º¸¾È´º½º â°£ 17ÁÖ³âÀ» ÃàÇÏÇÕ´Ï´Ù!!

Home > Àüü±â»ç

À̸ÞÀÏ·Î ¿Â ¿¬ºÀ°è¾à¼­¡¤¼±°Å°ø¾à ÆÄÀÏ ¿­¾ú´Ù°¡...

ÀÔ·Â : 2012-10-29 23:55
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
ÃÖ±Ù Çѱ۹®¼­ Ãë¾àÁ¡ ¾Ç¿ëÇÑ ¾Ç¼ºÄÚµå À¯Æ÷»ç·Ê ºó¹øÈ÷ ¹ß»ý

ºÒÈ®½ÇÇÑ À̸ÞÀÏ Ã·ºÎÆÄÀÏ ¿­Áö ¸»°í ÇÑ±Û º¸¾ÈÆÐÄ¡ ¼³Ä¡Çؾߠ


[º¸¾È´º½º ±Ç ÁØ] ÃÖ±Ù ÇÑ±Û ¼ÒÇÁÆ®¿þ¾îÀÇ Ãë¾àÁ¡À» ¾Ç¿ëÇØ ¾Ç¼ºÄÚµå °¨¿°À» ½ÃµµÇÏ´Â °ø°ÝµéÀÌ ÀÚÁÖ ¹ß»ýÇÏ°í ÀÖ´Ù.


ÃÖ±Ù ´ëÅë·É ¼±°Å°ø¾à °ü·Ã ³»¿ëÀÇ ¹®¼­·Î À¯Æ÷µÈ ÇÑ±Û Ãë¾àÁ¡¿¡ À̾î ÀϹݱâ¾÷µéÀÇ ¿¬ºÀ°è¾à¼­ ³»¿ëÀ¸·Î À§ÀåÇØ À¯Æ÷µÈ Ãë¾àÇÑ ÇÑ±Û ÆÄÀÏÀÌ ¹ß°ßµÆ´Ù°í ¾È·¦ ASEC ÃøÀº ¹àÇû´Ù.  


ASEC¿¡ µû¸£¸é À̹ø¿¡ ¹ß°ßµÈ Ãë¾àÇÑ ÇÑ±Û ÆÄÀÏÀº ¡®¿¬ºÀ°è¾à¼­.hwp(1,015,812 ¹ÙÀÌÆ®)¡¯ ¶ó´Â ÆÄÀϸíÀ» °¡Áö°í ÀÖÀ¸¸ç, À̸¦ ¿­°Ô µÇ¸é ¾Æ·¡ À̹ÌÁö¿Í °°Àº ³»¿ëÀÌ º¸ÀÌ´Â °ÍÀ¸·Î ¾Ë·ÁÁ³´Ù.


À̹ø¿¡ ¹ß°ßµÈ Ãë¾àÇÑ ÇÑ±Û ÆÄÀÏÀº HwpApp.dll¿¡ Á¸ÀçÇÏ´Â ¹®´Ü Á¤º¸¸¦ ÆĽÌÇÏ´Â °úÁ¤¿¡¼­ ¹ß»ýÇÏ´Â ¹öÆÛ ¿À¹öÇ÷οì·Î ÀÎÇÑ ÄÚµå ½ÇÇà Ãë¾àÁ¡À¸·Î ÇØ´ç Ãë¾àÁ¡Àº 2012³â 6¿ù Á¦·Îµ¥ÀÌ(Zero-Day) Ãë¾àÁ¡À¸·Î ¹ß°ßµÆ´Ù.


ÇÑ±Û ÆÄÀÏÀÌ ¿­¸®°Ô µÇ¸é, »ç¿ëÀÚ ¸ð¸£°Ô ¹é±×¶ó¿îµå·Î ¡®system32.dll (81,920 ¹ÙÀÌÆ®)¡¯¸¦ ´ÙÀ½ °æ·Î¿¡ »ý¼ºÇÏ°Ô µÈ´Ù.


C:\Documents and Settings\Tester\Local Settings\Temp\system32.dll


±×¸®°í »ý¼ºÇÑ system32.dll ´Â ´Ù½Ã ¡®AppleSyncNotifier.exe(81,920 ¹ÙÀÌÆ®)¡¯À̶ó´Â ÆÄÀÏÀ» ´ÙÀ½ °æ·Î¿¡ »ý¼ºÇÏ°Ô µÈ´Ù.


