Home > Àüü±â»ç

[ÁÖ°£ ¾Ç¼º¸µÅ©] ±¹³» À¥»çÀÌÆ® Ÿ±ê °ø°Ý¹æ½Äµµ ¡®°¢¾ç°¢»ö¡¯

ÀÔ·Â : 2015-09-01 19:50
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

±¹³» À¥»çÀÌÆ® ´ë»óÀ¸·Î ¿©·¯ Ãë¾àÁ¡ °áÇÕµÈ °ø°Ý ¹× ¾Ç¼ºÄÚµå À¯Æ÷


[º¸¾È´º½º ±è°æ¾Ö] ÇÑ ÁÖ°£ ±¹³» À¥»çÀÌÆ®¸¦ Ÿ±êÀ¸·Î ´Ù¾çÇÑ °ø°Ý ±â¹ýÀÌ µîÀåÇß´Ù. À¥»çÀÌÆ® Ãë¾àÁ¡À» ¾Ë¾Æ¼­ ŽÁöÇÏ°í, ÀÚµ¿À¸·Î ¾Ç¼ºÄڵ带 ¸¸µé¾îÁÖ´Â °ø°ÝÅøÀ» ÀÌ¿ëÇÑ °ø°ÝºÎÅÍ °¢Á¾ Ãë¾àÁ¡À» °áÇÕÇÑ °ø°Ý±îÁö ´Ù¾çÇÏ°Ô Å½ÁöµÇ°í ÀÖ´Ù. °Ô´Ù°¡ »õ·Î¿î ±â¹ýÀÇ ÆÄ¹Ö »çÀÌÆ®µµ ¹ß°ßµÆ´Ù.

 ¡ã Áö³­ 31ÀÏ ¿ÀÀü 10½Ã50ºÐ°æ ¾Ç¼ºÄÚµå À¯Æ÷ Á¤È²ÀÌ Æ÷ÂøµÈ XXX´åÄÄ »çÀÌÆ® È­¸é


¾Ç¼ºÄÚµå À¯Æ÷ ¹× ¾Ç¼ºURL ŽÁö

Áö³­ 31ÀÏ ¿ÀÀü 10½Ã50ºÐ°æ ´ëÇ¥ÀûÀÎ º¸¼ö¾ð·ÐÀÎÀÌ ¿î¿µÇÏ´Â XXX´åÄÄ »çÀÌÆ®¿¡¼­ ¾Ç¼ºÄڵ尡 À¯Æ÷µÈ Á¤È²ÀÌ Æ÷ÂøµÆ´Ù. ÀÌ¿¡ ´ëÇØ ÇϿ츮 ÃÖ»ó¸í CERT½Ç ½ÇÀåÀº ¡°ÇØÄ¿µéÀÌ Àεµ¿¡ ¾Ç¼ºÄÚµå À¯Æ÷Áö¸¦ ¸¸µé¾î³õ°í, ÇØ´ç »çÀÌÆ®¸¦ °æÀ¯Áö·Î ÀÌ¿ëÇØ À¯Æ÷Áö·Î ³Ñ¾î°¡µµ·Ï ¾Ç¼º ½ºÅ©¸³Æ®¸¦ »ðÀÔÇØ ³õÀº Á¤È²À» Æ÷ÂøÇß´Ù¡±°í ¹àÇû´Ù.

 ¡ã31ÀÏ ¾Ç¼ºURLÀÌ Å½ÁöµÈ XXXXyal.Ƽ½ºÅ丮 »çÀÌÆ® È­¸é

°°Àº ³¯ XXXXXyal.Ƽ½ºÅ丮 »çÀÌÆ®¿¡¼­µµ »ç¿ëÀÚ ÃßÀû ÄÚµå¿Í »ç¿ëÀÚ Á¤º¸ È®ÀÎ, »ç¿ëÀÚ ÄíÅ° Á¤º¸¸¦ È®ÀÎÇÏ´Â ¾Ç¼ºURLÀÌ Å½ÁöµÆ´Ù.


