À̽ºÆ®¼ÒÇÁÆ®, ¾Ë¾à¿¡ ±ä±Þ ¾÷µ¥ÀÌÆ® ¹èÆ÷
[º¸¾È´º½º ±èÅÂÇü] ÃÖ±Ù »çÀ̹ö Å×·¯ µîÀÇ »çȸÀûÀ¸·Î Ä¿´Ù¶õ º¸¾ÈÀ̽´°¡ ¹ß»ýÇÑ °¡¿îµ¥ ±âÁ¸ÀÇ ÀͽºÇ÷ÎÀÕ Å¶À» ÀÌ¿ëÇÑ ¹æ½Ä¿¡ Ãß°¡ÀûÀ¸·Î ActiveX ¼³Ä¡¹æ½ÄÀ» È°¿ëÇÑ ¾Ç¼ºÄÚµå À¯Æ÷°¡ »õ·Ó°Ô ¹ß°ßµÇ¾î »ç¿ëÀÚµéÀÇ ÁÖÀÇ°¡ ÇÊ¿äÇÏ´Ù.
¡ã ¾Ç¼ºÄÚµå °¨¿°¿¡ »ç¿ëµÈ ¾×Ƽºê ¿¢½º ¼³Ä¡ À¯µµ â
¾Ë¾àÀ» ¼ºñ½ºÁßÀÎ À̽ºÆ®¼ÒÇÁÆ®´Â ÀϺΠƯÁ¤ »çÀÌÆ®ÀÇ À¥ÆäÀÌÁö¸¦ º¯Á¶ÇÑ ÈÄ. »çÀÌÆ® ¹æ¹®ÀÚ¸¦ ´ë»óÀ¸·Î Adobe Flash Player·Î À§ÀåÇÑ ActiveX¸¦ ¼³Ä¡Çϵµ·Ï À¯µµÇÏ¿© ¾Ç¼ºÄڵ带 °¨¿°½ÃÅ°´Â ½Ãµµ°¡ ¹ß°ßµÇ¾î ¾Ë¾à¿¡ ±ä±Þ ¾÷µ¥ÀÌÆ®Çß´Ù°í ¹àÇû´Ù.
¼ö ³â ÀüºÎÅÍ °ø°ÝÀÚµéÀº ´Ù¾çÇÑ ÀͽºÇ÷ÎÀÕ Å¶(Exploit-kit)À» ÀÌ¿ëÇØ ¸ÅÀÏ ¸¹Àº À¥»çÀÌÆ®¸¦ º¯Á¶½ÃÄÑ ÇØ´ç À¥»çÀÌÆ®¿¡ ¹æ¹®ÇÏ´Â °Í¸¸À¸·Îµµ º¸¾ÈÆÐÄ¡°¡ ÀÌ·ïÁöÁö ¾ÊÀº Ãë¾àÇÑ »ç¿ëÀÚ PC¸¦ °¨¿°½ÃÅ°°í ÀÖ´Ù.
±×·±µ¥ À̹ø¿¡ ¹ß°ßµÈ ¾Ç¼ºÄÚµå À¯Æ÷¹æ¹ýÀÇ °æ¿ì ±âÁ¸¿¡ °ÅÀÇ »ç¿ëÇÏÁö ¾Ê¾Ò´ø ActiveX ¹æ½ÄÀ» ÀÌ¿ëÇß°í Adobe Flash Player·Î À§ÀåÇßÀ¸¸ç, Á¤»óÀûÀÎ ÀÎÁõ¼¸¦ µµ¿ëÇÏ¿´±â ¶§¹®¿¡ Internet Explorer¿¡¼ ºê¶ó¿ìÀú ¹öÀü¿¡ »ó°ü¾øÀÌ ¼³Ä¡°¡ µÇ¸ç À̸¦ ÅëÇØ Ãß°¡ÀûÀÎ ¾Ç¼ºÄڵ带 ´Ù¿î·Îµå ÇÏ¿© ½ÇÇà±îÁö °¡´ÉÇÏ°Ô ¸¸µå´Â Ư¡À» °¡Áö°í ÀÖ´Ù.
»ç¿ëÀÚ°¡ Çѹø ¡®¼³Ä¡¡¯ µ¿ÀǸ¦ Çϸé ÀÌÈÄ °°Àº ÄÄÆ÷³ÍÆ®¸¦ »ç¿ë ÇÒ ¶§´Â ¼³Ä¡ µ¿ÀǸ¦ Ãß°¡·Î ¹ÞÁö ¾Ê¾Æµµ ½ÇÇàÀÌ °¡´ÉÇÑ ActiveX ¹æ½ÄÀÇ Æ¯¼º»ó, °ø°ÝÀÚµéÀÌ ¾ðÁ¦µçÁö ¸¶À½¸¸ ¸ÔÀ¸¸é »õ·Î¿î ¾Ç¼ºÄڵ带 Áö¼ÓÀûÀ¸·Î ¹èÆ÷ÇÒ ¼ö Àֱ⠶§¹®¿¡ ÀÌ´Â ÀáÀçÀûÀ¸·Î ³ôÀº º¸¾ÈÀ§ÇùÀ¸·Î ´Ù°¡¿Ã °¡´É¼ºÀÌ ÀÖ´Ù.
