ÆíÁý : 2024.5.20 ¿ù 17:16
´º½º
ÆÄÀ̾î¾ÆÀÌ, ¾Èµå·ÎÀÌµå ´ë»ó ÇØÅ· ¹ß°ß¾Ç¼º ¾Öµå¿þ¾î À̿롦Áß±¹ ÇØÅ· ±×·ì ¼ÒÇà ÃßÁ¤
±èµ¿±â ±âÀÚ  |  kdk@bikorea.net
ÆùƮŰ¿ì±â ÆùÆ®ÁÙÀ̱â ÇÁ¸°Æ®Çϱ⠸ÞÀϺ¸³»±â ½Å°íÇϱâ
½ÂÀÎ 2015.10.06  10:32:41
Æ®À§ÅÍ ÆäÀ̽ººÏ ¹ÌÅõµ¥ÀÌ ¿äÁò ³×À̹ö ±¸±Û msn

ÆÄÀ̾î¾ÆÀÌ(Áö»çÀå Àü¼öÈ« www.fireeye.kr)´Â Àü ¼¼°èÀûÀ¸·Î È®»êµÇ´Â ¾Èµå·ÎÀ̵åÆù ´ë»ó ÇØÅ· °ø°Ý 2°ÇÀ» Æ÷ÂøÇß´Ù°í ¹àÇû´Ù.

ù ¹ø° °ø°ÝÀº ¾Ç¼º ¾Öµå¿þ¾î¸¦ ÀÌ¿ëÇÏ¿© »ç¿ëÀÚÀÇ ¾Èµå·ÎÀ̵åÆù¿¡ ħÀÔÇÏ°í, ÅëÁ¦ÇÏ´Â ¼ö¹ýÀ» ÀÌ¿ëÇßÀ¸¸ç ‘NGE Mobi/Xinyinhe’¶ó´Â Áß±¹ ¸ð¹ÙÀÏ ¾ÖÇø®ÄÉÀÌ¼Ç ±¤°í ȸ»ç¸¦ °ø°Ý ÁÖü·Î ÃßÁ¤ÇÑ´Ù°í ÀüÇß´Ù.

°ø°Ý ±×·ìÀº À¯¸í ¾ÖÇø®ÄÉÀ̼ÇÀ» ¸®ÆÐÅ°ÁöÇÏ¸ç ¾Ç¼º ·ÎÁ÷À» ½É¾î ¹èÆ÷ÇÑ µÚ, À̸¦ ´Ù¿î¹ÞÀº ½º¸¶Æ®Æù¿¡ ħÀÔÇÏ´Â ¼ö¹ýÀ» ÀÌ¿ëÇß´Ù.

»ç¿ëÀÚ°¡ ½º¸¶Æ®Æù¿¡ ¾Ç¼º ¾ÖÇø®ÄÉÀÌ¼Ç ´Ù¿î¹ÞÀ¸¸é, ¸Ö¿þ¾î(Malware)¿Í ¾Ç¼º ÆäÀ̷εå(Payload)°¡ ħÀÔÇÏ¿© µð¹ÙÀ̽º °ü·Ã Á¤º¸¸¦ ¿ø°Ý ¼­¹ö¿¡ ¾÷·Îµå ÇÑ´Ù.

ƯÁ¤ URL·ÎºÎÅÍ »ç¿ëÀÚÀÇ ½º¸¶Æ®ÆùÀ¸·Î ‘·çÆ® ¸¶½ºÅÍ(Root Master)’¶ó´Â ÆÐÅ°Áö¸íÀÇ APK¸¦ ¹Þ¾Æ ·çÆà ÀÛ¾÷À» ÁøÇàÇÑ´Ù.

