PC ´º½º Ȩ Àαâ PC ´º½º

·ÏÅ°(Locky) ·£¼¶¿þ¾î º¯Á¾ ÇÇÇØ ¿¹¹æÀ§ÇÑ ¡®»ç¿ëÀÚ ÁÖÀÇ»çÇס¯ ¹ßÇ¥

2016-03-25 11:53
ÆíÁýºÎ press@bodnara.co.kr

·ÏÅ°(Locky) ·£¼¶¿þ¾îÀÇ º¯Á¾ÀÌ ±ÞÁõÇÏ°í ÀÖ¾î ±â¾÷ ¹× °³ÀÎ »ç¿ëÀÚ ÁÖÀÇ°¡ ÇÊ¿äÇÏ´Ù.
 
¾È·¦(´ëÇ¥ ±ÇÄ¡Áß, www.ahnlab.com)Àº ÃÖ±Ù ±â¾÷ ¹× °³ÀÎ »ç¿ëÀÚ »çÀÌ¿¡¼­ ·ÏÅ°(Locky) ·£¼¶¿þ¾î(º¸ÃæÀÚ·á ÂüÁ¶)ÀÇ º¯Á¾¿¡ ÀÇÇÑ °¨¿°ÀÌ Áõ°¡ÇÏ°í ÀÖ´Â °¡¿îµ¥, ÇÇÇØ ¿¹¹æÀ» À§ÇÑ »ç¿ëÀÚ ÁÖÀÇ»çÇ×À» ¹ßÇ¥Çß´Ù.

PC»ç¿ëÀÚ°¡ ·ÏÅ° ·£¼¶¿þ¾î º¯Á¾ ÇÇÇظ¦ ¸·±â À§ÇØ ÁÖÀÇÇÒ »çÇ×Àº 2°¡Áö´Ù.
¸ÕÀú 1)°ü·Ã¾ø´Â Áö±Þ(payment), ¼ÛÀå(invoice), °è¾à¼­(contract) µîÀÇ ÇØ¿Ü À̸ÞÀÏ¿¡ ÷ºÎµÈ ÆÄÀÏÀÇ ½ÇÇàÀ» ±ÝÁöÇÏ°í, 2)¸ÞÀÏ¿¡ ÷ºÎµÈ ¾ÐÃàÆÄÀÏ(.zip)¿¡ ÀÚ¹Ù½ºÅ©¸³Æ®(.js)°¡ Á¸ÀçÇϸé À̸¦ ½ÇÇàÇÏÁö ¾Ê´Â °ÍÀÌ ÁÁ´Ù.  

1) Áö±Þ(payment), ¼ÛÀå(invoice), °è¾à¼­(contract) µîÀÇ ³»¿ëÀ¸·Î À§ÀåÇÑ ÇØ¿Ü À̸ÞÀÏ¿¡ ÷ºÎµÈ ÆÄÀÏ ½ÇÇà ±ÝÁö
ÇöÀç ·ÏÅ° ·£¼¶¿þ¾î º¯Á¾Àº »ç¿ëÀÚ°¡ ±âÁ¸ À¥»çÀÌÆ® ¹æ¹® ½Ã °¨¿°µÇ´Â ¹æ½Ä µî°ú ´Þ¸® Áö±Þ(payment), ¼ÛÀå(invoice), °è¾à¼­(contract) µîÀ» »çĪÇÑ ½ºÆÔ ¸ÞÀÏ·Î ¹«Â÷º° »ìÆ÷µÈ´Ù. µû¶ó¼­ Æò¼Ò °è¾àÀ̳ª °Å·¡ °ü°è°¡ ¾ø´Â ¹ß½ÅÀÚ³ª ºÒ¸íÈ®ÇÑ ¹ß½ÅÀڷκÎÅÍ ÇØ´ç ÁÖÁ¦ÀÇ ¸ÞÀÏÀ» ¹Þ¾Ò´Ù¸é, ÇØ´ç ¸ÞÀÏÀÇ Ã·ºÎÆÄÀÏÀ» ¿­Áö ¾Ê´Â °ÍÀÌ ÁÁ´Ù. ÇØ¿Ü ¾÷¹«°¡ ÀæÀº ´ã´çÀÚ´Â ÀÇ½É ÆÄÀÏÀ» ½ÇÇàÇÏÁö ¸»°í, ¹ß½ÅÀÚ¿¡°Ô ¸ÞÀÏȸ½ÅÀ̳ª ÀüÈ­ µîÀ¸·Î ¸ÞÀÏ ³»¿ëÀ» È®ÀÎÇÏ´Â °ÍÀÌ ÁÁ´Ù.

