º¸¾È´º½º â°£ 17ÁÖ³âÀ» ÃàÇÏÇÕ´Ï´Ù!!

Home > Àüü±â»ç

½Ã¸®¾Æ ÀüÀÚ±ºÀÇ ÁÖ¿ä »çÀ̹ö ¹«±â ¡®ºí·¢¿ú¡¯

ÀÔ·Â : 2014-09-13 10:18
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

Ä£Á¤ºÎ ÇØÄ¿Á¶Á÷ ½Ã¸®¾Æ ÀüÀÚ±º, ´å³Ý ±â¹Ý RAT ÀÌ¿ëÇÑ °ø°Ý


[º¸¾È´º½º ¹Î¼¼¾Æ] Ú¸ °æÁ¦Àü¹®Áö Æ÷ºê½º´Â ÃÖ±Ù ½Ã¸®¾Æ ÀüÀÚ±ºÀÌ ½Ã¸®¾Æ ¾ß´ç ȨÆäÀÌÁö ¹× ¹Ì±º ÁߺΠ»ç·ÉºÎ(CENTCOM)¿¡ ºí·¢¿ú(Blackworm)À̶ó´Â ´å³Ý ±â¹ÝÀÇ RAT¸¦ ÀÌ¿ëÇØ °ø°ÝÇÏ°í ÀÖ´Ù°í ¹ßÇ¥Çß´Ù.


BlackwormÀº ¿úÀÇ ÀÏÁ¾À¸·Î, °¨¿°ÀÌ µÇ¸é °¡Àå ¸ÕÀú ¹é½ÅÀ» ºñÈ°¼ºÈ­½ÃÅ°°í »èÁ¦ÇÑ´Ù. ±× ÈÄ °¨¿° È®´ë¸¦ À§ÇØ À̸ÞÀÏÀ» ¹ß¼ÛÇÏ°í, ·¹Áö½ºÆ®¸® ÀÚµ¿½ÃÀÛ ÇÁ·Î±×·¥ ¸ñ·Ï¿¡ ÀÚ½ÅÀ» Ãß°¡ÇÑ´Ù.


BlackWorm v0.3.0 ºô´õ´Â ¸í·ÉÁ¦¾î ¼­¹ö(C&C)ÀÇ IP ÁÖ¼Ò ÀÌ¿ÜÀÇ ±¸¼ºÀÌ ÇÊ¿ä ¾ø±â ¶§¹®¿¡ °£´ÜÇÏ°í ¸Å¿ì ºü¸¥ ÆäÀ̷ε带 Á¦°øÇØ Ãʺ¸Àڵ鵵 ½±°Ô ÀÌ¿ëÀÌ °¡´ÉÇϴٴ Ư¡ÀÌ ÀÖ´Ù.


¡ãBlackWorm v0.3.0 ºô´õÀÇ ¸í·É¾î ±â´É


ÀÌ¿Ü¿¡µµ WindowsÀÇ Æ¯Á¤ ÇÁ·Î¼¼½º¸¦ Á¾·á½ÃÅ°´Â ÀÛ¾÷ °ü¸®ÀÚ¸¦ »ç¿ëÇÏÁö ¾Êµµ·Ï ¼³Á¤Çϸç, USB µå¶óÀ̺꿡 ÀÚ½ÅÀ» º¹»çÇÏ°í ÀÚµ¿ ½ÇÇàÇϵµ·Ï ¼³Á¤ÇÑ´Ù.


¶ÇÇÑ °ø°ÝÀÚ°¡ ÇÇÇØ ½Ã½ºÅÛ Á¤º¸¸¦ ½±°Ô È®ÀÎÇϱâ À§ÇØ ÄÁÆ®·Ñ·¯¿¡ ÇÇÇؽýºÅÛ OS Á¤º¸, »ç¿ëÀÚ À̸§, È£½ºÆ® À̸§, Ä«¸Þ¶ó Á¸Àç, È°¼º â À̸§ °°Àº ½Ã½ºÅÛ Á¤º¸¸¦ ¼öÁýÇØ Ãâ·ÂÇÑ´Ù.


