[º¸¾È´º½º ¹®Á¤ÈÄ ±âÀÚ] ÃÖ±Ù ·¯½Ã¾ÆÀÇ ÇÑ °ø°Ý ´Üü°¡ ¸ðÁú¶ó ÆÄÀ̾îÆø½º ºê¶ó¿ìÀúÀÇ Á¦·Îµ¥ÀÌ Ãë¾àÁ¡À» °ø·«Çϱ⠽ÃÀÛÇß´Ù. »Ó¸¸ ¾Æ´Ï¶ó MS À©µµ¿¡¼ ¹ß°ßµÈ ¶Ç ´Ù¸¥ Á¦·Îµ¥ÀÌ Ãë¾àÁ¡±îÁöµµ ÀͽºÇ÷ÎÀÕ ÇÏ°í ÀÖ¾ú´Ù°í ÇÑ´Ù. ÀÌ ½É»óÄ¡ ¾ÊÀº »óȲÀ» º¸¾È ¾÷ü À̼Â(ESET)ÀÌ ÃßÀûÇÏ¿© °ø°³Çß´Ù. ¹®Á¦ÀÇ ÇØÅ· ´Üü´Â ·ÒÄÞ(RomCom)À̶ó°í Çϸç, À̵éÀº µÎ °¡Áö Ãë¾àÁ¡À» ÅëÇØ ¹éµµ¾î¸¦ ÆÛÆ®·È´Ù°í ÇÑ´Ù.
[À̹ÌÁö = gettyimagesbank]
¸ÕÀú ÆÄÀ̾îÆø½º¿¡¼ ¹ß°ßµÈ Ãë¾àÁ¡Àº CVE-2024-9680ÀÌ´Ù. ÆÄÀ̾îÆø½º¸¸ÀÌ ¾Æ´Ï¶ó ¼±´õ¹öµå(Thunderbird), Å丣(Tor)¿Í °°Àº ºê¶ó¿ìÀú µî¿¡¼µµ ¹ß°ßµÇ°í ÀÖ´Ù. ÀÏÁ¾ÀÇ UaF Ãë¾àÁ¡À¸·Î, Ãë¾àÇÑ ºê¶ó¿ìÀú·Î ¾Ç¼º À¥ ÆäÀÌÁö¸¦ ¿ °æ¿ì, »ç¿ëÀÚ »óÈ£ÀÛ¿ë ¾øÀÌ ¾Ç¼º Äڵ带 ½ÇÇàÇÒ ¼ö ÀÖ°Ô ÇØ ÁØ´Ù. ¸ðÁú¶ó´Â 10¿ù 9ÀÏ¿¡ ÀÌ Ãë¾àÁ¡À» ÆÐÄ¡Çß´Ù. À©µµ¿¡¼ ¹ß°ßµÈ ¶Ç ´Ù¸¥ Ãë¾àÁ¡Àº CVE-2024-49039À̸ç, ÀÏÁ¾ÀÇ ±ÇÇÑ »ó½Â Ãë¾àÁ¡À¸·Î ºÐ¼®µÆ´Ù. ÀÓÀÇ ÄÚµå ½ÇÇàÀ¸·Î À̾îÁú ¼ö ÀÖ´Ù. MS´Â 11¿ù 12ÀÏ¿¡ ÆÐÄ¡Çß´Ù.
À̼ÂÀÌ Á¶»çÇßÀ» ¶§ ·ÒÄÞÀÇ ÀüÇüÀûÀÎ °ø°Ý ·çƾÀº ´ÙÀ½°ú °°¾Ò´Ù°í ÇÑ´Ù.
1) ¾Ç¼º Äڵ尡 È£½ºÆà µÇ¾î ÀÖ´Â ¼¹ö·Î ÇÇÇØÀÚ¸¦ ¿ìȸ Á¢¼Ó½ÃŲ´Ù.
2) ±×·¯¸é Ãë¾àÇÑ ºê¶ó¿ìÀú°¡ ÀÚµ¿À¸·Î ¼¹öÀÇ ¾Ç¼º ÄÚµå(½©ÄÚµå)¸¦ ½ÇÇàÇÑ´Ù.
3) ¾Ç¼º ÄÚµå´Â 1´Ü°è·Î ¸Þ¸ð¸®¿¡ ħÅõÇÑ ÈÄ ´ÙÀ½ ´Ü°èÀÇ Äڵ带 °¡Á®¿Â´Ù.
