[º¸¾È´º½º ±èÅÂÇü] ¾Èö¼ö¿¬±¸¼Ò ½ÃÅ¥¸®Æ¼¼¾ÅÍ´Â wshtcpip.dll ÆÄÀÏÀ» º¯°æÇÏ´Â ¿Â¶óÀΰÔÀÓÇÙÀ» ¹ß°ßÇß´Ù°í ¹àÇû´Ù.
¿Â¶óÀΰÔÀÓ »ç¿ëÀÚÀÇ ¾ÆÀÌÅÛ°ú »çÀ̹ö¸Ó´Ï Å»Ã븦 ¸ñÀûÀ¸·Î ÇÏ´Â ¿Â¶óÀΰÔÀÓÇÙÀÌ ÁÖ¿ä ÆÄÀÏÀ» ¾Ç¼ºÆÄÀÏ·Î º¯°æ½ÃÅ°´Â °Í. Áö±Ý±îÁö ÇØ´ç ¾Ç¼ºÄڵ尡 º¯°æ½ÃŲ À©µµ¿ì ÁÖ¿ä ±¸¼ºÆÄÀÏÀº imm32.dll, comres.dll, lpk.dll, ws2help.dll, version.dll µîÀ̾úÀ¸¸ç ÀÛ³â ÇϹݱâºÎÅÍ ws2help.dll¸¦ ¾Ç¼ºÄÚµå·Î ±³Ã¼ÇÏ´Â À¯ÇüÀÌ °¡Àå ¸¹ÀÌ ¹ß°ßµÇ¾ú´Ù.
Áö±Ýµµ ws2help.dllÀ» ´ë»óÀ¸·Î ÇÏ´Â ¾Ç¼ºÄڵ嵵 ¸¹ÀÌ ¹ß°ßµÇ°í ÀÖ´Ù. ÀÌ·¯ÇÑ Á¾·ùÀÇ ¾Ç¼ºÄÚµåµéÀº ÃâÇöÇÑÁö ¿À·¡µÇ¸é º¸¾È¾÷ü¿¡¼ ´ëÀÀÇÏ´Â ´É·ÂÀÌ Çâ»óµÊ¿¡ µû¶ó °¨¿° PCÀÇ ¼ö°¡ ÁÙ¾îµé°Ô µÈ´Ù. ÀÌ¿¡ µû¶ó ¾Ç¼ºÄÚµå Á¦ÀÛÀÚµéÀº »õ·Î¿î °¨¿° ´ë»óÀ» ¹°»öÇÏ°Ô µÇ´Âµ¥ À̹ø¿¡ ¹ß°ßµÈ wshtcpip.dll ÆÄÀÏÀ» ±³Ã¼ÇÏ´Â °æ¿ì°¡ ÀÌ·¯ÇÑ À¯Çü¿¡ ÇØ´çµÈ´Ù°í ÇÏ°Ú´Ù.
¾Ç¼ºÄÚµå ´Ù¿î·Îµå¸¦ À§ÇØ »ç¿ëµÈ º¸¾ÈÃë¾àÁ¡Àº IE¿Í Flash Player ActiveX º¸¾ÈÃë¾àÁ¡À¸·Î Áö±Ý±îÁö ÁÖ·Î »ç¿ëµÈ °Í°ú µ¿ÀÏÇÏ´Ù. ±×¸² 1Àº Ãë¾àÁ¡À» ÀÌ¿ëÇÏ¿© Buffer Overflow¸¦ À¯¹ßÇÏ´Â ÄÚµåÀÇ ³µ¶È¸¦ ÇØÁ¦ÇÑ °ÍÀÌ´Ù. IE 6.0 ¶Ç´Â 7.0À» »ç¿ëÇÏ´Â »ç¿ëÀÚ¸¦ ´ë»óÀ¸·Î MS10-018 Ãë¾àÁ¡À» À¯¹ß½ÃŲ´Ù.
