[º¸¾È´º½º ±è°æ¾Ö] ÇÑ ÁÖ°£ ¾Ç¼ºÄÚµå ¹× ¾Ç¼º¸µÅ©ÀÇ È°µ¿°ú ±¹³» ÆÄ¹Ö °ø°ÝÀ» ÁÖµµÇÏ°í ÀÖ´Â CK ÀͽºÇ÷ÎÀÕ Å¶(Exploit Kit) °ø°Ý ±Ô¸ð°¡ ÁÙ¾îµç ¹Ý¸é, ÀÌÅ»¸®¾Æ ÇØÅ·ÆÀ¿¡¼ À¯ÃâµÈ ÀÚ·á¿¡¼ ¹ß°ßµÈ Ãë¾àÁ¡À» ÀÌ¿ëÇÑ °ø°ÝÀº Áõ°¡ÇÑ °ÍÀ¸·Î ³ªÅ¸³ª ÀÌ¿ëÀÚµéÀÇ °¢º°ÇÑ ÁÖÀÇ°¡ ¿ä±¸µÈ´Ù.
5°³ ºÏÇÑ °ü·Ã »çÀÌÆ®, ¾Ç¼ºÄÚµå ¹ß°ß
ÀüüÀûÀ¸·Î ¾Ç¼ºÆÄÀÏÀÌ °¨¼ÒµÈ ¿øÀο¡ ´ëÇØ ºû½ºÄµÀº ÇØÅ·ÆÀ(Hacking Team)ÀÌ º¸À¯ÇÑ °ø°Ý°ü·Ã µ¥ÀÌÅÍÀÇ ´ë±Ô¸ð À¯ÃâÀ» Áö¸ñÇß´Ù. ÀÌ´Â Áö³ 9ÀÏ(Çѱ¹ ½Ã°£) µ¥ÀÌÅÍ À¯ÃâÀÌ È®ÀÎµÈ ÀÌ·¡ ¼öÀÏ°£ ¾Ç¼º¸µÅ© »ðÀÔ µîÀÇ °ø°Ý È°µ¿ÀÌ °ÅÀÇ ÁßÁöµÈ Á¤È²ÀÌ Æ÷ÂøµÆ±â ¶§¹®ÀÌ´Ù.
ÇÏÁö¸¸ Á¦·Îµ¥ÀÌ Ãë¾àÁ¡ÀÎ CVE-2015-5119¸¦ È°¿ëÇÑ ¾Ç¼º¸µÅ© »ðÀÔÀÌ ±¹³»¿¡¼ Æ÷ÂøµÇ°í ÀÖÀ¸¸ç, Á¡Â÷ Áõ°¡ÇÏ°í ÀÖ´Ù.
ÀÌ¿Í °ü·Ã Áö³ 8ÀϺÎÅÍ 14ÀϱîÁö Å»ºÏÀÚ ¸ðÀÓ »çÀÌÆ®¸¦ ºñ·ÔÇØ ºÏÇÑ°ü·Ã »çÀÌÆ® 5°÷¿¡¼ ÀÌÅ»¸®¾Æ ÇØÅ·ÆÀ¿¡¼ À¯ÃâµÈ Ãë¾àÁ¡À» ÀÌ¿ëÇÑ ¾Ç¼ºÄڵ尡 ¹ß°ßµÆ´Ù. ¶ÇÇÑ, ÃÖ±Ù¿¡´Â ´ëºÏ°ü·Ã ¸Åü »çÀÌÆ®¿¡¼ ¿öÅ͸µÈ¦ °ø°Ý¿¡ ÀÌ¿ëÇÑ IP°¡ Æ÷ÂøµÆ´Ù. »Ó¸¸ ¾Æ´Ï¶ó Çѱ۰úÄÄÇ»ÅÍ»çÀÇ ÇÑ±Û µî ¿ÀÇǽº ÇÁ·Î±×·¥¿¡¼ ÀÓÀÇÄÚµå ½ÇÇàÀÌ °¡´ÉÇÑ Ãë¾àÁ¡ÀÌ ¹ß°ßµÆÀ¸¸ç, MS15-078 ÆùÆ®(Font) °ü·Ã Ãë¾àÁ¡ µîµµ ¹ß°ßµÆ´Ù.
