Home > Àüü±â»ç

»çÀ̹ö ¹üÁË Á¶Á÷ ¡®Winnti¡¯ Àü¼¼°è °ÔÀÓ»ç °ø°Ý

ÀÔ·Â : 2013-04-15 13:57
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

Ä«½ºÆÛ½ºÅ° ·¦, °ÔÀÓ»ç ³ë¸° »çÀ̹ö ½ºÆÄÀÌ È°µ¿ ¸®Æ÷Æ® ¹ßÇ¥


[º¸¾È´º½º ±èÅÂÇü] »çÀ̹ö ¹üÁË Á¶Á÷ÀÎ ¡®Winnti¡¯°¡ Àü ¼¼°è °ÔÀÓ»ç, ƯÈ÷ ±¹³» °ÔÀӻ縦 °ø°ÝÇÏ°í ¾ÇÀÇÀûÀÎ ¸ñÀûÀ¸·Î °ÔÀÓ»çÀÇ ÁöÀû Àç»ê°ú µðÁöÅÐ ÀÎÁõ¼­¸¦ ÈÉÄ£ °ÍÀ¸·Î ³ªÅ¸³µ´Ù.

    


º¸¾È ¹× À§Çù °ü¸® ¼Ö·ç¼Ç Àü¹®±â¾÷ Ä«½ºÆÛ½ºÅ° ·¦(www.kaspersky.co.kr)Àº ¡®Winnti¡¯·Î ¾Ë·ÁÁø »çÀ̹ö ¹üÁË Á¶Á÷ÀÇ »çÀ̹ö ½ºÆÄÀÌ È°µ¿À» ¹àÈù ºÐ¼® ¸®Æ÷Æ®¸¦ ¹ßÇ¥Çß´Ù.


¸®Æ÷Æ®¿¡ µû¸£¸é, ¡®Winnti¡¯ ±×·ìÀº 2009³âºÎÅÍ Àü ¼¼°è ¿Â¶óÀÎ °ÔÀÓ ¾÷ü¸¦ ´ë»óÀ¸·Î °ø°ÝÀ» ÇßÀ¸¸ç ÇöÀçµµ ÁøÇà ÁßÀ̶ó°í ¹àÇû´Ù. ÀÌ ¹üÁË ±×·ìÀÇ ¸ñÇ¥´Â ¿Â¶óÀÎ °ÔÀÓÀÇ ¼Ò½º Äڵ带 Æ÷ÇÔÇÑ ÁöÀû Àç»êÀ» ÈÉÄ¥ »Ó¸¸ ¾Æ´Ï¶ó ÇØ´ç °ÔÀÓ»çÀÇ ÄÚµå ¼­¸í¿¡ ÀÌ¿ëµÇ Á¤»óÀûÀÎ µðÁöÅÐ ÀÎÁõ¼­¸¦ ÈÉÄ¡´Â °ÍÀ̾ú´Ù.


¡®Winnti¡¯ ±×·ìÀÇ ¾ÇÀÇÀûÀÎ È°µ¿¿¡ °ü½ÉÀ» ²ö ù ¹ø° »ç°ÇÀº Àü ¼¼°è¿¡ °ÉÃÄ ÀÏ¹Ý »ç¿ëÀÚ ÄÄÇ»ÅÍ¿¡ ´Ù·®ÀÇ ¾Ç¼º Æ®·ÎÀ̸ñ¸¶°¡ ŽÁöµÈ Áö³­ 2011³â °¡À»¿¡ ¹ß»ýÇß´Ù. °¨¿°µÈ ÄÄÇ»ÅÍ¿¡¼­ ¹ß°ßµÈ ÆÄÀÏÀº ¿Â¶óÀÎ °ÔÀÓÀ» ½ÇÇàÇϴµ¥ »ç¿ëµÇ´Â °ÍÀ̾úÀ¸¸ç °ÔÀÓ È¸»çÀÇ °ø½Ä ¼­¹ö¿¡¼­ Á¤±âÀûÀ¸·Î ¾÷µ¥ÀÌÆ®µÈ ÆÄÀÏÀ̾ú´Ù.


ÃßÈÄ ºÐ¼® °á°ú ÀÌ ÆÄÀÏÀº ½Ç¼ö·Î ÀÏ¹Ý °ÔÀÓ À¯Àú¿¡°Ô ¹èÆ÷µÈ °ÍÀ̸ç, ½ÇÁ¦·Î´Â °ÔÀÓ È¸»ç ÀÚü¸¦ ¸ñÇ¥·Î Çß´Ù´Â »ç½ÇÀÌ ¹àÇôÁ³´Ù.


¶ÇÇÑ, ÀÌ Æ®·ÎÀ̸ñ¸¶´Â 64ºñÆ® À©µµ¿ì ȯ°æ¿¡¼­ µ¿ÀÛÇÏ´Â DLL ¶óÀ̺귯¸®·Î Á¤»óÀûÀ¸·Î µðÁöÅÐ ¼­¸íµÈ °ÍÀ̾úÀ¸¸ç °ø°ÝÀÚ°¡ ÇÇÇØÀÚÀÇ ÄÄÇ»Å͸¦ Á¦¾îÇÒ ¼ö ÀÖ°Ô ÇØ ÁÖ´Â ¿Ïº®ÇÑ ¿ø°Ý °ü¸® Åø(RAT: Remotely activated trojan) À̾ú´Ù.


´ç½Ã ÀÌ Æ®·ÎÀ̸ñ¸¶´Â Á¤»óÀûÀÎ µðÁöÅÐ ¼­¸íÀ» µµ¿ëÇÏ°í ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® À©µµ¿ì7ÀÇ 64ºñÆ® ¿î¿µ üÁ¦¿¡¼­ µ¿ÀÛÇϴ ù ¹ø° ¾Ç¼º ÄÚµå·Î ±â·ÏµÇ¾ú´Ù.