4) 2´Ü°èÀÇ ÄÚµå´Â PE ·Î´õ¸¦ ½ÇÇàÇÏ¿© ÆÄÀ̾îÆø½ºÀÇ »÷µå¹Ú½º¸¦ Å»ÃâÇÑ´Ù.
5) ·ÒÄÞÀÇ Ä¿½ºÅÒ ¹éµµ¾î¸¦ ¼³Ä¡ÇÑ´Ù.
À̹ø Ä·ÆäÀο¡¼ ·ÒÄÞÀº ½©Äڵ嵵 È°¿ëÇߴµ¥ ´ÙÀ½ µÎ °¡Áö°¡ ƯÈ÷ ¸¹ÀÌ »ç¿ëµÆ´Ù°í À̼ÂÀº ¹àÇû´Ù.
1) ¿¡±×ÇåÆÃ(Egghunting) : ¸Þ¸ð¸® º¸È£ ¼Ó¼ºÀ» Àбâ, ¾²±â, ½ÇÇàÀ¸·Î º¯°æÇÑ´Ù. ±× ÈÄ ÁöÁ¤µÈ Äڵ带 ½ÇÇàÇÑ´Ù.
2) ¸®Ç÷ºÆ¼ºê·Î´õ(Reflective Loader) : ÆÄÀ̾îÆø½ºÀÇ »÷µå¹Ú½º ÄÜÅÙÃ÷ ÇÁ·Î¼¼½º Á¦ÇÑÀ» ¿ìȸÇÏ´Â µ¥ »ç¿ëµÇ´Â ¶óÀ̺귯¸®¸¦ ·ÎµùÇÑ´Ù.
·ÒÄÞÀº ´©±¸ÀÌ¸ç ¾î¶² ÇÇÇØ°¡ ÀÖ¾ú´Â°¡?
·ÒÄÞÀº ½ºÅè0978(Storm-0978), Æ®·ÎÇÇÄ®½ºÄÚÇǿ콺(Tropical Scorpius), UNC2596À̶ó´Â À̸§À¸·Îµµ ¾Ë·ÁÁ® ÀÖ´Ù. ¡°·ÒÄÞÀº ÁÖ·Î ±â¾÷µéÀ» °Ü³ÉÇØ ´ë·® °ø°ÝÀ» ½Ç½ÃÇÏ´Â Á¶Á÷ÀÔ´Ï´Ù. ±×·±µ¥ ¼Ò¼öÀÇ Ç¥ÀûÀ» ´ë»óÀ¸·Î Á¤±³ÇÑ ½ºÆÄÀÌ È°µ¿µµ ÇÒ ÁÙ ¾Ð´Ï´Ù. µ·À» ¹ú±â À§ÇØ »çÀ̹ö °ø°ÝÀ» Çϱ⵵ ÇÏÁö¸¸ Á¤º¸ ¼öÁýÀ» À§ÇÑ È°µ¿À» Çϱ⵵ ÇÕ´Ï´Ù. ¶ÇÇÑ ÀÚ±âµé¸¸ÀÇ ¹éµµ¾î¸¦ ¸¸µé°í ¾÷±×·¹ÀÌµå ½ÃÅ°´Â °æ¿ì°¡ ¸¹½À´Ï´Ù.¡±
¡°À̹ø °ø°ÝÀº 10¿ù 10ÀϺÎÅÍ 11¿ù 4ÀÏ »çÀÌ¿¡ ÁýÁßÀûÀ¸·Î ÀϾ½À´Ï´Ù. ÁÖ·Î À¯·´°ú ºÏ¹Ì¿¡ ÇÇÇØÀÚµéÀÌ ºÐÆ÷µÇ¾î ÀÖ¾ú°í, ÇÑ ±¹°¡´ç ÇÇÇØÀÚÀÇ ¼ö´Â ÃÖ¼Ò 1¸í¿¡¼ ÃÖ´ë 250¸í±îÁöÀÎ °ÍÀ¸·Î Á¶»çµÆ½À´Ï´Ù. °ø°ÝÀÇ ¸ñÀûÀº Á¤º¸ Å»Ãë¿Í »çÀ̹ö ¹üÁË°¡ À¶ÇÕµÈ °ÍÀ̾ú½À´Ï´Ù.¡± À̼ÂÀÇ ¼³¸íÀÌ´Ù. ¡°ÇöÀç´Â ÆÄÀ̾îÆø½º 131.0.2, ÆÄÀ̾îÆø½º ESR 115.16.1, 128.3.1, Å丣 ºê¶ó¿ìÀú 13.5.7, Å×ÀÏÁî 6.8.1, ¼±´õ¹öµå 115.16, 128.3.1, 131.0.1 ¹öÀüÀÌ ¾ÈÀüÇÕ´Ï´Ù.¡±
À̹ø Ä·ÆäÀÎÀº ´ÙÀ½°ú °°Àº ¸é¿¡¼ Ưº°È÷ À§ÇùÀûÀ̶ó°í À̼ÂÀº °Á¶ÇÑ´Ù.
