À¥»çÀÌÆ® ¹æ¹®¸¸À¸·Î °¨¿°µÇ´Â µå¶óÀÌºê ¹ÙÀÌ ´Ù¿î·Îµå ¹æ½ÄÀ¸·Î À¯Æ÷
ÃֽŠ¹öÀü ¹é½Å ÇÁ·Î±×·¥ ¼³Ä¡¿Í OS¡¤SWÀÇ º¸¾È ¾÷µ¥ÀÌÆ® Çʼö
[º¸¾È´º½º ±Ç ÁØ ±âÀÚ] ¿ì¸®³ª¶ó¿¡ ´õ¿í ¾Ç¸íÀÌ ³ôÀº Äɸ£º£¸£(Cerber) ·£¼¶¿þ¾î¿Í À¯»çÇÑ ½ÅÁ¾ ·£¼¶¿þ¾î°¡ ÃâÇöÇß´Ù. ƯÈ÷, µå¶óÀÌºê ¹ÙÀÌ ´Ù¿î·Îµå(Drive-by-Download) ±â¹ýÀ» ÅëÇØ À¥À¸·Î À¯Æ÷µÇ°í ÀÖ¾î ±¹³» ÀÎÅÍ³Ý »ç¿ëÀÚµéÀÇ °¢º°ÇÑ ÁÖÀÇ°¡ ÇÊ¿äÇÒ °ÍÀ¸·Î º¸ÀδÙ.
¡ã ¸¶ÀÌ·£¼¶ ·£¼¶ ³ëÆ®[ÀÚ·á=SCH»çÀ̹öº¸¾È¿¬±¸¼¾ÅÍ]
½ÅÁ¾ ·£¼¶¿þ¾î¸¦ ¹ß°ßÇÑ ¼øõÇâ´ëÇб³ SCH»çÀ̹öº¸¾È¿¬±¸¼¾ÅÍ(¿°Èï¿ ¼¾ÅÍÀå)¿¡ µû¸£¸é À̹ø ·£¼¶¿þ¾î´Â ¸Å±×´ÏÆ©µå ÀͽºÇ÷ÎÀÕ Å¶(Magnitude Exploit Kit)À» ÅëÇØ ¸Ö¹öŸÀÌ¡(Malvertising) ¹æ½ÄÀ¸·Î À¯Æ÷µÇ°í ÀÖ´Â °ÍÀ¸·Î È®ÀÎÇß´Ù. ¼¾ÅÍ ÃøÀº Áö±Ý±îÁö¿Í´Â ´Ù¸¥ ÇüÅÂÀÇ ½ÅÁ¾ ·£¼¶¿þ¾î·Î ÆÇ´ÜÇØ ¡®¸¶ÀÌ·£¼¶(MyRansom)¡¯À̶ó ¸í¸íÇß´Ù.
ÀͽºÇ÷ÎÀÕÀº ¼¹ö¿¡ Á¢±ÙÇÏ´Â ÀÌ¿ëÀÚ ÄÄÇ»ÅÍ Ãë¾à¼ºÀ» Á¡°ËÇÑ ÈÄ, ÇØ´ç Ãë¾à¼ºÀ» ¾Ç¿ëÇØ ¾Ç¼ºÄڵ带 ÀÌ¿ëÀÚ ÄÄÇ»ÅÍ¿¡ ´Ù¿î·ÎµåÇØ ½ÇÇàÄÉ ¸¸µå´Â ¼¹ö»ó ¼ÒÇÁÆ®¿þ¾î ÇÁ·Î±×·¥À¸·Î, ¸Å±×´ÏÆ©µå ÀͽºÇ÷ÎÀÕµµ ±× °¡¿îµ¥ Çϳª·Î º¼ ¼ö ÀÖ´Ù.
¶ÇÇÑ, ¸Ö¹öŸÀÌ¡Àº ¾Ç¼ºÄÚµå(Malware)¿Í ¿Â¶óÀÎ ±¤°í(Online Advertising)ÀÇ ÇÕ¼º¾î·Î, ÇÕ¹ý ±¤°í »çÀÌÆ®¿¡ ¾Ç¼ºÄڵ带 »ðÀÔÇØ ¾Ç¼ºÄڵ带 À¯Æ÷ÇÏ´Â ¹æ¹ýÀÌ´Ù. ÁÖ·Î Äɸ£º£¸£ ·£¼¶¿þ¾î°¡ ¾Ç¼ºÄڵ带 ¹èÆ÷Çϱâ À§ÇØ ¸Ö¹öŸÀÌ¡ ±â¹ýÀ» È°¿ëÇÏ´Â °Í°ú À¯»çÇÏ´Ù°í º¼ ¼ö ÀÖ´Ù.
