¿À´ÃÀÇ Å°¿öµå : ·¯½Ã¾Æ, ±×¸®½º, ÈúÆ° È£ÅÚ, »ìÀÎ ¿¹°í, njRAT
·¯½Ã¾Æ, ¹«½¼ ÁþÀ» Çصµ Á¦ÀçÇÒ ¼ö ¾ø´Â ¸·° ÆÄ¿ö
ÈúÆ° È£ÅÚÀÇ º¸¾È Ä·ÆäÀο¡¼ Ãë¾àÁ¡ ¹ß°ßµÇ´Â ¾ÆÀÌ·¯´Ï
[º¸¾È´º½º ¹®°¡¿ë] À¯·´ÀÌ ºúÀ» ¸ø °±°Ú´Ù°í ¹öƼ´Â ±×¸®½º¿Í ÇÙ°ú °¡½º°üÀ» ¼Õ¿¡ Áã°í ¶¥µû¸Ô±â¸¦ ÇØ°¡´Â ·¯½Ã¾Æ ¶§¹®¿¡ °ñ¸Ó¸®¸¦ ¾Î°í ÀÖ½À´Ï´Ù. Áßµ¿, ¾ÆÇÁ¸®Ä«, µ¿³²¾Æ´Â ¹«½½¸² ±Ø´ÜÁÖÀÇÀÚµéÀÇ Å×·¯ ÇàÀ§ ¶§¹®¿¡ ³¯¸¶´Ù »ç¶÷ÀÌ Á×°í ÀÖ°í¿ä. ÀϺΠÀü¼±¿¡¼± Å×·¯¸®½ºÆ®°¡, ÀϺΠÀü¼±¿¡¼´Â Á¤±Ô±ºÀÌ Áø°ÝÇÏ°í ¹°·¯¼±â¸¦ ¹ø°¥¾Æ ÇÏ°í ÀÖ½À´Ï´Ù.
ÇÑÆí njRAT Æ®·ÎÀ̸ñ¸¶°¡ ´Ù½Ã ºÎ»ó Áß¿¡ ÀÖ½À´Ï´Ù. 4³â Àü¿¡ ÆÐÄ¡µÈ Ç÷¡½Ã Ãë¾àÁ¡ÀÌ ¿©ÀüÈ÷ Ãë¾àÇÑ Ã¤·Î ³²¾Æ ÀÖ´Â °Ç ºÎÈ°À̶ó°í ÇÒ ¼ö´Â ¾ø°ÚÁö¸¸, ¾Æ¹«Æ° °ú°ÅÀÇ ¾àÁ¡ÀÌ ¾ÆÁ÷±îÁöµµ ¿Â¶óÀΠȯ°æ ¼Ó¿¡ ³²¾Æ ÀÖ´Ù´Â ¼Ò½ÄÀÔ´Ï´Ù. ÈúÆ° È£ÅÚ¿¡¼´Â º¸¾È Ä·ÆäÀÎÀ» ¹úÀÌ´Ù µµ¸®¾î º¸¾È »ç°í¸¦ ³¾ »·Çß°í, ½ºÆ®¸®¹Ö Ç÷§ÆûÀÎ Æ®À§Ä¡´Â ¹àÈ÷Áö ¾Ê´Â ÇØÅ· °ø°ÝÀ¸·Î °èÁ¤ÀÇ ¾ÏÈ£±îÁö ÀüºÎ ¸®¼ÂÇÏ´Â Á¡°Ë ½Ã°£À» °¡Á³½À´Ï´Ù.
