[º¸¾È´º½º ±è¿µ¸í ±âÀÚ] 2015³â »ó¹Ý±âºÎÅÍ À¯Æ÷µÆ´ø Crysis ·£¼¶¿þ¾î º¯Á¾À¸·Î È®ÀεǴ Wiki ·£¼¶¿þ¾î°¡ Á¤»ó ÇÁ·Î±×·¥À¸·Î À§ÀåÇØ À¯Æ÷µÇ´Â °ÍÀÌ È®ÀεŠ»ç¿ëÀÚµéÀÇ ÁÖÀÇ°¡ °¢º°ÇÑ ÇÊ¿äÇÏ´Ù.
¡ãWiki ·£¼¶¿þ¾î°¡ Á¤»ó ÇÁ·Î±×·¥À¸·Î À§ÀåµÈ ¸ð½À[À̹ÌÁö=¾È·¦ ASEC ºÐ¼®ÆÀ]
Wiki ·£¼¶¿þ¾î´Â Á¤»ó ÇÁ·Î±×·¥À» À§ÀåÇÑ ÇüÅ·ΠÀ¯Æ÷µÇ¸ç, ½ÇÁúÀûÀÎ ¾Ïȣȸ¦ ¼öÇàÇϱâ Àü, %AppData% °æ·Î³ª %windir%\system32 °æ·Î¿¡ ÀÚ°¡ º¹Á¦¸¦ ¼öÇàÇÑ´Ù. ±× ÀÌÈÄ ½ÃÀÛ ÇÁ·Î±×·¥¿¡ µî·ÏÀ» À§ÇÑ ·¹Áö½ºÆ®¸® µî·Ï(HKLM\Software\Microsoft\Windows \CurrentVersion\Run)°ú ÆÄÀÏ º¹»ç¸¦ ÅëÇØ ·£¼¶¿þ¾îÀÇ °¨¿° ¼º°ø·üÀ» ³ôÀÌ´Â ÀÛ¾÷À» ÁøÇàÇÑ´Ù.
¡ãWiki ·£¼¶¿þ¾î°¡ ½ÃÀÛÇÁ·Î±×·¥¿¡ µî·ÏÀ» À§ÇØ ÀÛ¾÷À» ÁøÇàÇÑ È¸é[À̹ÌÁö=¾È·¦ ASEC ºÐ¼®ÆÀ]
¾È·¦ ASEC ºÐ¼®ÆÀÀº ÃÖ±Ù ¾È·¦ ASD ÀÎÇÁ¶óÀÇ ·£¼¶¿þ¾î ÀÇ½É ÇàÀ§ Â÷´Ü ÀÌ·ÂÀ» ÅëÇØ Wiki ·£¼¶¿þ¾î´Â Ãß°¡·Î Á¾·áÇÒ µ¥ÀÌÅͺ£À̽º °ü·Ã ¼ºñ½º¿Í ÇÁ·Î¼¼½º ¸íÀ» ¸Þ¸ð¸®»ó¿¡¼ µðÄÚµùÇÑ ÈÄ, ÇöÀç ½ÇÇà ÁßÀÎ ¼ºñ½º¿Í ÇÁ·Î¼¼½º¸¦ Á¶È¸ÇØ °Á¦·Î Á¾·á½ÃŲ´Ù°í ¹àÇû´Ù.
¡ã¸Þ¸ð¸®»ó¿¡¼ Á¾·áÇÒ ¼ºñ½º¿Í ÇÁ·Î¼¼½º¸¦ Á¶È¸ÇÏ´Â ¸ð½À°ú ¸®½ºÆ®[À̹ÌÁö=¾È·¦ ASEC ºÐ¼®ÆÀ]
±× ÀÌÈÄ cmd.exe ÇÁ·Î¼¼½º¸¦ »ý¼ºÇØ ÄÚµåÆäÀÌÁö¸¦ Ä«¸± ¾ð¾î·Î ¼³Á¤ÇÏ´Â pipe ¸í·É¾î¿Í º¼·ý ¼¨µµ Ä«ÇÇ »èÁ¦¸¦ À§ÇÑ ¸í·É¾î¸¦ ¼öÇàÇØ °¨¿° ÈÄ º¹±¸¸¦ ¿¹¹æÇÑ´Ù. º¼·ý ¼¨µµ Ä«ÇǸ¦ »èÁ¦Çϱâ À§Çؼ´Â °ü¸®ÀÚ ±ÇÇÑÀÌ ÇÊ¿äÇϱ⠶§¹®¿¡, »ç¿ëÀÚ·Î ÇÏ¿©±Ý ÇØ´ç ·£¼¶¿þ¾î°¡ °ü¸®ÀÚ ±ÇÇÑÀ¸·Î ½ÇÇàµÇÁö ¾Ê¾ÒÀ» °æ¿ì¿¡´Â UAC(User Account Control) âÀ» ¶ç¿ö º¼·ý ¼¨µµ Ä«ÇÇ »èÁ¦¸¦ Àç½ÃµµÇÑ´Ù.
