ºñÁ¤»óÀûÀ¸·Î Å« ¿ë·®°ú ½ÇÇà ½Ã ¶ß´Â ¿©·¯ °³ÀÇ Ã¢ µî ÀǽÉÇÒ ¿äÁ¶ ¸¹Àº °Íµµ »ç½Ç
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] µ¶Æ¯ÇÑ ³µ¶È ±â¼úÀÌ Àû¿ëµÈ ¸Ö¿þ¾î µå·ÎÆÛ°¡ ÃÖ±Ù »õ·Ó°Ô ¹ß°ßµÆ´Ù. ÀÌ µå·ÎÆÛ´Â °¡»óÀÇ ÄÚÀÎ Áö°©ÀÎ °Íó·³ ½º½º·Î¸¦ À§ÀåÇÏ°í ÀÖÀ¸¸ç, ½Ã½ºÅÛÀ» °¨¿°½ÃŲ ÈÄ ³Ý¿ÍÀ̾î(Netwire)¶ó´Â ÆäÀ̷ε带 ÀüÆÄÇÑ´Ù°í ÇÑ´Ù. ÀÌ¿¡ ´ëÇØ º¸¾È ¾÷ü ¾îº£½ºÆ®(Avast)°¡ ¹ß°ßÇß´Ù.
[À̹ÌÁö = iclickart]
¾îº£½ºÆ®´Â ÀÌ µå·ÎÆÛ¿¡ ¿ÍÀ̾Á¡ÆÛ(WiryJMPer)¶ó´Â À̸§À» ºÙ¿´´Ù. ¾ó¸¥ º¸±â¿¡´Â CD/DVD/ºí·ç·¹ÀÌ À̹ÌÁö¸¦ ISO·Î º¯È¯½ÃÄÑÁÖ´Â ÀÏ¹Ý WinBin2Iso ¹ÙÀ̳ʸ®Ã³·³ »ý°å´Ù. ±×·¯³ª Á¤»ó ¹ÙÀ̳ʸ®º¸´Ù ¿ë·®ÀÌ ¼¼ ¹è³ª Å©´Ù. µ¢Ä¡°¡ Å« .rsrc ¿ä¼Ò°¡ Á¸ÀçÇϱ⠶§¹®ÀÌ´Ù.
¿ÍÀ̾Á¡ÆÛ¿¡´Â JMP ¸í·ÉÀÌ Æ÷ÇԵǾî Àִµ¥, ¿ø·¡´Â À©µµ¿ì ¸Þ½ÃÁö¸¦ ó¸®ÇÏ´Â µ¥ »ç¿ëµÇ¾î¾ß ÇÏÁö¸¸, ÀÌ °æ¿ì´Â .rsrc ºÎºÐÀ¸·Î °Ç³Ê¶Ú´Ù. ±× °á°ú ¾Æ¹«·± ÀÀ´äÀÌ ¾ø´Â WinBin2Iso âÀÌ Àá±ñ ¿¸®°í ABBC ÄÚÀÎ Áö°© âÀÌ ¿¸°´Ù. ¶ÇÇÑ ÀÌ ±â´ÉÀº ¡®½ÃÀÛ ÇÁ·Î±×·¥¡¯¿¡ µî·ÏµÇ¾î °ø°Ý Áö¼Ó¼ºÀ» È®º¸Çϱ⵵ ÇÑ´Ù.
