๋””์ง€ํ„ธ ์ฝ”๋กœ๋‚˜๋ฐ”์ด๋Ÿฌ์Šค - ๋žœ์„ฌ์›จ์–ด์™€ Infostealer์˜ ๊ฒฐํ•ฉ

์ฝ”๋กœ๋‚˜๋ฐ”์ด๋Ÿฌ์Šค๋ฅผ ์ฃผ์ œ๋กœ ํ•œ ๋‹ค์–‘ํ•œ ์œ„ํ˜‘์ด ์˜จ๋ผ์ธ์— ๊ณ„์† ๋‚˜ํƒ€๋‚˜๊ณ  ์žˆ์Šต๋‹ˆ๋‹ค. ๊ทธ๋ฆฌ๊ณ  ์˜ค๋Š˜ ์šฐ๋ฆฌ๋Š” ๊ณต๊ฒฉ์ž๊ฐ€ ์ด์ต์„ ๊ทน๋Œ€ํ™”ํ•˜๋ ค๋Š” ์š•๊ตฌ๋ฅผ ๋ช…ํ™•ํ•˜๊ฒŒ ๋ณด์—ฌ์ฃผ๋Š” ํฅ๋ฏธ๋กœ์šด ์‚ฌ๋ก€์— ๋Œ€ํ•œ ์ •๋ณด๋ฅผ ๊ณต์œ ํ•˜๊ณ  ์‹ถ์Šต๋‹ˆ๋‹ค. "2-in-1" ๋ฒ”์ฃผ์˜ ์œ„ํ˜‘์€ ์Šค์Šค๋กœ๋ฅผ ์ฝ”๋กœ๋‚˜๋ฐ”์ด๋Ÿฌ์Šค(CoronaVirus)๋ผ๊ณ  ๋ถ€๋ฆ…๋‹ˆ๋‹ค. ๊ทธ๋ฆฌ๊ณ  ์•…์„ฑ์ฝ”๋“œ์— ๋Œ€ํ•œ ์ž์„ธํ•œ ์ •๋ณด๋Š” ๊ณต๊ฐœ๋˜์ง€ ์•Š์•˜์Šต๋‹ˆ๋‹ค.

๋””์ง€ํ„ธ ์ฝ”๋กœ๋‚˜๋ฐ”์ด๋Ÿฌ์Šค - ๋žœ์„ฌ์›จ์–ด์™€ Infostealer์˜ ๊ฒฐํ•ฉ

์ฝ”๋กœ๋‚˜๋ฐ”์ด๋Ÿฌ์Šค ํ…Œ๋งˆ์˜ ํ™œ์šฉ์€ ํ•œ ๋‹ฌ ์ด์ƒ ์ „๋ถ€ํ„ฐ ์‹œ์ž‘๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ๊ณต๊ฒฉ์ž๋“ค์€ ์ „์—ผ๋ณ‘์˜ ํ™•์‚ฐ๊ณผ ์ทจํ•ด์ง„ ์กฐ์น˜์— ๋Œ€ํ•œ ์ •๋ณด์— ๋Œ€ํ•œ ๋Œ€์ค‘์˜ ๊ด€์‹ฌ์„ ์ด์šฉํ–ˆ์Šต๋‹ˆ๋‹ค. ์‚ฌ์šฉ์ž๋ฅผ ์†์ƒ์‹œํ‚ค๊ณ , ๋ฐ์ดํ„ฐ๋ฅผ ํ›”์น˜๊ณ , ๋•Œ๋กœ๋Š” ์žฅ์น˜์˜ ์ฝ˜ํ…์ธ ๋ฅผ ์•”ํ˜ธํ™”ํ•˜๊ณ  ๋ชธ๊ฐ’์„ ์š”๊ตฌํ•˜๋Š” ์ˆ˜๋งŽ์€ ์ •๋ณด ์ œ๊ณต์ž, ํŠน์ˆ˜ ์‘์šฉ ํ”„๋กœ๊ทธ๋žจ ๋ฐ ๊ฐ€์งœ ์‚ฌ์ดํŠธ๊ฐ€ ์ธํ„ฐ๋„ท์— ๋‚˜ํƒ€๋‚ฌ์Šต๋‹ˆ๋‹ค. ์ด๊ฒƒ์ด ๋ฐ”๋กœ ์ฝ”๋กœ๋‚˜๋ฐ”์ด๋Ÿฌ์Šค ์ถ”์ ๊ธฐ(Coronavirus Tracker) ๋ชจ๋ฐ”์ผ ์•ฑ์ด ํ•˜๋Š” ์ผ์ด๋ฉฐ, ์žฅ์น˜์— ๋Œ€ํ•œ ์ ‘๊ทผ์„ ์ฐจ๋‹จํ•˜๊ณ  ๋ชธ๊ฐ’์„ ์š”๊ตฌํ•ฉ๋‹ˆ๋‹ค.

