Áß±¹°ú ¿Ü±¹ À¯¸í ȸ»ç¿Í À¥»çÀÌÆ®·Î À§ÀåÇÑ ÇÇ½Ì »çÀÌÆ® ±â½Â
[º¸¾È´º½º ¿Â±âÈ«=Áß±¹ º£ÀÌ¡] Áß±¹¿¡¼ ¿ú(worm) ¹ÙÀÌ·¯½ºÀÎ ¡®Worm.VobfusEx!1.99DF¡¯°¡ 6¿ù 30ÀϱîÁö Áß±¹¿¡¼ 42¸¸ 919´ëÀÇ PC¸¦ °¨¿°½ÃŲ °ÍÀ¸·Î È®Àεƴٰí Áß±¹ Á¤º¸º¸¾È¾÷üÀÎ ·çÀ̽ÌÁ¤º¸±â¼úÀº 5ÀÏ ¹àÇû´Ù. ÀÌ ¿ú ¹ÙÀÌ·¯½º´Â 6¿ù ¼Â° ÁÖ(12ÀÏ~18ÀÏ)¿¡µµ Áß±¹¿¡¼ PC 47¸¸ 5,700´ë¸¦, ³Ý° ÁÖ¿¡´Â Áß±¹¿¡¼ 43¸¸1,821´ëÀÇ PC¸¦ °¨¿°½ÃÄ×´Ù. 5¿ù¿¡µµ ¿ù¸»±îÁö 10¸¸´ë ¾ÈÆÆÀÇ PC°¡ °¨¿°µÆ´Ù.
¡®Worm.VobfusEx!1.99DF¡¯´Â ÆÄÀÏ Æú´õ, ÅؽºÆ® ÆÄÀÏ, µ¿¿µ»ó¡¤»çÁø ¾ÆÀÌÄÜÀ¸·Î À§ÀåÇÏ°í ¿Â¶óÀÎ °øÀ¯ ÆÄÀÏ°ú USB¸¦ ÅëÇØ ÆÛÁø´Ù. PC »ç¿ëÀÚ°¡ ÀÌ ¾ÆÀÌÄܵéÀ» Ŭ¸¯Çϸé, ¹ÙÀÌ·¯½º´Â ½ÇÇà¿¡ µé¾î°£ µÚ ÇöÀç µð·ºÅ͸®(Current Directory)¿¡ À̸§ÀÌ °°Àº ÆÄÀÏ Æú´õ¸¦ ¸¸µé°í »ç¿ëÀÚ¸¦ ¼ÓÀδÙ. ÀÌ¾î ½Ã½ºÅÛ µð·ºÅ͸®¿¡ ÀÚ½ÅÀ» º¹Á¦ÇÏ°í, ÄÄÇ»ÅÍ ºÎÆðú ÇÔ²² ÀÚµ¿À¸·Î È°µ¿À» °³½ÃÇÑ´Ù. ¶ÇÇÑ, ½Ã½ºÅÛ¿¡ ¿À·£ ±â°£ ³²¾Æ ÀÖ±â À§ÇØ ÀÚ½ÅÀ» º¹Á¦ÇÏ°í »ó¿ëÀÇ ½Ã½ºÅÛ ÆÄÀÏ ¡®rundll32.exe¡¯À» ¹Ù²Û´Ù. ÀÌ ¶§¹®¿¡ ¡®rundll32¡¯¸¦ »ç¿ëÇØ ¡®dll¡¯ ÆÄÀÏÀ» ½ÇÇàÇÒ ¶§¸¶´Ù ¸ÕÀú ¹ÙÀÌ·¯½º ÇÁ·Î±×·¥À» ½ÃÀÛÇÏ°í ¡®rundII32.exe¡¯¸¦ Àü¿ëÇÏ°Ô µÈ´Ù.
