ÆíÁý : 2024.4.15 ¿ù 09:19
´º½º
Á¶½ÃÅ¥¸®Æ¼, Á¶»÷µå¹Ú½º v33 ¡®È­ÀÌÆ® ´ÙÀ̾Ƹóµå¡¯ Ãâ½Ã¾Ç¼ºÄÚµå Á¤¹Ð ºÐ¼® ¼Ö·ç¼Ç
±èµ¿±â ±âÀÚ  |  kdk@bikorea.net
ÆùƮŰ¿ì±â ÆùÆ®ÁÙÀ̱â ÇÁ¸°Æ®Çϱ⠸ÞÀϺ¸³»±â ½Å°íÇϱâ
½ÂÀÎ 2021.11.21  15:02:45
Æ®À§ÅÍ ÆäÀ̽ººÏ ¹ÌÅõµ¥ÀÌ ¿äÁò ³×À̹ö ±¸±Û msn

Àμ½½ÃÅ¥¸®Æ¼(´ëÇ¥ ±èÁ¾±¤ www.insec.co.kr)´Â Áö³­ 19ÀÏ, ¸Ö¿þ¾î ºÐ¼® ¼Ö·ç¼Ç ±â¾÷ Á¶½ÃÅ¥¸®Æ¼(JoeSecurity)°¡ ¾Ç¼ºÄÚµå Á¤¹Ð ºÐ¼® ¼Ö·ç¼Ç ‘Á¶»÷µå¹Ú½º(JoeSandbox)’ÀÇ ÃֽŠ¹öÀü v33 ‘È­ÀÌÆ® ´ÙÀ̾Ƹóµå(White Diamond)’¸¦ Ãâ½ÃÇÑ´Ù°í ¹àÇû´Ù.

ÄÚµå ³×ÀÓ ‘È­ÀÌÆ® ´ÙÀ̾Ƹóµå’·Î Ãâ½ÃµÈ À̹ø ¸±¸®Áî¿¡´Â 186°³ÀÇ »õ·Î¿î ½Ã±×´Ïó°¡ Ãß°¡µÅ DBatLoader, ZuRu, Squirrelwaffle, eCh0raix, Kimsuky, REvilLinux, Backstage Stealer, Magniber, BLACKMatter, Lockfile µîÀÇ ÃֽŠ¸Ö¿þ¾î ±×·ìÀ» Á¤¹ÐÇÏ°Ô Å½ÁöÇÒ ¼ö ÀÖµµ·Ï Áö¿øÇÑ´Ù.

   
¡ã (Ãâó : Àμ½½ÃÅ¥¸®Æ¼ Á¦°ø)

¾Æ¿ï·¯ ‘È­ÀÌÆ® ´ÙÀ̾Ƹóµå’´Â Revil, Arkei Stealer, Djvu, Cyax Sharp Loader, TelegramRAT, 44CaliberStealer, Tofsee, BitRat, MercurialGrabber, sectopRAT, PhantomMiner, SquirrelWaffle, ApolonSpaceXLoader µî 13°³ÀÇ »õ·Î¿î ¸Ö¿þ¾î ±¸¼º ÃßÃâ ÆÄÀÏÀÌ Ãß°¡µÆ´Ù. 

Á¶»÷µå¹Ú½ºÀÇ 'ÇàÀ§ ½Ã±×´Ïó(Behavior Signature)'´Â »÷µå¹Ú½º Á¦Ç°¿¡¼­ °¡Àå Áß¿äÇÑ µ¿Àû ºÐ¼® ½Ã ¹ß»ýÇÏ´Â ÇàÀ§¿¡ ´ëÇÑ Á¤ÀÇ´Ù.

¾Ç¼ºÄÚµå ºÐ¼® ½Ã ¾Ç¼ºÄڵ尡 µ¿ÀÛÇÏ´Â ¸ðµç ÇàÀ§¿¡ ´ëÇÑ Á¤º¸¸¦ ½Äº°ÇÏ°í °¢ ÇàÀ§ º° Á¤»ó·Àǽɷ¾Ç¼ºÀ¸·Î ÆÇ°áÇÒ ¼ö ÀÖ´Â ½Ã±×´Ïó ±â´ÉÀÌ´Ù.

Á¶»÷µå¹Ú½ºÀÇ ¸Ö¿þ¾î ±¸¼º µ¥ÀÌÅÍ¿¡´Â ¸ðµç C&C¸¦ ºñ·ÔÇØ ·£¼¶¿þ¾î Ÿ±ê È®Àå, Æ÷Æ®, ·Î±×ÀÎ µ¥ÀÌÅÍ µî ÁÖ¿ä À§Çù ÀÎÅÚ¸®Àü½º µ¥ÀÌÅÍ°¡ Æ÷ÇԵȴÙ. 

