¿¡ºê¸®Á¸ ¾ÈƼ·£¼¶¿þ¾î ÈÀÌÆ®µðÆæ´õ, ¿¡½º³Ý ·£¼¶¿þ¾î ºÐ¼® ³ëÆ® °ø°³
[º¸¾È´º½º ±è¿µ¸í ±âÀÚ] ¿¡½º³Ý ·£¼¶¿þ¾î(SNet Ransomware)´Â C++ ¾ð¾î¸¦ ±â¹ÝÀ¸·Î Á¦ÀÛµÆÀ¸¸ç, ÇØ´ç ·£¼¶¿þ¾î¿¡ °¨¿°µÈ ÆÄÀÏÀº ¡®ÆÄÀϸí.È®ÀåÀÚ.SNet¡¯ Æ÷¸ËÀ¸·Î ¸ðµç ÆÄÀÏÀ» º¯°æÇÏ°í ÀÖ´Â ¸ð½ÀÀ» º¸ÀÌ°í ÀÖ´Ù.
¡ãÆÄÀÏ Á¤º¸ ¹× ÆÄÀÏ ¼Ó¼º(ÁºÎÅÍ)[ÀÚ·á=¿¡ºê¸®Á¸ ÈÀÌÆ®µðÆæ´õ]
¿¡ºê¸®Á¸¿¡¼ Á¦°øÇÏ´Â ¾ÈƼ·£¼¶¿þ¾î ÈÀÌÆ®µðÆæ´õ(WhiteDefender)¿¡ µû¸£¸é ¿¡½º³Ý ·£¼¶¿þ¾î(SNet Ransomware)¿¡ °¨¿°µÇ¸é ¡®ÆÄÀϸí.È®ÀåÀÚ.SNet¡¯ÀÇ Æ÷¸ËÀ¸·Î ÆÄÀϸí°ú È®ÀåÀÚ°¡ º¯°æµÇ¸ç, ¡®DecryptNote¡¯¶ó´Â À̸§ÀÇ ÅؽºÆ® ÆÄÀÏ(.txt)·Î °áÁ¦¸¦ ¾È³»ÇÏ´Â ·£¼¶³ëÆ®°¡ »ý¼ºµÈ´Ù. ÀÌ ·£¼¶¿þ¾î¿¡ °¨¿°µÇ¸é ¡âPCÀÇ ¸ðµç ÆÄÀÏÀÌ ¾ÏȣȵŠ¿ ¼ö ¾ø°í ¡â¸ö°ªÀ» ¿ä±¸ÇÏ´Â ·£¼¶³ëÆ® ¸Þ½ÃÁö°¡ .html, .txt, .hat ÆÄÀÏ·Î µ¥½ºÅ©Å¾¿¡ Ç¥½ÃµÇ¸ç ¡âÆÄÀÏ Àá±ÝÀ» Çص¶Çϰųª ÇØÁ¦ÇÏ·Á¸é ¸ö°ªÀ» ÁöºÒÇØ¾ß Çϴµ¥ ´ëºÎºÐ ºñÆ®ÄÚÀÎÀ» ¿ä±¸ÇÏ´Â µîÀÇ Æ¯Â¡ÀÌ ÀÖ´Ù.
¡ã½ÃÀÛ ÇÁ·Î±×·¥¿¡ ·£¼¶¿þ¾î ½ÇÇà ÆÄÀÏ µî·Ï[ÀÚ·á=¿¡ºê¸®Á¸ ÈÀÌÆ®µðÆæ´õ]
SNet ·£¼¶¿þ¾î´Â C++ ±â¹ÝÀ¸·Î Á¦ÀÛµÆÀ¸¸ç, ½¦µµ º¹»çº» »èÁ¦ ¹× À©µµ ¼¹ö ¹öÀüÀÇ °æ¿ì ¹é¾÷ Ä«Å»·Î±×¸¦ »èÁ¦ÇÑ´Ù. ·£¼¶¿þ¾î ½ÇÇà ÆÄÀÏÀº ÀÛ¾÷ ½ºÄÉÁÙ·¯¿¡ ½ÃÀÛ ÇÁ·Î±×·¥ Á¶°Ç¿¡ µî·ÏµÇ±â ¶§¹®¿¡ 1Â÷ ½Ãµµ ½ÇÆÐ ½Ã¿¡µµ ½ÇÇàÆÄÀÏÀÌ ³²¾ÆÀÖÀ» °æ¿ì ½º½º·Î ´Ù½Ã ½ÇÇàµÉ ¼ö ÀÖ´Ù. ¶ÇÇÑ ½º¸¶Æ® ½ºÅ©¸° ÇÊÅÍ ¹× ±âŸ À©µµ ¿î¿µ¿¡ °ü·ÃµÈ ÇÁ·Î¼¼½ºµµ °Á¦ Á¾·áÇÑ´Ù.
¡ã·£¼¶¿þ¾î °¨¿° ÈÄ º¯°æµÈ È®ÀåÀÚ[ÀÚ·á=¿¡ºê¸®Á¸ ÈÀÌÆ®µðÆæ´õ]
¿¡½º³Ý ·£¼¶¿þ¾î¿¡ °¨¿°µÇ¸é, ¾ÏȣȰ¡ ÁøÇàµÇ´Âµ¥ ¡®ÆÄÀϸí.È®ÀåÀÚ.SNet¡¯À¸·Î ÆÄÀϵéÀ» º¯°æÇÑ´Ù. ÀÌ¾î¼ ·£¼¶³ëÆ® ¾È³» ÆÄÀÏÀº °¢°¢ÀÇ °æ·Î¿¡ ¡®DecryptNote¡¯¶ó´Â À̸§ÀÇ ÅؽºÆ® ÆÄÀÏ·Î »ý¼ºµÈ´Ù.
¿¡ºê¸®Á¸ ÈÀÌÆ®µðÆæ´õ °ü°èÀÚ´Â ¡°ÈÀÌÆ®µðÆæ´õ´Â À̹ø ·£¼¶¿þ¾îÀÇ ¾Ç¼ºÇàÀ§ ÀÚü¿Í Â÷´Ü ÀÌÀü¿¡ ¾ÏȣȰ¡ ÁøÇàµÉ ÆÄÀÏ¿¡ ´ëÇؼµµ ½Ç½Ã°£À¸·Î ÀÚµ¿ º¹¿øÀ» Áö¿øÇÏ°í ÀÖ´Ù¡±°í ¹àÇû´Ù.
[±è¿µ¸í ±âÀÚ(boan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>