Home > Àüü±â»ç

»õ ·£¼¶¿þ¾î µîÀå, À̸§Àº ½ºÆÄÀÌ´õ

ÀÔ·Â : 2017-12-14 15:40
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
¾Ç¼º ¸ÅÅ©·Î Æ÷ÇÔµÈ MS ¿ÀÇǽº ¹®¼­·Î À§ÀåµÅ ÆÛÁö°í ÀÖ¾î
ƯÁ¤ Áö¿ª »ç¿ëÀÚ ³ë¸° µí...¿ä±¸ÇÏ´Â ±Ý¾×Àº ´ë·« 120 ´Þ·¯


[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] Áö³­ ÁÖ¸»ºÎÅÍ ½ÃÀÛµÈ »çÀ̹ö °ø°ÝÀ» ºÐ¼®ÇÏ´Ù°¡, ¿¹±âÄ¡ ¾Ê°Ô »õ·Î¿î ·£¼¶¿þ¾î Æйи®°¡ º¸¾È ¾÷ü ³Ý½ºÄÚÇÁ(Netscope)¿¡ ÀÇÇØ ¹ß°ßµÆ´Ù. ±×¸®°í ÀÌ »õ ·£¼¶¿þ¾î¸¦ ½ºÆÄÀÌ´õ(Spider)¶ó°í ¸í¸íÇß´Ù.

[À̹ÌÁö = iclickart]


³Ý½ºÄÚÇÁ°¡ ¹ß°ßÇÑ ¹Ù¿¡ ÀÇÇÏ¸é ½ºÆÄÀÌ´õ´Â ÇöÀç MS ¿ÀÇǽº ¹®¼­ÀÎ °Íó·³ À§ÀåµÅ ÆÛÁö°í ÀÖ´Ù. ¿ö³ÊÅ©¶óÀÌó·³ Àü ¼¼°èÀûÀÎ ±Ô¸ð´Â ¾Æ´ÏÁö¸¸ º¸½º´Ï¾Æ Ç츣ü°íºñ³ª, ¼¼¸£ºñ¾Æ, Å©·Î¾ÆƼ¾ÆÀÇ »ç¿ëÀÚµéÀ» ÁÖ·Î ³ë¸®°í ÀÖ´Ù°í ÇÑ´Ù. ÇÇ½Ì À̸ÞÀÏÀº ´ëºÎºÐ ¡®ºúÀ» °±À¸¶ó¡¯´Â µ¶ÃËÀåÀÇ ÇüŸ¦ ¶ì°í ÀÖ¾î ¹Þ´Â »ç¶÷µéÀÌ È®ÀÎÀ» À§ÇØ ¿­ ¼ö¹Û¿¡ ¾ø´Ù.

¿Ü½Å ºí¸®ÇÎÄÄÇ»ÅÍ(Bleeping Computer)¿¡ µû¸£¸é ÀÌ ¾Ç¼º ¿ÀÇǽº ¹®¼­¿¡´Â ³­µ¶È­ ó¸®µÈ ¸ÅÅ©·Î Äڵ尡 ½É°ÜÁ® ÀÖ´Ù. ¡°½ÇÇà ½Ã Base64 ¾Ë°í¸®ÁòÀ¸·Î ¾ÏȣȭµÈ ÆÄ¿ö¼Ð ½ºÅ©¸³Æ®°¡ ¹ßµ¿µÇ°í, ÀÌ ½ºÅ©¸³Æ®´Â ¾Ç¼º ÆäÀ̷ε带 ´Ù¿î·Îµå ¹Þ´Â´Ù¡±°í ³Ý½ºÄÚÇÁÀÇ ¾Æ¹Ô ¸»¸¯(Amit Malik)Àº ¼³¸íÇÑ´Ù.

ÀÌ·¸°Ô Ãß°¡·Î ´Ù¿î·Îµå µÇ´Â ¾Ç¼º ÆäÀ̷ε尡 ¹Ù·Î ·£¼¶¿þ¾î´Ù. »ç¿ëÀÚÀÇ ÆÄÀϵéÀ» ¾ÏȣȭÇÏ°í È®ÀåÀÚ¿¡ .spider¸¦ ºÙÀ̱⠽ÃÀÛÇÑ´Ù. ´Ù¸¸ tmp, Videos, winnt, Application Data, Spider, PrefLogs, Program Files(x86), Program Files, ProgramData, Temp, Recycle, System Volume Information, Boot, Windows Æú´õµé¿¡ ÀÖ´Â ÆÄÀϵéÀº °Ç³Ê¶Ú´Ù.

ÀÌ·¸°Ô ÀÎÅ©¸³ÅÍ(encrypter)°¡ ¾Ïȣȭ¸¦ ÁøÇàÇÏ´Â µ¿¾È µÚ¿¡¼­´Â µðÅ©¸³ÅÍ(decrypter)°¡ ½ÇÇàµÇ´Âµ¥, ÀÌ´Â ³ªÁß¿¡ º¹È£È­ Å°°¡ µµÂøÇÒ °æ¿ì À̸¦ »ç¿ëÇØ ¾ÏȣȭµÈ ÆÄÀÏÀ» º¹±¸ÇÏ´Â ±â´ÉÀ» °¡Áö°í ÀÖ´Ù. ¶ÇÇÑ »ç¿ëÀÚ¸¦ À§ÇÑ ÀÎÅÍÆäÀ̽ºµµ Æ÷ÇÔÇÏ°í ÀÖ´Ù.

