´º½º
 








 
 
 




Àü¼Û 2021-11-19 09:43
[´º½º/º¸µµÀÚ·á]

Á¶½ÃÅ¥¸®Æ¼, ¾Ç¼ºÄÚµå Á¤¹Ð ºÐ¼® ¼Ö·ç¼Ç Á¶»÷µå¹Ú½º v33 Ãâ½Ã

µðÁöÅÐÆ÷·»½Ä ¹× ³×Æ®¿öÅ© º¸¾È Àü¹®¾÷üÀÎ Àμ½½ÃÅ¥¸®Æ¼(´ëÇ¥ ±èÁ¾±¤)´Â ¿À´Ã, ¸Ö¿þ¾î ºÐ¼® ¼Ö·ç¼Ç ±â¾÷ÀÎ Á¶½ÃÅ¥¸®Æ¼(JoeSecurity)°¡ ¾Ç¼ºÄÚµå Á¤¹Ð ºÐ¼® ¼Ö·ç¼Ç Á¶»÷µå¹Ú½º(JoeSandbox)ÀÇ ÃֽйöÀü v33ÀÎ È­ÀÌÆ® ´ÙÀ̾Ƹóµå¸¦ Ãâ½ÃÇÑ´Ù°í ¹àÇû´Ù.

 

ÄÚµå ³×ÀÓ È­ÀÌÆ® ´ÙÀ̾Ƹóµå(White Diamond)·Î Ãâ½ÃµÈ À̹ø ¸±¸®Áî¿¡´Â 186°³ÀÇ »õ·Î¿î ½Ã±×´Ïó°¡ Ãß°¡µÇ¾î, DBatLoader, ZuRu, Squirrelwaffle, eCh0raix, Kimsuky, REvilLinux, Backstage Stealer, Magniber, BLACKMatter, Lockfile µîÀÇ ÃֽŠ¸Ö¿þ¾î ±×·ìÀ» Á¤¹ÐÇÏ°Ô Å½ÁöÇÒ ¼ö ÀÖµµ·Ï Áö¿øÇÑ´Ù. ¶ÇÇÑ Revil, Arkei Stealer, Djvu, Cyax Sharp Loader, TelegramRAT, 44CaliberStealer, Tofsee, BitRat, MercurialGrabber, sectopRAT, PhantomMiner, SquirrelWaffle, ApolonSpaceXLoader µî 13°³ÀÇ »õ·Î¿î ¸Ö¿þ¾î ±¸¼º ÃßÃâ ÆÄÀÏÀÌ Ãß°¡µÆ´Ù.

Á¶»÷µå¹Ú½ºÀÇ ÇàÀ§ ½Ã±×´Ïó(Behavior Signature)´Â »÷µå¹Ú½º Á¦Ç°¿¡¼­ °¡Àå Áß¿äÇÑ µ¿Àû ºÐ¼® ½Ã ¹ß»ýÇÏ´Â ÇàÀ§¿¡ ´ëÇÑ Á¤ÀÇÀÌ´Ù. ¾Ç¼ºÄÚµå ºÐ¼® ½Ã ¾Ç¼ºÄڵ尡 µ¿ÀÛÇÏ´Â ¸ðµç ÇàÀ§¿¡ ´ëÇÑ Á¤º¸¸¦ ½Äº°ÇÏ°í °¢ ÇàÀ§ º° Á¤»ó/ÀǽÉ/¾Ç¼ºÀ¸·Î ÆÇ°áÇÒ ¼ö ÀÖ´Â ½Ã±×´ÏóÀÌ´Ù. Á¶»÷µå¹Ú½º´Â ¾÷°è ÃÖ´Ù ÇàÀ§ ½Ã±×´Ïó¸¦ Á¦°øÇϰí ÀÖ´Ù. ¸Ö¿þ¾î ±¸¼º µ¥ÀÌÅÍ¿¡´Â ¸ðµç C&C¸¦ ºñ·ÔÇØ ·£¼¶¿þ¾î Ÿ±ê È®Àå, Æ÷Æ®, ·Î±×ÀÎ µ¥ÀÌÅÍ µî ÁÖ¿ä À§Çù ÀÎÅÚ¸®Àü½º µ¥ÀÌÅͰ¡ Æ÷ÇԵȴÙ.

