ÇØÅ·ÆÀ ÅðÁ÷ÀÚ 6¸í, RCS ¼Ò½ºÄÚµå À¯Æ÷ÀÇ °·ÂÇÑ ¿ëÀÇÀÚ
ÇÏÁö¸¸ ¸» ¹Ù²Ù°í °ÅÁþ¸» ÀÏ»ï´Â ÇØÅ·ÆÀ ´ëÇ¥ ÁÖÀå¿¡µµ ½Å·Ú Àû¾î
[º¸¾È´º½º ¹®°¡¿ë] ¾Ë°í º¸´Ï Áö³ 5¿ù ÇØÅ·ÆÀÀÇ CEOÀÎ µ¥À̺ñµå ºó¼¾Á¦Æ¼°¡ °æÂû¿¡ ¿©¼¸ ¸íÀÇ ÀÌÀü °í¿ëÀεéÀ» ȸ»ç ÀÚ»êÀÎ ¼Ò½ºÄڵ带 ÈÉÃÆ´Ù¸ç °í¼ÒÇÑ °ÍÀ¸·Î ¾Ë·ÁÁ³´Ù. ÇØÅ·ÆÀ »ç°ÇÀÌ ¼¼»ó¿¡ µå·¯³ Áö±Ý, ¹Ð¶ó³ëÀÇ °æÂûµéÀº ÀÌ 6Àο¡ ´ëÇÑ ¼ö»ç¸¦ »õ·Ó°Ô ½ÃÀÛÇß´Ù°í ÇÑ´Ù. ¹°·Ð µÎ »ç°ÇÀº ÀÌÁ¦ Çϳª·Î ¹¿©ÀÖ´Ù.
µÎ »ç°ÇÀÇ ÇÙ½ÉÀÌ µÈ ÇØÅ·ÆÀÀÇ ÁÖ·Â »óÇ°Àº ¹Ù·Î ¸®¸ðÆ® ÄÁÆ®·Ñ ½Ã½ºÅÛ(Remote Control System)À¸·Î Àϸí RCS·Î ¾Ë·ÁÁø ½ºÆÄÀÌ¿þ¾î´Ù. ¹öÀü¸¶´Ù À̸§ÀÌ ºÙ´Âµ¥ °¡Àå ÃֽŠ¹öÀüÀº °¥¸±·¹¿À(Galileo)À̸ç, ÀÌ »óÇ°À» ºÐ¼®ÇÑ ¸Ö¿þ¾î¹ÙÀÌÃ÷(Malwarebytes)¶ó´Â °÷¿¡¼± ¡°¿ø°Ý Á¢±Ù Æ®·ÎÀ̸ñ¸¶(Remote Access Trojan, RAT)¿Í ´Ù¸¦ °Ô Çϳªµµ ¾ø´Ù¡±°í ÆòÇÑ ¹Ù ÀÖ´Ù. ¡°¹°·Ð ¹ÙÀÌ¿À½º ·íŶ µî Ãß°¡ ±â´ÉÀÌ ´õ dzºÎÇϱä ÇÏÁö¸¸.¡±
ºó¼¾Á¦Æ¼´Â Áö³ ÁÖ ÀÎÅͺ並 ÅëÇØ RCS ÄÚµåÀÇ ÀϺθ¸ÀÌ À¯ÃâµÈ °ÍÀ̶ó°í °Åµì È®¾ðÇß´Ù. ±×·³¿¡µµ ¼¾½ºÆ÷½ºÆ®(SensePost)¶ó´Â º¸¾È¾÷üÀÇ ¿¬±¸¿øµéÀº ÀÌ¹Ì ¸ñ¿äÀÏ RCS¸¦ ½ß½ß µ¹¸± ¼ö ÀÖ´Â »óÅ·Π±¸ÃàÇß´Ù°í ¹ßÇ¥Çß´Ù.
ÇØÅ·ÆÀÀ¸·ÎºÎÅÍ Èê·¯³ª¿Â À̸ÞÀϵµ Ãæ°ÝÀ» ´øÁ®Áá´Ù. ¾Ç¼ºÄڵ带 ¿ÍÀÌÆÄÀÌ ³×Æ®¿öÅ©¿¡ ÁÖÀÔ½ÃÅ°´Â Çϵå¿þ¾î±îÁö ¸¸µé¾î ³Â´Ù´Â »ç½ÇÀÌ µå·¯³µ±â ¶§¹®ÀÌ´Ù. À̸¦ ÇØÅ·ÆÀÀº Àü·«Àû ³×Æ®¿öÅ© ÁÖÀÔ±â(Tactical Network Injector, TNI)¶ó°í ºÎ¸£´Â °ÍÀ¸·Î ¾Ë·ÁÁ³À¸¸ç ¿äÁò ÇÑ⠶߰ſî À̽´ÀÎ µå·Ð°ú °áÇյŠÁß°£ÀÚ °ø°ÝÀ̳ª ÀͽºÇ÷ÎÀÕÀ» ½ÇÇàÇϱâ À§ÇÑ ¾Ç¼º Á¢±ÙÁ¡À¸·Î È°¿ëµÉ ¼ÒÁö°¡ ´ÙºÐÇÏ°Ô º¸¿´´Ù. °Ô´Ù°¡ ±× À̸ÞÀÏÀ» ÇØÅ·ÆÀ°ú ÁÖ°í¹ÞÀº °÷ÀÌ ÀλçÀÌÅõ(Insitu)¶ó°í Çؼ ±× À¯¸íÇÑ º¸À×ÀÇ ÀÚȸ»ç¿´±â¿¡ ÆÄÀåÀÌ ÀûÁö ¾Ê¾Ò´Ù.