1. µ·, ÇÙ, ·¯½Ã¾Æ ¹®Á¦ °ãÄ£ À¯·´
Ä¡ÇÁ¶ó½º ¼ö»ó, ¸ÞÄÌ¿¡ ¡°ºúÀ» °±´Â °Ç ºÒ°¡´É¡± ¼½Å º¸³»(Times of Malta)
µ¶ÀÏÀÇ ¸ÞÄÌ°ú ±×¸®½ºÀÇ Ä¡ÇÁ¶ó½º, º£¸¦¸°¿¡¼ ¸¸³´Ù(New Europe)
NATO Á¦Æ®±â, ¶óÆ®ºñ¾Æ ¿µÇØ·Î Á¢±ÙÇÏ´Â ·¯½Ã¾Æ ±º¿ë±â 6´ë ¹ß°ß(The Baltic Times)
·¯½Ã¾Æ, ¿ìÅ©¶óÀ̳ª, À¯·´¿¬ÇÕ, °¡½º ¹®Á¦·Î 4¿ù¿¡ ȸµ¿(New Europe)
¿ìÅ©¶óÀ̳ªÀÇ Ä£·¯ Çõ¸í±º ÅÊÅ© ´Ù½Ã °¡µ¿ Áß(Radio Free Europe)
·¯½Ã¾Æ, ÇÙÀ¸·Î µ§¸¶Å© À§Çù ¡°NATO¿¡ ÇÕ·ùÇÏÁö ¸¶¡±(Independent)
·¯½Ã¾Æ, ¿ìÅ©¶óÀ̳ª¿¡ ¹«±â¸¦ ½ñ¾Æ º×´Â Áß(EU Observer)
ÇÁ¶û½º¿¡¼´Â ±ØÁÂÀÍ ¼¼·Âµé ¼±°Å ¿ìÀ§ Á¡ÇØ(RFI)
Æú¶õµå¿¡¼µµ Ä£·¯ Á¤´ç ³ªÅ¸³ª(EU Observer)
³×¿À³ªÄ¡, ·¯½Ã¾Æ¿¡¼ ȸµ¿(EU Observer)
¿©·¯ ³ª¶ó°¡ ÀÖ¾î¼ ±×·±Áö, ¾Æ¿õ´Ù¿õ ¿ª»ç°¡ ±í¾î¼ ±×·±Áö À¯·´Àº Á¤¸» Çìµå¶óÀÎÀÌ ´Ùä·Ó½À´Ï´Ù. Çѱ¹¿¡°Ôµµ °¡Àå Å« Æı޷ÂÀ» °¡Áú¸¸ÇÑ ¼Ò½ÄÀº ¿ª½Ã ±×¸®½º »çÅ °ü·Ã ¼Ò½ÄÀÔ´Ï´Ù. Áö±Ý ±×¸®½º´Â ±¹Ã¤¸¦ °±À» ¼ö ¾ø´Ù°í ³ª¿À°í ÀÖ°í, ±×¸®½º°¡ ±×·¸°Ô ³ª¿À¸é °á±¹ À¯·´Àº µµ¹Ì³ëó·³ ÇϳªÇϳª ¹«³ÊÁú ÅÙµ¥ ÀÌ µµ¹Ì³ë ³¡¿¡ ÀÖ´Â µ¶ÀÏÀÌ ±×·¡¼ ¾Ö°¡ ž´Ï´Ù. ¸ÞÄÌ°ú Ä¡ÇÁ¶ó½º°¡ ¿Á½Å°¢½Å ÇÏ´õ´Ï °á±¹ º£¸¦¸°¿¡¼ ¸¸³ª±ä Çߴµ¥, ¾î¶² °á°ú°¡ ³ª¿Ã±î¿ä.