์•…์„ฑ ์ฝ”๋“œ ํ™•์‚ฐ๊ณผ ๊ด€๋ จ๋œ ๋˜ ๋‹ค๋ฅธ ๋ฌธ์ œ๋Š” ์žฌ์ • ์ง€์› ์กฐ์น˜์™€์˜ ํ˜ผ๋™์ด์—ˆ์Šต๋‹ˆ๋‹ค. ๋งŽ์€ ๊ตญ๊ฐ€์—์„œ ์ •๋ถ€๋Š” ํŒฌ๋ฐ๋ฏน ๊ธฐ๊ฐ„ ๋™์•ˆ ์ผ๋ฐ˜ ์‹œ๋ฏผ๊ณผ ๊ธฐ์—… ๋Œ€ํ‘œ๋“ค์—๊ฒŒ ์ง€์›๊ณผ ์ง€์›์„ ์•ฝ์†ํ–ˆ์Šต๋‹ˆ๋‹ค. ๊ทธ๋ฆฌ๊ณ  ์ด ์ง€์›์„ ๊ฐ„๋‹จํ•˜๊ณ  ํˆฌ๋ช…ํ•˜๊ฒŒ ๋ฐ›๋Š” ๊ณณ์€ ๊ฑฐ์˜ ์—†์Šต๋‹ˆ๋‹ค. ๋”์šฑ์ด ๊ฒฝ์ œ์ ์œผ๋กœ ๋„์›€์ด ๋˜๊ธฐ๋ฅผ ๋ฐ”๋ผ์ง€๋งŒ, ์ •๋ถ€ ์ง€์› ๋Œ€์ƒ์ž ๋ช…๋‹จ์— ํฌํ•จ๋˜๋Š”์ง€ ์—ฌ๋ถ€๋Š” ์•Œ ์ˆ˜ ์—†๋Š” ๊ฒฝ์šฐ๊ฐ€ ๋งŽ๋‹ค. ๊ทธ๋ฆฌ๊ณ  ์ด๋ฏธ ๊ตญ๊ฐ€๋กœ๋ถ€ํ„ฐ ๋ฌด์–ธ๊ฐ€๋ฅผ ๋ฐ›์€ ์‚ฌ๋žŒ๋“ค์€ ์ถ”๊ฐ€์ ์ธ ๋„์›€์„ ๊ฑฐ๋ถ€ํ•  ๊ฐ€๋Šฅ์„ฑ์ด ์—†์Šต๋‹ˆ๋‹ค.

์ด๊ฒƒ์ด ๋ฐ”๋กœ ๊ณต๊ฒฉ์ž๊ฐ€ ์ด์šฉํ•˜๋Š” ๊ฒƒ์ž…๋‹ˆ๋‹ค. ๊ทธ๋“ค์€ ์€ํ–‰, ๊ธˆ์œต ๊ทœ์ œ ๊ธฐ๊ด€, ์‚ฌํšŒ ๋ณด์žฅ ๊ธฐ๊ด€์„ ๋Œ€์‹ ํ•˜์—ฌ ๋„์›€์„ ์ œ๊ณตํ•˜๋Š” ํŽธ์ง€๋ฅผ ๋ณด๋ƒ…๋‹ˆ๋‹ค. ๋งํฌ๋ฅผ ๋”ฐ๋ผ๊ฐ€์‹œ๋ฉด ๋ฉ๋‹ˆ๋‹ค...

