Home > Àüü±â»ç

·£¼¶¿þ¾î ¡®Å©¸³Åä¶ôÄ¿¡¯ »õ·Î¿î º¯Á¾ ¹ß°ß!

ÀÔ·Â : 2013-12-30 14:16
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

Æ®·»µå¸¶ÀÌÅ©·Î, USB ¿ú È°µ¿À¸·Î °¨¿° È®´ëÇÏ´Â º¯Á¾ È®ÀÎ


[º¸¾È´º½º ±èÅÂÇü] ¿ú È°µ¿ ±â´ÉÀ» °®Ãá ·£¼¶¿þ¾î,  ¡®Å©¸³Åä¶ôÄ¿¡¯ÀÇ º¯Á¾ÀÌ ¹ß°ßµÇ¾î ÁÖÀÇ°¡ ÇÊ¿äÇÏ´Ù.

 

Æ®·»µå¸¶ÀÌÅ©·Î´Â 2013³â 12¿ù 21ÀÏ, ÁÖ¸ñÇÒ¸¸ÇÑ Æ¯Â¡À» °¡Áø Å©¸³Åä¶ôÄ¿(CryptoLocker)ÀÇ º¯Á¾À» È®ÀÎÇß´Ù°í ¹àÇû´Ù. ÀÌ º¯Á¾Àº ¿ú È°µ¿ ±â´ÉÀ» °®Ãß°í ÀÖ¾ú´Ù.

    

     ¡ã Å©¸³Åä¶ôÄ¿¿¡ ÀÇÇØ º¹È£È­ Åø ±¸ÀÔÀ» À¯µµÇÏ´Â È­¸é.


ÃֽŠ·£¼¶¿þ¾î(¸ö°ª¿ä±¸Çü ¾Ç¼ºÄÚµå)ÀÎ Å©¸³Åä¶ôÄ¿´Â PC¿¡ ÀúÀåµÈ ÆÄÀÏÀ» ¾ÏȣȭÇÏ°í À̸¦ Ç® ¼ö ÀÖ´Â º¹È£È­ÅøÀ» ±¸ÀÔÇϵµ·Ï °­¿äÇÏ´Â °ÍÀ¸·Î ¾Ë·ÁÁ® ÀÖ´Ù. À̹ø¿¡ ¹ß°ßµÈ º¯Á¾Àº Æ®·»µå¸¶ÀÌÅ©·Î Á¦Ç°¿¡¼­ WORM_CRILOCK.A·Î ŽÁöµÇ¸ç, ºÐ¼®°á°ú ¸®¹«¹öºí µå¶óÀ̺긦 ÅëÇØ È®»êµÇ´Â USB ¿ú È°µ¿ ±â´ÉÀ» °®Ãß°í ÀÖ´Â °ÍÀ¸·Î È®ÀεǾú´Ù.


À̹ø¿¡ ¾÷µ¥ÀÌÆ®µÈ ¿ú È°µ¿ ±â´ÉÀº ±âÁ¸ÀÇ Å©¸³Åä¶ôÄ¿ º¯Á¾(CRILOCK±º)¿¡¼­´Â È®ÀεÇÁö ¾Ê¾ÒÀ¸¸ç ÀÌ´Â ±âÁ¸ º¯Á¾°ú ´Þ¸® ¿ëÀÌÇÏ°Ô È®»êµÉ ¼ö ÀÖÀ½À» ½Ã»çÇÑ´Ù.


Æ®·»µå¸¶ÀÌÅ©·Î´Â ¡°ÀÌ »õ·Î¿î Å©¸³Åä¶ôÄ¿´Â ¿ú È°µ¿ ±â´É ¿Ü¿¡µµ ±âÁ¸¿¡ ¾Ë·ÁÁø º¯Á¾°ú ´Ù¸¥ Á¡ÀÌ ¸¹´Ù. À̹ø Å©¸³Åä¶ôÄ¿´Â PC¿¡ ħÀÔÇϱâ À§ÇØ UPATRE¿Í °°Àº ´Ù¿î·Î´õ¿¡ ÀÇÁ¸ÇÏ´Â ´ë½Å P2P ÆÄÀÏ°øÀ¯ »çÀÌÆ®¿¡¼­ ¾îµµºñ Æ÷Åä¼¥À̳ª ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® ¿ÀÇǽº¿Í °°Àº ´Ù¾çÇÑ ¼ÒÇÁÆ®¿þ¾îÀÇ ¾×Ƽº£ÀÌÅ͸¦ °¡ÀåÇØ ¹èÆ÷µÇ°í ÀÖ¾ú´Ù¡±¶ó°í ¹àÇû´Ù.


P2P »çÀÌÆ®¿¡ Å©¸³Åä¶ôÄ¿¸¦ ¾÷·ÎµåÇÔÀ¸·Î½á »çÀ̹ö¹üÁËÀÚµéÀº ½ºÆÔ¸ÞÀÏÀ» ¸¸µé°í ¹èÆ÷ÇÒ ÇÊ¿ä ¾øÀÌ ¼Õ½±°Ô ¿©·¯ PC¿¡ ¾Ç¼ºÄڵ带 °¨¿°½Ãų ¼ö ÀÖ°Ô µÈ´Ù´Â °Í.