2) ¸ÞÀÏ¿¡ ÷ºÎµÈ ¾ÐÃàÆÄÀÏ(.zip)¿¡ ÀÚ¹Ù½ºÅ©¸³Æ®(.js)°¡ Á¸ÀçÇÒ ½Ã ½ÇÇà ±ÝÁö(±×¸²ÂüÁ¶)
·ÏÅ° ·£¼¶¿þ¾î º¯Á¾Àº ¡ã½ºÆÔ ¸ÞÀÏ ³» ¾ÐÃàÆÄÀÏ(ÆÄÀÏ ³¡À̸§(È®ÀåÀÚ): .zip) ÇüÅÂÀÇ Ã·ºÎÆÄÀÏ¿¡ ¾Ç¼º ÀÚ¹Ù ½ºÅ©¸³Æ®(ÆÄÀÏ ³¡À̸§(È®ÀåÀÚ): .js)¸¦ Æ÷ÇÔÇÏ°í ÀÖ°í, ¡ãÁö³­ÇØ ¹ß»ýÇÑ Æ¯Á¤ À¥»çÀÌÆ® ¹æ¹® ½Ã Á÷Á¢ ·£¼¶¿þ¾î¸¦ ´Ù¿î·ÎµåÇÏ´ø ¹æ½Ä°ú ´Þ¸®, ¾Ç¼º ÀÚ¹Ù½ºÅ©¸³Æ®°¡ ÀÎÅͳÝÀ» ÅëÇØ ·£¼¶¿þ¾î º»Ã¼¸¦ ¿ÜºÎ¿¡¼­ ´Ù¿î·ÎµåÇØ »ç¿ëÀÚ ÀǽÉÀ» ÇÇÇÏ´Â µîÀÇ Æ¯Â¡À» °¡Áö°í ÀÖ´Ù.

ÇÁ·Î±×·¡¹Ö ¾ð¾îÀÎ ÀÚ¹Ù ½ºÅ©¸³Æ®°¡ ´Üµ¶À¸·Î ÷ºÎÆÄÀÏ µî¿¡ »ç¿ëµÇ´Â °ÍÀº ÀϹÝÀûÀÌÁö ¾Ê´Â °æ¿ì´Ù. µû¶ó¼­ ¼ö»óÇÑ ¸ÞÀÏ ³» ÷ºÎµÈ ¾ÐÃàÆÄÀÏ(.zipÀ¸·Î ³¡³ª´Â ÆÄÀÏ)¿¡ ÆÄÀÏÀÇ ³¡À̸§(È®ÀåÀÚ)ÀÌ ‘.js’ÀÎ ÀÚ¹Ù ½ºÅ©¸³Æ®¸¸ Á¸ÀçÇϰųª, ¿©·¯ ÆÄÀÏ Áß¿¡ Æ÷ÇԵǾî ÀÖ´Ù¸é ÀÌ´Â ·ÏÅ° ·£¼¶¿þ¾î º¯Á¾ÀÏ °¡´É¼ºÀÌ ³ô´Ù. ƯÈ÷, ÆÄÀÏ È®ÀåÀÚ µî ÄÄÇ»ÅÍ È¯°æ¿¡ Àͼ÷ÇÏÁö ¾ÊÀº »ç¿ëÀÚµéÀº À̸¦ ¸ð¸£°í ¹«½ÉÄÚ ½ÇÇàÇÒ ¼ö ÀÖ¾î ´õ¿í ÁÖÀÇ°¡ ÇÊ¿äÇÏ´Ù.
 
¾È·¦Àº V3Á¦Ç°±º¿¡¼­ ·ÏÅ° ·£¼¶¿þ¾î º¯Á¾°ú °ü·ÃµÈ ¾Ç¼ºÆÄÀÏ Áø´ÜÀ» Áö¼ÓÀûÀ¸·Î Ãß°¡ÇÏ°í ÀÖÀ¸¸ç, APT Àü¹® ´ëÀÀ ¼Ö·ç¼Ç ‘¾È·¦ MDS’¿¡ Æ÷ÇÔµÈ ½ÇÇຸ·ù ±â´É(execution holding, ³×Æ®¿öÅ©¿¡¼­ ¹ß°ßµÈ ÀǽÉÆÄÀÏÀ» ºÐ¼®ÀÌ ³¡³ª±â Àü±îÁö PC¿¡¼­ ½ÇÇàµÇ´Â °ÍÀ» ¸·¾ÆÁÖ´Â ±â´É)À¸·Î ¿¹¹æÀÌ °¡´ÉÇÏ´Ù. ¶ÇÇÑ, ¾È·¦Àº ·ÏÅ° ·£¼¶¿þ¾î¿Í º¯Á¾À» ºñ·ÔÇÑ ´Ù¾çÇÑ ·£¼¶¿þ¾î¿¡ ´ëÇÑ Á¤º¸¸¦ ‘·£¼¶¿þ¾î º¸¾È¼¾ÅÍ(www.ahnlab.com/kr/site/securityinfo/ransomware/index.do#cont2)’¿¡¼­ Á¦°ø ÁßÀÌ´Ù.
 
