Home > Àüü±â»ç

[ÁÖ°£ º¸¾ÈÀ̽´] Ŭ¶ó¿ìµå ÀÌ¿ëÀÚÀÇ ÀÚµ¿¹é¾÷ Á¤º¸, ±¸±Û °Ë»ö ³ëÃâ èâ

ÀÔ·Â : 2016-04-04 17:10
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
Ŭ¶ó¿ìµå ¼­ºñ½º ÀÌ¿ëÀÚÀÇ ÀÚµ¿¹é¾÷ Á¤º¸ ±¸±Û °Ë»ö ³ëÃâ
Æ®·çÄÝ·¯¾Û, ¾Èµå·ÎÀÌµå ±â±â¿¡ ¿µÇâ ÁÙ ¼ö ÀÖ´Â ¿ø°ÝÄÚµå ½ÇÇà Ãë¾àÁ¡ ¹ß°ß


[º¸¾È´º½º ±è°æ¾Ö] Ŭ¶ó¿ìµå ¼­ºñ½º ÀÌ¿ëÀÚÀÇ ÀÚµ¿ ¹é¾÷µÈ Á¤º¸°¡ ±¸±Û °Ë»öÀ» ÅëÇØ ³ëÃâµÇ´Â ¹®Á¦°¡ ¹ß»ýÇßÀ¸¸ç, Àü ¼¼°è 20¸¸°³ ÀÌ»óÀÇ ±â¾÷¿¡¼­ »ç¿ëÇÏ´Â ÀüÀÚ°áÁ¦ ½Ã½ºÅÛ ¸¶Á¨Å並 ³ë¸®´Â ·£¼¶¿þ¾î°¡ µîÀåÇß´Ù. »Ó¸¸ ¾Æ´Ï¶ó ½ºÆÔ ÀüÈ­¸¦ ÇÊÅ͸µÇØÁÖ´Â Æ®·çÄÝ·¯(Truecaller) ¾Û¿¡¼­ 1¾ï´ëÀÇ ¾Èµå·ÎÀÌµå ±â±â¿¡ ¿µÇâÀ» ÁÙ ¼ö ÀÖ´Â ¿ø°ÝÄÚµå ½ÇÇà Ãë¾àÁ¡µµ ¹ß°ßµÆ´Ù. ´ÙÀ½Àº ÇÑ ÁÖ°£ ¹ß»ýÇÑ ÁÖ¿ä º¸¾ÈÀ̽´´Ù.

¡ãÁö³­ 3¿ù 31ÀÏ ±¸±Û°Ë»öÀ» ÅëÇØ ³ëÃâµÈ ¹ÙÀ̵ΠŬ¶ó¿ìµå »ç¿ëÀÚµéÀÇ ÈÞ´ëÆù »çÁøø ¸®½ºÆ®(Ãâó: ¾Ë¾àºí·Î±×)


1. Ŭ¶ó¿ìµå ¼­ºñ½º ÀÌ¿ëÀÚÀÇ ÀÚµ¿¹é¾÷ Á¤º¸ ±¸±Û °Ë»ö ³ëÃâ
Ŭ¶ó¿ìµå ¼­ºñ½º ÀÌ¿ëÀÚÀÇ ÀÚµ¿¹é¾÷µÈ Á¤º¸°¡ ±¸±Û °Ë»öÀ» ÅëÇØ ³ëÃâµÇ´Â »ç°ÇÀÌ ¹ß»ýÇß´Ù. ÀÚµ¿¹é¾÷ ±â´ÉÀº ³» ÈÞ´ëÆù°ú ÄÄÇ»ÅÍ¿¡ ÀÖ´Â ¹®¼­, »çÁø ÆÄÀÏ µîÀ» ÀÚµ¿À¸·Î Ŭ¶ó¿ìµå¿¡ ÀúÀå½ÃÄÑÁÖ´Â ±â´ÉÀÌ´Ù.

ÀÌ·¯ÇÑ °¡¿îµ¥ Áö³­ 3¿ù 31ÀÏ ±¸±Û¿¡¼­ ¡®site:yun.baidu.com来í»iPhone¡¯ Å°¿öµå·Î ¹ÙÀ̵ΠŬ¶ó¿ìµå »ç¿ëÀÚµéÀÇ ÈÞ´ëÆù »çÁøøÀÌ °Ë»öµÆ´Ù.

