Home > Àüü±â»ç

¹è³Ê ±¤°í ÀÌ¿ëÇÑ ÃֽŠÁ¦·Îµ¥ÀÌ °ø°Ý ÁÖÀÇ!

ÀÔ·Â : 2013-01-22 17:10
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

¼¼°èÀϺ¸¡¤°³¼Ò¹®´åÄÄ µî ¾ð·Ð¡¤Ä¿¹Â´ÏƼ »çÀÌÆ® ÅëÇÑ ¾Ç¼ºÄÚµå À¯Æ÷


[º¸¾È´º½º ±èÅÂÇü] Áö³­ ÁÖ¸» ±¹³» ÁÖ¿ä ¾ð·Ð»ç ¹× ´ëÇü Ä¿¹Â´ÏƼ »çÀÌÆ®¿¡ ÃֽŠÁ¦·Îµ¥ÀÌ Ãë¾àÁ¡À» ÀÌ¿ëÇØ ¾Ç¼ºÄڵ尡 À¯Æ÷µÈ Á¤È²ÀÌ Æ÷ÂøµÆ´Ù.


±¤°í ¹è³Ê´Â ±¤°í¸¦ º¸¿©ÁÖ´Â À¥ »çÀÌÆ®¿¡ °øÅëÀûÀ¸·Î »ç¿ëµÇ´Â ¼Ò½º·Î Á¦°øµÇ°í Àִµ¥, ÀÌ ¼Ò½º ³»¿¡´Â ±¤°í°¡ Á¦´ë·Î ÁýÇàµÇ´ÂÁö ºÐ¼®ÇÒ ¼ö ÀÖ´Â ·Î±×¼öÁý ±â´ÉÀÌ ÀÖ´Ù.

±×·±µ¥ ¹Ù·Î ÀÌ ºÎºÐ¿¡ ¾Ç¼ºÄڵ带 À¯Æ÷ÇÏ´Â ¸µÅ©¸¦ »ðÀÔÇÏ´Â °ø°ÝÀÌ Áö³­ ÁÖ¸» ±¹³» ÁÖ¿ä ¾ð·Ð»ç ¹× ´ëÇü Ä¿¹Â´ÏƼ µîÀ» Æ÷ÇÔÇÑ ¼ö½Ê¿© °÷ÀÇ »çÀÌÆ®¸¦ ÅëÇØ ÁøÇàµÈ Á¤È²ÀÌ ºû½ºÄµ »çÀüŽÁö¿¹¹æ½Ã½ºÅÛ(PCDS: Pre-Crime Detect System)À» ÅëÇØ Æ÷ÂøµÈ °Í. 


ÀÌ ¹è³Ê ±¤°í´Â À¥ »çÀÌÆ®¸¦ ¹æ¹®ÇÒ ¶§ ³ªÅ¸³ª´Â ⠶Ǵ ³»ºÎ ÇÁ·¹ÀÓÀ¸·Î º¸¿©ÁÖ´Â ±¤°í¸¦ ÀǹÌÇÑ´Ù. Ãʱ⿡´Â »õ·Î¿î âÀÌ ¶ß´Â Æ˾÷ ±¤°í·Î ÀÎÇØ ¸¹Àº ÀÌ¿ëÀÚÀÇ ºÒÆíÀ» ÃÊ·¡ÇßÁö¸¸ ÀÌ¿ëÀÚ°¡ °Ë»öÇÑ ´Ü¾î¿Í ÀÏÄ¡µÇ´Â ±¤°í¸¸ º¸¿©ÁÖ´Â µî °ü·Ã ±â¼úÀÌ ¹ßÀüÇϸ鼭 ÁÖ·Î ±¤°íÀü¹® ¾÷ü°¡ °ü¸®ÇÏ´Â ÇüÅ·Π»ç¿ëµÈ´Ù.

