Home > Àüü±â»ç

[ÁÖ°£ ¾Ç¼º¸µÅ©] ÃֽŠÃë¾àÁ¡À¸·Î Áß¹«ÀåÇÑ Ã¤ ¸ÖƼ °ø°Ý

ÀÔ·Â : 2015-08-21 10:55
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

ÃֽŠÃë¾àÁ¡ ÀÌ¿ëÇÑ »õ·Î¿î °ø°Ý À¯ÇüÀ¸·Î ±¹³» À¥»çÀÌÆ® °ø°Ý


[º¸¾È´º½º ±è°æ¾Ö] ÇÑ ÁÖ°£ ±¹³»¿¡ À¯Æ÷µÈ ¾Ç¼ºÆÄÀÏÀÌ Áõ°¡ÇÑ °ÍÀ¸·Î ³ªÅ¸³µ´Ù. ÀÌÅ»¸®¾Æ ÇØÅ·ÆÀ À̽´·Î ¹ß°ßµÈ ½Å±Ô Ãë¾àÁ¡À» ÀÌ¿ëÇÑ °ø°ÝÀÌ ¹ß°ßµÇ´Â°¡ Çϸé, À»Áö¿¬½À ±â°£Áß °ü·Ã »çÀÌÆ®¿¡¼­ ¾Ç¼ºÆÄÀÏÀÌ ¹ß°ßµÇ±âµµ Çß´Ù. °Ô´Ù°¡ °¢Á¾ ±â¹ýÀÌ °áÇյȠ¸ÖƼ½ºÅ×ÀÌÁö(Multi-Stage) °ø°ÝÀ¸·Î ±¹³» À¥»çÀÌÆ®°¡ ¸ö»ìÀ» ¾Î°í ÀÖ´Ù. 

 ¡ã 20ÀÏ ¾Ç¼º URLÀÌ »ðÀÔµÈ ÇѹÌXXÇùȸ »çÀÌÆ® ĸóȭ¸é


Áß¼Ò±â¾÷ »çÀÌÆ® ¾Ç¼º¸µÅ©¿¡ ¡®¸ö»ì¡¯
¸ÕÀú ¾Ç¼ºÄÚµåÀÇ ½Å±Ô °æÀ¯Áö¿Í Æı޷ÂÀÌ µ¿¹Ý »ó½ÂÇϸ鼭 ±¹³» Áß¼Ò±â¾÷ À¥»çÀÌÆ®°¡ ¸ö»ìÀ» ¾Î°í ÀÖ´Ù. 


ƯÈ÷, À»Áö¿¬½À ±â°£ ¸¶Áö¸· ³¯ÀÎ 20ÀÏ ÇѹÌXXÇùȸ »çÀÌÆ®¿¡¼­ ½ºÀ­ ¿À·»Áö ÀͽºÇ÷ÎÀÕ Å¶(Sweet Orange Exploit Kit)À» ¾Ç¿ëÇÑ ¾Ç¼ºURLÀÌ »ðÀÔµÈ Á¤È²ÀÌ Æ÷ÂøµÆ´Ù.
°°Àº ³¯ XXÄɾî À¥»çÀÌÆ®¿¡¼­µµ µ¿ÀÏÇÑ °ø°Ý Á¤È²ÀÌ ¹ß°ßµÆ´Ù.


À̸¦ Á¦º¸ÇÑ ´Ð³×ÀÓ ¸Þ°¡ÅæÀº ¡°º¸¾ÈÀÌ Ãë¾àÇÑ ±¹³» À¥»çÀÌÆ®°¡ ¹Ýº¹ÀûÀ¸·Î °ø°ÝÀ» ´çÇϸç, ¾Ç¼ºURLÀÌ »ðÀԵǰí ÀÖ´Ù¡±¸ç ¡°´Ü¼øÈ÷ ¾Ç¼ºURL »èÁ¦ »Ó ¾Æ´Ï¶ó ±Ùº»ÀûÀÎ Á¶Ä¡·Î º¸¾ÈÀ» °­È­ÇØ¾ß ÇÑ´Ù¡±°í °­Á¶Çß´Ù. 

À̾î XX¹ÙÀÌ¿À½Ã½ºÅÛ µµ¸ÞÀÎÀ» ÀÌ¿ëÇÑ ÇÇ½Ì »çÀÌÆ®µµ ¹ß°ßµÆ´Ù. ÀÌ¿Í °ü·Ã ¸Þ°¡ÅæÀº ¡°ÇÇÇØ»çÀÌÆ® ¼­¹ö¸¦ ÀÌ¿ëÇØ 1Â÷ÀûÀ¸·Î °³ÀÎÁ¤º¸¸¦ ¿ä±¸ÇÏ°í ÀÖ´Ù¡±¸ç ÇÇ½Ì »çÀÌÆ®¿¡ ´ëÇÑ ÁÖÀǸ¦ ´çºÎÇß´Ù.

ÀÌ¿Ü¿¡µµ ¿ÀXX, ½ºÅ²XX, ½Å¶óXX µî Áß¼Ò±â¾÷ »çÀÌÆ®¸¦ Áß½ÉÀ¸·Î ¾Ç¼º¸µÅ©°¡ »ðÀÔµÈ Á¤È²ÀÌ µå·¯³µ´Ù.

