±Û·Î¹ú ÅëÇÕº¸¾È ±â¾÷ÀÎ ¾Èö¼ö¿¬±¸¼Ò(´ëÇ¥ ±èÈ«¼± www.ahnlab.com)´Â ÃÖ±Ù ¿Ü±¹ À¯¸í ÀÎÅÍ³Ý ±â¾÷À» »çĪÇÑ ¾Ç¼ºÄڵ尡 À̸ÞÀÏ·Î Áö¼ÓÀûÀ¸·Î À¯Æ÷µÅ ÁÖÀǰ¡ ÇÊ¿äÇÏ´Ù°í 3¿ù19ÀÏ ¹ßÇ¥Çß´Ù.
|
 |
|
¡ã ±¸±Û ¸ÞÀÏ·Î À§ÀåÇÑ ¾Ç¼ºÄÚµå |
ÀÌ ¾Ç¼ºÄÚµåµéÀº ±¸±Û, MS, ¸¶À̽ºÆäÀ̽º, ÆäÀ̽ººÏ µî ¿Ü±¹ À¯¸í ÀÎÅÍ³Ý ±â¾÷¿¡¼ ¹ß¼ÛÇÑ °Íó·³ À§ÀåÇß´Ù. ¸ÞÀÏ¿¡ ÷ºÎµÈ ÆÄÀÏÀ» ½ÇÇàÇϰųª ¸µÅ© ÁÖ¼Ò¸¦ Ŭ¸¯ÇÏ¸é ¸ÞÀÏ ´ë·® ¹ß¼Û, °¡Â¥ ¹é½Å ¼³Ä¡, ¾ÇÀÇÀû À¥»çÀÌÆ® Á¢¼Ó µîÀÇ Áõ»óÀ» º¸ÀδÙ.
Áö³´Þ ¹ß°ßµÈ ÇÁ·Î¶óÄÚ(Win32/Prolaco.worm) º¯Á¾Àº ¸ÞÀÏ Á¦¸ñÀÌ ‘Thank you from Google!’ÀÌ¸ç º»¹®Àº ‘±¸±Û¿¡ ÀÔ»ç Áö¿øÇØÁÖ¾î °í¸¿´Ù. ÷ºÎµÈ ¼·ù¸¦ Á¡°ËÇ϶ó’´Â ³»¿ëÀÌ´Ù. ÷ºÎ ÆÄÀÏ CV-20100120-112.zipÀÇ ¾ÐÃà ÆÄÀÏÀ» Ç®¸é document.pdf(°ø¹é).exe ÆÄÀÏÀÌ »ý¼ºµÈ´Ù.
ÀÌÈÄ ‘You have received A Hallmark E-Card!’¶ó´Â Á¦¸ñÀÇ ¸ÞÀÏÀ» ´ë·® ¹ß¼ÛÇϴµ¥ ÀÌ ¸ÞÀÏÀÇ º»¹®Àº ‘Ä£±¸·ÎºÎÅÍ ÃàÇÏ Ä«µå¸¦ ¹Þ¾ÒÀ¸¸ç ÷ºÎ ÆÄÀÏÀ» È®ÀÎÇ϶ó’´Â ³»¿ëÀ̸ç Postcard.zipÆÄÀÏÀÌ Ã·ºÎµÅ ÀÖ´Ù.
°¡Â¥ ¹é½ÅÀÎ ÆäÀÌÅ©AV(Win-Trojan/Fakeav.Gen) º¯Á¾Àº MS¸¦ »çĪÇß´Ù. ¸ÞÀÏ Á¦¸ñÀº ‘Conficker.B Infection Alert’ÀÌ¸ç º»¹®Àº ‘ÄÜÇÇÄ¿ ¿úÀÌ À¯Æ÷µÇ°í ÀÖÀ¸´Ï ÷ºÎ ÆÄÀÏÀ» ¼³Ä¡Ç϶ó’´Â ³»¿ëÀÌ´Ù.
