'±¹³» ¾ÏÈ£ ÈÆó °Å·¡¼ÒÀÇ °èÁ¤ ¿î¿µ Á¤Ã¥ º¯°æ ¾È³»' ¹®¼·Î À§ÀåÇÑ ¾Ç¼º ¹®¼ /»çÁøÁ¦°ø=À̽ºÆ®½ÃÅ¥¸®Æ¼ |
À̽ºÆ®½ÃÅ¥¸®Æ¼¿¡ µû¸£¸é À̹ø °ø°Ý¿¡´Â '°èÁ¤ ±â´É Á¦ÇÑ ¾È³».hwp'¶ó´Â ÆÄÀϸí°ú È®ÀåÀÚ¸¦ °¡Áø ¾Ç¼º ÆÄÀÏÀÌ È°¿ëµÆ´Ù. ÀÌ ¾Æ·¡¾ÆÇÑ±Û ¹®¼ ÆÄÀÏÀÇ ¸ÞŸ µ¥ÀÌÅÍ¿¡¼ ¸¶Áö¸· ¼öÁ¤ ³¯Â¥´Â Áö³ 6ÀÏ·Î È®ÀεƴÙ.
ÀÌ´Â ÁÖ·Î ±¹³» À¯¸í ¾ÏÈ£ ÈÆó °Å·¡¼Ò °èÁ¤À» °¡Áø »ç¿ëÀÚ¸¦ °ø°Ý ¸ñÇ¥·Î ¼³Á¤ÇÑ °ÍÀ¸·Î ÃßÁ¤µÈ´Ù.
À̽ºÆ®½ÃÅ¥¸®Æ¼ ½ÃÅ¥¸®Æ¼´ëÀÀ¼¾ÅÍ(ÀÌÇÏ ESRC)´Â ÀÌ °ø°ÝÀÌ ±âÁ¸ ¾Æ·¡¾ÆÇѱÛÀÇ Æ÷½ºÆ® ½ºÅ©¸³Æ® Ãë¾àÁ¡À» »ç¿ëÇÑ ÇüÅ°¡ ¾Æ´Ñ OLE(Object Linking & Embedding) °³Ã¼ ±â´ÉÀ» ¾Ç¿ëÇØ ¹®¼¸¦ Ŭ¸¯ÇÒ °æ¿ì ³»ºÎ¿¡ ¼û°ÜÁø 32ºñÆ® ¾Ç¼º ½ÇÇà ÆÄÀÏ(.exe)À» ¼³Ä¡ÇÑ´Ù°í ¹àÇû´Ù.
OLE °³Ã¼ ±â´ÉÀº À©µµÀÇ ¿©·¯ ÀÀ¿ë ÇÁ·Î±×·¥¿¡¼ °¢°¢ÀÇ µ¶¸³ÀûÀÎ ÀÚ·áµéÀ» ´Ù¾çÇÏ°Ô »ç¿ëÇÒ ¼ö ÀÖ°Ô ÇØ µ¥ÀÌÅ͸¦ °øÀ¯ÇÒ ¼ö ÀÖ´Â ±â´ÉÀÌ´Ù.
ESRC´Â ÀÌ ¶§¹®¿¡ ±×µ¿¾È ¾Ë·ÁÁø Ãë¾àÁ¡µéÀÌ Á¦°ÅµÈ ÃֽŠ¹öÀüÀÇ .hwp ¹®¼ ÀÛ¼º ÇÁ·Î±×·¥À» »ç¿ëÇصµ ÀÌ¿ëÀÚ Å¬¸¯¿¡ µû¶ó À§Çù¿¡ ³ëÃâµÉ °¡´É¼ºÀÌ Á¸ÀçÇÑ´Ù°í ¼³¸íÇß´Ù.
