[º¸¾È´º½º ±è°æ¾Ö] ÃÖ±Ù ¿Ã¹Ù¸¥ ȨÆäÀÌÁö ÁÖ¼Ò¸¦ ÀÔ·ÂÇصµ °¡Â¥ ȨÆäÀÌÁö·Î À¯µµµÇ¾î °³ÀÎÀÇ ±ÝÀ¶°Å·¡ Á¤º¸¸¦ Å»ÃëÇÏ´Â ÆÄ¹Ö »ç°í°¡ Áö¼ÓÀûÀ¸·Î ¹ß»ýÇÏ°í ÀÖ´Â °¡¿îµ¥ host.ics¸¦ ÀÌ¿ëÇØ ÆÄ¹Ö »çÀÌÆ®·Î Á¢¼ÓÀ» À¯µµÇϴ ¡ÈÄ°¡ Æ÷ÂøµÆ´Ù. ¡ã ÇÇ½Ì »çÀÌÆ® ȸé
¾È·¦ ASEC Ãø¿¡ µû¸£¸é ÆÄ¹Ö »çÀÌÆ®·Î Á¢¼ÓÀ» ½ÃµµÇÏ´Â ÇÇÇØ ½Ã½ºÅÛµéÀ» È®ÀÎÇÑ °á°ú, DNS IPÀÇ º¯°æÀ̳ª hosts ÆÄÀÏÀÇ º¯Á¶µµ ÀϾÁö ¾ÊÀº »óÅ¿¡¼µµ °ø°ÝÀÚ°¡ ¸¸µé¾î ³õÀº °¡Â¥ »çÀÌÆ®·Î Á¢¼ÓÀ» ½ÃµµÇÏ´Â °ÍÀ» È®ÀÎÇÒ ¼ö ÀÖ¾ú´Ù°í ¹àÇû´Ù.
¿øÇÏ´Â À¥»çÀÌÆ®¸¦ ã¾Æ°¥ ¶§, »ç¿ëÀÚ´Â À¥ ºê¶ó¿ìÀú¿¡ ÇØ´ç À¥»çÀÌÆ®ÀÇ URI Á¤º¸¸¦ ÀÔ·ÂÇÏÁö¸¸, À¥ ºê¶ó¿ìÀú°¡ URI Á¤º¸¸¦ È®ÀÎÇÏ°í ÇØ´ç À¥»çÀÌÆ®¸¦ Á÷Á¢ ã¾Æ°¡´Â °ÍÀÌ ¾Æ´Ï¶ó DNS¸¦ ÅëÇØ ÇØ´ç À¥ ¼¹öÀÇ IP¸¦ È®ÀÎÇؼ ¿¬°áµÈ´Ù´Â °Í. À¥»çÀÌÆ®¸¦ ã¾Æ°¥ ¶§, ÂüÁ¶ÇÏ´Â Á¤º¸¿Í ¿ì¼±¼øÀ§¸¦ »ìÆ캸¸é ¾Æ·¡¿Í °°´Ù.
¨ç ·ÎÄýýºÅÛÀÇ DNS Cache Á¤º¸
¨è hosts.ics
¨é hosts
¨ê DNS
¿©±â¿¡¼ hosts.ics ÆÄÀÏÀº ÀϹÝÀûÀ¸·Î »ç¿ëÇÏÁö ¾Ê´Â ÀÎÅÍ³Ý ¿¬°á °øÀ¯(ICS: Internet Connection Sharing) ½Ã ƯÁ¤ÇÑ Å¬¶óÀ̾ðÆ®ÀÇ IP¸¦ °Á¦·Î ÁöÁ¤ÇÏ´Â ±â´ÉÀ» ÇÏ´Â ÆÄÀÏÀ̶ó°í ¾È·¦ ÃøÀº ¹àÇû´Ù.
