¡ãWin32.Sysbox¿¡ °¨¿° ½Ã½ºÅÛÀº »ç¿ëÀÚ ½Ã½ºÅÛ¿¡ Á¸ÀçÇÏ´Â Á¤»ó *.exeÆÄÀÏ¿¡ ÀÚ½ÅÀÇ Äڵ带 Ãß°¡ÇØ Á¤»óÆÄÀÏÀ» °¨¿°¡¤ÀüÆÄ ÇÑ´Ù.
¾ÈƼ¹ÙÀÌ·¯½º¹é½Å ¡®¹ÙÀÌ·¯½ºÃ¼À̼¡¯ °ø±Þ ¹× °³¹ß ¾÷ü ¿¡½ºÁö¾îµå¹êÅØ(´ëÇ¥ ÀºÀ¯Áø http://www.viruschaser.com/)Àº 13ÀÏ ¿ÀÈÄ ±âÁ¸¿¡ ¹ß°ßµÈ ¿ú¿¡¼ ÆÄÀÏ °¨¿° µ¿ÀÛÀ» ÇÏ´Â ¹ÙÀÌ·¯½ºÀÎ ¡®Win32.Sysbox¡¯°¡ ±¹³» ÃÖÃÊ·Î ¹ß°ßµÅ »ç¿ëÀÚÀÇ ÁÖÀÇ°¡ ¿ä±¸µÈ´Ù°í 14ÀÏ ¹àÇû´Ù. ¿¡½ºÁö¾îµå¹êÅØÀº ¿ÀÀü 9½Ã ÇöÀç ±¹³» ¹«·á ¹é½ÅµéÀº ÀÌ ¾Ç¼ºÄڵ带 Áø´ÜÇÏÁö ¸ø Çϰųª °¨¿°µÈ ÆÄÀÏ ÀÚü¸¦ ¾Æ¿¹ »èÁ¦ÇÏ°í Àֱ⠶§¹®¿¡ °¨¿° ÆÄÀÏÀ» Ä¡·áÇÒ ¼ö ÀÖ´Â Àü¿ë ¹é½ÅÀ» ¹«·á·Î ±ä±Þ ¹èÆ÷Çϱâ·Î Çß´Ù.
±âÁ¸ À̽´¿´´ø »õ·Î¿î ±â¹ýÀÇ °¨¿°Çü ¹ÙÀÌ·¯½º Áß¿¡´Â ÆÄÀÏ À§¡¤º¯Á¶ µî ÇØÅ·À» ¸ñÀûÀ¸·Î ÇÏ´Â Æ®·ÎÀ̸ñ¸¶¿Í °¨¿°Çü ¹ÙÀÌ·¯½º°¡ °áÇÕµÈ ÇüÅÂÀÇ ¾Ç¼ºÄڵ忴´Ù¸é, À̹ø ¹ÙÀÌ·¯½º´Â ½Ã½ºÅÛÀÇ ¸ðµç ½ÇÇàÆÄÀÏÀ» °¨¿°½ÃÅ°´Â ÆÄÀÏ °¨¿°Çü ¹ÙÀÌ·¯½º°¡ ¿ú°ú °áÇÕÇØ °è¼ÓÀûÀ¸·Î ¹ÙÀÌ·¯½º¸¦ ÀüÆÄÇÑ´Ù. Áï °°Àº ³×Æ®¿öÅ© »ó¿¡ 1¸íÀÇ »ç¿ëÀÚ°¡ 1°³ÀÇ ÆÄÀÏ¿¡ °¨¿°µÇ¾úÀ» °æ¿ì, º¸¾Èȯ°æ¿¡ Ãë¾àÇÑ ´Ù¸¥ »ç¿ëÀÚ PCÀÇ Á¤»óÆÄÀϵ鵵 ÀüºÎ ¹ÙÀÌ·¯½º¿¡ °¨¿°µÇ±â ¶§¹®¿¡ ÇÇÇØ°¡ ±âÇϱ޼öÀûÀ¸·Î Áõ°¡ÇÒ ¼ö ÀÖ´Ù.
¿ÃÇØ 8¿ù°æ ¹ß°ßµÈ BACKDOOR.Trojan(ÇöÀç ¡®Win32.Sysbox¡¯ Áø´Ü¸í º¯°æ)Àº ÀÚ±â ÀÚ½ÅÀ» ƯÁ¤ Æú´õ¿¡ º¹Á¦ÇÏ°í ·çƮŶ µå¶óÀ̹öÆÄÀÏÀ» ÀÌ¿ëÇؼ ÀÚ½ÅÀ» ¼û±â¸ç ¿ÜºÎ·ÎºÎÅÍ Ãß°¡ ¹ÙÀÌ·¯½ºÆÄÀÏÀ» ´Ù¿î·ÎµåÇÑ´Ù. ¶ÇÇÑ Administrator, Guest, admin, Root °èÁ¤¿¡ ¾ÏÈ£»çÀü°ø°Ý(Password Dictionary Attack)À» Çϸç È£½ºÆ® ÆÄÀϺ¯°æÀ̳ª ƯÁ¤ º¸¾È ÇÁ·Î±×·¥ÀÇ µ¿ÀÛÀ» ¹æÇØÇÏ´Â ¿úÀÇ Æ¯¼ºÀ» °®°í ÀÖ¾ú´Ù.
