CK VIP ÀͽºÇ÷ÎÀÕ Å¶, ·£¼¶¿þ¾î, Çǽ̻çÀÌÆ®, ¿öÅ͸µ Ȧ ±â½Â
¼ÒÇÁÆ®¿þ¾î¿Í ¹é½Å µî ÃֽŠ¹öÀü ¾÷µ¥ÀÌÆ® Çʼö...°¨¿° ÁÖÀÇ!
[º¸¾È´º½º ±è°æ¾Ö] ÇÑ ÁÖ°£ ±¹³» µµ¸ÞÀÎÀ» ÀÌ¿ëÇÑ ÇÇ½Ì »çÀÌÆ®°¡ ¹ß°ßµÇ´Â°¡ Çϸé CK VIP ÀͽºÇ÷ÎÀÕ Å¶ °ø°Ý ¡ÈÄ°¡ ŽÁöµÆ´Ù. ¶ÇÇÑ Ç÷¡½Ã Ç÷¹ÀÌ¾î ¹öÀüÀ» È®ÀÎÇÏ´Â ¾Ç¼ºURLÀÌ ¹ß°ßµÇ´Â µî ±¹³» À¥»çÀÌÆ®°¡ ¶Ç ´Ù½Ã ¸ö»ìÀ» ¾Î°í ÀÖ´Ù. ƯÈ÷, ºÏÇÑÀ¸·Î ÃßÁ¤µÇ´Â ÇØÄ¿Á¶Á÷µéÀÌ À̹ø ÇØÅ·ÆÀ ÇØÅ·»ç°ÇÀ¸·Î ¾Ë·ÁÁø ¾îµµºñ Ç÷¡½Ã Ç÷¹À̾î Ãë¾àÁ¡À» ¾Ç¿ë, ±¹³» ƯÁ¤»çÀÌÆ®¸¦ ´ë»óÀ¸·Î ÇÑ ¿öÅ͸µ Ȧ °ø°ÝÀ» °¨ÇàÇÑ Á¤È²µµ Æ÷ÂøµÆ´Ù.
¡ã Áö³ 9ÀÏ CK VIP ÀͽºÇ÷ÎÀÕ Å¶ °ø°ÝÀÌ Å½ÁöµÈ ÇÑ ¸ÞÀÌÅ©¾÷ »çÀÌÆ® ĸó ȸé
CK VIP ÀͽºÇ÷ÎÀÕ Å¶ °ø°Ý È°°³
ÀÌÅ»¸®¾Æ º¸¾È¾÷ü ÇØÅ·ÆÀ ÀÚ·áÀ¯Ãâ »ç°ÇÀ¸·Î µå·¯³ ¾îµµºñ Ç÷¡½Ã Ç÷¹À̾î Ãë¾àÁ¡ ¼Ò½ÄÀÌ ÇÑ ÁÖ°£ Àü¼¼°è¸¦ ¶ß°Ì°Ô ´Þ±É´Ù. ÀÌ ¶§¹®Àϱî. ¾îµµºñ Ç÷¡½Ã Ç÷¹À̾ ¾Ç¿ëÇÑ CK VIP ÀͽºÇ÷ÎÀÕ Å¶ °ø°Ý ¡ÈÄ°¡ ±¹³» À¥»çÀÌÆ®¿¡¼ °è¼Ó ¹ß°ßµÇ°í ÀÖ´Ù.
¸ÕÀú Áö³ 9ÀÏ xx³²°í »çÀÌÆ®¿¡¼´Â À¥ °ø°ÝÅøÀÎ ºí·¢È¦ ÀͽºÇ÷ÎÀÕ Å¶(Blackhole Exploit Kit) °ø°ÝÀÌ Å½ÁöµÆ´Ù.
