º¸¾È´º½º â°£ 17ÁÖ³âÀ» ÃàÇÏÇÕ´Ï´Ù!!

Home > Àüü±â»ç

Tonto ÇØÅ·±×·ì, CHM ¾Ç¼ºÄÚµå ±¹³» À¯Æ÷... Áø´Ü ¿ìȸ À§ÇØ °è¼Ó º¯Çü

ÀÔ·Â : 2023-04-23 00:04
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
¾È·¦ ASEC ºÐ¼®ÆÀ, Tonto ÇØÄ¿±×·ìÀÇ CHM ¾Ç¼ºÄÚµå °ø°Ý ÃßÀû
Ä¡¹ÐÇÑ °ø°Ý À§ÇØ Á¤»ó ¼ÒÇÁÆ®¿þ¾î ÀÌ¿ë


[º¸¾È´º½º ¹ÚÀºÁÖ ±âÀÚ] Tonto ±×·ìÀº ÁÖ·Î ¾Æ½Ã¾Æ ±¹°¡¸¦ ´ë»óÀ¸·Î »çÀ̹ö °ø°ÝÀ» À̾´Â ÇØÅ·±×·ìÀ¸·Î, Bisonal °è¿­ÀÇ ¾Ç¼ºÄڵ带 À¯Æ÷ÇØ ¿Ô´Ù. ÃÖ±Ù ÃÖÁ¾ÀûÀ¸·Î ½ÇÇàµÇ´Â ¾Ç¼º ÇàÀ§¿¡ ¾ÈƼ¹ÙÀÌ·¯½º(Anti-Virus) Á¦Ç° °ü·Ã ÆÄÀÏÀÌ ÀÌ¿ëµÇ´Â Á¤È²ÀÌ Æ÷ÂøµÆ´Ù.

¡ãCHM Àüü µ¿ÀÛ °úÁ¤[ÀÚ·á=¾È·¦ ASEC ºÐ¼®ÆÀ]


¾È·¦ ASEC ºÐ¼®ÆÀ¿¡¼­´Â ´ëÇѹα¹ ±³À°, °Ç¼³, ¿Ü±³, Á¤Ä¡ ºÐ¾ß¿Í °ü·ÃµÈ ±â°üÀ» ´ë»óÀ¸·Î Tonto ±×·ìÀÇ CHM ¾Ç¼ºÄÚµå °ø°ÝÀ» ÃßÀûÇØ¿Ô´Ù. ±× °á°ú Tonto ±×·ìÀÌ »ç¿ëÇÏ´Â CHM ¾Ç¼ºÄÚµåÀÇ ±¹³» À¯Æ÷´Â Áö³­ 2021³âºÎÅÍ È®ÀεƴÙ. Áø´Ü ¿ìȸ¸¦ À§ÇØ ´Ù¾çÇÑ ÇüÅ·Πº¯ÇüµÇ°í ÀÖ¾ú´Ù. ReVBShellÀ» ÅëÇØ °ø°ÝÀÚÀÇ ¸í·ÉÀ» ¹Þ´Â °úÁ¤±îÁö ±âÁ¸°ú À¯»çÇÏÁö¸¸ ÀÌÈÄ ´Ù¿î·ÎµåµÈ ÃÖÁ¾ ¾Ç¼ºÄÚµåÀÇ À¯Çü ¹× µ¿ÀÛ °úÁ¤ÀÌ Á¶±Ý¾¿ º¯°æµÇ´Â °ÍÀ¸·Î µå·¯³µ´Ù.

¡ãCHM ³» ¾Ç¼º ½ºÅ©¸³Æ® µ¿ÀÛ °úÁ¤[ÀÚ·á=¾È·¦ ASEC ºÐ¼®ÆÀ]


CHM ÆÄÀÏÀ» µðÄÄÆÄÀÏÇÏ´Â °úÁ¤Àº ±âÁ¸ À¯Çü°ú µ¿ÀÏÇϸç, µðÄÄÆÄÀÏµÇ¾î »ý¼ºµÈ Á¤»ó ÇÁ·Î±×·¥(PresentationSettings.exe)À» RUN Å°¿¡ µî·ÏÇÏ´Â Â÷ÀÌÁ¡ÀÌ Á¸ÀçÇÑ´Ù. RUN Å°¿¡ µî·ÏµÈ Á¤»ó ÇÁ·Î±×·¥Àº PC°¡ ´Ù½Ã ½ÃÀÛµÉ °æ¿ì ½ÇÇàµÈ´Ù. ¶ÇÇÑ, DLL Side Loading(T1574.002) ±â¹ýÀ» ÅëÇØ ÇÔ²² »ý¼ºµÈ ¾Ç¼º DLL(slc.dll)ÀÌ ·ÎµåµÈ´Ù.

