Home > Àüü±â»ç

[±ä±Þ] ÆÄÀ̾îÆø½º Á¦·Îµ¥ÀÌ Ãë¾àÁ¡ ¾Ç¿ë ¾Ç¼ºÄÚµå À¯Æ÷

ÀÔ·Â : 2010-10-28 09:14
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
ASEC, ÇÁ·Î¼¼½º °­Á¦ Á¾·á µî ¾ÇÀÇÀûÀÎ ±â´Éµé ¼öÇàÇÒ °ÍÀ¸·Î ºÐ¼®


[º¸¾È´º½º ±èÁ¤¿Ï] ³ëº§ÆòÈ­»ó À¥»çÀÌÆ®¿¡¼­ À¥ºê¶ó¿ìÀúÀÎ ÆÄÀ̾îÆø½º(Firefox)¿¡ Á¸ÀçÇÏ´Â ±âÁ¸¿¡ ¾Ë·ÁÁöÁö ¾ÊÀº Á¦·Îµ¥ÀÌ(Zero-Day) Ãë¾àÁ¡À» ¾Ç¿ëÇØ ¾Ç¼ºÄڵ带 À¯Æ÷ÇÑ »ç°í°¡ À¯·´ ÇöÁö ½Ã°¢À¸·Î 10¿ù 26ÀÏ ¹ß»ýÇß´Ù.

 

¡ã¸ðÁú¶ó ½ÃÅ¥¸®Æ¼ ºí·Î±×¿¡¼­µµ ÀÌ¿Í °ü·ÃÇÑ Á¤º¸µéÀ» °ø°³ÇÏ°í ÀÖ´Ù. »çÁøÀº ¸ðÁú¶ó ½ÃÅ¥¸®Æ¼ ºí·Î±× °ü·Ã ÆäÀÌÁö ĸÃÄ »çÁø.

 

¸ðÁú¶ó ½ÃÅ¥¸®Æ¼ ºí·Î±×¿¡¼­µµ ÀÌ¿Í °ü·ÃÇÑ Á¤º¸µéÀ» °ø°³ÇÏ°í ÀÖÀ¸¸ç À̹ø Á¦·Îµ¥ÀÌ Ãë¾àÁ¡¿¡ ¿µÇâÀ» ¹Þ´Â ¹öÀüÀº ÆÄÀ̾îÆø½º 3.5¿Í 3.6 ¹öÀüÀÎ °ÍÀ¸·Î ¹àÈ÷°í ÀÖ´Ù.


À̹ø¿¡ ¹ß»ýÇÑ ÆÄÀ̾îÆø½º¿¡ Á¸ÀçÇÏ´Â ¾Ë·ÁÁöÁö ¾ÊÀº Á¦·Îµ¥ÀÌ Ãë¾àÁ¡Àº ÀÚ¹Ù½ºÅ©¸³Æ® ÇüŸ¦ °¡Áö°í ÀÖÀ¸¸ç ÀÌ·Î ÀÎÇØ Æ¯Á¤ ½Ã½ºÅÛ¿¡¼­ Æ®·ÎÀ̸ñ¸¶¸¦ ´Ù¿î·Îµå ÇÑ ÈÄ ½ÇÇàÇÏ´Â °ÍÀ¸·Î ¾Ë·ÁÁ® ÀÖ´Ù.


ÀÌ¿Í °ü·Ã ¾Èö¼ö¿¬±¸¼Ò(´ëÇ¥ ±èÈ«¼±) ½ÃÅ¥¸®Æ¼´ëÀÀ¼¾ÅÍ(ASEC)´Â ÇöÀç ÆÄÀ̾îÆø½º¿¡ Á¸ÀçÇÏ´Â Á¦·Îµ¥ÀÌ  Ãë¾àÁ¡°ú ÀÚ¹Ù½ºÅ©¸³Æ® ÇüÅÂÀÇ ¾Ç¼ºÄڵ忡 ´ëÇؼ­´Â Ãß°¡ÀûÀÎ Á¤º¸ ¼öÁý°ú ÇÔ²² ÀÚ¼¼ÇÑ ºÐ¼®À» ÁøÇà Áß¿¡ ÀÖ´Ù°í ¹àÈ÷°í ÀÖ´Ù.


ASEC¿¡ µû¸£¸é, ÇöÀç ¾Ë·ÁÁø ÇØ´ç À¥ºê¶ó¿ìÀúÀÇ Á¦·Îµ¥ÀÌ Ãë¾àÁ¡À¸·Î ÀÎÇØ ´Ù¿î·Îµå ÈÄ ½ÇÇàµÇ´Â ÆÄÀÏÀº Æ®·ÎÀ̸ñ¸¶·Î¼­ ¹éµµ¾îÀÇ ±â´ÉÀ» °¡Áö°í ÀÖÀ¸¸ç 48,640¹ÙÀÌÆ®ÀÇ Å©±â¸¦ °¡Áö°í ÀÖ´Ù. ¶ÇÇÑ ´Ù¿î·ÎµåµÇ´Â ¾Ç¼ºÄڵ尡 ½ÇÇàµÇ¸é ÀÚ½ÅÀÇ º¹»çº»À» ´ÙÀ½°ú °°ÀÌ »ý¼ºÇÑ´Ù.


