Áö³ 2009³â 7¿ù ÃÊ(ÀÌÀü)ºÎÅÍ ¹Ì±¹ º¼·£µå»çÀÇ °³¹ß ÇÁ·Î±×·¥ ÀÏÁ¾ÀÎ µ¨ÆÄÀÌ(¹öÀü 4.0~7.0)ÀÇ Æ¯Á¤ ¶óÀ̺귯¸®(SysConst)¸¦ º¯Á¶½ÃŲ ´ÙÀ½ ±× ÀÌÈÄ¿¡ ºôµå(ÄÄÆÄÀÏ)µÇ¾î »ý¼ºµÇ´Â EXE, DLL ÆÄÀÏ µî¿¡ ¹ÙÀÌ·¯½º Äڵ带 »ðÀÔ½ÃÅ°´Â ÇüÅÂÀÇ ¹ÙÀÌ·¯½º°¡ Áö¼ÓÀûÀ¸·Î ¹ß°ßµÇ°í, Áö³ 18ÀϺÎÅÍ´Â ±¹³»¿¡¼µµ ÀÌ ¹ÙÀÌ·¯½º ÀüÆÄ ±â¹ýÀÌ ¹ß°ßµÅ µ¨ÆÄÀÌ ÇÁ·Î±×·¥ °³¹ßÀÚµéÀÇ °¢º°ÇÑ ÁÖÀÇ°¡ ¿ä¸ÁµÈ´Ù.
À×Ä«ÀÎÅͳÝ(´ëÇ¥ ÁÖ¿µÈì) ½ÃÅ¥¸®Æ¼´ëÀÀ¼¾ÅÍ(ISARC) ´ëÀÀÆÀ ¹®Á¾Çö ÆÀÀå¿¡ µû¸£¸é, ¾Æ·¡ »çÁø¡¤¸µÅ©Ã³·³ 2009³â 7¿ù 4ÀÏ°ú 8¿ù 19ÀÏ¿¡ Virus Total »çÀÌÆ®¿¡ ¿Ã·Á Á³´ø µ¿ÀÏÇÑ °¨¿° ÆÄÀÏÀÇ Áø´ÜÇöȲÀ¸·Î 7¿ùÃÊ ´ç½Ã¿¡´Â Virus·Î Áø´ÜÇÏ´Â Á¦Ç°ÀÌ ¾ø¾úÁö¸¸, 8¿ù Áß¼øºÎÅÍ´Â Virus Áø´ÜÀ¸·Î ºÐ·ùµÇ±â ½ÃÀÛÇß´Ù.
Áø´Ü¿¡ »ç¿ëµÈ ÀÌ ÆÄÀÏÀº ±¹»ê À½¾Ç Ç÷¹À̾îÀÇ Uninstall.exe (UPX ½ÇÇà¾ÐÃà ÇüÅÂ) ÆÄÀÏÀÌ´Ù.
MD5 : 38fb61b98dd46c7947f5f3aa6c9a3252
SHA256 : 8919489a83222206a8f582bf38612d925c619fd58196de66660ba0134074283f
±×·¯¹Ç·Î 7¿ù ÃÊ(ÀÌÀü)¿¡ ÀÌ¹Ì °¨¿°µÈ ÆÄÀÏÀÌ ¹èÆ÷µÇ°í ÀÖ¾ú´Ù´Â °ÍÀ» ÁüÀÛÇØ º¼ ¼ö ÀÖ´Ù´Â °ÍÀÌ À×Ä«ÀÎÅÍ³Ý ÃøÀÇ ¼³¸íÀÌ´Ù.
¡ã 2009³â 7¿ù 04ÀÏ Áø´ÜÇöȲ.
¡ã 2009³â 8¿ù 19ÀÏ Áø´ÜÇöȲ. |
ÀÌ ¹ÙÀÌ·¯½º´Â Win32.Induc.A ¶Ç´Â Virus.Win32.Induc.a µîÀÇ À̸§À¸·Î ¸í¸íµÇ¾îÁ³À¸¸ç, µ¨ÆÄÀÌ °³¹ß ȯ°æ¿¡ °¨¿°µÈ °æ¿ì ½Å±Ô °³¹ß ÇÁ·Î±×·¥¿¡ ¹ÙÀÌ·¯½º¸¦ Áö¼ÓÀûÀ¸·Î Æ÷ÇÔ½ÃÄÑ ¹èÆ÷ ¶Ç´Â ÆǸÅÇÏ´Â »óȲÀÌ ¹ß»ýÇÏ°Ô µÈ´Ù.
