º¸¾È´º½º â°£ 17ÁÖ³âÀ» ÃàÇÏÇÕ´Ï´Ù!!

Home > Àüü±â»ç

DLL ÆÄÀÏ·Î À¯Æ÷µÇ´Â ·ÏÅ° º¯Á¾ ·£¼¶¿þ¾î ÃâÇö

ÀÔ·Â : 2016-09-07 15:31
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
CryptXXX¿¡ ÀÌ¾î ±¹³»¿¡ µÎ¹ø° DLL ÆÄÀÏ ·£¼¶¿þ¾î »ó·ú

[º¸¾È´º½º ±Ç ÁØ] ÃÖ±Ù ¡®·ÏÅ°(Locky)¡¯ ·£¼¶¿þ¾î°¡ DLL ÆÄÀÏÀÇ »õ·Î¿î º¯Á¾ ÇüÅ·Π±¹³»¿¡ À¯Æ÷µÇ°í ÀÖ¾î »ç¿ëÀÚµéÀÇ °¢º°ÇÑ ÁÖÀÇ°¡ ¿ä±¸µÈ´Ù.

¡ã 2016³â ¹ÙÀ̷κ¿ ·ÏÅ° ·£¼¶¿þ¾î ´ëÀÀÇöȲ


º¸¾ÈÀü¹®±â¾÷ ÇϿ츮(´ëÇ¥ ±èÈñõ)¿¡ µû¸£¸é À̹ø¿¡ »õ·Ó°Ô ¹ß°ßµÈ ·ÏÅ°(Locky) ·£¼¶¿þ¾î º¯Á¾Àº ½ºÆÔ ¸ÞÀÏ¿¡ ÷ºÎµÈ ½ºÅ©¸³Æ® ÆÄÀÏÀ» ÅëÇÏ¿© ´Ù¿î·Îµå ÇÏ´Â ¹æ½ÄÀ¸·Î À¯Æ÷µÇ°í ÀÖ´Ù. ±âÁ¸ÀÇ ·£¼¶¿þ¾î¿¡ ºñÇØ ¸ÅÅ©·Î¸¦ »ç¿ëÇÑ ¹®¼­ÆÄÀÏ, JS, WSF, VBA µî ´õ ´Ù¾çÇÑ ½ºÅ©¸³Æ® ´Ù¿î·Î´õ Çü½ÄÀ» ÅëÇؼ­ À¯Æ÷µÇ°í ÀÖ´Â »óȲÀÌ´Ù.

½ºÅ©¸³Æ® ÆÄÀÏÀÌ ½ÇÇàµÇ¸é TEMP °æ·Î¿¡ ·£´ýÇÑ À̸§À¸·Î DLL ÆÄÀÏ°ú ÅؽºÆ® ÆÄÀÏÀ» ´Ù¿î·Îµå ÇÑ´Ù. ÇØ´ç ·£¼¶¿þ¾î´Â ·£´ýÇÑ À̸§À¸·Î »ý¼ºµÇÁö¸¸ ¡®yahoo! Widgets¡¯ ¶Ç´Â ¡®Driver Booster Backup¡¯ µîÀÇ Á¤»óÆÄÀÏ·Î À§ÀåÇÏ´Â ÆÄÀÏ ¼³¸íÀ» Ãß°¡ÇÏ¿© »ç¿ëÀÚÀÇ ÀǽÉÀ» ÇÇÇÒ ¼ö ÀÖ´Ù.

¡ã ½ºÅ©¸³Æ® ÆÄÀÏÀ» ÅëÇØ ´Ù¿î·ÎµåµÈ DLL ÆÄÀÏ


¡ã ½ÅÁ¾ ·ÏÅ° ·£¼¶¿þ¾î·Î ¾Ïȣȭ µÈ ÆÄÀÏ


À̹ø º¯Á¾ ·ÏÅ° ·£¼¶¿þ¾î´Â ¡®rundll32.exe¡¯¿¡ ÀÎÁ§¼Ç µÇ¾î µ¿ÀÛÇÏ¸ç »ç¿ëÀÚÀÇ ÆÄÀÏÀ» ¾ÏȣȭÇÏ°í È®ÀåÀÚ¸¦ ¡®.zepto¡¯·Î º¯°æÇÑ´Ù. ·£¼¶¿þ¾î¸¦ ´Ù¿î·ÎµåÇß´ø ½ºÅ©¸³Æ® ÆÄÀϵµ ¾ÏȣȭÇϱ⠶§¹®¿¡ °¨¿° ÈÄ ½ºÅ©¸³Æ® ÆÄÀÏÀ» È®ÀÎÇϱ⠾î·Æ´Ù.

