¿ä¾à : º¸¾È ¿Ü½Å ÇÙ¸®µå¿¡ ÀÇÇÏ¸é ½ºÆäÀÎ¾î ±¸»çÀÚµéÀ» ³ë¸®´Â »õ·Î¿î ÇÇ½Ì Ä·ÆäÀÎÀÌ ¹ß°ßµÆ´Ù°í ÇÑ´Ù. À̵éÀÇ ¸ñÀûÀº ¿¡ÀÌÀüÆ®Å×½½¶ó(AgentTesla)¶ó°í ÇÏ´Â ¿ø°Ý Á¢±Ù ¸Ö¿þ¾î¸¦ À¯Æ÷ÇÏ´Â °ÍÀ¸·Î ºÐ¼®µÆ´Ù. °ø°ÝÀÚµéÀº ¸ÕÀú ´ëÇü ±ÝÀ¶ ±â°üÀ» »çĪÇØ À©µµ »ç¿ëÀڵ鿡°Ô ¸ÞÀÏÀ» º¸³½´Ù. ÀÌ ¸ÞÀÏ¿¡´Â ¿¢¼¿ ¹®¼°¡ ÷ºÎµÇ¾î ÀÖ°í, ÀÌ ÆÄÀÏ ¾È¿¡´Â CVE-2017-0199¶ó´Â ¿À·¡µÈ Ãë¾àÁ¡¿¡ ´ëÇÑ ÀͽºÇ÷ÎÀÕ¿¡ Æ÷ÇԵǾî ÀÖ´Ù. À̸¦ ÅëÇØ RTF ¹®¼°¡ Ãß°¡·Î ´Ù¿î·Îµå µÇ°í ¿ÀÇǽº ¿öµå ÇÁ·Î±×·¥À» ÅëÇØ ¿¸°´Ù. ±×·± ÈÄ CVE-2017-11882¶ó´Â ¶Ç ´Ù¸¥ Ãë¾àÁ¡ÀÌ ÀͽºÇ÷ÎÀÕ µÅ ¿ø°Ý ÄÚµå ½ÇÇàÀÌ °¡´ÉÇÏ°Ô µÈ´Ù. ¿ø°Ý ÄÚµå ½ÇÇàÀ» ÅëÇØ ¿¡ÀÌÀüÆ®Å×½½¶ó°¡ ¼³Ä¡µÇ°í ½ÇÇàµÈ´Ù.
[À̹ÌÁö = gettyimagesbank]
¹è°æ : ¿¡ÀÌÀüÆ®Å×½½¶ó´Â ´å³Ý ±â¹ÝÀÇ RAT ¸Ö¿þ¾î´Ù. °ø°ÝÀÚµéÀÌ ÇÇÇØÀÚÀÇ ¼¹ö¸¦ ¿ÏÀüÈ÷ Àå¾ÇÇÒ ¼ö ÀÖµµ·Ï ÇÑ´Ù. ÇÙ½ÉÀÌ µÇ´Â ¸ðµâÀº ÆÄÀÏ·¹½º¶ó´Â Ư¼ºÀ» °¡Áö°í ÀÖ¾î ŽÁö°¡ ¸Å¿ì ¾î·Æ´Ù. ¿¹Àü ¹öÀüµéÀº HTTP POST¿Í SMTP¶ó´Â ÇÁ·ÎÅäÄÝÀ» ÅëÇØ µ¥ÀÌÅ͸¦ Àü¼ÛÇߴµ¥, À̹ø ¹öÀüÀº FTP ÇÁ·ÎÅäÄÝÀ» È°¿ëÇÏ´Â °ÍÀ¸·Î ºÐ¼®µÆ´Ù.
¸»¸»¸» : ¡°ÇÇ½Ì À̸ÞÀϷκÎÅÍ °ø°ÝÀÌ ½ÃÀ۵Ǵ ¸¸Å Çǽ̿¡ ´ëÇÑ °æ°è½ÉÀÌ ÇÊ¿äÇÕ´Ï´Ù. ºñ¹Ð¹øÈ£´Â °·ÂÇÏ°Ô ¼³Á¤ÇÏ°í, OS ¾÷µ¥ÀÌÆ®µµ ²ÙÁØÈ÷ ÇÏ´Â °ÍÀÌ Áß¿äÇÕ´Ï´Ù.¡± -Æ÷Ƽ³Ý(Fortinet)-
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(
globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>