SCH»çÀ̹öº¸¾È¿¬±¸¼¾ÅÍ´Â Áö³ 15ÀϺÎÅÍ ±¹³» À¥»çÀÌÆ®¿¡¼ ½ÅÁ¾ ¡®¸¶ÀÌ·£¼¶¡¯ÀÇ ÃâÇöÀ» ŽÁöÇÑ °ÍÀ¸·Î ¾Ë·ÁÁ³´Ù. À̹ø¿¡ ¹ß°ßµÈ ¡®¸¶ÀÌ·£¼¶¡¯Àº 2017³â 6¿ùºÎÅÍ Áö¼ÓÀûÀ¸·Î À¯Æ÷µÆ´ø Äɸ£º£¸£ÀÇ º¯Á¾ÀÎ Äɸ£º£¸£ ÀÎÅ©¸³ÅÍ(CRBR Encryptor)¿Í ¾ÆÁÖ À¯»çÇÑ Æ¯¼ºÀ» º¸ÀÌ°í ÀÖ´Â °ÍÀ¸·Î ºÐ¼®µÆ´Ù. ¡®¸¶ÀÌ·£¼¶¡¯ÀÌ µå¶óÀÌºê ¹ÙÀÌ ´Ù¿î·Îµå ÇüÅ·ΠÀ¯Æ÷µÇ°í ÀÖ°í, °¨¿° »ç½ÇÀ» ¾Ë¸®´Â ¹®±¸ÀÎ ·£¼¶³ëÆ®¿Í ¸ö°ªÀ» ¿ä±¸ÇÏ´Â ¾Ë¸²Ã¢ÀÇ ¹®±¸µµ ¸Å¿ì À¯»çÇϱ⠶§¹®ÀÌ´Ù.
¡ã ºñÆ®ÄÚÀÎ ÁöºÒ ±Ý¾× ¹× ¹æ¹ý°ú ÆÄÀÏ º¹È£È¿¡ ´ëÇÑ ³»¿ëÀÌ ´ã°Ü ÀÖ´Â ¹®±¸[ÀÚ·á=SCH»çÀ̹öº¸¾È¿¬±¸¼¾ÅÍ]
Äɸ£º£¸£ ÀÎÅ©¸³ÅÍÀÇ °æ¿ì ÀÚ½ÅÀÇ À̸§°ú ƯÁ¤ÀÇ È®ÀåÀÚ¸¦ °®°í ÀÖÀ¸¸ç, °¨¿°µÇ°í ³ª¸é ÇÇÇØÀÚ ÄÄÇ»ÅÍ¿¡ °¨¿° »ç½ÇÀ» ¾Ë¸®°í ¸ö°ªÀ» ºñÆ®ÄÚÀÎÀ¸·Î ÁöºÒÇ϶ó´Â âÀ» ¶ç¿î´Ù. ¸ö°ªÀ» ÁöºÒÇÏ¸é °ø°ÝÀÚ´Â º¹È£È°¡ °¡´ÉÇÑ Äɸ£º£¸£ µðÅ©¸³ÅÍ(CRBR Decryptor)¸¦ Á¦°øÇÏ°Ô µÈ´Ù.
¹Ý¸é, À̹ø¿¡ ¹ß°ßµÈ ¡®¸¶ÀÌ·£¼¶¡¯Àº ÀÚ½ÅÀÇ ¸í¹éÇÑ À̸§°ú ƯÁ¤ÀÇ È®ÀåÀÚ¸¦ °®Áö ¾Ê´Â Ư¼ºÀ» Áö´Ñ °ÍÀ¸·Î µå·¯³µ´Ù. °ø°ÝÀÚ´Â ¸ö°ªÀ¸·Î ¡®¸¶À̵ðÅ©¸³ÅÍ(My Decryptor)¡¯ÀÇ ±¸¸Å¸¦ ÇÇÇØÀÚ¿¡°Ô ¿ä±¸ÇÑ´Ù. À̸¦ ±Ù°Å·Î ¼¾ÅÍ´Â ÇØ´ç ·£¼¶¿þ¾î¸¦ ¡®¸¶ÀÌ·£¼¶(MyRansom)¡¯À¸·Î ¸í¸íÇß´Ù´Â ¼³¸íÀÌ´Ù.