BlackWormÀÇ ´Ù¸¥ ¹öÀüÀÎ ´ÙÅ© ¹öÀü(v2.1)Àº v0.3.0º¸´Ù Á»´õ ¼¼ºÎÀûÀ¸·Î ÇÇÇØ ½Ã½ºÅÛÀ» Á¦¾îÇÒ ¼ö ÀÖµµ·Ï ¼³°èµÅ ÀÖÀ¸¸ç, ´Ù¾çÇÑ ÆÄÀÏÈ®ÀåÀÚ(EXE, src, DLL µî) ¼±ÅÃÀÌ °¡´ÉÇÏ´Ù.


¡ãBlackWorm v2.1 Á¦¾îÈ­¸é


ÇÑÆí, ½Ã¸®¾Æ ÀüÀÚ±ºÀº ½Ã¸®¾ÆÀÇ Ä£Á¤ºÎ ÇØÄ¿Á¶Á÷À¸·Î, Á÷¡¤°£Á¢ÀûÀ¸·Î ½Ã¸®¾Æ Á¤ºÎ¿Í Á÷°£Á¢ÀûÀ¸·Î ¿¬°üÀ» ¸Î°í ÀÖÀ¸¸ç ½Ã¸®¾Æ Á¤ºÎÀÇ À̹ÌÁö¸¦ °³¼±ÇÏ°í ½Ã¸®¾Æ ¾ß´ç¿¡ ¾Ð·ÂÀ» °¡ÇÏ´Â °ÍÀÌ ÁÖ È°µ¿ ¸ñÇ¥´Ù.

º¸´Ù ÀÚ¼¼ÇÑ »çÇ×Àº Çѱ¹ÀÎÅͳÝÁøÈï¿ø ÀÎÅͳÝħÇØ´ëÀÀ¼¾ÅÍ È¨ÆäÀÌÁö³ª ¾Æ·¡ Ãâó¸¦ È®ÀÎÇÏ¸é µÈ´Ù.


[Ãâó]

1.http://www.fireeye.com/blog/technical/2014/08/connecting-the-dots-syrian-malware-team-uses-blackworm-for-attacks.html

2.http://www.scmagazine.com/syrian-malware-team-makes-use-of-enhanced-blackworm-rat/article/368902/

[¹Î¼¼¾Æ ±âÀÚ(boan5@boannews.com)]


<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
 ÇÏÀÌÁ¨ ÆÄ¿öºñÁî 23³â 11¿ù 16ÀÏ~2024³â 11¿ù 15ÀϱîÁö ¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ À§Áîµð¿£¿¡½º 2018 ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö
¼³¹®Á¶»ç
3¿ù 15ÀϺÎÅÍ ½ÃÇàµÇ°í ÀÖ´Â °³Á¤ °³ÀÎÁ¤º¸º¸È£¹ý°ú °ü·ÃÇØ °¡Àå ±î´Ù·Ó°í ÀÌÇàÇϱ⠾î·Á¿î Á¶Ç×Àº ¹«¾ùÀΰ¡¿ä?
ÀΰøÁö´É(AI) µî ÀÚµ¿È­µÈ °áÁ¤¿¡ ´ëÇÑ Á¤º¸ÁÖü ±Ç¸® ±¸Ã¼È­
Á¢±Ù±ÇÇÑ °ü¸® µî °³ÀÎÁ¤º¸ ¾ÈÀü¼º È®º¸Á¶Ä¡ °­È­ ¹× °íÀ¯½Äº°Á¤º¸ °ü¸®½ÇÅ Á¤±âÁ¶»ç
¿µÇâÆò°¡ ¿ä¾àº» °ø°³Á¦µµ µµÀÔ µî °³ÀÎÁ¤º¸ ¿µÇâÆò°¡Á¦µµ
¿µ»óÁ¤º¸Ã³¸®±â±â ¹× ¾ÈÀüÁ¶Ä¡ ±âÁØ
°³ÀÎÁ¤º¸ º¸È£Ã¥ÀÓÀÚÀÇ Àü¹®¼º °­È­ À§ÇÑ Àü¹®CPO ÁöÁ¤
±¹¿Ü ¼öÁý¡¤ÀÌÀü °³ÀÎÁ¤º¸ 󸮹æħ °ø°³ µî °³ÀÎÁ¤º¸ 󸮹æħ Æò°¡Á¦µµ
¼ÕÇعè»óÃ¥ÀÓ Àǹ«´ë»óÀÚ º¯°æ ¹× È®´ë
°ø°ø±â°ü °³ÀÎÁ¤º¸ º¸È£¼öÁØ Æò°¡ È®´ë
±âŸ(´ñ±Û·Î)