자유 게시판

모기퇴치프로그램 설치했던분 필독(바이러스관련)

2010.08.05 15:08

나그네켄신 조회:2749

출처 : https://blog.ahnlab.com/asec/371

 

금일 오전 ASEC에서는 국내에서 제작된 프리웨어 프로그램을 이용하여 악성코드 감염을 시도하는 사례가 발견되었다.


이 번 국내에서 제작된 프리웨어 프로그램에서 발견된 악성코드 감염 사례는 2010년 5월 해외에서 발견되었던 소셜 네트워크 서비스(SNS, Social Network Service)를 이용해 악성코드에 감염된 시스템들을 조정하는 사례와 유사한 형태를 보이고 있다.

금일 발견된 국내에서 제작된 프리웨어 프로그램은 아래 이미지와 같이 모기퇴치 프로그램이라고 명시하고 있으나 실제 해당 프로그램이 실행되면 윈도우 시스템 폴더(C:\windows\system32)에 ckass.dll (101,376 바이트)라는 DLL 파일을 생성한다.

사용자 삽입 이미지

생성된 DLL 파일은 아래 이미지와 같은 특정 트위터(Twitter) 계정의 페이지로 접속을 시도하며 성공적으로 접속이 이루어지면 해당 트위터 계정에서 생성한 트윗 메시지를 통해 다른 시스템에서 특정 파일을 다운로드 한 후 실행하도록 되어 있다.

사용자 삽입 이미지

그러나 ASEC에서 테스트할 당시에는 해당 시스템에는 파일이 존재하지 않고 있으며 2010년 5월 이후로 다른 특정 트윗 명령들이 존재하지 않는 것으로 미루어 해당 트위터 계정은 더 이상 사용되지 않는 것으로 추정된다.

이 번 국산 프리웨어로 위장해 감염을 시도하고 트위터를 통해 조정 명령을 수행한 악성코드는 V3 제품군에서 다음과 같이 진단한다.

Dropper/Twitbot.494080
Win-Trojan/Agent.101376.DG

이러한 악성코드들의 감염으로 인한 피해를 예방하기 위해서는 다음의 사항들을 숙지 할 필요가 있다.

1. 마이크로소프트 업데이트 웹 사이트를 통해 시스템에 설치된 윈도우 운영체제, 인터넷 익스플로러 및 오프스 제품에 존재하는 취약점을 제거하는 보안 패치를 모두 설치한다.

2. 자주 사용하는 컴퓨터 시스템에는 V3 365 클리닉과 같은 방화벽과 백신이 포함되어 있는 통합 보안 제품을 반드시 설치한다.

3. 웹 브라우저 또는 웹 사이트 링크를 통해 유포되는 악성코드의 감염을 예방하기 위해 사이트가드(SiteGuard)와 같은 웹 브라우저 보안 소프트웨어 를 같이 설치하는 것이 중요하다.

4. 사용중인 컴퓨터 시스템에 설치된 백신을 항상 최신 엔진으로 업데이트 하고 실시간 감시를 켜두는 것이 중요하다.

5. 전자 메일에 첨부파일이 존재 할 경우 실행 하지 않도록 주의 하며 저장후 최신 엔진으로 업데이트된 백신을 통해 먼저 검사를 한 후 실행 하도록 한다.

6. 전자 메일에 존재하는  의심스런 웹 사이트 링크는 클릭하지 않는다.
크리에이티브 커먼즈 라이센스
Creative Commons License

번호 제목 글쓴이 조회 등록일
[공지] 자유 게시판 이용간 유의사항 (정치, 종교, 시사 게시물 자제) [1] gooddew - -
» 모기퇴치프로그램 설치했던분 필독(바이러스관련) [6] 나그네켄신 2749 08-05
42702 기존 10586 12일자 정식배포 재설치.. 피리부는바 2748 11-14
42701 초등학교 선생 하나 더러운거 걸렸네요. [18] 뷰리풀투데 2748 09-12
42700 윈도우10 빌드 10158 쓰다가 정식나오면 갈아타야겠네요 [10] 에드힐스 2748 06-30
42699 어차피 공짜로 주는 키를 왜 구걸합니까? [13] 유령회원 2748 10-31
42698 저번 1박2일에서 보셨겠지만 [21] 고진거진허 2748 11-07
42697 아래 알집에 대한 글을 올렸는데 이스트소프트에서 답변이 ... [17] KokoroZzin 2748 06-22
42696 토렌트좀 쓰는데 네트웤이 유난히 후달린다면 ... [2] 빛과그림자 2747 10-23
42695 이 번에 죽었다는 조희팔 말인데요. 이상한 점이 있습니다. [8] 강생이 2747 05-22
42694 INTEL의 놀라운 기술력 [9] 이건뭘까요 2747 07-10
42693 아직도 64bit ActiveX를 지원안하는 사이트가 있네요. [10] Trismegist 2747 10-04
42692 능력자님들 이거좀 해결해주세요. the world.exe 관련입니다. [6] 미르르 2747 05-23
42691 반정부? 민주주의? 누가요? [27] Boss 2747 05-03
42690 스타크2 베타가 시작되었네요.. [8] 여자라서햄 2747 02-18
42689 Win8 Media Center 프로모션 키 다들 받으셨나요? [15] 모다기비 2746 10-28
42688 카조(kj) winpe본체(x64) 공개수배 [2] 담종도사 2746 08-07
42687 만능고스트 윈도우 서버 2008r2 는 없나요?? [3] nanari 2746 12-13
42686 윈도우 8.1 깔고 cpu + 하드가 계속 읽네요? [3] 모노스 2745 09-02
42685 여로~그때 그시절 [19] X_man 2745 09-10
42684 eviews 를 찾고 있습니다. 도와주세요. [2] 왕골통 2745 03-25
XE1.11.6 Layout1.4.8