º¸¾È´º½º â°£ 17ÁÖ³âÀ» ÃàÇÏÇÕ´Ï´Ù!!

Home > Security

¿©·¯ ´Ü°è °ÅÃÄ ÆäÀ̷εå ħÅõ½ÃÅ°´Â À̸ÞÀÏ °ø°Ý À¯ÀÇ

ÀÔ·Â : 2018-02-20 15:05
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
³×Ä¿½º º¿³Ý ÅëÇØ ÆÛÁö´Â ½ºÆÔ ¸ÞÀÏ °ø°Ý...DOCX, RTF, HTA ÆÄÀÏ »ç¿ë
°ø°ÝÀÚ ÀÔÀå¿¡¼­µµ ¸®½ºÅ©°¡ Ä¿...ÇÑ ´Ü°è¶óµµ ½ÇÆÐÇÏ¸é µµ¹Ì³ëó·³ ¹«³ÊÁ®


[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ¿©·¯ ´Ü°è¸¦ °ÅÃÄ ¸Ö¿þ¾î¸¦ ÁÖÀÔ½ÃÅ°´Â °ø°ÝÀÌ ¼ºÇàÇÏ°í ÀÖ´Ù´Â ¼Ò½ÄÀÌ´Ù. º¸¾È ¾÷ü Æ®·¯½ºÆ®¿þÀ̺ê(Trustwave)°¡ ¹àÈù À̹ø °ø°ÝÀÇ ¸ñÀûÀº ºñ¹Ð¹øÈ£¸¦ ÈÉÄ¡´Â °Í¿¡ ÀÖ´Ù.

[À̹ÌÁö = iclickart]


ÀÌ °ø°ÝÀº ¸ÕÀú ½ºÆÔ À̸ÞÀÏÀÇ ÇüÅ·Π½ÃÀÛÇÑ´Ù. ½ºÆÔ À̸ÞÀÏÀÇ ¹ß¼Û Åë·Î´Â ³×Ä¿½º(Necurs) º¿³ÝÀÌ´Ù. ½ºÆÔ À̸ÞÀÏ¿¡ ÷ºÎµÇ¾î ÀÖ´Â °Ç ¾Ç¼º ¸ÅÅ©·Î ±â´ÉÀÌ ¼³Á¤µÇ¾î ÀÖ´Â ¹®¼­ ÆÄÀÏ·Î ¿öµå, ¿¢¼¿, ÆÄ¿öÆ÷ÀÎÆ®ÀÇ Æ÷¸ËÀ¸·Î µÇ¾î ÀÖ´Ù.

Æ®·¯½ºÆ®¿þÀ̺갡 ¹ß°ßÇÑ »ùÇÃÀº DOCX ÆÄÀÏ·Î, OLE °´Ã¼°¡ ¿¥º£µåµÇ¾î ÀÖ¾ú´Ù. ÀÌ OLE °´Ã¼¿¡´Â ¿ÜºÎ ÂüÁ¶°¡ »ç¿ëµÆ´Ù. Áï, ÀÌ OLE °´Ã¼¸¦ ÅëÇØ ¿ø°Ý Á¢±ÙÀÌ °¡´ÉÇÏ´Ù´Â °ÍÀÌ´Ù. »ç¿ëÀÚ°¡ ÀÌ ÆÄÀÏÀ» ´Ù¿î·Îµå ¹Þ°í ¿­¸é hxxp://gamestoredownload[.]download/WS-word2017pa[.]docÀ̶ó´Â URL·ÎºÎÅÍ Á¢±ÙÀÌ ½ÃÀ۵ȴÙ. ÀÌ ÆÄÀÏÀº doc¶ó´Â È®ÀåÀÚ¸¦ °¡Áö°í ÀÖ±ä ÇÏÁö¸¸ »ç½ÇÀº RTF ÆÄÀÏÀ̶ó°í ÇÑ´Ù.

