±¹³» À¥»çÀÌÆ® ´ë»óÀ¸·Î ¿©·¯ Ãë¾àÁ¡ °áÇÕµÈ °ø°Ý ¹× ¾Ç¼ºÄÚµå À¯Æ÷
[º¸¾È´º½º ±è°æ¾Ö] ÇÑ ÁÖ°£ ±¹³» À¥»çÀÌÆ®¸¦ Ÿ±êÀ¸·Î ´Ù¾çÇÑ °ø°Ý ±â¹ýÀÌ µîÀåÇß´Ù. À¥»çÀÌÆ® Ãë¾àÁ¡À» ¾Ë¾Æ¼ ŽÁöÇÏ°í, ÀÚµ¿À¸·Î ¾Ç¼ºÄڵ带 ¸¸µé¾îÁÖ´Â °ø°ÝÅøÀ» ÀÌ¿ëÇÑ °ø°ÝºÎÅÍ °¢Á¾ Ãë¾àÁ¡À» °áÇÕÇÑ °ø°Ý±îÁö ´Ù¾çÇÏ°Ô Å½ÁöµÇ°í ÀÖ´Ù. °Ô´Ù°¡ »õ·Î¿î ±â¹ýÀÇ ÆÄ¹Ö »çÀÌÆ®µµ ¹ß°ßµÆ´Ù.
¡ã Áö³ 31ÀÏ ¿ÀÀü 10½Ã50ºÐ°æ ¾Ç¼ºÄÚµå À¯Æ÷ Á¤È²ÀÌ Æ÷ÂøµÈ XXX´åÄÄ »çÀÌÆ® ȸé
¾Ç¼ºÄÚµå À¯Æ÷ ¹× ¾Ç¼ºURL ŽÁö
Áö³ 31ÀÏ ¿ÀÀü 10½Ã50ºÐ°æ ´ëÇ¥ÀûÀÎ º¸¼ö¾ð·ÐÀÎÀÌ ¿î¿µÇÏ´Â XXX´åÄÄ »çÀÌÆ®¿¡¼ ¾Ç¼ºÄڵ尡 À¯Æ÷µÈ Á¤È²ÀÌ Æ÷ÂøµÆ´Ù. ÀÌ¿¡ ´ëÇØ ÇϿ츮 ÃÖ»ó¸í CERT½Ç ½ÇÀåÀº ¡°ÇØÄ¿µéÀÌ Àεµ¿¡ ¾Ç¼ºÄÚµå À¯Æ÷Áö¸¦ ¸¸µé¾î³õ°í, ÇØ´ç »çÀÌÆ®¸¦ °æÀ¯Áö·Î ÀÌ¿ëÇØ À¯Æ÷Áö·Î ³Ñ¾î°¡µµ·Ï ¾Ç¼º ½ºÅ©¸³Æ®¸¦ »ðÀÔÇØ ³õÀº Á¤È²À» Æ÷ÂøÇß´Ù¡±°í ¹àÇû´Ù.
¡ã31ÀÏ ¾Ç¼ºURLÀÌ Å½ÁöµÈ XXXXyal.Ƽ½ºÅ丮 »çÀÌÆ® ȸé
°°Àº ³¯ XXXXXyal.Ƽ½ºÅ丮 »çÀÌÆ®¿¡¼µµ »ç¿ëÀÚ ÃßÀû ÄÚµå¿Í »ç¿ëÀÚ Á¤º¸ È®ÀÎ, »ç¿ëÀÚ ÄíÅ° Á¤º¸¸¦ È®ÀÎÇÏ´Â ¾Ç¼ºURLÀÌ Å½ÁöµÆ´Ù.
À̸¦ º»Áö¿¡ Á¦º¸ÇÑ ´Ð³×ÀÓ ¸Þ°¡ÅæÀº ¡°ÃÖ±Ù µé¾î º¸¾ÈÀÌ Ãë¾àÇÑ ±¹³» À¥»çÀÌÆ®¸¦ ´ë»óÀ¸·Î º¹ÇÕÀûÀÎ °ø°ÝÀÌ Å½ÁöµÇ°í ÀÖÀ¸¸ç, ÇÑ À¥ÆäÀÌÁö¿¡ ¿©·¯ °³ÀÇ ¾Ç¼ºURLÀÌ ½É¾îÁ® ÀÖ´Â »çÀÌÆ®µµ »ó´ç¼ö¡±¶ó¸ç ÁÖÀǸ¦ ´çºÎÇß´Ù.