RCS ¼Ò½ºÄڵ忡 ´õÇØ ¿©·¯ Ä¡¸íÀûÀÎ Ãë¾àÁ¡ÀÌ µå·¯³ª±âµµ Çß´Ù. Ãë¾àÁ¡À» ¾î¶»°Ô ÀͽºÇ÷ÎÀÕ ÇÏ¸é µÇ´ÂÁö Ä£ÀýÇÑ ¼³¸í°ú ÀͽºÇ÷ÎÀÕ Å¶±îÁö °çµé¿©¼. ´öºÐ¿¡ ¾îµµºñ´Â ´©±¸º¸´Ù ¹Ù»Ú°í ½Ã±ÞÇÑ µÎ ÁÖ¸¦ º¸³»¾ß Çß´Ù.
ÆÄÀ̾î¾ÆÀÌ´Â À̶§ °ø°³µÈ Ç÷¡½ÃÀÇ Ãë¾àÁ¡ Áß ÇϳªÀÎ CVE-2015-5122¸¦ ÅëÇØ ÀϺ»ÀÇ À¥ »çÀÌÆ® µÎ °³°¡ °ø°Ý¹ÞÀº »ç½ÇÀ» ¹àÇô³Â´Ù. °Ô´Ù°¡ ÀÌ À¥ »çÀÌÆ®¸¦ ÅëÇØ Ãß°¡ °ø°ÝÀÌ À̾îÁ³´Ù´Â Á¤È²µµ ÇÔ²² µå·¯³µ´Ù. ÀÌ µÎ »çÀÌÆ®´Â International Hospitality¿Í Conference Service Association »çÀÌÆ®·Î ¿©±â¿¡ ¹æ¹®Çϸé Cosmetech, Inc. »çÀÌÆ®·Î ¿ìȸµÇ¾úÀ¸¸ç, ¹Ù·Î ¿©±â¿¡¼ ¾Ç¼º swf ÆÄÀÏÀÌ »ç¿ëÀÚµéÀ» µ¤ÃÆ´Ù. ÀÌ ¾Ç¼º SWF ÆÄÀÏÀ» ¹ÞÀº »ç¿ëÀÚ´Â Àڽŵµ ¸ð¸£°Ô SOGU¶ó´Â ¹éµµ¾î¿¡ °¨¿°µÈ´Ù.
¿¬±¸¿øµéÀº ÀÌ SOGU ¸Ö¿þ¾î°¡ ½ÅÁ¾ÀÏ °¡´É¼ºÀÌ ³ô´Ù°í º¸´Â ÀÔÀåÀÌ´Ù. ÀÌÀü ¹öÀü°ú´Â ´Ù¸¥ C&C ¼¹ö¸¦ »ç¿ëÇÏ°í ÀÖÀ¸¸ç ¿£ÄÚµù ±â¼ú ¿ª½Ã ´Ù¸£±â ¶§¹®ÀÌ´Ù. ´©±º°¡ ±âÁ¸ ÀÌ·± ´ëÇü »ç°ÇÀÌ ÅÍÁú ÁÙ ¾Ë°í ¹Ì¸® Áغñ¶óµµ ÇسõÀº µíÇÑ SOGUÀÇ ÃâÇö ŸÀ̹ÖÀÌ ¾÷°è¸¦ ´õ ±äÀå½ÃÅ°°í ÀÖ´Ù. °Ô´Ù°¡ ¾ÕÀ¸·Î ¶Ç ÇØÅ·ÆÀ »ç°íÀÇ ¿©ÆÄ°¡ ¾îµð¿¡¼ ¶Ç À§ÇèÇÑ Æĵµ¸¦ ¸¸µéÁö ¿¹ÃøÀÌ ºÒ°¡´ÉÇØ ±äÀå°¨Àº ´çºÐ°£ Áö¼ÓµÉ °ÍÀ¸·Î º¸ÀδÙ.
Copyrighted 2015. UBM-Tech. 117153:0515BC
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>