Home > Àüü±â»ç

Á¤»ó ½Ã½ºÅÛ ÆÄÀÏÀ» ÀÌ¿ëÇÑ ¡®KRBanker¡¯ ÁÖÀÇ!

ÀÔ·Â : 2013-08-09 16:55
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

°³ÀÎ ±ÝÀ¶Á¤º¸ Å»ÃëÇØ¼­ ºÒ¹ýÀ¸·Î ¿¹±Ý ÀÎÃâ ³ë·Á

°úµµÇÑ ±ÝÀ¶Á¤º¸ ¿ä±¸ ½Ã Çǽ̻çÀÌÆ®·Î ÀǽÉÇØ¾ß

[º¸¾È´º½º ±èÅÂÇü] ±¹³» ½ÃÁßÀºÇàÀÇ ÀÎÅÍ³Ý ¹ðÅ· ÀÌ¿ëÀÚµéÀ» °Ü³ÉÇÑ ¾Ç¼ºÆÄÀÏ Áß¿¡¼­ ±âÁ¸°ú ´Ù¸£°Ô ÀÛµ¿ÇÏ´Â À¯ÇüÀÌ ¹ß°ßµÇ¾î ÀÌ¿ëÀÚµéÀÇ ÁÖÀǰ¡ ÇÊ¿äÇÏ´Ù.


À×Ä«ÀÎÅÍ³Ý ´ëÀÀÆÀÀº ÀÎÅÍ³Ý ¹ðÅ·°ü·Ã ¾Ç¼ºÆÄÀÏÀ» ÁýÁß ¸ð´ÏÅ͸µÇÏ´ø Áß ±âÁ¸°ú ´Ù¸£°Ô ¿öµåÆÐµå ÆÄÀÏÀÇ ¾ÆÀÌÄÜó·³ ÀÚ½ÅÀ» À§ÀåÇϰí ÀÖ°í Áß±¹¾î·Î Á¦À۵Ǿî ÀÖ´Â À¯ÇüÀÇ ¾Ç¼º ÆÄÀÏÀ» ¹ß°ßÇß´Ù°í 9ÀÏ ¹àÇû´Ù.


À×Ä«ÀÎÅÍ³Ý Ãø¿¡ µû¸£¸é ¡°ÃÖ±Ù ¸çÄ¥ »çÀÌ¿¡ º¯Á¾ÀÌ °è¼Ó Áõ°¡Çϰí ÀÖ´Â Ãß¼¼Àε¥ ÀÌ ¾Ç¼ºÆÄÀÏÀÌ ÀÛµ¿µÇ¸é ·çÆ® µå¶óÀ̺꿡 ÀÓÀÇÀÇ Æú´õ¸¦ »ý¼ºÇÏ°í ³»ºÎ¿¡ Á¤»óÀûÀÎ ¡®csrss.exe¡¯ ÆÄÀϰú ÀÓÀÇÀÇ ÆÄÀϸíÀ¸·Î ¾Ç¼º dll ÆÄÀÏÀ» »ý¼ºÇÑ´Ù¡±°í ¼³¸íÇß´Ù.


ÀÌ ¾Ç¼ºÆÄÀÏÀÇ Æ¯Â¡ÀûÀÎ Á¡Àº ±âÁ¸¿¡ À©µµ¿ì ¿î¿µÃ¼Á¦¿¡¼­ »ç¿ëÇÏ´ø ¡®rundll32.exe¡¯ ÆÄÀÏÀ» ¡®csrss.exe¡¯ ÆÄÀϸíÀ¸·Î »ý¼ºÇÑ´Ù´Â Á¡Àε¥, À̰ÍÀº ¾Ç¼ºÆÄÀÏ ÀÚ½ÅÀ» ÃÖ´ëÇÑ Àº´ÐÇϱâ À§ÇÑ ¼ö¹ýÀ¸·Î Ȱ¿ëÇß´Ù´Â °Í.


¶ÇÇÑ, ¡®start.lnk¡¯ ÆÄÀÏÀ» »ý¼ºÇؼ­ ÀçºÎÆÃ ÈÄ¿¡µµ ¡®csrss.exe¡¯ ÆÄÀÏÀ» ½ÇÇàÇÏ°í ¾Ç¼º dll ÆÄÀÏÀ» ·ÎµåÇÒ ¼ö ÀÖµµ·Ï ÇÑ Á¡µµ ƯÀÌÇÏ´Ù°í À×Ä«ÀÎÅÍ³Ý ÃøÀº ¹àÇû´Ù.


ÀÌ¿Í ´õºÒ¾î ¿ÜºÎ »çÀÌÆ®¿¡ Á¢¼ÓÇØ¼­ ¡®plus.php¡¯ ÆÄÀÏÀ» ¹ÞÀº ÈÄ, ¡®data.mdb¡¯ ÆÄÀÏ·Î »ý¼ºÇϴµ¥ ÀÌ ÆÄÀÏ¿¡´Â ÆÄ¹Ö»çÀÌÆ®·Î »ç¿ëÇÒ È£½ºÆ® Á¤º¸°¡ ´ã°Ü ÀÖ°í, ¡®hosts.ics¡¯ ÆÄÀÏÀ» ¸¸µå´Âµ¥ ÀÌ¿ëµÈ ÈÄ »èÁ¦µÈ´Ù.


