¸¶´Ï¾Æ Ä÷³(ÀÏ»ó) Áñ°Üã±â
ÀÎÅÍ³Ý ±¤°í¸¦ ÀÌ¿ëÇÑ ¸Ö¹öŸÀÌ¡(Malvertising) ±â¹ý¿¡ ÀÇÇÑ ·£¼¶¿þ¾î ÁÖÀÇ
¹Ì´ÏÇϿ콺 2016.07.02 15:40:40
Á¶È¸ 1,156 ´ñ±Û 0 ½Å°í

 

 

ÀÎÅÍ³Ý ±¤°í¸¦ ÀÌ¿ëÇÑ ¸Ö¹öŸÀÌ¡(Malvertising) ±â¹ý¿¡ ÀÇÇÑ ·£¼¶¿þ¾î ÁÖÀÇ

 

·£¼¶¿þ¾î °ø°ÝÀº Å©°Ô ½ºÆÔ ¸ÞÀÏ°ú ÀÎÅÍ³Ý ±¤°í¸¦ ÀÌ¿ëÇÑ ¸Ö¹öŸÀÌ¡(Malvertising) ±â¹ýÀ» ÅëÇØ ÀÌ·ç¾îÁö°í ÀÖ´Ù. ½ºÆÔ ¸ÞÀÏÀ» ÀÌ¿ëÇÑ ·£¼¶¿þ¾î °¨¿°Àº ÷ºÎ ÆÄÀÏÀ» ½ÇÇàÇϰųª ¸ÞÀÏ º»¹®ÀÇ ¸µÅ©¸¦ Ŭ¸¯ÇßÀ» ¶§ ¹ß»ýÇÑ´Ù. ÀÌ¿Í ´Þ¸® ¸Ö¹öŸÀÌ¡ ±â¹ýÀº ÀÎÅÍ³Ý »çÀÌÆ®¿¡ »ðÀԵǴ ±¤°í¸¦ ÀÌ¿ëÇØ ¾Ç¼ºÄڵ带 À¯Æ÷ÇÏ´Â ¹æ½ÄÀÌ´Ù. ¸Ö¹öŸÀÌ¡À̶õ ¾Ç¼ºÄÚµå(Malware)¿Í ±¤°í(Advertising)ÀÇ ÇÕ¼º¾îÀÌ´Ù. 

 

¸Ö¹öŸÀÌ¡ °ø°Ý ±â¹ýÀ» Á» ´õ ÀÚ¼¼È÷ »ìÆ캸ÀÚ. [±×¸² 1]°ú °°ÀÌ »ç¿ëÀÚ°¡ ±¤°í°¡ Æ÷ÇÔµÈ À¥ ÆäÀÌÁö¸¦ ¹æ¹®Çϸé, ±¤°í ¼­¹ö´Â Á¤»óÀûÀÎ ±¤°í¿¡ ¾Ç¼ºÄÚµå À¯Æ÷ µµ±¸(Exploit Kit)¸¦ Æ÷ÇÔÇØ À¥ ÆäÀÌÁö¿¡ Àü¼ÛÇÑ´Ù. ÀÌ·¸°Ô Àü´Þ¹ÞÀº À¥ ÆäÀÌÁö°¡ »ç¿ëÀÚÀÇ À¥ ºê¶ó¿ìÀú¿¡¼­ ½ÇÇàµÇ¸é º¸¾È Ãë¾àÁ¡À» ÀÌ¿ëÇÑ µå¶óÀÌºê ¹ÙÀÌ ´Ù¿î·Îµå(Drive-by-download) ¹æ½ÄÀ» ÀÌ¿ëÇØ ½Ã½ºÅÛ¿¡ ¾Ç¼ºÄڵ尡 °¨¿°µÈ´Ù. ÀÌ·¯ÇÑ ÀÌÀ¯·Î »ç¿ëÀÚ´Â ¼ö»óÇÑ ÆÄÀÏÀ» ´Ù¿î·Îµå Çϰųª ½ÇÇàÇÑ ÀûÀÌ ¾øÀ½¿¡µµ ºÒ±¸ÇÏ°í ¾Ç¼ºÄڵ忡 °¨¿°µÇ´Â °ÍÀÌ´Ù. 

 

[±×¸² 1] ¸Ö¹öŸÀÌ¡À» ÅëÇÑ ¾Ç¼ºÄÚµå À¯Æ÷ °úÁ¤

 

ÀÎÅÍ³Ý ±¤°í´Â ÇϳªÀÇ ±¤°í ¼­¹ö¿¡¼­ ¿©·¯ À¥ »çÀÌÆ®ÀÇ ±¤°í¸¦ Àü¼ÛÇϱ⠶§¹®¿¡ ªÀº ½Ã°£ µ¿¾È ´Ù¼öÀÇ »ç¿ëÀÚ¿¡°Ô ³ëÃâµÇ´Â Ư¡ÀÌ ÀÖ´Ù. ÀÌ ¶§¹®¿¡ ±¤°í ¼­¹ö¸¦ ÀÌ¿ëÇÑ À¯Æ÷ ¹æ¹ýÀº ´Ù¸¥ ¾Ç¼ºÄÚµå À¯Æ÷ ¹æ¹ýº¸´Ù ÆÄ±Þ È¿°ú°¡ ÈÙ¾À Å©´Ù.

