Home > Àüü±â»ç

Áö±Ý±îÁø ½ÃÀÛ¿¡ ºÒ°úÇß³ª? ·£¼¶¿þ¾î °ø°Ý ¡®ÁýÁßÆ÷È­¡¯

ÀÔ·Â : 2016-01-22 15:01
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
±¹³» À¥»çÀÌÆ®¿¡¼­ ÀͽºÇ÷ÎÀÕ Å¶ ¾Ç¿ë, ÇѱÛÆÇ Å©¸³Åä¶ôÄ¿ º¯Á¾ µîÀå

[º¸¾È´º½º ±è°æ¾Ö] ±¹³»¿¡¼­ ÀͽºÇ÷ÎÀÕ Å¶(ÀÌÇÏ EK)À» ÅëÇØ ·£¼¶¿þ¾î¸¦ À¯Æ÷ÇÏ´Â »çÀÌÆ®°¡ ÁÙÁÙÀÌ Æ÷ÂøµÆÀ¸¸ç, ÇÑ±Û ¹öÀüÀÇ Å©¸³Åä¶ôÄ¿(CryptoLocker) º¯Á¾µµ ¹ß°ßµÅ ÀÌ¿ëÀÚµéÀÇ ÁÖÀÇ°¡ ¿ä±¸µÈ´Ù.


1. EK ÅëÇØ ·£¼¶¿þ¾î À¯Æ÷
Áö³­ 21ÀÏ¿¡´Â ±¹³»¿¡ EK¸¦ ÅëÇØ ·£¼¶¿þ¾î¸¦ À¯Æ÷ÇÏ´Â »çÀÌÆ®°¡ ÁÙÁÙÀÌ Æ÷ÂøµÆ´Ù. À̹ø¿¡ ¹ß°ßµÈ ·£¼¶¿þ¾î´Â EK¸¦ ÅëÇØ À¯Æ÷µÇ¸ç, °ø°ÝÀÚ°¡ °¨¿°µÇ´Â PC¸¶´Ù ·£¼¶¿þ¾î ¾Ç¼ºÄڵ尡 À§Ä¡ÇÑ ÃÖÁ¾ ¹ÙÀ̳ʸ® À¯Æ÷Áö ÁÖ¼Ò¸¦ »õ·Î¿î ÁÖ¼Ò·Î ÇÒ´çÇÑ´Ù. ÇÒ´çµÈ ÁÖ¼Ò´Â 30ºÐ Á¤µµ¸¸ Áö³ª¸é »ç¶óÁö´Â °ÍÀ¸·Î ºÐ¼®µÆ´Ù.

À̸¦ ºÐ¼®ÇÑ ÇϿ츮 ÃÖ»ó¸í CERT ½ÇÀåÀº ¡°·£¼¶¿þ¾î¸¦ ³×Æ®¿öÅ© ±â¹Ý¿¡¼­ Â÷´ÜÇÏ´Â °ÍÀÌ Á¡Á¡ ¾î·Á¿öÁö±â ¶§¹®¿¡ ¿£µåÆ÷ÀÎÆ®´Ü¿¡¼­ ÇàÀ§±â¹ÝÀ¸·Î ·£¼¶¿þ¾î¸¦ Â÷´ÜÇÏ´Â °ÍÀÌ ÇÊ¿äÇÏ´Ù¡±°í ´çºÎÇß´Ù.

2. ÇѱÛÆÇ Å©¸³Åä¶ôÄ¿ º¯Á¾ µîÀå
ÇѱÛÆÇ Å©¸³Åä¶ôÄ¿(CryptoLocker) º¯Á¾µµ ¹ß°ßµÆ´Ù. Áö³­ 20ÀÏ ¾Ç¼ºÄÚµå °øÀ¯ »çÀÌÆ®ÀÎ ¹ÙÀÌ·¯½ºÅäÅ»¿¡ Å©¸³Åä¶ôÄ¿ º¯Á¾ÀÌ µî·ÏµÆ´Ù.


CheckMAL ÀÚü Áø´Ü¸íÀº ¡®Trojan/Ransom.CryptoLocker¡¯À̸ç, ¡®ÆÄÀÏ À§Ä¡´Â C:\ProgramData\PDF ¹®¼­À̸ç, ¾ÆÀÌÄÜ ¸ð¾çÀÇ EXE ½ÇÇà ÆÄÀÏÀÌ´Ù.