¾Ë¾à ºí·Î±×¿¡ µû¸£¸é ¹ÙÀ̵ΠŬ¶ó¿ìµå »ç¿ëÀÚ°¡ ÀÚ½ÅÀÇ »çÁøÀ» ¿Ã¸®¸é ¹Ý°ø°³ »óÅ·Π¾÷·ÎµåµÆÀ¸¸ç, ¾î¶² »ç¶÷ÀÌ °³ÀÎ ¹ÙÀ̵ΠŬ¶ó¿ìµå »óÀÇ »çÁøÀ» ã°íÀÚ ÇÏ¸é ±âº»ÀûÀ¸·Î °Ë»öÀÌ °¡´ÉÇÏ´Ù°í ¹àÇû´Ù.

À̹ø »ç°Ç¿¡ ´ëÇØ ¹ÙÀ̵ΠÃøÀº ¡°°Ë»ö¿£Áø¿¡¼­ »ç¿ëÀÚ Á¤º¸ °Ë»öÀÌ °¡´ÉÇÑ °ÍÀº »ç¿ëÀÚ°¡ ¹ÙÀ̵ΠŬ¶ó¿ìµå »çÁøÀ» °ø°³·Î ¼³Á¤Ç߱⠶§¹®¡±À̶ó¸ç ¡°»ç¿ëÀÚ »çÁøÀ» ¹ÙÀ̵ΠŬ¶ó¿ìµå ÀÚüÀûÀ¸·Î ¼³Á¤À» °ø°³·Î ¹Ù²Ü ¼ö ¾ø´Ù¡±°í ¹àÇû´Ù. ¹ÙÀ̵ΠŬ¶ó¿ìµåÀÇ ÀÚµ¿ ¹é¾÷ ±â´ÉÀº ±âº»ÀûÀ¸·Î ºñÈ°¼ºÈ­µÇ¾î ÀÖÀ¸¸ç, »ç¿ëÀÚ°¡ È°¼ºÈ­½ÃÄÑ¾ß °¡´ÉÇÏ´Ù´Â °Ô ¹ÙÀ̵ΠÃøÀÇ ¼³¸íÀÌ´Ù.

»ç¿ëÀÚÀÇ Æí¸®¼ºÀ» Çâ»ó½ÃÅ°±â À§ÇØ °³¹ßµÈ ±â´ÉÀÌ ¿ÀÈ÷·Á »ç¿ëÀÚ Á¤º¸ÀÇ À¯ÃâÅë·Î°¡ µÈ ¼ÀÀÌ´Ù. µû¶ó¼­ ÀÌ¿ëÀڴ Ŭ¶ó¿ìµå ¼­ºñ½ºÀÇ ÀÚµ¿¹é¾÷ ±â´ÉÀÇ ¼¼ºÎ ¼³Á¤ ³»¿ëÀ» È®ÀÎÇØ °³ÀÎÁ¤º¸°¡ À¯ÃâµÇÁö ¾Êµµ·Ï ÁÖÀÇÇØ¾ß ÇÑ´Ù.

2. Å´½Ç¿þ¾î ·£¼¶¿þ¾îÀÇ ÁÖ Å¸Å¶, ¸¶Á¨Åä
ÃÖ±Ù Å´½Ç¿þ¾î(KimcilWare)¶ó°í ºÒ¸®´Â ·£¼¶¿þ¾î°¡ ¸¶Á¨Åä(Magento)ÀÇ ÀüÀÚ°áÁ¦ Ç÷§ÆûÀ» Áö¿øÇÏ´Â À¥»çÀÌÆ®¸¦ ³ë¸®°í ÀÖ´Â °ÍÀ¸·Î µå·¯³µ´Ù.

