[º¸¾È´º½º ±èÅÂÇü] Áö³ 5¿ù ´ëÇü ÀÎÅÍ³Ý ¼îÇθô ÀÎÅÍÆÄÅ©¿¡¼ ȸ¿ø 1,030¸¸¸íÀÇ °³ÀÎÁ¤º¸°¡ À¯ÃâµÇ´Â »ç°í°¡ ¹ß»ýÇß´Ù. Áö³ 25ÀÏ ¾ð·Ð¿¡ º¸µµµÇ¸é¼ ¼¼»ó¿¡ ¾Ë·ÁÁø ÀÌ »ç°ÇÀº ³»ºÎÁ÷¿øÀÌ ¸ÞÀÏ¿¡ ÷ºÎµÈ ¾Ç¼ºÄڵ带 ½ÇÇà½ÃÄÑ ÇØ´ç PC°¡ °¨¿°µÆ°í ÀÌ·Î ÀÎÇØ DB Á¤º¸°¡ Å»ÃëµÈ °ÍÀ¸·Î ¾Ë·ÁÁ³´Ù.
ÀÌ¿Í °ü·Ã ºí·Î±× ¡®securityfactory(securityfactory.tistory.com)¡¯ ¿î¿µÀÚ´Â À̹ø »ç°Ç¿¡¼ ³»ºÎ Á÷¿ø PC¸¦ °¨¿°½ÃŲ ¹éµµ¾î(BackDoor) ¾Ç¼ºÄڵ带 ÀÚ¼¼È÷ ºÐ¼®ÇÑ ÀڷḦ °ø°³Çß´Ù. º»Áö´Â ¿î¿µÀÚÀÇ µ¿ÀǸ¦ ¾ò¾î ¾Ç¼ºÄÚµå ºÐ¼®³»¿ëÀ» ¼Ò°³ÇÑ´Ù.
À̹ø ¾Ç¼º ¸ÞÀÏ¿¡ ÷ºÎµÇ¾ú´ø ÆÄÀÏÀº ¡®¿ì¸®°¡Á·.abcd.scr¡¯ÀÌ´Ù. ÀÌ ÆÄÀÏÀ» ½ÇÇà½ÃÅ°¸é ƯÁ¤ °æ·Î¿¡ ¡®msoia.exe¡¯ ÆÄÀÏÀ» »ý¼ºÇØ ½ÇÇà½ÃŲ´Ù. ±× ´ÙÀ½ ƯÁ¤ °æ·Î¿¡ ¡®¿ì¸®°¡Á·.abcd.scr¡¯ ÆÄÀÏÀ» »ý¼ºÇÏ°Ô µÇ´Âµ¥, ¿©±â¼ ÆÄÀÏ À̸§Àº °°Áö¸¸ µ¿ÀÏÇÑ ÆÄÀÏÀÌ ¾Æ´Ï´Ù.
±× ´ÙÀ½ msoia.exe´Â ƯÁ¤ °æ·Î¿¡ ¡®ielowutil.exe¡¯¸¦ »ý¼ºÇÏ°í ½ÇÇà½ÃŲ´Ù. ¡®ielowutil.exe¡¯´Â °ø°ÝÀÚ ¼¹ö¿Í Åë½ÅÀ» ½ÃµµÇÏ°í ¿¬°áÀÌ ÀÌ·ç¾îÁö¸é ¸í·É Äڵ带 Àü´Þ¹Þ¾Æ ¾Ç¼ºÇàÀ§¸¦ ¼öÇàÇÏ°Ô ÇÑ´Ù.¡®¿ì¸®°¡Á·.abcd.scr¡¯Àº ȸ麸ȣ±â¸¦ È°¼ºÈ½ÃÄÑ ¾Ç¼ºÄڵ忡 °¨¿°µÇ¾ú´Ù´Â »ç½ÇÀ» ¼û±ä´Ù. ¿©±â¼ .scrÀº ȸ麸ȣ±â È®ÀåÀÚ¸íÀÌ´Ù.
¾Ç¼ºÄÚµå ÇàÀ§ Á¤º¸
¡®¿ì¸®°¡Á·.abcd.scr ÆÄÀÏ¡¯ ½ÇÇàȸéÀ» º¸¸é ¹é±×¶ó¿îµå·Î µ¿ÀÛÇϱ⠶§¹®¿¡ °¡½ÃÀûÀ¸·Î º¸ÀÌÁø ¾ÊÁö¸¸ ÇÁ·Î¼¼½º ¸ð´ÏÅ͸µ µµ±¸¸¦ »ç¿ëÇØ °¨¿°µÈ °ÍÀ» È®ÀÎÇÒ ¼ö ÀÖ´Ù.
