·Î±×ÀÎ | ȸ¿ø°¡ÀÔ | ±â»çÁ¦º¸ | ½ºÅ©·¦ | ´º½º·¹ÅÍ ½Åû
Home > Àüü±â»ç > ¿Ü½Å

¡°Åùè QRÄÚµå ¾Æ´Ï¾ú¾î?¡± ÝÁ ±è¼öŰ, ½º¸¶Æ®Æù ³ë¸° ÇØÅ· ±â¼ú °íµµÈ­

ÀÔ·Â : 2025-12-18 13:25
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
½º¹Ì½Ì ¹®ÀÚ·Î °¡Â¥ ¹è¼ÛÁ¶È¸ »çÀÌÆ® À¯µµ...QRÄÚµå ½ºÄµÇÏ¸é ¾Ç¼º ¾Û ¼³Ä¡
¡®DOCSWAP¡¯ ÃֽŠº¯Á¾¡¦³×ÀÌÆ¼ºê º¹È£È­ ±â´É Ãß°¡¡¤µðÄÚÀÌ µ¿ÀÛ ´Ù¾çÈ­


[º¸¾È´º½º ¿©ÀÌ·¹ ±âÀÚ] ºÏÇÑ ±¹°¡ ¿¬°è À§Çù±×·ì ¡®±è¼öŰ¡¯°¡ QRÄڵ带 ¹«±âÈ­ÇØ ¸ð¹ÙÀÏ ¾Ç¼ºÄڵ带 À¯Æ÷ÇÏ´Â µî °ø°Ý ¹æ½ÄÀ» È®ÀåÇÑ °ÍÀ¸·Î ³ªÅ¸³µ´Ù. À̵éÀº ÅÃ¹è ¹è¼Û ¼­ºñ½º¸¦ ¸ð¹æÇÑ Á¤±³ÇÑ ÇÇ½Ì »çÀÌÆ®·Î »ç¿ëÀÚ¸¦ À¯ÀÎ, ¾Ç¼º ¾Èµå·ÎÀÌµå ¾ÛÀ» ¼³Ä¡Çϵµ·Ï ¼Ó¿´´Ù.

17ÀÏ(ÇöÁö½Ã°£) ¿Ü½Å ¸Åü µî¿¡ µû¸£¸é ¿£Å°È­ÀÌÆ®ÇÞ º¸¾È ¿¬±¸ÁøÀº 9¿ù ½º¹Ì½Ì ¹®ÀÚ ¸Þ½ÃÁö¸¦ ¹Þ°í ¸µÅ©¸¦ Ŭ¸¯ÇÏ¸é °¡Â¥ ¹è¼Û Á¶È¸ À¥»çÀÌÆ®·Î ¸®´ÙÀÌ·ºÆ®µÇ´Â ¾Ç¼º Ä·ÆäÀÎÀ» È®ÀÎÇß´Ù. ÀÌ °¡Â¥ »çÀÌÆ®¿£ QRÄڵ尡 °Ô½ÃµÅ ÀÖ¾ú°í, »ç¿ëÀÚ°¡ À̸¦ ½ºÄµÇϵµ·Ï À¯µµÇØ ½º¸¶Æ®Æù¿¡ °¨¿°µÈ ¾Èµå·ÎÀÌµå ¾ÛÀ» ³»·Á¹Þ°Ô ÇÏ´Â ¹æ½ÄÀ̾ú´Ù.

[ÀÚ·á: ¿£Å°È­ÀÌÆ®ÇÞ]


ÀÌ ¾Ç¼ºÄÚµå´Â 2025³â ÃÊ Ã³À½ Á¶»ç°¡ ÀÌ·ïÁø ¡®DOCSWAP¡¯ÀÇ ÃֽйöÀüÀ¸·Î ºÐ¼®µÈ´Ù. »õ º¯Á¾Àº ÀÌÀü ¹öÀü¿¡ ºñÇØ ¿©·¯ °³¼±Á¡ÀÌ È®ÀεƴÙ. »õ·Î¿î ³×ÀÌÆ¼ºê º¹È£È­ ±â´ÉÀ» µµÀÔÇß°í, »ç¿ëÀÚ¸¦ ¼ÓÀ̱â À§ÇÑ µðÄÚÀÌ µ¿ÀÛµµ ´õ ´Ù¾çÇØÁ³´Ù.

