Home > Àüü±â»ç

[ÁÖÀÇ] wshtcpip.dll ÆÄÀÏ º¯°æÇÏ´Â ¿Â¶óÀΰÔÀÓÇÙ ¹ß°ß

ÀÔ·Â : 2012-02-09 15:59
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
 ¿Â¶óÀΰÔÀÓ »ç¿ëÀÚÀÇ ¾ÆÀÌÅÛ°ú »çÀ̹ö¸Ó´Ï Å»Ãë ¸ñÀû  

[º¸¾È´º½º ±èÅÂÇü] ¾Èö¼ö¿¬±¸¼Ò ½ÃÅ¥¸®Æ¼¼¾ÅÍ´Â wshtcpip.dll ÆÄÀÏÀ» º¯°æÇÏ´Â ¿Â¶óÀΰÔÀÓÇÙÀ» ¹ß°ßÇß´Ù°í ¹àÇû´Ù.


¿Â¶óÀΰÔÀÓ »ç¿ëÀÚÀÇ ¾ÆÀÌÅÛ°ú »çÀ̹ö¸Ó´Ï Å»Ã븦 ¸ñÀûÀ¸·Î ÇÏ´Â ¿Â¶óÀΰÔÀÓÇÙÀÌ ÁÖ¿ä ÆÄÀÏÀ» ¾Ç¼ºÆÄÀÏ·Î º¯°æ½ÃÅ°´Â °Í. Áö±Ý±îÁö ÇØ´ç ¾Ç¼ºÄڵ尡 º¯°æ½ÃŲ À©µµ¿ì ÁÖ¿ä ±¸¼ºÆÄÀÏÀº imm32.dll, comres.dll, lpk.dll, ws2help.dll, version.dll µîÀ̾úÀ¸¸ç ÀÛ³â ÇϹݱâºÎÅÍ ws2help.dll¸¦ ¾Ç¼ºÄÚµå·Î ±³Ã¼ÇÏ´Â À¯ÇüÀÌ °¡Àå ¸¹ÀÌ ¹ß°ßµÇ¾ú´Ù.


Áö±Ýµµ ws2help.dllÀ» ´ë»óÀ¸·Î ÇÏ´Â ¾Ç¼ºÄڵ嵵 ¸¹ÀÌ ¹ß°ßµÇ°í ÀÖ´Ù. ÀÌ·¯ÇÑ Á¾·ùÀÇ ¾Ç¼ºÄÚµåµéÀº ÃâÇöÇÑÁö ¿À·¡µÇ¸é º¸¾È¾÷ü¿¡¼­ ´ëÀÀÇÏ´Â ´É·ÂÀÌ Çâ»óµÊ¿¡ µû¶ó °¨¿° PCÀÇ ¼ö°¡ ÁÙ¾îµé°Ô µÈ´Ù. ÀÌ¿¡ µû¶ó ¾Ç¼ºÄÚµå Á¦ÀÛÀÚµéÀº »õ·Î¿î °¨¿° ´ë»óÀ» ¹°»öÇÏ°Ô µÇ´Âµ¥ À̹ø¿¡ ¹ß°ßµÈ wshtcpip.dll ÆÄÀÏÀ» ±³Ã¼ÇÏ´Â °æ¿ì°¡ ÀÌ·¯ÇÑ À¯Çü¿¡ ÇØ´çµÈ´Ù°í ÇÏ°Ú´Ù.


¾Ç¼ºÄÚµå ´Ù¿î·Îµå¸¦ À§ÇØ »ç¿ëµÈ º¸¾ÈÃë¾àÁ¡Àº IE¿Í Flash Player ActiveX º¸¾ÈÃë¾àÁ¡À¸·Î Áö±Ý±îÁö ÁÖ·Î »ç¿ëµÈ °Í°ú µ¿ÀÏÇÏ´Ù. ±×¸² 1Àº Ãë¾àÁ¡À» ÀÌ¿ëÇÏ¿© Buffer Overflow¸¦ À¯¹ßÇÏ´Â ÄÚµåÀÇ ³­µ¶È­¸¦ ÇØÁ¦ÇÑ °ÍÀÌ´Ù. IE 6.0 ¶Ç´Â 7.0À» »ç¿ëÇÏ´Â »ç¿ëÀÚ¸¦ ´ë»óÀ¸·Î MS10-018 Ãë¾àÁ¡À» À¯¹ß½ÃŲ´Ù.


