Home > Àüü±â»ç

[SIS 2009] ¡°³¡³ªÁö ¾ÊÀº º¸¾ÈÀ§Çù, ÄÁÇÇÄ¿¿ú¡±

ÀÔ·Â : 2009-06-11 12:05
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
ÁøÈ­ÇÑ ÄÁÇÇÄ¿C, ¼¿ÄÚµå ÆÐÅÏ ÀÌ¿ë 70% Â÷Áö


¿øµµ¿ì ¼­¹ö ¼­ºñ½º ¿ø°ÝÄÚµå ½ÇÇà Ãë¾àÁ¡À» ÀÌ¿ëÇØ ÀüÆĵǴ ¾Ç¼ºÄÚµåÀÎ ¡®ÄÁÇÇÄ¿¿ú(Win32/Conficker.worm)¡¯ÀÌ ÇöÀç¿¡µµ ´Ù¼öÀÇ º¯ÇüÀ» º¸ÀÌ¸ç ¹ß°ßµÇ°í ÀÖ¾î ÀÌ¿¡ ´ëÇÑ ÁÖÀÇ°¡ ÇÊ¿äÇÏ°Ú´Ù.

 

¡ã11ÀÏ KISA°¡ °³ÃÖÇÑ ¡®Á¦14ȸ Á¤º¸º¸È£ ½ÉÆ÷Áö¿ò¡¯¿¡¼­ ±èÁöÈÆ ¾Èö¼ö¿¬±¸¼Ò ½ÃÅ¥¸®Æ¼´ëÀÀ¼¾ÅÍ Ã¥ÀÓ¿¬±¸¿øÀÌ ¡®Conficker vs Security, Know Your Enemy¡¯¶ó´Â ÁÖÁ¦·Î °­¿¬À» ÆîÃÆ´Ù. »çÁøÀº ±èÁöÈÆ ¿¬±¸¿øÀÌ ÄÁÇÇÄ¿¿ú ÇØÅ· ½Ã¿¬À» ÇÏ°í ÀÖ´Ù. £Àº¸¾È´º½º.

 

Áö³­ 4¿ù 1ÀÏ ¹«ÀÛÀ§·Î »ý¼ºµÈ 500¿©°³ µµ¸ÞÀÎÀ¸·Î Æ®·¡ÇÈÀ» À¯¹ß½ÃÅ°´Â Áõ»óÀ» º¸ÀÌ´Â º¯Çüµµ Á¸ÀçÇÏ´Â °ÍÀ» È®ÀÎÇÑ °ÍÀº ¹°·Ð ÇöÀç¿¡µµ ´Ù¼öÀÇ º¯ÇüÀÌ ¹ß°ßµÇ°í ÀÖ¾î ÁÖÀǸ¦ ´ÊÃß¾î ¼± ¾ÈµÈ´Ù´Â ³»¿ëÀ¸·Î ±èÁöÈÆ ¾Èö¼ö¿¬±¸¼Ò ½ÃÅ¥¸®Æ¼´ëÀÀ¼¾ÅÍ Ã¥ÀÓ¿¬±¸¿øÀÌ 11ÀÏ Çѱ¹Á¤º¸º¸È£ÁøÈï¿øÀÌ °³ÃÖÇÑ ¡®Á¦14ȸ Á¤º¸º¸È£ ½ÉÆ÷Áö¿ò¡¯¿¡¼­ ¹ßÇ¥Çß´Ù.


À̳¯ ±èÁöÈÆ ¿¬±¸¿øÀº ¡°MS08-067 Ãë¾àÁ¡À» ÀÌ¿ëÇØ Áö³­ÇØ 10¿ù¿¡ óÀ½À¸·Î ¹ß°ßµÈ Gimmiv.A¿¡¼­ ´Ü¼øÇÏ°Ô º» Ãë¾àÁ¡À» ÀÌ¿ëÇØ ³ªÅ¸³­ ÄÁÇÇÄ¿ A°¡ ÇÑ´Þ ÈÄ ³ªÅ¸³µ°í ÀÌÈÄ ÇÑ´Þ ÁÖ±â·Î ¾÷µ¥ÀÌÆ®µÅ ÄÁÇÇÄ¿ B¿¡¼­ ¿ÃÇØ 2¿ù 20ÀÏ¿¡´Â ÄÁÇÇÄ¿ C·Î ÁøÈ­ÇØ ¾÷µ¥À̵Ǵ °ÍÀ» È®ÀÎÇß´Ù¡±°í ¸»Çß´Ù.