C:\Documents and Settings\Tester\½ÃÀÛ ¸Þ´º\ÇÁ·Î±×·¥\½ÃÀÛÇÁ·Î±×·¥\AppleSyncNotifier.exe


»ý¼ºµÈ AppleSyncNotifier.exe´Â ½ÇÇà ÁßÀÎ ÇÁ·Î¼¼½º ¸®½ºÆ® ¼öÁý, ÆÄÀÏ ´Ù¿î·Îµå ¹× ¾÷·Îµå¿Í ½ÇÇà, ÇÁ·Î¼¼½º °­Á¦ Á¾·á µîÀÇ ¾ÇÀÇÀûÀÎ ±â´ÉµéÀ» ¼öÇàÇÏ°Ô µÈ´Ù´Â °Ô ASEC ÃøÀÇ ¼³¸íÀÌ´Ù.

°¨¿°µÈ ½Ã½ºÅÛ¿¡¼­ ¼öÁýÇÑ Á¤º¸µéÀº ¹Ì±¹¿¡ À§Ä¡ÇÑ Æ¯Á¤ ½Ã½ºÅÛÀ¸·Î HTTP¸¦ ÀÌ¿ëÇØ Àü¼ÛÇÏ´Â °ÍÀ¸·Î ¾Ë·ÁÁ³´Ù.


ÀÌ¿Í °ü·Ã ASEC ÃøÀº ¡°À̹ø¿¡ ¹ß°ßµÈ ´ëÅë·É ¼±°Å°ø¾à ¶Ç´Â ¿¬ºÀ°è¾à¼­ °ü·Ã ³»¿ëÀ» ´ã°í ÀÖ´Â Ãë¾àÇÑ ÇÑ±Û ÆÄÀϵéÀº V3 Á¦Ç°±º¿¡¼­ HWP/Exploit, Win-Trojan/Symmi.81920 µîÀÇ ÆÄÀϸíÀ¸·Î Áø´ÜµÈ´Ù¡±¸ç, ¡°ÇöÀç Çѱ۰ú ÄÄÇ»ÅÍ »ç¿¡¼­ ÇØ´ç Ãë¾àÁ¡¿¡ ´ëÇÑ º¸¾È ÆÐÄ¡¸¦ ¹èÆ÷ ÁßÀÎ »óÅÂÀ̹ǷΠÇØ´ç º¸¾ÈÆÐÄ¡¸¦ ¼³Ä¡ÇÏ´Â °ÍÀÌ ¾Ç¼ºÄÚµå °¨¿°À» ±Ùº»ÀûÀ¸·Î Â÷´ÜÇÏ´Â ¹æ¾È¡±À̶ó°í °­Á¶Çß´Ù.

[±Ç ÁØ ±âÀÚ(editor@boannews.com)]


<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 1
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
 ÇÏÀÌÁ¨ ÆÄ¿öºñÁî 23³â 11¿ù 16ÀÏ~2024³â 11¿ù 15ÀϱîÁö ¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ À§Áîµð¿£¿¡½º 2018 ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö
¼³¹®Á¶»ç
3¿ù 15ÀϺÎÅÍ ½ÃÇàµÇ°í ÀÖ´Â °³Á¤ °³ÀÎÁ¤º¸º¸È£¹ý°ú °ü·ÃÇØ °¡Àå ±î´Ù·Ó°í ÀÌÇàÇϱ⠾î·Á¿î Á¶Ç×Àº ¹«¾ùÀΰ¡¿ä?
ÀΰøÁö´É(AI) µî ÀÚµ¿È­µÈ °áÁ¤¿¡ ´ëÇÑ Á¤º¸ÁÖü ±Ç¸® ±¸Ã¼È­
Á¢±Ù±ÇÇÑ °ü¸® µî °³ÀÎÁ¤º¸ ¾ÈÀü¼º È®º¸Á¶Ä¡ °­È­ ¹× °íÀ¯½Äº°Á¤º¸ °ü¸®½ÇÅ Á¤±âÁ¶»ç
¿µÇâÆò°¡ ¿ä¾àº» °ø°³Á¦µµ µµÀÔ µî °³ÀÎÁ¤º¸ ¿µÇâÆò°¡Á¦µµ
¿µ»óÁ¤º¸Ã³¸®±â±â ¹× ¾ÈÀüÁ¶Ä¡ ±âÁØ
°³ÀÎÁ¤º¸ º¸È£Ã¥ÀÓÀÚÀÇ Àü¹®¼º °­È­ À§ÇÑ Àü¹®CPO ÁöÁ¤
±¹¿Ü ¼öÁý¡¤ÀÌÀü °³ÀÎÁ¤º¸ 󸮹æħ °ø°³ µî °³ÀÎÁ¤º¸ 󸮹æħ Æò°¡Á¦µµ
¼ÕÇعè»óÃ¥ÀÓ Àǹ«´ë»óÀÚ º¯°æ ¹× È®´ë
°ø°ø±â°ü °³ÀÎÁ¤º¸ º¸È£¼öÁØ Æò°¡ È®´ë
±âŸ(´ñ±Û·Î)