À̺¸´Ù ¾Õ¼ Áö³ 30ÀÏ¿¡´Â XXTIME »çÀÌÆ®¿¡¼ ¾Ç¼ºÄڵ尡 À¯Æ÷µÈ ÈçÀûÀÌ ¹ß°ßµÆ´Ù. ¶ÇÇÑ, °°Àº ³¯ XXTV»çÀÌÆ®¿¡¼´Â CVE-2011-3544, CVE-2012-0773, CVE-2014-6332 Ãë¾àÁ¡À» Æ÷ÇÔÇÑ ¾Ç¼ºURLÀÌ Å½ÁöµÆ´Ù.
À̸¦ ¹ß°ßÇÑ ´Ð³×ÀÓ Auditor Lee´Â ¡°XXTV»çÀÌÆ®ÀÇ °æ¿ì ¿©·¯ Ãë¾àÁ¡ÀÌ °áÇÕµÈ °ø°ÝÀÌ ¹ß»ýÇÒ ¼ö ÀÖ´Ù¡±¸ç ¼³¸íÇß´Ù.
ÀÌ¿Ü¿¡µµ Áö³ 28ÀÏ XX´º½º »çÀÌÆ®¿¡¼ »ç¿ëÀÚ ÃßÀû ÄÚµå¿Í »ç¿ëÀÚ ÄíÅ° Á¤º¸¸¦ È®ÀÎÇÏ´Â ¾Ç¼ºURLÀÌ ¹ß°ßµÆ´Ù.
Áö´ÉÀûÀÎ °ø°ÝÅø ÀÌ¿ëÇØ °ø°Ý
ÀÌ¾î ºí·¢¸¶ÄÏ¿¡¼ ±¸ÀÔÇÒ ¼ö ÀÖ´Â ÀÚµ¿ÈµÈ °ø°ÝÅøµµ ÀÕµû¶ó ŽÁöµÆ´Ù. ¹Ù·Î À¥»çÀÌÆ® °ø°ÝÅøÀÎ ºí·¢È¦ ÀͽºÇ÷ÎÀÕ Å¶(Blackhole Exploit Kit)°ú ¾Ç¼ºÄڵ带 ÀÚµ¿À¸·Î ¼³Ä¡ÇÏ´Â ·¹µåŶ ÀͽºÇ÷ÎÀÕ Å¶(RedKit exploit kit)ÀÌ´Ù.
¡ã Áö³ 31ÀÏ ºí·¢È¦ ÀͽºÇ÷ÎÀÕ Å¶°ú ·¹µåŶ ÀͽºÇ÷ÎÀÕ Å¶ °ø°ÝÀÌ Å½ÁöµÈ Àü±¹±Ý¼Ó³ëµ¿Á¶ÇÕ XXÀÚµ¿Â÷ÁöºÎ XX°øÀåÀ§¿øȸ »çÀÌÆ® ȸé
ÀÌ¿Í °ü·Ã Áö³ 31ÀÏ¿¡´Â Àü±¹±Ý¼Ó³ëµ¿Á¶ÇÕ XXÀÚµ¿Â÷ÁöºÎ XX°øÀåÀ§¿øȸ »çÀÌÆ®°¡, 28ÀÏ¿¡´Â È»ó ¹× ¿µ»óȸÀÇ, ÀüÀÚ¹®¼, ¿¡³ÊÁö ¼ö¿ä ¿¹Ãø¼Ö·ç¼Ç ¾÷üÀÎ XXÄÚÆÛ·¹ÀÌ¼Ç »çÀÌÆ®¿¡¼ ºí·¢È¦ ÀͽºÇ÷ÎÀÕ Å¶°ú ·¹µåŶ ÀͽºÇ÷ÎÀÕ Å¶ °ø°Ý ÅøÀ» ÀÌ¿ëÇÑ °ø°ÝÀÌ Å½ÁöµÆ´Ù.
ÀÌ¿¡ ´ëÇØ ¸Þ°¡ÅæÀº ¡°XXÀÚµ¿Â÷¸¦ Ÿ±êÀ¸·Î ÇÑ °ø°ÝÀÌ ÃÖÁ¾ ¸ñÀûÀÎ °ÍÀ¸·Î ÃßÁ¤µÈ´Ù¡±¸ç ¡°º¸¾ÈÀÌ Ãë¾àÇÑ Çù·Â¾÷ü³ª ÇØ´ç »çÀÌÆ®¸¦ 1Â÷ÀûÀ¸·Î °ø°ÝÇÑ µÚ, ¼öÁýµÈ Á¤º¸¸¦ ÀÌ¿ëÇØ XXÀÚµ¿Â÷ »çÀÌÆ®¸¦ ³ë¸®´Â °ÍÀ¸·Î º¸Àδ١±°í ¸»Çß´Ù.
