¹Ù·Î°¡±â ¸Þ´º
¸ÞÀθ޴º ¹Ù·Î°¡±â
º»¹® ¹Ù·Î°¡±â

´Üµ¶ÀÔ¼ö

¹Ì FBI°¡ ºÏÇÑÀÇ ¼Ò´Ï ÇÈó½º ÇØÅ· ¸·ÈÄ(Ø­ý­) ÆÄÇìÄ£ ºñ¹Ð¹®°Ç

Á¦ÀÓ½º ÄÚ¹Ì FBI ±¹Àå, ¡°ÇØÅ·¿¡ »ç¿ëµÈ IP ÁÖ¼Ò´Â ºÏÇѸ¸ »ç¿ëÇÏ´Â ÁÖ¼Ò´Ù!¡±

±Û : ±èµ¿¿¬  ¿ù°£Á¶¼± ±âÀÚ  

  • Æ®À§ÅÍ
  • ÆäÀ̽ººÏ
  • ±â»ç¸ñ·Ï
  • ÇÁ¸°Æ®
  • ½ºÅ©·¦
  • ±ÛÀÚ Å©°Ô
  • ±ÛÀÚ ÀÛ°Ô
¢Á ¹Ì ±¹¹æºÎ, ¡°ºÏÇÑÀÇ »çÀ̹ö °ø°Ý ¸ñÀûÀº Á¤º¸ Å»Ã롱
¢Á ¹Ì ±¹Åä¾Èº¸ºÎ, ÝÁÀÇ 2013³â ´ë³² ÇØÅ· ¶§¿Í °øÅëÁ¡ ´Ù¼ö ¹ß°ß
¢Á ÇØÅ· ÇÁ·Î±×·¥ ³»ºÎÀÇ ¾ð¾î´Â Çѱ¹¾î·Î ±¸¼ºµÅ
¢Á ºÏÇÑ, ´ëºÎºÐÀÇ À©µµ¿ì(Windows) ¿î¿µÃ¼Á¦ °ø°Ý °¡´ÉÇØ
¹Ì±¹ ¼Ò´Ï ÇÈó½º º»»ç °Ç¹°ÀÌ´Ù. »çÁø=À§Å°¹Ìµð¾î
  ÄÄÇ»ÅÍ ¸ð´ÏÅ͸¦ ÄÑÀÚ ¾Ç¸¶¸¦ ¿¬»óÄÉ ÇÏ´Â ºÓÀº ÇØ°ñÀº ´ç½ÅÀ» ³ë·ÁºÃ´Ù. ±× ÈäÃøÇÑ ÇØ°ñ ¹Ù·Î ¹Ø¿¡´Â ¡´¿ì¸®´Â ºÐ¸í ³ÊÈñµé¿¡°Ô °æ°íÇß°í, ÀÌ°Ç ½ÃÀÛ¿¡ ºÒ°úÇÏ´Ù(we¡¯ve already warned you and this is just a beginning)¡µ¶ó´Â ¹®±¸°¡ ÀûÇô ÀÖ¾ú´Ù. Áö³­ 2014³â 11¿ù 24ÀÏ ºÏÇÑ¿¡ ÇØÅ·´çÇÑ ¼Ò´Ï ÇÈó½º ¿£ÅÍÅ×ÀθÕÆ®(Sony Pictures Entertainment, ÀÌÇÏ ¼Ò´Ï ÇÈó½º)ÀÇ ÄÄÇ»ÅÍ À̾߱â´Ù.
 
  À̳¯ ¼Ò´Ï ÇÈó½º Á÷¿øµéÀº »ç¹«½ÇÀÇ ÄÄÇ»Å͸¦ ÄÑÀÚ ¸ð´ÏÅÍ ¼Ó¿¡ µîÀåÇÏ´Â ÇØ°ñ¸¦ º¸°í ÈìÄ© ³î¶óÁö ¾ÊÀ» ¼ö ¾ø¾ú´Ù. ¼Ò´Ï ÇÈó½ºÀÇ ÄÄÇ»ÅÍ°¡ ºÏÇÑ¿¡ ÀÇÇØ ÇØÅ·µÈ °ÍÀÌ´Ù. ÀÌÈÄ·Î ¼Ò´Ï ÇÈ󽺴 ¾ÆÁ÷ °³ºÀÇÏÁö ¾Ê¾Ò´ø ÀϺΠ¿µÈ­¿Í »ç³» Á÷¿øµéÀÇ À̸ÞÀÏ ³»¿ëÀÌ ¿Â¶óÀÎÀ¸·Î À¯ÃâµÆ´Ù.
 