ÀÌ¿Í °ü·Ã º¸¾ÈÀü¹® ÆÄ¿ö ºí·Î°Å ¿ïÁö ¾Ê´Â ¹ú»õ(ÀÌÇÏ ¹ú»õ)´Â ¡°¾Ç¼º ÆÄÀÏÀÌ ½ÇÇàµÇ¸é ÀÚ½ÅÀ» ÇÁ·Î±×·¥ µ¥ÀÌÅÍ(ProgramData) Æú´õ ³»¿¡ PDF ¹®¼­ ¾ÆÀÌÄÜ ¸ð¾çÀ¸·Î Ãß°¡Çؼ­ À©µµ¿ì ½ÇÇà½Ã ÀÚµ¿ ½ÇÇàµÇµµ·Ï ±¸¼ºµÇ¾î ÀÖ´Ù¡±¸ç ¡°À̸¦ ÅëÇØ explorer.exe ½Ã½ºÅÛ ÇÁ·Î¼¼½º¿¡ ÀÎÁ§¼ÇµÇ¾î ÆÄÀÏ ¾Ïȣȭ(.encrypted)¸¦ ÁøÇàÇÏ°í µ·À» ¿ä±¸ÇÏ´Â ¸Þ½ÃÁö¸¦ »ý¼ºÇÑ´Ù¡±°í ¼³¸íÇß´Ù.

ƯÈ÷, À̹ø¿¡ ¹ß°ßµÈ ·£¼¶¿þ¾î º¯Á¾ÀÇ °æ¿ì ±âÁ¸°ú ´Ù¸¥ ƯÀÌ»çÇ×ÀÌ ¹ß°ßµÆ´Ù. º¸Åë ¸Þ½ÃÁö´Â txt, html, ±×¸² ÆÄÀϷΠǥ½ÃµÇ³ª, À̹ø¿¡ ¹ß°ßµÈ ¸Þ½ÃÁö´Â explorer.exe ÇÁ·Î¼¼½º¸¦ ¶ç¿ì°í ÀÖ´Ù. ÀÌ´Â ÇØ´ç ÇÁ·Î¼¼½º¸¦ »ç¿ëÀÚ°¡ Á÷Á¢ Á¾·áÇØ¾ß ÇÏ´Â ±¸Á¶¶ó´Â °Í.

ÀÌó·³ ·£¼¶¿þ¾î À¯Æ÷¹æ½ÄÀÌ Á¡Á¡ È®´ëµÇ°í, Áö´ÉÈ­µÇ´Â ¾ç»óÀÌ´Ù. ÀÌ¿¡ ´ëÇØ ¹ú»õ´Â ¡°°³ÀÎ »ç¿ëÀڵ鿡°Ô º¸¾È ¾÷µ¥ÀÌÆ®¸¦ °­Á¶ÇÏ°í ¸ÞÀϳ» ÷ºÎÆÄÀÏ Å¬¸¯¿¡ ÁÖÀÇÇ϶ó°í ÇÏÁö¸¸ À̵é À¯Æ÷ ¹æ½ÄÀÌ Á¡Á¡ ´Ù¾çÈ­µÇ°í ÀÖ¾î ´ëÀÀÀÌ ½±Áö ¾Ê´Ù¡±¸ç ¡°Æ¯Á¤ º¸¾È ¼Ö·ç¼ÇÀ̳ª À¥ ºê¶ó¿ìÀú(Chrome)¸¸ »ç¿ëÇÏ¸é °¨¿°µÇÁö ¾Ê´Â´Ù´Â »ý°¢Àº ¹ö·Á¾ß Çϸç, º¸¾ÈÀ̽´¿¡ Á» ´õ °ü½ÉÀ» °¡Áö°í »óÈ£ º¸¿ÏÀûÀÎ ¼Ö·ç¼ÇÀ¸·Î ´ëÀÀÇÏ´Â °ÍÀÌ ¹Ù¶÷Á÷ÇÏ´Ù¡±°í ¹àÇû´Ù.

ÇÑÆí, Å©·ÒÀº Áö³­ 14ÀÏ(47.0.2526.111), 16ÀÏ(47.0.2526.111), 21ÀÏ(48.0.2564.82) Ãë¾àÁ¡À» °¢°¢ ÆÐÄ¡Çß´Ù. µû¶ó¼­ ÀÌ¿ëÀÚµéÀº Å©·ÒÀ» ÃֽŠ¹öÀüÀ¸·Î ¾÷µ¥ÀÌÆ®ÇÏ´Â °ÍÀÌ ¹Ù¶÷Á÷ÇÏ´Ù.
[±è°æ¾Ö ±âÀÚ(boan3@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 1
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)