ÃֽŠÃë¾àÁ¡ ÀÌ¿ë µî ¸ÖƼ½ºÅ×ÀÌÁö °ø°Ý

À̾Źø °ø°Ý À¯ÇüÀÌ Á¶±Ý¾¿ º¯ÇüµÇ¸é¼­ ±¹³» À¥»çÀÌÆ®¸¦ À§ÇùÇÏ°í ÀÖ´Ù. Áö³­ ÁÖ¿¡µµ ¹ß°ßµÆ´ø ³×À̹ö °èÁ¤ Å»Ã븦 ¸ñÀûÀ¸·Î ÇÏ´Â ÇÇ½Ì °ø°ÝÀº ¹°·Ð ÀϺΠ»çÀÌÆ®¿¡¼­´Â ¾ÆÀÌÇÉ °èÁ¤À» Ãß°¡·Î ¿ä±¸ÇÏ´Â ÇüÅ·Πº¯°æµÆ´Ù. °Ô´Ù°¡ ¾ÆÀÌÇÉ °èÁ¤ Å»Ãë °ø°Ý¿¡´Ù ¾Ç¼ºÄڵ带 °¨¿°½Ãų ¼ö ÀÖ´Â ¾Ç¼º¸µÅ©°¡ Ãß°¡µÇ´Â º¯Çü °ø°Ýµµ ³ªÅ¸³µ´Ù.

 ¡ã ¸ÖƼ½ºÅ×ÀÌÁö °ø°ÝÀ» ¹ÞÀº »çÀÌÆ®(ÀÚ·áÁ¦°ø: ºû½ºÄµ)

Áö³­ 18ÀÏ ºû½ºÄµ¿¡ µû¸£¸é ³×À̹ö¿Í ¾ÆÀÌÇÉ, Å°·Î±ëÀ» Á¶ÇÕÇÑ ¸ÖƼ½ºÅ×ÀÌÁö °ø°ÝÀÌ XXÀ¥, XXµ¥Àϸ®, XXXXÁ¶ÇÕ µîÀÇ À¥»çÀÌÆ®¿¡¼­ Æ÷ÂøµÆ´Ù°í ¹àÇû´Ù. ƯÈ÷, CK ÀͽºÇ÷ÎÀÕ Å¶(Exploit Kit)¿¡ ÃֽŠ¾îµµºñ Ç÷¡½Ã Ãë¾àÁ¡ÀÎ CVE-2015-3133ÀÌ Ãß°¡µÆ´Ù. ÀÌ·Î ÀÎÇØ Áö³­ 14ÀÏ Á¤¿À¸¦ ±âÁ¡À¸·Î À§Çù ¼öÁØÀ» ¡®ÁÖÀÇ¡¯·Î »óÇâ Á¶Á¤Çß´Ù´Â °Ô ºû½ºÄµ ÃøÀÇ ¼³¸íÀÌ´Ù. 

ÀÌ¿Í °ü·Ã ºû½ºÄµ ÃøÀº ¡°¸ÖƼ½ºÅ×ÀÌÁö °ø°ÝÀº ¾Ç¼ºÄÚµå À¯Æ÷°¡ ÁÖµÈ ¸ñÀûÀ̶ó±â º¸´Ù´Â ÇǽÌÀÌ ÁÖ¿äÇÑ ¸ñÀûÀ̸ç, º¸Á¶ÀûÀ¸·Î Å° °ªÀ» ÈÉÄ¡±â À§ÇØ ¾Ç¼ºÄڵ尡 È°¿ëµÆ´Ù¡±°í ¹àÇû´Ù.


À̾î Ä«¿îÅÍ ¼­¹ö, ³×À̹ö À§Àå ·Î±×ÀÎ, ÀÚµ¿È­ °ø°Ý µµ±¸ È°¿ë µî º¹ÇÕÀûÀÎ °ø°Ýµµ°è¼Ó µîÀåÇßÀ¸¸ç, ºí·çX(À¥È£½ºÆà ¾÷ü)ÀÇ 403 ÆäÀÌÁö¸¦ ÀÌ¿ëÇÏ´Â ³×À̹ö À§Àå ·Î±×ÀÎ °ø°Ýµµ Æ÷ÂøµÆ´Ù. ¶ÇÇÑ, ±ÝÀ¶Á¤º¸ Å»Ã븦 À§ÇÑ ¾Ç¼ºÄÚµå À¯Æ÷µµ ´Ù½Ã ½ÃÀÛµÈ °ÍÀ¸·Î ¾Ë·ÁÁ³´Ù. ÀÌ¿Í °ü·ÃÇؼ­ Æ®À§Å͸¦ ÀÌ¿ëÇÑ ÆĹÖ, Å°·Î±ë°ú ¸ÆÁÖ¼Ò ¹× ÀÎÁõ¼­ Å»ÃëÇϴ ¿òÁ÷ÀÓÀÌ Æ÷ÂøµÈ °Í.


