[edaily ±è¼¼Çü±âÀÚ] `photos`¶ó´Â Á¦¸ñÀ» ´Ü ·¡Å佺 ¿úÀÌ ±¹³»¿¡¼ ¹ß°ßµÅ ±Þ¼Óµµ·Î È®»êµÇ°í ÀÖ´Ù.
16ÀÏ ¾Èö¼ö¿¬±¸¼Ò ÇϿ츮 µî º¸¾È¾÷ü¿¡ µû¸£¸é À̳¯ ¾Æħ ·¡Å佺(Latos) ¿úÀÌ ±¹³»¿¡ À¯ÀԵŠÀ̸ÞÀÏ À» ÅëÇØ È®»êµÇ°í ÀÖ´Ù. ¾È¿¬±¸¼ÒÀÇ ¹ÙÀÌ·¯½º »çÀüÂ÷´Ü ¼ºñ½ºÀÎ VBS(Virus Blocking Services)¸¦ Âü°í ÇÒ °æ¿ì ¿ÀÈÄ 2½Ã°æ 363°Ç ÇÊÅ͸µµÇ´ø °ÍÀÌ 2½Ã 50ºÐ ÇöÀç 1800°ÇÀ¸·Î ´Ã¾î³¯ Á¤µµ·Î À¯ÀÔ¼Óµµ°¡ ±Þ°Ý È÷ Áõ°¡ÇÏ°í ÀÖ´Ù.
·¡Å佺 ¿úÀº `photos`¶ó´Â ¸ÞÀÏ Á¦¸ñÀ» ´Þ°í ÀÖÀ¸¸ç `LOL!;))))` µîÀÇ ³»¿ëÀÌ ¸ÞÀÏ º»¹®¿¡ Æ÷ÇԵŠÀÖ ´Ù. `photos_arc.exe`¶ó´Â ÷ºÎÆÄÀÏÀ» °®°í ÀÖ¾î PC»ç¿ëÀÚ°¡ ÀÌ Ã·ºÎ ÆÄÀÏÀ» ¿¸é ¿ú¿¡ °¨¿°µÈ´Ù.
¿ú¿¡ °¨¿°µÉ °æ¿ì À©µµ¿ì Æú´õ¿¡ `rasor38a.dll`, À©µµ¿ì ½Ã½ºÅÛ Æú´õ¿¡ `winpsd.exe` ¶ó´Â ÆÄÀÏ À̸§À¸ ·Î ¿úÀÇ º¹»çº»À» »ý¼ºÇÑ´Ù. ¶Ç ¿ú °¨¿°À¸·Î »ý¼ºµÇ´Â `winvpn32.exe`´Â TCP/9154, TCP/35542°ú TCP35545¸¦ ¿¾î ¿ÜºÎ¿¡¼ Á¢¼ÓÀÌ °¡´ÉÇϵµ·Ï ÇÑ´Ù.
ÀÌ¿Í ÇÔ²² ½Ã½ºÅÛÀÇ ÆÄÀÏÀ» ¼öÁ¤ÇØ Æ¯Á¤ º¸¾È¾÷üµéÀÇ À¥ ÆäÀÌÁö Á¢¼ÓÀ» ¾î·Æ°Ô ÇÏ´Â ±â´Éµµ °¡Áö°í ÀÖ °í Adbh, aspd, dbxn, htmb, txt, wab µî °¨¿°µÈ ½Ã½ºÅÛÀÇ ´Ù¾çÇÑ È®ÀåÀÚÀÇ ÆÄÀÏÀ¸·ÎºÎÅÍ ¸ÞÀÏÁÖ¼Ò¸¦ Ãß Ãâ, À̸ÞÀÏÀ» ¹ß¼ÛÇÏ¸é¼ ½Ã½ºÅÛÀÇ °úºÎÇϸ¦ À¯¹ßÇÑ´Ù. ·¹Áö½ºÆ®¸®¿¡ µî·ÏµÅ ´Ù½Ã ºÎÆÃÇÒ °æ¿ì¿¡µµ ÀÚµ¿ À¸·Î ½ÇÇàµÈ´Ù.
ÇϿ츮 °ü°èÀÚ´Â "`photos`¶ó´Â Á¦¸ñÀ» ´Ü À̸ÞÀÏÀº Àý´ë ½ÇÇà½ÃÅ°¸é ¾ÈµÈ´Ù"¸ç "ºü¸¥ ½ÃÀϳ»¿¡ º¸¾È Á¦ Ç°À» ¾÷µ¥ÀÌÆ®ÇÏ´Â °ÍÀÌ ¹Ù¶÷Á÷ÇÏ´Ù"°í ¸»Çß´Ù.
|