·¯½Ã¾Æ´Â °¡½º¼ö¼Û°üÀ¸·Î ´ëÇ¥µÇ´Â ¾öû³ ¹«±â¿Í ÇÙ ÆÄ¿ö¸¦ ¼Õ¿¡ Áã°í À¯·´À» »ç½Ç»ó È¥ÀÚ¼ Áã¶ôÆì¶ôÇÏ°í ÀÖ´Â Çü±¹ÀÔ´Ï´Ù. ¶óÆ®ºñ¾Æ ±Ùó¿¡ ÀüÅõ±â¸¦ º¸³»°í, NATO ¼¼·ÂÀÇ Áõ°À» ¸·±â À§ÇØ ÇÙÀ¸·Î µ§¸¶Å©±îÁö À§ÇùÇÏ´Â ·¯½Ã¾ÆÀÔ´Ï´Ù. ¾Æ·Ð ·¯½Ã¾ÆÀÇ Àû±Ø Áö¿øÀ» ¹Þ¾Ò±â ¶§¹®ÀÎÁö ¿ìÅ©¶óÀ̳ªÀÇ Çõ¸í ¼¼·ÂµéÀº ÈÞÀüÇùÁ¤À» ¾î±â·Á´Â ¿òÁ÷ÀÓÀ» º¸ÀÌ°í ÀÖ½À´Ï´Ù. ±×·¡µµ °¡½º°üÀ» Áã°í ÀÖ´Â ·¯½Ã¾Æ¶ó ¾Æ¹« ¼Ò¸®¸¦ ÇÒ ¼ö ¾ø´Â °Ô Áö±Ý À¯·´ÀÌ°í¿ä. ´Ù¸¸ ÀÌ°ÍÀ¸·Î 4¿ù ´Þ¿¡ ÁÖ¿ä °ü°èÀÚµéÀÌ ¸¸³ª±ä ÇÑ´Ù°í ÇÕ´Ï´Ù.
·¯½Ã¾Æ°¡ ÈûÀÌ ÀÖ¾î º¸À̱⠶§¹®Àϱî¿ä, Æú¶õµå¿¡¼µµ Ä£·¯ Á¤´çÀÌ ÃâÇöÇÏ°í °¢ ³×¿À³ªÄ¡(¹°·Ð ³ªÄ¡´Â µ¶ÀÏÀÔ´Ï´Ù¸¸) ¼¼·ÂµéÀÌ ·¯½Ã¾Æ¿¡¼ ¿¸®´Â ģũ·½¸° ±¹Á¦ Æ÷·³¿¡ ¸ð¿©µé¾ú´Ù´Â ¼Ò½ÄÀÔ´Ï´Ù. ±×·± ÇÑ Æí ÇÁ¶û½º¿¡¼´Â ÁÂÀ͵éÀÌ ¼±°Å¿¡¼ ½ÂÀüº¸¸¦ °¡Á®¿À°í ÀÖ°í¿ä. Á¿ìÀÇ À̳äÀ¸·Î ´Ù½Ã ÇÑ ¹ø À¯·´ÀÌ °¥¸®´Â µíÇÑ ¸ð½ÀÀÔ´Ï´Ù. Å° Ç÷¹À̾îµéµµ ±×´ë·Î³×¿ä.
2. Å×·¯ °ü·Ã
¿¹¸àÀÇ ÈÄƼ, ¾Æµ§À¸·Î Áø°Ý Áß(Middle East Eye)
IS, Ȩ½º¿¡ ÀÖ´Â ½Ã¸®¾Æ ±º °ø°ÝÇϱâ À§ÇØ ¼ÂÊÀ¸·Î Áø°Ý(Reuters)
¸®ºñ¾Æ ±º, Æ®¸®Æú¸® ±Ùó¼ ¹Ý¶õ±º ÁöµµÀÚ ³× ¸í óÇü(The Tripoli Post)
À̶óÅ© ±º, ¡°Æ¼Å©¸®Æ® ¼öº¹¿¡ ¹Ì±¹ÀÇ °øÁßÆø°Ý Áö¿ø ÇÊ¿ä ¾ø´Ù¡±(Press TV)
½Ã¸®¾Æ¼ ÀÏ¾î³ ¹Ì»çÀÏ Å×·¯·Î ½Ã¹Î 12¸í »ç¸Á(Syrian Arab News Agency)
Àεµ³×½Ã¾Æ, IS ¸ðÁýÀοøÀ¸·Î º¸ÀÌ´Â Àι°µé ¾ï·ù Áß(The Japanese Times)