9ÀÏ ÇÑ ¸ÞÀÌÅ©¾÷ »çÀÌÆ®¿Í 6ÀÏ »ó°¡xxx»çÀÌÆ®¿¡¼´Â Ãë¾àÁ¡À» ÀÚµ¿À¸·Î ã¾Æ ¸ÂÃãÇü ¾Ç¼ºÄڵ带 Á¦ÀÛÇØ Á¦°øÇÏ´Â CK VIP ÀͽºÇ÷ÎÀÕ Å¶(CK VIP Exploit Kit) °ø°ÝÀÌ Å½ÁöµÆ´Ù. ÇØ´ç »çÀÌÆ®¿¡¼´Â exe ÆÄÀÏÀ» ³»·Á¹Þµµ·Ï ¾Ç¼ºÆÄÀÏÀ» À¯Æ÷ÇÏ°í, »ç¿ëÀÚ ÃßÀû ÄÚµå¿Í »ç¿ëÀÚÀÇ Á¤º¸ ¹× ÄíÅ° Á¤º¸¸¦ üũÇÏ´Â ¾Ç¼ºÆÄÀϵµ ¹ß°ßµÆ´Ù. ƯÈ÷, »ó°¡xxx»çÀÌÆ®ÀÇ °æ¿ì womdps.exe ¾Ç¼ºÆÄÀÏ°ú CVE-2012-0773, CVE-2011-3544 Ãë¾àÁ¡À» ÀÌ¿ëÇØ ¾Ç¼ºÆÄÀÏÀ» ³»·Á¹Þµµ·Ï À¯Æ÷ÇÏ´Â Á¤È²µµ Æ÷ÂøµÆ´Ù.
6ÀÏ xx¿ä¸®Çпø »çÀÌÆ® ¿ª½Ã CK VIP Exploit Kit °ø°Ý ¡ÈÄ°¡ ŽÁöµÆ´Ù. À̸¦ º»Áö¿¡ ¾Ë·Á¿Â ´Ð³×ÀÓ ¸Þ°¡ÅæÀº ¡°ÇØ´ç »çÀÌÆ®¿¡¼´Â CVE-2011-2140, CVE-2014-6332, CVE-2012-0773 Ãë¾àÁ¡À» ÀÌ¿ëÇØ ¾Ç¼ºÆÄÀÏÀ» ³»·Á ¹Þµµ·Ï À¯µµÇÏ°í ÀÖ´Ù¡±¸ç ¡°»ç¿ëÀÚ Á¤º¸¿Í ÄíÅ° Á¤º¸¸¦ È®ÀÎÇÏ°í, »ç¿ëÀÚ ÃßÀû ÄÚµå¿Í Ç÷¡½Ã Ç÷¹ÀÌ¾î ¹öÀüÀ» È®ÀÎÇÏ´Â ½ºÅ©¸³Æ® µîÀÌ ¹ß°ßµÆ´Ù¡±°í ¹àÇû´Ù.
ÇÑ º¸¾ÈÀü¹®°¡´Â ¡°ÇØÅ·ÆÀ À¯Ãâ ÀÚ·á¿¡¼ ¹ß°ßµÈ ¾îµµºñ Ç÷¡½Ã Ãë¾àÁ¡ÀÌ ±¹³» ¾Ç¼ºÄÚµå À¯Æ÷¿¡µµ »ç¿ëµÇ°í ÀÖ´Ù¡±¸ç ¡°¾Ç¼ºÄÚµå Á¦ÀÛÀÚµéÀÌ Ãë¾àÁ¡À» »¡¸® Àû¿ë½ÃÄÑ °ø°Ý¿¡ ¾Ç¿ëÇÏ°í ÀÖ´Ù¡±°í ¸»Çß´Ù.
±¹³» µµ¸ÞÀÎ ÀÌ¿ëÇÑ Çǽ̻çÀÌÆ® ±â½Â
ÃÖ±Ù µé¾î¼´Â º¸¾ÈÀÌ Ãë¾àÇÑ ±¹³» µµ¸ÞÀÎÀ» ÀÌ¿ëÇÑ Çǽ̻çÀÌÆ®µµ ÀÕµû¶ó Æ÷ÂøµÆ´Ù. Áö³ 9ÀÏ¿¡´Â ±¹³» IT º¸¾È°ü·Ã ¾÷ü µµ¸ÞÀÎÀ» ÀÌ¿ëÇÑ ¾Ë¸®¹Ù¹Ù ÇÇ½Ì »çÀÌÆ®°¡, Áö³ 8ÀÏ¿¡´Â ±¸±ÛÀ» »çĪÇÑ Çǽ̻çÀÌÆ®°¡ ¹ß°ßµÆ´Ù. ÇØ´ç Çǽ̻çÀÌÆ®¿¡¼´Â »ç¿ëÀÚ ÄíÅ° Á¤º¸¿Í Àǽɽº·¯¿î ¾Ç¼º URL ½ºÅ©¸³Æ®°¡ ŽÁöµÆ´Ù.
