Home > Àüü±â»ç

ÆäÀÌÆÈ ½ºÆÔ¸ÞÀÏ°ú °áÇÕµÈ ¾Ç¼ºÄÚµå À¯Æ÷Áß!

ÀÔ·Â : 2012-08-09 15:34
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

¼Û½ÅÀÚ ºÒ¸íÈ®ÇÑ ¸ÞÀÏ¿¡ Æ÷ÇÔµÈ À¥ »çÀÌÆ® ¿¬°á ¸µÅ© ÁÖÀÇ!


[º¸¾È´º½º ±èÅÂÇü]  ÃÖ±Ù µé¾î À¥ ÀͽºÇ÷ÎÀÕ ÅøŶ(Web Exploit Toolkit)ÀÇ ÀÏÁ¾ÀÎ ºí·¢È¦(Blackhole) À¥ ÀͽºÇ÷ÎÀÕ ÅøŶÀÌ ½ºÆÔ ¸ÞÀÏ(Spam Mail)°ú °áÇյǾî À¯Æ÷µÇ´Â Çö»óµéÀÌ ÀÚÁÖ ¹ß°ßµÇ°í ÀÖ´Ù°í ¾È·¦ ½ÃÅ¥¸®Æ¼´ëÀÀ¼¾ÅÍ(ÀÌÇÏ ASEC)°¡ ¹àÇû´Ù.


ASEC´Â ÃÖ±Ù ¹ß°ßµÈ ºí·¢È¦ À¥ ÀͽºÇ÷ÎÀÕ ÅøŶ°ú ½ºÆÔ ¸ÞÀÏÀÌ °áÇյǾî À¯Æ÷µÈ °æ¿ì·Î ´ÙÀ½ »ç·ÊµéÀ» µé¾ú´Ù.


¡¤2012³â 6¿ù - ½ºÆÔ ¸ÞÀÏ°ú °áÇÕµÈ À¥ ÀͽºÇ÷ÎÀÕ ÅøŶ

¡¤2012³â 7¿ù - ¸µÅ©µåÀÎ ½ºÆÔ ¸ÞÀÏ°ú °áÇÕµÈ ºí·¢È¦ À¥ ÀͽºÇ÷ÎÀÕ ÅøŶ


ASEC´Â Áö³­ 8¿ù 7ÀÏ ¡°ºí·¢È¦ À¥ ÀͽºÇ÷ÎÀÕ Åø Ŷ°ú °áÇÕµÈ ½ºÆÔ ¸ÞÀÏÀÌ ´Ù½Ã ¹ß°ßµÇ¾úÀ¸¸ç ÀÌ ¹ø¿¡ ¹ß°ßµÈ ½ºÆÔ ¸ÞÀÏÀº ÀÎÅͳÝÀ» ÀÌ¿ëÇÑ Çö±Ý °áÁ¦ ¼­ºñ½ºÀÎ ÆäÀÌÆÈ(PayPal)ÀÇ °áÁ¦ °á°ú ¾È³» ¸ÞÀÏ·Î À§ÀåÇÏ¿© À¯Æ÷µÇ¾ú´Ù¡±°í ¹àÇû´Ù.


ASEC¿¡ µû¸£¸é À̹ø¿¡ ¹ß°ßµÈ ÆäÀÌÆÈ ½ºÆÔ ¸ÞÀÏ°ú °áÇÕµÈ ÇüÅ·ΠÀ¯Æ÷µÈ ºí·¢È¦ À¥ ÀͽºÇ÷ÎÀÕ ÅøŶÀº ¾Æ·¡ À̹ÌÁö¿Í °°ÀÌ ´Ù¾çÇÑ Ãë¾àÁ¡µéÀ» ¾Ç¿ëÇÏ°í ÀÖÀ¸¸ç ÃÖÁ¾ÀûÀ¸·Î °¨¿°µÈ PC¿¡¼­ »ç¿ëÀÚ Á¤º¸µéÀ» Å»ÃëÇϱâ À§ÇÑ ¾Ç¼ºÄÚµå °¨¿°À» ¸ñÀûÀ¸·Î ÇÏ°í ÀÖ´Ù.


    


ÆäÀÌÆÈ °áÁ¦ ¾È³» ¸ÞÀÏ·Î À§ÀåÇØ À¯Æ÷µÈ ½ºÆÔ ¸ÞÀÏÀº ¾Æ·¡ À̹ÌÁö¿Í °°Àº ÇüŸ¦ °¡Áö°í ÀÖÀ¸¸ç [Accept]ºÎºÐÀº Á¤»óÀûÀÎ ÆäÀÌÆÈ À¥ ÆäÀÌÁö·Î ¿¬°áµÇ´Â °ÍÀÌ ¾Æ´Ï¶ó ¹Ì±¹¿¡ À§Ä¡ÇÑ Æ¯Á¤ ½Ã½ºÅÛÀ¸·Î ¿¬°áµÇµµ·Ï ±¸¼ºµÇ¾î ÀÖ´Ù.


