¼Û½ÅÀÚ ºÒ¸íÈ®ÇÑ ¸ÞÀÏ¿¡ Æ÷ÇÔµÈ À¥ »çÀÌÆ® ¿¬°á ¸µÅ© ÁÖÀÇ!
[º¸¾È´º½º ±èÅÂÇü] ÃÖ±Ù µé¾î À¥ ÀͽºÇ÷ÎÀÕ ÅøŶ(Web Exploit Toolkit)ÀÇ ÀÏÁ¾ÀÎ ºí·¢È¦(Blackhole) À¥ ÀͽºÇ÷ÎÀÕ ÅøŶÀÌ ½ºÆÔ ¸ÞÀÏ(Spam Mail)°ú °áÇյǾî À¯Æ÷µÇ´Â Çö»óµéÀÌ ÀÚÁÖ ¹ß°ßµÇ°í ÀÖ´Ù°í ¾È·¦ ½ÃÅ¥¸®Æ¼´ëÀÀ¼¾ÅÍ(ÀÌÇÏ ASEC)°¡ ¹àÇû´Ù.
ASEC´Â ÃÖ±Ù ¹ß°ßµÈ ºí·¢È¦ À¥ ÀͽºÇ÷ÎÀÕ ÅøŶ°ú ½ºÆÔ ¸ÞÀÏÀÌ °áÇյǾî À¯Æ÷µÈ °æ¿ì·Î ´ÙÀ½ »ç·ÊµéÀ» µé¾ú´Ù.
¡¤2012³â 6¿ù - ½ºÆÔ ¸ÞÀÏ°ú °áÇÕµÈ À¥ ÀͽºÇ÷ÎÀÕ ÅøŶ
¡¤2012³â 7¿ù - ¸µÅ©µåÀÎ ½ºÆÔ ¸ÞÀÏ°ú °áÇÕµÈ ºí·¢È¦ À¥ ÀͽºÇ÷ÎÀÕ ÅøŶ
ASEC´Â Áö³ 8¿ù 7ÀÏ ¡°ºí·¢È¦ À¥ ÀͽºÇ÷ÎÀÕ Åø Ŷ°ú °áÇÕµÈ ½ºÆÔ ¸ÞÀÏÀÌ ´Ù½Ã ¹ß°ßµÇ¾úÀ¸¸ç ÀÌ ¹ø¿¡ ¹ß°ßµÈ ½ºÆÔ ¸ÞÀÏÀº ÀÎÅͳÝÀ» ÀÌ¿ëÇÑ Çö±Ý °áÁ¦ ¼ºñ½ºÀÎ ÆäÀÌÆÈ(PayPal)ÀÇ °áÁ¦ °á°ú ¾È³» ¸ÞÀÏ·Î À§ÀåÇÏ¿© À¯Æ÷µÇ¾ú´Ù¡±°í ¹àÇû´Ù.
ASEC¿¡ µû¸£¸é À̹ø¿¡ ¹ß°ßµÈ ÆäÀÌÆÈ ½ºÆÔ ¸ÞÀÏ°ú °áÇÕµÈ ÇüÅ·ΠÀ¯Æ÷µÈ ºí·¢È¦ À¥ ÀͽºÇ÷ÎÀÕ ÅøŶÀº ¾Æ·¡ À̹ÌÁö¿Í °°ÀÌ ´Ù¾çÇÑ Ãë¾àÁ¡µéÀ» ¾Ç¿ëÇÏ°í ÀÖÀ¸¸ç ÃÖÁ¾ÀûÀ¸·Î °¨¿°µÈ PC¿¡¼ »ç¿ëÀÚ Á¤º¸µéÀ» Å»ÃëÇϱâ À§ÇÑ ¾Ç¼ºÄÚµå °¨¿°À» ¸ñÀûÀ¸·Î ÇÏ°í ÀÖ´Ù.
ÆäÀÌÆÈ °áÁ¦ ¾È³» ¸ÞÀÏ·Î À§ÀåÇØ À¯Æ÷µÈ ½ºÆÔ ¸ÞÀÏÀº ¾Æ·¡ À̹ÌÁö¿Í °°Àº ÇüŸ¦ °¡Áö°í ÀÖÀ¸¸ç [Accept]ºÎºÐÀº Á¤»óÀûÀÎ ÆäÀÌÆÈ À¥ ÆäÀÌÁö·Î ¿¬°áµÇ´Â °ÍÀÌ ¾Æ´Ï¶ó ¹Ì±¹¿¡ À§Ä¡ÇÑ Æ¯Á¤ ½Ã½ºÅÛÀ¸·Î ¿¬°áµÇµµ·Ï ±¸¼ºµÇ¾î ÀÖ´Ù.
