Home > Àüü±â»ç

DLL ÆÄÀÏ·Î À¯Æ÷µÇ´Â ·ÏÅ° º¯Á¾ ·£¼¶¿þ¾î ÃâÇö

ÀÔ·Â : 2016-09-07 15:31
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
CryptXXX¿¡ ÀÌ¾î ±¹³»¿¡ µÎ¹ø° DLL ÆÄÀÏ ·£¼¶¿þ¾î »ó·ú

[º¸¾È´º½º ±Ç ÁØ] ÃÖ±Ù ¡®·ÏÅ°(Locky)¡¯ ·£¼¶¿þ¾î°¡ DLL ÆÄÀÏÀÇ »õ·Î¿î º¯Á¾ ÇüÅ·Π±¹³»¿¡ À¯Æ÷µÇ°í ÀÖ¾î »ç¿ëÀÚµéÀÇ °¢º°ÇÑ ÁÖÀÇ°¡ ¿ä±¸µÈ´Ù.

¡ã 2016³â ¹ÙÀ̷κ¿ ·ÏÅ° ·£¼¶¿þ¾î ´ëÀÀÇöȲ


º¸¾ÈÀü¹®±â¾÷ ÇϿ츮(´ëÇ¥ ±èÈñõ)¿¡ µû¸£¸é À̹ø¿¡ »õ·Ó°Ô ¹ß°ßµÈ ·ÏÅ°(Locky) ·£¼¶¿þ¾î º¯Á¾Àº ½ºÆÔ ¸ÞÀÏ¿¡ ÷ºÎµÈ ½ºÅ©¸³Æ® ÆÄÀÏÀ» ÅëÇÏ¿© ´Ù¿î·Îµå ÇÏ´Â ¹æ½ÄÀ¸·Î À¯Æ÷µÇ°í ÀÖ´Ù. ±âÁ¸ÀÇ ·£¼¶¿þ¾î¿¡ ºñÇØ ¸ÅÅ©·Î¸¦ »ç¿ëÇÑ ¹®¼­ÆÄÀÏ, JS, WSF, VBA µî ´õ ´Ù¾çÇÑ ½ºÅ©¸³Æ® ´Ù¿î·Î´õ Çü½ÄÀ» ÅëÇؼ­ À¯Æ÷µÇ°í ÀÖ´Â »óȲÀÌ´Ù.

½ºÅ©¸³Æ® ÆÄÀÏÀÌ ½ÇÇàµÇ¸é TEMP °æ·Î¿¡ ·£´ýÇÑ À̸§À¸·Î DLL ÆÄÀÏ°ú ÅؽºÆ® ÆÄÀÏÀ» ´Ù¿î·Îµå ÇÑ´Ù. ÇØ´ç ·£¼¶¿þ¾î´Â ·£´ýÇÑ À̸§À¸·Î »ý¼ºµÇÁö¸¸ ¡®yahoo! Widgets¡¯ ¶Ç´Â ¡®Driver Booster Backup¡¯ µîÀÇ Á¤»óÆÄÀÏ·Î À§ÀåÇÏ´Â ÆÄÀÏ ¼³¸íÀ» Ãß°¡ÇÏ¿© »ç¿ëÀÚÀÇ ÀǽÉÀ» ÇÇÇÒ ¼ö ÀÖ´Ù.

¡ã ½ºÅ©¸³Æ® ÆÄÀÏÀ» ÅëÇØ ´Ù¿î·ÎµåµÈ DLL ÆÄÀÏ


¡ã ½ÅÁ¾ ·ÏÅ° ·£¼¶¿þ¾î·Î ¾Ïȣȭ µÈ ÆÄÀÏ


À̹ø º¯Á¾ ·ÏÅ° ·£¼¶¿þ¾î´Â ¡®rundll32.exe¡¯¿¡ ÀÎÁ§¼Ç µÇ¾î µ¿ÀÛÇÏ¸ç »ç¿ëÀÚÀÇ ÆÄÀÏÀ» ¾ÏȣȭÇÏ°í È®ÀåÀÚ¸¦ ¡®.zepto¡¯·Î º¯°æÇÑ´Ù. ·£¼¶¿þ¾î¸¦ ´Ù¿î·ÎµåÇß´ø ½ºÅ©¸³Æ® ÆÄÀϵµ ¾ÏȣȭÇϱ⠶§¹®¿¡ °¨¿° ÈÄ ½ºÅ©¸³Æ® ÆÄÀÏÀ» È®ÀÎÇϱ⠾î·Æ´Ù.

ÇϿ츮 º¸¾È´ëÀÀÆÀ ÁÖÀºÁö ¿¬±¸¿øÀº ¡°·ÏÅ° ·£¼¶¿þ¾î´Â ¿ÃÇØ 2¿ù ù ¹ß°ß ÀÌÈÄ ²ÙÁØÈ÷ ±¹³»¿¡ À¯Æ÷µÇ°í ÀÖ´Ù¡±¸ç, ¡°»ó´ëÀûÀ¸·Î »ç¿ëÀÚÀÇ ÀǽÉÀ» ÇÇÇÒ ¼ö ÀÖ´Â DLL ÆÄÀÏ·Î À¯Æ÷µÇ°í Àֱ⠶§¹®¿¡ ¾ÕÀ¸·Îµµ ±¹³»¿¡ ÇÇÇØ »ç·Ê¸¦ ³ºÀ» °ÍÀ¸·Î º¸Àδ١±°í ÀüÇß´Ù.

ÀÌ¾î ±×´Â ¡°±Ý¹ø º¯Á¾ ·ÏÅ° ·£¼¶¿þ¾î¸¦ ´Ù¿î¹Þ´Â ½ºÅ©¸³Æ® ÆÄÀϵéÀº ¡®monthly_report¡¯, ¡®office_equipment¡¯ µîÀÇ ¾÷¹«¿ë Å°¿öµå°¡ Æ÷ÇԵǾî À¯Æ÷µÇ°í Àֱ⠶§¹®¿¡ ƯÈ÷ °¢Á¾ ±â°ü ¹× ȸ»ç ³» »ç¿ëÀÚµéÀÇ ÁÖÀǸ¦ ¿äÇÑ´Ù¡±°í ¹àÇû´Ù.

ÀÌ¿¡ ÇϿ츮 ¹ÙÀ̷κ¿ ¿¡¼­´Â ½Å±Ô º¯Á¾ ·ÏÅ° ·£¼¶¿þ¾î¿¡ ´ëÇØ ¡®Trojan.Win32.Locky.159232¡¯ Áø´Ü¸íÀ¸·Î ŽÁö ¹× Ä¡·á°¡ °¡´ÉÇϸç, ¹ÙÀ̷κ¿ ¿¡ÀÌÇÇƼ ½¯µå¸¦ ÅëÇؼ­µµ »çÀüÂ÷´ÜÀÌ °¡´ÉÇÏ´Ù. ±âŸ ·£¼¶¿þ¾î °ü·Ã Á¤º¸ ¹× ¿¹¹æ¹ýÀº ÇϿ츮 ·£¼¶¿þ¾î Á¤º¸¼¾ÅÍ(http://www.hauri.co.kr/Ransomware)¸¦ ÅëÇؼ­ È®ÀÎÇÒ ¼ö ÀÖ´Ù.
[±Ç ÁØ ±âÀÚ(editor@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 2
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)