À̸¦ º»Áö¿¡ Á¦º¸ÇÑ ´Ð³×ÀÓ ¸Þ°¡ÅæÀº ¡°ÃÖ±Ù µé¾î º¸¾ÈÀÌ Ãë¾àÇÑ ±¹³» À¥»çÀÌÆ®¸¦ ´ë»óÀ¸·Î º¹ÇÕÀûÀÎ °ø°ÝÀÌ Å½ÁöµÇ°í ÀÖÀ¸¸ç, ÇÑ À¥ÆäÀÌÁö¿¡ ¿©·¯ °³ÀÇ ¾Ç¼ºURLÀÌ ½É¾îÁ® ÀÖ´Â »çÀÌÆ®µµ »ó´ç¼ö¡±¶ó¸ç ÁÖÀǸ¦ ´çºÎÇß´Ù.


À̺¸´Ù ¾Õ¼­ Áö³­ 30ÀÏ¿¡´Â XXTIME »çÀÌÆ®¿¡¼­ ¾Ç¼ºÄڵ尡 À¯Æ÷µÈ ÈçÀûÀÌ ¹ß°ßµÆ´Ù. ¶ÇÇÑ, °°Àº ³¯ XXTV»çÀÌÆ®¿¡¼­´Â CVE-2011-3544, CVE-2012-0773, CVE-2014-6332 Ãë¾àÁ¡À» Æ÷ÇÔÇÑ ¾Ç¼ºURLÀÌ Å½ÁöµÆ´Ù.


À̸¦ ¹ß°ßÇÑ ´Ð³×ÀÓ Auditor Lee´Â ¡°XXTV»çÀÌÆ®ÀÇ °æ¿ì ¿©·¯ Ãë¾àÁ¡ÀÌ °áÇÕµÈ °ø°ÝÀÌ ¹ß»ýÇÒ ¼ö ÀÖ´Ù¡±¸ç ¼³¸íÇß´Ù.

ÀÌ¿Ü¿¡µµ Áö³­ 28ÀÏ XX´º½º »çÀÌÆ®¿¡¼­ »ç¿ëÀÚ ÃßÀû ÄÚµå¿Í »ç¿ëÀÚ ÄíÅ° Á¤º¸¸¦ È®ÀÎÇÏ´Â ¾Ç¼ºURLÀÌ ¹ß°ßµÆ´Ù.

Áö´ÉÀûÀÎ °ø°ÝÅø ÀÌ¿ëÇØ °ø°Ý

ÀÌ¾î ºí·¢¸¶ÄÏ¿¡¼­ ±¸ÀÔÇÒ ¼ö ÀÖ´Â ÀÚµ¿È­µÈ °ø°ÝÅøµµ ÀÕµû¶ó ŽÁöµÆ´Ù. ¹Ù·Î À¥»çÀÌÆ® °ø°ÝÅøÀÎ ºí·¢È¦ ÀͽºÇ÷ÎÀÕ Å¶(Blackhole Exploit Kit)°ú ¾Ç¼ºÄڵ带 ÀÚµ¿À¸·Î ¼³Ä¡ÇÏ´Â ·¹µåŶ ÀͽºÇ÷ÎÀÕ Å¶(RedKit exploit kit)ÀÌ´Ù.

 ¡ã Áö³­ 31ÀÏ ºí·¢È¦ ÀͽºÇ÷ÎÀÕ Å¶°ú ·¹µåŶ ÀͽºÇ÷ÎÀÕ Å¶ °ø°ÝÀÌ Å½ÁöµÈ Àü±¹±Ý¼Ó³ëµ¿Á¶ÇÕ XXÀÚµ¿Â÷ÁöºÎ XX°øÀåÀ§¿øȸ »çÀÌÆ® È­¸é

ÀÌ¿Í °ü·Ã Áö³­ 31ÀÏ¿¡´Â Àü±¹±Ý¼Ó³ëµ¿Á¶ÇÕ XXÀÚµ¿Â÷ÁöºÎ XX°øÀåÀ§¿øȸ »çÀÌÆ®°¡, 28ÀÏ¿¡´Â È­»ó ¹× ¿µ»óȸÀÇ, ÀüÀÚ¹®¼­, ¿¡³ÊÁö ¼ö¿ä ¿¹Ãø¼Ö·ç¼Ç ¾÷üÀÎ XXÄÚÆÛ·¹ÀÌ¼Ç »çÀÌÆ®¿¡¼­ ºí·¢È¦ ÀͽºÇ÷ÎÀÕ Å¶°ú ·¹µåŶ ÀͽºÇ÷ÎÀÕ Å¶ °ø°Ý ÅøÀ» ÀÌ¿ëÇÑ °ø°ÝÀÌ Å½ÁöµÆ´Ù.