·çÆ® ±ÇÇÑÀ» ȹµæÇÑ ÈÄ¿¡´Â, ‘rsh’¶ó´Â ¼Ð ½ºÅ©¸³Æ®(Shell Script)¸¦ ½ÃÇàÇØ ·çÆ® ¹éµµ¾î¸¦ »ðÀÔÇÏ°í ‘install-recovery.sh’¸¦ º¯°æ ºÒ°¡´ÉÇÏ°Ô ¸¸µé¾î °á±¹ ¾ÖÇø®ÄÉÀ̼ÇÀ» ½º¸¶Æ®Æù¿¡¼­ Á¦°ÅÇÒ ¼ö ¾øµµ·Ï ¸¸µç´Ù.

ÀÌ·Î½á °ø°Ý±×·ìÀº »ç¿ëÀÚÀÇ ½º¸¶Æ®Æù¿¡ ¿µ¼ÓÀûÀ¸·Î ¸Ó¹°¸ç ÀÚÀ¯ÀÚÀç·Î Á¦¾îÇÒ ¼ö ÀÖ°Ô µÈ´Ù.

ÆÄÀ̾î¾ÆÀÌ´Â À̹ø °ø°ÝÀÇ ¹èÈÄ¿¡ Áß±¹ ¸ð¹ÙÀÏ ¾ÖÇø®ÄÉÀÌ¼Ç ±¤°í ȸ»ç, NGE xinyinhe°¡ ÀÖ´Ù°í ÃßÁ¤Çϸç, »ç·Ê ºÐ¼®À» ÅëÇØ ¸î °¡Áö Áõ°Å¸¦ È®º¸Çß´Ù°í ÀüÇß´Ù.

¼­¹ö ÀÎÁõ¼­ Á¤º¸¸¦ ºÐ¼®ÇÑ °á°ú, °ø°Ý¿¡ »ç¿ëµÈ ÀÎÁõ¼­ Áß ÇϳªÀÇ µµ¸ÞÀθí(CN, Common Name)ÀÌ ‘ngstream’À̾ú´Ù.

¿©±â¼­ ‘ng’´Â ‘new galaxy’¸¦ ÀǹÌÇϸç, ÀÌ´Â °ø°Ý ±×·ìÀ̶ó°í ÃßÁ¤µÇ´Â ȸ»ç¸íÀÎ ‘xinyinhe’ÀÇ ¿µ¹®¸íÀÌ´Ù. ÀÎÁõ¼­ÀÇ ±â°ü Ç׸ñ(Organization) ¿ª½Ã ‘xinyinhe’¿´´Ù°í ¹àÇû´Ù.

¶ÇÇÑ, NGE XinyinheÀÇ ¾ÖÇø®ÄÉÀÌ¼Ç ¸®ÆÐŰ¡ µµ±¸¿Í ÇØÅ·¿¡ »ç¿ëµÈ ¼­¹ö ÀÎÁõ¼­¿¡ »óÀÀÇÏ´Â Å°¸¦ ¹ß°ßÇߴµ¥, ÀÌ´Â ÀÌ Áß±¹ ȸ»ç°¡ °ø°Ý¿¡ ¹èÈÄ¿¡ ÀÖ´Ù´Â °áÁ¤ÀûÀÎ Áõ°Å¶ó°í ÆÄÀ̾î¾ÆÀÌ´Â ¼³¸íÇß´Ù.

¸¶Áö¸·À¸·Î, ÇØÅ· »ç·Ê°¡ ¹ß°ßµÈ ÁÖ¿ä ä³ÎÀº xinyinhe°¡ Âü¿©ÇÏ°í ÀÖ´Â °Å´ë ±¤°í Çù·Â ³×Æ®¿öÅ©¿´´Ù. ÀÌ ¿ª½Ã °°Àº °ø°Ý ¹èÈĸ¦ Áö¸ñÇÏ°í ÀÖ´Ù°í µ¡ºÙ¿´´Ù.