ÇϿ츮 º¸¾È´ëÀÀÆÀ ÁÖÀºÁö ¿¬±¸¿øÀº ¡°·ÏÅ° ·£¼¶¿þ¾î´Â ¿ÃÇØ 2¿ù ù ¹ß°ß ÀÌÈÄ ²ÙÁØÈ÷ ±¹³»¿¡ À¯Æ÷µÇ°í ÀÖ´Ù¡±¸ç, ¡°»ó´ëÀûÀ¸·Î »ç¿ëÀÚÀÇ ÀǽÉÀ» ÇÇÇÒ ¼ö ÀÖ´Â DLL ÆÄÀÏ·Î À¯Æ÷µÇ°í Àֱ⠶§¹®¿¡ ¾ÕÀ¸·Îµµ ±¹³»¿¡ ÇÇÇØ »ç·Ê¸¦ ³ºÀ» °ÍÀ¸·Î º¸Àδ١±°í ÀüÇß´Ù.

ÀÌ¾î ±×´Â ¡°±Ý¹ø º¯Á¾ ·ÏÅ° ·£¼¶¿þ¾î¸¦ ´Ù¿î¹Þ´Â ½ºÅ©¸³Æ® ÆÄÀϵéÀº ¡®monthly_report¡¯, ¡®office_equipment¡¯ µîÀÇ ¾÷¹«¿ë Å°¿öµå°¡ Æ÷ÇԵǾî À¯Æ÷µÇ°í Àֱ⠶§¹®¿¡ ƯÈ÷ °¢Á¾ ±â°ü ¹× ȸ»ç ³» »ç¿ëÀÚµéÀÇ ÁÖÀǸ¦ ¿äÇÑ´Ù¡±°í ¹àÇû´Ù.

ÀÌ¿¡ ÇϿ츮 ¹ÙÀ̷κ¿ ¿¡¼­´Â ½Å±Ô º¯Á¾ ·ÏÅ° ·£¼¶¿þ¾î¿¡ ´ëÇØ ¡®Trojan.Win32.Locky.159232¡¯ Áø´Ü¸íÀ¸·Î ŽÁö ¹× Ä¡·á°¡ °¡´ÉÇϸç, ¹ÙÀ̷κ¿ ¿¡ÀÌÇÇƼ ½¯µå¸¦ ÅëÇؼ­µµ »çÀüÂ÷´ÜÀÌ °¡´ÉÇÏ´Ù. ±âŸ ·£¼¶¿þ¾î °ü·Ã Á¤º¸ ¹× ¿¹¹æ¹ýÀº ÇϿ츮 ·£¼¶¿þ¾î Á¤º¸¼¾ÅÍ(http://www.hauri.co.kr/Ransomware)¸¦ ÅëÇؼ­ È®ÀÎÇÒ ¼ö ÀÖ´Ù.
[±Ç ÁØ ±âÀÚ(editor@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 2
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
 ÇÏÀÌÁ¨ ÆÄ¿öºñÁî 23³â 11¿ù 16ÀÏ~2024³â 11¿ù 15ÀϱîÁö ¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ À§Áîµð¿£¿¡½º 2018 ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö
¼³¹®Á¶»ç
3¿ù 15ÀϺÎÅÍ ½ÃÇàµÇ°í ÀÖ´Â °³Á¤ °³ÀÎÁ¤º¸º¸È£¹ý°ú °ü·ÃÇØ °¡Àå ±î´Ù·Ó°í ÀÌÇàÇϱ⠾î·Á¿î Á¶Ç×Àº ¹«¾ùÀΰ¡¿ä?
ÀΰøÁö´É(AI) µî ÀÚµ¿È­µÈ °áÁ¤¿¡ ´ëÇÑ Á¤º¸ÁÖü ±Ç¸® ±¸Ã¼È­
Á¢±Ù±ÇÇÑ °ü¸® µî °³ÀÎÁ¤º¸ ¾ÈÀü¼º È®º¸Á¶Ä¡ °­È­ ¹× °íÀ¯½Äº°Á¤º¸ °ü¸®½ÇÅ Á¤±âÁ¶»ç
¿µÇâÆò°¡ ¿ä¾àº» °ø°³Á¦µµ µµÀÔ µî °³ÀÎÁ¤º¸ ¿µÇâÆò°¡Á¦µµ
¿µ»óÁ¤º¸Ã³¸®±â±â ¹× ¾ÈÀüÁ¶Ä¡ ±âÁØ
°³ÀÎÁ¤º¸ º¸È£Ã¥ÀÓÀÚÀÇ Àü¹®¼º °­È­ À§ÇÑ Àü¹®CPO ÁöÁ¤
±¹¿Ü ¼öÁý¡¤ÀÌÀü °³ÀÎÁ¤º¸ 󸮹æħ °ø°³ µî °³ÀÎÁ¤º¸ 󸮹æħ Æò°¡Á¦µµ
¼ÕÇعè»óÃ¥ÀÓ Àǹ«´ë»óÀÚ º¯°æ ¹× È®´ë
°ø°ø±â°ü °³ÀÎÁ¤º¸ º¸È£¼öÁØ Æò°¡ È®´ë
±âŸ(´ñ±Û·Î)