¾Ç¼ºÆÄÀÏÀº ¡®ÅëÀϺΠ³²ºÏ°æÇù°ü·Ã ¹ýÀÎ ¿¬¶ôó_Ver2.1.chm¡¯À̶õ À̸§À¸·Î À¯Æ÷µÆÀ¸¸ç Á¤»ó ÇÁ·Î±×·¥¸íÀº ¡®PresentationSettings.exe¡¯À̳ª ¾Ç¼º DDL(DLL Side Loading) ¸íÀº ¡®slc.dll¡¯À¸·Î È®ÀεƴÙ.

·ÎµåµÈ ¾Ç¼º DLLÀº °æ·Î¿¡ ¡®VBE ÆÄÀÏ¡¯À» »ý¼ºÇÑ ÈÄ ½ÇÇàÇÑ´Ù. µðÄÚµùµÈ VBE´Â ¡®ReVBShell¡¯ÀÌ´Ù. °ø°ÝÀÚÀÇ ¸í·É¿¡ µû¶ó ´Ù¾çÇÑ ¾Ç¼º ÇàÀ§¸¦ ¼öÇàÇÏ°Ô µÇ´Âµ¥, ¾È·¦ ASD(AhnLab Smart Defense) ÀÎÇÁ¶ó¸¦ ÅëÇØ ÀÌÈÄ ¾Ç¼º ÇàÀ§ ·Î±×°¡ È®ÀεƴÙ.

¡ã´Ù¿î·Îµå URL[ÀÚ·á=¾È·¦ ASEC ºÐ¼®ÆÀ]


ÇÑÆí, ÃÖ±Ù À¯Æ÷µÈ CHM ¾Ç¼ºÄڵ忡 °¨¿°µÈ PC¿¡¼­ ¹ß»ýÇÑ Ãß°¡ ·Î±×·Î, ´Ù¿î·Îµå URLÀÇ ÇüÅ°¡ 2022³â 4¿ù ·Î±×¿Í À¯»çÇÑ °ÍÀ» È®ÀÎÇÒ ¼ö ÀÖ¾ú´Ù. ´Ù¿î·Îµå °æ·Î ¶ÇÇÑ µ¿ÀÏÇÏ´Ù. ¾È·¦ ASEC ºÐ¼®ÆÀÀº ÇØ´ç ´Ù¿î·Îµå ÇàÀ§´Â ¸ðµÎ ReVBShellÀ» ÅëÇØ °ø°ÝÀÚ ¸í·ÉÀ» ¹Þ¾Æ ¼öÇàµÇ´Â °ÍÀ¸·Î ÃßÁ¤µÈ´Ù°í ¹àÇû´Ù.

¡ã°¨¿° PC Áø´Ü ·Î±×[ÀÚ·á=¾È·¦ ASEC ºÐ¼®ÆÀ]


¶ÇÇÑ, ¾È·¦ÀÇ ÀÎÇÁ¶ó¸¦ ÅëÇØ °¨¿°µÈ PC¿¡¼­ µ¿ÀÏÇÑ °æ·Î¿¡ ¡®wsc.dll¡¯ ¸íÀÇ ÆÄÀÏÀÌ »ý¼ºµÈ Áø´Ü ·Î±×°¡ È®ÀεƴÙ. Avast SoftwareÀÇ Á¤»ó ÆÄÀϵéÀÇ °æ¿ì ÀϹÝÀûÀ¸·Î ¡®Avast Software¡¯ °æ·Î¿¡ »ý¼ºµÇ´Â °ÍÀ¸·Î º¸¾Æ °ø°ÝÀÚ¿¡ ÀÇÇØ º¯Á¶µÈ ¾Ç¼º DLLÀÌ »ý¼ºµÆÀ» °ÍÀ¸·Î ¿¹»óµÈ´Ù. ÃÖÁ¾ÀûÀ¸·Î Á¤»ó ÆÄÀÏ(wsc_proxy.exe) À» ÅëÇØ ¾Ç¼º DLL(wsc.dll)ÀÌ ·ÎµåµÇ¾î Ãß°¡ ¾Ç¼º ÇàÀ§¸¦ ¼öÇàÇÒ ¼ö ÀÖ´Â °Í.

