Home > Àüü±â»ç

¸¸¿ìÀý, Kido/Conficker º¯Á¾ °¨¿° ÁÖÀÇ

ÀÔ·Â : 2009-04-01 08:54
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
¡°PC »ç¿ë, ¹«Á¶°Ç °¨¿°µÇ´Â °Í ¾Æ´ÏÁö¸¸ º¯Á¾ °¨¿° ÁÖÀÇÇؾߡ±


¡ãÀÌ ¾Ç¼ºÄÚµå´Â À̵¿Çü ÀúÀå¸Åü(USB µå¶óÀÌºê µî)°¡ »ç¿ëÇÏ´Â Autorun.inf ÀÚµ¿»ðÀÔ½ÇÇà µîÀ» ÅëÇؼ­µµ ÀÚµ¿ È®»ê ½Ãµµ¸¦ Çϴµ¥, »ý¼ºµÇ´Â ¿ÀÅä·± ÆÄÀÏÀº Anti-Virus Á¦Ç° µîÀ» ¿ìȸÇϱâ À§Çؼ­ À§¿Í °°ÀÌ ³­µ¶È­µÈ ³»¿ëÀ¸·Î »ç¿ëµÇ±âµµ ÇÑ´Ù. ¶ÇÇÑ Rundll32.exe ÇÁ·Î±×·¥À» ÀÌ¿ëÇؼ­ jwgkvsq.vmx ¶ó´Â DLL Çü½ÄÀÇ ¾Ç¼ºÄڵ带 ½ÇÇà½ÃÄÑ ÁÖ´Â Shell Execute ¸í·ÉÀ» Æ÷ÇÔÇÏ°í ÀÖ´Ù.

ÀÏ¸í ¡®¸¸¿ìÀý ¹ÙÀÌ·¯½º¡¯·Î ¾Ë·ÁÁø ÀÌ ¾Ç¼ºÄÚµå´Â 4¿ù 1ÀÏ¿¡ ÄÄÇ»Å͸¦ »ç¿ëÇÏ¸é ¹«Á¶°Ç °¨¿°µÇ´Â °ÍÀº ¾Æ´Ï¹Ç·Î À߸øµÈ ¿ÀÇظ¦ ÇÏÁö ¾Ê´Â °ÍÀÌ ¹Ù¶÷Á÷Çϸç, °³ÀÎ ¹× ±â¾÷ ¸ðµÎ À̹ø ¾Ç¼ºÄڵ忡 °¨¿°µÇ¾î ÇÇÇظ¦ ÀÔÁö ¾Êµµ·Ï °³ÀÎ º¸¾È ¼öÄ¢À» ÁؼöÇØ »çÀü¿¡ ¾Ç¼ºÄڵ忡 °¨¿°µÉ ¼ö ÀÖ´Â Á¶°ÇÀ» ÃÖ¼ÒÈ­ÇÏ´Â ³ë·ÂÀÌ ÇÊ¿äÇÏ´Ù.


2008³â 10¿ù ¸»°æºÎÅÍ º¸°íµÇ°í ÀÖ´Â ÀÌ ¾Ç¼ºÄÚµå´Â Kido, Conficker, Downadup, Shadow, MS08-067 Worm µî ´Ù¾çÇÑ ¸íĪÀ» °¡Áö°í ÀÖÀ¸¸ç, ´ëÇ¥ÀûÀ¸·Î Á¢¼ÓÀ» ½ÃµµÇß´ø µµ¸ÞÀÎ ¸í¿¡¼­ À¯·¡µÈ À̸§ÀÎ Conficker·Î ³Î¸® ¾Ë·ÁÁ® ÀÖ´Ù.


ÃÖ±Ù¿¡ ¹ß°ßµÈ ¾Ç¼ºÄÚµåµéÀº ¿©·¯ Anti-Virus Á¦Ç°µé¿¡¼­ ŽÁö°¡ ÀÌ·ç¾îÁö°í ÀÖÁö¸¸, º¯Á¾µéÀÌ Áö¼ÓÀûÀ¸·Î ¹ß°ßµÇ°í ÀÖ´Ù.


ÀÌ¿¡ ¹®Á¾Çö À×Ä«ÀÎÅÍ³Ý ½ÃÅ¥¸®Æ¼´ëÀÀ¼¾ÅÍ ÆÀÀåÀº ¡°Æ¯È÷ ¡®¸¸¿ìÀý¡¯ÀÎ 2009³â 4¿ù 1ÀÏ(ÀÌÈÄ)¿¡ »õ·Î¿î º¯Á¾À» ´Ù¿î·ÎµåÇØ Ãß°¡ °¨¿°À» ½ÃµµÇÏ´Â ÇüÅ µîÀÌ ¹ß°ßµÊ¿¡ µû¶ó ÄÄÇ»ÅÍ »ç¿ëÀÚµéÀÇ ÁÖÀÇ°¡ ÇÊ¿äÇÏ´Ù¡±¸ç ¡°ÀÓÀÇÀÇ ¹®ÀÚ¿­·Î »ý¼ºµÈ 500°³ÀÇ µµ¸ÞÀο¡ ´ëÇÑ Á¢¼Ó½Ãµµ¿Í P2P ³×Æ®¿öÅ© Çü¼º µîÀ» ÅëÇؼ­ ¶Ç ´Ù¸¥ º¯Á¾ ¼³Ä¡¸¦ ½ÃµµÇÒ °ÍÀ¸·Î º¸¿©Áø´Ù¡±°í ¼³¸íÇß´Ù.


