Æ®·çÄÝ·¯¾Û, ¾Èµå·ÎÀÌµå ±â±â¿¡ ¿µÇâ ÁÙ ¼ö ÀÖ´Â ¿ø°ÝÄÚµå ½ÇÇà Ãë¾àÁ¡ ¹ß°ß
[º¸¾È´º½º ±è°æ¾Ö] Ŭ¶ó¿ìµå ¼ºñ½º ÀÌ¿ëÀÚÀÇ ÀÚµ¿ ¹é¾÷µÈ Á¤º¸°¡ ±¸±Û °Ë»öÀ» ÅëÇØ ³ëÃâµÇ´Â ¹®Á¦°¡ ¹ß»ýÇßÀ¸¸ç, Àü ¼¼°è 20¸¸°³ ÀÌ»óÀÇ ±â¾÷¿¡¼ »ç¿ëÇÏ´Â ÀüÀÚ°áÁ¦ ½Ã½ºÅÛ ¸¶Á¨Å並 ³ë¸®´Â ·£¼¶¿þ¾î°¡ µîÀåÇß´Ù. »Ó¸¸ ¾Æ´Ï¶ó ½ºÆÔ Àüȸ¦ ÇÊÅ͸µÇØÁÖ´Â Æ®·çÄÝ·¯(Truecaller) ¾Û¿¡¼ 1¾ï´ëÀÇ ¾Èµå·ÎÀÌµå ±â±â¿¡ ¿µÇâÀ» ÁÙ ¼ö ÀÖ´Â ¿ø°ÝÄÚµå ½ÇÇà Ãë¾àÁ¡µµ ¹ß°ßµÆ´Ù. ´ÙÀ½Àº ÇÑ ÁÖ°£ ¹ß»ýÇÑ ÁÖ¿ä º¸¾ÈÀ̽´´Ù.
¡ãÁö³ 3¿ù 31ÀÏ ±¸±Û°Ë»öÀ» ÅëÇØ ³ëÃâµÈ ¹ÙÀ̵ΠŬ¶ó¿ìµå »ç¿ëÀÚµéÀÇ ÈÞ´ëÆù »çÁøø ¸®½ºÆ®(Ãâó: ¾Ë¾àºí·Î±×)
1. Ŭ¶ó¿ìµå ¼ºñ½º ÀÌ¿ëÀÚÀÇ ÀÚµ¿¹é¾÷ Á¤º¸ ±¸±Û °Ë»ö ³ëÃâ
Ŭ¶ó¿ìµå ¼ºñ½º ÀÌ¿ëÀÚÀÇ ÀÚµ¿¹é¾÷µÈ Á¤º¸°¡ ±¸±Û °Ë»öÀ» ÅëÇØ ³ëÃâµÇ´Â »ç°ÇÀÌ ¹ß»ýÇß´Ù. ÀÚµ¿¹é¾÷ ±â´ÉÀº ³» ÈÞ´ëÆù°ú ÄÄÇ»ÅÍ¿¡ ÀÖ´Â ¹®¼, »çÁø ÆÄÀÏ µîÀ» ÀÚµ¿À¸·Î Ŭ¶ó¿ìµå¿¡ ÀúÀå½ÃÄÑÁÖ´Â ±â´ÉÀÌ´Ù.
ÀÌ·¯ÇÑ °¡¿îµ¥ Áö³ 3¿ù 31ÀÏ ±¸±Û¿¡¼ ¡®site:yun.baidu.com来í»iPhone¡¯ Å°¿öµå·Î ¹ÙÀ̵ΠŬ¶ó¿ìµå »ç¿ëÀÚµéÀÇ ÈÞ´ëÆù »çÁøøÀÌ °Ë»öµÆ´Ù.
