Ä«½ºÆÛ½ºÅ° ·¦, °ÔÀÓ»ç ³ë¸° »çÀ̹ö ½ºÆÄÀÌ È°µ¿ ¸®Æ÷Æ® ¹ßÇ¥
[º¸¾È´º½º ±èÅÂÇü] »çÀ̹ö ¹üÁË Á¶Á÷ÀÎ ¡®Winnti¡¯°¡ Àü ¼¼°è °ÔÀÓ»ç, ƯÈ÷ ±¹³» °ÔÀӻ縦 °ø°ÝÇÏ°í ¾ÇÀÇÀûÀÎ ¸ñÀûÀ¸·Î °ÔÀÓ»çÀÇ ÁöÀû Àç»ê°ú µðÁöÅÐ ÀÎÁõ¼¸¦ ÈÉÄ£ °ÍÀ¸·Î ³ªÅ¸³µ´Ù.
º¸¾È ¹× À§Çù °ü¸® ¼Ö·ç¼Ç Àü¹®±â¾÷ Ä«½ºÆÛ½ºÅ° ·¦(www.kaspersky.co.kr)Àº ¡®Winnti¡¯·Î ¾Ë·ÁÁø »çÀ̹ö ¹üÁË Á¶Á÷ÀÇ »çÀ̹ö ½ºÆÄÀÌ È°µ¿À» ¹àÈù ºÐ¼® ¸®Æ÷Æ®¸¦ ¹ßÇ¥Çß´Ù.
¸®Æ÷Æ®¿¡ µû¸£¸é, ¡®Winnti¡¯ ±×·ìÀº 2009³âºÎÅÍ Àü ¼¼°è ¿Â¶óÀÎ °ÔÀÓ ¾÷ü¸¦ ´ë»óÀ¸·Î °ø°ÝÀ» ÇßÀ¸¸ç ÇöÀçµµ ÁøÇà ÁßÀ̶ó°í ¹àÇû´Ù. ÀÌ ¹üÁË ±×·ìÀÇ ¸ñÇ¥´Â ¿Â¶óÀÎ °ÔÀÓÀÇ ¼Ò½º Äڵ带 Æ÷ÇÔÇÑ ÁöÀû Àç»êÀ» ÈÉÄ¥ »Ó¸¸ ¾Æ´Ï¶ó ÇØ´ç °ÔÀÓ»çÀÇ ÄÚµå ¼¸í¿¡ ÀÌ¿ëµÇ Á¤»óÀûÀÎ µðÁöÅÐ ÀÎÁõ¼¸¦ ÈÉÄ¡´Â °ÍÀ̾ú´Ù.
¡®Winnti¡¯ ±×·ìÀÇ ¾ÇÀÇÀûÀÎ È°µ¿¿¡ °ü½ÉÀ» ²ö ù ¹ø° »ç°ÇÀº Àü ¼¼°è¿¡ °ÉÃÄ ÀÏ¹Ý »ç¿ëÀÚ ÄÄÇ»ÅÍ¿¡ ´Ù·®ÀÇ ¾Ç¼º Æ®·ÎÀ̸ñ¸¶°¡ ŽÁöµÈ Áö³ 2011³â °¡À»¿¡ ¹ß»ýÇß´Ù. °¨¿°µÈ ÄÄÇ»ÅÍ¿¡¼ ¹ß°ßµÈ ÆÄÀÏÀº ¿Â¶óÀÎ °ÔÀÓÀ» ½ÇÇàÇϴµ¥ »ç¿ëµÇ´Â °ÍÀ̾úÀ¸¸ç °ÔÀÓ È¸»çÀÇ °ø½Ä ¼¹ö¿¡¼ Á¤±âÀûÀ¸·Î ¾÷µ¥ÀÌÆ®µÈ ÆÄÀÏÀ̾ú´Ù.
ÃßÈÄ ºÐ¼® °á°ú ÀÌ ÆÄÀÏÀº ½Ç¼ö·Î ÀÏ¹Ý °ÔÀÓ À¯Àú¿¡°Ô ¹èÆ÷µÈ °ÍÀ̸ç, ½ÇÁ¦·Î´Â °ÔÀÓ È¸»ç ÀÚü¸¦ ¸ñÇ¥·Î Çß´Ù´Â »ç½ÇÀÌ ¹àÇôÁ³´Ù.
¶ÇÇÑ, ÀÌ Æ®·ÎÀ̸ñ¸¶´Â 64ºñÆ® À©µµ¿ì ȯ°æ¿¡¼ µ¿ÀÛÇÏ´Â DLL ¶óÀ̺귯¸®·Î Á¤»óÀûÀ¸·Î µðÁöÅÐ ¼¸íµÈ °ÍÀ̾úÀ¸¸ç °ø°ÝÀÚ°¡ ÇÇÇØÀÚÀÇ ÄÄÇ»Å͸¦ Á¦¾îÇÒ ¼ö ÀÖ°Ô ÇØ ÁÖ´Â ¿Ïº®ÇÑ ¿ø°Ý °ü¸® Åø(RAT: Remotely activated trojan) À̾ú´Ù.
´ç½Ã ÀÌ Æ®·ÎÀ̸ñ¸¶´Â Á¤»óÀûÀÎ µðÁöÅÐ ¼¸íÀ» µµ¿ëÇÏ°í ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® À©µµ¿ì7ÀÇ 64ºñÆ® ¿î¿µ üÁ¦¿¡¼ µ¿ÀÛÇϴ ù ¹ø° ¾Ç¼º ÄÚµå·Î ±â·ÏµÇ¾ú´Ù.