¡ã2022³â 11¿ù À¯Æ÷ ÆÄÀÏ¿¡¼­ È®ÀÎµÈ Bisonal °ü·Ã ¾Ç¼ºÄÚµå[ÀÚ·á=¾È·¦ ASEC ºÐ¼®ÆÀ]


¾È·¦ ASEC ºÐ¼®ÆÀÀº Áö³­ 2022³â 11¿ù¿¡ À¯Æ÷µÈ CHM¿¡¼­´Â Bisonal °ü·Ã ¾Ç¼ºÄڵ尡 È®ÀεǸç, ÇØ´ç À¯ÇüÀÇ CHM ¾Ç¼ºÄڵ尡 Tonto ±×·ì¿¡ ÀÇÇØ À¯Æ÷µÇ°í ÀÖ´Â °ÍÀ¸·Î ÃßÁ¤Çß´Ù.

Tonto ±×·ìÀº ´õ¿í Ä¡¹ÐÇÑ °ø°ÝÀ» À§ÇØ Á¤»ó ¼ÒÇÁÆ®¿þ¾î¸¦ ÀÌ¿ëÇÏ´Â µî ´Ù¾çÇÑ ¹æ½ÄÀ¸·Î º¯ÇüµÇ°í ÀÖÀ¸¸ç CHMÀ» ÀÌ¿ëÇÑ À¯Æ÷°¡ °ú°Åº¸´Ù Áõ°¡ÇÏ°í ÀÖ´Ù. ÀÌ¿¡ »ç¿ëÀÚ´Â ¸ÞÀÏÀÇ ¹ß½ÅÀÚ¸¦ »ó¼¼ÇÏ°Ô È®ÀÎÇØ¾ß Çϸç Ãâó°¡ ºÒºÐ¸íÇÑ ÆÄÀÏÀÇ °æ¿ì ¿­¶÷À» ÀÚÁ¦ÇØ¾ß ÇÑ´Ù. ¶ÇÇÑ, PC Á¡°ËÀ» ÁÖ±âÀûÀ¸·Î ÁøÇàÇÏ°í º¸¾È Á¦Ç°À» Ç×»ó ÃÖ½ÅÀ¸·Î ¾÷µ¥ÀÌÆ®ÇÏ´Â °ÍÀÌ ÇÊ¿äÇÏ´Ù.
[¹ÚÀºÁÖ ±âÀÚ(boan5@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
 ÇÏÀÌÁ¨ ÆÄ¿öºñÁî 23³â 11¿ù 16ÀÏ~2024³â 11¿ù 15ÀϱîÁö ¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ À§Áîµð¿£¿¡½º 2018 ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö
¼³¹®Á¶»ç
3¿ù 15ÀϺÎÅÍ ½ÃÇàµÇ°í ÀÖ´Â °³Á¤ °³ÀÎÁ¤º¸º¸È£¹ý°ú °ü·ÃÇØ °¡Àå ±î´Ù·Ó°í ÀÌÇàÇϱ⠾î·Á¿î Á¶Ç×Àº ¹«¾ùÀΰ¡¿ä?
ÀΰøÁö´É(AI) µî ÀÚµ¿È­µÈ °áÁ¤¿¡ ´ëÇÑ Á¤º¸ÁÖü ±Ç¸® ±¸Ã¼È­
Á¢±Ù±ÇÇÑ °ü¸® µî °³ÀÎÁ¤º¸ ¾ÈÀü¼º È®º¸Á¶Ä¡ °­È­ ¹× °íÀ¯½Äº°Á¤º¸ °ü¸®½ÇÅ Á¤±âÁ¶»ç
¿µÇâÆò°¡ ¿ä¾àº» °ø°³Á¦µµ µµÀÔ µî °³ÀÎÁ¤º¸ ¿µÇâÆò°¡Á¦µµ
¿µ»óÁ¤º¸Ã³¸®±â±â ¹× ¾ÈÀüÁ¶Ä¡ ±âÁØ
°³ÀÎÁ¤º¸ º¸È£Ã¥ÀÓÀÚÀÇ Àü¹®¼º °­È­ À§ÇÑ Àü¹®CPO ÁöÁ¤
±¹¿Ü ¼öÁý¡¤ÀÌÀü °³ÀÎÁ¤º¸ 󸮹æħ °ø°³ µî °³ÀÎÁ¤º¸ 󸮹æħ Æò°¡Á¦µµ
¼ÕÇعè»óÃ¥ÀÓ Àǹ«´ë»óÀÚ º¯°æ ¹× È®´ë
°ø°ø±â°ü °³ÀÎÁ¤º¸ º¸È£¼öÁØ Æò°¡ È®´ë
±âŸ(´ñ±Û·Î)