 

[±×¸² 2] À¥ »çÀÌÆ®¿¡ Æ÷ÇÔµÈ ÀÎÅÍ³Ý ±¤°í

 

[±×¸² 3]Àº ¸Ö¹öŸÀÌ¡ °ø°Ý »ç·Ê¿¡¼­ È®ÀÎµÈ ³×Æ®¿öÅ© Á¤º¸ÀÌ´Ù. ¿©±â¿¡¼­ »çÀÌÆ® ¡®www.livead*********.com¡¯Àº À¥ ÆäÀÌÁö¿¡ ±¤°í¸¦ Á¦°øÇÏ´Â ±¤°í ¼­¹ö·Î, ÀÌ ±¤°í ¼­¹ö´Â »ç¿ëÀÚÀÇ À¥ ºê¶ó¿ìÀú¿¡¼­ ¿äû¹ÞÀº ±¤°í ÆäÀÌÁö¸¦ Àü¼ÛÇÑ´Ù. ÀÌ ±¤°í ÆäÀÌÁö´Â ¡®tom****.com¡¯À¸·Î ¿¬°áµÇ°í, ÀÌ »çÀÌÆ®´Â ´Ù½Ã ¾Ç¼ºÄÚµå À¯Æ÷ÁöÀÎ ¡®108.**.***.63¡¯À¸·Î ¿¬°áµÇµµ·Ï ÀÛ¼ºµÇ¾î ÀÖ´Ù. ÃÖÁ¾ÀûÀ¸·Î ¿¬°áµÇ´Â ÆäÀÌÁö¿¡¼­ Ç÷¡½Ã ÆÄÀÏÀÌ ½ÇÇàµÇ¸é¼­ Å©¸³Æ®XXX(CrpytXXX) ·£¼¶¿þ¾î ¾Ç¼ºÄڵ尡 »ç¿ëÀÚ PC¿¡ ´Ù¿î·Îµå(Drive-by-download)µÈ´Ù. 

 

[±×¸² 3] ¸Ö¹öŸÀÌ¡ °ø°Ý »ç·Ê

 

·£¼¶¿þ¾î°¡ °¨¿° PCÀÇ ¹®¼­, À̹ÌÁö µîÀÇ ÆÄÀÏÀ» ¾ÏȣȭÇÏ°í ³ª¸é [±×¸² 4]¿Í °°Àº ·£¼¶¿þ¾î °¨¿° ¾È³» ¸Þ½ÃÁö°¡ ³ªÅ¸³­´Ù. 

 

[±×¸² 4] ·£¼¶¿þ¾î °¨¿° ¾È³» ¸Þ½ÃÁö

 

ÀÌ¿Í °°ÀÌ ·£¼¶¿þ¾î °ø°ÝÀÇ ¹üÀ§´Â Á¡Á¡ Áõ°¡ÇÏ°í ÀÖ´Ù. ·£¼¶¿þ¾î °ø°ÝÀ» ¿¹¹æÇϱâ À§Çؼ­´Â ¹é½Å ¼ÒÇÁÆ®¿þ¾î¸¦ ¼³Ä¡ÇÏ°í, ¿£Áø ¹öÀüÀ» ÃֽŠ¹öÀüÀ¸·Î À¯ÁöÇØ¾ß ÇÑ´Ù. ¶Ç ¿î¿µÃ¼Á¦, ºê¶ó¿ìÀú ¹× ÁÖ¿ä ¾ÖÇø®ÄÉÀ̼ǿ¡ ÃֽŠº¸¾È ¾÷µ¥ÀÌÆ®¸¦ Àû¿ëÇÑ´Ù. ¹ß½ÅÀÚ°¡ ¸íÈ®ÇÏÁö ¾ÊÀº À̸ÞÀÏ¿¡ Æ÷ÇÔµÈ Àǽɽº·¯¿î ÆÄÀÏÀÇ ½ÇÇàÀ» ÀÚÁ¦ÇÏ°í, º¸¾ÈÀÌ Ãë¾àÇÑ À¥»çÀÌÆ®´Â ¹æ¹®ÇÏÁö ¾Ê´Â °ÍÀÌ ÁÁ´Ù. ¾÷¹« ¹× ±â¹Ð ¹®¼­, °¢Á¾ À̹ÌÁö µî ÁÖ¿ä ÆÄÀÏÀº ÁÖ±âÀûÀ¸·Î ¹é¾÷ÇÏ°í À̵é Áß Áß¿ä ÆÄÀÏÀ» PC ¿ÜÀÇ ¿ÜºÎ ÀúÀå ÀåÄ¡¸¦ ÀÌ¿ëÇØ 2Â÷ ¹é¾÷À» ÇصдÙ. 

 

ÇÑÆí, V3 Á¦Ç°¿¡¼­´Â ¾Æ·¡¿Í °°Àº Áø´Ü¸íÀ¸·Î ÇØ´ç ·£¼¶¿þ¾î¸¦ ŽÁöÇÏ°í ÀÖ´Ù. 

 

<V3 Á¦Ç°±ºÀÇ Áø´Ü¸í>

Win-Trojan/CryptXXX.Gen

 

 

<Ãâó>

 

 

 

±×¸°¸®ºä Ä·ÆäÀÎ|Àú´Â °Ç°­ÇÑ ¸®ºä¹®È­¸¦ ¸¸µé±â À§ÇÑ ±×¸°¸®ºä Ä·ÆäÀο¡ Âü¿©ÇÏ°í ÀÖ½À´Ï´Ù