Ä«½ºÆÛ½ºÅ° ·¦ÀÇ ±è³²¿í ±â¼úÀÌ»ç´Â ¡°ÃÖ±Ù ¹ß»ýÇÑ ÇØÅ·°ú »çÀ̹ö Å×·¯¿Í ¸¶Âù°¡Áö·Î, ¹ßÀüµÈ ±¹³» IT ÀÎÇÁ¶ó°¡ ÇØÅ·ÀÇ ´ë»ó ¶Ç´Â Áß°£ °æÀ¯Áö·Î »ç¿ëµÇ°í ÀÖÀ½À» ¾Ë ¼ö ÀÖ´Â »ç°ÇÀÌ´Ù. ƯÈ÷ ´Ù¼ö ±¹³» À¯¸í °ÔÀÓ»çµéÀÌ ÁÖ¿ä °ø°Ý ´ë»óÀ¸·Î µÇ°í ÀÖÀ¸¸ç, ¹èÆ÷µÇ´Â ÄÚµåÀÇ Ãâó¸¦ º¸ÁõÇÏ´Â ¸ñÀûÀ¸·Î »ç¿ëµÇ´Â µðÁöÅÐ ÀÎÁõ¼­°¡ Å»ÃëµÇ¾ú´Ù´Â Á¡Àº ¸Å¿ì Ãæ°ÝÀûÀ̶ó ÇÒ ¼ö ÀÖ´Ù¡±¶ó°í ¸»Çß´Ù.


¶ÇÇÑ ±×´Â ¡°Å»ÃëµÈ µðÁöÅÐ ÀÎÁõ¼­´Â Á¦2, Á¦3ÀÇ ÇØÅ·¿¡ ¾Ç¿ëµÉ ¼ÒÁö°¡ ¸Å¿ì ³ô´Ù. ¾Æ¿ï·¯, °ÔÀÓ¼­¹öÀÇ ¾÷µ¥ÀÌÆ® °æ·Î¸¦ ÅëÇØ ¾Ç¼ºÄڵ尡 ÀÏ¹Ý »ç¿ëÀÚ¿¡°Ô·Î ¹èÆ÷µÈ °ÍÀº, Áö³­ ¡®3.20 »çÀ̹öÅ×·¯¡¯ÀÇ °æ¿ì¿Í ¸Å¿ì À¯»çÇÏ°Ô ¾÷µ¥ÀÌÆ® °æ·Î°¡ ¾Ç¼ºÄÚµå ¹èÆ÷ ¼ö´ÜÀ¸·Î ¾Ç¿ëµÉ ¼ö ÀÖÀ½À» ¾Ë·ÁÁÖ´Â »ç·Ê¶ó ÇÒ ¼ö ÀÖ´Ù¡±¸é¼­ ¡°µû¶ó¼­ ¼ÒÇÁÆ®¿þ¾î ¾÷µ¥ÀÌÆ® °æ·Î¿¡ ´ëÇÑ Àü¹ÝÀûÀÎ Ãë¾àÁ¡ Á¡°Ë ¹× º¸¾È¼º °­È­°¡ ¿ä±¸µÈ´Ù°í º¼ ¼ö ÀÖ´Ù¡±¶ó°í µ¡ºÙ¿´´Ù.    


Ä«½ºÆÛ½ºÅ° ·¦¿¡¼­ ÁøÇàÇÑ Winnti ±×·ìÀÇ È°µ¿À» Àü¼ö ºÐ¼®ÇÑ °á°ú À̵鿡 ÀÇÇØ °ø°Ý ´çÇÑ ¿Â¶óÀÎ °ÔÀÓ °³¹ß»ç´Â ´ëÇѹα¹ÀÇ ÁÖ¿ä ¿Â¶óÀÎ °ÔÀÓ °³¹ß»ç¸¦ ºñ·ÔÇÑ Àü ¼¼°è 30¿© °÷À̾ú´Ù.


´õºÒ¾î À̹ø °ø°ÝÀ» ÅëÇØ Winnti ±×·ìÀÌ ¾òÀ» ¼ö ÀÖ´Â ºÒ¹ýÀûÀÎ ÁÖ¿ä ¼öÀÍ Ã¢Ãâ ⱸ·Î ´ÙÀ½ 3°¡Áö·Î ºÐ¼®Çß´Ù:

-¡®°ñµå¡¯¿Í °°Àº °ÔÀÓ ¸Ó´Ï¸¦ Á¶ÀÛÇÏ°í ½ÇÁ¦ µ·À¸·Î ȯÀü

-ÈÉÄ£ °ÔÀÓ ¼Ò½º Äڵ带 »ç¿ëÇØ °ÔÀÓ ³» ¹ö±×¸¦ ãÀº ÈÄ °ÔÀÓ ¸Ó´Ï¸¦ ´Ù·®À¸·Î Ãëµæ 

-ºÒ¹ý »ç¼³ °ÔÀÓ ¼­¹ö¸¦ ¿î¿µÇϱâ À§ÇØ ÈÉÄ£ °ÔÀÓ ¼Ò½º ÄÚµå ÀÌ¿ë.


ÇÑÆí, Winnti ±×·ì È°µ¿¿¡ ´ëÇÑ ºÐ¼® ¸®Æ÷Æ® Àü¹®Àº Securelist¿¡¼­ ã¾Æº¼ ¼ö ÀÖ´Ù.

[±èÅÂÇü ±âÀÚ(boan@boannews.com)]


<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 1
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)