¿¬±¸ÁøÀº À̹ø Ä·ÆäÀÎÀÌ ÀÌÀü ±è¼öŰ ÀÛÀüµé°ú ¿¬°èµÆ´Ù´Â Á¤È²µµ È®ÀÎÇß´Ù. ¸í·É¡¤Á¦¾î(C2) ¼­¹ö ·çÆ® µð·ºÅ͸®¿¡¼­ µ¶Æ¯ÇÑ ¹®ÀÚ¿­ ¡®Million OK !!!!¡¯°¡ ¹ß°ßµÇ´Â µî ÀÎÇÁ¶ó°¡ °øÀ¯µÈ ÈçÀûÀÌ °üÂûµÆ´Ù.

¶Ç HTML ÄÚµå¿Í ¿À·ù ¸Þ½ÃÁö Àü¹Ý¿¡ °ÉÄ£ Çѱ¹¾î ÁÖ¼® ¿ª½Ã ºÏÇÑ ¿¬°è À§Çù ÇàÀ§ÀÚ¿Í °ü·Ã¼ºÀ» µÞ¹ÞħÇÏ´Â ¿ä¼Ò·Î Áö¸ñµÆ´Ù. ±ÝÀ¶¡¤°³ÀÎÁ¤º¸ µî ¹Î°¨ Á¤º¸°¡ ÁýÁßµÈ ½º¸¶Æ®ÆùÀ» °Ü³ÉÇÏ´Â ±è¼öŰÀÇ ¸ð¹ÙÀÏ À§Çù ¿ª·®ÀÌ °è¼Ó ÁøÈ­Çϰí ÀÖÀ½À» º¸¿©ÁØ´Ù.

¿£Å°È­ÀÌÆ®ÇÞ ¿¬±¸ÁøÀº C2 ¼­¹ö 27.102.137[.]181¿¡¼­ ¹èÆ÷µÇ´Â ¾Ç¼º ¾ÖÇø®ÄÉÀ̼ÇÀ» ½Äº°Çß´Ù. ÀÌ ¾Ç¼º ¾ÛÀº CJ´ëÇÑÅë¿îÀ̳ª ¿Á¼Ç µî Á¤»ó ¼­ºñ½º´Â ¹°·Ð, VPN ¾Û, ¾ÏȣȭÆó ¿¡¾îµå·Ó ÀÎÁõ ½Ã½ºÅÛ µîÀ» »çÄªÇØ ÇÇÇØÀÚ¸¦ ±â¸¸Çß´Ù.

»ç¿ëÀÚ°¡ PC¿¡¼­ ÇÇ½Ì ¸µÅ©¿¡ Á¢¼ÓÇÏ¸é ¡®º¸¾È»óÀÇ ÀÌÀ¯·Î PC¿¡¼­´Â ÀÌ ÆäÀÌÁö¸¦ º¼ ¼ö ¾ø½À´Ï´Ù¡¯¶ó´Â ¹®±¸¿Í ÇÔ²² QRÄڵ尡 Ç¥½ÃµÈ´Ù. »ç¿ëÀÚ°¡ ¸ð¹ÙÀÏ ±â±â·Î ÀÌ QRÄڵ带 ½ºÄµÇÏ¸é °Ñº¸±â¿£ ¡®º¸¾È ¾Û¡¯Ã³·³ º¸ÀÌ´Â ¾Û ´Ù¿î·Îµå°¡ ½ÃÀ۵ȴÙ. ¶Ç °°Àº ¸µÅ©¸¦ ¾Èµå·ÎÀÌµå ±â±â¿¡¼­ Á÷Á¢ ¿­¸é °¡Â¥ º¸¾È Á¡°Ë È­¸éÀÌ Ç¥½ÃµÇ¸ç, ÀÎÁõÀ» ¿Ï·áÇÏ·Á¸é º¸¾È ¾ÛÀ» ¼³Ä¡Ç϶ó´Â ¾È³»°¡ ³ª¿Â´Ù.

[ÀÚ·á: ¿£Å°È­ÀÌÆ®ÇÞ]


ÀÌ Ä·ÆäÀÎÀº º£À̽º64·Î ÀÎÄÚµùµÈ URL°ú Á¢¼Ó ±â±â À¯Çü¿¡ µû¶ó ¼­·Î ´Ù¸¥ ÄÜÅÙÃ÷¸¦ Á¦°øÇÏ´Â ¼­¹öÃø ·ÎÁ÷À» ÇÔ²² »ç¿ëÇÑ´Ù. ±× °á°ú º¸¾È ¼Ö·ç¼ÇÀ̳ª ºÐ¼®ÀÚÀÇ Å½Áö¸¦ ´õ¿í ¾î·Æ°Ô ¸¸µç´Ù.

