[º¸¾È´º½º ¿Àº´¹Î] ½ºÆÔ¸ÞÀÏÀÇ ºñÁßÀÌ Å©°Ô Áõ°¡ÇÏ°í ÀÖ´Â °¡¿îµ¥ ¸ÞÀÏ¿¡ Æ÷ÇÔµÈ ¾ÐÃàÆÄÀÏ¿¡¼ ¾Ç¼ºÄڵ尡 »ðÀÔµÈ °æ¿ì°¡ Å©°Ô Áõ°¡ÇÑ °ÍÀ¸·Î ÀüÇØÁ® »ç¿ëÀÚµéÀÇ ÁÖÀÇ°¡ ¿ä±¸µÇ°í ÀÖ´Ù.
½Ã¸¸ÅØÀÌ 2010³â 8¿ù ÇÑ ´Þ °£ Àü¼¼°è ½ºÆÔ ¹× ÇÇ½Ì µ¿ÇâÀ» Á¶»ç ºÐ¼®ÇÑ ¡®½Ã¸¸ÅØ ¿ù°£ ½ºÆÔ ¹× ÇÇ½Ì ÇöȲ º¸°í¼¡¯ 9¿ùÈ£¿¡ µû¸£¸é, Àüü ¸ÞÀÏ Áß ½ºÆÔÀÌ Â÷ÁöÇÏ´Â ºñÁßÀÌ 92.51%¿¡ ´ÞÇßÀ¸¸ç, ƯÈ÷ ¾Ç¼º Äڵ带 Æ۶߸®´Â ½ºÆÔ ¸ÞÀÏÀº 3¹è ÀÌ»ó, zip ÆÄÀÏÀÌ Ã·ºÎµÈ ½ºÆÔ ¸ÞÀÏÀº Àü¿ù ´ëºñ 4¹è ÀÌ»ó ±ÞÁõÇÑ °ÍÀ¸·Î ³ªÅ¸³µ´Ù. ¾Ç¼º ÀÚ¹Ù½ºÅ©¸³Æ®°¡ Æ÷ÇÔµÈ html ÆÄÀÏÀÌ Ã·ºÎµÈ ½ºÆÔ ¸ÞÀÏ ¶ÇÇÑ Å©°Ô Áõ°¡Çß´Ù.
¡ãÀ¯¸íÀÎ»ç °¡Â¥ »ç°í¼Ò½Ä µµ¿ëÇÑ ½ºÆÔ¸ÞÀÏ »ùÇà ¨Ï½Ã¸¸ÅØ
½ÇÁ¦ ½Ã¸¸ÅØÀÌ Áö³ ¸î ´Þ°£ ÁÖ ´ÜÀ§·Î ºÐ¼®ÇÑ ½ºÆÔ ¸Þ½ÃÁö µ¿ÇâÀ» º¸¸é .zip ÷ºÎ ½ºÆÔ ¸ÞÀÏÀÌ Å©°Ô Áõ°¡ÇßÀ½À» È®ÀÎÇÒ ¼ö ÀÖ´Ù. ƯÈ÷ 8¿ù¿¡´Â ½ºÆÔ ¸ÞÀÏ¿¡ ÷ºÎµÈ ÆÄÀÏÀÇ ´ëºÎºÐÀÌ .zip ÆÄÀÏÀÎ °ÍÀ¸·Î ³ªÅ¸³µ´Ù. .zip ÷ºÎ ½ºÆÔ ¸ÞÀÏÀº ¡ãTrojan.Zbot º¯Á¾ ¡ãTrojan.Sasfis º¯Á¾ ¡ã¡®¿þºñ ÇÊ ¸Þ½ÃÁö(Wavy pill message)¡¯µî Å©°Ô ¼¼ °¡Áö Ä«Å×°í¸®·Î ³ª´¶´Ù.
¿ì¼± Trojan.ZbotÀº ÁÖ·Î °¨¿°µÈ ÄÄÇ»ÅͷκÎÅÍ ½Ã½ºÅÛ Á¤º¸, ¿Â¶óÀÎ ·Î±×ÀÎ Á¤º¸ ¶Ç´Â ÀºÇà°Å·¡ Á¤º¸ µîÀÇ ±â¹Ð Á¤º¸¸¦ »©³»±â À§ÇØ »ç¿ëµÇ¸ç, ¾Ç¼ºÄÚµå Á¦ÀÛ¿ë ÅøŶÀ» »ç¿ëÇØ °ø°ÝÀÚ°¡ ¿øÇÏ´Â ¾î¶°ÇÑ À¯ÇüÀÇ Á¤º¸µµ »©µ¹¸± ¼ö ÀÖµµ·Ï ¼öÁ¤ÀÌ °¡´ÉÇÏ´Ù. Trojan.ZbotÀº ÁÖ·Î ½ºÆÔ °ø°ÝÀ̳ª »ç¿ëÀÚ ¸ô·¡ ¾Ç¼º Äڵ带 PC¿¡ ¼³Ä¡ÇÏ´Â ¡®µå¶óÀ̺ê¹ÙÀÌ´Ù¿î·Îµå(Drive-by-download)¡¯ °ø°ÝÀ» ÅëÇØ °¨¿°µÈ´Ù.
