¹Ì±¹ µî¿¡¼ MS»çÀÇ ÃֽŠÆÐÄ¡¸¦ ÀͽºÇ÷ÎÀÌÆ®ÇÏ´Â ¿úÀÌ ·ÎÄà ³×Æ®¿öÅ©¸¦ ÅëÇØ È®»êµÇ°í ÀÖ¾î ÁÖÀÇ°¡ ¿ä±¸µÈ´Ù.
¿Ü½Å º¸µµ¿¡ µû¸£¸é ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® º¸¾È ¾÷µ¥ÀÌÆ® MS08-067À» ÅëÇØ ¼³¸íµÈ ÃÖ±Ù Ãë¾à¼º ÆÐÄ¡¸¦ ÀͽºÇ÷ÎÀÌÆ® ÇÒ ¼ö ÀÖ´Â ¿úÀÇ À¯ÅëµÇ°í ÀÖ´Ù.
Çɶõµå Á¤º¸º¸¾È ¼ÒÇÁÆ®¿þ¾î ¾÷ü F-½ÃÅ¥¾î(F-Secure)´Â ÀÚ»ç ºí·Î±×¸¦ ÅëÇØ ÀڽŵéÀÌ Áö³ ÁÖ ¾ð±ÞÇß´ø PoC ¹ÙÀ̳ʸ® ±¸ÃàµÇ´Â Äڵ尡 ½ÇÁ¦·Î ÆÛÁ®³ª°¡±â ½ÃÀÛÇß´Ù°í °æ°íÇß´Ù.
F-½ÃÅ¥¾î´Â MS08-067 Ãë¾à¼ºÀ» ÀͽºÇ÷ÎÀÌÆ®ÇÒ ¼ö ÀÖ´Â ¿ú¿¡ °üÇÑ º¸°í°¡ ÀÖ¾ú´Ù¸ç ÀͽºÇ÷ÎÀÌÆ® ÆäÀ̷εå´Â Æ®·ÎÀÜ-µå·ÎÆÛ.Win32.Agent.yhi·Î ŽÁöµÈ µå·ÎÆÛ¸¦ ´Ù¿î·ÎµåÇÑ´Ù°í ¼³¸íÇß´Ù.
ÇØ´ç µå·ÎÆÛ ±¸¼ºÀº ÇöÀç Áß±¹À» Ÿ±êÀ¸·Î ¼±Åà ¼³Á¤ÇÑ Ä¿³Î ¸ðµå DDoS-botÀ» Æ÷ÇÔÇÏ°í ÀÖ´Â °ÍÀ¸·Î ¾Ë·ÁÁ³´Ù. ¶ÇÇÑ, ÇØ´ç ¿úÀÇ ±¸¼ºÀº ÀͽºÇ÷ÎÀÌÆ®.Win32.MS08-067.g·Î, Ä¿³Î ±¸¼ºÀº ·çƮŶ.Win32.KernelBot.dg·Î ŽÁöµÈ´Ù°í F-½ÃÅ¥¾î(F-Secure)´Â µ¡ºÙ¿´´Ù.
ÀÌ¿Í °ü·ÃÇØ ¹Ì ±¹Åä¾Èº¸ºÎ »êÇÏ ÄÄÇ»Åͱä±Þ´ëÀÀÆÀ(US-CERT)Àº »ç¿ëÀڵ鿡°Ô ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®»çÀÇ º¸¾È ¾÷µ¥ÀÌÆ® MS08-067¸¦ »ìÆì ¾÷µ¥ÀÌÆ®³ª ¸®½ºÆ®µÈ ´ëÀÀ ¹æ¹ýÀ» Àû¿ëÇϵµ·Ï ±Ç°íÇÏ°í ÀÖ´Ù. ¶ÇÇÑ ¾ÈƼ¹ÙÀÌ·¯½º¼ÒÇÁÆ®¿þ¾î¸¦ ¼³Ä¡ÇÏ°í ¹ÙÀÌ·¯½º ½Ã±×´Ïó¸¦ ÃÖ½ÅÀ¸·Î ¾÷µ¥ÀÌÆ® Çϵµ·Ï ´çºÎÇÏ°í ÀÖ´Ù.
[±èµ¿ºó ±âÀÚ(foregin@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>