¾Ë¾à ºí·Î±×¿¡ µû¸£¸é ¹ÙÀ̵ΠŬ¶ó¿ìµå »ç¿ëÀÚ°¡ ÀÚ½ÅÀÇ »çÁøÀ» ¿Ã¸®¸é ¹Ý°ø°³ »óÅ·Π¾÷·ÎµåµÆÀ¸¸ç, ¾î¶² »ç¶÷ÀÌ °³ÀÎ ¹ÙÀ̵ΠŬ¶ó¿ìµå »óÀÇ »çÁøÀ» ã°íÀÚ ÇÏ¸é ±âº»ÀûÀ¸·Î °Ë»öÀÌ °¡´ÉÇÏ´Ù°í ¹àÇû´Ù.
À̹ø »ç°Ç¿¡ ´ëÇØ ¹ÙÀ̵ΠÃøÀº ¡°°Ë»ö¿£Áø¿¡¼ »ç¿ëÀÚ Á¤º¸ °Ë»öÀÌ °¡´ÉÇÑ °ÍÀº »ç¿ëÀÚ°¡ ¹ÙÀ̵ΠŬ¶ó¿ìµå »çÁøÀ» °ø°³·Î ¼³Á¤Ç߱⠶§¹®¡±À̶ó¸ç ¡°»ç¿ëÀÚ »çÁøÀ» ¹ÙÀ̵ΠŬ¶ó¿ìµå ÀÚüÀûÀ¸·Î ¼³Á¤À» °ø°³·Î ¹Ù²Ü ¼ö ¾ø´Ù¡±°í ¹àÇû´Ù. ¹ÙÀ̵ΠŬ¶ó¿ìµåÀÇ ÀÚµ¿ ¹é¾÷ ±â´ÉÀº ±âº»ÀûÀ¸·Î ºñÈ°¼ºÈµÇ¾î ÀÖÀ¸¸ç, »ç¿ëÀÚ°¡ È°¼ºÈ½ÃÄÑ¾ß °¡´ÉÇÏ´Ù´Â °Ô ¹ÙÀ̵ΠÃøÀÇ ¼³¸íÀÌ´Ù.
»ç¿ëÀÚÀÇ Æí¸®¼ºÀ» Çâ»ó½ÃÅ°±â À§ÇØ °³¹ßµÈ ±â´ÉÀÌ ¿ÀÈ÷·Á »ç¿ëÀÚ Á¤º¸ÀÇ À¯ÃâÅë·Î°¡ µÈ ¼ÀÀÌ´Ù. µû¶ó¼ ÀÌ¿ëÀڴ Ŭ¶ó¿ìµå ¼ºñ½ºÀÇ ÀÚµ¿¹é¾÷ ±â´ÉÀÇ ¼¼ºÎ ¼³Á¤ ³»¿ëÀ» È®ÀÎÇØ °³ÀÎÁ¤º¸°¡ À¯ÃâµÇÁö ¾Êµµ·Ï ÁÖÀÇÇØ¾ß ÇÑ´Ù.
2. Å´½Ç¿þ¾î ·£¼¶¿þ¾îÀÇ ÁÖ Å¸Å¶, ¸¶Á¨Åä
ÃÖ±Ù Å´½Ç¿þ¾î(KimcilWare)¶ó°í ºÒ¸®´Â ·£¼¶¿þ¾î°¡ ¸¶Á¨Åä(Magento)ÀÇ ÀüÀÚ°áÁ¦ Ç÷§ÆûÀ» Áö¿øÇÏ´Â À¥»çÀÌÆ®¸¦ ³ë¸®°í ÀÖ´Â °ÍÀ¸·Î µå·¯³µ´Ù.