¸¶ÀÌ·£¼¶Àº Çϵåµð½ºÅ©, ³×Æ®¿öÅ© °øÀ¯Æú´õ, À̵¿½Ä µð½ºÅ© µî¿¡ À§Ä¡ÇÑ ´Ù¾çÇÑ ÆÄÀÏÀ» ¾ÏÈ£ÈÇÑ´Ù. ƯÈ÷, ¸¶ÀÌ·£¼¶Àº ´Ù¾çÇÑ °ø°Ý ´ë»ó ÆÄÀÏÀ» ¾ÏÈ£ÈÇϴµ¥, °ø°Ý ´ë»ó ÆÄÀÏ °¡¿îµ¥´Â ¾Æ·¡ÇѱÛ(*.hwp) ÆÄÀϵµ Æ÷ÇԵǾî ÀÖ´Â °ÍÀ¸·Î ºÐ¼®µÆ´Ù. ÀÌ·Î ¹Ì·ç¾îº¼ ¶§ ±¹³» »ç¿ëÀڵ鵵 °Ü³ÉÇÏ°í ÀÖ´Â °ÍÀ¸·Î ÃßÁ¤µÈ´Ù.
ƯÈ÷, ¸¶ÀÌ·£¼¶Àº ¾ÏÈ£È ÀÌÈÄ º¯°æµÇ´Â °ø°Ý ´ë»ó ÆÄÀÏ È®ÀåÀÚ°¡ ¸Å¹ø ´Ù¸£´Ù. ÇöÀç ¼¾ÅÍ¿¡¼ ¹ß°ßÇÑ ¸¶ÀÌ·£¼¶Àº ¾ÏÈ£È ÀÌÈÄ ÆÄÀÏ È®ÀåÀÚ·Î ¡°Kgpvwnr¡±, ¡°ihsdj¡± µîÀ» ÀÌ¿ëÇÏ°í ÀÖ´Ù°í ¹àÇû´Ù. ÇØ´ç È®ÀåÀÚ´Â ¾Ç¼ºÄÚµå °¨¿° ÀÌÈÄ ½Ã½ºÅÛÀÇ ÀÓ½ÃÆú´õ(%Temp)¿¡ »ý¼ºµÈ ÆÄÀϸí°ú µ¿ÀÏÇÑ °ÍÀ¸·Î ºÐ¼®µÆ´Ù.
¸¶ÀÌ·£¼¶Àº °¨¿° »ç½ÇÀ» ¾Ë¸®±â À§ÇÑ ¡®READ_ME_FOR_DECRYPT_[·£´ý¸í]_.txt¡¯ ÇüÅÂÀÇ ÆÄÀÏ À̸§À» °®´Â ·£¼¶ ³ëÆ®¸¦ »ý¼ºÇÑ´Ù. ÇØ´ç ·£¼¶ ³ëÆ®¿¡´Â ¡°´ç½ÅÀÇ ¹®¼, »çÁø, µ¥ÀÌÅͺ£À̽º ±×¸®°í ´Ù¸¥ Áß¿äÇÑ ÆÄÀÏÀº ¾ÏȣȵǾú´Ù! (Your documents, photos, databases and other important files have been encrypted!)¡±¶ó´Â ¹®±¸·Î ½ÃÀÛÇÑ´Ù. ÇØ´ç ·£¼¶ ³ëÆ®ÀÇ ¹®±¸ ´ëºÎºÐÀº Äɸ£º£¸£ ÀÎÅ©¸³ÅÍ ·£¼¶ ³ëÆ®ÀÇ ¡®_HOW_TO_DECRYPT_MY_FILES_[·£´ý¸í]_.txt¡¯ ÆÄÀÏ ÇüÅÂ¿Í ¸Å¿ì À¯»çÇÏ´Ù. ¶ÇÇÑ, º¹±¸¸¦ À§ÇÑ °áÁ¦ ¹æ¹ýÀ» ¼³¸íÇϴ âÀÇ ¹®±¸µµ ¼·Î À¯»çÇÑ ¸ð½ÀÀ̶ó´Â °Ô ¼¾ÅÍ ÃøÀÇ ¼³¸íÀÌ´Ù.