À̹ø v33 °¡Àå ÁÖ¿äÇÑ ¾÷µ¥ÀÌÆ®´Â ¿ìºÐÅõ(Ubuntu) 20.04 Áö¿ø. ±âÁ¸ÀÇ 16.04 ¹× ¼¾Æ®OS(CentOS)¿Í ÇÔ²² ¸®´ª½º ±â¹Ý ¸Ö¿þ¾î¸¦ »ó¼¼ ºÐ¼®ÇÒ ¼ö ÀÖ´Ù.

ÀÌ¿Í ÇÔ²² ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® ¿ÀÇǽº(Microsoft Office) ÃֽŠCVE¿¡ ´ëÇÑ Å½Áö ¹üÀ§¸¦ È®´ëÇÏ´Â ÇÑÆí, AbereBot, Vultur, Hydra, FlyTrap, S.O.V.A., TEABot, UBEL/Oscrop µî¿¡ ´ëÇÑ ¾Èµå·ÎÀ̵å ŽÁö ½Ã±×´Ïó¸¦ Ãß°¡Çß´Ù. 

‘Á¶»÷µå¹Ú½º’ÀÇ ÃֽŠ¹öÀü v33 ‘È­ÀÌÆ® ´ÙÀ̾Ƹóµå’´Â pipe_created ¹× module_load µîÀÇ ½Ã±×¸¶ À̺¥Æ®¸¦ Ãß°¡·Î Áö¿ø, CobaltStrike¿Í °°Àº °ø°Ý µµ±¸¸¦ ŽÁöÇÒ ¼ö ÀÖ´Ù. 

ÀÌ ¹Û¿¡µµ Á¶»÷µå¹Ú½º È­ÀÌÆ® ´ÙÀ̾Ƹóµå¿¡´Â ¡ãÀÏ¹Ý ÅÛÇø´¿¡ ´ëÇÑ AI ÇÇ½Ì Å½Áö ¡ã¾ß¶ó ½ºÄµ ¼º´É °­È­ ¡ãÀ©µµ µðÆæ´õ(Windows Defender) ¼Ë´Ù¿î ±â´É Çâ»ó ¡ã½Ã±×¸¶ ÅëÇÕ °³¼± ¡ãURL ÀçÀÛ¼º ÃßÃâ ¡ã¸Þ¸ð¸® ´ýÇÎ °­È­ ¡ãRDTSC ±â¹Ý VM ŽÁö ¹æ¾î µî ±â´ÉÀÌ Ãß°¡µÆ´Ù. 

Á¶½ÃÅ¥¸®Æ¼ ‘Á¶»÷µå¹Ú½º’ÀÇ °ø½Ä ÃÑÆÇ»ç Àμ½½ÃÅ¥¸®Æ¼ÀÇ ±èÁ¾±¤ ´ëÇ¥´Â “´Ùº¯È­µÇ´Â ȯ°æ¿¡ ¸ÂÃç °ø°Ý º¤Å͸¦ ´Ù¾çÈ­ÇÏ´Â °ø°ÝÀÚµéÀÌ ´Ã¾î³ª°í ÀÖ´Ù. Àμ½½ÃÅ¥¸®Æ¼´Â ¾÷°è ÃÖ´Ù ÇàÀ§ ½Ã±×´Ïó¸¦ Áö¿øÇÏ´Â Á¶»÷µå¹Ú½º¿Í ÀÚ»çÀÇ ÀÎÅÚ¸®Àü½º Ç÷§ÆûÀÎ ¸¶¿¡½ºÆ®·Î ½ÃÅ¥¸®Æ¼ ¿ÀÄɽºÆ®·¹ÀÌÅ͸¦ ¿¬µ¿ÇÔÀ¸·Î½á °­·ÂÇÑ ÅëÇÕ º¸¾È ȯ°æÀ» Á¦°øÇÑ´Ù”°í ¸»Çß´Ù. 