±×¸² 1 IE º¸¾ÈÃë¾àÁ¡(MS10-018) À¯¹ß ÄÚµå
±×¸² 2´Â »ç¿ëÀÚ PC¿¡ ¼³Ä¡µÈ Flash Player ActiveX ÇÁ·Î±×·¥ÀÇ ¹öÀüÀ» È®ÀÎÇÑ ´ÙÀ½, CVE-2011-0611 º¸¾È Ãë¾àÁ¡À» ÀÌ¿ëÇϱâ À§ÇÑ ÄÚµåÀÌ´Ù. IE ¹öÀü°ú Flash Player ¹öÀüÀ» È®ÀÎÇÏ´Â Äڵ嵵 ÇÔ²² Æ÷ÇԵǾî ÀÖ´Ù.
±×¸² 2 Flash Player º¸¾ÈÃë¾àÁ¡(CVE-2011-0611)À» ÀÌ¿ëÇϱâ À§ÇÑ ÄÚµå
ÇØ´ç ¾Ç¼ºÄÚµå °¨¿°½Ã À¥ºê¶ó¿ìÀú°¡ Á¤»óÀûÀ¸·Î µ¿ÀÛÇÏÁö ¾Ê°í Á¾·áµÈ´Ù°Å³ª ½Ã½ºÅÛÀÌ ´À·ÁÁö´Â Áõ»óÀÌ ¹ß»ýÇÑ´Ù. ¶ÇÇÑ ±¹³»¿Ü ÁÖ¿ä º¸¾È ¾÷üÀÇ º¸¾È ÇÁ·Î±×·¥ÀÌ Á¤»óÀûÀ¸·Î µ¿ÀÛÇÏÁö ¾Ê´Â Áõ»óÀÌ ¹ß»ýÇÑ´Ù. Áö±Ý±îÁö ÁÖ·Î º¯°æµÇ¾ú´ø ÆÄÀϵéÀÌ imm32.dll, comres.dll, lpk.dll, ws2help.dll, version.dll µîÀ̾ú´Ù¸é À̹ø¿¡ º¯°æµÇ´Â ÆÄÀÏÀº wshtcpip.dll ÆÄÀÏÀÌ´Ù.
¾Ç¼ºÄÚµå °¨¿°À» È®ÀÎÇÒ ¼ö ÀÖ´Â ¹æ¹ýÀº ¾Æ·¡¿Í °°ÀÌ c:\windows\system32 Æú´õ¿¡¼ wshtcpip.dll ÆÄÀÏÀ» ã¾Æ È®ÀÎÇÏ¸é µÈ´Ù. ÇØ´ç ÆÄÀÏÀÇ Å©±â°¡ 20KB ³»¿ÜÀ̸é Á¤»óÀÌÁö¸¸, ¾Ç¼º ÆÄÀÏÀÇ °æ¿ì 82,432 ByteÀÇ Å©±â¸¦ °¡Áö°í ÀÖÀ¸¸ç ÆÄÀÏ »ý¼º ³¯Â¥°¡ ºñ±³Àû ÃÖ½ÅÀÎ °ÍÀ» ¾Ë ¼ö ÀÖ´Ù.
ÆÄÀÏ Å©±âÀÇ °æ¿ì ¾ÕÀ¸·Î ¹ß»ýµÉ º¯Á¾¿¡ µû¶ó ´Þ¶óÁú ¼ö ÀÖÁö¸¸ À©µµ¿ì ÁÖ¿ä ±¸¼ºÆÄÀÏÀÇ »ý¼ºÀÏÀÚ°¡ ÃÖ±ÙÀÏ °æ¿ì ¾Ç¼ºÄڵ忡 °¨¿°µÇ¾ú°Å³ª °¨¿° ÈÄ Ä¡·áµÈ ÆÄÀÏÀÏ ¼ö ÀÖÀ¸¹Ç·Î ÀǽÉÇØ º¼ ÇÊ¿ä°¡ ÀÖ´Ù.
