[º¸¾È´º½º ¹Î¼¼¾Æ] ¾ÕÀ¸·Î´Â ·£¼¶¿þ¾î¿¡ °¨¿°µÇ´Â °Í»Ó¸¸ ¾Æ´Ï¶ó ¾Ç¼ºÄÚµå Ãß°¡ °¨¿°±îÁö °ÆÁ¤ÇØ¾ß ÇÒ Áö°æÀÌ´Ù.
À¯·´ÀÇ ¿£µåÆ÷ÀÎÆ® º¸¾È Àü¹® ¾÷üÀÎ À̼Â(ESET)ÀÇ ±¹³» ¹ýÀÎÀÎ À̼ÂÄÚ¸®¾Æ(´ëÇ¥ ±è³²¿í)´Â ·£¼¶¿þ¾î ¹× °¢Á¾ ±¤°í-Ŭ¸®Ä¿ °¨¿°ÀÇ ½ÃÀÛÀÌ µÇ´Â ¡®³×¸ÓÄÚµå(Nemucod)¡¯ ´Ù¿î·Î´õ°¡ ´Ù½Ã È®»êµÇ°í ÀÖ¾î °¢º°ÇÑ ÁÖÀǸ¦ ¿äÇÑ´Ù°í ÀüÇß´Ù.
Áö±Ý±îÁö ³×¸ÓÄÚµå´Â ´ëÇ¥ÀûÀÎ ·£¼¶¿þ¾î ´Ù¿î·Î´õ Áß Çϳª·Î ¾Ë·ÁÁ® ÀÖ¾úÀ¸³ª, ±¤°í-Ŭ¸®Ä¿ ¾Ç¼ºÄÚµåÀÎ ÄÚºêÅÍ(Kovter)¸¦ ´Ù¿î·ÎµåÇÏ´Â »ç·Ê°¡ ´Ù¼ö º¸°íµÇ°í ÀÖ´Ù.
ÀÌ·¯ÇÑ Çö»óÀº, ·£¼¶¿þ¾î °¨¿° µî ¾Ç¼º ´Ù¿î·Î´õ¸¦ ÀÌ¿ëÇÑ °ø°Ý ÇüÅ°¡ ÇÇÇØÀÚ¿¡°Ô ·£¼¶¿þ¾î »Ó¸¸ ¾Æ´Ï¶ó ±¤°í-Ŭ¸®Ä¿ µî Ãß°¡ ¾Ç¼ºÄڵ带 Æ÷ÇÔÇÏ´Â ¾Ç¼ºÄÚµå ÆÐÅ°Áö·Î Á¦°øÇÏ´Â ÇüÅ·Π¹ßÀüµÇ°í ÀÖÀ½À» º¸¿©ÁÖ°í ÀÖ´Ù. ¾Æ¿ï·¯ Ãß°¡ ¾Ç¼ºÄÚµå´Â ·£¼¶¿þ¾î È°µ¿¿¡ ´ëÇÑ ÁÖÀǸ¦ ºÐ»ê½ÃÅ°´Â È¿°úµµ ¾òÀ» ¼ö ÀÖ´Ù.
¸ÕÀú ÀÌÀüÀÇ ·£¼¶¿þ¾î °¨¿° º¤ÅÍ¿Í µ¿ÀÏÇÏ°Ô ÇÇÇØÀÚ´Â ½ÇÇà °¡´ÉÇÑ .js ÆÄÀÏ ÇüÅÂÀÇ ´Ù¿î·Î´õ°¡ ÷ºÎµÈ À̸ÞÀÏÀ» ¼ö½ÅÇÏ°Ô µÇ¸ç, À̸¦ ½ÇÇàÇÏ¸é ´Ù¼¸ °³ÀÇ ÆÄÀÏÀ» ÇÑ ¹ø¿¡ ´Ù¿î·ÎµåÇÑ´Ù. ÀÌ Áß Ã³À½ 2°³´Â À̼¿¡¼ Win32/Kovter ¹× Win32/Boaxxe·Î °ËÃâµÇ´Â ±¤°í-Ŭ¸®Ä¿´Ù. ³ª¸ÓÁö ¼¼ ÆÄÀϵéÀº ÄÄÇ»ÅÍ ³» Áß¿äÇÑ ÆÄÀϵéÀ» ã¾Æ À̸¦ ¾ÏÈ£ÈÇÏ´Â ·£¼¶¿þ¾î¿Í °ü·ÃÀÌ ÀÖ´Ù.
