PC ´º½º Ȩ Àαâ PC ´º½º

À©µµ¿ìº¸´Ù ¸ÕÀú ·Îµù, ½Ã½ºÅÛ ºÎÆà °úÁ¤ Àå¾ÇÇÏ´Â ¾Ç¼ºÄÚµå ºÎÆ®·¡½Ã ¹ß°ß

2015-12-22 10:24
ÀÌ»óÈ£ ±âÀÚ ghostlee@bodnara.co.kr

ÆÄÀ̾î¾ÆÀÌ(Áö»çÀå Àü¼öÈ«, www.fireeye.com/kr/ko)¿Í ¸Çµð¾ðÆ®(Mandiant)ÀÇ ¿¬±¸¿øµéÀº ÃÖ±Ù ½Ã½ºÅÛ ¿î¿µÃ¼Á¦°¡ ºÎÆõDZâ Àü ½ÇÇàµÇ´Â ºÎƮŶ ¸Ö¿þ¾î¸¦ ÀÌ¿ëÇØ °áÁ¦Ä«µå µ¥ÀÌÅ͸¦ ³ë¸®´Â ½ÅÁ¾ »çÀ̹ö ¹üÁË ¼ö¹ýÀ» ¹ß°ßÇßÀ½À» ÀüÇß´Ù.

 
Á¤»ó ºÎÆà °úÁ¤

¸Çµð¾ðÆ®°¡ ¹ß°ßÇÑ ºÎƮŶ ¸Ö¿þ¾î 'ºÎÆ®·¡½Ã(Bootrash)'´Â ¿î¿µÃ¼Á¦ÀÇ ÇÏÀ§ °èÃþÀ» °¨¿°½ÃÄÑ Å½Áö ¹× Á¦°Å°¡ ¾î·Æ´Ù´Â Á¡¿¡¼­ °¢º°ÇÑ ÁÖÀÇ°¡ ¿ä±¸µÈ´Ù. ¸Çµð¾ðÆ®¿¡ µû¸£¸é, ÇØ´ç »çÀ̹ö ¹üÁË´Â °æÁ¦Àû ÀÌÀ±À» ³ë¸®°í ÁÖ·Î ±ÝÀ¶ ±â°üÀ» ´ë»óÀ¸·Î ¼öÀÍ°ú Á÷°áµÇ´Â µ¥ÀÌÅ͸¦ ³ë·Á¿Â ·¯½Ã¾Æ ±â¹Ý ÃßÁ¤ »çÀ̹ö ¹üÁË Á¶Á÷, 'FIN1'ÀÇ ¼ÒÇàÀ¸·Î ¹àÇû´Ù.

FIN1Àº ºÎÆ®·¡½Ã¸¦ ÀÌ¿ëÇØ ½Ã½ºÅÛ ºÎÆà ÇÁ·Î¼¼½º¸¦ Àå¾ÇÇÏ°í, À©µµ¿ì ¿î¿µ üÁ¦ÀÇ ÄÚµå º¸´Ù ³×¹Ì½Ã½ºÀÇ ±¸¼º ¿ä¼ÒµéÀ» ¸ÕÀú ·ÎµùÇÑ´Ù. ÀϹÝÀûÀÎ ºÎÆà °úÁ¤¿¡¼­ MBR(Master Boot Record)Àº ¿î¿µÃ¼Á¦ Äڵ带 ºÒ·¯¿À´Â VBRÀ» ·ÎµùÇÑ´Ù. ±×·¯³ª À̹ø ¾Ç¼º Äڵ忡 °¨¿°µÉ °æ¿ì ºÎÆ®·¡½Ã ºÎÆ®½ºÆ®·¦(bootstrap) Äڵ尡 µ¤¾î ¾²ÀÎ VBRÀ» ·ÎµùÇϸç, ÀÌ ÄÚµå´Â °¡»ó ÆÄÀÏ ½Ã½ºÅÛ¿¡ ÀúÀåµÈ ³×¸Þ½Ã½º ºÎƮŶ ¿ä¼Ò¸¦ ºÒ·¯¿Í º»·¡ÀÇ ºÎÆ® ¼½Å͸¦ Á¦¾îÇÑ´Ù. ÀÌó·³ ºÎƮŶÀÌ ºÎÆ® ¼½Å͸¦ Á¦¾îÇÑ ÀÌÈÄ ¿î¿µ üÁ¦°¡ ·ÎµùµÇ°í ½ÇÇàµÇ±â ¶§¹®¿¡ ŽÁö ¹× Á¦°Å°¡ ¾î·Æ´Ù.