    


ÇØ´ç [Accept]ºÎºÐÀ» Ŭ¸¯ÇÏ°Ô µÇ¸é ¹Ì±¹¿¡ À§Ä¡ÇÑ Æ¯Á¤ ½Ã½ºÅÛÀ¸·Î Á¢¼ÓÇÑ´Ù. ±×·¯³ª ½ÇÁ¦ ÇØ´ç À¥ ÆäÀÌÁö ÇÏ´Ü¿¡´Â ´Ù¸¥ ¸»·¹À̽þƿ¡ À§Ä¡ÇÑ ½Ã½ºÅÛÀ¸·Î ¿¬°áµÇ´Â ÀÚ¹Ù ½ºÅ©¸³Æ® Äڵ尡 ÀÎÄÚµù µÇ¾î ÀÖ´Ù.


ÇØ´ç ÀÚ¹Ù ½ºÅ©¸³Æ® Äڵ带 µðÄÚµùÇÏ°Ô µÇ¸é ±âÁ¸ ºí·¢È¦ ÀͽºÇ÷ÎÀÕ ÅøŶ°ú µ¿ÀÏÇÑ Æ÷¸ËÀÇ iFrameÀ¸·Î ó¸®µÈ Äڵ尡 ³ªÅ¸³ª¸ç »ç¿ëÀÚ ¸ð¸£°Ô ¸»·¹À̽þƿ¡ À§Ä¡ÇÑ ºí·¢È¦ À¥ ÀͽºÇ÷ÎÀÕ ÅøŶÀÌ ¼³Ä¡µÇ¾î ÀÖ´Â ½Ã½ºÅÛÀ¸·Î ¿¬°áÇÏ°Ô µÈ´Ù.


±×¸®°í ÇØ´ç ºí·¢È¦ ÀͽºÇ÷ÎÀÕ ÅøŶ¿¡¼­´Â ¾Æ·¡ÀÇ Ãë¾àÁ¡µé Áß Çϳª¸¦ ¾Ç¿ëÇÏ°Ô µÈ´Ù.


¡¤APSB10-07 - Security updates available for Adobe Reader and Acrobat (CVE-2010-0188)


¡¤MS10-042 - µµ¿ò¸» ¹× Áö¿ø ¼¾ÅÍÀÇ Ãë¾àÁ¡À¸·Î ÀÎÇÑ ¿ø°Ý ÄÚµå ½ÇÇà ¹®Á¦Á¡ (2229593) (CVE-2010-1885)


¡¤MS06-014 - MDAC(Microsoft Data Access Components) ¿ø°ÝÄÚµå ½ÇÇà Ãë¾àÁ¡ (CVE-2006-0003)


ÇØ´ç Ãë¾àÁ¡ÀÌ ¼º°øÀûÀ¸·Î ¾Ç¿ëµÇ¸é µ¿ÀÏÇÑ ½Ã½ºÅÛ¿¡ Á¸ÀçÇÏ´Â 64b3bcf.exe (84,480 ¹ÙÀÌÆ®)¸¦ ´Ù¿î·ÎµåÇÏ¿© wpbt0.dll (84,480 ¹ÙÀÌÆ®) ¸íĪÀ¸·Î »ý¼ºÇÏ°Ô µÈ´Ù.


C:\Documents and Settings\[»ç¿ëÀÚ °èÁ¤]\Local Settings\Temp\wpbt0.dll


±×¸®°í »ý¼ºµÈ wpbt0.dll(84,480 ¹ÙÀÌÆ®)´Â ´Ù½Ã ÀÚ½ÅÀÇ º¹»çº»À» ¾Æ·¡ °æ·Î¿¡ KB01458289.exe(84,480 ¹ÙÀÌÆ®) ¸íĪÀ¸·Î º¹»çÇÏ°Ô µÈ´Ù.


C:\Documents and Settings\[»ç¿ëÀÚ °èÁ¤]\Application Data\KB01458289.exe


°¨¿°µÈ PCÀÇ ·¹Áö½ºÆ®¸®¿¡ ´ÙÀ½ Å° °ªÀ» »ý¼ºÇÏ¿© PC°¡ ÀçºÎÆÃÇÒ ¶§¸¶´Ù ÀÚµ¿ ½ÇÇàµÇµµ·Ï ±¸¼ºÇß´Ù. 

