´º½ºÅÇ
´º½º¸ð¹ÙÀÏ
ÆÄÀ̾î¾ÆÀÌ, ¾Ç¼º ¾Öµå¿þ¾î ÀÌ¿ëÇÑ ¾Èµå·ÎÀ̵åÆù ´ë»ó ÇØÅ· °ø°Ý ¹ß°ß
ÀÎÇü¹Î ±âÀÚ  |  news@newstap.co.kr
ÆùƮŰ¿ì±â ÆùÆ®ÁÙÀ̱â ÇÁ¸°Æ®Çϱ⠸ÞÀϺ¸³»±â ½Å°íÇϱâ
½ÂÀÎ 2015.10.05  10:41:35
Æ®À§ÅÍ ÆäÀ̽ººÏ ¹ÌÅõµ¥ÀÌ ¿äÁò ³×À̹ö ±¸±Û msn

ÆÄÀ̾î¾ÆÀÌ(Áö»çÀå Àü¼öÈ«, www.fireeye.kr)´Â Àü¼¼°èÀûÀ¸·Î È®»êµÇ°í ÀÖ´Â ¾Èµå·ÎÀ̵åÆù ´ë»ó ÇØÅ· °ø°Ý 2°ÇÀ» Æ÷ÂøÇß´Ù°í ¹àÇû´Ù.

ù ¹ø° °ø°ÝÀº ¾Ç¼º ¾Öµå¿þ¾î¸¦ ÀÌ¿ëÇÏ¿© »ç¿ëÀÚÀÇ ¾Èµå·ÎÀ̵åÆù¿¡ ħÀÔÇÏ°í, ÅëÁ¦ÇÏ´Â ¼ö¹ýÀ» ÀÌ¿ëÇßÀ¸¸ç, ‘NGE Mobi/Xinyinhe’¶ó´Â Áß±¹ ¸ð¹ÙÀÏ ¾ÖÇø®ÄÉÀÌ¼Ç ±¤°í ȸ»ç¸¦ °ø°Ý ÁÖü·Î ÃßÁ¤ÇÑ´Ù°í ÀüÇß´Ù.

°ø°Ý ±×·ìÀº À¯¸í ¾ÖÇø®ÄÉÀ̼ÇÀ» ¸®ÆÐÅ°ÁöÇÏ¸ç ¾Ç¼º ·ÎÁ÷À» ½É¾î ¹èÆ÷ÇÑ µÚ, À̸¦ ´Ù¿î¹ÞÀº ½º¸¶Æ®Æù¿¡ ħÀÔÇÏ´Â ¼ö¹ýÀ» ÀÌ¿ëÇß´Ù. »ç¿ëÀÚ°¡ ½º¸¶Æ®Æù¿¡ ¾Ç¼º ¾ÖÇø®ÄÉÀÌ¼Ç ´Ù¿î¹ÞÀ¸¸é, ¸Ö¿þ¾î(Malware)¿Í ¾Ç¼º ÆäÀ̷εå(Payload)°¡ ħÀÔÇÏ¿© µð¹ÙÀ̽º °ü·Ã Á¤º¸¸¦ ¿ø°Ý ¼­¹ö¿¡ ¾÷·Îµå ÇÑ´Ù. ±×¸®°í ³ª¼­, ƯÁ¤ URL·ÎºÎÅÍ »ç¿ëÀÚÀÇ ½º¸¶Æ®ÆùÀ¸·Î ‘·çÆ® ¸¶½ºÅÍ(Root Master)’¶ó´Â ÆÐÅ°Áö¸íÀÇ APK¸¦ ¹Þ¾Æ ·çÆà ÀÛ¾÷À» ÁøÇàÇÑ´Ù. ·çÆ® ±ÇÇÑÀ» ȹµæÇÑ ÈÄ¿¡´Â, ‘rsh’¶ó´Â ¼Ð ½ºÅ©¸³Æ®(Shell Script)¸¦ ½ÃÇàÇÏ¿© ·çÆ® ¹éµµ¾î¸¦ »ðÀÔÇÏ°í, ‘install-recovery.sh’¸¦ º¯°æ ºÒ°¡´ÉÇÏ°Ô ¸¸µé¾î °á±¹ ¾ÖÇø®ÄÉÀ̼ÇÀ» ½º¸¶Æ®Æù¿¡¼­ Á¦°ÅÇÒ ¼ö ¾øµµ·Ï ¸¸µç´Ù. ÀÌ·Î½á °ø°Ý±×·ìÀº »ç¿ëÀÚÀÇ ½º¸¶Æ®Æù¿¡ ¿µ¼ÓÀûÀ¸·Î ¸Ó¹°¸ç ÀÚÀ¯ÀÚÀç·Î Á¦¾îÇÒ ¼ö ÀÖ°Ô µÈ´Ù.

