¸¶´Ï¾Æ Ä÷³(ÀÏ»ó) Áñ°Üã±â
Áñ°Üã±â¸¦ Á¶ÀÛÇÏ´Â ÆÄ¹Ö ¾Ç¼ºÄÚµå
¹Ì´ÏÇϿ콺 2015.09.01 09:02:37
Á¶È¸ 265 ´ñ±Û 0 ½Å°í

 

 

¡®Áñ°Üã±â¡¯¸¦ Á¶ÀÛÇÏ´Â ÆÄ¹Ö ¾Ç¼ºÄÚµå µîÀå!

 

¡®Áñ°Üã±â¡¯´Â »ç¿ëÀÚ°¡ ÀÚÁÖ ¹æ¹®ÇÏ´Â À¥ »çÀÌÆ®¸¦ ÀúÀåÇÏ´Â À¥ ºê¶ó¿ìÀú ±â´ÉÀ¸·Î, Áñ°Üã±â¿¡ ÀúÀåÇصР¸µÅ©ÀÇ À̸§À» Ŭ¸¯ÇÏ´Â °Í¸¸À¸·Î ÇØ´ç »çÀÌÆ®¿¡ Æí¸®ÇÏ°Ô Á¢±ÙÇÒ ¼ö ÀÖ¾î ÀÎÅÍ³Ý »ç¿ëÀÚµéÀÌ ¸¹ÀÌ ÀÌ¿ëÇÏ´Â ±â´ÉÀÌ´Ù.  ÁÖ·Î Æ÷ÅÐ »çÀÌÆ®³ª ±ÝÀ¶ »çÀÌÆ®¸¦ Áñ°Üã±â¿¡ µî·ÏÇÏ´Â °æ¿ì°¡ ¸¹´Ù. ±×·±µ¥ ÃÖ±Ù »ç¿ëÀÚÀÇ Áñ°Üã±â ÁÖ¼Ò¸¦ º¯°æÇØ »ç¿ëÀÚ¸¦ °¡Â¥ À¥ ÆäÀÌÁö·Î À¯µµÇÏ´Â ¡®ÆĹÖ(Pharming)¡¯ ¾Ç¼ºÄڵ尡 È®ÀεŠ»ç¿ëÀÚµéÀÇ ÁÖÀÇ°¡ ÇÊ¿äÇÏ´Ù.

 



[±×¸² 1] ÀÎÅÍ³Ý ÀͽºÇ÷η¯(IE)ÀÇ ¡®Áñ°Üã±â¡¯

 

¡®ÆĹÖ(Pharming)¡¯À̶õ »ç¿ëÀÚÀÇ ÄÄÇ»ÅÍ¿¡ ¾Ç¼ºÄڵ带 °¨¿°½ÃÄÑ »ç¿ëÀÚ°¡ ÀºÇà »çÀÌÆ®¿¡ Á¢¼ÓÇÒ ¶§ °¡Â¥ »çÀÌÆ®·Î ¿¬°áµÇµµ·Ï Á¶ÀÛÇÏ¿© ±ÝÀ¶Á¤º¸¸¦ Å»ÃëÇÏ´Â °ø°Ý ¹æ¹ýÀÌ´Ù. À̹ø¿¡ ¹ß°ßµÈ ÆÄ¹Ö ¾Ç¼ºÄÚµå´Â ¸¹Àº »ç¿ëÀÚµéÀÌ ±ÝÀ¶ »çÀÌÆ®¸¦ Áñ°Üã±â¿¡ µî·ÏÇØµÎ°í »ç¿ëÇÑ´Ù´Â Á¡À» ³ë¸®°í Á¦À۵ǾúÀ¸¸ç, ¾Æ·¡ [±×¸² 2]¿Í °°ÀÌ ½ÇÇà ÆÄÀÏ(.exe) Çü½ÄÀ» ÇÏ°í ÀÖ´Ù.

 



[±×¸² 2] ¡®Áñ°Üã±â¡¯ º¯Á¶ ÆÄ¹Ö ¾Ç¼ºÄÚµå


[±×¸² 2]ÀÇ ¡®exp.exe¡¯ ÆÄÀÏÀ» ½ÇÇàÇϸé [±×¸² 3]°ú °°ÀÌ ¡®4.exe¡¯, ¡®5.exe¡¯¶ó´Â ÆÄÀÏÀÌ °°Àº °æ·Î¿¡ »ý¼º ¹× ½ÇÇàµÈ´Ù.


