ÃֽŠÃë¾àÁ¡ ÀÌ¿ëÇÑ »õ·Î¿î °ø°Ý À¯ÇüÀ¸·Î ±¹³» À¥»çÀÌÆ® °ø°Ý
[º¸¾È´º½º ±è°æ¾Ö] ÇÑ ÁÖ°£ ±¹³»¿¡ À¯Æ÷µÈ ¾Ç¼ºÆÄÀÏÀÌ Áõ°¡ÇÑ °ÍÀ¸·Î ³ªÅ¸³µ´Ù. ÀÌÅ»¸®¾Æ ÇØÅ·ÆÀ À̽´·Î ¹ß°ßµÈ ½Å±Ô Ãë¾àÁ¡À» ÀÌ¿ëÇÑ °ø°ÝÀÌ ¹ß°ßµÇ´Â°¡ Çϸé, À»Áö¿¬½À ±â°£Áß °ü·Ã »çÀÌÆ®¿¡¼ ¾Ç¼ºÆÄÀÏÀÌ ¹ß°ßµÇ±âµµ Çß´Ù. °Ô´Ù°¡ °¢Á¾ ±â¹ýÀÌ °áÇÕµÈ ¸ÖƼ½ºÅ×ÀÌÁö(Multi-Stage) °ø°ÝÀ¸·Î ±¹³» À¥»çÀÌÆ®°¡ ¸ö»ìÀ» ¾Î°í ÀÖ´Ù. ¡ã 20ÀÏ ¾Ç¼º URLÀÌ »ðÀÔµÈ ÇѹÌXXÇùȸ »çÀÌÆ® ĸóȸé
Áß¼Ò±â¾÷ »çÀÌÆ® ¾Ç¼º¸µÅ©¿¡ ¡®¸ö»ì¡¯
¸ÕÀú ¾Ç¼ºÄÚµåÀÇ ½Å±Ô °æÀ¯Áö¿Í Æı޷ÂÀÌ µ¿¹Ý »ó½ÂÇÏ¸é¼ ±¹³» Áß¼Ò±â¾÷ À¥»çÀÌÆ®°¡ ¸ö»ìÀ» ¾Î°í ÀÖ´Ù.
ƯÈ÷, À»Áö¿¬½À ±â°£ ¸¶Áö¸· ³¯ÀÎ 20ÀÏ ÇѹÌXXÇùȸ »çÀÌÆ®¿¡¼ ½ºÀ ¿À·»Áö ÀͽºÇ÷ÎÀÕ Å¶(Sweet Orange Exploit Kit)À» ¾Ç¿ëÇÑ ¾Ç¼ºURLÀÌ »ðÀÔµÈ Á¤È²ÀÌ Æ÷ÂøµÆ´Ù. °°Àº ³¯ XXÄɾî À¥»çÀÌÆ®¿¡¼µµ µ¿ÀÏÇÑ °ø°Ý Á¤È²ÀÌ ¹ß°ßµÆ´Ù.
À̸¦ Á¦º¸ÇÑ ´Ð³×ÀÓ ¸Þ°¡ÅæÀº ¡°º¸¾ÈÀÌ Ãë¾àÇÑ ±¹³» À¥»çÀÌÆ®°¡ ¹Ýº¹ÀûÀ¸·Î °ø°ÝÀ» ´çÇϸç, ¾Ç¼ºURLÀÌ »ðÀԵǰí ÀÖ´Ù¡±¸ç ¡°´Ü¼øÈ÷ ¾Ç¼ºURL »èÁ¦ »Ó ¾Æ´Ï¶ó ±Ùº»ÀûÀÎ Á¶Ä¡·Î º¸¾ÈÀ» °ÈÇØ¾ß ÇÑ´Ù¡±°í °Á¶Çß´Ù.
À̾î XX¹ÙÀÌ¿À½Ã½ºÅÛ µµ¸ÞÀÎÀ» ÀÌ¿ëÇÑ ÇÇ½Ì »çÀÌÆ®µµ ¹ß°ßµÆ´Ù. ÀÌ¿Í °ü·Ã ¸Þ°¡ÅæÀº ¡°ÇÇÇØ»çÀÌÆ® ¼¹ö¸¦ ÀÌ¿ëÇØ 1Â÷ÀûÀ¸·Î °³ÀÎÁ¤º¸¸¦ ¿ä±¸ÇÏ°í ÀÖ´Ù¡±¸ç ÇÇ½Ì »çÀÌÆ®¿¡ ´ëÇÑ ÁÖÀǸ¦ ´çºÎÇß´Ù.
ÀÌ¿Ü¿¡µµ ¿ÀXX, ½ºÅ²XX, ½Å¶óXX µî Áß¼Ò±â¾÷ »çÀÌÆ®¸¦ Áß½ÉÀ¸·Î ¾Ç¼º¸µÅ©°¡ »ðÀÔµÈ Á¤È²ÀÌ µå·¯³µ´Ù.