       

           ±×¸² 1 IE º¸¾ÈÃë¾àÁ¡(MS10-018) À¯¹ß ÄÚµå


±×¸² 2´Â »ç¿ëÀÚ PC¿¡ ¼³Ä¡µÈ Flash Player ActiveX ÇÁ·Î±×·¥ÀÇ ¹öÀüÀ» È®ÀÎÇÑ ´ÙÀ½, CVE-2011-0611 º¸¾È Ãë¾àÁ¡À» ÀÌ¿ëÇϱâ À§ÇÑ ÄÚµåÀÌ´Ù. IE ¹öÀü°ú Flash Player ¹öÀüÀ» È®ÀÎÇÏ´Â Äڵ嵵 ÇÔ²² Æ÷ÇԵǾî ÀÖ´Ù.


    

      ±×¸² 2 Flash Player º¸¾ÈÃë¾àÁ¡(CVE-2011-0611)À» ÀÌ¿ëÇϱâ À§ÇÑ ÄÚµå


ÇØ´ç ¾Ç¼ºÄÚµå °¨¿°½Ã À¥ºê¶ó¿ìÀú°¡ Á¤»óÀûÀ¸·Î µ¿ÀÛÇÏÁö ¾Ê°í Á¾·áµÈ´Ù°Å³ª ½Ã½ºÅÛÀÌ ´À·ÁÁö´Â Áõ»óÀÌ ¹ß»ýÇÑ´Ù. ¶ÇÇÑ ±¹³»¿Ü ÁÖ¿ä º¸¾È ¾÷üÀÇ º¸¾È ÇÁ·Î±×·¥ÀÌ Á¤»óÀûÀ¸·Î µ¿ÀÛÇÏÁö ¾Ê´Â Áõ»óÀÌ ¹ß»ýÇÑ´Ù. Áö±Ý±îÁö ÁÖ·Î º¯°æµÇ¾ú´ø ÆÄÀϵéÀÌ imm32.dll, comres.dll, lpk.dll, ws2help.dll, version.dll µîÀ̾ú´Ù¸é À̹ø¿¡ º¯°æµÇ´Â ÆÄÀÏÀº wshtcpip.dll ÆÄÀÏÀÌ´Ù.


¾Ç¼ºÄÚµå °¨¿°À» È®ÀÎÇÒ ¼ö ÀÖ´Â ¹æ¹ýÀº ¾Æ·¡¿Í °°ÀÌ c:\windows\system32 Æú´õ¿¡¼­ wshtcpip.dll ÆÄÀÏÀ» ã¾Æ È®ÀÎÇÏ¸é µÈ´Ù. ÇØ´ç ÆÄÀÏÀÇ Å©±â°¡ 20KB ³»¿ÜÀ̸é Á¤»óÀÌÁö¸¸, ¾Ç¼º ÆÄÀÏÀÇ °æ¿ì 82,432 ByteÀÇ Å©±â¸¦ °¡Áö°í ÀÖÀ¸¸ç ÆÄÀÏ »ý¼º ³¯Â¥°¡ ºñ±³Àû ÃÖ½ÅÀÎ °ÍÀ» ¾Ë ¼ö ÀÖ´Ù.


ÆÄÀÏ Å©±âÀÇ °æ¿ì ¾ÕÀ¸·Î ¹ß»ýµÉ º¯Á¾¿¡ µû¶ó ´Þ¶óÁú ¼ö ÀÖÁö¸¸ À©µµ¿ì ÁÖ¿ä ±¸¼ºÆÄÀÏÀÇ »ý¼ºÀÏÀÚ°¡ ÃÖ±ÙÀÏ °æ¿ì ¾Ç¼ºÄڵ忡 °¨¿°µÇ¾ú°Å³ª °¨¿° ÈÄ Ä¡·áµÈ ÆÄÀÏÀÏ ¼ö ÀÖÀ¸¹Ç·Î ÀǽÉÇØ º¼ ÇÊ¿ä°¡ ÀÖ´Ù.