 
ºÎÆ®·¡½Ã °¨¿° ½Ã½ºÅÛÀÇ ºÎÆà °úÁ¤

ºÎÆ®·¡½Ã¿Í °°Àº ºÎƮŶÀº À©µµ¿ì ¿î¿µ üÁ¦ ÇÏÀ§¿¡ ¼³Ä¡µÅ À©µµ¿ì º¸´Ù ¸ÕÀú ½ÇÇàµÇ±â ¶§¹®¿¡ ¿î¿µ üÁ¦¿¡¼­ ÁøÇàµÇ´Â ¹«°á¼º °Ë»ç¸¦ ÇÇÇØ°¥ ¼ö ÀÖ´Ù. ¶ÇÇÑ, ¸Ö¿þ¾î ÆäÀ̷ε带 ºÒ·¯¿À±â À§ÇØ »ç¿ëµÇ´Â ¿ä¼ÒµéÀº À©µµ¿ì ÆÄÀÏ ½Ã½ºÅÛ ¿ÜºÎ¿¡ ÀÖ´Â °¡»ó ÆÄÀÏ ½Ã½ºÅÛ¿¡ ÀúÀåµÅ ¹é½Å ¼ÒÇÁÆ®¿þ¾î·Îµµ ¹ß°ßÀÌ µÇÁö ¾Ê´Â´Ù. °Ô´Ù°¡, ¸Ö¿þ¾î ¿ä¼Òµé ÀÚü ¿ª½Ã °¡»ó ÆÄÀÏ ½Ã½ºÅÛÀ̳ª À©µµ¿ì ·¹Áö½ºÆ®¸®¿¡ ÀúÀåµÅ ¹é½Å ÇÁ·Î±×·¥ÀÇ ¿µÇâÀ» ¹ÞÁö ¾Ê´Â´Ù. µû¶ó¼­ ºÎÆ®·¡½Ã¸¦ ŽÁöÇÒ ¼ö ÀÖ´Â °÷Àº ¿ø½Ã ¸Þ¸ð¸®»ÓÀÌ´Ù.

ÆÄÀ̾î¾ÆÀÌ Àü¼öÈ« Áö»çÀåÀº "¿î¿µ üÁ¦ ¿ÜºÎ¿¡ Á¸ÀçÇÏ´Â ¸Ö¿þ¾î°¡ »ç¿ëµÇ´Â °æ¿ì¿¡´Â ±âÁ¸ÀÇ Å½Áö ¹× Á¦°Å ¹æ½Ä°ú´Â ´Ù¸¥ ¹æ½ÄÀ¸·Î ÀÌ¿¡ Á¢±ÙÇÒ ÇÊ¿ä°¡ ÀÖ´Ù"¸ç "ºÎÆ®·¡½Ã¿Í °°Àº ºÎƮŶ ¸Ö¿þ¾î¿¡´Â ¸Çµð¾ðÆ® ÀÎÅÚ¸®ÀüÆ® ¸®½ºÆù½º¿Í °°ÀÌ ¿ø½Ã µð½ºÅ© Æ÷·»½Ä À̹ÌÁö¿¡ Á¢±ÙÇÏ°í °Ë»öÇÒ ¼ö ÀÖ´Â ÅøÀÌ È¿°úÀû"À̶ó°í ¼³¸íÇß´Ù.

ºÎÆ®·¡½Ã¿¡ ´ëÇÑ º¸´Ù ÀÚ¼¼ÇÑ Á¤º¸´Â ÆÄÀ̾î¾ÆÀÌ °ø½Ä ºí·Î±×¿¡¼­ È®ÀÎÇÒ ¼ö ÀÖ´Ù.

ÀÌ ±â»çÀÇ ÀÇ°ß º¸±â
ÇãÁ¢ÇÁ·Î±×·¡¸Ó valkyrie´ÔÀÇ ¹Ìµð¾î·Î±× °¡±â  / 15-12-22 17:48/ ½Å°í
¾î¶ó¶ó? ¸¶½ºÅͺÎÆ®·¹ÄÚµå ÀÚü¸¦ Á¶ÀÛÇؼ­ µ¿ÀÛÇÑ´Ù´Â °Ç°¡¿ä? ´ë´ÜÇÑ ±â¼ú·ÂÀä;; ÀÛÀº ¿î¿µÃ¼Á¦ Çϳª¸¦ ¸¸µç ¼ÀÀÌ´Ï.
newstar newstar´ÔÀÇ ¹Ìµð¾î·Î±× °¡±â  / 15-12-22 20:23/ ½Å°í
¹«½Ã¹«½ÃÇϳ׿ä. ÀÌ·±°Ç ¾ÖÃÊ¿¡ ¾î¶»°Ô °¨¿°µÇ´ÂÁö....
ÇÁ¸®½ºÆ® rubychan´ÔÀÇ ¹Ìµð¾î·Î±× °¡±â  / 15-12-29 10:21/ ½Å°í
¸Ó¸®¸¦ ÁÁÀºµ¥´Ù ¾È¾²°í Àú·± ÁþÀ̳ª ÇÏ´Ï..
gytni / 17-02-21 10:18/ ½Å°í
¾È³çÇϼ¼¿ä, ±Û Àß º¸¾Ò½À´Ï´Ù.

ÇÑ ¹ø ¹æ¹®ÇØÁÖ¼¼¿ä~ ^^

·£¼¶¿þ¾î, ¾Ç¼ºÄÚµå Ư¡ ´ëÀÀ ¹æ¾È Á¦°ø

http://gytni.com/new_gytni/license.php?mode=malware
´Ð³×ÀÓ
ºñȸ¿ø

º¸µå³ª¶ó ¸¹ÀÌ º» ´º½º
º¸µå³ª¶ó ¸¹ÀÌ º» ±â»ç
·Î±×ÀÎ | ÀÌ ÆäÀÌÁöÀÇ PC¹öÀü
Copyright NexGen Research Corp. 2010