¿ÃÇØ 3¿ù ±¹³» Á¦Á¶¾÷ü °ø°ÝÇØ µ¥ÀÌÅÍ À¯Ãâ½ÃŲ Á¤È² ¹ß°ß
[º¸¾È´º½º ±è¿µ¸í ±âÀÚ] ÃÖ±Ù Àü ¼¼°è Á¦Á¶, ÀÇ·á ¹× ±ÝÀ¶ ¼ºñ½º µî ´Ù¾çÇÑ ºÐ¾ß¸¦ ´ë»óÀ¸·Î °ø°ÝÀ» °¨ÇàÇÑ ¡®¾ð´õ±×¶ó¿îµå(UnderGround)¡¯ ·£¼¶¿þ¾î°¡ ¹ß°ßµÆ´Ù. ¾ð´õ±×¶ó¿îµå ·£¼¶¿þ¾î¿¡ °¨¿°µÈ ÆÄÀÏÀº È®ÀåÀÚ°¡ º¯°æµÇÁö ¾Ê¾Æ À°¾ÈÀ¸·Î °¨¿° ¿©ºÎ¸¦ È®ÀÎÇϱ⠾î·Æ°í ¾ÏÈ£ÈÇÒ ÆÄÀÏÀ» ´Ù¸¥ ÇÁ·Î¼¼½º°¡ »ç¿ë ÁßÀ̸é À©µµ ¸®½ºÅ¸Æ® ¸Å´ÏÀú·Î ÇÁ·Î¼¼½º¸¦ Á¾·áÇÑ µÚ ¾ÏÈ£ÈÇÑ´Ù. ±× ÀÌÈÄ ¾ÏÈ£ÈÇÑ °æ·Î¸¶´Ù ·£¼¶³ëÆ®¸¦ »ý¼ºÇØ »ç¿ëÀÚ¿¡°Ô ·£¼¶¸Ó´Ï¸¦ ¿ä±¸ÇÏ°í ·£¼¶¿þ¾î ½ÇÇà °æ·Î¿¡ »ý¼ºÇÑ ¹èÄ¡ ½ºÅ©¸³Æ®¸¦ ½ÇÇàÇØ ÀÚ±â ÀڽŰú À̺¥Æ® ·Î±×¸¦ »èÁ¦ÇÑ´Ù.
¡ãUnderGround µ¥ÀÌÅÍ À¯Ãâ »çÀÌÆ® ¹× ÅÚ·¹±×·¥ Á¤º¸ °ø°³ °Ô½Ã±Û[ÀÚ·á=À×Ä«ÀÎÅÍ³Ý ½ÃÅ¥¸®Æ¼´ëÀÀ¼¾ÅÍ]
À×Ä«ÀÎÅÍ³Ý ½ÃÅ¥¸®Æ¼´ëÀÀ¼¾ÅÍ´Â ÃÖ±Ù ¾ð´õ±×¶ó¿îµå ·£¼¶¿þ¾î°¡ ÅÚ·¹±×·¥¿¡ Å»ÃëÇÑ Á¤º¸¸¦ °ø°³ÇÑ °Í¿¡ ´ëÇØ ºÐ¼®Çß´Ù. ¾ð´õ±×¶ó¿îµå ÃøÀº ÀڽŵéÀÌ ¿î¿µÇÏ´Â Á¤º¸ À¯Ãâ »çÀÌÆ®¿¡ Å»ÃëÇÑ µ¥ÀÌÅ͸¦ °ø°³ÇÏ°í ±×Áß ÀϺθ¦ ¡®¾ð´õ±×¶ó¿îµåÆÀ(UnderGround Team)¡¯À̶ó´Â ÅÚ·¹±×·¥ ä³Î¿¡ °Ô½ÃÇß´Ù. Á¤º¸ À¯ÃâÀÌ °ø°³µÈ »ç·Ê Áß¿¡¼´Â ¿ÃÇØ 3¿ù¿¡ ±¹³» Á¦Á¶¾÷ü°¡ °ø°ÝÀ» ¹Þ¾Æ µ¥ÀÌÅÍ°¡ À¯ÃâµÈ Á¤È²ÀÌ ¹ß°ßµÆ´Ù.