์˜์‹ฌ์Šค๋Ÿฌ์šด ์ฃผ์†Œ๋ฅผ ํด๋ฆญํ•œ ํ›„ ํ”ผ์‹ฑ ์‚ฌ์ดํŠธ์— ์ ‘์†ํ•˜์—ฌ ๊ธˆ์œต ์ •๋ณด๋ฅผ ์ž…๋ ฅํ•˜๋ผ๋Š” ์š”์ฒญ์„ ๋ฐ›๋Š” ๊ฒƒ์€ ์–ด๋ ต์ง€ ์•Š์Šต๋‹ˆ๋‹ค. ๋Œ€๋ถ€๋ถ„์˜ ๊ฒฝ์šฐ ๊ณต๊ฒฉ์ž๋Š” ์›น์‚ฌ์ดํŠธ๋ฅผ ์—ฌ๋Š” ๊ฒƒ๊ณผ ๋™์‹œ์— ๊ฐœ์ธ ๋ฐ์ดํ„ฐ, ํŠนํžˆ ๊ธˆ์œต ์ •๋ณด๋ฅผ ํ›”์น˜๋Š” ๊ฒƒ์„ ๋ชฉํ‘œ๋กœ ํ•˜๋Š” ํŠธ๋กœ์ด ๋ชฉ๋งˆ ํ”„๋กœ๊ทธ๋žจ์œผ๋กœ ์ปดํ“จํ„ฐ๋ฅผ ๊ฐ์—ผ์‹œํ‚ค๋ ค๊ณ  ํ•ฉ๋‹ˆ๋‹ค. ๋•Œ๋•Œ๋กœ ์ด๋ฉ”์ผ ์ฒจ๋ถ€ ํŒŒ์ผ์—๋Š” ์ŠคํŒŒ์ด์›จ์–ด๋‚˜ ๋žœ์„ฌ์›จ์–ด ํ˜•ํƒœ๋กœ "์ •๋ถ€ ์ง€์›์„ ๋ฐ›์„ ์ˆ˜ ์žˆ๋Š” ๋ฐฉ๋ฒ•์— ๋Œ€ํ•œ ์ค‘์š”ํ•œ ์ •๋ณด"๊ฐ€ ํฌํ•จ๋œ ๋น„๋ฐ€๋ฒˆํ˜ธ๋กœ ๋ณดํ˜ธ๋œ ํŒŒ์ผ์ด ํฌํ•จ๋˜์–ด ์žˆ์Šต๋‹ˆ๋‹ค.

๋˜ํ•œ ์ตœ๊ทผ์—๋Š” Infostealer ์นดํ…Œ๊ณ ๋ฆฌ์˜ ํ”„๋กœ๊ทธ๋žจ๋„ ์†Œ์…œ ๋„คํŠธ์›Œํฌ์— ํ™•์‚ฐ๋˜๊ธฐ ์‹œ์ž‘ํ–ˆ์Šต๋‹ˆ๋‹ค. ์˜ˆ๋ฅผ ๋“ค์–ด,wisecleaner[.]best์™€ ๊ฐ™์€ ํ•ฉ๋ฒ•์ ์ธ Windows ์œ ํ‹ธ๋ฆฌํ‹ฐ๋ฅผ ๋‹ค์šด๋กœ๋“œํ•˜๋ ค๋Š” ๊ฒฝ์šฐ Infostealer๊ฐ€ ๋ฒˆ๋“ค๋กœ ์ œ๊ณต๋  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ๋งํฌ๋ฅผ ํด๋ฆญํ•˜๋ฉด ์‚ฌ์šฉ์ž๋Š” ์œ ํ‹ธ๋ฆฌํ‹ฐ์™€ ํ•จ๊ป˜ โ€‹โ€‹์•…์„ฑ์ฝ”๋“œ๋ฅผ ๋‹ค์šด๋กœ๋“œํ•˜๋Š” ๋‹ค์šด๋กœ๋”๋ฅผ ๋ฐ›๊ฒŒ ๋˜๋ฉฐ, ๋‹ค์šด๋กœ๋“œ ์†Œ์Šค๋Š” ํ”ผํ•ด์ž์˜ ์ปดํ“จํ„ฐ ๊ตฌ์„ฑ์— ๋”ฐ๋ผ ์„ ํƒ๋ฉ๋‹ˆ๋‹ค.

