[º¸¾È´º½º ±Ç ÁØ] ±Ù·¡ Çѱ۰ú ÄÄÇ»ÅÍ¿¡¼ °³¹ßÇÏ´Â ÇÑ±Û ¼ÒÇÁÆ®¿þ¾î¿¡ Á¸ÀçÇÏ´Â Ãë¾àÁ¡À» ¾Ç¿ëÇÏ´Â ¾Ç¼ºÄڵ尡 ´Ù¼ö ¹ß°ßµÇ°í ÀÖ´Ù. 9¿ù 3ÀÏ¿¡µµ ÇÑ±Û ¼ÒÇÁÆ®¿þ¾î¿¡ Á¸ÀçÇÏ´Â Ãë¾àÁ¡À» ¾Ç¿ëÇÏ´Â Ãë¾àÇÑ ÇÑ±Û ÆÄÀÏ°ú ¾Ç¼ºÄڵ尡 ´Ù½Ã ¹ß°ßµÅ »ç¿ëÀÚµéÀÇ °¢º°ÇÑ ÁÖÀÇ°¡ ¿ä±¸µÈ´Ù°í ¾È·¦ ASEC ÃøÀº ¹àÇû´Ù.
À̹ø¿¡ ¹ß°ßµÈ Ãë¾àÇÑ ÇÑ±Û ÆÄÀÏÀ» ¿°Ô µÇ¸é ¾Æ·¡ À̹ÌÁö¿Í µ¿ÀÏÇÏ°Ô ¡®ºÏÇÑÀü¹®°¡¿Í ´ëºÏÀü·«°¡¡¯¶ó´Â Á¦¸ñÀÇ ³»¿ëÀ» °¡Áö°í ÀÖ´Ù.
¾È·¦ ASEC Ãø¿¡ µû¸£¸é À̹ø¿¡ ¹ß°ßµÈ Ãë¾àÇÑ ÇÑ±Û ÆÄÀÏÀº ±âÁ¸¿¡ ¹ß°ßµÇ¾ú´ø Ãë¾àÇÑ ÇÑ±Û ÆÄÀϵ鿡¼ ÀÚÁÖ ¾Ç¿ëµÇ¾ú´ø HncTextArt_hplg °ü·Ã ¹öÆÛ ¿À¹öÇ÷οì(Buffer Overflow) Ãë¾àÁ¡Àº ¾Æ´Ñ °ÍÀ¸·Î ³ªÅ¸³µ´Ù.
À̹ø¿¡ ¹ß°ßµÈ ÇÑ±Û ÆÄÀÏ¿¡¼ ¾Ç¿ëÇÑ Ãë¾àÁ¡Àº EtcDocGroup.DFT¿¡ Á¸ÀçÇÏ´Â ¹öÆÛ ¿À¹öÇ÷οì·Î ÀÎÇØ ÀÓÀÇÀÇ Äڵ尡 ½ÇÇàµÇ´Â Ãë¾àÁ¡À¸·Î ÇöÀç ÇØ´ç Ãë¾àÁ¡°ú °ü·ÃµÈ º¸¾È ÆÐÄ¡´Â ÀÌ¹Ì Çѱ۰ú ÄÄÇ»ÅÍ¿¡¼ º¸¾È ÆÐÄ¡¸¦ ¹èÆ÷ Áß¿¡ ÀÖ´Â »óȲÀ̶ó´Â °Í.
À̹ø °æ¿ì´Â ÇÑ±Û ÆÄÀÏ ³»ºÎ¿¡ ¹éµµ¾î ±â´ÉÀ» ¼öÇàÇÏ´Â ¾Ç¼ºÄڵ尡 ÀÎÄÚµùµÈ »óÅ·ΠÀÓº£µðµå(Embedded) µÇ¾î ÀÖ´Â °ÍÀ¸·Î ¾Ë·ÁÁ³´Ù.
ÀÌ·Î ÀÎÇØ Ãë¾àÇÑ ÇÑ±Û ÆÄÀÏÀ» º¸¾È ÆÐÄ¡°¡ ¼³Ä¡µÇÁö ¾ÊÀº ÇÑ±Û ¼ÒÇÁÆ®¿þ¾î°¡ ¼³Ä¡µÇ¾î ÀÖ´Â ½Ã½ºÅÛ¿¡¼ ¿°Ô µÇ¸é ½Ã½ºÅÛ Çϵå¿þ¾î Á¤º¸, ¿î¿µÃ¼Á¦ Á¤º¸, Æ÷·Ï½Ã ¼³Á¤, ÆÄÀÏ ½ÇÇà, ¾÷·Îµå ¹× ´Ù¿î·Îµå¿Í ÇÔ²² ÆÄÀÏÀ» ¼öÁýÇØ ¿ÜºÎ·ÎÀÇ Àü¼Ûµµ °¡´ÉÇÏ´Ù´Â °Ô ¾È·¦ ASEC ÃøÀÇ ¼³¸íÀÌ´Ù.
ÀÌ¿Í °ü·Ã ¾È·¦ ASEC ÃøÀº ¡°¾Ç¼ºÄڵ尡 ³»ÀåµÈ ÇѱÛÆÄÀÏÀÇ °æ¿ì V3 Á¦Ç°±º¿¡¼ HWP/Exploit, Dropper/Malware.137884, Win-Trojan/Protux.94208.D, Trojan/Win32.Dllbot µîÀ¸·Î Áø´ÜµÈ´Ù¡±¸ç, ¡°¹«¾ùº¸´Ù ÃֽŠº¸¾ÈÆÐÄ¡¸¦ ¼³Ä¡ÇÏ´Â °ÍÀÌ ¾Ç¼ºÄÚµå °¨¿°À» ±Ùº»ÀûÀ¸·Î Â÷´ÜÇÏ´Â ¹æ¾È¡±À̶ó°í °Á¶Çß´Ù.
[±Ç ÁØ ±âÀÚ(editor@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>