°µµåÅ©·¦ ·£¼¶¿þ¾î, V3 Á¦Ç° Á¦°Å °ü·ÃÇØ °ø°ÝÀÚµé ºü¸£°Ô ´ëÀÀ
[º¸¾È´º½º ±è°æ¾Ö ±âÀÚ] ¹é½Å ¹«·Âȸ¦ ½ÃµµÇÏ´Â °ø°ÝÀÌ ÃÖ±Ù ÀÚÁÖ ¹ß»ýÇÏ°í ÀÖ¾î ÀÌ¿ëÀÚµéÀÇ °¢º°ÇÑ ÁÖÀÇ°¡ ÇÊ¿äÇÏ´Ù. ¾ÏÈ£ÈÆó ä±¼À» À§ÇÑ ¾Ç¼ºÄڵ尡 ±¹³»¿Ü ¹é½Å ¹«·Âȸ¦ ½ÃµµÇßÀ¸¸ç, ±¹³»¿¡ À¯Æ÷ ÁßÀÎ °µµåÅ©·¦(GandCrab) ·£¼¶¿þ¾î v5.0.2¿¡¼´Â V3 Á¦Ç° Á¦°Å¿Í °ü·ÃÇØ °ø°ÝÀÚÀÇ ¾Ç¼ºÇàÀ§ º¯È°¡ ºü¸£°Ô ÁøÇàµÇ°í ÀÖ´Ù.
¡ãV3 Lite ¾ðÀνºÅç °ü·Ã ÄÚµå(GandCrab v5.0.3)[À̹ÌÁö=¾È·¦]
Áö³ 11ÀÏ¿¡´Â °µµåÅ©·¦(Gand Crab) ·£¼¶¿þ¾îÀÇ »õ·Î¿î ¹öÀüÀÎ v5.0.3ÀÌ À¯Æ÷µÇ´Â Á¤È²ÀÌ Æ÷ÂøµÆ´Ù. ÃÖ±Ù °µµåÅ©·¦Àº V3 Á¦°Å µî ¹é½ÅÀ» ¹«·ÂÈÇϱâ À§ÇØ ºü¸£°Ô º¯ÈÇÏ´Â ¾ç»óÀ» º¸ÀÌ°í ÀÖ¾î ·£¼¶¿þ¾î¿¡ °¨¿°µÇÁö ¾Êµµ·Ï ¼¼½ÉÇÑ ÁÖÀǸ¦ ±â¿ï¿©¾ß ÇÑ´Ù.
À̹ø¿¡ ¹ß°ßµÈ »õ ¹öÀü °µµåÅ©·¦ ·£¼¶¿þ¾î¿¡ °¨¿°µÇ¸é º¯°æµÈ ¹ÙÅÁȸ鿡´Â v5.0.3 ¹öÀüÀÌ ¸í½ÃµÇ¾î ÀÖ´Ù. ·£¼¶³ëÆ®´Â ¾÷µ¥ÀÌÆ® µÈ ¹öÀü»Ó¸¸ ¾Æ´Ï¶ó ¾î¶² °æ¿ì¿¡µµ ÇØ´ç ÆÄÀÏÀ» »èÁ¦ÇÏÁö ¸»¶ó´Â °æ°í ¹®±¸°¡ Ãß°¡µÅ ÀÖ´Ù.
ÀÌ¿Í °ü·Ã ¾È·¦ ASEC ÃøÀº ¡°°µµåÅ©·¦ v5.0.3ÀÌ ½ÇÇàµÇ±â Àü V3 Lite¿¡ ´ëÇØ »èÁ¦ ÇàÀ§¸¦ ½ÃµµÇÏÁö¸¸, Â÷´ÜµÇ¾î µ¿ÀÛÇÏÁö ¸øÇÏ¸ç °µµåÅ©·¦ÀÌ ½ÇÇàµÇ´õ¶óµµ ·£¼¶¿þ¾îÀÇ ÆÄÀÏ °¨¿° ÇàÀ§ Malware/MDP.Ransom.M1947´Â ÇàÀ§±â¹ÝÀ¸·Î Â÷´ÜµÇ°í ÀÖ´Ù¡±°í ¹àÇû´Ù.