¶ÇÇÑ ¹®Á¾Çö ÆÀÀåÀº ¡°ÀÌ·¯ÇÑ ¾Ç¼ºÄڵ忡 °¨¿°µÇÁö ¾Ê±â À§Çؼ­´Â ÃֽŠÀ©µµ¿ì OS º¸¾ÈÆÐÄ¡°¡ ¼³Ä¡µÅ ÀÖ¾î¾ß Çϸç, À©µµ¿ì ·Î±×ÀÎ °èÁ¤ÀÇ ¾ÏÈ£¸¦ ÃßÃøÇÏÁö ¸øÇÏ°Ô º¹ÀâÇÏ°Ô ¼³Á¤ÇÏ´Â ÇÑÆí ³×Æ®¿öÅ© °øÀ¯Æú´õ´Â Àб⠱ÇÇѸ¸ »ç¿ëÇϵµ·Ï ÇÏ´Â °ÍÀÌ ÁÁ´Ù¡±°í Á¶¾ðÇß´Ù.


ÀÌ ¾Ç¼ºÄڵ尡 »ç¿ëÇÏ´Â º¸¾ÈÃë¾àÁ¡Àº MS08-067À̸ç, ³×Æ®¿öÅ© Ãë¾àÁ¡À» ÅëÇؼ­ È®»ê½ÃµµÇϱ⠶§¹®¿¡ ÃֽŠÀ©µµ¿ì ¾÷µ¥ÀÌÆ®¸¦ ¼³Ä¡ÇÏ´Â °ÍÀÌ ¹«¾ùº¸´Ù Áß¿äÇÏ´Ù.

±×¿Ü ¿©·¯ º¸¾È¾÷üµéÀÇ ÀÎÅÍ³Ý È¨ÆäÀÌÁöÀÇ Á¢±Ù(Anti-Virus Pattern Update µî)À» Â÷´ÜÇϱâ À§ÇØ Æ¯Á¤ ¹®ÀÚ¿­ÀÌ Æ÷ÇÔµÈ À¥ »çÀÌÆ® Á¢¼ÓÀ» ¹æÇØÇÏ´Â ±â´Éµµ Á¸ÀçÇϸç, ¾Ç¼ºÄÚµå ÆÄÀÏ ÀÚ½ÅÀ» ¼û±â°Å³ª »èÁ¦ÇÏÁö ¸øÇÏ°Ô ÇÏ´Â µîÀÇ ÀÚü º¸È£±â¹ýÀ» »ç¿ëÇϱ⵵ ÇÑ´Ù.


ÀÌ ¾Ç¼ºÄڵ忡 ±â¾÷ µî ³×Æ®¿öÅ© ¸Á¿¡ °¨¿°µÈ ÄÄÇ»ÅÍ°¡ Á¸ÀçÇÒ °æ¿ì Áö¼ÓÀûÀÎ È®»ê½Ãµµ¿Í º¯Á¾ ÀçÀ¯ÀÔ µîÀ» ÅëÇؼ­ ³×Æ®¿öÅ©¿¡ °úµµÇÑ Æ®·¡ÇÈÀÌ À¯¹ßµÇ¾î ÄÄÇ»ÅÍ ¼Óµµ µîÀÌ ÇöÀúÈ÷ ´À·ÁÁ® Á¤»óÀûÀÎ ±â¾÷ È°µ¿¿¡ ÇÇÇØ°¡ ¹ß»ýÇÒ ¼ö ÀÖ´Ù.


ÇÑÆí À×Ä«ÀÎÅÍ³Ý nProtect Anti-Virus Á¦Ç°¿¡¼­´Â Áö¼ÓÀûÀ¸·Î º¯Á¾ ¾Ç¼ºÄڵ带 ¼öÁýÇÏ¿© ¼ö½Ã·Î ¾÷µ¥ÀÌÆ®ÇÏ°í ÀÖÀ¸¸ç, ȨÆäÀÌÁö(http://www.nprotect.com/v6/data/index.php?mode=vs_down_view&no=273)¸¦ ÅëÇØ Àü¿ë¹é½ÅÀ» ¹«·á·Î ¹èÆ÷ÇÏ°í ÀÖ´Ù.


ÄÄÇ»ÅÍ »ç¿ëÀÚµéÀº ÃֽŠÀ©µµ¿ì º¸¾ÈÆÐÄ¡¿Í ±âº» º¸¾È ±ÔÄ¢À» ÁؼöÇϵµ·Ï Çϸç, °¡Àå ÃÖ±Ù Anti-Virus ¾÷µ¥ÀÌÆ® Á¦Ç°ÀÇ ½Ç½Ã°£ °¨½Ã¸¦ ÅëÇؼ­ ¾Ç¼ºÄڵ忡 °¨¿°µÇÁö ¾Êµµ·Ï °¢º°È÷ ÁÖÀÇÇØ¾ß ÇÏ°Ú´Ù.

[±èÁ¤¿Ï ±âÀÚ(boan3@boannews.com)]


<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 2
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
 ÇÏÀÌÁ¨ ÆÄ¿öºñÁî 23³â 11¿ù 16ÀÏ~2024³â 11¿ù 15ÀϱîÁö ¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)