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\

KB01458289.exe=C:\Documents and Settings\[»ç¿ëÀÚ °èÁ¤]\Application Data\KB01458289.exe

 

±×¸®°í °¨¿°µÈ PC¿¡¼­ ½ÇÇàÁßÀÎ explorer.exe Á¤»ó ÇÁ·Î¼¼½ºÀÇ ½º·¹µå·Î ÀÚ½ÅÀÇ Äڵ带 »ðÀÔÇÑ ÈÄ ´ÙÀ½ÀÇ Á¤º¸µéÀ» ÈÄÅ·ÇÏ°Ô µÈ´Ù.

 

¡¤À¥ »çÀÌÆ® Á¢¼Ó Á¤º¸
¡¤FTP ½Ã½ºÅÛ Á¢¼Ó »ç¿ëÀÚ °èÁ¤°ú ºñ¹Ð ¹øÈ£ Á¤º¸

¡¤POP3 ÀÌ¿ë ÇÁ·Î±×·¥ »ç¿ëÀÚ °èÁ¤°ú ºñ¹Ð ¹øÈ£ Á¤º¸

¡¤À¥ Æû º¯Á¶(Formgrabber) ¹× À¥ Æû ÀÎÁ§¼Ç(httpinjects)À¸·Î À¥ »çÀÌÆ® »ç¿ëÀÚ °èÁ¤°ú ¾ÏÈ£ Á¤º¸


¸¶Áö¸·À¸·Î °¨¿°µÈ PC »ç¿ëÀÚ¿¡°Ô´Â ±¸±Û ¸ÞÀÎ À¥ ÆäÀÌÁö·Î ¿¬°áÇÏ¿© Á¤»óÀûÀÎ Á¢¼ÓÀÌ ½ÇÆÐÇÑ °ÍÀ¸·Î À§ÀåÇÏ°Ô µÈ´Ù.


À̹ø¿¡ ¹ß°ßµÈ ÆäÀÌÆÈ ½ºÆÔ ¸ÞÀÏ°ú °áÇÕµÈ ºí·¢È¦ À¥ ÀͽºÇ÷ÎÀÕ ÅøŶ¿¡¼­ À¯Æ÷ÇÑ ¾Ç¼ºÄÚµåµéÀº V3 Á¦Ç°±º¿¡¼­ ¸ðµÎ ´ÙÀ½°ú °°ÀÌ Áø´ÜÇÑ´Ù.


¡¤JS/Iframe

¡¤JS/Redirect

¡¤PDF/Cve-2010-0188

¡¤Win-Trojan/Agent.84480.HA


ÆäÀÌÆÈ ½ºÆÔ ¸ÞÀÏ°ú °áÇÕµÈ ºí·¢È¦ À¥ ÀͽºÇ÷ÎÀÕ ÅøŶ¿¡¼­ À¯Æ÷¸¦ ½ÃµµÇÑ ¾Ç¼ºÄÚµå´Â ±âÁ¸¿¡ ¹ß°ßµÈ ¿Â¶óÀÎ ¹ðÅ· Á¤º¸ Å»Ã븦 ¸ñÀûÀ¸·ÎÇÏ´Â Á¦¿ì½º(Zeus) ¶Ç´Â ½ºÆÄÀ̾ÆÀÌ(SpyEye)¿Í À¯»çÇÑ À¥ Æû º¯Á¶(Formgrabber) ¹× À¥ Æû ÀÎÁ§¼Ç (httpinjects) ±â´ÉÀ¸·Î À¥ »çÀÌÆ® »ç¿ëÀÚ °èÁ¤°ú ¾ÏÈ£ Á¤º¸¸¦ Å»ÃëÇÒ ¼ö ÀÖ´Ù.


ÀÌ´Â ¾Ç¼ºÄÚµå À¯Æ÷ÀÚ°¡ ÀǵµÇÏ´Â ´ëºÎºÐÀÇ À¥ »çÀÌÆ®µé¿¡¼­ »ç¿ëÀÚ °èÁ¤°ú ºñ¹Ð¹øÈ£ Á¤º¸¸¦ Å»ÃëÇÒ ¼ö ÀÖ¾î ´Ü¼ø ½ºÆÔ ¸ÞÀÏ·Î ÆǴܵǴõ¶óµµ ¼Û½ÅÀÚ°¡ ºÒ¸íÈ®ÇÑ ¸ÞÀÏ¿¡ Æ÷ÇÔµÈ À¥ »çÀÌÆ® ¿¬°á ¸µÅ©¸¦ Ŭ¸¯ÇÏÁö ¾Ê´Â ÁÖÀÇ°¡ ÇÊ¿äÇÏ´Ù.

[±èÅÂÇü ±âÀÚ(boan@boannews.com)]


<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 1
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)