19ÀÏ ¿ÀÀü 9½Ã¿¡ ÇØ´ç »çÀÌÆ®¿¡¼ ÃÖÃÊ ¹ß°ß...ÃÑ 7°¡Áö Ãë¾àÁ¡ ÀÌ¿ëÇØ °ø°Ý
È£½ºÆ®ÆÄÀÏ º¯Á¶ ¹æ¹ý ¾Æ´Ñ ·ÎÄÿ¡ ÇÁ¶ô½Ã ¼¹ö ±¸ÃàÇØ C&C À¥ÆäÀÌÁö·Î Æ÷¿öµù
[º¸¾È´º½º ±è°æ¾Ö ±âÀÚ] ±¹³» À¯¸í »çÀ̹ö ÇнÀ¿ø¿¡¼ CK VIP ExploitÀ» ÅëÇÑ KRBanker ¾Ç¼ºÄڵ尡 À¯Æ÷µÈ Á¤È²ÀÌ Æ÷ÂøµÆ´Ù. ÆÄ¹Ö ¾Ç¼ºÄڵ尡 ´Ù½Ã ±ÍȯÇÑ °ÍÀ¸·Î ÀÌ¿ëÀÚµéÀÇ °¢º°ÇÑ ÁÖÀǰ¡ ¿ä±¸µÇ°í ÀÖ´Ù.

¡ãÇØ´ç »çÀÌÆ®¿¡ »ðÀÔµÈ ¾Ç¼º ½ºÅ©¸³Æ® ÄÚµå ȸé[À̹ÌÁö=À̽ºÆ®½ÃÅ¥¸®Æ¼]
ÀÌ¿Í °ü·Ã Á¦·Î½áÆ® ÃøÀº ¡°CK VIP(KaiXin) ÀͽºÇ÷ÎÀÕ Å¶ °ø°Ýµµ±¸¸¦ ÀÌ¿ëÇÑ ÆÄ¹Ö ¾Ç¼ºÄڵ尡 ƯÁ¤ ¹Î°£À§Å¹»çÀ̹ö±³À°¼¾ÅÍ È¨ÆäÀÌÁö¿¡¼ À¯Æ÷µÈ Á¤È²ÀÌ Æ÷ÂøµÆ´Ù¡±¸ç ¡°ÇØ´ç »çÀÌÆ®´Â Á¤ºÎ¿Í °ø°ø±â°üÀÌ Á¦ÈÞ»ç·Î Æ÷ÇԵŠÀÖ¾î ¸¹Àº ÀÌ¿ëÀÚ°¡ ÀÌ¿ëÇÒ ¼ö ÀÖ´Â ¸¸Å ÆÄ¹Ö ¾Ç¼ºÄڵ忡 ±ÝÀüÀû ÇÇÇØ°¡ ¹ß»ýÇÏÁö ¾Êµµ·Ï ÀÎÅÍ³Ý À̿뿡 °¢º°È÷ ÁÖÀÇÇÒ °Í¡±À» ´çºÎÇß´Ù.
¾Ç¼ºÄڵ尡 À¯Æ÷µÈ »çÀÌÆ®´Â Á¤»óÀûÀÎ ½ºÅ©¸³Æ® ÆÄÀÏ ³»ºÎ¿¡ ¾Ç¼º ½ºÅ©¸³Æ®¸¦ »ðÀÔÇØ ¾Ç¼º URL·Î ¿¬°á½ÃŲ´Ù.
Ãë¾àÇÑ À©µµ¿ì¿Í ¼ÒÇÁÆ®¿þ¾î¸¦ »ç¿ë ÁßÀÎ »ç¿ëÀÚ°¡ ÇØ´ç »çÀÌÆ®¸¦ ¹æ¹®ÇÒ °æ¿ì µå¶óÀÌºê ¹ÙÀÌ ´Ù¿î·Îµå(Drive By Download) ±â¹ý¿¡ ÀÇÇØ ¾Ç¼ºÄڵ尡 ½ÇÇàµÉ ¼ö ÀÖ´Ù. ¾Ç¼ºÄÚµå´Â hosts ÆÄÀÏ º¯Á¶¸¦ ÅëÇÑ ÆÄ¹Ö ¹æ¹ý°ú´Â ´Þ¸® ·ÎÄÿ¡ ÇÁ¶ô½Ã ¼¹ö¸¦ ±¸ÃàÇØ C&C·Î À¥ÆäÀÌÁö¸¦ Æ÷¿öµùÇÏ´Â ¹æ¹ýÀ» »ç¿ëÇϰí ÀÖ´Ù.
¾Ç¼ºÄÚµå´Â 19ÀÏ ¿ÀÀü 9½Ã¿¡ ÇØ´ç »çÀÌÆ®¿¡¼ ¹ß°ßµÆÀ¸¸ç, CK VIP(KaiXin) ÀͽºÇ÷ÎÀÕ Å¶ °ø°Ýµµ±¸·Î ¸¸µé¾îÁø »çÀÌÆ®·Î È®ÀεƴÙ. ÇØ´ç »çÀÌÆ®¿¡´Â CVE-2018-8174, CVE-2016-0189 VB½ºÅ©¸³Æ® Ãë¾àÁ¡, CVE-2016-7201 ¿§Áö ºê¶ó¿ìÀú Ãë¾àÁ¡ µîÀ» Æ÷ÇÔÇÏ¿© ÃÑ 7°¡Áö Ãë¾àÁ¡À» ¾Ç¿ëÇÑ °ø°ÝÀÌ °¨ÇàµÈ °ÍÀ¸·Î ºÐ¼®µÆ´Ù.

¡ã°¨¿°µÈ ½Ã½ºÅÛ¿¡¼ º¸¿©Áö´Â ÆÄ¹Ö »çÀÌÆ® ȸé[À̹ÌÁö=À̽ºÆ®½ÃÅ¥¸®Æ¼]
ÀÌ¿Í °ü·Ã À̽ºÆ®½ÃÅ¥¸®Æ¼ ÃøÀº ¡°KRBanker ¾Ç¼ºÄÚµå´Â 2016³â±îÁö ¼ºÇàÇßÁö¸¸ 2017³âºÎÅÍ ÃÖ±Ù±îÁö °ø°ÝÀÚ ±×·ìÀÌ ¸ð½ÀÀ» °¨Ãá ¾Ç¼ºÄڵ塱¶ó¸ç ¡°¾Ç¼ºÄڵ尡 19ÀÏ ±âÁ¡À¸·Î ´Ù½Ã À¯Æ÷¸¦ ½ÃÀÛÇÑ´Ù´Â Á¡¿¡¼ ÁÖÀǸ¦ ±â¿ï¿©¾ß Çϸç, ÀÌ·¯ÇÑ ¾Ç¼ºÄڵ忡 °¨¿°µÇÁö ¾Ê±â À§Çؼ´Â À©µµ¿ì º¸¾È ¾÷µ¥ÀÌÆ®¸¦ Æ÷ÇÔÇÑ °¢Á¾ ¾îÇø®ÄÉÀÌ¼Ç ¾÷µ¥ÀÌÆ®¸¦ Ç×»ó ÃÖ½ÅÀ¸·Î À¯ÁöÇÏ´Â º¸¾È ½À°üÀ» ÁؼöÇØ¾ß ÇÑ´Ù¡±°í ´çºÎÇß´Ù.
[±è°æ¾Ö ±âÀÚ(boan3@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>