PC ´º½º Ȩ Àαâ PC ´º½º

¾È·¦, À̷¼­¡¤°æ°íÀå µî ¹®¼­ ÆÄÀÏ·Î À§ÀåÇÑ ¾Ç¼ºÄÚµå ÁÖÀÇ ´çºÎ

2017-06-26 11:04
ÆíÁýºÎ press@bodnara.co.kr

¾È·¦Àº ÃÖ±Ù À̷¼­ ¹× °æ°íÀå µî ¹®¼­ ÆÄÀÏ·Î À§ÀåÇÑ ¾Ç¼ºÄÚµå À¯Æ÷ »ç·Ê°¡ ¹ß°ßµÇ¾î »ç¿ëÀÚÀÇ ÁÖÀÇ°¡ ÇÊ¿äÇÏ´Ù°í ¹àÇû´Ù.

À̷¼­ À§Àå ¾Ç¼ºÄÚµåÀÇ °æ¿ì, ÇϹݱâ Ãë¾÷½ÃÁðÀ» ¾ÕµÎ°í °ø°ÝÀڴ ƯÁ¤ÀÎÀÇ À̸§À» ºÙÀÎ À̷¼­·Î À§ÀåÇÑ PDF ÆÄÀÏÀ» À¯Æ÷Çß´Ù. ¾ÆÀÌÄÜÀÇ ¸ð½ÀÀº PDF¹®¼­ÀÌÁö¸¸ ½ÇÁ¦·Î´Â ¾Ç¼ºÄڵ尡 Æ÷ÇÔµÈ ½ÇÇàÆÄÀÏ(.exe)ÀÌ´Ù. ÇÏÁö¸¸ ÇÇÇØÀÚ°¡ ¹«½ÉÄÚ ÀÌ ÆÄÀÏÀ» ½ÇÇàÇÏ¸é ¾Ç¼ºÄÚµå ¼³Ä¡¿Í ÇÔ²² À̷¼­ ÇüÅÂÀÇ Á¤»ó PDFÆÄÀϵµ ½ÇÇàµÇ±â ¶§¹®¿¡ »ç¿ëÀÚ°¡ °¨¿°¿©ºÎ¸¦ ÀǽÉÇϱ⠾î·Æ´Ù.

°æ°íÀåÀ» »çĪÇÑ ¾Ç¼ºÄڵ嵵 ¹ß°ßµÆ´Ù. ‘±¤°íÇ¥½ÃÀǹ«À§¹Ý³»¿ª’À̶ó´Â À̸§À¸·Î À¯Æ÷µÈ ¾Ç¼ºÄÚµå´Â ¿¢¼¿ÆÄÀÏÀÇ ¾ÆÀÌÄÜÀ¸·Î À§ÀåÇß´Ù. ÀÌ ¾Ç¼º ¹®¼­ÆÄÀϵµ ½ÇÁ¦·Î´Â ¾Ç¼ºÄڵ尡 Æ÷ÇÔµÈ ½ÇÇàÆÄÀÏ(.exe)À̸ç, ½ÇÇà ½Ã ¾Ç¼ºÄÚµå ¼³Ä¡¿Í µ¿½Ã¿¡ ¹®ÀÚ ±¤°íÀÇ Àǹ«Ç¥½ÃÀ§¹Ý³»¿ªÃ³·³ º¸ÀÌ´Â ¿¢¼¿ÆÄÀÏÀ» »ç¿ëÀÚ¿¡°Ô º¸¿©ÁØ´Ù.

À§ µÎ ¾Ç¼ºÄÚµå ¸ðµÎ °¨¿° ÀÌÈÄ »ç¿ëÀÚ ¸ô·¡ ³×Æ®¿öÅ© ¿¬°áÀ» ½ÃµµÇÑ´Ù. ÀÌ´Â C&C ¼­¹ö(Command & Control ¼­¹ö, °ø°ÝÀÚ°¡ ¾Ç¼ºÄڵ带 ¿ø°Ý Á¶Á¤Çϱâ À§ÇØ »ç¿ëÇÏ´Â ¼­¹ö)·Î Á¢¼ÓÇØ ¾Ç¼º ÇàÀ§¿¡ ÇÊ¿äÇÑ ÆÄÀÏÀ» Ãß°¡·Î ³»·Á ¹Þ´Â µîÀÇ ¾Ç¼ºÇàÀ§¸¦ ½ÃµµÇϱâ À§ÇÑ °ÍÀ¸·Î ÃßÁ¤µÈ´Ù. ÇöÀç V3 Á¦Ç°±ºÀº ÇØ´ç ¾Ç¼ºÄڵ带 Áø´ÜÇÏ°í ÀÖ´Ù.

ÀÌ¿Í °°Àº ¾Ç¼ºÄÚµåÀÇ ÇÇÇظ¦ ÁÙÀ̱â À§Çؼ­´Â Ãâó°¡ ºÒºÐ¸íÇÑ ¸ÞÀÏÀÇ Ã·ºÎÆÄÀÏ ½ÇÇà±ÝÁö, OS(¿î¿µÃ¼Á¦) ¹× ÀÎÅÍ³Ý ºê¶ó¿ìÀú(IE, Å©·Ò, ÆÄÀ̾îÆø½º µî), ¿ÀÇǽº SWµî ÇÁ·Î±×·¥ ÃֽŠº¸¾È ÆÐÄ¡ Àû¿ë, ¹é½Å ÃֽŹöÀü À¯Áö ¹× ½Ç½Ã°£ °¨½Ã ±â´É ½ÇÇà µî º¸¾È ¼öÄ¢À» ½ÇÇàÇØ¾ß ÇÑ´Ù.

ÀÌ ±â»çÀÇ ÀÇ°ß º¸±â
gytni / 17-06-27 9:51/ ½Å°í
¾È³çÇϼ¼¿ä, ±Û Àß º¸¾Ò½À´Ï´Ù. 

ÇÑ ¹ø ¹æ¹®ÇØÁÖ¼¼¿ä~ ^^

·£¼¶¿þ¾î, ¾Ç¼ºÄÚµå Ư¡ ´ëÀÀ ¹æ¾È Á¦°ø

http://gytni.com/new_gytni/processdb.php?mode=malware
´Ð³×ÀÓ
ºñȸ¿ø

º¸µå³ª¶ó ¸¹ÀÌ º» ´º½º
º¸µå³ª¶ó ¸¹ÀÌ º» ±â»ç
·Î±×ÀÎ | ÀÌ ÆäÀÌÁöÀÇ PC¹öÀü
Copyright NexGen Research Corp. 2010