ÇØÄ¿Áî´º½º / ÇØÄ¿´ëÇÐ

Donation bitcoin(±âºÎ¿ë ºñÆ®ÄÚÀÎ ÁÖ¼Ò)

¡¡
1Pq3K39XM5xx4CifGKgppXeavtWNNHH7K4
¡¡
±âºÎÇϽŠºñÆ®ÄÚÀÎÀº "º¸¾È Ãë¾à °èÃþ"À» À§ÇØ »ç¿ëµÇ°í ÀÖ½À´Ï´Ù.
¡¡
¡¡

Donation bitcoin(±âºÎ¿ë ºñÆ®ÄÚÀÎ ÁÖ¼Ò)

¡¡
1Pq3K39XM5xx4CifGKgppXeavtWNNHH7K4
¡¡
±âºÎÇϽŠºñÆ®ÄÚÀÎÀº "º¸¾È Ãë¾à °èÃþ"À» À§ÇØ »ç¿ëµÇ°í ÀÖ½À´Ï´Ù.
¡¡

°øÁö

¡¡

1. MS ¿§Áö ºê¶ó¿ìÀú¿¡¼­ÀÇ °æ°íâÀº 'À©µµ¿ì µðÆæ´õ'¸¦ ²ô½Ã¸é µË´Ï´Ù.

             'À©µµ¿ì µðÆæ´õ ²ô±â'

2. Å©·Ò ºê¶ó¿ìÀú·Î Á¢¼Ó½Ã ³ª¿À´Â ¾Ç¼ºÄÚµå °æ°íâÀº ±¸±Û Å©·ÒÀÇ ¿¡·¯, Áï ¿ÀŽ(ŽÁö ¿À·ù)À̹ǷΠ¹«½ÃÇÏ½Ã¸é µË´Ï´Ù.

3. ÀÌ »çÀÌÆ®´Â ¾ÈÀüÇÏ¸ç ±ú²ýÇÏ´Ù´Â °ÍÀ» ¾Ë·Á µå¸³´Ï´Ù.

4. ¹«°íÇÑ »çÀÌÆ®µé¿¡ ´ëÇÑ °ø·æ ±â¾÷ ºê¶ó¿ìÀúµéÀÇ ¹«Â÷º°ÀûÀÎ 'ŽÁö ¿À·ù ȾÆ÷'°¡ »ç¿ëÀÚµéÀÇ Á¤º¸ °øÀ¯ÀÇ ÀÚÀ¯¸¦ ħÇØÇÏ°í ÀÖ½À´Ï´Ù. ÀÌ¿¡ ´ëÀÀÇÏ¿© ÀÌ ±â¾÷µéÀ» »ó´ë·Î ¼Ò¼ÛÀ» ÁغñÇÏ°í ÀÖ½À´Ï´Ù.

¡¡



ÇØÄ¿Áî´º½º Á¦°ø ¹ÙÀÌ·¯½º °æº¸
¸íĪ: Trojan/Win.Wacatac.C5153041
¹ß·ÉÀϽÃ: 2022.06.03
À¯Çü: Æ®·ÎÀÌ
À§Çèµµ: ÇÏ
ÇØ´ç½Ã½ºÅÛ: À©µµ
ÁÖ¿äÁõ»ó: RAT °è¿­ÀÇ ±â´É ³»Àå
2022/6/3(±Ý)
Trojan/Win.Wacatac.C5153041  
¸íĪ : Trojan/Win.Wacatac.C5153041
¹ß·ÉÀϽà : 6¿ù3ÀÏ
À¯Çü : Æ®·ÎÀÌ
À§Çèµµ : ¡Ú¡Ù¡Ù¡Ù¡Ù
ÇØ´ç½Ã½ºÅÛ : À©µµ
ÁÖ¿äÁõ»ó : RAT °è¿­ÀÇ ±â´É ³»Àå
* ÀüÆÄ °æ·Î

ÀÚü ÀüÆÄ ±â´ÉÀº ¾øÀ¸¸ç ÁÖ·Î »ç¿ëÀÚ°¡ À̸ÞÀÏ, ÀÚ·á½Ç, °Ô½ÃÆÇ µî¿¡¼­ ½ÇÇàÆÄÀÏÀ» ´Ù¿î·Îµå ¹Þ°Å³ª ´Ù¸¥ ¾Ç¼ºÄڵ尡 ÇØ´ç ÆÄÀÏÀ» ´Ù¿î·Îµå ÈÄ ½ÇÇàÇÏ¿© °¨¿°µÇ´Â °ÍÀ¸·Î º¸ÀδÙ.

