·Î±×ÀÎ | ȸ¿ø°¡ÀÔ | ±â»çÁ¦º¸ | ½ºÅ©·¦ | ´º½º·¹ÅÍ ½Åû
Home > Àüü±â»ç

DLL ÆÄÀÏ·Î À¯Æ÷µÇ´Â ·ÏŰ º¯Á¾ ·£¼¶¿þ¾î ÃâÇö

ÀÔ·Â : 2016-09-07 15:31
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
CryptXXX¿¡ ÀÌ¾î ±¹³»¿¡ µÎ¹øÂ° DLL ÆÄÀÏ ·£¼¶¿þ¾î »ó·ú

[º¸¾È´º½º ±Ç ÁØ] ÃÖ±Ù ¡®·ÏŰ(Locky)¡¯ ·£¼¶¿þ¾î°¡ DLL ÆÄÀÏÀÇ »õ·Î¿î º¯Á¾ ÇüÅ·Π±¹³»¿¡ À¯Æ÷µÇ°í ÀÖ¾î »ç¿ëÀÚµéÀÇ °¢º°ÇÑ ÁÖÀǰ¡ ¿ä±¸µÈ´Ù.

¡ã 2016³â ¹ÙÀ̷κ¿ ·ÏŰ ·£¼¶¿þ¾î ´ëÀÀÇöȲ

º¸¾ÈÀü¹®±â¾÷ ÇϿ츮(´ëÇ¥ ±èÈñõ)¿¡ µû¸£¸é À̹ø¿¡ »õ·Ó°Ô ¹ß°ßµÈ ·ÏŰ(Locky) ·£¼¶¿þ¾î º¯Á¾Àº ½ºÆÔ ¸ÞÀÏ¿¡ ÷ºÎµÈ ½ºÅ©¸³Æ® ÆÄÀÏÀ» ÅëÇÏ¿© ´Ù¿î·Îµå ÇÏ´Â ¹æ½ÄÀ¸·Î À¯Æ÷µÇ°í ÀÖ´Ù. ±âÁ¸ÀÇ ·£¼¶¿þ¾î¿¡ ºñÇØ ¸ÅÅ©·Î¸¦ »ç¿ëÇÑ ¹®¼­ÆÄÀÏ, JS, WSF, VBA µî ´õ ´Ù¾çÇÑ ½ºÅ©¸³Æ® ´Ù¿î·Î´õ Çü½ÄÀ» ÅëÇØ¼­ À¯Æ÷µÇ°í ÀÖ´Â »óȲÀÌ´Ù.

½ºÅ©¸³Æ® ÆÄÀÏÀÌ ½ÇÇàµÇ¸é TEMP °æ·Î¿¡ ·£´ýÇÑ À̸§À¸·Î DLL ÆÄÀϰú ÅØ½ºÆ® ÆÄÀÏÀ» ´Ù¿î·Îµå ÇÑ´Ù. ÇØ´ç ·£¼¶¿þ¾î´Â ·£´ýÇÑ À̸§À¸·Î »ý¼ºµÇÁö¸¸ ¡®yahoo! Widgets¡¯ ¶Ç´Â ¡®Driver Booster Backup¡¯ µîÀÇ Á¤»óÆÄÀÏ·Î À§ÀåÇÏ´Â ÆÄÀÏ ¼³¸íÀ» Ãß°¡ÇÏ¿© »ç¿ëÀÚÀÇ ÀǽÉÀ» ÇÇÇÒ ¼ö ÀÖ´Ù.

¡ã ½ºÅ©¸³Æ® ÆÄÀÏÀ» ÅëÇØ ´Ù¿î·ÎµåµÈ DLL ÆÄÀÏ

¡ã ½ÅÁ¾ ·ÏŰ ·£¼¶¿þ¾î·Î ¾Ïȣȭ µÈ ÆÄÀÏ

À̹ø º¯Á¾ ·ÏŰ ·£¼¶¿þ¾î´Â ¡®rundll32.exe¡¯¿¡ ÀÎÁ§¼Ç µÇ¾î µ¿ÀÛÇÏ¸ç »ç¿ëÀÚÀÇ ÆÄÀÏÀ» ¾ÏȣȭÇϰí È®ÀåÀÚ¸¦ ¡®.zepto¡¯·Î º¯°æÇÑ´Ù. ·£¼¶¿þ¾î¸¦ ´Ù¿î·ÎµåÇß´ø ½ºÅ©¸³Æ® ÆÄÀϵµ ¾ÏȣȭÇϱ⠶§¹®¿¡ °¨¿° ÈÄ ½ºÅ©¸³Æ® ÆÄÀÏÀ» È®ÀÎÇÏ±â ¾î·Æ´Ù.

