6.25»çÀ̹öÅ×·¯¿Í ¼Ò´ÏÇÈó½º ÇØÅ·, µ¿ÀÏÁ¶Á÷ÀÎ ºÏÇÑ ¼ÒÇà ÀÔÁõÀÚ·á
[º¸¾È´º½º ±Ç ÁØ] ºÏÇÑ ÇØÅ· ÀÇȤÀ¸·Î ÆĹ®ÀÌ È®»êµÇ°í ÀÖ´Â ¼Ò´ÏÇÈó½º ÇØÅ·»çÅÂ¿Í Áö³ÇØ Àü±¹À» È¥¶õ¿¡ ºü¶ß·È´ø 6.25»çÀ̹öÅ×·¯¿¡ »ç¿ëµÈ ¾Ç¼ºÄڵ尡 µ¿ÀÏÇÑ °ÍÀ¸·Î ³ªÅ¸³µ´Ù.
¹Î°£ »çÀ̹öÀü ¿¬±¸´Üü À̽´¸ÞÀÌÄ¿½º·¦(¸®´õ Simon Choi)Àº À̹ø ¼Ò´ÏÇÈó½º ÇØÅ·»çÅ ¶§ »ç¿ëµÆ´ø ¾Ç¼ºÄÚµå »ùÇÃÀ» ÀÔ¼öÇØ ºÐ¼®ÇÑ °á°ú, Áö³ÇØ 6.25»çÀ̹öÅ×·¯ ´ç½Ã º»°Ý »ç¿ëÇß´ø ¾Ç¼ºÄÚµå¿Í °ÅÀÇ ÀÏÄ¡ÇÏ´Â °ÍÀ¸·Î ³ªÅ¸³µ´Ù°í º»Áö¸¦ ÅëÇØ ¼¼°è ÃÖÃÊ·Î ¹àÈù ¹Ù ÀÖ´Ù.
¡ã ¼Ò´ÏÇÈó½º ÇØÅ·°ú 6.25»çÀ̹öÅ×·¯ ´ç½Ã »ç¿ëµÈ ¾Ç¼ºÄÚµå ºñ±³
À̹ø ¼Ò´ÏÇÈó½º ÇØÅ· ¶§ »ç¿ëµÈ ¾Ç¼ºÄÚµå´Â ÇϵåÆı« ¾Ç¼ºÄÚµå¸í°ú °øÀ¯³×Æ®¿öÅ© ÀüÆÄ ÄÚµå, µî·Ï ¼ºñ½º¸í, »ý¼º½Ã°£ º¹Á¦ ÆÄÀÏ µîÀÌ Áö³ÇØ Ã»¿Í´ë ÇØÅ·¸¦ ºñ·ÔÇØ ¾ð·Ð»ç ÇϵåÆı«¸¦ ÁøÇàÇÑ ¾Ç¼ºÄÚµå¿Í ÀÏÄ¡ÇÏ´Â °ÍÀ¸·Î ºÐ¼®µÆ´Ù. ¾Ç¼ºÄڵ忡 ¸í·ÉÀ» ³»¸®°Å³ª ÃëµæÇÑ Á¤º¸¸¦ ¼öÁý ¹× ¾Ç¼ºÄڵ带 Á¦¾îÇÏ´Â C&C ¼¹öÁÖ¼Ò¸¸ ´Ù¸¥ Á¤µµ´Ù.
À§ ¾Ç¼ºÄÚµå ºñ±³ ºÐ¼® Ç¥¿Í °°ÀÌ Áö³ÇØ 6.25»çÀ̹öÅ×·¯ ¶§ ¹ß°ßµÈ ÇϵåÆı« ¾Ç¼ºÄÚµå¸íÀÎ recdiscm.exe¿Í ¼Ò´ÏÇÈÃĽº ÇØÅ·½Ã ÇϵåÆı« ¾Ç¼ºÄÚµå¸íÀÇ °æ¿ì recdiscm32.exe µîÀ¸·Î ¼ýÀÚ¸¸ ´Ù¸¦ »Ó µ¿ÀÏÇϸç, ÀϺδ ¿ÏÀüÈ÷ °°´Ù.