¾È·¦ Ãø¿¡ µû¸£¸é À§¼ø¼¿Í °°ÀÌ hosts.ics ÆÄÀÏÀÌ Á¸ÀçÇÏÁö ¾ÊÀ» °æ¿ì, hosts ÆÄÀÏÀ» ÂüÁ¶ÇÏ°Ô µÇÁö¸¸, ¾Ç¼ºÄÚµå Á¦ÀÛÀÚ ÀÔÀå¿¡¼´Â °¢Á¾ º¸¾ÈÇÁ·Î±×·¥µéÀÌ ÁÖ½ÃÇÏ°í ÀÖ´Â hosts ÆÄÀÏÀ» ±»ÀÌ º¯°æÇÏÁö ¾Ê´õ¶óµµ ¿ì¼±¼øÀ§°¡ ³ôÀº hosts.ics ÆÄÀÏÀ» º¯°æÇØ »ý¼ºÇÏ°Ô µÇ¸é ¿øÇÏ´Â ÆÄ¹Ö »çÀÌÆ®·Î ¾ó¸¶µçÁö À¯µµ°¡ °¡´ÉÇÑ °ÍÀ¸·Î È®Àεƴٴ °Í.
ÃÖÃÊ À¯Æ÷Áö´Â Áö¼ÓÀûÀ¸·Î º¯°æµÇ°í ÀÖÁö¸¸, ¼öÁýµÇ´Â ¾Ç¼ºÆÄÀϵéÀ» ºÐ¼®ÇÑ °á°ú º¯Á¶µÈ ¾÷µ¥ÀÌÆ® ÆÄÀϵéÀÌ ¾Æ·¡ °æ·ÎÀÇ ¾Ç¼ºÄڵ带 ´Ù¿î·Îµå ¹Þ¾Æ µ¿ÀÛÇÏ°Ô µÈ´Ù´Â »ç½ÇÀ» È®ÀÎÇß´Ù°í ¾È·¦ ÃøÀº ¹àÇû´Ù.
¢Ñ hxxp://www.*zs**.**m/e2.exe
À§ ¾Ç¼ºÆÄÀÏÀÌ ´Ù¿î·Îµå µÇ¸é C:\Windows\Tasks Æú´õ¿¡ conime.exe ÆÄÀÏÀ» »ý¼ºÇÏ°Ô µÇ°í, ¾Ç¼ºÄڵ尡 ¼ºñ½º¿¡ ÀÚ½ÅÀ» µî·Ï ÈÄ ¿ÜºÎ ¼¹ö·ÎºÎÅÍ ÆĹֿ¡ ÀÌ¿ëµÉ »çÀÌÆ® Á¤º¸¸¦ Áö¼ÓÀûÀ¸·Î ÂüÁ¶ÇÑ´Ù. ÀÌ °úÁ¤¿¡¼ ¾È·¦ ÃøÀº ÇØ´ç ¾Ç¼ºÄÚµå´Â ¾Æ·¡ °æ·Î¿¡ hosts.ics ÆÄÀÏÀ» »ý¼ºÇÏ°Ô µÇ°í, Áö¼ÓÀûÀ¸·Î ¸ð´ÏÅ͸µÇϸç ÆÄ¹Ö »çÀÌÆ®¸¦ °»½ÅÇÑ´Ù°í ºÐ¼®Çß´Ù.
hosts.ics ÆÄÀÏÀÇ ¿ì¼±¼øÀ§·Î ÀÎÇØ ¾Ç¼ºÄÚµå °¨¿° ½Ã »ç¿ëÀÚµéÀº Á¤»óÀûÀÎ ±ÝÀ¶±Ç »çÀÌÆ®ÀÇ ÁÖ¼Ò¸¦ ÀÔ·ÂÇÏ´õ¶óµµ ¾Æ·¡¿Í °°ÀÌ ¾Ç¼ºÄÚµå Á¦ÀÛÀÚ°¡ ¸¸µé¾î ³õÀº ÆÄ¹Ö »çÀÌÆ®·Î Á¢¼ÓÀ» ÇÏ°Ô µÈ´Ù. ÆÄ¹Ö »çÀÌÆ®´Â ¾î¶°ÇÑ ¸Þ´º¸¦ ¼±Åà ÇÏ´õ¶óµµ ¡®ÀüÀÚ±ÝÀ¶ »ç±â¿¹¹æ½Ã½ºÅÛ¡¯ ½ÅûÀ» À§ÇÑ °³ÀÎÁ¤º¸ ÀÔ·ÂȸéÀ¸·Î À̵¿ÇÏ°Ô µÈ´Ù´Â °Í.
