°ü¸®ÀÚ ½ÂÀÎ ¾øÀÌ ½Ã½ºÅÛ ±ÇÇÑÀ» ¹Þ¾Æ ¾Ç¼ºÄڵ带 ½ÇÇàÇÏ°í À̺¥Æ® ·Î±×±îÁö Á¶ÀÛÇÒ ¼ö ÀÖ´Ù°í »çÀ̹ö º¸¾È ±â¾÷ »çÀ̹ķ¹ÀÌÆ®°¡ ¹àÇû´Ù.

¡ã¿ö½ÌÅÏÁÖ ·¹µå¸Õµå¿¡ À§Ä¡ÇÑ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® º»»ç[ÀÚ·á: APÅë½Å]
ÀÌ Ãë¾àÁ¡Àº ÀÛ¾÷ ½ºÄÉÁÙ·¯¿¡¼ °ü¸®ÀÚ°¡ ·ÎÄà ¹× ¿ø°Ý¿¡¼ ¿¹Á¤µÈ ÀÛ¾÷À» ¸¸µé°Å³ª Áö¿ì°í, º¯°æÇϰųª ½ÇÇàÇÏ´Â µîÀÇ ÀÛ¾÷À» °¡´ÉÄÉ ÇÏ´Â ¡®schtasks.exe¡¯ ÆÄÀÏ¿¡¼ ¹ß°ßµÆ´Ù.
À̸¦ ¾Ç¿ëÇÏ¸é ¡®»ç¿ëÀÚ °èÁ¤ ÄÁÆ®·Ñ¡¯(UAC)À» ¿ìȸÇØ ½ÂÀÎ ¾øÀÌ ½Ã½ºÅÛ(SYSTEM) ±ÇÇÑÀ¸·Î ¸í·É¾î¸¦ ½ÇÇàÇÒ ¼ö ÀÖ´Ù. °ø°ÝÀÚ´Â Á¢±Ù ±ÇÇÑÀ» ³ô¿© °ü¸®ÀÚ ÀÚ°ÝÀ¸·Î ¾Ç¼º Äڵ带 ½ÇÇà, µ¥ÀÌÅÍ Å»Ãë¿Í ½Ã½ºÅÛ Ãß°¡ ħÇØ µî ½É°¢ÇÑ ÇÇÇظ¦ ÀÔÈú ¼ö ÀÖ´Ù.
°ø°ÝÀÚ°¡ ºñ¹Ð¹øÈ£ µî ¹èÄ¡ ·Î±×¿Â(Batch Logon) ¹æ½ÄÀ¸·Î ¿¹¾à ÀÛ¾÷À» µî·ÏÇÒ °æ¿ì ÀÛ¾÷ ½ºÄÉÁÙ·¯°¡ ÁøÇà ÁßÀÎ ÇÁ·Î¼¼½º¿¡ ÃÖ´ëÄ¡ÀÇ ±ÇÇÑÀ» Çã°¡Çϴµ¥ µû¸¥ ¹®Á¦¶ó°í »çÀ̹ķ¹ÀÌÆ®´Â ¼³¸íÇß´Ù.
´Ù¸¸, °ø°ÝÀÚ´Â ¼¹ö¸Þ½ÃÁöºí·Ï(SMB) ¼¹ö¿¡¼ ÀÎÁõÀ» ¹Þ¾Æ NTLMv2 Çؽø¦ ±ú°Å³ª ±ÇÇÑ »ó½Â¿¡ °üÇÑ Ãë¾àÁ¡ÀÎ CVE-2023-21726¸¦ °ø·«ÇØ ºñ¹Ð¹øÈ£¸¦ ¹Ì¸® È®º¸ÇØ¾ß ÇÑ´Ù.
¹èÄ¡ ·Î±×¿ÂÀ» ÅëÇÑ ¿¹¾à ÀÛ¾÷ µî·ÏÀº ŽÁö¸¦ ÇÇÇϴµ¥µµ ¾Ç¿ëµÉ ¼ö ÀÖ´Ù. ¹èÄ¡ ·Î±×¿Â ÀÎÁõ¿¡ ÇÊ¿äÇÑ XML ÆÄÀÏ¿¡ ºÒÇÊ¿äÇÑ ¹®ÀÚ¸¦ ¸Å¿ì ¸¹ÀÌ Ãß°¡, ÀÛ¾÷À̺¥Æ®·Î±×(Task Event Log)³ª º¸¾È·Î±×(Security Log)¸¦ µ¤¾î½á ÃßÀûÀ» ÇÇÇÏ´Â ¹æ½ÄÀÌ´Ù.
»çÀ̹ķ¹ÀÌÆ® °ü°èÀÚ´Â ¡°À̹ø¿¡ óÀ½ º¸°íµÈ ÀÌ Ãë¾àÁ¡Àº ´Ü¼øÇÑ UAC ¿ìȸ ¼öÁØÀ» ³Ñ¾î¼¹´Ù¡±¸ç ¡°½Ã½ºÅÛ ³» ´©±¸³ª »çĪÇØ ÃÖ°í ±ÇÇÑÀ» ¾òÀ» ¼ö ÀÖ´Ù´Â Á¡¿¡¼ Å« À§Çù¡±À̶ó°í ¹àÇû´Ù.
[ÀÌ¼Ò¹Ì ±âÀÚ(boan4@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>