[º¸¾È´º½º ÁÖ¼ÒÇü] »õ·Î¿î À¯ÇüÀÇ ½ºÆÔÀÌ ¼ö¹é °³ÀÇ ¸ÞÀÏÇÔÀ» °Å¸Çß´Ù. ¹Ù·Î ¾Ç¸í ³ôÀº ¸Ö¿þ¾î, Å©¸³Åä¿ù(CryptoWall)ÀÌ´Ù. ¹ÞÀº ¸ÞÀÏ °¡¿îµ¥ ÷ºÎµÈ .chmÆÄÀÏÀ» ¿¸é Å©¸³Åä¿ùÀÌ ½ÇÇàµÈ´Ù°í ºñÆ®µðÆæ´õ(Bitdefender)ÀÇ ¸Ö¿þ¾î ¿¬±¸ÆÀÀÌ ¹àÇû´Ù.
À̸ÞÀÏ ½ºÆÔÀº ÀüÇô »õ·Ó°Å³ª âÀÇÀûÀÎ ¹ß»ó¿¡¼ ³ª¿Â °Ç ¾Æ´ÏÁö¸¸, ¸Ö¿þ¾î¸¦ ÆÛÆ®¸®±â¿¡ °¡Àå ¿ëÀÌÇÑ ¹æ¹ýÀ̱â´Â ÇÏ´Ù. ¸Ö¿þ¾î°¡ »ðÀÔµÈ .chmÆÄÀÏÀÇ °æ¿ì µµ¿ò¸» ±â´ÉÀ¸·Î ÇÇÇØÀÚÀÇ ÄÄÇ»ÅÍ¿¡¼ ÀÚµ¿À¸·Î ¾Ç¼º ¸Ö¿þ¾î¸¦ ½ÇÇà½ÃÅ°°í ÄÁÅÙÃ÷¸¦ ¾ÏȣȽÃŲ´Ù.
È®ÀåÀÚ°¡ .chmÀÎ ÆÄÀÏÀº ÇÑ ¸¶µð·Î ¾ÐÃàµÈ HTMLÀÌ´Ù. ´ëºÎºÐÀÇ ¼ÒÇÁÆ®¿þ¾î ¾ÖÇø®ÄÉÀ̼ǿ¡¼ F1À» ´©¸£¸é Æ˾÷ó·³ ½ÇÇàµÇ´Â µµ¿ò¸» Äڳʸ¦ ¶°¿Ã¸®¸é µÈ´Ù. ÀÌ Æ÷¸ËÀº HTML ¹®¼, À̹ÌÁö, ÀÚ¹Ù ½ºÅ©¸³Æ®·Î ±¸¼ºµÇ¾î ÀÖÀ¸¸ç ÇÏÀÌÆÛ¸µÅ© µÈ ¸ñÂ÷, À妽º, ÅؽºÆ® °Ë»ö ±â´ÉÀÌ ±¸ÇöµÈ´Ù.
µµ¿ò¸» ÆÄÀÏÀÌ À§ÇèÇÑ ÀÌÀ¯
.chm ÆÄÀÏÀÇ Æ¯Â¡À̶ó°í ÇÑ´Ù¸é ±âÁ¸ ¹®¼¿Í´Â ´Þ¸® »ç¿ëÀÚÀÇ ÀÎÅÍ·¢¼ÇÀÌ °¡´ÉÇÏ´Ù´Â Á¡À» ù ¼Õ¿¡ ²ÅÀ» ¼ö ÀÖ´Ù. ¶ÇÇÑ ÀÚ¹Ù½ºÅ©¸³Æ®¿Í °°Àº ¿©·¯ ±â¼úÀ» Á¢¸ñ½ÃÅ°´Â °Íµµ °¡´ÉÇÏ´Ù. ÀÌ·± ±â¼úÀ» È°¿ëÇÏ¸é ¿¹¸¦ µé¾î »ç¿ëÀÚ¸¦ ¿ÜºÎ URL·Î ¿ìȸ½Ãų ¼öµµ ÀÖ°Ô µÈ´Ù. ÇØÄ¿µéÀÌ .chmÀ» ÁÖ¸ñÇÏ°Ô µÈ°Ç ¹Ù·Î ÀÌ·± '±â´É±¸ÇöÀÇ °¡´É¼º' ¶§¹®ÀÎ µí ÇÏ´Ù. ¿©·¯ °¡Áö ¾Ç¼º ±â´ÉÀ» ½ÉÀ» ¼ö ÀÖ´Ù´Â ¼Ò¸®°¡ µÇ´Ï±î.
ÇÏÁö¸¸ ´Ù¸¥ ÇÑÆí »ç¿ëÀÚ ÀÎÅÍ·¢¼ÇÀÌ ºó¹øÇÏ°Ô ¿ä±¸µÈ´Ù´Â °Ç ÇØÄ¿µé¿¡°Ô ¹Ý°©Áö ¾ÊÀº ¿ä¼Ò´Ù. »ç¿ëÀÚ°¡ °³ÀÔÇÏ´Â ºóµµ¼ö¸¸Å ÇØÅ· ÇàÀ§³ª ¸Ö¿þ¾î°¡ ¹ß°ßµÉ °¡´É¼ºÀÌ ³ô¾ÆÁö±â ¶§¹®ÀÌ´Ù. ±×·¡¼ ÇØÄ¿µéÀº »ç¿ëÀÚ°¡ ÆÄÀÏÀ» ¿¸é ÀÚµ¿À¸·Î ¾Ç¼º ÆäÀ̷ε尡 ½ÇÇàµÇµµ·Ï ¸¸µé¾ú´Ù. »ç¿ëÀÚ ÀÎÅÍ·¢¼ÇÀ» ³·Ãç °¨¿° È®·üÀ» ³ôÀÎ °ÍÀÌ´Ù.
