Home > Àüü±â»ç

[±ä±Þ] ÆÄÀ̾îÆø½º Á¦·Îµ¥ÀÌ Ãë¾àÁ¡ ¾Ç¿ë ¾Ç¼ºÄÚµå À¯Æ÷

ÀÔ·Â : 2010-10-28 09:14
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
ASEC, ÇÁ·Î¼¼½º °­Á¦ Á¾·á µî ¾ÇÀÇÀûÀÎ ±â´Éµé ¼öÇàÇÒ °ÍÀ¸·Î ºÐ¼®


[º¸¾È´º½º ±èÁ¤¿Ï] ³ëº§ÆòÈ­»ó À¥»çÀÌÆ®¿¡¼­ À¥ºê¶ó¿ìÀúÀÎ ÆÄÀ̾îÆø½º(Firefox)¿¡ Á¸ÀçÇÏ´Â ±âÁ¸¿¡ ¾Ë·ÁÁöÁö ¾ÊÀº Á¦·Îµ¥ÀÌ(Zero-Day) Ãë¾àÁ¡À» ¾Ç¿ëÇØ ¾Ç¼ºÄڵ带 À¯Æ÷ÇÑ »ç°í°¡ À¯·´ ÇöÁö ½Ã°¢À¸·Î 10¿ù 26ÀÏ ¹ß»ýÇß´Ù.

 

¡ã¸ðÁú¶ó ½ÃÅ¥¸®Æ¼ ºí·Î±×¿¡¼­µµ ÀÌ¿Í °ü·ÃÇÑ Á¤º¸µéÀ» °ø°³ÇÏ°í ÀÖ´Ù. »çÁøÀº ¸ðÁú¶ó ½ÃÅ¥¸®Æ¼ ºí·Î±× °ü·Ã ÆäÀÌÁö ĸÃÄ »çÁø.

 

¸ðÁú¶ó ½ÃÅ¥¸®Æ¼ ºí·Î±×¿¡¼­µµ ÀÌ¿Í °ü·ÃÇÑ Á¤º¸µéÀ» °ø°³ÇÏ°í ÀÖÀ¸¸ç À̹ø Á¦·Îµ¥ÀÌ Ãë¾àÁ¡¿¡ ¿µÇâÀ» ¹Þ´Â ¹öÀüÀº ÆÄÀ̾îÆø½º 3.5¿Í 3.6 ¹öÀüÀÎ °ÍÀ¸·Î ¹àÈ÷°í ÀÖ´Ù.


À̹ø¿¡ ¹ß»ýÇÑ ÆÄÀ̾îÆø½º¿¡ Á¸ÀçÇÏ´Â ¾Ë·ÁÁöÁö ¾ÊÀº Á¦·Îµ¥ÀÌ Ãë¾àÁ¡Àº ÀÚ¹Ù½ºÅ©¸³Æ® ÇüŸ¦ °¡Áö°í ÀÖÀ¸¸ç ÀÌ·Î ÀÎÇØ Æ¯Á¤ ½Ã½ºÅÛ¿¡¼­ Æ®·ÎÀ̸ñ¸¶¸¦ ´Ù¿î·Îµå ÇÑ ÈÄ ½ÇÇàÇÏ´Â °ÍÀ¸·Î ¾Ë·ÁÁ® ÀÖ´Ù.


ÀÌ¿Í °ü·Ã ¾Èö¼ö¿¬±¸¼Ò(´ëÇ¥ ±èÈ«¼±) ½ÃÅ¥¸®Æ¼´ëÀÀ¼¾ÅÍ(ASEC)´Â ÇöÀç ÆÄÀ̾îÆø½º¿¡ Á¸ÀçÇÏ´Â Á¦·Îµ¥ÀÌ  Ãë¾àÁ¡°ú ÀÚ¹Ù½ºÅ©¸³Æ® ÇüÅÂÀÇ ¾Ç¼ºÄڵ忡 ´ëÇؼ­´Â Ãß°¡ÀûÀÎ Á¤º¸ ¼öÁý°ú ÇÔ²² ÀÚ¼¼ÇÑ ºÐ¼®À» ÁøÇà Áß¿¡ ÀÖ´Ù°í ¹àÈ÷°í ÀÖ´Ù.


