[º¸¾È´º½º ¿øº´Ã¶ ±âÀÚ] ÃÖ±Ù ´ëºÏ °ü·Ã ³»¿ëÀÇ ÇÇ½Ì ¸ÞÀÏÀ» ÅëÇØ Á¤º¸ À¯Ãâ ¸ñÀûÀÇ ¾Ç¼ºÄڵ尡 À¯Æ÷µÇ°í ÀÖ´Ù°í ¾È·¦ ASEC ºÐ¼®ÆÀÀÌ ¹àÇû´Ù. ´ëºÏ °ü·Ã ¹æ¼ÛÀÇ ¼·¿Ü ³»¿ëÀ» ´ã°í ÀÖÀ¸¸ç, ¾ÐÃà ÆÄÀÏÀÌ Ã·ºÎµÇ¾î ÀÖ´Ù. À̷¼ ÀÛ¼ºÀ» ¾ð±ÞÇϸç ÷ºÎµÈ ÆÄÀÏÀÇ ½ÇÇàÀ» À¯µµÇÏ´Â µ¥, ¾ÐÃà ÆÄÀÏ ³»ºÎ¿¡´Â ¾Ç¼º VBS ½ºÅ©¸³Æ® ÆÄÀÏÀÌ Á¸ÀçÇÑ´Ù.
¡ãÀ¯Æ÷ÁßÀÎ ¾Ç¼º À̸ÞÀÏ[ÀÚ·á=ASEC]
¡ã¸ÞÀÏ¿¡ ÷ºÎµÈ ¾ÐÃàÆÄÀÏ[ÀÚ·á=ASEC]
¡®2022 À̷¼ ¾ç½Ä.vbs¡¯ ÆÄÀÏÀÇ °£·«ÇÑ ÇàÀ§´Â ´ÙÀ½°ú °°´Ù.
¨ç Á¤º¸ ¼öÁý ¹× Àü¼Û
¨è Á¤»ó ÇÑ±Û ÆÄÀÏ »ý¼º
¨é Ãß°¡ ¾Ç¼º ½ºÅ©¸³Æ® ÆÄÀÏ »ý¼º ¹× ÀÛ¾÷ ½ºÄÉÁÙ·¯ µî·Ï
VBS ÆÄÀÏ ½ÇÇà ½Ã ¸í·É¾î¸¦ ÅëÇØ »ç¿ëÀÚ PCÀÇ Á¤º¸¸¦ ¼öÁýÇÑ´Ù. ÀÌÈÄ ¼öÁýÇÑ Á¤º¸¸¦ Base64·Î ÀÎÄÚµù ÇÑ ÈÄ ¡®hxxp://fserverone.webcindario[.]com/contri/sqlite/msgbugPlog.php¡¯·Î Àü¼ÛÇÑ´Ù.
¡¤ÆĶó¹ÌÅÍ °ª : Cache=error&Sand=[User¸í]&Data=[base64·Î ÀÎÄÚµùµÈ ¼öÁý Á¤º¸]&Em=[base64·Î ÀÎÄÚµùµÈ »ç¿ëÀÚ¸í]
¶ÇÇÑ, Á¤»ó ÆÄÀÏ·Î À§ÀåÇϱâ À§ÇØ ¡®2022 À̷¼ ¾ç½Ä.vbs¡¯ ÆÄÀÏÀ» ½ÇÇàÇÑ Æú´õ¿¡ ¡®2022.hwp¡¯ ¸í·É¾î·Î »ý¼ºµÈ ÇÑ±Û ÆÄÀÏÀ» ½ÇÇàÇÑ´Ù. ÇÑ±Û ÆÄÀÏÀº À̷¼ ¾ç½Ä ³»¿ëÀ» ´ã°í ÀÖ´Ù.
