[º¸¾È´º½º ±è¿µ¸í ±âÀÚ] Áö³ 9¿ù¿¡µµ ÃâÇöÇß´ø Ĭº¿(Qakbot) ¾Ç¼ºÄڵ尡 ±¹³» »ç¿ëÀÚ¸¦ ´ë»óÀ¸·Î À¯Æ÷µÇ°í ÀÖ´Â °ÍÀÌ È®ÀεƴÙ. ÇØ´ç ¾Ç¼ºÄÚµå´Â ISO ÆÄÀÏÀ» ÀÌ¿ëÇÑ Á¡À» Æ÷ÇÔÇÑ ÀüüÀûÀÎ µ¿ÀÛ °úÁ¤Àº ±âÁ¸°ú À¯»çÇÏÁö¸¸, ÇàÀ§ ŽÁö¸¦ ¿ìȸÇϱâ À§ÇÑ °úÁ¤ÀÌ Ãß°¡µÈ °ÍÀ¸·Î µå·¯³µ´Ù.
¡ãÇÇ½Ì ¸ÞÀÏ[À̹ÌÁö=¾È·¦ ASEC ºÐ¼®ÆÀ]
¾È·¦ ASEC ºÐ¼®ÆÀÀº Ĭº¿ ¾Ç¼ºÆ÷µå°¡ ±¹³» »ç¿ëÀÚ¸¦ ´ë»óÀ¸·Î À¯Æ÷µÈ À̸ÞÀÏÀ» ¼Ò°³Çϸç ÁÖÀǸ¦ ´çºÎÇß´Ù. ÇØ´ç ¸ÞÀÏÀº ±âÁ¸ Á¤»ó ¸ÞÀÏÀ» °¡·Îä ¾Ç¼º ÆÄÀÏÀ» ÷ºÎÇØ È¸½ÅÇÑ ÇüÅ·Î, ÀÌÀü¿¡ ºí·Î±×¸¦ ÅëÇØ ¼Ò°³Çß´ø Bumblebee¿Í IceIDÀÇ À¯Æ÷ °úÁ¤°ú µ¿ÀÏÇÏ´Ù. »ç¿ëÀÚ´Â ÀÌÀü ¸ÞÀÏ ³»¿ëÀÌ Æ÷ÇԵŠÀÖ¾î Á¤»óÀûÀΠȸ½Å ¸ÞÀÏ·Î Âø°¢ÇÒ ¼ö ÀÖ´Ù. ÃÖ±Ù ÀÌ¿Í °°Àº À̸ÞÀÏ ÇÏÀÌÀçÅ· ¹æ½ÄÀÌ Áõ°¡ÇÏ°í ÀÖ´Â °ÍÀ» ¾Ë ¼ö ÀÖ´Ù.
¸ÞÀÏ¿¡ ÷ºÎµÈ HTML ÆÄÀÏÀº ±âÁ¸°ú µ¿ÀÏÇÏ°Ô ½ºÅ©¸³Æ® ³»¿¡ Á¸ÀçÇÏ´Â ¾ÐÃà ÆÄÀÏÀ» »ý¼ºÇÑ´Ù. ¾ÐÃà ÆÄÀÏÀº Æнº¿öµå°¡ ¼³Á¤µÅ ÀÖÀ¸¸ç, ¾ÐÃà ÆÄÀÏ¿¡ Æнº¿öµå¸¦ ¼³Á¤ÇÏ´Â °ÍÀº ÆÄÀÏ¿¡ ´ëÇÑ Å½Áö¸¦ ¿ìȸÇϱâ À§ÇÑ ¸ñÀûÀ¸·Î º¸ÀδÙ. Æнº¿öµå´Â ¾Æ·¡¿Í °°ÀÌ HTML ÆäÀÌÁö ³»¿¡¼ È®ÀÎÇÒ ¼ö ÀÖ´Ù.
