ºÎÅ·´åÄÄ »çĪÇÑ ¸ÞÀÏ ÅëÇØ ¾Ç¼ºÄÚµå À¯Æ÷µÇ°í ÀÖ¾î...
[º¸¾È´º½º ±èÅÂÇü] ¾È·¦ ½ÃÅ¥¸®Æ¼´ëÀÀ¼¾ÅÍ(ÀÌÇÏ ASEC)´Â ¿¬¸»¿¡ ÈÞ°¡¸¦ °èȹ ÁßÀ̶ó¸é ¿¹¾à °ü·Ã ³»¿ëÀÇ ¸ÞÀÏÀ» È®ÀÎÇÒ °æ¿ì ÁÖÀÇ°¡ ÇÊ¿äÇÏ´Ù°í ´çºÎÇß´Ù.
ASEC´Â ¿À´Ã ¡°Àü ¼¼°è 26¸¸¿©°³ÀÇ ¼÷¹Ú¾÷ü ¿¹¾à ¼ºñ½º¸¦ ÇÏ°í ÀÖ´Â Booking.com(ºÎÅ·´åÄÄ)À» »çĪÇÑ ¸ÞÀÏÀ» ÅëÇØ ¾Ç¼ºÄڵ尡 À¯Æ÷µÇ°í ÀÖ´Ù¡±¸é¼ ÀÌ°°ÀÌ ¹àÇû´Ù.
¡ãºÎÅ·´åÄÄÀ» »çĪÇÑ ¾Ç¼ºÄÚµå ÷ºÎ ¸ÞÀÏ ¿øº»
ÀÌ·¯ÇÑ ½ºÆÔ ¸ÞÀÏÀº Áö³ 7¿ù¿¡µµ º¸°í µÈ ¹Ù ÀÖ°í 10¿ù¿¡´Â ½Ã½ºÄÚ»çÀÇ À§Çù ¹ß»ý °æº¸¿¡ ÇãÀ§ È£ÅÚ ¿¹¾à È®ÀÎÀ̶ó´Â À̸ÞÀÏ ³»¿ëÀÌ °ø°³µÈ ÀûÀÌ ÀÖ´Ù.
ÇØ´ç ¾Ç¼ºÄÚµå´Â »çȸ°øÇÐÀû ±â¹ýÀ» ÀÌ¿ëÇØ ÈÞ°¡½ÃÁð¿¡ ÁÖ·Î ¸ÞÀÏÀ» ÅëÇØ À¯Æ÷µÇ°í ÀÖÀ¸¸ç ¸ÞÀÏ º»¹®¿¡´Â ¿¹¾à ³»¿ë È®ÀÎÀ» À§ÇØ Ã·ºÎ ÆÄÀÏ ½ÇÇàÀ» À¯µµÇÏ°í ÀÖ´Ù.
¸ÞÀÏ¿¡ ÷ºÎµÈ ¾ÐÃà ÆÄÀÏÀ» ÇØÁ¦Çϸé Booking Summary Details.pdf.exe ÆÄÀÏÀ» È®ÀÎÇÒ ¼ö ÀÖ´Ù. ÇØ´ç ÆÄÀÏÀ» ½ÇÇàÇϸé Àڱ⠺¹Á¦ º»À» svchost.exe ÆÄÀÏ À̸§À¸·Î ´ÙÀ½°ú °°ÀÌ »ý¼ºÇÏ°í ·¹Áö½ºÆ®¸® °ª¿¡ µî·ÏÇÏ¿© ºÎÆà ½Ã ÀÚµ¿ ½ÇÇàµÇµµ·Ï ÇÑ´Ù.
[ÆÄÀÏ »ý¼º]
%ALLUSERSPROFILE%\svchost.exe
[·¹Áö½ºÆ®¸® µî·Ï]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Run]
"SunJavaUpdateSched"="%ALLUSERSPROFILE%\svchost.exe"
svchost.exe ÆÄÀÏÀÌ ½ÇÇàµÇ¸é ¾Æ·¡ ±×¸²°ú °°ÀÌ TCP 8000 Æ÷Æ®¸¦ ¿ÀÇ ÇÏ¿© ´ë±â »óÅÂÀÎ °ÍÀ» È®ÀÎÇÒ ¼ö ÀÖ´Ù.
¡ãsvchost.exeÀÇ ³×Æ®¿öÅ© ¿¬°á Á¤º¸
V3 Á¦Ç°¿¡¼´Â ¾Æ·¡¿Í °°ÀÌ Áø´ÜÀÌ °¡´ÉÇÏ´Ù.
-Win-Trojan/Jorik.38400.F
[±èÅÂÇü ±âÀÚ(boan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>