ÇÏÁö¸¸ 14ÀÏ ¼öÁýµÈ °¨¿°Çü ¹ÙÀÌ·¯½ºÀÇ ºÐ¼® °á°ú, ±âÁ¸ ¹ß°ßµÈ ¿ú¿¡¼ ½ÇÇà ÆÄÀÏ¿¡ ÀÚ½ÅÀÇ Äڵ带 »ðÀÔÇÏ´Â °¨¿° ±â´ÉÀÌ Ãß°¡µÅ °¨¿° ÆÄÀÏÀ» ¿øº» ¿úÀÇ µð½ºÅ© ÇÒ´ç Å©±â(32,768 Byte) ¸¸Å Áõ°¡½ÃŲ´Ù. ½ÇÇàÆÄÀÏ¿¡ ÀÚ½ÅÀ» °¨¿°½ÃÅ°´Â °úÁ¤¿¡¼ ¿øº» ÆÄÀÏÀ» ¼Õ»ó½Ãų °æ¿ì, ƯÁ¤ À¥»çÀÌÆ®¿¡ DDoS °ø°ÝÀ» ½ÃµµÇϰųª °¨¿° ½Ã½ºÅÛÀ¸·ÎºÎÅÍ ¾ÆÀ̵ð, Æнº¿öµå¸¦ »©°¡´Â µî Ä¡¸íÀûÀÎ ÇÇÇظ¦ ÀÔÈú ¼ö ÀÖ´Ù. ¶ÇÇÑ Win32.Sysbox ÀÚ½ÅÀ» °¨¿°½ÃÅ°´Â °úÁ¤¿¡¼ ¿øº» ÆÄÀÏÀ» ¼Õ»ó½Ãų °æ¿ì, ½Ã½ºÅÛÀ» Æ÷¸ËÇϰųª À©µµ¸¦ ´Ù½Ã ¼³Ä¡ÇØ¾ß ÇÏ´Â »óȲ¿¡ óÇÒ ¼öµµ ÀÖ´Ù.
À̹ø ¹ÙÀÌ·¯½º¸¦ »çÀü ¿¹¹æÇϱâ À§Çؼ´Â 14ÀÏ ¿ÀÀü 9½Ã ÇöÀç À̸¦ Ä¡·áÇÏ´Â ¹ÙÀÌ·¯½ºÃ¼À̼¸¦ ¾÷µ¥ÀÌÆ®Çϰųª, ¹ÙÀÌ·¯½ºÃ¼À̼ ȨÆäÀÌÁö(http://www.viruschaser.com/)¿¡¼ Àü¿ë¹é½ÅÀ» ¹«·á´Ù¿î·ÎµåÇÏ¸é µÈ´Ù.
ÀÌ¿¡ ÃÖÇö ¿¡½ºÁö¾îµå¹êÅØ ¿¬±¸¿øÀº ¡°±âÁ¸¿¡ ¹ß°ßµÈ °¨¿°Çü ÆÄÀÏÀº ÀüÆÄ ±â´ÉÀÌ ¾ø¾î Ä¡¸íÀûÀÎ ÇÇÇØ´Â ÀÔÈ÷Áö ¾Ê¾ÒÁö¸¸ ÀüÆÄ ±â´ÉÀ» °®´Â ¿ú°ú °áÇÕÇÑ À̹ø ¹ÙÀÌ·¯½º´Â »õ·Î¿î °áÇÕ ÇüÅ·ΠÀ§ÇèÇÑ °ø°Ý¿¡ È°¿ëµÉ °¡´É¼ºµµ ¹èÁ¦ÇÒ ¼ö ¾ø´Ù¡±°í ¼³¸íÇÏ°í ¡°ÀϺΠ¹é½ÅÁ¦Ç°¿¡¼ °¨¿°µÈ ÆÄÀÏÀ» ¿úÀ¸·Î ÀνÄÇÏ°í »èÁ¦ÇÏ´Â °ÍÀº ¾Ï¿¡ °É¸° ȯÀÚ¸¦ Ä¡·áÇÏ´Â °Ô ¾Æ´Ï¶ó ȯÀÚ ÀÚü¸¦ ¾ø¾Ö´Â °Í°ú °°Àº »óȲÀÌ¶ó ¹«·á ¹é½ÅÀ» ÅëÇØ ±âÁ¸ÀÇ ¿ú¸¸ »èÁ¦ Á¶Ä¡ÇÏ°í °¨¿°µÈ Á¤»óÆÄÀÏÀº ¹é½ÅÀ» ÅëÇØ Á¤»ó Ä¡·áÇÏ´Â °Ô ÁÁ´Ù¡±°í Á¶¾ðÇß´Ù.
[±èÁ¤¿Ï ±âÀÚ(boan3@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>