»ç¿ë ½Ã½ºÅÛÀÇ º¸¾È ÆÐÄ¡¡¤¹é½Å ÃֽŠ¾÷µ¥ÀÌÆ® Áß¿ä
[º¸¾È´º½º ±èÅÂÇü] ¾È·¦ ½ÃÅ¥¸®Æ¼´ëÀÀ¼¾ÅÍ(ÀÌÇÏ ASEC)´Â ¡°Áö³ 11¿ù 2ÀÏ, ÇØ¿Ü¿¡¼ À¯¸í ÇØÄ¿±×·ìÀÎ ¾î³ª´Ï¸Ó½º(Anonymous)¸¦ »çĪÇÑ ·£¼¶¿þ¾î°¡ ¹ß°ßµÆ´Ù¡±°í ¹àÇû´Ù.
·£¼¶¿þ¾î(Ransomware)´Â µ¿À¯·´°ú ·¯½Ã¾Æ µîÁö¿¡¼ Á¦À۵Ǵ °ÍÀ¸·Î ¾Ë·ÁÁ® ÀÖÀ¸¸ç ÁÖ·Î ¹®¼³ª »ç¿ëÇÏ´Â ÄÄÇ»ÅÍ ½Ã½ºÅÛÀÇ Á¤»óÀûÀÎ »ç¿ëÀ» ¹æÇØÇÏ°í ±× ´ë°¡·Î ±ÝÀüÀ» ¿ä±¸ÇÏ´Â ÇüÅ·Π¾Ë·ÁÁ® ÀÖ´Ù.
ASEC´Â ¡°ÇöÀç±îÁö ASEC¿¡¼ ÆľÇÇÑ ·£¼¶¿þ¾îµéÀº ¾Ç¼ºÄÚµå Á¦ÀÛÀÚ¿¡ ÀÇÇØ Á÷Á¢ Á¦À۵Ǵ °æ¿ìµµ ÀÖÀ¸³ª ÃÖ±Ù¿¡´Â ´Ù¸¥ ÀϹÝÀûÀÎ ¾Ç¼ºÄÚµå¿Í µ¿ÀÏÇÏ°Ô ·£¼¶¿þ¾î »ý¼º±â¿¡ ÀÇÇØ Á¦À۵Ǵ »ç·Êµµ Á¸ÀçÇÑ´Ù¡±°í ¹àÇû´Ù.
¶ÇÇÑ ¡°±¹ÁöÀûÀÎ ÇѰ踦 ¹þ¾î³ª °¨¿°µÈ ½Ã½ºÅÛÀÇ À©µµ¿ì¿¡¼ »ç¿ëÇÏ´Â ¾ð¾î¸¦ È®ÀÎÇØ ±×¿¡ ¸Â´Â ¾ð¾î·Î Ç¥±âÇÏ´Â Çüŵµ ÀÖ¾î Çѱ¹¾î À©µµ¿ì¿¡¼´Â Çѱ¹¾î·Î Ç¥±âÇÏ´Â ·£¼¶¿þ¾îµµ ¹ß°ßµÈ »ç·Ê°¡ ÀÖ´Ù¡±°í ¼³¸íÇß´Ù.
ASEC´Â ¡°À̹ø¿¡ ¹ß°ßµÈ ·£¼¶¿þ¾î´Â °¨¿°µÈ ½Ã½ºÅÛ¿¡¼ ½ºÀ§½º º¸¾È ±×·ì Abuse.ch¿¡¼ °ø°³ÇÑ ¾Æ·¡ À̹ÌÁö¿Í °°ÀÌ ¾î³ª´Ï¸Ó½ºÀÇ ·Î°í¿Í ¸Þ½ÃÁö¸¦ º¸¿©ÁÖ°í Á¤»óÁ¤ÀÎ ½Ã½ºÅÛ »ç¿ëÀ» À§ÇØ ±ÝÀüÀûÀÎ ÁöºÒÀ» ¿ä±¸ÇÏ°í ÀÖ´Ù¡±°í ¹àÇû´Ù.
