¾Èö¼ö¿¬±¸¼Ò(´ëÇ¥ ±èÈ«¼± www.ahnlab.com)´Â ÃÖ±Ù ¡®ASEC(½ÃÅ¥¸®Æ¼´ëÀÀ¼¾ÅÍ) ¸®Æ÷Æ®¡¯¿¡¼ ¿ÃÇØ 1ºÐ±â º¸¾È À̽´ µ¿ÇâÀ» ¹ßÇ¥Çß´Ù. ÀÌ¿¡ µû¸£¸é »ç¿ëÀÚÀÇ Àç»ê°ú ±ÝÀüÀ» ³ë¸®´Â ¾Ç¼ºÄÚµå, ÇØÅ·, ½ºÆÄÀÌ¿þ¾î µî º¸¾È À§Çù ¿ä¼Ò´Â Àü³â µ¿±â ´ëºñ ¾à 1.8¹è ±ÞÁõÇß°í, À¥»çÀÌÆ®¿¡¼ À¯Æ÷µÈ ¾Ç¼ºÄÚµå ¼ö°¡ 40¸¸¿© °³¿¡ ´ÞÇØ À¥»çÀÌÆ®ÀÇ ¾ÈÀü ¹®Á¦°¡ ½É°¢ÇÑ °ÍÀ¸·Î ³ªÅ¸³µ´Ù.
¿ÃÇØ 1ºÐ±â¿¡ »õ·Î ¹ß°ßµÈ ¾Ç¼ºÄÚµå ¹× ½ºÆÄÀÌ¿þ¾î´Â 8,192°³·Î Àü³â µ¿±â 4,575°³¿¡¼ ¾à 1.8¹è Áõ°¡Çß´Ù. ÀÌ Áß °³ÀÎ Á¤º¸¸¦ Å»ÃëÇÏ´Â Æ®·ÎÀ̸ñ¸¶ÀÇ ºñÁßÀÌ 62.6%·Î Àü³â µ¿±â¿Í ¸¶Âù°¡Áö·Î ³ôÀº ºñÁßÀ» Â÷ÁöÇß´Ù. ¶ÇÇÑ º¸¾È¿¡ Ãë¾àÇÑ À¥»çÀÌÆ®¿¡¼ À¯Æ÷µÈ ¾Ç¼ºÄÚµå ¼ö°¡ 401,250°³¿¡ ´ÞÇÏ°í 20,954°³ÀÇ À¥ÆäÀÌÁö¿¡¼ ¾Ç¼ºÄڵ尡 ¹ß°ßµÆ´Ù.
¶ÇÇÑ ¿ÃÇØ ÁÖ¿ä À̽´´Â ÄÜÇÇÄ¿ ¿úÀÇ ±â½Â, Á¦·Î µ¥ÀÌ °ø°Ý µî Ãë¾àÁ¡À» ÀÌ¿ëÇÏ´Â ¾Ç¼ºÄÚµå ±ÞÁõ, ±¹»ê ½ºÆÄÀÌ¿þ¾î ¹èÆ÷ ¹æ¹ýÀÇ Áö´ÉÈ, ¿Ü»ê °¡Â¥ ¹é½Å ¹èÆ÷ ¹æ¹ýÀÇ ´Ù¾çÈ, »çȸ À̽´ ÀÌ¿ëÇÑ ¿þÀϵ¦ ¿úÀÇ È®»ê, ¹ÙÀÌ·µ ¹ÙÀÌ·¯½º º¯Çü ÇÇÇØ Áö¼Ó µîÀÌ ²ÅÇû´Ù.
ÄÜÇÇÄ¿ ¿úÀÇ ±â½Â
ÄÜÇÇÄ¿ ¿ú(Win32/Conficker.worm)Àº 2008³â 10¿ù ¸» ù º¸°í ÀÌÈÄ ÇöÀç±îÁö À§¼¼¸¦ ¶³Ä¡°í ÀÖ´Ù. ±× ÀÌÀ¯´Â È®»ê ¹æ¹ýÀÌ ´Ù¾çÇÏ°í Áö´ÉÀûÀÎ Àڱ⠺¸È£ ±â´ÉÀ» °®°í Àֱ⠶§¹®ÀÎ °ÍÀ¸·Î ºÐ¼®µÈ´Ù.
