Home > Àüü±â»ç

Á¤º¸¸¦ ÈÉÄ¡±â¸¸ ÇÏÁö ¹ÛÀ¸·Î »©µ¹¸®Áö ¾Ê´Â »õ·Î¿î POS ¸Ö¿þ¾î

ÀÔ·Â : 2018-08-29 13:43
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
·¯½Ã¾Æ¾î ±¸»çÀÚ°¡ °³¹ßÇÑ µíÇÑ RtPOS...ÀüÇüÀûÀÎ ±â´É ¾ø¾î
½Ã½ºÅÛ ³» ÇÑ Æú´õ¿¡ ÈÉÄ£ Á¤º¸ ¸ð¾Æ .dat ÆÄÀÏ·Î ÀúÀå


[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] º¸¾È Àü¹®°¡µéÀÌ POS ¸Ö¿þ¾îÀÎ RtPOS¸¦ ¹ß°ßÇß´Ù. ƯÀÌÇϰԵµ ÁöºÒ Ä«µå Á¤º¸¸¦ ·ÎÄÿ¡ ÀúÀåÇÏ´Â ±â´ÉÀ» °¡Áö°í ÀÖ±ä Çѵ¥, ±× Á¤º¸¸¦ C&C ¼­¹ö·Î ³Ñ±âÁö´Â ¾Ê´Â´Ù°í ÇÑ´Ù. ¾Æ¸¶µµ ºñÁ¤»ó ÇàÀ§ÀÇ Å½Áö¸¦ ¸·±â À§Çؼ­ÀÎ °ÍÀ¸·Î º¸ÀδÙ.

[À̹ÌÁö = iclickart]


Á¤º¸ ÃßÃâ ±â´ÉÀÌ ¾ø´Ù´Â °Ç RtPOS°¡ Ä§ÇØ ÀÌÈÄ¿¡ »ç¿ëµÇ´Â Åø(post-compromise tool)ÀÏ ¼öµµ ÀÖ´Ù´Â ¶æÀÌ µÈ´Ù. Áï °ø°ÝÀÚµéÀÌ ÀÌ¹Ì Ä§ÇØÇÑ ±â±â¿¡¸¸ »ç¿ëÇÏ´Â ¸Ö¿þ¾î¶ó´Â °ÍÀÌ´Ù. ±×·¯¹Ç·Î ±»ÀÌ ÀÌ ¸Ö¿þ¾î°¡ ¾Æ´Ï´õ¶óµµ ´Ù¸¥ ¹æ¹ýÀ¸·Î Á¤º¸¸¦ »©µ¹¸± ¼ö ÀÖ´Ù´Â Àǹ̰¡ µÈ´Ù.

À̸¦ ¹ß°ßÇØ ¹ßÇ¥ÇÑ °Ç ºÎÁî ¾Ù·± ¾Øµå ÇØ¹ÐÅÏ(Booz Allen and Hamilton)ÀÇ À§Çù °ü¸® ¼­ºñ½º ÆÀÀÌ´Ù. ÇÏÁö¸¸ ºÎÁî ¾Ù·± ÃøÀº ¡°RtPOS°¡ ¾ÆÁ÷ ¹Ì¿Ï¼º ´Ü°èÀÇ ¸Ö¿þ¾îÀÏ °¡´É¼ºµµ ¹èÁ¦ÇÒ ¼ø ¾ø´Ù¡±°í µ¡ºÙ¿´´Ù. ¾ÆÁ÷ Á¤º¸ ÃßÃâ ±â´ÉÀÌ Á¦´ë·Î °³¹ßµÇÁö ¾Ê¾ÒÀ» ¼öµµ ÀÖ´Ù´Â °ÍÀÌ´Ù.

RtPOSÀÇ ÄÄÆÄÀÏ ½Ã°£Àº 2017³âÀÎ °ÍÀ¸·Î ³ªÅ¸³µ´Ù. Áï ÃÖ¼Ò ¸î °³¿ù µ¿¾ÈÀº Áö±Ý ÀÌ »óÅ·Π»ç¿ëµÇ¾î ¿Ô´Ù´Â °ÍÀε¥, ³×Æ®¿öÅ· ±â´ÉÀÌ Çϳªµµ ¾ø±â ¶§¹®¿¡ °¨¿°ÀÌ Á÷Á¢ ¹ß»ýÇÑ ¿£µåÆ÷ÀÎÆ® ¿Ü¿¡´Â Á¸ÀçÇÒ ¼ö°¡ ¾ø´Ù.

Àü¹®°¡µéÀº RtPOS¸¦ ºÐ¼®ÇÏ´Ù°¡ ·¯½Ã¾Æ¾î·Î µÈ ºÎºÐÀ» Äڵ忡¼­ ¹ß°ßÇÒ ¼ö ÀÖ¾ú´Ù. ÀÌ ¸Ö¿þ¾îÀÇ À̸§Àº alohae.exe·Î À©µµ¿ì ·Î±×¿Â ¼­ºñ½º(Windows Logon Service)ó·³ º¸À̵µ·Ï ²Ù¸çÁ³´Ù.

