[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ÇØÅ· ±×·ìµéÀÌ ¶óÁ¸®·Îºó(Raspberry Robin)À̶ó´Â ¸Ö¿þ¾îÀÇ »õ·Î¿î ¹öÀüÀ» ¸¸µé¾î »ç¿ëÇϱ⠽ÃÀÛÇß´Ù. »õ ¹öÀüÀº ƯÈ÷ ½ºÆäÀΰú Æ÷¸£Åõ°¥ÀÇ ±ÝÀ¶ ±â°üµéÀ» ³ë¸®´Â µ¥ È°¿ëµÇ°í ÀÖ´Ù°í ÇÑ´Ù. À̸¦ ÆľÇÇÑ º¸¾È ¾÷ü ½ÃÅ¥¸®Æ¼Á¶½º(Security Joes)ÀÇ ¿¬±¸¿øµéÀº 1¿ù 2ÀÏ º¸°í¼¸¦ ÅëÇØ ¡°²Ï³ª Å« ¾÷±×·¹À̵尡 ÀÖ¾ú´Ù¡±°í °æ°íÇß´Ù.
[À̹ÌÁö = utoimage]
º¸°í¼¿¡ ÀÇÇÏ¸é °ø°ÝÀÚµéÀº ÀÌÀü°ú °°Àº Å¥³À(QNAP) ¼¹ö¸¦ È°¿ëÇØ ¿©·¯ ¹øÀÇ °ø°ÝÀ» ½ÃµµÇß´Ù°í ÇÑ´Ù. ÇÏÁö¸¸ ÇÇÇØÀÚÀÇ µ¥ÀÌÅ͸¦ Æò¹®ÀÌ ¾Æ´Ï¶ó RC4 ¾Ë°í¸®ÁòÀ¸·Î ¾ÏÈ£È ÇÏ°í ÀÖÀ¸¸ç, ´Ù¿î·Î´õ¿¡´Â »õ·Î¿î ºÐ¼® ¹æÇØ ±â´ÉÀÌ Ãß°¡µÆ´Ù´Â Á¡¿¡¼ Â÷ÀÌ°¡ ³ªÅ¸³´Ù°í ¼³¸íÇÑ´Ù. ³µ¶È¶ó´Â Ãø¸é¿¡¼ ¿©·¯ °¡Áö ÀåÄ¡¸¦ µ¡ÀÔÈù °ÍÀ̶ó°í º¼ ¼ö ÀÖ´Ù.
¶óÁ¸®·ÎºóÀº ¾Ç¸í ³ôÀº ¹éµµ¾îÀÌÀÚ ¿úÀ¸·Î, ÁÖ·Î ¾Ç¼º USB ÀåºñµéÀ» ÅëÇØ PC·Î ÀüÆĵǴ °ÍÀ¸·Î ¾Ë·ÁÁ® ÀÖ´Ù. ù ¹ø° Àåºñ¿¡ ¼³Ä¡µÈ ÈÄ¿¡´Â ·Î´õ·Î¼ ÀÚ¸®¸¦ Àâ°í ´Ù¸¥ ¸Ö¿þ¾îµéÀ» Ãß°¡·Î ´Ù¿î·Îµå ÇÑ´Ù. ¹ß°ßµÈ ÈĺÎÅÍ Áö±Ý±îÁö ²ÙÁØÈ÷ ¾÷±×·¹À̵尡 µÇ°í ÀÖ´Ù. ¹èÈÄ ¼¼·ÂÀ» Á¤È®È÷ ÆľÇÇÏÁö´Â ¸øÇßÁö¸¸ ´ëÇü ¹üÁË Á¶Á÷ÀÌ ÀÖÀ» °ÍÀ¸·Î ¿¹»óµÈ´Ù. ÀÌÀü¿¡´Â À̺íÄÚÇÁ(Evil Corp)°¡ ¶óÁ¸®·ÎºóÀ» ¸¸µé¾î »ç¿ëÇÏ°í ÀÖ´Ù´Â ÀÇ°ß¿¡ ²Ï³ª ÈûÀÌ ½Ç¸®±âµµ Çß¾ú´Ù.
