ÃÖ´ë 1700¸¸´Þ·¯ ¸ö°ª ¿ä±¸ Àü·Â
[º¸¾È´º½º ¿©ÀÌ·¹ ±âÀÚ] °ú°Å ¾Ç¸íÀ» ¶³ÃÆ´ø ·¯½Ã¾Æ°è ·£¼¶¿þ¾î ±×·ì ¡®¿Ãµå±×·½¸°¡¯(OldGremlin)ÀÌ µ¹¾Æ¿Ô´Ù.
Ä«½ºÆÛ½ºÅ°´Â 8ÀÏ ÀÚ»ç À§Çù ¸®¼Ä¡ÆÀÀÌ ¿ÃÇØ ÃÊ ¡®¿Ãµå±×·½¸°¡¯(OldGremlin)ÀÇ »õ·Î¿î °ø°ÝÀ» ½Äº°Çß´Ù°í ¹ßÇ¥Çß´Ù.
¿Ãµå±×·½¸°ÀÇ È°µ¿ Àç°³¸¦ ¾Ë¸®´Â ½ÅÈ£¶ó´Â ºÐ¼®ÀÌ´Ù. À̵éÀº Á¦Á¶, ÇコÄɾî, ¸®Å×ÀÏ, ±â¼ú ±â¾÷À» ÁÖ¿ä °ø°Ý ´ë»óÀ¸·Î »ï¾ÒÀ¸¸ç, ´ÜÀÏ ÇÇÇØÀÚ¿¡ ÃÖ´ë 1700¸¸´Þ·¯ÀÇ ¸ö°ªÀ» ¿ä±¸ÇÑ Àü·ÂÀÌ ÀÖ´Ù.

[ÀÚ·á: Ä«½ºÆÛ½ºÅ°]
À̹ø °ø°Ý ÇàÀ§´Â ¿Ãµå±×·½¸° ±×·ìÀÇ °ú°Å Àü¼ú°ú ÀÏÄ¡ÇÑ´Ù. ¶Ç óÀ½À¸·Î °ø°ÝÀÚ°¡ ½º½º·Î ¡®OldGremlin¡¯À̶ó´Â ¸íĪÀ» ¸ö°ª ¿ä±¸ ¹®¼¿Í ÆÄÀÏ °æ·Î¿¡ Á÷Á¢ »ç¿ëÇß´Ù. À̵éÀÇ ÅøÅ¶Àº ÇÙ½É À©µµ¿ì º¸¾È ±â´ÉÀ» ºñȰ¼ºÈÇØ ÀڽŵéÀÇ ÀÚü µå¶óÀ̹ö¸¦ ½ÇÇàÇϸç, ¸í·É ¼öÇà¿¡´Â ³ëµå.js(Node.js)¸¦ Ȱ¿ëÇÑ´Ù.
Ä«½ºÆÛ½ºÅ° ¿¬±¸ÁøÀº ¿Ãµå±×·½¸° ŸŶÀÌ Å©°Ô ¿ø°Ý Á¢±Ù ¹éµµ¾î, ÆÐó, ¸¶½ºÅÍ, Ŭ·ÎÁî´õµµ¾î µîÀÇ ³× °¡Áö ÁÖ¿ä ±¸¼º¿ä¼Ò·Î ÀÌ·ç¾îÁ® ÀÖÀ½À» È®ÀÎÇß´Ù. ¡®¿ø°Ý Á¢±Ù ¹éµµ¾î¡¯´Â °ø°ÝÀÚ°¡ °¨¿°µÈ ÄÄÇ»Å͸¦ ¿ø°ÝÀ¸·Î Á¦¾îÇÒ ¼ö ÀÖ°Ô ÇÑ´Ù. ¡®ÆÐó¡¯(Patcher)´Â ÇÕ¹ýÀû À©µµ¿ì µå¶óÀ̹öÀÇ Ãë¾àÁ¡À» ¾Ç¿ëÇØ ¼¸íµÇÁö ¾ÊÀº µå¶óÀ̹ö Â÷´Ü ±â´ÉÀ» ²ô°í, ±×·ìÀÇ ¾Ç¼º µå¶óÀ̹ö¸¦ ·ÎµåÇØ º¸¾È ÅøÀ» ¹«·ÂÈÇÑ´Ù.
¡®¸¶½ºÅÍ¡¯´Â ÆÄÀÏ ¾ÏÈ£È ÇÁ·Î±×·¥ÀÌÀÚ µ¶¸³ ½ÇÇà ÆÄÀÏ ¶Ç´Â ³ëµå.js ¾Öµå¿Â(Node.js add-ons) ÇüÅ·ΠÀÛµ¿Çϸç, ·ÎÄÃÈ£½ºÆ®(localhost:8010)¿¡¼ ÁúÀÇ ½Ã ÇöÀç ¾ÏÈ£È ÁøÇà »óŸ¦ º¸°íÇÑ´Ù. ¡®Å¬·ÎÁî´õµµ¾î¡¯(Closethedoor)´Â ¾ÏÈ£È °úÁ¤ Áß ³×Æ®¿öÅ©¿¡¼ µð¹ÙÀ̽º¸¦ °Ý¸®, ¸ö°ª ¿ä±¸ ¹®¼¸¦ ¹èÆ÷Çϰí ÈçÀûÀ» »èÁ¦ÇÏ´Â ¿ªÇÒÀ» ÇÑ´Ù.
Ä«½ºÆÛ½ºÅ° ¼Ö·ç¼ÇÀº ÀÌ ·£¼¶¿þ¾î¸¦ Trojan-Ransom.Win64.OldGremlin, Backdoor.JS.Agent.og, HEUR:Trojan.JS.Starter.og ¹× HEUR:Trojan-Ransom.Win64.GenericÀ¸·Î ŽÁöÇß´Ù.
ÀÌÈ¿Àº Ä«½ºÆÛ½ºÅ° Çѱ¹Áö»çÀåÀº ¡°Çѱ¹Àº ºü¸¥ ±â¼ú »ê¾÷ ¹ßÀüÀ¸·Î »çÀ̹ö °ø°ÝÀÇ ÁÖ¿ä Ç¥ÀûÀÌ µÇ°í ÀÖÀ¸¸ç, ¿Ãµå±×·½¸° °°Àº ±×·ìÀº ÇÕ¹ýÀû µµ±¸¿Í ¾Ç¼º µå¶óÀ̹ö¸¦ È¥ÇÕÇØ °ø°Ý üÀÎÀ» Áö¼ÓÀûÀ¸·Î °íµµÈÇϰí ÀÖ´Ù¡±¸ç ¡°±â¾÷µéÀº ¿ªµ¿Àû ¹æ¾î ü°è¸¦ ¹Ýµå½Ã ±¸ÃàÇØ¾ß ÇÑ´Ù¡±°í ¹àÇû´Ù.
Ä«½ºÆÛ½ºÅ°´Â º¹ÀâÇÑ »çÀ̹ö ȯ°æ¿¡¼ ¼±Á¦Àû ¹æ¾î¿Í ½Å¼ÓÇÑ ´ëÀÀÀ» °¡´ÉÇÏ°Ô Áö¿øÇÏ´Â ¡®Ä«½ºÆÛ½ºÅ° ³Ø½ºÆ®¡¯(Kaspersky Next) Á¦Ç°±ºÀ» Á¦°øÇÑ´Ù.
[¿©ÀÌ·¹ ±âÀÚ(gore@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>