¾ð´õ±×¶ó¿îµå ·£¼¶¿þ¾î¸¦ ½ÇÇàÇϸé ÆÄÀÏÀ» ¾ÏÈ£ÈÇÑ °æ·Î¸¶´Ù ¡®!!readme!!!.txt¡¯¶ó´Â ·£¼¶³ëÆ®¸¦ »ý¼ºÇÏ°í ÇÇÇØÀÚ¿¡°Ô¼ Å»ÃëÇÑ µ¥ÀÌÅÍ °ø°³¸¦ ºô¹Ì·Î 3ÀÏ À̳»¿¡ ¿¬¶ôÇÒ °ÍÀ» ¿ä±¸ÇÑ´Ù. ±×·¯³ª ºÐ¼® ½ÃÁ¡¿¡¼´Â ·£¼¶³ëÆ®¿¡ ÀÛ¼ºµÈ Å丣(TOR) ÁÖ¼Ò·Î Á¢¼ÓµÇÁö ¾Ê¾Ò´Ù.
¡ãUnderGround ·£¼¶¿þ¾î ·£¼¶³ëÆ®[ÀÚ·á=À×Ä«ÀÎÅÍ³Ý ½ÃÅ¥¸®Æ¼´ëÀÀ¼¾ÅÍ]
¾ð´õ±×¶ó¿îµå ·£¼¶¿þ¾î°¡ ÀÓÀÇ·Î »ý¼ºÇÑ ÅؽºÆ® ÆÄÀÏÀ» ¾ÏÈ£ÈÇÑ °á°ú¸¦ »ìÆ캸¸é, ÀÌ ·£¼¶¿þ¾î´Â ¾ÏÈ£È ÀÌÈÄ¿¡´Â ÆÄÀÏ ³»¿ë ³¡¿¡ ¡®&YA1¡¯À̶ó´Â ¹®ÀÚ¿À» Ãß°¡ÇÑ´Ù. ÀÌ °æ¿ì ·£¼¶¿þ¾î°¡ ´Ù½Ã ½ÇÇàµÇ´õ¶óµµ ÇÑ ¹ø °¨¿°µÈ ÆÄÀÏÀº ¾ÏÈ£ÈÇÏÁö ¾Ê´Â´Ù.
ÆÄÀÏ ¾ÏÈ£È °úÁ¤¿¡¼´Â ÀϺΠÆÄÀÏ°ú È®ÀåÀÚ, ÀϺΠ°æ·Î¿Í Æú´õ µîÀº ¾ÏÈ£È ´ë»ó¿¡¼ Á¦¿ÜÇÑ´Ù. ¾Ïȣȿ¡¼ Á¦¿ÜÇÏ´Â ÆÄÀϷδ ¡â!!readme!!!.txt ¡âVIPinfo.txt µîÀÌ, ¾ÏÈ£È Á¦¿Ü °æ·Î´Â C:£ÜWindows°¡, ¾ÏÈ£È Á¦¿Ü Æú´õ·Î´Â ¡âmicrosoft ¡âopera ¡âgoogle£Üchrome ¡âmozilla£Üfirefox µîÀÌ ÀÖ´Ù. ¶ÇÇÑ ¾ÏÈ£È Á¦¿Ü È®ÀåÀڷδ ¡âsys ¡âexe ¡âdll ¡âbat ¡âbin ¡âcmd ¡âcom ¡âcpl ¡âgadget ¡âinf1 ¡âins ¡âinx ¡âisu µî 36°³ È®ÀåÀÚ´Ù.
¾ÏÈ£ÈÇÑ ÆÄÀÏ¿¡´Â È®ÀåÀÚ¸¦ Ãß°¡ÇÏÁö ¾Ê°í ¿øº» ÆÄÀϸíÀ» ±×´ë·Î À¯ÁöÇØ »ç¿ëÀÚ°¡ ¾ÏÈ£ÈµÈ ÆÄÀÏÀ» ½±°Ô ±¸ºÐÇÏÁö ¸øÇÏ°Ô ÇÑ´Ù. ¶ÇÇÑ, ÆÄÀÏÀ» ¾ÏÈ£ÈÇÏ´Â °úÁ¤ Áß À©µµ °èÁ¤À̳ª ¼ºñ½º °ü¸® µî¿¡ »ç¿ëµÇ´Â ¡®net.exe¡¯·Î MSSQL ¼ºñ½º¸¦ Á¾·áÇÑ µÚ µ¥ÀÌÅͺ£À̽º ÆÄÀÏÀ» ¾ÏÈ£ÈÇÒ ¼ö ÀÖ°Ô ÇÑ´Ù.
