º¸¾È´º½º â°£ 17ÁÖ³âÀ» ÃàÇÏÇÕ´Ï´Ù!!

Home > Àüü±â»ç

Áö¼ÓÀûÀ¸·Î ¹ß°ßµÇ´Â Ãë¾àÇÑ ÇÑ±Û ÆÄÀÏ À¯Æ÷

ÀÔ·Â : 2012-07-05 18:03
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

º¸¾È ÆÐÄ¡ ¼³Ä¡ÇÏ°í ¾Ç¼ºÄÚµå °¨¿° ±Ùº»Àû Â÷´ÜÇؾß


[º¸¾È´º½º ±èÅÂÇü] ¾È·¦ ½ÃÅ¥¸®Æ¼´ëÀÀ¼¾ÅÍ(ASEC)´Â ¿À´Ã À̸ÞÀÏÀ» ÅëÇØ À¯Æ÷µÇ´Â ÇÑ±Û ¼ÒÇÁÆ®¿þ¾î¿¡ ¾Ë·ÁÁø Ãë¾àÁ¡À» ÀÌ¿ëÇÑ ÇÑ±Û ÆÄÀÏÀÌ ¹ß°ßµÇ¾î ÁÖÀǸ¦ ´çºÎÇß´Ù.


¾È·¦ ½ÃÅ¥¸®Æ¼´ëÀÀ¼¾ÅÍ(ASEC)¿¡¼­´Â Çѱ۰ú ÄÄÇ»ÅÍ¿¡¼­ °³¹ßÇÏ´Â ÇÑ±Û ¼ÒÇÁÆ®¿þ¾î¿¡ Á¸ÀçÇÏ´Â ÄÚµå ½ÇÇà Á¦·Î µ¥ÀÌ(Zero Day, 0-Day) Ãë¾àÁ¡À» ¾Ç¿ëÇÏ´Â ¾Ç¼ºÄڵ尡 Áö³­ 6¿ù 15ÀÏ ¹ß°ßµÇ¾úÀ½À» °ø°³Çß´Ù. ±×¸®°í 6¿ù 22ÀÏ¿¡´Â ±âÁ¸¿¡ ¹ß°ßµÇ¾ú´ø Ãë¾àÁ¡À» ¾Ç¿ëÇÑ Ãë¾àÇÑ ÇÑ±Û ÆÄÀÏÀÌ ¹ß°ßµÇ¾úÀ½À» °ø°³ÇÑ ¹Ù ÀÖ´Ù.


±×¸®°í ÃÖ±Ù 7¿ù 4ÀÏ¿¡ ´Ù½Ã ÇÑ±Û ¼ÒÇÁÆ®¿þ¾î¿¡ Á¸ÀçÇÏ´Â ¾Ë·ÁÁø Ãë¾àÁ¡À» ¾Ç¿ëÇÑ Ãë¾àÇÑ ÇÑ±Û ÆÄÀÏÀÌ ¹ß°ßµÇ¾úÀ¸¸ç ÇØ´ç Ãë¾àÇÑ ÇÑ±Û ÆÄÀÏ ¿ª½Ã À̸ÞÀÏÀÇ Ã·ºÎ ÆÄÀÏ ÇüÅ·Π±¹³» ƯÁ¤ Á¶Á÷À» ´ë»óÀ¸·Î À¯Æ÷ µÇ¾ú´Ù°í ¹àÇû´Ù.


À̸ÞÀÏ¿¡ ÷ºÎµÇ¾î À¯Æ÷µÈ ÇØ´ç Ãë¾àÇÑ ÇÑ±Û ÆÄÀÏÀ» ¿­°Ô µÇ¸é ¾Æ·¡ À̹ÌÁö¿Í µ¿ÀÏÇÑ ³»¿ëÀÌ ³ªÅ¸³ª°Ô µÈ´Ù.


    


ÇØ´ç Ãë¾àÇÑ ÆÄÀÏÀº ¾Æ·¡ À̹ÌÁö¿Í °°Àº ±¸Á¶·Î µÇ¾î ÀÖÀ¸¸ç 6¿ù 15ÀÏ ¹ß°ßµÈ ÄÚµå ½ÇÇà Ãë¾àÁ¡À» ÀÀ¿ëÇÑ ÇüÅ°¡ ¾Æ´Ï¶ó ÀÌ¹Ì º¸¾È ÆÐÄ¡°¡ Á¦°øµÇ¾î ÀÖ´Â Ãë¾àÁ¡ÀÌ´Ù.