¾È·¦ ¹ÚÅÂȯ ASEC´ëÀÀÆÀÀåÀº “·ÏÅ° ·£¼¶¿þ¾î º¯Á¾Àº °³ÀÎ »ç¿ëÀÚ³ª ±â¾÷/±â°ü ³» PC »ç¿ëÀÚ¸¦ °¡¸®Áö ¾Ê°í ´ë·®À¸·Î À¯Æ÷µÈ´Ù”¶ó¸ç “¼ø°£ÀÇ ºÎÁÖÀÇ°¡ °³ÀÎÀÇ ÇÇÇظ¦ ³Ñ¾î ÀÚ½ÅÀÌ ¼ÓÇÑ Á¶Á÷ÀÇ ÇÇÇØ·Î À̾îÁú ¼ö ÀÖÀ¸¹Ç·Î ÇÇÇØ¿¹¹æÀ» À§ÇÑ Çൿ ¼öÄ¢À» »ýÈ°È­ ÇÏ´Â °ÍÀÌ ÁÁ´Ù”°í ¸»Çß´Ù.
 
ÇÑÆí, ·ÏÅ° ·£¼¶¿þ¾î º¯Á¾ÀÌ ¾î¶² ¹æ½ÄÀ¸·Î º¯È­ÇÒÁö ¿¹ÃøÇϱ⠾î·Æ°í, ÀÌ ¿Ü¿¡µµ ´Ù¾çÇÑ ·£¼¶¿þ¾î À§Çùµµ ¹ß»ýÇÏ°í Àֱ⠶§¹®¿¡ ·£¼¶¿þ¾î Àü¹Ý¿¡ ´ëÇÑ ´ëºñ¸¦ À§Çؼ­´Â ¡ã¼ö»óÇÑ À̸ÞÀÏÀÇ Ã·ºÎÆÄÀÏ ½ÇÇà ÀÚÁ¦, ¡ã¹é½Å ¾÷µ¥ÀÌÆ® ¹× ¿î¿µÃ¼Á¦, ºê¶ó¿ìÀú ¹× ÁÖ¿ä ¾ÖÇø®ÄÉÀ̼ÇÀÇ ÃֽŠº¸¾È ¾÷µ¥ÀÌÆ® Àû¿ë ¡ãº¸¾ÈÀÌ Ãë¾àÇÑ À¥»çÀÌÆ® ¹æ¹® ÀÚÁ¦ ¡ãÁÖ¿ä ÀÚ·á ¹é¾÷ »ýÈ°È­ µî ±âº» ·£¼¶¿þ¾î ¿¹¹æ ¼öÄ¢À» »ýÈ°È­ ÇÏ´Â °ÍÀÌ Áß¿äÇÏ´Ù.

ÀÌ ±â»çÀÇ ÀÇ°ß º¸±â
ÇÁ¸®½ºÆ® rubychan´ÔÀÇ ¹Ìµð¾î·Î±× °¡±â  / 16-04-01 11:44/ ½Å°í
¾Ç¼º ¾²·¹±âµéÀº ³¡ÀÌ ¾ø³×
gytni / 17-02-27 15:19/ ½Å°í
¾È³çÇϼ¼¿ä, ±Û Àß º¸¾Ò½À´Ï´Ù.

ÇÑ ¹ø ¹æ¹®ÇØÁÖ¼¼¿ä~ ^^

·£¼¶¿þ¾î, ¾Ç¼ºÄÚµå Ư¡ ´ëÀÀ ¹æ¾È Á¦°ø

http://gytni.com/new_gytni/license.php?mode=malware
´Ð³×ÀÓ
ºñȸ¿ø

º¸µå³ª¶ó ¸¹ÀÌ º» ´º½º
º¸µå³ª¶ó ¸¹ÀÌ º» ±â»ç
·Î±×ÀÎ | ÀÌ ÆäÀÌÁöÀÇ PC¹öÀü
Copyright NexGen Research Corp. 2010