Home > Àüü±â»ç

[ñé Á¤º¸º¸¾È ÇöȲ ¨è] »ó¹Ý±â PC ¹ÙÀÌ·¯½º Åé10

ÀÔ·Â : 2016-08-11 09:30
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
1À§ ¡®LNK:Worm LnKBased¡¯, 2792¸¸È¸ °ÉÃÄ ÄÄÇ»ÅÍ °¨¿°
¡®Åé10¡¯ ¹ÙÀÌ·¯½º À¯Çü, ¿ú¡¤¾Öµå¿þ¾î¡¤·£¼¶¿þ¾î¡¤¹éµµ¾î


[º¸¾È´º½º ¿Â±âÈ«= Áß±¹ º£ÀÌ¡] Áß±¹¿¡¼­ »ó¹Ý±â µ¿¾È ±â½ÂÀ» ºÎ¸®¸ç ÄÄÇ»Å͸¦ °ø°ÝÇÑ ¹ÙÀÌ·¯½ºµéÀº ÁÖ·Î ¿ú(worm), ¾Öµå¿þ¾î(AD-ware), ·£¼¶¿þ¾î(Ransomware), ¹éµµ¾î(Backdoor) µîÀÎ °ÍÀ¸·Î ³ªÅ¸³µ´Ù.

Áß±¹ Á¤º¸º¸¾È¾÷ü ·çÀ̽ÌÁ¤º¸±â¼úÀº »ó¹Ý±â µ¿¾È Áß±¹¿¡¼­ ¹ÙÀÌ·¯½º¿¡ °¨¿°µÈ ÄÄÇ»ÅÍÀÇ »ç¿ëÀÚ ¼ö, ¹ÙÀÌ·¯½º º¯Á¾ ¼ö·®°ú ´ëÇ¥¼º µîÀ» Á¾ÇÕ Æò°¡ÇØ ¡®»ó¹Ý±â ¹ÙÀÌ·¯½º Åé10¡¯¸¦ »Ì¾Æ °ø°³Çß´Ù.

¡ã 2016³â 1¿ù~6¿ù Áß±¹ ³» ÄÄÇ»ÅÍ ¹ÙÀÌ·¯½º Åé10(Ãâó: Áß±¹ ·çÀ̽ÌÁ¤º¸±â¼ú)


Åé10 ¹ÙÀÌ·¯½ºµéÀº ¡âLNK: Worm LnKBased ¡âPUA.Generic ¡âVirus.Ramnit ¡âAdware.SwiftBrowse ¡â Ransom.Locky ¡âAdware.BrowseFox ¡âTrojan.Crypto ¡âVBS:Worm.Runner ¡âBackdoor.Overie ¡âLSP:Worm.Kenilfe ¼øÀ̾ú´Ù.

»ó¹Ý±â¿¡ ÄÄÇ»Å͸¦ °¨¿°½ÃŲ Ƚ¼ö°¡ ¿¬ 2,792¸¸È¸·Î °¡Àå ¸¹Àº ¡®LNK:Worm LnKBased¡¯´Â ¿úÀÌ ÅõÀÔÇÑ ¾Ç¼º ¹Ù·Î°¡±â ¹æ½ÄÀÇ ÆÄÀÏÀ̶ó°í ÀÌ È¸»ç´Â ¼³¸íÇß´Ù. °¨¿° Ƚ¼ö°¡ 1,646¸¸È¸°¡ ³ÑÀº ¡®PUA.Generic¡¯´Â Æ®·¡ÇÈ Á¦¾î ±â´ÉÀ» °¡Áø SW³ª ¡®SW ´Ù¿î·Î´õ¡¯Ã³·³ ºÒÇÊ¿äÇÑ SW´Ù.

3À§(1,506¸¸È¸)¸¦ Â÷ÁöÇÑ ¡®Virus.Ramnit¡¯´Â °¨¿°Çü ¹ÙÀÌ·¯½ºÀ̸ç, 699¸¸È¸¿¡ °ÉÃÄ PC¸¦ °¨¿°½ÃŲ ¡®Adware.SwiftBrowse¡¯´Â ¾Ç¼º ±¤°í SW·Î PC ºê¶ó¿ìÀú¸¦ Á¦¾îÇØ ÄÄÇ»ÅÍ ÀÚ¿øÀ» ´ë·® ¼Ò¸ð½ÃŲ´Ù°í ÀÌ È¸»ç´Â ¹àÇû´Ù.

