1À§´Â Æ®·ÎÀ̸ñ¸¶ ¡®Trojan.Spy.Win32.Hijclpk¡¯
[º¸¾È´º½º ¿Â±âÈ«=Áß±¹ º£ÀÌ¡] Áß±¹ÀÇ ¿Â¶óÀÎ º¸¾È¼Ö·ç¼Ç ȸ»çÀÎ ·çÀ̽ÌÀº ÀÚ»ç ¡®Å¬¶ó¿ìµå º¸¾È¡¯ ½Ã½ºÅÛÀ» ½á¼ ŽÁöÇÑ ÄÄÇ»ÅÍ ¹ÙÀÌ·¯½ºÀÇ ¡â°¨¿° ÇÇÇØÀÚ ¼ö ¡âº¯Á¾ ¼ö·® ¡â´ëÇ¥¼ºÀ» Á¾ÇÕ Æò°¡ÇØ ¡®2013³â ¹ÙÀÌ·¯½º Åé10¡¯À» ¼±Á¤, ¹ßÇ¥Çß´Ù.
Åé 10¿¡´Â ¡âTrojan.Spy.Win32.Hijclpk ¡âWorm.Win32.FakeFolder ¡âWin32.Toffus ¡âTrojan.Script.VBS.Dole ¡âWin32.Induc.av ¡âTrojan.Script.Lisp.ACAD ¡âWin32.Parite.an ¡âWin32.KUKU.ky ¡âTrojan.DL.Script.JS.Agent.lok ¡âWorm.Script.VBS.Autorun.bt ¼øÀ¸·Î Æ÷ÇԵƴÙ.
¡ã 2013³â Áß±¹³» ÄÄÇ»ÅÍ ¹ÙÀÌ·¯½º Åé10(Ãâó:Áß±¹ ·çÀ̽Ì) |
À̹ø Åé10 ¹ÙÀÌ·¯½ºµéÀÇ ÁÖ¿ä Ư¡À» º¸¸é, ¸ÕÀú 1À§¸¦ Â÷ÁöÇÑ ¡®Trojan.Spy.Win32.Hijclpk¡¯´Â Æ®·ÎÀ̸ñ¸¶ ¹ÙÀÌ·¯½º·Î ¡®lpk.dll¡¯¸¦ ½Ã½ºÅÛÀÇ °¢ ÆÄÀÏ Æú´õ ¾È¿¡ ³Ö´Â´Ù. ÀÌ¾î ¡®lpk¡¯¸¦ ÀÌ¿ëÇØ ½º½º·Î È°µ¿ÇÏ°í ¹éµµ¾î¸¦ ¹èÆ÷ÇÑ´Ù.
À̾î 2À§ÀÇ ¡®Worm.Win32.FakeFolder¡¯´Â ¿ú ¹ÙÀÌ·¯½º·Î ÆÄÀÏ Æú´õ ¾ÆÀÌÄÜÀ¸·Î À§ÀåÇØ ÄÄÇ»ÅÍ »ç¿ëÀÚ¸¦ ¼ÓÀδÙ. ÄÄÇ»Å͸¦ °¨¿°½ÃŲ ÈÄ IE ȨÆäÀÌÁö¸¦ º¯Á¶½ÃÅ°°í, ¾Ç¼º À¥»çÀÌÆ® ¹Ù·Î°¡±â ¹æ½ÄÀ» ¸¸µç´Ù.
3À§ÀÇ ¡®Win32.Toffus¡¯¿Í 8À§¿¡ ¿À¸¥ ¡®Win32.KUKU.ky¡¯´Â ÆÄÀÏ °¨¿°Çü ¹ÙÀÌ·¯½º·Î ½ÇÇà ÆÄÀÏÀ» ÀüºÎ °¨¿°½Ãų ¼ö ÀÖ´Ù. 4À§ÀÇ ¡®Trojan.Script.VBS.Dole¡¯´Â ÄÄÇ»ÅÍÀÇ ¿ÀÇǽº(Office) ¹®¼¸¦ °¨¿°½ÃŲ µÚ ¹®¼¸¦ ¿¾î ¹ÙÀÌ·¯½º Äڵ带 ½ÇÇà½ÃÅ´À¸·Î½á ¹®¼ ÆÄÀÏÀ» ÈѼÕÇÑ´Ù.
ÆÄÀÏ °¨¿°Çü ¹ÙÀÌ·¯½º ¡®Win32.Induc.av¡¯(5À§)´Â ¡®Delphi¡¯ ÆÄÀÏÀ» °¨¿°½ÃŲ´Ù. ÄÄÇ»ÅÍ »ç¿ëÀÚ°¡ °¨¿°µÈ ÆÄÀÏÀ» ½á¼ ÇÁ·Î±×·¥À» °³¹ßÇϸé, »ý¼ºµÈ ÇÁ·Î±×·¥µµ ¸ðµÎ °¨¿°µÈ´Ù. 6À§ÀÇ ¡®Trojan.Script.Lisp.ACAD¡¯´Â ½ºÅ©¸³Æ® ¸ñ¸¶ ¹ÙÀÌ·¯½º·Î ¡®CAD lisp¡¯ ½ºÅ©¸³Æ® À¯ÇüÀÇ ¹ÙÀÌ·¯½º´Ù. ¹ÙÀÌ·¯½º´Â ÄÄÇ»ÅÍ ³» »ç¿ëÀÚÀÇ Á¤»óÀû ¡®lisp¡¯ ½ºÅ©¸³Æ®¸¦ °¨¿°½ÃÅ´À¸·Î½á »ç¿ëÀÚÀÇ CAD Á¶ÀÛ¿¡ ºÎÁ¤Àû ¿µÇâÀ» ³¢Ä£´Ù. ¶Ç ÀϺΠº¯Á¾Àº »ç¿ëÀÚÀÇ CAD °øÁ¤ ÆÄÀÏÀ» ÈÉÄ¡±âµµ ÇÑ´Ù.
°¨¿°Çü ¹ÙÀÌ·¯½º ¡®Win32.Parite.an¡¯(7À§)´Â ¡®.exe¡¯¿Í ¡®.scr¡¯ ÆÄÀÏÀ» Àü¸é °¨¿°½ÃŲ´Ù. ¶Ç ÀÌ ¹ÙÀÌ·¯½º´Â ¹éµµ¾î¸¦ ¹èÆ÷ÇØ ÄÄÇ»Å͸¦ Á»ºñ·Î Àü¶ô½ÃŲ´Ù. 9À§ÀÇ ¡®Trojan.DL.Script.JS.Agent.lok¡¯´Â ½ºÅ©¸³Æ® ¹ÙÀÌ·¯½º·Î ºê¶ó¿ìÀú Ãë¾àÁ¡À» ¾Ç¿ëÇØ Æ®·ÎÀ̸ñ¸¶¸¦ ÅõÀÔÇÑ´Ù.
³¡À¸·Î 10À§ÀÇ ¡®Worm.Script.VBS.Autorun.bt¡¯´Â ¿ú ¹ÙÀÌ·¯½º·Î ¹Ù·Î°¡±â ¹æ½ÄÀ¸·Î À§ÀåÇÏ¸ç ¾Ç¼º ½ºÅ©¸³Æ® ¹ÙÀÌ·¯½º·Î À̾îÁø´Ù.
[Áß±¹ º£ÀÌ¡ / ¿Â±âÈ« ƯÆÄ¿ø(onkihong@yahoo.co.kr)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>