    

     ¡ã À¥ »çÀÌÆ® ¼Ò½º ³»¿¡ °øÅëÀûÀ¸·Î µé¾î°¡ ÀÖ´Â ¹è³Ê±¤°í ¸µÅ©


    
    ¡ã À¥»çÀÌÆ® ³»¿¡ ¾Ç¼º¸µÅ© ÇÑÁÙÀ» ÅëÇؼ­ À¯Æ÷µÇ´Â Á¤È² Æ÷Âø 

  

   ¡ã ¾Ç¼º¸µÅ© jsÆÄÀÏ ³»¿¡ CVE-2012-4792 + CVE-2013-0422 À¯Æ÷ ÄÚµå


¹®ÀÏÁØ ºû½ºÄµ ´ëÇ¥´Â ¡°Æ¯È÷, ¹è³Ê ±¤°í¸¦ ÅëÇØ À¯Æ÷µÈ ¸µÅ©´Â ÃÖ±Ù¿¡ ¹ß»ýÇÑ IE 0-day(CVE-2012-4792)¿Í JAVA 0-day(CVE-2013-0422) Ãë¾àÁ¡À» È°¿ëÇß´Ù´Â Á¡¿¡¼­ ¿ì·ÁÇÒ ¸¸ÇÑ »óȲÀ̶ó°í º¼ ¼ö ÀÖ´Ù¡±°í ¼³¸íÇß´Ù.


±×´Â ¡°´Ù¸¸ °ü·Ã Á¦·Îµ¥ÀÌ Ãë¾àÁ¡Àº ÃÖ±Ù MS¿Í Java´Â ÆÐÄ¡µÆÀ½¿¡µµ À̸¦ ¶Ç ´Ù½Ã Á÷Á¢ È°¿ëÇØ ±¹³» Ä¿¹Â´ÏƼ À¥ ¼­ºñ½º¿¡ ´ë±Ô¸ð·Î À¯Æ÷ÇÑ Á¤È²ÀÌ Å½ÁöµÆÀ¸¸ç ±× ¸¸Å­ °ø°ÝÀÚµéÀº ºñ¿ë´ëºñ È¿°ú¸¦ ÃæºÐÈ÷ È°¿ëÇÏ°í ÀÖ´Â °ÍÀ̶ó°í º¼ ¼ö ÀÖ´Ù¡±°í µ¡ºÙ¿´´Ù.

    

     ¡ã IE(CVE-2012-4792) + Java (CVE-2013-0422) ±¸Á¶µµ


ÀÌ ¹è³Ê ±¤°í¿¡¼­ °øÅëÀ¸·Î »ç¿ëÇÏ´Â ¼Ò½º´Â ¡®ad.openmatch.co.kr/xxxxx/xxxxxx_xxxxxx_xxxxx_xx.xx.asp¡¯ÀÌ´Ù. °ø°ÝÀÚµéÀº ¿©±â¿¡ °ø°ÝÄڵ带 ½É¾î³õ°í ¹æ¹®Àڵ鿡°Ô À¯Æ÷Çß´Ù. ±¹³» À¥ ¼­ºñ½º Áß °ø°ÝÄڵ尡 »ðÀÔµÈ ´ëÇ¥ÀûÀÎ 3°÷ÀÇ ½ºÅ©¸°¼¦ È­¸éÀÌ´Ù.


  

   ¡ã ¼¼°èÀϺ¸ À¥ ¼­ºñ½º¿¡ »ðÀÔµÈ Æ˾ð´õ ¸µÅ©

   

   ¡ã °³¼Ò¹®´åÄÄ À¥ ¼­ºñ½º¿¡ »ðÀÔµÈ Æ˾ð´õ ¸µÅ©

 

   

   ¡ã ¹Ìµð¾îÀ맫º À¥ ¼­ºñ½º¿¡ »ðÀÔµÈ Æ˾ð´õ ¸µÅ©


ÀÌó·³ ´ëÇ¥ÀûÀÎ 3°÷ ÀÌ¿Ü¿¡µµ ¾Æ·¡¿Í °°ÀÌ ¼ö½Ê¿© °÷ÀÇ À¥ ¼­ºñ½º¿¡ µ¿ÀÏÇÑ ±¤°í ¹è³Ê°¡ Æ÷ÇԵǾî ÀÖ¾î ¾Ç¼ºÄڵ尡 À¯Æ÷µÆÀ» °¡´É¼ºÀÌ ³ôÀº °ÍÀ¸·Î ÃßÁ¤µÈ´Ù.