¡ã Áö³ 9ÀÏ ¹ß°ßµÈ ±¹³» IT º¸¾È °ü·Ã ¾÷ü µµ¸ÞÀÎÀ» ÀÌ¿ëÇÑ ¾Ë¸®¹Ù¹Ù Çǽ̻çÀÌÆ® ȸé
±¸±Û Çǽ̻çÀÌÆ®ÀÇ °æ¿ì Áö³ 6¿ù 5ÀÏ, 7¿ù 7ÀÏ°ú 8ÀÏ¿¡µµ ÀÕµû¶ó ŽÁöµÅ ¹ÙÀÌ·¯½ºÅäÅ»À» ÅëÇØ ºÐ¼®µÈ ¹Ù ÀÖ´Ù.
±¹³» IP¸¦ ÀÌ¿ëÇÑ Áß±¹»çÀÌÆ®¿¡¼µµ ¾Ç¼ºURLÀÌ ¹ß°ßµÆ´Ù. ÀÌ¿Í °ü·Ã ¸Þ°¡ÅæÀº ¡°ÇØ´ç ¾Ç¼ºURLÀº ÀÌ¿ëÀÚ PC¸¦ ¿ÏÀüÈ÷ Á¤Áö ¶Ç´Â °¨¼Ó½ÃÅ°°Å³ª Çϵåµð½ºÅ© °ø°£°ú ¸Þ¸ð¸®¸¦ ÈÉÄ¥ ¼ö ÀÖ´Ù¡±¸ç ¡°¸Þ¸ð¸® ¼Õ»ó°ú ÇÏµå µå¶óÀÌºê ¹× µ¥ÀÌÅ͸¦ »èÁ¦ÇÏ°í, °³ÀÎ Á¤º¸ µµ¿ë ¶Ç´Â ¿¬¶ôó¸¦ Å»ÃëÇÒ ¼ö ÀÖ´Ù¡±°í ¼³¸íÇß´Ù. ¶ÇÇÑ, ÇØ´ç ¾Ç¼ºÆÄÀÏÀÌ ½ÇÇàµÇ¸é ¾Ç¼ºÆÄÀÏÀÌ º¹Á¦µÇ°í, ´Ù¸¥ ÆÄÀÏ°ú ÇÁ·Î±×·¥À» °¨¿°½ÃŲ´Ù°í µ¡ºÙ¿´´Ù.
À̾î Áö³ 6ÀÏ ±¹³» µµ¸ÞÀÎÀ» ÀÌ¿ëÇÑ Áß±¹»çÀÌÆ®¿¡¼ JS ¾Ç¼º URL°ú »ç¿ëÀÚÀÇ ÄíÅ° üũ, Àǽɽº·¯¿î URL(NULL), CAB ÆÄÀÏ ¼¸íÀ» È®ÀÎÇÏ´Â ¾Ç¼ºURLµµ ¹ß°ßµÆ´Ù.
ÀÌó·³ Çǽ̻çÀÌÆ®·Î ¾Ç¿ëµÇ°Å³ª ±¹³»¿Ü ÀÌ¿ëÀÚµéÀÇ ÇÇÇظ¦ ¾ß±âÇÏ°í ÀÖ¾î ±¹³» µµ¸ÞÀÎÀÌ »çÀ̹ö¹üÁË¿¡ ¾Ç¿ëµÇÁö ¾Êµµ·Ï º¸¾ÈÀ» ÇÑÃþ °ÈÇØ¾ß ÇÑ´Ù´Â °Ô º¸¾ÈÀü¹®°¡µéÀÇ ÁöÀûÀÌ´Ù.
Çпø, º´¿ø µî À¥»çÀÌÆ®¿¡ ¾Ç¼ºURL ±â½Â
ÇÏÁö¸¸ Ãë¾àÇÑ ºÎºÐÀ» ¿©ÀüÈ÷ °³¼±ÇÏÁö ¾Ê°í, ¹æÄ¡ÇÏ°í ÀÖ¾î ¿ì·Á°¡ Ä¿Áö°í ÀÖ´Ù. ƯÈ÷, ¿µ¼¼ÇÑ ¾÷ü³ª °³Àλç¾÷ÀÚ, Áß¼Ò±â¾÷ÀÇ À¥»çÀÌÆ®´Â ¹Ýº¹ÀûÀ¸·Î ¾Ç¼ºURLÀÌ Å½ÁöµÇ´Â µî º¸¾ÈÀ§Çù¿¡ ÀÚÁÖ ³ëÃâµÇ°í ÀÖ¾î °³¼±ÀÌ ½Ã±ÞÇÑ »óȲÀÌ´Ù. ¡ã Áö³ 9ÀÏ ¹ß°ßµÈ xxx¹«¿ë½ºÆ®¸´´í½º¾ÆÄ«µ¥¹Ì »çÀÌÆ® ĸó ȸé
Áö³ 9ÀÏ¿¡´Â xxx¹«¿ë½ºÆ®¸´´í½º¾ÆÄ«µ¥¹Ì »çÀÌÆ®°¡, 8ÀÏ¿¡´Â xx½ÃÀå »çÀÌÆ®°¡, 6ÀÏ¿¡´Â ÇÑ À½½Ä°ü·Ã »çÀÌÆ®¿¡¼ ¾Ç¼ºURLÀÌ Å½ÁöµÆ´Ù.