¡ãHTML ÆäÀÌÁö(ÁÂ)¿Í ¾ÐÃà ÆÄÀÏÀ» »ý¼ºÇÏ´Â HTML(¿ì)[À̹ÌÁö=¾È·¦ ASEC ºÐ¼®ÆÀ]
¡ã¾ÐÃà ÆÄÀÏ ³»ºÎ(ÁÂ)¿Í ISO ÆÄÀÏ ³»ºÎ(¿ì)[À̹ÌÁö=¾È·¦ ASEC ºÐ¼®ÆÀ]
»ý¼ºµÈ ¾ÐÃà ÆÄÀÏ ³»ºÎ¿¡´Â ISO ÆÄÀÏÀÌ Á¸ÀçÇϸç, ISO ÆÄÀÏ ³»ºÎ´Â ±âÁ¸°ú À¯»çÇÏ°Ô LNK ÆÄÀÏ°ú CMD ÆÄÀÏ, ¾Ç¼º DLLÀÌ Á¸ÀçÇÑ´Ù. LNK ÆÄÀÏÀÇ ¼Ó¼ºÀº ¾Æ·¡¿Í °°À¸¸ç, ÇÔ²² »ý¼ºµÈ CMD ÆÄÀÏÀ» ½ÇÇàÇÑ´Ù.
¡ãLNK ÆÄÀÏ ¼Ó¼º[À̹ÌÁö=¾È·¦ ASEC ºÐ¼®ÆÀ]
CMD ÆÄÀÏÀº ½Ã½ºÅÛ Æú´õ¿¡ Á¸ÀçÇÏ´Â Á¤»ó ÇÁ·Î±×·¥(regsvr32.exe) À» ¡°C:\\Users\\Public\e.exe¡± °æ·Î¿¡ º¹»çÇÑ ÈÄ, ÇØ´ç °æ·ÎÀÇ ÆÄÀÏÀ» ÅëÇØ ¾Ç¼º DLLÀ» ·ÎµåÇÏ°Ô µÈ´Ù. ÀÌ¿Í °°Àº °úÁ¤Àº ÇàÀ§ ŽÁö¸¦ ¿ìȸÇϱâ À§ÇÑ °ÍÀ¸·Î ÃßÁ¤µÈ´Ù.
¡ãCMD ÆÄÀÏ(ÁÂ)°ú ÇÁ·Î¼¼½º Æ®¸®(¿ì)[À̹ÌÁö=¾È·¦ ASEC ºÐ¼®ÆÀ]
·ÎµåµÈ DLLÀº ¹ðÅ·Çü ¾Ç¼ºÄÚµåÀÎ QakbotÀ¸·Î Á¤»ó ÇÁ·Î¼¼½º(wermgr.exe)¸¦ ½ÇÇàÇÑ ´ÙÀ½ ¾Ç¼º µ¥ÀÌÅ͸¦ ÀÎÁ§¼ÇÇÑ´Ù. ÀÎÁ§¼ÇµÈ ÇÁ·Î¼¼½º´Â ´Ù¼öÀÇ ¸í·ÉÁ¦¾î(C2) ¼¹ö¸¦ µðÄÚµùÇØ ¿¬°áÀ» ½ÃµµÇϸç, C2¿¡ ¿¬°áµÉ °æ¿ì ¾Ç¼º ¸ðµâ ´Ù¿î·Îµå, ±ÝÀ¶ Á¤º¸ Å»Ãë µîÀÇ Ãß°¡ ¾Ç¼º ÇàÀ§°¡ ¼öÇàµÉ ¼ö ÀÖ´Ù.
ÃÖ±Ù ISO ÆÄÀÏÀ» ÀÌ¿ëÇÑ ¾Ç¼ºÄÚµå À¯Æ÷°¡ Áõ°¡ÇÏ°í ÀÖ´Ù. ¶ÇÇÑ, Á¤»ó ¸ÞÀÏÀ» °¡·Îæ ÈÄ ¾Ç¼ºÆÄÀÏÀ» ÷ºÎÇØ È¸½ÅÇÏ´Â ÇüÅÂÀÇ ÇÇ½Ì ¹æ½ÄÀÌ ´Ù¼ö È®Àεǰí ÀÖ¾î »ç¿ëÀÚ´Â ¾Ë ¼ö ¾ø´Â ¹ß½ÅÀÚÀÇ °æ¿ì ÷ºÎ ÆÄÀÏ ¿¶÷À» ÀÚÁ¦ÇØ¾ß ÇÑ´Ù.
[±è¿µ¸í ±âÀÚ(boan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>