ŰüÀΡ¤ºê¶ó¿ìÀú ºñ¹Ð¹øÈ£¡¤°¡»óÀÚ»ê Áö°© Å»Ãë, C2 ¼¹ö ½Ç½Ã°£ Á¤º¸ Àü¼Û
[º¸¾È´º½º ±èÇü±Ù ±âÀÚ] À¯¸í ¸Æ °ü¸® µµ±¸ÀΠŬ¸°¸¶À̸Æ(CleanMyMac)À» »çĪÇÑ °¡Â¥ À¥»çÀÌÆ®°¡ ½ÅÁ¾ ¾Ç¼ºÄÚµå ¡®¿¡½ºÇãºê ½ºÆ¿·¯¡¯(SHub Stealer)¸¦ ´ë±Ô¸ð·Î À¯Æ÷ÇÏ¸é¼ »ç¿ëÀÚÀÇ µðÁöÅÐ ÀÚ»êÀÌ À§Çù¹Þ°í ÀÖ´Ù.

°ø°ÝÀÚ´Â »ç¿ëÀÚ°¡ Á÷Á¢ Å͹̳ο¡ ¾Ç¼º ¸í·É¾î¸¦ º¹»çÇØ ºÙ¿©³Öµµ·Ï À¯µµÇÏ´Â ¡®Å¬¸¯ÇȽº¡¯(ClickFix) ¼ö¹ýÀ» ÁÖ·Î »ç¿ëÇÑ´Ù. »ç¿ëÀÚ°¡ Á÷Á¢ ½ÇÇàÇÑ ¸í·ÉÀº ¸ÆÀÇ ÇÙ½É ¹æ¾î ±âÁ¦ÀÎ °ÔÀÌÆ®Å°ÆÛ(Gatekeeper)¿Í °øÁõ(Notarization) °ËÁõÀ» ¹«·ÂÈÇÑ´Ù.
¿¡½ºÇãºê ½ºÆ¿·¯ÀÇ ÇÙ½ÉÀÎ ¾Ç¼º ¼Ð ½ºÅ©¸³Æ®´Â ½ÇÇà Áï½Ã ¸Æ ŰüÀΰú ºê¶ó¿ìÀú ºñ¹Ð¹øÈ£, ÅÚ·¹±×·¥ ¼¼¼Ç µî ¹Î°¨ µ¥ÀÌÅ͸¦ ÃßÃâÇØ Å»ÃëÇÑ´Ù. ¶ÇÇÑ ·Î´õ(Loader) ½ºÅ©¸³Æ®´Â ±â±â¿¡ ·¯½Ã¾Æ¾î Űº¸µå°¡ ¼³Ä¡µÅ ÀÖ´ÂÁö È®ÀÎÇØ ·¯½Ã¾Æ³ª ÀÎÁ¢ ±¹°¡(CIS) »ç¿ëÀÚ·Î ÆÇ¸íµÉ °æ¿ì ÃßÀûÀ» ÇÇÇϱâ À§ÇØ °ø°ÝÀ» Áß´ÜÇÑ´Ù.
¿¡½ºÇãºê´Â °¨¿°µÈ ±â±âÀÇ IP ÁÖ¼Ò¿Í À̸§ µî ½Äº° Á¤º¸¸¦ Áï°¢ °ø°ÝÀÚÀÇ º»ºÎ(C2 ¼¹ö)·Î Àü¼ÛÇØ ÇÇÇØÀÚÀÇ È°µ¿À» ½Ç½Ã°£À¸·Î ÃßÀûÇÑ´Ù.
¶ÇÇÑ »ç¿ëÀÚÀÇ °¡»óÀÚ»ê Áö°©À» ÇØÄ¿ÀÇ ÅëÁ¦ÇÏ¿¡ µÎ°í ÀÚ»êÀ» Å»ÃëÇϱâ À§ÇØ ¿¢¼Ò´õ½º(Exodus)¿Í Æ®·¹Àú(Trezor) µî 5Á¾ÀÇ ÁÖ¿ä Áö°© ¾ÛÀ» °ø°ÝÇØ ÇÙ½É ·ÎÁ÷ ÆÄÀÏ(app.asar)À» ¹éµµ¾î·Î ±³Ã¼ÇÑ´Ù. ¹éµµ¾î°¡ ÀÌ½ÄµÈ Áö°© ¾ÛÀº °Ñº¸±â¿¡´Â Á¤»óÀûÀ¸·Î ÀÛµ¿ÇÏÁö¸¸, »ç¿ëÀÚ°¡ ºñ¹Ð¹øÈ£³ª ½Ãµå ±¸¹®À» ÀÔ·ÂÇÏ´Â ¼ø°£ ÇØ´ç Á¤º¸°¡ °ø°ÝÀÚ ¼¹ö·Î Àü¼ÛµÈ´Ù.
°¡»óÀÚ»ê Çϵå¿þ¾î Áö°© °ü¸® ÇÁ·Î±×·¥ÀÎ Æ®·¹Àú ½ºÀ§Æ®(Trezor Suite)ÀÇ °æ¿ì Á¤±³ÇÏ°Ô ¼³°èµÈ Àüü È¸é °¡Â¥ º¸¾È ¾÷µ¥ÀÌÆ® âÀ» ¶ç¿ö »ç¿ëÀÚÀÇ ±Ý°í º¹±¸ Ű Å»Ã븦 ½ÃµµÇÑ´Ù.
¶ÇÇÑ ±¸±Û ¾÷µ¥ÀÌÆ® ¿¡ÀÌÀüÆ®(com.google.keystone.agent.plist)¸¦ »çĪÇÑ ¹éµµ¾î¸¦ ½Ã½ºÅÛ¿¡ ½É¾î 60Ãʸ¶´Ù ¿ø°Ý ¸í·ÉÀ» ½ÇÇàÇϵµ·Ï ÇÑ´Ù. º¸¾È¾÷ü ¸Ö¿þ¾î¹ÙÀÌÆ®(Malwarebytes) ºÐ¼® °á°ú Å»ÃëµÈ µ¥ÀÌÅͰ¡ µ¿ÀÏÇÑ ¿£µåÆ÷ÀÎÆ®·Î Áý°áµÇ´Â Á¶Á÷ÀûÀÎ ´ÜÀÏ ¿î¿µ ü°èµµ È®ÀεƴÙ.
ÇÇÇØÀÚ´Â Áï½Ã ·±Ä¡¿¡ÀÌÀüÆ®(LaunchAgents) ³» ¾Ç¼º ÆÄÀÏÀ» Á¦°ÅÇÏ°í ½Ãµå ±¸¹®ÀÌ ³ëÃâµÈ °¡»óÀÚ»ê Áö°©ÀÇ ÀÚ±ÝÀ» »õ·Î¿î Áö°©À¸·Î ÀÌÀüÇØ¾ß ÇÑ´Ù.
[±èÇü±Ù ±âÀÚ(editor@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>












°ÃÊÈñ±âÀÚ ±â»çº¸±â
































.gif)




.jpg)
.jpg)





.jpg)
_m.jpg)


.jpg)