º¹È£È ¹æ¹ý ½¬¿ö ·£¼¶¿þ¾î ÇÇÇØÀÚ¿¡°Ô Å« µµ¿ò ÁÙ µí
[º¸¾È´º½º ¿À´ÙÀÎ ±âÀÚ] ÀçÇÁ ·£¼¶¿þ¾î(Jaff Ransomware)¿¡ °¨¿°µÆ´Ù¸é ÀÌÁ¦ ¸ö°ª(ransom)À» ÁöºÒÇÏÁö ¾Ê¾Æµµ µÈ´Ù. Ä«½ºÆÛ½ºÅ°·¦(Kaspersky Labs)ÀÌ ÆÄÀÏ º¹È£È ÅøÀ» ¹«·á·Î °ø°³Ç߱⠶§¹®ÀÌ´Ù.
[À̹ÌÁö=iclickart]
Ä«½ºÆÛ½ºÅ°·¦Àº ÀÚ»çÀÇ ¹«·á ·£¼¶¿þ¾î º¹È£È ÅøÀÎ ¡®¶óÅ©´Ï µðÅ©¸³ÅÍ(Rakhni Decryptor)¡¯¸¦ ¾÷µ¥ÀÌÆ®ÇØ(1.21.2.1 ¹öÀü) °ø°³Çß´Ù. À̹ø ¾÷µ¥ÀÌÆ®·Î ÀçÇÁ ·£¼¶¿þ¾îÀÇ °ø°ÝÀ» ¹Þ¾Æ ¾ÏÈ£ÈµÈ ÆÄÀϵéÀ» Ç® ¼ö ÀÖ°Ô µÆ´Ù.
¶óÅ©´Ï µðÅ©¸³Å͸¦ »ç¿ëÇÏ´Â °Ç ¾î·ÆÁö ¾Ê´Ù. ±â¼úÀûÀÎ Áö½ÄÀÌ ÇÊ¿äÇÑ °Ô ¾Æ´Ï±â ¶§¹®ÀÌ´Ù. »ç¿ë¹ýÀº ´ÙÀ½°ú °°´Ù.
* ¶óÅ©´Ï µðÅ©¸³ÅÍ ´Ù¿î·Îµå:
http://media.kaspersky.com/utilities/VirusUtilities/EN/RakhniDecryptor.zip
1) Ä«½ºÆÛ½ºÅ°·¦ À¥»çÀÌÆ®¿¡¼ ¡®¶óÅ©´Ï µðÅ©¸³ÅÍ 1.21.2.1. ¹öÀü¡¯À» ´Ù¿î·Îµå ¹Þ´Â´Ù.
2) °¨¿°µÈ ÄÄÇ»ÅÍ »ó¿¡¼ ½ÇÇà½ÃŲ´Ù.
3) ¡®ÆĶó¹ÌÅÍ º¯°æ(Change parameters)¡¯À» ´·¯ ½ºÄµÇÒ ¿ÀºêÁ§Æ®(ÇÏµå µå¶óÀÌºê µî °¢Á¾ µå¶óÀ̺ê)¸¦ ¼±ÅÃÇÑ´Ù.
4) ¡®½ºÄµ ½ÃÀÛÇϱâ(Start Scan)¡¯ ¹öÆ°À» ´©¸£°í ¾ÏÈ£ÈµÈ ÆÄÀÏ Áß ÇϳªÀÇ °æ·Î¸¦ ¼±ÅÃÇØÁØ´Ù.
5) ¶óÅ©´Ï µðÅ©¸³ÅÍ°¡ ÆÄÀÏÀÇ ¾ÏÈ£¸¦ ÇØÁ¦ÇÒ º¹È£È ºñ¹Ð¹øÈ£¸¦ »ý¼ºÇÑ´Ù.
ÇÑÆí, ÀçÇÁ ·£¼¶¿þ¾î´Â Áö³ 5¿ù óÀ½ µîÀåÇØ, ³×Ä¿½º º¿³Ý(Necurs Botnet)À» Ÿ°í È®»êµÆ´Ù. ³×Ä¿½º º¿³ÝÀº Àü ¼¼°è¿¡ ¾à 6¹é¸¸ ´ëÀÇ Á»ºñ ÄÄÇ»Å͸¦ º¸À¯ÇÑ °ÍÀ¸·Î ¾Ë·ÁÁ³À¸¸ç, µå¸®µ¦½º ¹ðÅ· Æ®·ÎÀ̸ñ¸¶(Dridex Banking Trojan)¿Í ·ÏÅ° ·£¼¶¿þ¾î(Locky Ransomware)¸¦ ¹èÆ÷ÇÏ´Â µ¥µµ »ç¿ëµÈ ¹Ù ÀÖ´Ù.