ASEC¿¡ µû¸£¸é, ÇöÀç ¾Ë·ÁÁø ÇØ´ç À¥ºê¶ó¿ìÀúÀÇ Á¦·Îµ¥ÀÌ Ãë¾àÁ¡À¸·Î ÀÎÇØ ´Ù¿î·Îµå ÈÄ ½ÇÇàµÇ´Â ÆÄÀÏÀº Æ®·ÎÀ̸ñ¸¶·Î¼­ ¹éµµ¾îÀÇ ±â´ÉÀ» °¡Áö°í ÀÖÀ¸¸ç 48,640¹ÙÀÌÆ®ÀÇ Å©±â¸¦ °¡Áö°í ÀÖ´Ù. ¶ÇÇÑ ´Ù¿î·ÎµåµÇ´Â ¾Ç¼ºÄڵ尡 ½ÇÇàµÇ¸é ÀÚ½ÅÀÇ º¹»çº»À» ´ÙÀ½°ú °°ÀÌ »ý¼ºÇÑ´Ù.


C:\WINDOWS\temp\symantec.exe(48,640 ¹ÙÀÌÆ®)


±×¸®°í ·¹Áö½ºÆ®¸®¿¡ ´ÙÀ½ Å°µéÀ» »ý¼ºÇØ À©µµ¿ì ½Ã½ºÅÛ ÀçºÎÆýà ÀÚµ¿ ½ÇÇàÇϵµ·Ï ±¸¼ºÇÏ°í ÀÖ´Ù.


HKCU\Software\Microsoft\Windows\CurrentVersion\Run

Microsoft Windows Update = "C:\WINDOWS\temp\symantec.exe"


HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

Microsoft Windows Update = "C:\WINDOWS\temp\symantec.exe"


¾Æ¿ï·¯ ASECÀº ¹Ì±¹¿¡ À§Ä¡ÇÑ Æ¯Á¤ ½Ã½ºÅÛ¿¡ Á¢¼ÓÀ» ½ÃµµÇϳª ºÐ¼® ´ç½Ã¿¡´Â Á¤»óÀûÀÎ Á¢¼ÓÀÌ ÀÌ·ç¾îÁöÁö ¾ÊÀ¸¸ç Á¤»ó µ¿ÀÛÀ» ÇÏ°Ô µÉ °æ¿ì¿¡´Â ¡âÇöÀç ½ÇÇà ÁßÀÎ ÇÁ·Î±×·¥ ¸®½ºÆ® ¼öÁý, ¡âÀ¥ ºê¶ó¿ìÀú·Î Á¢¼ÓÁßÀÎ À¥ »çÀÌÆ® ÁÖ¼Òµé ¼öÁý, ¡âÇÁ·Î¼¼½º °­Á¦ Á¾·á, ¡âÄ¿¸Çµå¶óÀÎ(CommandLine) ¸í·É ¼öÇà µîÀÇ ¾ÇÀÇÀûÀÎ ±â´ÉµéÀ» ¼öÇàÇÒ °ÍÀ¸·Î ºÐ¼®Çß´Ù.


À̹ø ÆÄÀ̾îÆø½ºÀÇ ¾Ë·ÁÁöÁö ¾ÊÀº Á¦·Îµ¥ÀÌ Ãë¾àÁ¡À» ¾Ç¿ëÇØ ´Ù¿î·Îµå ÈÄ ½ÇÇàµÇ´Â ¾Ç¼ºÄÚµå´Â V3 Á¦Ç°±º¿¡¼­´Â ¡®Win-Trojan/Belmoo.48640¡¯À¸·Î Áø´ÜÇÑ´Ù.


ƯÈ÷ ÀÌ¿Í °ü·Ã ASEC´Â ÆÄÀ̾îÆø½º¸¦ °³¹ßÇÏ´Â ¸ðÁú¶ó¿¡¼­ ÇØ´ç Á¦·Îµ¥ÀÌ Ãë¾àÁ¡À» Á¦°ÅÇÏ´Â º¸¾È ÆÐÄ¡¸¦ ¹èÆ÷Çϱâ Àü±îÁö Àӽà ´ëÀÀ ¹æ¾ÈÀ¸·Î ¡âÆÄÀ̾îÆø½º¿¡¼­ ÀÚ¹Ù½ºÅ©¸³Æ® ºñÈ°¼ºÈ­, ¡âÆÄÀ̾îÆø½º ³ë½ºÅ©¸³Æ®(NoScript) Ç÷¯±×ÀÎ »ç¿ë µîÀ» Á¦¾ÈÇß´Ù.

[±èÁ¤¿Ï ±âÀÚ(boan3@boannews.com)]


<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 1
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)