ÀÌ¿Í °ü·Ã ÇϿ츮 ÃÖ»ó¸í CERT½Ç ½ÇÀåÀº ¡°¾îµµºñ Ç÷¡½Ã Ç÷¹À̾îÀÇ CVE-2015-5119¿Í CVE-2015-5122 Ãë¾àÁ¡À» ¾Ç¿ëÇÑ ¾Ç¼ºÄڵ尡 ¹ß°ßµÆ´Ù¡±¸ç ¡°Ç÷¡½Ã Ç÷¹À̾î´Â ±âº» À¥ºê¶ó¿ìÀú Ç÷¯±×ÀÎÀ̶ó Àü¼¼°è 98% ÀÌ»óÀÇ PC¿¡ ¼³Ä¡µÇ¾î ÀÖÀ¸¸ç, µå¶óÀÌºê ¹ÙÀÌ ´Ù¿î·Îµå Çü½ÄÀ¸·Î À¯Æ÷µÅ À¥»çÀÌÆ® ¼Çθ¸À¸·Îµµ ¾Ç¼ºÄڵ忡 °¨¿°µÉ ¼ö ÀÖ´Ù¡±¸ç ÁÖÀǸ¦ ´çºÎÇß´Ù.
Á¦·Îµ¥ÀÌ Ãë¾àÁ¡, ¹Ú¹°°ü »çÀÌÆ®¿¡¼ ¹ß°ß
°Ô´Ù°¡ ÆÄ¹Ö °ø°Ý Á¶Á÷ ¿ª½Ã Á¦·Îµ¥ÀÌ Ãë¾àÁ¡À» È°¿ëÇÒ °¡´É¼ºÀÌ ³ô¾Æ º¸¾ÈÀ§ÇùÀº ´õ¿í Ä¿Áö°í ÀÖ´Ù. ÀÌ¿Í °ü·Ã BOB 3±â Ãâ½ÅÀÎ ¼¼Á¾´ëÇб³ ±è³²ÁØ ±ºÀº ¡°6¿ù ÀÌÈÄ ¾Ç¼ºÄÚµå °æÀ¯Áö¿Í À¯Æ÷Áö°¡ Å©°Ô ÁÙ¾úÀ¸¸ç, ÃÖ±Ù¿¡´Â °ø°Ý Á¶Á÷ÀÌ À¥»çÀÌÆ®ÀÇ Ä«¿îÅÍ ¼ö¸¦ ÆľÇÇÏ°í ÀÖ´Ù¡±¸ç ¡°´ÙÀ½ °ø°ÝÀ» À§ÇÑ ¼û°í¸£±â·Î »õ·Î¿î ÇüÅÂÀÇ °ø°ÝÀ» ÁغñÇÏ°í ÀÖ´Â °ÍÀ¸·Î º¸Àδ١±°í ¸»Çß´Ù.
ÀÌ´Â °ø°ÝÀÚÀÇ °æ¿ì µ·¿¡ µû¶ó ¿òÁ÷À̱⠶§¹®¿¡ °ø°Ý¹æ¹ý ¿ª½Ã ½Ã±â³ª À̽´ µî¿¡ µû¶ó º¯È¸¦ ÁÖ°í ÀÖ¾î ÇöÀç´Â ±× Áغñ°úÁ¤ÀÏ ¼ö ÀÖ´Ù´Â ¾ê±â´Ù. ¸¶Ä¡ ÆødzÀü¾ßÀÇ °í¿äÇÔÀ¸·Î ¾î´À ¶§º¸´Ù ¿¹ÀÇÁÖ½ÃÇØ¾ß ÇÑ´Ù´Â °Í.