  ¼Ò´Ï ÇÈ󽺰¡ ÇØÅ·´çÇÑ ÀÌÀ¯´Â ºÏÇÑ Á¤±ÇÀ» Äڹ̵ð Çü½ÄÀ¸·Î ¹¦»çÇØ ¸¸µç ¿µÈ­ ¡´ÀÎÅͺ䡵 ¶§¹®ÀÌ´Ù. ÀÌ ¿µÈ­¿¡¼­ ºÏÇÑÀÇ ÁöµµÀÚ, ±èÁ¤ÀºÀ» ¿ì½º²Î½º·´°í Á¤½Å³ª°£ ÁöµµÀÚ·Î ¹¦»çÇØ °ü°´µéÀÇ ¿ôÀ½À» ÀھƳ½´Ù. ƯÈ÷ ºÏÇÑÀÇ ÁöµµÀÚÀÎ ±èÁ¤ÀºÀÇ ¾Ï»ìÀÌ ÀÌ ¿µÈ­ÀÇ ÇÙ½É ³»¿ëÀÌ´Ù. ¿µÈ­´Â ºÏÇÑÀÇ µ¶ÀçÁ¤±ÇÀ» dzÀÚÇÏ°í ÀÖ´Â ¼ÀÀÌ´Ù. Áö³­ 2014³â 6¿ù °æ ¼Ò´Ï ÇÈ󽺰¡ ¿µÈ­ ¡´ÀÎÅͺ䡵ÀÇ ¿¹°íÆíÀ» °ø°³ÇÏÀÚ, ºÏÇÑÀº ±ØµµÀÇ ºÒÄè°¨À» Ç¥ÃâÇÏ¸ç ¹Ì±¹¿¡ ´ëÇÑ °ø°Ý µîÀ» ½Ã»çÇÏ´Â ³»¿ëÀ» Á¶¼±Áß¾ÓÅë½ÅÀ» ÅëÇØ ¹ßÇ¥Çß´Ù.
 

 
  ºÏÇÑ, ¡´ÀÎÅͺ䡵 ¿¹°íÆí °ø°³µÇÀÚ ÓßÚ¸°ø°Ý ¾Ï½ÃÇÏ´Â ¼º¸í ¹ßÇ¥
 
¼Ò´Ï ÇÈ󽺰¡ ÇØÅ·´çÇß´ø ÄÄÇ»ÅÍ ¸ð´ÏÅÍ È­¸éÀÇ ¸ð½À. »çÁø=±¸±Û ¼­Ä¡ ĸó
  ´ÙÀ½Àº ºÏÇÑ Á¶¼±Áß¾ÓÅë½ÅÀÌ 2014³â 6¿ù 25ÀÏ ¹ßÇ¥ÇÑ ´ëº¯ÀÎ ¼º¸íÀÇ ÀϺδÙ.
 
  ¡´Á¶¼±¹ÎÁÖÁÖÀÇÀιΰøÈ­±¹ ¿Ü¹«¼º ´ëº¯ÀÎ ¼º¸í¡µ
 
  ¿ì¸® °øÈ­±¹ÀÇ ÃÖ°íÁ¸¾öÀ» °¨È÷ ¾î°º¸·Á´Â ÀûµéÀÇ ºñ·ÄÇÑ Ã¥µ¿ÀÌ µµ¼ö¸¦ ÈξÀ ³Ñ¾î¼± ±Ø¾ÇÇÑ ¹üÁËÀû ´Ü°è¿¡¼­ °¨ÇàµÇ°í ÀÖ´Ù. ±¹Á¦Å×·ÎÀÇ ¿ÕÃÊÀ̸ç ÃѺ»»êÀÎ ¹Ì±¹¿¡¼­ ¹éÁÖ¿¡ ¿ì¸®ÀÇ ÃÖ°í¼ö³úºÎ¸¦ ¸ðµ¶ÇÏ°í ¾Ï»ìÇÏ´Â °¢º»ÀÇ ¿µÈ­¿¹°íÆíÀ̶ó´Â °ÍÀÌ °ø°ø¿¬È÷ ³ªµ¹°í ÀÖ´Â Ä¡¶³¸®´Â Çö½Ç¾Õ¿¡¡¦ (Áß·«) ¿ì¸®ÀÇ ÃÖ°í¼ö³úºÎ¸¦ ¸ðµ¶Áß»óÇϰųª ¾î°º¸·Á°í ´Þ·Áµç´Ù¸é °¡Â÷¾øÀÌ Áþ¹¶°³ ¹ö¸®´Â °ÍÀÌ ¿ì¸® ±º´ë¿Í ÀιÎÀÇ È®°íÇÑ °á½ÉÀÌ¸ç ±âÁúÀÌ´Ù. À̹ø¿¡ ¿ì¸®ÀÇ ÃÖ°í¼ö³úºÎ¸¦ ¸ðµ¶Áß»óÇÏ°í ¹Ý°øÈ­±¹ Àû´ëÇàÀ§¸¦ ÀúÁö¸¥ ¹üÁËÀÚµéÀº ¹ý¿¡ µû¶ó ÀÌ ¼¼»ó ±× ¾îµð¿¡ ÀÖµç ÁؾöÇÑ Ã¶Ã߸¦ ¸éÄ¡ ¸øÇÏ°Ô µÉ °ÍÀÌ´Ù. ¸¸ÀÏ ¹Ì ÇàÁ¤ºÎ°¡ ¿µÈ­»ó¿µÀ» ¹¬ÀÎ, ºñÈ£ÇÑ´Ù¸é ±×¿¡ ÇØ´çÇÑ ´ÜÈ£ÇÏ°í ¹«ÀÚºñÇÑ ´ëÀÀÁ¶Ä¡°¡ ÃëÇØÁö°Ô µÉ °ÍÀÌ´Ù. ÁÖü103(2014)³â 6¿ù 25ÀÏ

 
  ºÏÇÑÀÇ ¼º¸íÀ» º¸¸é ¸»¹Ì¿¡ ºÏÇÑÀÇ ´ë¹Ì(ÓßÚ¸) °ø°ÝÀ» ½Ã»çÇÏ´Â ºÎºÐÀÌ ¿¬°ÅǪ ³ª¿Â´Ù.
 