ÀÌ ÆÄÀÏÀÌ ¿­¸®°í ³ª¸é CVE-2017-11882 Ãë¾àÁ¡¿¡ ´ëÇÑ ÀͽºÇ÷ÎÀÕÀÌ ½ÃÀ۵ȴÙ. ÀÌ´Â ¿ÀÇǽºÀÇ ¼ö½Ä ÆíÁý±â(Equation Editor)¿¡¼­ ¹ß°ßµÈ °ÍÀ¸·Î ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®°¡ Áö³­ 11¿ù ÆÐÄ¡¸¦ ¹ßÇ¥ÇÑ ¹Ù ÀÖ´Ù. ¹èÆ÷ ´ç½Ã ÀÌ¹Ì ¿©·¯ °ø°Ý¿¡ ¾Ç¿ëµÇ±âµµ Çß´Ù.

ÀÌ RTF ÆÄÀÏÀº MSHTA ¸í·ÉÀ» ½ÇÇàÇØ ¿ø°Ý HTA ÆÄÀÏÀ» ´Ù¿î·Îµå ¹Þ¾Æ ½ÇÇà½ÃŲ´Ù. HTA ÆÄÀÏ¿¡´Â VB½ºÅ©¸³Æ®°¡ Æ÷ÇԵǾî Àִµ¥, ÀÌ ½ºÅ©¸³Æ®´Â ³­µ¶È­ ó¸® µÇ¾î ÀÖ´Ù. ¿ø°ÝÀÇ ¹ÙÀ̳ʸ® ÆÄÀÏÀ» ´Ù¿î·Îµå ¹Þ¾Æ ½ÇÇà½ÃÅ°´Â ¿ªÇÒÀ» ÇÑ´Ù.

ÀÌ ¹ÙÀ̳ʸ®°¡ ÃÖÁ¾ ÆäÀ̷εå·Î, À̸ÞÀÏ, FTP, ºê¶ó¿ìÀú µîÀ¸·ÎºÎÅÍ ºñ¹Ð¹øÈ£¸¦ ÈÉÃij½´Ù. ¸Þ¸ð¸® ³»¿¡ ÀúÀåµÇ¾î ÀÖ´Â ¹®ÀÚ¿­À» À̾ ÈÄ RegOpenKeyExW¿Í PathFileExistsW APIµéÀ» È°¿ëÇØ ·¹Áö½ºÆ®¸®¿Í °æ·Î¸¦ È®ÀÎÇÑ´Ù. øº¸°¡ ¼öÁýµÇ¾úÀ¸¸é ÀÌ ¸Ö¿þ¾î´Â HTTP POST ¿äûÀ» ÅëÇØ C&C ¼­¹ö·Î ¼öÈ®¹°À» Àü¼ÛÇÑ´Ù

ÀÌ °ø°Ý¿¡ ÀÖ¾î °¡Àå Èï¹Ì·Î¿î Á¡Àº ÃÖÁ¾ ÆäÀ̷ε带 Á¤Âø½ÃÅ°±â À§ÇØ ¿©·¯ ´Ü°èÀÇ °ø°ÝÀÌ ÀÌ·ïÁø´Ù´Â °ÍÀÌ´Ù(multi-stage attack). Æ®·¯½ºÆ®¿þÀ̺ê´Â ¡°ÀÌ·¸°Ô±îÁö ¿©·¯ ´Ü°è¸¦ °ÅÄ¡´Â °ø°ÝÀº ²Ï³ª ÀÌ·ÊÀûÀÎ ÀÏ¡±À̶ó°í ¸»ÇÑ´Ù. ¡°°ø°ÝÀÚ ÀÔÀå¿¡¼­ ÀÌ·¸°Ô±îÁö ¿©·¯ ´Ü°è¸¦ °ÅÃÄ ÃÖÁ¾ ÆäÀ̷ε带 ÅõÀÔ½ÃÅ°´Â °Ç ½ÇÆÐ È®·üÀ» ³ôÀÌ´Â ÀÏÀÔ´Ï´Ù. À§ÇèºÎ´ãÀÌ ÀÖ´Â °ÍÀÌÁÒ.¡±

