[º¸¾È´º½º ±è°æ¾Ö] Çѱ¹ÀÎÅͳÝÁøÈï¿ø(KISA), Æ÷ÅÐ(³×À̹ö), º¸¾È¾÷ü(¾È·¦)°¡ ³¯·Î ½É°¢ÇØ°¡´Â ¾Ç¼ºÄÚµå È®»ê ¹æÁö¸¦ À§ÇØ °øµ¿´ëÀÀ¿¡ ³ª¼±´Ù.
Çѱ¹ÀÎÅͳÝÁøÈï¿ø(KISA), Æ÷ÅÐ(³×À̹ö), º¸¾È¾÷ü(¾È·¦) µîÀº 5ÀÏ, ÃÖ±Ù ÀÎÅÍ³Ý ÀͽºÇ÷η¯(IE, Internet Explorer)ÀÇ Ãë¾àÁ¡À» ¾Ç¿ëÇØ µðµµ½º(DDoS, Distributed Denial of Service, ºÐ»ê ¼ºñ½º °ÅºÎ) À¯¹ß ¹× °èÁ¤ Á¤º¸À¯Ãâ µîÀ» ½ÃµµÇÏ´Â ¾Ç¼ºÄڵ尡 È®»êµÊ¿¡ µû¶ó ÀÌ¿ëÀÚ ÇÇÇØ ¹æÁö¸¦ À§ÇØ °øµ¿ ´ëÀÀÀ» ÃßÁøÇÑ´Ù°í ¹ßÇ¥Çß´Ù.
ÀÌ ¾Ç¼ºÄÚµå´Â Áö³ 10¿ù ¹ß°ßµÈ IE Ãë¾àÁ¡À» ¾Ç¿ëÇÑ °ÍÀ¸·Î, ÇöÀç ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®¿¡¼´Â ÇØ´ç Ãë¾àÁ¡¿¡ ´ëÇÑ º¸¾È ÆÐÄ¡¸¦ Á¦°øÇÏ°í ÀÖ´Ù. ¸¸ÀÏ ¹é½ÅÀ» ¼³Ä¡ÇÏÁö ¾Ê¾Ò°Å³ª º¸¾È ¾÷µ¥ÀÌÆ®¸¦ ÇÏÁö ¾ÊÀº PC »ç¿ëÀÚ°¡ ´Ã¾î³¯ °æ¿ì ±Þ¼ÓÇÑ °¨¿° ÇÇÇØ È®»êÀ¸·Î À̾îÁú À§ÇèÀÌ ÀÖ¾î À̸¦ »çÀüÂ÷´ÜÇϱâ À§ÇØ °øÁ¶¿¡ ³ª¼¹´Ù°í ¹àÇû´Ù.
KISA´Â ¾Ç¼ºÄڵ忡 °¨¿°µÈ PC°¡ ÀÎÅͳݿ¡ Á¢¼Ó ½Ã Æ˾÷ âÀ» ÅëÇØ °¨¿°»ç½ÇÀ» ¾Ë¸®°í Àü¿ë¹é½ÅÀ¸·Î Ä¡·áÇÒ °ÍÀ» ¾È³»ÇÏ°í ÀÖÀ¸¸ç ¾È·¦µµ Àü¿ë¹é½ÅÀ» °³¹ßÇÏ¿© º¸±ÞÇÏ°í ÀÖ´Ù. ³×À̹ö´Â ¸ÞÀÎ ÆäÀÌÁö¿¡ IE Ãë¾àÁ¡ ÆÐÄ¡ ±Ç°í ¹× Àü¿ë¹é½Å °Ë»ç ±Ç°í¹®À» °Ô½ÃÇÏ´Â µî »ç¿ëÀÚ Á¶Ä¡¸¦ À¯µµÇÏ¿© »çÀü ÇÇÇØ ¹æÁö¿¡ ³ª¼±´Ù.
IE »ç¿ëÀÚ´Â ¹Ýµå½Ã º¸¾È ¾÷µ¥ÀÌÆ®¸¦ ½Ç½ÃÇÏ°í, ±×°£ ¹é½ÅÀ» ¼³Ä¡ ¾Ê¾Ò°Å³ª ÃÖ±Ù±îÁö ¹é½Å ¾÷µ¥ÀÌÆ®¸¦ ÇÏÁö ¾ÊÀº PCÀÌ¿ëÀÚ´Â ¹Ýµå½Ã Àü¿ë¹é½ÅÀ» ´Ù¿î¹Þ¾Æ °Ë»ç¸¦ ÇغÁ¾ß ÇÑ´Ù. ¶ÇÇÑ ¹é½ÅÀÌ ÀÌ¹Ì ¼³Ä¡µÇ¾î À־ ¾Ç¼ºÄÚµåÀÇ º¹ÇÕÀûÀÎ ±â´É¿¡ ¾Ç¿ëµÇÁö ¾Ê±â À§Çؼ Àü¿ë¹é½ÅÀ¸·Î ¹Ýµå½Ã °Ë»çÇغ¸´Â °ÍÀÌ ´õ¿í ¾ÈÀüÇÏ´Ù.
