½Ã±×´Ïó ±â¹Ý ¹é½Å¿¡ ŽÁöµÇÁö ¾Ê¾Æ...°¨¿° ÀÚü´Â ¾Ç¼º ¸ÞÀϷκÎÅÍ ½ÃÀÛ
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ¾Ç¸í ³ôÀº ¹ðÅ· Æ®·ÎÀ̸ñ¸¶ÀÎ µå¸®µ¦½º(Dridex)ÀÇ »õ·Î¿î ¹öÀüÀÌ ÃâÇöÇß´Ù. À̸¦ ¹ß°ßÇÑ º¸¾È ¾÷ü À̼¾Å¸À̾î(eSentire)¿¡ ÀÇÇÏ¸é ¹«ÀÛÀ§·Î »ý¼ºµÈ º¯¼öµé°ú URL µð·ºÅ丮¸¦ Æø³Ð°Ô È°¿ëÇÏ´Â °ÍÀÌ À̹ø µå¸®µ¦½º Ä·ÆäÀÎÀÇ ÇÙ½ÉÀ̶ó°í ÇÑ´Ù.
[À̹ÌÁö = iclickart]
µå¸®µ¦½º´Â Áö³ 5³â µ¿¾È ÀºÇà°¡¿¡¼ °¡Àå ²¬²ô·¯¿î À§Çù ¿ä¼Ò Áß Çϳª·Î ±º¸²ÇØ¿Ô´Ù. ÃÖ±Ù µé¾î È°µ¿·®ÀÌ ²Ï³ª ÁÙ¾îµé±ä ÇßÁö¸¸, ±×·¸´Ù°í ¾Æ¿¹ »çÀåµÈ °Í°ú´Â °Å¸®°¡ ¸Ö´Ù. ²ÙÁØÇÑ ¾÷µ¥ÀÌÆ®¿Í ¾÷±×·¹À̵尡 ÀÌ·ïÁö°í Àֱ⠶§¹®ÀÌ´Ù.
ÃÖ±Ù µé¾î ÀÌ·ïÁø ¾÷µ¥ÀÌÆ® ³»¿ëÀº ´ÙÀ½°ú °°´Ù.
1) XML ½ºÅ©¸³Æ® Áö¿ø
2) Ãß°¡ ÇØ½Ì ¾Ë°í¸®Áò
3) P2P ¾ÏÈ£È
4) P2C&C(peer-to-command-and-control) ¾ÏÈ£È
ÀÌ·± ±â´Éµé°ú °¢Á¾ À¥ ÁÖÀÔ ±â¼úÀ» ÅëÇØ ÀºÇà °ü·Ã Á¤º¸¸¦ ÈÉÃij»´Â °É ¸ñÀûÀ¸·Î ÇÏ°í ÀÖ´Ù.
»õ·Î¿î º¯Á¾ÀÌ ¹ß°ßµÈ °Ç 6¿ùÀÇ ÀÏÀÌ´Ù. À̹ø µå¸®µ¦½º¿¡´Â À©µµ¿ì ½ºÅ©¸³Æ® È£½ºÆ®(Windows Script Host)¸¦ ºñÈ°¼ºÈ ȤÀº Â÷´ÜÇÏ´Â ±â´ÉÀÌ Ãß°¡µÆ´Ù. À̼¾Å¸À̾ ÀÇÇÏ¸é ¡°º¸¾È ÀåÄ¡¸¦ ȸÇÇÇϱâ À§Çؼ¡±¶ó°í ÇÑ´Ù. ¡°WMIÀÇ ¸í·ÉÇà À¯Æ¿¸®Æ¼°¡ ½ÇÇàµÉ ¶§ ¹ßµ¿µÇ´Â XLS °ü·Ã Á¤Ã¥À» ¾Ç¿ëÇØ ½Ã½ºÅÛÀ» °¨¿°½ÃÅ°´Â °Í ¶ÇÇÑ À̹ø¿¡ »õ·Ó°Ô Ãß°¡µÈ ±â´ÉÀÔ´Ï´Ù.¡±
Ä·ÆäÀÎ ÀÚü·Î ºÃÀ» ¶§ °¡Àå ´«¿¡ ¶ç´Â º¯È´Â ½Äº°ÀÚ¸¦ Áö¼ÓÀûÀ¸·Î ¹Ù²Û´Ù´Â °ÍÀÌ´Ù. ¡°½Äº°ÀÚ¸¦ °è¼ÓÇؼ ¹Ù²Ù´Â ÀÌ Ä·ÆäÀÎÀÌ Áö¼ÓµÈ °ÍÀº ÃÖ¼Ò 2ÁÖ µ¿¾ÈÀÔ´Ï´Ù. ±×¸®°í ¾ÕÀ¸·Îµµ ´çºÐ°£ °è¼ÓµÉ °ÍÀ¸·Î º¸ÀÔ´Ï´Ù. ÀÌ·¸°Ô ÇÏ´Â ÀÌÀ¯´Â ½Ã±×´Ïó ±â¹ÝÀÇ ¹é½Å ¼Ö·ç¼ÇµéÀ» ¹«·ÂȽÃÅ°±â À§ÇؼÀÔ´Ï´Ù.¡±
°Ô´Ù°¡ À̹ø Ä·ÆäÀÎÀÇ °ø°ÝÀÚµéÀº ¹«ÀÛÀ§·Î »ý¼ºµÈ º¯¼ö¿Í URL µð·ºÅ丮µéÀ» Áñ°Ü »ç¿ëÇÏ´Â °ÍÀ¸·Î ³ªÅ¸³ª±âµµ Çß´Ù. À̼¾Å¸À̾î´Â ÀÌ µÎ °¡Áö Ư¡À» Á¾ÇÕÇØ ¡°¾ÕÀ¸·Î °ø°ÝÀÚµéÀÌ °è¼ÓÇؼ ÁöÇ¥µéÀ» ¹Ù²ÞÀ¸·Î½á ½Ã±×´Ïó ±â¹Ý ¹é½Å¿¡ °É¸®Áö ¾Ê°Ô ÇÒ °¡´É¼ºÀÌ ¸Å¿ì ³ô¾Æ º¸Àδ١±°í ¿¹ÃøÇÑ´Ù.