Áï ÀüÆÄ ¹æ¹ýÀÌ USBÀÇ ÀÚµ¿ ½ÇÇà(Autorun), ³×Æ®¿öÅ© °øÀ¯ Æú´õ, MS08-067 º¸¾È Ãë¾àÁ¡ µîÀ¸·Î ´Ù¾çÇÏ´Ù. ¶ÇÇÑ ¾ÈƼ¹ÙÀÌ·¯½º Á¦Ç°ÀÇ ½ÇÇà Á¾·á, ¿î¿µÃ¼Á¦ÀÇ ¹æȺ® ±â´É ÇØÁ¦´Â ¹°·Ð ÀÎÅÍ³Ý ÁÖ¼Ò Á¶ÀÛÀ¸·Î ¾ÈƼ¹ÙÀÌ·¯½º ¾÷ü °°Àº ƯÁ¤ ÁÖ¼Ò·ÎÀÇ Á¢±ÙÀ» Â÷´ÜÇÏ´Â µîÀÇ ±â¹ýÀ¸·Î Àڱ⸦ º¸È£ÇÑ´Ù. Ãʱ⠺¯ÇüÀÎ A, BÇü¿¡ À̾î ÃÖ±Ù C, DÇüÀÌ ¹ß°ßµÆ´Ù. C, DÇüÀº 4¿ù 1ÀÏÀ» ±âÁ¡À¸·Î 5¸¸°³ÀÇ µµ¸ÞÀÎÀ» ÅëÇØ ¾Ç¼ºÄڵ带 È®»ê½Ãų °ÍÀ¸·Î ¿¹»óµÆÀ¸³ª º¸¾È ¾÷üµéÀÇ ½Å¼ÓÇÑ ´ëÀÀÀ¸·Î ÇÇÇØ ½Å°í´Â º¸°í µÇÁö ¾Ê¾Ò´Ù. ±×·¯³ª ¾ÕÀ¸·Î ¾î¶² º¯ÇüÀÌ Á¦À۵ŠÇÇÇظ¦ ÁÙÁö ¿¹ÃøÇϱ⠾î·Æ±â ¶§¹®¿¡ ÁÖÀÇ°¡ ÇÊ¿äÇÏ´Ù.
Á¦·Î µ¥ÀÌ °ø°Ý µî Ãë¾àÁ¡ ÀÌ¿ë ¾Ç¼ºÄÚµå ±ÞÁõ
¿ÃÇØ´Â Ãë¾àÁ¡À» ÀÌ¿ëÇØ ÀÚ½ÅÀ» ½ÇÇàÇÏ´Â ¾Ç¼ºÄڵ尡 ¸¹ÀÌ ¹ß°ßµÆ´Ù. ´ëÇ¥ÀûÀ¸·Î ÀÎÅÍ³Ý ÀͽºÇ÷η¯ 7ÀÇ º¸¾È Ãë¾àÁ¡(MS09-002)À» ÀÌ¿ëÇÏ´Â ÀͽºÇ÷ÎÀÕ-XMLhttpd(HTML/Exploit-XMLhttpd)À» µé ¼ö ÀÖ´Ù.
ÀÌ ¾Ç¼ºÄÚµå´Â ¸ÞÀÏ°ú ¸Þ½ÅÀú¿¡ ÀÎÅÍ³Ý ÁÖ¼Ò³ª ÆÄÀÏÀ» ÷ºÎÇØ ¾ÇÀÇÀûÀÎ À¥»çÀÌÆ®·Î Á¢¼ÓÀ» À¯µµÇÑ´Ù. ÀÌ ¹Û¿¡µµ ¾îµµºñ»çÀÇ PDF ¹®¼¿¡¼ Á¦·Î µ¥ÀÌ Ãë¾àÁ¡ÀÌ ¹ß°ßµÆÀ¸¸ç, MS»çÀÇ ¿¢¼¿, ÆÄ¿öÆ÷ÀÎÆ® ÇÁ·Î±×·¥¿¡¼µµ Á¦·Î µ¥ÀÌ Ãë¾àÁ¡ÀÌ ¾Ë·ÁÁ³°í À̸¦ ÀÌ¿ëÇÑ ¾Ç¼ºÄڵ尡 ÃâÇöÇß´Ù. »ç¿ëÀÚ´Â °¢ »ç¿¡¼ Á¦°øÇÏ´Â º¸¾È ¾÷µ¥ÀÌÆ®(º¸¾È Ãë¾àÁ¡ ÆÐÄ¡)¸¦ ºüÁü¾øÀÌ Àû¿ëÇØ¾ß ÇÑ´Ù.
±¹»ê ½ºÆÄÀÌ¿þ¾îÀÇ ¹èÆ÷ ¹æ¹ýÀÇ Áö´ÉÈ
2007³â ¸» ½ºÆÄÀÌ¿þ¾î ÇÁ·Î±×·¥¿¡ ´ëÇÑ ±âÁØÀÌ °ÈÇÑ ÀÌÈÄ ±¹»ê ½ºÆÄÀÌ¿þ¾î´Â ¿Ü»ê¿¡ ºñÇØ ¼ö°¡ Àû´Ù. ±×·¯³ª Áö´ÉÀûÀÎ ¹æ¹ýÀ¸·Î »ç¿ëÀÚ ¸ð¸£°Ô µ¿ÀǸ¦ ¹Þ´Â ÇÁ·Î±×·¥ÀÌ ´Ã°í ÀÖ´Ù. ´ëÇ¥ÀûÀÎ ¹æ¹ýÀÌ ¿À¶ôÀ̳ª À¥Çϵå ÇÁ·Î±×·¥ÀÌ ¼³Ä¡µÉ ¶§ ÇÔ²² ¼³Ä¡µÇ´Â ¹øµé ¹æ¹ýÀÌ´Ù.