À̹ø¿¡ ¹ß°ßµÈ ·£¼¶¿þ¾î°¡ ½Ã½ºÅÛ¿¡¼ ½ÇÇàµÇ¸é ¿ì¼± ±¸±Û·Î Á¢¼ÓÀ» ½ÃµµÇÏ¿© °¨¿°µÈ ½Ã½ºÅÛÀÌ Á¸ÀçÇÏ´Â Áö¸®Àû À§Ä¡¸¦ È®ÀÎÇÏ°Ô µÈ´Ù. ±×¸®°í ·¯½Ã¾Æ¿¡ À§Ä¡ÇÑ ´ÙÀ½ IPÀÇ ½Ã½ºÅÛÀ¸·Î Á¢¼ÓÇÏ¿© °¨¿°µÈ ½Ã½ºÅÛÀÇ »ç¿ëÀÚ¿¡°Ô º¸¿©ÁÙ ³»¿ëÀÌ ´ã±ä ¡®picture.php¡¯¸¦ ´Ù¿î·ÎµåÇÏ°Ô µÈ´Ù.
http://62.76.45.83/picture.php
ºÐ¼® ´ç½Ã¿¡´Â Á¤»óÀûÀÎ Á¢¼ÓÀÌ ÀÌ·ç¾îÁöÁö ¾ÊÀ½À¸·Î ¾î³ª´Ï¸Ó½º¸¦ »çĪÇÑ ¸Þ½ÃÁö´Â º¸¿©ÁöÁö ¾Ê´Â´Ù. ±×·¯³ª ½Ã½ºÅÛÀÇ Á¤»ó »ç¿ëÀ» ¹æÇØÇÏ´Â ±â´ÉÀº Á¤»óÀûÀ¸·Î ¼öÇàµÈ´Ù. ÇØ´ç ·£¼¶¿þ¾î´Â °¨¿°µÈ ½Ã½ºÅÛÀÌ ÀçºÎÆÃÇÏ´õ¶ó ½ÇÇàÀÌ µÇ´õ¶óµµ ·£¼¶¿þ¾î°¡ Á¤»ó µ¿ÀÛÇϵµ·Ï ·¹Áö½ºÆ®¸®¿¡ ´ÙÀ½ Å°¸¦ »ý¼ºÇÏ°Ô µÈ´Ù.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
sv??t = "%SystemDrive%\[ÆÄÀÏ Á¸Àç À§Ä¡]\[À¯Æ÷ ´ç½Ã ÆÄÀϸí]
±×¸®°í °¨¿°µÈ ½Ã½ºÅÛÀÌ ¾ÈÀü ¸ðµå·Î ºÎÆÃÇÏÁö ¸øÇϵµ·Ï ´ÙÀ½ ·¹Áö½ºÆ®¸® Å°¿Í ÇÏÀ§ Å°µéÀ» ¸ðµÎ »èÁ¦ÇÏ°Ô µÈ´Ù.
HKLM\SYSTEM\ControlSet001\Control\SafeBoot
À̹ø¿¡ ¹ß°ßµÈ ·£¼¶¿þ¾î°¡ ÇØÄ¿ ±×·ìÀÎ ¾î³ª´Ï¸Ó½º¿¡¼ Á¦À۵Ǿú´ÂÁö´Â ¾Ë·ÁÁöÁö ¾Ê¾Ò´Ù. ±×·¯³ª ´Ù¾çÇÑ ÇüÅÂÀÇ ·£¼¶¿þ¾îµéÀÌ Áö¼ÓÀûÀ¸·Î ¹ß°ßµÇ°í ÀÖÀ½À¸·Î »ç¿ëÇÏ´Â ½Ã½ºÅÛÀÇ º¸¾È ÆÐÄ¡¿Í ÇÔ²² ¹é½ÅÀ» ÃֽŠ¿£ÁøÀ¸·Î ¾÷µ¥ÀÌÆ® ÇÏ´Â °ÍÀÌ Áß¿äÇÏ´Ù.
ÇØÄ¿±×·ì ¾î³ª´Ï¸Ó½º¸¦ »çĪÇÑ ÇØ´ç ·£¼¶¿þ¾î´Â V3 Á¦Ç°±º¿¡¼ ´ÙÀ½°ú °°ÀÌ Áø´ÜÇÑ´Ù.
Trojan/Win32.PornoAsset
[±èÅÂÇü ±âÀÚ(boan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>