¡°Áö±ÝÀÇ ¶óÁ¸®·ÎºóÀº »ó´çÈ÷ °íÂ÷¿øÀûÀÎ ¼öÁØ¿¡ À̸£·¶°í, ƯÈ÷ ³µ¶È ºÎºÐÀÌ º¹ÀâÇÏ°Ô ±¸¼ºµÇ¾î ÀÖ¾î Á¤ÀûÀ¸·Î ºÐ¼®ÇϱⰡ ¸Å¿ì ¾î·Æ½À´Ï´Ù.¡± ½ÃÅ¥¸®Æ¼Á¶½ºÀÇ ¼³¸íÀÌ´Ù. ÀÌ·± º¹ÀâÇÑ °ø°Ý µµ±¸¸¦ ¸¸µé ¼ö ÀÖ´Â °Ç ´ëºÎºÐ ÀÚ¿øÀÌ Ç³ºÎÇÏ°í ´ÙÅ©À¥¿¡¼ À¯¸í¼¼¸¦ ¶³Ä¡°í ÀÖ´Â ´ëÇü Á¶Á÷µéÀÌ´Ù.
¾÷±×·¹ÀÌµå µÈ ¶óÁ¸®·Îºó
À̹ø ¹öÀüÀº ½ÇÁ¦ ¾Ç¼º Äڵ尡 À¯Æ÷µÇ±â Àü±îÁö ÃÖ¼Ò ´Ù¼¸ ´Ü°è¸¦ °ÅÄ¡µµ·Ï ¸¸µé¾îÁ³´Ù. 1´Ü°è¿¡¼´Â ÆÐÄ¿°¡ »ç¿ëµÈ´Ù. ÆÐÄ¿°¡ ´ÙÀ½ ´Ü°èÀÇ Äڵ带 °¨Ãß°í ÇÇÇØÀÚÀÇ ½Ã½ºÅÛ¿¡ ÁøÀÔÇÑ ÈÄ ¼ÐÄÚµå ·Î´õ¸¦ ¹ßµ¿½ÃŲ´Ù. ¼ÐÄÚµå ·Îµå¸¦ ÅëÇØ 2´Ü°è ·Î´õ DLLÀÌ ½É°ÜÁö°í, ÀÌ DLLÀ» ÅëÇØ Áß°£ ´Ü°è ¼ÐÄڵ尡 ½ÇÇàµÇ¸ç, ¸¶Áö¸·À¸·Î ¼ÐÄÚµå ´Ù¿î·Î´õ°¡ ¼³Ä¡µÈ´Ù. ÀÌ·¸°Ô º¹ÀâÇÑ °æ·Î·Î ÃÖÁ¾ ¸Ö¿þ¾î°¡ ħÅõÇÏ´Ï Å½Áö¿Í È®ÀÎÀÌ ¸Å¿ì ¾î·Æ´Ù.