ÇÏÁö¸¸ ¾Ç¼ºÄÚµå °¨¼ÒÃß¼¼¶ó°í Çصµ Áß¼Ò±â¾÷¿¡´Â ¿¹¿Ü°¡ µÇ°í ÀÖ´Ù. XXÆ®¸® »çÀÌÆ®¿¡¼ Áö¼ÓÀûÀ¸·Î ¾Ç¼º¸µÅ©°¡ »ðÀÔµÈ Á¤È²ÀÌ Æ÷ÂøµÇ´Â°¡ Çϸé, XXXÆ÷À¯ »çÀÌÆ® ¿ª½Ã ¾Ç¼ºÆÄÀÏÀÌ ¹ß°ßµÆ´Ù. ¶ÇÇÑ, ±ÝÀ¶Á¤º¸¿Í °³ÀÎÁ¤º¸ Å»Ã븦 À§ÇÑ °ø°Ý¿ë ¾Ç¼ºÄÚµå ¿ª½Ã °è¼Ó ŽÁöµÇ°í ÀÖ´Ù.
ÀÌ¿Í °ü·Ã Áö³ 9ÀÏ XXXXXX¹Ú¹°°ü »çÀÌÆ®¿¡¼ ¾Ç¼º¸µÅ©°¡ »ðÀÔµÈ Á¤È²ÀÌ Æ÷ÂøµÆ´Ù. ÇØ´ç »çÀÌÆ®¿¡¼ ¹ß°ßµÈ ¾Ç¼º¸µÅ©´Â Ãʱ⿡ Ä«¿îÅÍ ¼¹ö·Î ¿¬°áµÆÁö¸¸, ÁÖ¸»¿¡ ÃÖ±Ù¿¡ ¹ß°ßµÈ ¾îµµºñ Ç÷¡½Ã Ãë¾àÁ¡ÀÎ CVE-2015-5119ÀÇ °ø°ÝÄÚµå·Î ¿¬°áµÇ´Â °ÍÀ¸·Î ¹àÇû´Ù.
ÀÌ¿Í °ü·Ã ºû½ºÄµ ÃøÀº ¡°ÇöÀç ºñÁ¤»ó¸µÅ©´Â ´Ù½Ã Ä«¿îÅÍ ¼¹ö·Î º¯°æµÈ »óÅÂÀÌÁö¸¸, ¸¹Àº À¥»çÀÌÆ®µé¿¡ ÇØ´ç ¾Ç¼º¸µÅ©°¡ °è¼Ó »ðÀԵǾî ÀÖ´Â »óÅ·Π¿î¿µµÇ°í Àֱ⠶§¹®¿¡ ½Å±Ô Ãë¾àÁ¡ÀÌ Ãß°¡ »ðÀÔµÇ¾î ¿µÇâÀ» ¹ÌÄ¥ °¡´É¼ºÀÌ ³ôÀº »óÅ¡±¶ó¸ç ¡°Æ¯È÷, ½Å±Ô Ãë¾àÁ¡ÀÇ °æ¿ì ÃֽŠº¸¾È ÆÐÄ¡¸¦ ÇÏÁö ¾ÊÀ» °æ¿ì °¨¿°µÉ °¡´É¼ºÀÌ ³ô±â ¶§¹®¿¡ ÇâÈÄ ¾÷µ¥ÀÌÆ® µÇ´Â º¸¾È ÆÐÄ¡¿¡ °¢º°È÷ ½Å°æ ¾µ ÇÊ¿ä°¡ ÀÖ´Ù¡±°í ´çºÎÇß´Ù.