    

      ±×¸² 3 ¾Ç¼º ÆÄÀÏ·Î ±³Ã¼µÈ wshtcpip.dll ÆÄÀÏ


Á¤»ó wshtcpip.dll ÆÄÀÏÀº ±×¸² 4¿Í °°ÀÌ wshtcpxp.dll ÆÄÀÏ·Î ¹é¾÷ÇÑ´Ù.


   

    ±×¸² 4 wshtcpxp.dll·Î ¹é¾÷µÈ wshtcpxp.dll ÆÄÀÏ


±×¸®°í c:\windows\system32 Æú´õÀÇ safemon.dll ÆÄÀÏÀ» ¾Ç¼ºÆÄÀÏ·Î º¯°æÇÏ°íÀ©µµ¿ì Ãß°¡ È®Àå±â´É(BHO)¿¡ µî·ÏµÈ´Ù. ±¹»ê ¿Â¶óÀΰÔÀÓÀÇ °æ¿ì ÇØ´ç °ÔÀÓ»çÀÌÆ®¿¡ Á¢¼ÓÇؼ­ °ÔÀÓÀ» ½ÇÇàÇÏ´Â ÇüŸ¦ ¶ç°í Àֱ⠶§¹®¿¡ ÀÌ·¯ÇÑ °úÁ¤¿¡¼­ ÀԷµǴ ¾ÆÀ̵ð¿Í ºñ¹Ð¹øÈ£¸¦ Å»ÃëÇϱâ À§ÇÑ °ÍÀ¸·Î º¸ÀδÙ.


    

     ±×¸² 5 BHO·Î µî·ÏµÈ safemon.dll ÆÄÀÏ


±×¸®°í ÇØ´ç ¾Ç¼ºÄڵ忡 °¨¿°µÇ¸é ±×¸² 6°ú °°ÀÌ Æ¯Á¤ ¼­¹ö·Î Á¢¼ÓÇØ ½Ã½ºÅÛÀÇ MAC ÁÖ¼Ò¿Í ¿î¿µÃ¼Á¦ ¹öÀüÀ» Àü¼ÛÇÑ´Ù. ÇöÀç ÇØ´ç IP ¹× URLÀº µ¿ÀÛÇÏÁö ¾Ê´Â´Ù. ÀϹÝÀûÀ¸·Î ¿Â¶óÀΰÔÀÓÇÙ ¾Ç¼ºÄÚµå À¯Æ÷¿¡ »ç¿ëµÇ´Â URL°ú IP ÁÖ¼Ò´Â ¸îÀÏ µ¿¾È¸¸ »ç¿ëµÇ°í ´ëºÎºÐ Æó±âµÈ´Ù.


   

     ±×¸² 6 °¨¿° ÈÄ ½Ã½ºÅÛÀÇ Á¤º¸¸¦ Àü¼ÛÇÏ´Â ºÎºÐ


ÇöÀç V3¿¡¼­´Â ´ÙÀ½°ú °°ÀÌ Áø´ÜÇÏ°í ÀÖ´Ù.

JS/Agent

JS/Downloader

JS/Cve-2010-0806

SWF/Cve-2011-0611

Win-Trojan/Onlinegamehack.35328.BL

Win-Trojan/Onlinegamehack.82432.CC

Win-Trojan/Onlinegamehack.139264.CV


º¸¾È ÇÁ·Î±×·¥ÀÌ Á¤»óÀûÀ¸·Î µ¿ÀÛÇÏÁö ¾ÊÀ» °æ¿ì ¾Èö¼ö¿¬±¸¼Ò¿¡¼­ Á¦°øÇÏ´Â Àü¿ë¹é½ÅÀ» ÀÌ¿ëÇÏ¸é ±×¸² 7°ú °°ÀÌ Áø´Ü/Ä¡·á°¡ °¡´ÉÇÏ´Ù.


