[º¸¾È´º½º ¿Àº´¹Î] ¿ì¸®³ª¶ó¿¡¼ °¡Àå ¸¹ÀÌ »ç¿ëµÇ°í ÀÖ´Â ÅäÁ¾ ¿öµåÇÁ·Î¼¼¼ÀÎ '¾Æ·¡¾Æ ÇѱÛ'ÀÌ Æ÷ÇÔµÈ 'ÇÑÄÄ¿ÀÇǽº'¿¡¼µµ ´õºíŬ¸¯½Ã ¾Ç¼ºÄڵ忡 °¨¿°µÉ ¼ö ÀÖ´Â DLL ÇÏÀÌÀçÅ· Ãë¾àÁ¡ÀÌ Á¸ÀçÇÏ´Â °ÍÀ¸·Î ¹àÇôÁ® ÁÖÀÇ°¡ ÇÊ¿äÇØ º¸ÀδÙ.
ƯÈ÷ ÇÑÄÄ¿ÀÇǽº¿¡ Æ÷ÇÔµÈ ÇѱۿöµåÇÁ·Î¼¼¼ÀÇ °æ¿ì, °ø°ø±â°ü°ú ±â¾÷ ¹× ÀϹݻç¿ëÀÚµé »çÀÌ¿¡¼ °¡Àå ¸¹ÀÌ ÀÌ¿ëµÇ´Â °ÍÀ¸·Î ¾Ë·ÁÁ® ÀÖ¾î ¹®Á¦ÀÇ ½É°¢¼ºÀ» ´õÇÏ°í ÀÖ´Ù.
ÇöÀç ÀÌ Ãë¾àÁ¡ÀÌ Á¸ÀçÇÏ´Â °ÍÀ¸·Î È®ÀÎµÈ ÇÑÄÄ¿ÀÇǽº Á¦Ç° ¹öÀüÀº ¡®ÇÑÄÄ¿ÀÇǽº 2010¡¯°ú ¡®ÇÑÄÄ¿ÀÇǽº 2007¡¯ÀÌ´Ù.
DLL ÇÏÀÌÀçÅ·Àº ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®°¡ Áö³ 8¿ù 23ÀÏ(¹Ì±¹ ÇöÁö½Ã°£) ¹ßÇ¥ÇÑ º¸¾È±Ç°í(2269637)¿Í °ü·ÃµÈ °ÍÀ¸·Î, À©µµ¿ì ÇÁ·Î±×·¥¿¡¼ DLLÆÄÀÏÀ» ·ÎµùÇÒ ¶§ ÀûÀýÇÑ °æ·Î °ËÁõÀ» ÇÏÁö ¾Ê¾Æ ¹ß»ýÇÏ´Â ¿ø°ÝÄÚµå ½ÇÇà Ãë¾àÁ¡ÀÌ´Ù. ÀÌ Ãë¾àÁ¡¿¡ ³ëÃâµÈ À©µµ¿ì ÇÁ·Î±×·¥Àº, ÇØÄ¿°¡ ¾Ç¼ºÄڵ尡 Æ÷ÇÔµÈ DLLÆÄÀÏÀ» ½ÇÇà½ÃÄÑ °³ÀÎÁ¤º¸³ª ±ÝÀ¶Á¤º¸ ³ëÃâ ¹× DDoS °ø°Ý¿¡µµ ¾Ç¿ëµÉ ¼ö ÀÖ´Ù.
ÀÌ Ãë¾àÁ¡Àº ¾Ç¼º°ø°ÝÀÚ°¡ ¹èÆ÷ÇÑ DLLÆÄÀÏÀÌ Á¸ÀçÇÒ °æ¿ì, ´õºíŬ¸¯Çؼ ÆÄÀÏÀ» ¿¸é ÇØÅ· °ø°Ý¿¡ ³ëÃâµÉ ¼ö ÀÖ´Ù. °¡·É, ½ºÆÔ¸ÞÀÏÀ̳ª P2P À¥Çϵ忡¼ ´Ù¿î¹ÞÀº ¾ÐÃàÆÄÀÏ¿¡ HWPÆÄÀÏ°ú °ø°Ý¿ë DLLÆÄÀÏÀÌ ÇÔ²² Á¸ÀçÇÒ °æ¿ì, ¾ÐÃàÀ» ÇØÁ¦ÇÏ°í ´Ü¼øÈ÷ ´õºíŬ¸¯À¸·Î ÆÄÀÏÀ» ¿±â¸¸ Çصµ ÇØÅ· °ø°ÝÀ» ¹ÞÀ» ¼ö ÀÖ´Ù´Â À̾߱â´Ù.
ÇÑÄÄ¿ÀÇǽºÀÇ °³¹ß»çÀÎ Çѱ۰úÄÄÇ»ÅÍ ÃøÀº ÀÌ Ãë¾àÁ¡ÀÇ À§Ç輺À» ÆľÇÇÏ°í ¼µÑ·¯ Ãë¾àÁ¡ ÆÐÄ¡¿¡ ³ª¼± °ÍÀ¸·Î È®Àεǰí ÀÖ´Ù.
Çѱ۰úÄÄÇ»ÅÍÀÇ ÇÑ °ü°èÀÚ´Â ¡°ÇöÀç ÇÑÄÄ¿ÀÇǽº 2010°ú 2007¿¡ DLL ÇÏÀÌÀçÅ· º¸¾È Ãë¾àÁ¡ÀÌ Á¸ÀçÇÏ´Â °ÍÀ» È®ÀÎÇß´Ù¡±¸é¼ ¡°Çѱ۰úÄÄÇ»ÅÍ´Â º¸¾ÈÃë¾àÁ¡¿¡ ´ëÇؼ´Â Á¤±ÔÀûÀÎ ¾÷µ¥ÀÌÆ®¿Í´Â º°µµ ÃÖ¿ì¼±ÀûÀ¸·Î ±ä±ÞÈ÷ ¾÷µ¥ÀÌÆ®¸¦ ¹èÆ÷ÇÒ ¹æħ¡±À̶ó°í ¹àÇû´Ù.