[Àü¿ë¹é½Å ¹èÆ÷ »çÀÌÆ®]
www.boho.or.kr/kor/download/download_03_1.jsp (188¹ø Trojan.Win32.Bot.B Ä¡·á¿ë Àü¿ë¹é½Å),
http://www.ahnlab.com/kr/site/download/vacc/vaccView.do?seq=112(¾È·¦), http://privacyblog.naver.com/80201122949 (³×À̹ö)
Çѱ¹ÀÎÅͳÝÁøÈï¿ø(KISA) Àü±æ¼ö ħÇØ»ç°í´ëÀÀ´ÜÀåÀº ¡°ÃÖ±ÙÀÇ ¾Ç¼ºÄÚµåÀÇ °ø°ÝÀº ±â°ü Àü»ê¸Á ¸¶ºñ, ±â¾÷ ±â¹ÐÁ¤º¸ À¯Ãâ, °³ÀÎÀÇ ±ÝÀüÇÇÇØ À¯¹ß µîÀÇ ±¸Ã¼Àû ¸ñÀûÀ» °¡Áö°í ÀÖÀ¸¸ç ħÅõ¹æ½Äµµ Á¡Â÷ ¾Ç¶öÇØÁö°í ÀÖ´Ù¡±¸ç, ¡°Áö±Ýó·³ ±â°ü°ú ±â¾÷ÀÇ À¯±âÀû °øÁ¶¿Í PC »ç¿ëÀÚÀÇ Àû±ØÀûÀÎ ÇùÁ¶°¡ ¸Â¹°·Á¾ß »çÀü ÇÇÇØ Â÷´ÜÀÌ °¡´ÉÇÏ´Ù¡±°í ¸»Çß´Ù.
³×À̹ö ±èÀ絿 ITº¸¾È½ÇÀåÀº ¡°Æ÷ÅÐÀº »ç¿ëÀÚ º¸¾È °È¸¦ À§ÇØ Áö¼ÓÀûÀÎ ³ë·ÂÀ» ÇÏ°í ÀÖ°í, »ç¿ëÀÚÀÇ Á¤º¸¸¦ °¥ÃëÇϰųª ´ë±Ô¸ð µðµµ½º °ø°Ý¿¡ È°¿ëµÇ´Â ¾Ç¼ºÄÚµå ÀüÆĸ¦ ÃÖ¼ÒÈ ÇÒ ¼ö ÀÖµµ·Ï ±Ý¹ø Ä·ÆäÀο¡ Àû±Ø Âü¿©ÇÏ°Ú´Ù¡± °í ¹àÇû´Ù.
¾È·¦ ÀÌÈ£¿õ ½ÃÅ¥¸®Æ¼´ëÀÀ¼¾ÅÍÀåÀº ¡°±âÁ¸ ¹é½Å ¾÷µ¥ÀÌÆ® ¹× °Ë»ç·Î´Â ÇØ´ç ¾Ç¼ºÄÚµå Ä¡·á°¡ ¾î·Á¿î °æ¿ìµµ ÀÖ¾î, »ç¿ëÀÚ´Â ¹Ýµå½Ã Àü¿ë ¹é½ÅÀ» »ç¿ëÇؼ »èÁ¦ÇØ¾ß ÇÑ´Ù¡±¸ç ¡°¶ÇÇÑ IEºê¶ó¿ìÀú »ç¿ëÀÚµéÀº ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®¿¡¼ Á¦°øÇÏ´Â º¸¾ÈÆÐÄ¡¸¦ ¹Ýµå½Ã Àû¿ëÇÏ°í, ºê¶ó¿ìÀú¸¦ ÃÖ½ÅÀ¸·Î ¾÷µ¥ÀÌÆ®ÇÏ´Â °ÍÀÌ ÇÊ¿äÇÏ´Ù¡±°í ´çºÎÇß´Ù.
