´ë»ó ½Ã½ºÅÛ ÀÓÀÇ ÄÚµå ½ÇÇࡤÀ¥»çÀÌÆ® º¯Á¶¡¤Á¤º¸À¯Ãâ °¡´ÉÇØ
[º¸¾È´º½º ±èÅÂÇü] Æ®·»µå¸¶ÀÌÅ©·Î´Â Bash Ãë¾àÁ¡¿¡ ´ëÇÑ ´º½º°¡ ³ª¿Â Áö ä ¸î ½Ã°£ Áö³ªÁö ¾Ê¾Æ ¹ú½á °ü·Ã °ø°ÝÀÌ ÃâÇöÇß´Ù°í ¹àÇû´Ù. ¡ã ½Ã½ºÅÛ »ó¿¡¼ ¾Ç¼ºÄڵ带 ´Ù¿î·Îµå ÇÏ´Â ±â´É(½ºÅ©¸°¼¦)
ÀÌ Ãë¾àÁ¡Àº ´ë»ó ½Ã½ºÅÛ¿¡¼ ÀÓÀÇ Äڵ带 ½ÇÇàÇÒ ¼ö ÀÖ°í ÀÌ´Â À¥ ¼¹öÀÇ ÄÜÅÙÃ÷¿Í Äڵ带 º¯°æÇÏ´Â °Í¿¡¼ºÎÅÍ À¥»çÀÌÆ® ÀÚü¸¦ º¯Á¶Çϰųª µ¥ÀÌÅͺ£À̽º·ÎºÎÅÍ »ç¿ëÀÚ µ¥ÀÌÅ͸¦ À¯ÃâÇÏ´Â °Íµµ °¡´ÉÇÏ´Ù°í ¾ð±ÞÇß´Ù.
¡ã À§Çù °ø°Ý ´ÙÀ̾î±×·¥
Æ®·»µå¸¶ÀÌÅ©·Î´Â ½ÇÁ¦·Î ÇØ´ç Ãë¾àÁ¡À» ÀÌ¿ëÇÑ Äڵ尡 Æ÷ÇÔµÈ ¾Ç¼ºÄÚµå »ùÇÿ¡ ÁÖ¸ñÇÏ°í ŽÁö¸í ¡®ELF_BASHLITE.A¡¯(¡®ELF_FLOODER.W¡¯·Îµµ ¾Ë·ÁÁü)À¸·Î ¾Ë·ÁÁø ÀÌ ¾Ç¼ºÄÚµå´Â DDoS °ø°Ý ¼öÇàÀÌ °¡´ÉÇÏ¸ç ¹«Â÷º° ´ëÀÔ °ø°Ý(Brute Force Attack) ±â´Éµµ ÀÖ¾î °ø°ÝÀÚ°¡ »ç¿ëÀÚ °èÁ¤Á¤º¸¸¦ ȹµæÇÏ¿© C&C ¼¹ö¿¡µµ Á¢¼ÓÇÑ´Ù.
À¥ ¼¹öµéÀÌ ´ëºÎºÐ ¿µÇâÀ» ¹Þ±â ¶§¹®¿¡ ÀÌ Ãë¾àÁ¡ÀÇ ½É°¢¼ºÀº ´ë´ÜÈ÷ Å©°í »ç¹° ÀÎÅͳÝ(Internet of Everything/Internet of Things)°ú ¿¬°èµÇ¾î ÀÖ´Â ¸®´ª½º¿Í Bash¸¦ »ç¿ëÇÏ´Â ±â±âµé¿¡ Å« À§ÇùÀ» ¾ß±âÇÏ¸ç ºñÆ®ÄÚÀÎ/ºñÆ®ÄÚÀÎ ¸¶À̴׿¡ ¿µÇâÀ» ¹ÌÄ¥ ¼ö ÀÖ°í, °ø°ÝÀÚµéÀÌ ÀÌ Ãë¾àÁ¡À» ÅëÇØ Bot ±º´Ü(armies of bots)À» ¸¸µé °¡´É¼ºÀÌ ÀÖÀ½ÀÌ º¸°íµÇ°í ÀÖ´Ù.
Æ®·»µå¸¶ÀÌÅ©·ÎÀÇ ¼¹ö º¸¾È ¼Ö·ç¼ÇÀÎ ¡®Deep Security¡¯´Â Bash Ãë¾àÁ¡À» °¡Áø ÆÐÄ¡µÇÁö ¾ÊÀº ¼¹ö¸¦ º¸È£ÇÑ´Ù. °¡»ó ÆÐÄ¡ ±â´ÉÀ» ÅëÇØ Ãë¾àÁ¡ÀÌ ÀÖ´Â ¼¹ö°¡ ÆÐÄ¡µÉ ¶§±îÁö ¼¹ö¸¦ Ãë¾àÁ¡À¸·ÎºÎÅÍ º¸È£ÇÏ°í ÀÖÀ¸¸ç ±âÁ¸ÀÇ °í°´À̶ó¸é °£´ÜÈ÷ »õ·Î¿î ·ê(DSRU14-028)À» Àû¿ëÇÒ ¼ö ÀÖ´Ù.
¶ÇÇÑ OS ÆÐÄ¡°¡ ¾î·Á¿î ȯ°æÀÇ °æ¿ì ³×Æ®¿öÅ© ±â¹Ý º¸¾È ÀåºñÀÎ Æ®·»µå¸¶ÀÌÅ©·ÎÀÇ Deep Discovery¿¡¼ »çÀü¿¡ ŽÁöÇÏ¿© ¿ÜºÎ URLÀ» Â÷´ÜÇÏ´Â µî º» Ãë¾àÁ¡¿¡ ´ëÇÑ ÇÇÇظ¦ ¸·À» ¼ö ÀÖ´Ù. ¸Æ »ç¿ëÀÚÀÇ °æ¿ì¿¡µµ ¸Æ Àü¿ë ¹ÙÀÌ·¯½º ¹é½ÅÀ» ÅëÇÏ¿© ¹æ¾î°¡ °¡´ÉÇÏ´Ù.
Æ®·»µå¸¶ÀÌÅ©·Î´Â ÀÚ»ç Á¦Ç°À» »ç¿ëÇÏÁö ¾Ê´Â »ç¿ëÀÚµéÀ» À§ÇØ È¨ÆäÀÌÁö (www.trendmicro.com/us/security/shellshock-bash-bug-exploit/index.html)¸¦ ÅëÇØ Ãë¾à¼º ¿©ºÎ¸¦ ¹«·á·Î È®ÀÎÇÒ ¼ö ÀÖµµ·Ï ¾È³»ÇÏ°í ÀÖ´Ù.
[±èÅÂÇü ±âÀÚ(boan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>