์ฝ”๋กœ๋‚˜ ๋ฐ”์ด๋Ÿฌ์Šค 2022

์šฐ๋ฆฌ๋Š” ์™œ ์ด ์ „์ฒด ์—ฌํ–‰์„ ํ•˜๊ฒŒ ๋˜์—ˆ๋‚˜์š”? ์‚ฌ์‹ค์€ ์ œ์ž‘์ž๊ฐ€ ์ด๋ฆ„์— ๋Œ€ํ•ด ๋„ˆ๋ฌด ์˜ค๋ž˜ ์ƒ๊ฐํ•˜์ง€ ์•Š์€ ์ƒˆ๋กœ์šด ์•…์„ฑ ์ฝ”๋“œ๊ฐ€ ๋ฐฉ๊ธˆ ๋ชจ๋“  ์ตœ๊ณ ๋ฅผ ํก์ˆ˜ํ•˜๊ณ  ํ•œ ๋ฒˆ์— ๋‘ ๊ฐ€์ง€ ์œ ํ˜•์˜ ๊ณต๊ฒฉ์œผ๋กœ ํ”ผํ•ด์ž๋ฅผ ๊ธฐ์˜๊ฒŒ ํ•œ๋‹ค๋Š” ๊ฒƒ์ž…๋‹ˆ๋‹ค. ํ•œ์ชฝ์—๋Š” ์•”ํ˜ธํ™” ํ”„๋กœ๊ทธ๋žจ(CoronaVirus)์ด ํƒ‘์žฌ๋˜๊ณ , ๋‹ค๋ฅธ ์ชฝ์—๋Š” KPOT ์ธํฌ์Šคํ‹ธ๋Ÿฌ๊ฐ€ ํƒ‘์žฌ๋œ๋‹ค.

์ฝ”๋กœ๋‚˜๋ฐ”์ด๋Ÿฌ์Šค ๋žœ์„ฌ์›จ์–ด

๋žœ์„ฌ์›จ์–ด ์ž์ฒด๋Š” 44KB ํฌ๊ธฐ์˜ ์ž‘์€ ํŒŒ์ผ์ž…๋‹ˆ๋‹ค. ์œ„ํ˜‘์€ ๊ฐ„๋‹จํ•˜์ง€๋งŒ ํšจ๊ณผ์ ์ž…๋‹ˆ๋‹ค. ์‹คํ–‰ ํŒŒ์ผ์€ ์ž„์˜์˜ ์ด๋ฆ„์œผ๋กœ ์ž์‹ ์„ ๋ณต์‚ฌํ•ฉ๋‹ˆ๋‹ค. %AppData%LocalTempvprdh.exe, ๋˜ํ•œ ๋ ˆ์ง€์ŠคํŠธ๋ฆฌ์— ํ‚ค๋ฅผ ์„ค์ •ํ•ฉ๋‹ˆ๋‹ค. WindowsCurrentVersionRun. ๋ณต์‚ฌ๋ณธ์ด ๋ฐฐ์น˜๋˜๋ฉด ์›๋ณธ์€ ์‚ญ์ œ๋ฉ๋‹ˆ๋‹ค.

๋Œ€๋ถ€๋ถ„์˜ ๋žœ์„ฌ์›จ์–ด์™€ ๋งˆ์ฐฌ๊ฐ€์ง€๋กœ CoronaVirus๋Š” ๋‹ค์Œ ์‹œ์Šคํ…œ ๋ช…๋ น์„ ์‹คํ–‰ํ•˜์—ฌ ๋กœ์ปฌ ๋ฐฑ์—…์„ ์‚ญ์ œํ•˜๊ณ  ํŒŒ์ผ ๋ณด๊ด€์„ ๋น„ํ™œ์„ฑํ™”ํ•˜๋ ค๊ณ  ์‹œ๋„ํ•ฉ๋‹ˆ๋‹ค.
C:Windowssystem32VSSADMIN.EXE Delete Shadows /All /Quiet
C:Windowssystem32wbadmin.exe delete systemstatebackup -keepVersions:0 -quiet
C:Windowssystem32wbadmin.exe delete backup -keepVersions:0 -quiet