³×¸ÓÄÚµå´Â ¿ì¼± ·£¼¶¿þ¾î ½ÇÇà¿¡ ÇÊ¿äÇÑ PHP ÀÎÅÍÇÁ¸®ÅÍ¿Í Ãß°¡ PHP ¶óÀ̺귯¸®¸¦ ´Ù¿î·ÎµåÇØ ¼³Ä¡ÇÑ ÈÄ, ÃÖÁ¾ÀûÀ¸·Î PHP/Filecoder.D·Î Áø´ÜµÇ´Â ·£¼¶¿þ¾î ÀÚü¸¦ ´Ù¿î·ÎµåÇÏ°í ÆÄÀÏÀ» ¾ÏÈ£ÈÇÏ´Â ¾Ç¼ºÇàÀ§¸¦ ½ÃÀÛÇÑ´Ù.
·£¼¶¿þ¾î°¡ ½ÇÇàµÇ¸é MS Office ÆÄÀÏ, À̹ÌÁö, µ¿¿µ»ó, »ç¿îµå ÆÄÀÏ µî ¾à 120¿© Á¾·ùÀÇ È®ÀåÀÚ¸¦ °¡Áø ÆÄÀϵéÀ» ¾ÏÈ£È ÇÑ ÈÄ ¡®.crypted¡¯ È®ÀåÀÚ·Î º¯°æ½ÃŲ´Ù
¾ÏȣȰ¡ ¿Ï·áµÇ¸é ³×¸ÓÄÚµå´Â ¸ö°ª ¿äû ÅؽºÆ® ÆÄÀÏÀ» »ý¼ºÇϸç, ÃÖÁ¾ÀûÀ¸·Î PHP ÀÎÅÍÇÁ¸®ÅÍÀÇ ¶óÀ̺귯¸® ¹× ·£¼¶¿þ¾î´Â ÆÄÀÏ ½Ã½ºÅÛ¿¡¼ »èÁ¦µÈ´Ù.
ÀÌ¿Í °°Àº ÀüÇüÀûÀÎ ·£¼¶¿þ¾î °¨¿° ÆäÀ̷εå ÀÌ¿Ü¿¡, Boaxxe´Â Å©·Ò°ú ÆÄÀ̾îÆø½º µî ³Î¸® »ç¿ëµÇ´Â ºê¶ó¿ìÀú È®Àå ¸ðµâÀ» ´Ù¿î·ÎµåÇϰųª ÆÄÀÏÀ» ¼³Ä¡ ¹× ½ÇÇàÇÒ ¼ö ÀÖ´Â ¿ø°ÝÁ¦¾î ¹éµµ¾îµµ ÇÔ²² °¨¿°½ÃŲ´Ù. °¨¿°µÈ PC¸¦ ÅëÇØ Æ¯Á¤ À¥»çÀÌÆ®¿¡ ´ë·®ÀÇ Æ®·¡ÇÈÀ̳ª Ŭ¸¯À» ¹ß»ý½ÃÄÑ ¼öÀÍÀ» ¾ò´Â ÇÁ¶ô½Ã¼¹ö ¿ªÇÒ µî ¾ÇÀÇÀûÀÎ ¸ñÀûÀ¸·Î »ç¿ëµÉ ¼ö ÀÖµµ·Ï Çϱâ À§ÇØ C&C ¼¹ö¿Í Åë½ÅÇÏ´Â Æ®·ÎÀÌ ¸ñ¸¶ÀÇ ¼º°ÝÀ» ¶í´Ù.