¡ãÃâó: ¸¶Á¨Åä(Magento)
¸¶Á¨Åä´Â Àü ¼¼°è 20¸¸°³ ÀÌ»óÀÇ ±â¾÷¿¡¼ »ç¿ëÇÏ´Â ÀüÀÚ°áÁ¦ ½Ã½ºÅÛÀ¸·Î, ´Ù¾çÇÑ À¥»çÀÌÆ®¿¡ ÀüÀÚ°áÁ¦ ½Ã½ºÅÛÀ» Á¦°øÇÏ°í ÀÖ´Ù. ÇÏÁö¸¸ °ø°ÝÀÚ°¡ À¥ µµ¸ÞÀÎ ¼¹ö´ÜÀÇ ±ÇÇÑÀ» Å»ÃëÇÒ °æ¿ì, Áß¿ä µ¥ÀÌÅ͵éÀ» Å»ÃëÇÏ°í DB¿¡ ħÅõÇØ À¥»çÀÌÆ®¸¦ ÇÏÀÌÀçÅ·(Hijacking) ÇÒ °¡´É¼ºÀÌ Á¦±âµÇ°í ÀÖ´Ù. ƯÈ÷, ÀüÀÚ°áÁ¦ÀÇ °æ¿ì ±ÝÀ¶Á¤º¸°¡ Æ÷ÇԵǾî Àֱ⠶§¹®¿¡ ÇÇÇØ°¡ ´õ¿í Ä¿Áú ¼ö ÀÖ´Ù´Â ÁöÀûÀÌ´Ù.
¸Ö¿þ¾îÇåÅÍÆÀ(MalwareHunter Team)ÀÇ º¸¾È¿¬±¸¿øµé¿¡ µû¸£¸é, ÇØ´ç ·£¼¶¿þ¾î´Â ¸¶Á¨Åä¿Í ¿¬°áµÈ ¼¹ö¸¦ ¾ÏÈ£ÈÇϸç, À¥ °ü¸®ÀÚ¿¡°Ô ±â´É º¹±¸¸¦ À§ÇÑ ºñÆ®ÄÚÀÎÀ» ¿ä±¸ÇÏ´Â °ÍÀ¸·Î ¾Ë·ÁÁ³´Ù. Å´½Ç¿þ¾î´Â Àüü µ¥ÀÌÅ͸¦ .kimcilware È®ÀåÀÚ·Î ¾ÏÈ£È ½ºÅ©¸³Æ®¸¦ ÅëÇØ ¼³Ä¡µÇ¸ç, ·£¼¶¸Ó´Ï·Î 1BTC ȤÀº 140´Þ·¯¸¦ ¿ä±¸ÇÑ´Ù´Â °Í. Å´½Ç¿þ¾î´Â ±³À° ¸ñÀûÀ¸·Î Á¦À۵ƴø ¿ÀǼҽº ·£¼¶¿þ¾î »ùÇÃÀÎ Hidden TearÀÇ º¯Á¾À¸·Î ºÐ¼®µÇ°í ÀÖ´Ù.
3. Æ®·çÄÝ·¯¾Û, ¿ø°ÝÄÚµå ½ÇÇà Ãë¾àÁ¡ ¹ß°ß
Æ®·çÄÝ·¯(Truecaller) ¾Û¿¡¼ 1¾ï´ëÀÇ ¾Èµå·ÎÀÌµå ±â±â¿¡ ¿µÇâÀ» ÁÙ ¼ö ÀÖ´Â ¿ø°ÝÄÚµå ½ÇÇà Ãë¾àÁ¡ÀÌ ¹ß°ßµÆ´Ù.
¡ãÃâó: Æ®·çÄÝ·¯(Truecaller)
Æ®·çÄÝ·¯´Â µ§¸¶Å© ȸ»ç°¡ °³¹ßÇÑ ¾ÛÀ¸·Î, ÀüÈ£¹øÈ£ºÎ ¹× Å©¶ó¿ìµå ¼Ò½ÌÀ» ÅëÇØ ±¸ÃàµÈ DB¸¦ ÅëÇØ ½ºÆÔ, ±¤°í µîÀÇ ÀüȵéÀ» ÇÊÅ͸µ ÇØÁÖ´Â ¾ÛÀÌ´Ù. ¾à 1.5¾ï¸íÀÇ »ç¿ëÀÚ¸¦ º¸À¯ÇÏ°í ÀÖÀ¸¸ç, ±× Áß 8000¸¸¸íÀÇ »ç¿ëÀÚ°¡ Àεµ¿¡ ÀÖ´Ù.