±âÁ¸ ÄÄÇ»ÅÍ ¹ÙÀÌ·¯½ºÃ³·³ ½º½º·Î ´Ù¸¥ ½ÇÇàÆÄÀÏ(EXE, DLL, SCR µî)À» ã¾Æ °¨¿°½ÃÄÑ ÀüÆÄÇÏ´Â ±â´ÉÀº Á¸ÀçÇÏÁö ¾Ê´Â °ÍÀÌ Æ¯Â¡ÀÌ´Ù.
¶ÇÇÑ µ¨ÆÄÀÌ ÇÁ·Î±×·¡¹ÖÀ» ÅëÇÑ °³¹ß ¼³°è ´Ü°èºÎÅÍ ÇÁ·Î±×·¡¸Ó°¡ ÀǵµÇÏÁö ¾ÊÀº ¾ÇÀÇÀûÀÎ Äڵ尡 Æ÷ÇÔµÇ¾î »ý»êµÈ´Ù´Â Á¡°ú ÇÁ·Î±×·¥ º¸¾È¼º ºÎºÐ¿¡ Ä¡¸íÀûÀÎ ¹®Á¦°¡ ¹ß»ýµÈ´Ù´Â Á¡¿¡¼ ½Ã»çÇÏ´Â ¹Ù°¡ Å©´Ù°í ÇÒ ¼ö ÀÖ´Ù.
ƯÈ÷ ÇÁ·Î±×·¥ °³¹ßÀÚ°¡ ÇÁ·Î±×·¥À» ¿Ï¼º ÈÄ ¸ðµâ º¸È£ ¸ñÀûÀ¸·Î °íÀÇÀûÀ¸·Î ´Ù¾çÇÏ°Ô ½ÇÇà¾ÐÃàÀ» Çϰųª ¾ÏÈ£È º¸È£ ±â´É µîÀ» º°µµ·Î ¼öÇàÇÏ´Â °úÁ¤¿¡¼ ¾Ç¼ºÄڵ尡 ¶Ç ´Ù¸¥ ÇüÅ·Πº¯È(¾ÐÃà)µÇ¾î Áú ¼öµµ ÀÖ´Ù.
±×¿¡ µû¶ó Anti-Virus 󸮱â´ÉÀÌ ´Ù¾çÇÏ°Ô ¿ä±¸µÇ¾î Á®¾ß ÇÏ´Â °æ¿ì°¡ ¹ß»ýÇÒ ¼ö ÀÖ´Ù.
ÇöÀç À×Ä«ÀÎÅÍ³Ý ½ÃÅ¥¸®Æ¼ ´ëÀÀ¼¾ÅÍ¿¡¼ È®ÀÎÇÑ ¹Ù¿¡ ÀÇÇÏ¸é ±¹³» ƯÁ¤È¸»ç¿Í À¯¸í °ø°³ ÀÚ·á½Ç µî¿¡ µî·ÏµÇ¾î ÀÖ´Â ÀϺΠÀ½¾Ç Àç»ý ÇÁ·Î±×·¥ µî¿¡¼ À̹ø ¹ÙÀÌ·¯½º¿¡ °¨¿°µÈ ¸ðµâÀÌ Æ÷ÇԵǾî ÀÏ¹Ý »ç¿ëÀڵ鿡°Ô ¹èÆ÷µÇ°í ÀÖ´Â °ÍÀ» ´Ù¼ö È®ÀÎÇÑ »óÅÂÀÌ´Ù.
À̹ø ¹ÙÀÌ·¯½ºÀÇ °¨¿°°úÁ¤°ú º¯Á¶µÈ DCU¿¡ ´ëÇÑ ¼öµ¿Á¶Ä¡ ¹æ¹ýÀº ´ÙÀ½°ú °°´Ù.
¡á °¨¿°°úÁ¤
1. µ¨ÆÄÀÌ Á¦Ç°(¹öÀüº° 4.0~7.0)ÀÌ ¼³Ä¡µÇ¾î ÀÖ´ÂÁö ´ÙÀ½ÀÇ ·¹Áö½ºÆ®¸® Å°¸¦ È®ÀÎÇÑ´Ù.