ÀÌ ¹Û¿¡µµ Ãß°¡ÀûÀÎ ³×¸ÓÄÚµå È°µ¿ÀÌ ºê¶óÁú µî ³²¾Æ¸Þ¸®Ä«¿¡¼ °üÂûµÇ¾ú´Âµ¥, À̼¿¡ ÀÇÇØ Win32/Spy.Banker.ADEA·Î Áø´ÜµÇ¸ç, Æ÷¸£Åõ°¥ ¾ð¾îÀÇ ¿î¿µÃ¼Á¦¿¡¼ ºê¶ó¿ìÀú¸¦ ÀÌ¿ëÇÑ ±ÝÀ¶ °Å·¡Á¤º¸¸¦ À¯ÃâÇÑ´Ù.
À̼ÂÄÚ¸®¾ÆÀÇ ±è³²¿í ´ëÇ¥´Â ¡°½ºÅ©¸³Æ® ¼öÁØÀÇ ´Ù¿î·Î´õ °¨¿°¿¡ º¸´Ù ´õ ÁÖÀǸ¦ ±â¿ï¿©¾ß ÇÑ´Ù. ÀÌ·¯ÇÑ ´Ù¿î·Î´õ°¡ ½Ã½ºÅÛ¿¡ Á÷Á¢ÀûÀ¸·Î ÇÇÇظ¦ ÁÖÁö´Â ¾ÊÁö¸¸, Ãß°¡ ¾Ç¼ºÄڵ带 ´Ù¿î·ÎµåÇÒ ¼ö Àֱ⠶§¹®¿¡ ±× ÇÇÇظ¦ ¿¹ÃøÇϱⰡ ¾î·Æ´Ù. Áö±Ý±îÁö´Â ÁÖ·Î ·£¼¶¿þ¾î ´Ù¿î·Îµå¿¡ ¸¹ÀÌ ÀÌ¿ëµÇ¾úÁö¸¸, À̹ø¿¡ ¹ß°ßµÈ ±¤°í-Ŭ¸®Ä¿ ¹× ½ºÆÄÀÌ¿þ¾î ÀÌ¿Ü¿¡µµ ´Ù¾çÇÑ ¾Ç¼ºÄÚµå °¨¿°ÀÇ Åë·Î·Î »ç¿ëµÉ ¼ö ÀÖ´Ù´Â Á¡À» ±â¾ïÇØ¾ß ÇÑ´Ù¡±°í ÀüÇß´Ù.
¶ÇÇÑ ±è ´ëÇ¥´Â ¡°½ºÅ©¸³Æ® ¼öÁØÀÇ ¾Ç¼ºÄÚµå´Â ±× ÀÚü¸¸À¸·Î´Â ¾Ç¼º ¿©ºÎ¸¦ ÆÇ´ÜÇÏ´Â ±âÁØÀÌ ¸ðÈ£Çϱ⠶§¹®¿¡ ±âÁ¸ÀÇ ¾Ç¼ºÄÚµå Â÷´Ü¹æ¹ý¸¸À¸·Î ¿Ïº®ÇÏ°Ô À¯ÀÔÀ» Â÷´ÜÇϱ⠾î·Æ´Ù. µû¶ó¼ Ãâó°¡ ºÒºÐ¸íÇÑ À̸ÞÀÏÀ̳ª À¥»çÀÌÆ® Á¢¼ÓÀ» ÀÚÁ¦ÇÏ´Â µîÀÇ ±âº»ÀûÀÎ º¸¾È È°µ¿ÀÌ ÇÊ¿äÇϸç, ½ºÅ©¸³Æ®°¡ Æ÷ÇÔµÈ À̸ÞÀÏÀÇ À¯ÀÔÀ» Â÷´ÜÇѴٰųª, ½ºÅ©¸³Æ®¿¡ ÀÇÇÑ Ãß°¡ ÆÄÀÏ ´Ù¿î·Îµå µîÀÇ ÇàÀ§¸¦ Â÷´ÜÇÏ´Â µî º¸´Ù Àû±ØÀûÀÎ ´ëÀÀ°ú ¹æ¾î°¡ ÇÊ¿äÇÏ´Ù¡±°í ÁÖÀÇÇß´Ù.
[¹Î¼¼¾Æ ±âÀÚ(boan5@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>