±×¸² 3 ¾Ç¼º ÆÄÀÏ·Î ±³Ã¼µÈ wshtcpip.dll ÆÄÀÏ
Á¤»ó wshtcpip.dll ÆÄÀÏÀº ±×¸² 4¿Í °°ÀÌ wshtcpxp.dll ÆÄÀÏ·Î ¹é¾÷ÇÑ´Ù.
±×¸² 4 wshtcpxp.dll·Î ¹é¾÷µÈ wshtcpxp.dll ÆÄÀÏ
±×¸®°í c:\windows\system32 Æú´õÀÇ safemon.dll ÆÄÀÏÀ» ¾Ç¼ºÆÄÀÏ·Î º¯°æÇÏ°íÀ©µµ¿ì Ãß°¡ È®Àå±â´É(BHO)¿¡ µî·ÏµÈ´Ù. ±¹»ê ¿Â¶óÀΰÔÀÓÀÇ °æ¿ì ÇØ´ç °ÔÀÓ»çÀÌÆ®¿¡ Á¢¼ÓÇؼ °ÔÀÓÀ» ½ÇÇàÇÏ´Â ÇüŸ¦ ¶ç°í Àֱ⠶§¹®¿¡ ÀÌ·¯ÇÑ °úÁ¤¿¡¼ ÀԷµǴ ¾ÆÀ̵ð¿Í ºñ¹Ð¹øÈ£¸¦ Å»ÃëÇϱâ À§ÇÑ °ÍÀ¸·Î º¸ÀδÙ.
±×¸² 5 BHO·Î µî·ÏµÈ safemon.dll ÆÄÀÏ
±×¸®°í ÇØ´ç ¾Ç¼ºÄڵ忡 °¨¿°µÇ¸é ±×¸² 6°ú °°ÀÌ Æ¯Á¤ ¼¹ö·Î Á¢¼ÓÇØ ½Ã½ºÅÛÀÇ MAC ÁÖ¼Ò¿Í ¿î¿µÃ¼Á¦ ¹öÀüÀ» Àü¼ÛÇÑ´Ù. ÇöÀç ÇØ´ç IP ¹× URLÀº µ¿ÀÛÇÏÁö ¾Ê´Â´Ù. ÀϹÝÀûÀ¸·Î ¿Â¶óÀΰÔÀÓÇÙ ¾Ç¼ºÄÚµå À¯Æ÷¿¡ »ç¿ëµÇ´Â URL°ú IP ÁÖ¼Ò´Â ¸îÀÏ µ¿¾È¸¸ »ç¿ëµÇ°í ´ëºÎºÐ Æó±âµÈ´Ù.
±×¸² 6 °¨¿° ÈÄ ½Ã½ºÅÛÀÇ Á¤º¸¸¦ Àü¼ÛÇÏ´Â ºÎºÐ
ÇöÀç V3¿¡¼´Â ´ÙÀ½°ú °°ÀÌ Áø´ÜÇÏ°í ÀÖ´Ù.
JS/Agent
JS/Downloader
JS/Cve-2010-0806
SWF/Cve-2011-0611
Win-Trojan/Onlinegamehack.35328.BL
Win-Trojan/Onlinegamehack.82432.CC
Win-Trojan/Onlinegamehack.139264.CV
º¸¾È ÇÁ·Î±×·¥ÀÌ Á¤»óÀûÀ¸·Î µ¿ÀÛÇÏÁö ¾ÊÀ» °æ¿ì ¾Èö¼ö¿¬±¸¼Ò¿¡¼ Á¦°øÇÏ´Â Àü¿ë¹é½ÅÀ» ÀÌ¿ëÇÏ¸é ±×¸² 7°ú °°ÀÌ Áø´Ü/Ä¡·á°¡ °¡´ÉÇÏ´Ù.
±×¸² 7 Àü¿ë¹é½ÅÀ¸·Î ÇØ´ç ¾Ç¼ºÄڵ带 °ËÃâÇÑ È¸é
ÀÌ·¯ÇÑ ¾Ç¼ºÄڵ尡 µ¿ÀÛÇϰųª °¨¿°µÇ´Â °ÍÀ» ¸·±â À§Çؼ ´ÙÀ½°ú °°Àº Á¶Ä¡¸¦ ÃëÇØ¾ß ÇÑ´Ù.