¡ãÃâó: ¸¶Á¨Åä(Magento)


¸¶Á¨Åä´Â Àü ¼¼°è 20¸¸°³ ÀÌ»óÀÇ ±â¾÷¿¡¼­ »ç¿ëÇÏ´Â ÀüÀÚ°áÁ¦ ½Ã½ºÅÛÀ¸·Î, ´Ù¾çÇÑ À¥»çÀÌÆ®¿¡ ÀüÀÚ°áÁ¦ ½Ã½ºÅÛÀ» Á¦°øÇÏ°í ÀÖ´Ù. ÇÏÁö¸¸ °ø°ÝÀÚ°¡ À¥ µµ¸ÞÀÎ ¼­¹ö´ÜÀÇ ±ÇÇÑÀ» Å»ÃëÇÒ °æ¿ì, Áß¿ä µ¥ÀÌÅ͵éÀ» Å»ÃëÇÏ°í DB¿¡ ħÅõÇØ À¥»çÀÌÆ®¸¦ ÇÏÀÌÀçÅ·(Hijacking) ÇÒ °¡´É¼ºÀÌ Á¦±âµÇ°í ÀÖ´Ù. ƯÈ÷, ÀüÀÚ°áÁ¦ÀÇ °æ¿ì ±ÝÀ¶Á¤º¸°¡ Æ÷ÇԵǾî Àֱ⠶§¹®¿¡ ÇÇÇØ°¡ ´õ¿í Ä¿Áú ¼ö ÀÖ´Ù´Â ÁöÀûÀÌ´Ù.

¸Ö¿þ¾îÇåÅÍÆÀ(MalwareHunter Team)ÀÇ º¸¾È¿¬±¸¿øµé¿¡ µû¸£¸é, ÇØ´ç ·£¼¶¿þ¾î´Â ¸¶Á¨Åä¿Í ¿¬°áµÈ ¼­¹ö¸¦ ¾ÏȣȭÇϸç, À¥ °ü¸®ÀÚ¿¡°Ô ±â´É º¹±¸¸¦ À§ÇÑ ºñÆ®ÄÚÀÎÀ» ¿ä±¸ÇÏ´Â °ÍÀ¸·Î ¾Ë·ÁÁ³´Ù. Å´½Ç¿þ¾î´Â Àüü µ¥ÀÌÅ͸¦ .kimcilware È®ÀåÀÚ·Î ¾Ïȣȭ ½ºÅ©¸³Æ®¸¦ ÅëÇØ ¼³Ä¡µÇ¸ç, ·£¼¶¸Ó´Ï·Î 1BTC ȤÀº 140´Þ·¯¸¦ ¿ä±¸ÇÑ´Ù´Â °Í. Å´½Ç¿þ¾î´Â ±³À° ¸ñÀûÀ¸·Î Á¦À۵ƴø ¿ÀǼҽº ·£¼¶¿þ¾î »ùÇÃÀÎ Hidden TearÀÇ º¯Á¾À¸·Î ºÐ¼®µÇ°í ÀÖ´Ù.

3. Æ®·çÄÝ·¯¾Û, ¿ø°ÝÄÚµå ½ÇÇà Ãë¾àÁ¡ ¹ß°ß
Æ®·çÄÝ·¯(Truecaller) ¾Û¿¡¼­ 1¾ï´ëÀÇ ¾Èµå·ÎÀÌµå ±â±â¿¡ ¿µÇâÀ» ÁÙ ¼ö ÀÖ´Â ¿ø°ÝÄÚµå ½ÇÇà Ãë¾àÁ¡ÀÌ ¹ß°ßµÆ´Ù.

¡ãÃâó: Æ®·çÄÝ·¯(Truecaller)


Æ®·çÄÝ·¯´Â µ§¸¶Å© ȸ»ç°¡ °³¹ßÇÑ ¾ÛÀ¸·Î, ÀüÈ£¹øÈ£ºÎ ¹× Å©¶ó¿ìµå ¼Ò½ÌÀ» ÅëÇØ ±¸ÃàµÈ DB¸¦ ÅëÇØ ½ºÆÔ, ±¤°í µîÀÇ ÀüÈ­µéÀ» ÇÊÅ͸µ ÇØÁÖ´Â ¾ÛÀÌ´Ù. ¾à 1.5¾ï¸íÀÇ »ç¿ëÀÚ¸¦ º¸À¯ÇÏ°í ÀÖÀ¸¸ç, ±× Áß 8000¸¸¸íÀÇ »ç¿ëÀÚ°¡ Àεµ¿¡ ÀÖ´Ù.

