º¸¾È´º½º â°£ 17ÁÖ³âÀ» ÃàÇÏÇÕ´Ï´Ù!!

Home > Àüü±â»ç

¾È·¦, ±¸±ÛÄÚµå À¥ÆäÀÌÁö·Î À¯Æ÷µÈ Banki Æ®·ÎÀ̸ñ¸¶ º¯Çü ¹ß°ß!

ÀÔ·Â : 2012-07-19 14:52
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

º¸¾È ÆÐÄ¡ ¼³Ä¡¿Í ÇÔ²² »ç¿ëÇÏ´Â º¸¾È Á¦Ç° ÃֽŠ¹öÀü À¯Áö


[º¸¾È´º½º ±èÅÂÇü] ¾È·¦ ½ÃÅ¥¸®Æ¼´ëÀÀ¼¾ÅÍ(ÀÌÇÏ ASEC)´Â 7¿ù 18ÀÏ ¿Â¶óÀÎ ¹ðÅ·¿¡ »ç¿ëµÇ´Â °³ÀÎ ±ÝÀ¶ Á¤º¸¸¦ Å»ÃëÇÏ´Â Banki Æ®·ÎÀ̸ñ¸¶ º¯ÇüµéÀÌ Áö¼ÓÀûÀ¸·Î À¯Æ÷µÇ°í ÀÖÀ½À» ¹ß°ßÇÏ°í ÁÖÀǸ¦ ´çºÎÇß´Ù.


ASEC¿¡¼­´Â Banki Æ®·ÎÀ̸ñ¸¶ º¯ÇüÀÌ À¯Æ÷ ÁßÀÎ »ç½ÇÀ» 7¿ù 11ÀÏ°ú 16ÀÏ °ø°³ÇÏ¿´À¸¸ç ±× À¯Æ÷ ¹æ½Ä¿¡ À־µµ 7¿ù 11ÀÏ Ãë¾àÇÑ À¥ »çÀÌÆ®¸¦ ÅëÇØ À¥ ºê¶ó¿ìÀú¿Í ÀÚ¹Ù(JAVA) Ãë¾àÁ¡À» ¾Ç¿ëÇÑ ÇüÅ·ΠÀ¯Æ÷µÇ¾ú°í 7¿ù 16ÀÏ °ø°³½Ã¿¡´Â 14ÀÏ°ú 15ÀÏ ÁÖ¸» »çÀÌ »ç¿ëÀÚ°¡ ¸¹Àº À¥ Çϵå ÇÁ·Î±×·¥ÀÇ À¥ »çÀÌÆ®¸¦ ÅëÇØ À¯Æ÷µÇ¾ú´Ù°í ¹àÇû´Ù.


18ÀÏ »õº® ´Ù½Ã ¹ß°ßµÈ Banki Æ®·ÎÀ̸ñ¸¶ º¯ÇüÀº ¾Æ·¡ À̹ÌÁö¿Í °°ÀÌ ±¸±Û(Google)¿¡¼­ ¿î¿µÇÏ´Â ±¸±Û ÄÚµå À¥ ÆäÀÌÁö¸¦ ÅëÇØ À¯Æ÷µÇ¾ú´Ù°í ASECÃøÀº ¼³¸íÇß´Ù.


    


ASECÀº ±¸±Û ½ÃÅ¥¸®Æ¼(Google Security) ÆÀ°ú Çù·ÂÀ¸·Î ÇöÀç Banki Æ®·ÎÀ̸ñ¸¶ º¯ÇüÀÌ ¾÷·Îµå µÇ¾î ÀÖ´Â ÇØ´ç ±¸±Û ÄÚµåÀÇ Æ¯Á¤ À¥ ÆäÀÌÁö ÀÚü¸¦ »èÁ¦ÇÑ »óÅÂÀÌ´Ù.


