´Ù¼öÀÇ º¯Çü Áö¼ÓÀûÀ¸·Î ¹ß°ßµÇ°í ÀÖ¾î ÁÖÀÇÇؾß
[º¸¾È´º½º ±èÅÂÇü] °ø´Ù ÆÑ¿¡¼ »ç¿ëµÇ´Â ½ºÅ©¸³Æ® ¾Ç¼ºÄڵ尡 ÃÖ±Ù ¸î ÁÖ »çÀÌ Áö¼ÓÀûÀ¸·Î ¹ß°ßµÇ°í ÀÖ°í ¾÷µ¥ÀÌÆ®µÈ °ø´Ù ÆÑ º¯Çü¿¡ ÀÇÇØ À¯Æ÷µÇ´Â °ÍÀ¸·Î È®ÀεǾú´Ù.
¾È·¦ ½ÃÅ¥¸®Æ¼´ëÀÀ¼¾ÅÍ(ÀÌÇÏ ASEC)¿¡¼´Â 2012³â 5¿ù ¿ù°£ ¡®¾È¡¯À» ÅëÇØ °ø´Ù ÆÑ(GongDa Pack)À¸·Î ¸í¸íµÈ Áß±¹¿¡¼ Á¦ÀÛµÈ À¥ ÀͽºÇ÷ÎÀÕ Åø Ŷ(Web Exploit Toolkit)¿¡ ´ëÇÑ »ó¼¼ÇÑ ºÐ¼® Á¤º¸¿¡ ´ëÇØ °ø°³ÇÑ »ç·Ê°¡ ÀÖ´Ù.
°ø´Ù ÆÑÀ̶ó´Â À¥ ÀͽºÇ÷ÎÀÕ ÅøŶÀÇ ½ºÅ©¸³Æ® ¾Ç¼ºÄÚµå´Â ´Ù¾çÇÑ ÀÏ¹Ý ¾îÇø®ÄÉÀ̼ǵéÀÇ Ãë¾àÁ¡À» ¾Ç¿ëÇÏ¿© ¿Â¶óÀÎ °ÔÀÓ °ü·Ã °³ÀÎÁ¤º¸µéÀ» Å»ÃëÇÏ´Â ¾Ç¼ºÄÚµå À¯Æ÷¸¦ ¸ñÀûÀ¸·Î ÇÏ°í ÀÖ¾ú´Ù.
ÀÌ·¯ÇÑ °ø´Ù ÆÑ¿¡¼ »ç¿ëµÇ´Â ½ºÅ©¸³Æ® ¾Ç¼ºÄڵ尡 ÃÖ±Ù ¸î ÁÖ »çÀÌ Áö¼ÓÀûÀ¸·Î ¹ß°ßµÇ°í ÀÖÀ¸¸ç ¾÷µ¥ÀÌÆ®µÈ °ø´Ù ÆÑ º¯Çü¿¡ ÀÇÇØ À¯Æ÷µÇ´Â °ÍÀ¸·Î È®ÀεǾú´Ù.
ÃÖÃÊ 2012³â 5¿ù¿¡ ¹ß°ßµÈ °ø´Ù ÆÑ¿¡¼ »ç¿ëµÇ´Â ½ºÅ©¸³Æ® ¾Ç¼ºÄÚµå´Â ¹öÀüÀÌ ¡®JSXX 0.41¡¯·Î Ç¥±âµÇ¾î ÀÖÀ¸³ª ÃÖ±Ù¿¡ ´Ù½Ã ¹ß°ßµÇ°í ÀÖ´Â ½ºÅ©¸³Æ® ¾Ç¼ºÄÚµåµéÀÇ °æ¿ì ¾Æ·¡ À̹ÌÁö¿Í µ¿ÀÏÇÏ°Ô ¡®JSXX 0.44¡¯·Î Ç¥±â µÇ¾î ÀÖ´Ù.
ÇØ´ç ¾÷µ¥ÀÌÆ® µÈ ¹öÀüÀÇ °ø´Ù ÆÑÀ» ÀÌ¿ëÇØ À¯Æ÷µÇ´Â ½ºÅ©¸³Æ® ¾Ç¼ºÄÚµåµéÀº V3 Á¦Ç°±º¿¡¼ ´ÙÀ½°ú °°ÀÌ Áø´ÜÇÑ´Ù. ÇÏÁö¸¸ ´Ù¼öÀÇ º¯ÇüµéÀÌ Áö¼ÓÀûÀ¸·Î ¹ß°ßµÇ°í ÀÖÀ½À¸·Î ÁÖÀÇ°¡ ÇÊ¿äÇÏ´Ù.
¡¤HTML/Downloader
±×¸®°í ³×Æ®¿öÅ© º¸¾È ÀåºñÀÎ Æ®·¯½º°¡µå(TrusGuard) Á¦Ç°±º¿¡¼´Â ´ÙÀ½°ú °°ÀÌ Å½Áö ¹× Â÷´ÜÀÌ °¡´ÉÇÏ´Ù.
¡¤pack_malicious_gongda(HTTP)
¡¤pack_malicious_gongda-2(HTTP)
°ø´Ù ÆÑ°ú °°Àº À¥ ÀͽºÇ÷ÎÀÕ ÅøŶµéÀº ¾îµµºñ Ç÷¡½¬(Adobe Flash)¿Í ÀÚ¹Ù(JAVA)¿Í °°Àº ÀÏ¹Ý ¾îÇø®ÄÉÀ̼ǵéÀÇ Ãë¾àÁ¡À» ¾Ç¿ëÇÏ¿© ´Ù¸¥ ¾Ç¼ºÄÚµåµéÀÇ °¨¿°À» ½ÃµµÇϴ Ư¡ÀÌ ÀÖÀ½À¸·Î ¿î¿µ üÁ¦¸¦ Æ÷ÇÔÇÑ ÀÚÁÖ »ç¿ëÇÏ´Â ¾îÇø®ÄÉÀ̼ǵéÀÇ Ãë¾àÁ¡À» Á¦°ÅÇÒ ¼ö ÀÖ´Â º¸¾È ÆÐÄ¡µéÀ» ÁÖ±âÀûÀ¸·Î ¼³Ä¡ÇÏ´Â °ÍÀÌ Áß¿äÇÏ´Ù.
[±èÅÂÇü ±âÀÚ(boan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>