´º½º
 








 
 
 




Àü¼Û 2021-11-19 09:43
[´º½º/º¸µµÀÚ·á]

Á¶½ÃÅ¥¸®Æ¼, ¾Ç¼ºÄÚµå Á¤¹Ð ºÐ¼® ¼Ö·ç¼Ç Á¶»÷µå¹Ú½º v33 Ãâ½Ã

µðÁöÅÐÆ÷·»½Ä ¹× ³×Æ®¿öÅ© º¸¾È Àü¹®¾÷üÀÎ Àμ½½ÃÅ¥¸®Æ¼(´ëÇ¥ ±èÁ¾±¤)´Â ¿À´Ã, ¸Ö¿þ¾î ºÐ¼® ¼Ö·ç¼Ç ±â¾÷ÀÎ Á¶½ÃÅ¥¸®Æ¼(JoeSecurity)°¡ ¾Ç¼ºÄÚµå Á¤¹Ð ºÐ¼® ¼Ö·ç¼Ç Á¶»÷µå¹Ú½º(JoeSandbox)ÀÇ ÃֽйöÀü v33ÀÎ È­ÀÌÆ® ´ÙÀ̾Ƹóµå¸¦ Ãâ½ÃÇÑ´Ù°í ¹àÇû´Ù.

 

ÄÚµå ³×ÀÓ È­ÀÌÆ® ´ÙÀ̾Ƹóµå(White Diamond)·Î Ãâ½ÃµÈ À̹ø ¸±¸®Áî¿¡´Â 186°³ÀÇ »õ·Î¿î ½Ã±×´Ïó°¡ Ãß°¡µÇ¾î, DBatLoader, ZuRu, Squirrelwaffle, eCh0raix, Kimsuky, REvilLinux, Backstage Stealer, Magniber, BLACKMatter, Lockfile µîÀÇ ÃֽŠ¸Ö¿þ¾î ±×·ìÀ» Á¤¹ÐÇÏ°Ô Å½ÁöÇÒ ¼ö ÀÖµµ·Ï Áö¿øÇÑ´Ù. ¶ÇÇÑ Revil, Arkei Stealer, Djvu, Cyax Sharp Loader, TelegramRAT, 44CaliberStealer, Tofsee, BitRat, MercurialGrabber, sectopRAT, PhantomMiner, SquirrelWaffle, ApolonSpaceXLoader µî 13°³ÀÇ »õ·Î¿î ¸Ö¿þ¾î ±¸¼º ÃßÃâ ÆÄÀÏÀÌ Ãß°¡µÆ´Ù.

Á¶»÷µå¹Ú½ºÀÇ ÇàÀ§ ½Ã±×´Ïó(Behavior Signature)´Â »÷µå¹Ú½º Á¦Ç°¿¡¼­ °¡Àå Áß¿äÇÑ µ¿Àû ºÐ¼® ½Ã ¹ß»ýÇÏ´Â ÇàÀ§¿¡ ´ëÇÑ Á¤ÀÇÀÌ´Ù. ¾Ç¼ºÄÚµå ºÐ¼® ½Ã ¾Ç¼ºÄڵ尡 µ¿ÀÛÇÏ´Â ¸ðµç ÇàÀ§¿¡ ´ëÇÑ Á¤º¸¸¦ ½Äº°ÇÏ°í °¢ ÇàÀ§ º° Á¤»ó/ÀǽÉ/¾Ç¼ºÀ¸·Î ÆÇ°áÇÒ ¼ö ÀÖ´Â ½Ã±×´ÏóÀÌ´Ù. Á¶»÷µå¹Ú½º´Â ¾÷°è ÃÖ´Ù ÇàÀ§ ½Ã±×´Ïó¸¦ Á¦°øÇϰí ÀÖ´Ù. ¸Ö¿þ¾î ±¸¼º µ¥ÀÌÅÍ¿¡´Â ¸ðµç C&C¸¦ ºñ·ÔÇØ ·£¼¶¿þ¾î Ÿ±ê È®Àå, Æ÷Æ®, ·Î±×ÀÎ µ¥ÀÌÅÍ µî ÁÖ¿ä À§Çù ÀÎÅÚ¸®Àü½º µ¥ÀÌÅͰ¡ Æ÷ÇԵȴÙ.

