ºÒÈ®½ÇÇÑ À̸ÞÀÏ Ã·ºÎÆÄÀÏ ¿Áö ¸»°í ÇÑ±Û º¸¾ÈÆÐÄ¡ ¼³Ä¡Çؾß
[º¸¾È´º½º ±Ç ÁØ] ÃÖ±Ù ÇÑ±Û ¼ÒÇÁÆ®¿þ¾îÀÇ Ãë¾àÁ¡À» ¾Ç¿ëÇØ ¾Ç¼ºÄÚµå °¨¿°À» ½ÃµµÇÏ´Â °ø°ÝµéÀÌ ÀÚÁÖ ¹ß»ýÇÏ°í ÀÖ´Ù.
ÃÖ±Ù ´ëÅë·É ¼±°Å°ø¾à °ü·Ã ³»¿ëÀÇ ¹®¼·Î À¯Æ÷µÈ ÇÑ±Û Ãë¾àÁ¡¿¡ À̾î ÀϹݱâ¾÷µéÀÇ ¿¬ºÀ°è¾à¼ ³»¿ëÀ¸·Î À§ÀåÇØ À¯Æ÷µÈ Ãë¾àÇÑ ÇÑ±Û ÆÄÀÏÀÌ ¹ß°ßµÆ´Ù°í ¾È·¦ ASEC ÃøÀº ¹àÇû´Ù.
ASEC¿¡ µû¸£¸é À̹ø¿¡ ¹ß°ßµÈ Ãë¾àÇÑ ÇÑ±Û ÆÄÀÏÀº ¡®¿¬ºÀ°è¾à¼.hwp(1,015,812 ¹ÙÀÌÆ®)¡¯ ¶ó´Â ÆÄÀϸíÀ» °¡Áö°í ÀÖÀ¸¸ç, À̸¦ ¿°Ô µÇ¸é ¾Æ·¡ À̹ÌÁö¿Í °°Àº ³»¿ëÀÌ º¸ÀÌ´Â °ÍÀ¸·Î ¾Ë·ÁÁ³´Ù.
À̹ø¿¡ ¹ß°ßµÈ Ãë¾àÇÑ ÇÑ±Û ÆÄÀÏÀº HwpApp.dll¿¡ Á¸ÀçÇÏ´Â ¹®´Ü Á¤º¸¸¦ ÆĽÌÇÏ´Â °úÁ¤¿¡¼ ¹ß»ýÇÏ´Â ¹öÆÛ ¿À¹öÇ÷οì·Î ÀÎÇÑ ÄÚµå ½ÇÇà Ãë¾àÁ¡À¸·Î ÇØ´ç Ãë¾àÁ¡Àº 2012³â 6¿ù Á¦·Îµ¥ÀÌ(Zero-Day) Ãë¾àÁ¡À¸·Î ¹ß°ßµÆ´Ù.
ÇÑ±Û ÆÄÀÏÀÌ ¿¸®°Ô µÇ¸é, »ç¿ëÀÚ ¸ð¸£°Ô ¹é±×¶ó¿îµå·Î ¡®system32.dll (81,920 ¹ÙÀÌÆ®)¡¯¸¦ ´ÙÀ½ °æ·Î¿¡ »ý¼ºÇÏ°Ô µÈ´Ù.
C:\Documents and Settings\Tester\Local Settings\Temp\system32.dll
±×¸®°í »ý¼ºÇÑ system32.dll ´Â ´Ù½Ã ¡®AppleSyncNotifier.exe(81,920 ¹ÙÀÌÆ®)¡¯À̶ó´Â ÆÄÀÏÀ» ´ÙÀ½ °æ·Î¿¡ »ý¼ºÇÏ°Ô µÈ´Ù.
C:\Documents and Settings\Tester\½ÃÀÛ ¸Þ´º\ÇÁ·Î±×·¥\½ÃÀÛÇÁ·Î±×·¥\AppleSyncNotifier.exe
»ý¼ºµÈ AppleSyncNotifier.exe´Â ½ÇÇà ÁßÀÎ ÇÁ·Î¼¼½º ¸®½ºÆ® ¼öÁý, ÆÄÀÏ ´Ù¿î·Îµå ¹× ¾÷·Îµå¿Í ½ÇÇà, ÇÁ·Î¼¼½º °Á¦ Á¾·á µîÀÇ ¾ÇÀÇÀûÀÎ ±â´ÉµéÀ» ¼öÇàÇÏ°Ô µÈ´Ù´Â °Ô ASEC ÃøÀÇ ¼³¸íÀÌ´Ù.
°¨¿°µÈ ½Ã½ºÅÛ¿¡¼ ¼öÁýÇÑ Á¤º¸µéÀº ¹Ì±¹¿¡ À§Ä¡ÇÑ Æ¯Á¤ ½Ã½ºÅÛÀ¸·Î HTTP¸¦ ÀÌ¿ëÇØ Àü¼ÛÇÏ´Â °ÍÀ¸·Î ¾Ë·ÁÁ³´Ù.
ÀÌ¿Í °ü·Ã ASEC ÃøÀº ¡°À̹ø¿¡ ¹ß°ßµÈ ´ëÅë·É ¼±°Å°ø¾à ¶Ç´Â ¿¬ºÀ°è¾à¼ °ü·Ã ³»¿ëÀ» ´ã°í ÀÖ´Â Ãë¾àÇÑ ÇÑ±Û ÆÄÀϵéÀº V3 Á¦Ç°±º¿¡¼ HWP/Exploit, Win-Trojan/Symmi.81920 µîÀÇ ÆÄÀϸíÀ¸·Î Áø´ÜµÈ´Ù¡±¸ç, ¡°ÇöÀç Çѱ۰ú ÄÄÇ»ÅÍ »ç¿¡¼ ÇØ´ç Ãë¾àÁ¡¿¡ ´ëÇÑ º¸¾È ÆÐÄ¡¸¦ ¹èÆ÷ ÁßÀÎ »óÅÂÀ̹ǷΠÇØ´ç º¸¾ÈÆÐÄ¡¸¦ ¼³Ä¡ÇÏ´Â °ÍÀÌ ¾Ç¼ºÄÚµå °¨¿°À» ±Ùº»ÀûÀ¸·Î Â÷´ÜÇÏ´Â ¹æ¾È¡±À̶ó°í °Á¶Çß´Ù.
[±Ç ÁØ ±âÀÚ(editor@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>