ÀÌ¿¡ ´ëÇØ ¸Þ°¡ÅæÀº ¡°XXÀÚµ¿Â÷¸¦ Å¸±êÀ¸·Î ÇÑ °ø°ÝÀÌ ÃÖÁ¾ ¸ñÀûÀÎ °ÍÀ¸·Î ÃßÁ¤µÈ´Ù¡±¸ç ¡°º¸¾ÈÀÌ Ãë¾àÇÑ Çù·Â¾÷ü³ª ÇØ´ç »çÀÌÆ®¸¦ 1Â÷ÀûÀ¸·Î °ø°ÝÇÑ µÚ, ¼öÁýµÈ Á¤º¸¸¦ ÀÌ¿ëÇØ XXÀÚµ¿Â÷ »çÀÌÆ®¸¦ ³ë¸®´Â °ÍÀ¸·Î º¸Àδ١±°í ¸»Çß´Ù.


¶ÇÇÑ, XXÄÚÆÛ·¹ÀÌ¼Ç »çÀÌÆ®ÀÇ °æ¿ì ½ÇÇàÆÄÀÏÀÎ exe ÆÄÀÏÀ» ³»·Á¹Þµµ·Ï À¯µµÇÏ°í, »ç¿ëÀÚ PCÁ¤º¸ µîÀ» À¯ÃâÇÏ´Â ±¸±Û À¥·Î±×°¡ »ðÀÔµÈ Á¤È²µµ Æ÷ÂøµÆ´Ù.
 

 ¡ã Áö³­ 21ÀÏ Æ÷ÂøµÈ ¼­¿ïXXÀÇ ¸¸È­ ÄÁÅÙÃ÷ ȨÆäÀÌÁö¿¡ »ðÀÔµÈ ºñÁ¤»ó¸µÅ© È­¸é


ÀÌ¾î ¼­¿ïXX ¸¸È­ ÄÁÅÙÃ÷ ÆäÀÌÁöÀÇ ³»ºÎ °ø¿ë ¸ðµâ¿¡ ¾Ç¼º¸µÅ©°¡ »ðÀÔµÈ Á¤È²ÀÌ ¹ß°ßµÆÀ¸¸ç, µ¿½Ã¿¡ Áß¾ÓXX ¸¸È­ ÆäÀÌÁö¿¡¼­µµ µ¿ÀÏÇÑ ¾Ç¼º¸µÅ©°¡ »ðÀԵƴÙ. ƯÈ÷, ÇØ´ç »çÀÌÆ®´Â Áö³­ 8¿ù 21ÀÏ ÀÌÀü¿¡µµ ¼­¿ïXX»çÀÌÆ®¸¦ ÅëÇØ ¾Ç¼º¸µÅ©°¡ »ðÀԵƴø ÀÌ·ÂÀÌ ÀÖ´Ù. ÀÌ·Î ÀÎÇØ ¾ÕÀ¸·Îµµ ¾Ç¼º¸µÅ©°¡ Áö¼ÓÀûÀ¸·Î »ðÀ﵃ °¡´É¼ºÀÌ ³ô´Ù.


ÀÌ¿¡ ´ëÇØ ºû½ºÄµ °ü°èÀڴ ¡°¾Ç¼º¸µÅ© ºÐ¼®°á°ú CK ÀͽºÇ÷ÎÀÕ Å¶À» ÅëÇØ ÆÄ¹Ö ¾Ç¼ºÄڵ带 ´Ù¿î¹Þ´Â °ÍÀ¸·Î È®ÀεÆÀ¸¸ç, ¹öÀüÀº 8.11°ú 8.20¡±À̶ó¸ç ¡°¼­¿ï XX°ú °°ÀÌ ¿µÇâ·ÂÀÇ ¹üÀ§°¡ ³ôÀº »çÀÌÆ®¿¡¼­ ¾Ç¼ºÄÚµå È°µ¿ÀÌ Áõ°¡ÇÏ°í ÀÖ´Ù¡±°í ¼³¸íÇß´Ù.


