ÆÄÀ̾îÆø½º Ãë¾àÁ¡ ÅëÇØ »ç¿ëÀÚ ½Äº° °¡´ÉÇÑ ¾Ç¼ºÄÚµå À¯Æ÷
Å丣 ³×Æ®¿öÅ© ÀÍ¸í¼º ħÇØ ³í¶õ
[º¸¾È´º½º ±èÅÂÇü] ½Ã¸¸ÅØ(www.symantec.co.kr)ÀÌ ¡®Å丣 ³×Æ®¿öÅ©(Tor Network)¡¯¸¦ ÅëÇØ À͸í È£½ºÆà ¼ºñ½º¸¦ Á¦°øÇÏ´Â ¡®ÇÁ¸®´ý È£½ºÆÃ(Freedom Hosting)¡¯ »çÀÌÆ®ÀÇ »ç¿ëÀÚµéÀ» ½Äº°ÇÒ ¼ö ÀÖ´Â ¾Ç¼ºÄڵ带 ¹ß°ßÇß´Ù°í ¹àÇû´Ù.
ÆÄÀ̾îÆø½º(Firefox)ÀÇ Ãë¾àÁ¡À» ¾Ç¿ëÇØ ÀÍ¸í¼ºÀÌ º¸ÀåµÈ Å丣 ÀÌ¿ëÀÚµéÀÇ ½Å¿øÀ» È®ÀÎÇÒ ¼ö ÀÖ´Â ¾Ç¼ºÄڵ尡 À¯Æ÷µÊ¿¡ µû¶ó ´©°¡ ³×Æ®¿öÅ©¸¦ »ç¿ëÇÏ°í ÀÖ´ÂÁö ÃßÀûÀÌ °¡´ÉÇØÁ® ÇâÈÄ Å丣ÀÇ ÀÍ¸í¼º ħÇØ ³í¶õÀÌ °Å¼¼Áú Àü¸ÁÀÌ´Ù.
Å丣ÀÇ ÀÍ¸í¼ºÀ» ¹«·ÂÈÇÏ´Â À̹ø ¾Ç¼ºÄÚµå´Â ¹Ì »ç¹ý´ç±¹ÀÌ ¼¼°è ÃÖ´ëÀÇ ¾Æµ¿ Æ÷¸£³ë ÆǸž÷ÀÚ¿¡ ´ëÇÑ ¹üÁËÀÎ Àεµ¸¦ ¸ð»öÇÑ´Ù´Â ¾ð·Ð º¸µµ ÈÄ ¹ß°ßµÆ´Ù. FBI´Â ÃÖ±Ù Å丣 ³×Æ®¿öÅ©¿¡ ±â¹ÝÇÑ ¡®ÇÁ¸®´ý È£½ºÆÃ(Freedom Hosting)¡¯ ¼ºñ½ºÀÇ Ã¢½ÃÀÚÀÎ ¿¡¸¯ ¿ÀÀ¢ ¸·½º(Eric Eoin Marques)¸¦ ¡®Áö»ó ÃÖ´ë ¾Æµ¿ Æ÷¸£³ë À¯Å롯 ÇøÀǷΠüÆ÷ÇÑ ¹Ù ÀÖ´Ù.
½Ã¸¸ÅØ¿¡ µû¸£¸é, À̹ø¿¡ ¹ß°ßµÈ ¡®Trojan.Malscript!html¡¯ ¾Ç¼ºÄÚµå´Â ÃÖ±Ù °áÇÔÀ» ¼öÁ¤ÇÑ ¡®ÆÄÀ̾îÆø½º22¡¯¿Í ¡®ÆÄÀ̾îÆø½º ESR 17.0.7¡¯ÀÇ Ãë¾àÁ¡À» ÀÌ¿ëÇÑ °ÍÀ¸·Î ³ªÅ¸³µ´Ù. ¶ÇÇÑ ¹øµé·Î Á¦°øµÇ´Â Å丣 ºê¶ó¿ìÀú°¡ ¡®ÆÄÀ̾îÆø½º ESR-17¡¯¸¦ ÀÌ¿ëÇÏ°í ÀÖ¾î °ø°Ý Åø·Î Àû±Ø È°¿ëµÈ °ÍÀ¸·Î º¸ÀδÙ.
¡ã ¡®Trojan.Malscript!html¡¯ ¾Ç¼ºÄÚµå °ø°Ý°æ·Î
ÀÌ ¾Ç¼ºÄÚµå´Â °ø°Ý¿¡ ¼º°øÇÏ¸é °¨¿°µÈ ÄÄÇ»ÅÍÀÇ ³×Æ®¿öÅ© Ä«µå °íÀ¯ÀÇ ¸Æ ¾îµå·¹½º¿Í ·ÎÄà ȣ½ºÆ® À̸§À» ¾Ë¾Æ³» IP 65.222.202.54·Î Àü¼ÛÇÑ´Ù. ´Ü°èº° °ø°Ý ¼ö¹ýÀº ´ÙÀ½°ú °°´Ù.
