¼¼°èÀϺ¸¡¤°³¼Ò¹®´åÄÄ µî ¾ð·Ð¡¤Ä¿¹Â´ÏƼ »çÀÌÆ® ÅëÇÑ ¾Ç¼ºÄÚµå À¯Æ÷
[º¸¾È´º½º ±èÅÂÇü] Áö³ ÁÖ¸» ±¹³» ÁÖ¿ä ¾ð·Ð»ç ¹× ´ëÇü Ä¿¹Â´ÏƼ »çÀÌÆ®¿¡ ÃֽŠÁ¦·Îµ¥ÀÌ Ãë¾àÁ¡À» ÀÌ¿ëÇØ ¾Ç¼ºÄڵ尡 À¯Æ÷µÈ Á¤È²ÀÌ Æ÷ÂøµÆ´Ù.
±¤°í ¹è³Ê´Â ±¤°í¸¦ º¸¿©ÁÖ´Â À¥ »çÀÌÆ®¿¡ °øÅëÀûÀ¸·Î »ç¿ëµÇ´Â ¼Ò½º·Î Á¦°øµÇ°í Àִµ¥, ÀÌ ¼Ò½º ³»¿¡´Â ±¤°í°¡ Á¦´ë·Î ÁýÇàµÇ´ÂÁö ºÐ¼®ÇÒ ¼ö ÀÖ´Â ·Î±×¼öÁý ±â´ÉÀÌ ÀÖ´Ù.
±×·±µ¥ ¹Ù·Î ÀÌ ºÎºÐ¿¡ ¾Ç¼ºÄڵ带 À¯Æ÷ÇÏ´Â ¸µÅ©¸¦ »ðÀÔÇÏ´Â °ø°ÝÀÌ Áö³ ÁÖ¸» ±¹³» ÁÖ¿ä ¾ð·Ð»ç ¹× ´ëÇü Ä¿¹Â´ÏƼ µîÀ» Æ÷ÇÔÇÑ ¼ö½Ê¿© °÷ÀÇ »çÀÌÆ®¸¦ ÅëÇØ ÁøÇàµÈ Á¤È²ÀÌ ºû½ºÄµ »çÀüŽÁö¿¹¹æ½Ã½ºÅÛ(PCDS: Pre-Crime Detect System)À» ÅëÇØ Æ÷ÂøµÈ °Í.
ÀÌ ¹è³Ê ±¤°í´Â À¥ »çÀÌÆ®¸¦ ¹æ¹®ÇÒ ¶§ ³ªÅ¸³ª´Â ⠶Ǵ ³»ºÎ ÇÁ·¹ÀÓÀ¸·Î º¸¿©ÁÖ´Â ±¤°í¸¦ ÀǹÌÇÑ´Ù. Ãʱ⿡´Â »õ·Î¿î âÀÌ ¶ß´Â Æ˾÷ ±¤°í·Î ÀÎÇØ ¸¹Àº ÀÌ¿ëÀÚÀÇ ºÒÆíÀ» ÃÊ·¡ÇßÁö¸¸ ÀÌ¿ëÀÚ°¡ °Ë»öÇÑ ´Ü¾î¿Í ÀÏÄ¡µÇ´Â ±¤°í¸¸ º¸¿©ÁÖ´Â µî °ü·Ã ±â¼úÀÌ ¹ßÀüÇÏ¸é¼ ÁÖ·Î ±¤°íÀü¹® ¾÷ü°¡ °ü¸®ÇÏ´Â ÇüÅ·Π»ç¿ëµÈ´Ù.