IS°¡ ´ÙÀ½ °ø°Ý ´ë»ó ¿¹°íÇÏÀÚ ¹Ì±º ³»¿¡¼± Á¶½ÉÇ϶ó ±Ç°í(Infosecurity Magazine)
IS ´Üü, ¹Ì±¹ °ÅÁÖ ÁöÇϵð½ºÆ®µé¿¡°Ô ¡°±ºÀÎÀ» »ç³ÉÇ϶ó¡±(The Register)
IS, ¹Ì±¹ÀÇ ±ºÀεé Á¤º¸ ¿Â¶óÀο¡ °ø°³(SC Magazine)
ÇÁ¶û½º¿¡¼ »õ·Î¿î °¨½Ã¹ý °ø°³(SC Magazine)
Å×·¯ ¼¼·ÂµéÀ̳ª ±×µéÀ» ŸÆÄÇÏ·Á´Â ¼¼·ÂµéÀÇ ¿òÁ÷ÀÓµµ ºÎÁö·±ÇÏ°í Ãæµ¹ÀÌ ÀϾ±âµµ ÇÕ´Ï´Ù. ±ºÀÇ ÁöµµÀÚ°¡ Áױ⵵ ÇÏ°í Å×·¯¸®½ºÆ®µéÀÇ ÁöµµÀÚ°¡ óÇüµÇ±âµµ ÇÏ¸ç ±× °¡¿îµ¥¼ ¹Î°£ÀÎÀÌ Èñ»ýµÇ±âµµ ÇÕ´Ï´Ù. ¿¹¸à¿¡¼ È°µ¿ÇÏ°í ÀÖ´Â À̽½¶÷ ±Ø´ÜÁÖÀÇÀÚµéÀÇ À̸§Àº ÈÄƼÀε¥, À̵éÀº Áö±Ý Á¤ºÎ±ºÀÌ ÁÖµÐÇÏ°í ÀÖ´Â ¾Æµ§À¸·Î ÇâÇÏ°í ÀÖ½À´Ï´Ù. ÀüÅõ ¼Ò½ÄÀÌ ³»ÀÏÀÚ·Î ¶ß°ÚÁö¿ä. ½Ã¸®¾Æ¿Í ¸®ºñ¾Æ¿¡ ÀÖ´Â ISµµ ½Ã¸®¾Æ ±ºÀ» ÇâÇØ Á¤¸éÀ¸·Î Áø°ÝÇÏ°í ÀÖ°í¿ä. ¼¼·Â ½Î¿òÀÌ ³¡ÀÌ ¾ø´Â °¡¿îµ¥, ´©±¸ÀÇ ÆíÀ» µå´Â°¡µµ Áß¿äÇÏ°Ô ÀÛ¿ëÇÏ´ÂÁö¶ó ¹Ì±¹À̳ª ¿©Å¸ ´Ù¸¥ ±¹°¡µéÀº °è¼ÓÇؼ ´«Ä¡¸¦ º¸°í ÀÖ½À´Ï´Ù.
ÇÑÆí IS´Â ¹Ì±º 100¿©¸íÀÇ Á¤º¸¸¦ ¿Â¶óÀο¡ Æ÷½ºÆÃÇÏ¸ç ¹Ì±¹¿¡ °ÅÁÖÇÏ´Â ÁöÇϵð½ºÆ®µé¿¡°Ô À̵éÀ» Á×ÀÏ °ÍÀ» Ã˱¸Çß½À´Ï´Ù. °ÅÀÇ ¿¹°í »ìÀÎ ºÐÀ§±â·Î °¡´Â ¸ð¾çÀä, ±×·¡¼ ¹Ì±¹ ³»¿¡¼´Â °¢º°È÷ Á¶½ÉÇÒ °ÍÀ» ´çºÎÇß´Ù°í ÇÕ´Ï´Ù. ¿©±â¿¡ °ø°³µÈ Àι°µéÀº ¾ó¸¶ Àü ¹Ì±¹ÀÌ °¨ÇàÇß´ø °øÁßÆø°Ý°ú °ü·ÃµÈ °ÍÀ¸·Î º¸ÀÔ´Ï´Ù¸¸ ¾ÆÁ÷ È®½ÇÇÑ Á¤º¸´Â ¾Æ´Õ´Ï´Ù. ÇÑÆí ÇÁ¶û½º¿¡¼´Â ¿µÀå ¾øÀÌ Å×·¯ ¿ëÀÇÀÚµéÀ» °¨½Ã °Ë¿ ÇÒ ¼ö ÀÖ°Ô ÇØÁÖ´Â ¹ýÀÌ Åë°úµÇ¾ú½À´Ï´Ù.