ÀÌ¾î ¡®Ransom.Locky¡¯(659¸¸È¸ °¨¿°, 5À§)ÀÇ °æ¿ì, ·£¼¶¿þ¾îÀÎ ¡®·ÏÅ°(Locky)¡¯ °è¿­¿¡ ¼ÓÇϸç 200Á¾ ÀÌ»óÀÇ µ¥ÀÌÅÍ ÆÄÀÏÀ» ¾ÏȣȭÇÏ´Â °ÍÀ¸·Î ¹àÇôÁ³´Ù. ÀÌ ·£¼¶¿þ¾î ¹èÆ÷ÀÚµéÀº PC »ç¿ëÀÚ¿¡°Ô ¡®¸ö°ª¡¯À» ÁöºÒÇؾ߸¸ ÆÄÀÏÀÇ ¾ÏÈ£¸¦ Ç® ¼ö ÀÖ´Ù°í Çù¹ÚÇÏ´Â ¼ö¹ýÀ» ¾´´Ù.

¡ã 2016³â »ó¹Ý±â ±¤µ¿¼º ³» ÄÄÇ»ÅÍ ¹ÙÀÌ·¯½º Åé5

¶ÇÇÑ ¡®Adware.BrowseFox¡¯(592¸¸È¸ °¨¿°, 6À§)´Â ¾Ç¼º ±¤°í SW·Î PC ºê¶ó¿ìÀú¸¦ Á¦¾îÇØ ÄÄÇ»ÅÍ ÀÚ¿øÀ» ´ë·® ¼Ò¸ð½ÃŲ´Ù, »ó¹Ý±â Áß PC °¨¿° Ƚ¼ö°¡ 422¸¸È¸¿¡ ´ÞÇÑ ¡®Trojan.Crypto¡¯´Â ±³¶õÀ̳ª È®Àå °°Àº ±â¼úÀ» ½á¼­ º¸¾È ÇÁ·Î±×·¥ÀÇ °Ë»ç¿¡ ¸Â¼­´Â ¾Ç¼º SW(¿¹: Zbot, Urausy µî)ÀÌ´Ù. °¨¿° Ƚ¼ö 8À§(413¸¸È¸ °¨¿°)¸¦ ±â·ÏÇÑ ¡®VBS:Worm.Runner¡¯´Â ¿ú ¹ÙÀÌ·¯½º·Î À̵¿ÀúÀåÀåÄ¡¸¦ ÅëÇØ ÆÛÁö´Â °ÍÀ¸·Î ³ªÅ¸³µ´Ù.

9À§(287¸¸È¸ °¨¿°)ÀÇ ¡®Backdoor.Overie¡¯´Â ¹éµµ¾î ÇÁ·Î±×·¥À̸ç ÄÄÇ»ÅÍ´Â °¨¿° µÚ ÇØÄ¿¿¡ ÀÇÇØ ¿ÏÀüÈ÷ ÅëÁ¦µÈ´Ù. °¨¿° Ƚ¼ö°¡ 243¸¸È¸·Î µå·¯³­ ¡®LSP:Worm.Kenilfe¡¯´Â ¿ú ¹ÙÀÌ·¯½º·Î AutoCAD SW¸¦ ±â¹ÝÀ¸·Î ÆÛÁö¸ç, ´õ ¸¹Àº ¾Ç¼º SW¸¦ ÄÄÇ»ÅÍ¿¡ ³»·Á ¹Þ´Â °ÍÀ¸·Î ³ªÅ¸³µ´Ù.

ñé »ó¹Ý±â ÁÖ¿ä Áö¿ªº° ÄÄÇ»ÅÍ ¹ÙÀÌ·¯½º ¡®Åé5¡¯
Áö³­ »ó¹Ý±â Áß±¹ ³» ÁÖ¿ä Áö¿ªº° ÄÄÇ»ÅÍ ¹ÙÀÌ·¯½º ¡®Åé5¡¯¸¦ º¸¸é, 1À§~5À§¿¡ µç ¹ÙÀÌ·¯½ºÀÇ ¼øÀ§´Â Áö¿ªº°·Î Á¶±Ý¾¿ ´Ù¸¥ °ÍÀ¸·Î ³ªÅ¸³µ´Ù. ¸ÕÀú ¹ÙÀÌ·¯½º °¨¿° ÇÇÇØÀÚ ±Ô¸ð°¡ Àü±¹ »óÀ§±ÇÀÎ ±¤µ¿¼º¿¡¼­´Â ¡âLNK:Worm.LnkBased(°¨¿° Ƚ¼ö 357¸¸È¸) ¡âPUA.Generic(191¸¸È¸) ¡âVirus.Ramnit(129¸¸È¸) ¡âTrojan.Crypto(74¸¸È¸) ¡âRansom.Locky(49¸¸È¸) ¼øÀ¸·Î Åé5 ¾È¿¡ µé¾ú´Ù.

