[º¸¾È´º½º ±Ç ÁØ] ÃÖ±Ù ¡®·ÏÅ°(Locky)¡¯ ·£¼¶¿þ¾î°¡ DLL ÆÄÀÏÀÇ »õ·Î¿î º¯Á¾ ÇüÅ·Π±¹³»¿¡ À¯Æ÷µÇ°í ÀÖ¾î »ç¿ëÀÚµéÀÇ °¢º°ÇÑ ÁÖÀÇ°¡ ¿ä±¸µÈ´Ù.
¡ã 2016³â ¹ÙÀ̷κ¿ ·ÏÅ° ·£¼¶¿þ¾î ´ëÀÀÇöȲ
º¸¾ÈÀü¹®±â¾÷ ÇϿ츮(´ëÇ¥ ±èÈñõ)¿¡ µû¸£¸é À̹ø¿¡ »õ·Ó°Ô ¹ß°ßµÈ ·ÏÅ°(Locky) ·£¼¶¿þ¾î º¯Á¾Àº ½ºÆÔ ¸ÞÀÏ¿¡ ÷ºÎµÈ ½ºÅ©¸³Æ® ÆÄÀÏÀ» ÅëÇÏ¿© ´Ù¿î·Îµå ÇÏ´Â ¹æ½ÄÀ¸·Î À¯Æ÷µÇ°í ÀÖ´Ù. ±âÁ¸ÀÇ ·£¼¶¿þ¾î¿¡ ºñÇØ ¸ÅÅ©·Î¸¦ »ç¿ëÇÑ ¹®¼ÆÄÀÏ, JS, WSF, VBA µî ´õ ´Ù¾çÇÑ ½ºÅ©¸³Æ® ´Ù¿î·Î´õ Çü½ÄÀ» ÅëÇؼ À¯Æ÷µÇ°í ÀÖ´Â »óȲÀÌ´Ù.
½ºÅ©¸³Æ® ÆÄÀÏÀÌ ½ÇÇàµÇ¸é TEMP °æ·Î¿¡ ·£´ýÇÑ À̸§À¸·Î DLL ÆÄÀÏ°ú ÅؽºÆ® ÆÄÀÏÀ» ´Ù¿î·Îµå ÇÑ´Ù. ÇØ´ç ·£¼¶¿þ¾î´Â ·£´ýÇÑ À̸§À¸·Î »ý¼ºµÇÁö¸¸ ¡®yahoo! Widgets¡¯ ¶Ç´Â ¡®Driver Booster Backup¡¯ µîÀÇ Á¤»óÆÄÀÏ·Î À§ÀåÇÏ´Â ÆÄÀÏ ¼³¸íÀ» Ãß°¡ÇÏ¿© »ç¿ëÀÚÀÇ ÀǽÉÀ» ÇÇÇÒ ¼ö ÀÖ´Ù.
¡ã ½ºÅ©¸³Æ® ÆÄÀÏÀ» ÅëÇØ ´Ù¿î·ÎµåµÈ DLL ÆÄÀÏ
¡ã ½ÅÁ¾ ·ÏÅ° ·£¼¶¿þ¾î·Î ¾ÏÈ£È µÈ ÆÄÀÏ
À̹ø º¯Á¾ ·ÏÅ° ·£¼¶¿þ¾î´Â ¡®rundll32.exe¡¯¿¡ ÀÎÁ§¼Ç µÇ¾î µ¿ÀÛÇÏ¸ç »ç¿ëÀÚÀÇ ÆÄÀÏÀ» ¾ÏÈ£ÈÇÏ°í È®ÀåÀÚ¸¦ ¡®.zepto¡¯·Î º¯°æÇÑ´Ù. ·£¼¶¿þ¾î¸¦ ´Ù¿î·ÎµåÇß´ø ½ºÅ©¸³Æ® ÆÄÀϵµ ¾ÏÈ£ÈÇϱ⠶§¹®¿¡ °¨¿° ÈÄ ½ºÅ©¸³Æ® ÆÄÀÏÀ» È®ÀÎÇϱ⠾î·Æ´Ù.
ÇϿ츮 º¸¾È´ëÀÀÆÀ ÁÖÀºÁö ¿¬±¸¿øÀº ¡°·ÏÅ° ·£¼¶¿þ¾î´Â ¿ÃÇØ 2¿ù ù ¹ß°ß ÀÌÈÄ ²ÙÁØÈ÷ ±¹³»¿¡ À¯Æ÷µÇ°í ÀÖ´Ù¡±¸ç, ¡°»ó´ëÀûÀ¸·Î »ç¿ëÀÚÀÇ ÀǽÉÀ» ÇÇÇÒ ¼ö ÀÖ´Â DLL ÆÄÀÏ·Î À¯Æ÷µÇ°í Àֱ⠶§¹®¿¡ ¾ÕÀ¸·Îµµ ±¹³»¿¡ ÇÇÇØ »ç·Ê¸¦ ³ºÀ» °ÍÀ¸·Î º¸Àδ١±°í ÀüÇß´Ù.
ÀÌ¾î ±×´Â ¡°±Ý¹ø º¯Á¾ ·ÏÅ° ·£¼¶¿þ¾î¸¦ ´Ù¿î¹Þ´Â ½ºÅ©¸³Æ® ÆÄÀϵéÀº ¡®monthly_report¡¯, ¡®office_equipment¡¯ µîÀÇ ¾÷¹«¿ë Å°¿öµå°¡ Æ÷ÇԵǾî À¯Æ÷µÇ°í Àֱ⠶§¹®¿¡ ƯÈ÷ °¢Á¾ ±â°ü ¹× ȸ»ç ³» »ç¿ëÀÚµéÀÇ ÁÖÀǸ¦ ¿äÇÑ´Ù¡±°í ¹àÇû´Ù.
ÀÌ¿¡ ÇϿ츮 ¹ÙÀ̷κ¿ ¿¡¼´Â ½Å±Ô º¯Á¾ ·ÏÅ° ·£¼¶¿þ¾î¿¡ ´ëÇØ ¡®Trojan.Win32.Locky.159232¡¯ Áø´Ü¸íÀ¸·Î ŽÁö ¹× Ä¡·á°¡ °¡´ÉÇϸç, ¹ÙÀ̷κ¿ ¿¡ÀÌÇÇƼ ½¯µå¸¦ ÅëÇؼµµ »çÀüÂ÷´ÜÀÌ °¡´ÉÇÏ´Ù. ±âŸ ·£¼¶¿þ¾î °ü·Ã Á¤º¸ ¹× ¿¹¹æ¹ýÀº ÇϿ츮 ·£¼¶¿þ¾î Á¤º¸¼¾ÅÍ(http://www.hauri.co.kr/Ransomware)¸¦ ÅëÇؼ È®ÀÎÇÒ ¼ö ÀÖ´Ù.
[±Ç ÁØ ±âÀÚ(editor@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>