º¸¾È´º½º â°£ 19ÁÖ³âÀ» ÃàÇÏÇÕ´Ï´Ù!!

·Î±×ÀÎ | ȸ¿ø°¡ÀÔ | ±â»çÁ¦º¸ | ½ºÅ©·¦ | ´º½º·¹ÅÍ ½Åû
Home > Àüü±â»ç

DLL ÆÄÀÏ·Î À¯Æ÷µÇ´Â ·ÏŰ º¯Á¾ ·£¼¶¿þ¾î ÃâÇö

ÀÔ·Â : 2016-09-07 15:31
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
CryptXXX¿¡ ÀÌ¾î ±¹³»¿¡ µÎ¹øÂ° DLL ÆÄÀÏ ·£¼¶¿þ¾î »ó·ú

[º¸¾È´º½º ±Ç ÁØ] ÃÖ±Ù ¡®·ÏŰ(Locky)¡¯ ·£¼¶¿þ¾î°¡ DLL ÆÄÀÏÀÇ »õ·Î¿î º¯Á¾ ÇüÅ·Π±¹³»¿¡ À¯Æ÷µÇ°í ÀÖ¾î »ç¿ëÀÚµéÀÇ °¢º°ÇÑ ÁÖÀǰ¡ ¿ä±¸µÈ´Ù.

¡ã 2016³â ¹ÙÀ̷κ¿ ·ÏŰ ·£¼¶¿þ¾î ´ëÀÀÇöȲ


º¸¾ÈÀü¹®±â¾÷ ÇϿ츮(´ëÇ¥ ±èÈñõ)¿¡ µû¸£¸é À̹ø¿¡ »õ·Ó°Ô ¹ß°ßµÈ ·ÏŰ(Locky) ·£¼¶¿þ¾î º¯Á¾Àº ½ºÆÔ ¸ÞÀÏ¿¡ ÷ºÎµÈ ½ºÅ©¸³Æ® ÆÄÀÏÀ» ÅëÇÏ¿© ´Ù¿î·Îµå ÇÏ´Â ¹æ½ÄÀ¸·Î À¯Æ÷µÇ°í ÀÖ´Ù. ±âÁ¸ÀÇ ·£¼¶¿þ¾î¿¡ ºñÇØ ¸ÅÅ©·Î¸¦ »ç¿ëÇÑ ¹®¼­ÆÄÀÏ, JS, WSF, VBA µî ´õ ´Ù¾çÇÑ ½ºÅ©¸³Æ® ´Ù¿î·Î´õ Çü½ÄÀ» ÅëÇØ¼­ À¯Æ÷µÇ°í ÀÖ´Â »óȲÀÌ´Ù.

½ºÅ©¸³Æ® ÆÄÀÏÀÌ ½ÇÇàµÇ¸é TEMP °æ·Î¿¡ ·£´ýÇÑ À̸§À¸·Î DLL ÆÄÀϰú ÅØ½ºÆ® ÆÄÀÏÀ» ´Ù¿î·Îµå ÇÑ´Ù. ÇØ´ç ·£¼¶¿þ¾î´Â ·£´ýÇÑ À̸§À¸·Î »ý¼ºµÇÁö¸¸ ¡®yahoo! Widgets¡¯ ¶Ç´Â ¡®Driver Booster Backup¡¯ µîÀÇ Á¤»óÆÄÀÏ·Î À§ÀåÇÏ´Â ÆÄÀÏ ¼³¸íÀ» Ãß°¡ÇÏ¿© »ç¿ëÀÚÀÇ ÀǽÉÀ» ÇÇÇÒ ¼ö ÀÖ´Ù.

¡ã ½ºÅ©¸³Æ® ÆÄÀÏÀ» ÅëÇØ ´Ù¿î·ÎµåµÈ DLL ÆÄÀÏ


¡ã ½ÅÁ¾ ·ÏŰ ·£¼¶¿þ¾î·Î ¾Ïȣȭ µÈ ÆÄÀÏ


À̹ø º¯Á¾ ·ÏŰ ·£¼¶¿þ¾î´Â ¡®rundll32.exe¡¯¿¡ ÀÎÁ§¼Ç µÇ¾î µ¿ÀÛÇÏ¸ç »ç¿ëÀÚÀÇ ÆÄÀÏÀ» ¾ÏȣȭÇϰí È®ÀåÀÚ¸¦ ¡®.zepto¡¯·Î º¯°æÇÑ´Ù. ·£¼¶¿þ¾î¸¦ ´Ù¿î·ÎµåÇß´ø ½ºÅ©¸³Æ® ÆÄÀϵµ ¾ÏȣȭÇϱ⠶§¹®¿¡ °¨¿° ÈÄ ½ºÅ©¸³Æ® ÆÄÀÏÀ» È®ÀÎÇÏ±â ¾î·Æ´Ù.