°øÀ¯³×Æ®¿öÅ©·Î ÀüÆÄÇÏ´Â Äڵ嵵 6.25»çÀ̹öÅ×·¯¶§ ¹ß°ßµÈ cmd.exe /q /c net share shared$ /delete¿Í ¼Ò´ÏÇÈó½º ÇØÅ· ¶§ ¹ß°ßµÈ cmd.exe /q /c net share shared$ /delete¿Í ÀÏÄ¡ÇÏ´Â °ÍÀ¸·Î µå·¯³µ´Ù.
µî·Ï¼ºñ½º¸íÀº û¿Í´ë ÇØÅ·¶§ ¹ß°ßµÈ RasSecruity, RasMgrp°ú ¿Ïº®ÇÏ°Ô ÀÏÄ¡ÇßÀ¸¸ç, »ý¼º½Ã°£ º¹Á¦ °æ·Îµµ calc.exe·Î ¶È°°¾Ò´Ù.
ÀÌ·¯ÇÑ À̽´¸ÞÀÌÄ¿½º·¦ÀÇ ºÐ¼®°á°ú·Î Áö³ÇØ 3.20 ¹× 6.25»çÀ̹öÅ×·¯ ¶§ »ç¿ëÇß´ø MBR Æı« ¾Ç¼ºÄÚµå¿Í ¼Ò´ÏÇÈó½º ÇØÅ· ¶§ »ç¿ëÇÑ ¾Ç¼ºÄڵ尡 µ¿ÀÏÁ¶Á÷ Áï ºÏÇÑ ÇØÄ¿Á¶Á÷¿¡ ÀÇÇØ »ç¿ëµÈ °ÍÀ̶ó´Â °Ô º¸´Ù ºÐ¸íÇØÁø ¼ÀÀÌ´Ù.
ÀÌ¿Í °ü·Ã À̽´¸ÞÀÌÄ¿½º·¦ÀÇ ¸®´õ Simon ¾¾´Â º»Áö¿ÍÀÇ ÀÎÅͺ信¼ ¡°À̹ø ¼Ò´ÏÇÈÃĽº ÇϵåÆı« ¾Ç¼ºÄڵ尡 6.25 »çÀ̹öÅ×·¯ ´ç½Ã ¾ð·Ð»ç¸¦ ´ë»óÀ¸·Î À¯Æ÷µÈ ÇϵåÆı« ¾Ç¼ºÄڵ尡 °ÅÀÇ µ¿ÀÏÇÑ °ÍÀ¸·Î ³ªÅ¸³µ´Ù¡±¸ç, ¡°¼Ò´ÏÇÈó½º ÇØÅ· »Ó¸¸ ¾Æ´Ï¶ó ±¹³» ÇÇÇØ»ç·Ê¿¡ ´ëÇؼµµ Àü¸éÀûÀÎ Á¶»ç¿Í ´ëÀÀÀÌ ÇÊ¿äÇÑ ½ÃÁ¡¡±À̶ó°í ¹àÇû´Ù.
ÇÑÆí, À̹ø ¼Ò´ÏÇÈó½º ÇØÅ· ¾Ç¼ºÄÚµå¿Í Áö³ÇØ 6.25»çÀ̹öÅ×·¯ ´ç½Ã »ç¿ëµÈ ¾Ç¼ºÄڵ尡 µ¿ÀÏÇÏ´Ù´Â »ç½ÇÀ» ¼¼°è ÃÖÃÊ·Î ¹àÇô³½ À̽´¸ÞÀÌÄ¿½º·¦Àº 3.20 ¹× 6.25»çÀ̹öÅ×·¯ °ø°ÝÁÖü, Áï ºÏÇÑÀÇ Á¤ÂûÃѱ¹ÀÇ ½Çü¸¦ ÃÖÃÊ·Î ¹àÇô³½ ¹Î°£ »çÀ̹öÀü ¾Ç¼ºÄÚµå Àü¹®ÃßÀû±×·ìÀÌ´Ù.
[±Ç ÁØ ±âÀÚ(editor@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>