¶ÇÇÑ, Á¤»óÀûÀÎ ¡®hosts¡¯ ÆÄÀÏÀ» »èÁ¦Çϰí ÀÌ·Î ÀÎÇØ °¨¿°µÈ ÄÄÇ»ÅÍ¿¡¼­ ÀÎÅÍ³Ý ¹ðÅ· »çÀÌÆ®¿¡ Á¢¼Ó ½Ã °¡Â¥ »çÀÌÆ®·Î ¿¬°áµÇµµ·Ï ¸¸µé¾îÁø´Ù.


À×Ä«ÀÎÅÍ³Ý ¹®Á¾Çö ÆÀÀåÀº ¡°ÀÌ ¾Ç¼ºÆÄÀÏÀº ±¹³» ´Ù¼öÀÇ À¥ »çÀÌÆ®¸¦ º¯Á¶ÇØ ¡®Drive By Download¡¯ ±â¹ýÀ» ÅëÇØ¼­ ÀüÆÄµÈ´Ù. ¾Ç¼ºÆÄÀÏ¿¡ ³ëÃâÀÌ µÇ¸é ÀÓÀÇÀÇ ¼ýÀÚ¿Í ¾ËÆÄºªÀ¸·Î Á¶ÇÕµÈ Æ¯Á¤ Æú´õ¸¦ »ý¼ºÇÏ°í ³»ºÎ¿¡ ÆÄÀϸíÀÌ ·£´ýÇÑ dll ¾Ç¼ºÆÄÀϰú Á¤»óÀûÀÎ ¡®rundll32.exe¡¯ ÆÄÀÏ¿¡¼­ À̸§¸¸ º¯°æÇÑ ¡®csrss.exe¡¯ ÆÄÀÏÀ» »ý¼ºÇÏ°í ½ÇÇàÇÑ´Ù¡±°í ¼³¸íÇß´Ù.


2013³â 8¿ù 9ÀÏ ÇöÀç ¹ÙÀÌ·¯½º ÅäÅ» Áø´Ü ÇöȲ¿¡¼­µµ º¯Á¾ÀÌ °è¼Ó ¹ß°ßµÇ°í ÀÖ´Â »óÅÂÀÌ´Ù. ÀÌ ¾Ç¼ºÆÄÀÏ Áß ¡®start.lnk¡¯ ¹Ù·Î°¡±â ÆÄÀÏÀº ·¹Áö½ºÆ®¸®¿¡ ÀÚ½ÅÀ» µî·ÏÇØ¼­ ÀçºÎÆÃ ½Ã ÀÚµ¿À¸·Î ½ÇÇàµÇµµ·Ï Á¶À۵Ǿî ÀÖ´Ù.


±×¸®°í ¡®csrss.exe¡¯ ÆÄÀÏÀº ¾Ç¼º ¡®Bnhd.dll¡¯ ÆÄÀÏÀ» ½ÇÇàÇÏ°í Æ¯Á¤ È£½ºÆ®·Î Á¢¼ÓÇÏ¿© plus.php ÆÄÀÏÀ» ´Ù¿î·ÎµåÇϸç, ³»ºÎÀûÀ¸·Î ¸¶Ä¡ ZIP Æ÷¸Ëó·³ º¸À̵µ·Ï ÆÄÀÏÇì´õ¸¦ Á¶ÀÛÇϰí ÀÖ´Ù.

ÀÌ·¸°Ô ¡®hosts.ics¡¯ ÆÄÀÏÀÌ º¯°æµÇ¸é ÀÌ¿ëÀÚ°¡ Á¤»óÀûÀÎ ÀÎÅÍ³Ý ¹ðÅ· »çÀÌÆ®¸¦ Á¢¼ÓÇÏ´õ¶óµµ 110.34.210.115 IP ÁÖ¼ÒÀÇ ÆÄ¹Ö»çÀÌÆ®·Î ¿¬°áµÈ´Ù. ±×¸®°í ÀÌ ÆÄ¹Ö »çÀÌÆ®¿¡¼­´Â ÆË¾÷âÀ» ¶ç¿ö ¸¶Ä¡ ÀüÀÚ±ÝÀ¶»ç±â ¿¹¹æ½Ã½ºÅÛ ½ÅûÀ̶ó´Â ¹®±¸·Î ÀÌ¿ëÀÚ¸¦ ÇöÈ¤ÇØ °³ÀÎÁ¤º¸¸¦ ÀÔ·ÂÇÏ´Â »çÀÌÆ®·Î ¿¬°áÀ» À¯µµÇÑ´Ù.


