Home > Àüü±â»ç

Á»Ã³·³ »ç±×·¯µéÁö ¾Ê´Â °µµåÅ©·¦, ÁÖ¸»µ¿¾È ¡®È°°³¡¯

ÀÔ·Â : 2018-04-30 11:13
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
°µµåÅ©·¦ ·£¼¶¿þ¾î, ÁÖ¸» µ¿¾È ±â½Â...ÀúÀÛ±Ç À§¹Ý°ú ÀÔ»çÁö¿ø »çĪÇØ À¯Æ÷

[º¸¾È´º½º ±è°æ¾Ö ±âÀÚ] °µµåÅ©·¦(GandCrab) ·£¼¶¿þ¾î°¡ Áö³­ ÁÖ¸»¿¡µµ ±â½ÂÀ» ºÎ¸®¸ç, Á»Ã³·³ ¼ö±×·¯µéÁö ¾Ê°í ÀÖ´Ù. ƯÈ÷, °µµåÅ©·¦ ·£¼¶¿þ¾î À¯Æ÷ÀÚ°¡ ºñ³Ê½º¶ôÄ¿ ·£¼¶¿þ¾î¸¦ »Ñ¸° µ¿ÀÏ °ø°ÝÀÚ·Î ÃßÁ¤µÇ°í ÀÖ¾î ±â¾÷°ú ÀÌ¿ëÀÚµéÀÇ °¢º°ÇÑ ÁÖÀÇ°¡ ÇÊ¿äÇÏ´Ù.

[À̹ÌÁö=º¸¾È´º½º]


30ÀÏ ÇϿ츮 ÃÖ»ó¸í CERT ½ÇÀåÀº ¡°¿©ÀüÈ÷ °µµåÅ©·¦ ·£¼¶¿þ¾î°¡ ÀÓÁø¿µ, ÇϽÃÀº µîÀ¸·Î À̸§¸¸ ¹Ù²ã À¯Æ÷µÇ°í ÀÖ´Ù¡±¸ç ¡°ºñ³Ê½º¶ôÄ¿ ·£¼¶¿þ¾î À¯Æ÷ÀÚµéÀÌ ºÒƯÁ¤ ´Ù¼ö¸¦ Ÿ±êÀ¸·Î »Ñ¸®°í ÀÖ´Ù¡±°í ¸»Çß´Ù.

°µµåÅ©·¦ ·£¼¶¿þ¾î À¯Æ÷ÀÚ´Â ÀÚ½ÅÀ» ÀÓÁø¿µÀ̶ó´Â °³ÀÎÁ¦ÀÛÀÚ·Î »çĪÇϸç, Á¦ÀÛÇÑ ±×¸²À» ¹«´ÜÀ¸·Î ÀÌ¿ëÇß´Ù°í ÀÌ¿ëÀÚ¸¦ Çù¹ÚÇß´Ù. ±×·¯¸é¼­ °µµåÅ©·¦ ·£¼¶¿þ¾î¿¡ °¨¿°µÇµµ·Ï ÷ºÎÆÄÀÏ È®ÀÎÀ» À¯µµÇß´Ù.

À̺¸´Ù ÇÏ·ç ¾Õ¼± 29ÀÏ¿¡´Â °µµåÅ©·¦ ·£¼¶¿þ¾î°¡ svcÈ£½ºÆ® ½ÇÇàÆÄÀÏ·Î À§ÀåÇØ ¾ÏȣȭÇÑ µ¥ À̾î ÀÎÅÍ³Ý ÀͽºÇ÷η¯ ½ÇÇàÆÄÀÏ·Î º¯°æÇØ ¾ÏȣȭÇß´Ù.

º¸¾ÈÀü¹® ÆÄ¿öºí·Î°ÅÀÎ ¹ú»õ´Â ¡°°µµåÅ©·¦ ·£¼¶¿þ¾î°¡ Áö³­ ¹ø¿¡´Â C:\Windows\SysWOW64\svchost.exe -k ahnlab ¹æ½ÄÀ¸·Î ¾ÏȣȭÇѵ¥ À̾î C:\Program Files\Internet Explorer\iexplore.exe ÆÄÀÏ·Î º¯°æÇß´Ù¡±¸ç ÀÌ¿ëÀÚÀÇ ÁÖÀǸ¦ ´çºÎÇß´Ù.