Á¶»÷µå¹Ú½º v33 °¡Àå ÁÖ¿äÇÑ ¾÷µ¥ÀÌÆ®´Â ¿ìºÐÅõ(Ubuntu) 20.04 Áö¿øÀÌ´Ù. ±âÁ¸ÀÇ 16.04 ¹× ¼¾Æ®OS(CentOS)¿Í ÇÔ²² ¸®´ª½º ±â¹Ý ¸Ö¿þ¾î¸¦ »ó¼¼ ºÐ¼®ÇÒ ¼ö ÀÖ´Ù. ÀÌ¿Í ÇÔ²² ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® ¿ÀÇǽº(Microsoft Office) ÃֽŠCVE¿¡ ´ëÇÑ Å½Áö ¹üÀ§¸¦ È®´ëÇÏ´Â ÇÑÆí, AbereBot, Vultur, Hydra, FlyTrap, S.O.V.A., TEABot, UBEL/Oscrop µî¿¡ ´ëÇÑ ¾Èµå·ÎÀ̵å ŽÁö ½Ã±×´Ïó¸¦ Ãß°¡Çß´Ù.

ÀÌ¿Í ÇÔ²² pipe_created ¹× module_load µîÀÇ ½Ã±×¸¶ À̺¥Æ®¸¦ Ãß°¡·Î Áö¿øÇÏ¿©, CobaltStrike¿Í °°Àº °ø°Ý µµ±¸¸¦ ŽÁöÇÒ ¼ö ÀÖ´Ù.

  Å±×(Tag)  : ¾Ç¼ºÄÚµå, »çÀ̹ö º¸¾È
°ü·Ã ±â»ç º¸±â
[´º½º] ³ëµåVPN, Ãß¼® ¿¬ÈÞ ´ëºñÇØ ÃÊÀ̽ºÀçÅ· À§Çè ¹× ´ëÀÀ¹ý ¹ßÇ¥
[´º½º] Æú¶ó¸®½º¿ÀÇǽº, º¸¾È»ç¾÷ º»°Ý °­È­.. 'Æú¶ó¸®½º½ÃÅ¥¿ø'À¸·Î ÇØÅ· 2Â÷ ÇÇÇØ Â÷´Ü
[´º½º] ÀϺΠSKÇÏÀ̴нº DDR5 ¸Þ¸ð¸®¿¡ ½Å±Ô ·Î¿ìÇØ¸Ó Ãë¾àÁ¡ 'ÇǴнº' °ø°³
[´º½º] NordVPN, Çѱ¹ ¿©ÀüÈ÷ »çÀ̹öº¸¾È Áö½Ä 11À§¡¦AI À§Çè ÀÎ½Ä ³·¾Æ
[´º½º] ¶ôÀÎÄÄÆÛ´Ï, ⸳ 12Áֳ⠱â³ä LIAPP ÇÁ¸®¹Ì¾ö ¼­ºñ½º ¹«·áüÇè À̺¥Æ® ÁøÇà
[´º½º] Áß±¹ °Ë¿­ ½Ã½ºÅÛ ¸¸¸®¹æÈ­º®ÀÇ ¼Ò½º ÄÚµå Æ÷ÇÔ, ÃÖ´ë ±Ô¸ð À¯Ãâ »ç°í ¹ß»ý
ű×(Tags) : ¾Ç¼ºÄÚµå, »çÀ̹ö º¸¾È     °ü·Ã±â»ç ´õº¸±â
ÆíÁýºÎ / ÆíÁýºÎ´Ô¿¡°Ô ¹®ÀÇÇϱâ press@bodnara.co.kr
À̱â»ç¿Í »çÁøÀº ¾÷ü¿¡¼­ Á¦°ø¹ÞÀº º¸µµÀÚ·á¿Í »çÁøÀ¸·Î, º¸µå³ª¶óÀÇ ³íÁ¶¿Í´Â ´Ù¸£´Ù´Â Á¡À» ¾Ë·Áµå¸³´Ï´Ù.
½ÎÀÌ¿ùµå °ø°¨ ±â»ç¸µÅ© ÆÛ°¡±â ±â»ç³»¿ë ÆÛ°¡±â ÀÌ ±â»ç¸¦ ÇϳªÀÇ ÆäÀÌÁö·Î ¹­¾î º¼ ¼ö ÀÖ½À´Ï´Ù. Ãâ·Âµµ °¡´ÉÇÕ´Ï´Ù.
ȨÀ¸·Î žÀ¸·Î
º¸µå³ª¶ó ¸¹À̺» ±â»ç
ÀÌ¿ëÀ² ´Ü 0.01%, ½ºÆÀ 32bit OS Áö¿ø Á¾·á ¿¹°í
´ë¿ø¾¾Æ¼¿¡½º, ASRock B850 Challenger WiFi °ÔÀÌ¹Ö ¸ÞÀκ¸µå ±¹³» Ãâ½Ã
¾ÆÀÌÆ¼ºí·ç X G¸¶ÄÏ 21ÀÏ ¿ÀÈÄ 10½Ã '¿¡À̼­ ´ÏÆ®·Î 16S AN16S-61-R96T' ¶óÀÌºê ¹æ¼Û ÁøÇà
Á¦À̾¾Çö, AMD ÇÁ·Î¼¼¼­¸¦ À§ÇÑ °¡Àå ÇÕ¸®ÀûÀÎ ¸ÞÀκ¸µå, ¹ÙÀÌ¿À½ºÅ¸ A620MS-E Ãâ½Ã!
¼îÇθô°ú ´Ù³ª¿ÍÀÇ À̹ÌÁöÇü »óǰÁ¤º¸, ¿øÁ¶´Â ¿ì¸®³ª¶ó PC½ÃÀå [PCÈï¸Á»ç 14-2]
ÀÎÅÚ ÄÚ¾î ¿ïÆ®¶ó·Î Áغñ ÁßÀÎ »õ·Î¿î PC?, Á¤Ç° CPU°¡ Á¤´ä
¾ÖÇÃÀÇ ¿ª´ë °¡Àå ¾ãÀº ¾ÆÀÌÆù, ¾ÆÀÌÆù ¿¡¾î¿Í ¾ÆÀÌÆù 17 ½Ã¸®Áî °ø°³
¶óµ¥¿Â ¼ºÀåÀÇ ½ÉÀåÀÎ µå¶óÀ̹ö, ÃֽŠvs Ãʱ⠹öÀüÀÇ ¹èƲ±×¶ó¿îµå ¼º´ÉÀº?
   ÀÌ ±â»çÀÇ ÀÇ°ß º¸±â
Æ®À§ÅÍ º£Å¸¼­ºñ½º °³½Ã! ÃֽŠPC/IT ¼Ò½ÄÀ» Æ®À§Å͸¦ ÅëÇØ È®ÀÎÇϼ¼¿ä @bodnara