  ¡°´©±¸¶óµµ ºÏÇÑÀÇ ¼ö³úºÎ¸¦ °Çµå¸®¸é Áþ¹¶°³ ¹ö¸®°Ú´Ù. ¹Ý°øÈ­±¹ Àû´ëÇàÀ§¸¦ ÀúÁö¸£¸é öÃß(ôÑõÐ)¸¦ ¸éÄ¡ ¸øÇÒ °Í. ¹Ì ÇàÁ¤ºÎ°¡ ¿µÈ­»ó¿µÀ» ¹¬ÀÎÇÏ¸é ´ÜÈ£ÇÏ°í ¹«ÀÚºñÇÑ ´ëÀÀÁ¶Ä¡°¡ ÃëÇØÁú °Í.¡± ƯÈ÷ ¸»¹Ì¿¡ ¾ð±ÞÇÑ ¡®´ëÀÀÁ¶Ä¡¡¯´Â ±èÁ¤Àº Á¤±ÇÀÇ Àü·Ê·Î º¼ ¶§ ºÏÇÑÀÇ Á÷Á¢ÀûÀÎ °ø°ÝÀ» ¾Ï½ÃÇÏ´Â ºÎºÐÀÌ´Ù. ¡¶¿ù°£Á¶¼±¡·Àº Áö³­ 4¿ùÈ£¿¡¼­ ¹Ì Áß¾ÓÁ¤º¸±¹(CIA)ÀÇ ºÐ¼®À» Åä´ë·Î ±èÁ¤Àº Á¤±ÇÀÇ ºñÁ¤»óÀûÀÎ À§Çù ¡Èĸ¦ ¼³¸íÇß´Ù. ÀÌ Â¡ÈÄ Áß Çϳª´Â ºÏÇÑÀÇ ºñ¹æ¹ß¾ð Áß °ø°ÝÀ» ¾Ï½ÃÇÏ´Â Ãß»óÀû ´Ü¾î ¼±ÅÃÀÌ´Ù. °¡·É ¡®Æ¯º°Çൿ¡¯¿¡ µ¹ÀÔÇÑ´Ù´Â ½ÄÀÌ´Ù. ºÏÇÑÀº ÀÌ¿Í À¯»çÇÑ ¡®´ëÀÀÁ¶Ä¡¡¯¶ó´Â Ãß»óÀûÀÎ ´Ü¾î¸¦ ¼Ò´Ï ÇÈó½º °ø°Ý¿¡ ¾Õ¼­ ºñ¹æ¹® ¾È¿¡ »ç¿ëÇÔÀ¸·Î½á °ø°ÝÀ» ¾Ï½ÃÇß´Ù. CIA´Â ºÏÇÑÀÇ ÀÌ·± °ø°Ý ¾Ï½Ã´Â ½ÇÁ¦ °ø°ÝÀ¸·Î À̾îÁø´Ù°í ºÐ¼®ÇÑ ¹Ù ÀÖ´Ù.
 
  À̹ø¿¡ ¡¶¿ù°£Á¶¼±¡·Àº 2014³â ºÏÇÑÀÌ ¼Ò´Ï ÇÈ󽺸¦ ÇØÅ·ÇÑ ¸·ÈÄ(Ø­ý­)¸¦ ¸ðµÎ ¹àÈù ¹Ì ¿¬¹æ¼ö»ç±¹(FBI)ÀÇ ºñ¹Ð¹®°ÇÀ» ÀÔ¼öÇß´Ù. ¹®°Ç¿¡¼­ ÀûÀ» ÀÌ·Ó°Ô ÇÏ´Â ³»¿ëÀ» ÃÖ¼ÒÈ­ÇØ ±× ³»¿ëÀ» °ø°³Çϱâ·Î °áÁ¤Çß´Ù. ¼¼ºÎÀûÀÎ ¹®°ÇÀÇ Á¦¸ñ°ú ºñ¹Ðµî±Þ µîÀº º» ±â»ç¿¡¼­ º¸¾È»ó °ø°³ÇÏÁö ¾Ê´Â´Ù.
 
  ¹®°ÇÀ» °ø°³Çϱâ·Î ÆÇ´ÜÇÑ ±Ù°Å´Â, ù° ±¹¹ÎÀÇ ¾Ë±Ç¸®¸¦ º¸ÀåÇÏ´Â ¹Ì±¹ÀÇ Á¤º¸°ø°³¹ý(FOIA)À̸ç, µÑ°´Â ÃÖ±Ù ±¹³»¿¡¼­ Áõ°¡ÇÏ´Â ºÏÇÑÀÇ ´ë³² »çÀ̹ö °ø°Ý ¶§¹®ÀÌ´Ù. Áö³­ 3¿ù Áß¼ø ±¹Á¤¿øÀº ¡°¿ì¸® ¿Ü±³¾Èº¸ °íÀ§°øÁ÷ÀÚ 40¿©¸íÀÇ ½º¸¶Æ®Æù µîÀÌ ºÏÇÑÀÇ »çÀ̹ö °ø°Ý¿¡ ÇØÅ·µÆ´Ù¡±°í ¹ßÇ¥ÇÑ ¹Ù ÀÖ´Ù. À̹ø¿¡ ÀÔ¼öÇÑ ¹®°Ç¿¡´Â ºÏÇÑÀÇ ÄÄÇ»ÅÍ ÇØÅ·°ú °ü·ÃµÈ ±â¼úÀûÀÎ ¼¼ºÎ ¼Ò½ºÄÚµå(source code) µîÀÌ ¸ðµÎ Æ÷ÇԵƴÙ. °ü°è´ç±¹ÀÌ ÀÌ·± ³»¿ëÀ» ºÐ¼®ÇÑ´Ù¸é, ÇâÈÄ ºÏÇÑÀÇ »çÀ̹ö °ø°ÝÀ» ÃßÀûÇÏ°í ´ëºñÃ¥À» °­±¸ÇÏ´Â µ¥¿¡ µµ¿òÀÌ µÉ °ÍÀÌ´Ù.
 