ÀÌ¿¡ ´ëÇØ ¾Ë¾àºí·Î±× ÃøÀº °ø°ÝÀÚ°¡ ÇØ´ç Ãë¾àÁ¡À» ÀÌ¿ëÇÏ¸é ¡â°³ÀÎÁ¤º¸ Å»Ãë(À̸§, ¼ºº°, À̸ÞÀÏ, »çÁø µî) ¡â¾Û ¼³Á¤ º¯°æ ¡â½ºÆÔ¹®ÀÚ Â÷´Ü ÇØÁ¦ ¡âƯÁ¤ »ç¿ëÀÚ ºí·¢¸®½ºÆ®¿¡ Ãß°¡ ¡âºí·¢¸®½ºÆ® »èÁ¦ µîÀÇ ¾Ç¼ºÇàÀ§¸¦ ¼öÇàÇÒ ¼ö ÀÖ´Ù°í ¹àÇû´Ù.
À̸¦ ¹ß°ßÇÑ Cheetah º¸¾È¿¬±¸¼Ò ÃøÀº ¡°Æ®·çÄÝ·¯°¡ »ç¿ëÇÏ´Â IMEI¸¦ À¯ÀÏÇÑ °³Àνĺ° Á¤º¸·Î »ç¿ëÇÏ´Â °ÍÀ» ¹ß°ßÇß´Ù¡±¸ç ¡°ÀÌ´Â °ø°ÝÀÚ°¡ »ç¿ëÀÚÀÇ IMEI¸¸ ¾Ë¾Æ³½´Ù¸é, IMEI¸¦ ÅëÇØ Æ®·çÄÝ·¯ »ç¿ëÀÚÀÇ Á¤º¸(ÀüȹøÈ£, ÁÖ¼Ò, À̸ÞÀÏ ÁÖ¼Ò µî)¸¦ ¾ò°í, »ç¿ëÀÚ µ¿ÀÇ ¾øÀÌ »ç¿ëÀÚÀÇ APP ¼³Á¤À» ¹Ù²ã »ç¿ëÀÚ°¡ ÇǽÌÀÇ À§Çù¿¡ óÇÏ°Ô ÇÒ ¼ö ÀÖ´Ù´Â °ÍÀ» ÀǹÌÇÑ´Ù¡±°í ¼³¸íÇß´Ù.
Cheetah º¸¾È¿¬±¸¿øµéÀº ÇØ´ç Ãë¾àÁ¡À» ¹ß°ßÇÏÀÚ¸¶ÀÚ Æ®·çÄÝ·¯¿¡ ÇØ´ç Ãë¾àÁ¡À» º¸°íÇßÀ¸¸ç, Æ®·çÄÝ·¯´Â ÇØ´ç Ãë¾àÁ¡À» ÆÐÄ¡ÇÑ ¹öÀüÀ» Áö³ 3¿ù 22ÀÏ¿¡ °ø°³Çß´Ù.
4. º¯Á¾ ±¤°íÇÁ·Î±×·¥, Ç÷¯½º¸ÅĪ ÁÖÀÇ
±¹³»¿¡¼ Á¦ÀÛµÈ ¡®Windows Explorer usewillch .NET Service Pack 1¡¯ ¾Ç¼º ±¤°í ÇÁ·Î±×·¥ÀÌ ¾÷µ¥ÀÌÆ® ±â´ÉÀ» ÅëÇØ »èÁ¦ ±â´ÉÀ» Á¦°øÇÏÁö ¾Ê´Â ¶Ç ´Ù¸¥ Ç÷¯½º¸ÅĪ(PlusMatching) º¯Á¾ ±¤°í ÇÁ·Î±×·¥À» ¼³Ä¡ÇÏ´Â °ÍÀ¸·Î ÃßÁ¤µÈ´Ù.