ÀÌ·¸°Ô °è¼ÓÇؼ ¸ð¾çÀ» ¹Ù²Ù·Á´Â ¼ºÇâÀº ¶óÀ̺귯¸®¿¡¼µµ ³ªÅ¸³´Ù. »ê½º ÀνºÆ¼Æ©Æ®(SANS Institute)ÀÇ ¸Ö¿þ¾î ºÐ¼®°¡ÀÎ ºê·¡µå ´øÄ(Brand Duncan)Àº 6¿ù 17ÀÏ ¡°µå¸®µ¦½º°¡ 64ºñÆ® DLLÀ» »ç¿ëÇÏ°í Àִµ¥, ÀÌ DLLÀÇ ÆÄÀÏ À̸§°ú ÆÄÀÏ °æ·Î, °ü·Ã ÇؽõéÀÌ ·Î±×ÀÎ ÇÒ ¶§¸¶´Ù ¹Ù²ï´Ù¡±°í ¹ßÇ¥ÇÑ ¹Ù ÀÖ´Ù.
ÀÌ·¸°Ô º¯È¹«½ÖÇÑ À̹ø µå¸®µ¦½º Ä·ÆäÀÎÀº ½ºÆÔ À̸ÞÀϷκÎÅÍ ½ÃÀÛÇÑ´Ù. ¾Ç¼º ¸ÅÅ©·Î°¡ ÀÓº£µå µÈ À̸ÞÀÏÀÌ Èð»Ñ·ÁÁö°í ÀÖ°í, ¿©±â¿¡ ¼ÓÀº »ç¿ëÀÚ°¡ ÆÄÀÏÀ» ½ÇÇà½Ãų °æ¿ì ¸ÅÅ©·Î°¡ ¹ßµ¿µÇ¸é¼ ssl-pert.com µµ¸ÞÀΰú ¿¬°áµÈ´Ù. ssl-pert.comÀº µå¸®µ¦½º ¼³Ä¡ÆÄÀÏÀ» ´Ù¿î·Îµå ÇÑ´Ù.
Áï »ç¿ëÀÚ°¡ ¸ÞÀÏÀ» Á¶½É½º·´°Ô ¿°í ¿¶÷ÇÏ¸é ¸·À» ¼ö ÀÖ´Â °ø°ÝÀ̶ó´Â °ÍÀÌ´Ù. À̼¾Å¸À̾î´Â ¡°¾Æ¹«¸® Àâ±â ¾î·Æ°Ô ¹Ù²î¾ú´Ù°í Çصµ °á±¹ ÇÇÇØÀÚÀÇ ½Ç¼ö¿¡ ±â´í °ø°Ý¡±À̶ó¸ç, ¡°¼ö»óÇÑ ¸ÞÀÏ¿¡ Á¶±Ý ´õ ¿¹¹ÎÇØÁö¸é ÇÇÇظ¦ ¸·À» ¼ö ÀÖ´Ù¡±°í ¸»ÇÑ´Ù. ±×·¯¸é¼ ¡°±ÝÀ¶ ±â°üÀ̳ª Á¶Á÷À» ³ë¸®´Â °ø°ÝÀÎ ¸¸Å ±ÝÀ¶±ÇÀ̳ª ±ÝÀ¶ ¾÷¹«¸¦ ´ã´çÇÏ´Â Á÷¿øµéÀÌ Æ¯È÷ Á¶½ÉÇØ¾ß ÇÒ °Í¡±À̶ó°í °æ°íÇß´Ù.
3ÁÙ ¿ä¾à
1. Áö³ 5³â°£ ³¡¾øÀÌ ±ÝÀ¶±Ç ³ë·Á¿Â µå¸®µ¦½º ¸Ö¿þ¾î, ÃÖ±Ù º¯½ÅÇؼ ³ªÅ¸³².
2. À̹ø º¯½ÅÀÇ ÇÙ½ÉÀº ½Äº°ÀÚ³ª ŽÁö ÁöÇ¥¸¦ ²÷ÀÓ¾øÀÌ ¹Ù²Û´Ù´Â °Í.
3. µû¶ó¼ ½Ã±×´Ïó ±â¹Ý ¹é½ÅÀ¸·Î´Â ¸·À» ¼ö ¾øÀ½. ´Ù¸¸ »ç¿ëÀÚ°¡ À̸ÞÀÏ Á¶½ÉÈ÷ ¿¶÷ÇÏ¸é ¹æ¾î °¡´É.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>