ÃÖ±Ù ºñ¿µ¸® º¸¾È ¿¬±¸ ´Üü ÀÎÆ÷¹ÙÀÌÆ® ½ÃÅ¥¸®Æ¼ ¸®¼Ä¡(Infobyte Security Research, ÀÌÇÏ ISR)°¡ ÃֽŠµµ¸ÞÀÎ ³×ÀÓ ¼ºñ½º(DNS) Ãë¾à¼ºÀ¸·Î ÄÄÇ»Å͸¦ ¼Õ»ó½ÃÅ°´Â ¹æ¹ýÀ» ½Ã¿¬Çß´Ù.
Áö³ 28ÀÏ ISRÀº ȨÆäÀÌÁö ºí·Î±×¸¦ ÅëÇØ Ãë¾à¼ºÀ» ÆľÇÇϱâ À§ÇØ ¸ð¹æÇؼ ¸¸µç ¸ðÀÇ ÇØÅ· Å×½ºÆ®¿ë °ø°Ý ÅøÀÎ À̺í±×·¹À̵å(Evilgrade) v1.0.0À» ¹ßÇ¥ÇÏ°í À̺í±×·¹À̵带 ÅëÇØ ½ã ÀÌÅ©·Î½Ã½ºÅÛÀÇ ÀÚ¹Ù, À©Áý, À©¿¥ÇÁ, ¸Æ OS X, ¿ÀÇ¿ÀÇǽº, ¾ÆÀÌƪÁî, Linkedin Toolbar, DAP, Notepad++, Speedbit µîÀÇ ÀÚµ¿ ¾÷µ¥ÀÌÆ® ±â´ÉÀ» ÀÌ¿ëÇØ ÄÄÇ»Å͸¦ ÀͽºÇ÷ÎÀÌÆ®ÇÒ ¼ö ÀÖ´Ù°í ¼³¸íÇß´Ù.
ISRÀº ȨÆäÀÌÁö¸¦ ÅëÇØ ¡°ÀÌ°ÍÀº ¸ðµâÇü ÇÁ·¹ÀÓ ¿öÅ©·Î À̺í±×·¹À̵å(Evilgrade)¸¦ ÀÌ¿ëÇØ ´Ù¾çÇÑ ÇãÀ§ ¾÷µ¥ÀÌÆ® ¹× ½Ã½ºÅÛ ±³¶õÀÌ °¡´ÉÇÏ´Ù¡±¸ç ¡°ÇÇÇØÀÚ DNS Æ®·¡ÇÈ Á¶Á¤ÀÌ ¿ä±¸µÈ´Ù¡±°í ¼³¸íÇß´Ù. ÀÌ °ø°Ý ÅøÀº ÃÖ±Ù µµ¸ÞÀÎ ³×ÀÓ ½Ã½ºÅÛ(DNS) º¸¾È¿¡ ÀÖ¾î »õ·Î¿î Àç³À¸·Î ¶°¿À¸£°í ÀÖ¾î ¸¹Àº Àü¹®°¡µéÀÇ ¿ì·Á ¼¯ÀÎ °æ°í°¡ À̾îÁö°í ÀÖ´Ù.
À̺í±×·¹À̵忡 °üÇÑ º¸´Ù »ó¼¼ÇÑ ³»¿ëÀº ISR ȨÆäÀÌÁöÀÇ ºí·Î±×(http://blog.infobyte.com.ar/post/43856050/evilgrade-v1-0-0-release)¸¦ ÅëÇØ È®ÀÎÇÒ ¼ö ÀÖ´Ù.
ÇÑÆí, ÀÌ´Þ ÃÊ ¼ÒÇÁÆ®¿þ¾î ¾÷üµé°ú ³×Æ®¿öÅ© ÀÎÇÁ¶ó½ºÆ®·°Ã³ Àü¹®°¡µé ÇÁ·ÎÅäÄÝ¿¡ Áß¿äÇÑ °áÁ¡ÀÌ Á¸ÀçÇÑ´Ù°í ¹ßÇ¥Çß´Ù°í ½ÃÅ¥¸®Æ¼ Æ÷Ä¿½º°¡ ÃÖ±Ù º¸µµÇß´Ù.
Áö³ ÁÖ ÀÌ °áÁ¡ÀÇ »ó¼¼ÇÑ ³»¿ëÀÌ °ø°³µÇ¾ú°í ¸ÞŸ½ºÇ÷ÎÀÌÆ® ÇÁ·ÎÁ§Æ®(Metasploit Project)´Â µÎ °³ÀÇ ÀͽºÇ÷ÎÀÌÆ®¸¦ ¹ßÇ¥Çß´Ù. °ø°ÝÀÚ´Â ÀÌ °áÁ¡À» ÀÌ¿ëÇØ ¼¹ö DNS ij½Ã¸¦ ¹«·ÂÇÏ°Ô ¸¸µé ¼ö ÀÖ´Ù.
¶ÇÇÑ, 25ÀÏ ¿À½ºÆ®¸®¾ÆÀÇ ÄÄÇ»ÅÍ ºñ»ó ´ëÀÀ ÆÀ(CERT)µµ ÀÚ±¹ÀÇ µµ¸ÞÀγ×ÀÓ ¼¹ö¿¡ °üÇÑ ¿¬±¸¸¦ ÅëÇØ ½Ã½ºÅÛÀÇ 2/3°¡ ¾ÆÁ÷ ÆÐÄ¡µÇÁö ¾Ê¾Ò´Ù´Â °á°ú¸¦ ¹ßÇ¥Çß´Ù.
[±èµ¿ºó ±âÀÚ(foregin@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>