º¹ÀâÇØÁø °Í¸¸ÀÌ ÀüºÎ°¡ ¾Æ´Ï´Ù. ÀÌÀüº¸´Ù ´õ ¸¹Àº µ¥ÀÌÅ͸¦ ÇÇÇØÀÚµé·ÎºÎÅÍ ÈÉÄ¡±âµµ ÇÑ´Ù. ¡°°ø°ÝÀÚµéÀº ¹é¿£µå¿¡ È®ÀÎ ±â´ÉÀ» ÀÌÀüº¸´Ù ´õ ¸¹ÀÌ ±¸ÃàÇصР°ÍÀ¸·Î º¸ÀÔ´Ï´Ù. ÀڽŵéÀÇ Ç¥Àû¿¡ ´ëÇÏ¿© Á» ´õ »ó¼¼È÷, ±×¸®°í Á¤È®È÷ ¾Ë°í ½Í´Ù´Â Àǵµ°¡ º¸ÀÌ´Â ºÎºÐÀÔ´Ï´Ù. ¶ÇÇÑ »÷µå¹Ú½º ȯ°æÀÇ º¿µéµµ ÀÌ·± ½ÄÀ¸·Î °É·¯³¾ ¼ö ÀÖ°í, µû¶ó¼ ºÐ¼®À̳ª Çã´ÏÆ̵鿡µµ ´ú ´çÇÏ°Ô µË´Ï´Ù. »Ó¸¸ ¾Æ´Ï¶ó ½Ç½Ã°£À¸·Î »óȲ¿¡ ´ëóÇÒ ¼öµµ ÀÖ°Ô µÇÁÒ. ¡±
º¸´Ù °·ÂÇÑ °ø°Ý µµ±¸°¡ µÇ´Ù
¶óÁ¸®·ÎºóÀº ³ªÅ¸³µ´Ù°¡ »ç¶óÁ³´Ù¸¦ ¹Ýº¹ÇÏ¸é¼ ÇÇÇØÀÚµéÀ» ¾ç»êÇÏ°í ÀÖ´Ù. °Ô´Ù°¡ ´Ù½Ã ³ªÅ¸³¯ ¶§¸¶´Ù ¾÷±×·¹À̵尡 µÇ±â ¶§¹®¿¡ ½±°Ô ´ÙÀ½ °ø°Ý ÆÐÅÏÀ» ¿¹ÃøÇÒ ¼öµµ ¾ø´Ù. ÀÌ·± ¶óÁ¸®·ÎºóÀ» Á¦ÀÏ ¸ÕÀú ¹ß°ßÇØ À̸§À» ºÙÀÎ °Ç º¸¾È ¾÷ü ·¹µåÄ«³ª¸®(Red Canary)´Ù. ´ç½Ã ·¹µåÄ«³ª¸®´Â ¡°USB·Î ÇÇÇØÀÚµéÀ» °¨¿°½ÃÅ°Áö¸¸ ²Ï³ª ¿À·£ ±â°£ ¾Æ¹«·± ¾Ç¼º ÇàÀ§ ¾øÀÌ ¼³Ä¡µÈ »óŸ¦ À¯ÁöÇϱ⸸ ÇÑ´Ù¡±°í ¹ßÇ¥Çß¾ú´Ù.
ÇÏÁö¸¸ ±× ÈÄ¿¡ ¹ß°ßµÈ ¶óÁ¸®·Îºó¿¡´Â 10°³ÀÇ ³µ¶È ±â¼ú°ú °¡Â¥ ÆäÀ̷ε尡 Ãß°¡µÇ¾úÀ¸¸ç, ´ç½ÃÀÇ ÁÖ¿ä Ç¥ÀûÀº È£ÁÖ, À¯·´, ³²¾Æ¸Þ¸®Ä«ÀÇ Åë½Å»ç¿Í Á¤ºÎ ±â°üµéÀ̾ú´Ù. ÀÌ·¯ÇÑ ¹ßÀü»óÀ» ã¾Æ³½ °Ç º¸¾È ¾÷ü Æ®·»µå¸¶ÀÌÅ©·Î(Trend Micro)¿´´Ù. ±× ÈÄ IBM°ú ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®ÀÇ º¸¾È ¿¬±¸¿øµéµµ ¶óÁ¸®·ÎºóÀÇ ¾÷±×·¹ÀÌµå ¹öÀüµéÀ» ¹ß°ßÇϱ⠽ÃÀÛÇß´Ù. MS´Â ¶óÁ¸®·ÎºóÀ̶ó´Â À̸§ ´ë½Å DEV-0856À̶ó´Â À̸§À» »ç¿ëÇÑ´Ù.
3ÁÙ ¿ä¾à
1. ¶óÁ¸®·Îºó ¸Ö¿þ¾î, ÇÑ ´Ü°è ´õ ¾÷±×·¹ÀÌµå µÇ¾î ³ªÅ¸³².
2. À̹ø¿¡´Â ³µ¶È ±â´ÉÀ» °È½ÃÄÑ ³õ¾ÒÀ½.
3. ¶óÁ¸®·Îºó ¹èÈÄ¿¡ °Å´ëÇÑ Á¶Á÷ ÀÖÀ» °¡´É¼º ³ôÀ½.
[¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>