- na***ews.c**

- news***e.c**

- http://www.e***.c/**

- http://www.fo/**.**

- http://www.f***times.c/**

- http://www.o***.c/**

- http://www.sp***.c/**

- http://www.ci***.c/**

- g***.d***.c**

- sea****.c**

- no***.**

- ne**.b**.c**

- li***.c**

- http://www.ba***l.c/**

- c***.m*.c**

- st****.m*.c**

- s**.m*.c**


¹® ´ëÇ¥´Â ¡°°ø°ÝÀÚ´Â ±¹³» ÁÖ¿ä À¥ »çÀÌÆ®¿¡ °øÅëÀûÀ¸·Î µé¾î°¡ ÀÖ´Â ¹è³Ê±¤°í ³»¿¡ °ø°ÝÄڵ带 »ðÀÔ½ÃÄÑ ³õ°í ´ë·® À¯Æ÷Åë·Î·Î È°¿ëÇÏ°í ÀÖ´Ù´Â Á¡Àº ´ë´ÜÈ÷ ½É°¢ÇÑ ¹®Á¦¡±¶ó¸é¼­ ¡°ÀÌ·¯ÇÑ °ø°ÝÄڵ尡 ±¹³»¿¡ ¾ó¸¶³ª ¸¹Àº À¥ »çÀÌÆ®¿¡ À¯Æ÷µÆ´ÂÁö´Â ¾Ë ¼ö ¾øÁö¸¸ ·©Å°´åÄÄ µîÀÇ ¹æ¹®ÀÚ¡¤³ëÃâȽ¼ö µîÀ» °ßÁÖ¾î º¸¸é ´ë±Ô¸ð·Î À¯Æ÷µÆ´Ù°í ÃßÁ¤ÇÒ ¼ö ÀÖÀ¸¸ç, ±×·Î ÀÎÇØ ¸¹Àº »ç¿ëÀÚµéÀÌ °¨¿°µÈ °ÍÀ¸·Î º¸Àδ١±°í ¼³¸íÇß´Ù.


±×´Â ¡°ÀÏ¹Ý »ç¿ëÀÚ PC´Â ÀϹÝÀûÀ¸·Î ¹é½Å¿¡ ÀÇÁ¸ÇÏ°í ÀÖÁö¸¸ ¾Ç¼º¸µÅ©¸¦ ÅëÇØ Drive-by-Download µÇ´Â ¾Ç¼ºÆÄÀÏÀ» ¹ÙÀÌ·¯½ºÅäÅ»(http://www.virustotal.com/) »çÀÌÆ®¸¦ ÅëÇØ  È®ÀÎÇÑ °á°ú, IE 0 day¿Í Java 0 day ÆÐÄ¡°¡ µÆÀ½¿¡µµ ºÒ±¸ÇÏ°í ±¹³» ¹é½Å»Ó¸¸ ¾Æ´Ï¶ó ÇØ¿Ü À¯¸í ¹é½Å¿¡¼­µµ Áø´ÜÇÏÁö ¸øÇÏ´Â °á°ú¸¦ º¼ ¼ö ÀÖ´Ù¡±°í ¸»Çß´Ù.


ÇØ´ç ¾Ç¼ºÆÄÀÏÀ» ºÐ¼®ÇÑ °á°ú ´Ù¿î·Î´õ ¿ªÇÒÀ» ÇÏ´Â °ÍÀ¸·Î ºÐ¼®µÆ´Ù. ´Ù¿î·Î´õ´Â ƯÁ¤ À¥ »çÀÌÆ®¿¡¼­ ÆÄÀÏÀ» ³»·Á ¹Þ°Ô ÇÏ°í ±× ÆÄÀÏÀÌ ¶Ç ´Ù¸¥ ±â´ÉÀÇ ¾Ç¼ºÆÄÀÏÀ» ³»·Á ¹Þ°Ô ÇÑ´Ù. °ø°ÝÀÚ´Â ´Ù¿î·Î´õ ÆÄÀÏÀ» ½Ã½ºÅÛ¿¡ ¼û°Ü³õ°í ÀÚ½ÅÀÌ ¿øÇÏ´Â ±â´ÉÀÇ ¾Ç¼ºÆÄÀÏÀ» ³»·Á ¹Þ¾Æ °ø°ÝÀÚÀÇ ¸í·ÉÀ» ¼öÇàÇÒ ¼ö ÀÖµµ·Ï ´ë±âÇÏ°Ô ÇÑ´Ù.