¶ÇÇÑ, XXÄÚÆÛ·¹ÀÌ¼Ç »çÀÌÆ®ÀÇ °æ¿ì ½ÇÇàÆÄÀÏÀÎ exe ÆÄÀÏÀ» ³»·Á¹Þµµ·Ï À¯µµÇÏ°í, »ç¿ëÀÚ PCÁ¤º¸ µîÀ» À¯ÃâÇÏ´Â ±¸±Û À¥·Î±×°¡ »ðÀÔµÈ Á¤È²µµ Æ÷ÂøµÆ´Ù.
¡ã Áö³ 21ÀÏ Æ÷ÂøµÈ ¼¿ïXXÀÇ ¸¸È ÄÁÅÙÃ÷ ȨÆäÀÌÁö¿¡ »ðÀÔµÈ ºñÁ¤»ó¸µÅ© ȸé
ÀÌ¾î ¼¿ïXX ¸¸È ÄÁÅÙÃ÷ ÆäÀÌÁöÀÇ ³»ºÎ °ø¿ë ¸ðµâ¿¡ ¾Ç¼º¸µÅ©°¡ »ðÀÔµÈ Á¤È²ÀÌ ¹ß°ßµÆÀ¸¸ç, µ¿½Ã¿¡ Áß¾ÓXX ¸¸È ÆäÀÌÁö¿¡¼µµ µ¿ÀÏÇÑ ¾Ç¼º¸µÅ©°¡ »ðÀԵƴÙ. ƯÈ÷, ÇØ´ç »çÀÌÆ®´Â Áö³ 8¿ù 21ÀÏ ÀÌÀü¿¡µµ ¼¿ïXX»çÀÌÆ®¸¦ ÅëÇØ ¾Ç¼º¸µÅ©°¡ »ðÀԵƴø ÀÌ·ÂÀÌ ÀÖ´Ù. ÀÌ·Î ÀÎÇØ ¾ÕÀ¸·Îµµ ¾Ç¼º¸µÅ©°¡ Áö¼ÓÀûÀ¸·Î »ðÀ﵃ °¡´É¼ºÀÌ ³ô´Ù.
ÀÌ¿¡ ´ëÇØ ºû½ºÄµ °ü°èÀÚ´Â ¡°¾Ç¼º¸µÅ© ºÐ¼®°á°ú CK ÀͽºÇ÷ÎÀÕ Å¶À» ÅëÇØ ÆÄ¹Ö ¾Ç¼ºÄڵ带 ´Ù¿î¹Þ´Â °ÍÀ¸·Î È®ÀεÆÀ¸¸ç, ¹öÀüÀº 8.11°ú 8.20¡±À̶ó¸ç ¡°¼¿ï XX°ú °°ÀÌ ¿µÇâ·ÂÀÇ ¹üÀ§°¡ ³ôÀº »çÀÌÆ®¿¡¼ ¾Ç¼ºÄÚµå È°µ¿ÀÌ Áõ°¡ÇÏ°í ÀÖ´Ù¡±°í ¼³¸íÇß´Ù.
»õ·Î¿î ±â¹ýÀÇ ÆĹְú ÇÇ½Ì »çÀÌÆ® ¹ß°ß
ÆÄ¹Ö »çÀÌÆ®¿Í °¢Á¾ ÇÇ½Ì »çÀÌÆ®µµ ÇÑ ÁÖ°£ ±â½ÂÀ» ºÎ·È´Ù. »Ó¸¸ ¾Æ´Ï¶ó ±ÝÀ¶Á¤º¸ Å»Ã븦 À§ÇØ ¸ÆÁÖ¼Ò, °øÀÎÀÎÁõ¼¸¦ ¼öÁýÇÏ°í ÆĹֻçÀÌÆ®·Î ¿¬°áÇÏ´Â ±â´ÉÀ» ¼öÇàÇÏ´Â ¾Ç¼ºÄڵ尡 °÷°÷¿¡¼ ŽÁöµÆ´Ù. ¹ß°ßµÈ ¾Ç¼º¸µÅ©¿¡¼´Â CK ÀͽºÇ÷ÎÀÕ Å¶°ú ³×À̹ö ÇÇ½Ì µî ´Ù¾çÇÑ °ø°ÝÀÌ ÀÌ·ç¾îÁ³´Ù.
