º¸¾È´º½º â°£ 17ÁÖ³âÀ» ÃàÇÏÇÕ´Ï´Ù!!

Home > Àüü±â»ç

[±ä±Þ] ÆÄÀ̾îÆø½º Á¦·Îµ¥ÀÌ Ãë¾àÁ¡ ¾Ç¿ë ¾Ç¼ºÄÚµå À¯Æ÷

ÀÔ·Â : 2010-10-28 09:14
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
ASEC, ÇÁ·Î¼¼½º °­Á¦ Á¾·á µî ¾ÇÀÇÀûÀÎ ±â´Éµé ¼öÇàÇÒ °ÍÀ¸·Î ºÐ¼®


[º¸¾È´º½º ±èÁ¤¿Ï] ³ëº§ÆòÈ­»ó À¥»çÀÌÆ®¿¡¼­ À¥ºê¶ó¿ìÀúÀÎ ÆÄÀ̾îÆø½º(Firefox)¿¡ Á¸ÀçÇÏ´Â ±âÁ¸¿¡ ¾Ë·ÁÁöÁö ¾ÊÀº Á¦·Îµ¥ÀÌ(Zero-Day) Ãë¾àÁ¡À» ¾Ç¿ëÇØ ¾Ç¼ºÄڵ带 À¯Æ÷ÇÑ »ç°í°¡ À¯·´ ÇöÁö ½Ã°¢À¸·Î 10¿ù 26ÀÏ ¹ß»ýÇß´Ù.

 

¡ã¸ðÁú¶ó ½ÃÅ¥¸®Æ¼ ºí·Î±×¿¡¼­µµ ÀÌ¿Í °ü·ÃÇÑ Á¤º¸µéÀ» °ø°³ÇÏ°í ÀÖ´Ù. »çÁøÀº ¸ðÁú¶ó ½ÃÅ¥¸®Æ¼ ºí·Î±× °ü·Ã ÆäÀÌÁö ĸÃÄ »çÁø.

 

¸ðÁú¶ó ½ÃÅ¥¸®Æ¼ ºí·Î±×¿¡¼­µµ ÀÌ¿Í °ü·ÃÇÑ Á¤º¸µéÀ» °ø°³ÇÏ°í ÀÖÀ¸¸ç À̹ø Á¦·Îµ¥ÀÌ Ãë¾àÁ¡¿¡ ¿µÇâÀ» ¹Þ´Â ¹öÀüÀº ÆÄÀ̾îÆø½º 3.5¿Í 3.6 ¹öÀüÀÎ °ÍÀ¸·Î ¹àÈ÷°í ÀÖ´Ù.


À̹ø¿¡ ¹ß»ýÇÑ ÆÄÀ̾îÆø½º¿¡ Á¸ÀçÇÏ´Â ¾Ë·ÁÁöÁö ¾ÊÀº Á¦·Îµ¥ÀÌ Ãë¾àÁ¡Àº ÀÚ¹Ù½ºÅ©¸³Æ® ÇüŸ¦ °¡Áö°í ÀÖÀ¸¸ç ÀÌ·Î ÀÎÇØ Æ¯Á¤ ½Ã½ºÅÛ¿¡¼­ Æ®·ÎÀ̸ñ¸¶¸¦ ´Ù¿î·Îµå ÇÑ ÈÄ ½ÇÇàÇÏ´Â °ÍÀ¸·Î ¾Ë·ÁÁ® ÀÖ´Ù.


ÀÌ¿Í °ü·Ã ¾Èö¼ö¿¬±¸¼Ò(´ëÇ¥ ±èÈ«¼±) ½ÃÅ¥¸®Æ¼´ëÀÀ¼¾ÅÍ(ASEC)´Â ÇöÀç ÆÄÀ̾îÆø½º¿¡ Á¸ÀçÇÏ´Â Á¦·Îµ¥ÀÌ  Ãë¾àÁ¡°ú ÀÚ¹Ù½ºÅ©¸³Æ® ÇüÅÂÀÇ ¾Ç¼ºÄڵ忡 ´ëÇؼ­´Â Ãß°¡ÀûÀÎ Á¤º¸ ¼öÁý°ú ÇÔ²² ÀÚ¼¼ÇÑ ºÐ¼®À» ÁøÇà Áß¿¡ ÀÖ´Ù°í ¹àÈ÷°í ÀÖ´Ù.


ASEC¿¡ µû¸£¸é, ÇöÀç ¾Ë·ÁÁø ÇØ´ç À¥ºê¶ó¿ìÀúÀÇ Á¦·Îµ¥ÀÌ Ãë¾àÁ¡À¸·Î ÀÎÇØ ´Ù¿î·Îµå ÈÄ ½ÇÇàµÇ´Â ÆÄÀÏÀº Æ®·ÎÀ̸ñ¸¶·Î¼­ ¹éµµ¾îÀÇ ±â´ÉÀ» °¡Áö°í ÀÖÀ¸¸ç 48,640¹ÙÀÌÆ®ÀÇ Å©±â¸¦ °¡Áö°í ÀÖ´Ù. ¶ÇÇÑ ´Ù¿î·ÎµåµÇ´Â ¾Ç¼ºÄڵ尡 ½ÇÇàµÇ¸é ÀÚ½ÅÀÇ º¹»çº»À» ´ÙÀ½°ú °°ÀÌ »ý¼ºÇÑ´Ù.


C:\WINDOWS\temp\symantec.exe(48,640 ¹ÙÀÌÆ®)


±×¸®°í ·¹Áö½ºÆ®¸®¿¡ ´ÙÀ½ Å°µéÀ» »ý¼ºÇØ À©µµ¿ì ½Ã½ºÅÛ ÀçºÎÆýà ÀÚµ¿ ½ÇÇàÇϵµ·Ï ±¸¼ºÇÏ°í ÀÖ´Ù.


