[º¸¾È´º½º ±èÅÂÇü] ¹®¼ ¾ÆÀÌÄÜÀ¸·Î À§ÀåÇØ À©µµ¿ì ¹Ù·Î°¡±â ÇüÅ·ΠÀ¯Æ÷µÇ´Â ½ÅÁ¾ ·£¼¶¿þ¾î°¡ ³ªÅ¸³ª ÀÌ¿ëÀÚµéÀÇ ÁÖÀÇ°¡ ÇÊ¿äÇÏ´Ù. ÇϿ츮(´ëÇ¥ ±èÈñõ)´Â À©µµ¿ì ¹Ù·Î°¡±â ÇüÅ·ΠÀ¯Æ÷µÇ´Â ½ÅÁ¾ ·£¼¶¿þ¾î°¡ ¹ß°ßµÆ´Ù°í ¹àÇû´Ù.
¡ã ¹®¼ ¾ÆÀÌÄÜÀ¸·Î À§ÀåÇÑ ¹Ù·Î°¡±â ÆÄÀÏ ÇüÅÂÀÇ ½ÅÁ¾ ·£¼¶¿þ¾î
À̹ø¿¡ È®ÀÎµÈ ·£¼¶¿þ¾î´Â ¹®¼ ¾ÆÀÌÄÜÀ¸·Î À§ÀåÇÑ À©µµ¿ì ¹Ù·Î°¡±â(LNK) ÆÄÀÏ·Î ½ºÆÔ ¸ÞÀÏ¿¡ ÷ºÎµÇ¾î À¯Æ÷µÇ¸ç, Ŭ¸¯ ½Ã »ç¿ëÀÚ PC¿¡ ¾Ç¼º ÀÚ¹Ù½ºÅ©¸³Æ®(JS) ÆÄÀÏÀ» »ý¼ºÇÑ´Ù.
ÀÌ ¾Ç¼º ÀÚ¹Ù½ºÅ©¸³Æ®´Â ³×Æ®¿öÅ©¸¦ ÅëÇØ ¿öµåÆÄÀÏ(DOCX)°ú ·£¼¶¿þ¾î(EXE)¸¦ ´Ù¿î·ÎµåÇØ ½ÇÇàÇÏ°í, »ç¿ëÀÚ¿¡°Ô Á¤»ó ¹®¼ÆÄÀÏÀ» º¸¿©ÁÜÀ¸·Î½á °¨¿° »ç½ÇÀ» ¼û±ä´Ù. À©µµ¿ì ¹Ù·Î°¡±â ÆÄÀÏÀº ƯÁ¤ °æ·ÎÀÇ ÇÁ·Î±×·¥À» ºü¸£°Ô ½ÇÇàÇÒ ¼ö ÀÖµµ·Ï µµ¿ÍÁÖ´Â ÆÄÀÏÀÌ´Ù. ÇÏÁö¸¸ ÃÖ±Ù¿¡´Â ¾Ç¼ºÄڵ带 ½ÇÇàÇÏ´Â ¿ëµµ·Îµµ ¾Ç¿ëµÇ±â ½ÃÀÛÇßÀ¸¸ç, À̹ø ·£¼¶¿þ¾î À¯Æ÷¿¡µµ »ç¿ëµÈ °ÍÀ¸·Î È®ÀεǾú´Ù.
À̹ø¿¡ ¹ß°ßµÈ ¹Ù·Î°¡±â ÆÄÀÏÀº ¾Ç¼º ÀÚ¹Ù½ºÅ©¸³Æ® ÆÄÀÏÀ» »ý¼º ¹× ½ÇÇàÇÏ´Â Äڵ尡 »ðÀԵǾî ÀÖ¾î »ç¿ëÀÚ ¸ð¸£°Ô ·£¼¶¿þ¾î¸¦ °¨¿°½ÃŲ´Ù. ÇØ´ç ·£¼¶¿þ¾î´Â »ç¿ëÀÚ PCÀÇ »çÁø ¹× ±×¸² ÆÄÀÏ, °¢Á¾ ¿ÀÇǽº ¹®¼ µîÀ» ¾ÏÈ£ÈÇÏ¿© ¸ö°ªÀ» ¿ä±¸ÇÑ´Ù. ¾ÏÈ£ÈµÈ ÆÄÀÏÀº È®ÀåÀÚ µÚ¿¡ ¡®.vault¡¯°¡ Ãß°¡µÇ¸ç ´õ ÀÌ»ó ÆÄÀÏÀ» »ç¿ëÇÒ ¼ö ¾ø°Ô µÈ´Ù.
ÇϿ츮 º¸¾È´ëÀÀÆÀ ÀÌ°æ¹Î ÁÖÀÓ¿¬±¸¿øÀº ¡°±âÁ¸¿¡ À¯Æ÷µÇ´ø ·£¼¶¿þ¾î´Â ¾Ç¼º ½ºÅ©¸³Æ®(.js, .vbs, .wsf µî) ÆÄÀÏÀ̳ª ¾Ç¼º ¸ÅÅ©·Î°¡ »ðÀÔµÈ ¹®¼ÆÄÀÏÀ» »ç¿ëÇßÁö¸¸ À̹ø¿¡´Â À©µµ¿ì ¹Ù·Î°¡±â ÆÄÀÏÀ» ÀÌ¿ëÇß´Ù¡±¸ç, ¡°·£¼¶¿þ¾î¸¦ À¯Æ÷ÇÏ´Â °ø°ÝÀÚµéÀÌ °è¼ÓÇؼ ´Ù¾çÇÑ ¹æ¹ýÀ» »ç¿ëÇÏ¿© ÁøÈÇÏ°í ÀÖ¾î Áö¼ÓÀûÀÎ °üÂûÀÌ ÇÊ¿äÇÏ´Ù¡±°í ¹àÇû´Ù.
¡ã ½ÅÁ¾ ·£¼¶¿þ¾î °¨¿° ȸé
ÇϿ츮 ¹ÙÀ̷κ¿¿¡¼´Â ÇØ´ç ¾Ç¼ºÄڵ带 ¡®LNK.Agent, JS.Downloader, Trojan.Win32.VaultCrypt¡¯ÀÇ Áø´Ü¸íÀ¸·Î ŽÁö ¹× Ä¡·áÇÏ°í ÀÖÀ¸¸ç, ±âŸ ·£¼¶¿þ¾î °ü·Ã Á¤º¸ ¹× ¿¹¹æ¹ýÀº ÇϿ츮 ·£¼¶¿þ¾î Á¤º¸¼¾ÅÍ(www.hauri.co.kr/Ransomware)¸¦ ÅëÇØ È®ÀÎÀÌ °¡´ÉÇÏ´Ù.
[±èÅÂÇü ±âÀÚ(boan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>