¶ÇÇÑ, Áö³­ 26ÀÏ¿¡´Â °µµåÅ©·¦ ·£¼¶¿þ¾î°¡ ºÒƯÁ¤ ´Ù¼ö¿Í ä¿ë°ø°í¸¦ ³½ ±â¾÷À» Ÿ±êÀ¸·Î »Ñ·ÁÁ³´Ù. °ø°ÝÀÚ´Â ºÒƯÁ¤ ´Ù¼ö¸¦ ´ë»óÀ¸·Î ¡®ÇϽÃÀº¡¯À̶ó´Â °³ÀÎÁ¦ÀÛÀÚ·Î »çĪÇØ ÀÚ½ÅÀÇ µ¿ÀǾøÀÌ À̹ÌÁö¸¦ »ç¿ëÇß´Ù¸ç ¸ÞÀÏÀ» º¸³» ÀÌ¿ëÀÚ¸¦ Çù¹ÚÇß´Ù. ±×·¯¸é¼­ ÀÌ¿ëÀÚ´Â ¿øº» À̹ÌÁö¿Í »ç¿ëÇÑ ³»¿ëÀ» Á¤¸®Çؼ­ ¡®ÇϽÃÀº_À̹ÌÁö³»¿ëÁ¤¸®.egg¡¯ÆÄÀϷΠ÷ºÎÇß´Ù¸ç ÆÄÀÏÀ» ¿­¾îº¸µµ·Ï À¯µµÇß´Ù.

[À̹ÌÁö=º¸¾È´º½º]


¶ÇÇÑ, °°Àº ³¯ ȸ»ç Á÷¿ø ä¿ë °ø°í¸¦ ³½ ±â¾÷À» Ÿ±êÀ¸·Îµµ °ø°ÝÀÚ´Â ¡®ÇϽÃÀº¡¯À̶ó´Â À̸§À» »çĪÇØ ¡°ÀÌÀü Á÷Àå¿¡¼­ 3³â ¹ÝÁ¤µµ ÀÏÇß´Ù¡±¸ç ¡°Ã¤¿ë°ø°í¸¦ º¸°í Áö¿øÇß´Ù¡±°í ¹àÇû´Ù. ±×·¯¸é¼­ À̷¼­ È®ÀÎÀ» ¿äûÇÏ¸ç ¡®ÀÔ»çÁö¿ø¼­(ÇϽÃÀº).egg¡¯ ÷ºÎÆÄÀÏÀ» ¿­¾îº¸µµ·Ï À¯µµÇß´Ù.

º¸¾È±â¾÷ ÇϿ츮 ÃøÀº ¡°ºñ³Ê½º¶ôÄ¿ Á¶Á÷À¸·Î ÃßÁ¤µÇ´Â ƯÁ¤ °æ·Î°¡ Á¸ÀçÇϸç, Áö³­ÇØ ¸»¿¡ ÀÌ¾î ¿ÃÇØ ÃʱîÁö °¡»óÈ­Æó ä±¼ ¾Ç¼ºÄڵ带 À¯Æ÷Çß´ø ºñ³Ê½º¶ôÄ¿ ÃßÁ¤ Á¶Á÷ÀÌ À̹ø¿¡´Â °µµåÅ©·¦ ·£¼¶¿þ¾î¸¦ À¯Æ÷ÇÏ°í ÀÖ´Ù¡±°í ¼³¸íÇß´Ù.