ÃֽŠÃë¾àÁ¡ ÀÌ¿ë µî ¸ÖƼ½ºÅ×ÀÌÁö °ø°Ý
ÀÌ¾î ¸Å¹ø °ø°Ý À¯ÇüÀÌ Á¶±Ý¾¿ º¯ÇüµÇ¸é¼ ±¹³» À¥»çÀÌÆ®¸¦ À§ÇùÇÏ°í ÀÖ´Ù. Áö³ ÁÖ¿¡µµ ¹ß°ßµÆ´ø ³×À̹ö °èÁ¤ Å»Ã븦 ¸ñÀûÀ¸·Î ÇÏ´Â ÇÇ½Ì °ø°ÝÀº ¹°·Ð ÀϺΠ»çÀÌÆ®¿¡¼´Â ¾ÆÀÌÇÉ °èÁ¤À» Ãß°¡·Î ¿ä±¸ÇÏ´Â ÇüÅ·Πº¯°æµÆ´Ù. °Ô´Ù°¡ ¾ÆÀÌÇÉ °èÁ¤ Å»Ãë °ø°Ý¿¡´Ù ¾Ç¼ºÄڵ带 °¨¿°½Ãų ¼ö ÀÖ´Â ¾Ç¼º¸µÅ©°¡ Ãß°¡µÇ´Â º¯Çü °ø°Ýµµ ³ªÅ¸³µ´Ù.
¡ã ¸ÖƼ½ºÅ×ÀÌÁö °ø°ÝÀ» ¹ÞÀº »çÀÌÆ®(ÀÚ·áÁ¦°ø: ºû½ºÄµ)
Áö³ 18ÀÏ ºû½ºÄµ¿¡ µû¸£¸é ³×À̹ö¿Í ¾ÆÀÌÇÉ, Å°·Î±ëÀ» Á¶ÇÕÇÑ ¸ÖƼ½ºÅ×ÀÌÁö °ø°ÝÀÌ XXÀ¥, XXµ¥Àϸ®, XXXXÁ¶ÇÕ µîÀÇ À¥»çÀÌÆ®¿¡¼ Æ÷ÂøµÆ´Ù°í ¹àÇû´Ù. ƯÈ÷, CK ÀͽºÇ÷ÎÀÕ Å¶(Exploit Kit)¿¡ ÃֽŠ¾îµµºñ Ç÷¡½Ã Ãë¾àÁ¡ÀÎ CVE-2015-3133ÀÌ Ãß°¡µÆ´Ù. ÀÌ·Î ÀÎÇØ Áö³ 14ÀÏ Á¤¿À¸¦ ±âÁ¡À¸·Î À§Çù ¼öÁØÀ» ¡®ÁÖÀÇ¡¯·Î »óÇâ Á¶Á¤Çß´Ù´Â °Ô ºû½ºÄµ ÃøÀÇ ¼³¸íÀÌ´Ù.
ÀÌ¿Í °ü·Ã ºû½ºÄµ ÃøÀº ¡°¸ÖƼ½ºÅ×ÀÌÁö °ø°ÝÀº ¾Ç¼ºÄÚµå À¯Æ÷°¡ ÁÖµÈ ¸ñÀûÀ̶ó±â º¸´Ù´Â ÇǽÌÀÌ ÁÖ¿äÇÑ ¸ñÀûÀ̸ç, º¸Á¶ÀûÀ¸·Î Å° °ªÀ» ÈÉÄ¡±â À§ÇØ ¾Ç¼ºÄڵ尡 È°¿ëµÆ´Ù¡±°í ¹àÇû´Ù.
À̾î Ä«¿îÅÍ ¼¹ö, ³×À̹ö À§Àå ·Î±×ÀÎ, ÀÚµ¿È °ø°Ý µµ±¸ È°¿ë µî º¹ÇÕÀûÀÎ °ø°Ýµµ°è¼Ó µîÀåÇßÀ¸¸ç, ºí·çX(À¥È£½ºÆà ¾÷ü)ÀÇ 403 ÆäÀÌÁö¸¦ ÀÌ¿ëÇÏ´Â ³×À̹ö À§Àå ·Î±×ÀÎ °ø°Ýµµ Æ÷ÂøµÆ´Ù. ¶ÇÇÑ, ±ÝÀ¶Á¤º¸ Å»Ã븦 À§ÇÑ ¾Ç¼ºÄÚµå À¯Æ÷µµ ´Ù½Ã ½ÃÀÛµÈ °ÍÀ¸·Î ¾Ë·ÁÁ³´Ù. ÀÌ¿Í °ü·ÃÇؼ Æ®À§Å͸¦ ÀÌ¿ëÇÑ ÆĹÖ, Å°·Î±ë°ú ¸ÆÁÖ¼Ò ¹× ÀÎÁõ¼ Å»ÃëÇÏ´Â ¿òÁ÷ÀÓÀÌ Æ÷ÂøµÈ °Í.