¡ã ·£¼¶ÄÚµå µÚ¿¡ ¹Ýº¹µÇ´Â ÀÓÀÇÀÇ °ªÀ¸·Î ¾Ç¼ºÄÚµå Å©±â ´ë¿ë·®À¸·Î Áõ°¡[ÀÚ·á=SCH»çÀ̹öº¸¾È¿¬±¸¼¾ÅÍ]
¶ÇÇÑ, ¸¶ÀÌ·£¼¶Àº ƯÁ¤ °æ·Î¿¡ ÇØ´ç ¾Ç¼ºÄڵ带 ½º½º·Î º¹Á¦ÇÏ°í, ÄÄÇ»ÅÍ ¿î¿µÃ¼Á¦ ÀÛ¾÷ ½ºÄÉÁÙ·¯¿¡ À̸¦ µî·ÏÇØ ¸Å 15ºÐ¸¶´Ù µ¿ÀÏÇÑ ¾ÏÈ£È ÇàÀ§°¡ ¹Ýº¹µÇµµ·Ï ¼³°èµÇ¾î ÀÖ´Ù. ÀÌ¿Í ÇÔ²² ÇØ´ç ¾Ç¼ºÄÚµå´Â ¹é½ÅÀÇ Å½Áö¸¦ ¿ìȸÇϱâ À§ÇÑ ¹æ¹ýÀ¸·Î, 80MB ÀÌ»óÀÇ ´ë¿ë·®À¸·Î ÀÚ½ÅÀ» º¯°æÇϱâ À§ÇØ ·£¼¶¿þ¾î ÄÚµå ÈÄ´Ü¿¡ ¡®LN8F2p¡¯¿Í °°Àº ÀÓÀÇÀÇ °ªÀ» ¹Ýº¹ÀûÀ¸·Î Ãß°¡ÇØ ÆÄÀÏÀÇ ¿ë·®À» Å°¿ì°í ÀÖ´Â °ÍÀ¸·Î µå·¯³µ´Ù.
Åë»ó ÀϺΠ¹é½Å ÇÁ·Î±×·¥Àº Ãß°¡ÀûÀ¸·Î ÀÏÁ¤ Å©±â ÀÌ»ó ÆÄÀÏ °Ë»ç ¼³Á¤À» ÇصÎÁö ¾ÊÀ¸¸é ±âº»ÀûÀ¸·Î 10MBÀÌ»óÀÇ ÆÄÀÏÀº °Ë»çÇÏÁö ¾Ê´Â °æ¿ìµµ ÀÖ´Ù´Â Á¡À» ³ë¸° °ÍÀÌ´Ù.
´õ¿íÀÌ ¸¶ÀÌ·£¼¶Àº ¡°Á¦3ÀÇ ¼ÒÇÁÆ®¿þ¾î·Î ÆÄÀÏÀ» º¹±¸Çϱâ À§ÇÑ ¾î¶² ½Ãµµµµ ÀÌ ÆÄÀÏ¿¡ Ä¡¸íÀû ¿µÇâÀ» ÁØ´Ù!(Any attempts to restore your file with the third-party software will be fatal for your file!)¡±¶ó´Â °æ°í ¹®±¸¿Í ÇÔ²² °¨¿° ÀÌÈÄ ÃÖÃÊ 5ÀÏ µ¿¾È 0.2 ºñÆ®ÄÚÀÎ(ÇÑÈ 130¸¸¿ø)À» ¿ä±¸ÇÑ´Ù. 5ÀÏÀÌ Áö³ª¸é °ø°ÝÀÚ°¡ ¸ö°ª ±Ý¾×À» 2¹è·Î ³ô¿© 0.4 ºñÆ®ÄÚÀÎ(ÇÑÈ 260¸¸¿ø)À» ¿ä±¸ÇÏ´Â °ÍÀ¸·Î ¾Ë·ÁÁ³´Ù.
¡ã ¾Ç¼ºÄÚµå °¨¿° ÀÌÈÄ ¿ÜºÎ Åë½ÅÀ¸·Î Å° °ü·Ã Á¤º¸ Àü¼Û ȸé ĸó[ÀÚ·á=SCH»çÀ̹öº¸¾È¿¬±¸¼¾ÅÍ]
¡®¸¶ÀÌ·£¼¶¡¯Àº ÆÄÀÏ ¾ÏÈ£È ½ÃÀÛ ´Ü°è¿¡¼ ¸í·ÉÁ¦¾î(C&C) ¼¹ö¿ÍÀÇ Åë½ÅÀ» ÅëÇØ ¾ÏÈ£ÈÅ°°¡ ±³È¯µÇ´Â °ÍÀ¸·Î ºÐ¼®µÆÀ¸¸ç, ÆÄÀÏ ¾ÏȣȰ¡ ¿Ï·áµÈ ÀÌÈÄ¿¡ ´Ù½Ã ¸í·ÉÁ¦¾î ¼¹ö¿ÍÀÇ Ãß°¡ Åë½ÅÀ» ÅëÇØ ¾ÏÈ£È Å° °ü·Ã Á¤º¸°¡ Ãß°¡·Î ±³È¯µÇ°í ÀÖ´Â °ÍÀ¸·Î µå·¯³µ´Ù.