- HKLMSoftwareBorlandDelphi4.0
- HKLMSoftwareBorlandDelphi5.0
- HKLMSoftwareBorlandDelphi6.0
- HKLMSoftwareBorlandDelphi7.0
2. µ¨ÆÄÀÌ°¡ ¼³Ä¡µÈ °æ·Î¸¦ È®ÀÎÇÑ´Ù.
¿¹) RootDir - C:Program FilesBorlandDelphi7
3. µ¨ÆÄÀÌ°¡ ¼³Ä¡µÈ °æ·Î Áß¿¡ SysConst.pas ÆÄÀÏÀ» È®ÀÎÇÑ´Ù.
¿¹) C:Program FilesBorlandDelphi7sourcertlsysSysConst.pas
4. ÆÄÀÏÀÌ Á¸ÀçÇÒ °æ¿ì Lib Æú´õ·Î º¹»çÇÏ¸é¼ ¼Ò½ºÄÚµå Áß¿¡ ¹ÙÀÌ·¯½º ¸í·É¾î¸¦ »ðÀÔÇÑ´Ù.
¿¹) C:Program FilesBorlandDelphi7LibSysConst.pas
5. ±âÁ¸¿¡ Lib Æú´õ¿¡ Á¸ÀçÇÏ´ø Á¤»ó SysConst.dcu ÆÄÀÏÀ» SysConst.bak ÆÄÀÏ·Î Backup ÀúÀåÇÑ´Ù.
6. DCC32.EXE ¸¦ ½ÇÇàÇÏ¿© °¨¿°µÈ ¼Ò½ºÄÚµå ÆÄÀÏ(SysConst.pas)À» Compile ÇÏ¿© °¨¿°µÈ SysConst.dcu ÆÄÀÏÀ» »ý¼ºÇÑ´Ù.
7. °¨¿°µÈ SysConst.dcu ÆÄÀÏÀÌ »ý±â¸é °¨¿°µÈ ¼Ò½ºÄÚµå SysConst.pas ÆÄÀÏÀº »èÁ¦ÇÑ´Ù.
8. ¹ÙÀÌ·¯½º Äڵ尡 Ãß°¡µÈ Delphi Compiled Unit ÆÄÀÏ¿¡ ÀÇÇؼ ÀÌÈÄ¿¡ ºôµå(Compile)µÇ´Â ¸ðµç µ¨ÆÄÀÌ ÇÁ·Î±×·¥Àº ¹ÙÀÌ·¯½º¸¦ Æ÷ÇÔÇÏ¿© ¿Ï¼ºµÇ¾îÁø´Ù.
9. ÇÁ·Î±×·¥ °³¹ßÀÚ¿¡ ÀÇÇÏ¿© °¢Á¾ ½ÇÇà¾ÐÃà ÇÁ·Î±×·¥(UPX, Upack, PECompact µî)À¸·Î Packing µÇ°Å³ª InstallerȵǴ °úÁ¤¿¡¼ ÆÄÀÏ ±¸Á¶°¡ º¯°æµÇ¾îÁö´Â °æ¿ì°¡ ¹ß»ýÇÒ ¼ö ÀÖ´Ù.
¡á º¯Á¶µÈ DCU ¼öµ¿Á¶Ä¡
¹ÙÀÌ·¯½º ÄÚµå »ðÀÔÀ¸·Î ÀÎÇÏ¿© º¯Á¶µÈ SysConst.dcu ÆÄÀÏÀº ´ÙÀ½°ú °°ÀÌ ¼öµ¿À¸·Î º¹±¸ÇÒ ¼ö ÀÖ´Ù.
°¨¿° Àü ÆÄÀÏ : C:Program FilesBorlandDelphi7LibSysConst.bak
°¨¿° ÈÄ ÆÄÀÏ : C:Program FilesBorlandDelphi7LibSysConst.dcu
°¨¿° ÈÄ º¯Á¶µÈ SysConst.dcu ÆÄÀÏÀ» »èÁ¦ÇÏ°í, Sysconst.bak ÆÄÀÏÀÇ À̸§À» SysConst.dcu ·Î º¯°æÇÏ¸é µÈ´Ù. ±× ¿Ü °¨¿°µÈ EXE, DLL ÆÄÀÏ µîÀº Anti-Virus ÇÁ·Î±×·¥ µîÀ» ÅëÇؼ Ä¡·áÇϰųª °³¹ßÀÚ°¡ ÀçºôµåÇÏ¿© ¹èÆ÷Çϵµ·Ï ÇÑ´Ù.
[±èÁ¤¿Ï ±âÀÚ(boan3@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>