Áö³­ 13ÀÏ¿¡´Â ÀÌÅ»¸®¾Æ ÇØÅ·ÆÀ À̽´·Î ¹ß°ßµÈ ÃֽŠÇ÷¡½Ã Ãë¾àÁ¡À» Àû¿ëÇÑ ÆÄ¹Ö¿ë ¾Ç¼ºÄڵ嵵 ±â½ÂÀ» ºÎ¸° °ÍÀ¸·Î ³ªÅ¸³µ´Ù.

 ¡ã CK VIP EK - Ç÷¡½Ã Ãë¾àÁ¡ Àû¿ë ÇöȲ


À̺¸´Ù ¾Õ¼­ Áö³­ 7¿ù 9ÀÏ¿¡´Â ÆÄ¹Ö ¾Ç¼ºÄÚµå À¯Æ÷ Á¶Á÷µéÀÌ ÇØÅ·ÆÀ À̽´·Î ¹ß°ßµÈ CVE-2015-5119¸¦ Àû¿ëÇßÀ¸¸ç, 7¿ù 13ÀÏ ÀÌÈĺÎÅÍ´Â CVE-2015-5122¸¦ Ãß°¡ Àû¿ëÇÑ °ÍÀ¸·Î ºÐ¼®µÆ´Ù.

 

ÀÌ¿Í °ü·Ã ÇϿ츮 ÃÖ»ó¸í CERT½Ç ½ÇÀåÀº ¡°ÆÄ¹Ö ¾Ç¼ºÄÚµå À¯Æ÷ Á¶Á÷µµ ÇØÅ·ÆÀ ÃֽŠÇ÷¡½Ã Ãë¾àÁ¡(CVE-2015-5122)À» »ç¿ëÇϱ⠽ÃÀÛÇß´Ù¡±¸ç ¡°CK VIP ÀͽºÇ÷ÎÀÕ Å¶ 8.11 ¹öÀüºÎÅÍ Àû¿ëÇß´Ù¡±°í ¹àÇû´Ù.

 

200¿©°³ »çÀÌÆ®, µ¿½Ã ¾Ç¼ºURL »ðÀÔ

À̾î ÃÖ´ë 200¿©°³ »çÀÌÆ®¿¡ ¿µÇâ·ÂÀ» °¡Áø ¸Ö¿þ¾î³Ý(MalwareNet)ÀÇ È°µ¿µµ Æ÷ÂøµÆ´Ù. ¿©±â¼­ ¸»ÇÏ´Â ¸Ö¿þ¾î³ÝÀº °ø°ÝÀÚ°¡ È¿°ú¸¦ ³ôÀÌ°í ŽÁö¸¦ ȸÇÇÇÏ·Á°í È°¿ëÇÏ´Â ´Ù´Ü°è À¯Æ÷ ³×Æ®¿öÅ©¸¦ ÀǹÌÇÑ´Ù.

Áö³­ 8ÀÏ¿¡´Â ¼Ò°­»óÅÂÀÌ´ø Ãë¾àÁ¡À» ¾Ç¿ëÇÑ ¾Ç¼º URLÀÌ ±¹³» ´ëÇ¥ÀûÀÎ Á¦»§È¸»çÀÎ ½Å¶óXX À¥»çÀÌÆ®¿¡ »ðÀÔµÈ Á¤È²µµ ¹ß°ßµÆ´Ù. ÇØ´ç ¾Ç¼º URLÀº ¼Ò±Ô¸ð ¸Ö¿þ¾î³Ý(MalwareNet)À¸·Î ´ë·« 200¿©°³¿¡ À̸£´Â Áß¼Ò±Ô¸ð »çÀÌÆ®¿¡ ¾Ç¼º URLÀÌ µ¿½Ã »ðÀԵǾî À¯Æ÷µÈ °ÍÀÌ Æ¯Â¡ÀÌ´Ù.


ÀÌ¿Í °ü·Ã ºû½ºÄµ ¹®ÀÏÁØ ´ëÇ¥´Â ¡°ÇØ´ç »çÀÌÆ®¿¡¼­ Á¦Ç°À» »ç±â À§ÇØ ¹æ¹®ÇÏ´Â »ç¿ëÀÚ¿¡°Ô ¿µÇâÀ» ÁÙ ¼ö ÀÖ´Ù¡±¸ç ¡°ÇØ´ç »çÀÌÆ®¿¡¼­ »ç¿ëµÈ °ø°Ý ŶÀº CK VIP ÀͽºÇ÷ÎÀÕ Å¶ÀÌ »ç¿ëµÆÀ¸¸ç, ´Ù¿î·ÎµåµÈ ¹ÙÀ̳ʸ®´Â °øÀÎÀÎÁõ¼­¸¦ Å»ÃëÇØ °³ÀαÝÀ¶Á¤º¸¸¦ °ø°ÝÀÚ ¼­¹ö·Î º¸³»´Â °ÍÀ¸·Î È®Àεƴ١±°í ¼³¸íÇß´Ù.
[±è°æ¾Ö ±âÀÚ(boan3@boannews.com)]


<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)