¡ã½ÇÇàµÈ ÇÑ±Û ÆÄÀÏ[ÀÚ·á=ASEC]
ÀÌÈÄ Á¤º¸¸¦ Àü¼ÛÇÑ URL·ÎºÎÅÍ ¼ö½ÅÇÑ ÀÀ´ä¿¡ Á¸ÀçÇÏ´Â µ¥ÀÌÅ͸¦ ÆÄ¿ö½©À» È°¿ëÇØ ½ÇÇàÇÑ´Ù. ¶ÇÇÑ, ÇØ´ç ÀÀ´äÀ» ÅëÇØ »ý¼ºµÈ %appdata%\mscornet.vbs ÆÄÀÏÀ» Google Update Source Link ¸íÀ¸·Î ÀÛ¾÷ ½ºÄÉÁì·¯¿¡ µî·ÏÇÑ´Ù. »Ó¸¸ ¾Æ´Ï¶ó ½ÃÀÛÇÁ·Î±×·¥ Æú´õ¿¡ mscornet.vbs¸¦ º¹»çÇØ VBS ÆÄÀÏÀÌ ÀÚµ¿À¸·Î ½ÇÇàµÉ ¼ö ÀÖµµ·Ï ÇÑ ÈÄ, ¡®2022 À̷¼ ¾ç½Ä.vbs¡¯ ÆÄÀÏÀ» ÀÚ°¡ »èÁ¦ÇÑ´Ù.
¡ã»ý¼ºµÈ ÀÛ¾÷ ½ºÄÉÁÙ·¯[ÀÚ·á=ASEC]
ÇöÀç´Â Á¤º¸¸¦ Àü¼ÛÇÑ hxxp://fserverone.webcindario[.]com/contri/sqlite/msgbugPlog.php¿¡¼ Ưº°ÇÑ ÀÀ´äÀÌ ¼ö½ÅµÇÁö ¾ÊÁö¸¸, ¾È·¦ÀÇ ÀÚµ¿ ºÐ¼® ½Ã½ºÅÛÀÎ RAPIT¿¡ ±â·ÏµÇ¾î ÀÖ´Â ¼ö½Å ÀÀ´ä(3/26 È®ÀÎ)¿¡´Â Ãß°¡ ¸í·É¾î°¡ Á¸ÀçÇÑ´Ù°í ¹àÇû´Ù. ÇØ´ç ÀÀ´ä ¸Þ½ÃÁö¿¡´Â ÆÄ¿ö½©À» È°¿ëÇÏ¿© base64·Î ÀÎÄÚµù µÈ µ¥ÀÌÅ͸¦ %AppData%\~KB3241.tmp¿¡ ÀúÀåÇÑ´Ù. ÀÌÈÄ ~KB3241.tmp¸¦ µðÄÚµùÇØ %AppData%\mscornet.vbs·Î ÀúÀåÇÑ ÈÄ ~KB3241.tmp¸¦ »èÁ¦ÇÏ´Â °ÍÀ¸·Î ºÐ¼®µÆ´Ù.
mscornet.vbs´Â hxxp://cmaildowninvoice.webcindario[.]com/contri/sqlite/msgbugGlog.php?Cache=fail&Sand=[PC¸í]¿¡ Á¢¼ÓÇØ ¹Þ¾Æ¿Â ÀÀ´äÀ» Excute ¸í·É¾î·Î ½ÇÇàÇÑ´Ù. ÇöÀç ÇØ´ç URL¿¡¼ Ãß°¡ ¸í·É¾î´Â È®ÀεÇÁö ¾ÊÁö¸¸, °ø°ÝÀÚ¿¡ ÀÇÇØ ´Ù¾çÇÑ ¾Ç¼º ÇàÀ§¸¦ ¼öÇàÇÒ ¼ö ÀÖ´Ù.
¾È·¦ ASEC ºÐ¼®ÆÀÀº ¡°ÃÖ±Ù ´ëºÏ °ü·Ã ³»¿ëÀ¸·Î À§ÀåÇÑ ¾Ç¼ºÄڵ尡 ¿öµå ¹®¼»Ó¸¸ ¾Æ´Ï¶ó VBS ½ºÅ©¸³Æ® ÇüÅ·εµ À¯Æ÷µÇ°í ÀÖ¾î »ç¿ëÀÚµéÀÇ ÁÖÀÇ°¡ ¿ä±¸µÈ´Ù¡±°í ÁöÀûÇß´Ù.
[¿øº´Ã¶ ±âÀÚ(boanone@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>