ÇØ´ç [Accept]ºÎºÐÀ» Ŭ¸¯ÇÏ°Ô µÇ¸é ¹Ì±¹¿¡ À§Ä¡ÇÑ Æ¯Á¤ ½Ã½ºÅÛÀ¸·Î Á¢¼ÓÇÑ´Ù. ±×·¯³ª ½ÇÁ¦ ÇØ´ç À¥ ÆäÀÌÁö ÇÏ´Ü¿¡´Â ´Ù¸¥ ¸»·¹À̽þƿ¡ À§Ä¡ÇÑ ½Ã½ºÅÛÀ¸·Î ¿¬°áµÇ´Â ÀÚ¹Ù ½ºÅ©¸³Æ® Äڵ尡 ÀÎÄÚµù µÇ¾î ÀÖ´Ù.
ÇØ´ç ÀÚ¹Ù ½ºÅ©¸³Æ® Äڵ带 µðÄÚµùÇÏ°Ô µÇ¸é ±âÁ¸ ºí·¢È¦ ÀͽºÇ÷ÎÀÕ ÅøŶ°ú µ¿ÀÏÇÑ Æ÷¸ËÀÇ iFrameÀ¸·Î ó¸®µÈ Äڵ尡 ³ªÅ¸³ª¸ç »ç¿ëÀÚ ¸ð¸£°Ô ¸»·¹À̽þƿ¡ À§Ä¡ÇÑ ºí·¢È¦ À¥ ÀͽºÇ÷ÎÀÕ ÅøŶÀÌ ¼³Ä¡µÇ¾î ÀÖ´Â ½Ã½ºÅÛÀ¸·Î ¿¬°áÇÏ°Ô µÈ´Ù.
±×¸®°í ÇØ´ç ºí·¢È¦ ÀͽºÇ÷ÎÀÕ ÅøŶ¿¡¼´Â ¾Æ·¡ÀÇ Ãë¾àÁ¡µé Áß Çϳª¸¦ ¾Ç¿ëÇÏ°Ô µÈ´Ù.
¡¤APSB10-07 - Security updates available for Adobe Reader and Acrobat (CVE-2010-0188)
¡¤MS10-042 - µµ¿ò¸» ¹× Áö¿ø ¼¾ÅÍÀÇ Ãë¾àÁ¡À¸·Î ÀÎÇÑ ¿ø°Ý ÄÚµå ½ÇÇà ¹®Á¦Á¡ (2229593) (CVE-2010-1885)
¡¤MS06-014 - MDAC(Microsoft Data Access Components) ¿ø°ÝÄÚµå ½ÇÇà Ãë¾àÁ¡ (CVE-2006-0003)
ÇØ´ç Ãë¾àÁ¡ÀÌ ¼º°øÀûÀ¸·Î ¾Ç¿ëµÇ¸é µ¿ÀÏÇÑ ½Ã½ºÅÛ¿¡ Á¸ÀçÇÏ´Â 64b3bcf.exe (84,480 ¹ÙÀÌÆ®)¸¦ ´Ù¿î·ÎµåÇÏ¿© wpbt0.dll (84,480 ¹ÙÀÌÆ®) ¸íĪÀ¸·Î »ý¼ºÇÏ°Ô µÈ´Ù.
C:\Documents and Settings\[»ç¿ëÀÚ °èÁ¤]\Local Settings\Temp\wpbt0.dll
±×¸®°í »ý¼ºµÈ wpbt0.dll(84,480 ¹ÙÀÌÆ®)´Â ´Ù½Ã ÀÚ½ÅÀÇ º¹»çº»À» ¾Æ·¡ °æ·Î¿¡ KB01458289.exe(84,480 ¹ÙÀÌÆ®) ¸íĪÀ¸·Î º¹»çÇÏ°Ô µÈ´Ù.
C:\Documents and Settings\[»ç¿ëÀÚ °èÁ¤]\Application Data\KB01458289.exe
°¨¿°µÈ PCÀÇ ·¹Áö½ºÆ®¸®¿¡ ´ÙÀ½ Å° °ªÀ» »ý¼ºÇÏ¿© PC°¡ ÀçºÎÆÃÇÒ ¶§¸¶´Ù ÀÚµ¿ ½ÇÇàµÇµµ·Ï ±¸¼ºÇß´Ù.