»Ó¸¸ ¾Æ´Ï¶ó µðÅ©¸³ÅÍ¿¡´Â ½Ã½ºÅÛ ÇÁ·Î¼¼½º ¸ð´ÏÅ͸µ ±â´Éµµ ÀÖ¾î taskmgr, procexp, msconfig, regedit, cmd, outlook, winword, excel, msaccess µî°ú °°Àº ÅøµéÀÌ ½ÃÀ۵Ǵ °É ¹æÇØÇÑ´Ù.

¾Ïȣȭ °úÁ¤ÀÌ ÀüºÎ ³¡³ª¸é µðÅ©¸³ÅÍ°¡ Àü¸é¿¡ ³ª¼±´Ù. ±×¸®°í Çù¹ÚÆíÁö¸¦ È­¸é¿¡ Ãâ·ÂÇØ »ç¿ëÀÚ°¡ º¼ ¼ö ÀÖµµ·Ï ÇÑ´Ù. ÆíÁö´Â ¿µ¾î¿Í Å©·Î¾ÆƼ¾Æ¾î·Î ±¸¼ºµÅ ÀÖ´Ù. º¹È£È­ÇÏ´Â ¹æ¹ýÀÌ ¾È³»µÇ¾î Àִµ¥, ÁöºÒÀ» ¿øÇÏ´Â »ç¿ëÀÚµéÀ» À§ÇØ ÇïÇÁµ¥½ºÅ©µµ ¿î¿µÇÏ´Â °Íó·³ º¸ÀδÙ. À̵éÀÌ ¿ä±¸ÇÏ´Â ±Ý¾×Àº 120´Þ·¯´Ù.

³Ý½ºÄÚÇÁ´Â ¡°·£¼¶¿þ¾î°¡ Á¡Á¡ ´õ ¾ç°ú ÁúÀûÀ¸·Î Áõ°¡ÇÏ´Â ¶§¿¡, µ¥ÀÌÅ͸¦ À§ÁÖ·Î ÇÑ º¸¾ÈÀÌ Ã¶ÀúÈ÷ ½ÃÇàµÇ¾î¾ß ÇÑ´Ù¡±°í ±ÇÀåÇÑ´Ù. ¿©±â¿¡´Â µ¥ÀÌÅ͸¦ ´Ù·ç´Â ÀÏ¹Ý Á÷¿øµé¿¡ ´ëÇÑ ±³À°µµ Æ÷ÇԵȴÙ. °¢Á¾ ¼ÒÇÁÆ®¿þ¾îÀÇ ¸ÅÅ©·Î ±â´É ¿ª½Ã ¾ÈÀüÀ» À§ÇÑ´Ù¸é µðÆúÆ®·Î ²¨µÎµµ·Ï ³ë·ÂÇØ¾ß ÇÒ °ÍÀÌ´Ù. ¡°¸ÅÅ©·Î¸¦ ÄѾ߸¸ ¹®¼­ ³»¿ëÀ» ¿­¶÷ÇÒ ¼ö ÀÖ´Ù°í ¾È³»°¡ µÈ´Ù¸é È®½ÅÀ» °¡Áö°í ¿­Áö ¸»¾Æ¾ß ÇÕ´Ï´Ù.¡±

º¸´Ù »ó¼¼ÇÑ ³»¿ëÀÌ ´ã±ä ³Ý½ºÄÚÇÁÀÇ ºí·Î±×´Â ¿©±â(https://www.netskope.com/blog/spider-new-thread-ransomware-web/)¸¦ ÅëÇØ Á¢¼ÓÀÌ °¡´ÉÇÏ´Ù.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 2
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
 ÇÏÀÌÁ¨ ÆÄ¿öºñÁî 23³â 11¿ù 16ÀÏ~2024³â 11¿ù 15ÀϱîÁö ¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
ÃÖ±Ù ¹ß»ýÇÑ Å©¶ó¿ìµå ½ºÆ®¶óÀÌÅ©ÀÇ º¸¾È SW ¾÷µ¥ÀÌÆ® ¿À·ù »çÅÂó·³ SW °ø±Þ¸Á¿¡ º¸¾ÈÀ̽´°¡ ¹ß»ýÇÒ °æ¿ì °ü·ÃµÈ °¢Á¾ ½Ã½ºÅÛ ¹× IT ÀÎÇÁ¶ó ¸¶ºñ°¡ ÀϾ ¼ö ÀÖ´Ù´Â °Ô µå·¯³µ½À´Ï´Ù. ÀÌ·¯ÇÑ °ø±Þ¸Á º¸¾ÈÀ» À§ÇùÇÏ´Â °¡Àå Å« ¿äÀÎÀº ¹«¾ùÀ̶ó°í »ý°¢ÇϽóª¿ä?
·£¼¶¿þ¾î, ÇÇ½Ì µîÀÇ »çÀ̹ö °ø°Ý
SW ¾÷µ¥ÀÌÆ® ¹× SW ±³Ã¼ °úÁ¤¿¡¼­ÀÇ ¿À·ù
SW ÀÚü¿¡ Á¸ÀçÇÏ´Â º¸¾È Ãë¾àÁ¡
½Ã½ºÅÛ °ü¸®ÀÚÀÇ ¿î¿µ»ó ½Ç¼ö ¹× °ü¸® ¹ÌÈí
±âŸ(´ñ±Û·Î)