»ç¿ëÀÚÀÇ ½º¸¶Æ®Æù¿¡ ħÀÔÇÑ ¾Öµå¿þ¾î´Â ½º¸¶Æ®Æù¿¡ ƯÁ¤ ¾ÖÇø®ÄÉÀ̼ÇÀ» ÀÚµ¿À¸·Î ´Ù¿î¹Þ°Å³ª, »ç¿ëÀÚ°¡ APK ¼³Ä¡ ¹öÆ°À» Ŭ¸¯Çϵµ·Ï À¯µµÇÑ´Ù.

À̸¦ ÅëÇØ NGE Xinyinhe´Â ±×µéÀÌ ±¤°íÇÏ´Â ¾ÖÇø®ÄÉÀ̼ÇÀÇ ´Ù¿î·Îµå ¼ö¸¦ ¿Ã¸®°í, ±¤°í ¸Þ½ÃÁö¸¦ °è¼ÓÀûÀ¸·Î Á¦°øÇÏ¸ç ¼öÀÍÀ» ¿Ã¸° °ÍÀ¸·Î ¾Ë·ÁÁ³´Ù.

¾Ç¼º ¾Öµå¿þ¾î´Â ¾Èµå·ÎÀ̵å 2.3.4.¹öÀüºÎÅÍ 5.1.1.¹öÀü¿¡ °ÉÃÄ ¿µÇâÀ» ¹ÌÃÆÀ¸¸ç, ÀÌ´Â ÇöÀç ÀÌ¿ëµÇ´Â °ÅÀÇ ¸ðµç ¾Èµå·ÎÀÌµå ¹öÀüÀ» Æ÷ÇÔÇÑ´Ù.

¾Æ¸¶Á¸, ¸Þ¸ð¸® ºÎ½ºÆ®, Ŭ¸° ¸¶½ºÅÍ, Ç÷¡½Ã¶óÀÌÆ® µî 300°³°¡ ³Ñ´Â ¾ÖÇø®ÄÉÀ̼ÇÀÌ ¸®ÆÐÅ°Áö µÇ¾î ¾Ç¼º ¾ÖÇø®ÄÉÀ̼ÇÀ¸·Î ¹èÆ÷µÆ´Ù.

À̾î ÆÄÀ̾î¾ÆÀÌ´Â ÀÌ¿Í À¯»çÇÑ ¼ö¹ýÀÇ ¾Èµå·ÎÀÌµå ´ë»ó ¾Ç¼º ¾Öµå¿þ¾î ‘Kemoge’¸¦ Ãß°¡·Î ¹ß°ßÇß´Ù.

‘Kemoge’ ¿ª½Ã À¯¸í ¾ÖÇø®ÄÉÀ̼ÇÀ¸·Î ¸®ÆÐŰ¡ µÅ »ç¿ëÀÚÀÇ ½º¸¶Æ®Æù¿¡ ħÀÔÇÑ ÈÄ, ·çÆà ÀÛ¾÷À» ÅëÇØ ¿µ¼ÓÀûÀ¸·Î ½º¸¶Æ®Æù¿¡ Á¢±ÙÇÏ°í Á¦¾îÇÏ´Â ¾Öµå¿þ¾î´Ù.

¸î¸î ħÇØ »ç·Ê¿¡¼­´Â ·çÆà °úÁ¤¿¡¼­ NGE xinyinhe ÀÌ¿ëÇÑ ‘·çÆ® ¸¶½ºÅÍ’°¡ »ç¿ëµÈ °ÍÀ¸·Î ¹àÇôÁ®, µÎ ¾Ç¼º ¾Öµå¿þ¾î´Â »ó´çÈ÷ À¯»çÇÑ ¼ö¹ýÀ» ÀÌ¿ëÇß´Ù°í º¸¿©Áø´Ù.