3. ÈúÆ° È£ÅÚ¿¡µµ Ãë¾àÁ¡ÀÌ
ÈúÆ° È£ÅÚ °èÁ¤¿¡¼ Ãë¾àÁ¡ ¹ß°ßµÅ(Infosecurity Magazine)
ÈúÆ° È£ÅÚ È¸¿ø °èÁ¤¿¡¼ CSRF Ãë¾àÁ¡ ¹ß°ßµÅ(Threat Post)
ÈúÆ° ȸ¿ø °èÁ¤µé¿¡¼ ´Ù¾çÇÑ Á¤º¸ Å»Ãë °¡´ÉÇØ(The Register)
ÈúÆ° ¾Æ³Ê½º ¸â¹ö½±¿¡¼ Ãë¾àÁ¡ ¹ß°ß(SC Magazine)
ÈúÆ° È£ÅÚÀÇ ¸â¹ö½Ê °èÁ¤¿¡¼ CSRF(Cross Site Request Forgery)¶ó´Â Ãë¾àÁ¡ÀÌ ¹ß°ßµÇ¾ú½À´Ï´Ù. ÀÌ Ãë¾àÁ¡À» ÅëÇؼ ÇØÄ¿µéÀÌ °³ÀÎÁ¤º¸¸¦ »©³»´Â °Ô °¡´ÉÇÏ´Ù°í ÇÕ´Ï´Ù. Àç¹ÌÀÖ´Â °Ô ÈúÆ° È£ÅÚ¿¡¼ ¸â¹öµéÀ» ´ë»óÀ¸·Î º¸¾È °È¸¦ À§ÇÑ ¾ÏÈ£ ¹Ù²Ù±â Ä·ÆäÀÎÀ» ÁøÇà ÁßÀε¥, ¹Ù·Î ÀÌ Ä·ÆäÀο¡¼ º¸¾È Ãë¾àÁ¡ÀÌ ¹ß»ýÇÑ °ÍÀÔ´Ï´Ù. Àü¹®°¡µéÀº ÈúÆ° Ãø¿¡¼ ÃæºÐÇÑ Å×½ºÆ®¸¦ Çغ¸Áö ¾ÊÀº °ÍÀ» ÀÌÀ¯·Î º¸°í ÀÖ½À´Ï´Ù.
4. °æ°í : njRAT ±ÞºÎ»ó Áß
njRAT °¨¿°ÀÌ ¶°¿À¸£°í ÀÖ´Ù(Security Week)
njRAT ´Ù½Ã µ¹¾Æ¿À³ª, Àü¹®°¡µé ¿ì·Á(SC Magazine)
Áö³ 7¿ù ¹Ý¦ ¾÷°è¸¦ ½Ã²ô·´°Ô Çß´ø njRAT. ¿ø°Ý¿¡¼ Á¢±ÙÀÌ °¡´ÉÇÑ Æ®·ÎÀ̸ñ¸¶ÀÇ ÀÏÁ¾ÀÎ njRAT°¡ ´Ù½Ã ¼ö¸é À§·Î ¶°¿À¸£°í ÀÖ½À´Ï´Ù. À̸ÞÀÏ·Î °ø°ÝÀÌ µé¾î¿À¸ç, À̸ÞÀÏ¿¡´Â ¸µÅ©°¡ Çϳª Æ÷ÇԵǾî Àִµ¥ À̸¦ Ŭ¸¯Çϸé NFSW_Car_Changer.exe ÆÄÀÏÀÌ ´Ù¿î·Îµå µË´Ï´Ù. ÀÌ ÆÄÀÏÀº ƯÀÌÇÏ°Ôµµ .NET 4.0À¸·Î ÄÄÆÄÀϸµ µÇ¾úÀ¸¸ç, C/C++·Î ¸¸µé¾îÁø ±âÁ¸ ¸Ö¿þ¾î¿¡ ºñÇØ µðÄÚµùÀÌ ¾î·Æ´Ù°í ÇÕ´Ï´Ù.