¾Æ¿ï·¯ WORM_CRILOCKÀÇ Ãß°¡ºÐ¼®À» ÅëÇØ ¶Ç ´Ù¸¥ Â÷À̸¦ È®ÀÎÇß´Ù°í Æ®·»µå¸¶ÀÌÅ©·ÎÃøÀº ¹àÇû´Ù. À̹ø Å©¸³Åä¶ôÄ¿´Â Á¢¼Ó µµ¸ÞÀÎ ¸íÀ» »ý¼ºÇÏ´Â ±¸Á¶ÀÎ Domain Generation Algorithm(DGA)¸¦ »ç¿ëÇÏÁö ¾Ê°í ¾Ç¼ºÄڵ忡 ÇϵåÄÚµùµÈ C&C ¼­¹ö¸¦ ÀÌ¿ëÇÑ´Ù.


Æ®·»µå¸¶ÀÌÅ©·Î ÃøÀº ¡°ÇϵåÄÚµùµÈ URLÀº °ü·ÃµÈ ¾Ç¼º URLÀ» ½±°Ô ŽÁö ¹× Â÷´ÜÇÒ ¼ö ÀÖ´Ù. DGA´Â ´ë·®ÀÇ ÀáÀçÀûÀÎ µµ¸ÞÀÎÀ» ÀÌ¿ëÇϱ⠶§¹®¿¡ »çÀ̹ö¹üÁËÀڴ ŽÁö¸¦ ȸÇÇÇÒ ¼ö ÀÖ´Ù. Áï À̹ø Å©¸³Åä¶ôÄ¿´Â ¾ÆÁ÷ °³¼± °úÁ¤¿¡ ÀÖ´Â °ÍÀ¸·Î º¸ÀÌ¸ç ´ÙÀ½ º¯Á¾Àº DGA ±â´ÉÀ» °®Ãâ °ÍÀ¸·Î ¿¹»óµÈ´Ù¡±¶ó°í µ¡ºÙ¿´´Ù.


º¸¾È°ü°èÀÚ Áß¿¡´Â À̹ø Å©¸³Åä¶ôÄ¿°¡ ¸ð¹æ¹ü¿¡ ÀÇÇÑ °ÍÀ̶ó°í »ý°¢ÇÏ´Â »ç¶÷µµ ÀÖ´Ù. ±×·¯³ª ¾î·µç Á¦ÀÛÀÚ¿¡ »ó°ü¾øÀÌ WORM_CRILOCK.A´Â »çÀ̹ö¹üÁËÀÚµéÀÌ °ðÀß ÀÌ¿ëÇÏ´Â »õ·Î¿î °ø°Ý¼ö¹ýÀÌ µÉ °¡´É¼ºÀ» º¸¿©ÁØ´Ù.


»ç¿ëÀÚ´Â ¼ÒÇÁÆ®¿þ¾î º¹»çº»À» ±¸ÇÒ ¶§ P2P »çÀÌÆ®¸¦ ÀÌ¿ëÇÏÁö ¾Êµµ·Ï ÇÑ´Ù. °ø½Ä À¥»çÀÌÆ®³ª ½Å·ÚÇÒ ¼ö ÀÖ´Â »çÀÌÆ®¿¡¼­ ¼ÒÇÁÆ®¿þ¾î¸¦ ´Ù¿î·Îµå ÇØ¾ß ÇÑ´Ù. À̹ø Å©¸³Åä¶ôÄ¿´Â USB ¿ú È°µ¿ ±â´Éµµ °®Ãß°í ÀÖÀ¸¹Ç·Î »ç¿ëÀÚ´Â USB ¸Þ¸ð¸® »ç¿ë ½Ã¿¡µµ ÁÖÀǸ¦ ±â¿ï¿©¾ß ÇÑ´Ù. ¶ÇÇÑ Æò¼Ò¿¡ »ç¿ëÇÏÁö ¾Ê´Â PC³ª ¾Ë ¼ö ¾ø´Â PC¿¡ USB ¸Þ¸ð¸®¸¦ Á¢¼Ó½ÃÅ°Áö ¾Ê´Â °ÍÀÌ ÁÁ´Ù.


Æ®·»µå¸¶ÀÌÅ©·Î Á¦Ç° »ç¿ëÀÚ´Â Æ®·»µå¸¶ÀÌÅ©·Î Ŭ¶ó¿ìµå º¸¾È¼¾ÅÍ(SPN)¸¦ ÅëÇØ º¸È£µÈ´Ù. À¥ ·¹Ç»Å×ÀÌ¼Ç ±â¼úÀ» ÅëÇØ À̹ø À§Çù°ú °ü·ÃµÈ ¾Ç¼º À¥»çÀÌÆ®·ÎÀÇ Á¢¼ÓÀ» Â÷´ÜÇÑ´Ù. ÆÄÀÏ ·¹Ç»Å×ÀÌ¼Ç ±â¼úÀ» ÅëÇØ »ó¼úÀÇ Å©¸³Åä¶ôÄ¿ ¾Ç¼ºÄڵ带 ŽÁöÇÏ°í »èÁ¦ÇÑ´Ù.

[±èÅÂÇü ±âÀÚ(boan@boannews.com)]


<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 1
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)