 
  ÇØÅ·ÀÌ È°¼ºÈ­ÇÑ ½ÃÁ¡Àº °¨½Ã Çã¼úÇÑ »õº®½Ã°£
 
  FBI´Â ¼Ò´Ï ÇÈó½º °ø°Ý¿¡ »ç¿ëµÈ ¾Ç¼ºÄÚµåÀÎ ¸Ö¿þ¾î(malware)¸¦ ºÐ¼®Çß´Ù. ÀÌ ¾Ç¼ºÄÚµå´Â ÇÇÇØÀÚÀÇ ÄÄÇ»ÅÍ¿¡ ħÅõÇÏ¸é ¸¶½ºÅÍ ºÎÆ® ·¹ÄÚµå(MBR, Master boot record)ÀÇ ³»¿ëÀ» Á¡°ÅÇÏ¿© µ¤¾î¾²´Â ¿À¹ö¶óÀÌÆ®(overwrite) ±â´ÉÀ» °¡Á³´Ù. ¸¶½ºÅÍ ºÎÆ® ·¹ÄÚµå´Â ÄÄÇ»ÅÍÀÇ ±¸µ¿¿¡ ÇÙ½ÉÀûÀÎ ¿ªÇÒÀ» ÇÏ´Â ÀåÄ¡·Î ÀÚµ¿Â÷·Î Ä¡¸é ¿£Áø¿¡ ¼ÓÇÑ´Ù°í º¼ ¼ö ÀÖ´Ù. ºÏÇÑÀÌ À̹ø °ø°Ý¿¡ »ç¿ëÇÑ ÄÄÇ»Å͸Á(CNE. Computer Network Exploitation)Àº °ú°Å¿¡´Â ¾Ë·ÁÁöÁö ¾Ê¾Ò´ø ·çÆ®¿´´Ù. ÀÌ »õ·Î¿î ·çÆ®¸¦ È°¿ëÇØ Ä§ÅõÇÑ °ÍÀ» È®ÀÎÇß´Ù.
 
  FBI´Â ºÏÇÑ ¹ß(Û¡) ¾Ç¼ºÄÚµå ±¸ºÐÀ» À§Çؼ­´Â ´ÙÀ½°ú °°Àº »ç¾ÈÀ» È®ÀÎÇÒ °ÍÀ» ±Ç°íÇß´Ù. ´ÙÀ½Àº FBI°¡ ¼Ò´Ï ÇÈó½ºÀÇ ÄÄÇ»ÅÍ¿¡¼­ °ËÃâÇÑ ¾Ç¼ºÄÚµåÀÇ ±â¼úÀûÀΠƯ¡ÀÌ´Ù. ¾Ç¼ºÄڵ带 ±¸µ¿ÇÏ´Â ÇÁ·Î±×·¥ÀÇ ÆÄÀÏ¸í µîÀÌ Æ÷ÇԵƴÙ.
 
  File: d1c27ee7ce18675974edf42d4eea25c6.bin
  Size: 268579 bytes (262.3 KB)
  MD5: D1C27EE7CE18675974EDF42D4EEA25C*
  PE Compile Time: 2014-11-22 00:06:54
  Language pack of resource section: Korean

 
  ÀÌ ³»¿ëÀ» º¸¸é ¾Ç¼ºÄڵ尡 Æ÷ÇÔµÈ ÇÁ·Î±×·¥ÀÇ ¾ð¾î ÆÑ(pack)ÀÌ Çѱ¹¾î¶ó´Â Á¡À» ´«¿©°Üº¼ ÇÊ¿ä°¡ ÀÖ´Ù. ÀÌ´Â ºÐ¸í ºÏÇÑÀÇ ¹èÈĸ¦ µÞ¹ÞħÇØ ÁÖ´Â ´ë¸ñÀÌ´Ù. FBI¿¡ µû¸£¸é ÃÖÃÊ ¾Ç¼ºÄڵ尡 °¡Áö°í ÀÖ´ø ÆÄÀϸíÀº diskpartmg16.exe¿´À¸¸ç, ÀÌ ÆÄÀÏÀÌ µå·ÎÆÛ(dropper) ¿ªÇÒÀ» Çß´Ù°í ÇÑ´Ù. µå·ÎÆÛ¶õ ƯÁ¤ ¹ÙÀÌ·¯½º ÇÁ·Î±×·¥ÀÌ ÄÄÇ»ÅÍ ³»ºÎ¿¡ ¼³Ä¡µÇ±â À§ÇÑ ±¸¼ºÆÄÀÏÀ» ¶æÇÑ´Ù.
 
