[º¸¾È´º½º ¿øº´Ã¶ ±âÀÚ] ÃÖ±Ù ¡®¹ý¿ø ¸í·É¡¯À̶õ À̸§À¸·Î À¯Æ÷µÇ°í ÀÖ´Â ÇÇ½Ì ¸ÞÀÏÀÌ ¹ß°ßµÅ »ç¿ëÀÚµéÀÇ ÁÖÀÇ°¡ ¿ä±¸µÈ´Ù. À̽ºÆ®½ÃÅ¥¸®Æ¼ ESRC(½ÃÅ¥¸®Æ¼´ëÀÀ¼¾ÅÍ)´Â ¹ý¿ø ¸í·ÉÀ» À§ÀåÇÑ ÇÇ½Ì ¸ÞÀÏÀÌ À¯Æ÷µÇ°í ÀÖÀ¸¸ç, ÷ºÎÆÄÀÏÀ» ½ÇÇàÇÒ °æ¿ì ¾Ç¼ºÇàÀ§¸¦ ½ÃÀÛÇÑ´Ù°í ¹àÇû´Ù.
¡ã¹ý¿ø ¸í·ÉÀ» À§ÀåÇÑ ÇÇ½Ì ¸ÞÀÏ[ÀÚ·á=ESRC]
À̹ø¿¡ ¹ß°ßµÈ ¾Ç¼º ¸ÞÀÏÀº º»¹®ÀÌ ¾î»öÇÑ Çѱ۷ΠÀÛ¼ºµÇ¾î ÀÖÀ¸¸ç, ¹ø¿ª±â¸¦ µ¹·Á À¯Æ÷ÇÑ °ÍÀ¸·Î ÃßÁ¤µÅ »ç¿ëÀÚ°¡ Á¶±Ý¸¸ ÁÖÀǸ¦ ±â¿ïÀ̸é ÃæºÐÈ÷ ¾Ç¼º¸ÞÀÏÀ» ±¸ºÐÇÒ ¼ö ÀÖ´Ù. ³»¿ëÀ» »ìÆ캸¸é 12¿ù 9ÀÏ ¸ñ¿äÀÏ ¹ý¿ø¿¡ ÷ºÎµÇ¾î ÀÖ´Â ÆÄÀÏÀ» Á¦ÃâÇØ¾ß ÇÑ´Ù°í ÀûÇô ÀÖ´Ù.
ESRC´Â À̸ÞÀÏÀÌ ³Ê¹« ¼Å÷ Çѱ¹¾î·Î ÀÛ¼ºµÇ¾î ÀÖÁö¸¸, º¸³½ »ç¶÷ÀÇ À̸ÞÀÏÀÌ ½ÇÁ¦ ¸ð ¹ý·ü »ç¹«¼ÒÀÇ À̸ÞÀÏÀÌ¶ó¼ ½ÇÁ¦·Î ÷ºÎÆÄÀÏÀ» ½ÇÇàÇÏ´Â »ç¶÷µéÀÌ ÀÖÀ» °ÍÀ¸·Î ÃßÁ¤Çß´Ù. À̸ÞÀÏ¿¡´Â rar ÆÄÀÏÀÌ Ã·ºÎµÇ¾î ÀÖÀ¸¸ç, ¾ÐÃàÆÄÀÏ ³»¿¡´Â .exe ÆÄÀÏÀÌ Æ÷ÇԵǾî ÀÖ´Ù.
¸¸ÀÏ »ç¿ëÀÚ°¡ ¾ÐÃàÆÄÀÏ¿¡ Æ÷ÇԵǾî ÀÖ´Â .exe ÆÄÀÏÀ» ½ÇÇàÇϸé %temp% °æ·Î¿¡ Æú´õ¸¦ »ý¼ºÇÏ°í dll ÆÄÀÏÀ» µå·ÓÇÑ´Ù.
