»ê¾÷¿ë ½Ã½ºÅÛ Àü¿ë º¸¾È ¼Ö·ç¼Ç »ç¿ëÇÏ´Â °ÍÀÌ ¹Ù¶÷Á÷
[º¸¾È´º½º ±èÅÂÇü] ÇöÁö ½Ã°¢À¸·Î 3¿ù 20ÀÏ Symantec¿¡¼ ÇØ´ç ±â¾÷ÀÇ ºí·Î±× ¡®New Duqu Sample Found in the Wild¡¯¸¦ ÅëÇØ ½ºÅνº³Ý(Stuxnet)ÀÇ º¯ÇüÀ¸·Î ¾Ë·ÁÁø Duqu ¾Ç¼ºÄÚµåÀÇ ¶Ç ´Ù¸¥ º¯ÇüÀÌ ¹ß°ßµÇ¾úÀ½À» °øÀ¯Çß´Ù°í ¾È·¦ ½ÃÅ¥¸®Æ¼¼¾ÅÍ(ÀÌÇÏ ASEC) ÃøÀº ¹àÇû´Ù.
Duqu´Â ±âÁ¸¿¡ ¾Ë·ÁÁø ½ºÅνº³ÝÀÌ SCADA(Supervisory Control And Data Acquisition) °¨¿°À» ÅëÇØ ¿øÀÚ·Â ¹ßÀü¼Ò ¿î¿µÀ» ¹æÇØÇϱâ À§ÇÑ ¸ñÀûÀ¸·Î ÁøÇàµÈ °Í°ú ´Þ¸® À̹ø ¾Ç¼ºÄÚµå´Â °¨¿°µÈ ½Ã½ºÅÛ°ú ³×Æ®¿öÅ©¿¡¼ Á¤º¸µéÀ» ¼öÁýÇϱâ À§ÇÑ ¸ñÀûÀ¸·Î Á¦ÀÛµÈ °ÍÀ¸·Î ¾Ë·ÁÁ³´Ù.
À̹ø¿¡ ¹ß°ßµÈ DuquÀÇ ¶Ç ´Ù¸¥ º¯ÇüÀº ¾Æ·¡ Symantec¿¡¼ °ø°³ÇÑ À̹ÌÁö¿Í °°ÀÌ ºÓÀº »ö ¹Ú½º·Î Ç¥±âµÈ µå¶óÀ̹ö(.sys) ÆÄÀÏ·Î ¹àÈ÷°í ÀÖ´Ù.
ASEC¿¡¼´Â À̹ø¿¡ »õ·Ó°Ô ¾Ë·ÁÁø Duqu ¾Ç¼ºÄÚµåÀÇ ¶Ç ´Ù¸¥ º¯ÇüÀ» È®º¸ÇÏ¿© È®ÀÎÇÏ´Â °úÁ¤¿¡¼ ¾Æ·¡ À̹ÌÁö¿Í µ¿ÀÏÇÏ°Ô ÆÄÀÏÀÇ Time Date Stamp¸¦ ÅëÇØ 2012³â 2¿ù 23ÀÏ ÇØ´ç ÆÄÀÏÀÌ »ý¼ºµÈ °ÍÀ» È®ÀÎÇß´Ù.
ÀÌ·¯ÇÑ »çÇ×À¸·Î ¹Ì·ç¾î Duqu Á¦ÀÛÀÚ ¶Ç´Â Á¦ÀÛ±×·ìÀº Áö¼ÓÀûÀ¸·Î Duqu ¾Ç¼ºÄÚµåÀÇ ´Ù¸¥ º¯ÇüµéÀ» Á¦ÀÛÇÏ¿© À¯Æ÷ÇÏ°í ÀÖ´Â °ÍÀ¸·Î º¼ ¼ö ÀÖ´Ù.
ÀÌ·¯ÇÑ SCADA¿Í °°Àº »ê¾÷±â¹Ý ½Ã½ºÅÛÀ» º¸È£Çϱâ À§Çؼ´Â ¹é½Å°ú °°Àº ¾ÈƼ ¹ÙÀÌ·¯½º(Anti-Virus) ¼ÒÇÁÆ®¿þ¾î¸¦ Æ÷ÇÔÇÑ Æ®·¯½º¶óÀÎ(TrusLine)°ú °°Àº »ê¾÷¿ë ½Ã½ºÅÛ Àü¿ë º¸¾È ¼Ö·ç¼ÇÀ» »ç¿ëÇÏ´Â °ÍÀÌ È¿À²ÀûÀÌ´Ù.
ÀÌ ¹ø¿¡ ¹ß°ßµÈ DuquÀÇ ¶Ç ´Ù¸¥ º¯ÇüÀº V3 Á¦Ç°±º¿¡¼ ´ÙÀ½°ú °°ÀÌ Áø´ÜÇÑ´Ù.
-Win-Trojan/Duqu.24320 (V3, 2012.03.23.01)
[±èÅÂÇü ±âÀÚ(boan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>