¡ã Áö³ 30ÀÏ ÇÇ½Ì »çÀÌÆ®°¡ »ðÀÔµÈ XXX¹êµå »çÀÌÆ® ĸó ȸé
Áö³ 30ÀÏ¿¡´Â XXX¹êµå »çÀÌÆ®¿¡¼ ÇÇ½Ì »çÀÌÆ®°¡ »ðÀÔµÈ Á¤È²ÀÌ Æ÷ÂøµÆ°í, ÀÌ¿¡ ¾Õ¼ 28ÀÏ¿¡´Â XXXX»çÀÌÆ®¿¡¼ ¿öµåÇÁ·¹½º Ãë¾àÁ¡À» ÀÌ¿ëÇÑ ÇÇ½Ì »çÀÌÆ®°¡ »ðÀÔµÈ °ÍÀ¸·Î µå·¯³µ´Ù. ¶ÇÇÑ, °°Àº ³¯ ÆäÀÌÆÈÀ» »çĪÇÑ ÇÇ½Ì »çÀÌÆ®µµ ¹ß°ßµÆ´Ù.
ÀÌ¿¡ ´ëÇØ ¸Þ°¡ÅæÀº ¡°XXXX»çÀÌÆ®¿¡ »ðÀÔµÈ ÇÇ½Ì »çÀÌÆ®ÀÇ °æ¿ì FTP ¹× SSH °èÁ¤À» Å»ÃëÇÑ´Ù¡±°í ¸»Çß´Ù.
À̺¸´Ù ¾Õ¼ Áö³ 25ÀÏ¿¡´Â »õ·Î¿î ±â¹ýÀÇ ÆÄ¹Ö »çÀÌÆ®°¡ ¹ß°ßµÆ´Ù. ±âÁ¸¿¡´Â ¾Ç¼ºÄڵ忡 °¨¿°µÈ »óÅ·Π³×À̹ö¿¡ Á¢¼ÓÇÏ¸é ±ÝÀ¶°¨µ¶¿ø ÆÄ¹Ö Ã¢ÀÌ ¶¹´Âµ¥, ÀÌÁ¦´Â Á¤»óÀûÀÎ ³×À̹ö À¥ÆäÀÌÁö¸¦ º¸¿©ÁØ´Ù. ±×·± µÚ °Ë»öµÈ ÀºÇà »çÀÌÆ®¸¦ Ŭ¸¯Çϸé ÆĹֻçÀÌÆ®·Î ¿¬°áµÇ´Â ¼ö¹ýÀ¸·Î ¹Ù²ï °Í.
ÀÌ¿¡ ´ëÇØ Auditor Lee´Â ¡°ÆÄ¹Ö¿ë ¾Ç¼ºÄڵ忡 °¨¿°µÈ »óÅ·Π³×À̹ö Æ÷Åп¡¼ ÀºÇàÀ» °Ë»öÇØ µé¾î°¡¸é ù ȸéÀº Á¤»ó °°ÀÌ º¸À̳ª ÆäÀÌÁö¸¦ Ŭ¸¯ÇÏ¸é ¾Ë¸²Ã¢ÀÌ ¶á´Ù¡±¸ç ¡°¾Ë¸²Ã¢ Ŭ¸¯½Ã ÆĹÖÀÌ ½ÃÀ۵ȴ١±°í ¼³¸íÇß´Ù.
ÀÌ ¿Ü¿¡ Á¦·Îº¸µå Ãë¾àÁ¡À» ÀÌ¿ëÇÑ ¾Ç¼ºURLµµ ÀÕµû¶ó ŽÁöµÆ´Ù. ½É¹Ì Ä¡°úÄ¡·á ÀÓ»óÀÚ·á ¹× ÇмúÀڷḦ ¼ö·ÏÇÏ´Â XXXX¿¬±¸È¸ »çÀÌÆ®¿Í ¸àÅ丵°ú °ü·ÃµÈ XXXÄÚ¸®¾Æ »çÀÌÆ®¿¡¼ Á¦·Îº¸µå Ãë¾àÁ¡À» ÀÌ¿ëÇÑ ¾Ç¼ºURL »ðÀÔÀÌ Æ÷ÂøµÆ´Ù.
[±è°æ¾Ö ±âÀÚ(boan3@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>