[º¸¾È´º½º ¿øº´Ã¶ ±âÀÚ] ÃÖ±Ù °æÂûûÀ» »çĪÇÑ ¾Ç¼º¸ÞÀÏÀÌ ¹ß°ßµÅ »ç¿ëÀÚµéÀÇ ÁÖÀÇ°¡ ¿ä±¸µÈ´Ù. À̽ºÆ®½ÃÅ¥¸®Æ¼ ESRC(½ÃÅ¥¸®Æ¼´ëÀÀ¼¾ÅÍ)´Â 7ÀÏ ¿ÀÈĺÎÅÍ °æÂûûÀ» »çĪÇÏ°í, ¾Ç¼ºÆÄÀÏÀÌ Ã·ºÎµÈ ¾Ç¼º¸ÞÀÏÀÌ ¹ß°ßµÆ´Ù°í ¹àÇû´Ù.
¡ã°æÂûû »çĪ ¾Ç¼º ¸ÞÀÏ[ÀÚ·á=ESRC]
À̹ø¿¡ ¹ß°ßµÈ ¸ÞÀÏÀº ¡®°æÂûû Ãʴ롯¶ó´Â Á¦¸ñÀ¸·Î À¯Æ÷µÆÀ¸¸ç, ¾î»öÇÑ Çѱ¹¾î¸¦ ±¸»çÇÏ°í ÀÖ´Ù. À̸ÞÀÏ ÇÏ´Ü¿¡ Çö °æÂûûÀåÀÎ ¡®¹Î°©·æ¡¯ ûÀåÀÇ ¿µ¹®À̸§À» Ãß°¡ÇØ »ç¿ëÀÚµéÀÇ ½Å·Ú¸¦ ¾òÀ¸·Á ½ÃµµÇÏ°í ÀÖ´Ù.
¸ÞÀÏ¿¡´Â ¹®¼.iso ÆÄÀÏÀÌ Ã·ºÎµÇ¾î ÀÖÀ¸¸ç, ¾ÐÃàÆÄÀÏ·Î Ç®¾îº¸¸é ¡®¹®¼.exe¡¯ ÆÄÀÏÀÌ Æ÷ÇԵǾî ÀÖ´Ù. ÃÖÃÊ Ã·ºÎ ÆÄÀÏÀÎ ¡®¹®¼.exe¡¯Àº ´å³Ý ÆÄÀÏ·Î ¡®Remcos¡¯ ÆäÀ̷ε带 ÀÎÁ§¼ÇÇÏ´Â ±â´ÉÀ» ¼öÇàÇÑ´Ù. ¾Æ·¡´Â ÇÁ·Î¼¼½º ÀÎÁ§¼Ç ÄÚµåÀÇ ÀϺδÙ.
¡ãÀÎÁ§¼Ç ÄÚµå[ÀÚ·á=ESRC]
Remcos ¾Ç¼ºÄÚµå´Â ¸í·ÉÁ¦¾î ¾Ç¼ºÄÚµå·Î, ¸í·ÉÁ¦¾î(C&C) Åë½Å ÀÌÈÄ °ø°ÝÀÚ ¸í·É¿¡ µû¶ó ¡âÅ°·Î±ë ¡âÆÄÀÏ ÅëÁ¦(»èÁ¦/´Ù¿î·Îµå/¾÷·Îµå) ¡âÇÁ·Î¼¼½º ÅëÁ¦ ¡â·¹Áö½ºÆ®¸® ÅëÁ¦ ¡â¡®cmd.exe¡¯ ½ÇÇà ¹× °á°ú ¾÷·Îµå ¡âÀ½¼º ³ìÀ½ ¡âÈ¸é ³ìÈ ¡âºê¶ó¿ìÀú Á¤º¸ Å»Ãë ¡â½Ã½ºÅÛ Á¾·á ¹× Àç½ÃÀÛ°ú °°Àº ±â´ÉÀ» ¼öÇàÇÑ´Ù.
ÆÄÀÏ ´Ù¿î·Îµå ¹× ¾÷·Îµå Äڵ带 »ìÆ캸¸é, ÇØ´ç ¸í·É¿¡ µû¶ó °¢°¢ °¨¿° PC¿¡ Ãß°¡ÀûÀ¸·Î ¾Ç¼ºÄÚµå ´Ù¿î·Îµå ¹× µå·Ó°ú Á¤º¸ Å»Ãë°¡ ÀÌ·ç¾î Áú ¼ö ÀÖ´Ù.
¡ãÆÄÀÏ ´Ù¿î·Îµå ÄÚµå[ÀÚ·á=ESRC]
ESRC´Â ÇöÀç ¾Ë¾à¿¡¼ ÇØ´ç ¾Ç¼ºÄڵ忡 ´ëÇØ Backdoor.Remcos.A·Î ŽÁö Áß¿¡ ÀÖ´Ù°í ¹àÇû´Ù.
[¿øº´Ã¶ ±âÀÚ(boanone@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>