¿¡½ºÁö¾îµå¹êÅØ(´ëÇ¥ ÀºÀ¯Áø http://www.viruschaser.com/)Àº Áö³ 18ÀϺÎÅÍ À©µµ¿ì º¸¾È Ãë¾àÁ¡(MS08-067)À» ÀÌ¿ëÇØ µ¿ÀÏ ³×Æ®¿öÅ© ´ë¿ª¿¡ ¹ÙÀÌ·¯½º ÀüÆĸ¦ ½ÃµµÇÏ°í, 445Æ÷Æ®¸¦ ÅëÇÑ Æ®·¡ÇÈ Áõ°¡·Î ³×Æ®¿öÅ© ¸¶ºñ Áõ»óÀ» ÀÏÀ¸Å°´Â ¹ÙÀÌ·¯½º°¡ ³ªÅ¸³ª PC »ç¿ëÀÚÀÇ °¢º°ÇÑ ÁÖÀÇ°¡ ¿ä±¸µÈ´Ù°í 20ÀÏ ¹àÇû´Ù.
¶ÇÇÑ À̹ø ¹ÙÀÌ·¯½º ¿¹¹æ¹ýÀ¸·Î À©µµ¿ì º¸¾È Ãë¾àÁ¡¿¡ ´ëÇÑ ÆÐÄ¡ ¼³Ä¡¸¦ ´çºÎÇÏ°í, °¨¿° ½Ã À̸¦ Ä¡·áÇÒ ¼ö ÀÖ´Â Àü¿ë ¹é½ÅÀ» ¹ÙÀÌ·¯½ºÃ¼À̼ ȨÆäÀÌÁö¸¦ ÅëÇØ ¹«·á·Î Á¦°øÇÑ´Ù.
¡ã Win32.HLLW.Shadow.based¿¡ °¨¿°µÈ ½Ã½ºÅÛÀº µ¿ÀÏ ³×Æ®¿öÅ©ÀÇ °øÀ¯Æú´õ¸¦ ÅëÇØ ÀüÆĵǸç, ÀÌ °úÁ¤¿¡¼ 445¹ø Æ÷Æ®·Î ´ë·®ÀÇ Æ®·¡ÇÈÀÌ À¯¹ß µÉ ¼ö ÀÖ´Ù.
À̹ø ¹ÙÀÌ·¯½º´Â Áö³ ´Þ ¹ß»ýµÈ Win32.HLLW.Shadow.based ¹ÙÀÌ·¯½ºÀÇ º¯Á¾À¸·Î À©µµ¿ì º¸¾È Ãë¾àÁ¡ ÆÐÄ¡°¡ µÅÀÖ´Â ½Ã½ºÅÛÀÇ °æ¿ì¶óµµ ¡®Administrator¡¯ °èÁ¤À¸·Î ·Î±×ÀÎ Çϱâ À§ÇØ ¹ÙÀÌ·¯½º°¡ °¡Áö°í ´Ù´Ï´Â Æнº¿öµå ¸®½ºÆ®¸¦ ÅëÇØ Áö¼ÓÀûÀÎ Æнº¿öµå °ø°ÝÀ» ½ÃµµÇÑ´Ù. ¸¸¾à ±â¾÷¿¡¼ AD ¼¹ö µîÀ» ÅëÇÑ °èÁ¤°ü¸®¸¦ ÇÏ°í ÀÖÀ» °æ¿ì, Æнº¿öµå °ø°ÝÀ» ½ÃµµÇϱ⠶§¹®¿¡ ·Î±×ÀÎ ½ÇÆзΠÀÎÇÑ °èÁ¤ Àá±è Çö»óÀÌ ³ªÅ¸³¯ ¼ö ÀÖ´Ù.
Win32.HLLW.Shadow.based´Â ¡ãÀ©µµ¿ì ¼¹ö ¼ºñ½º ¿ø°Ý ÄÚµå ½ÇÇà Ãë¾àÁ¡(MS08-067 º¸¾È Ãë¾àÁ¡) ¡ãÃë¾àÇÑ ¾ÏÈ£°¡ ¼³Á¤µÈ ½Ã½ºÅÛÀÇ °ü¸®¸ñÀû °øÀ¯ Æú´õ(Admin$) ¡ãÀ̵¿½Ä ÀúÀå µð½ºÅ©ÀÇ ÀÚµ¿½ÇÇà(Autorun.inf) ÀÌ»ó ¼¼ °¡Áö À¯ÇüÀ¸·Î ÀüÆĵȴÙ.
¹ÙÀÌ·¯½º Â÷´ÜÀ» À§Çؼ´Â À©µµ¿ì º¸¾È Ãë¾àÁ¡¿¡ ´ëÇÑ ÆÐÄ¡°¡ ÇÊ¿äÇÏ´Ù. ¶ÇÇÑ À©µµ¿ì º¸¾È Ãë¾àÁ¡ÀÌ ÀÌ·ç¾î Á³´Ù°í ÇÏ´õ¶óµµ ²÷ÀÓ¾ø´Â Æнº¿öµå °ø°ÝÀ¸·Î ÀüÆĸ¦ ½ÃµµÇϱ⠶§¹®¿¡ À©µµ¿ìÀÇ »ç¿ëÀÚ °èÁ¤ ¾ÏÈ£¸¦ º¹ÀâÇÏ°Ô ¼³Á¤Çϰųª ÁÖ±âÀûÀ¸·Î º¯°æÇØ¾ß ¹ÙÀÌ·¯½ºÀÇ Ä§ÀÔÀ» ¿¹¹æ ÇÒ ¼ö ÀÖ´Ù.
ÀÏ´Ü À̹ø ¹ÙÀÌ·¯½º¿¡ °¨¿°µÇ¸é ¹ÙÀÌ·¯½º°¡ ½º½º·Î¸¦ º¸È£Çϱâ À§ÇØ »èÁ¦ ÇÒ ¼ö ¾øµµ·Ï ÆÄÀÏ¿¡ ´ëÇÑ ±ÇÇÑÀ» ¼öÁ¤ÇϹǷΠ±âÁ¸¿¡ ¼³Ä¡µÅÀÖ´Â PC ³» ¹ÙÀÌ·¯½º¹é½ÅÀ¸·ÎºÎÅÍÀÇ Áø´ÜÀ» ¿ìȸÇÑ´Ù. µû¶ó¼ ¹ÙÀÌ·¯½º¿¡ °¨¿°µÈ PC¸¦ ¿ÏÀüÈ÷ Ä¡·á¡¤»èÁ¦Çϱâ À§Çؼ´Â ¿¡½ºÁö¾îµå¹êÅØ¿¡¼ ¹«·á·Î ¹èÆ÷ÇÏ°í ÀÖ´Â Àü¿ë¹é½ÅÀ» ÀÌ¿ëÇÏ¸é µÈ´Ù.
[±èÁ¤¿Ï ±âÀÚ(boan3@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>