5. Æ®À§Ä¡µµ Ãë¾àÁ¡ ÇØ°á
Æ®À§Ä¡, °ÔÀÓ ¿µ»ó ½ºÆ®¸®¹Ö »ç¾÷ÀÚ¿¡ µé¾î¿Â ÇØÅ· °ø°Ý ÈÄ ¾ÏÈ£ Á¦°Å(The Register)
Æ®À§Ä¡, ÇØÅ· »ç°Ç ÀÌÈÄ °èÁ¤ ¾ÏÈ£ ¸®¼Â(CSOOnline)
Æ®À§Ä¡¿¡¼ °ÔÀÓ ½ºÆ®¸®¹Ö ¼ºñ½º°¡ ¸¹ÀÌ ÀÌ·ç¾îÁö°í ÀÖ½À´Ï´Ù. ´ç¿¬È÷ ¿©±â¿¡µµ ÇØÄ¿µéÀÌ ÂüÀüÇÒ ¼ö¹Û¿¡ ¾ø¾ú½À´Ï´Ù. ½Ã°£ ¹®Á¦¿´´Ù´Â °ÍÀÌÁÒ. Æ®À§Ä¡¿¡¼´Â ÇØÅ· »ç°ÇÀÌ ¹ß»ýÇÑ ÈÄ °ð¹Ù·Î ¼ºñ½º¸¦ Àá½Ã Æó¼âÇÏ°í Á¡°Ë¿¡ µé¾î°¬½À´Ï´Ù. ±×¸®°í µÎ ½Ã°£ ¸¸¿¡ ¼ºñ½º¸¦ ´Ù½Ã ½ÃÀÛÇߴµ¥ ÀϺΠ»ç¿ëÀÚµéÀÌ ·Î±×ÀÎÀ» ÇÒ ¼ö ¾ø´Ù´Â ºÒÆòÀ» Çß½À´Ï´Ù. Æ®À§ÅÍ¿¡¼ ¸î¸î °èÁ¤¿¡ ´ëÇؼ´Â ¾ÏÈ£¿Í ·Î±×ÀÎÅ°¸¦ »èÁ¦ÇÑ °ÍÀÔ´Ï´Ù. µµ´ëü ¹«½¼ °ø°ÝÀÌ Á¤È®È÷ µé¾î¿Ô±â¿¡ ÀÌ·¸°Ô±îÁö Á¶Ä¡¸¦ ÃëÇß³ª ±Ã±ÝÇØÁöÁö¸¸, ¾ÆÁ÷ ±×°Í¿¡ ´ëÇؼ´Â ¹àÇôÁø ¹Ù°¡ ¾ø½À´Ï´Ù.
6. ¾îµµºñ CVE-2011-2461
¾îµµºñ Ãë¾àÁ¡ ÆÐÄ¡ ÈÄ 4³â Áö³µ´Âµ¥ ¿©ÀüÈ÷ °ø·« °¡´É(Threat Post)
¾îµµºñ Ç÷¡½Ã ÇȽº ½ÇÆзΠ¼¼°è¿¡¼ °¡Àå Å« »çÀÌÆ®µé À§Çè¿¡ ³ëÃâ(The Register)
¾îµµºñ¿¡¼ ÆÐÄ¡¸¦ Á¦´ë·Î ÇÏÁö ¾ÊÀº °ÍÀÎÁö CVE ³×À̹ÖÀÌ 2011³âÀ¸·Î µÇ¾î ÀÖ´Â Ãë¾àÁ¡ÀÌ ¿©ÀüÈ÷ ¹®Á¦·Î µå·¯³µ½À´Ï´Ù. °¢Á¾ ÇØÅ·À¸·Î ¶Õ¸®°í ÀÖ´Â Ç÷¡½Ã°¡ À̹ø¿¡´Â ÆÐÄ¡°¡ µÇ¾ú´Ù°í ¹«Á¶°Ç ¾È½ÉÇÒ ¼öµµ ¾ø´Ù´Â ¿¹°¡ µÇ¾î¹ö·È½À´Ï´Ù.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>