HKCU\Software\Microsoft\Windows\CurrentVersion\Run

Microsoft Windows Update = "C:\WINDOWS\temp\symantec.exe"


HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

Microsoft Windows Update = "C:\WINDOWS\temp\symantec.exe"


¾Æ¿ï·¯ ASECÀº ¹Ì±¹¿¡ À§Ä¡ÇÑ Æ¯Á¤ ½Ã½ºÅÛ¿¡ Á¢¼ÓÀ» ½ÃµµÇϳª ºÐ¼® ´ç½Ã¿¡´Â Á¤»óÀûÀÎ Á¢¼ÓÀÌ ÀÌ·ç¾îÁöÁö ¾ÊÀ¸¸ç Á¤»ó µ¿ÀÛÀ» ÇÏ°Ô µÉ °æ¿ì¿¡´Â ¡âÇöÀç ½ÇÇà ÁßÀÎ ÇÁ·Î±×·¥ ¸®½ºÆ® ¼öÁý, ¡âÀ¥ ºê¶ó¿ìÀú·Î Á¢¼ÓÁßÀÎ À¥ »çÀÌÆ® ÁÖ¼Òµé ¼öÁý, ¡âÇÁ·Î¼¼½º °­Á¦ Á¾·á, ¡âÄ¿¸Çµå¶óÀÎ(CommandLine) ¸í·É ¼öÇà µîÀÇ ¾ÇÀÇÀûÀÎ ±â´ÉµéÀ» ¼öÇàÇÒ °ÍÀ¸·Î ºÐ¼®Çß´Ù.


À̹ø ÆÄÀ̾îÆø½ºÀÇ ¾Ë·ÁÁöÁö ¾ÊÀº Á¦·Îµ¥ÀÌ Ãë¾àÁ¡À» ¾Ç¿ëÇØ ´Ù¿î·Îµå ÈÄ ½ÇÇàµÇ´Â ¾Ç¼ºÄÚµå´Â V3 Á¦Ç°±º¿¡¼­´Â ¡®Win-Trojan/Belmoo.48640¡¯À¸·Î Áø´ÜÇÑ´Ù.


ƯÈ÷ ÀÌ¿Í °ü·Ã ASEC´Â ÆÄÀ̾îÆø½º¸¦ °³¹ßÇÏ´Â ¸ðÁú¶ó¿¡¼­ ÇØ´ç Á¦·Îµ¥ÀÌ Ãë¾àÁ¡À» Á¦°ÅÇÏ´Â º¸¾È ÆÐÄ¡¸¦ ¹èÆ÷Çϱâ Àü±îÁö Àӽà ´ëÀÀ ¹æ¾ÈÀ¸·Î ¡âÆÄÀ̾îÆø½º¿¡¼­ ÀÚ¹Ù½ºÅ©¸³Æ® ºñÈ°¼ºÈ­, ¡âÆÄÀ̾îÆø½º ³ë½ºÅ©¸³Æ®(NoScript) Ç÷¯±×ÀÎ »ç¿ë µîÀ» Á¦¾ÈÇß´Ù.

[±èÁ¤¿Ï ±âÀÚ(boan3@boannews.com)]


<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 1
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
 ÇÏÀÌÁ¨ ÆÄ¿öºñÁî 23³â 11¿ù 16ÀÏ~2024³â 11¿ù 15ÀϱîÁö ¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ À§Áîµð¿£¿¡½º 2018 ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö
¼³¹®Á¶»ç
3¿ù 15ÀϺÎÅÍ ½ÃÇàµÇ°í ÀÖ´Â °³Á¤ °³ÀÎÁ¤º¸º¸È£¹ý°ú °ü·ÃÇØ °¡Àå ±î´Ù·Ó°í ÀÌÇàÇϱ⠾î·Á¿î Á¶Ç×Àº ¹«¾ùÀΰ¡¿ä?
ÀΰøÁö´É(AI) µî ÀÚµ¿È­µÈ °áÁ¤¿¡ ´ëÇÑ Á¤º¸ÁÖü ±Ç¸® ±¸Ã¼È­
Á¢±Ù±ÇÇÑ °ü¸® µî °³ÀÎÁ¤º¸ ¾ÈÀü¼º È®º¸Á¶Ä¡ °­È­ ¹× °íÀ¯½Äº°Á¤º¸ °ü¸®½ÇÅ Á¤±âÁ¶»ç
¿µÇâÆò°¡ ¿ä¾àº» °ø°³Á¦µµ µµÀÔ µî °³ÀÎÁ¤º¸ ¿µÇâÆò°¡Á¦µµ
¿µ»óÁ¤º¸Ã³¸®±â±â ¹× ¾ÈÀüÁ¶Ä¡ ±âÁØ
°³ÀÎÁ¤º¸ º¸È£Ã¥ÀÓÀÚÀÇ Àü¹®¼º °­È­ À§ÇÑ Àü¹®CPO ÁöÁ¤
±¹¿Ü ¼öÁý¡¤ÀÌÀü °³ÀÎÁ¤º¸ 󸮹æħ °ø°³ µî °³ÀÎÁ¤º¸ 󸮹æħ Æò°¡Á¦µµ
¼ÕÇعè»óÃ¥ÀÓ Àǹ«´ë»óÀÚ º¯°æ ¹× È®´ë
°ø°ø±â°ü °³ÀÎÁ¤º¸ º¸È£¼öÁØ Æò°¡ È®´ë
±âŸ(´ñ±Û·Î)