[º¸¾È´º½º ±è°æ¾Ö ±âÀÚ] °µµåÅ©·¦(GandCrab) ·£¼¶¿þ¾î°¡ Áö³ ÁÖ¸»¿¡µµ ±â½ÂÀ» ºÎ¸®¸ç, Á»Ã³·³ ¼ö±×·¯µéÁö ¾Ê°í ÀÖ´Ù. ƯÈ÷, °µµåÅ©·¦ ·£¼¶¿þ¾î À¯Æ÷ÀÚ°¡ ºñ³Ê½º¶ôÄ¿ ·£¼¶¿þ¾î¸¦ »Ñ¸° µ¿ÀÏ °ø°ÝÀÚ·Î ÃßÁ¤µÇ°í ÀÖ¾î ±â¾÷°ú ÀÌ¿ëÀÚµéÀÇ °¢º°ÇÑ ÁÖÀÇ°¡ ÇÊ¿äÇÏ´Ù.
[À̹ÌÁö=º¸¾È´º½º]
30ÀÏ ÇϿ츮 ÃÖ»ó¸í CERT ½ÇÀåÀº ¡°¿©ÀüÈ÷ °µµåÅ©·¦ ·£¼¶¿þ¾î°¡ ÀÓÁø¿µ, ÇϽÃÀº µîÀ¸·Î À̸§¸¸ ¹Ù²ã À¯Æ÷µÇ°í ÀÖ´Ù¡±¸ç ¡°ºñ³Ê½º¶ôÄ¿ ·£¼¶¿þ¾î À¯Æ÷ÀÚµéÀÌ ºÒƯÁ¤ ´Ù¼ö¸¦ Ÿ±êÀ¸·Î »Ñ¸®°í ÀÖ´Ù¡±°í ¸»Çß´Ù.
°µµåÅ©·¦ ·£¼¶¿þ¾î À¯Æ÷ÀÚ´Â ÀÚ½ÅÀ» ÀÓÁø¿µÀ̶ó´Â °³ÀÎÁ¦ÀÛÀÚ·Î »çĪÇϸç, Á¦ÀÛÇÑ ±×¸²À» ¹«´ÜÀ¸·Î ÀÌ¿ëÇß´Ù°í ÀÌ¿ëÀÚ¸¦ Çù¹ÚÇß´Ù. ±×·¯¸é¼ °µµåÅ©·¦ ·£¼¶¿þ¾î¿¡ °¨¿°µÇµµ·Ï ÷ºÎÆÄÀÏ È®ÀÎÀ» À¯µµÇß´Ù.
À̺¸´Ù ÇÏ·ç ¾Õ¼± 29ÀÏ¿¡´Â °µµåÅ©·¦ ·£¼¶¿þ¾î°¡ svcÈ£½ºÆ® ½ÇÇàÆÄÀÏ·Î À§ÀåÇØ ¾ÏÈ£ÈÇÑ µ¥ À̾î ÀÎÅÍ³Ý ÀͽºÇ÷η¯ ½ÇÇàÆÄÀÏ·Î º¯°æÇØ ¾ÏÈ£ÈÇß´Ù.
º¸¾ÈÀü¹® ÆÄ¿öºí·Î°ÅÀÎ ¹ú»õ´Â ¡°°µµåÅ©·¦ ·£¼¶¿þ¾î°¡ Áö³ ¹ø¿¡´Â C:\Windows\SysWOW64\svchost.exe -k ahnlab ¹æ½ÄÀ¸·Î ¾ÏÈ£ÈÇѵ¥ À̾î C:\Program Files\Internet Explorer\iexplore.exe ÆÄÀÏ·Î º¯°æÇß´Ù¡±¸ç ÀÌ¿ëÀÚÀÇ ÁÖÀǸ¦ ´çºÎÇß´Ù.