 

[±×¸² 3] 4.exe, 5.exe


ÀÌ Áß ¡®4.exe¡¯ ÆÄÀÏÀÌ ½ÇÇàµÇ¸é ¡®user.qzone.qq.com¡¯¶ó´Â »çÀÌÆ®¿¡ Á¢¼ÓÇÏ¿© °¡Â¥ À¥ ÆäÀÌÁö ÁÖ¼Ò ¹× Ä«¿îÅÍ ÆäÀÌÁö ÁÖ¼Ò¸¦ °¡Á®¿Â´Ù. ¶ÇÇÑ »ç¿ëÀÚÀÇ IPÁÖ¼Ò¸¦ ¼öÁýÇϱâ À§ÇØ ¡®www.get-ip.me¡¯¿¡ Á¢¼ÓÇÏ°í °¨¿° ½Ã½ºÅÛÀÇ ¿î¿µÃ¼Á¦ Á¤º¸¸¦ ¼öÁýÇÑ´Ù. ÇÑÆí ¡®5.exe¡¯ ÆÄÀÏÀº »ç¿ëÀÚ PC ³»ÀÇ °øÀÎÀÎÁõ¼­ °æ·Î¸¦ Ž»öÇÑ´Ù. °øÀÎÀÎÁõ¼­ Æú´õ°¡ Á¸ÀçÇϸé À̸¦ ¾ÐÃàÇÏ¿© FTP¸¦ ÅëÇØ ¿ÜºÎ·Î Àü¼ÛÇÑ´Ù.


ÇØ´ç ¾Ç¼ºÄÚµå´Â »ç¿ëÀÚ°¡ ÀúÀåÇصРÁñ°Üã±â ÁÖ¼Ò¸¦ º¯Á¶Çϱâ À§ÇØ ÀÎÅͳÝÀͽºÇ÷η¯(IE), Å©·Ò µîÀÇ À¥ ºê¶ó¿ìÀúÀÇ Áñ°Üã±â ÆÄÀÏÀÌ ÀúÀåµÈ °æ·Î¸¦ È®ÀÎÇÑ´Ù. ÀÌ·¸°Ô È®ÀÎ ¹× ¼öÁýÇÑ Áñ°Üã±âÀÇ URLÁÖ¼Ò Áß¿¡ °ø°ÝÀÚ°¡ ¼³Á¤ÇصРÀºÇà°ú °ü·ÃµÈ ƯÁ¤ ´Ü¾î°¡ Æ÷ÇԵǾî ÀÖÀ» °æ¿ì, ÇØ´ç URLÀ» °¡Â¥ À¥ ÆäÀÌÁöÀÇ ÁÖ¼Ò·Î º¯°æÇÑ´Ù.




[±×¸² 4] Á¤»ó URLÁÖ¼Ò (¿ÞÂÊ) / º¯Á¶µÈ URL ÁÖ¼Ò(¿À¸¥ÂÊ)


ÀÌ·¯ÇÑ »ç½ÇÀ» ¾Ë¸® ¾ø´Â »ç¿ëÀÚ°¡ Æò¼Ò¿Í °°ÀÌ Áñ°Üã±â¸¦ ÅëÇØ ÇØ´ç ±ÝÀ¶ »çÀÌÆ®¿¡ Á¢¼ÓÇϸé, º¯Á¶µÈ URLÀÇ °¡Â¥ ±ÝÀ¶ »çÀÌÆ®([±×¸² 4]ÀÇ ¿À¸¥ÂÊ)·Î ¿¬°áµÈ´Ù. ¹°·Ð ÀÌ °¡Â¥ ±ÝÀ¶ »çÀÌÆ®´Â ½ÇÁ¦ ±ÝÀ¶ »çÀÌÆ®¸¦ ±³¹¦ÇÏ°Ô ¸ð¹æÇØ »ç¿ëÀÚµéÀÇ ÀǽÉÀ» ÇÇÇÑ´Ù.


°¡Â¥ À¥ ÆäÀÌÁö ³»ºÎ¿¡´Â ƯÁ¤ÇÑ Äڵ尡 »ðÀԵǾî ÀÖÀ¸¸ç, »ç¿ëÀÚ°¡ ÇØ´ç ÆäÀÌÁö¿¡¼­ ¾î¶² ¹öÆ°ÀÌ¶óµµ Å¬¸¯Çϸé [±×¸² 5]¿Í °°Àº °æ°íâÀÌ ³ªÅ¸³­´Ù.