±âÀÚÀÇ ½Ã°¢ÀÌ Ç×»ó ¿ÇÀº°ÍÀº ¾Æ´Õ´Ï´Ù. ³ª¸ÓÁö´Â ¿©·¯ºÐµéÀÌ Ã¤¿ö Áֽʽÿä.

2014³âºÎÅÍ ¾î·Á¿î À̾߱⸦ ½±°Ô ÇÏ´Â °ÍÀ¸·Î ÆíÁý¹æÄ§À» ¹Ù²ß´Ï´Ù.
´Ð³×ÀÓ À¥º¿¹æÁö

ȨÀ¸·Î žÀ¸·Î
 
 
2025³â 09¿ù
ÁÖ°£ È÷Æ® ·©Å·

[°á°ú¹ßÇ¥] 2025³â 1ºÐ±â Æ÷ÀÎÆ® ¼ÒÁø ·Î¶Ç 17
[°á°ú¹ßÇ¥] 2025³â 2ºÐ±â Æ÷ÀÎÆ® ¼ÒÁø ·Î 18
[°á°ú¹ßÇ¥] 2024³â 4ºÐ±â Æ÷ÀÎÆ® ¼ÒÁø ·Î¶Ç 19
[°á°ú¹ßÇ¥] 2024³â 3ºÐ±â Æ÷ÀÎÆ® ¼ÒÁø ·Î¶Ç 20
[°á°ú¹ßÇ¥] 2024³â 2ºÐ±â Æ÷ÀÎÆ® ¼ÒÁø ·Î¶Ç 31

½Ç½Ã°£ ´ñ±Û
¼Ò¼È ³×Æ®¿öÅ©