<±èµ¿±â ±âÀÚ>kdk@bikorea.net

< ÀúÀÛ±ÇÀÚ © BI KOREA ¹«´ÜÀüÀç ¹× Àç¹èÆ÷±ÝÁö >
±èµ¿±â ±âÀÚÀÇ ´Ù¸¥±â»ç º¸±â  
ÆùƮŰ¿ì±â ÆùÆ®ÁÙÀ̱â ÇÁ¸°Æ®Çϱ⠸ÞÀϺ¸³»±â ½Å°íÇϱâ
Æ®À§ÅÍ ÆäÀ̽ººÏ ¹ÌÅõµ¥ÀÌ ¿äÁò ³×À̹ö ±¸±Û msn µÚ·Î°¡±â À§·Î°¡±â
ÀÌ ±â»ç¿¡ ´ëÇÑ ´ñ±Û À̾߱â (0)
ÀÚµ¿µî·Ï¹æÁö¿ë Äڵ带 ÀÔ·ÂÇϼ¼¿ä!   
È®ÀÎ
- 200ÀÚ±îÁö ¾²½Ç ¼ö ÀÖ½À´Ï´Ù. (ÇöÀç 0 byte / ÃÖ´ë 400byte)
- ¿å¼³µî ÀνŰø°Ý¼º ±ÛÀº »èÁ¦ ÇÕ´Ï´Ù. [¿î¿µ¿øÄ¢]
ÀÌ ±â»ç¿¡ ´ëÇÑ ´ñ±Û À̾߱â (0)
1
º¸Çè°³¹ß¿ø ¡®½Ç¼Õº¸Çè û±¸ ÀÚµ¿È­¡¯, DB InC ¿ì¼±Çù»ó
2
¡®»ï¼º¿ù·¿¡¯ ´©Àû ÀüȯÀ² 70% µ¹ÆÄ
3
ÀÌ´ÏÅØ, Á¶Á÷°³Æí¡¦»óÇ° ¶óÀξ÷µµ °­È­
4
IBM ¡®¿Ó½¼ ¿¢½º¡¯, ¸¶½ºÅͽº Åä³Ê¸ÕÆ® Áö¿ø
5
À̽ºÆ®¼ÒÇÁÆ®-Çѱ¹±â¼ú±³À°´ëÇб³, °è¾à ü°á
6
»ï¼ºÀüÀÚ, ¡®°¶·°½Ã AI¡¯ Áö¿ø ¾ð¾î È®´ë
7
KB±ÂÀâ, ¡®¿­ÀÏ°ö ¹ø° Ãë¾÷Çб³¡¯ ¿­¾î
8
¡°±Û·Î¹ú ±â¾÷ Àý¹Ý ÀÌ»ó, 2025³â±îÁö AI ¼Ö·ç¼Ç µµÀÔ ¿¹Á¤¡±
9
³×À̹öŬ¶ó¿ìµå-ÀÎÅÚ, Çù¾à ü°á
10
¡®KBºÎµ¿»ê¡¯ ³» Ä¿¹Â´ÏƼ ¿ì¼ö Âü¿© ´ÜÁö ¹ßÇ¥
ȸ»ç¼Ò°³¤ý±â»çÁ¦º¸¤ý±¤°í¹®ÀǤýºÒÆí½Å°í¤ý°³ÀÎÁ¤º¸Ãë±Þ¹æħ¤ýû¼Ò³âº¸È£Á¤Ã¥¤ýÀ̸ÞÀϹ«´Ü¼öÁý°ÅºÎ
¼­¿ï½Ã ¿µµîÆ÷±¸ ¿©ÀÇ´ë¹æ·Î65±æ 13, 904(¿©Àǵµµ¿ À¯Ã¢ºôµù)| Tel: 02-785-5108 | Fax 02-785-5109
À̸ÞÀÏÁÖ¼Ò¹«´Ü¼öÁý°ÅºÎ | (ÁÖ)ºñ¾ÆÀÌÄÚ¸®¾Æ´å³Ý | ´ëÇ¥ÀÌ»ç : ±èµ¿±â | »ç¾÷ÀÚ µî·Ï¹øÈ£:107-87-99085 | °³ÀÎÁ¤º¸°ü¸®Ã¥ÀÓÀÚ : ±èµ¿±â
µî·Ï¹øÈ£ : ¼­¿ï ¾Æ01269 | µî·ÏÀÏÀÚ 2010.06.18, ½Å°íÀÏÀÚ 2008.10.22 | ¹ßÇàÀÎ:±èµ¿±â | ¹ßÇàÀÏÀÚ:2010.06.01 | ÆíÁýÀÎ : ±èµ¿±â
û¼Ò³âº¸È£Ã¥ÀÓÀÚ : ±èµ¿±â
Copyright © 2012 BI KOREA. All rights reserved. mail to webmaster@bikorea.net