๋‹ค์Œ์œผ๋กœ ์†Œํ”„ํŠธ์›จ์–ด๋Š” ํŒŒ์ผ์„ ์•”ํ˜ธํ™”ํ•˜๊ธฐ ์‹œ์ž‘ํ•ฉ๋‹ˆ๋‹ค. ์•”ํ˜ธํ™”๋œ ๊ฐ ํŒŒ์ผ์˜ ์ด๋ฆ„์—๋Š” ๋‹ค์Œ์ด ํฌํ•จ๋ฉ๋‹ˆ๋‹ค. [email protected]__ ์ฒ˜์Œ์—๋Š” ๋‹ค๋ฅธ ๋ชจ๋“  ๊ฒƒ์ด ๋™์ผํ•˜๊ฒŒ ์œ ์ง€๋ฉ๋‹ˆ๋‹ค.
๋˜ํ•œ ๋žœ์„ฌ์›จ์–ด๋Š” C ๋“œ๋ผ์ด๋ธŒ์˜ ์ด๋ฆ„์„ CoronaVirus๋กœ ๋ณ€๊ฒฝํ•ฉ๋‹ˆ๋‹ค.

๋””์ง€ํ„ธ ์ฝ”๋กœ๋‚˜๋ฐ”์ด๋Ÿฌ์Šค - ๋žœ์„ฌ์›จ์–ด์™€ Infostealer์˜ ๊ฒฐํ•ฉ

์ด ๋ฐ”์ด๋Ÿฌ์Šค๊ฐ€ ๊ฐ์—ผ์‹œํ‚จ ๊ฐ ๋””๋ ‰ํ„ฐ๋ฆฌ์—๋Š” ์ง€๋ถˆ ์ง€์นจ์ด ํฌํ•จ๋œ CoronaVirus.txt ํŒŒ์ผ์ด ๋‚˜ํƒ€๋‚ฉ๋‹ˆ๋‹ค. ๋ชธ๊ฐ’์€ 0,008๋น„ํŠธ์ฝ”์ธ, ์ฆ‰ ์•ฝ 60๋‹ฌ๋Ÿฌ์— ๋ถˆ๊ณผํ•ฉ๋‹ˆ๋‹ค. ๋‚˜๋Š” ์ด๊ฒƒ์ด ๋งค์šฐ ๊ฒธ์†ํ•œ ์ˆ˜์น˜๋ผ๊ณ  ๋งํ•ด์•ผํ•ฉ๋‹ˆ๋‹ค. ๊ทธ๋ฆฌ๊ณ  ์—ฌ๊ธฐ์„œ ์š”์ ์€ ์ €์ž๊ฐ€ ๋งค์šฐ ๋ถ€์ž๊ฐ€ ๋˜๊ฒ ๋‹ค๋Š” ๋ชฉํ‘œ๋ฅผ ์Šค์Šค๋กœ ์„ค์ •ํ•˜์ง€ ์•Š์•˜๊ฑฐ๋‚˜ ๋ฐ˜๋Œ€๋กœ ์ง‘์— ์•‰์•„ ๊ฒฉ๋ฆฌ๋œ ๋ชจ๋“  ์‚ฌ์šฉ์ž๊ฐ€ ์ง€๋ถˆํ•  ์ˆ˜ ์žˆ๋Š” ์—„์ฒญ๋‚œ ๊ธˆ์•ก์ด๋ผ๊ณ  ๊ฒฐ์ •ํ–ˆ๋‹ค๋Š” ๊ฒƒ์ž…๋‹ˆ๋‹ค. ๋™์˜ํ•˜์„ธ์š”. ๋ฐ–์— ๋‚˜๊ฐˆ ์ˆ˜ ์—†๋‹ค๋ฉด ์ปดํ“จํ„ฐ๋ฅผ ๋‹ค์‹œ ์ž‘๋™์‹œํ‚ค๋Š” ๋ฐ 60๋‹ฌ๋Ÿฌ๊ฐ€ ๊ทธ๋‹ค์ง€ ๋งŽ์ง€ ์•Š์Šต๋‹ˆ๋‹ค.

