¹éµµ¾î ¾Ç¼ºÄÚµå·Î ¾Ç¼º ÆÄÀÏ ´Ù¿î·Îµå ¹× °¨¿° ½Ã½ºÅÛ Á¦¾î, ³»ºÎ Á¤º¸ Å»Ãë, ¸í·É ½ÇÇà °ø°Ý
[º¸¾È´º½º ¹ÚÀºÁÖ ±âÀÚ] ¸®´ª½º ¹öÀüÀÇ °í½ºÆ®(Gh0st) RAT º¯Á¾ ¾Ç¼ºÄÚµåÀÎ ¡®³ëµå(Nood) RAT¡¯·Î ÀÎÇÑ °ø°ÝÀÌ È®ÀεƴÙ. ¡®³ëµå(Nood) RAT¡¯´Â ¹éµµ¾î ¾Ç¼ºÄÚµå·Î ¸í·ÉÁ¦¾î(C&C) ¼¹ö·ÎºÎÅÍ ¸í·ÉÀ» ¹Þ¾Æ ¿©·¯ ¾Ç¼º ÇàÀ§¸¦ ¼öÇàÇÒ ¼ö ÀÖ¾î ÁÖÀÇ°¡ ¿ä±¸µÈ´Ù.
¡ã°í½ºÆ® RAT º¯Á¾ÀÎ ³ëµå RAT·Î ÀÎÇÑ À§ÇùÀÌ ¹ß»ýÇß´Ù[À̹ÌÁö=ASEC]
³ëµå RATÀÇ ¿øÇüÀÎ °í½ºÆ® RAT´Â Áß±¹ C. Rufus Security Team¿¡¼ °³¹ßÇÑ ¿ø°ÝÁ¦¾î ¾Ç¼ºÄÚµå´Ù. ¿ÀǼҽº ÄÚµå·Î ¾Ç¼ºÄÚµå °³¹ßÀÚ°¡ À̸¦ Âü°íÇØ ´Ù¾çÇÑ º¯Á¾À» °³¹ßÇÏ°í, ½ÇÁ¦ °ø°Ý¿¡ È°¿ëÇÏ°í ÀÖ´Ù. ƯÈ÷ Áß±¹¾î¸¦ »ç¿ëÇÏ´Â °ø°ÝÀÚ°¡ ÁÖ·Î »ç¿ëÇÏ´Â °ÍÀ¸·Î µå·¯³µ´Ù.
¾È·¦ ½ÃÅ¥¸®Æ¼ ÀÎÅÚ¸®Àü½º ¼¾ÅÍ(ASEC)¿¡ µû¸£¸é, ³ëµå RAT´Â 2018³â óÀ½ ¹ß°ßµÆ´Ù. WebLogic Ãë¾àÁ¡ °ø°ÝÀ» ÅëÇØ ¼³Ä¡µÈ »ç·Ê¸¦ ½ÃÀÛÀ¸·Î, ÄÚÀÎ ¸¶ÀÌ³Ê °ø°Ý¿¡ È°¿ë ¹× Cloud Snooper APT °ø°Ý Ä·ÆäÀο¡¼µµ »ç¿ëµÈ ÀÌ·ÂÀÌ È®ÀεƴÙ. ƯÈ÷ AWS ³» ¼¹ö¸¦ ´ë»óÀ¸·Î ¹éµµ¾î ¾Ç¼ºÄڵ带 ¼³Ä¡°í ½Ã½ºÅÛÀ» Á¦¾îÇϱ⵵ Çß´Ù.
³ëµå RAT´Â Å©°Ô ¡â¿ø°Ý ½© °ü¸® ¡âÆÄÀÏ °ü¸® ¡âSocks ÇÁ·Ï½Ã ¡âÆ÷Æ® Æ÷¿öµù 4°¡Áö ±â´ÉÀ» Áö¿øÇÑ´Ù. À̸¦ ÅëÇØ ¾ÇÀÇÀûÀÎ ¸í·ÉÀ» ½ÇÇàÇϰųª, ÆÄÀÏÀ» ¿Ã¸®°í ³»·Á¹ÞÀ½À¸·Î½á Á¤º¸¸¦ Å»ÃëÇÒ ¼ö ÀÖ´Ù. ¶ÇÇÑ ³×Æ®¿öÅ© ÆÐŶ ŽÁö ¿ìȸ¸¦ À§ÇØ ¾Ïȣȸ¦ »ç¿ëÇÑ´Ù. °¨¿° ½Ã½ºÅÛÀ» ÇÁ·Ï½Ã·Î »ç¿ëÇÏ°í, Æ÷Æ® Æ÷¿öµù ±â´ÉÀ¸·Î Ãø¸é À̵¿ °úÁ¤¿¡¼ ÇØ´ç ½Ã½ºÅÛÀ» È°¿ëÇÒ ¼öµµ ÀÖ´Ù.