¡ã³µ¶ÈµÈ ÆÄÀÏ¿¡¼ ÃßÃâµÈ exe ÆÄÀÏ[ÀÚ·á=ESRC]
µå·ÓµÈ dll ÆÄÀÏÀº ³µ¶ÈµÈ µ¥ÀÌÅ͸¦ »ý¼ºÇÏ°í, ¿¬»êÀ» ÅëÇØ ³µ¶ÈµÈ µ¥ÀÌÅ͸¦ exe ÆÄÀÏ ÇüÅ·Πº¯È¯ÇØ ½ÇÇàÇϴµ¥, ÃÖÁ¾ÀûÀ¸·Î ½ÇÇàµÇ´Â ¾Ç¼ºÆÄÀÏÀº ¡®Formbook¡¯ ¾Ç¼ºÄÚµå´Ù. Formbook ¾Ç¼ºÄڵ尡 ½ÇÇàµÇ¸é ´ÙÀ½ ÇÁ·Î¼¼½º ¸®½ºÆ® Áß ÇϳªÀÇ ÇÁ·Î¼¼½º¸¦ ·£´ýÇÏ°Ô °ñ¶ó ÀÎÁ§¼ÇÀ» ½ÃµµÇÑ´Ù.
svchost.exe, msiexec.exe, wuauclt.exe, lsass.exe, wlanext.exe, msg.exe, lsm.exe, dwm.exe, help.exe, chkdsk.exe, cmmon32.exe, nbtstat.exe, spoolsv.exe, rdpclip.exe, control.exe, taskhost.exe, rundll32.exe, systray.exe, audiodg.exe, wininit.exe, services.exe, autochk.exe, autoconv.exe, autofmt.exe, cmstp.exe, colorcpl.exe, cscript.exe, explorer.exe, WWAHost.exe, ipconfig.exe, msdt.exe, mstsc.exe, NAPSTAT.exe, netsh.exe, NETSTAT.exe, raserver.exe, wscript.exe, wuapp.exe, cmd.exe
ÇÁ·Î¼¼½º¿¡ ÀÎÁ§¼ÇÀÌ ¼º°øÇÏ¸é ¾Ç¼ºÇàÀ§¸¦ ½ÃÀÛÇϸç, ¸í··Á¦¾î(C&C) ¼¹ö ¸®½ºÆ®µé¿¡ Á¢¼ÓÀ» ½ÃµµÇØ ¿¬°áµÇ´Â C&C ¸®½ºÆ®°¡ ÀÖÀ» ½Ã, Á¢¼ÓµÈ C&C ¼¹ö·ÎºÎÅÍ ½ÇÁ¦ C&C ¼¹ö ÁÖ¼Ò¸¦ ¹Þ¾Æ ¿¬°áÀ» ½ÃµµÇÑ´Ù.
ÇÏÁö¸¸ ESRC°¡ ¾Ç¼º ¸ÞÀÏÀ» ºÐ¼®ÇÒ ½ÃÁ¡¿¡´Â ¸®½ºÆ®¿¡ ÀÖ´Â ¸ðµç C&C¿¡ Á¢¼ÓÀÌ µÇÁö ¾Ê¾Æ ½ÇÁ¦ C&C ¼¹ö ÁÖ¼ÒÀÇ È®ÀÎÀÌ ºÒ°¡´ÉÇß´Ù´Â ¼³¸íÀÌ´Ù. ESRC´Â ÇÇ½Ì ¸ÞÀÏ ¹ß¼Û¿¡ ¾Ç¿ëµÈ À̸ÞÀÏ ¼ÒÀ¯ÀÚÀÇ °èÁ¤ÀÌ ÇØÅ· ´çÇÑ °ÍÀ¸·Î º¸À̸ç, °ø°ÝÀÚ´Â ÇØÅ·µÈ °èÁ¤À» ÅëÇÏ¿© ½ÇÁ¦ ¹ý·ü»ç¹«¼Ò¸¦ »çĪÇÑ ÇÇ½Ì ¸ÞÀÏÀ» À¯Æ÷ÇÏ´Â °ÍÀ¸·Î ÃßÁ¤µÈ´Ù°í ¹àÇû´Ù. ¾Æ¿ï·¯ ±â¾÷ÀÇ º¸¾È´ã´çÀڵ鿡°Ô´Â °èÁ¤°ü¸®¿¡ ÁÖÀǸ¦ ±â¿ïÀÏ °Í°ú ÀÌÁßÀÎÁõÀ» ÅëÇØ °èÁ¤º¸¾ÈÀ» °ÈÇÒ °ÍÀ» ±Ç°í Çß´Ù.
[¿øº´Ã¶ ±âÀÚ(boanone@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>