Áß±¹¿¡¼ ÄÄÇ»Å͸¦ °ø°ÝÇÑ ´ëÇ¥ÀûÀÎ ¹ÙÀÌ·¯½º¸¦ ÀÏÀÚº°·Î »ìÆ캸¸é, 6¿ù 27ÀÏ¿¡´Â ¡®Worm.Mail.NetSky.lz¡¯ÀÌ ²ÅÇû´Ù. ¿¬Àοø 2¸¸ 7,341¸íÀÌ ½Å°íÇß´Ù. ÀÌ ¿ú ¹ÙÀÌ·¯½º´Â ÁÖ¸» ÈÞÀÏÀÌ µç 6¿ù 30ÀÏ~7¿ù 2ÀÏ(¿¬Àοø 2¸¸ 2,983¸í ½Å°í) »çÈê µ¿¾È¿¡µµ Áß±¹À» ÈÛ¾´ ´ëÇ¥ÀûÀÎ ¹ÙÀÌ·¯½º·Î Áö¸ñµÆ´Ù.
¶ÇÇÑ 6¿ù 28ÀÏ¿¡´Â ¡®Trojan.Win32.BHO.hdz¡¯(¿¬ 1¸¸ 8,784¸í ½Å°í), 29ÀÏ ¡®Trojan.Win32.VBCode.fio¡¯(¿¬ 2¸¸ 7,145¸í ½Å°í), 7¿ù 3ÀÏ ¡®Trojan.Win32.Fednu.diu¡¯(¿¬ 2¸¸ 7,499¸í ½Å°í), 4ÀÏ¿¡´Â ¡®Worm.Script.VBS.Agent.co¡¯(¿¬ 2¸¸ 9,841¸í ½Å°í) µîÀÌ Áß±¹ ÄÄÇ»ÅÍ »ç¿ëÀÚ¸¦ °ø°ÝÇÑ ´ëÇ¥ÀûÀÎ ¹ÙÀÌ·¯½º¿¡ ²ÅÇû´Ù.
¡ã 6¿ù 26ÀÏ~7¿ù 4ÀÏ Áß±¹³» ÁÖ¿ä PC ¹ÙÀÌ·¯½º[ÀÚ·á=Áß±¹ ·çÀ̽ÌÁ¤º¸±â¼ú]
ÀÌ Áß ¡®Trojan.Win32.BHO.hdz¡¯´Â Áö³ 5¿ù¿¡ À̾î Áö¼ÓÀûÀ¸·Î Áß±¹¿¡¼ ÄÄÇ»Å͸¦ °ø°ÝÇÏ°í ÀÖ´Ù.
ÀÌ ¹ÙÀÌ·¯½ºµéÀº ÄÄÇ»ÅÍ ³» ¹é½Å ÇÁ·Î±×·¥ÀÇ ½ÇÇàÀ» ÁßÁö½ÃÅ°°í, ·¹Áö½ºÆ®¸®¸¦ ¼öÁ¤ÇØ PC ºÎÆðú ÇÔ²² ÀÚµ¿À¸·Î È°µ¿À» ½ÃÀÛÇÑ´Ù. ¶Ç ¹é±×¶ó¿îµå¿¡¼ PC¸¦ ÇØÄ¿°¡ ÁöÁ¤ÇÑ À¥ ÁÖ¼Ò¿¡ ¿¬°á½ÃÅ°°í, ´ë·®ÀÇ ³×Æ®¿öÅ© ¼Ò½º¸¦ Á¡¿ëÇÑ´Ù. ÀÌ·Î½á ³×Æ®¿öÅ© ¼Óµµ°¡ ¶³¾îÁö°Ô ¸¸µç´Ù.
