Home > Àüü±â»ç

ÇØÄ¿±×·ì ¾î³ª´Ï¸Ó½º »çĪÇÑ ·£¼¶¿þ¾î ¹ß°ß!

ÀÔ·Â : 2012-11-07 09:56
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

»ç¿ë ½Ã½ºÅÛÀÇ º¸¾È ÆÐÄ¡¡¤¹é½Å ÃֽŠ¾÷µ¥ÀÌÆ® Áß¿ä


[º¸¾È´º½º ±èÅÂÇü] ¾È·¦ ½ÃÅ¥¸®Æ¼´ëÀÀ¼¾ÅÍ(ÀÌÇÏ ASEC)´Â ¡°Áö³­ 11¿ù 2ÀÏ, ÇØ¿Ü¿¡¼­ À¯¸í ÇØÄ¿±×·ìÀÎ ¾î³ª´Ï¸Ó½º(Anonymous)¸¦ »çĪÇÑ ·£¼¶¿þ¾î°¡ ¹ß°ßµÆ´Ù¡±°í ¹àÇû´Ù.


·£¼¶¿þ¾î(Ransomware)´Â µ¿À¯·´°ú ·¯½Ã¾Æ µîÁö¿¡¼­ Á¦À۵Ǵ °ÍÀ¸·Î ¾Ë·ÁÁ® ÀÖÀ¸¸ç ÁÖ·Î ¹®¼­³ª »ç¿ëÇÏ´Â ÄÄÇ»ÅÍ ½Ã½ºÅÛÀÇ Á¤»óÀûÀÎ »ç¿ëÀ» ¹æÇØÇÏ°í ±× ´ë°¡·Î ±ÝÀüÀ» ¿ä±¸ÇÏ´Â ÇüÅ·Π¾Ë·ÁÁ® ÀÖ´Ù.


ASEC´Â ¡°ÇöÀç±îÁö ASEC¿¡¼­ ÆľÇÇÑ ·£¼¶¿þ¾îµéÀº ¾Ç¼ºÄÚµå Á¦ÀÛÀÚ¿¡ ÀÇÇØ Á÷Á¢ Á¦À۵Ǵ °æ¿ìµµ ÀÖÀ¸³ª ÃÖ±Ù¿¡´Â ´Ù¸¥ ÀϹÝÀûÀÎ ¾Ç¼ºÄÚµå¿Í µ¿ÀÏÇÏ°Ô ·£¼¶¿þ¾î »ý¼º±â¿¡ ÀÇÇØ Á¦À۵Ǵ »ç·Êµµ Á¸ÀçÇÑ´Ù¡±°í ¹àÇû´Ù.


¶ÇÇÑ ¡°±¹ÁöÀûÀÎ ÇѰ踦 ¹þ¾î³ª °¨¿°µÈ ½Ã½ºÅÛÀÇ À©µµ¿ì¿¡¼­ »ç¿ëÇÏ´Â ¾ð¾î¸¦ È®ÀÎÇØ ±×¿¡ ¸Â´Â ¾ð¾î·Î Ç¥±âÇÏ´Â Çüŵµ ÀÖ¾î Çѱ¹¾î À©µµ¿ì¿¡¼­´Â Çѱ¹¾î·Î Ç¥±âÇÏ´Â ·£¼¶¿þ¾îµµ ¹ß°ßµÈ »ç·Ê°¡ ÀÖ´Ù¡±°í ¼³¸íÇß´Ù.


ASEC´Â ¡°À̹ø¿¡ ¹ß°ßµÈ ·£¼¶¿þ¾î´Â °¨¿°µÈ ½Ã½ºÅÛ¿¡¼­ ½ºÀ§½º º¸¾È ±×·ì Abuse.ch¿¡¼­ °ø°³ÇÑ ¾Æ·¡ À̹ÌÁö¿Í °°ÀÌ ¾î³ª´Ï¸Ó½ºÀÇ ·Î°í¿Í ¸Þ½ÃÁö¸¦ º¸¿©ÁÖ°í Á¤»óÁ¤ÀÎ ½Ã½ºÅÛ »ç¿ëÀ» À§ÇØ ±ÝÀüÀûÀÎ ÁöºÒÀ» ¿ä±¸ÇÏ°í ÀÖ´Ù¡±°í ¹àÇû´Ù.


    


À̹ø¿¡ ¹ß°ßµÈ ·£¼¶¿þ¾î°¡ ½Ã½ºÅÛ¿¡¼­ ½ÇÇàµÇ¸é ¿ì¼± ±¸±Û·Î Á¢¼ÓÀ» ½ÃµµÇÏ¿© °¨¿°µÈ ½Ã½ºÅÛÀÌ Á¸ÀçÇÏ´Â Áö¸®Àû À§Ä¡¸¦ È®ÀÎÇÏ°Ô µÈ´Ù. ±×¸®°í ·¯½Ã¾Æ¿¡ À§Ä¡ÇÑ ´ÙÀ½ IPÀÇ ½Ã½ºÅÛÀ¸·Î Á¢¼ÓÇÏ¿© °¨¿°µÈ ½Ã½ºÅÛÀÇ »ç¿ëÀÚ¿¡°Ô º¸¿©ÁÙ ³»¿ëÀÌ ´ã±ä ¡®picture.php¡¯¸¦ ´Ù¿î·ÎµåÇÏ°Ô µÈ´Ù.


