¡ãÀÌ ¾Ç¼ºÄÚµå´Â À̵¿Çü ÀúÀå¸Åü(USB µå¶óÀÌºê µî)°¡ »ç¿ëÇÏ´Â Autorun.inf ÀÚµ¿»ðÀÔ½ÇÇà µîÀ» ÅëÇؼµµ ÀÚµ¿ È®»ê ½Ãµµ¸¦ Çϴµ¥, »ý¼ºµÇ´Â ¿ÀÅä·± ÆÄÀÏÀº Anti-Virus Á¦Ç° µîÀ» ¿ìȸÇϱâ À§Çؼ À§¿Í °°ÀÌ ³µ¶ÈµÈ ³»¿ëÀ¸·Î »ç¿ëµÇ±âµµ ÇÑ´Ù. ¶ÇÇÑ Rundll32.exe ÇÁ·Î±×·¥À» ÀÌ¿ëÇؼ jwgkvsq.vmx ¶ó´Â DLL Çü½ÄÀÇ ¾Ç¼ºÄڵ带 ½ÇÇà½ÃÄÑ ÁÖ´Â Shell Execute ¸í·ÉÀ» Æ÷ÇÔÇÏ°í ÀÖ´Ù.
ÀÏ¸í ¡®¸¸¿ìÀý ¹ÙÀÌ·¯½º¡¯·Î ¾Ë·ÁÁø ÀÌ ¾Ç¼ºÄÚµå´Â 4¿ù 1ÀÏ¿¡ ÄÄÇ»Å͸¦ »ç¿ëÇÏ¸é ¹«Á¶°Ç °¨¿°µÇ´Â °ÍÀº ¾Æ´Ï¹Ç·Î À߸øµÈ ¿ÀÇظ¦ ÇÏÁö ¾Ê´Â °ÍÀÌ ¹Ù¶÷Á÷Çϸç, °³ÀÎ ¹× ±â¾÷ ¸ðµÎ À̹ø ¾Ç¼ºÄڵ忡 °¨¿°µÇ¾î ÇÇÇظ¦ ÀÔÁö ¾Êµµ·Ï °³ÀÎ º¸¾È ¼öÄ¢À» ÁؼöÇØ »çÀü¿¡ ¾Ç¼ºÄڵ忡 °¨¿°µÉ ¼ö ÀÖ´Â Á¶°ÇÀ» ÃÖ¼ÒÈÇÏ´Â ³ë·ÂÀÌ ÇÊ¿äÇÏ´Ù.
2008³â 10¿ù ¸»°æºÎÅÍ º¸°íµÇ°í ÀÖ´Â ÀÌ ¾Ç¼ºÄÚµå´Â Kido, Conficker, Downadup, Shadow, MS08-067 Worm µî ´Ù¾çÇÑ ¸íĪÀ» °¡Áö°í ÀÖÀ¸¸ç, ´ëÇ¥ÀûÀ¸·Î Á¢¼ÓÀ» ½ÃµµÇß´ø µµ¸ÞÀÎ ¸í¿¡¼ À¯·¡µÈ À̸§ÀÎ Conficker·Î ³Î¸® ¾Ë·ÁÁ® ÀÖ´Ù.
ÃÖ±Ù¿¡ ¹ß°ßµÈ ¾Ç¼ºÄÚµåµéÀº ¿©·¯ Anti-Virus Á¦Ç°µé¿¡¼ ŽÁö°¡ ÀÌ·ç¾îÁö°í ÀÖÁö¸¸, º¯Á¾µéÀÌ Áö¼ÓÀûÀ¸·Î ¹ß°ßµÇ°í ÀÖ´Ù.
ÀÌ¿¡ ¹®Á¾Çö À×Ä«ÀÎÅÍ³Ý ½ÃÅ¥¸®Æ¼´ëÀÀ¼¾ÅÍ ÆÀÀåÀº ¡°Æ¯È÷ ¡®¸¸¿ìÀý¡¯ÀÎ 2009³â 4¿ù 1ÀÏ(ÀÌÈÄ)¿¡ »õ·Î¿î º¯Á¾À» ´Ù¿î·ÎµåÇØ Ãß°¡ °¨¿°À» ½ÃµµÇÏ´Â ÇüÅ µîÀÌ ¹ß°ßµÊ¿¡ µû¶ó ÄÄÇ»ÅÍ »ç¿ëÀÚµéÀÇ ÁÖÀÇ°¡ ÇÊ¿äÇÏ´Ù¡±¸ç ¡°ÀÓÀÇÀÇ ¹®ÀÚ¿·Î »ý¼ºµÈ 500°³ÀÇ µµ¸ÞÀο¡ ´ëÇÑ Á¢¼Ó½Ãµµ¿Í P2P ³×Æ®¿öÅ© Çü¼º µîÀ» ÅëÇؼ ¶Ç ´Ù¸¥ º¯Á¾ ¼³Ä¡¸¦ ½ÃµµÇÒ °ÍÀ¸·Î º¸¿©Áø´Ù¡±°í ¼³¸íÇß´Ù.
