º¸¾È´º½º â°£ 17ÁÖ³âÀ» ÃàÇÏÇÕ´Ï´Ù!!

Home > Àüü±â»ç

ÆäÀÌÆÈ ½ºÆÔ¸ÞÀÏ°ú °áÇÕµÈ ¾Ç¼ºÄÚµå À¯Æ÷Áß!

ÀÔ·Â : 2012-08-09 15:34
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

¼Û½ÅÀÚ ºÒ¸íÈ®ÇÑ ¸ÞÀÏ¿¡ Æ÷ÇÔµÈ À¥ »çÀÌÆ® ¿¬°á ¸µÅ© ÁÖÀÇ!


[º¸¾È´º½º ±èÅÂÇü]  ÃÖ±Ù µé¾î À¥ ÀͽºÇ÷ÎÀÕ ÅøŶ(Web Exploit Toolkit)ÀÇ ÀÏÁ¾ÀÎ ºí·¢È¦(Blackhole) À¥ ÀͽºÇ÷ÎÀÕ ÅøŶÀÌ ½ºÆÔ ¸ÞÀÏ(Spam Mail)°ú °áÇյǾî À¯Æ÷µÇ´Â Çö»óµéÀÌ ÀÚÁÖ ¹ß°ßµÇ°í ÀÖ´Ù°í ¾È·¦ ½ÃÅ¥¸®Æ¼´ëÀÀ¼¾ÅÍ(ÀÌÇÏ ASEC)°¡ ¹àÇû´Ù.


ASEC´Â ÃÖ±Ù ¹ß°ßµÈ ºí·¢È¦ À¥ ÀͽºÇ÷ÎÀÕ ÅøŶ°ú ½ºÆÔ ¸ÞÀÏÀÌ °áÇյǾî À¯Æ÷µÈ °æ¿ì·Î ´ÙÀ½ »ç·ÊµéÀ» µé¾ú´Ù.


¡¤2012³â 6¿ù - ½ºÆÔ ¸ÞÀÏ°ú °áÇÕµÈ À¥ ÀͽºÇ÷ÎÀÕ ÅøŶ

¡¤2012³â 7¿ù - ¸µÅ©µåÀÎ ½ºÆÔ ¸ÞÀÏ°ú °áÇÕµÈ ºí·¢È¦ À¥ ÀͽºÇ÷ÎÀÕ ÅøŶ


ASEC´Â Áö³­ 8¿ù 7ÀÏ ¡°ºí·¢È¦ À¥ ÀͽºÇ÷ÎÀÕ Åø Ŷ°ú °áÇÕµÈ ½ºÆÔ ¸ÞÀÏÀÌ ´Ù½Ã ¹ß°ßµÇ¾úÀ¸¸ç ÀÌ ¹ø¿¡ ¹ß°ßµÈ ½ºÆÔ ¸ÞÀÏÀº ÀÎÅͳÝÀ» ÀÌ¿ëÇÑ Çö±Ý °áÁ¦ ¼­ºñ½ºÀÎ ÆäÀÌÆÈ(PayPal)ÀÇ °áÁ¦ °á°ú ¾È³» ¸ÞÀÏ·Î À§ÀåÇÏ¿© À¯Æ÷µÇ¾ú´Ù¡±°í ¹àÇû´Ù.


ASEC¿¡ µû¸£¸é À̹ø¿¡ ¹ß°ßµÈ ÆäÀÌÆÈ ½ºÆÔ ¸ÞÀÏ°ú °áÇÕµÈ ÇüÅ·ΠÀ¯Æ÷µÈ ºí·¢È¦ À¥ ÀͽºÇ÷ÎÀÕ ÅøŶÀº ¾Æ·¡ À̹ÌÁö¿Í °°ÀÌ ´Ù¾çÇÑ Ãë¾àÁ¡µéÀ» ¾Ç¿ëÇÏ°í ÀÖÀ¸¸ç ÃÖÁ¾ÀûÀ¸·Î °¨¿°µÈ PC¿¡¼­ »ç¿ëÀÚ Á¤º¸µéÀ» Å»ÃëÇϱâ À§ÇÑ ¾Ç¼ºÄÚµå °¨¿°À» ¸ñÀûÀ¸·Î ÇÏ°í ÀÖ´Ù.