¶ÇÇÑ, Áö³ 26ÀÏ¿¡´Â °µµåÅ©·¦ ·£¼¶¿þ¾î°¡ ºÒƯÁ¤ ´Ù¼ö¿Í ä¿ë°ø°í¸¦ ³½ ±â¾÷À» Ÿ±êÀ¸·Î »Ñ·ÁÁ³´Ù. °ø°ÝÀÚ´Â ºÒƯÁ¤ ´Ù¼ö¸¦ ´ë»óÀ¸·Î ¡®ÇϽÃÀº¡¯À̶ó´Â °³ÀÎÁ¦ÀÛÀÚ·Î »çĪÇØ ÀÚ½ÅÀÇ µ¿ÀǾøÀÌ À̹ÌÁö¸¦ »ç¿ëÇß´Ù¸ç ¸ÞÀÏÀ» º¸³» ÀÌ¿ëÀÚ¸¦ Çù¹ÚÇß´Ù. ±×·¯¸é¼ ÀÌ¿ëÀÚ´Â ¿øº» À̹ÌÁö¿Í »ç¿ëÇÑ ³»¿ëÀ» Á¤¸®Çؼ ¡®ÇϽÃÀº_À̹ÌÁö³»¿ëÁ¤¸®.egg¡¯ÆÄÀϷΠ÷ºÎÇß´Ù¸ç ÆÄÀÏÀ» ¿¾îº¸µµ·Ï À¯µµÇß´Ù.
[À̹ÌÁö=º¸¾È´º½º]
¶ÇÇÑ, °°Àº ³¯ ȸ»ç Á÷¿ø ä¿ë °ø°í¸¦ ³½ ±â¾÷À» Ÿ±êÀ¸·Îµµ °ø°ÝÀÚ´Â ¡®ÇϽÃÀº¡¯À̶ó´Â À̸§À» »çĪÇØ ¡°ÀÌÀü Á÷Àå¿¡¼ 3³â ¹ÝÁ¤µµ ÀÏÇß´Ù¡±¸ç ¡°Ã¤¿ë°ø°í¸¦ º¸°í Áö¿øÇß´Ù¡±°í ¹àÇû´Ù. ±×·¯¸é¼ À̷¼ È®ÀÎÀ» ¿äûÇÏ¸ç ¡®ÀÔ»çÁö¿ø¼(ÇϽÃÀº).egg¡¯ ÷ºÎÆÄÀÏÀ» ¿¾îº¸µµ·Ï À¯µµÇß´Ù.
º¸¾È±â¾÷ ÇϿ츮 ÃøÀº ¡°ºñ³Ê½º¶ôÄ¿ Á¶Á÷À¸·Î ÃßÁ¤µÇ´Â ƯÁ¤ °æ·Î°¡ Á¸ÀçÇϸç, Áö³ÇØ ¸»¿¡ ÀÌ¾î ¿ÃÇØ ÃʱîÁö °¡»óÈÆó ä±¼ ¾Ç¼ºÄڵ带 À¯Æ÷Çß´ø ºñ³Ê½º¶ôÄ¿ ÃßÁ¤ Á¶Á÷ÀÌ À̹ø¿¡´Â °µµåÅ©·¦ ·£¼¶¿þ¾î¸¦ À¯Æ÷ÇÏ°í ÀÖ´Ù¡±°í ¼³¸íÇß´Ù.
¾È·¦µµ ¡°ÃÖ±Ù ÀÎÅÍ³Ý »çÀÌÆ®¿¡ Á¢¼ÓÇÏ´Â °Í¸¸À¸·Îµµ °¨¿°µÇ´Â À̸¥¹Ù °µµåÅ©·¦(GandCrab v 2.1) ·£¼¶¿þ¾î ÇÇÇØ°¡ ÀÕµû¸£°í ÀÖ´Ù¡±¸ç ¡°°µµåÅ©·¦ ·£¼¶¿þ¾î 2.1 ¹öÀüÀº ÁÖ·Î º¸¾ÈÀÌ Ãë¾àÇÑ À¥»çÀÌÆ®¸¦ ÅëÇØ À¯Æ÷µÇ°í ÀÖ´Ù. ƯÈ÷, °µµåÅ©·¦ ·£¼¶¿þ¾î¸¦ ºÐ¼®ÇÑ °á°ú, ƯÁ¤ µ¥ÀÌÅ͸¦ Æ÷ÇÔÇÑ ÆÄÀÏÀÌ Æú´õ¿¡ Á¸ÀçÇϸé ÇØ´ç Æú´õ´Â ¾ÏÈ£È ¾Ê´Â Á¶°Ç, Áï ¡®Å³ ½ºÀ§Ä¡(kill switch)¡¯¸¦ ¹ß°ßÇß´Ù. ÀÌ´Â ¹é½Å Á¦Ç°ÀÇ ¿©·¯ ŽÁö ±â¹ý Áß Çϳª¸¦ ¿ìȸÇϱâ À§ÇØ °ø°ÝÀÚ°¡ ¼³°èÇÑ °ÍÀ¸·Î ÃßÁ¤µÈ´Ù¡±°í ¼³¸íÇß´Ù.
