EV Äڵ弸í À§Á¶¿Í Èñ±Í ÀÎÁ§¼Ç ±â¹ý Ȱ¿ëÇÑ °íµµÈµÈ °ø°Ý ¾ç»ó
[º¸¾È´º½º ±èÇü±Ù ±âÀÚ] Áß±¹¾î »ç¿ëÀÚ¸¦ ÁÖ¿ä Ç¥ÀûÀ¸·Î ÇÏ´Â ¹ë¸®·§(ValleyRAT) ¾Ç¼ºÄڵ尡 ¸Þ½ÅÀú ¶óÀÎ(LINE) ¹× VPN µµ±¸·Î À§ÀåÇØ À¯Æ÷µÇ´Â Á¤È²ÀÌ Æ÷ÂøµÆ´Ù.

[Ãâó: gettyimagesbank]
º¸¾È ±â¾÷ »çÀ̹ö¸®Áð¿¡ µû¸£¸é, À̹ø Ä·ÆäÀÎÀÇ ¹èÈÄ´Â ½Ç¹ö Æø½º(Silver Fox) ¶Ç´Â APT-Q-1000À¸·Î ¾Ë·ÁÁø Á¶Á÷À¸·Î, ÀÚ°Ý Áõ¸í Å»Ãë¿Í Áö¼ÓÀû ½Ã½ºÅÛ Àå¾ÇÀ» ¸ñÀûÀ¸·Î ÇÑ´Ù. °ø°ÝÀÚµéÀº °¡Â¥ NSIS ¼³Ä¡ ÆÄÀÏÀ» »ç¿ëÇϸç, ½Å·Ú¸¦ ¾ò±â À§ÇØ À§Á¶µÈ EV ÄÚµå ¼¸í ÀÎÁõ¼¸¦ Ȱ¿ëÇÏ´Â ¼ö¹ýÀ» »ç¿ëÇß´Ù.
»ç¿ëÀÚ°¡ ¼³Ä¡ ÆÄÀÏÀ» ½ÇÇàÇϸé Áß±¹¾î GUI°¡ ³ªÅ¸³ª °ü¸®ÀÚ ±ÇÇÑ(UAC) ½ÂÀÎÀ» À¯µµÇØ ½Ã½ºÅÛÀ» °¨¿°½ÃŲ´Ù. ÀÌÈÄ ÆÄ¿ö¼Ð(PowerShell)À» Ȱ¿ëÇØ À©µµ¿ì µðÆæ´õ(Windows Defender)ÀÇ Å½Áö Á¦¿Ü ¸ñ·Ï¿¡ ¾Ç¼º °æ·Î¸¦ Ãß°¡ÇØ º¸¾È ŽÁö¸¦ ¿ìȸÇÑ´Ù.
ƯÈ÷ À̹ø ¹öÀüÀº ¡®Ç®ÆÄƼ º¯Á¾ 7¡¯(PoolParty Variant 7)À̶ó´Â Èñ±ÍÇÑ ÄÚµå ÀÎÁ§¼Ç ±â¹ýÀ» Àû¿ëÇØ º¸¾È ¼Ö·ç¼ÇÀÇ °¨½Ã¸¦ È¿°úÀûÀ¸·Î ȸÇÇÇÏ´Â °ÍÀÌ Æ¯Â¡ÀÌ´Ù. ¾Ç¼º DLLÀÎ intel.dllÀº ½Ã½ºÅÛ¿¡ »óÁÖÇϸç, ÅÚ·¹±×·¥À̳ª ¿ÓÃ÷¾Û ½ÇÇà ¿©ºÎ¸¦ °¨½ÃÇÏ´Â ¿ªÇÒÀ» ¼öÇàÇÑ´Ù.

¡ã½Ç¹öÆø½º°¡ »ç¿ëÇÑ °¡Â¥ ÀνºÅç·¯ GUI [Ãâó: »çÀ̹ö¸®Áð]
¶Ç chrmstp.exe´Â Å©·Ò ÇÁ·Î¼¼½º·Î À§ÀåÇØ ¡®360 ÅäÅ» ½ÃÅ¥¸®Æ¼¡¯(360 Total Security) µî ÀϺΠº¸¾È Á¦Ç°ÀÇ ³×Æ®¿öÅ© ¿¬°áÀ» ¹æÇØÇÏ°í °Á¦ Á¾·á¸¦ ½ÃµµÇÑ´Ù. °¨¿°µÈ ½Ã½ºÅÛÀº °ø°ÝÀÚÀÇ C2 ¼¹ö¿Í ¿¬°áµÅ »ç¿ëÀÚ °èÁ¤ Á¤º¸¿Í ¹Î°¨ÇÑ µ¥ÀÌÅ͵éÀ» Áö¼ÓÀûÀ¸·Î Å»ÃëÇÏ´Â Åë·Î·Î ¾Ç¿ëµÈ´Ù.
À̹ø °ø°Ý¿¡´Â »÷µå¹Ú½º ŽÁö ¹× ¾ÐÃà ÇØÁ¦ ¹æÁö ±â¼úÀÌ ÇÔ²² Àû¿ëµÅ ºÐ¼®À» ¾î·Æ°Ô ÇÏ´Â µî Ä¡¹ÐÇÑ ¼³°è°¡ È®ÀεƴÙ. »çÀ̹ö¸®ÁðÀº À̹ø °ø°ÝÀÌ ±âÁ¸º¸´Ù ÁøÈµÈ ÄÚµå ÀÎÁ§¼Ç ¹æ½Ä°ú RPC ±â¹ÝÀÇ Áö¼Ó¼º À¯Áö ±â¼úÀ» °áÇÕÇß´Ù°í ¹àÇû´Ù.
¼ÒÇÁÆ®¿þ¾î´Â ¹Ýµå½Ã °ø½Ä »çÀÌÆ®¸¦ ÅëÇØ ´Ù¿î·ÎµåÇϰí, À¯È¿ÇÏÁö ¾Ê°Å³ª Àǽɽº·¯¿î ÄÚµå ¼¸í ÀÎÁõ¼°¡ È®À뵃 °æ¿ì Áï½Ã ¼³Ä¡¸¦ Áß´ÜÇÏ´Â µî ÁÖÀǰ¡ ÇÊ¿äÇÏ´Ù.
[±èÇü±Ù ±âÀÚ(editor@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>




.jpg)








°ÃÊÈñ±âÀÚ ±â»çº¸±â

































.gif)















.jpg)