1) ÇÑ Ä·ÆäÀο¡ µÎ °³ÀÇ Á¦·Îµ¥ÀÌ Ãë¾àÁ¡ÀÌ Á¶ÇյƴÙ.
2) ±× µÎ °³ÀÇ Á¦·Îµ¥ÀÌ Ãë¾àÁ¡À» ÀͽºÇ÷ÎÀÕ ÇÏ´Â µ¥ ÀÖ¾î »ç¿ëÀÚÀÇ »óÈ£ÀÛ¿ëÀÌ ÀüÇô ÇÊ¿ä ¾ø´Ù.
3) ÀÌ Ä·ÆäÀÎÀÇ ¹èÈÄ¿¡ ÀÖ´Â ·ÒÄÞÀº ´ë·® °ø°Ý°ú ¼Ò±Ô¸ð Ç¥Àû °ø°Ý ¸ðµÎ¿¡ ´ÉÇÏ´Ù.
4) ·ÒÄÞÀº ÀڽŵéÀÇ °ø°Ý ¸ñÀû¿¡ ¸Â´Â ¹éµµ¾î¸¦ ½º½º·Î °³¹ßÇÏ°í °³·®½Ãų ¼ö ÀÖ´Ù. °Ô´Ù°¡ °ø°ÝÀÇ ÀÇÁöµµ ÃæºÐÈ÷ °¡Áö°í ÀÖ´Ù.
À̼ÂÀº ÀÌ·¯ÇÑ ³»¿ëÀ» Á¾ÇÕÇØ ¸ðÁú¶ó¿¡ Àº¹ÐÈ÷ Á¦º¸Çß°í, ¸ðÁú¶ó´Â 25½Ã°£ ¸¸¿¡ ÆÐÄ¡¸¦ °³¹ßÇØ ¹èÆ÷Çϱ⠽ÃÀÛÇß´Ù°í ÇÑ´Ù. ¡°°ø°ÝÀÚµéÀÌ ÀÌ¹Ì ÀͽºÇ÷ÎÀÕ ÇÏ°í ÀÖ´ø Á¦·Îµ¥ÀÌ Ãë¾àÁ¡À» 25½Ã°£ ³»¿¡ ÆÐÄ¡Çß´Ù´Â °ÍÀº ²Ï³ª ÀÌ·ÊÀûÀÎ ÀÏÀÔ´Ï´Ù. ¾÷°è Àü¹ÝÀ» ºÁµµ Æò±ÕÀ» ÈξÀ ¿ôµµ´Â ¼ÓµµÁÒ. ¾ÕÀ¸·Î Áß¿äÇØÁö´Â °Ç Ãë¾àÁ¡ÀÇ ¼ö¸¦ ÁÙÀÌ´Â °ÍÀ̱⵵ ÇÏÁö¸¸, Ãë¾àÁ¡ Á¦º¸°¡ µé¾î¿ÔÀ» ¶§ ºü¸£°Ô ´ëÀÀÇÏ´Â °ÍÀ̱⵵ ÇÕ´Ï´Ù.¡±
3ÁÙ ¿ä¾à
1. ·¯½Ã¾ÆÀÇ ÇØÅ· ´Üü ·ÒÄÞ, ºÏ¹Ì¿Í À¯·´À» ´ë»óÀ¸·Î »çÀ̹ö °ø°ÝÀ» ½Ç½Ã.
2. ÀÌ °úÁ¤¿¡¼ Á¦·Îµ¥ÀÌ Ãë¾àÁ¡ µÎ °³°¡ °°ÀÌ È°¿ëµÊ. ÇÇÇØÀÚÀÇ »óÈ£ÀÛ¿ë ÇÊ¿ä ¾ø¾úÀ½.
3. ÀͽºÇ÷ÎÀÕ ÈÄ ·ÒÄÞÀº ÀڽŵéÀÌ Á÷Á¢ °³¹ßÇÑ ¹éµµ¾î¸¦ ½É¾úÀ½.
[±¹Á¦ºÎ ¹®Á¤ÈÄ ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>