[º¸¾È´º½º ±è°æ¾Ö] ±¹³»¿¡¼ ÀͽºÇ÷ÎÀÕ Å¶(ÀÌÇÏ EK)À» ÅëÇØ ·£¼¶¿þ¾î¸¦ À¯Æ÷ÇÏ´Â »çÀÌÆ®°¡ ÁÙÁÙÀÌ Æ÷ÂøµÆÀ¸¸ç, ÇÑ±Û ¹öÀüÀÇ Å©¸³Åä¶ôÄ¿(CryptoLocker) º¯Á¾µµ ¹ß°ßµÅ ÀÌ¿ëÀÚµéÀÇ ÁÖÀÇ°¡ ¿ä±¸µÈ´Ù.
1. EK ÅëÇØ ·£¼¶¿þ¾î À¯Æ÷
Áö³ 21ÀÏ¿¡´Â ±¹³»¿¡ EK¸¦ ÅëÇØ ·£¼¶¿þ¾î¸¦ À¯Æ÷ÇÏ´Â »çÀÌÆ®°¡ ÁÙÁÙÀÌ Æ÷ÂøµÆ´Ù. À̹ø¿¡ ¹ß°ßµÈ ·£¼¶¿þ¾î´Â EK¸¦ ÅëÇØ À¯Æ÷µÇ¸ç, °ø°ÝÀÚ°¡ °¨¿°µÇ´Â PC¸¶´Ù ·£¼¶¿þ¾î ¾Ç¼ºÄڵ尡 À§Ä¡ÇÑ ÃÖÁ¾ ¹ÙÀ̳ʸ® À¯Æ÷Áö ÁÖ¼Ò¸¦ »õ·Î¿î ÁÖ¼Ò·Î ÇÒ´çÇÑ´Ù. ÇÒ´çµÈ ÁÖ¼Ò´Â 30ºÐ Á¤µµ¸¸ Áö³ª¸é »ç¶óÁö´Â °ÍÀ¸·Î ºÐ¼®µÆ´Ù.
À̸¦ ºÐ¼®ÇÑ ÇϿ츮 ÃÖ»ó¸í CERT ½ÇÀåÀº ¡°·£¼¶¿þ¾î¸¦ ³×Æ®¿öÅ© ±â¹Ý¿¡¼ Â÷´ÜÇÏ´Â °ÍÀÌ Á¡Á¡ ¾î·Á¿öÁö±â ¶§¹®¿¡ ¿£µåÆ÷ÀÎÆ®´Ü¿¡¼ ÇàÀ§±â¹ÝÀ¸·Î ·£¼¶¿þ¾î¸¦ Â÷´ÜÇÏ´Â °ÍÀÌ ÇÊ¿äÇÏ´Ù¡±°í ´çºÎÇß´Ù.
2. ÇѱÛÆÇ Å©¸³Åä¶ôÄ¿ º¯Á¾ µîÀå
ÇѱÛÆÇ Å©¸³Åä¶ôÄ¿(CryptoLocker) º¯Á¾µµ ¹ß°ßµÆ´Ù. Áö³ 20ÀÏ ¾Ç¼ºÄÚµå °øÀ¯ »çÀÌÆ®ÀÎ ¹ÙÀÌ·¯½ºÅäÅ»¿¡ Å©¸³Åä¶ôÄ¿ º¯Á¾ÀÌ µî·ÏµÆ´Ù.
CheckMAL ÀÚü Áø´Ü¸íÀº ¡®Trojan/Ransom.CryptoLocker¡¯À̸ç, ¡®ÆÄÀÏ À§Ä¡´Â C:\ProgramData\PDF ¹®¼À̸ç, ¾ÆÀÌÄÜ ¸ð¾çÀÇ EXE ½ÇÇà ÆÄÀÏÀÌ´Ù.