¾ÛÀÌ ¼³Ä¡µÈ µÚ ¾Ç¼ºÄÚµå´Â ¿©·¯ ´Ü°è·Î µ¿ÀÛÇÑ´Ù. ¸ÕÀú ÆÄÀÏ Á¢±Ù, ÀüÈ­, SMS, À§Ä¡ Á¤º¸ µî ±¤¹üÀ§ÇÑ ±ÇÇÑÀ» ¿äûÇÑ´Ù. ¡®SecDelivery.apk¡¯·Î ¸í¸íµÈ APK ÆÄÀÏ¿¡´Â ¸®¼Ò½º ³»ºÎ¿¡ ¡®security.dat¡¯¶ó´Â À̸§À¸·Î ¾ÏȣȭµÈ APK°¡ Æ÷ÇԵŠÀÖ´Ù. ÀÌÀü º¯Á¾ÀÌ ÀÚ¹Ù ±â¹Ý XOR º¹È£È­¸¦ »ç¿ëÇÑ °Í°ú ´Þ¸®, À̹ø º¯Á¾Àº ¡®libnative-lib.so¡¯¶ó´Â ³×ÀÌÆ¼ºê ¶óÀ̺귯¸®¸¦ ÀÌ¿ëÇØ ³»ºÎ¿¡ ¼û°ÜÁø APK¸¦ º¹È£È­ÇÑ´Ù.

º¹È£È­ °úÁ¤Àº 3´Ü°è·Î ±¸¼ºµÈ´Ù. °¢ ¹ÙÀÌÆ® °ªÀÇ ºñÆ®¸¦ ¹ÝÀü(invert)Çϰí 5ºñÆ® ¿ÞÂÊ È¸Àü(5-bit left rotation)À» Àû¿ëÇÑ´Ù. ¸¶Áö¸·À¸·Î 4¹ÙÀÌÆ® Ű(Çí»ç°ª 541161FE)¸¦ »ç¿ëÇØ XOR ¿¬»êÀ» ¼öÇàÇÑ´Ù.

ÀÌ ¾Ç¼ºÄÚµå´Â Á¤±³ÇÑ ¼­ºñ½º µî·Ï ÀýÂ÷¸¦ ÅëÇØ Áö¼Ó¼ºÀ» È®º¸ÇÑ´Ù. º¹È£È­ ÀÌÈÄ ¾ÛÀº SplashActivity¸¦ ½ÇÇàÇÏ°í ¾ÏȣȭµÈ ¸®¼Ò½º¸¦ ·ÎµåÇÑ ´ÙÀ½ ÇÊ¿äÇÑ ±ÇÇÑÀ» ¿äûÇϸç, ¸ÞÀμ­ºñ½º(MainService)¶ó´Â ¾Ç¼º ¼­ºñ½º¸¦ µî·ÏÇÑ´Ù.

Áö¼ÓÀû µ¿ÀÛÀ» À§ÇØ ±â±â¸¦ ÀçºÎÆÃÇϰųª Àü¿ø ¿¬°á »óŰ¡ º¯È­ÇÒ ¶§ ¾Ç¼º ¼­ºñ½º°¡ ÀÚµ¿ ½ÇÇàµÇµµ·Ï ÀÎÅÙÆ® ÇÊÅÍ(intent filter)¸¦ ±¸¼ºÇÑ´Ù. AndroidManifest.xml¿¡´Â ÀÌ·¯ÇÑ Æ®¸®°Å°¡ ¡®android.intent.action.BOOT_COMPLETED¡¯, ¡®android.intent.action.ACTION_POWER_CONNECTED¡¯, ¡®android.intent.action.ACTION_POWER_DISCONNECTED¡¯·Î Á¤ÀǵŠÀÖ´Ù.