À̹ø ±¸±Û ÄÚµåÀÇ Æ¯Á¤ À¥ ÆäÀÌÁö¸¦ ÅëÇØ À¯Æ÷µÈ Banki Æ®·ÎÀ̸ñ¸¶ º¯ÇüÀº ±âÁ¸¿¡ ¹ß°ßµÈ º¯Çüµé°ú À¯»çÇÑ ÇüÅ·ΠÁ¦ÀÛ ¹× ±¸¼ºµÇ¾î ÀÖ´Ù.


18ÀÏ »õº® ¹ß°ßµÈ Banki Æ®·ÎÀÌ ¸ñ¸¶ º¯ÇüÀº ±âÁ¸ º¯Çüµé°ú µ¿ÀÏÇÏ°Ô RARSfx·Î ¾ÐÃàµÇ¾î ÀÖÀ¸¸ç aax.exe (167,310 ¹ÙÀÌÆ®)ÀÌ ½ÇÇàµÇ¸é À©µµ¿ì ½Ã½ºÅÛ Æú´õ¿¡ ´ÙÀ½ ÆÄÀϵéÀ» »ý¼ºÇÏ°Ô µÈ´Ù.


C:\WINDOWS\system32\WindowsDirectx.exe (180,224 ¹ÙÀÌÆ®)

C:\WINDOWS\system32\ServiceInstall.exe (61,440 ¹ÙÀÌÆ®)


±×¸®°í »ý¼ºµÈ WindowsDirectx.exe(180,224 ¹ÙÀÌÆ®)Àº ÀϺ»¿¡ À§Ä¡ÇÑ Æ¯Á¤ ½Ã½ºÅÛÀ¸·Î Á¢¼ÓÀ» ½ÃµµÇÏ°Ô µÇ¸ç Á¢¼ÓÀÌ ¼º°øÇÏ°Ô µÉ °æ¿ì¿¡´Â RARSfx·Î ¾ÐÃàµÈ 74.exe(413,304 ¹ÙÀÌÆ®)¸¦ ´Ù¿î·Îµå ÈÄ ½ÇÇàÇÏ°Ô µÈ´Ù.


´Ù¿î·Îµå µÈ 74.exe (413,304 ¹ÙÀÌÆ®)°¡ ½ÇÇàµÇ¸é À©µµ¿ì Æú´õ¿¡ ´ÙÀ½ ÆÄÀϵéÀ» »ý¼ºÇÏ°Ô µÈ´Ù.


C:\WINDOWS\HDSetup.exe (442,368 ¹ÙÀÌÆ®)

C:\WINDOWS\CretClient.exe (720,896 ¹ÙÀÌÆ®)


±×¸®°í CONFIG.INI(29 ¹ÙÀÌÆ®)¿¡´Â È«Äá¿¡ À§Ä¡ÇÑ Æ¯Á¤ ½Ã½ºÅÛÀÇ IP°¡ ±â·ÏµÇ¾î ÀÖÀ¸¸ç »ý¼ºµÈ HDSetup.exe(442,368 ¹ÙÀÌÆ®) ´Â À̸¦ ÂüÁ¶ÇÏ¿© °¨¿°µÈ PC¿¡ Á¸ÀçÇÏ´Â hosts ÆÄÀÏÀ» ´ÙÀ½°ú °°ÀÌ º¯°æÇÏ°Ô µÈ´Ù.


     


±×·¯³ª 18ÀÏ »õº®¿¡ ¹ß°ßµÈ º¯ÇüÀº ƯÀÌÇÏ°Ô ¾È·¦ÀÇ µµ¸ÞÀÎÀ» Æ÷ÇÔÇÏ¿© ŽÁö ¹× ¹ß°ßÀ» ¿ìȸÇÏ°íÀÚ ÇÑ Á¡ÀÌ Æ¯ÀÌ »çÇ×À̶ó°í º¼ ¼ö ÀÖ´Ù. ¹ß°ßµÈ Banki Æ®·ÎÀÌ ¸ñ¸¶ º¯Çüµé°ú °ü·Ã ¾Ç¼ºÄÚµåµéÀº ¸ðµÎ V3 Á¦Ç°±º¿¡¼­ ´ÙÀ½°ú °°ÀÌ Áø´ÜÇÑ´Ù.