¾È·¦µµ ¡°ÃÖ±Ù ÀÎÅÍ³Ý »çÀÌÆ®¿¡ Á¢¼ÓÇÏ´Â °Í¸¸À¸·Îµµ °¨¿°µÇ´Â À̸¥¹Ù °µµåÅ©·¦(GandCrab v 2.1) ·£¼¶¿þ¾î ÇÇÇØ°¡ ÀÕµû¸£°í ÀÖ´Ù¡±¸ç ¡°°µµåÅ©·¦ ·£¼¶¿þ¾î 2.1 ¹öÀüÀº ÁÖ·Î º¸¾ÈÀÌ Ãë¾àÇÑ À¥»çÀÌÆ®¸¦ ÅëÇØ À¯Æ÷µÇ°í ÀÖ´Ù. ƯÈ÷, °µµåÅ©·¦ ·£¼¶¿þ¾î¸¦ ºÐ¼®ÇÑ °á°ú, ƯÁ¤ µ¥ÀÌÅ͸¦ Æ÷ÇÔÇÑ ÆÄÀÏÀÌ Æú´õ¿¡ Á¸ÀçÇϸé ÇØ´ç Æú´õ´Â ¾Ïȣȭ ¾Ê´Â Á¶°Ç, Áï ¡®Å³ ½ºÀ§Ä¡(kill switch)¡¯¸¦ ¹ß°ßÇß´Ù. ÀÌ´Â ¹é½Å Á¦Ç°ÀÇ ¿©·¯ ŽÁö ±â¹ý Áß Çϳª¸¦ ¿ìȸÇϱâ À§ÇØ °ø°ÝÀÚ°¡ ¼³°èÇÑ °ÍÀ¸·Î ÃßÁ¤µÈ´Ù¡±°í ¼³¸íÇß´Ù.

·£¼¶¿þ¾î °¨¿° ¿¹¹æ¼öÄ¢À¸·Î ÇϿ츮´Â ¿ì¼± ±âº»ÀûÀÎ º¸¾È ¼öÄ¢À» ÁؼöÇÏ´Â PC »ç¿ë ½À°üÀÌ Áß¿äÇÏ´Ù°í °­Á¶Çß´Ù. À©µµ¿ì ¾÷µ¥ÀÌÆ® ¹× ÀÀ¿ë ÇÁ·Î±×·¥ ÆÐÄ¡, ¹é½Å ÇÁ·Î±×·¥ ¿£Áø ¾÷µ¥ÀÌÆ®¸¦ ÃÖ½ÅÀ¸·Î À¯ÁöÇϽø鼭 Áß¿äÇÑ ¹®¼­/ÆÄÀÏ µîÀÇ µ¥ÀÌÅ͸¦ ¹°¸®ÀûÀ¸·Î ºÐ¸®µÈ ÀúÀå¼Ò¿¡ Á¤±â ¹é¾÷Çصδ ½À°üÀ» ±æ·¯ ·£¼¶¿þ¾î¿¡ °¨¿°µÇ´õ¶óµµ ÇÇÇظ¦ ÃÖ¼ÒÈ­ÇÒ ¼ö ÀÖµµ·Ï ÇØ¾ß ÇÑ´Ù°í ´çºÎÇß´Ù.

µû¶ó¼­ ÀÌ¿ëÀÚ´Â ¡âÁß¿äÇÑ ¹®¼­³ª ÆÄÀÏÀº ¹°¸®ÀûÀ¸·Î ºÐ¸®µÈ ÀúÀå¼Ò¿¡ ¹é¾÷ÇÏ¿© °ü¸®ÇÏ°í, ¡â¹ß½ÅÀÎÀÌ ºÒºÐ¸íÇÑ ¸ÞÀÏÀÇ °æ¿ì, °¡´ÉÇÏ¸é ¿­¶÷ÇÏÁö ¾Ê°í ÷ºÎÆÄÀÏ¿¡ ´ëÇÑ ½ÇÇàÀ» ±ÝÁöÇØ¾ß ÇÑ´Ù. ¡âº¸¾È Ãë¾àÁ¡À» ÀÌ¿ëÇÑ °¨¿°À» ¿¹¹æÇϱâ À§ÇØ OS ¹× ÁÖ¿ä ÀÀ¿ë ÇÁ·Î±×·¥ÀÇ ÃֽŠº¸¾È ¾÷µ¥ÀÌÆ®¸¦ Àû¿ëÇÏ°í, ¡â¹é½Å ÇÁ·Î±×·¥ÀÇ ÃֽŠ¿£Áø ¾÷µ¥ÀÌÆ® ¹× ¾ÈƼ ÀͽºÇ÷ÎÀÕ(Anti-Exploit) ¼Ö·ç¼ÇÀ» ÀÌ¿ëÇØ »çÀü¿¡ ¹æ¿ªÇÏ´Â °ÍÀÌ ¹Ù¶÷Á÷ÇÏ´Ù.
[±è°æ¾Ö ±âÀÚ(boan3@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)