[º¸¾È´º½º ¹Î¼¼¾Æ] ÇÑÄÄ¿ÀÇǽº 2014 Á¦Ç°ÀÇ ¹®¼ÆÄÀÏ Ãë¾àÁ¡À» ÀÌ¿ëÇÑ ¾Ç¼ºÆÄÀÏÀÌ Áö¼ÓÀûÀ¸·Î ¹ß°ßµÇ°í ÀÖ¾î ÇØ´ç Á¦Ç° ÀÌ¿ëÀÚµéÀÇ °¢º°ÇÑ ÁÖÀÇ°¡ ¿ä±¸µÈ´Ù.
¡ã HWP 2014 Ãë¾àÁ¡ °ø°ÝÀýÂ÷(Ãâó: À̽ºÆ®¼ÒÇÁÆ® ¾Ë¾à °ø½Ä ºí·Î±×)
Á¤º¸º¸¾È Àü¹® ±â¾÷ À̽ºÆ®¼ÒÇÁÆ®´Â ÇØ´ç º¸¾È Ãë¾àÁ¡Àº Áö³ 9¿ù 7ÀÏ Çѱ۰úÄÄÇ»Åͻ翡¼ º¸¾È¾÷µ¥ÀÌÆ®¸¦ ¹ßÇ¥ÇßÀ¸³ª ÆÐÄ¡ÇÏÁö ¾ÊÀº »ç¿ëÀÚµéÀÌ ÇØ´ç Ãë¾àÁ¡À» ¾Ç¿ëÇÑ ½ºÇǾîÇÇ½Ì °ø°Ý¿¡ ¿©°ú¾øÀÌ ³ëÃâµÉ ¼ö ÀÖÀ¸¹Ç·Î, ¹Ýµå½Ã ¾÷µ¥ÀÌÆ®ÇÒ °ÍÀ» ±ÇÀåÇÏ°í ÀÖ´Ù.
À̽ºÆ®¼ÒÇÁÆ®ÀÇ ¾Ë¾à °ø½Ä ºí·Î±×¿¡ µû¸£¸é, °ø°ÝÀÚ´Â Ãë¾àÁ¡ ¸ðµâÀ» »ðÀÔÇÑ ÇѱÛ(hwp) ¹®¼ÆÄÀÏÀ» ÷ºÎÇØ Æ¯Á¤ ´ë»óÀÚÀÇ À̸ÞÀÏ ÁÖ¼Ò·Î ¹ß¼ÛÇÏ´Â ½ºÇǾî ÇǽÌ(Spear Phishing) °ø°Ý ±â¹ýÀ» »ç¿ëÇÏ´Â °ÍÀ¸·Î ¾Ë·ÁÁ³´Ù.
½ºÇǾî ÇÇ½Ì °ø°ÝÀº ¿¹ÀüºÎÅÍ °ø°ÝÀÚµéÀÌ ¼ö¾øÀÌ »ç¿ëÇØ¿Â °íÀüÀûÀÎ ¼ö¹ýÀÌÁö¸¸, Ãë¾àÁ¡ÀÌ ÆÐÄ¡µÇÁö ¾ÊÀº ÇÁ·Î±×·¥À» ´ë»óÀ¸·Î ÇÑ Á¦·Îµ¥ÀÌ(Zero-Day) °ø°ÝÀÏ °æ¿ì ¸Å¿ì Ä¡¸íÀûÀÌ´Ù.
À̽ºÆ®¼ÒÇÁÆ®°¡ ºÐ¼®ÇÑ °ø°Ý¿¡´Â À̷¼¸¦ °¡ÀåÇÑ ¹®¼ÆÄÀÏÀÌ »ç¿ëµÆ´Ù. º¸¾ÈÃë¾àÁ¡ÀÌ Á¸ÀçÇϴ ȯ°æ¿¡¼ À̸ÞÀÏÀ» ¹ÞÀº »ç¿ëÀÚ°¡ À̷¼ µîÀÇ Ã·ºÎÆÄÀÏÀ» ½ÇÇàÇÒ °æ¿ì svchost.exe µîÀÇ ½Ã½ºÅÛ Á¤»ó ÆÄÀÏ·Î À§ÀåÇÑ ¾Ç¼ºÆÄÀÏÀÌ »ý¼ºµÇ°í ½ÇÇàµÈ´Ù.
svchost.exe ÆÄÀÏÀÌ ½ÇÇàµÇ¸é hkcmd.exe·Î À§ÀåÇÑ Ãß°¡ÀûÀÎ ¾Ç¼º ÆÄÀÏÀ» ÀÓ½ÃÆú´õ °æ·Î¿¡ »ý¼ºÇÑ´Ù. »ý¼ºµÈ hkcmd.exe ÆÄÀÏÀº ¶Ç Ãß°¡ ¹èÄ¡ÆÄÀÏÀ» »ý¼ºÇϴµ¥, ÀÌ ¹èÄ¡ÆÄÀÏÀº svchost.exeÀÇ ÈçÀûÀ» Áö¿ì´Â ¿ªÇÒÀ» ÇÑ´Ù.
svchost.exe¿Í hkcmd.exe´Â ¸ðµÎ À©µµ¿ì¿¡¼ ÇʼöÀûÀ¸·Î »ç¿ëµÇ´Â Á¤»ó ÆÄÀÏÀÌ°í, ¾Ç¼º ÆÄÀÏÀÌ ¼³Ä¡¡¤½ÇÇàµÈ ÈÄ ½ÇÁ¦ Á¤»óÀûÀÎ ¹®¼ÆÄÀϵµ ÇÔ²² »ý¼º¡¤½ÇÇàµÇ±â ¶§¹®¿¡ »ç¿ëÀÚ°¡ ÀÌ»óÇൿÀ» ¾Ë¾ÆÂ÷¸®±â Èûµé´Ù.
hkcmd.exeÆÄÀÏÀº ½ÃÀÛÇÁ·Î±×·¥¿¡ µî·ÏµÇ¾î ºÎÆà ½Ã ¸¶´Ù ÀÚµ¿À¸·Î ½ÇÇàÀÌ µÈ´Ù. ¶ÇÇÑ °¨¿°µÈ ÄÄÇ»ÅÍÀÇ Á¤º¸¸¦ ¼öÁýÇÏ´Â ÇàÀ§¸¦ ¼öÇàÇÑ´Ù. À̵éÀº µÎ °³ÀÇ IPÁÖ¼Ò·Î Á¢¼ÓÇØ Á¤º¸¸¦ ¿ÜºÎ·Î À¯ÃâÇϰųª Ãß°¡ÀûÀÎ ¸í·É¿¡ ´ë±âÇÏ´Â °ÍÀ¸·Î µå·¯³µ´Ù.
[¹Î¼¼¾Æ ±âÀÚ(boan5@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>