1. xx.moyiza.com/xxx/xxxx.exe ´Ù¿î·Îµå ½Ãµµ

2. %SMSvcHost.exe% »ý¼º


    

     ¡ã CVE-2012-4792 ¹ÙÀÌ·¯½ºÅäÅ» »çÀÌÆ® Á¡°Ë °á°ú - ±¹³» ¹é½Å ¹ÌŽÁö


      

     ¡ã CVE-2013-0422 ¹ÙÀÌ·¯½ºÅäÅ» »çÀÌÆ® Á¡°Ë °á°ú - ¹Ìº¸°í


¹® ´ëÇ¥´Â ¡°ÃÖ±Ù °ø°ÝÀº ½Ã°£½Î¿òÀ̶ó°í Çصµ °ú¾ðÀÌ ¾Æ´Ò Á¤µµ·Î ½Å¼ÓÇÏ°Ô ¹ß»ýÇÏ°í »ç¶óÁö´Â °æÇâÀÌ ÀÖ´Ù. ÀÌ·¯ÇÑ °æÇâÀ» ´ëÀÀÇϱâ À§ÇØ ºü¸¥ ´ëÀÀÀÌ ÇÊ¿äÇϳª ÇöÀçÀÇ º¸¾ÈÁ¦Ç°À¸·Î´Â °¨´çÇϱ⠾î·Á¿î ½ÇÁ¤¡±À̶ó¸é¼­ ¡°ÃֽŠJAVA, IE°ü·Ã Á¦·Îµ¥ÀÌ Ãë¾àÁ¡À» ÀÌ¿ëÇÑ ¾Ç¼ºÄڵ嵵 »ó´ç¼ö À¯Æ÷µÇ°í ÀÖÀ¸¸ç, ÇöÀç Á¦Á¶»çÀÇ ÆÐÄ¡°¡ ÀÌ·ç¾îÁ³À½¿¡µµ ºÒ±¸ÇÏ°í ¾ÆÁ÷±îÁö È°¿ëµÇ°í Àִٴ Á¡¿¡¼­ ½É°¢ÇÏ´Ù¡±°í °­Á¶Çß´Ù.


¶ÇÇÑ, ±×´Â ¡°ÇöÀç ±âÁ¸ÀÇ ±¹³»¿Ü ¹é½ÅÀ» ¿ìȸÇÏ´Â ±â´ÉÀ» Æ÷ÇÔÇÑ ¾Ç¼ºÄڵ尡 ÃâÇöÇÏ°í ÀÖ¾î ´Ü¼øÈ÷ ¹é½Å¸¸À¸·Î ´ëÀÀÀº ºÒ°¡´ÉÇÑ »óȲÀÌ µÆ°í ÀÌ·¯ÇÑ ºü¸¥ °ø°Ý¿¡ ´ëÀÀÇϱâ À§Çؼ­´Â ¿ì¼± ¾Ç¼ºÄڵ带 ¹èÆ÷ÇÏ´Â À¯Æ÷Áö¿¡¼­ ºü¸£°Ô ŽÁöÇØ Â÷´ÜÇÏ´Â °ÍÀÌ °¡Àå ÁÁÀº ¹æ¹ý¡±À̶ó¸é¼­ ¡°ÀÌ¹Ì À¯Æ÷Áö³ª °æÀ¯Áö·Î »ç¿ëµÇ°í ÀÖ´Â »çÀÌÆ®ÀÇ »ç¿ëÀÚ Á¢¼ÓÀ» ³×Æ®¿öÅ©´Ü¿¡¼­ Â÷´ÜÇØ ¾Ç¼ºÄÚµåÀÇ °¨¿°À» ¿¹¹æÇÏ´Â °ÍÀÌ ¹Ù¶÷Á÷ÇÏ´Ù¡±°í ¸»Çß´Ù.

[±èÅÂÇü ±âÀÚ(boan@boannews.com)]


<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)