xxx¹«¿ë½ºÆ®¸´´í½º¾ÆÄ«µ¥¹Ì »çÀÌÆ®ÀÇ °æ¿ì »ç¿ëÀÚ Á¤º¸¿Í ÄíÅ°Á¤º¸, Àǽɽº·¯¿î URL(NULL)°ú »ç¿ëÀÚ ÃßÀû ÄÚµå ¾Ç¼ºÆÄÀÏÀÌ Å½ÁöµÆÀ¸¸ç, ÀÚµ¿À¸·Î °ø°ÝÀÚ°¡ ÁöÁ¤ÇØ ³õÀº »çÀÌÆ®¸¦ ¹æ¹®Çϵµ·Ï À¥»çÀÌÆ® ¼Ò½º¸¦ ¼öÁ¤ÇÑ Á¤È²µµ Æ÷ÂøµÆ´Ù.
xx½ÃÀå »çÀÌÆ®ÀÇ °æ¿ì ¸Þ°¡ÅæÀº ¡°ÃÑ 5°³ÀÇ ¾Ç¼ºURL°ú »ç¿ëÀÚ Á¤º¸¿Í ÄíÅ° Á¤º¸¸¦ È®ÀÎÇÏ´Â ¾Ç¼ºÆÄÀÏÀÌ Æ÷ÂøµÆÀ¸¸ç, À½½Ä°ü·Ã »çÀÌÆ®¿¡¼´Â ¾ÆÀÌÇÁ·¹ÀÓÀ» ÀÌ¿ëÇØ È¨ÆäÀÌÁö ³»¿¡ ¾Ç¼ºURLÀÌ º¸ÀÌÁö ¾Êµµ·Ï ¼Ò½º¸¦ ¼³°èÇß´Ù¡±°í ¼³¸íÇß´Ù.
Áö³ 9ÀÏ¿¡´Â xxx ºÎÁ¤¸Æ Ŭ¸®´Ð »çÀÌÆ®¿¡¼ ¾Ç¼ºURLÀÌ ½É¾îÁø Á¤È²ÀÌ Æ÷ÂøµÆÀ¸¸ç, ¾Ç¼ºURLÀº ¹ÙÀÌ·¯½ºÅäÅ» »çÀÌÆ®¿¡¼ Áö³ 6¿ù 15ÀÏ°ú 29ÀÏ, 7¿ù 7ÀÏ°ú 8ÀÏ ºÐ¼®µÈ ¹Ù ÀÖ´Ù. ÀÌ¾î ºñÀü°Ë»ç±â, ¿µ»óÀåºñ, °øÀåÀÚµ¿È, ¸¶ÀÌÄÄ °³¹ß °ü·Ã »çÀÌÆ®¿¡¼µµ ¾Ç¼ºURLÀÌ »ðÀÔµÈ Á¤È²ÀÌ ¹ß°ßµÆ´Ù.
¾Ç¼º Áß±¹ »çÀÌÆ®·Î ¿¬°áµÇ´Â ¾Ç¼ºURL ŽÁö
ÀÌ¾î ¾Ç¼ºÆÄÀÏÀ» À¯Æ÷ÇÏ´Â Áß±¹»çÀÌÆ®·Î ¿¬°áµÇ´Â ¾Ç¼ºURLµµ ÀÕµû¶ó ¹ß°ßµÆ´Ù. Áö³ 8ÀÏ¿¡´Â 21¼¼±âxxxx°úÇйßÀü¿¬±¸È¸ »çÀÌÆ®¿Í xx½Ã »çÀÌÆ®, xxx¿£¾ÆÀÌ»çÀÌÆ®, Çѱ¹xxÄ¡·áÇùȸ »çÀÌÆ®¿¡¼ www.ro521.com*****.*** ¾Ç¼ºURLÀÌ »ðÀÔµÈ Á¤È²ÀÌ Æ÷ÂøµÆ´Ù.