¡ã ÀԷµǴ °ªÀÌ Çü½Ä°ú ¸ÂÁö ¾ÊÀ» ¶§ÀÇ ¿¡·¯ ȸé
°³ÀÎÁ¤º¸ ÀԷ¶õ¿¡ À§¿Í °°ÀÌ ¾²·¹±â(TEST¸¦ À§ÇÑ) °ªÀ» ÀÔ·ÂÇÒ °æ¿ì, ÀԷµǴ °ªµéÀ» °ËÁõÇØ Á¤ÇØÁø Çü½Ä°ú ÀÏÄ¡ÇÏÁö ¾ÊÀ» °æ¿ì À§ÀÇ ±×¸²°ú °°ÀÌ ¿¡·¯ ¸Þ½ÃÁö°¡ ¹ß»ýÇÑ´Ù. ÀÌ·¯ÇÑ »ç½Ç·Î º¸¾Æ ÃÖ±Ù¿¡ ¹ß°ßµÇ´Â ´ëºÎºÐÀÇ ÇǽÌÀ̳ª ÆÄ¹Ö »çÀÌÆ®µéÀº ÀԷµǴ °ªµéÀ» ¹«Á¶°Ç ¼öÁýÇÏ´Â °ÍÀÌ ¾Æ´Ï¶ó, ÇÊÅ͸µÀ» ÅëÇØ ÀÇ¹Ì ÀÖ´Â µ¥ÀÌÅ͵éÀ» ¼öÁýÇÏ°í ÀÖ´Ù´Â °ÍÀ» È®ÀÎÇÒ ¼ö ÀÖ´Ù°í ¾È·¦ ÃøÀº ¼³¸íÇß´Ù.
ÃÖ±Ù¿¡ È®ÀεǴ ¿Â¶óÀÎ °ÔÀÓÇÙÀ̳ª ÆÄ¹Ö °ü·Ã ¾Ç¼ºÄÚµåµéÀº ´ëºÎºÐ PUP(ºÒÇÊ¿äÇÑ ÇÁ·Î±×·¥)ÀÇ ¾÷µ¥ÀÌÆ® ÆÄÀϵéÀÇ º¯Á¶¸¦ ÅëÇØ À¯Æ÷µÇ°Å³ª, ¾Ç¼º ½ºÅ©¸³Æ®°¡ »ðÀÔµÈ Ãë¾àÇÑ À¥»çÀÌÆ® ¹æ¹® ½Ã °¨¿°µÇ´Â °æ¿ì°¡ ¸¹´Ù´Â °Í. ¶ÇÇÑ, À¥»çÀÌÆ®, ºí·Î±×¸¦ ¹æ¹®ÇÏ´Â °æ¿ì¿¡´Â ActiveX¿Í P2P ÇÁ·Î±×·¥ÀÇ ¼³Ä¡ °¡´É¼ºÀ» ´õ¿í ¼¼½ÉÈ÷ »ìÆ캸°í ¼³Ä¡¿©ºÎ¸¦ °áÁ¤ÇØ¾ß ÇÑ´Ù°í ¾È·¦ ÃøÀº ¹àÇû´Ù.
µû¶ó¼ ¾È·¦ ÃøÀº [Á¦¾îÆÇ]-[ÇÁ·Î±×·¥ Ãß°¡/Á¦°Å] ±â´ÉÀ» ÀÌ¿ëÇÏ¿© PUP(ºÒÇÊ¿äÇÑ ÇÁ·Î±×·¥)Àº »çÀü¿¡ Á¦°ÅÇÏ´Â °ÍÀÌ ¹Ù¶÷Á÷ÇÏ´Ù°í ´çºÎÇß´Ù.
[±è°æ¾Ö ±âÀÚ(boan3@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>