ÀÌ °úÁ¤¿¡¼ »ç¿ëÀÚ´Â ½ºÆÄÀÌ¿þ¾î°¡ ¼³Ä¡µÇ´Â ÁÙ ¸ð¸£°í µ¿ÀǸ¦ ÇÏ°Ô µÈ´Ù. »ç¿ëÀÚ´Â ¹«·á ÇÁ·Î±×·¥À» ¼³Ä¡ÇÒ ¶§ ¹øµé ÇÁ·Î±×·¥ÀÌ ÀÖ´ÂÁö, ¹øµé ÇÁ·Î±×·¥ÀÇ ±â´ÉÀº ¹«¾ùÀÎÁö ¸ÕÀú È®ÀÎÇÑ ÈÄ ¼³Ä¡ÇØ¾ß ÇÑ´Ù.
¿Ü»ê °¡Â¥ ¹é½Å ¹èÆ÷ ¹æ¹ýÀÇ ´Ù¾çÈ
À۳⿡ ÀÌ¾î ¿ÃÇصµ ¿Ü»ê °¡Â¥ ¹é½ÅÀÌ Å©°Ô Áõ°¡Çß´Ù. °¡Â¥ ¹é½Å ¹èÆ÷ÀÚ´Â ÃÖ´ëÇÑ ¸¹Àº PC¿¡ ¼³Ä¡ÇØ ¼öÀÍÀ» ¿Ã¸®±â À§ÇØ ´Ù¾çÇÑ ¹èÆ÷ ¹æ¹ýÀ» ¾´´Ù. À½¶õ »çÀÌÆ®³ª ºÒ¹ý ¼ÒÇÁÆ®¿þ¾î »ç¿ëÀ» À§ÇØ ÇÊ¿äÇÑ Å° »ý¼º ÇÁ·Î±×·¥À» °¡ÀåÇØ ¼³Ä¡¸¦ À¯µµÇϰųª, À¯¸í »çÀÌÆ®¸¦ º¯Á¶ÇØ »çÀÌÆ® ¹æ¹® ½Ã ¿î¿µÃ¼Á¦ÀÇ Ãë¾àÁ¡À» ÀÌ¿ëÇØ ¼³Ä¡ÇÑ´Ù.
ÃÖ±Ù¿¡´Â À̸ÞÀÏÀÇ Ã·ºÎ ÆÄÀÏ·Î ÀüÆĵǴ ÀÌÄ«µå(e-card) ÇüÅÂÀÇ ¾Ç¼ºÄڵ忡 ÀÇÇؼµµ ¼³Ä¡µÈ´Ù. ¶Ç À¯Æ©ºê °°Àº µ¿¿µ»ó »çÀÌÆ®¿¡¼ ÇØ´ç »çÀÌÆ®¸¦ Á÷Á¢ ¹æ¹®ÇÏ°Ô Çϰųª °øÀ¯ ÆÄÀÏÀ» ÀÌ¿ëÇØ ¼³Ä¡¸¦ À¯µµÇϱ⵵ ÇÑ´Ù.
»çȸ À̽´ ÀÌ¿ëÇÑ ¿þÀϵ¦ ¿úÀÇ È®»ê
¿þÀϵ¦ ¿ú(Win32/Waledac.worm)Àº À̽º¶ó¿¤ÀÇ °¡ÀÚ Áö±¸ ħ°ø, ¹ß·»Å¸ÀÎ µ¥ÀÌ, ¿À¹Ù¸¶ ´ëÅë·É ´ç¼±, Å×·¯ °ü·Ã ´º½º µî Àß ¾Ë·ÁÁø »çȸÀû À̽´¸¦ ÀÌ¿ëÇÏ¿© ¸ÞÀÏ·Î À¯Æ÷µÆ´Ù. ¸ÞÀÏ ³» ƯÁ¤ ¸µÅ©¸¦ ÅëÇÏ¿© »ç¿ëÀÚ¸¦ ƯÁ¤ À¥ ÆäÀÌÁö·Î À¯µµÇÑ´Ù. ÇØ´ç À¥ ÆäÀÌÁö¿¡ Á¢¼ÓÇϸé ÆäÀÌÁöÀÇ ³»¿ë¿¡ ¸Â´Â ƯÁ¤ ½ÇÇà ÆÄÀÏÀÇ ´Ù¿î·Îµå âÀÌ ³ªÅ¸³´Ù.
