[º¸¾È´º½º ±Ç ÁØ ±âÀÚ] ÃÖ±Ù ÆÄ¿ö½©À» ÀÌ¿ëÇÏ¿© °¨¿°½ÃÅ°´Â ÁøÈµÈ ¡®·ÏÅ°(Locky)¡¯ ·£¼¶¿þ¾î º¯Á¾ÀÌ ¹ß°ßµÆ´Ù.
¡ã ¸Þ¸ðÀåÀ¸·Î À§ÀåÇÑ ¹Ù·Î°¡±â ÆÄÀÏ (ÆÄ¿ö½©À» ½ÇÇàÇÏ´Â ¿ëµµ)
ÆÄ¿ö½©(PowerShell)Àº ½Ã½ºÅÛ °ü¸®¿ëÀ¸·Î Ưº°È÷ ¼³°èµÈ ÀÛ¾÷ ±â¹Ý ¸í·ÉÁÙ ½© ¹× ½ºÅ©¸³Æ® ¾ð¾î·Î ÁÖ·Î À©µµ¿ì ¿î¿µ üÁ¦ ¹× ÀÀ¿ë ÇÁ·Î±×·¥ÀÇ °ü¸®¸¦ ½±°Ô Á¦¾îÇÏ°í ÀÚµ¿ÈÇÏ´Â µ¥ »ç¿ëµÈ´Ù. ÇÏÁö¸¸ ÃÖ±Ù ÀÌ·¯ÇÑ ±â´ÉÀÌ ·£¼¶¿þ¾î¸¦ À¯Æ÷ÇÏ´Â µ¥ ¾Ç¿ëµÇ°í ÀÖ´Ù.
º¸¾ÈÀü¹®±â¾÷ ÇϿ츮(´ëÇ¥ ±èÈñõ)´Â À̹ø¿¡ È®ÀÎµÈ ¡®·ÏÅ°¡¯ ·£¼¶¿þ¾î´Â À̸ÞÀÏÀ» ÅëÇØ ¸Þ¸ðÀåÀ¸·Î À§ÀåÇÑ ¡°À©µµ¿ì ¹Ù·Î°¡±â(.LNK)¡± ÆÄÀÏ ÇüÅ·ΠÀ¯Æ÷µÆ´Ù. »ç¿ëÀÚ°¡ ÇØ´ç ¹Ù·Î°¡±â ÆÄÀÏÀ» ½ÇÇàÇÒ °æ¿ì, ÆÄ¿ö½© ÇÁ·Î±×·¥ÀÌ µ¿ÀÛÇÏ¿© »ç¿ëÀÚ PC¿¡ ¡®·ÏÅ°¡¯ ·£¼¶¿þ¾î¸¦ ´Ù¿î·ÎµåÇÏ¿© ½ÇÇàÇÑ´Ù.
À©µµ¿ì ¹Ù·Î°¡±â ÆÄÀÏÀº ƯÁ¤ °æ·ÎÀÇ ÇÁ·Î±×·¥À» ºü¸£°Ô ½ÇÇàÇÒ ¼ö ÀÖµµ·Ï µµ¿ÍÁÖ´Â ÆÄÀÏÀÌÁö¸¸, À̸¦ ÀÌ¿ëÇØ ÆÄ¿ö½©À» µ¿ÀÛ½ÃÄÑ ·£¼¶¿þ¾î¸¦ ´Ù¿î·ÎµåÇÏ°í ½ÇÇàÇÏ´Â µîÀÇ ¿ëµµ·Î ¾Ç¿ëµÇ°í ÀÖ´Ù.
¡ã ¡®·ÏÅ°¡¯ ·£¼¶¿þ¾î °¨¿° ȸé
¡ã ¡®·ÏÅ°¡¯ ·£¼¶¿þ¾î¿¡ °¨¿°µÇ¾î ¾ÏÈ£ÈµÈ ÆÄÀϵé
½ÇÇàµÈ ¡®·ÏÅ°¡¯ ·£¼¶¿þ¾î´Â »ç¿ëÀÚ PCÀÇ »çÁø ¹× ±×¸² ÆÄÀÏ, °¢Á¾ ¿ÀÇǽº ¹®¼ µîÀ» ¾ÏÈ£ÈÇÏ¿© ¸ö°ªÀ» ¿ä±¸Çϸç, ¾ÏÈ£ÈµÈ ÆÄÀÏÀº È®ÀåÀÚ°¡ ¡®.OSIRIS¡¯·Î º¯°æµÇ¾î ´õ ÀÌ»ó ÆÄÀÏÀ» »ç¿ëÇÒ ¼ö ¾ø°Ô µÈ´Ù.
º¸¾È´ëÀÀÆÀ ÀÌ°æ¹Î ÁÖÀÓ¿¬±¸¿øÀº ¡°·£¼¶¿þ¾î¸¦ À¯Æ÷ÇÏ´Â °ø°ÝÀÚµéÀº °è¼ÓÇؼ ´Ù¾çÇÑ ¹æ¹ýÀ» »ç¿ëÇÏ¿© ÁøÈÇÏ°í ÀÖ¾î Áö¼ÓÀûÀÎ °üÂûÀÌ ÇÊ¿äÇÏ´Ù¡±¸ç, ¡°ÆÄ¿ö½©ÀÌ ²À ÇÊ¿äÇÑ °æ¿ì°¡ ¾Æ´Ï¶ó¸é ÆÄ¿ö½© ½ÇÇàÀ» Â÷´ÜÇÏ¿© ¾Ç¼ºÄÚµå °¨¿° ÇÇÇظ¦ ÃÖ¼ÒÈ ÇÒ ¼ö ÀÖ´Ù¡±°í ¹àÇû´Ù.
ÇϿ츮 ¹ÙÀ̷κ¿¿¡¼´Â ÇØ´ç ¾Ç¼ºÄڵ带 ¡°LNK.Agent¡±, ¡°Trojan.Win32.Locky¡± Áø´Ü¸íÀ¸·Î ŽÁö ¹× Ä¡·áÇÏ°í ÀÖÀ¸¸ç, ¹ÙÀ̷κ¿ Á¦Ç°À¸·Î À©µµ¿ì ÆÄ¿ö½©À» Â÷´ÜÇÏ´Â ¹æ¹ý ¹× ±âŸ ·£¼¶¿þ¾î °ü·Ã Á¤º¸´Â http://www.hauri.co.kr/support/ViRobot_Powershell.pdf¸¦ ÅëÇØ È®ÀÎÀÌ °¡´ÉÇÏ´Ù.
[±Ç ÁØ ±âÀÚ(editor@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>