[º¸¾È´º½º ±èÁ¤¿Ï] ³ëº§ÆòÈ»ó À¥»çÀÌÆ®¿¡¼ À¥ºê¶ó¿ìÀúÀÎ ÆÄÀ̾îÆø½º(Firefox)¿¡ Á¸ÀçÇÏ´Â ±âÁ¸¿¡ ¾Ë·ÁÁöÁö ¾ÊÀº Á¦·Îµ¥ÀÌ(Zero-Day) Ãë¾àÁ¡À» ¾Ç¿ëÇØ ¾Ç¼ºÄڵ带 À¯Æ÷ÇÑ »ç°í°¡ À¯·´ ÇöÁö ½Ã°¢À¸·Î 10¿ù 26ÀÏ ¹ß»ýÇß´Ù.
¡ã¸ðÁú¶ó ½ÃÅ¥¸®Æ¼ ºí·Î±×¿¡¼µµ ÀÌ¿Í °ü·ÃÇÑ Á¤º¸µéÀ» °ø°³ÇÏ°í ÀÖ´Ù. »çÁøÀº ¸ðÁú¶ó ½ÃÅ¥¸®Æ¼ ºí·Î±× °ü·Ã ÆäÀÌÁö ĸÃÄ »çÁø.
¸ðÁú¶ó ½ÃÅ¥¸®Æ¼ ºí·Î±×¿¡¼µµ ÀÌ¿Í °ü·ÃÇÑ Á¤º¸µéÀ» °ø°³ÇÏ°í ÀÖÀ¸¸ç À̹ø Á¦·Îµ¥ÀÌ Ãë¾àÁ¡¿¡ ¿µÇâÀ» ¹Þ´Â ¹öÀüÀº ÆÄÀ̾îÆø½º 3.5¿Í 3.6 ¹öÀüÀÎ °ÍÀ¸·Î ¹àÈ÷°í ÀÖ´Ù.
À̹ø¿¡ ¹ß»ýÇÑ ÆÄÀ̾îÆø½º¿¡ Á¸ÀçÇÏ´Â ¾Ë·ÁÁöÁö ¾ÊÀº Á¦·Îµ¥ÀÌ Ãë¾àÁ¡Àº ÀÚ¹Ù½ºÅ©¸³Æ® ÇüŸ¦ °¡Áö°í ÀÖÀ¸¸ç ÀÌ·Î ÀÎÇØ Æ¯Á¤ ½Ã½ºÅÛ¿¡¼ Æ®·ÎÀ̸ñ¸¶¸¦ ´Ù¿î·Îµå ÇÑ ÈÄ ½ÇÇàÇÏ´Â °ÍÀ¸·Î ¾Ë·ÁÁ® ÀÖ´Ù.
ÀÌ¿Í °ü·Ã ¾Èö¼ö¿¬±¸¼Ò(´ëÇ¥ ±èÈ«¼±) ½ÃÅ¥¸®Æ¼´ëÀÀ¼¾ÅÍ(ASEC)´Â ÇöÀç ÆÄÀ̾îÆø½º¿¡ Á¸ÀçÇÏ´Â Á¦·Îµ¥ÀÌ Ãë¾àÁ¡°ú ÀÚ¹Ù½ºÅ©¸³Æ® ÇüÅÂÀÇ ¾Ç¼ºÄڵ忡 ´ëÇؼ´Â Ãß°¡ÀûÀÎ Á¤º¸ ¼öÁý°ú ÇÔ²² ÀÚ¼¼ÇÑ ºÐ¼®À» ÁøÇà Áß¿¡ ÀÖ´Ù°í ¹àÈ÷°í ÀÖ´Ù.