¡ã À¥ »çÀÌÆ® ¼Ò½º ³»¿¡ °øÅëÀûÀ¸·Î µé¾î°¡ ÀÖ´Â ¹è³Ê±¤°í ¸µÅ©
¡ã À¥»çÀÌÆ® ³»¿¡ ¾Ç¼º¸µÅ© ÇÑÁÙÀ» ÅëÇؼ À¯Æ÷µÇ´Â Á¤È² Æ÷Âø
¡ã ¾Ç¼º¸µÅ© jsÆÄÀÏ ³»¿¡ CVE-2012-4792 + CVE-2013-0422 À¯Æ÷ ÄÚµå
¹®ÀÏÁØ ºû½ºÄµ ´ëÇ¥´Â ¡°Æ¯È÷, ¹è³Ê ±¤°í¸¦ ÅëÇØ À¯Æ÷µÈ ¸µÅ©´Â ÃÖ±Ù¿¡ ¹ß»ýÇÑ IE 0-day(CVE-2012-4792)¿Í JAVA 0-day(CVE-2013-0422) Ãë¾àÁ¡À» È°¿ëÇß´Ù´Â Á¡¿¡¼ ¿ì·ÁÇÒ ¸¸ÇÑ »óȲÀ̶ó°í º¼ ¼ö ÀÖ´Ù¡±°í ¼³¸íÇß´Ù.
±×´Â ¡°´Ù¸¸ °ü·Ã Á¦·Îµ¥ÀÌ Ãë¾àÁ¡Àº ÃÖ±Ù MS¿Í Java´Â ÆÐÄ¡µÆÀ½¿¡µµ À̸¦ ¶Ç ´Ù½Ã Á÷Á¢ È°¿ëÇØ ±¹³» Ä¿¹Â´ÏƼ À¥ ¼ºñ½º¿¡ ´ë±Ô¸ð·Î À¯Æ÷ÇÑ Á¤È²ÀÌ Å½ÁöµÆÀ¸¸ç ±× ¸¸Å °ø°ÝÀÚµéÀº ºñ¿ë´ëºñ È¿°ú¸¦ ÃæºÐÈ÷ È°¿ëÇÏ°í ÀÖ´Â °ÍÀ̶ó°í º¼ ¼ö ÀÖ´Ù¡±°í µ¡ºÙ¿´´Ù.
¡ã IE(CVE-2012-4792) + Java (CVE-2013-0422) ±¸Á¶µµ
ÀÌ ¹è³Ê ±¤°í¿¡¼ °øÅëÀ¸·Î »ç¿ëÇÏ´Â ¼Ò½º´Â ¡®ad.openmatch.co.kr/xxxxx/xxxxxx_xxxxxx_xxxxx_xx.xx.asp¡¯ÀÌ´Ù. °ø°ÝÀÚµéÀº ¿©±â¿¡ °ø°ÝÄڵ带 ½É¾î³õ°í ¹æ¹®Àڵ鿡°Ô À¯Æ÷Çß´Ù. ±¹³» À¥ ¼ºñ½º Áß °ø°ÝÄڵ尡 »ðÀÔµÈ ´ëÇ¥ÀûÀÎ 3°÷ÀÇ ½ºÅ©¸°¼¦ ȸéÀÌ´Ù.
¡ã ¼¼°èÀϺ¸ À¥ ¼ºñ½º¿¡ »ðÀÔµÈ Æ˾ð´õ ¸µÅ©
¡ã °³¼Ò¹®´åÄÄ À¥ ¼ºñ½º¿¡ »ðÀÔµÈ Æ˾ð´õ ¸µÅ©
¡ã ¹Ìµð¾îÀ맫º À¥ ¼ºñ½º¿¡ »ðÀÔµÈ Æ˾ð´õ ¸µÅ©
ÀÌó·³ ´ëÇ¥ÀûÀÎ 3°÷ ÀÌ¿Ü¿¡µµ ¾Æ·¡¿Í °°ÀÌ ¼ö½Ê¿© °÷ÀÇ À¥ ¼ºñ½º¿¡ µ¿ÀÏÇÑ ±¤°í ¹è³Ê°¡ Æ÷ÇԵǾî ÀÖ¾î ¾Ç¼ºÄڵ尡 À¯Æ÷µÆÀ» °¡´É¼ºÀÌ ³ôÀº °ÍÀ¸·Î ÃßÁ¤µÈ´Ù.