ÆÄÀ̾î¾ÆÀÌ´Â ÇöÀç ‘Kemoge’ ÀÌ¿ë ħÇØ »ç·ÊÀÇ Äڵ忡 Áß±¹ °£Ã¼ÀÚ°¡ Æ÷ÇÔµÈ °Í°ú ħÇØ »ç·Ê°¡ ¹ß°ßµÈ ¾ÖÇø®ÄÉÀ̼ÇÀÇ °³¹ßÀÚ À̸§ÀÌ Zhang LongÀÎ °ÍÀ» ±Ù°Å·Î ÀÌ°ÍÀÌ Áß±¹¹ß °ø°ÝÀ̶ó°í ÃßÁ¤ÇÑ´Ù°í ÀüÇß´Ù.

Çѱ¹À» Æ÷ÇÔÇØ Àü¼¼°è 20¿©°³ ±¹ÀÌ ‘Kemoge’ ħÇØ ¿µÇâ±Ç ¾Æ·¡ ÀÖÀ¸¸ç, Á¤ºÎ ±â°ü°ú ´ë±â¾÷ÀÌ ÁÖ¿ä °ø°ÝÀÇ ´ë»óÀ¸·Î Æ÷ÇԵƴÙ.

ÆÄÀ̾î¾ÆÀÌ ÄÚ¸®¾Æ Àü¼öÈ« Áö»çÀåÀº “¾Èµå·ÎÀ̵åÆùÀ» ¿ÏÀüÈ÷ ÅëÁ¦ÇÏ´Â ¾Ç¼º ¾Öµå¿þ¾îµéÀÌ ¹ß°ßµÊ¿¡ µû¶ó, Àü ¼¼°èÀÇ ¼ö ¸¹Àº ¾Èµå·ÎÀ̵åÆùÀÌ À§Çù¿¡ ³ëÃâµÈ »óÅ”¶ó¸ç “ÇØÅ· À§ÇùÀ¸·ÎºÎÅÍ ¸ð¹ÙÀÏ ±â±â¸¦ ÁöÅ°±â À§Çؼ­ °ø½Ä ¾Û½ºÅä¾î°¡ ¾Æ´Ñ ä³ÎÀ» ÅëÇØ ¾ÖÇø®ÄÉÀ̼ÇÀ» ´Ù¿î¹Þ´Â °ÍÀº Áö¾çÇÏ°í, ÃֽŠ¹öÀüÀÇ ¾Èµå·ÎÀ̵åOS¸¦ ÀÌ¿ëÇØ¾ß ÇÑ´Ù”°í µ¡ºÙ¿´´Ù.

º¸´Ù ÀÚ¼¼ÇÑ Á¤º¸´Â ÆÄÀ̾î¾ÆÀÌ °ø½Ä ºí·Î±×(https://www.fireeye.com/blog/threat-research/2015/09/guaranteed_clicksm.html)¿¡¼­ È®ÀÎÇÒ ¼ö ÀÖ´Ù.

