[º¸¾È´º½º ±è°æ¾Ö ±âÀÚ] ÃÖ±Ù °µµåÅ©·¦ ·£¼¶¿þ¾î v5.0¿¡ À̾î v5.0.1°ú v5.0.2°¡ ¿¬ÀÌ¾î ¹ß°ßµÆ´Ù. ²÷ÀÓ¾øÀÌ ¹öÀüÀ» ¾÷±×·¹À̵å Çϸç À¯Æ÷µÇ°í ÀÖ¾î ÀÌ¿ëÀÚµéÀÇ ¼¼½ÉÇÑ ÁÖÀǰ¡ ÇÊ¿äÇÏ´Ù.

¡ã¡®.TXT¡¯Çü½ÄÀÇ ·£¼¶³ëÆ®[À̹ÌÁö=À̽ºÆ®½ÃÅ¥¸®Æ¼]
°µµåÅ©·¦ v5.0.1Àº ´Ù¸¥ Á¤»ó ÇÁ·Î¼¼½º¿¡ ¾Ç¼ºÇàÀ§¸¦ Çϵµ·Ï ¸í·É¾î¸¦ ÁÖÀÔ½Ã۴µ¥, ƯÁ¤ Á¶°Ç¿¡ µû¶ó ÁÖÀÔ½ÃŰ´Â ´ë»óÀÌ ´Þ¶óÁø´Ù.
¿¹¸¦ µé¾î Flag°ªÀÌ 1ÀÏ °æ¿ì ¡®%System32%svchost.exe¡¯, 2ÀÏ °æ¿ì´Â ¡®%System32%wermgr.exe¡¯¸¦ ´ë»óÀ¸·Î ÇÑ´Ù.
´ÙÀ½Àº CreatePorcessInternalW ÇÔ¼ö·Î ¡®wermgr.exe¡¯ ÇÁ·Î¼¼½º¿¡ ÀÎÁ§¼Ç ÇÏ´Â ÄÚµåÀÇ ÀϺÎÀÌ´Ù. ÀÎÁ§¼Ç ¿Ï·á ÈÄ¿¡´Â NtResumeThread ÇÔ¼ö¸¦ ÀÌ¿ëÇØ ÀÎÁ§¼ÇÇÑ °µµåÅ©·¦À» ½ÇÇàÇÑ´Ù.
º¸¾È Àü¹®¾÷ü À̽ºÆ®½ÃÅ¥¸®Æ¼´Â ¡°°µµåÅ©·¦ v5.0¿¡¼´Â °íÁ¤µÈ 5ÀÚ¸®ÀÇ ·£´ýÇÑ È®Àå¸íÀ» »ç¿ëÇßÁö¸¸, °µµåÅ©·¦ v5.0.1¿¡¼´Â °íÁ¤µÈ 5ÀÚ¸®ÀÇ ·£´ýÇÑ ¹®ÀÚ¿ ¹æ½Ä¿¡¼ 5~10ÀÚ¸®ÀÇ ·£´ýÇÑ ¹®ÀÚ¿ ¹æ½ÄÀÇ È®Àå¸íÀ» »ç¿ëÇϵµ·Ï º¯°æµÆ´Ù¡±¸ç ¡°¶ÇÇÑ °µµåÅ©·¦ v5.0¿¡¼´Â Çѱ¹¾î°¡ Àû¿ëµÈ ¡®.HTML¡¯Çü½ÄÀÇ ·£¼¶³ëÆ®¸¦ »ç¿ëÇÑ °Ô »õ·Î¿î Ư¡À̾ú´Ù¸é v5.0.1¿¡¼´Â ´Ù½Ã ¡®.TXT¡¯Çü½ÄÀ¸·Î º¯°æµÆ´Ù¡±°í ºÐ¼®Çß´Ù.
°µµåÅ©·¦ v5.0.2ÀÇ °æ¿ì ÄÚµå ³» ¹öÀü Á¤º¸°¡ v5.0.2·Î ¸í½ÃµÅ ÀÖÀ¸¸ç, ±â´É°ú Çü½ÄÀº v5.0.1°ú °°Àº °ÍÀ¸·Î ºÐ¼®µÆ´Ù.
[±è°æ¾Ö ±âÀÚ(boan3@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>