±ä±Þ Á¶Ä¡·Î ¾ÈÀü ¸ðµå¿¡¼ ¹®Á¦°¡ µÇ´Â SW ÆÄÀÏ »èÁ¦ ÇÊ¿ä
Å©¶ó¿ìµå ½ºÆ®¶óÀÌÅ© Á¦Ç°±º ¾÷µ¥ÀÌÆ® »èÁ¦ µî »çĪ ÆÄÀÏ¿¡ °¢º°ÇÑ ÁÖÀÇ
[º¸¾È´º½º ±ÇÁØ ±âÀÚ] ±Û·Î¹ú º¸¾È¾÷ü Å©¶ó¿ìµå ½ºÆ®¶óÀÌÅ©(CrowdStrike)ÀÇ º¸¾È ¼ÒÇÁÆ®¿þ¾îÀÎ ÆÈÄÜ(Falcon) Á¦Ç°À¸·Î ÀÎÇÑ À©µµ ½Ã½ºÅÛ ºñÁ¤»ó Á¾·á(ºí·ç½ºÅ©¸°)¿Í °ü·ÃÇØ Çѱ¹ÀÎÅͳÝÁøÈï¿ø(KISA)´Â ±ä±Þ Á¶Ä¡¸¦ ±Ç°íÇß´Ù.
¡ã¹®Á¦°¡ µÈ Å©¶ó¿ìµå ½ºÆ®¶óÀÌÅ©ÀÇ º¸¾È SW ÆÈÄÜ ·Î°í[·Î°í=Å©¶ó¿ìµå ½ºÆ®¶óÀÌÅ©]
19ÀÏ Å©¶ó¿ìµå ½ºÆ®¶óÀÌÅ©°¡ ¹èÆ÷ÇÑ ÆÈÄÜ Á¦Ç°±ºÀÇ ÃֽŠÆÐÄ¡ Àû¿ë ½Ã À©µµ ½Ã½ºÅÛÀÌ ºñÁ¤»ó Á¾·á(ºí·ç½ºÅ©¸°) µÇ´Â ¹®Á¦°¡ ¹ß»ýÇØ °øÇ×, ÀºÇà, ¹æ¼Û»ç ½Ã½ºÅÛÀÌ ¸¶¹ÌµÇ´Â µî Àü ¼¼°èÀûÀ¸·Î ¡®»çÀ̹ö Á¤Àü¡¯ »çÅ¿¡ ¹ö±Ý°¡´Â Å« È¥¶õÀÌ ¹ß»ýÇß´Ù. ÀÌ¿¡ KISA´Â ÇØ´ç SW¸¦ ¿î¿ë ÁßÀÎ °¢ ±â°ü¿¡¼´Â º¸¾È Á¶Ä¡°¡ ÇÊ¿äÇÏ´Ù°í ±Ç°íÇß´Ù.
±ä±Þ Á¶Ä¡ ¹æ¹ýÀº ¾ÈÀü ¸ðµå¿¡¼ ¹®Á¦°¡ µÇ´Â SW ÆÄÀÏÀ» »èÁ¦ÇÏ´Â °ÍÀÌ´Ù. Á¶Ä¡ ¼ø¼´Â ¸ÕÀú ¾ÈÀü ¸ðµå·Î ºÎÆà ¡æ º¹±¸ ȸ鿡¼ ¡®°í±Þ º¹±¸ ¿É¼Ç º¸±â¡¯¸¦ Ŭ¸¯ ¡æ °í±Þ º¹±¸ ¿É¼Ç ¸Þ´º¿¡¼ ¡®¹®Á¦ ÇذᡯÀ» ¼±Åà ¡æ ¡®°í±Þ ¿É¼Ç¡¯À» ¼±Åà ¡æ ¡®½ÃÀÛ ¼³Á¤¡¯À» ¼±ÅÃÇÏ°í ¡®´Ù½Ã ½ÃÀÛ¡¯À» Ŭ¸¯ ¡æ ÀçºÎÆà ÈÄ 4 ¶Ç´Â F4 Å°¸¦ ´·¯ ¾ÈÀü ¸ðµå¿¡¼ PC¸¦ ½ÃÀÛÇÏ¸é µÈ´Ù.
µÎ ¹ø°·Î ¾ÈÀü ¸ðµå¿¡¼ ¸í·É ÇÁ·ÒÇÁÆ®(°ü¸®ÀÚ) ¶Ç´Â Windows PowerShell(°ü¸®ÀÚ)¸¦ ½ÇÇàÇÑ´Ù. ´ÙÀ½À¸·Î C:Windows-System32-drivers-CrowdStrike µð·ºÅ͸®·Î À̵¿ÇÑ ÈÄ, C-00000291*.sys ÆÐÅÏ°ú ÀÏÄ¡ÇÏ´Â ÆÄÀÏÀ» °Ë»öÇØ »èÁ¦ÇÏ¸é µÈ´Ù.
±â¾÷ ¹× ±â°üÀÇ º¸¾È ´ã´çÀÚ³ª IT ´ã´çÀÚµéÀº ¾Õ¼ÀÇ ±ä±ÞÁ¶Ä¡ ÀüÈÄ ¹ß»ýÇÒ ¼ö ÀÖ´Â ¿ÜºÎ ħÀÔ¿¡ ´ëºñÇØ º¸¾ÈÀ» ÇÑÃþ °ÈÇØ¾ß Çϸç, ÀÌ·¯ÇÑ À̽´¸¦ ¾Ç¿ëÇØ À¯Æ÷µÇ´Â Å©¶ó¿ìµå ½ºÆ®¶óÀÌÅ© Á¦Ç°±º ¾÷µ¥ÀÌÆ® »èÁ¦ µîÀ» »çĪÇÏ´Â ÆÄÀÏ µî¿¡ °¢º°ÇÑ ÁÖÀǸ¦ ±â¿ï¿©¾ß ÇÑ´Ù.
[±ÇÁØ ±âÀÚ(editor@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>