    


ÆäÀÌÆÈ °áÁ¦ ¾È³» ¸ÞÀÏ·Î À§ÀåÇØ À¯Æ÷µÈ ½ºÆÔ ¸ÞÀÏÀº ¾Æ·¡ À̹ÌÁö¿Í °°Àº ÇüŸ¦ °¡Áö°í ÀÖÀ¸¸ç [Accept]ºÎºÐÀº Á¤»óÀûÀÎ ÆäÀÌÆÈ À¥ ÆäÀÌÁö·Î ¿¬°áµÇ´Â °ÍÀÌ ¾Æ´Ï¶ó ¹Ì±¹¿¡ À§Ä¡ÇÑ Æ¯Á¤ ½Ã½ºÅÛÀ¸·Î ¿¬°áµÇµµ·Ï ±¸¼ºµÇ¾î ÀÖ´Ù.


    


ÇØ´ç [Accept]ºÎºÐÀ» Ŭ¸¯ÇÏ°Ô µÇ¸é ¹Ì±¹¿¡ À§Ä¡ÇÑ Æ¯Á¤ ½Ã½ºÅÛÀ¸·Î Á¢¼ÓÇÑ´Ù. ±×·¯³ª ½ÇÁ¦ ÇØ´ç À¥ ÆäÀÌÁö ÇÏ´Ü¿¡´Â ´Ù¸¥ ¸»·¹À̽þƿ¡ À§Ä¡ÇÑ ½Ã½ºÅÛÀ¸·Î ¿¬°áµÇ´Â ÀÚ¹Ù ½ºÅ©¸³Æ® Äڵ尡 ÀÎÄÚµù µÇ¾î ÀÖ´Ù.


ÇØ´ç ÀÚ¹Ù ½ºÅ©¸³Æ® Äڵ带 µðÄÚµùÇÏ°Ô µÇ¸é ±âÁ¸ ºí·¢È¦ ÀͽºÇ÷ÎÀÕ ÅøŶ°ú µ¿ÀÏÇÑ Æ÷¸ËÀÇ iFrameÀ¸·Î ó¸®µÈ Äڵ尡 ³ªÅ¸³ª¸ç »ç¿ëÀÚ ¸ð¸£°Ô ¸»·¹À̽þƿ¡ À§Ä¡ÇÑ ºí·¢È¦ À¥ ÀͽºÇ÷ÎÀÕ ÅøŶÀÌ ¼³Ä¡µÇ¾î ÀÖ´Â ½Ã½ºÅÛÀ¸·Î ¿¬°áÇÏ°Ô µÈ´Ù.


±×¸®°í ÇØ´ç ºí·¢È¦ ÀͽºÇ÷ÎÀÕ ÅøŶ¿¡¼­´Â ¾Æ·¡ÀÇ Ãë¾àÁ¡µé Áß Çϳª¸¦ ¾Ç¿ëÇÏ°Ô µÈ´Ù.


¡¤APSB10-07 - Security updates available for Adobe Reader and Acrobat (CVE-2010-0188)


¡¤MS10-042 - µµ¿ò¸» ¹× Áö¿ø ¼¾ÅÍÀÇ Ãë¾àÁ¡À¸·Î ÀÎÇÑ ¿ø°Ý ÄÚµå ½ÇÇà ¹®Á¦Á¡ (2229593) (CVE-2010-1885)


¡¤MS06-014 - MDAC(Microsoft Data Access Components) ¿ø°ÝÄÚµå ½ÇÇà Ãë¾àÁ¡ (CVE-2006-0003)


ÇØ´ç Ãë¾àÁ¡ÀÌ ¼º°øÀûÀ¸·Î ¾Ç¿ëµÇ¸é µ¿ÀÏÇÑ ½Ã½ºÅÛ¿¡ Á¸ÀçÇÏ´Â 64b3bcf.exe (84,480 ¹ÙÀÌÆ®)¸¦ ´Ù¿î·ÎµåÇÏ¿© wpbt0.dll (84,480 ¹ÙÀÌÆ®) ¸íĪÀ¸·Î »ý¼ºÇÏ°Ô µÈ´Ù.