Æ®·¯½ºÆ®¿þÀ̺ê´Â ºí·Î±×¸¦ ÅëÇØ ¡°ÀÌ·± ´Ù´Ü°è ¼ö¹ýÀº ÇÑ ´Ü°è¸¸ ½ÇÆÐÇصµ µµ¹Ì³ëó·³ ¸ðµÎ°¡ ³Ñ¾îÁø´Ù¡±°í ¼³¸íÇÑ´Ù. ¡°±×·¸±â ¶§¹®¿¡ DOCX, RTF, HTA µî À̸ÞÀÏ º¸¾È ¼Ö·ç¼ÇÀ̳ª ³×Æ®¿öÅ© °ÔÀÌÆ®¿þÀÌ°¡ º¸Åë Åë°ú½ÃÅ°´Â À¯ÇüÀÇ ÆÄÀϵéÀ» »ç¿ëÇÏ´Â °ÍÀÌÁÒ. VBS³ª JS½ºÅ©¸³Æ®, WSF µîÀ» »ç¿ëÇß´Ù¸é ½ÇÆÐ È®·üÀÌ ´õ ÄÇ°ÚÁÒ.¡±

ÀÌ °ø°Ý¿¡ ´ëÇÑ ÀÚ¼¼ÇÑ ±â¼úÀû ¼¼ºÎ »çÇ×Àº Æ®·¯½ºÆ®¿þÀ̺ê ÀÚ»ç ºí·Î±×(https://www.trustwave.com/Resources/SpiderLabs-Blog/Multi-Stage-Email-Word-Attack-Without-Macros/)¿¡ °ø°³µÇ¾î ÀÖ´Ù.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 2
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
 ÇÏÀÌÁ¨ ÆÄ¿öºñÁî 23³â 11¿ù 16ÀÏ~2024³â 11¿ù 15ÀϱîÁö ¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ À§Áîµð¿£¿¡½º 2018 ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö
¼³¹®Á¶»ç
3¿ù 15ÀϺÎÅÍ ½ÃÇàµÇ°í ÀÖ´Â °³Á¤ °³ÀÎÁ¤º¸º¸È£¹ý°ú °ü·ÃÇØ °¡Àå ±î´Ù·Ó°í ÀÌÇàÇϱ⠾î·Á¿î Á¶Ç×Àº ¹«¾ùÀΰ¡¿ä?
ÀΰøÁö´É(AI) µî ÀÚµ¿È­µÈ °áÁ¤¿¡ ´ëÇÑ Á¤º¸ÁÖü ±Ç¸® ±¸Ã¼È­
Á¢±Ù±ÇÇÑ °ü¸® µî °³ÀÎÁ¤º¸ ¾ÈÀü¼º È®º¸Á¶Ä¡ °­È­ ¹× °íÀ¯½Äº°Á¤º¸ °ü¸®½ÇÅ Á¤±âÁ¶»ç
¿µÇâÆò°¡ ¿ä¾àº» °ø°³Á¦µµ µµÀÔ µî °³ÀÎÁ¤º¸ ¿µÇâÆò°¡Á¦µµ
¿µ»óÁ¤º¸Ã³¸®±â±â ¹× ¾ÈÀüÁ¶Ä¡ ±âÁØ
°³ÀÎÁ¤º¸ º¸È£Ã¥ÀÓÀÚÀÇ Àü¹®¼º °­È­ À§ÇÑ Àü¹®CPO ÁöÁ¤
±¹¿Ü ¼öÁý¡¤ÀÌÀü °³ÀÎÁ¤º¸ 󸮹æħ °ø°³ µî °³ÀÎÁ¤º¸ 󸮹æħ Æò°¡Á¦µµ
¼ÕÇعè»óÃ¥ÀÓ Àǹ«´ë»óÀÚ º¯°æ ¹× È®´ë
°ø°ø±â°ü °³ÀÎÁ¤º¸ º¸È£¼öÁØ Æò°¡ È®´ë
±âŸ(´ñ±Û·Î)