¡ãÆÄÀÏ ¾ÏÈ£È °á°ú ¹× ¹®ÀÚ¿ ºñ±³[ÀÚ·á=À×Ä«ÀÎÅÍ³Ý ½ÃÅ¥¸®Æ¼´ëÀÀ¼¾ÅÍ]
´ÙÀ½À¸·Î ¾ÏÈ£ÈÇÒ ÆÄÀÏÀ» ´Ù¸¥ ÇÁ·Î¼¼½º¿¡¼ ¡®LockFile¡¯ API·Î Àá±Ù °æ¿ì ÇØ´ç ÆÄÀÏ¿¡ Á¢±ÙÇϸé ERROR_LOCK_VIOLATION ¿¡·¯°¡ ¹ÝȯµÈ´Ù. À̶§ ¾ÏÈ£ÈÇÒ ÆÄÀÏÀº Á¢±ÙÀÌ ºÒ°¡´ÉÇϱ⠶§¹®¿¡ À©µµ ¸®½ºÅ¸Æ® ¸Å´ÏÀú(Windows Restart Manager)¸¦ »ç¿ëÇØ ÇÁ·Î¼¼½º¸¦ Á¾·áÇÑ µÚ ¾ÏÈ£ÈÇÑ´Ù.
¶ÇÇÑ º¼·ý ¼¨µµ º¹»çº»À» »èÁ¦ÇØ ½Ã½ºÅÛ º¹±¸¸¦ ¹«·ÂÈÇÏ°í ¿ø°Ý µ¥½ºÅ©Åé ÇÁ·ÎÅäÄÝ(Remote Desktop Protocol, RDP)ÀÇ ¼¼¼Ç °ü¸® ·¹Áö½ºÆ®¸®¸¦ Ãß°¡ÇØ ¿¬°á Á¾·áµÈ ¼¼¼ÇÀÇ ¸¸·á ½Ã°£À» 14ÀÏ·Î º¯°æÇÑ´Ù.
¡ãÀ©µµ ¸®½ºÅ¸Æ® ¸Å´ÏÀú ÇÁ·Î¼¼½º Á¾·á ÄÚµå[ÀÚ·á=À×Ä«ÀÎÅÍ³Ý ½ÃÅ¥¸®Æ¼´ëÀÀ¼¾ÅÍ]
¸¶Áö¸·À¸·Î ¾ð´õ±×¶ó¿îµå ·£¼¶¿þ¾î¿Í µ¿ÀÏÇÑ °æ·Î¿¡ ¡®temp.cmd¡¯¶ó´Â ¹èÄ¡ ½ºÅ©¸³Æ®¸¦ »ý¼ºÇÏ°í, ·£¼¶¿þ¾î ÆÄÀÏ °æ·Î¸¦ ÀÎÀÚ °ªÀ¸·Î ÁöÁ¤ÇØ ½ÇÇàÇÑ´Ù. ÇØ´ç ¹èÄ¡ ½ºÅ©¸³Æ®´Â ·£¼¶¿þ¾î ÆÄÀÏ°ú ÀÚ±â ÀÚ½ÅÀ» »èÁ¦ÇÏ°í À©µµ À̺¥Æ® °ü¸® µµ±¸ÀÎ ¡®Webutil.exe¡¯·Î ·£¼¶¿þ¾î ½ÇÇà ÈçÀûÀ» Áö¿ö °¨¿° »ç½ÇÀ» ¼û±ä´Ù.
À×Ä«ÀÎÅÍ³Ý ½ÃÅ¥¸®Æ¼´ëÀÀ¼¾ÅÍ °ü°èÀÚ´Â ¡°¾ð´õ±×¶ó¿îµå ·£¼¶¿þ¾î´Â ¾ÏÈ£ÈÇÑ ÆÄÀϸíÀ» º¯°æÇÏÁö ¾Ê¾Æ »ç¿ëÀÚ°¡ ¾ÏÈ£ÈµÈ ÆÄÀÏÀ» ½±°Ô ±¸º°ÇÏÁö ¸øÇϱ⠶§¹®¿¡ ´õ¿í ¼¼½ÉÇÑ ÁÖÀÇ°¡ ÇÊ¿äÇÏ´Ù¡±°í ¸»Çß´Ù. ÀÌ¾î ¡°Ãâó°¡ ºÒºÐ¸íÇÑ ÆÄÀÏÀÇ ´Ù¿î·Îµå¿Í ½ÇÇàÀº Áö¾çÇÏ°í Á¤±âÀûÀ¸·Î ¹é¾÷ÇØ Áß¿äÇÑ ÆÄÀϵéÀ» ¾ÈÀüÇÏ°Ô º¸°üÇÏ¸ç º¸¾È ¼Ö·ç¼ÇÀ» ÃֽŠ¹öÀüÀ¸·Î À¯ÁöÇÏ´Â °ÍÀÌ Áß¿äÇÏ´Ù¡±°í µ¡ºÙ¿´´Ù.
[±è¿µ¸í ±âÀÚ(boan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>