C:\Documents and Settings\[»ç¿ëÀÚ °èÁ¤]\Local Settings\Temp\wpbt0.dll


±×¸®°í »ý¼ºµÈ wpbt0.dll(84,480 ¹ÙÀÌÆ®)´Â ´Ù½Ã ÀÚ½ÅÀÇ º¹»çº»À» ¾Æ·¡ °æ·Î¿¡ KB01458289.exe(84,480 ¹ÙÀÌÆ®) ¸íĪÀ¸·Î º¹»çÇÏ°Ô µÈ´Ù.


C:\Documents and Settings\[»ç¿ëÀÚ °èÁ¤]\Application Data\KB01458289.exe


°¨¿°µÈ PCÀÇ ·¹Áö½ºÆ®¸®¿¡ ´ÙÀ½ Å° °ªÀ» »ý¼ºÇÏ¿© PC°¡ ÀçºÎÆÃÇÒ ¶§¸¶´Ù ÀÚµ¿ ½ÇÇàµÇµµ·Ï ±¸¼ºÇß´Ù. 

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\

KB01458289.exe=C:\Documents and Settings\[»ç¿ëÀÚ °èÁ¤]\Application Data\KB01458289.exe

 

±×¸®°í °¨¿°µÈ PC¿¡¼­ ½ÇÇàÁßÀÎ explorer.exe Á¤»ó ÇÁ·Î¼¼½ºÀÇ ½º·¹µå·Î ÀÚ½ÅÀÇ Äڵ带 »ðÀÔÇÑ ÈÄ ´ÙÀ½ÀÇ Á¤º¸µéÀ» ÈÄÅ·ÇÏ°Ô µÈ´Ù.

 

¡¤À¥ »çÀÌÆ® Á¢¼Ó Á¤º¸
¡¤FTP ½Ã½ºÅÛ Á¢¼Ó »ç¿ëÀÚ °èÁ¤°ú ºñ¹Ð ¹øÈ£ Á¤º¸

¡¤POP3 ÀÌ¿ë ÇÁ·Î±×·¥ »ç¿ëÀÚ °èÁ¤°ú ºñ¹Ð ¹øÈ£ Á¤º¸

¡¤À¥ Æû º¯Á¶(Formgrabber) ¹× À¥ Æû ÀÎÁ§¼Ç(httpinjects)À¸·Î À¥ »çÀÌÆ® »ç¿ëÀÚ °èÁ¤°ú ¾ÏÈ£ Á¤º¸


¸¶Áö¸·À¸·Î °¨¿°µÈ PC »ç¿ëÀÚ¿¡°Ô´Â ±¸±Û ¸ÞÀÎ À¥ ÆäÀÌÁö·Î ¿¬°áÇÏ¿© Á¤»óÀûÀÎ Á¢¼ÓÀÌ ½ÇÆÐÇÑ °ÍÀ¸·Î À§ÀåÇÏ°Ô µÈ´Ù.


À̹ø¿¡ ¹ß°ßµÈ ÆäÀÌÆÈ ½ºÆÔ ¸ÞÀÏ°ú °áÇÕµÈ ºí·¢È¦ À¥ ÀͽºÇ÷ÎÀÕ ÅøŶ¿¡¼­ À¯Æ÷ÇÑ ¾Ç¼ºÄÚµåµéÀº V3 Á¦Ç°±º¿¡¼­ ¸ðµÎ ´ÙÀ½°ú °°ÀÌ Áø´ÜÇÑ´Ù.