ÀÌ¾î ±èÁöÈÆ ¿¬±¸¿øÀº ¡°ÄÁÇÇÄ¿ A°¡ ´Ü¼øÈ÷ MS08-067 Ãë¾àÁ¡À» ÀÌ¿ëÇØ ¹ß»ýÇß´Ù¸é À۳⠿¬¸» ¹ß»ýÇÑ ÄÁÇÇÄ¿ B´Â ±× ¿Ü¿¡µµ °ü¸®¸ñÀûÀÇ °øÀ¯Æú´õ, USB(¿ÀÅä·±) µîÀ» ÀÌ¿ëÇÑ ÁøÈ­¾ç»óÀ» º¸¿´´Ù¡±¸ç ¡°ÃÖ±Ù¿¡´Â ÄÁÇÇÄ¿°¡ ¼¿ÄÚµå(Shellcode Decryption) ÆÐÅÏÀ» ÀÌ¿ëÇÑ ¹æ¹ýÀÌ 70% ÀÌ»óÀ» Â÷ÁöÇÏ°í ÀÖ´Ù¡±°í ¹ßÇ¥Çß´Ù.


¶ÇÇÑ ÀÌ·¯ÇÑ ÄÁÇÇÄ¿¿ú¿¡ °¨¿° ½Ã¿¡´Â ¡°ÄÁÇÇÄ¿´Â ÇÁ·Î¼¼½º´Ü¿¡¼­ dll ÀÎÁ§¼Ç °ø°ÝÀ» ÅëÇØ ½ÇÇàÀº °¡´ÉÇϵµ·Ï ÇÏÁö¸¸ Àб⠾²±â ±ÇÇÑÀ» »¯´Â µîÀÇ ÆÄÀÏ Áø´ÜÀ» ¹«·ÂÈ­´Â ¹°·Ð ¡ãº¸¾È¾÷µ¥ÀÌÆ® ¹«·ÂÈ­ ¡ãÁߺ¹ °¨¿° ¹æÁö ¡ãÀ¥ ¼­¹ö ±¸Ãà ¡ã¾Ç¼ºÄÚµå ÀüÆÄ µîÀÇ Æ¯Â¡À» º¸Àδ١±°í ¼³¸íÇÏ°í ¡°Æ¯È÷ Áߺ¹ °¨¿°À» ¹æÁöÇϴ Ư¡Àº Àڱ⠿ܿ¡ ´Ù¸¥ À̵éÀÌ ÀÌ¿ëÇÒ ¼ö ¾øµµ·Ï Çϱâ À§ÇÑ Á¶Ä¡ÀÌÁö¸¸ ÀÌ·Î ÀÎÇØ ÄÁÇÇÄ¿ ¾Ç¼ºÄÚµå °¨¿°¸¸ ÀÌ·ç¾îÁö´Â °ÍÀÌ ¾Æ´Ï¶ó ¶Ç´Ù¸¥ ¾Ç¼ºÄڵ带 ÀüÆÄÇÑ´Ù¡±°í ±èÁöÈÆ ¿¬±¸¿øÀº ¸»Çß´Ù.


ÀÌÈÄ ±èÁöÈÆ ¿¬±¸¿øÀº À̳¯ ½ÇÁ¦ ÇØÅ· ½Ã¿¬ ¸ð½ÀÀ» º¸¿©Áà ÀÌÇظ¦ µ½´Â ÇÑÆí ÄÁÇÇÄ¿¿ú¿¡ ´ëÇØ ¡°ÄÁÇÇÄ¿¿úÀº º¸¾ÈÆÐÄ¡°¡ ¼³Ä¡µÇÁö ¾ÊÀº À¥¼­¹ö¿¡¼­ ¾Ç¼ºÄڵ带 ½ÇÇà½ÃÄÑ °¨¿°µÇ´Â ¸¸Å­ MS08-067 º¸¾ÈÆÐÄ¡¸¦ ¼³Ä¡ÇÏ°í ½Ç½Ã°£ °¨½Ã°¡ °¡´ÉÇÑ ¹é½Å µîÀ» ÀÌ¿ëÇÏ¸é µÈ´Ù¡±°í Á¶¾ðÇß´Ù.

[±èÁ¤¿Ï ±âÀÚ(boan3@boannews.com)]


<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 1
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)