±¹³» µµ¸ÞÀÎ ÀÌ¿ëÇÑ ÇÇ½Ì ±â½Â
±¹³» µµ¸ÞÀÎÀ» ÀÌ¿ëÇÑ ÇÇ½Ì »çÀÌÆ® ¿ª½Ã °÷°÷¿¡¼ ¹ß°ßµÇ°í ÀÖ´Ù. Áö³ 17ÀÏ¿¡´Â XX°ø±¸ µµ¸ÞÀÎÀ» ÀÌ¿ëÇÑ ÇÇ½Ì »çÀÌÆ®°¡ ¹ß°ßµÆÀ¸¸ç, ÇØ´ç »çÀÌÆ®¿¡¼´Â »ç¿ëÀÚ Á¤º¸¿Í ÄíÅ°Á¤º¸ üũ, »ç¿ëÀÚ ÃßÀû ÄÚµå¿Í »ç¿ëÀÚ Á¤º¸¸¦ üũÇÏ´Â µîÀÇ ¾Ç¼ºÆÄÀÏÀÌ Å½ÁöµÆ´Ù.
ÀÌ¾î °°Àº ³¯ XXÅ×Å© »çÀÌÆ®¿¡¼´Â Áß±¹ »çÀÌÆ®(www.ro521.com/****.***)·Î ¿¬°áµÇ´Â ¾Ç¼º¸µÅ©°¡ Æ÷ÂøµÆÀ¸¸ç, »ç¿ëÀÚ Á¤º¸¿Í ¾Ç¼ºÆÄÀÏ µîµµ ¹ß°ßµÆ´Ù. À̺¸´Ù ¾Õ¼± Áö³ 7¿ù 2~3°ÁÖ¿¡µµ ¼ö¸¹Àº »çÀÌÆ®¿¡¼ µ¿ÀÏÇÑ ¾Ç¼º¸µÅ©°¡ ŽÁöµÆ´Ù.
ÀÌ¿Í °ü·Ã ÇÑ º¸¾ÈÀü¹®°¡´Â ¡°Áß±¹ »çÀÌÆ®·Î ¿¬°áµÇ´Â ¾Ç¼º¸µÅ©ÀÇ °æ¿ì ÀÌ¹Ì ¼ö³âÀüºÎÅÍ ±¹³» À¥»çÀÌÆ®¿¡ ½É¾îÁø ¾Ç¼ºÆÄÀÏ·Î Àß ¾Ë·ÁÁ® ÀÖ´Ù¡±¸ç ¡°¹é½Å¿¡¼µµ ŽÁöµÇ°í ÀÖÀ¸¸ç, ¹ÙÀÌ·¯½ºÅäÅ» »çÀÌÆ®¿¡¼µµ ºÐ¼®µÈ »óÅÂÁö¸¸, ±¹³» À¥»çÀÌÆ®¿¡¼ ¿©ÀüÈ÷ ¹ß°ßµÇ°í ÀÖ´Ù¡±°í ¸»Çß´Ù.
±×·³¿¡µµ ºÒ±¸ÇÏ°í ÇØ´ç ¾Ç¼º¸µÅ©°¡ Á¦°ÅµÇÁö ¾Ê°í ¹æÄ¡µÈ »çÀÌÆ®°¡ »ó´ç¼ö¿¡ À̸¥´Ù. ÀÌ´Â ±×¸¸Å À¥»çÀÌÆ® °ü¸®°¡ ¼ÒȦÇÏ°í, º¸¾ÈÀÌ Ãë¾àÇÑ À¥»çÀÌÆ®°¡ ¸¹´Ù´Â °ÍÀ» ÀǹÌÇÑ´Ù. ´õ¿íÀÌ ÇØÅ·ÆÀ À̽´·Î ½Å±Ô Ãë¾àÁ¡ ¿ª½Ã Áö¼ÓÀûÀ¸·Î ¹ß°ßµÇ°í ÀÖ¾î À¥»çÀÌÆ® ÀÌ¿ëÀÚ´Â SW¿Í ¹é½ÅÀ» ÃֽŠ¹öÀüÀ¸·Î ¾÷µ¥ÀÌÆ® ÇÏ°í ±â¾÷¿¡¼´Â º¸¾È°ü¸®¿¡ ¸¸ÀüÀ» ±âÇØ¾ß ÇÒ °ÍÀ¸·Î º¸ÀδÙ.
[±è°æ¾Ö ±âÀÚ(boan3@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>