À¥ºê¶ó¿ìÀú Á¦¾îÇØ ÀºÇà°èÁ µî Áß¿ä Á¤º¸ Å»Ãë...À©µµ¿ì10 º¸¾È±â´É ÇØÁ¦ µî Áö´ÉÈ
[º¸¾È´º½º ±è°æ¾Ö] Çѱ¹À» ºñ·ÔÇØ Àü¼¼°è ±ÝÀ¶±â°üÀ» ³ë¸®´Â ´ÙÀÌ¾î º¯Á¾ ¾Ç¼ºÄڵ尡 µîÀåÇØ Àü¼¼°è ±ÝÀ¶±â°üµéÀÌ ¹Ù¦ ±äÀåÇÏ°í ÀÖ´Ù.
¡ã ´ÙÀÌ¾î º¯Á¾ ¾Ç¼ºÄÚµå¿Í Åë½ÅÇÏ´Â Àü¼¼°è C&C¼¹ö Áöµµ
À̹ø¿¡ ¹ß°ßµÈ ´ÙÀÌ¾î º¯Á¾Àº ´Ù¸¥ ½Ã½ºÅÛÀ¸·ÎÀÇ º¹Á¦ °úÁ¤À» °ÅÃÄ °¨¿°À» È®»ê½ÃÅ°°í, À¥ºê¶ó¿ìÀú¸¦ Á¦¾îÇØ ÀºÇà°èÁÂ, ÀÎÁõÁ¤º¸ µî Áß¿ä Á¤º¸¸¦ Å»ÃëÇÑ´Ù. ¶ÇÇÑ, MBR(Master Boot Record)À» Æı«ÇØ ½Ã½ºÅÛÀ» º¹±¸ÇÒ ¼ö ¾øµµ·Ï ÇÏ´Â °ÍÀÌ Æ¯Â¡ÀÌ´Ù.
Áö³ 2014³â 7¿ùºÎÅÍ ¹Ì±¹ ±¹¹«ºÎ, ¿µ±¹ÀÇ ÁÖ¿ä ÀºÇàÀ» Ÿ±êÀ¸·Î °ø°ÝÇÏ°í ÀÖÀ¸¸ç, ÇöÀç´Â Çѱ¹À» Æ÷ÇÔÇÑ 1,000°³ ÀÌ»óÀÇ ÀºÇà, ´ë±â¾÷ µîÀ¸·Î °ø°Ý ¹üÀ§¸¦ È®´ëÇÏ°í ÀÖ´Ù.
¡ã ¿Â¶óÀÎ ÀºÇàÀ» ³ë¸° ¾Ç¼ºÄÚµåÀÇ Å¸ÀÓ¶óÀÎ
´ÙÀÌ¾î º¯Á¾ ¾Ç¼ºÄÚµå´Â À©µµ¿ì10 º¸¾È±â´ÉÀ» ÇØÁ¦ÇÏ°í, ÃÖ±Ù ¾÷±×·¹À̵åµÈ ¿§Áö À¥ºê¶ó¿ìÀú »ç¿ëÀÚµµ °¨¿°µÉ ¼ö ÀÖ¾î ´õ¿í À§ÇèÇÏ´Ù. ƯÈ÷, ¹ÙÀÌ·¯½ºÅäÅ»¿¡¼ ºÐ¼®Çغ¸´Ï À̹ø ´ÙÀÌ¾î º¯Á¾Àº ´ë´Ù¼ö ¾ÈƼ ¹ÙÀÌ·¯½º Á¦Ç°À̳ª APT ¼Ö·ç¼Ç¿¡¼ ŽÁöÇÏÁö ¸øÇÏ°í ÀÖ´Â ½ÇÁ¤À̸ç, ´Ü ÇϳªÀÇ ¾ÈƼ ¹ÙÀÌ·¯½º ¼Ö·ç¼Ç¿¡¼¸¸ ŽÁöµÇ°í ÀÖ´Â °ÍÀ¸·Î ¾Ë·ÁÁ³´Ù.