ÀÌ ¹ø¿¡ ¹ß°ßµÈ ÇØ´ç Ãë¾àÇÑ ÇÑ±Û ÆÄÀÏÀº HncTextArt_hplg¿¡ Á¸ÀçÇÏ´Â ½ºÅÃ(Stack)ÀÇ °æ°è¸¦ üũÇÏÁö ¾Ê¾Æ ¹ß»ýÇÏ´Â ¹öÆÛ ¿À¹öÇ÷οì(Buffer Overflow) Ãë¾àÁ¡À̸ç ÇØ´ç Ãë¾àÁ¡Àº 2010³âºÎÅÍ Áö¼ÓÀûÀ¸·Î ¾Ç¿ëµÇ¾î ¿Ô´ø ÇÑ±Û ¼ÒÇÁÆ®¿þ¾î Ãë¾àÁ¡µé Áß ÇϳªÀÌ´Ù. ±×¸®°í ÇØ´ç Ãë¾àÁ¡Àº Çѱ۰ú ÄÄÇ»ÅÍ¿¡¼­ ÀÌ¹Ì º¸¾È ÆÐÄ¡¸¦ Á¦°ø Áß¿¡ ÀÖ´Ù.


ÇØ´ç Ãë¾àÁ¡ÀÌ Á¸ÀçÇÏ´Â ÇÑ±Û ¼ÒÇÁÆ®¿þ¾î¸¦ »ç¿ëÇÏ´Â ½Ã½ºÅÛ¿¡¼­ ±ÝÀÏ À¯Æ÷µÈ Ãë¾àÇÑ ÇÑ±Û ÆÄÀÏÀ» ¿­°Ô µÇ¸é »ç¿ëÀÚ °èÁ¤ÀÇ Àӽà Æú´õ¿¡ scvhost.exe(138,240 ¹ÙÀÌÆ®) ÆÄÀÏÀ» »ý¼ºÇÏ°Ô µÈ´Ù.


c:\documents and settings\[»ç¿ëÀÚ °èÁ¤¸í]\local settings\temp\scvhost.exe( 138,240 ¹ÙÀÌÆ®)


»ý¼ºµÈ scvhost.exe(138,240 ¹ÙÀÌÆ®) ÆÄÀÏÀÌ ½ÇÇàµÇ¸é À©µµ¿ì Æú´õ(c:\windows) Æú´õ¿¡ wdmaud.drv (78,336 ¹ÙÀÌÆ®)¸¦ »ý¼ºÇÏ°Ô µÈ´Ù.


C:\WINDOWS\wdmaud.drv (78,336 ¹ÙÀÌÆ®)


±×¸®°í »ý¼ºµÈ wdmaud.drv (78,336 ¹ÙÀÌÆ®)´Â °¨¿°µÈ ½Ã½ºÅÛ¿¡¼­ ´ÙÀ½ÀÇ Á¤º¸µéÀ» ¼öÁýÇÏ¿© ¿ÜºÎ·Î Àü¼ÛÀ» ½ÃµµÇÏ°Ô µÇ³ª ºÐ¼® ´ç½Ã¿¡´Â Á¤»óÀûÀ¸·Î Á¢¼ÓÀÌ µÇÁö ¾Ê¾Ò´Ù.


¡¤Çϵå¿þ¾î Á¤º¸

¡¤À©µµ¿ì ¿î¿µÃ¼Á¦ Á¤º¸

¡¤·Î±×ÀÎ »ç¿ëÀÚ Á¤º¸

¡¤ÆÄÀÏ ¾÷·Îµå ¹× ´Ù¿î·Îµå

¡¤°¨¿°µÈ ½Ã½ºÅÛÀÇ IP ÁÖ¼Ò ¹× ÇÁ·Ï½Ã(Proxy) ¼­¹ö ÁÖ¼Ò


¿À´Ã ¹ß°ßµÈ ±âÁ¸¿¡ ¾Ë·ÁÁø ÇÑ±Û ¼ÒÇÁÆ®¿þ¾î Ãë¾àÁ¡À» ¾Ç¿ëÇÑ ¾Ç¼ºÄÚµåµéÀº V3 Á¦Ç°±º¿¡¼­ ´ÙÀ½°ú °°ÀÌ Áø´ÜÇÑ´Ù.


¡¤HWP/Exploit

¡¤Win-Trojan/Agent.138240.FK

¡¤Trojan/Win32.Dllbot


APT Àü¹® ´ëÀÀ ¼Ö·ç¼ÇÀÎ Æ®·¯½º¿ÍÃÄ(TrusWatcher)¿¡ Æ÷ÇÔµÈ DICA(Dynamic Intelligent Content Analysis)¿¡ ÀÇÇØ ½Ã±×´Ïó ¾øÀÌ ¾Æ·¡¿Í °°ÀÌ Å½Áö°¡ °¡´ÉÇÏ´Ù.