ÀÌ¿¡ ´ëÇØ ¾Ë¾àºí·Î±× ÃøÀº °ø°ÝÀÚ°¡ ÇØ´ç Ãë¾àÁ¡À» ÀÌ¿ëÇÏ¸é ¡â°³ÀÎÁ¤º¸ Å»Ãë(À̸§, ¼ºº°, À̸ÞÀÏ, »çÁø µî) ¡â¾Û ¼³Á¤ º¯°æ ¡â½ºÆÔ¹®ÀÚ Â÷´Ü ÇØÁ¦ ¡âƯÁ¤ »ç¿ëÀÚ ºí·¢¸®½ºÆ®¿¡ Ãß°¡ ¡âºí·¢¸®½ºÆ® »èÁ¦ µîÀÇ ¾Ç¼ºÇàÀ§¸¦ ¼öÇàÇÒ ¼ö ÀÖ´Ù°í ¹àÇû´Ù.

À̸¦ ¹ß°ßÇÑ Cheetah º¸¾È¿¬±¸¼Ò ÃøÀº ¡°Æ®·çÄÝ·¯°¡ »ç¿ëÇÏ´Â IMEI¸¦ À¯ÀÏÇÑ °³Àνĺ° Á¤º¸·Î »ç¿ëÇÏ´Â °ÍÀ» ¹ß°ßÇß´Ù¡±¸ç ¡°ÀÌ´Â °ø°ÝÀÚ°¡ »ç¿ëÀÚÀÇ IMEI¸¸ ¾Ë¾Æ³½´Ù¸é, IMEI¸¦ ÅëÇØ Æ®·çÄÝ·¯ »ç¿ëÀÚÀÇ Á¤º¸(ÀüÈ­¹øÈ£, ÁÖ¼Ò, À̸ÞÀÏ ÁÖ¼Ò µî)¸¦ ¾ò°í, »ç¿ëÀÚ µ¿ÀÇ ¾øÀÌ »ç¿ëÀÚÀÇ APP ¼³Á¤À» ¹Ù²ã »ç¿ëÀÚ°¡ ÇǽÌÀÇ À§Çù¿¡ óÇÏ°Ô ÇÒ ¼ö ÀÖ´Ù´Â °ÍÀ» ÀǹÌÇÑ´Ù¡±°í ¼³¸íÇß´Ù.

Cheetah º¸¾È¿¬±¸¿øµéÀº ÇØ´ç Ãë¾àÁ¡À» ¹ß°ßÇÏÀÚ¸¶ÀÚ Æ®·çÄÝ·¯¿¡ ÇØ´ç Ãë¾àÁ¡À» º¸°íÇßÀ¸¸ç, Æ®·çÄÝ·¯´Â ÇØ´ç Ãë¾àÁ¡À» ÆÐÄ¡ÇÑ ¹öÀüÀ» Áö³­ 3¿ù 22ÀÏ¿¡ °ø°³Çß´Ù.

4. º¯Á¾ ±¤°íÇÁ·Î±×·¥, Ç÷¯½º¸ÅĪ ÁÖÀÇ
±¹³»¿¡¼­ Á¦ÀÛµÈ ¡®Windows Explorer usewillch .NET Service Pack 1¡¯ ¾Ç¼º ±¤°í ÇÁ·Î±×·¥ÀÌ ¾÷µ¥ÀÌÆ® ±â´ÉÀ» ÅëÇØ »èÁ¦ ±â´ÉÀ» Á¦°øÇÏÁö ¾Ê´Â ¶Ç ´Ù¸¥ Ç÷¯½º¸ÅĪ(PlusMatching) º¯Á¾ ±¤°í ÇÁ·Î±×·¥À» ¼³Ä¡ÇÏ´Â °ÍÀ¸·Î ÃßÁ¤µÈ´Ù.