¡°ÇϳªÇϳª ¶â¾îº¸¸é »õ·Î¿î °Ô ¾ø´Â ±â´ÉµéÀÌ ÁýÇյǾî ÀÖ°í, »÷µå¹Ú½º ¿ìȸ ±â´ÉÁ¶Â÷ Æ÷ÇԵǾî ÀÖÁö ¾ÊÁö¸¸, ÀüüÀûÀ¸·Î º¸¸é ²Ï³ª µ¶Æ¯ÇÑ ±¸¼ºÀ̶ó°í ÇÒ ¼ö ÀÖ½À´Ï´Ù. Á¦¾î È帧 ³µ¶È¿Í ·Î¿ì ·¹º§ ÄÚµå Ãß»óȶó´Â ±â¼úÀ» È¥ÇÕÇ߱⠶§¹®ÀÔ´Ï´Ù. ±×·¡¼ ¸Ö¿þ¾îÀÇ ÀÛµ¿ ¿ø¸®¸¦ ºÐ¼®ÇÏ´Â °Ô ±²ÀåÈ÷ Áö·çÇÏ°í ±ÍÂúÀº ÀÏÀÌ µÇ¾ú½À´Ï´Ù.¡± ¾îº£½ºÆ® ºÐ¼®°¡µéÀÇ ¼³¸íÀÌ´Ù.
ù ¹ø°·Î ºÐ¼®ÇßÀ» ¶§ ¹ÙÀÌ·¯½ºÅäÅ»(VirusTotal)¿¡¼ ¿ÍÀ̾Á¡ÆÛ ¹ÙÀ̳ʸ®°¡ ±â·ÏÇÑ Å½Áö ºñÀ²Àº ³·Àº ÆíÀ̾ú´Ù. Ãß°¡·Î ºÐ¼®À» À̾¸é¼ ¾îº£½ºÆ®´Â ¿ÍÀ̾Á¡ÆÛ°¡ ¸ÂÃãÇüÀ¸·Î ¸¸µç ½ºÅà ±â¹Ý °¡»ó ±â°è¸¦ RC4 Å° ½ºÄÉÁÙ °úÁ¤¿¡¼ »ç¿ëÇÏ°í ÀÖ´Ù´Â °Í ¶ÇÇÑ ¹ß°ßÇÒ ¼ö ÀÖ¾ú´Ù°í ÇÑ´Ù.
ÇÑÆí WinBin2Iso ¹ÙÀ̳ʸ®°¡ .rsrc ¿ä¼Ò·Î °Ç³Ê¶Ù°í ³ª¼´Â, ·Î´õ°¡ º¹È£È µÇ¾î ¸Þ¸ð¸®·Î ·ÎµùµÈ´Ù. ÀÌ ·Î´õ°¡ ±× µÚ·Î À̾îÁö´Â °¨¿° ÇÁ·Î¼¼½ºÀÇ ´ëºÎºÐÀ» ó¸®ÇÏ°Ô µÇ´Âµ¥, ÀÌ´Â ´ÙÀ½°ú °°Àº ¼ø¼·Î ÁøÇàµÈ´Ù.
1) ·Î´õ°¡ ntdll.dllÀ» ¸Þ¸ð¸®¿¡ ·ÎµåÇÑ´Ù.
2) LNK ÆÄÀÏÀ̸§À̳ª RC4 º¹È£È ºñ¹Ð¹øÈ£¿Í °°Àº º¸Á¶ µ¥ÀÌÅ͸¦ º¹È£ÈÇÑ´Ù.
3) ³Ý¿ÍÀÌ¾î ¸Ö¿þ¾î¸¦ º¹È£ÈÇÑ´Ù.
4) µ¿½Ã¿¡ ¹Ì³¢ ¿ªÇÒÀ» ÇÏ°Ô µÉ ¹ÙÀ̳ʸ®ÀÎ ABBC ÄÚÀÎ Áö°©À» º¹È£ÈÇÑ´Ù.