¶ÇÇÑ Æ¯Á¤ À¥ ¼¹ö·Î Á¢¼ÓÇÏ·Á°í ½ÃµµÇϴµ¥, ÀÌ´Â °¨¿°µÈ ´Ù¸¥ ½Ã½ºÅÛ°ú ¾ÏÈ£ÈµÈ Åë½ÅÀ» Çϱâ À§ÇÑ °ÍÀ¸·Î º¸ÀδÙ. ÀÌ ¿úÀº Á¶Á÷ÀûÀ¸·Î Á¦ÀÛ, À¯Æ÷µÇ´Â °ÍÀ¸·Î º¸¿© ¿Ã ÇÑ ÇØ ¸¹Àº º¯ÇüÀÌ Á¦À۵ŠÇÇÇظ¦ ÁÙ °¡´É¼ºÀÌ ³ô¾Æ º¸ÀδÙ.
¹ÙÀÌ·µ ¹ÙÀÌ·¯½º º¯Çü ÇÇÇØ Áö¼Ó
¹ÙÀÌ·µ(Win32/Virut) ¹ÙÀÌ·¯½º´Â 2006³â ¹ß°ßµÈ ÀÌ·¡ Áö¼ÓÀûÀ¸·Î º¯ÇüÀÌ Á¦À۵ŠÇÇÇظ¦ ÁÖ°í ÀÖ´Ù. ±× ÀÌÀ¯´Â ÄÄÇ»ÅÍÀÇ ¸Þ¸ð¸®¸¦ °¨¿°½ÃÅ°±â ¶§¹®¿¡ ¸Þ¸ð¸® Ä¡·á¸¦ ¼±ÇàÇÏÁö ¾ÊÀ¸¸é ¹Ýº¹ÀûÀ¸·Î °¨¿°µÇ±â ¶§¹®ÀÌ´Ù.
¶ÇÇÑ º¸¾È ¼ÒÇÁÆ®¿þ¾îÀÇ Áø´ÜÀ» ȸÇÇÇÏ´Â º¯ÇüÀÌ Áö¼ÓÀûÀ¸·Î Á¦À۵Ǵ °Íµµ ÁÖµÈ ÀÌÀ¯ÀÌ´Ù. ÃÖ±Ù¿¡´Â ¿Â¶óÀÎ °ÔÀÓÀÇ ÆÐÄ¡ ÆÄÀÏÀÌ ¹ÙÀÌ·µ ¹ÙÀÌ·¯½º¿¡ °¨¿°µÈ ä ¹èÆ÷µÇ±âµµ Çß´Ù.
ÇÑÆí Á¶½ÃÇà ¾Èö¼ö¿¬±¸¼Ò ½ÃÅ¥¸®Æ¼´ëÀÀ¼¾ÅÍ »ó¹«´Â ¡°À¥»çÀÌÆ®¸¦ ÅëÇÑ ¾Ç¼ºÄÚµå À¯Æ÷°¡ ±ÞÁõÇÏ°í ÀÖ´Ù. ¾ÈÀüÇÑ ÀÎÅÍ³Ý È¯°æÀ» À§ÇÑ »ç¿ëÀÚ¿Í À¥»çÀÌÆ® °ü¸®ÀÚÀÇ °øµ¿ ³ë·ÂÀÌ ÇÊ¿äÇÏ´Ù¡±¸ç ¡°´õ¿íÀÌ ¿î¿µÃ¼Á¦³ª ÀÀ¿ë ¼ÒÇÁÆ®¿þ¾îÀÇ Ãë¾àÁ¡À» ³ë¸®´Â ¾Ç¼ºÄÚµå, °¡Â¥ ¹é½Å ¹× ½ºÆÄÀÌ¿þ¾î, »ç¿ëÀÚ ¸ð¸£°Ô Á¤º¸¸¦ Å»ÃëÇÏ´Â Æ®·ÎÀ̸ñ¸¶ µî ´Ù¾çÇÏ°í Áö´ÉÀûÀÎ º¸¾È À§ÇùÀÌ °¥¼ö·Ï Áõ°¡ÇÒ °ÍÀÌ´Ù. »ç¿ëÀÚ´Â ½Å·ÚÇÒ ¼ö ÀÖ´Â º¸¾È ¼öÄ¢À» Àß ÁöÅ°°í º¸¾È Àü¹® ±â¾÷ÀÇ µµ¿òÀ» ¹Þ´Â °ÍÀÌ ÁÁ´Ù¡±°í °Á¶Çß´Ù.
[±èÁ¤¿Ï ±âÀÚ(boan3@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>