ASEC¿¡ µû¸£¸é, ÇöÀç ¾Ë·ÁÁø ÇØ´ç À¥ºê¶ó¿ìÀúÀÇ Á¦·Îµ¥ÀÌ Ãë¾àÁ¡À¸·Î ÀÎÇØ ´Ù¿î·Îµå ÈÄ ½ÇÇàµÇ´Â ÆÄÀÏÀº Æ®·ÎÀ̸ñ¸¶·Î¼ ¹éµµ¾îÀÇ ±â´ÉÀ» °¡Áö°í ÀÖÀ¸¸ç 48,640¹ÙÀÌÆ®ÀÇ Å©±â¸¦ °¡Áö°í ÀÖ´Ù. ¶ÇÇÑ ´Ù¿î·ÎµåµÇ´Â ¾Ç¼ºÄڵ尡 ½ÇÇàµÇ¸é ÀÚ½ÅÀÇ º¹»çº»À» ´ÙÀ½°ú °°ÀÌ »ý¼ºÇÑ´Ù.
C:\WINDOWS\temp\symantec.exe(48,640 ¹ÙÀÌÆ®)
±×¸®°í ·¹Áö½ºÆ®¸®¿¡ ´ÙÀ½ Å°µéÀ» »ý¼ºÇØ À©µµ¿ì ½Ã½ºÅÛ ÀçºÎÆýà ÀÚµ¿ ½ÇÇàÇϵµ·Ï ±¸¼ºÇÏ°í ÀÖ´Ù.
HKCU\Software\Microsoft\Windows\CurrentVersion\Run
Microsoft Windows Update = "C:\WINDOWS\temp\symantec.exe"
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Microsoft Windows Update = "C:\WINDOWS\temp\symantec.exe"
¾Æ¿ï·¯ ASECÀº ¹Ì±¹¿¡ À§Ä¡ÇÑ Æ¯Á¤ ½Ã½ºÅÛ¿¡ Á¢¼ÓÀ» ½ÃµµÇϳª ºÐ¼® ´ç½Ã¿¡´Â Á¤»óÀûÀÎ Á¢¼ÓÀÌ ÀÌ·ç¾îÁöÁö ¾ÊÀ¸¸ç Á¤»ó µ¿ÀÛÀ» ÇÏ°Ô µÉ °æ¿ì¿¡´Â ¡âÇöÀç ½ÇÇà ÁßÀÎ ÇÁ·Î±×·¥ ¸®½ºÆ® ¼öÁý, ¡âÀ¥ ºê¶ó¿ìÀú·Î Á¢¼ÓÁßÀÎ À¥ »çÀÌÆ® ÁÖ¼Òµé ¼öÁý, ¡âÇÁ·Î¼¼½º °Á¦ Á¾·á, ¡âÄ¿¸Çµå¶óÀÎ(CommandLine) ¸í·É ¼öÇà µîÀÇ ¾ÇÀÇÀûÀÎ ±â´ÉµéÀ» ¼öÇàÇÒ °ÍÀ¸·Î ºÐ¼®Çß´Ù.
À̹ø ÆÄÀ̾îÆø½ºÀÇ ¾Ë·ÁÁöÁö ¾ÊÀº Á¦·Îµ¥ÀÌ Ãë¾àÁ¡À» ¾Ç¿ëÇØ ´Ù¿î·Îµå ÈÄ ½ÇÇàµÇ´Â ¾Ç¼ºÄÚµå´Â V3 Á¦Ç°±º¿¡¼´Â ¡®Win-Trojan/Belmoo.48640¡¯À¸·Î Áø´ÜÇÑ´Ù.
ƯÈ÷ ÀÌ¿Í °ü·Ã ASEC´Â ÆÄÀ̾îÆø½º¸¦ °³¹ßÇÏ´Â ¸ðÁú¶ó¿¡¼ ÇØ´ç Á¦·Îµ¥ÀÌ Ãë¾àÁ¡À» Á¦°ÅÇÏ´Â º¸¾È ÆÐÄ¡¸¦ ¹èÆ÷Çϱâ Àü±îÁö Àӽà ´ëÀÀ ¹æ¾ÈÀ¸·Î ¡âÆÄÀ̾îÆø½º¿¡¼ ÀÚ¹Ù½ºÅ©¸³Æ® ºñÈ°¼ºÈ, ¡âÆÄÀ̾îÆø½º ³ë½ºÅ©¸³Æ®(NoScript) Ç÷¯±×ÀÎ »ç¿ë µîÀ» Á¦¾ÈÇß´Ù.
[±èÁ¤¿Ï ±âÀÚ(boan3@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>