- na***ews.c**
- news***e.c**
- http://www.fo/**.**
- g***.d***.c**
- sea****.c**
- no***.**
- ne**.b**.c**
- li***.c**
- c***.m*.c**
- st****.m*.c**
- s**.m*.c**
¹® ´ëÇ¥´Â ¡°°ø°ÝÀÚ´Â ±¹³» ÁÖ¿ä À¥ »çÀÌÆ®¿¡ °øÅëÀûÀ¸·Î µé¾î°¡ ÀÖ´Â ¹è³Ê±¤°í ³»¿¡ °ø°ÝÄڵ带 »ðÀÔ½ÃÄÑ ³õ°í ´ë·® À¯Æ÷Åë·Î·Î È°¿ëÇÏ°í ÀÖ´Ù´Â Á¡Àº ´ë´ÜÈ÷ ½É°¢ÇÑ ¹®Á¦¡±¶ó¸é¼ ¡°ÀÌ·¯ÇÑ °ø°ÝÄڵ尡 ±¹³»¿¡ ¾ó¸¶³ª ¸¹Àº À¥ »çÀÌÆ®¿¡ À¯Æ÷µÆ´ÂÁö´Â ¾Ë ¼ö ¾øÁö¸¸ ·©Å°´åÄÄ µîÀÇ ¹æ¹®ÀÚ¡¤³ëÃâȽ¼ö µîÀ» °ßÁÖ¾î º¸¸é ´ë±Ô¸ð·Î À¯Æ÷µÆ´Ù°í ÃßÁ¤ÇÒ ¼ö ÀÖÀ¸¸ç, ±×·Î ÀÎÇØ ¸¹Àº »ç¿ëÀÚµéÀÌ °¨¿°µÈ °ÍÀ¸·Î º¸Àδ١±°í ¼³¸íÇß´Ù.
±×´Â ¡°ÀÏ¹Ý »ç¿ëÀÚ PC´Â ÀϹÝÀûÀ¸·Î ¹é½Å¿¡ ÀÇÁ¸ÇÏ°í ÀÖÁö¸¸ ¾Ç¼º¸µÅ©¸¦ ÅëÇØ Drive-by-Download µÇ´Â ¾Ç¼ºÆÄÀÏÀ» ¹ÙÀÌ·¯½ºÅäÅ»(http://www.virustotal.com/) »çÀÌÆ®¸¦ ÅëÇØ È®ÀÎÇÑ °á°ú, IE 0 day¿Í Java 0 day ÆÐÄ¡°¡ µÆÀ½¿¡µµ ºÒ±¸ÇÏ°í ±¹³» ¹é½Å»Ó¸¸ ¾Æ´Ï¶ó ÇØ¿Ü À¯¸í ¹é½Å¿¡¼µµ Áø´ÜÇÏÁö ¸øÇÏ´Â °á°ú¸¦ º¼ ¼ö ÀÖ´Ù¡±°í ¸»Çß´Ù.
ÇØ´ç ¾Ç¼ºÆÄÀÏÀ» ºÐ¼®ÇÑ °á°ú ´Ù¿î·Î´õ ¿ªÇÒÀ» ÇÏ´Â °ÍÀ¸·Î ºÐ¼®µÆ´Ù. ´Ù¿î·Î´õ´Â ƯÁ¤ À¥ »çÀÌÆ®¿¡¼ ÆÄÀÏÀ» ³»·Á ¹Þ°Ô ÇÏ°í ±× ÆÄÀÏÀÌ ¶Ç ´Ù¸¥ ±â´ÉÀÇ ¾Ç¼ºÆÄÀÏÀ» ³»·Á ¹Þ°Ô ÇÑ´Ù. °ø°ÝÀÚ´Â ´Ù¿î·Î´õ ÆÄÀÏÀ» ½Ã½ºÅÛ¿¡ ¼û°Ü³õ°í ÀÚ½ÅÀÌ ¿øÇÏ´Â ±â´ÉÀÇ ¾Ç¼ºÆÄÀÏÀ» ³»·Á ¹Þ¾Æ °ø°ÝÀÚÀÇ ¸í·ÉÀ» ¼öÇàÇÒ ¼ö ÀÖµµ·Ï ´ë±âÇÏ°Ô ÇÑ´Ù.