¡ã ¾Ç¼ºÄÚµå °¨¿° È®ÀÎ
ÆÄÀÏÈ®ÀåÀÚ°¡ .scrÀ̱⠶§¹®¿¡ ÀÏ¹Ý »ç¿ëÀڴ ȸ麸ȣ±â ÆÄÀÏÀ̶ó°í ¼Ó±â ½±´Ù. ±×·¯³ª ¿ì¸®°¡Á·.abcd.scrÀº ½ÇÇàÆÄÀÏÀÌ´Ù. ÇØ´ç ÆÄÀÏÀº ƯÁ¤ °æ·Î¿¡ Ãß°¡ÀûÀ¸·Î ¾Ç¼ºÄڵ带 µå·Ó(Drop)ÇÏ°í °¢ ÆÄÀϵéÀ» ½ÇÇà½ÃŲ´Ù. ´ÙÀ½Àº Ãß°¡ ¾Ç¼ºÄڵ尡 DropµÇ´Â Á¤º¸ÀÌ´Ù.
¡ã msoia.exe ÆÄÀÏ »ý¼º È®ÀÎ
¡ã ¿ì¸®°¡Á·.abcd.scr ÆÄÀÏ»ý¼º È®ÀÎ
¡®msoia.exe¡¯´Â ¡®C:\Users\Administrator\AppData\Local\Microsoft\Internet Explorer\IECompatData¡¯ °æ·Î¿¡ ¡®ielowutil.exe¡¯À̶ó´Â À̸§À¸·Î ÀÚ½ÅÀÇ º¹Á¦º»À» »ý¼ºÇÏ°í ½ÇÇà½ÃŲ´Ù. ½ÇÁúÀûÀÎ ¾Ç¼ºÇàÀ§´Â ¸ðµÎ 'ielowutil.exe'¿¡¼ ÀÌ·ç¾îÁö´Âµ¥, ¡®ielowutil.exe¡¯´Â ¼¹ö¿Í Åë½ÅÀ» ½ÃµµÇÑ´Ù. ³»ºÎ¿¡ °¡Áö°í ÀÖ´Â ¼¹ö´Â ¿ÂµÎ¶ó½º, ´ë¸¸, ´ºÁú·£µå¿¡ ÀÖ´Â °ÍÀ¸·Î ÆľǵƴÙ.
¡ã ielowutil.exe ÆÄÀÏ »ý¼º È®ÀÎ
ÇØ´ç ÆÄÀÏÀº Åë½ÅÀÌ Á¤»óÀûÀ¸·Î ÀÌ·ç¾îÁö°í ¼¹ö¿¡¼ ¸í·É Äڵ带 Àü´Þ ¹Þ¾Æ¾ß ¾Ç¼ºÇàÀ§¸¦ ÇÑ´Ù. ÇöÀç ÇØ´ç ¼¹ö IP´Â ¸ðµÎ Â÷´ÜµÇ¾ú±â ¶§¹®¿¡ Á¤È®ÇÑ ºÐ¼®Àº ¾î·Æ´Ù. ¡®ielowutil.exe¡¯´Â °ø°ÝÀÚ ¼¹ö¿¡¼ Àü´ÞÇÏ´Â ¸í·É Äڵ忡 µû¶ó 10°¡Áö ¾Ç¼ºÇàÀ§¸¦ ÇÑ´Ù. ¸í·É ÄÚµå È®ÀÎ¿ë µ¥ÀÌÅÍ´Â ÆÄÀÏ ³»ºÎ¿¡ Á¸ÀçÇÑ´Ù.
¡ã ¸í·ÉÄÚµå È®ÀÎ¿ë µ¥ÀÌÅÍ
¸í·É Äڵ忡 µû¸¥ Á¤º¸´Â ¾Æ·¡¿Í °°´Ù. ÇÑÆí, ¡®C:\Users\Administrator\AppData\Local\Temp¡¯ °æ·Î¿¡ »ý¼ºµÇ´Â ¡®¿ì¸®°¡Á·.abcd.scr¡¯Àº ȸ麸ȣ±â¸¦ È°¼ºÈ½ÃÅ°°í ÀϹݻç¿ëÀÚµéÀ» ¼ÓÀ̱â À§ÇÑ °ÍÀ¸·Î º¸ÀδÙ. º¸´Ù ¼¼ºÎÀûÀÎ ¾Ç¼ºÄÚµå Á¤º¸´Â Ƽ½ºÅ丮 ¡®securityfactory(securityfactory.tistory.com)¡¯ ºí·Î±×¿¡¼ È®ÀÎÇÒ ¼ö ÀÖ´Ù.
¡ã ¾Ç¼ºÄڵ忡 µû¸¥ Á¤º¸
[±èÅÂÇü ±âÀÚ(boan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>