C:\WINDOWS\temp\symantec.exe(48,640 ¹ÙÀÌÆ®)


±×¸®°í ·¹Áö½ºÆ®¸®¿¡ ´ÙÀ½ Å°µéÀ» »ý¼ºÇØ À©µµ¿ì ½Ã½ºÅÛ ÀçºÎÆýà ÀÚµ¿ ½ÇÇàÇϵµ·Ï ±¸¼ºÇÏ°í ÀÖ´Ù.


HKCU\Software\Microsoft\Windows\CurrentVersion\Run

Microsoft Windows Update = "C:\WINDOWS\temp\symantec.exe"


HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

Microsoft Windows Update = "C:\WINDOWS\temp\symantec.exe"


¾Æ¿ï·¯ ASECÀº ¹Ì±¹¿¡ À§Ä¡ÇÑ Æ¯Á¤ ½Ã½ºÅÛ¿¡ Á¢¼ÓÀ» ½ÃµµÇϳª ºÐ¼® ´ç½Ã¿¡´Â Á¤»óÀûÀÎ Á¢¼ÓÀÌ ÀÌ·ç¾îÁöÁö ¾ÊÀ¸¸ç Á¤»ó µ¿ÀÛÀ» ÇÏ°Ô µÉ °æ¿ì¿¡´Â ¡âÇöÀç ½ÇÇà ÁßÀÎ ÇÁ·Î±×·¥ ¸®½ºÆ® ¼öÁý, ¡âÀ¥ ºê¶ó¿ìÀú·Î Á¢¼ÓÁßÀÎ À¥ »çÀÌÆ® ÁÖ¼Òµé ¼öÁý, ¡âÇÁ·Î¼¼½º °­Á¦ Á¾·á, ¡âÄ¿¸Çµå¶óÀÎ(CommandLine) ¸í·É ¼öÇà µîÀÇ ¾ÇÀÇÀûÀÎ ±â´ÉµéÀ» ¼öÇàÇÒ °ÍÀ¸·Î ºÐ¼®Çß´Ù.


À̹ø ÆÄÀ̾îÆø½ºÀÇ ¾Ë·ÁÁöÁö ¾ÊÀº Á¦·Îµ¥ÀÌ Ãë¾àÁ¡À» ¾Ç¿ëÇØ ´Ù¿î·Îµå ÈÄ ½ÇÇàµÇ´Â ¾Ç¼ºÄÚµå´Â V3 Á¦Ç°±º¿¡¼­´Â ¡®Win-Trojan/Belmoo.48640¡¯À¸·Î Áø´ÜÇÑ´Ù.


ƯÈ÷ ÀÌ¿Í °ü·Ã ASEC´Â ÆÄÀ̾îÆø½º¸¦ °³¹ßÇÏ´Â ¸ðÁú¶ó¿¡¼­ ÇØ´ç Á¦·Îµ¥ÀÌ Ãë¾àÁ¡À» Á¦°ÅÇÏ´Â º¸¾È ÆÐÄ¡¸¦ ¹èÆ÷Çϱâ Àü±îÁö Àӽà ´ëÀÀ ¹æ¾ÈÀ¸·Î ¡âÆÄÀ̾îÆø½º¿¡¼­ ÀÚ¹Ù½ºÅ©¸³Æ® ºñÈ°¼ºÈ­, ¡âÆÄÀ̾îÆø½º ³ë½ºÅ©¸³Æ®(NoScript) Ç÷¯±×ÀÎ »ç¿ë µîÀ» Á¦¾ÈÇß´Ù.

[±èÁ¤¿Ï ±âÀÚ(boan3@boannews.com)]


<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 1
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¿¡½ºÄɾî(ÆÄ¿öºñÁî)  ÇÏÀÌÁ¨ ÆÄ¿öºñÁî 23³â 11¿ù 16ÀÏ~2024³â 11¿ù 15ÀϱîÁö ¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
ÃÖ±Ù ¹ß»ýÇÑ Å©¶ó¿ìµå ½ºÆ®¶óÀÌÅ©ÀÇ º¸¾È SW ¾÷µ¥ÀÌÆ® ¿À·ù »çÅÂó·³ SW °ø±Þ¸Á¿¡ º¸¾ÈÀ̽´°¡ ¹ß»ýÇÒ °æ¿ì °ü·ÃµÈ °¢Á¾ ½Ã½ºÅÛ ¹× IT ÀÎÇÁ¶ó ¸¶ºñ°¡ ÀϾ ¼ö ÀÖ´Ù´Â °Ô µå·¯³µ½À´Ï´Ù. ÀÌ·¯ÇÑ °ø±Þ¸Á º¸¾ÈÀ» À§ÇùÇÏ´Â °¡Àå Å« ¿äÀÎÀº ¹«¾ùÀ̶ó°í »ý°¢ÇϽóª¿ä?
·£¼¶¿þ¾î, ÇÇ½Ì µîÀÇ »çÀ̹ö °ø°Ý
SW ¾÷µ¥ÀÌÆ® ¹× SW ±³Ã¼ °úÁ¤¿¡¼­ÀÇ ¿À·ù
SW ÀÚü¿¡ Á¸ÀçÇÏ´Â º¸¾È Ãë¾àÁ¡
½Ã½ºÅÛ °ü¸®ÀÚÀÇ ¿î¿µ»ó ½Ç¼ö ¹× °ü¸® ¹ÌÈí
±âŸ(´ñ±Û·Î)