¾Èµå·ÎÀÌµå ±â¹Ý ½º¸¶Æ®Æù ÀÌ¿ëÀÚ Å¸±êÀ¸·Î ¾Ç¼º¾Û À¯Æ÷, ¼³Ä¡ ÁÖÀÇ
[º¸¾È´º½º ±è°æ¾Ö] ÇÑ ÁÖ°£ ¾Ç¼º¸µÅ©´Â Áö³ÁÖ¿¡ ºñÇØ ÁÙ¾úÀ¸³ª °ø°Ý¼öÁØÀº °¥¼ö·Ï ³ô¾ÆÁö°í ÀÖ´Â Ãß¼¼´Ù. ÀÌ¿ëÀÚÀÇ Ãë¾àÁ¡À» ½º½º·Î ã¾Æ ¾Ç¼ºÄڵ带 ¸¸µé°í °ø°ÝÇÏ´Â CK VIP ÀͽºÇ÷ÎÀÕ Å¶ °ø°ÝÀÌ Æ÷ÂøµÇ´Â°¡ Çϸé, ¾Èµå·ÎÀÌµå ±â¹ÝÀÇ ½º¸¶Æ®ÆùÀ» Ÿ±êÀ¸·Î ÇÑ ¾Ç¼º¾ÛÀÌ ±â½ÂÀ» ºÎ¸®´Â µî °ø°Ý¼ö¹ýÀÌ °íµµÈµÇ´Â ¾ç»óÀÌ´Ù. ·£¼¶¿þ¾î ¿ª½Ã ÆÄ¹Ö ÇüÅÂÀÇ °ø°Ýº¸´Ù Áõ°¡ÇÏ°í ÀÖ¾î ÀÌ¿ëÀÚµéÀÇ ÁÖÀÇ°¡ ¿ä±¸µÈ´Ù.
¡ã Áö³ 2ÀÏ º»Áö°¡ Á¦º¸¹ÞÀº ¼îÇÎ, SNS, IT°ü·Ã »çÀÌÆ®¿¡¼ ¾Ç¼º¸µÅ©°¡ »ðÀÔµÈ Á¤È² Æ÷Âø
ĸó ȸé
CK VIP ÀͽºÇ÷ÎÀÕ Å¶ Æ÷Âø
¸ÕÀú À̹ø ÇÑ ÁÖ°£¿¡´Â CK VIP ÀͽºÇ÷ÎÀÕ Å¶ °ø°Ý ¡ÈÄ°¡ ±¹³» À¥»çÀÌÆ®¿¡¼ ÀÕµû¶ó ŽÁöµÆ´Ù.
6ÀÏ Çѱ¹xxÄ¡·áÇùȸ »çÀÌÆ®¿¡¼´Â »ç¿ëÀÚ Á¤º¸ È®ÀÎ, ¼¸í CAB ÆÄÀÏ, Áß±¹»çÀÌÆ®·Î ¿¬°áµÇ´Â ¾Ç¼ºURLÀÌ »ðÀÔµÈ Á¤È²ÀÌ Æ÷ÂøµÆÀ¸¸ç, xx¿ä¸®Çпø »çÀÌÆ®¿¡¼´Â CK VIP ÀͽºÇ÷ÎÀÕ Å¶(Exploit Kit) ¾Ç¼ºÆÄÀÏÀÌ »ðÀÔµÈ °ÍÀÌ ¹ß°ßµÆ´Ù. ÇØ´ç »çÀÌÆ®¿¡¼´Â CVE-2011-2140, CVE-2014-6332, CVE-2012-0773 Ãë¾àÁ¡À» ÀÌ¿ëÇØ ¾Ç¼ºÆÄÀÏÀ» ³»·Á¹Þµµ·Ï À¯µµÇÑ´Ù.
À̺¸´Ù ¾Õ¼ Áö³ 2ÀÏ¿¡´Â ¼îÇÎ, SNS, IT °ü·Ã »çÀÌÆ®¿¡¼ ¾Ç¼º¸µÅ©°¡ »ðÀÔµÇ°í °æÀ¯Áö·Î ¾Ç¿ëµÇ´Â Á¤È²ÀÌ Æ÷ÂøµÆ´Ù.