À̺¸´Ù ÇÏ·ç ¾Õ¼± Áö³ 10ÀÏ¿¡´Â ÀÚ¹Ù½ºÅ©¸³Æ® ÇüÅÂ(*.js)·Î ±¹³»¿¡ À¯Æ÷ ÁßÀÎ °µµåÅ©·¦ v5.0.2¿¡¼ ¡®Uninst.exe -Uninstall¡¯¸¦ ÀÌ¿ëÇÑ Á¦°Å¿Í ÇÔ²² ¡®AhnUn000.tmp -UC¡¯¸¦ ÅëÇÑ 2°¡Áö ¹æ½ÄÀÌ Æ÷ÂøµÆ´Ù. V3 Á¦Ç° Á¦°Å¿Í °ü·ÃÇØ ÇàÀ§ º¯È°¡ Áö¼ÓÀûÀÌ°í ½Å¼ÓÇÏ°Ô ÁøÇàµÇ°í ÀÖÀ½À» ¿©½ÇÈ÷ º¸¿©ÁØ ¼ÀÀÌ´Ù.
[À̹ÌÁö=¾È·¦]
Áö³ 5ÀÏ¿¡´Â ±¹³»¿Ü ´Ù¾çÇÑ ¹é½Å ¾÷µ¥ÀÌÆ®¸¦ ¹«·ÂÈÇÏ´Â ¾Ç¼ºÄڵ尡 ¹ß°ßµÆ´Ù. ¹Ù·Î ¾ÏÈ£ÈÆó ä±¼ ¸ñÀûÀÇ ¾Ç¼ºÄڵ忡¼ ½ÇÇàÇÏ´Â ¹èÄ¡ÆÄÀÏ(*.bat)¿¡ ÀÇÇØ ¾È·¦ÀÇ V3 Lite¿Í Safe Transaction Á¦Ç° µî ´Ù¾çÇÑ ¹é½Å Á¦Ç°ÀÇ ¾÷µ¥ÀÌÆ® ¹«·Âȸ¦ ½ÃµµÇÏ´Â ÇüÅ°¡ È®ÀεƴÙ.
¡®Windows Defender¡¯ ¹× ¡®À©µµ¿ì ¾÷µ¥ÀÌÆ® ¼ºñ½º¡¯, ¡®¹é½ÅÁ¦Ç° ¾÷µ¥ÀÌÆ® ÇÁ·Î¼¼½º¡¯¸¦ ¹æȺ® Â÷´Ü ¸®½ºÆ®¿¡ µî·ÏÇØ ¾÷µ¥ÀÌÆ®¸¦ ¹«·Âȸ¦ ½ÃµµÇÏ´Â °ÍÀÌ´Ù.
ÇØ´ç ÆÄÀÏ ½ÇÇà ½Ã V3Lite Á¦Ç°ÀÇ °æ¿ì ¾÷µ¥ÀÌÆ® ¿À·ùâÀÌ ¹ß»ýÇÑ´Ù. µû¶ó¼ Á¤»óÀûÀÎ ÀÎÅÍ³Ý »ç¿ëÀÌ °¡´ÉÇÑ È¯°æ¿¡¼ ¿À·ù âÀÌ ¹ß»ýÇϸé ÇØ´ç ¾Ç¼ºÄڵ忡 ÀÇÇÑ ¹æȺ® Â÷´ÜÀ» ÀǽÉÇغ¼ ÇÊ¿ä°¡ ÀÖ´Ù.
ÀÌ¿Í °ü·Ã ¾È·¦ ASEC ÃøÀº ¡°¾Ç¼ºÄڵ忡 ÀÇÇØ ¹æȺ® Â÷´ÜÀ¸·Î µî·ÏµÆ´ÂÁö ¿©ºÎ´Â À©µµ¿ì ¹öÆ° Ŭ¸¯ ÈÄ ¡®ÇÁ·Î±×·¥ ¹× ÆÄÀÏ °Ë»ö¡¯¿¡¼ ¡®wf.msc¡¯¸¦ ½ÇÇàÇØ º¸¿©Áö´Â ÇÁ·Î±×·¥À» ÅëÇØ È®ÀÎÇÒ ¼ö ÀÖ´Ù¡±¸ç ¡°ÀÌ¹Ì °¨¿°µÅ Áõ»óÀÌ È®ÀÎµÈ °æ¿ì¿¡´Â Àü¿ë¹é½Å(Registry Fix Tool)À» ÅëÇØ ¹æȺ® Çã¿ë Á¶Ä¡ ÈÄ, ¹é½ÅÀ» ¾÷µ¥ÀÌÆ® ÇÒ °Í¡±À» ´çºÎÇß´Ù.
[±è°æ¾Ö ±âÀÚ(boan3@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>