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\
KB01458289.exe=C:\Documents and Settings\[»ç¿ëÀÚ °èÁ¤]\Application Data\KB01458289.exe
±×¸®°í °¨¿°µÈ PC¿¡¼ ½ÇÇàÁßÀÎ explorer.exe Á¤»ó ÇÁ·Î¼¼½ºÀÇ ½º·¹µå·Î ÀÚ½ÅÀÇ Äڵ带 »ðÀÔÇÑ ÈÄ ´ÙÀ½ÀÇ Á¤º¸µéÀ» ÈÄÅ·ÇÏ°Ô µÈ´Ù.
¡¤À¥ »çÀÌÆ® Á¢¼Ó Á¤º¸
¡¤FTP ½Ã½ºÅÛ Á¢¼Ó »ç¿ëÀÚ °èÁ¤°ú ºñ¹Ð ¹øÈ£ Á¤º¸
¡¤POP3 ÀÌ¿ë ÇÁ·Î±×·¥ »ç¿ëÀÚ °èÁ¤°ú ºñ¹Ð ¹øÈ£ Á¤º¸
¡¤À¥ Æû º¯Á¶(Formgrabber) ¹× À¥ Æû ÀÎÁ§¼Ç(httpinjects)À¸·Î À¥ »çÀÌÆ® »ç¿ëÀÚ °èÁ¤°ú ¾ÏÈ£ Á¤º¸
¸¶Áö¸·À¸·Î °¨¿°µÈ PC »ç¿ëÀÚ¿¡°Ô´Â ±¸±Û ¸ÞÀÎ À¥ ÆäÀÌÁö·Î ¿¬°áÇÏ¿© Á¤»óÀûÀÎ Á¢¼ÓÀÌ ½ÇÆÐÇÑ °ÍÀ¸·Î À§ÀåÇÏ°Ô µÈ´Ù.
À̹ø¿¡ ¹ß°ßµÈ ÆäÀÌÆÈ ½ºÆÔ ¸ÞÀÏ°ú °áÇÕµÈ ºí·¢È¦ À¥ ÀͽºÇ÷ÎÀÕ ÅøŶ¿¡¼ À¯Æ÷ÇÑ ¾Ç¼ºÄÚµåµéÀº V3 Á¦Ç°±º¿¡¼ ¸ðµÎ ´ÙÀ½°ú °°ÀÌ Áø´ÜÇÑ´Ù.
¡¤JS/Iframe
¡¤JS/Redirect
¡¤PDF/Cve-2010-0188
¡¤Win-Trojan/Agent.84480.HA
ÆäÀÌÆÈ ½ºÆÔ ¸ÞÀÏ°ú °áÇÕµÈ ºí·¢È¦ À¥ ÀͽºÇ÷ÎÀÕ ÅøŶ¿¡¼ À¯Æ÷¸¦ ½ÃµµÇÑ ¾Ç¼ºÄÚµå´Â ±âÁ¸¿¡ ¹ß°ßµÈ ¿Â¶óÀÎ ¹ðÅ· Á¤º¸ Å»Ã븦 ¸ñÀûÀ¸·ÎÇÏ´Â Á¦¿ì½º(Zeus) ¶Ç´Â ½ºÆÄÀ̾ÆÀÌ(SpyEye)¿Í À¯»çÇÑ À¥ Æû º¯Á¶(Formgrabber) ¹× À¥ Æû ÀÎÁ§¼Ç (httpinjects) ±â´ÉÀ¸·Î À¥ »çÀÌÆ® »ç¿ëÀÚ °èÁ¤°ú ¾ÏÈ£ Á¤º¸¸¦ Å»ÃëÇÒ ¼ö ÀÖ´Ù.
ÀÌ´Â ¾Ç¼ºÄÚµå À¯Æ÷ÀÚ°¡ ÀǵµÇÏ´Â ´ëºÎºÐÀÇ À¥ »çÀÌÆ®µé¿¡¼ »ç¿ëÀÚ °èÁ¤°ú ºñ¹Ð¹øÈ£ Á¤º¸¸¦ Å»ÃëÇÒ ¼ö ÀÖ¾î ´Ü¼ø ½ºÆÔ ¸ÞÀÏ·Î ÆǴܵǴõ¶óµµ ¼Û½ÅÀÚ°¡ ºÒ¸íÈ®ÇÑ ¸ÞÀÏ¿¡ Æ÷ÇÔµÈ À¥ »çÀÌÆ® ¿¬°á ¸µÅ©¸¦ Ŭ¸¯ÇÏÁö ¾Ê´Â ÁÖÀÇ°¡ ÇÊ¿äÇÏ´Ù.
[±èÅÂÇü ±âÀÚ(boan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>