ÀÎÅÍ³Ý °èÁ¤¡¤ºñ¹Ð¹øÈ£¿Í ±ÝÀü ³ë¸° ÇÇ½Ì »çÀÌÆ®µé ±â½Â
ÀÌ È¸»ç°¡ Áö³ ÇÑ ÁÖ º¸¾È ½Ã½ºÅÛÀ» ½á¼ ã¾Æ³½ Áß±¹ ³» ÇÇ½Ì »çÀÌÆ® ¼ö·®Àº 6¸¸2,343°³¿¡ ´ÞÇß´Ù. ÇÑ ÁÖ Àü¿¡ ºñÇØ 3,000°³ ´Ã¾ú´Ù. ÇÇ½Ì »çÀÌÆ®ÀÇ °ø°ÝÀ» ¹ÞÀº Áß±¹ ´©¸®²Û ¼ö´Â 10¸¸ ¸í¿¡ °¡±î¿ü´Ù°í ÀÌ È¸»ç´Â ¹àÇû´Ù.
Áö³ ÁÖ Áß±¹ ´©¸®²ÛµéÀÇ ÀÎÅÍ³Ý »çÀÌÆ® °èÁ¤¡¤ºñ¹Ð¹øÈ£¿Í ±ÝÀ¶ °èÁ ³» ±Ý¾×À» ³ë¸° ´ëÇ¥ÀûÀÎ ÇÇ½Ì »çÀÌÆ® ¡®Åé5¡¯¿¡´Â ¡â¾ÖÇÃ(Apple) ID¸¦ °¡ÀåÇÑ http://so-socomix.com/moodle/Apl/0386ed3b92bead2219eda47921ae6793/ ¡âÅÖ½®(Tencent) S/W·Î ¼ÓÀÎ http://26qq.cc/ ¡â¿Â¶óÀÎ ±ÝÀ¶°áÁ¦ »çÀÌÆ® ÆäÀÌÆÈ(Paypal)À» °¡ÀåÇÑ http://www.russellshort.com/login/Account/Support/ID-NUMB385/ ¡âÁß±¹ ÀÎÅÍ³Ý Æ÷ÅÐ ¿ÕÀÌ(NetEase) ÀüÀÚ¿ìÆíÀ¸·Î À§ÀåÇÑ http://xgeraaus.com/mail/index.php ¡â°¡Â¥ Áö¸ÞÀÏ(Gmail)·ù http://ayselweb.com/aguda/liamg1.php µîÀÌ ²ÅÇû´Ù.
Áß±¹¿¡¼ ÇÇ½Ì »çÀÌÆ®ÀÇ °ø°ÝÀ» ¹ÞÀº ´©¸®²Û ¼ö¸¦ ÀÏÀÚ º°·Î º¸¸é, 6¿ù 27ÀÏ ¿¬Àοø 1¸¸ 4,437¸í, 28ÀÏ 1¸¸ 1,433¸í, 29ÀÏ 1¸¸ 1,433¸í, ÁÖ¸» ÈÞÀÏÀÌ µé¾ú´ø 6¿ù 30ÀÏ~7¿ù 2ÀÏ »çÈê µ¿¾È 5¸¸ 4,639¸í, 7¿ù 3ÀÏ 1¸¸ 2,445¸í, 4ÀÏ 1¸¸ 8,543¸íÀ¸·Î Áý°èµÆ´Ù. ÀÌ È¸»ç°¡ ŽÁöÇÑ ÇÇ½Ì À¥ ÁÖ¼Ò´Â 6¿ù 27ÀÏ 6,423°³, 28ÀÏ 9,283°³, 29ÀÏ 9,283°³, 6¿ù 30ÀÏ~7¿ù 2ÀÏ 1¸¸ 3,641°³, 7¿ù 3ÀÏ 7,134°³, 4ÀÏ 8,131°³·Î µå·¯³µ´Ù.
