Microsoft ๋ณด์ ์ ๋ฌธ๊ฐ๋ค์ ์๋ 80์๋ถํฐ Windows ์ปดํจํฐ๋ฅผ ํ์ ์ผ๋ก ์ผ๊ณ ์๋ Dexphot์ด๋ผ๋ ์ํธํํ ์ฑ๊ตด๊ธฐ์ ๊ณต๊ฒฉ์ ๋ํด ์ฌ์ฉ์๋ค์๊ฒ ๊ฒฝ๊ณ ํ์ต๋๋ค. ์ ์ฑ ์ฝ๋์ ์ต๊ณ ํ๋์ ์ฌํด 000์์ ๊ธฐ๋ก๋์์ผ๋ฉฐ, ๋น์ ์ ์ธ๊ณ XNUMX๋ ์ด์์ ์ปดํจํฐ๊ฐ ๊ฐ์ผ๋์์ต๋๋ค.
๋ณด๊ณ ์์ ๋ฐ๋ฅด๋ฉด ์ ์ฑ์ฝ๋๋ ํผํด์์ ์ปดํจํฐ์ ์นจํฌํ๊ธฐ ์ํด ์ํธํ, ๋๋ ํ, ์ค์น ํ๋ก์ธ์ค๋ฅผ ์์ฅํ๊ธฐ ์ํ ์์์ ํ์ผ ์ด๋ฆ ์ฌ์ฉ ๋ฑ ๋ณดํธ๋ฅผ ์ฐํํ๋ ๋ค์ํ ๋ฐฉ๋ฒ์ ์ฌ์ฉํฉ๋๋ค. ๋ํ ์ฑ๊ตด์๋ ์์ ๊ณผ์ ์์ ์ด๋ค ํ์ผ๋ ์ฌ์ฉํ์ง ์๊ณ , ๋ฉ๋ชจ๋ฆฌ์์ ์ง์ ์ ์ฑ ์ฝ๋๋ฅผ ์คํํ๋ ๊ฒ์ผ๋ก ์๋ ค์ ธ ์์ต๋๋ค. ์ด ๋๋ฌธ์ ์กด์ฌ๋ฅผ ๊ธฐ๋กํ ์ ์๋ ํ์ ์ด ๊ฑฐ์ ๋จ์ง ์์ต๋๋ค. ํ์ง๋ฅผ ํผํ๊ธฐ ์ํด Dexphot์ unzip.exe, rundll32.exe, msiexec.exe ๋ฑ์ ํฌํจํ ํฉ๋ฒ์ ์ธ Windows ํ๋ก์ธ์ค๋ฅผ ๊ฐ๋ก์ฑ๋๋ค.
์ฌ์ฉ์๊ฐ ์ปดํจํฐ์์ ๋งฌ์จ์ด๋ฅผ ์ ๊ฑฐํ๋ ค๊ณ ํ๋ฉด ๋ชจ๋ํฐ๋ง ์๋น์ค๊ฐ ์คํ๋๊ณ ์ฌ๊ฐ์ผ์ด ์์๋ฉ๋๋ค. ๋ณด๊ณ ์์ ๋ฐ๋ฅด๋ฉด Dexphot์ ์ด๋ฏธ ๊ฐ์ผ๋ ์ปดํจํฐ์ ์ค์น๋์ด ์์ต๋๋ค. ํ์ฌ ์บ ํ์ธ์ ์ผํ์ผ๋ก ์ ์ฑ์ฝ๋๋ ICLoader ๋ฐ์ด๋ฌ์ค์ ๊ฐ์ผ๋ ์์คํ ์ ๋๋ฌํฉ๋๋ค. ์ ์ฑ ๋ชจ๋์ ์ฌ๋ฌ URL์์ ๋ค์ด๋ก๋๋๋ฉฐ, ์ด๋ ์ ์ฑ ์ฝ๋๋ฅผ ์ ๋ฐ์ดํธํ๊ณ ์ฌ๊ฐ์ผ์ ์ํํ๋ ๋ฐ์๋ ์ฌ์ฉ๋ฉ๋๋ค.
โDexphot์ ์ธ๋ก ์ ๊ด์ฌ์ ๋๋ ๊ณต๊ฒฉ ์ ํ์ด ์๋๋๋ค. ์ด๊ฒ์ ์ค๋ซ๋์ ์งํ๋์ด ์จ ๋ง์ ์บ ํ์ธ ์ค ํ๋์ ๋๋ค. ๊ทธ ๋ชฉ์ ์ ์ฌ์ด๋ฒ ๋ฒ์ฃ ์ง๋จ์ ๋๋ฆฌ ํผ์ ธ ์์ผ๋ฉฐ ๊ณต๊ฒฉ์์ ์ด์ต์ ์ํด ๋น๋ฐ๋ฆฌ์ ์ปดํจํฐ ๋ฆฌ์์ค๋ฅผ ์ฌ์ฉํ๋ ์ํธํํ ์ฑ๊ตด๊ธฐ๋ฅผ ์ค์นํ๋ ๊ฒ์ผ๋ก ์์ฝ๋ฉ๋๋ค.โ๋ผ๊ณ Microsoft Defender ATP Research Group์ ์ ์ฑ ์ฝ๋ ๋ถ์๊ฐ์ธ Hazel Kim์ ๋งํ์ต๋๋ค.
์ถ์ฒ : 3dnews.ru