[º¸¾È´º½º ¿Àº´¹Î] ITÁ¤º¸º¸¾È¾÷ü ·ç¸à¼ÒÇÁÆ®(´ëÇ¥ À常ȣ, ÇÑÇü¼±)´Â 28ÀÏ, Áö³ 1°³¿ù°£ Àü±¹¹Î ´ë»óÀ¸·Î ½Ç½ÃÇÑ ¡®ÅÍÄ¡¿£¼¼ÀÌÇÁ Á»ºñPC º¸¾È ÇÁ·Î±×·¥ ¿ÀÇ º£Å¸¡¯ ºÐ¼® °á°ú¸¦ ¹ßÇ¥Çß´Ù. ·ç¸à¼ÒÇÁÆ®ÀÇ ¹ßÇ¥¿¡ µû¸£¸é, ±¹³» PC 1,113´ë Áß 17´ë°¡ ¾Ç¼ºÄڵ峪 º¿³Ý(Botnet)¿¡ °¨¿°µÇ¾î È°µ¿ ÁßÀ̸ç ÀϺΠPC´Â ¾ÈƼ ¹ÙÀÌ·¯½º ¹é½ÅÀÌ ÀÛµ¿ ÁßÀÎ »óÅ¿¡¼µµ °¨¿°µÇ¾î ¾Ç¼º ÇàÀ§¸¦ ÇÏ´Â °ÍÀ¸·Î È®ÀεǾú´Ù.
ÀÌ´Â ·ç¸à¼ÒÇÁÆ®°¡ Áö³ 10¿ù 11ÀϺÎÅÍ 31ÀϱîÁö 20ÀÏ µ¿¾È ¡®ÅÍÄ¡¿£¼¼ÀÌÇÁ Á»ºñPC º¸¾È ÇÁ·Î±×·¥¡¯À» ¼³Ä¡ÇÑ »ç¿ëÀÚ PC 1,113´ë¿¡¼ 1,276°³ÀÇ ÇÁ·Î¼¼½º¿Í ¾à30¸¸°³¿¡ ´ÞÇÏ´Â DNS ¿äû Á¤º¸¸¦ ¼öÁýÇØ ³×Æ®¿öÅ© ÇàÀ§±â¹ÝÀ¸·Î ºÐ¼®ÇÑ °á°ú´Ù.
¾Ç¼ºÄڵ峪 º¿³Ý·Î ÀǽɵǴ ÇÁ·Î¼¼½º¸¦ »ç¿ëÀÚ µ¿ÀǸ¦ ¹Þ°í ¼öÁýÇØ »ó¼¼ ºÐ¼®ÇÑ °á°ú, ¿ÀǺ£Å¸ ±â°£(20ÀÏ) µ¿¾È Àüü 1,113´ë PC Áß 17´ëÀÇ PC¿¡¼ 8°³ÀÇ ¾Ç¼º ÇàÀ§°¡ ¹ß°ßµÇ¾úÀ¸¸ç, ÀϺΠ¾ÈƼ ¹ÙÀÌ·¯½º ¹é½Å¿¡¼´Â ÆÐÅÏ(½Ã±×´Ïó)ÀÌ ¾÷µ¥ÀÌÆ®°¡ ¾ÈµÇ¾î ŽÁö ¸øÇÏ´Â Çö»óÀÌ ¹ß»ýÇß´Ù.
À̹ø¿¡ È®ÀÎµÈ 8°³ÀÇ ¾Ç¼º ÇàÀ§ Á¤º¸´Â ³×Æ®¿öÅ© ÇàÀ§±â¹Ý ºÐ¼®±â´ÉÀ¸·Î ŽÁöµÈ ´ë·®ÀÇ Æ®·¡ÇÈÀ» ¹ß»ý½ÃÅ°´Â ÇàÀ§ 4°Ç(xx*.exe, **nhelper.exe, **drive32.exe, big****.exe)°ú ³×Æ®¿öÅ© ½Ã±×´Ïó ±â¹Ý ºÐ¼®±â´ÉÀ¸·Î ŽÁöµÈ º¿³Ý C&C ¸í·É?Á¦¾î ¼¹ö¿ÍÀÇ Åë½Å ÇàÀ§ 3°Ç(wwwy*****.co.kr.com, 111.***.***.111, ice.*****.info), ±×¸®°í DNS ÀÚµ¿ ºÐ¼®±â´ÉÀ¸·Î ŽÁöµÈ º¿³Ý C&C·Î ÃßÁ¤µÇ´Â DNS 1°Ç(you****741.**322.org) µî ÃÑ 8°ÇÀÌ´Ù.
ÀÌ Áß ¡®xx*.exe¡¯´Â ±¹³»»Ó ¾Æ´Ï¶ó ¹Ì±¹, ¿µ±¹ µî 50¿©°³ IP·Î ´ë·®ÀÇ Æ®·¡ÇÈÀ» ¹ß»ýÇϸç Á¢¼ÓÀ» ½ÃµµÇß´Ù. 10¿ù 31ÀÏ ÃÖÃÊ ¹ß°ßµÇ¾úÀ» ¶§ Àü ¼¼°è 43°³ ¾ÈƼ ¹ÙÀÌ·¯½º ¹é½Å ¿£Áø Áß 8°³(±¹³»1°³, ÇØ¿Ü7°³)¸¸ÀÌ Å½ÁöÇßÁö¸¸, ÃÖ±Ù¿¡´Â ½Ã±×´Ïó ¾÷µ¥ÀÌÆ®¸¦ ÅëÇØ Ãß°¡·Î ŽÁöÇÏ´Â ¾ÈƼ ¹ÙÀÌ·¯½º ¿£ÁøÀÌ ´Ã¾î³ °ÍÀ¸·Î È®ÀεǾú´Ù.
·ç¸à¼ÒÇÁÆ® ºÐ¼®´ëÀÀÆÀ ±èÀç·æ ÆÀÀåÀº ¡°°ø°ÝÀÚ¿ÍÀÇ Åë½ÅÀ» ÅëÇØ ¼ö½Ã·Î º¯Á¾ÀÌ ¹ß»ýÇÏ´Â º¿ÀÇ Æ¯¼º»ó, ¾Ë·ÁÁø ¹ÙÀÌ·¯½º ÆÐÅÏ(½Ã±×´Ïó) ±â¹ÝÀ¸·Î ŽÁöÇÏ´Â ¾ÈƼ ¹ÙÀÌ·¯½º ¹é½ÅÀ̳ª ¹æȺ® ¸¸À¸·Î´Â º¿°ú °ü·ÃµÈ ¸ðµç º¸¾È À§ÇùÀ» ¸·¾Æ³»´Âµ¥ ÃæºÐÇÏÁö ¾Ê´Ù¡±¶ó¸ç ¡°º¸¾È °ü¸®ÀÚ´Â ±â¾÷ ³»¿¡¼ ºÒ¹ýÀûÀ¸·Î ¿ÜºÎ¿Í Åë½ÅÇÏ´Â ³×Æ®¿öÅ© Æ®·¡ÇÈÀ» ¹ß»ý½ÃÅ°´Â ¸ðµç ÇÁ·Î¼¼½º¸¦ È¿°úÀûÀ¸·Î °ü¸®ÇÒ ÇÊ¿ä°¡ ÀÖ´Ù¡±°í ¸»Çß´Ù.
[¿Àº´¹Î ±âÀÚ(boan4@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>