¼¾ÅÍ ÃøÀÌ È®º¸ÇÑ ¸¶ÀÌ·£¼¶ »ùÇÃÀº 2°¡Áö·Î, ÀÌ °¡¿îµ¥ ÇϳªÀÇ ·£¼¶¿þ¾î »ùÇÃÀÇ MD5 °ªÀº ¸íÀº ¡®77915278e634c136b05f7786731214ce¡¯ÀÌ´Ù.
¼¾ÅÍ´Â 10¿ù 15ÀÏ ÀÌÈÄ¿¡µµ Áö¼ÓÀûÀ¸·Î ÇØ´ç ¾Ç¼ºÄڵ尡 Áö¼ÓÀûÀ¸·Î À¯Æ÷µÇ´Â °ÍÀÌ È®Àεƴٸç, ¸¶ÀÌ·£¼¶ÀÌ Äɸ£º£¸£ ·£¼¶¿þ¾îÀÇ ÈĽÅÀ¸·Î ÇâÈÄ¿¡´Â Äɸ£º£¸£ °è¿ÀÇ ·£¼¶¿þ¾î°¡ ¸¶ÀÌ·£¼¶ ÇüÅ·Π°¥¾ÆÅ» °¡´É¼ºÀÌ ÀÖ´Ù°í ¿¹ÃøÇß´Ù.
SCH »çÀ̹öº¸¾È¿¬±¸¼¾ÅÍ ÀÌÁö¿À ¿¬±¸¿øÀº ¡°À̹ø¿¡ ¹ß°ßµÈ ¡®¸¶ÀÌ·£¼¶¡¯Àº À¯Æ÷ ¹æ½ÄÀ» Æ÷ÇÔÇÏ¿© Äɸ£º£¸£ ÀÎÅ©¸³ÅÍ¿Í À¯»çÇÑ ¸ð½ÀÀÌ ¸¹ÀÌ º¸À̸ç, ¡®¸¶ÀÌ·£¼¶¡¯ÀÌ Äɸ£º£¸£ µÚ¸¦ À̾î Áö¼ÓÀûÀ¸·Î À¯Æ÷µÉ °ÍÀ¸·Î ¿¹ÃøµÈ´Ù¡±¸ç ¡°·£¼¶¿þ¾î Ư¼º»ó ¿Ïº®ÇÑ º¹±¸³ª ¿¹¹æ¹ýÀº Çö½ÇÀûÀ¸·Î ¾øÀ¸¹Ç·Î »ç¿ëÀÚÀÇ º¸¾È °æ°¢½ÉÀÌ Áß¿äÇϸç, ½Ã½ºÅÛÀÇ Áß¿ä ÆÄÀÏ¿¡ ´ëÇÑ ¹é¾÷ÀÌ ¿ä±¸µÈ´Ù¡±°í ¾ð±ÞÇß´Ù.
¶ÇÇÑ, SCH »çÀ̹öº¸¾È¿¬±¸¼¾ÅÍ ¿°Èï¿ ¼¾ÅÍÀå(¼øõÇâ´ë Á¤º¸º¸È£Çаú ±³¼ö)Àº ¡°ÇâÈÄ ´Ù¾çÇÑ ·£¼¶¿þ¾î º¯Á¾ÀÌ ³ªÅ¸³¯ °¡´É¼ºÀÌ Å©¹Ç·Î, ÃֽŠ¹öÀüÀÇ ¹é½Å ÇÁ·Î±×·¥ ¼³Ä¡¿Í ¿î¿µÃ¼Á¦ ¹× ¼ÒÇÁÆ®¿þ¾îÀÇ º¸¾È ¾÷µ¥ÀÌÆ®°¡ ¸Å¿ì Áß¿äÇÏ´Ù¡±°í °Á¶Çß´Ù.
[±Ç ÁØ ±âÀÚ(editor@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>