[º¸¾È´º½º ±Ç ÁØ] 3.20 Àü»ê¸Á »çÀ̹öÅ×·¯¿¡ »ç¿ëµÈ ¾Ç¼ºÄÚµå¿Í °ø°Ý±â¹ý¿¡ ´ëÇÑ ´Ù¾çÇÑ º¸°í¼°¡ ¹ßÇ¥µÅ ÇâÈÄ À¯»ç »ç°Ç ´ëÀÀ¿¡ ¸¹Àº Âü°í°¡ µÉ °ÍÀ¸·Î º¸ÀδÙ.
±× °¡¿îµ¥¼µµ NSHC(´ëÇ¥ Ç㿵ÀÏ)ÀÇ Red AlertÆÀ¿¡¼´Â 5Â÷ ¾÷µ¥ÀÌÆ®¸¦ °ÅÄ¡¸ç º¸´Ù »ó¼¼ÇÑ »ç°í ºÐ¼®º¸°í¼¸¦ ¹ßÇ¥ÇØ ÁÖ¸ñÀ» ¹Þ°í ÀÖ´Ù.
22ÀÏ 11½Ã 37ºÐ¿¡ ¹ßÇ¥µÈ 5Â÷ ºÐ¼®º¸°í¼¿¡ µû¸£¸é Ãß°¡·Î È®ÀÎµÈ vit-rescan.exe´Â µå·ÎÆÛ(Dropper)·Î Unix/Linux °è¿ÀÇ ½Ã½ºÅÛÀ» »èÁ¦Çϱâ À§ÇÑ ½© ½ºÅ©¸³Æ® ¸í·É¾î°¡ À©µµ¿ì ½Ã½ºÅÛÀ» »èÁ¦Çϱâ À§ÇÑ ¾Ç¼ºÄÚµå·Î ±¸¼ºµÇ¾î ÀÖ´Â °ÍÀ¸·Î ³ªÅ¸³µ´Ù.
Red AlertÆÀ¿¡ µû¸£¸é À̹ø »çÀ̹öÅ×·¯¿¡ »ç¿ëµÈ ¾Ç¼ºÄÚµå´Â ÃÑ 4Á¾À¸·Î ½ÇÁ¦ ÇÇÇØ ÀÔÀº PC¿¡¼ ÃßÃâÇÑ ÆÄÀÏ·Î ºÐ¼®ÇÑ AmAgent.exe¸¦ Á¦¿ÜÇÏ°í´Â ÆÄÀÏ ¹«°á¼º ÈѼÕÀ¸·Î »ý¼º½Ã°£, ¼öÁ¤ÇÑ ½Ã°£, ½ÇÇàÇÑ ½Ã°£ µîÀ» È®ÀÎÇÒ ¼ö ¾ø´Â °ÍÀ¸·Î ³ªÅ¸³µ´Ù. À̹ø °ø°Ý¿¡ È°¿ëµÈ 4Á¾ÀÇ ¾Ç¼ºÄÚµå Á¤º¸´Â ´ÙÀ½°ú °°´Ù.
ƯÈ÷, À̹ø 5Â÷ º¸°í¼¿¡¼´Â À̹ø¿¡ Ãß°¡·Î È®ÀÎµÈ µå·ÎÆÛ(Dropper)¸¦ ºñ·ÔÇÑ ¾Ç¼ºÄÚµåµéÀÇ µ¿ÀÛ °³¿ä¸¦ »ó¼¼È÷ ¼³¸íÇß´Ù.
¡ã µå·ÎÆÛ(Dropper) µ¿ÀÛ °³¿ä ¡ã ¾Ç¼ºÄÚµå(ApcRunCmd.exe, AmAgent.exe) µ¿ÀÛ °³¿ä
Red AlertÆÀ °ü°èÀÚ´Â ¡°À̹ø ¾Ç¼ºÄڵ忡 µû¸¥ Ãß°¡ ÇÇÇظ¦ ¿¹¹æÇϱâ À§Çؼ´Â KISA º¸È£³ª¶ó³ª ¹é½Å ¾÷ü ȨÆäÀÌÁö¸¦ ÅëÇØ Àü¿ë ¹é½ÅÀ» ´Ù¿î·Îµå ¹Þ¾Æ¾ß ÇÑ´Ù¡±¸ç, ¡°ÇÇÇØ ½Ã½ºÅÛÀÇ º¹±¸´Â ¼öµ¿À¸·Î ÁøÇàÇØ¾ß ÇÏ´Â ¸¸Å ½Ã½ºÅÛ º¹±¸ ¹®ÀÇ´Â NSHC¿¡ ÇØÁÙ °Í¡±À» ´çºÎÇß´Ù.
[±Ç ÁØ ±âÀÚ(editor@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>