À̸¦ º»Áö¿¡ Á¦º¸ÇÑ ´Ð³×ÀÓ ¸Þ°¡ÅæÀº ¡°°ø°ÝÀÚ´Â ÀÎÅÍ³Ý ºê¶ó¿ìÀú Ãë¾àÁ¡À» ÀÌ¿ëÇØ ¾Ç¼ºÄڵ带 À¯Æ÷ÇÏ°í, ÀÚ¹Ù ½ºÅ©¸³Æ®¿¡¼ ¸¹ÀÌ »ç¿ëÇÏ´Â ¸í·É¾î¸¦ ÀÌ¿ëÇÏ°í ÀÖ´Ù¡±¸ç ¡°CK VIP ÀͽºÇ÷ÎÀÕ Å¶ °ø°Ýµµ ŽÁöµÇ´Â µî °áÇÕµÈ °ø°Ý¾ç»óÀ» º¸Àδ١±¸ç ÁÖÀǸ¦ ´çºÎÇß´Ù.
À̺¸´Ù ¾Õ¼± Áö³ 1ÀÏ¿¡´Â ÀÚµ¿Â÷ºÎÇ°Á¦Á¶¾÷üÀÎ xx»ê¾÷ »çÀÌÆ®¿¡¼ ¾Ç¼ºURLÀÌ ¹ß°ßµÆ´Ù. ÀÌ¿¡ ¸Þ°¡ÅæÀº ¡°¾Ç¼ºURL »ðÀÔ ¹× xx.exe ÆÄÀÏÀ» ³»·Á¹Þ±â Çϵµ·Ï Á¦À۵Ǿî ÀÖ´Ù¡±¸ç ÁÖÀǸ¦ ´çºÎÇß´Ù.
ÆĹֺ¸´Ù ·£¼¶¿þ¾î ´õ¿í ±â½Â
·£¼¶¿þ¾î ¿ª½Ã Áö³ 2ÀÏ ±¹³» À¥»çÀÌÆ®¸¦ ÅëÇØ À¯Æ÷µÈ Á¤È²ÀÌ Æ÷ÂøµÇ¸é¼ ¿©ÀüÈ÷ ±â½ÂÀ» ºÎ¸° °ÍÀ¸·Î ³ªÅ¸³µ´Ù.
ÀÌ¿Í °ü·Ã ÇϿ츮 ÃÖ»ó¸í CERT½ÇÀåÀº ¡°Áö³ 3ÀÏ À¥»çÀÌÆ®¸¦ ÀÌ¿ëÇÑ ¾Ç¼ºÄÚµå À¯Æ÷º¯È µ¿ÇâÀ» »ìÆ캸¸é CK VIP EKº¸´Ù Angler EK°¡ ´õ Áõ°¡Çß´Ù¡±¸ç ¡°ÆÄ¹Ö ¾Ç¼ºÄڵ庸´Ù ·£¼¶¿þ¾î ¾Ç¼ºÄڵ尡 ´õ ¸¹¾ÆÁ³´Ù¡±°í ¹àÇû´Ù.
ƯÈ÷, ÆĹÖÀº ÃÖÃÊ ¹ß°ß ½Ã VT Áø´Ü·üÀÌ ¾à 50% ÀÌ»óÀÎ ¹Ý¸é, ·£¼¶¿þ¾î´Â ÃÖÃÊ ¹ß°ß ½Ã VT Áø´Ü·ü ¾à 10% ÀÌÇÏ·Î ³ªÅ¸³ª´Â µî ŽÁö°¡ ´õ¿í ¾î·Æ´Ù´Â °Ô ±×ÀÇ ¼³¸íÀÌ´Ù.
¾Èµå·ÎÀÌµå ±â¹Ý, ¾Ç¼º¾Û À¯Æ÷
¾Èµå·ÎÀ̵带 ±â¹ÝÀ¸·Î ÇÑ ±ÝÀ¶Á¤º¸ Å»Ãë¿ë ¸ð¹ÙÀÏ ¾Ç¼º¾Ûµµ ²÷ÀÌÁö ¾Ê°í ³ªÅ¸³µ´Ù.