ÀÌ¾î °¡Â¥ ÀÎÁõ È­¸éÀ» ¶ç¿ì°í ¹è¼Û Á¶È¸ ¹øÈ£¿Í ÀÎÁõ Äڵ带 ÀÔ·ÂÇϵµ·Ï ¿ä±¸ÇÑ´Ù. Ãʱâ ÇÇ½Ì ¸Þ½ÃÁö¿£ ÇϵåÄÚµùµÈ ¹è¼Û ¹øÈ£ ¡®742938128549¡¯°¡ Æ÷ÇԵŠÀÖ´Â °ÍÀ¸·Î È®ÀεƴÙ.

ÀÎÁõÀÌ ³¡³ª¸é ¾ÛÀº À¥ºä·Î °ø½Ä ¹è¼Û Á¶È¸ »çÀÌÆ®¸¦ Ç¥½ÃÇØ »ç¿ëÀÚ°¡ Á¤»ó ¾ÛÀ» ¼³Ä¡Çß´Ù°í ¹Ï°Ô ¸¸µé°í, ±× »çÀÌ ¾Ç¼º ¼­ºñ½º´Â ¹é±×¶ó¿îµå¿¡¼­ Àº¹ÐÈ÷ µ¿ÀÛÇÑ´Ù.

³»ÀåµÈ ¿ø°ÝÁ¦¾îÇü ¾Ç¼ºÄÚµå(RAT) ´Â 57°³ ¸í·ÉÀ» Áö¿øÇÏ¸ç ±â±â Àü¹ÝÀ» Æ÷°ýÀûÀ¸·Î Á¦¾îÇÒ ¼ö ÀÖ´Ù. C2 ¼­¹ö¿Í Åë½ÅÀº ±æÀÌ Çì´õ, ³Î ¹ÙÀÌÆ®, Gzip ¾ÐÃà ÆäÀ̷ε带 Æ÷ÇÔÇÏ´Â Çü½ÄÀ» »ç¿ëÇÑ´Ù.

¸í·É ÆÄ½Ì ·ÎÁ÷Àº ¡®10249¡¯¸¦ ±¸ºÐÀÚ(delimiter)·Î Ȱ¿ëÇÑ´Ù. À̸¦ ÅëÇØ ¿Àµð¿À¡¤ºñµð¿À ³ìÀ½, ÆÄÀÏ °ü¸®, À§Ä¡ ÃßÀû, ÅëÈ­ ±â·Ï ¼öÁý, ¿¬¶ôó Å»Ãë, SMS °¡·Îä±â, ¿ø°Ý ¸í·É ½ÇÇà, ½Ç½Ã°£ Ű·Î±ë µî ´Ù¾çÇÑ ±â´ÉÀ» ¼öÇàÇÒ ¼ö ÀÖ´Ù.

Ű·Î°Å´Â ¾Èµå·ÎÀ̵å Á¢±Ù¼º ¼­ºñ½º¸¦ ÅëÇØ µ¿ÀÛÇÑ´Ù. ¾Û ¾ÆÀÌÄÜ, ÆÐŰÁö¸í, À̺¥Æ® ÅØ½ºÆ®, ŸÀÓ½ºÅÆÇÁ¸¦ ¼öÁýÇÑ´Ù. ¼öÁýµÈ µ¥ÀÌÅÍ´Â ¾ÐÃàµÈ µÚ º£À̽º64·Î ÀÎÄÚµùµÅ Àü¼ÛµÈ´Ù.

[¿©ÀÌ·¹ ±âÀÚ(gore@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
º¸¾È½ÃÀå ¹é¼­ À§Áîµð¿£¿¡½º 2018 ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö
¼³¹®Á¶»ç
¿ì¸®³ª¶ó Á¤º¸º¸È£ ¼öÁØ Çâ»óÀ» À§ÇØ ÀÌÀç¸í Á¤ºÎ¿¡°Ô °¡Àå ¹Ù¶ó´Â Á¡Àº ¹«¾ùÀΰ¡¿ä?
ISMS µî º¸¾È ÀÎÁõ Á¦µµ ½ÇÈ¿¼º °³¼±
AI º¸¾È, ¾çÀÚº¸¾È µî º¸¾È ±â¼ú ¿¬±¸°³¹ß Áö¿ø È®´ë
Áß¼Ò ±â¾÷ º¸¾È Áö¿ø È®´ë
±â¾÷ º¸¾È ¿¹»ê ºñÀ² Àǹ«È­
±¹°¡ Á¤º¸º¸È£ °Å¹ö³Í½º ü°è Á¤ºñ
±âŸ(´ñ±Û·Î)