¹®¼ ÇÁ·Î±×·¥ ¾÷µ¥ÀÌÆ® ÆÄÀÏ·Î À§ÀåÇÑ ¾Ç¼ºÄÚµå /»çÁøÁ¦°ø=À̽ºÆ®½ÃÅ¥¸®Æ¼ |
¶Ç ¹®¼ ¼ÒÇÁÆ®¿þ¾î ¾÷µ¥ÀÌÆ®·Î À§ÀåÇÏ°í ÀÖ´Â ¾Ç¼º ½ÇÇà ÆÄÀÏÀº ³»ºÎ¿¡ base64 ÄÚµå·Î ÀÎÄÚµùµÈ Ãß°¡ ¸í·ÉÀÌ ÆÄ¿ö½© ±â¹ÝÀ¸·Î µ¿ÀÛÇϵµ·Ï ¼³Á¤µÇ¾î ÀÖ°í, ÆÄ¿ö½© ¸í·ÉÀÌ ÀÛµ¿ÇÏ¸é °ø°ÝÀÚÀÇ ¸í·É Á¦¾î(C2) ÁÖ¼Ò·Î °¨¿°½Ã½ºÅÛ¿¡¼ ¼öÁýÇÑ Á¤º¸¸¦ Àü´ÞÇÑ´Ù´Â ¼³¸íÀÌ´Ù.
ÀÌ ¶§ ÀúÀåµÈ ½Ã¸®¾ó ³Ñ¹ö³ª Á¦Á¶»ç, Á¦Ç° À̸§ µîÀÌ ¼öÁýµÈ´Ù. °¨¿° ½Ã½ºÅÛÀÇ Á¤º¸¸¦ ¼öÁýÇÏ°í Ãß°¡ ¸í·ÉÀ» ³»¸®´Â C2 ÁÖ¼Ò°¡ ±¹³» ºÎµ¿»ê ±âȹ È«º¸ °ü·Ã ȸ»ç »çÀÌÆ®·Î ¼³Á¤µÅ ÀÖ´Ù°í ESRC´Â ¹àÇû´Ù.
ESRC ¼¾ÅÍÀå ¹®Á¾Çö ÀÌ»ç´Â "°ø°ÝÀÚ´Â ±¹³» À¯¸í ¾ÏÈ£ ÈÆó °Å·¡¼ÒÀÇ ¹®¼ÀÎ °Íó·³ À§ÀåÇØ °Å·¡¼Ò °èÁ¤À» º¸À¯ÇÑ »ç¿ëÀÚµéÀ» Ÿ±êÀ¸·Î, ¾Ç¼ºÄڵ带 À¯Æ÷ÇÏ°í ¼öÁýÇÑ Á¤º¸¸¦ ÅëÇØ ¾ÏÈ£ ÈÆó ä±¼, Ãß°¡Á¤º¸ ¼öÁý µîÀÇ 2Â÷ °ø°ÝÀ» ¼öÇàÇÒ ¼ö ÀÖÀ¸¹Ç·Î ÁÖÀÇ°¡ ÇÊ¿äÇÏ´Ù"°í ¹àÇû´Ù.
¹® ÀÌ»ç´Â "hwp º¸¾È Ãë¾àÁ¡ÀÌ ¾Æ´Ñ Á¤»óÀûÀÎ OLE °³Ã¼ »ðÀÔ ±â´ÉÀ» ¾Ç¿ëÇ߱⿡ ÃֽŠ¹öÀüÀ» »ç¿ë ÁßÀÎ ÀÌ¿ëÀڵ鵵 °¨¿°µÉ ¿ì·Á°¡ Á¸ÀçÇÑ´Ù"°íµµ µ¡ºÙ¿´´Ù.
À̽ºÆ®½ÃÅ¥¸®Æ¼´Â ȸ»ç Á¦Ç° ¾Ë¾à¿¡ ÇØ´ç ¾Ç¼º ¹®¼¿Í Ãß°¡ ¾Ç¼º ÆÄÀÏ¿¡ ´ëÇØ ¡®Exploit.HWP.Agent / Trojan.Agent.44544R¡¯·Î ŽÁö ÁßÀÌ°í ESRC¿¡¼´Â À¯»ç ¾Ç¼º ¹®¼¿¡ ´ëÇÑ ¸ð´ÏÅ͸µÀ» ÁøÇà ÁßÀ̶ó°í ¹àÇû´Ù.