ÀçÇÁ ·£¼¶¿þ¾î´Â PDF ÆÄÀÏÀÌ Ã·ºÎµÈ ½ºÆÔ ¸ÞÀÏÀ» º¸³»´Â ¼ö¹ýÀ» ½è´Âµ¥, ¼ö¹é¸¸ ¸íÀÇ »ç¿ëÀÚ¿¡°Ô ÀÌ °°Àº ½ºÆÔ ¸ÞÀÏÀ» ¹ß¼ÛÇÑ °ÍÀ¸·Î º¸ÀδÙ. ÀçÇÁ ·£¼¶¿þ¾î´Â ½Ã°£´ç ¾à 5¹é¸¸ °Ç¾¿ ½ºÆÔ ¸ÞÀÏÀ» ¹ß¼ÛÇÑ °ÍÀ¸·Î ÃßÁ¤µÈ´Ù. ÀçÇÁ ·£¼¶¿þ¾î¿Í °ü·ÃÇÑ ÇÇÇØ ±Ô¸ð µîÀº ¾ÆÁ÷ Á¤È®È÷ ¾Ë·ÁÁø ¹Ù ¾ø´Ù.
»ç¿ëÀÚ°¡ ½ºÆÔ ¸ÞÀÏ¿¡ ÷ºÎµÈ PDF ÆÄÀÏÀ» Ŭ¸¯Çϸé MS ¿öµå ¹®¼°¡ ¿¸®°í, ¾Ç¼º ¸ÅÅ©·Î ½ºÅ©¸³Æ®°¡ ³»ÀçµÈ ÀÌ ¹®¼¸¦ ÅëÇØ ·£¼¶¿þ¾î°¡ ´Ù¿î·ÎµåµÇ°í ½ÇÇàµÈ´Ù. ÀÌÈÄ, ÀçÇÁ ·£¼¶¿þ¾î´Â »ç¿ëÀÚÀÇ ÄÄÇ»ÅÍ ¼Ó ÆÄÀÏÀ» ¾ÏÈ£ÈÇØ 0.5¿¡¼ 2 ºñÆ®ÄÚÀÎÀÇ ¸ö°ªÀ» ¿ä±¸Çß´Ù.
ÀçÇÁ ·£¼¶¿þ¾î´Â ¾Ç¸í ³ôÀº ¿ö³ÊÅ©¶óÀÌ ·£¼¶¿þ¾î »çÅ°¡ ½ÃÀÛµÈ 5¿ù 12ÀÏ, µ¿½Ã¿¡ ¹ß¹ßÇß´Ù. ¿ö³ÊÅ©¶óÀÌ ·£¼¶¿þ¾î°¡ ¿ö³« Å« ÆÄÀåÀ» ÀÏÀ¸Ä×´ø ÅͶó ÀçÇÁ ·£¼¶¿þ¾î¿¡ ´ëÇÑ °æ°¢½ÉÀº »ó´ëÀûÀ¸·Î ¸Å¿ì ³·¾Ò´ø °ÍÀ¸·Î º¸ÀδÙ.
º¸¾È Àü¹®¾÷üÀÎ Ä«½ºÆÛ½ºÅ°·¦Àº Áö³ ÇØ Å©¶óÀ̽ýº ·£¼¶¿þ¾î(Crysis Ransomware)¿¡ ´ëÇؼµµ º¹È£È ÅøÀ» ¹«·á·Î °ø°³ÇÑ ¹Ù ÀÖ´Ù. Å©¶óÀ̽ýº ·£¼¶¿þ¾î´Â 2016³â 2¿ù óÀ½ ¹ß°ßµÈ ÀÌ·¡ Àüü ÀÎÅÍ³Ý »ç¿ëÀÚ 100¸í Áß 1¸íÀ» °¨¿°½ÃÄ×À¸¸ç, 2016³â ·£¼¶¿þ¾î ¼øÀ§¿¡¼ 9À§¸¦ Â÷ÁöÇÑ ¹Ù ÀÖ´Ù.
[±¹Á¦ºÎ ¿À´ÙÀÎ ±âÀÚ(boan2@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>