¡ãÁ¾·áÇÒ µ¥ÀÌÅͺ£À̽º °ü·Ã ¼ºñ½º¿Í ÇÁ·Î¼¼½º ¸íÀ» ¸Þ¸ð¸®»ó¿¡¼ µðÄÚµùÇÑ È¸é[À̹ÌÁö=¾È·¦ ASEC ºÐ¼®ÆÀ]
ÆÄÀÏ ¾ÏÈ£È °úÁ¤¿¡¼´Â ·£¼¶¿þ¾î °¨¿° ÇàÀ§¸¦ Á¦¿ÜÇÑ ½Ã½ºÅÛ ¼Õ»óÀÌ ¹ß»ý, »ç¿ëÀÚ°¡ ·£¼¶¿þ¾î °¨¿° »ç½Ç¿¡ Á÷¸éÇÏÁö ¸øÇÏ´Â °æ¿ì¸¦ ¸·±â À§ÇØ °¨¿° Á¦¿Ü Æú´õ¿Í ÆÄÀÏÀ» °ËÁõÇÏ´Â ÀÛ¾÷À» °ÅÄ£´Ù. À̶§ °¨¿° Á¦¿Ü Æú´õ´Â ¡®Windows¡¯ Æú´õÀ̸ç, °¨¿° Á¦¿Ü ÆÄÀÏÀº ¡âboot.ini ¡âbootfont.bin ¡âio.sys ¡ântdetec.com µîÀÌ ÀÖ´Ù. °¨¿° Á¦¿Ü ´ë»ó¿¡ ´ëÇÑ °ËÁõ ÀÛ¾÷ÀÌ ¿Ï·áµÇ¸é È®ÀåÀÚ¿¡ ´ëÇÑ °¨¿° ÇàÀ§°¡ ÁøÇàµÈ´Ù.
¡ã°¨¿° Á¦¿Ü ÆÄÀÏ[À̹ÌÁö=¾È·¦ ASEC ºÐ¼®ÆÀ]
°¨¿° ÇàÀ§°¡ ¿Ï·áµÇ¸é ¡®[±âÁ¸ÆÄÀϸí].id-°íÀ¯¾ÆÀ̵ð.[bitlocker@foxmail.com].wiki¡¯ ÇüÅÂÀÇ È®ÀåÀÚ°¡ Ãß°¡µÇ°í, info.hta¸¦ ½ÇÇàÇØ »ç¿ëÀÚ¿¡°Ô ·£¼¶¿þ¾î °¨¿° »ç½ÇÀ» °íÁöÇÑ´Ù. Crysis À¯ÇüÀÇ ·£¼¶¿þ¾î´Â RDP(Remote Desktop Protocol, ¿ø°Ý µ¥½ºÅ©Åé ÇÁ·ÎÅäÄÝ)¸¦ ÅëÇØ ÁÖ·Î À¯Æ÷µÇ¹Ç·Î RDP ¿¬°á ȯ°æ¿¡ ´ëÇÑ Ã¶ÀúÇÑ °¨½Ã°¡ ÇÊ¿äÇÏ´Ù.
¾È·¦ ASEC ºÐ¼®ÆÀÀº ¡°À̹ø Wiki ·£¼¶¿þ¾î´Â Á¤»ó ÇÁ·Î±×·¥À» À§ÀåÇÑ ÇüÅ·ΠÀ¯Æ÷µÇ´Â Ư¡ÀÌ Àֱ⠶§¹®¿¡ À̸ÞÀÏÀ̳ª À¥»çÀÌÆ®¿¡¼ ³»·Á¹Þ´Â Ãâó°¡ ºÒºÐ¸íÇÑ ÆÄÀÏ ½ÇÇà¿¡ ÁÖÀÇÇØ¾ß ÇÑ´Ù¡±¸ç ¡°Æ¯È÷, Àǽɽº·¯¿î ÆÄÀÏÀÇ °æ¿ì ¹é½ÅÀ» ÅëÇÑ °Ë»ç¿Í ÇÔ²² »ç¿ë ÁßÀÎ ¹é½ÅÀÇ ÃֽŠ¾÷µ¥ÀÌÆ®¸¦ ÇÏ´Â °ÍÀÌ Áß¿äÇÏ´Ù¡±°í ¸»Çß´Ù.
[±è¿µ¸í ±âÀÚ(boan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>