[º¸¾È´º½º ±è¿µ¸í ±âÀÚ] ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® À©µµ NT È£½ºÆ® ÇÁ·Î¼¼½ºÀÎ svchost.exe·Î À§ÀåÇÑ ºí·¢ºø(BlackBit) ·£¼¶¿þ¾î°¡ À¯Æ÷ ÁßÀÎ °ÍÀÌ È®ÀεƴÙ. svchost.exeÀº ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® À©µµ NT(Windows NT)¿¡¼ ¹é±×¶ó¿îµå ¼ºñ½ºµéÀ» ó¸®Çϱâ À§ÇÑ Æ÷°ýÀûÀΠȣ½ºÆ® ÇÁ·Î¼¼½º´Ù.
¡ãºí·¢ºø ·£¼¶¿þ¾î°¡ ³²±ä ·£¼¶³ëÆ®[ÀÚ·á=¾È·¦ ASEC ºÐ¼®ÆÀ]
¾È·¦ ASEC ºÐ¼®ÆÀÀº ºí·¢ºø ·£¼¶¿þ¾î°¡ Áö³ÇØ 9¿ù ¹«·ÆºÎÅÍ ±¹³»¿¡ À¯Æ÷µÇ±â ½ÃÀÛÇÑ ÀÌ·¡ ÇöÀç±îÁö ²ÙÁØÈ÷ À¯Æ÷µÇ°í ÀÖ´Ù°í ¹àÇû´Ù. ºí·¢ºø ·£¼¶¿þ¾î´Â ´å³Ý ¸®¾×ÅÍ(.NET Reactor)¸¦ È°¿ëÇØ ÄÚµå ³µ¶È°¡ µÅ ÀÖ¾úÀ¸¸ç, ÀÌ´Â ºÐ¼®À» ¹æÇØÇϱâ À§ÇÑ °ÍÀ¸·Î ÃßÁ¤µÈ´Ù. ½ÇÁ¦ µ¿ÀÛÇÏ´Â ÀÌ ·£¼¶¿þ¾î´Â Áö³ÇØ ÃÊ¿¡ ¹ß°ßµÆ´ø ·ÎÅ°·ÎÄ¿(LokiLocker) ·£¼¶¿þ¾îÀÇ Æ¯Â¡°ú À¯»çÇÑ °ÍÀ» È®ÀÎÇÒ ¼ö ÀÖ´Ù.
¡ãBlackBit.exe ÆÄÀÏ ¼Ó¼º[ÀÚ·á=¾È·¦ ASEC ºÐ¼®ÆÀ]
Áö¼Ó¼º À¯Áö¸¦ À§ÇÑ ±â´ÉÀÌ ³¡³ª°Ô µÇ¸é, µÎ ¹ø°·Î ¡®º¹±¸¹æÁö¡¯ ÀÛ¾÷¿¡¼´Â ÆÄÀÏ ¾ÏÈ£È ÀÌÀü º¹±¸¸¦ ¹æÇØÇϱâ À§ÇØ ¡®Recycle.bin¡¯¿¡ Á¸ÀçÇÏ´Â ÆÄÀÏ°ú º¼·ý ½¦µµ µîÀ» »èÁ¦ÇÏ°Ô µÈ´Ù.
¼¼ ¹ø°·Î, ¡®Á¤º¸À¯Ã⡯ ÀÛ¾÷¿¡¼´Â ³×Æ®¿öÅ© ¼³Á¤ º¯°æ°ú ÇÔ²² À©µµ ÀÚü ¾ÈƼ¹ÙÀÌ·¯½º ¼ÒÇÁÆ®¿þ¾îÀÎ À©µµ µðÆæ´õ(Windows Defender)¸¦ Á¾·áÇØ Á¤º¸ À¯Ãâ°ú ŽÁö¸¦ ¹æÇØÇϱâ À§ÇÑ ÇàÀ§¸¦ ¼öÇàÇÑ´Ù.
³× ¹ø°·Î, ºí·¢ºø ·£¼¶¿þ¾î´Â ¡®ÇÁ·Î¼¼½º Á¾·á¡¯ ÇàÀ§µµ È®ÀÎÇÒ ¼ö ÀÖ´Ù. Á¾·áµÇ´Â ÇÁ·Î¼¼½º´Â ¡âwxserverview ¡âqbcfmonitorservice ¡âqbidpservice ¡âfdlauncher ¡âzhudongfangyu µîÀÇ ÇÁ·Î¼¼½º¸¦ Á¾·áÇϴ Ư¡µµ È®ÀÎÇÒ ¼ö ÀÖ´Ù. Á¾·áµÇ´Â ÇÁ·Î¼¼½º´Â ÃÑ 25°³°¡ È®Àεǰí ÀÖ´Ù. ÀÌ °°Àº ÇàÀ§´Â VM(Virtual Machine, °¡»ó ÄÄÇ»ÅÍ) ȯ°æ¿¡ ´ëÇÑ °Ë»ç ¹× ¾ÏÈ£È ´ë»óÀÇ ¹üÀ§¸¦ È®ÀåÇÏ·Á´Â Àǵµ·Î ÃßÁ¤µÈ´Ù.
ÀÌ·¯ÇÑ ´Ù¾çÇÑ °úÁ¤À» ¸ðµÎ °ÅÄ£ ÀÌÈÄ¿¡´Â º»°ÝÀûÀ¸·Î ÆÄÀÏ ¾Ïȣȸ¦ ÁøÇàÇÑ´Ù. ¸¶Áö¸·À¸·Î ºí·¢ºø ·£¼¶¿þ¾î´Â °¢°¢ÀÇ °¨¿°µÈ °æ·Î Æú´õ¿¡ ¡®Restore-My-Files.txt¡¯¸¦ »ý¼ºÇÏ°í ·£¼¶³ëÆ®¸¦ ¶ç¿î´Ù.
¡ãÁ¤º¸ À¯Ãâ ¹× Å½Áö ¹æÇØ ÇàÀ§[ÀÚ·á=¾È·¦ ASEC ºÐ¼®ÆÀ]
¾È·¦ ASEC ºÐ¼®ÆÀÀº ¡°·£¼¶¿þ¾î ¿¹¹æÀ» À§ÇØ Ãâó°¡ ºÒºÐ¸íÇÑ ÆÄÀÏ ½ÇÇà¿¡ ÁÖÀÇÇØ¾ß Çϸç, Àǽɽº·¯¿î ÆÄÀÏÀÇ °æ¿ì ¹é½ÅÀ» ÅëÇÑ °Ë»ç ¹× ¹é½ÅÀ» ÃֽŠ¹öÀüÀ¸·Î ¾÷µ¥ÀÌÆ®ÇÏ´Â °ÍÀÌ Áß¿äÇÏ´Ù¡±°í ¸»Çß´Ù.
[±è¿µ¸í ±âÀÚ(boan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>