1. °¨¿°µÈ ¼¹ö¿¡¼ È£½ºÆõǴ À¥»çÀÌÆ®¿¡ ¾ÆÀÌÇÁ·¹ÀÓ(iframe)À» »ý¼ºÇÏ´Â ¾Ç¼º ÀÚ¹Ù½ºÅ©¸³Æ® Ãß°¡
2. ÀÚ¹Ù½ºÅ©¸³Æ® ÅëÇØ °¨¿°µÈ ÄÄÇ»ÅÍ¿¡ °íÀ¯ ½Äº° ID°¡ Æ÷ÇÔµÈ ÄíÅ° ÀúÀå
3. ¾ÆÀÌÇÁ·¹ÀÓÀÌ °ø°ÝÀÚÀÇ ¼¹ö·ÎºÎÅÍ HTML ÆÄÀÏ ¿äû
4. HTML ÆÄÀÏÀÌ Ãë¾àÁ¡À» ¾Ç¿ëÇØ ¾Ç¼ºÈ°µ¿ ½ÇÇà
5. °¨¿°µÈ ÄÄÇ»ÅÍÀÇ À̸§°ú ¸Æ ¾îµå·¹½º¸¦ °ø°ÝÀÚ ¼¹ö·Î Àü¼Û
½Ã¸¸ÅØÄÚ¸®¾ÆÀÇ À±±¤Åà ÀÌ»ç´Â ¡°Å丣 ³×Æ®¿öÅ©´Â ¼ö Â÷·Ê ¾Ïȣȸ¦ °ÅÃÄ ±¸¼ºµÈ ÀÍ¸í ³×Æ®¿öÅ©·Î ¸¶¾àÆǸſ¡¼ Àοø¿îµ¿±îÁö Æø³ÐÀº ¿ëµµ·Î »ç¿ëµÇ°í ÀÖ´Ù¡±¸ç, ¡°ÀÍ¸í¼ºÀÌ º¸ÀåµÈ´Ù´Â Á¡ ¶§¹®¿¡ ÇØÄ¿ µî »çÀ̹ö ¹üÁËÀÚµéÀÌ ½ÅºÐÀ» ¼ÓÀÌ´Â µµ±¸·Î È°¿ëÇÒ ¼ö ÀÖ´Â ¸¸Å »ç¿ë ¹× Á¢¼Ó ½Ã °¢º°ÇÑ ÁÖÀÇ°¡ ¿ä±¸µÈ´Ù¡±°í ¸»Çß´Ù.
* Å丣 ³×Æ®¿öÅ©
Å丣 ³×Æ®¿öÅ©´Â ¿Â¶óÀÎ ÀÍ¸í¼ºÀ» º¸ÀåÇÏ´Â ¹«·á ¼ÒÇÁÆ®¿þ¾îÀÌ´Ù. Å丣´Â ÀÎÅÍ³Ý Æ®·¡ÇÈÀ» 3õ°³ ÀÌ»óÀÇ Áß°è¼¹ö·Î ±¸¼ºÇØ Àü ¼¼°è ¹«·á ³×Æ®¿öÅ©¸¦ °ÅÄ¡°Ô ÇÔÀ¸·Î½á ³×Æ®¿öÅ©ÀÇ °¨½Ã³ª Æ®·¡ÇÈ ºÐ¼® ¹× »ç¿ëÀÚ À§Ä¡ ÃßÀûÀ» ¾î·Æ°Ô ¸¸µç´Ù.
°¢ Áß°è ¼¹ö´Â ¾ÏÈ£ÈÇÑ ¡®°èÃþ¡¯À» Çص¶ÇØ ¼Å¶¿¡ Æ÷ÇÔµÈ ´ÙÀ½ Áß°è¼¹ö¸¸À» ¾Ë¾Æ³½´Ù. ÀÌ·¸°Ô Çؼ ³²¾ÆÀÖ´Â ¾ÏÈ£ÈµÈ µ¥ÀÌÅ͸¦ ±× ´ÙÀ½ ¼¹ö·Î Àü¼ÛÇÏ°Ô µÇ¸é ¹ß½ÅÀÚ°¡ ´©±¸ÀÎÁö ¹àÈ÷Áö ¾Ê°í ½ÉÁö¾î ¹ß½ÅÀÚµµ ¸ð¸¥ ä ¿ø µ¥ÀÌÅ͸¦ ¸ñÀûÁö¿¡ Àü¼ÛÇÒ ¼ö ÀÖ¾î °³ÀÎ ÇÁ¶óÀ̹ö½Ã º¸È£¿Í ±â¹Ð ¾÷¹«¸¦ ÀÚÀ¯·Ó°Ô ¼öÇàÇÒ ¼ö ÀÖµµ·Ï ÇØÁØ´Ù.
¹Ý¸é Å丣¸¦ »ç¿ëÇϸé À¥»çÀÌÆ®, ¿Â¶óÀÎ Æ÷½ºÆ®, ÀνºÅÏÆ® ¸Þ½ÃÁö, ±âŸ Ä¿¹Â´ÏÄÉÀÌ¼Ç »çÀÌÆ® ¹æ¹® µî »ç¿ëÀÚÀÇ ÀÎÅÍ³Ý È°µ¿ ÃßÀûÀÌ ¾î·Æ°í ÀÎÅÍ³Ý È°µ¿¿¡ ´ëÇØ °¨½Ã¸¦ ¹ÞÁö ¾Ê¾Æ ¸¶¾à°Å·¡³ª ¼ºÀÎ À½¶õ¹°, ƯÈ÷ ¾Æµ¿ Æ÷¸£³ë À¯Åë¾÷ÀÚ ¹× ±¸¸ÅÀÚµéÀÌ ÀÍ¸í¼º µÚ¿¡ ¼û¾î ºÒ¹ýÇàÀ§¸¦ ÀúÁö¸£´Âµ¥ ¾Ç¿ëµÇ±âµµ ÇÑ´Ù.
[±èÅÂÇü ±âÀÚ(boan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>