ÀÎÅÍ³Ý ±¤°í¸¦ ÀÌ¿ëÇÑ ¸Ö¹öŸÀÌ¡(Malvertising) ±â¹ý¿¡ ÀÇÇÑ ·£¼¶¿þ¾î ÁÖÀÇ
·£¼¶¿þ¾î °ø°ÝÀº Å©°Ô ½ºÆÔ ¸ÞÀÏ°ú ÀÎÅÍ³Ý ±¤°í¸¦ ÀÌ¿ëÇÑ ¸Ö¹öŸÀÌ¡(Malvertising) ±â¹ýÀ» ÅëÇØ ÀÌ·ç¾îÁö°í ÀÖ´Ù. ½ºÆÔ ¸ÞÀÏÀ» ÀÌ¿ëÇÑ ·£¼¶¿þ¾î °¨¿°Àº ÷ºÎ ÆÄÀÏÀ» ½ÇÇàÇϰųª ¸ÞÀÏ º»¹®ÀÇ ¸µÅ©¸¦ Ŭ¸¯ÇßÀ» ¶§ ¹ß»ýÇÑ´Ù. ÀÌ¿Í ´Þ¸® ¸Ö¹öŸÀÌ¡ ±â¹ýÀº ÀÎÅÍ³Ý »çÀÌÆ®¿¡ »ðÀԵǴ ±¤°í¸¦ ÀÌ¿ëÇØ ¾Ç¼ºÄڵ带 À¯Æ÷ÇÏ´Â ¹æ½ÄÀÌ´Ù. ¸Ö¹öŸÀÌ¡À̶õ ¾Ç¼ºÄÚµå(Malware)¿Í ±¤°í(Advertising)ÀÇ ÇÕ¼º¾îÀÌ´Ù.
¸Ö¹öŸÀÌ¡ °ø°Ý ±â¹ýÀ» Á» ´õ ÀÚ¼¼È÷ »ìÆ캸ÀÚ. [±×¸² 1]°ú °°ÀÌ »ç¿ëÀÚ°¡ ±¤°í°¡ Æ÷ÇÔµÈ À¥ ÆäÀÌÁö¸¦ ¹æ¹®Çϸé, ±¤°í ¼¹ö´Â Á¤»óÀûÀÎ ±¤°í¿¡ ¾Ç¼ºÄÚµå À¯Æ÷ µµ±¸(Exploit Kit)¸¦ Æ÷ÇÔÇØ À¥ ÆäÀÌÁö¿¡ Àü¼ÛÇÑ´Ù. ÀÌ·¸°Ô Àü´Þ¹ÞÀº À¥ ÆäÀÌÁö°¡ »ç¿ëÀÚÀÇ À¥ ºê¶ó¿ìÀú¿¡¼ ½ÇÇàµÇ¸é º¸¾È Ãë¾àÁ¡À» ÀÌ¿ëÇÑ µå¶óÀÌºê ¹ÙÀÌ ´Ù¿î·Îµå(Drive-by-download) ¹æ½ÄÀ» ÀÌ¿ëÇØ ½Ã½ºÅÛ¿¡ ¾Ç¼ºÄڵ尡 °¨¿°µÈ´Ù. ÀÌ·¯ÇÑ ÀÌÀ¯·Î »ç¿ëÀÚ´Â ¼ö»óÇÑ ÆÄÀÏÀ» ´Ù¿î·Îµå Çϰųª ½ÇÇàÇÑ ÀûÀÌ ¾øÀ½¿¡µµ ºÒ±¸ÇÏ°í ¾Ç¼ºÄڵ忡 °¨¿°µÇ´Â °ÍÀÌ´Ù.
ÀÎÅÍ³Ý ±¤°í´Â ÇϳªÀÇ ±¤°í ¼¹ö¿¡¼ ¿©·¯ À¥ »çÀÌÆ®ÀÇ ±¤°í¸¦ Àü¼ÛÇϱ⠶§¹®¿¡ ªÀº ½Ã°£ µ¿¾È ´Ù¼öÀÇ »ç¿ëÀÚ¿¡°Ô ³ëÃâµÇ´Â Ư¡ÀÌ ÀÖ´Ù. ÀÌ ¶§¹®¿¡ ±¤°í ¼¹ö¸¦ ÀÌ¿ëÇÑ À¯Æ÷ ¹æ¹ýÀº ´Ù¸¥ ¾Ç¼ºÄÚµå À¯Æ÷ ¹æ¹ýº¸´Ù ÆÄ±Þ È¿°ú°¡ ÈÙ¾À Å©´Ù.