¡ã 2016³â »ó¹Ý±â º£ÀÌ¡ ³» ÄÄÇ»ÅÍ ¹ÙÀÌ·¯½º Åé5

Áß±¹ ¼öµµ º£ÀÌ¡¿¡¼­´Â ¡âLNK: Worm LnKBased(233¸¸È¸ °¨¿°) ¡âVirus.Ramnit(218¸¸È¸) ¡âPUA.Generic(180¸¸È¸) ¡âVBS:Worm.Runner(92¸¸È¸) ¡âRansom.Locky(52¸¸È¸) µî Â÷·Ê·Î »ó¹Ý±â ÄÄÇ»ÅÍ ¹ÙÀÌ·¯½º Åé5¿¡ »ÌÇû´Ù.

µ¿ºÎ ¿¬¾È¿¡ À§Ä¡ÇÑ »êµ¿¼ºÀÇ »ó¹Ý±â ÄÄÇ»ÅÍ ¹ÙÀÌ·¯½º Åé5¿¡¼­µµ ¡®LNK: Worm LnKBased¡¯(°¨¿° Ƚ¼ö 120¸¸È¸)´Â 1À§¿¡ ²ÅÇû´Ù. ÀÌ¾î ¡âPUA.Generic(113¸¸È¸) ¡âVirus.Ramnit (59¸¸È¸) ¡âRansom.Locky(38¸¸È¸) ¡âTrojan.Crypto(30¸¸È¸) ¼øÀ¸·Î 2À§~5À§¸¦ ±â·ÏÇß´Ù.

¡ã 2016³â »ó¹Ý±â »êµ¿¼º ³» ÄÄÇ»ÅÍ ¹ÙÀÌ·¯½º Åé5

Àå¾¥¼ºÀÇ °æ¿ì ¡®PUA.Generic¡¯(°¨¿° Ƚ¼ö 85¸¸È¸)°¡ 1À§¿¡ ¿Ã¶ú°í ¡®LNK: Worm LnKBased¡¯(66¸¸È¸)´Â 2À§¸¦ ±â·Ï헀´Ù. ¶Ç ¡âLSP:Worm.Kenilfe(48¸¸È¸) ¡âRansom.Locky(24¸¸È¸) ¡âVBS:Worm.Runner(16¸¸È¸) µîÀÌ µÚ¸¦ À̾ú´Ù.

ÀúÀö¼º¿¡¼­´Â ¡®Virus.Ramnit¡¯°¡ »ó¹Ý±â ÄÄÇ»ÅÍ ¹ÙÀÌ·¯½º 1À§¸¦ Â÷ÁöÇß°í ¡âPUA.Generic(85¸¸È¸) ¡âLNK: Worm LnKBased(66¸¸È¸) ¡âLSP:Worm.Kenilfe(48¸¸È¸) ¡âRansom.Locky(24¸¸È¸) µî Â÷·Ê·Î 5À§ ¾È¿¡ µé¾ú´Ù.

ñé »ó¹Ý±â ¡®CVE Ãë¾àÁ¡¡¯ Åé10
ÇÑÆí ·çÀ̽ÌÁ¤º¸±â¼úÀº Áö³­ »ó¹Ý±â ŽÁöµÈ º¸¾È Ãë¾àÁ¡ ¼ö·®À» ¹ÙÅÁÀ¸·Î ¡®CVE Ãë¾àÁ¡¡¯ »óÀ§ 10°³¸¦ ¹ßÇ¥Çß´Ù. CVE Ãë¾àÁ¡ 1À§~10À§´Â ¡âCVE-2010-2568(Ãë¾àÁ¡ ¼ö·® 19¸¸5,264°³) ¡âCVE-2010-0188(12¸¸3,528°³) ¡âCVE-2012-0507(3¸¸8,376°³) ¡âCVE-2012-1723(2¸¸8,860°³) ¡âCVE-2013-0422(2¸¸4,384°³) ¡âCVE-2012-0158(2¸¸796°³) ¡âCVE-2011-1823(1¸¸2,624°³) ¡âCVE-2012-4681(1¸¸308°³) ¡âCVE-2013-2465(7,968°³) ¡âCVE-2011-3544(5,940°³) ¼øÀ̾ú´Ù.

¡ã 2016³â 1¿ù~6¿ù Áß±¹ CVE Ãë¾àÁ¡ Åé10


[Áß±¹ º£ÀÌ¡/¿Â±âÈ« ƯÆÄ¿ø(onkihong@yahoo.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 1
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)