Á¶»÷µå¹Ú½º v33 °¡Àå ÁÖ¿äÇÑ ¾÷µ¥ÀÌÆ®´Â ¿ìºÐÅõ(Ubuntu) 20.04 Áö¿øÀÌ´Ù. ±âÁ¸ÀÇ 16.04 ¹× ¼¾Æ®OS(CentOS)¿Í ÇÔ²² ¸®´ª½º ±â¹Ý ¸Ö¿þ¾î¸¦ »ó¼¼ ºÐ¼®ÇÒ ¼ö ÀÖ´Ù. ÀÌ¿Í ÇÔ²² ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® ¿ÀÇǽº(Microsoft Office) ÃֽŠCVE¿¡ ´ëÇÑ Å½Áö ¹üÀ§¸¦ È®´ëÇÏ´Â ÇÑÆí, AbereBot, Vultur, Hydra, FlyTrap, S.O.V.A., TEABot, UBEL/Oscrop µî¿¡ ´ëÇÑ ¾Èµå·ÎÀ̵å ŽÁö ½Ã±×´Ïó¸¦ Ãß°¡Çß´Ù.

ÀÌ¿Í ÇÔ²² pipe_created ¹× module_load µîÀÇ ½Ã±×¸¶ À̺¥Æ®¸¦ Ãß°¡·Î Áö¿øÇÏ¿©, CobaltStrike¿Í °°Àº °ø°Ý µµ±¸¸¦ ŽÁöÇÒ ¼ö ÀÖ´Ù.

