Home > Àüü±â»ç

½ºÅνº³Ý º¯Çü ¡®Duqu¡¯ ¾Ç¼ºÄÚµåÀÇ ¶Ç ´Ù¸¥ º¯Çü ¹ß°ß!

ÀÔ·Â : 2012-04-05 10:49
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

»ê¾÷¿ë ½Ã½ºÅÛ Àü¿ë º¸¾È ¼Ö·ç¼Ç »ç¿ëÇÏ´Â °ÍÀÌ ¹Ù¶÷Á÷  


[º¸¾È´º½º ±èÅÂÇü]  ÇöÁö ½Ã°¢À¸·Î 3¿ù 20ÀÏ Symantec¿¡¼­ ÇØ´ç ±â¾÷ÀÇ ºí·Î±× ¡®New Duqu Sample Found in the Wild¡¯¸¦ ÅëÇØ ½ºÅνº³Ý(Stuxnet)ÀÇ º¯ÇüÀ¸·Î ¾Ë·ÁÁø Duqu ¾Ç¼ºÄÚµåÀÇ ¶Ç ´Ù¸¥ º¯ÇüÀÌ ¹ß°ßµÇ¾úÀ½À» °øÀ¯Çß´Ù°í ¾È·¦ ½ÃÅ¥¸®Æ¼¼¾ÅÍ(ÀÌÇÏ ASEC) ÃøÀº ¹àÇû´Ù.


Duqu´Â ±âÁ¸¿¡ ¾Ë·ÁÁø ½ºÅνº³ÝÀÌ SCADA(Supervisory Control And Data Acquisition) °¨¿°À» ÅëÇØ ¿øÀÚ·Â ¹ßÀü¼Ò ¿î¿µÀ» ¹æÇØÇϱâ À§ÇÑ ¸ñÀûÀ¸·Î ÁøÇàµÈ °Í°ú ´Þ¸® À̹ø ¾Ç¼ºÄÚµå´Â °¨¿°µÈ ½Ã½ºÅÛ°ú ³×Æ®¿öÅ©¿¡¼­ Á¤º¸µéÀ» ¼öÁýÇϱâ À§ÇÑ ¸ñÀûÀ¸·Î Á¦ÀÛµÈ °ÍÀ¸·Î ¾Ë·ÁÁ³´Ù.  


À̹ø¿¡ ¹ß°ßµÈ DuquÀÇ ¶Ç ´Ù¸¥ º¯ÇüÀº ¾Æ·¡ Symantec¿¡¼­ °ø°³ÇÑ À̹ÌÁö¿Í °°ÀÌ ºÓÀº »ö ¹Ú½º·Î Ç¥±âµÈ µå¶óÀ̹ö(.sys) ÆÄÀÏ·Î ¹àÈ÷°í ÀÖ´Ù.

    


ASEC¿¡¼­´Â À̹ø¿¡ »õ·Ó°Ô ¾Ë·ÁÁø Duqu ¾Ç¼ºÄÚµåÀÇ ¶Ç ´Ù¸¥ º¯ÇüÀ» È®º¸ÇÏ¿© È®ÀÎÇÏ´Â °úÁ¤¿¡¼­ ¾Æ·¡ À̹ÌÁö¿Í µ¿ÀÏÇÏ°Ô ÆÄÀÏÀÇ Time Date Stamp¸¦ ÅëÇØ 2012³â 2¿ù 23ÀÏ ÇØ´ç ÆÄÀÏÀÌ »ý¼ºµÈ °ÍÀ» È®ÀÎÇß´Ù.


     


ÀÌ·¯ÇÑ »çÇ×À¸·Î ¹Ì·ç¾î Duqu Á¦ÀÛÀÚ ¶Ç´Â Á¦ÀÛ±×·ìÀº Áö¼ÓÀûÀ¸·Î Duqu ¾Ç¼ºÄÚµåÀÇ ´Ù¸¥ º¯ÇüµéÀ» Á¦ÀÛÇÏ¿© À¯Æ÷ÇÏ°í ÀÖ´Â °ÍÀ¸·Î º¼ ¼ö ÀÖ´Ù.


ÀÌ·¯ÇÑ SCADA¿Í °°Àº »ê¾÷±â¹Ý ½Ã½ºÅÛÀ» º¸È£Çϱâ À§Çؼ­´Â ¹é½Å°ú °°Àº ¾ÈƼ ¹ÙÀÌ·¯½º(Anti-Virus) ¼ÒÇÁÆ®¿þ¾î¸¦ Æ÷ÇÔÇÑ Æ®·¯½º¶óÀÎ(TrusLine)°ú °°Àº »ê¾÷¿ë ½Ã½ºÅÛ Àü¿ë º¸¾È ¼Ö·ç¼ÇÀ» »ç¿ëÇÏ´Â °ÍÀÌ È¿À²ÀûÀÌ´Ù.


ÀÌ ¹ø¿¡ ¹ß°ßµÈ DuquÀÇ ¶Ç ´Ù¸¥ º¯ÇüÀº V3 Á¦Ç°±º¿¡¼­ ´ÙÀ½°ú °°ÀÌ Áø´ÜÇÑ´Ù.

-Win-Trojan/Duqu.24320 (V3, 2012.03.23.01)

[±èÅÂÇü ±âÀÚ(boan@boannews.com)]


<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 1
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)