±×·¡¼ »ç¿ëÀÚ°¡ .chm ÆÄÀÏÀ» ½ÇÇàÇϸé http://*********/putty.exe,¿¡ ÀÖ´Â ¾Ç¼ºÄڵ尡 ´Ù¿î·ÎµåµÇ°í %temp%atmasla2.exe¶ó´Â À̸§À¸·Î ÀúÀåµÇ¸é¼ ¸Ö¿þ¾î°¡ ÀÛµ¿µÈ´Ù. ±× °úÁ¤ ÁßÀÇ ¸í·É¾î´Â À©µµ¿ì¿¡ º¸¿©Áø´Ù.
Å©¸³Åä¿ùÀº Áö³ÇØ Á¤º¸º¸¾È ¾÷°è¸¦ ¶°µé½â ÇÏ°Ô Çß´ø Å©¸³Åä¶ôÄ¿(CrytoLocker)º¸´Ù ´õ °í¾àÇÏ°Ô ¹ßÀüÇÑ ¹öÀüÀÇ ·£¼¶¿þ¾î·Î, ¸¶Ä¡ µµ¿ò¸» ÆÄÀÏ°ú °°ÀÌ ¾ÈÀüÇÑ ½ÇÇàÆÄÀÏÀÎ °Íó·³ À§ÀåÇÑ Ã¤ µÚ¿¡¼ Áß¿äÇÑ ÆÄÀϵéÀ» ¾ÏȣȽÃÄѼ, ±×°ÍÀ» Ç®¾îÁÖ´Â ´ë°¡·Î µ·À» ¿ä±¸ÇÏ´Â ¿ø¸®¸¦ °¡Áö°í ÀÖ´Ù.
·£¼¶¿þ¾î´Â ¸Ö¿þ¾î °¡¿îµ¥ ´ëÀÀÇϱ⠱î´Ù·Î¿î Æí¿¡ ¼ÓÇÏ´Â ¹ö±×´Ù. ƯÈ÷ ³»ºÎ±â¹ÐÀ̳ª Áß¿äÇÑ Á¤º¸°¡ ´ã°ÜÁ® ÀÖ´Â ÆÄÀÏÀ» º¸È£ÇØ¾ß ÇÏ´Â º¸¾È¾÷ü³ª ´ã´çÀڵ鿡°Ô´Â ƯÈ÷³ª Ä¡¸íÀûÀ¸·Î ÀÛ¿ëÇÑ´Ù.
Áö³ 2¿ù 18ÀÏ, ¼ö¹é ½ÖÀÇ Ä¿Çÿ¡°Ô À̸ÞÀÏ ÆøźÀÌ ¹ß¼ÛµÆ´Ù. ÇØ´ç ½ºÆÔ ¼¹ö´Â º£Æ®³², Àεµ, È£ÁÖ, ¹Ì±¹, ·ç¸¶´Ï¾Æ, ½ºÆäÀÎ µî¿¡¼ ¹ß°ßµÆ´Ù. ¹Þ´Â ÀÌÀÇ µµ¸ÞÀÎÀ» ºÐ¼®Çغ¸´Ï Àü¼Û Áö¿ªµµ ´Ù¾çÇß´Ù. ÇÇÇØ Áö¿ªÀº ¹Ì±¹, À¯·´, È£ÁÖ µîÀ» Æ÷ÇÔÇÑ Àü ¼¼°Ô ÀÌ¿ëÀڵ鿡°Ô ¹ß¼ÛÇÑ °ÍÀ¸·Î ÆľǵƴÙ.
ÇØ´ç ¸Ö¿þ¾î´Â Trojan.GenericKD.2170937·Î ºñÃ÷µðÆæ´õ°¡ ¹ß°ßÇß´Ù.
Å©¸³Åä¿ù °¨¿°À» ¸·´Â ¹ý
ºñÃ÷µðÆæ´õ ¿¬±¸¿øµéÀÌ Å©¸³Åä¿ù °¨¿°À» ¸·À» ¼ö ÀÖ´Â ¹æ¹ýÀ» °±¸Çß´Ù. µ¥ÀÌÅ͸¦ ¿ÜÀå µå¶óÀ̺꿡 ¿Å°Ü³õ´Â °Íµµ ÇϳªÀÇ ¹æ¹ýÀÌÁö¸¸ ¿©±â¼ Á» ´õ ¹æ¾î·ÂÀ» °ÈÇϱâ À§Çؼ ºñÃ÷µðÆæ´õ°¡ °³¹ßÇÑ °ÍÀÌ Å©¸³Åä¿ù À̹³ªÀÌÁ®(CryptoWall Immunizer)´Ù. ÀÌ´Â »ç°í¸¦ ¹Ì¿¬¿¡ ¹æÁöÇÏ´Â ±â´ÉÀ» °®Ãß°í ÀÖ´Ù. ÀÌ¿¡ µû¶ó ºñÃ÷µðÆæ´õ´Â »ç¿ëÀڵ鿡°Ô ¾ÈƼ¹ÙÀÌ·¯½º ¼Ö·ç¼Ç°ú Å©¸³Åä¿ù À̹³ªÀÌÁ®¸¦ È¥ÇÕÇØ »ç¿ëÇϱ⸦ Àû±Ø ±ÇÀåÇß´Ù.
@DARKReading
[±¹Á¦ºÎ ÁÖ¼ÒÇü ±âÀÚ(sochu@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>