³Ý¿ÍÀÌ¾î ¸Ö¿þ¾î ¿ª½Ã ¸Þ¸ð¸®¿¡ ·ÎµùÀÌ µÈ´Ù. ±× ´ÙÀ½ ¹Ì³¢¿ë ¹ÙÀ̳ʸ®´Â µð½ºÅ©¿¡ ÀÛ¼ºµÈ´Ù. ·Î´õ´Â ¿ø·¡ÀÇ ¹ÙÀ̳ʸ®¸¦ %APPDATA%\abbcdriver.exe¿¡ º¹»çÇÔÀ¸·Î½á °ø°Ý Áö¼Ó¼ºÀ» È®º¸Çϱ⵵ ÇÑ´Ù. ½ÃÀÛ ÇÁ·Î±×·¥ Æú´õ¿¡ LNK ÆÄÀÏÀ» ¸¸µé±âµµ ÇÑ´Ù.
´ÙÀ½À¸·Î Á¦¾î È帧À» ³Ý¿ÍÀ̾î·Î ¿ìȸ½ÃÅ°±â ½ÃÀÛÇÑ´Ù. ³Ý¿ÍÀ̾î´Â ¿ÍÀ̾î³Ý(Wirenet)À¸·Î ¾Ë·ÁÁ® Àֱ⵵ ÇÏ´Ù. ³Ý¿ÍÀ̾î´Â ¿ø°Ý Á¢±Ù Åø·Î, 2012³â óÀ½ µîÀåÇß´Ù. ´ç½Ã´Â ºñ¹Ð¹øÈ£¸¦ ÈÉÄ¡´Â ±â´ÉÀÌ ÁÖ·ÂÀ̾ú´Ù. ÇÏÁö¸¸ ÃÖ±Ù ¹öÀüÀº ½Ã½ºÅÛ Àüü¸¦ Àå¾ÇÇÏ´Â ¸Ö¿þ¾î·Î º¯¸ðÇÑ »óÅ´Ù.
¡°¿ÍÀ̾Á¡ÆÛ°¡ Çõ½ÅÀûÀ¸·Î »õ·Î¿î ¸Ö¿þ¾îÀÎ °ÍÀº ¾Æ´Õ´Ï´Ù. ÇÏÁö¸¸ ¿©·¯ ¹æ¹ýÀ» µ¶Æ¯ÇÏ°Ô ±¸¼ºÇØ Å½Áö ºñÀ²À» ³·Ãß´Â µ¥´Â È®½ÇÇÏ°Ô ¼º°øÇß½À´Ï´Ù. Áö±Ý Â÷¿ëÇÏ°í ÀÖ´Â ³µ¶È ±â¼ú°ú Á¦ÇÑµÈ È®»ê·ÂÀÌ Á¦´ë·Î ÀÛ¿ëÇÏ°í ÀÖ´Â °ÍÀÌÁÒ. Á¶±Ý ¹Î°¨ÇÑ »ç¿ëÀÚ¶ó¸é Å« ¿ë·®°ú, °©Àڱ⠻ç¶óÁö´Â ȸé, ÀüÇô »ó°ü¾ø´Â Á¦¸ñÀÌ ³ª¿À´Â °Í¿¡ ´ëÇØ ÀǽÉÀ» Çغ¸°ÚÁö¸¸, ¹Ì³¢¿ë ¹ÙÀ̳ʸ® ¶§¹®¿¡ ¾È½ÉÇÒ »ç¿ëÀڵ鵵 ¸¹Àº °ÍÀ¸·Î º¸ÀÔ´Ï´Ù.¡±
3ÁÙ ¿ä¾à
1. ÄÚÀÎ Áö°©Ã³·³ »ý±ä ¿ÍÀ̾Á¡ÆÛ µå·ÎÆÛ°¡ »õ·Ó°Ô ¹ß°ßµÊ.
2. ¿ÍÀ̾Á¡ÆÛ´Â ·Î´õ¸¦, ·Î´õ´Â ³Ý¿ÍÀ̾ Â÷·Ê·Î ½ÇÇà½ÃÅ´.
3. ³Ý¿ÍÀ̾î´Â ½Ã½ºÅÛ Àå¾ÇÀ» ÁÖ·ÂÀ¸·Î ÇÏ´Â ¸Ö¿þ¾î.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>