  Å±×(Tag)  : ¾Ç¼ºÄÚµå, »çÀ̹ö º¸¾È
°ü·Ã ±â»ç º¸±â
[´º½º] Æ÷Ƽ³Ý, ¡®2025³â ¿¬ÈÞ ½ÃÁð »çÀ̹ö À§Çù º¸°í¼­¡¯ ¹ß°£
[´º½º] ¶ó¹Ù¿þÀ̺ê, ÇØ¿Ü À¯Çлý-ÁÖÀç¿ø ³ë¸®´Â ¸öÄ·ÇÇ½Ì ±ÞÁõ
[´º½º] Ä«½ºÆÛ½ºÅ°, ÀÓº£µðµå ´Ü¸»±â º¸¾È ¼Ö·ç¼Ç 'KESS' ¹ßÇ¥
[´º½º] ¶ó¹Ù¿þÀ̺ê, µ¿Àý±â ¸öÄ·ÇÇ½Ì ÇÇÇØ»ç·Ê ±ÞÁõ ÁÖÀÇ ¿ä¸Á
[´º½º] ³ëµåVPN "±Û·Î¹ú ¹è¼Û »çĪ »ç±â ±ÞÁõ, Çѱ¹µµ ¿¹¿Ü ¾Æ´Ï´Ù"
[´º½º] ¶ó¹Ù¿þÀ̺ê, ¸öÄ·ÇÇ½Ì °ø¹ü Àü¶ô À§Çè ÁÖÀǺ¸
ű×(Tags) : ¾Ç¼ºÄÚµå, »çÀ̹ö º¸¾È     °ü·Ã±â»ç ´õº¸±â
ÆíÁýºÎ / ÆíÁýºÎ´Ô¿¡°Ô ¹®ÀÇÇϱâ press@bodnara.co.kr
À̱â»ç¿Í »çÁøÀº ¾÷ü¿¡¼­ Á¦°ø¹ÞÀº º¸µµÀÚ·á¿Í »çÁøÀ¸·Î, º¸µå³ª¶óÀÇ ³íÁ¶¿Í´Â ´Ù¸£´Ù´Â Á¡À» ¾Ë·Áµå¸³´Ï´Ù.
½ÎÀÌ¿ùµå °ø°¨ ±â»ç¸µÅ© ÆÛ°¡±â ±â»ç³»¿ë ÆÛ°¡±â ÀÌ ±â»ç¸¦ ÇϳªÀÇ ÆäÀÌÁö·Î ¹­¾î º¼ ¼ö ÀÖ½À´Ï´Ù. Ãâ·Âµµ °¡´ÉÇÕ´Ï´Ù.
ȨÀ¸·Î žÀ¸·Î
º¸µå³ª¶ó ¸¹À̺» ±â»ç
2026³â »ó¹Ý±â, ¿£ºñµð¾Æ ÁöÆ÷½º RTX 50 ½Ã¸®Áî GPU °ø±Þ Ãà¼Ò?
¿£ºñµð¾Æ, RTX PRO 5000 72GB ºí·¢À£ GPU Ãâ½Ã
ÀÎÅÚ 4¼¼´ë ¾ÆÅ© ±×·¡ÇÈ, ÄÚµå³×ÀÓ µå·çÀÌµå ½Ç¹° µîÀå?
¿£¾¾µðÁöÅØ, 2025 »ï¼º °¶·°½Ã ¾ÆÄ«µ¥¹Ì »çÀü¾Ë¸² ÇÁ·Î¸ð¼Ç ÁøÇà
AI ¼ö¿ä°¡ ´Ã¸é ¿Ö DDR5 °ªÀÌ ¿À¸¦±î?, [¸Þ¸ð¸® °¡°Ý Æøµî 1ºÎ]
ipTIME °øÀ¯±â¿Í ¾î¿ï¸®´Â 2º£ÀÌ NAS, ipTIME NAS2plus
17³â¸¸¿¡ µîÀåÇÑ ÈļÓÀÛ ¾ÆÀÌ¿Â2, GAINWARD ÁöÆ÷½º RTX 5060 °í½ºÆ® ¼º´ÉÀº?
¶óÀÌÁ¨X3DºÎÅÍ ¼¿·¯·Ð±îÁö ¼º°øÇÑ CPUÀÇ ºñ°á ij½Ã, L2¿¡¼­ L3 ³ë¹Ù·¹ÀÌÅ©¿¡µµ žÀçµÇ´Â 3Dij½Ã±îÁö [PCÈï¸Á»ç 16-2]
   ÀÌ ±â»çÀÇ ÀÇ°ß º¸±â
Æ®À§ÅÍ º£Å¸¼­ºñ½º °³½Ã! ÃֽŠPC/IT ¼Ò½ÄÀ» Æ®À§Å͸¦ ÅëÇØ È®ÀÎÇϼ¼¿ä @bodnara

±âÀÚÀÇ ½Ã°¢ÀÌ Ç×»ó ¿ÇÀº°ÍÀº ¾Æ´Õ´Ï´Ù. ³ª¸ÓÁö´Â ¿©·¯ºÐµéÀÌ Ã¤¿ö Áֽʽÿä.

2014³âºÎÅÍ ¾î·Á¿î À̾߱⸦ ½±°Ô ÇÏ´Â °ÍÀ¸·Î ÆíÁý¹æÄ§À» ¹Ù²ß´Ï´Ù.
´Ð³×ÀÓ À¥º¿¹æÁö

ȨÀ¸·Î žÀ¸·Î
 
 
2025³â 12¿ù
ÁÖ°£ È÷Æ® ·©Å·

[°á°ú¹ßÇ¥] 2025³â 1ºÐ±â Æ÷ÀÎÆ® ¼ÒÁø ·Î¶Ç 17
[°á°ú¹ßÇ¥] 2025³â 3ºÐ±â Æ÷ÀÎÆ® ¼ÒÁø ·Î¶Ç 16
[°á°ú¹ßÇ¥] 2025³â 2ºÐ±â Æ÷ÀÎÆ® ¼ÒÁø ·Î 18
[°á°ú¹ßÇ¥] 2024³â 4ºÐ±â Æ÷ÀÎÆ® ¼ÒÁø ·Î¶Ç 19
[°á°ú¹ßÇ¥] 2024³â 3ºÐ±â Æ÷ÀÎÆ® ¼ÒÁø ·Î¶Ç 20

½Ç½Ã°£ ´ñ±Û
¼Ò¼È ³×Æ®¿öÅ©