µå¶óÀÌºê ¹ÙÀÌ ´Ù¿î·Îµå ¹æ½ÄÀ¸·Î Á»ºñPCÈ...ÆÄ¹Ö µî °¢Á¾ ÇÇÇØ
[º¸¾È´º½º ±è°æ¾Ö] ¿À¶óŬ ÀÚ¹Ù(Oracle Java) µî ÃÑ 9°¡Áö Ãë¾àÁ¡À» ÀÌ¿ëÇÑ ¾Ç¼ºÄڵ尡 À¯Æ÷µÇ°í ÀÖ¾î »ç¿ëÀÚµéÀÇ ÁÖÀÇ°¡ ¿ä±¸µÈ´Ù.
ÇöÀç °ø´Ù ÀͽºÇ÷ÎÀÕ Å¶(Gonda Exploit Kit) ÇüÅ·ΠÃÑ 9°¡ÁöÀÇ Ãë¾àÁ¡À» ¾Ç¿ëÇÑ ¾Ç¼ºÄڵ尡 À¯Æ÷µÇ°í Àִµ¥, ¿©±â¿¡ ÀÚ¹Ù Ãë¾àÁ¡ÀÌ Ãß°¡µÈ °Í. Java/IE/Flash ¹öÀüº° Ãë¾àÁ¡Àº ÀÚ¹ÙÀÇ °æ¿ì 3544-0507-1723-4681-5076-0422-2465(Ãß°¡) 7Á¾ÀÌ°í, IE Ãë¾àÁ¡Àº 1889À¸·Î 1Á¾, Ç÷¡½Ã Ãë¾àÁ¡ 0634·Î 1Á¾À̸ç, ±× °¡¿îµ¥ ÀÚ¹Ù Ãë¾àÁ¡ÀÎ CVE-2013-2465°¡ Gonda Exploit Kit¿¡ Ãß°¡µÇ¾î ±âÁ¸ 8°³¿¡¼ 9°³ Ãë¾àÁ¡À¸·Î º¯°æµÈ °ÍÀÌ´Ù.
CVE-2013-2465´Â ¿À¶óŬ ÀÚ¹Ù Ç÷¯±×ÀÎÀÌ ¼³Ä¡µÈ ȯ°æ¿¡¼ ¿ø°ÝÄÚµå ½ÇÇàÀÌ °¡´ÉÇÑ Ãë¾àÁ¡À» ÀÌ¿ëÇÑ ·£¼¶¿þ¾î(Ransomware) º¯Á¾À¸·Î µå¶óÀÌºê ¹ÙÀÌ ´Ù¿î·Îµå(Drive-By download) ¹æ½ÄÀÇ °ø°Ý¼ö´ÜÀÌ´Ù.
ÀÌ¿Í °ü·Ã ºû½ºÄµÀÇ ¿À½ÂÅà °úÀåÀº ¡°¸¸¾à ¾Ç¼ºÄڵ忡 °¨¿°µÇ¸é Á»ºñPC°¡ µÇ¾î °ø°ÝÀÚÀÇ Àǵµ¿¡ µû¶ó ¸Å¿ì ´Ù¾çÇÑ ÇüÅÂÀÇ À§ÇèÀÌ ¹ß»ýÇÒ ¼ö ÀÖÀ¸¸ç, 2013³â ÃʺÎÅÍ À̽´È µÇ°í ÀÖ´Â ±ÝÀ¶Á¤º¸ Å»Ã븦 À§ÇÑ ÆĹֵµ °¡´ÉÇÏ´Ù. ¶ÇÇÑ, ¹éµµ¾î¸¦ ÅëÇØ ±â¾÷ ³»ºÎ¸ÁÀÌ ³ëÃâµÇ¾î Áß¿äÇÑ Á¤º¸µéÀÌ Å»ÃëµÉ ¼öµµ ÀÖ´Ù¡±°í ¼³¸íÇß´Ù.
¶ÇÇÑ, ±×´Â ¡°PC°¡ °¨¿°µÉ ¼ö ÀÖ´Â ³µ¶È ½ºÅ©¸³Æ®¸¦ ÅëÇØ »ç¿ëÀÚ°¡ À¥»çÀÌÆ®¸¦ ¹æ¹®ÇÑ ÈÄ, ÃÑ 9Á¾·ùÀÇ Java/IE/Flash °¢°¢ÀÇ Ãë¾àÁ¡ °¡¿îµ¥ 1°¡Áö Ãë¾àÁ¡ÀÌ¶óµµ ¹ß»ýÇÏ¸é ½ÇÇàµÇ´Â °Í¡±À̶ó¸ç, ¡°Áö³ 8¿ù°æ¿¡´Â »ç¿ëÀÚ PC°¡ ½±°Ô °¨¿°µÇµµ·Ï 1°¡Áö Ãë¾àÁ¡ÀÌ ´õ Ãß°¡µÇ¾î »ç¿ëÀÚµéÀÇ °¢º°ÇÑ ÁÖÀÇ°¡ ÇÊ¿äÇÏ´Ù¡±°í °Á¶Çß´Ù.
µû¶ó¼ ¿À¶óŬ ÀÚ¹Ù ¾÷µ¥ÀÌÆ®¸¦ ÇÏÁö ¾ÊÀº »ç¿ëÀÚµéÀº Á¦¾îÆÇ¿¡¼ Java ¾÷µ¥ÀÌÆ® ¹öÆ°À» Ŭ¸¯ÇØ ÃֽŠ¹öÀüÀÎ ¡®Java 7 Update 45¡¯·Î ¾÷µ¥ÀÌÆ®Çؾ߸¸ ¾Ç¼ºÄÚµå °¨¿°ÇÇÇظ¦ ¿¹¹æÇÒ ¼ö ÀÖ´Ù.
[±è°æ¾Ö ±âÀÚ(boan3@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>