Paypal¡¤Gmail¡¤Facebook¡¤Apple¡¤Adobe °¡ÀåÇÑ ÇÇ½Ì »çÀÌÆ® È°°³
ÀÌ ±â°£ ÀϺ° ÇÇ½Ì »çÀÌÆ® Åé5¸¦ º¸¸é, ¿Ü±¹ À¯¸í À¥»çÀÌÆ®¸¦ °¡ÀåÇÑ ÇÇ½Ì »çÀÌÆ®·Î´Â ¡â°¡Â¥ ÆäÀÌÆÈ(Paypal)·ù (°èÁ¤°ú ºñ¹Ð¹øÈ£ »©³¿) http://accumetmaterials.com/new/_vti_txt/pregasiau/egrete/, http://shahajservice.com/css/login/Pay/Pal/, http://hilfe-kundencenter-paypal.center/signin/, www.russellshort.com/login/Account/Support/ID-NUMB385/, www.confirmation-paypal.xomia.com/customer_center/customer-IDPP00C947, http://jetclick.ru/update-info/ (°èÁ¤°ú ºñ¹Ð¹øÈ£ ÈÉħ) ¡â°¡Â¥ Gmail·ù http://857.guitars/images/a/dropbox/com/data_docssl/sslsecure/, http://dbdoc-views.d3an1ght.com/DropB/ayo1/ayo1/ayo1/, http://mustardseedproperties.com.au/freshuk/4b831729db0272e00978fdbd6d1bdbd4/, http://ayselweb.com/aguda/liamg1.php, www.radionuevaeraxalapa.com/operations/dpbx/, http://gayatrictscan.com/layout/http/dropbox/reviewdoc/ssl-server/ (ÀüÀÚ¿ìÆí °èÁ¤°ú ºñ¹Ð¹øÈ£ ³ë¸²) µîÀÌ Å½ÁöµÆ´Ù.
¶ÇÇÑ ¡âÆäÀ̽ººÏ(Facebook)ÀÎ °Íó·³ ¼ÓÀÎ http://ads-info-asia.info/ads2017/recovery-answer.html, http://imonulge.org/fbpages/payment-update-0.html, www.manager-services-usa.com/ads/recovery-answer.html (½Å¿ëÄ«µå ¹øÈ£¿Í ºñ¹Ð¹øÈ£ ³ë¸²) ¡â°¡Â¥ ¾îµµºñ(Adobe)·ù www.hosttec.net.br/DBN/pdf/index.html, www.escuelaartisticaadufey.cl/info/form/ (ÀüÀÚ¿ìÆí °èÁ¤°ú ºñ¹Ð¹øÈ£ ³ë¸²) ¡â°¡Â¥ ¾ÖÇÃ(Apple) ID·ù http://so-socomix.com/moodle/Apl/0386ed3b92bead2219eda47921ae6793/ (°èÁ¤°ú ºñ¹Ð¹øÈ£ ÈÉħ) µîÀÌ ´©¸®²ÛµéÀ» °ø°ÝÇß´Ù.
ñé ¾Ë¸®¹Ù¹Ù¡¤ÅÖ½®¡¤¿ÕÀÌ¡¤TV ÀαâÇÁ·Î±×·¥ À§ÀåÇÑ ÇÇ½Ì »çÀÌÆ®µµ ±â½Â
Áß±¹ ³» ÀüÀÚ»ó°Å·¡¡¤Æ÷ÅС¤°ÔÀÓ¡¤TVÇÁ·Î±×·¥À¸·Î À§ÀåÇÑ ÇÇ½Ì »çÀÌÆ® Áß¿¡¼´Â ¡âÁß±¹ ÀüÀÚ»ó°Å·¡È¸»ç ¾Ë¸®¹Ù¹Ù(Alibaba)¸¦ °¡ÀåÇÑ http://raquelguzman.com.do/alibaba/alibaba/index.html, http://lunamujer.net/main/images/banners/server-alibaba/index.php?email=hckim, http://aurasis.com/wp-admin/js/login.html, www.winplazstics.com.pt/home (ÀüÀÚ¿ìÆí °èÁ¤°ú ºñ¹Ð¹øÈ£ °Ü³É) µîÀÌ Å½ÁöµÆ´Ù.
