Áö¿ÀÆ®´Â Áö³ 4ÀÏ ±¹³» ƯÁ¤ ±¤°í ´ëÇà »çÀÌÆ®°¡ ÇØÅ·µÅ ¹éµµ¾î°¡ À¯Æ÷ÁßÀÎ °ÍÀ» ¹ß°ßÇØ ÇØ´ç ³»¿ëÀ» ÀϺ»°ú ±¹³» À¯°ü±â°ü¿¡ Á¦°øÇÑÁö ¾ó¸¶µÇÁö ¾Ê¾Æ ¶Ç ´Ù½Ã ÀϺ» »çÀÌÆ®¸¦ ¼÷ÁÖ·Î È°¿ëÇÑ °ø°ÝÀ» ±¹³» ½Å¹®»ç »çÀÌÆ®¿¡¼ ŽÁöÇß´Ù°í 11ÀÏ ¹àÇû´Ù.
ÇØ´ç»çÀÌÆ®¿¡ Á¢¼ÓÀ» Çϸé ÇØÅ·µÅ Ãß°¡µÈ iframe Äڵ尡 ½ÇÇàµÇ¸ç, ÇØ´ç ÄÚµå´Â ÀϺ» ´ëÇü Æ÷ÅлçÀÌÆ®¿¡¼ ¿î¿µÇÏ´Â °³ÀΠȨÆäÀÌÁö °ü·Ã »çÀÌÆ®·Î ¿¬°áÀ» ½ÃµµÇÑ´Ù.
Áö¿ÀÆ® °ü°èÀÚ´Â ¡°ÇØ´ç»çÀÌÆ® index.htm ÆÄÀÏ¿¡´Â Àϸí Áß±¹¹ß ÇØÅ·¿¡¼ »ç¿ëµÈ °Í°ú °°Àº Çü½ÄÀ¸·Î °ü¸®ÀÚ°¡ ¾Ë¾Æº¸±â Èûµç ½ºÅ©¸³Æ®°¡ »ðÀԵŠÀÖ´Ù¡±¸ç ¡°ÀÌ ½ºÅ©¸³Æ®°¡ ½ÇÇàµÇ¸é 1°³ÀÇ ÆÄÀÏ(Exploit)ÀÌ ½ÇÇàµÅ ÀÌ ÆÄÀÏÀº ½Ã½ºÅÛÆú´õ¿¡ system_host.bat, system_hostKey.DLL (Backdoor.Win32.Hupigon.arg)¿Í system_host.DLL(Backdoor.Win32.Hupigon.arg) ÆÄÀÏÀ» ¼³Ä¡ÇÑ´Ù¡±°í ¼³¸íÇß´Ù.
¶ÇÇÑ ±×´Â ¡°¼³Ä¡µÇ´Â ÆÄÀÏÀº ÆÄÀÏ ¼û±è ±â´É(·çƮŶ)ÀÌ ÀÖ´Â ¹éµµ¾î ÀÌ´Ù. ¶ÇÇÑ À©µµ¿ì ¼ºñ½º¿¡ Ãß°¡ÇØ ÀçºÎÆýà ÀÚµ¿À¸·Î ½ÇÇàµÇµµ·Ï Çß´Ù¡±¸ç ¡°Æ¯È÷ °³ÀΠȨÆäÀÌÁö ¼ºñ½º¸¦ ÅëÇؼ Áö¼ÓÀûÀ¸·Î ¾Ç¼º ÇÁ·Î±×·¥ÀÌ À¯Æ÷µÇ°í ÀÖ´Ù´Â °ÍÀº ±âÁ¸ÀÇ °ø°Ý¹æ½Ä°ú´Â ´Ù¸¥ ¼ö¹ý¡±À̶ó°í ¹àÇû´Ù.
°ø°ÝÀÚ´Â ÀÚµ¿È µµ±¸¸¦ ½Àµæ ÈÄ ¸î¹øÀÇ Å¬¸¯À¸·Î º¸¾È¿¡ Ãë¾àÇÑ ¼¹ö¸¦ ãÀº ÈÄ °³ÀΠȨÆäÀÌÁö ¼ºñ½º¸¦ Á¦°øÇÏ´Â »çÀÌÆ®¸¦ ¼÷ÁÖ¼¹ö·Î È°¿ëÇß´Ù.
Áö¿ÀÆ® ½ÃÅ¥¸®Æ¼ ¼¾ÅÍ °ü°èÀÚ´Â ¡°¹®Á¦´Â ¼÷ÁÖ¼¹ö¸¦ ½±°Ô °³ÀÎ ºí·Î±× »çÀÌÆ®¿¡ ±¸ÃàÇؼ ÀÚµ¿È Åø·Î °³ÀÎ ºí·Î±× ÁÖ¼Ò¸¦ Àû¿ëÇؼ µ¹¸®¸é ¹®Á¦°¡ ½É°¢ÇØÁú ¼ö ÀÖ´Ù¡±¸ç ¡°¼÷ÁÖ¼¹ö·Î ¹«·á °³Àκí·Î±×¸¦ ÀÌ¿ëÇÏ¸é ¼Õ½¬¿î °ø°ÝÀÌ °¡´ÉÇÏ°í ÀÌ·± °æ¿ì °³ÀÎȨÆäÀÌÁö¸¦ Á¦°øÇÏ´Â Æ÷Åо÷ü¿¡¼µµ ŽÁö°¡ ¾î·Æ´Ù"°í ¹àÇû´Ù.
¶ÇÇÑ ±×´Â "ÀÌ Ã³·³ ¼÷ÁÖ¼¹ö¸¦ ¼Õ½±°Ô ±¸ÃàÇÒ ¼ö ÀÖ´Â »óȲÀ̶ó¸é ÇØŷȽ¼ö´Â ´õ¿í´õ Áõ°¡µÉ °¡´É¼ºÀÌ Å©´Ù¡±¸ç "ÀÎÅÍ³Ý ÀÌ¿ëÀÚµéÀÇ Ã¶ÀúÇÑ º¸¾ÈÆÐÄ¡¿Í ¼³Ä¡µÈ ¹é½ÅÀÇ ÃֽŠ¾÷µ¥ÀÌÆ®°¡ ¿ä±¸µÈ´Ù¡±°í ¹àÇû´Ù.
[¹ÚÀº¼ö ±âÀÚ(boannews@infothe.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö.>