÷ºÎ ÆÄÀÏ install.zipÀÇ ¾ÐÃàÀ» Ç®¸é install.exe ÆÄÀÏÀÌ »ý¼ºµÇ´Âµ¥, ÀÌ´Â °¡Â¥ ¹é½ÅÀ¸·Î ÇãÀ§ Áø´Ü °á°ú¸¦ º¸¿©ÁÖ°í °áÁ¦¸¦ ¿ä±¸ÇÑ´Ù.
Áöº¿(Win-Trojan/ZBot) º¯Á¾Àº ¼Ò¼È ³×Æ®¿öÅ© ¼ºñ½ºÀÎ ¸¶À̽ºÆäÀ̽ºÀÇ ¾ÏÈ£ ¼³Á¤ º¯°æÀ» ¿äûÇÏ´Â ¸ÞÀÏ·Î À§ÀåÇß´Ù. ¸ÞÀÏ Á¦¸ñÀº ‘MySpace Password Reset Confirmation’À̸ç ÷ºÎ ÆÄÀÏÀº myspace_(ÀÓÀÇÀÇ ¼ýÀÚ¿Í ¿µ¹®).zip ÀÌ´Ù. ÷ºÎ ÆÄÀÏÀÇ ¾ÐÃàÀ» Ç®¸é myspace_(ÀÓÀÇÀÇ ¼ýÀÚ¿Í ¿µ¹®).exe ÆÄÀÏÀÌ »ý¼ºµÈ´Ù.
|
 |
|
¡ã ÆäÀ̽ººÏ »çĪ ¾Ç¼ºÄÚµå |
¶Ç ºê·¹µµ·¦(Win-Trojan/Bredolab) º¯Á¾Àº ¼Ò¼È ³×Æ®¿öÅ© ¼ºñ½ºÀÎ ÆäÀ̽ººÏÀ» »çÄªÇØ ‘Facebook Account Update’, ‘new login system’, ‘Facebook Update Tool’ µîÀÇ Á¦¸ñÀ¸·Î À¯Æ÷µÈ´Ù.
ÀÌ ¸ÞÀÏÀº ÷ºÎ ÆÄÀÏ ´ë½Å ¾Ç¼ºÄڵ尡 ´Ù¿î·ÎµåµÇ´Â À¥»çÀÌÆ®ÀÇ ¸µÅ© ÁÖ¼Ò¸¦ Æ÷ÇÔÇϰí ÀÖ´Ù. ÇØ´ç ÁÖ¼Ò¸¦ Ŭ¸¯ÇÏ¸é °¡Â¥ ÆäÀ̽ººÏ ·Î±×ÀÎ ÆäÀÌÁö·Î ¿¬°áµÇ¸ç, ¸Â´Â ºñ¹Ð¹øÈ£¸¦ ÀÔ·ÂÇØµµ ·Î±×ÀÎÀÌ ¾È µÇ¸ç updatetool.exe ÆÄÀÏÀÌ ÀÚµ¿À¸·Î ´Ù¿î·Îµå ¹× ½ÇÇàµÈ´Ù.
´Ù¸¥ º¯Á¾Àº ‘Facebook Password Reset Confirmation! ~’ ¶ó´Â Á¦¸ñÀ¸·Î À¯Æ÷µÇ¸ç, ÷ºÎ ÆÄÀÏ Facebook_Password_(ÀÓÀÇÀÇ ¼ýÀÚ¿Í ¿µ¹®).zipÀÇ ¾ÐÃàÀ» Ç®¸é Facebook_Password_(ÀÓÀÇÀÇ ¼ýÀÚ¿Í ¿µ¹®).exe ÆÄÀÏÀÌ »ý¼ºµÈ´Ù. ÀÌÈÄ À¯·´ÀÇ Æ¯Á¤ ÀºÇà À¥»çÀÌÆ®µé¿¡ Á¢¼ÓÇÒ °æ¿ì ¾ÆÀ̵ð¿Í ºñ¹Ð¹øÈ£°¡ À¯ÃâµÈ´Ù.