ÀÌ¿Í °ü·Ã ÇÑ º¸¾ÈÀü¹®°¡´Â ¡°ÇØ´ç ¾Ç¼ºÆÄÀÏÀº C&C ¼¹ö·ÎºÎÅÍ ¸í·ÉÀ» ¹Þ¾Æ MBRÀ» Æı«ÇÏ°í, ¾Æ¹« Àǹ̾ø´Â °ªÀ¸·Î MBR ºÎºÐÀ» µ¤¾î ¾´´Ù¡±¸ç ¡°¶ÇÇÑ, ÁÖ¿ä ÀºÇàÀÇ Áß¿äÁ¤º¸¸¦ µµ¿ëÇϱâ À§ÇØ À¥ ºê¶ó¿ìÀú¸¦ ÅëÇØ chrom.exe, chromium.exe, firefox.exe iexplore.exe µîÀÇ ÆÄÀÏÀ» ½ÇÇà½ÃŲ´Ù¡±°í ºÐ¼®Çß´Ù.
ƯÈ÷, ÇØ´ç À¥ºê¶ó¿ìÀú°¡ »ç¿ëÀÚ PC¿¡ ¼³Ä¡µÉ °æ¿ì ¾Ç¼ºÄÚµå´Â À¥ÈÄÅ· ÇÁ·Î¼¼½º¸¦ ¼öÇàÇÏ´Â °ÍÀ¸·Î ¾Ë·ÁÁ³´Ù. ¹«¾ùº¸´Ù À©µµ¿ì º¸¾È¼¾ÅÍ(wscsvc), À©µµ¿ì ¹æȺ®(MPSSVC), À©µµ¿ì µðÆæ´õ ¼ºñ½º µî À©µµ¿ìÀÇ ÀϺΠº¸¾È±â´É±îÁö ÀÓÀÇ·Î ÇØÁ¦½ÃÄÑ ¸¹Àº ÇÇÇØ°¡ ¿ì·ÁµÇ´Â »óȲÀÌ´Ù. ½ÇÁ¦ ½Ì°¡Æú ÁÖ¿ä ÀºÇàÀ» ºñ·ÔÇÑ Àü¼¼°è »ó´ç¼ö ±ÝÀ¶±â°üÀÌ ÀÌ¹Ì ´ÙÀÌ¾î º¯Á¾¿¡ °¨¿°µÈ »óÅ·Πµå·¯³µ´Ù.
¡ã ´ÙÀÌ¾î º¯Á¾ ¾Ç¼ºÄڵ忡 °¨¿°µÈ ½Ì°¡Æ÷¸£ ÁÖ¿ä ÀºÇà ¸®½ºÆ®
µû¶ó¼ ±ÝÀ¶±Ç µî ÁÖ¿ä ±â¾÷ÀÇ º¸¾È´ã´çÀÚ³ª °³ÀÎ »ç¿ëÀÚµéÀº C:\ WINDOWS\[RndStr]¶ó´Â À̸§ÀÇ ÆÄÀÏÀÌ ¹ß°ßµÇ¸é ÆÄÀÏÀ» Áï½Ã Á¦°ÅÇØ¾ß ÇÑ´Ù. ÀϺΠ¾Ç¼ºÆÄÀÏÀº ¼û°ÜÁ® ÀÖ´Â °æ¿ì°¡ ¸¹¾Æ Æú´õ ¿É¼ÇÀ» º¯°æÇÏ´Â °ÍÀÌ ¹Ù¶÷Á÷ÇÏ´Ù. ¶ÇÇÑ, ·¹Áö½ºÆ®¸® ÆíÁý±â¿¡¼ regeditÀ» ÀÔ·ÂÇØ HKCU\Software\Microsoft\Windows\CurrentVersion\Run ·¹Áö½ºÆ®¸®¸¦ »èÁ¦ÇØ¾ß ÇÑ´Ù.
ÀÌ·¸µí °íµµÀÇ Àº´Ð ¹× ¿ìȸ±â´ÉÀ» °®Ãá ´ÙÀÌ¾î º¯Á¾ ¸Ö¿þ¾î°¡ Àü¼¼°è¿¡ â±ÈÇÏ¸é¼ ±ÝÀ¶±â°üÀ» ÁýÁßÀûÀ¸·Î ³ë¸²¿¡ µû¶ó ¿ì¸®³ª¶ó ±ÝÀ¶±â°ü°ú °ø°ø±â°ü µîµµ ±ä±Þ º¸¾ÈÁ¡°Ë°ú ÇÔ²² ¸ð´ÏÅ͸µ °È¿¡ Èû¾²´Â µî °¢º°ÇÑ ´ëºñ°¡ ÇÊ¿äÇÒ °ÍÀ¸·Î º¸ÀδÙ.
[±è°æ¾Ö ±âÀÚ(boan3@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>