¡ãÁö³ 9ÀÏ ¾Ç¼º¸µÅ©°¡ ¹ß°ßµÈ 21¼¼±âxxxx°úÇйßÀü¿¬±¸È¸ »çÀÌÆ® ĸó ȸé
ÀÌ °¡¿îµ¥ 21¼¼±âxxxx°úÇйßÀü¿¬±¸È¸ »çÀÌÆ®ÀÇ °æ¿ì Àǽɽº·¯¿î URL(NULL), »ç¿ëÀÚ Á¤º¸ üũ, CAB ÆÄÀÏ ¼¸íÀ» È®ÀÎÇÏ´Â ¾Ç¼ºÆÄÀÏÀÌ Å½ÁöµÆÀ¸¸ç, xx½Ã »çÀÌÆ®¿¡¼´Â »ç¿ëÀÚ Á¤º¸¸¦ üũÇÏ´Â ¾Ç¼ºURLÀÌ »ðÀÔµÈ Á¤È²ÀÌ ¹ß°ßµÆ´Ù. °Ô´Ù°¡ Áö³ 5¿ù 19ÀÏ, 23ÀÏ, 24ÀÏ, 25ÀÏ, 27ÀÏ, 31ÀÏ, 6¿ù¿¡µµ 3ÀÏ, 15ÀÏ, 7¿ùÀº 6~8ÀÏ¿¡µµ ¾Ç¼ºÆÄÀÏÀÌ Å½ÁöµÈ ¹Ù ÀÖ´Ù.
ÇÑ º¸¾È¾÷ü °ü°èÀÚ´Â ¡°À¥À» ÅëÇÑ ¾Ç¼ºÇÁ·Î±×·¥ À¯Æ÷°¡ ²ÙÁØÈ÷ À̾îÁö°í ÀÖ´Ù¡±¸ç ¡°ºÒƯÁ¤ ´Ù¼ö¸¦ °Ü³ÉÇÑ µå¶óÀÌºê ¹ÙÀÌ ´Ù¿î·Îµå¿Í ÇÔ²² ƯÁ¤ ´ë»óÀÚ¸¦ ³ë¸° ¿öÅ͸µ Ȧ °ø°Ý±â¹ýµµ °è¼Ó ¹ß»ýÇÏ°í ÀÖ´Ù¡±°í ¸»Çß´Ù.
µû¶ó¼ À¥»çÀÌÆ® ÀÌ¿ëÀÚµéÀº ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®ÀÇ ¿î¿µÃ¼Á¦¿Í ÀÀ¿ëÇÁ·Î±×·¥, ¿À¶óŬ ÀÚ¹Ù¿Í ¾îµµºñ»çÀÇ Ç÷¡½Ã Ç÷¹À̾î ÇÁ·Î±×·¥À» Ç׽à ÃֽŠ¹öÀüÀ¸·Î ¾÷µ¥ÀÌÆ®ÇÏ°í, ½Å·ÚÇÒ¸¸ÇÑ º¸¾ÈÁ¦Ç°À» ¼³Ä¡ÇØ ¼ö½Ã·Î Á¡°ËÇØ º¸´Â ½À°üÀÌ Áß¿äÇÏ´Ù.
ÀÌ¿Ü¿¡ ·£¼¶¿þ¾î À¯Æ÷ ÇàÀ§µµ ¿ù¿äÀϺÎÅÍ ¸ñ¿äÀϱîÁö Áö¼ÓÀûÀ¸·Î ŽÁöµÆ´Ù. ÀÌ¿¡ ´ëÇØ ÇÑ º¸¾ÈÀü¹®°¡´Â ¡°±ÝÁÖ¿¡ ±¹³» À¥»çÀÌÆ®¿¡¼ Å©¸³Åä¿ù ·£¼¶¿þ¾î À¯Æ÷°¡ Áö¼ÓÀûÀ¸·Î ŽÁöµÆ´Ù¡±¸ç ¡°·£¼¶¿þ¾î ¾Ç¼ºÄڵ忡 °¨¿°µÇÁö ¾Êµµ·Ï °¢º°È÷ ÁÖÀÇÇØ¾ß ÇÑ´Ù¡±°í °Á¶Çß´Ù.
[±è°æ¾Ö ±âÀÚ(boan3@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>