¶Ç ´Ù¸¥ º¯Á¾Àº Á¦¸ñÀÌ ‘Facebook updated account agreement’, ‘new account agreement’, ‘new Facebook account agreement’, ‘updated account agreement’ÀÇ 4°¡ÁöÀ̸ç agreement.zip ÆÄÀÏÀÌ °øÅëÀûÀ¸·Î ÷ºÎµÆ´Ù. ÀÌ ÆÄÀÏÀÇ ¾ÐÃàÀ» ÇØÁ¦Çϸé agreement.exe ÆÄÀÏÀÌ »ý¼ºµÇ¸ç Áß±¹ ±¤ÁÖ¿¡ À§Ä¡ÇÑ Æ¯Á¤ ½Ã½ºÅÛÀ¸·Î Á¢¼ÓÀ» ½ÃµµÇØ °ø°ÝÀÚÀÇ Æ¯Á¤ ¸í·ÉÀ» ½ÇÇàÇÑ´Ù.
¾Èö¼ö¿¬±¸¼Ò ½ÃÅ¥¸®Æ¼´ëÀÀ¼¾ÅÍ(ASEC) Á¶½ÃÇà »ó¹«´Â "¸¹Àº »ç¿ëÀÚ°¡ À̸ÞÀÏÀ» ¿¾îº¸µµ·Ï À¯¸í ȸ»ç¸¦ »çĪÇÑ ¾Ç¼ºÄڵ尡 Áö¼ÓÀûÀ¸·Î À¯Æ÷µÈ´Ù. ÷ºÎ ÆÄÀÏÀ̳ª ¸µÅ© ÁÖ¼Ò¸¦ ÇԺηΠ¿Áö ¸»°í º¸¾È ÇÁ·Î±×·¥À» Ç×»ó ÃֽйöÀüÀ¸·Î À¯ÁöÇÏ´Â ÇÑÆí ½Ç½Ã°£ °¨½Ã ±â´ÉÀ» »ç¿ëÇØ¾ß ¾ÈÀüÇÏ´Ù”¶ó°í °Á¶Çß´Ù.
<À̸ÞÀÏ·Î À¯Æ÷µÇ´Â ¾Ç¼ºÄÚµå ¿¹¹æ¹ý> 1. Àß ¸ð¸£´Â »ç¶÷ÀÌ º¸³½ ¸ÞÀÏÀº °¡±ÞÀû ¿Áö ¸»°í »èÁ¦ÇÑ´Ù. 2. À̸ÞÀÏ¿¡ ÷ºÎµÈ ÆÄÀÏÀº ¹Ù·Î ½ÇÇàÇÏÁö ¸»°í ÃֽŠ¿£ÁøÀÇ ÅëÇÕ¹é½ÅÀ¸·Î °Ë»çÇÑ ÈÄ ½ÇÇàÇÑ´Ù. 3. À̸ÞÀÏ¿¡ Á¸ÀçÇÏ´Â Àǽɽº·± À¥»çÀÌÆ® ¸µÅ©¸¦ ÇԺηΠŬ¸¯ÇÏÁö ¾Ê´Â´Ù. 4. ¾ÈƼ ½ºÆÔ ¼Ö·ç¼ÇÀ» ¼³Ä¡ÇØ ½ºÆÔ ¹× ¾ÇÀÇÀûÀÎ À̸ÞÀÏÀÇ ¼ö½ÅÀ» ÃÖ¼ÒÈÇÑ´Ù. 5. V3 °°Àº ÅëÇÕ¹é½ÅÀ» ¼³Ä¡ÇÏ°í ½Ç½Ã°£ °¨½Ã ±â´ÉÀ» ÄѵдÙ. 6. »çÀÌÆ®°¡µå(SiteGuard) °°Àº À¥ º¸¾È ¼ÒÇÁÆ®¿þ¾î¸¦ ¼³Ä¡ÇØ ¾ÇÀÇÀû À¥»çÀÌÆ® Á¢¼ÓÀ» ¿¹¹æÇÑ´Ù. 7. À©µµ¿ì, ÀÎÅÍ³Ý ÀͽºÇ÷η¯ ¹× ¿ÀÇǽº Á¦Ç° µîÀÇ ÃֽŠº¸¾È ÆÐÄ¡¸¦ ¸ðµÎ ¼³Ä¡ÇÑ´Ù.
|