ÇϿ츮 º¸¾È´ëÀÀÆÀ ÁÖÀºÁö ¿¬±¸¿øÀº ¡°·ÏŰ ·£¼¶¿þ¾î´Â ¿ÃÇØ 2¿ù ù ¹ß°ß ÀÌÈÄ ²ÙÁØÈ÷ ±¹³»¿¡ À¯Æ÷µÇ°í ÀÖ´Ù¡±¸ç, ¡°»ó´ëÀûÀ¸·Î »ç¿ëÀÚÀÇ ÀǽÉÀ» ÇÇÇÒ ¼ö ÀÖ´Â DLL ÆÄÀÏ·Î À¯Æ÷µÇ°í Àֱ⠶§¹®¿¡ ¾ÕÀ¸·Îµµ ±¹³»¿¡ ÇÇÇØ »ç·Ê¸¦ ³ºÀ» °ÍÀ¸·Î º¸Àδ١±°í ÀüÇß´Ù.

ÀÌ¾î ±×´Â ¡°±Ý¹ø º¯Á¾ ·ÏŰ ·£¼¶¿þ¾î¸¦ ´Ù¿î¹Þ´Â ½ºÅ©¸³Æ® ÆÄÀϵéÀº ¡®monthly_report¡¯, ¡®office_equipment¡¯ µîÀÇ ¾÷¹«¿ë Ű¿öµå°¡ Æ÷ÇԵǾî À¯Æ÷µÇ°í Àֱ⠶§¹®¿¡ ƯÈ÷ °¢Á¾ ±â°ü ¹× ȸ»ç ³» »ç¿ëÀÚµéÀÇ ÁÖÀǸ¦ ¿äÇÑ´Ù¡±°í ¹àÇû´Ù.

ÀÌ¿¡ ÇϿ츮 ¹ÙÀ̷κ¿ ¿¡¼­´Â ½Å±Ô º¯Á¾ ·ÏŰ ·£¼¶¿þ¾î¿¡ ´ëÇØ ¡®Trojan.Win32.Locky.159232¡¯ Áø´Ü¸íÀ¸·Î ŽÁö ¹× Ä¡·á°¡ °¡´ÉÇϸç, ¹ÙÀ̷κ¿ ¿¡ÀÌÇÇÆ¼ ½¯µå¸¦ ÅëÇØ¼­µµ »çÀüÂ÷´ÜÀÌ °¡´ÉÇÏ´Ù. ±âŸ ·£¼¶¿þ¾î °ü·Ã Á¤º¸ ¹× ¿¹¹æ¹ýÀº ÇϿ츮 ·£¼¶¿þ¾î Á¤º¸¼¾ÅÍ(http://www.hauri.co.kr/Ransomware)¸¦ ÅëÇØ¼­ È®ÀÎÇÒ ¼ö ÀÖ´Ù.
[±Ç ÁØ ±âÀÚ(editor@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 2
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
º¸¾È½ÃÀå ¹é¼­ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
AI ¹× AI º¸¾È ¼Ö·ç¼ÇÀÌ º¸¾È ÀηÂÀÇ ¾÷¹«¿¡ ¾î¶² ½ÄÀ¸·Î ¿µÇâÀ» ¹ÌÄ¥°ÍÀ̶ó°í »ý°¢ÇϽóª¿ä
ºÎÁ·ÇÑ Àη º¸Ãæ: ¸¸¼ºÀûÀÎ Àη ºÎÁ· ¹®Á¦¸¦ ÇØ°áÇÏ´Â º¸¿ÏÀç ¿ªÇÒÀ» Çϰí ÀÖ´Ù(100% ´ëü´Â ºÒ°¡)
¾÷¹« ¿µ¿ªÀÇ ºÐ¸®: AI´Â ´ë·® µ¥ÀÌÅÍ Ã³¸®¸¦, Àü¹®°¡´Â °íµµÀÇ Àü·«Àû ÆÇ´ÜÀ» ¸Ã´Â µî ¿ªÇÒÀÌ ¿ÏÀüÈ÷ ´Ù¸£´Ù
¾÷¹« ÃÑ·®ÀÇ ÀüÀÌ: ´Ü¼ø ¾÷¹«´Â ÁÙ¾úÀ¸³ª, AI ¸ðµ¨ °ü¸®¡¤°ËÁõ µî »õ·Î¿î ÇüÅÂÀÇ ¿î¿µ ¾÷¹«°¡ ¹ß»ýÇØ Àüü ¾÷¹«·®Àº ºñ½ÁÇÏ´Ù
Àη ´ëü °¡´É: ´Ü¼ø ¹Ýº¹ ¾÷¹«¸¦ ³Ñ¾î ºÐ¼®/ÆÇ´Ü ¿µ¿ª±îÁö ´ëüÇÏ¿© ÀηÂÀ» ÁÙÀÏ ¼ö ÀÖ´Ù
½Å·Úµµ ºÎÁ·: ¾ÆÁ÷Àº AIÀÇ ¿ÀŽÀ̳ª ȯ°¢(Hallucination) ¿ì·Á·Î ÀÎÇØ »ç¶÷ÀÌ ÀÏÀÏÀÌ Àç°ËÅäÇØ¾ß ÇϹǷΠ½ÇÁúÀûÀÎ µµ¿òÀº Àû´Ù