¡ã Ç÷¡½Ã ¾÷µ¥ÀÌÆ®¸¦ »çĪ(ÁÂÃø)ÇØ ¼³Ä¡µÈ ¾Ç¼º¾Û ȸé(Ãâó: ¿ïÁö ¾Ê´Â ¹ú»õ ºí·Î±×)
ƯÈ÷, ½º¸¶Æ®ÆùÀ¸·Î À¥»çÀÌÆ® Á¢¼Ó½Ã ¡®You need to upgrade your Flash Player. flash play11.1 ¹öÀüÀ¸·Î ¾÷µ¥ÀÌÆ®Çؾ߸¸ °è¼Ó »ç¿ëÇÒ¼ö ÀÖÀ¾´Ï´Ù..¡¯¶ó´Â ¸Þ½ÃÁöâÀÌ ¶ß¸é ¾Ç¼º¾ÛÀÏ ¼ö ÀÖÀ¸´Ï ¹Ýµå½Ã ÁÖÀÇÇØ¾ß ÇÑ´Ù.
¸¸¾à Flash Player ¼³Ä¡ ¸Þ½ÃÁöâÀÌ »ý¼ºµÇ¾î È®ÀÎ ¹öÆ°À» Ŭ¸¯ÇÒ °æ¿ì ÀÚµ¿À¸·Î newflash.apk ¶Ç´Â flashupdate.apk ÆÄÀÏÀÌ ´Ù¿î·ÎµåµÈ´Ù.
¿ïÁö ¾Ê´Â ¹ú»õ ºí·Î±×¿¡ µû¸£¸é Áö³ 6¿ùºÎÅÍ 7¿ù 2ÀϱîÁö ¾à ÇÑ ´Þ°£ Áö¼ÓÀûÀ¸·Î ÇÇÇØ ±ÛµéÀÌ ¿Ã¶ó¿Ô´Ù. ÀÌ¿Í °ü·Ã ÇÑ ÇÇÇØÀÚ´Â ¡°°øÀÎÀÎÁõ¼ ÀýÂ÷±îÁö ¿Ï·áÇÏ°í ¸¶Áö¸· ´Ü°è¿¡¼ º¸¾ÈÄ«µå¸¦ ½ºÄµÇ϶ó´Â ¸Þ½ÃÁö°¡ ¶°¼ ´«Ä¡¸¦ ë´Ù¡±¸ç ÁÖÀǸ¦ ´çºÎÇß´Ù. ÀÌ¿Í °ü·ÃÇؼ Á¤»ó¾ÛÀº ¡®Play ½ºÅä¾î¡¯ ÀÌÁö¸¸ ¾Ç¼º¾ÛÀº ¡®Google App Play¡¯ ¾ÛÀ¸·Î Ç¥±âµÅ ÀÖ´Ù.
º¸¾ÈÀü¹® ºí·Î°ÅÀÎ ¿ïÁö ¾Ê´Â ¹ú»õ´Â ¡°±ÝÀ¶ ¼ºñ½º ÀÌ¿ë½Ã º¸¾ÈÄ«µå¸¦ Àüü ÀÔ·Â ¶Ç´Â »çÁøÀ» Âï´Â ¹æ½ÄÀ¸·Î ÀÎÁõÇÏ´Â ÀýÂ÷´Â ¾ø´Ù¡±¸ç ¡°¼³Ä¡µÈ Google App Play ¾Ç¼º¾ÛÀº Á¤»ó ¾ÖÇø®ÄÉÀ̼ǰú ¾ÆÀÌÄÜ À̸§ÀÌ ¸Å¿ì À¯»çÇϹǷΠȥµ¿ÇÏÁö ¸»¾Æ¾ß ÇÑ´Ù¡±°í ´çºÎÇß´Ù.
»Ó¸¸ ¾Æ´Ï¶ó Ãß°¡·Î ¾Ç¼º¾ÛÀÌ ´Ù¿î·ÎµåµÇ°Å³ª ¼³Ä¡µÉ ¼ö ÀÖ°í, ±âÁ¸¿¡ ¼³Ä¡µÈ ¸ð¹ÙÀÏ ¹ðÅ·¾ÛÀ» ¹Ù²ãÄ¡±âÇÒ ¼öµµ ÀÖ´Ù¸ç ¸ð¹ÙÀÏ ¹é½ÅÀ» ÅëÇØ ¹Ýµå½Ã Á¤¹Ð °Ë»çÇÒ °ÍÀ» ±×´Â ±Ç°íÇß´Ù. ¶ÇÇÑ, ½º¸¶Æ®Æù¿¡ °øÀÎÀÎÁõ¼(NPKI)°¡ ÀúÀåµÇ¾î ÀÖ´Â °æ¿ì ¹Ýµå½Ã Æó±â ÈÄ Àç¹ß±Þ ¹ÞÀ» °ÍÀ» ´çºÎÇß´Ù.