  »çÀü¿¡ ÄÄÇ»ÅÍ ¾È¿¡ Æ®·ÎÀ̸ñ¸¶ °°Àº ÇÁ·Î±×·¥À» ¼³Ä¡ÇÏ´Â °ÍÀ» ¸»ÇÑ´Ù. ÀÌ µå·ÎÆÛ´Â ÀÚ°¡(í»Ê«) º¹Á¦ ±â´ÉÀº ¾øÀ¸³ª, ÄÄÇ»Å͸¦ ¹ÙÀÌ·¯½º¿¡ °¨¿°½ÃÅ°´Â µ¥ ÇÙ½ÉÀûÀÎ ¿ªÇÒÀ» ÇÏ´Â °ÍÀ¸·Î ¾Ë·ÁÁ³´Ù. µå·ÎÆÛ°¡ ½ÃÇàµÇ¸é Áï°¢ igfxtrayex.exe ¶ó´Â ¾Ç¼ºÄڵ尡 ±¸¼ºµÇ¸é¼­ ¹ÙÀÌ·¯½º¸¦ È®»ê½ÃŲ´Ù. ±¸µ¿°ú µ¿½Ã¿¡ °¢ ¸í·É¾î µ¿ÀÛ¿¡ -i(argument)¸¦ ºÙ¿© ³ª°¡´Â ÇàŸ¦ º¸¿´´Ù´Â °Ô FBIÀÇ ¼³¸íÀÌ´Ù. ÀÌÈÄ ¹ß»ýÇÑ µÎ ¹ø° µ¿ÀÛ ÆÄÀÏÀÎ WinsSchMgmt°¡ ½ÃÇàµÇ¸é, ¸í·É¾î µÚ¿¡ -k°¡ µû¶óºÙ°Ô µÆ´Ù.
 
  ¼Ò´Ï ÇÈó½ºÀÇ ÄÄÇ»Å͵éÀº ¹ÙÀÌ·¯½º°¡ ÆÛÁ®³ª°¡¸é¼­ ÄÄÇ»ÅÍ°¡ Á¢¼ÓµÈ ³×Æ®¿öÅ©ÀÇ Æ¯Á¤ Æ®·¡ÇÈ Æ÷Æ®¸¦ ã¾Ò´Ù. TCP port 445¿Í 139°¡ ±×°ÍÀÌ´Ù. ÀÌ Æ÷Æ®¿¡ ÇÇÇظ¦ ´çÇÑ ÄÄÇ»ÅÍÀÇ IP ÁÖ¼Ò°¡ µû¶óºÙ´Â Ư¼ºÀ» º¸¿´´Ù°í FBI´Â ¼³¸íÇß´Ù. ´ëºÎºÐÀÇ °ø°Ý ½ÃÁ¡Àº »õº® 4½ÃºÎÅÍ 6½Ã »çÀÌ¿¡¼­ ½ÃÇàµÆÀ½À» È®ÀÎÇß´Ù. ¾Æ¹«·¡µµ ±Ù¹«ÀÚ°¡ ¾ø´Â ¾ß°£À» °ø°Ý½Ã°£À¸·Î ¼³Á¤ÇßÀ» °¡´É¼ºÀÌ ÀÖ´Ù.
 
  ´Ù¼öÀÇ ½É¸®ÇÐÀڵ鿡 µû¸£¸é »õº® 4½Ã´Â Àΰ£ÀÌ ½ÅüÀûÀ¸·Î °¡Àå ÇÇ·ÎÇÔÀ» ´À³¢´Â ½Ã±â·Î ÀáÀ» ÂѾƳ»±â ¾î·Æ´Ù°í ¾Ë·ÁÁ³´Ù. ÀÌ ¶§¹®¿¡ ±º»çÀûÀÎ ÀÛÀü½ÃÁ¡À» º¸Åë ÀÌ ½Ã°£´ë¿¡ ¼³Á¤ÇÏ´Â °ÍÀ¸·Î ¾Ë·ÁÁ³´Ù. °ú°Å Çѱ¹ÀÇ 6¡¤25ÀüÀïµµ »õº® 4½Ã ¹«·Æ ½ÃÀ۵ƴÙ. FBI°¡ ¹ß°ßÇÑ ÇØÅ·ÆÄÀÏ Áß¿¡´Â 2009³â Á¦ÀÛµÈ °Íµµ Àִµ¥, Àü¹®°¡¿¡°Ô ºÐ¼®À» ÀÇ·ÚÇØ º¸´Ï ºÏÇÑÀº ¼Ò´Ï ÇÈó½º °ø°Ý¿¡ 2009³â°ú 2014³â¿¡ Á¦ÀÛµÈ ÇØÅ·ÆÄÀϵéÀ» »ç¿ëÇÑ °ÍÀ¸·Î È®ÀεƴÙ. ºÏÇÑÀÌ ¿À·¡ÀüºÎÅÍ ÇØÅ·°ü·Ã ±â¼úÀ» ÁغñÇß´Ù´Â Áõ°Å´Ù.
 
 
  ºÏÇÑ, ´ëºÎºÐÀÇ À©µµ¿ì ¿î¿µÃ¼Á¦ °ø°Ý °¡´ÉÇØ
 
¼Ò´Ï ÇÈ󽺰¡ ¸¸µç ºÏÇÑ Ç³ÀÚ ¿µÈ­, ¡´ÀÎÅͺ䡵ÀÇ ÇÑ Àå¸é. »çÁø=À¯Æ©ºê µ¿¿µ»ó ĸó
  ´ÙÀ½Àº FBI°¡ ºÏÇÑÀÇ ÇØÅ· ÇÁ·Î±×·¥¿¡¼­ ½Äº°ÇØ ³½ µå·ÎÆÛ ÆÄÀϵéÀÌ´Ù. ½ÃÇà ÆÄÀϵé°ú ÇÔ²² ½ºÅ©¸³Æ®(script)¸¦ ½ºÆ®¸µ(strings)À¸·Î ¿«Àº ³»¿ëÀ» Æ÷ÇÔÇÏ°í ÀÖ´Ù. ½ºÅ©¸³Æ®´Â ÄÄÇ»ÅÍ ¾ð¾îü°è·Î ±× ¹­À½Àº °¢°¢ÀÇ ¸í·É¾î¸¦ ±¸¼ºÇÑ´Ù. ÀÌ ½ºÅ©¸³Æ®´Â ÆíÁý ¾øÀÌ ±× ÀÚüÀûÀ¸·Î ÆÄÀÏÀ» ½ÃÇàÇÒ ¼ö ÀÖ´Ù. ÀÚ¹Ù½ºÅ©¸³Æ®(JavaScript)°¡ ´ëÇ¥ÀûÀÎ ¿¹´Ù.
 