Dropper/Win32.Banki

Trojan/Win32.Banki

Trojan/Win32.Scar


ASECÃøÀº ÇØ´ç Banki Æ®·ÎÀ̸ñ¸¶ º¯ÇüÀÌ À¯Æ÷ ÁßÀÎ ±¸±Û ÄÚµå À¥ ÆäÀÌÁöÀÇ ´Ù¿î·Îµå ¼ö°¡ 300°ÇÀÌ ³Ñ´Â °ÍÀ¸·Î ¹Ì·ç¾î ÇØ´ç ¾Ç¼ºÄÚµå Á¦ÀÛÀÚ´Â ´Ù¸¥ Ãë¾àÇÑ À¥ ÆäÀÌÁö¿Í ¿¬µ¿ÇÏ¿© ´Ù¿î·Îµå °¡´É Çϵµ·Ï ¼³Á¤ÇÑ °ÍÀ¸·Î ÃßÁ¤µÈ´Ù°í ¼³¸íÇß´Ù.


±×·¯¹Ç·Î »ç¿ëÇÏ´Â ¿î¿µÃ¼Á¦¿Í ÀÏ¹Ý ¾îÇø®ÄÉÀ̼ǵéÀÇ Ãë¾àÁ¡À» Á¦°ÅÇÒ ¼ö ÀÖ´Â º¸¾È ÆÐÄ¡ ¼³Ä¡¿Í ÇÔ²² »ç¿ëÇÏ´Â º¸¾È Á¦Ç°À» ÃֽŠ¹öÀüÀ¸·Î À¯ÁöÇÏ´Â °ÍÀÌ Áß¿äÇÏ´Ù°í °­Á¶Çß´Ù.

[±èÅÂÇü ±âÀÚ(boan@boannews.com)]


<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
 ÇÏÀÌÁ¨ ÆÄ¿öºñÁî 23³â 11¿ù 16ÀÏ~2024³â 11¿ù 15ÀϱîÁö ¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ À§Áîµð¿£¿¡½º 2018 ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö
¼³¹®Á¶»ç
3¿ù 15ÀϺÎÅÍ ½ÃÇàµÇ°í ÀÖ´Â °³Á¤ °³ÀÎÁ¤º¸º¸È£¹ý°ú °ü·ÃÇØ °¡Àå ±î´Ù·Ó°í ÀÌÇàÇϱ⠾î·Á¿î Á¶Ç×Àº ¹«¾ùÀΰ¡¿ä?
ÀΰøÁö´É(AI) µî ÀÚµ¿È­µÈ °áÁ¤¿¡ ´ëÇÑ Á¤º¸ÁÖü ±Ç¸® ±¸Ã¼È­
Á¢±Ù±ÇÇÑ °ü¸® µî °³ÀÎÁ¤º¸ ¾ÈÀü¼º È®º¸Á¶Ä¡ °­È­ ¹× °íÀ¯½Äº°Á¤º¸ °ü¸®½ÇÅ Á¤±âÁ¶»ç
¿µÇâÆò°¡ ¿ä¾àº» °ø°³Á¦µµ µµÀÔ µî °³ÀÎÁ¤º¸ ¿µÇâÆò°¡Á¦µµ
¿µ»óÁ¤º¸Ã³¸®±â±â ¹× ¾ÈÀüÁ¶Ä¡ ±âÁØ
°³ÀÎÁ¤º¸ º¸È£Ã¥ÀÓÀÚÀÇ Àü¹®¼º °­È­ À§ÇÑ Àü¹®CPO ÁöÁ¤
±¹¿Ü ¼öÁý¡¤ÀÌÀü °³ÀÎÁ¤º¸ 󸮹æħ °ø°³ µî °³ÀÎÁ¤º¸ 󸮹æħ Æò°¡Á¦µµ
¼ÕÇعè»óÃ¥ÀÓ Àǹ«´ë»óÀÚ º¯°æ ¹× È®´ë
°ø°ø±â°ü °³ÀÎÁ¤º¸ º¸È£¼öÁØ Æò°¡ È®´ë
±âŸ(´ñ±Û·Î)