¶ÇÇÑ ¹®Á¾Çö ÆÀÀåÀº ¡°ÀÌ·¯ÇÑ ¾Ç¼ºÄڵ忡 °¨¿°µÇÁö ¾Ê±â À§Çؼ´Â ÃֽŠÀ©µµ¿ì OS º¸¾ÈÆÐÄ¡°¡ ¼³Ä¡µÅ ÀÖ¾î¾ß Çϸç, À©µµ¿ì ·Î±×ÀÎ °èÁ¤ÀÇ ¾ÏÈ£¸¦ ÃßÃøÇÏÁö ¸øÇÏ°Ô º¹ÀâÇÏ°Ô ¼³Á¤ÇÏ´Â ÇÑÆí ³×Æ®¿öÅ© °øÀ¯Æú´õ´Â Àб⠱ÇÇѸ¸ »ç¿ëÇϵµ·Ï ÇÏ´Â °ÍÀÌ ÁÁ´Ù¡±°í Á¶¾ðÇß´Ù.
ÀÌ ¾Ç¼ºÄڵ尡 »ç¿ëÇÏ´Â º¸¾ÈÃë¾àÁ¡Àº MS08-067À̸ç, ³×Æ®¿öÅ© Ãë¾àÁ¡À» ÅëÇؼ È®»ê½ÃµµÇϱ⠶§¹®¿¡ ÃֽŠÀ©µµ¿ì ¾÷µ¥ÀÌÆ®¸¦ ¼³Ä¡ÇÏ´Â °ÍÀÌ ¹«¾ùº¸´Ù Áß¿äÇÏ´Ù.
±×¿Ü ¿©·¯ º¸¾È¾÷üµéÀÇ ÀÎÅÍ³Ý È¨ÆäÀÌÁöÀÇ Á¢±Ù(Anti-Virus Pattern Update µî)À» Â÷´ÜÇϱâ À§ÇØ Æ¯Á¤ ¹®ÀÚ¿ÀÌ Æ÷ÇÔµÈ À¥ »çÀÌÆ® Á¢¼ÓÀ» ¹æÇØÇÏ´Â ±â´Éµµ Á¸ÀçÇϸç, ¾Ç¼ºÄÚµå ÆÄÀÏ ÀÚ½ÅÀ» ¼û±â°Å³ª »èÁ¦ÇÏÁö ¸øÇÏ°Ô ÇÏ´Â µîÀÇ ÀÚü º¸È£±â¹ýÀ» »ç¿ëÇϱ⵵ ÇÑ´Ù.
ÀÌ ¾Ç¼ºÄڵ忡 ±â¾÷ µî ³×Æ®¿öÅ© ¸Á¿¡ °¨¿°µÈ ÄÄÇ»ÅÍ°¡ Á¸ÀçÇÒ °æ¿ì Áö¼ÓÀûÀÎ È®»ê½Ãµµ¿Í º¯Á¾ ÀçÀ¯ÀÔ µîÀ» ÅëÇؼ ³×Æ®¿öÅ©¿¡ °úµµÇÑ Æ®·¡ÇÈÀÌ À¯¹ßµÇ¾î ÄÄÇ»ÅÍ ¼Óµµ µîÀÌ ÇöÀúÈ÷ ´À·ÁÁ® Á¤»óÀûÀÎ ±â¾÷ È°µ¿¿¡ ÇÇÇØ°¡ ¹ß»ýÇÒ ¼ö ÀÖ´Ù.
ÇÑÆí À×Ä«ÀÎÅÍ³Ý nProtect Anti-Virus Á¦Ç°¿¡¼´Â Áö¼ÓÀûÀ¸·Î º¯Á¾ ¾Ç¼ºÄڵ带 ¼öÁýÇÏ¿© ¼ö½Ã·Î ¾÷µ¥ÀÌÆ®ÇÏ°í ÀÖÀ¸¸ç, ȨÆäÀÌÁö(http://www.nprotect.com/v6/data/index.php?mode=vs_down_view&no=273)¸¦ ÅëÇØ Àü¿ë¹é½ÅÀ» ¹«·á·Î ¹èÆ÷ÇÏ°í ÀÖ´Ù.
ÄÄÇ»ÅÍ »ç¿ëÀÚµéÀº ÃֽŠÀ©µµ¿ì º¸¾ÈÆÐÄ¡¿Í ±âº» º¸¾È ±ÔÄ¢À» ÁؼöÇϵµ·Ï Çϸç, °¡Àå ÃÖ±Ù Anti-Virus ¾÷µ¥ÀÌÆ® Á¦Ç°ÀÇ ½Ç½Ã°£ °¨½Ã¸¦ ÅëÇؼ ¾Ç¼ºÄڵ忡 °¨¿°µÇÁö ¾Êµµ·Ï °¢º°È÷ ÁÖÀÇÇØ¾ß ÇÏ°Ú´Ù.
[±èÁ¤¿Ï ±âÀÚ(boan3@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>