  ½ºÆ®¸µÀº ÄÄÇ»ÅÍ ÇÁ·Î±×·¥¿¡ »ç¿ëµÇ´Â ±ÛÀÚ(character) ȤÀº ¼öÄ¡(variable)·Î ³ª¿­µÈ ¹è¿­(sequence)ÀÌ´Ù. ÀÌ ¹è¿­¿¡ µû¶ó ÇÁ·Î±×·¥ÀÇ ³»¿ëÀº º¯°æµÇ°í Áõ½ÄÇÏ´Â µîÀÇ ±â´ÉÀ» ¸¸µç´Ù. ÀÌ°ÍÀº Àΰ£¿¡ ºñÀ¯ÇÏÀÚ¸é DNAÀÇ ³ª¼± ¹è¿­ ±¸Á¶¿¡ ºñ±³µÉ ¼ö ÀÖÀ¸¸ç, ±×¸¸Å­ º¹ÀâÇÏ°í ÄÄÇ»ÅÍ ¹ÙÀÌ·¯½º ±¸¼ºÀÇ ±âÃÊÀÌÀÚ Áß¿äÇÑ ±â¹ÝÀÌ µÈ´Ù.
 
  - - - BEGIN STRINGS - - -
  recdiscm32.exe
  taskhosts64.exe
  taskchg16.exe
  rdpshellex32.exe
  mobsynclm64.exe
  comon32.exe
  diskpartmg16.exe
  dpnsvr16.exe
  expandmn32.exe
  hwrcompsvc64.exe
  cmd.exe /q /c net share shared$ /delete
  \\%\admin$\syswow64
  \\%s\admin$\system32
  cmd.exe /q /c net share shared$ =%SystemRoot%
  cmd.exe /q /c net share shared$ =%SystemRoot% /GRANT:everyone,
  FULL
  RasSecurity
  RasMgrp
  cmd.exe /c wmic.exe /node: ¡±%s¡± /password: ¡°%s¡± PROCESS CALL CREATE ¡°%s¡± ¡µ%s
  WinsSchMgmt
  Windows Schedule Management Service
  - - - END STRINGS - - -
  File: net_ver.dat
  Size: 4572 bytes (4.5 KB)
  MD5: 93BC819011B2B3DA8487F964F29EB934

 
  À§ ³»¿ëµéÀº ÄÄÇ»ÅÍ Àü¹®°¡¿¡ µû¸£¸é ÄÄÇ»ÅÍ ³»ºÎ ÇÁ·Î±×·¥µéÀ» »èÁ¦ÇÏ´Â ±â´ÉÀ» ÇÑ´Ù°í ÀüÇß´Ù.
 
  ÀÌ¿Ü¿¡ FBI°¡ ¹ß°ßÇÑ ÆÄÀÏ°ú °ü·ÃµÈ ±â¼úÀû ³»¿ëµéÀº ´ÙÀ½°ú °°´Ù.
 
  File usbdrv3_64bit.sys
  Size: 28120 bytes (27.5 KB)
  MD5: 86E212B7FC20FC406C692400294073FF
  PE Compile Time: 2009-08-21 06:05:35
 
  File: igfxtrayex.exe
  Size: 249856 bytes (244.0 KB)
  MD5: 760c35a80d758f032d02cf4db12d3e55
  PE Compile Time: 2014-11-24 04:11:08
  Language pack of resource section: Korean

 
  FBI´Â ºÏÇÑÀÌ »ç¿ëÇÑ ÇØÅ· ÇÁ·Î±×·¥Àº ´ëºÎºÐÀÇ À©µµ¿ì(Windows) ÄÄÇ»ÅÍ ¿î¿µÃ¼Á¦¸¦ °ø°ÝÇÒ ¼ö ÀÖ´Ù°í ºÐ¼®Çß´Ù. À©µµ¿ì ¿î¿µÃ¼Á¦ Áß¿¡¼­µµ ºñ±³Àû ÃֽŠÇÁ·Î±×·¥ÀÎ À©µµ¿ì 2000, 2003, 2008, XP, Vista(ºñ½ºÅ¸)ÀÌ´Ù. ºÏÇÑÀÌ ÇØÅ·¿¡ »ç¿ëÇÑ ½Ã½ºÅÛ ÆÄÀÏ ±¸¼º¿ä¼Ò µîÀº ½ÃÁß¿¡¼­ ±¸ÇÒ ¼ö ÀÖ´Ù. ¾Õ¼­ ¾ð±ÞÇÑ À©µµ¿ì ü°è»ó¿¡¼­ µð½ºÅ©(raw disk) ¾È¿¡ µé¾î°¡ ÀÐ°í ¾²±â(read and write)¸¦ ÇÒ ¼ö Àִ Ư¼ºÀÌ ÀÖ´Ù°í Çß´Ù. ÀÌ·¸°Ô ½ÃÁß¿¡¼­ À¯ÅëµÇ´Â ÇÁ·Î±×·¥À» ÇØÅ·¿¡ »ç¿ëÇÒ °æ¿ì, ÇØÅ· Åø(tool)À» °³¹ßÇÏ´Â ºÏÇÑÀÇ ÀÔÀå¿¡¼­´Â Àúºñ¿ëÀ¸·Î ¿î¿µÇÒ ¼ö ÀÖ´Ù. ¶Ç ´ëÁß¿¡°Ô ¸¹ÀÌ »ç¿ëµÇ´Â ÄÄÇ»Å͸ÁÀÇ Á¢±Ù¿¡µµ À¯¸®ÇÏ´Ù´Â °Ô ¾÷°è °ü°èÀÚµéÀÇ Àü¾ðÀÌ´Ù.
 
