KISA, ±¹³» À¯Æ÷È®»ê Á¶ÁüÀÖ¾î ¸ð´ÏƼ¸µ °È
WMF°ü·Ã Ãë¾àÁ¡À» ÀÌ¿ëÇÑ ¾Ç¼ºÄڵ尡 ±â½ÂÀ» ºÎ¸®¸é¼ PC»ç¿ëÀÚµé°ú ±â¾÷ º¸¾È°ü¸®ÀÚµéÀ» ±äÀå½ÃÅ°°í ÀÖ´Ù.
Á¤º¸Åë½ÅºÎ¿Í Çѱ¹Á¤º¸º¸È£ÁøÈï¿øÀº °ø½Ä º¸¾ÈÆÐÄ¡°¡ ¹èÆ÷µÇÁö ¾ÊÀº À©µµ¿ì À̹ÌÁö(WMF)°ü·Ã Ãë¾àÁ¡À» ÀÌ¿ëÇÑ ¾Ç¼ºÄڵ尡 ±¹³»¤ý¿Ü¿¡¼ Áö¼ÓÀûÀ¸·Î ¹ß°ßµÊ¿¡ µû¶ó ÄÄÇ»ÅÍ ÀÌ¿ëÀÚ ¹× º¸¾È°ü¸®ÀÚµéÀ» ´ë»óÀ¸·Î ÁÖÀǸ¦ ´çºÎÇß´Ù.
À©µµ¿ìÀ̹ÌÁö. Áï WMF(Window Metafile)´Â À©µµ¿ì¿¡¼ »ç¿ëµÇ´Â ±×·¡ÇÈ ÆÄÀϷμ MS ¿ÀÇǽºÀÇ Å¬¸³¾ÆÆ® µî¿¡ »ç¿ëµÇ°í ÀÖ´Ù. ƯÈ÷ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®»ç¿¡¼ ÇØ´ç ¾Ç¼ºÄÚµå °¨¿°À» ¿¹¹æÇÒ ¼ö ÀÖ´Â Á¤½Ä º¸¾ÈÆÐÄ¡¸¦ ¿À´Â 11ÀÏ(¹Ì±¹ ÇöÁö 1¿ù10ÀÏ)¿¡ ¹èÆ÷ÇÒ ¿¹Á¤ÀÌ¾î¼ ÄÄÇ»ÅÍ »ç¿ëÀÚµéÀÇ °¢º°ÇÑ ÁÖÀÇ°¡ ¿ä±¸µÇ°í ÀÖ´Ù.
À̹ø¿¡ À¯Æ÷µÇ°í ÀÖ´Â ¾Ç¼ºÄÚµå´Â ƯÁ¤»çÀÌÆ® Á¢¼Ó ½Ã ÇØ´ç »çÀÌÆ®¸¦ ÅëÇØ À¯Æ÷µÇ°Å³ª, À̸ÞÀÏ ¶Ç´Â ¸Þ½ÅÀú µîÀÇ Ã·ºÎÆÄÀÏÀ» ÅëÇØ ÀüÆĵǰí ÀÖ´Ù.
°¨¿°µÇ´Â °æ¿ì °ø°ÝÀÚ°¡ ÇØ´ç ÄÄÇ»ÅÍÀÇ »ç¿ëÀÚ ±ÇÇÑÀ» ȹµæÇÏ¿© »õ·Î¿î ÇØÅ· µµ±¸¸¦ ¼³Ä¡Çϰųª, Å°º¸µå ÀÔ·ÂÁ¤º¸ ȹµæ µîÀÇ ¸í·ÉÀ» ½ÇÇàÇÒ ¼ö ÀÖ¾î ´Ù¾çÇÑ ÇÇÇØ°¡ ¹ß»ý ÇÒ ¼ö ÀÖ´Ù.
ÇØ´ç ¾Ç¼ºÄÚµå·Î´Â Troj_WMFCRASH(win-trojan/Exploit-WMF, Trojan.WIN32.WMF-Exploit) Troj_NASCENE µîÀÌ ÀÖÀ¸¸ç º¯Á¾µµ 10¿©Á¾ ¹ß°ßµÇ°í ÀÖ´Ù.
ÀÏ¹Ý ÄÄÇ»ÅÍ »ç¿ëÀÚÀÇ °æ¿ì ¾Ç¼ºÄڵ忡 °¨¿°µÇ´Â °ÍÀ» ¿¹¹æÇϱâ À§Çؼ´Â ºÒÇÊ¿äÇÑ »çÀÌÆ®ÀÇ Á¢¼ÓÀ» ÇÇÇÏ°í À̹ÌÁö ÆÄÀÏÀÌ Ã·ºÎµÈ ¼ö»óÇÑ ¸ÞÀÏÀ̳ª ¸Þ½ÅÀú´Â ³»¿ëÀ» ÀÐÁö ¸»°í ¹Ù·Î »èÁ¦ÇØ¾ß Çϸç, ¹é½Å ÇÁ·Î±×·¥À» ¾÷µ¥ÀÌÆ®ÇÏ¿© »ç¿ëÇÏ´Â °ÍÀÌ ¹Ù¶÷Á÷ÇÏ´Ù.
Á¤ÅëºÎ´Â "À̹ø¿¡ ¹ß°ßµÈ WMFÃë¾àÁ¡À» ¾Ç¿ëÇÑ ¾Ç¼ºÄÚµå·ÎºÎÅÍ ÇÇÇظ¦ ±Ùº»ÀûÀ¸·Î Â÷´ÜÇϱâ À§Çؼ´Â 1¿ù11ÀÏ(¹Ì±¹ÇöÁö 1¿ù10ÀÏ) ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®»ç¿¡¼ ¹èÆ÷(¿¹Á¤)ÇÏ´Â º¸¾ÈÆÐÄ¡¸¦ ¹Ýµå½Ã ¼³Ä¡Çؾ߸¸ ÇÑ´Ù"°í ¹àÇû´Ù.
Çѱ¹Á¤º¸º¸È£ÁøÈï¿øÀº "¾ÆÁ÷ ±¹³»¿¡ Á÷Á¢ÀûÀÎ ÇÇÇØ°¡ È®ÀÎµÈ ¹Ù´Â ¾øÀ¸³ª ±¹³»¤ý¿Ü ÀϺΠ»çÀÌÆ®¸¦ ÅëÇØ ÇØ´ç ¾Ç¼ºÄڵ尡 À¯Æ÷µÇ´Â °ÍÀÌ ¹ß°ßµÇ°í ÀÖ´Ù"¸ç ¸ð´ÏÅ͸µÀ» °ÈÇÏ°í ÀÖ´Ù°í ¼³¸íÇß´Ù.
À̹ø Ãë¾àÁ¡ ¹× ¾Ç¼ºÄڵ忡 ´ëÇÑ ´õ ÀÚ¼¼ÇÑ ³»¿ëÀº ÀÎÅͳÝħÇØ»ç°í´ëÀÀÁö¿ø¼¾ÅÍ(ÀüÈ : ±¹¹ø¾øÀÌ 118 , www.krcert.or.kr)³ª º¸È£³ª¶ó(www.boho.or.kr)¿¡¼ È®ÀÎÇÒ ¼ö ÀÖ´Ù.
[±æ¹Î±Ç ±âÀÚ(is21@infothe.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com). ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö.>