ÀÌó·³ ´Ù¾çÇÏ°Ô °ø°Ý¿¡ È°¿ëµÇ°í ¿©·¯ ¾Ç¼º ÇàÀ§¸¦ ¼öÇàÇÒ ¼ö ÀÖ¾î ÁÖÀÇ°¡ ¿ä±¸µÈ´Ù. À§ÇùÀ» ¿¹¹æÇϱâ À§Çؼ´Â Ãë¾àÇÑ È¯°æ ¼³Á¤À» Á¡°ËÇÏ°í ÀÎÁõÁ¤º¸¸¦ °Ë»çÇØ¾ß ÇÑ´Ù´Â °Ô ASECÀÇ ¼³¸íÀÌ´Ù. ´õºÒ¾î °ü·Ã ½Ã½ºÅÛÀº Ç×»ó ÃֽŠ¹öÀüÀ» À¯ÁöÇÏ´Â °ÍÀÌ ¾ÈÀüÇÏ´Ù.
°í½ºÆ® RAT ¸®´ª½º ¹öÀü ¹× ³ëµå RAT ºÐ¼®
³ëµå RAT ¾ÐÃàÆÄÀÏ ³»ºÎ¿¡´Â ¸±¸®Áî ³ëÆ®¿Í ºô´õ ÇÁ·Î±×·¥ÀÎ ¡®NoodMaker.exe¡¯ÀÌ Á¸ÀçÇÑ´Ù. ¹éµµ¾î Á¦¾î ÇÁ·Î±×·¥ÀÎ ¡®Nood.exe¡¯µµ Æ÷ÇԵŠÀÖ´Ù. ³ëµå¸ÞÀÌÄ¿´Â Á¦ÀÛ ½Ã ¾ÆÅ°ÅØóº°·Î x86 ¹× x64 ¹ÙÀ̳ʸ®¸¦ »ý¼ºÇÏ¸ç °ø°Ý ´ë»ó ½Ã½ºÅÛ¿¡ ¸Â´Â ¹ÙÀ̳ʸ®¸¦ ¼±ÅÃÇØ »ç¿ëÇÒ ¼ö ÀÖ´Ù.
¡ã³ëµå RAT ºô´õ(¸®´ª½º ¹öÀüÀÇ °í½ºÆ® RAT)[ÀÚ·á=ASEC]
³ëµå RAT´Â Á¤»ó ÇÁ·Î±×·¥À¸·Î À§ÀåÇϱâ À§ÇØ À̸§À» º¯°æÇÏ´Â ±â´ÉÀÌ Å¾ÀçµÅ ÀÖ´Ù. À§ÀåÇÒ ÇÁ·Î¼¼½ºÀÇ À̸§Àº ¾Ç¼ºÄÚµå Á¦ÀÛ °úÁ¤¿¡¼ ¼±ÅÃÇÒ ¼ö ÀÖ´Ù. ³ëµå RAT°¡ óÀ½ ½ÇÇàµÇ¸é RC4 ¾Ë°í¸®ÁòÀ» ÀÌ¿ëÇØ ¾ÏÈ£ÈµÈ µ¥ÀÌÅ͸¦ º¹È£ÈÇÑ´Ù. À̶§ º¹È£ÈµÈ ¹®ÀÚ¿ÀÌ º¯°æÇÒ ÇÁ·Î¼¼½ºÀÇ À̸§ÀÌ´Ù.
¡ãºô´õ ¹× ¼³Á¤ µ¥ÀÌÅÍ[ÀÚ·á=ASEC]
ÀÌÈÄ ¼³Á¤ µ¥ÀÌÅ͸¦ º¹È£ÈÇϴµ¥ ¼³Á¤ µ¥ÀÌÅÍ´Â Å©°Ô C&C ¼¹ö ÁÖ¼Ò¿Í È°¼ºÈ ³¯Â¥ ¹× ½Ã°£, C&C ¿¬°á ½Ãµµ °£°ÝÀ¸·Î ³ª´²Áø´Ù. C&C ¼¹ö¿Í Åë½ÅÇÏ¸é¼ ¸í·ÉÀ» ¹ÞÀ» ¼ö ÀÖ´Â È°¼ºÈ ³¯Â¥´Â ¿äÀϺ°·Î Á¤ÇÒ ¼ö ÀÖÀ¸¸ç È°¼ºÈ ½Ã°£ ¶ÇÇÑ ÁöÁ¤ÇÒ ¼ö ÀÖ´Ù. °í½ºÆ® RATÀº óÀ½ C&C ¼¹ö¿¡ ¿¬°á ½Ã °¨¿° ½Ã½ºÅÛ¿¡ ´ëÇÑ ±âº»ÀûÀÎ Á¤º¸¸¦ Àü¼ÛÇÑ´Ù. Àü¼Û µ¥ÀÌÅÍ´Â RC4 ¾Ë°í¸®ÁòÀ¸·Î ¾ÏÈ£ÈÇÑ´Ù. À̶§ ¾Ïȣȿ¡ »ç¿ëµÈ Å°´Â ÇöÀç ½Ã°£À» ±âÁØÀ¸·Î ¸¸µé¾îÁö±â ¶§¹®¿¡ ³×Æ®¿öÅ© ÆÐŶ ±â¹ÝÀÇ Å½Áö¸¦ ¿ìȸÇÒ ¼ö ÀÖ´Ù.
[¹ÚÀºÁÖ ±âÀÚ(boan5@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>