¾Æ¿ï·¯ ¡âÅÖ½®ÀÇ ¿Â¶óÀΰÔÀÓÀ» °¡ÀåÇÑ http://www.dnffuzhu.net/, http://1575.118fc.com/ (ÇãÀ§ S/W Á¤º¸·Î °èÁ¤°ú ºñ¹Ð¹øÈ£ ÈÉħ) ¡âÅÖ½®ÀÇ S/W·Î ¼ÓÀÎ http://26qq.cc/ (ÇãÀ§ S/W Á¤º¸·Î °èÁ¤°ú ºñ¹Ð¹øÈ£ ÀýÃë) ¡âÁß±¹ TV ³ë·¡ ÇÁ·Î±×·¥ ¡®Áß±¹ ½Å°¡¼º¡¯ ÁÖ°ü ´ç÷ Á¤º¸·Î ¼ÓÀÎ http://qtyehag.com, http://hnsszs.com.cn (ÇãÀ§ ´ç÷ Á¤º¸·Î ¼Û±Ý À¯µµ) ¡âÇãÀ§ ¿Â¶óÀÎ ¼îÇÎ http://www.atsou.net/, www.fxdoctor.cn/ (°¡Â¥ ¼îÇÎ Á¤º¸·Î ±ÝÀü ÆíÃë) ¡âÁß±¹ ÀÎÅÍ³Ý Æ÷ÅÐ ¿ÕÀÌ(NetEase) ÀüÀÚ¿ìÆíÀ» °¡ÀåÇÑ http://xgeraaus.com/mail/index.php (°èÁ¤°ú ºñ¹Ð¹øÈ£ »©³¿) µîÀÌ ¹ß°ßµÆ´Ù.
¡ã 6¿ù 26ÀÏ~7¿ù 4ÀÏ Áß±¹³» ÁÖ¿ä ÇÇ½Ì À¥»çÀÌÆ®[ÀÚ·á=·çÀ̽ÌÁ¤º¸±â¼ú]
ÀÌ È¸»ç°¡ º¸¾È ½Ã½ºÅÛÀ» ½á¼ Á¶»çÇÏ°í ´©¸®²ÛÀÇ ½Å°í¸¦ Á¾ÇÕÇÑ °á°ú¿¡ µû¸£¸é, À¥ÆäÀÌÁö¿¡ ¼ûÀº Æ®·ÎÀ̸ñ¸¶ÀÇ °ø°ÝÀ» ¹ÞÀº Áß±¹ ´©¸®²ÛÀº 6¿ù 27ÀÏ ¿¬Àοø 15¸¸ 1,523¸í, 28ÀÏ 13¸¸4,253¸í, 29ÀÏ 15¸¸ 4,254¸í, 6¿ù 30ÀÏ~7¿ù 2ÀÏ »çÈê °£ 38¸¸ 2,321¸í, 7¿ù 3ÀÏ 12¸¸ 5,481¸í, 4ÀÏ 9¸¸ 3,513¸íÀ̾ú´Ù.
Áß±¹¿¡¼ Æ®·ÎÀ̸ñ¸¶°¡ ÅõÀÔµÈ À¥ÁÖ¼Ò´Â 6¿ù 27ÀÏ 82¸¸ 3,522°³, 28ÀÏ 81¸¸ 3,121°³, 29ÀÏ 93¸¸ 3,124°³·Î Áý°èµÆ´Ù. 6¿ù 30ÀÏ~7¿ù 2ÀÏ¿¡´Â 9¸¸ 3,207°³·Î Å©°Ô ÁÙ¾ú°í, 7¿ù 3ÀÏ 82¸¸ 3,135°³·Î ±ÞÁõÇß´Ù°¡ 4ÀÏ 9¸¸ 2,116°³·Î ´Ù½Ã °¨¼ÒÇÑ °ÍÀ¸·Î ³ªÅ¸³µ´Ù.
[Áß±¹ º£ÀÌ¡ / ¿Â±âÈ« ƯÆÄ¿ø onkihong@yahoo.com]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>