À̽ºÆ®½ÃÅ¥¸®Æ¼ ½ÃÅ¥¸®Æ¼´ëÀÀ¼¾ÅÍ(ESRC)°¡ »õ·Ó°Ô ¹ß°ßÇÑ À̹ø °ø°ÝÀº ¾Ç¼º ÆÄÀϸíÀÌ '2021-03-03 N»ç ºñ½Ç¸í ID GOLD´Ô °Å·¡ °è¾à¼ ¿Ï·áº».hwp.scr'ÀÌ´Ù.
À̹ø °ø°ÝÀº Á¤»óÀûÀÎ ¹®¼ ÆÄÀÏ·Î º¸ÀÌÁö¸¸ ½ÇÁ¦·Î´Â ¿¢¼¿(.XLS), ÇѱÛ(.HWP) µî ¹®¼ È®ÀåÀÚ µÚ¿¡ ½ÇÇà ÆÄÀÏ(.EXE), ȸ麸ȣ±â(.SCR)¿Í °°Àº ¼û°ÜÁø È®ÀåÀÚ°¡ Á¸ÀçÇÏ´Â ÀüÇüÀûÀÎ 2Áß È®ÀåÀÚ¸í À§Àå ¼ö¹ýÀ» »ç¿ëÇÏ°í ÀÖ´Ù. À©µµ ±âº» ¼³Á¤À» »ç¿ëÇÏ´Â »ç¿ëÀÚÀÇ PC¿¡¼´Â 2Áß È®ÀåÀÚ¸íÀ¸·Î Á¶ÀÛµÈ Ã·ºÎ ÆÄÀÏÀÇ È®ÀåÀÚÀÎ EXE, SCR°¡ º¸ÀÌÁö ¾Ê°í '2021-03-03 N»ç ºñ½Ç¸í ID GOLD´Ô °Å·¡ °è¾à¼ ¿Ï·áº».hwp' µîÀ¸·Î º¸À̱⠶§¹®¿¡ Á¤»óÀûÀÎ ¹®¼ ÆÄÀÏ·Î ¿ÀÀÎÇÒ °¡´É¼ºÀÌ ³ô´Ù.
¸¸¾à ¼û°ÜÁø ÆÄÀÏ È®ÀåÀÚ¸¦ ÀÎÁöÇÏÁö ¸øÇÏ°í Á¤»ó ¹®¼·Î Âø°¢ÇØ ÆÄÀÏÀ» ¿¾îº¼ °æ¿ì Ãß°¡ ¾Ç¼ºÄÚµå ´Ù¿î·Îµå, PC¿¡ ÀúÀåµÈ ÀÚ·á¿Í °³ÀÎÁ¤º¸ À¯Ãâ µî ÀáÀçÀûÀÎ ÇØÅ· ÇÇÇØ·Î À̾îÁú ¼ö ÀÖ´Ù. ESRC ÃøÀº "À̹ø °ø°Ý¿¡ »ç¿ëµÈ ¾Ç¼º ÆÄÀÏÀº ÇØ¿Ü »ó¿ë ³µ¶È Á¦Ç°ÀÎ 'Crypto Obfuscator' µµ±¸·Î ´å³Ý ÇÔ¼ö¸¦ ¾ÏÈ£ÈÇØ ÄÚµå ºÐ¼® ¹æÇØ¿Í ¹é½Å ŽÁö ¿ìȸ µî ³»ºÎ ±â´ÉÀ» ½±°Ô ÆľÇÇÏÁö ¸øÇϵµ·Ï Á¦À۵ƴÙ"¸ç "ESRC¿¡¼ ¾Ç¼º ÆÄÀÏÀÇ ³µ¶È ±â´ÉÀ» ÇØÁ¦ÇØ ÄÚµå ³»ºÎ¸¦ »ó¼¼È÷ ºÐ¼®ÇÑ °á°ú À¯¸í äÆà ¼ºñ½ºÀÎ µð½ºÄÚµåÀÇ ÆÄÀÏ ÀúÀå¼Ò°¡ ¶Ç ´Ù¸¥ Ãß°¡ ¾Ç¼º ÆÄÀÏ ¹èÆ÷ ¸ñÀûÀÇ °æÀ¯Áö·Î ¾Ç¿ëµÈ °ÍÀ¸·Î ³ªÅ¸³µ´Ù"°í ¼³¸íÇß´Ù.
°ø°ÝÀÚ´Â µð½ºÄÚµå CDN °æ·Î¿¡ Á¤»ó hwp ¹®¼¿Í ´å³Ý ¿ÀÇ ¼Ò½º ±â¹Ý 'AsyncRAT' ¾Ç¼º ¿¡ÀÌÀüÆ® ÆÄÀÏÀ» ¿¬°áÇß°í »ç¿ëÀÚ ÄÄÇ»ÅÍ¿¡ 'Microsoft.exe' ÆÄÀϸíÀ¸·Î ½ÇÇàµÇµµ·Ï ¸¸µé¾ú´Ù. AsyncRAT À§Çù¿¡ ³ëÃâµÉ °æ¿ì °ø°ÝÀÚ´Â ¿ø°ÝÁ¦¾î ±ÇÇÑ È¹µæÀ» ÅëÇØ »ç¿ëÀÚ PCÀÇ È¸é ³ìÈ¿Í Å°º¸µå ÀÔ·Â ³»¿ë Å»Ãë µî ´ëºÎºÐÀÇ ±â´ÉÀ» ÅëÁ¦ÇÒ ¼ö ÀÖ´Ù.
¹®Á¾Çö À̽ºÆ®½ÃÅ¥¸®Æ¼ ESRC¼¾ÅÍÀå ÀÌ»ç´Â "°íÀüÀûÀÎ 2Áß È®ÀåÀÚ ¹æ½ÄÀÇ ´Ü¼ø ¼ÓÀÓ¼ö ¼ö¹ýÀÌ ¿©ÀüÈ÷ ¼ºÇàÇÏ°í ÀÖ°í ½ÇÁ¦ °¨¿°±îÁö ¼º°ø½ÃÅ°´Â °æ¿ìµµ ÀÖ¾î À̸ÞÀÏÀ̳ª ¸Þ½ÅÀú µîÀ¸·Î Àü´Þ¹ÞÀº ÆÄÀÏÀÇ È®ÀåÀÚ´Â Ç×»ó ´«¿©°Ü º¼ ÇÊ¿ä°¡ ÀÖ´Ù"¸ç "ÆÄÀÏ È®ÀåÀÚ¸íÀ» È®ÀÎ ÇÒ ¼ö ÀÖµµ·Ï À©µµ Æú´õ ¿É¼ÇÀ» º¯°æÇÏ°í ¾ÆÀÌÄÜ°ú È®ÀåÀÚ¸¦ ²Ä²ÄÈ÷ »ìÆ캸°í Á¢±ÙÇÏ´Â º¸¾È ½À°üÀÌ Áß¿äÇÏ´Ù"°í ¸»Çß´Ù.À±¼±¿µ±âÀÚ sunnyday72@dt.co.kr
[ ÀúÀÛ±ÇÀÚ ¨ÏµðÁöÅПÀÓ½º, ¹«´Ü ÀüÀç ¹× Àç¹èÆ÷ ±ÝÁö ]