ÀÏ·Ê·Î ¾Æ·¡ À̸ÞÀÏ¿¡ Æ÷ÇÔµÈ Ã·ºÎÆÄÀÏÀº ¾Æ¹« ¹®Á¦¾ø´Â Àû¹ýÇÑ ¾ÐÃàÆÄÀÏó·³ º¸ÀÌÁö¸¸ ½ÇÁ¦·Î´Â »ç¿ëÀÚ°¡ ÇØ´ç ÆÄÀÏÀ» ¿¾îº¼ °æ¿ì Trojan.Zbot¿¡ °¨¿°µÇ°Ô µÈ´Ù. ½ºÆÔ °ø°ÝÀÚµéÀº »ç¿ëÀÚµéÀ» ¼ÓÀ̱â À§ÇØ ÀϹÝÀεéÀÌ ¸¹Àº °ü½ÉÀ» °®´Â À¯¸íÀλçÀÇ ±ÙȲÀ̳ª °ÅÁþ »ç°Ç»ç°í ¼Ò½ÄÀ» ÅëÇØ ÄÄÇ»ÅÍ »ç¿ëÀÚµéÀÇ È£±â½ÉÀ» ÀÚ±Ø, ÷ºÎÆÄÀÏÀ» ¿¾î º¸µµ·Ï ¸¸µç´Ù.
Æ®·ÎÀ̸ñ¸¶ ¹ÙÀÌ·¯½ºÀÎ Trojan.Sasfis´Â ´Ù¸¥ ¾Ç¼º ÄÁÅÙÆ®¸¦ »ç¿ëÀÚÀÇ ÄÄÇ»ÅÍ·Î ´Ù¿î·ÎµåÇØ ½ÇÇà½ÃŲ´Ù. ƯÈ÷ 8¿ù¿¡ ½ºÆÔ °ø°ÝÀÚµéÀº ´Ù¾çÇÑ ¼±Àû ¹× ¹°Ç°¹ß¼Û ¼ºñ½º¸¦ »çĪÇØ »ç¿ëÀÚµéÀ» ¼ÓÀÎ °ÍÀ¸·Î ³ªÅ¸³µ´Ù.
¿þºñ ÇÊ ¸Þ½ÃÁö¶õ À̹ÌÁö¸¦ ±×´ë·Î ÷ºÎÇÏ´Â ´ë½Å .zip ¾ÐÃàÆÄÀÏ ÇüÅ·Π÷ºÎÇØ Àü¼ÛÇÏ´Â °ø°Ý¹æ¹ýÀ¸·Î, ÀÌ °°Àº .zip ÷ºÎ ½ºÆÔ ´ë´Ù¼ö´Â Trojan.Sasfis³ª Trojan.Zbot µîÀÇ Æ®·ÎÀ̸ñ¸¶¸¦ Æ÷ÇÔÇÏ°í ÀÖ´Â °ÍÀ¸·Î È®ÀεƴÙ.
¾Ç¼º ÀÚ¹Ù½ºÅ©¸³Æ®°¡ Æ÷ÇÔµÈ .html ÷ºÎ ½ºÆÔÀÇ °æ¿ì¿¡´Â ´ÙÀ½°ú °°Àº ¾ÇÀÇÀûÀÎ È°µ¿À» ÇÏ´Â °ÍÀ¸·Î ºÐ¼®µÆ´Ù.