๋””์ง€ํ„ธ ์ฝ”๋กœ๋‚˜๋ฐ”์ด๋Ÿฌ์Šค - ๋žœ์„ฌ์›จ์–ด์™€ Infostealer์˜ ๊ฒฐํ•ฉ

๋˜ํ•œ, ์ƒˆ๋กœ์šด ๋žœ์„ฌ์›จ์–ด๋Š” ์ž„์‹œ ํŒŒ์ผ ํด๋”์— ์ž‘์€ DOS ์‹คํ–‰ ํŒŒ์ผ์„ ์ž‘์„ฑํ•˜์—ฌ ๋ ˆ์ง€์ŠคํŠธ๋ฆฌ์˜ BootExecute ํ‚ค ์•„๋ž˜์— ๋“ฑ๋กํ•˜์—ฌ ๋‹ค์Œ์— ์ปดํ“จํ„ฐ๋ฅผ ์žฌ๋ถ€ํŒ…ํ•  ๋•Œ ๊ฒฐ์ œ ์ง€์นจ์ด ํ‘œ์‹œ๋˜๋„๋ก ํ•ฉ๋‹ˆ๋‹ค. ์‹œ์Šคํ…œ ์„ค์ •์— ๋”ฐ๋ผ ์ด ๋ฉ”์‹œ์ง€๊ฐ€ ๋‚˜ํƒ€๋‚˜์ง€ ์•Š์„ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ๊ทธ๋Ÿฌ๋‚˜ ๋ชจ๋“  ํŒŒ์ผ์˜ ์•”ํ˜ธํ™”๊ฐ€ ์™„๋ฃŒ๋˜๋ฉด ์ปดํ“จํ„ฐ๊ฐ€ ์ž๋™์œผ๋กœ ๋‹ค์‹œ ์‹œ์ž‘๋ฉ๋‹ˆ๋‹ค.

๋””์ง€ํ„ธ ์ฝ”๋กœ๋‚˜๋ฐ”์ด๋Ÿฌ์Šค - ๋žœ์„ฌ์›จ์–ด์™€ Infostealer์˜ ๊ฒฐํ•ฉ

KPOT ์ธํฌ์Šคํ‹ธ๋Ÿฌ

์ด ๋žœ์„ฌ์›จ์–ด์—๋Š” KPOT ์ŠคํŒŒ์ด์›จ์–ด๋„ ํ•จ๊ป˜ ์ œ๊ณต๋ฉ๋‹ˆ๋‹ค. ์ด ์ธํฌ์Šคํ‹ธ๋Ÿฌ๋Š” ๋‹ค์–‘ํ•œ ๋ธŒ๋ผ์šฐ์ €๋ฟ๋งŒ ์•„๋‹ˆ๋ผ PC(Steam ํฌํ•จ)์— ์„ค์น˜๋œ ๊ฒŒ์ž„, Jabber ๋ฐ Skype ์ธ์Šคํ„ดํŠธ ๋ฉ”์‹ ์ €์—์„œ๋„ ์ฟ ํ‚ค์™€ ์ €์žฅ๋œ ๋น„๋ฐ€๋ฒˆํ˜ธ๋ฅผ ํ›”์น  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ๊ทธ์˜ ๊ด€์‹ฌ ์˜์—ญ์—๋Š” FTP ๋ฐ VPN์— ๋Œ€ํ•œ ์•ก์„ธ์Šค ์„ธ๋ถ€ ์ •๋ณด๋„ ํฌํ•จ๋ฉ๋‹ˆ๋‹ค. ์ž‘์—…์„ ์™„๋ฃŒํ•˜๊ณ  ๊ฐ€๋Šฅํ•œ ๋ชจ๋“  ๊ฒƒ์„ ํ›”์นœ ํ›„ ์ŠคํŒŒ์ด๋Š” ๋‹ค์Œ ๋ช…๋ น์„ ์‚ฌ์šฉํ•˜์—ฌ ์ž์‹ ์„ ์‚ญ์ œํ•ฉ๋‹ˆ๋‹ค.