1. ¾Ç¼ºÄÚµå À¯Æ÷ ¹æ¹ý
ÇØ´ç ¾Ç¼ºÄÚµå´Â Áö³ 10¿ù¿¡ ¹ß°ßµÈ IE(ÀÎÅÍ³Ý ÀͽºÇ÷η¯, ÀÎÅÍ³Ý Á¢¼Ó ½Ã »ç¿ëÇÏ´Â ºê¶ó¿ìÀúÀÇ Á¾·ù)ÀÇ Ãë¾àÁ¡(CVE-2013-3897)À» ¾Ç¿ëÇß´Ù. »ç¿ëÀÚ°¡ ÇØ´ç Ãë¾àÁ¡ÀÌ Á¸ÀçÇÏ´Â IE¸¦ »ç¿ëÇÏ´Â PC·Î ¾Ç¼ºÄڵ带 À¯Æ÷ÇÏ´Â À¥»çÀÌÆ®¿¡ Á¢¼ÓÇϱ⸸ Çصµ °¨¿°µÈ´Ù. ÇöÀç ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®¿¡¼´Â ÇØ´ç Ãë¾àÁ¡¿¡ ´ëÇÑ º¸¾È ÆÐÄ¡¸¦ Á¦°øÇÏ°í ÀÖ´Ù.
2. ¾Ç¼ºÄÚµå ±â´É
À̹ø ¾Ç¼ºÄÚµå´Â ÃÖÃÊ °¨¿° ½Ã, ´Ù¸¥ ±â´ÉÀ» °¡Áø ¾Ç¼ºÄÚµå 8Á¾À» ¿¬¼ÓÀ¸·Î ¼³Ä¡ÇÑ´Ù. ÁÖ¿ä ±â´ÉÀº ¡â¹é½Å¹«·ÂÈ ½Ãµµ ¡âµðµµ½º °ø°Ý ¡â°¨¿°PC¿¡¼ °ü¸®ÀÚ¿ë À¥»çÀÌÆ® Á¢¼Ó ½Ã Á¢±Ù °èÁ¤ Å»Ãë ¡â°¨¿° PCÀÇ ¿Â¶óÀΰÔÀÓ °èÁ¤ Å»Ãë µîÀÌ´Ù.
°¨¿°µÈ PC¿¡ ¸ðµç ¾Ç¼ºÄÚµåÀÇ ¼³Ä¡°¡ ³¡³ª¸é, ÇØÄ¿·ÎºÎÅÍ ¸í·ÉÀ» ¹Þ¾Æ ƯÁ¤ ¼¹ö¸¦ ´ë»óÀ¸·Î µðµµ½º °ø°ÝÀ» ¼öÇàÇÒ ¼ö ÀÖÀ¸¸ç, µ¿½Ã¿¡ ±â¾÷ ³» °ü¸®ÀÚ°¡ ÁÖ·Î Á¢¼ÓÇÒ °ÍÀ¸·Î ÃßÁ¤µÇ´Â URLÀ» ¾Ç¼ºÄڵ忡 ÀԷ½ÃÄÑ ³õ°í, °¨¿° PC¿¡¼ ÇØ´ç URL¿¡ Á¢¼ÓÇÒ ½Ã ·Î±×ÀÎ Á¤º¸¸¦ Å»ÃëÇÏ´Â ±â´Éµµ °¡Áö°í ÀÖ´Ù. ¶ÇÇÑ °¨¿°PC¿¡¼ ¿Â¶óÀΰÔÀÓ »ç¿ëÀÚ °èÁ¤µµ Å»ÃëÇÑ´Ù.
3. ¾Ç¼ºÄÚµåÀÇ À§Ç輺
ÇöÀç ¾È·¦°ú ³×À̹ö¿¡¼ È®ÀÎÇÑ ¾Ç¼ºÄÚµåÀÇ ±â´É°ú È®»ê Ãß¼¼·Î º¼ ¶§, ÁÖ¿ä °èÁ¤ Á¤º¸ À¯Ãâ, ±â¾÷ ³»ºÎ ħÀÔ, µðµµ½º µî ´Ù¾çÇÑ ¸ñÀûÀ¸·Î ¾Ç¿ëÀÌ °¡´ÉÇϸç, ÇÇÇظ¦ »çÀü Â÷´ÜÇϱâ À§Çؼ´Â ´ëÀÀÃ¥ ¸¶·ÃÀÌ ÇÊ¿äÇÑ »óÅ·ΠÁÖÀÇ°¡ ÇÊ¿äÇÏ´Ù.
[±è°æ¾Ö ±âÀÚ(boan3@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>