Ä«½ºÆÛ½ºÅ° ·¦ÀÇ ±è³²¿í ±â¼úÀÌ»ç´Â ¡°ÃÖ±Ù ¹ß»ýÇÑ ÇØÅ·°ú »çÀ̹ö Å×·¯¿Í ¸¶Âù°¡Áö·Î, ¹ßÀüµÈ ±¹³» IT ÀÎÇÁ¶ó°¡ ÇØÅ·ÀÇ ´ë»ó ¶Ç´Â Áß°£ °æÀ¯Áö·Î »ç¿ëµÇ°í ÀÖÀ½À» ¾Ë ¼ö ÀÖ´Â »ç°ÇÀÌ´Ù. ƯÈ÷ ´Ù¼ö ±¹³» À¯¸í °ÔÀÓ»çµéÀÌ ÁÖ¿ä °ø°Ý ´ë»óÀ¸·Î µÇ°í ÀÖÀ¸¸ç, ¹èÆ÷µÇ´Â ÄÚµåÀÇ Ãâó¸¦ º¸ÁõÇÏ´Â ¸ñÀûÀ¸·Î »ç¿ëµÇ´Â µðÁöÅÐ ÀÎÁõ¼°¡ Å»ÃëµÇ¾ú´Ù´Â Á¡Àº ¸Å¿ì Ãæ°ÝÀûÀ̶ó ÇÒ ¼ö ÀÖ´Ù¡±¶ó°í ¸»Çß´Ù.
¶ÇÇÑ ±×´Â ¡°Å»ÃëµÈ µðÁöÅÐ ÀÎÁõ¼´Â Á¦2, Á¦3ÀÇ ÇØÅ·¿¡ ¾Ç¿ëµÉ ¼ÒÁö°¡ ¸Å¿ì ³ô´Ù. ¾Æ¿ï·¯, °ÔÀÓ¼¹öÀÇ ¾÷µ¥ÀÌÆ® °æ·Î¸¦ ÅëÇØ ¾Ç¼ºÄڵ尡 ÀÏ¹Ý »ç¿ëÀÚ¿¡°Ô·Î ¹èÆ÷µÈ °ÍÀº, Áö³ ¡®3.20 »çÀ̹öÅ×·¯¡¯ÀÇ °æ¿ì¿Í ¸Å¿ì À¯»çÇÏ°Ô ¾÷µ¥ÀÌÆ® °æ·Î°¡ ¾Ç¼ºÄÚµå ¹èÆ÷ ¼ö´ÜÀ¸·Î ¾Ç¿ëµÉ ¼ö ÀÖÀ½À» ¾Ë·ÁÁÖ´Â »ç·Ê¶ó ÇÒ ¼ö ÀÖ´Ù¡±¸é¼ ¡°µû¶ó¼ ¼ÒÇÁÆ®¿þ¾î ¾÷µ¥ÀÌÆ® °æ·Î¿¡ ´ëÇÑ Àü¹ÝÀûÀÎ Ãë¾àÁ¡ Á¡°Ë ¹× º¸¾È¼º °È°¡ ¿ä±¸µÈ´Ù°í º¼ ¼ö ÀÖ´Ù¡±¶ó°í µ¡ºÙ¿´´Ù.
Ä«½ºÆÛ½ºÅ° ·¦¿¡¼ ÁøÇàÇÑ Winnti ±×·ìÀÇ È°µ¿À» Àü¼ö ºÐ¼®ÇÑ °á°ú À̵鿡 ÀÇÇØ °ø°Ý ´çÇÑ ¿Â¶óÀÎ °ÔÀÓ °³¹ß»ç´Â ´ëÇѹα¹ÀÇ ÁÖ¿ä ¿Â¶óÀÎ °ÔÀÓ °³¹ß»ç¸¦ ºñ·ÔÇÑ Àü ¼¼°è 30¿© °÷À̾ú´Ù.
´õºÒ¾î À̹ø °ø°ÝÀ» ÅëÇØ Winnti ±×·ìÀÌ ¾òÀ» ¼ö ÀÖ´Â ºÒ¹ýÀûÀÎ ÁÖ¿ä ¼öÀÍ Ã¢Ãâ ⱸ·Î ´ÙÀ½ 3°¡Áö·Î ºÐ¼®Çß´Ù:
-¡®°ñµå¡¯¿Í °°Àº °ÔÀÓ ¸Ó´Ï¸¦ Á¶ÀÛÇÏ°í ½ÇÁ¦ µ·À¸·Î ȯÀü
-ÈÉÄ£ °ÔÀÓ ¼Ò½º Äڵ带 »ç¿ëÇØ °ÔÀÓ ³» ¹ö±×¸¦ ãÀº ÈÄ °ÔÀÓ ¸Ó´Ï¸¦ ´Ù·®À¸·Î Ãëµæ
-ºÒ¹ý »ç¼³ °ÔÀÓ ¼¹ö¸¦ ¿î¿µÇϱâ À§ÇØ ÈÉÄ£ °ÔÀÓ ¼Ò½º ÄÚµå ÀÌ¿ë.
ÇÑÆí, Winnti ±×·ì È°µ¿¿¡ ´ëÇÑ ºÐ¼® ¸®Æ÷Æ® Àü¹®Àº Securelist¿¡¼ ã¾Æº¼ ¼ö ÀÖ´Ù.
[±èÅÂÇü ±âÀÚ(boan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>