ÆÄÀ̾î¾ÆÀÌ´Â À̹ø °ø°ÝÀÇ ¹èÈÄ¿¡ Áß±¹ ¸ð¹ÙÀÏ ¾ÖÇø®ÄÉÀÌ¼Ç ±¤°í ȸ»ç, NGE xinyinhe°¡ ÀÖ´Ù°í ÃßÁ¤Çϸç, »ç·Ê ºÐ¼®À» ÅëÇØ ¸î °¡Áö Áõ°Å¸¦ È®º¸Çß´Ù°í ÀüÇß´Ù. ¼­¹ö ÀÎÁõ¼­ Á¤º¸¸¦ ºÐ¼®ÇÑ °á°ú, °ø°Ý¿¡ »ç¿ëµÈ ÀÎÁõ¼­ Áß ÇϳªÀÇ µµ¸ÞÀθí(CN, Common Name)ÀÌ ‘ngstream’À̾ú´Ù. ¿©±â¼­ ‘ng’´Â ‘new galaxy’¸¦ ÀǹÌÇϸç, ÀÌ´Â °ø°Ý ±×·ìÀ̶ó°í ÃßÁ¤µÇ´Â ȸ»ç¸íÀÎ ‘xinyinhe’ÀÇ ¿µ¹®¸íÀÌ´Ù. ÀÎÁõ¼­ÀÇ ±â°ü Ç׸ñ(Organization) ¿ª½Ã ‘xinyinhe’¿´´Ù°í ¹àÇû´Ù. ¶ÇÇÑ, NGE XinyinheÀÇ ¾ÖÇø®ÄÉÀÌ¼Ç ¸®ÆÐŰ¡ µµ±¸¿Í ÇØÅ·¿¡ »ç¿ëµÈ ¼­¹ö ÀÎÁõ¼­¿¡ »óÀÀÇÏ´Â Å°¸¦ ¹ß°ßÇÏ¿´´Âµ¥, ÀÌ´Â ÀÌ Áß±¹ ȸ»ç°¡ °ø°Ý¿¡ ¹èÈÄ¿¡ ÀÖ´Ù´Â °áÁ¤ÀûÀÎ Áõ°Å´Ù. ¸¶Áö¸·À¸·Î, ÇØÅ· »ç·Ê°¡ ¹ß°ßµÈ ÁÖ¿ä ä³ÎÀº xinyinhe°¡ Âü¿©ÇÏ°í ÀÖ´Â °Å´ë ±¤°í Çù·Â ³×Æ®¿öÅ©¿´´Ù. ÀÌ ¿ª½Ã °°Àº °ø°Ý ¹èÈĸ¦ Áö¸ñÇÏ°í ÀÖ´Ù°í µ¡ºÙ¿´´Ù.

»ç¿ëÀÚÀÇ ½º¸¶Æ®Æù¿¡ ħÀÔÇÑ ¾Öµå¿þ¾î´Â ½º¸¶Æ®Æù¿¡ ƯÁ¤ ¾ÖÇø®ÄÉÀ̼ÇÀ» ÀÚµ¿À¸·Î ´Ù¿î¹Þ°Å³ª, »ç¿ëÀÚ°¡ APK ¼³Ä¡ ¹öÆ°À» Ŭ¸¯Çϵµ·Ï À¯µµÇÑ´Ù. À̸¦ ÅëÇØ, NGE Xinyinhe´Â ±×µéÀÌ ±¤°íÇÏ´Â ¾ÖÇø®ÄÉÀ̼ÇÀÇ ´Ù¿î·Îµå ¼ö¸¦ ¿Ã¸®°í, ±¤°í ¸Þ½ÃÁö¸¦ °è¼ÓÀûÀ¸·Î Á¦°øÇÏ¸ç ¼öÀÍÀ» ¿Ã¸° °ÍÀ¸·Î ¾Ë·ÁÁ³´Ù.

¾Ç¼º ¾Öµå¿þ¾î´Â ¾Èµå·ÎÀ̵å 2.3.4.¹öÀüºÎÅÍ 5.1.1.¹öÀü¿¡ °ÉÃÄ ¿µÇâÀ» ¹ÌÃÆÀ¸¸ç, ÀÌ´Â ÇöÀç ÀÌ¿ëµÇ´Â °ÅÀÇ ¸ðµç ¾Èµå·ÎÀÌµå ¹öÀüÀ» Æ÷ÇÔÇÑ´Ù. ¶ÇÇÑ, ¾Æ¸¶Á¸, ¸Þ¸ð¸® ºÎ½ºÆ®, Ŭ¸° ¸¶½ºÅÍ, Ç÷¡½Ã¶óÀÌÆ® µî 300°³°¡ ³Ñ´Â ¾ÖÇø®ÄÉÀ̼ÇÀÌ ¸®ÆÐÅ°Áö µÇ¾î ¾Ç¼º ¾ÖÇø®ÄÉÀ̼ÇÀ¸·Î ¹èÆ÷µÆ´Ù.