<°³ÀÎ>
1. ¹é½Å ÇÁ·Î±×·¥ÀÇ °æ¿ì ÃֽŹöÀüÀÇ ¿£ÁøÀ» »ç¿ëÇÑ´Ù.
2. À©µµ¿ì XPÀÇ °æ¿ì SP ¹öÀü µîÀ» È®ÀÎÇÏ¿© ÃֽŹöÀüÀ» ¼³Ä¡ÇÏ¿© »ç¿ëÇÏ°í, ¹Ì¼³Ä¡µÈ º¸¾È¾÷µ¥ÀÌÆ®°¡ ÀÖÀ» °æ¿ì ¸ðµÎ ¼³Ä¡ÇÑ´Ù.
3. IE 8.0 ÀÌ»óÀÇ ºê¶ó¿ìÀú¸¦ »ç¿ëÇϰųª Ÿ»ç ºê¶ó¿ìÀú¸¦ »ç¿ëÇÑ´Ù.
http://update.microsoft.com/microsoftupdate/v6/default.aspx?ln=ko
À§ ¸µÅ© À̵¿ ÈÄ, ¼ºñ½ºÆÑ ¹× IE ¾÷µ¥ÀÌÆ® ¼³Ä¡ ÁøÇà
4. Flash Player¸¦ ºñ·ÔÇÑ ActiveX ÇÁ·Î±×·¥µéÀº ÃֽŠ¹öÀüÀ» ¼³Ä¡ÇÑ´Ù.
http://get.adobe.com/kr/flashplayer/
À§ ¸µÅ© À̵¿ ÈÄ, "Áö±Ý ´Ù¿î·Îµå" Ŭ¸¯ÇÏ¿© ¼³Ä¡ ÁøÇà(Ãß°¡ ÇÁ·Î±×·¥ ¼³Ä¡¸¦ ¿øÄ¡ ¾ÊÀ» ½Ã¿£ ¼±ÅûçÇ× Ã¼Å© ÇØÁ¦ ÇϽŠÈÄ ´Ù¿î·Îµå Ŭ¸¯)
5. ÃÖ±Ù¿¡ ¸¹ÀÌ ÀÌ¿ëµÇ´Â Java Ãë¾àÁ¡À» º¸¿ÏÇϱâ À§ÇØ ÃֽŠ¹öÀüÀÇ Java ÇÁ·Î±×·¥À» ¼³Ä¡ÇÑ´Ù.
http://www.java.com/ko/
À§ ¸µÅ© À̵¿ ÈÄ "¹«·á ÀÚ¹Ù ´Ù¿î·Îµå" Ŭ¸¯ÇÏ¿© ¼³Ä¡ ÁøÇà
<±â¾÷ º¸¾È°ü¸®ÀÚ>
1. ¹é½Å ÇÁ·Î±×·¥ÀÇ °æ¿ì ÃֽŹöÀüÀÇ ¿£ÁøÀ» »ç¿ëÇÑ´Ù.
2. ºÎµæÀÌÇÑ °æ¿ì¸¦ ÃÖ¼ÒÈÇÏ°í, º¸¾È¾÷µ¥ÀÌÆ® ¹× ÃֽŠÀ©µµ¿ì ¼ºñ½ºÆѸ¦ ¼³Ä¡ÇÑ´Ù.
3. ºÎµæÀÌÇÑ °æ¿ì¸¦ ÃÖ¼ÒÈÇÏ°í, IE8 ¹öÀü ÀÌ»óÀ» »ç¿ëÇÑ´Ù.
4. Ãß°¡ ÀÀ¿ëÇÁ·Î±×·¥µéÀÇ ¾÷µ¥ÀÌÆ®´Â http://asec.ahnlab.com/758À» Âü°íÇÑ´Ù.
[±èÅÂÇü ±âÀÚ(boan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>