¿©±â¼­ ¡®ÀüÀÚ±ÝÀ¶»ç±â ¿¹¹æ½Ã½ºÅÛ ½Åû¡¯ ºÎºÐÀ» Ŭ¸¯ÇÏ°Ô µÇ¸é °úµµÇÏ°Ô ±ÝÀ¶Á¤º¸¸¦ ÀÔ·ÂÇϵµ·Ï ¿ä±¸ÇÏ´Â È­¸éÀ» º¸¿©ÁÖ°í ±× ÀÌÈķεµ º¸¾ÈÄ«µå µî Á¤»óÀûÀÎ ±ÝÀ¶»çÀÌÆ®¿¡¼­´Â ¿ä±¸ÇÏÁö ¾Ê´Â º¸¾ÈÁ¤º¸¸¦ ÀÔ·ÂÇϵµ·Ï ÇöȤµÈ´Ù.

          


ÀÌ¿ëÀÚ°¡ ¸¸¾à ÇØ´ç Áö½Ã»çÇ×´ë·Î ±ÝÀ¶Á¤º¸¸¦ ÀÔ·ÂÇÏ°Ô µÇ¸é ¾Ç¼ºÆÄÀÏ¿¡ ÀÇÇØ¼­ À¯ÃâµÈ Á¤º¸·Î ÀÎÇØ¼­ ¿¹±âÄ¡ ¸øÇÑ ¿¹±ÝÀÎÃâ »ç°í¸¦ ÀÔÀ» ¼ö ÀÖ°Ô µÇ´Â °ÍÀÌ´Ù.


ÀÌó·³ ³»°¡ Á¢¼ÓÇÑ °÷ÀÌ ½ÇÁ¦ Á¤»óÀûÀÎ ±ÝÀ¶»çÀÌÆ®ÀÎÁö, ¾Æ´Ï¸é ¸ð¹æ »çĪµÈ ±ÝÀ¶ Çǽ̻çÀÌÆ®ÀÎÁö ÆÇ´ÜÇϱ⠾î·Á¿ï Á¤µµ·Î ÃÖ±ÙÀÇ Çǽ̻çÀÌÆ®µéÀº ¸Å¿ì Á¤±³ÇÏ°í µðÀÚÀεµ ÇѱÛÀ» Æ÷ÇÔÇØ¼­ ´Ù¾çÇÑ ¹æ½ÄÀ¸·Î °í±ÞÈ­µÇ°í ÀÖ´Ù.


À×Ä«ÀÎÅÍ³Ý ÃøÀº ¡°¿©±â¼­ ÀÌ¿ëÀÚµéÀÌ ¹«¾ùº¸´Ù ÁÖ¸ñÇØ¾ß ÇÒ ºÎºÐÀº ¹Ù·Î »çÀ̹ö ¹üÁËÀÚµéÀÌ ³ë¸®´Â °øÅëÁ¡Àº »ç¿ëÀÚµéÀÇ °³ÀÎ ±ÝÀ¶Á¤º¸¸¦ Å»ÃëÇØ¼­ ¿¹±ÝÀÇ ºÒ¹ý ÀÎÃ⡱À̶ó¸é¼­ ¡°µû¶ó¼­ °úµµÇÏ°Ô ±ÝÀ¶Á¤º¸¸¦ ¿ä±¸ÇÏ´Â À¥ »çÀÌÆ®°¡ Àִٰųª Àý´ë °ø°³µÇ¾î¼­´Â ¾ÈµÇ´Â º¸¾ÈÄ«µåÀÇ Àüü ºñ¹Ð¹øÈ£¸¦ µ¿½Ã¿¡ ¿ä±¸ÇÏ´Â °æ¿ì´Â ¸ðµÎ Çǽ̻çÀÌÆ®¶ó´Â Á¡À» ±â¾ïÇϰí ÀÖ´Ù¸é À¯»çÇÑ ±ÝÀ¶ º¸¾ÈÀ§Çù¿¡ ´Éµ¿ÀûÀ¸·Î ´ëóÇÒ ¼ö ÀÖ´Ù¡±°í °­Á¶Çß´Ù.

[±èÅÂÇü ±âÀÚ(boan@boannews.com)]


<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 1
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
2025 º¸¾È½ÃÀå ¹é¼­ À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
SKÅÚ·¹ÄÞ ÇØÅ· »çÅ·ΠÃÖ±Ù ÀÕ½´°¡ µÇ°í ÀÖ´Â ¡®BPFµµ¾î¡¯ °ü·Ã, ¾î¶² ¼Ö·ç¼ÇÀ» »ç¿ëÁßÀΰ¡¿ä?
¾È·¦ V3 Net for Linux
¼Ò¸¸»ç Server-i
ÆÄÀÌ¿À¸µÅ© Á¡°Ë µµ±¸
À×Ä«ÀÎÅÍ³Ý Àü¿ë ¹é½Å
Æ®·»µå ¸¶ÀÌÅ©·Î ¹é½Å
±âŸ ±¹»ê(¼Ö·ç¼Ç¸íÀº ´ñ±Û·Î)
±âŸ ¿Ü»ê(¼Ö·ç¼Ç¸íÀº ´ñ±Û·Î)
»ç¿ëÇÏÁö ¾Ê´Â´Ù