  FBI´Â ¼Ò´Ï ÇÈó½º ÇØÅ·¿¡ »ç¿ëµÈ ÄÄÇ»ÅÍ °ü·Ã ±â¼úµéÀ» Á¾ÇÕ ºÐ¼®ÇØ º» °á°ú, ºÏÇÑÀÌ °¨ÇàÇß´ø ´Ù¸¥ »çÀ̹ö °ø°Ý°ú ±â¼úÀû ¾ç»óÀÌ ¸Å¿ì À¯»çÇÏ´Ù´Â Á¡À» ã¾Æ³Â´Ù. FBI¿¡ µû¸£¸é ºÏÇÑÀÇ ¹ÙÀÌ·¯½º´Â ÄÄÇ»ÅÍÀÇ ³»¿ëÀ» Áö¿ö ¹ö¸®°í Å»ÃëÇØ °¡´Â ±â´ÉÀ» ÇÑ´Ù°í Çß´Ù.
 
  2012³â ¹Ì ±¹¹æºÎ(DOD)°¡ ÀÇȸÁ¦Ãâ¿ëÀ¸·Î Á¦ÀÛÇÑ ¡´ºÏÇÑÀÇ ±º»ç ¹× ¾Èº¸Àû ¹ßÀü¡µ º¸°í¼­¿¡ µû¸£¸é ºÏÇÑÀº ¹Ì±¹»Ó ¾Æ´Ï¶ó ³²ÇÑÀ» ÇâÇØ ¿©·¯ Â÷·Ê »çÀ̹ö °ø°ÝÀ» °¨ÇàÇß´Ù. DDoS °ø°ÝÀÌ ´ëÇ¥ÀûÀÌ´Ù. ºÏÇÑÀÌ ÀÌ·± »çÀ̹ö °ø°ÝÀ» ÇÏ´Â ÀÌÀ¯·Î´Â ºñ¿ë´ëºñ È¿°ú(cost-efficient) ¶§¹®ÀÎ °ÍÀ¸·Î ºÐ¼®Çß´Ù. ºÏÇÑÀº ÀÎÅͳݸÁÀÌ ³Î¸® º¸±ÞµÇÁö ¾ÊÀº Æó¼â±¹°¡À̱⠶§¹®¿¡ ÁÖ·Î Á¦3±¹ÀÇ ÀÎÅͳݸÁÀ» »ç¿ëÇØ »çÀ̹ö °ø°ÝÀ» ÁÖµµÇϴ Ư¼ºÀ» º¸Àδٰí Çß´Ù. ºÏÇÑÀº ÀÌ·± °ø°ÝÀÇ ¸ñÀû Áß Çϳª°¡ Á¤º¸ÀÇ Å»Ãë¶ó°í Çß´Ù. ¿ä¾àÇÏÀÚ¸é Àúºñ¿ëÀ¸·Î Á¤º¸¸¦ Å»ÃëÇÏ´Â µ¥ »çÀ̹ö °ø°ÝÀÌ À¯¿ëÇÏ´Ù´Â °Í.
 
 
  2013³â ÓßÑõÇØÅ·°ú 2014³â ÓßÚ¸ÇØÅ· °øÅëÁ¡ ´Ù¼ö ¹ß°ß
 
  À̹ø¿¡ ÀÔ¼öÇÑ FBIÀÇ 2014³â ¼Ò´Ï ÇÈó½º ÇØÅ· ºÐ¼®³»¿ëÀº ¹Ì ±¹Åä¾Èº¸ºÎ(DHS)ÀÇ 2013³â ºÏÇÑÀÇ ´ë³²(ÓßÑõ)ÇØÅ· ºÐ¼®³»¿ë°ú ¿©·¯ ºÎºÐÀÌ ÀÏÄ¡Çß´Ù. ¹Ì ±¹Åä¾Èº¸ºÎ »êÇÏ »çÀ̹ö Àü´ãÆÀ, CERT´Â 2013³â ³²ÇÑ¿¡¼­ ¹ß»ýÇÑ ÀÏ·ÃÀÇ ÇØÅ· »ç°Ç, ¡®´ÙÅ©¼­¿ï(DarkSeoul, ÇØÅ· ÀÛÀü¸í)¡¯À» ºÐ¼®ÇÑ ¹Ù ÀÖ´Ù. 2013³â °ø°Ý ÆÐÅϵµ 2014³â ¼Ò´Ï ÇÈó½º¿Í µ¿ÀÏÇÏ°Ô ¾Ç¼ºÄÚµåÀÎ ¸Ö¿þ¾î°¡ ¸¶½ºÅÍ ºÎÆ® ·¹Äڵ带 Àå¾ÇÇÏ°í ³»¿ëÀ» »èÁ¦Çß´Ù´Â °Í. ÀüüÀûÀÎ ÇØÅ·ÀÇ ¼³°è°¡ °£´ÜÇϸ鼭µµ ³ôÀº ÇÇÇظ¦ ¾È±â´Â ¡®Àúºñ¿ë °íÈ¿À² ±¸Á¶¡¯¸¦ ¶ì¾ú´Ù´Â Á¡ µîÀÌ ÀÏÄ¡Çß´Ù. ÀÌ·± ÇØÅ·ÀÇ °øÅëÁ¡Àº ºÏÇÑÀÌ ¼Ò´Ï ÇÈó½º ÇØÅ·ÀÇ ¹èÈĶó´Â Á¡À» ´õ ¸íÈ®ÇÏ°Ô ¸¸µå´Â ´ë¸ñÀÌ´Ù.
 