- ºê¶ó¿ìÀú ¹× Ç÷¯±×ÀÎÀÇ Ãë¾àÁ¡À» ÀÌ¿ëÇØ ÀÓÀÇÀÇ ÄÚµå ½ÇÇà
- °¡Â¥ ¾ÈƼ¹ÙÀÌ·¯½º °Ë»ç ¹× ±âŸ »ç±â¼º Á¤º¸ Ç¥½Ã
- ÀÚ¹Ù½ºÅ©¸³Æ®, HTML µîÀÇ ÆÄÀÏ ´Ù¿î·Îµå
- ºê¶ó¿ì¡ ¼¼¼Ç Å»Ãë
- ¾Ç¼º À¥»çÀÌÆ®·Î »ç¿ëÀÚ ¸®µð·º¼Ç
- °³ÀÎÁ¤º¸ ¹× ±â¹ÐÁ¤º¸ Å»Ãë
½Ã¸¸ÅØÄÚ¸®¾ÆÀÇ À±±¤Åà ÀÌ»ç´Â ¡°ÄÄÇ»ÅÍ »ç¿ëÀÚµéÀº À̸ÞÀÏ Ã·ºÎ ÆÄÀÏÀ» ¿ ¶§ Ãâó°¡ È®½ÇÇÑÁö Çѹø ´õ ÁÖÀDZí°Ô »ìÆ캼 ÇÊ¿ä°¡ ÀÖ´Ù¡±¸ç, ¡°°³ÀÎ »ç¿ëÀÚ»Ó ¾Æ´Ï¶ó ±â¾÷µéµµ º¸´Ù ¾ÈÀüÇÑ ¿î¿µÃ¼Á¦·Î ¾÷µ¥ÀÌÆ®Çϰųª Æ÷°ýÀûÀÎ º¸¾È ½ºÀ§Æ®¸¦ ¼³Ä¡ÇØ¾ß ÇÑ´Ù¡±°í ´çºÎÇß´Ù.
¡®½Ã¸¸ÅØ ¿ù°£ ½ºÆÔ ¹× ÇÇ½Ì ÇöȲ º¸°í¼¡¯ 9¿ùÈ£ Àü¹®Àº
http://www.symantec.com/content/en/us/enterprise/other_resources/b-state_of_spam_and_phishing_report_09-2010.en-us.pdf¸¦ ÅëÇØ ´Ù¿î·Îµå ¹ÞÀ» ¼ö ÀÖ´Ù.
ÇÑÆí, ½Ã¸¸ÅØÀº ÄÄÇ»ÅÍ »ç¿ëÀÚÀÇ ¾ÈÀüÀ» À§ÇØ ½ºÆÔ ¸Þ½ÃÁö·Î ÀÎÇÑ ÇÇÇظ¦ ¿¹¹æÇÏ´Â 8°¡Áö ¿¹¹æ¼öÄ¢À» ¹ßÇ¥Çß´Ù.
¡Þ ½ºÆÔ ¸Þ½ÃÁö·Î ÀÎÇÑ ÇÇÇØ ¿¹¹æ 8°¡Áö ¼öÄ¢
1. ¼ö½ÅÀ» ¿øÇÏÁö ¾Ê´Â ¸ÞÀÏÀº ¼ö½Å °ÅºÎ ½ÅûÀ» ÇÑ´Ù.
2. ÀÎÅͳݿ¡ °³ÀÎ À̸ÞÀÏ ÁÖ¼Ò¸¦ °ø°³ÇÏÁö ¾Ê´Â´Ù.
3. À̸ÞÀÏ Á¤º¸¸¦ ¿ä±¸ÇÏ´Â À¥»çÀÌÆ®´Â ¸ÕÀú ½Å·ÚÇÒ ¸¸ÇÑ °÷ÀÎÁö üũÇÑ´Ù.
4. Àǽɰ¡´Â À̸ÞÀÏÀ̳ª ÀÎÅÍ³Ý ¸Þ½ÅÀú »óÀÇ ¸µÅ©´Â Á÷Á¢ Ŭ¸¯ÇÏÁö ¾Ê´Â´Ù.
5. ¾÷µ¥ÀÌÆ®¸¦ ÅëÇØ ¿î¿µÃ¼Á¦¸¦ Ç×»ó ÃֽŠ»óÅ·ΠÀ¯ÁöÇÑ´Ù.
6. °³ÀÎÁ¤º¸³ª ±ÝÀ¶°ü·Ã Á¤º¸, ¶Ç´Â ºñ¹Ð¹øÈ£¸¦ ¹¯´Â À̸ÞÀÏ¿¡ ÀÀÇÏÁö ¾Ê´Â´Ù.
7. ½ºÆÔ ¸ÞÀÏÀ» ÅëÇؼ Á¦Ç°À̳ª ¼ºñ½º¸¦ ±¸¸ÅÇÏÁö ¾Ê´Â´Ù.
8. ¸ðµç ½ºÆÔ ¸ÞÀÏÀº »èÁ¦ÇÑ´Ù.
[¿Àº´¹Î ±âÀÚ(boan4@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>