* ½ÇÇà ÈÄ Áõ»ó
exe ÆÄÀÏÀ» »ý¼ºÇÑ µÚ ÀÚµ¿½ÇÇàµÇµµ·Ï ·¹Áö½ºÆ®¸®¸¦ ¼³Á¤ÇÑ´Ù.
Á¤»ó ÇÁ·Î¼¼½º¿¡ ÄÚµå ÀÎÁ§¼ÇÀ» ¼öÇàÇÏ¿© ¾Ç¼ºÇàÀ§¸¦ Çϵµ·Ï ÇÑ´Ù.
½ÇÇàµÈ ÇÁ·Î¼¼½º´Â C2 ¼­¹ö¿Í Åë½ÅÇÏ¸ç ½Ã½ºÅÛ¿¡ ³²¾Æ Å°·Î±ë µî Ãß°¡ÀûÀÎ ¾Ç¼ºÇàÀ§¸¦ ÇÏ´Â °ÍÀ¸·Î º¸ÀδÙ.

[ÆÄÀÏ »ý¼º]
- C:\Users\%user%\AppData\Roaming\Lrntoeg\Kwnorqol.exe

[ÇÁ·Î¼¼½º »ý¼º]
cmd line: "C:\Windows\System32\cmd.exe" /C timeout /nobreak /t 19​
cmd line: "C:\Windows\System32\cmd.exe" /c timeout 20
cmd line: C:\Windows\Microsoft.NET\Framework\v4.0.30319\InstallUtil.exe

[ÀÚµ¿ ½ÇÇà]
Key : HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\Kwnorqol
Data: "C:\Users\%user%\AppData\Roaming\Lrntoeg\Kwnorqol.exe"

[·¹Áö½ºÆ®¸® »èÁ¦]
- HKEY_CURRENT\USER\Software\Microsoft\Windows\Currentversion\Run\internat.exe

[C&C ¼­¹ö]
- 2.56.56[.]114:80

¢Æ¢Æ¢Æ¢Æ¢Æ¢Æ¢Æ¢Æ¢Æ¢Æ¢Æ¢Æ¢Æ¢Æ¢Æ¢Æ¢Æ¢Æ¢Æ¢Æ¢Æ

Copyright¨Ï2000-2022 All rights reserved

         ÇØÄ¿Áî´º½º / ÇØÄ¿´ëÇÐ

¢Æ¢Æ¢Æ¢Æ¢Æ¢Æ¢Æ¢Æ¢Æ¢Æ¢Æ¢Æ¢Æ¢Æ¢Æ¢Æ¢Æ¢Æ¢Æ¢Æ¢Æ
                    ´äº¯/°ü·Ã ¾²±â Æû¸ÞÀÏ ¹ß¼Û
NoI¢ÆN¢ÆD¢ÆE¢ÆXDate
2138   Win.BeamWinHTTP.C5344746 2023/01/01
2137   Trojan/Win.RunPE.C5221872 2022/08/13
2136   Trojan/Win.Wacatac.C5153041 2022/06/03
2135   Trojan/Win.Generic.5004764 2022/03/13
2134   Glupteba 2022/01/01
2133   BeamWinHTTP 2021/12/13
2132   Trojan/Win.Generic.C4564435 2021/07/27
2131   Trojan/Win.Infostealer.R422488 2021/05/27

 
óÀ½ ÀÌÀü ´ÙÀ½       ¸ñ·Ï