[±×¸² 5] °æ°í ¸Þ½ÃÁö


ÀÌ °æ°íâÀÇ È®ÀÎ ¹öÆ°À» Ŭ¸¯Çϸé [±×¸² 6]°ú °°ÀÌ »ç¿ëÀÚÀÇ °³ÀÎÁ¤º¸ ¹× ±ÝÀ¶Á¤º¸ ÀÔ·ÂÀ» À¯µµÇÏ´Â ÆäÀÌÁö°¡ ³ªÅ¸³­´Ù.




[±×¸² 6] °³ÀÎÁ¤º¸ ¹× ±ÝÀ¶Á¤º¸ Å»Ãë ÆäÀÌÁö


¡®±ÝÀ¶»ç±â ÁÖÀÇ ¾È³»¡¯¶ó´Â ³»¿ëÀ¸·Î À§ÀåÇÑ ÇØ´ç ÆäÀÌÁö´Â ¿ÀÈ÷·Á »ç¿ëÀÚÀÇ À̸§, Áֹεî·Ï¹øÈ£, ÇÚµåÆù ¹øÈ£¸¦ ¿ä±¸ÇÏ°í ÀÖÀ» »Ó¸¸ ¾Æ´Ï¶ó [±×릠 7]°ú °°ÀÌ °èÁ¹øÈ£¿Í ºñ¹Ð¹øÈ£, »ç¿ëÀÚ ¾ÆÀ̵ð ¹× ºñ¹Ð¹øÈ£, ÀÎÁõ¼­ ºñ¹Ð¹øÈ£, º¸¾ÈÄ«µå ÀϷĹøÈ£, º¸¾ÈÄ«µå ¹øÈ£±îÁö ¿ä±¸ÇÏ°í ÀÖ´Ù. ¸¸ÀÏ »ç¿ëÀÚ°¡ ÇØ´ç ÆäÀÌÁö¿¡¼­ ¿ä±¸ÇÏ´Â Á¤º¸µéÀ» ÀÔ·ÂÇϸé ÇØ´ç Á¤º¸´Â °í½º¶õÈ÷ ¾Ç¼ºÄÚµå Á¦ÀÛÀÚ¿¡°Ô Àü¼ÛµÈ´Ù.




[±×¸² 7] °³ÀÎÁ¤º¸ ¹× ±ÝÀ¶Á¤º¸ Å»Ãë ÆäÀÌÁö

 

Áö³­ 2011³â ÀÌÈÄ º»°ÝÀûÀÎ ÇÇÇØ°¡ ¹ß»ýÇÑ ÆÄ¹Ö ¾Ç¼ºÄÚµå´Â ÀÌÈÄ Áö¼ÓÀûÀ¸·Î Áõ°¡ÇÏ°í ÀÖÀ¸¸ç ¹é½Å(Anti-Virus)ÀÇ Å½Áö¸¦ ÇÇÇÏ°í »ç¿ëÀÚµéÀ» ¼ÓÀ̱â À§ÇØ Á¡Á¡ ´õ ±³¹¦ÇÏ°Ô ÁøÈ­ÇÏ°í ÀÖ´Ù. ÀÌ·¯ÇÑ ÆÄ¹Ö °ø°ÝÀ» ¿¹¹æÇϱâ À§Çؼ­´Â ÀÎÅÍ³Ý ºê¶ó¿ìÀú ¹× ÁÖ·Î »ç¿ëÇÏ´Â ÇÁ·Î±×·¥ÀÇ º¸¾È ¾÷µ¥ÀÌÆ®¸¦ Àû¿ëÇÏ°í Æò¼Ò ¹é½Å Á¦Ç° ¶ÇÇÑ ÃֽŠ¿£Áø ¹öÀüÀ¸·Î À¯ÁöÇÏ´Â ½À°üÀÌ ÇÊ¿äÇÏ´Ù. ¶ÇÇÑ ÆÄ¹Ö ¾Ç¼ºÄÚµåÀÇ À¯Æ÷ °æ·Î·Î Á¾Á¾ ÀÌ¿ëµÇ´Â ºÒÇÊ¿äÇÑ ÇÁ·Î±×·¥(PUP)À» ¼³Ä¡ÇÏÁö ¾Êµµ·Ï À¯ÀÇÇØ¾ß ÇÑ´Ù.


ÇÑÆí V3 Á¦Ç°Àº ÇØ´ç ¾Ç¼ºÄڵ带 ´ÙÀ½°ú °°Àº Áø´Ü¸íÀ¸·Î ŽÁöÇÏ°í ÀÖ´Ù.

 

<V3 Á¦Ç°±ºÀÇ Áø´Ü¸í>
Trojan/Win32.Banki (2015.07.04.01)

 

 

<Ãâó>