    

      ±×¸² 7 Àü¿ë¹é½ÅÀ¸·Î ÇØ´ç ¾Ç¼ºÄڵ带 °ËÃâÇÑ È­¸é


ÀÌ·¯ÇÑ ¾Ç¼ºÄڵ尡 µ¿ÀÛÇϰųª °¨¿°µÇ´Â °ÍÀ» ¸·±â À§Çؼ­ ´ÙÀ½°ú °°Àº Á¶Ä¡¸¦ ÃëÇØ¾ß ÇÑ´Ù.


<°³ÀÎ>

1. ¹é½Å ÇÁ·Î±×·¥ÀÇ °æ¿ì ÃֽŹöÀüÀÇ ¿£ÁøÀ» »ç¿ëÇÑ´Ù.

2. À©µµ¿ì XPÀÇ °æ¿ì SP ¹öÀü µîÀ» È®ÀÎÇÏ¿© ÃֽŹöÀüÀ» ¼³Ä¡ÇÏ¿© »ç¿ëÇÏ°í, ¹Ì¼³Ä¡µÈ º¸¾È¾÷µ¥ÀÌÆ®°¡ ÀÖÀ» °æ¿ì ¸ðµÎ ¼³Ä¡ÇÑ´Ù.

3. IE 8.0 ÀÌ»óÀÇ ºê¶ó¿ìÀú¸¦ »ç¿ëÇϰųª Ÿ»ç ºê¶ó¿ìÀú¸¦ »ç¿ëÇÑ´Ù.

http://update.microsoft.com/microsoftupdate/v6/default.aspx?ln=ko

À§ ¸µÅ© À̵¿ ÈÄ, ¼­ºñ½ºÆÑ ¹× IE ¾÷µ¥ÀÌÆ® ¼³Ä¡ ÁøÇà

4. Flash Player¸¦ ºñ·ÔÇÑ ActiveX ÇÁ·Î±×·¥µéÀº ÃֽŠ¹öÀüÀ» ¼³Ä¡ÇÑ´Ù.

http://get.adobe.com/kr/flashplayer/

À§ ¸µÅ© À̵¿ ÈÄ, "Áö±Ý ´Ù¿î·Îµå" Ŭ¸¯ÇÏ¿© ¼³Ä¡ ÁøÇà(Ãß°¡ ÇÁ·Î±×·¥ ¼³Ä¡¸¦ ¿øÄ¡ ¾ÊÀ» ½Ã¿£ ¼±ÅûçÇ× Ã¼Å© ÇØÁ¦ ÇϽŠÈÄ ´Ù¿î·Îµå Ŭ¸¯)

5. ÃÖ±Ù¿¡ ¸¹ÀÌ ÀÌ¿ëµÇ´Â Java Ãë¾àÁ¡À» º¸¿ÏÇϱâ À§ÇØ ÃֽŠ¹öÀüÀÇ Java ÇÁ·Î±×·¥À» ¼³Ä¡ÇÑ´Ù.

http://www.java.com/ko/

À§ ¸µÅ© À̵¿ ÈÄ "¹«·á ÀÚ¹Ù ´Ù¿î·Îµå" Ŭ¸¯ÇÏ¿© ¼³Ä¡ ÁøÇà


<±â¾÷ º¸¾È°ü¸®ÀÚ>

1. ¹é½Å ÇÁ·Î±×·¥ÀÇ °æ¿ì ÃֽŹöÀüÀÇ ¿£ÁøÀ» »ç¿ëÇÑ´Ù.

2. ºÎµæÀÌÇÑ °æ¿ì¸¦ ÃÖ¼ÒÈ­ÇÏ°í, º¸¾È¾÷µ¥ÀÌÆ® ¹× ÃֽŠÀ©µµ¿ì ¼­ºñ½ºÆѸ¦ ¼³Ä¡ÇÑ´Ù.

3. ºÎµæÀÌÇÑ °æ¿ì¸¦ ÃÖ¼ÒÈ­ÇÏ°í, IE8 ¹öÀü ÀÌ»óÀ» »ç¿ëÇÑ´Ù.

4. Ãß°¡ ÀÀ¿ëÇÁ·Î±×·¥µéÀÇ ¾÷µ¥ÀÌÆ®´Â http://asec.ahnlab.com/758À» Âü°íÇÑ´Ù.

[±èÅÂÇü ±âÀÚ(boan@boannews.com)]


<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)