ÇϿ츮 º¸¾È´ëÀÀÆÀ ÁÖÀºÁö ¿¬±¸¿øÀº ¡°·ÏŰ ·£¼¶¿þ¾î´Â ¿ÃÇØ 2¿ù ù ¹ß°ß ÀÌÈÄ ²ÙÁØÈ÷ ±¹³»¿¡ À¯Æ÷µÇ°í ÀÖ´Ù¡±¸ç, ¡°»ó´ëÀûÀ¸·Î »ç¿ëÀÚÀÇ ÀǽÉÀ» ÇÇÇÒ ¼ö ÀÖ´Â DLL ÆÄÀÏ·Î À¯Æ÷µÇ°í Àֱ⠶§¹®¿¡ ¾ÕÀ¸·Îµµ ±¹³»¿¡ ÇÇÇØ »ç·Ê¸¦ ³ºÀ» °ÍÀ¸·Î º¸Àδ١±°í ÀüÇß´Ù.

ÀÌ¾î ±×´Â ¡°±Ý¹ø º¯Á¾ ·ÏŰ ·£¼¶¿þ¾î¸¦ ´Ù¿î¹Þ´Â ½ºÅ©¸³Æ® ÆÄÀϵéÀº ¡®monthly_report¡¯, ¡®office_equipment¡¯ µîÀÇ ¾÷¹«¿ë Ű¿öµå°¡ Æ÷ÇԵǾî À¯Æ÷µÇ°í Àֱ⠶§¹®¿¡ ƯÈ÷ °¢Á¾ ±â°ü ¹× ȸ»ç ³» »ç¿ëÀÚµéÀÇ ÁÖÀǸ¦ ¿äÇÑ´Ù¡±°í ¹àÇû´Ù.

ÀÌ¿¡ ÇϿ츮 ¹ÙÀ̷κ¿ ¿¡¼­´Â ½Å±Ô º¯Á¾ ·ÏŰ ·£¼¶¿þ¾î¿¡ ´ëÇØ ¡®Trojan.Win32.Locky.159232¡¯ Áø´Ü¸íÀ¸·Î ŽÁö ¹× Ä¡·á°¡ °¡´ÉÇϸç, ¹ÙÀ̷κ¿ ¿¡ÀÌÇÇÆ¼ ½¯µå¸¦ ÅëÇØ¼­µµ »çÀüÂ÷´ÜÀÌ °¡´ÉÇÏ´Ù. ±âŸ ·£¼¶¿þ¾î °ü·Ã Á¤º¸ ¹× ¿¹¹æ¹ýÀº ÇϿ츮 ·£¼¶¿þ¾î Á¤º¸¼¾ÅÍ(http://www.hauri.co.kr/Ransomware)¸¦ ÅëÇØ¼­ È®ÀÎÇÒ ¼ö ÀÖ´Ù.
[±Ç ÁØ ±âÀÚ(editor@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 2
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
2025 º¸¾È½ÃÀå ¹é¼­ À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
¿ì¸®³ª¶ó Á¤º¸º¸È£ ¼öÁØ Çâ»óÀ» À§ÇØ ÀÌÀç¸í Á¤ºÎ¿¡°Ô °¡Àå ¹Ù¶ó´Â Á¡Àº ¹«¾ùÀΰ¡¿ä?
ISMS µî º¸¾È ÀÎÁõ Á¦µµ ½ÇÈ¿¼º °³¼±
AI º¸¾È, ¾çÀÚº¸¾È µî º¸¾È ±â¼ú ¿¬±¸°³¹ß Áö¿ø È®´ë
Áß¼Ò ±â¾÷ º¸¾È Áö¿ø È®´ë
±â¾÷ º¸¾È ¿¹»ê ºñÀ² Àǹ«È­
±¹°¡ Á¤º¸º¸È£ °Å¹ö³Í½º ü°è Á¤ºñ
±âŸ(´ñ±Û·Î)