¡¤JS/Iframe

¡¤JS/Redirect

¡¤PDF/Cve-2010-0188

¡¤Win-Trojan/Agent.84480.HA


ÆäÀÌÆÈ ½ºÆÔ ¸ÞÀÏ°ú °áÇÕµÈ ºí·¢È¦ À¥ ÀͽºÇ÷ÎÀÕ ÅøŶ¿¡¼­ À¯Æ÷¸¦ ½ÃµµÇÑ ¾Ç¼ºÄÚµå´Â ±âÁ¸¿¡ ¹ß°ßµÈ ¿Â¶óÀÎ ¹ðÅ· Á¤º¸ Å»Ã븦 ¸ñÀûÀ¸·ÎÇÏ´Â Á¦¿ì½º(Zeus) ¶Ç´Â ½ºÆÄÀ̾ÆÀÌ(SpyEye)¿Í À¯»çÇÑ À¥ Æû º¯Á¶(Formgrabber) ¹× À¥ Æû ÀÎÁ§¼Ç (httpinjects) ±â´ÉÀ¸·Î À¥ »çÀÌÆ® »ç¿ëÀÚ °èÁ¤°ú ¾ÏÈ£ Á¤º¸¸¦ Å»ÃëÇÒ ¼ö ÀÖ´Ù.


ÀÌ´Â ¾Ç¼ºÄÚµå À¯Æ÷ÀÚ°¡ ÀǵµÇÏ´Â ´ëºÎºÐÀÇ À¥ »çÀÌÆ®µé¿¡¼­ »ç¿ëÀÚ °èÁ¤°ú ºñ¹Ð¹øÈ£ Á¤º¸¸¦ Å»ÃëÇÒ ¼ö ÀÖ¾î ´Ü¼ø ½ºÆÔ ¸ÞÀÏ·Î ÆǴܵǴõ¶óµµ ¼Û½ÅÀÚ°¡ ºÒ¸íÈ®ÇÑ ¸ÞÀÏ¿¡ Æ÷ÇÔµÈ À¥ »çÀÌÆ® ¿¬°á ¸µÅ©¸¦ Ŭ¸¯ÇÏÁö ¾Ê´Â ÁÖÀÇ°¡ ÇÊ¿äÇÏ´Ù.

[±èÅÂÇü ±âÀÚ(boan@boannews.com)]


<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 1
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
 ÇÏÀÌÁ¨ ÆÄ¿öºñÁî 23³â 11¿ù 16ÀÏ~2024³â 11¿ù 15ÀϱîÁö ¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ À§Áîµð¿£¿¡½º 2018 ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö
¼³¹®Á¶»ç
3¿ù 15ÀϺÎÅÍ ½ÃÇàµÇ°í ÀÖ´Â °³Á¤ °³ÀÎÁ¤º¸º¸È£¹ý°ú °ü·ÃÇØ °¡Àå ±î´Ù·Ó°í ÀÌÇàÇϱ⠾î·Á¿î Á¶Ç×Àº ¹«¾ùÀΰ¡¿ä?
ÀΰøÁö´É(AI) µî ÀÚµ¿È­µÈ °áÁ¤¿¡ ´ëÇÑ Á¤º¸ÁÖü ±Ç¸® ±¸Ã¼È­
Á¢±Ù±ÇÇÑ °ü¸® µî °³ÀÎÁ¤º¸ ¾ÈÀü¼º È®º¸Á¶Ä¡ °­È­ ¹× °íÀ¯½Äº°Á¤º¸ °ü¸®½ÇÅ Á¤±âÁ¶»ç
¿µÇâÆò°¡ ¿ä¾àº» °ø°³Á¦µµ µµÀÔ µî °³ÀÎÁ¤º¸ ¿µÇâÆò°¡Á¦µµ
¿µ»óÁ¤º¸Ã³¸®±â±â ¹× ¾ÈÀüÁ¶Ä¡ ±âÁØ
°³ÀÎÁ¤º¸ º¸È£Ã¥ÀÓÀÚÀÇ Àü¹®¼º °­È­ À§ÇÑ Àü¹®CPO ÁöÁ¤
±¹¿Ü ¼öÁý¡¤ÀÌÀü °³ÀÎÁ¤º¸ 󸮹æħ °ø°³ µî °³ÀÎÁ¤º¸ 󸮹æħ Æò°¡Á¦µµ
¼ÕÇعè»óÃ¥ÀÓ Àǹ«´ë»óÀÚ º¯°æ ¹× È®´ë
°ø°ø±â°ü °³ÀÎÁ¤º¸ º¸È£¼öÁØ Æò°¡ È®´ë
±âŸ(´ñ±Û·Î)