RtPOS°¡ ¼³Ä¡µÇ¸é ÇöÀç ½Ã½ºÅÛ¿¡¼­ µ¹¾Æ°¡°í Àְųª »ç¿ë °¡´ÉÇÑ ÇÁ·Î¼¼½ºµéÀ» ¹Ýº¹ ó¸®ÇÑ´Ù°í ºÎÁî ¾Ù·± ÃøÀº ¼³¸íÇÑ´Ù. ¡°µÎ °¡Áö ´Ü°è·Î ÀÏÀÌ ¹ß»ýµË´Ï´Ù. ¸ÕÀú´Â RtPOS°¡ CreateToolhelp32Snapshot¸¦ »ç¿ëÇØ ÇÁ·Î¼¼½º ¸ñ·ÏÀ» ÆÄ¾ÇÇÏ´Â ´Ü°èÀÔ´Ï´Ù. ±× ´ÙÀ½À¸·Î´Â Process32FirstW¸¦ »ç¿ëÇØ ¸ñ·Ï¿¡ ÀÖ´Â ÇÁ·Î¼¼½ºµéÀ» ¹Ýº¹½Ãŵ´Ï´Ù.¡±

´ÙÀ½À¸·Î RtPOS´Â ReadProcessMemory¶ó´Â ÇÔ¼ö¸¦ »ç¿ëÇØ POS ½Ã½ºÅÛÀÇ ¸Þ¸ð¸® °ø°£¿¡ ħÅõÇÑ´Ù. È®½ÇÇÏÁö´Â ¾ÊÁö¸¸ ÁöºÒ °ü·Ã µ¥ÀÌÅͰ¡ ¾ÏȣȭµÇ±â Àü RAM ½ºÅ©·¡ÇÎÀ» ½Ç½ÃÇϱâ À§ÇÑ °ÍÀ̶ó°í Àü¹®°¡µéÀº º¸°í ÀÖ´Ù.

±× ´ÙÀ½¿¡´Â °Ë»çÇÕ °ø½ÄÀ» »ç¿ëÇØ ÁöºÒ Ä«µå ¹øÈ£¸¦ È®ÀÎÇÑ´Ù. ÀÌ °úÁ¤À» Åë°úÇÑ Á¤º¸´Â .dat ÆÄÀÏ ³»¿¡ ÀúÀåµÇ°í, ÀÌ ÆÄÀÏÀº \Windows\SysWOW64 Æú´õ¿¡ ÀúÀåµÈ´Ù. ÀÌ ÆÄÀÏÀº ³ªÁß¿¡ °ø°ÝÀÚµé·Î Àü¼ÛµÇ´Â °Ô »·ÇÏÁö¸¸ ¾ÆÁ÷±îÁö ±× ¹æ¹ýÀº ¹ß°ßµÇÁö ¾Ê°í ÀÖ´Ù.

RtPOS¿¡´Â ÀÌ .dat ÆÄÀÏÀ» ¿ÜºÎ·Î »©µ¹¸®´Â ±â´ÉÀÌ ¾ø¾ú´Ù.

3ÁÙ ¿ä¾à
1. »õ·Î¿î POS ¸Ö¿þ¾î ¹ß°ßµÊ. À̸§Àº RtPOS.
2. ÇÏÁö¸¸ ÈÉÄ£ µ¥ÀÌÅ͸¦ ¹ÛÀ¸·Î »©µ¹¸®´Â ±â´ÉÀÌ ¾øÀ½. ¹ß°¢µÇÁö ¾Ê±â À§Çؼ­À̰ųª, ¸Ö¿þ¾î°¡ ¾ÆÁ÷ ¹Ì¿Ï¼ºÀ̰ųª.
3. ·¯½Ã¾Æ¾î·Î µÈ ºÎºÐ Äڵ忡¼­ ¹ß°ßµÊ. ·¯½Ã¾Æ¾î ±¸»çÀÚ°¡ ¹èÈÄ¿¡ ÀÖ´Â µí.

[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
2025 º¸¾È½ÃÀå ¹é¼­ À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
SKÅÚ·¹ÄÞ ÇØÅ· »çÅ·ΠÃÖ±Ù ÀÕ½´°¡ µÇ°í ÀÖ´Â ¡®BPFµµ¾î¡¯ °ü·Ã, ¾î¶² ¼Ö·ç¼ÇÀ» »ç¿ëÁßÀΰ¡¿ä?
¾È·¦ V3 Net for Linux
¼Ò¸¸»ç Server-i
ÆÄÀÌ¿À¸µÅ© Á¡°Ë µµ±¸
À×Ä«ÀÎÅÍ³Ý Àü¿ë ¹é½Å
Æ®·»µå ¸¶ÀÌÅ©·Î ¹é½Å
±âŸ ±¹»ê(¼Ö·ç¼Ç¸íÀº ´ñ±Û·Î)
±âŸ ¿Ü»ê(¼Ö·ç¼Ç¸íÀº ´ñ±Û·Î)
»ç¿ëÇÏÁö ¾Ê´Â´Ù