1. xx.moyiza.com/xxx/xxxx.exe ´Ù¿î·Îµå ½Ãµµ
2. %SMSvcHost.exe% »ý¼º
¡ã CVE-2012-4792 ¹ÙÀÌ·¯½ºÅäÅ» »çÀÌÆ® Á¡°Ë °á°ú - ±¹³» ¹é½Å ¹ÌŽÁö
¡ã CVE-2013-0422 ¹ÙÀÌ·¯½ºÅäÅ» »çÀÌÆ® Á¡°Ë °á°ú - ¹Ìº¸°í
¹® ´ëÇ¥´Â ¡°ÃÖ±Ù °ø°ÝÀº ½Ã°£½Î¿òÀ̶ó°í Çصµ °ú¾ðÀÌ ¾Æ´Ò Á¤µµ·Î ½Å¼ÓÇÏ°Ô ¹ß»ýÇÏ°í »ç¶óÁö´Â °æÇâÀÌ ÀÖ´Ù. ÀÌ·¯ÇÑ °æÇâÀ» ´ëÀÀÇϱâ À§ÇØ ºü¸¥ ´ëÀÀÀÌ ÇÊ¿äÇϳª ÇöÀçÀÇ º¸¾ÈÁ¦Ç°À¸·Î´Â °¨´çÇϱ⠾î·Á¿î ½ÇÁ¤¡±À̶ó¸é¼ ¡°ÃֽŠJAVA, IE°ü·Ã Á¦·Îµ¥ÀÌ Ãë¾àÁ¡À» ÀÌ¿ëÇÑ ¾Ç¼ºÄڵ嵵 »ó´ç¼ö À¯Æ÷µÇ°í ÀÖÀ¸¸ç, ÇöÀç Á¦Á¶»çÀÇ ÆÐÄ¡°¡ ÀÌ·ç¾îÁ³À½¿¡µµ ºÒ±¸ÇÏ°í ¾ÆÁ÷±îÁö È°¿ëµÇ°í ÀÖ´Ù´Â Á¡¿¡¼ ½É°¢ÇÏ´Ù¡±°í °Á¶Çß´Ù.
¶ÇÇÑ, ±×´Â ¡°ÇöÀç ±âÁ¸ÀÇ ±¹³»¿Ü ¹é½ÅÀ» ¿ìȸÇÏ´Â ±â´ÉÀ» Æ÷ÇÔÇÑ ¾Ç¼ºÄڵ尡 ÃâÇöÇÏ°í ÀÖ¾î ´Ü¼øÈ÷ ¹é½Å¸¸À¸·Î ´ëÀÀÀº ºÒ°¡´ÉÇÑ »óȲÀÌ µÆ°í ÀÌ·¯ÇÑ ºü¸¥ °ø°Ý¿¡ ´ëÀÀÇϱâ À§Çؼ´Â ¿ì¼± ¾Ç¼ºÄڵ带 ¹èÆ÷ÇÏ´Â À¯Æ÷Áö¿¡¼ ºü¸£°Ô ŽÁöÇØ Â÷´ÜÇÏ´Â °ÍÀÌ °¡Àå ÁÁÀº ¹æ¹ý¡±À̶ó¸é¼ ¡°ÀÌ¹Ì À¯Æ÷Áö³ª °æÀ¯Áö·Î »ç¿ëµÇ°í ÀÖ´Â »çÀÌÆ®ÀÇ »ç¿ëÀÚ Á¢¼ÓÀ» ³×Æ®¿öÅ©´Ü¿¡¼ Â÷´ÜÇØ ¾Ç¼ºÄÚµåÀÇ °¨¿°À» ¿¹¹æÇÏ´Â °ÍÀÌ ¹Ù¶÷Á÷ÇÏ´Ù¡±°í ¸»Çß´Ù.
[±èÅÂÇü ±âÀÚ(boan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>