ÀÌ¿Í °ü·Ã º¸¾ÈÀü¹® ÆÄ¿ö ºí·Î°Å ¿ïÁö ¾Ê´Â ¹ú»õ(ÀÌÇÏ ¹ú»õ)´Â ¡°¾Ç¼º ÆÄÀÏÀÌ ½ÇÇàµÇ¸é ÀÚ½ÅÀ» ÇÁ·Î±×·¥ µ¥ÀÌÅÍ(ProgramData) Æú´õ ³»¿¡ PDF ¹®¼ ¾ÆÀÌÄÜ ¸ð¾çÀ¸·Î Ãß°¡Çؼ À©µµ¿ì ½ÇÇà½Ã ÀÚµ¿ ½ÇÇàµÇµµ·Ï ±¸¼ºµÇ¾î ÀÖ´Ù¡±¸ç ¡°À̸¦ ÅëÇØ explorer.exe ½Ã½ºÅÛ ÇÁ·Î¼¼½º¿¡ ÀÎÁ§¼ÇµÇ¾î ÆÄÀÏ ¾ÏÈ£È(.encrypted)¸¦ ÁøÇàÇÏ°í µ·À» ¿ä±¸ÇÏ´Â ¸Þ½ÃÁö¸¦ »ý¼ºÇÑ´Ù¡±°í ¼³¸íÇß´Ù.
ƯÈ÷, À̹ø¿¡ ¹ß°ßµÈ ·£¼¶¿þ¾î º¯Á¾ÀÇ °æ¿ì ±âÁ¸°ú ´Ù¸¥ ƯÀÌ»çÇ×ÀÌ ¹ß°ßµÆ´Ù. º¸Åë ¸Þ½ÃÁö´Â txt, html, ±×¸² ÆÄÀϷΠǥ½ÃµÇ³ª, À̹ø¿¡ ¹ß°ßµÈ ¸Þ½ÃÁö´Â explorer.exe ÇÁ·Î¼¼½º¸¦ ¶ç¿ì°í ÀÖ´Ù. ÀÌ´Â ÇØ´ç ÇÁ·Î¼¼½º¸¦ »ç¿ëÀÚ°¡ Á÷Á¢ Á¾·áÇØ¾ß ÇÏ´Â ±¸Á¶¶ó´Â °Í.
ÀÌó·³ ·£¼¶¿þ¾î À¯Æ÷¹æ½ÄÀÌ Á¡Á¡ È®´ëµÇ°í, Áö´ÉȵǴ ¾ç»óÀÌ´Ù. ÀÌ¿¡ ´ëÇØ ¹ú»õ´Â ¡°°³ÀÎ »ç¿ëÀڵ鿡°Ô º¸¾È ¾÷µ¥ÀÌÆ®¸¦ °Á¶ÇÏ°í ¸ÞÀϳ» ÷ºÎÆÄÀÏ Å¬¸¯¿¡ ÁÖÀÇÇ϶ó°í ÇÏÁö¸¸ À̵é À¯Æ÷ ¹æ½ÄÀÌ Á¡Á¡ ´Ù¾çȵǰí ÀÖ¾î ´ëÀÀÀÌ ½±Áö ¾Ê´Ù¡±¸ç ¡°Æ¯Á¤ º¸¾È ¼Ö·ç¼ÇÀ̳ª À¥ ºê¶ó¿ìÀú(Chrome)¸¸ »ç¿ëÇÏ¸é °¨¿°µÇÁö ¾Ê´Â´Ù´Â »ý°¢Àº ¹ö·Á¾ß Çϸç, º¸¾ÈÀ̽´¿¡ Á» ´õ °ü½ÉÀ» °¡Áö°í »óÈ£ º¸¿ÏÀûÀÎ ¼Ö·ç¼ÇÀ¸·Î ´ëÀÀÇÏ´Â °ÍÀÌ ¹Ù¶÷Á÷ÇÏ´Ù¡±°í ¹àÇû´Ù.
ÇÑÆí, Å©·ÒÀº Áö³ 14ÀÏ(47.0.2526.111), 16ÀÏ(47.0.2526.111), 21ÀÏ(48.0.2564.82) Ãë¾àÁ¡À» °¢°¢ ÆÐÄ¡Çß´Ù. µû¶ó¼ ÀÌ¿ëÀÚµéÀº Å©·ÒÀ» ÃֽŠ¹öÀüÀ¸·Î ¾÷µ¥ÀÌÆ®ÇÏ´Â °ÍÀÌ ¹Ù¶÷Á÷ÇÏ´Ù.
[±è°æ¾Ö ±âÀÚ(boan3@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>