ÆÄÀÏ°øÀ¯ »çÀÌÆ®, ¾Ç¼ºÆÄÀÏ À¯Æ÷
ÆÄÀÏ°øÀ¯ »çÀÌÆ®¸¦ ÅëÇÑ ¾Ç¼ºÆÄÀÏ À¯Æ÷µµ ÇÑ ÁÖ°£ °è¼ÓµÈ °ÍÀ¸·Î ³ªÅ¸³µ´Ù. ºû½ºÄµ ÃøÀº ¡°Áö³ 4¿ù ÇϼøºÎÅÍ ±ÝÁÖ±îÁö ÁÖ·Î ÁÖ¸» ±â°£À» ÀÌ¿ëÇØ ÆÄÀÏ°øÀ¯(P2P) »çÀÌÆ®¿¡¼ ¾Ç¼ºÄÚµå À¯Æ÷°¡ ¹ß»ýÇÏ°í ÀÖ´Ù¡±¸ç ¡°4¿ù¿¡´Â 2~3°÷¿¡ ºÒ°úÇÏ´ø »çÀÌÆ®°¡ 6¿ù ´Þ µé¾î 5~6¿© °÷±îÁö È®ÀåµÇ¾î ¿µÈ µîÀÇ ÄÁÅÙÃ÷¸¦ ¹ÞÀ¸·Á´Â »ç¿ëÀÚ¿¡°Ô ¿µÇâÀ» ÁÖ´Â µî °ø°Ý±â¹ýÀÌ Áö¼ÓÀûÀ¸·Î ¹ßÀüµÇ°í ÀÖ´Ù¡±°í ¹àÇû´Ù.
¡ã Áö³ 6¿ù 21ÀÏ ¹ß°ßµÈ Xµð½ºÅ©¸¦ ÅëÇÑ ¾Ç¼ºÄÚµå Áö¼Ó À¯Æ÷ Á¤È² ĸóȸé
(ÀÚ·á Á¦°ø: ºû½ºÄµ)
ƯÈ÷, Áö³´Þ 6¿ù 23ÀÏ¿¡ Xµð½ºÅ© »çÀÌÆ®¿¡¼ JS °ø¿ë¸ðµâ¿¡ ½ºÆäÀ̽º¿Í ÅÇÀ» È°¿ëÇÑ °ø°Ý°ú ÇÔ²² ¾Ç¼º¸µÅ© ¿¬°á½Ã ÀÌÀü ·¹ÆÛ·¯¸¦ üũÇØ ÃÖÁ¾ÀûÀÎ À¯Æ÷Áö¿¡¼ ºñÁ¤»óÀûÀÎ Á¢±ÙÀº 404 Not Found¿Í °°Àº ¿¡·¯¸¦ Ãâ·ÂÇÏ°Ô ÇÑ´Ù´Â °ÍÀ¸·Î µå·¯³µ´Ù.
ÀÌ¿¡ ´ëÇØ ºû½ºÄµ ÃøÀº ¡°·¹ÆÛ·¯ÀÇ °æ¿ì ºñÁ¤»óÀûÀÎ Á¢±ÙÀ» ¸·±â ¶§¹®¿¡ Ãʱâ ÃßÀûÀÌ ¸Å¿ì Áß¿äÇÏ´Ù¡±¸ç ¡°Áö³ÇØ¿¡µµ ÆÄÀÏ°øÀ¯(P2P) »çÀÌÆ®¸¦ ÅëÇØ µîÀåÇÑ ¹Ù ÀÖ´Ù¡±¸ç ÁÖÀǸ¦ ´çºÎÇß´Ù.
[±è°æ¾Ö ±âÀÚ(boan3@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>