[±×¸² 3]Àº ¸Ö¹öŸÀÌ¡ °ø°Ý »ç·Ê¿¡¼ È®ÀÎµÈ ³×Æ®¿öÅ© Á¤º¸ÀÌ´Ù. ¿©±â¿¡¼ »çÀÌÆ® ¡®www.livead*********.com¡¯Àº À¥ ÆäÀÌÁö¿¡ ±¤°í¸¦ Á¦°øÇÏ´Â ±¤°í ¼¹ö·Î, ÀÌ ±¤°í ¼¹ö´Â »ç¿ëÀÚÀÇ À¥ ºê¶ó¿ìÀú¿¡¼ ¿äû¹ÞÀº ±¤°í ÆäÀÌÁö¸¦ Àü¼ÛÇÑ´Ù. ÀÌ ±¤°í ÆäÀÌÁö´Â ¡®tom****.com¡¯À¸·Î ¿¬°áµÇ°í, ÀÌ »çÀÌÆ®´Â ´Ù½Ã ¾Ç¼ºÄÚµå À¯Æ÷ÁöÀÎ ¡®108.**.***.63¡¯À¸·Î ¿¬°áµÇµµ·Ï ÀÛ¼ºµÇ¾î ÀÖ´Ù. ÃÖÁ¾ÀûÀ¸·Î ¿¬°áµÇ´Â ÆäÀÌÁö¿¡¼ Ç÷¡½Ã ÆÄÀÏÀÌ ½ÇÇàµÇ¸é¼ Å©¸³Æ®XXX(CrpytXXX) ·£¼¶¿þ¾î ¾Ç¼ºÄڵ尡 »ç¿ëÀÚ PC¿¡ ´Ù¿î·Îµå(Drive-by-download)µÈ´Ù.
·£¼¶¿þ¾î°¡ °¨¿° PCÀÇ ¹®¼, À̹ÌÁö µîÀÇ ÆÄÀÏÀ» ¾ÏÈ£ÈÇÏ°í ³ª¸é [±×¸² 4]¿Í °°Àº ·£¼¶¿þ¾î °¨¿° ¾È³» ¸Þ½ÃÁö°¡ ³ªÅ¸³´Ù.
ÀÌ¿Í °°ÀÌ ·£¼¶¿þ¾î °ø°ÝÀÇ ¹üÀ§´Â Á¡Á¡ Áõ°¡ÇÏ°í ÀÖ´Ù. ·£¼¶¿þ¾î °ø°ÝÀ» ¿¹¹æÇϱâ À§Çؼ´Â ¹é½Å ¼ÒÇÁÆ®¿þ¾î¸¦ ¼³Ä¡ÇÏ°í, ¿£Áø ¹öÀüÀ» ÃֽŠ¹öÀüÀ¸·Î À¯ÁöÇØ¾ß ÇÑ´Ù. ¶Ç ¿î¿µÃ¼Á¦, ºê¶ó¿ìÀú ¹× ÁÖ¿ä ¾ÖÇø®ÄÉÀ̼ǿ¡ ÃֽŠº¸¾È ¾÷µ¥ÀÌÆ®¸¦ Àû¿ëÇÑ´Ù. ¹ß½ÅÀÚ°¡ ¸íÈ®ÇÏÁö ¾ÊÀº À̸ÞÀÏ¿¡ Æ÷ÇÔµÈ Àǽɽº·¯¿î ÆÄÀÏÀÇ ½ÇÇàÀ» ÀÚÁ¦ÇÏ°í, º¸¾ÈÀÌ Ãë¾àÇÑ À¥»çÀÌÆ®´Â ¹æ¹®ÇÏÁö ¾Ê´Â °ÍÀÌ ÁÁ´Ù. ¾÷¹« ¹× ±â¹Ð ¹®¼, °¢Á¾ À̹ÌÁö µî ÁÖ¿ä ÆÄÀÏÀº ÁÖ±âÀûÀ¸·Î ¹é¾÷ÇÏ°í À̵é Áß Áß¿ä ÆÄÀÏÀ» PC ¿ÜÀÇ ¿ÜºÎ ÀúÀå ÀåÄ¡¸¦ ÀÌ¿ëÇØ 2Â÷ ¹é¾÷À» ÇصдÙ.
ÇÑÆí, V3 Á¦Ç°¿¡¼´Â ¾Æ·¡¿Í °°Àº Áø´Ü¸íÀ¸·Î ÇØ´ç ·£¼¶¿þ¾î¸¦ ŽÁöÇÏ°í ÀÖ´Ù.
<V3 Á¦Ç°±ºÀÇ Áø´Ü¸í>
Win-Trojan/CryptXXX.Gen
(ÁÖ)ÀÌÁö¿¡ÀÌÄ¡¿¤µð / »ç¾÷ÀÚµî·Ï¹øÈ£ 117-81-44101 / Åë½ÅÆǸž÷½Å°í Á¦ 2009-¼¿ï±Ýõ-0631È£ / º¥Ã³±â¾÷È®ÀÎ ¼¿ïÁö¹æÁß¼Ò±â¾÷û Á¦ 031134233-1-01643
´ëÇ¥ : ÀÌÀΰæ / E : ezday@ezday.co.kr / F : 02) 323-5049 / ¼¿ï ±Ýõ±¸ °¡»êµ¿ 371-50 ¿¡À̽ºÇÏÀÌ¿£µåŸ¿ö 3Â÷ 11F
Copyright¨ÏEZHLD INC. All rights reserved