http://62.76.45.83/picture.php


ºÐ¼® ´ç½Ã¿¡´Â Á¤»óÀûÀÎ Á¢¼ÓÀÌ ÀÌ·ç¾îÁöÁö ¾ÊÀ½À¸·Î ¾î³ª´Ï¸Ó½º¸¦ »çĪÇÑ ¸Þ½ÃÁö´Â º¸¿©ÁöÁö ¾Ê´Â´Ù. ±×·¯³ª ½Ã½ºÅÛÀÇ Á¤»ó »ç¿ëÀ» ¹æÇØÇÏ´Â ±â´ÉÀº Á¤»óÀûÀ¸·Î ¼öÇàµÈ´Ù. ÇØ´ç ·£¼¶¿þ¾î´Â °¨¿°µÈ ½Ã½ºÅÛÀÌ ÀçºÎÆÃÇÏ´õ¶ó ½ÇÇàÀÌ µÇ´õ¶óµµ ·£¼¶¿þ¾î°¡ Á¤»ó µ¿ÀÛÇϵµ·Ï ·¹Áö½ºÆ®¸®¿¡ ´ÙÀ½ Å°¸¦ »ý¼ºÇÏ°Ô µÈ´Ù.


HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

sv??t = "%SystemDrive%\[ÆÄÀÏ Á¸Àç À§Ä¡]\[À¯Æ÷ ´ç½Ã ÆÄÀϸí]


±×¸®°í °¨¿°µÈ ½Ã½ºÅÛÀÌ ¾ÈÀü ¸ðµå·Î ºÎÆÃÇÏÁö ¸øÇϵµ·Ï ´ÙÀ½ ·¹Áö½ºÆ®¸® Å°¿Í ÇÏÀ§ Å°µéÀ» ¸ðµÎ »èÁ¦ÇÏ°Ô µÈ´Ù.


HKLM\SYSTEM\ControlSet001\Control\SafeBoot


À̹ø¿¡ ¹ß°ßµÈ ·£¼¶¿þ¾î°¡ ÇØÄ¿ ±×·ìÀÎ ¾î³ª´Ï¸Ó½º¿¡¼­ Á¦À۵Ǿú´ÂÁö´Â ¾Ë·ÁÁöÁö ¾Ê¾Ò´Ù. ±×·¯³ª ´Ù¾çÇÑ ÇüÅÂÀÇ ·£¼¶¿þ¾îµéÀÌ Áö¼ÓÀûÀ¸·Î ¹ß°ßµÇ°í ÀÖÀ½À¸·Î »ç¿ëÇÏ´Â ½Ã½ºÅÛÀÇ º¸¾È ÆÐÄ¡¿Í ÇÔ²² ¹é½ÅÀ» ÃֽŠ¿£ÁøÀ¸·Î ¾÷µ¥ÀÌÆ® ÇÏ´Â °ÍÀÌ Áß¿äÇÏ´Ù.


ÇØÄ¿±×·ì ¾î³ª´Ï¸Ó½º¸¦ »çĪÇÑ ÇØ´ç ·£¼¶¿þ¾î´Â V3 Á¦Ç°±º¿¡¼­ ´ÙÀ½°ú °°ÀÌ Áø´ÜÇÑ´Ù.


Trojan/Win32.PornoAsset

[±èÅÂÇü ±âÀÚ(boan@boannews.com)]


<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 2
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¿¡½ºÄɾî(ÆÄ¿öºñÁî)  ÇÏÀÌÁ¨ ÆÄ¿öºñÁî 23³â 11¿ù 16ÀÏ~2024³â 11¿ù 15ÀϱîÁö ¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
ÃÖ±Ù ¹ß»ýÇÑ Å©¶ó¿ìµå ½ºÆ®¶óÀÌÅ©ÀÇ º¸¾È SW ¾÷µ¥ÀÌÆ® ¿À·ù »çÅÂó·³ SW °ø±Þ¸Á¿¡ º¸¾ÈÀ̽´°¡ ¹ß»ýÇÒ °æ¿ì °ü·ÃµÈ °¢Á¾ ½Ã½ºÅÛ ¹× IT ÀÎÇÁ¶ó ¸¶ºñ°¡ ÀϾ ¼ö ÀÖ´Ù´Â °Ô µå·¯³µ½À´Ï´Ù. ÀÌ·¯ÇÑ °ø±Þ¸Á º¸¾ÈÀ» À§ÇùÇÏ´Â °¡Àå Å« ¿äÀÎÀº ¹«¾ùÀ̶ó°í »ý°¢ÇϽóª¿ä?
·£¼¶¿þ¾î, ÇÇ½Ì µîÀÇ »çÀ̹ö °ø°Ý
SW ¾÷µ¥ÀÌÆ® ¹× SW ±³Ã¼ °úÁ¤¿¡¼­ÀÇ ¿À·ù
SW ÀÚü¿¡ Á¸ÀçÇÏ´Â º¸¾È Ãë¾àÁ¡
½Ã½ºÅÛ °ü¸®ÀÚÀÇ ¿î¿µ»ó ½Ç¼ö ¹× °ü¸® ¹ÌÈí
±âŸ(´ñ±Û·Î)