<±èµ¿±â ±âÀÚ>kdk@bikorea.net

< ÀúÀÛ±ÇÀÚ © BI KOREA ¹«´ÜÀüÀç ¹× Àç¹èÆ÷±ÝÁö >
±èµ¿±â ±âÀÚÀÇ ´Ù¸¥±â»ç º¸±â  
ÆùƮŰ¿ì±â ÆùÆ®ÁÙÀ̱â ÇÁ¸°Æ®Çϱ⠸ÞÀϺ¸³»±â ½Å°íÇϱâ
Æ®À§ÅÍ ÆäÀ̽ººÏ ¹ÌÅõµ¥ÀÌ ¿äÁò ³×À̹ö ±¸±Û msn µÚ·Î°¡±â À§·Î°¡±â
ÀÌ ±â»ç¿¡ ´ëÇÑ ´ñ±Û À̾߱â (0)
ÀÚµ¿µî·Ï¹æÁö¿ë Äڵ带 ÀÔ·ÂÇϼ¼¿ä!   
È®ÀÎ
- 200ÀÚ±îÁö ¾²½Ç ¼ö ÀÖ½À´Ï´Ù. (ÇöÀç 0 byte / ÃÖ´ë 400byte)
- ¿å¼³µî ÀνŰø°Ý¼º ±ÛÀº »èÁ¦ ÇÕ´Ï´Ù. [¿î¿µ¿øÄ¢]
ÀÌ ±â»ç¿¡ ´ëÇÑ ´ñ±Û À̾߱â (0)
1
±ÝÀ¶±Ç ¡®»çÀ̺£À̽º ´ëü¡¯ Á¤º¸°è °³Æí ¡®º¿¹°¡¯
2
KB±ÝÀ¶±×·ì ¡®»ý¼ºÇü AI °³¹ß¡¯, 11°³»ç ¡®°æÇÕ¡¯
3
¡°Àüü ±Ù·ÎÀÚ 4¸í Áß 3¸í, Á÷Àå¿¡¼­ AI È°¿ë Áß¡±
4
»ï¼ºSDS, ÀÎõ±¹Á¦°øÇ×°ø»ç¿¡ ¡®»ý¼ºÇü AI¡¯ °ø±Þ
5
µ¥ÀÌÅͼַç¼Ç, Åë°èÇÐÀÚ Çã¸íȸ ±³¼öÀÇ ¡®Åë°èÇаú ±â°èÇнÀÀ¸·Î ±úÄ£ »îÀÇ °ø½Ä¡¯ °­ÀÇ °ø°³
6
¿À¶óŬ Ŭ¶ó¿ìµå, ¡®·¹µåÇÞ ¿ÀǽÃÇÁÆ®¡¯ Áö¿ø
7
±¹¹ÎÀºÇà, ¡°°¡Á· ¸ðµÎ¸¦ À§ÇÑ ÅëÇÕ À̺¥Æ®¡± ½ÃÇà
8
SAPÄÚ¸®¾Æ-»ïÁ¤KPMG, °ø°ø¡¤±ÝÀ¶ ºÎ¹® Çù·Â°­È­
9
¿¡¹ö½ºÇÉ, µ¥ÀÌÅÍ ½ºÅ©·¡ÇÎ 4000¸¸°Ç ÇØ°á
10
³×À̹öÆäÀÌ, ¡®¸ð¹ÙÀÏ ±³ÅëÄ«µå¡¯ ÇÁ·Î¸ð¼Ç
ȸ»ç¼Ò°³¤ý±â»çÁ¦º¸¤ý±¤°í¹®ÀǤýºÒÆí½Å°í¤ý°³ÀÎÁ¤º¸Ãë±Þ¹æħ¤ýû¼Ò³âº¸È£Á¤Ã¥¤ýÀ̸ÞÀϹ«´Ü¼öÁý°ÅºÎ
¼­¿ï½Ã ¿µµîÆ÷±¸ ¿©ÀÇ´ë¹æ·Î65±æ 13, 904(¿©Àǵµµ¿ À¯Ã¢ºôµù)| Tel: 02-785-5108 | Fax 02-785-5109
À̸ÞÀÏÁÖ¼Ò¹«´Ü¼öÁý°ÅºÎ | (ÁÖ)ºñ¾ÆÀÌÄÚ¸®¾Æ´å³Ý | ´ëÇ¥ÀÌ»ç : ±èµ¿±â | »ç¾÷ÀÚ µî·Ï¹øÈ£:107-87-99085 | °³ÀÎÁ¤º¸°ü¸®Ã¥ÀÓÀÚ : ±èµ¿±â
µî·Ï¹øÈ£ : ¼­¿ï ¾Æ01269 | µî·ÏÀÏÀÚ 2010.06.18, ½Å°íÀÏÀÚ 2008.10.22 | ¹ßÇàÀÎ:±èµ¿±â | ¹ßÇàÀÏÀÚ:2010.06.01 | ÆíÁýÀÎ : ±èµ¿±â
û¼Ò³âº¸È£Ã¥ÀÓÀÚ : ±èµ¿±â
Copyright © 2012 BI KOREA. All rights reserved. mail to webmaster@bikorea.net