À̾î ÆÄÀ̾î¾ÆÀÌ´Â ÀÌ¿Í À¯»çÇÑ ¼ö¹ýÀÇ ¾Èµå·ÎÀÌµå ´ë»ó ¾Ç¼º ¾Öµå¿þ¾î ‘Kemoge’¸¦ Ãß°¡·Î ¹ß°ßÇß´Ù. ‘Kemoge’ ¿ª½Ã À¯¸í ¾ÖÇø®ÄÉÀ̼ÇÀ¸·Î ¸®ÆÐŰ¡ µÇ¾î »ç¿ëÀÚÀÇ ½º¸¶Æ®Æù¿¡ ħÀÔÇÑ ÈÄ, ·çÆà ÀÛ¾÷À» ÅëÇØ ¿µ¼ÓÀûÀ¸·Î ½º¸¶Æ®Æù¿¡ Á¢±ÙÇÏ°í Á¦¾îÇÏ´Â ¾Öµå¿þ¾îÀÌ´Ù. ¸î¸î ħÇØ »ç·Ê¿¡¼­´Â ·çÆà °úÁ¤¿¡¼­ NGE xinyinhe ÀÌ¿ëÇÑ ‘·çÆ® ¸¶½ºÅÍ’°¡ »ç¿ëµÈ °ÍÀ¸·Î ¹àÇôÁ®, µÎ ¾Ç¼º ¾Öµå¿þ¾î´Â »ó´çÈ÷ À¯»çÇÑ ¼ö¹ýÀ» ÀÌ¿ëÇß´Ù°í º¸¿©Áø´Ù.

ÆÄÀ̾î¾ÆÀÌ´Â ÇöÀç ‘Kemoge’ ÀÌ¿ë ħÇØ »ç·ÊÀÇ Äڵ忡 Áß±¹ °£Ã¼ÀÚ°¡ Æ÷ÇÔµÈ °Í°ú ħÇØ »ç·Ê°¡ ¹ß°ßµÈ ¾ÖÇø®ÄÉÀ̼ÇÀÇ °³¹ßÀÚ À̸§ÀÌ Zhang LongÀÎ °ÍÀ» ±Ù°Å·Î ÀÌ°ÍÀÌ Áß±¹¹ß °ø°ÝÀ̶ó°í ÃßÁ¤ÇÑ´Ù°í ÀüÇß´Ù. ¶ÇÇÑ, Çѱ¹À» Æ÷ÇÔÇÏ¿© Àü¼¼°è 20¿©°³ ±¹ÀÌ ‘Kemoge’ ħÇØ ¿µÇâ±Ç ¾Æ·¡ ÀÖÀ¸¸ç, Á¤ºÎ ±â°ü°ú ´ë±â¾÷ÀÌ ÁÖ¿ä °ø°ÝÀÇ ´ë»óÀ¸·Î Æ÷ÇԵƴÙ.

ÆÄÀ̾î¾ÆÀÌ ÄÚ¸®¾Æ Àü¼öÈ« Áö»çÀåÀº “¾Èµå·ÎÀ̵åÆùÀ» ¿ÏÀüÈ÷ ÅëÁ¦ÇÏ´Â ¾Ç¼º ¾Öµå¿þ¾îµéÀÌ ¹ß°ßµÊ¿¡ µû¶ó, Àü ¼¼°èÀÇ ¼ö ¸¹Àº ¾Èµå·ÎÀ̵åÆùÀÌ À§Çù¿¡ ³ëÃâµÈ »óÅ”¶ó¸ç, “ÇØÅ· À§ÇùÀ¸·ÎºÎÅÍ ¸ð¹ÙÀÏ ±â±â¸¦ ÁöÅ°±â À§Çؼ­ °ø½Ä ¾Û½ºÅä¾î°¡ ¾Æ´Ñ ä³ÎÀ» ÅëÇØ ¾ÖÇø®ÄÉÀ̼ÇÀ» ´Ù¿î¹Þ´Â °ÍÀº Áö¾çÇÏ°í, ÃֽŠ¹öÀüÀÇ ¾Èµå·ÎÀ̵åOS¸¦ ÀÌ¿ëÇØ¾ß ÇÑ´Ù"°í µ¡ºÙ¿´´Ù.