º¸¾ÈÀü¹® ÆÄ¿öºí·Î°Å ¿ïÁö¾Ê´Â¹ú»õ´Â ¡°ÇØ´ç ¾Ç¼º ±¤°í ÇÁ·Î±×·¥Àº 2015³â 12¿ù ÃÊ¿¡ ÃÖÃÊ ¹ß°ßµÈ °ÍÀ¸·Î º¸À̸ç, ¡®C:\Users\(·Î±×ÀÎ °èÁ¤¸í)\AppData\Roaming\fusewill¡¯ Æú´õ¿¡ ÆÄÀÏÀ» »ý¼ºÇÑ´Ù¡±¸ç ¡°¡®fusewilll¡¯ ¼ºñ½º Ç׸ñÀ» µî·ÏÇØ ½Ã½ºÅÛ ½ÃÀÛ ½Ã ·Î±×ÀÎ °èÁ¤¸í ÆÄÀÏÀ» ÀÚµ¿ ½ÇÇàÇØ ±¤°í ±â´ÉÀ» ¼öÇàÇÏ´Â ÆÄÀÏÀ» ·ÎµùÇØ ¸Þ¸ð¸®¿¡ »óÁÖ½ÃŲ´Ù¡±°í ºÐ¼®Çß´Ù.
fusewill.exe ÆÄÀÏÀº ¾÷µ¥ÀÌÆ® Á¤º¸ ¹× ½ÇÇà Ä«¿îÅ͸¦ üũÇÑ ÈÄ ±¤°í ¸ðµâÀ» ·ÎµùÇÑ´Ù. ¸¸¾à ¾÷µ¥ÀÌÆ® üũ °úÁ¤¿¡¼ Ãß°¡ÀûÀÎ º¯Á¾ ±¤°í Á¤º¸°¡ µî·ÏµÇ¾î ÀÖ´Â °æ¿ì update.exe ÆÄÀÏ ´Ù¿î·Îµå ¹× ÀÚµ¿ ½ÇÇàÀ» ÅëÇØ ¶Ç ´Ù¸¥ ÇüÅÂÀÇ Ç÷¯½º¸ÅĪ ±¤°í ÇÁ·Î±×·¥À» ¼³Ä¡ÇÏ´Â °ÍÀ¸·Î ÃßÁ¤µÈ´Ù. ¶ÇÇÑ, ·ÎµùµÈ usewill.dll ±¤°í ¸ðµâÀº ÀÎÅÍ³Ý °Ë»ö È°µ¿ Áß ±¤°í ¹è³Ê(â)À» »ý¼ºÇÏ´Â µ¿ÀÛÀÌ ¼öÇàµÉ ¼ö ÀÖ´Ù.
ÀÌ·¯ÇÑ Ç÷¯½º¸ÅĪ ±¤°í ÇÁ·Î±×·¥À» Á¦°ÅÇϱâ À§Çؼ´Â º¸Á¶ ÇÁ·Î±×·¥ ¡æ ¡®¸í·É ÇÁ·ÒÇÁÆ®¡¯ ¸Þ´º¸¦ ¡®°ü¸®ÀÚ ±ÇÇÑÀ¸·Î ½ÇÇ࡯ÇØ »ý¼ºµÈ sc stop fusewilll°ú sc delete fusewilll ¼ºñ½º ·¹Áö½ºÆ®¸® °ªÀ» ÀÚµ¿ »èÁ¦ÇØ¾ß ÇÑ´Ù.
À̾î Windows ÀÛ¾÷ °ü¸®ÀÚ¸¦ ½ÇÇàÇØ fusewill.exe ÇÁ·Î¼¼½º¸¦ ã¾Æ Á¾·áÇÑ ÀÌÈÄ, C:\Users\(·Î±×ÀÎ °èÁ¤¸í)\AppData\Roaming\fusewill°ú C:\Windows\System32\Tasks\usewills Æú´õ ¹× ÆÄÀÏÀ» »èÁ¦ÇØ¾ß ÇÑ´Ù.
¸¶Áö¸·À¸·Î ·¹Áö½ºÆ®¸® ÆíÁý±â(regedit)¸¦ ½ÇÇàÇØ ·¹Áö½ºÆ®¸® °ªÀÌ Á¸ÀçÇÒ °æ¿ì »èÁ¦ÇÏ¸é µÈ´Ù.
[±è°æ¾Ö ±âÀÚ(boan3@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>