Áö³ 13ÀÏ¿¡´Â ÀÌÅ»¸®¾Æ ÇØÅ·ÆÀ À̽´·Î ¹ß°ßµÈ ÃֽŠÇ÷¡½Ã Ãë¾àÁ¡À» Àû¿ëÇÑ ÆÄ¹Ö¿ë ¾Ç¼ºÄڵ嵵 ±â½ÂÀ» ºÎ¸° °ÍÀ¸·Î ³ªÅ¸³µ´Ù.
¡ã CK VIP EK - Ç÷¡½Ã Ãë¾àÁ¡ Àû¿ë ÇöȲ
À̺¸´Ù ¾Õ¼ Áö³ 7¿ù 9ÀÏ¿¡´Â ÆÄ¹Ö ¾Ç¼ºÄÚµå À¯Æ÷ Á¶Á÷µéÀÌ ÇØÅ·ÆÀ À̽´·Î ¹ß°ßµÈ CVE-2015-5119¸¦ Àû¿ëÇßÀ¸¸ç, 7¿ù 13ÀÏ ÀÌÈĺÎÅÍ´Â CVE-2015-5122¸¦ Ãß°¡ Àû¿ëÇÑ °ÍÀ¸·Î ºÐ¼®µÆ´Ù.
ÀÌ¿Í °ü·Ã ÇϿ츮 ÃÖ»ó¸í CERT½Ç ½ÇÀåÀº ¡°ÆÄ¹Ö ¾Ç¼ºÄÚµå À¯Æ÷ Á¶Á÷µµ ÇØÅ·ÆÀ ÃֽŠÇ÷¡½Ã Ãë¾àÁ¡(CVE-2015-5122)À» »ç¿ëÇϱ⠽ÃÀÛÇß´Ù¡±¸ç ¡°CK VIP ÀͽºÇ÷ÎÀÕ Å¶ 8.11 ¹öÀüºÎÅÍ Àû¿ëÇß´Ù¡±°í ¹àÇû´Ù.
200¿©°³ »çÀÌÆ®, µ¿½Ã ¾Ç¼ºURL »ðÀÔ
À̾î ÃÖ´ë 200¿©°³ »çÀÌÆ®¿¡ ¿µÇâ·ÂÀ» °¡Áø ¸Ö¿þ¾î³Ý(MalwareNet)ÀÇ È°µ¿µµ Æ÷ÂøµÆ´Ù. ¿©±â¼ ¸»ÇÏ´Â ¸Ö¿þ¾î³ÝÀº °ø°ÝÀÚ°¡ È¿°ú¸¦ ³ôÀÌ°í ŽÁö¸¦ ȸÇÇÇÏ·Á°í È°¿ëÇÏ´Â ´Ù´Ü°è À¯Æ÷ ³×Æ®¿öÅ©¸¦ ÀǹÌÇÑ´Ù.
Áö³ 8ÀÏ¿¡´Â ¼Ò°»óÅÂÀÌ´ø Ãë¾àÁ¡À» ¾Ç¿ëÇÑ ¾Ç¼º URLÀÌ ±¹³» ´ëÇ¥ÀûÀÎ Á¦»§È¸»çÀÎ ½Å¶óXX À¥»çÀÌÆ®¿¡ »ðÀÔµÈ Á¤È²µµ ¹ß°ßµÆ´Ù. ÇØ´ç ¾Ç¼º URLÀº ¼Ò±Ô¸ð ¸Ö¿þ¾î³Ý(MalwareNet)À¸·Î ´ë·« 200¿©°³¿¡ À̸£´Â Áß¼Ò±Ô¸ð »çÀÌÆ®¿¡ ¾Ç¼º URLÀÌ µ¿½Ã »ðÀԵǾî À¯Æ÷µÈ °ÍÀÌ Æ¯Â¡ÀÌ´Ù.
ÀÌ¿Í °ü·Ã ºû½ºÄµ ¹®ÀÏÁØ ´ëÇ¥´Â ¡°ÇØ´ç »çÀÌÆ®¿¡¼ Á¦Ç°À» »ç±â À§ÇØ ¹æ¹®ÇÏ´Â »ç¿ëÀÚ¿¡°Ô ¿µÇâÀ» ÁÙ ¼ö ÀÖ´Ù¡±¸ç ¡°ÇØ´ç »çÀÌÆ®¿¡¼ »ç¿ëµÈ °ø°Ý ŶÀº CK VIP ÀͽºÇ÷ÎÀÕ Å¶ÀÌ »ç¿ëµÆÀ¸¸ç, ´Ù¿î·ÎµåµÈ ¹ÙÀ̳ʸ®´Â °øÀÎÀÎÁõ¼¸¦ Å»ÃëÇØ °³ÀαÝÀ¶Á¤º¸¸¦ °ø°ÝÀÚ ¼¹ö·Î º¸³»´Â °ÍÀ¸·Î È®Àεƴ١±°í ¼³¸íÇß´Ù.
[±è°æ¾Ö ±âÀÚ(boan3@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>