Çѱ۰úÄÄÇ»ÅÍ Ãø¿¡ µû¸£¸é, ÇÑÄÄ¿ÀÇǽº 2010¿¡ ´ëÇÑ º¸¾È ¾÷µ¥ÀÌÆ®´Â 9¿ù 17ÀÏ ¹èÆ÷µÉ ¿¹Á¤À̸ç, ÀÌÈÄ ÇÑÄÄ¿ÀÇǽº 2007 ÆÐÄ¡µµ ¹èÆ÷ÇÒ ¿¹Á¤À̶ó°í ÀüÇß´Ù. ¼öÁ¤µÈ ÆÐÄ¡´Â ÀÚµ¿¾÷µ¥ÀÌÆ®¿Í Çѱ۰úÄÄÇ»ÅÍ È¨ÆäÀÌÁö(http://www.hancom.co.kr) ÀÚ·á½ÇÀ» ÅëÇØ ¾÷µ¥ÀÌÆ®¸¦ ¹ÞÀ» ¼ö ÀÖ´Ù.
±×·¯³ª ³×ƼÁðµéÀº ÀÌ¹Ì ÇÑÄÄ¿ÀÇǽºÀÇ Ãë¾àÁ¡ÀÌ ¾î´À Á¤µµ ¿¹»óµÈ »óÅ¿¡¼ ³Ê¹« ´ÁÀå ´ëÀÀÇÑ °ÍÀÌ ¾Æ´Ï³Ä´Â ºñ³ÀÇ ¸ñ¼Ò¸®¸¦ º¸³»±âµµ Çß´Ù.
ANOW¶ó´Â ¾ÆÀ̵ðÀÇ ºí·Î°Å´Â ÀÚ½ÅÀÇ ºí·Î±×¿¡ ¡®Çѱ۰úÄÄÇ»ÅÍ - DLL Hijacking Á¦·Îµ¥ÀÌ(0-day) Ãë¾à¼º ¹ß»ý°ú ±× °æ°ú ¤Ñ ¾Æ½¬¿î Çѱ۰úÄÄÇ»ÅÍÀÇ Åµµ¡¯¶ó´Â ±Û¿¡¼ ÇÑÄÄ¿ÀÇǽºÀÇ DLL ÇÏÀÌÀçÅ·¿¡ ´ëÇÑ Ãë¾à¼º°ú ÀÌ·Î ÀÎÇØ ³ªÅ¸³¯ ¼ö ÀÖ´Â °ø°Ý ½Ã³ª¸®¿À¸¦ ¿Ã¸®°í Çѱ۰úÄÄÇ»ÅÍÀÇ ´ÁÀå ´ëÀÀÀ» ÁöÀûÇß´Ù.
±×´Â ¡°¸¸¾à, DLL ÆÄÀÏÀÌ ½Ã½ºÅÛ Á¾·á¸¦ È£ÃâÇÏ°Ô ÇÏ´Â DLL ÆÄÀÏÀ̾ú´Ù°í¸¸ »ý°¢Çϸé, Àß ¸ð¸£´Â »ç¶÷µéÀº Æ÷¸Ë±îÁö ÇÏ´Â ¿ôÁö ¸ø ÇÒ »óȲµµ ¿¬Ãâ µÉ ¼ö ÀÖÀ» °Í¡±À̶ó°í ÁöÀûÇß´Ù.
¡ãÇÑÄÄ¿ÀÇǽº Ãë¾àÁ¡ Á¦º¸¿¡ ´ëÇÑ ´äº¯ ¨ÏANOW
´õºÒ¾î ±×´Â ¡°¹ß°ß µÈ Ãë¾à¼ºÀ» 2010³â 8¿ù 29ÀÏ ³¯Â¥·Î Çѱ۰úÄÄÇ»ÅÍ¿¡ ±â¼ú¹®ÀÇ ¼¾ÅÍ¿¡ Á¦º¸ÇßÁö¸¸ ´äº¯ÀÌ ¾ø¾ú°í, ´Ù½Ã 9¿ù 15ÀÏ Àç¹®ÀǸ¦ Çؼ¾ß °ü·Ã ³»¿ëÀ» È®ÀÎÇÏ°í ÀÖ´Ù´Â ¼Ò±ØÀûÀÎ ¸ð½ÀÀ» º¸¿´´Ù¡°°í ºñ³Çß´Ù.
º¸¾È¾÷°èÀÇ ÇÑ Àü¹®°¡´Â ¡°À©µµ¿ì±â¹Ý ¼ÒÇÁÆ®¿þ¾îÀÇ °æ¿ì MSÀ©µµ¿ìÀÇ Á¦·Îµ¥ÀÌ Ãë¾àÁ¡À¸·Î ÀÎÇÑ °ø°ÝÀÌ ´ëºÎºÐÀ̱⠶§¹®¿¡ ¼ÒÇÁÆ®¿þ¾î °³¹ß»çµéµµ MSÀ©µµ¿ìÀÇ Á¦·Îµ¥ÀÌ¿¡ ´ëÇÑ °ü½ÉÀ» °¡Áö°í ÀÌ¿¡ Àû±Ø ´ëÀÀÇؾßÇÒ ÇÊ¿ä°¡ ÀÖ´Ù¡±°í Á¶¾ðÇß´Ù.
[¿Àº´¹Î ±âÀÚ(boan4@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>