º¸¾ÈÀü¹® ÆÄ¿öºí·Î°Å ¿ïÁö¾Ê´Â¹ú»õ´Â ¡°ÇØ´ç ¾Ç¼º ±¤°í ÇÁ·Î±×·¥Àº 2015³â 12¿ù ÃÊ¿¡ ÃÖÃÊ ¹ß°ßµÈ °ÍÀ¸·Î º¸À̸ç, ¡®C:\Users\(·Î±×ÀÎ °èÁ¤¸í)\AppData\Roaming\fusewill¡¯ Æú´õ¿¡ ÆÄÀÏÀ» »ý¼ºÇÑ´Ù¡±¸ç ¡°¡®fusewilll¡¯ ¼­ºñ½º Ç׸ñÀ» µî·ÏÇØ ½Ã½ºÅÛ ½ÃÀÛ ½Ã ·Î±×ÀÎ °èÁ¤¸í ÆÄÀÏÀ» ÀÚµ¿ ½ÇÇàÇØ ±¤°í ±â´ÉÀ» ¼öÇàÇÏ´Â ÆÄÀÏÀ» ·ÎµùÇØ ¸Þ¸ð¸®¿¡ »óÁÖ½ÃŲ´Ù¡±°í ºÐ¼®Çß´Ù.

fusewill.exe ÆÄÀÏÀº ¾÷µ¥ÀÌÆ® Á¤º¸ ¹× ½ÇÇà Ä«¿îÅ͸¦ üũÇÑ ÈÄ ±¤°í ¸ðµâÀ» ·ÎµùÇÑ´Ù. ¸¸¾à ¾÷µ¥ÀÌÆ® üũ °úÁ¤¿¡¼­ Ãß°¡ÀûÀÎ º¯Á¾ ±¤°í Á¤º¸°¡ µî·ÏµÇ¾î ÀÖ´Â °æ¿ì update.exe ÆÄÀÏ ´Ù¿î·Îµå ¹× ÀÚµ¿ ½ÇÇàÀ» ÅëÇØ ¶Ç ´Ù¸¥ ÇüÅÂÀÇ Ç÷¯½º¸ÅĪ ±¤°í ÇÁ·Î±×·¥À» ¼³Ä¡ÇÏ´Â °ÍÀ¸·Î ÃßÁ¤µÈ´Ù. ¶ÇÇÑ, ·ÎµùµÈ usewill.dll ±¤°í ¸ðµâÀº ÀÎÅÍ³Ý °Ë»ö È°µ¿ Áß ±¤°í ¹è³Ê(â)À» »ý¼ºÇÏ´Â µ¿ÀÛÀÌ ¼öÇàµÉ ¼ö ÀÖ´Ù.

ÀÌ·¯ÇÑ Ç÷¯½º¸ÅĪ ±¤°í ÇÁ·Î±×·¥À» Á¦°ÅÇϱâ À§Çؼ­´Â º¸Á¶ ÇÁ·Î±×·¥ ¡æ ¡®¸í·É ÇÁ·ÒÇÁÆ®¡¯ ¸Þ´º¸¦ ¡®°ü¸®ÀÚ ±ÇÇÑÀ¸·Î ½ÇÇ࡯ÇØ »ý¼ºµÈ sc stop fusewilll°ú sc delete fusewilll ¼­ºñ½º ·¹Áö½ºÆ®¸® °ªÀ» ÀÚµ¿ »èÁ¦ÇØ¾ß ÇÑ´Ù.

À̾î Windows ÀÛ¾÷ °ü¸®ÀÚ¸¦ ½ÇÇàÇØ fusewill.exe ÇÁ·Î¼¼½º¸¦ ã¾Æ Á¾·áÇÑ ÀÌÈÄ, C:\Users\(·Î±×ÀÎ °èÁ¤¸í)\AppData\Roaming\fusewill°ú C:\Windows\System32\Tasks\usewills Æú´õ ¹× ÆÄÀÏÀ» »èÁ¦ÇØ¾ß ÇÑ´Ù.

¸¶Áö¸·À¸·Î ·¹Áö½ºÆ®¸® ÆíÁý±â(regedit)¸¦ ½ÇÇàÇØ ·¹Áö½ºÆ®¸® °ªÀÌ Á¸ÀçÇÒ °æ¿ì »èÁ¦ÇÏ¸é µÈ´Ù.
[±è°æ¾Ö ±âÀÚ(boan3@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 1
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)