  FBI°¡ ¼Ò´Ï ÇÈó½º ÇØÅ· ¹èÈĸ¦ ºÏÇÑÀ̶ó°í Áö¸ñÇÏÀÚ, ºÏÇÑ°ú ÀϺΠÁ¾ºÏ´Üü µî¿¡¼­´Â ¹Ì±¹ÀÌ »ç°ÇÀ» Á¶ÀÛÇß´Ù°í ÁÖÀåÇß´Ù. ±×·¯³ª À̹ø¿¡ ÀÔ¼öÇÑ FBIÀÇ ºñ¹Ð¹®°Ç¿¡¼­ ±â¼úÀûÀÎ ´Ü¼­µéÀÌ °ø°³µÇ¸é¼­ ºÐ¸í ±× ÇØÅ·ÀÇ ¹èÈÄ°¡ ºÏÇÑÀ̾ú´Ù´Â Á¡ÀÌ È®ÀεƴÙ.
 
  FBIÀÇ Á¦ÀÓ½º ÄÚ¹Ì(James Comey) ±¹ÀåÀº Áö³­ 2015³â 1¿ù 8ÀÏ, ¼Ò´Ï ÇÈó½º ¼ö»ç °á°ú¸¦ °ø½Ä ¹ßÇ¥Çß´Ù. ÄÚ¹Ì ±¹ÀåÀº ¡°FBI°¡ ÃßÀûÇÑ ÇØÄ¿µéÀÇ IP ÁÖ¼Ò´Â º¸±â µå¹® ÇüÅ·Î, ºÏÇѸ¸ÀÌ »ç¿ëÇÏ´Â ÁÖ¼Ò¡±¶ó°í ¸»Çß´Ù. ÀÌ IP ÁּҷκÎÅÍ ¾Ç¼ºÄڵ尡 ½É¾îÁø ´Ù¼öÀÇ À̸ÞÀÏÀÌ ¼Ò´Ï ÇÈ󽺷Πº¸³»Á³´Ù.
 
  ÄÚ¹Ì ±¹ÀåÀº ¼Ò´Ï ÇÈó½ºÀÇ ÇØÅ· Á÷ÈÄ ´ëó´Â ÁÁ¾Ò´Ù°í ÆòÇß´Ù. ¼Ò´Ï ÇÈ󽺴 »çÀ̹ö °ø°ÝÀ» ¹Þ¾ÒÀ½À» È®ÀÎÇÑ Áï½Ã FBI¿¡ ½Å°íÇÑ ´öºÐ¿¡ FBI°¡ °ðÀå ¼ö»ç¿¡ Âø¼öÇÒ ¼ö ÀÖ¾ú´Ù. ÀÌ¿¡ FBI´Â À¯»ç½Ã °¢ ±â°ü µîÀº Áï°¢ °ü°è´ç±¹¿¡ ½Å°íÇÒ °ÍÀ» ´çºÎÇß´Ù. ÇâÈÄ ºÏÇÑÀÇ »çÀ̹ö °ø°Ý¿¡ ´çÇÑ Àü·Ê°¡ ÀÖ´Â ÇÑ¡¤¹Ì ´ç±¹Àº ¸Ó¸®¸¦ ¸Â´ë°í ºÏÇÑÀÇ »çÀ̹ö °ø°Ý¿¡µµ ¹Ý°ÝÇÒ ¼ö ÀÖ´Â »çÀ̹ö ±³Àü±ÔÄ¢°ú »çÀ̹ö Å×·¯¹æÁö¹ýÀ» Á¦Á¤ÇØ¾ß ÇÒ °ÍÀÌ´Ù.¢Á
Copyright ¨Ï Á¶¼±´º½ºÇÁ·¹½º - ¿ù°£Á¶¼±. ¹«´ÜÀüÀç ¹× Àç¹èÆ÷ ±ÝÁö
NewsRoom Àαâ±â»ç
Magazine Àαâ±â»ç
´ñ±Û´Þ±â 0°Ç
´ñ±Û´Þ±â´Â ·Î±×ÀÎ ÇϽŠÈÄ ³²±â½Ç ¼ö ÀÖ½À´Ï´Ù.

202405

Áö³­È£
ÀüÀÚºÏ
º°Ã¥ºÎ·Ï
ºÏ½ºÅä¾î
ÇÁ¸®¹Ì¾ö°áÁ¦
2020³â4¿ùºÎ·Ï
  • Áö³­È£
  • ÀüÀÚºÏ
  • º°Ã¥ºÎ·Ï
  • Á¤±â±¸µ¶
  • ¿ù°£Á¶¼± 2018³â 4¿ùÈ£ ºÎ·Ï
³»°¡ º» ´º½º ¸Ç À§·Î

³»°¡ º» ´º½º ´Ý±â