cmd.exe /c ping 127.0.0.1 && del C:tempkpot.exe

๋” ์ด์ƒ ๋žœ์„ฌ์›จ์–ด๋งŒ์ด ์•„๋‹ˆ๋‹ค

์ฝ”๋กœ๋‚˜๋ฐ”์ด๋Ÿฌ์Šค ์ „์—ผ๋ณ‘์ด๋ผ๋Š” ์ฃผ์ œ์™€ ๋‹ค์‹œ ํ•œ ๋ฒˆ ์—ฐ๊ฒฐ๋œ ์ด ๊ณต๊ฒฉ์€ ํ˜„๋Œ€ ๋žœ์„ฌ์›จ์–ด๊ฐ€ ๋‹จ์ˆœํžˆ ํŒŒ์ผ์„ ์•”ํ˜ธํ™”ํ•˜๋Š” ๊ฒƒ ์ด์ƒ์„ ์ถ”๊ตฌํ•œ๋‹ค๋Š” ๊ฒƒ์„ ๋‹ค์‹œ ํ•œ ๋ฒˆ ์ฆ๋ช…ํ•ฉ๋‹ˆ๋‹ค. ์ด ๊ฒฝ์šฐ ํ”ผํ•ด์ž๋Š” ๋‹ค์–‘ํ•œ ์‚ฌ์ดํŠธ์™€ ํฌํ„ธ์˜ ๋น„๋ฐ€๋ฒˆํ˜ธ๋ฅผ ๋„๋‚œ๋‹นํ•  ์œ„ํ—˜์ด ์žˆ์Šต๋‹ˆ๋‹ค. Maze ๋ฐ DoppelPaymer์™€ ๊ฐ™์ด ๊ณ ๋„๋กœ ์กฐ์งํ™”๋œ ์‚ฌ์ด๋ฒ„ ๋ฒ”์ฃ„ ๊ทธ๋ฃน์€ ํŒŒ์ผ ๋ณต๊ตฌ ๋น„์šฉ์„ ์ง€๋ถˆํ•˜์ง€ ์•Š์œผ๋ ค๋Š” ๊ฒฝ์šฐ ํ›”์นœ ๊ฐœ์ธ ๋ฐ์ดํ„ฐ๋ฅผ ์‚ฌ์šฉํ•˜์—ฌ ์‚ฌ์šฉ์ž๋ฅผ ํ˜‘๋ฐ•ํ•˜๋Š” ๋ฐ ๋Šฅ์ˆ™ํ•ด์กŒ์Šต๋‹ˆ๋‹ค. ์‹ค์ œ๋กœ ๊ฐ‘์ž๊ธฐ ์ค‘์š”ํ•˜์ง€ ์•Š๊ฑฐ๋‚˜ ์‚ฌ์šฉ์ž๊ฐ€ ๋žœ์„ฌ์›จ์–ด ๊ณต๊ฒฉ์— ์ทจ์•ฝํ•˜์ง€ ์•Š์€ ๋ฐฑ์—… ์‹œ์Šคํ…œ์„ ๊ฐ–๊ฒŒ ๋˜์—ˆ์Šต๋‹ˆ๋‹ค.

๋‹จ์ˆœํ•จ์—๋„ ๋ถˆ๊ตฌํ•˜๊ณ , ์ƒˆ๋กœ์šด ์ฝ”๋กœ๋‚˜๋ฐ”์ด๋Ÿฌ์Šค๋Š” ์‚ฌ์ด๋ฒ„ ๋ฒ”์ฃ„์ž๋“ค์ด ์ˆ˜์ž… ์ฆ๋Œ€๋ฅผ ๋ชจ์ƒ‰ํ•˜๊ณ  ์ถ”๊ฐ€์ ์ธ ์ˆ˜์ต ์ฐฝ์ถœ ์ˆ˜๋‹จ์„ ์ฐพ๊ณ  ์žˆ๋‹ค๋Š” ์‚ฌ์‹ค์„ ๋ถ„๋ช…ํžˆ ๋ณด์—ฌ์ค๋‹ˆ๋‹ค. ์ „๋žต ์ž์ฒด๋Š” ์ƒˆ๋กœ์šด ๊ฒƒ์ด ์•„๋‹™๋‹ˆ๋‹ค. Acronis ๋ถ„์„๊ฐ€๋“ค์€ ๋ช‡ ๋…„ ๋™์•ˆ ํ”ผํ•ด์ž์˜ ์ปดํ“จํ„ฐ์— ๊ธˆ์œต ํŠธ๋กœ์ด ๋ชฉ๋งˆ๋ฅผ ์‹ฌ๋Š” ๋žœ์„ฌ์›จ์–ด ๊ณต๊ฒฉ์„ ๊ด€์ฐฐํ•ด ์™”์Šต๋‹ˆ๋‹ค. ๋˜ํ•œ ํ˜„๋Œ€ ์ƒํ™ฉ์—์„œ ๋žœ์„ฌ์›จ์–ด ๊ณต๊ฒฉ์€ ์ผ๋ฐ˜์ ์œผ๋กœ ๊ณต๊ฒฉ์ž์˜ ์ฃผ์š” ๋ชฉํ‘œ์ธ ๋ฐ์ดํ„ฐ ์œ ์ถœ๋กœ๋ถ€ํ„ฐ ์ฃผ์˜๋ฅผ ๋Œ๋ฆฌ๊ธฐ ์œ„ํ•œ ๋ฐฉํ•ด ํ–‰์œ„ ์—ญํ• ์„ ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