º¸´Ù ÀÚ¼¼ÇÑ Á¤º¸´Â ÆÄÀ̾î¾ÆÀÌ °ø½Ä ºí·Î±×(https://www.fireeye.com/blog/threat-research/2015/09/guaranteed_clicksm.html)¿¡¼­ È®ÀÎÇÒ ¼ö ÀÖ´Ù.

ÀÎÇü¹Î ±âÀÚÀÇ ´Ù¸¥±â»ç º¸±â  
ÆùƮŰ¿ì±â ÆùÆ®ÁÙÀ̱â ÇÁ¸°Æ®Çϱ⠸ÞÀϺ¸³»±â ½Å°íÇϱâ
Æ®À§ÅÍ ÆäÀ̽ººÏ ¹ÌÅõµ¥ÀÌ ¿äÁò ³×À̹ö ±¸±Û msn µÚ·Î°¡±â À§·Î°¡±â
°¡Àå ¸¹ÀÌ º» ±â»ç
1
Äڸ߽º, '¿¡ÄÚ Å¬¸®¾î ¿Àºì±Û¶ó½º' Çö´ëȨ¼îÇμ­ ÃÖ´ë 69% ÇÒÀÎ
2
¿¡Äڹ齺, ¾÷°è ÃÖÃÊ ÇÏÀ̺긮µå û¼Ò±â ¡®µðº¿ X2 ÄÞº¸¡¯ Ãâ½Ã ¹× º¸»óÆǸŠÀ̺¥Æ® ÁøÇà
3
´õ¿í ¼¼·ÃµÈ ºí·¢À¸·Î!... ¡®¶óÀÍ¹Ì V320 Æ®¸®ÇÃºí·¢¡¯ Á¦·Îº£Á© ¾÷±×·¹À̵å
4
¡®ÄÉÀÌºí ¾ø¾îÁö´Ï ÆíÇÏ°í ±ò²ûÇØ¡¯...¸¶ÀÌÅ©·Î´Ð½º, °×µð¾Æ½º ¾ÆÀ̿÷νº P2 ½Ã¸®Áî Äð¸µÆÒ Ãâ½Ã
5
¼­¸°¾¾¾Ø¾ÆÀÌ, ºñÄâÀ̾îÆ® PCÄÉÀ̽º ½ÅÁ¦Ç° ´ÙÅ© º£À̽º 701 Ãâ½Ã
6
À¯´Ï¾¾¾Ø¾¾, AliExpress »ï¼º °¶·°½ÃºÏ4 ÇÁ·Î NT960XGQ-A51A 1000¾ï Æ佺Ÿ ÁøÇà
7
°ÔÀÌ¹Ö DDR5 ¸Þ¸ð¸® ÁõÁ¤, ZOTAC RTX 40 SUPER ½Ã¸®Áî ºí·Î±× Èıâ À̺¥Æ® ÁøÇà
8
ÀÏ·ºÆ®·Î·è½º, ¡®°¡Á¤ÀÇ ´Þ ¼±¹°´ëø¡¯ ÁøÇࡦ ÃÖ´ë 69% ÇÒÀÎÇýÅà Á¦°ø
9
ÄÚÁö¸¶, KPGA∙KLPGA ´ëȸ ÈÄ¿ø È®´ë¡¦½ºÆ÷Ã÷ ¸¶ÄÉÆà °­È­
10
ipTIME, ¿ÍÀÌÆÄÀÌ6E Áö¿ø AX7800±Þ ±â°¡ºñÆ® °øÀ¯±â AX7800M-6E Ãâ½Ã
½Å¹®»ç¼Ò°³¤ý±â»çÁ¦º¸¤ý±¤°í¹®ÀǤýºÒÆí½Å°í¤ý°³ÀÎÁ¤º¸Ãë±Þ¹æħ¤ýû¼Ò³âº¸È£Á¤Ã¥¤ýÀ̸ÞÀϹ«´Ü¼öÁý°ÅºÎ
¼­¿ïƯº°½Ã ¿µµîÆ÷±¸ ¿µ½Å·Î34±æ 10 ¿µ³²ºôµù 5Ãþ 504È£  |  ´ëÇ¥ÀüÈ­ : 070-7527-0410
µî·Ï¹øÈ£ : ¼­¿ïƯº°½Ã ÀÚ00408  |  µî·Ï³â¿ùÀÏ : 2013³â 4¿ù 15ÀÏ
¹ßÇàÀÎ : (ÁÖ)À̳뿥¾Ø¿¥ ÀÌÁع®  |  ÆíÁýÀÎ : ÀÌÁع®  |  Ã»¼Ò³âº¸È£Ã¥ÀÓÀÚ : ÀÌÁع®
Copyright © 2013 ´º½ºÅÇ. All rights reserved. mail to news@newstap.co.kr