¡ã Adobe Flash Player ¼³Ä¡ À¯µµÃ¢
Á¤»ó À¥ ÆäÀÌÁö¿¡ »ðÀÔµÈ ¾Ç¼º ½ºÅ©¸³Æ®´Â ¾Æ·¡ ±×¸²°ú °°À¸¸ç ƯÁ¤ Ŭ·¡½ºÀÇ ÀÎÀÚ·Î urlÀ» ³Ö¾îµÎ¸é ¿ø°Ý ¼¹ö¿¡¼ ÆÄÀÏÀ» ³»·Á¹Þ°í ½ÇÇà±îÁö °¡´ÉÇÏ´Ù.
¡ã ¾Ç¼ºÄڵ忡 ÀÌ¿ëµÈ ¾×ƼºêX ¼³Ä¡ ÄÚµå
ÀÌ·¯ÇÑ °¨¿° ¹æ½ÄÀº ÃÖÃÊ »ç¿ëÀÚÀÇ Å¬¸¯ÇàÀ§°¡ ÇÊ¿äÇÑ ¹ÝÀÚµ¿ÈµÈ ¹æ¹ýÀÌÁö¸¸, ´ëºÎºÐÀÇ »ç¿ëÀÚ°¡ ¹æ¹®ÇÑ »çÀÌÆ®¿¡¼ ¶á Adobe Flash Player·Î À§ÀåÇÑ ActiveX ¼³Ä¡Ã¢À» º¸°í º°´Ù¸¥ ÀÇ½É ¾øÀÌ ¹«½ÉÄÚ ¡®¼³Ä¡¡¯¸¦ Ŭ¸¯Çϱ⠶§¹®¿¡ °ø°ÝÀÚ ÀÔÀå¿¡¼´Â ¾î·ÆÁö ¾Ê°Ô »ç¿ëÀÚ PC¸¦ °¨¿°½Ãų ¼ö ÀÖ´Ù.
´õ±¸³ª Á¤»óÀûÀÎ µðÁöÅм¸íÀ» µµ¿ëÇ߱⠶§¹®¿¡ Internet Explorer¿¡¼´Â Á¤»óÀûÀÎ ActiveX·Î ÀνÄÇÏ¿© º°µµÀÇ °æ°í¸Þ½ÃÁöµµ ¶ç¿ìÁö ¾Ê´Â »óÅÂÀÌ´Ù.
ÀÌ·¸°Ô °¨¿°µÈPC¿¡¼´Â ÃÖÁ¾ÀûÀ¸·Î ¿Â¶óÀΰÔÀÓ °èÁ¤À» Å»Ã븦 ¸ñÀûÀ¸·Î ÇÏ´Â ¾Ç¼ºÄÚµå ¹× Ãß°¡ÀûÀÎ ¾Ç¼ºÄڵ带 ´Ù¿î·ÎµåÇÏ°í ½ÇÇàÇÒ ¼ö ÀÖ´Â ¾Ç¼ºÄڵ忡 Ãß°¡·Î °¨¿°ÀÌ µÇ°Ô µÈ´Ù.
ÇöÀç ¾Ë¾à¿¡¼´Â ÇØ´ç ¾Ç¼ºÄÚµåµé¿¡ ´ëÇØ Trojan.Downloader.Agent.AFP, Spyware.OnlineGames.wsxp,Trojan.Dropper.Agent.27136,Trojan.Dropper.Agent.13824, Trojan.Rootkit.Agent.nff·Î °¢°¢ ŽÁöÇÏ°í ÀÖÀ¸¸ç Ãß°¡ÀûÀÎ º¯Á¾ÀÌ ³ª¿Ã °Í¿¡ ´ëºñÇÑ ¸ð´ÏÅ͸µÀ» ÁøÇàÁßÀ̶ó°í ¹àÇû´Ù.
À̽ºÆ®¼ÒÇÁÆ® ¾Ë¾à°³¹ßºÎ¹® ±èÁؼ· ºÎ¹®ÀåÀº ¡°»ç¿ëÁß ÀÎ OS³ª SWÀÇ º¸¾ÈÆÐÄ¡´Â Ç×»ó ÃֽŹöÀüÀ¸·Î À¯ÁöÇØ¾ß Çϸç Ãß°¡ÀûÀ¸·Î »ç¿ëÀÚµéÀº »çÀÌÆ®¿¡ ¹æ¹®ÇßÀ» ¶§, ActiveX ¼³Ä¡ âÀÌ ¶ß´Â °æ¿ì È®½ÇÇÑ °æ¿ì°¡ ¾Æ´Ï¶ó¸é ¹«Á¶°Ç ¼³Ä¡ÇÏÁö ¸»°í, ActiveX ¼³Ä¡ â¿¡¼ º¸¿©Áö´Â ¹èÆ÷ ȸ»ç°¡ ½ÇÁ¦ ActiveX Á¦Á¶»ç¿Í ÀÏÄ¡ÇÏ´ÂÁö ÁÖÀÇ ±í°Ô »ìÆ캼 ÇÊ¿ä°¡ ÀÖ´Ù¡±°í ¸»Çß´Ù.
[±èÅÂÇü ±âÀÚ(boan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>