์–ด๋–ค ๋ฐฉ์‹์œผ๋กœ๋“  ์ด๋Ÿฌํ•œ ์œ„ํ˜‘์œผ๋กœ๋ถ€ํ„ฐ ๋ณดํ˜ธํ•˜๋ ค๋ฉด ์‚ฌ์ด๋ฒ„ ๋ฐฉ์–ด์— ๋Œ€ํ•œ ํ†ตํ•ฉ ์ ‘๊ทผ ๋ฐฉ์‹์„ ํ†ตํ•ด์„œ๋งŒ ๋‹ฌ์„ฑํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ๊ทธ๋ฆฌ๊ณ  ์ตœ์‹  ๋ณด์•ˆ ์‹œ์Šคํ…œ์€ ๊ธฐ๊ณ„ ํ•™์Šต ๊ธฐ์ˆ ์„ ์‚ฌ์šฉํ•˜๋Š” ํœด๋ฆฌ์Šคํ‹ฑ ์•Œ๊ณ ๋ฆฌ์ฆ˜์„ ์‚ฌ์šฉํ•˜๊ธฐ ์ „์—๋„ ์ด๋Ÿฌํ•œ ์œ„ํ˜‘(๋ฐ ๋‘ ๊ตฌ์„ฑ ์š”์†Œ ๋ชจ๋‘)์„ ์‰ฝ๊ฒŒ ์ฐจ๋‹จํ•ฉ๋‹ˆ๋‹ค. ๋ฐฑ์—…/์žฌํ•ด ๋ณต๊ตฌ ์‹œ์Šคํ…œ๊ณผ ํ†ตํ•ฉ๋˜๋ฉด ์ฒ˜์Œ ์†์ƒ๋œ ํŒŒ์ผ์ด ์ฆ‰์‹œ ๋ณต์›๋ฉ๋‹ˆ๋‹ค.

๋””์ง€ํ„ธ ์ฝ”๋กœ๋‚˜๋ฐ”์ด๋Ÿฌ์Šค - ๋žœ์„ฌ์›จ์–ด์™€ Infostealer์˜ ๊ฒฐํ•ฉ

๊ด€์‹ฌ ์žˆ๋Š” ๋ถ„๋“ค์„ ์œ„ํ•ด IoC ํŒŒ์ผ์˜ ํ•ด์‹œ ํ•ฉ๊ณ„:

CoronaVirus Ransomware: 3299f07bc0711b3587fe8a1c6bf3ee6bcbc14cb775f64b28a61d72ebcb8968d3
Kpot infostealer: a08db3b44c713a96fe07e0bfc440ca9cf2e3d152a5d13a70d6102c15004c4240

๋“ฑ๋ก๋œ ์‚ฌ์šฉ์ž๋งŒ ์„ค๋ฌธ ์กฐ์‚ฌ์— ์ฐธ์—ฌํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ๋กœ๊ทธ์ธ์ œ๋ฐœ

์•”ํ˜ธํ™”์™€ ๋ฐ์ดํ„ฐ ๋„๋‚œ์ด ๋™์‹œ์— ๋ฐœ์ƒํ•œ ๊ฒฝํ—˜์ด ์žˆ์Šต๋‹ˆ๊นŒ?

  • 19,0%์˜ˆ4

  • 42,9%9

  • 28,6%์šฐ๋ฆฌ๋Š” ๋”์šฑ ์กฐ์‹ฌํ•ด์•ผ ํ•ฉ๋‹ˆ๋‹ค 6

  • 9,5%์ƒ๊ฐ์ง€๋„ ๋ชปํ–ˆ๋Š”๋ฐ 2

21๋ช…์˜ ์‚ฌ์šฉ์ž๊ฐ€ ํˆฌํ‘œํ–ˆ์Šต๋‹ˆ๋‹ค. 5๋ช…์˜ ์‚ฌ์šฉ์ž๊ฐ€ ๊ธฐ๊ถŒํ–ˆ์Šต๋‹ˆ๋‹ค.

์ถœ์ฒ˜ : habr.com

์ฝ”๋ฉ˜ํŠธ๋ฅผ ์ถ”๊ฐ€