·£¼¶¿þ¾î °¨¿° ¿¹¹æ¼öÄ¢À¸·Î ÇϿ츮´Â ¿ì¼± ±âº»ÀûÀÎ º¸¾È ¼öÄ¢À» ÁؼöÇÏ´Â PC »ç¿ë ½À°üÀÌ Áß¿äÇÏ´Ù°í °Á¶Çß´Ù. À©µµ¿ì ¾÷µ¥ÀÌÆ® ¹× ÀÀ¿ë ÇÁ·Î±×·¥ ÆÐÄ¡, ¹é½Å ÇÁ·Î±×·¥ ¿£Áø ¾÷µ¥ÀÌÆ®¸¦ ÃÖ½ÅÀ¸·Î À¯ÁöÇÏ½Ã¸é¼ Áß¿äÇÑ ¹®¼/ÆÄÀÏ µîÀÇ µ¥ÀÌÅ͸¦ ¹°¸®ÀûÀ¸·Î ºÐ¸®µÈ ÀúÀå¼Ò¿¡ Á¤±â ¹é¾÷Çصδ ½À°üÀ» ±æ·¯ ·£¼¶¿þ¾î¿¡ °¨¿°µÇ´õ¶óµµ ÇÇÇظ¦ ÃÖ¼ÒÈÇÒ ¼ö ÀÖµµ·Ï ÇØ¾ß ÇÑ´Ù°í ´çºÎÇß´Ù.
µû¶ó¼ ÀÌ¿ëÀÚ´Â ¡âÁß¿äÇÑ ¹®¼³ª ÆÄÀÏÀº ¹°¸®ÀûÀ¸·Î ºÐ¸®µÈ ÀúÀå¼Ò¿¡ ¹é¾÷ÇÏ¿© °ü¸®ÇÏ°í, ¡â¹ß½ÅÀÎÀÌ ºÒºÐ¸íÇÑ ¸ÞÀÏÀÇ °æ¿ì, °¡´ÉÇÏ¸é ¿¶÷ÇÏÁö ¾Ê°í ÷ºÎÆÄÀÏ¿¡ ´ëÇÑ ½ÇÇàÀ» ±ÝÁöÇØ¾ß ÇÑ´Ù. ¡âº¸¾È Ãë¾àÁ¡À» ÀÌ¿ëÇÑ °¨¿°À» ¿¹¹æÇϱâ À§ÇØ OS ¹× ÁÖ¿ä ÀÀ¿ë ÇÁ·Î±×·¥ÀÇ ÃֽŠº¸¾È ¾÷µ¥ÀÌÆ®¸¦ Àû¿ëÇÏ°í, ¡â¹é½Å ÇÁ·Î±×·¥ÀÇ ÃֽŠ¿£Áø ¾÷µ¥ÀÌÆ® ¹× ¾ÈƼ ÀͽºÇ÷ÎÀÕ(Anti-Exploit) ¼Ö·ç¼ÇÀ» ÀÌ¿ëÇØ »çÀü¿¡ ¹æ¿ªÇÏ´Â °ÍÀÌ ¹Ù¶÷Á÷ÇÏ´Ù.
[±è°æ¾Ö ±âÀÚ(boan3@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>