À©µµ ·Î±×ÀÎ ½Ã ÀÚµ¿ ½ÇÇà µî·Ï...À©µµ ½ÇÇàÆÄÀÏ ¿À·ù ¾Ë¸² ºñÈ°¼ºÈ ÈÄ ¾ÏÈ£È
[º¸¾È´º½º ±è¿µ¸í ±âÀÚ] ÃÖ±Ù ¹ß°ßµÈ ¼Á½Ã½º ·£¼¶¿þ¾î(Sepsis Ransomware)´Â °¨¿°ÀÌ µÆÀ» ¶§ ¡®ÆÄÀϸí.È®ÀåÀÚ[Sepsis@protonmail.com].SEPSIS¡¯·Î ¸ðµç ÆÄÀÏÀ» º¯°æÇÏ°í ÀÖ´Â ¸ð½ÀÀ» º¸ÀÌ°í ÀÖ´Ù.
¡ã·£¼¶¿þ¾î °¨¿° ÈÄ º¯°æµÈ ¹ÙÅÁȸé[ÀÚ·á=¿¡ºê¸®Á¸ ÈÀÌÆ®µðÆæ´õ]
¿¡ºê¸®Á¸ ¾ÈƼ·£¼¶¿þ¾î ÈÀÌÆ®µðÆæ´õ°¡ ºÐ¼®ÇÑ ¼Á½Ã½º ·£¼¶¿þ¾î¸¦ »ìÆ캸¸é, ÀÌ ·£¼¶¿þ¾î¿¡ °¨¿°µÆÀ» ¶§ PCÀÇ ¸ðµç ÆÄÀÏÀÌ ¾ÏȣȵŠÆÄÀÏ ³»¿ëÀ» È®ÀÎÇÒ ¼ö ¾ø´Ù. ¶ÇÇÑ ¸ö°ªÀ» ¿ä±¸ÇÏ´Â ·£¼¶³ëÆ® ¸Þ½ÃÁö°¡ ¡®mshta.com¡¯ ÆÄÀϸíÀ¸·Î ¹ß¼ÛµÈ´Ù. .html, .txt, .hat È®ÀåÀÚ·Î ¹ß¼ÛµÇ´Â ·£¼¶³ëÆ®´Â µ¥½ºÅ©Åé¿¡ Ç¥½ÃµÇ¸ç, ÆÄÀÏ Àá±ÝÀ» ÇØÁ¦Çϱâ À§Çؼ´Â ÀÏÁ¤ÇÑ ¸ö°ªÀ» ÁöºÒÇØ¾ß µÈ´Ù.
C++ ±â¹ÝÀ¸·Î ½ÇÇàµÇ´Â ¼Á½Ã½º ·£¼¶¿þ¾îÀÇ Çൿ ÇÁ·Î¼¼½º¸¦ »ìÆ캸¸é, ½ÇÇà ÆÄÀÏÀ» Windows Æú´õ¿¡ svchost.exe À̸§À¸·Î Àç½ÇÇàÇϸç À©µµ¿¡ ·Î±×ÀÎÇÒ ¶§ ÀÚµ¿À¸·Î ½ÇÇàµÇ´Â Winlogon¿¡ µî·ÏÇØ °¨¿° ÀÌÈÄ ÀçºÎÆÃÀ» ÇÒ ¶§µµ ÇØ´ç ·£¼¶¿þ¾î°¡ ÀÚµ¿À¸·Î ½ÇÇàµÇµµ·Ï ¼³Á¤ÇÑ´Ù. ¶ÇÇÑ ½¦µµ º¹»çº» »èÁ¦ ¹× À©µµ º¹¿ø°ú ½ÇÇà ÆÄÀÏ ¿À·ù ¾Ë¸²À» ºñÈ°¼ºÈÇÑ ÈÄ ¾Ïȣȸ¦ ÁøÇàÇÑ´Ù. ¼Á½Ã½º ·£¼¶¿þ¾î´Â ÀÌ ¸ðµç °úÁ¤ÀÌ ³¡³ª¸é »ç¿ëÀÚ°¡ µ¥ÀÌÅ͸¦ º¹±¸Çϴµ¥ ¾î·Æµµ·Ï Á¶Ä¡ÇÑ´Ù.
¡ãµ¿Àû ½ÇÇà Áß ·¹Áö½ºÆ® ¼öÁ¤ ºÎºÐ ¹× Àû¿ëµÈ ·¹Áö½ºÆ®¸®ÀÇ °ª[ÀÚ·á=¿¡ºê¸®Á¸ ÈÀÌÆ®µðÆæ´õ]
¼Á½Ã½º ·£¼¶¿þ¾î¿¡ °¨¿°µÈ ÀÌÈÄ¿¡ ³²°ÜÁø ·£¼¶³ëÆ® ¾È³» ÆÄÀÏÀº WinAPIÀÎ GetSystemDirectory ÇÔ¼öÀÇ ¹Ýȯ °æ·Î¿¡ ¡®mshta.exe¡¯¶ó´Â ÆÄÀϸíÀ¸·Î ½ÇÇàµÈ´Ù. ÀÌ ·£¼¶¿þ¾î´Â ÇØ´ç ÄÄÇ»ÅÍ¿¡¼ ¾Ïȣȸ¦ ÁøÇàÇÒ ¶§ ¡®ÆÄÀϸí.È®ÀåÀÚ.[Sepsis@protonmail.com].SEPSIS¡¯ Çü½ÄÀ¸·Î ÆÄÀϵéÀ» º¯°æÇÑ´Ù.
¿¡ºê¸®Á¸ ÈÀÌÆ®µðÆæ´õ °ü°èÀÚ´Â ¡°·£¼¶¿þ¾î¿¡ ´ëÀÀÇϱâ À§ÇÑ °¡Àå ±âº»ÀûÀ̸鼵µ È¿°ú°¡ ÁÁÀº º¸È£ ¹æ¹ýÀº ½Å·Ú¼º ³ôÀº ¾ÈƼ·£¼¶¿þ¾î ÇÁ·Î±×·¥À» »ç¿ëÇÏ´Â °Í¡±À̶ó¸ç ¡°À̹ۿ¡µµ »ç¿ëÇÏ°í ÀÖ´Â º¸¾È ¼ÒÇÁÆ®¿þ¾î¸¦ Ç×»ó ÃֽŠ¹öÀüÀ¸·Î ¾÷µ¥ÀÌÆ®ÇÏ´Â °ÍÀ» ÀØÁö ¾Ê¾Æ¾ß ÇÑ´Ù¡±°í °Á¶Çß´Ù.
[±è¿µ¸í ±âÀÚ(boan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>