Exploit/HWP.AccessViolation-DE


ÇâÈÄ Ãâ½Ã ¿¹Á¤ÀÎ V3 ÀÎÅÍ³Ý ½ÃÅ¥¸®Æ¼(Internet Security) 9.0 ¿¡ Æ÷ÇÔ ¿¹Á¤ÀÎ ASD 2.0ÀÇ MDP ¿£Áø¿¡¼­µµ ½Ã±×´Ïó ¾øÀÌ ´ÙÀ½°ú °°ÀÌ Å½Áö°¡ °¡´ÉÇÏ´Ù.


Dropper/MDP.Document(57)


¾È·¦ ½ÃÅ¥¸®Æ¼´ëÀÀ¼¾ÅÍ´Â ¡°»ý¼ºµÇ´Â ÆÄÀϸíµé°ú »ý¼ºµÈ ¾Ç¼ºÄÚµåµéÀÌ °¡Áö°í ÀÖ´Â ±â´ÉµéÀ» ¹Ì·ç¾î º¼ ¶§ ÇØ´ç ¾Ç¼ºÄÚµå Á¦ÀÛÀÚ´Â µ¿ÀÏÇÑ ÇÑ±Û Ãë¾àÁ¡°ú µ¿ÀÏÇÑ ¾Ç¼ºÄÚµå ¼Ò½ºÄڵ带 ¹ÙÅÁÀ¸·Î Áö¼ÓÀûÀ¸·Î º¯ÇüµéÀ» »ý»êÇس»´Â °ÍÀ¸·Î ºÐ¼®µÈ´Ù¡±°í ¼³¸íÇß´Ù.


¶ÇÇÑ ¾Õ¼­ ¾ð±ÞÇÑ ¹Ù¿Í °°ÀÌ Çѱ۰úÄÄÇ»ÅÍ¿¡¼­ º¸¾È ÆÐÄ¡¸¦ ¹èÆ÷ ÁßÀÎ »óÅÂÀÌ´Ù. ±×·¯¹Ç·Î ÇØ´ç º¸¾È ÆÐÄ¡¸¦ ¼³Ä¡ÇÏ´Â °ÍÀÌ ¾Ç¼ºÄÚµå °¨¿°À» ±Ùº»ÀûÀ¸·Î Â÷´ÜÇÏ´Â ¹æ¾ÈÀÌ´Ù.

[±èÅÂÇü ±âÀÚ(boan@boannews.com)]


<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
 ÇÏÀÌÁ¨ ÆÄ¿öºñÁî 23³â 11¿ù 16ÀÏ~2024³â 11¿ù 15ÀϱîÁö ¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ À§Áîµð¿£¿¡½º 2018 ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö
¼³¹®Á¶»ç
3¿ù 15ÀϺÎÅÍ ½ÃÇàµÇ°í ÀÖ´Â °³Á¤ °³ÀÎÁ¤º¸º¸È£¹ý°ú °ü·ÃÇØ °¡Àå ±î´Ù·Ó°í ÀÌÇàÇϱ⠾î·Á¿î Á¶Ç×Àº ¹«¾ùÀΰ¡¿ä?
ÀΰøÁö´É(AI) µî ÀÚµ¿È­µÈ °áÁ¤¿¡ ´ëÇÑ Á¤º¸ÁÖü ±Ç¸® ±¸Ã¼È­
Á¢±Ù±ÇÇÑ °ü¸® µî °³ÀÎÁ¤º¸ ¾ÈÀü¼º È®º¸Á¶Ä¡ °­È­ ¹× °íÀ¯½Äº°Á¤º¸ °ü¸®½ÇÅ Á¤±âÁ¶»ç
¿µÇâÆò°¡ ¿ä¾àº» °ø°³Á¦µµ µµÀÔ µî °³ÀÎÁ¤º¸ ¿µÇâÆò°¡Á¦µµ
¿µ»óÁ¤º¸Ã³¸®±â±â ¹× ¾ÈÀüÁ¶Ä¡ ±âÁØ
°³ÀÎÁ¤º¸ º¸È£Ã¥ÀÓÀÚÀÇ Àü¹®¼º °­È­ À§ÇÑ Àü¹®CPO ÁöÁ¤
±¹¿Ü ¼öÁý¡¤ÀÌÀü °³ÀÎÁ¤º¸ 󸮹æħ °ø°³ µî °³ÀÎÁ¤º¸ 󸮹æħ Æò°¡Á¦µµ
¼ÕÇعè»óÃ¥ÀÓ Àǹ«´ë»óÀÚ º¯°æ ¹× È®´ë
°ø°ø±â°ü °³ÀÎÁ¤º¸ º¸È£¼öÁØ Æò°¡ È®´ë
±âŸ(´ñ±Û·Î)