»õ·Î¿î ±â¹ýÀÇ ÆĹְú ÇÇ½Ì »çÀÌÆ® ¹ß°ß

ÆÄ¹Ö »çÀÌÆ®¿Í °¢Á¾ ÇÇ½Ì »çÀÌÆ®µµ ÇÑ ÁÖ°£ ±â½ÂÀ» ºÎ·È´Ù. »Ó¸¸ ¾Æ´Ï¶ó ±ÝÀ¶Á¤º¸ Å»Ã븦 À§ÇØ ¸ÆÁÖ¼Ò, °øÀÎÀÎÁõ¼­¸¦ ¼öÁýÇÏ°í ÆĹֻçÀÌÆ®·Î ¿¬°áÇϴ ±â´ÉÀ» ¼öÇàÇϴ ¾Ç¼ºÄڵ尡 °÷°÷¿¡¼­ Å½ÁöµÆ´Ù. ¹ß°ßµÈ ¾Ç¼º¸µÅ©¿¡¼­´Â CK ÀͽºÇ÷ÎÀÕ Å¶°ú ³×À̹ö ÇÇ½Ì µî ´Ù¾çÇÑ °ø°ÝÀÌ ÀÌ·ç¾îÁ³´Ù.

 ¡ã Áö³­ 30ÀÏ ÇÇ½Ì »çÀÌÆ®°¡ »ðÀÔµÈ XXX¹êµå »çÀÌÆ® ĸó È­¸é


Áö³­ 30ÀÏ¿¡´Â XXX¹êµå »çÀÌÆ®¿¡¼­ ÇÇ½Ì »çÀÌÆ®°¡ »ðÀÔµÈ Á¤È²ÀÌ Æ÷ÂøµÆ°í, ÀÌ¿¡ ¾Õ¼­ 28ÀÏ¿¡´Â XXXX»çÀÌÆ®¿¡¼­ ¿öµåÇÁ·¹½º Ãë¾àÁ¡À» ÀÌ¿ëÇÑ ÇÇ½Ì »çÀÌÆ®°¡ »ðÀÔµÈ °ÍÀ¸·Î µå·¯³µ´Ù. ¶ÇÇÑ, °°Àº ³¯ ÆäÀÌÆÈÀ» »çĪÇÑ ÇÇ½Ì »çÀÌÆ®µµ ¹ß°ßµÆ´Ù.


ÀÌ¿¡ ´ëÇØ ¸Þ°¡ÅæÀº ¡°XXXX»çÀÌÆ®¿¡ »ðÀÔµÈ ÇÇ½Ì »çÀÌÆ®ÀÇ °æ¿ì FTP ¹× SSH °èÁ¤À» Å»ÃëÇÑ´Ù¡±°í ¸»Çß´Ù.


À̺¸´Ù ¾Õ¼­ Áö³­ 25ÀÏ¿¡´Â »õ·Î¿î ±â¹ýÀÇ ÆÄ¹Ö »çÀÌÆ®°¡ ¹ß°ßµÆ´Ù. ±âÁ¸¿¡´Â ¾Ç¼ºÄڵ忡 °¨¿°µÈ »óÅ·Π³×À̹ö¿¡ Á¢¼ÓÇÏ¸é ±ÝÀ¶°¨µ¶¿ø ÆÄ¹Ö Ã¢ÀÌ ¶¹´Âµ¥, ÀÌÁ¦´Â Á¤»óÀûÀÎ ³×À̹ö À¥ÆäÀÌÁö¸¦ º¸¿©ÁØ´Ù. ±×·± µÚ °Ë»öµÈ ÀºÇà »çÀÌÆ®¸¦ Ŭ¸¯Çϸé ÆĹֻçÀÌÆ®·Î ¿¬°áµÇ´Â ¼ö¹ýÀ¸·Î ¹Ù²ï °Í.


ÀÌ¿¡ ´ëÇØ Auditor Lee´Â ¡°ÆÄ¹Ö¿ë ¾Ç¼ºÄڵ忡 °¨¿°µÈ »óÅ·Π³×À̹ö Æ÷Åп¡¼­ ÀºÇàÀ» °Ë»öÇØ µé¾î°¡¸é ù È­¸éÀº Á¤»ó °°ÀÌ º¸À̳ª ÆäÀÌÁö¸¦ Ŭ¸¯ÇÏ¸é ¾Ë¸²Ã¢ÀÌ ¶á´Ù¡±¸ç ¡°¾Ë¸²Ã¢ Ŭ¸¯½Ã ÆĹÖÀÌ ½ÃÀ۵ȴ١±°í ¼³¸íÇß´Ù.


ÀÌ ¿Ü¿¡ Á¦·Îº¸µå Ãë¾àÁ¡À» ÀÌ¿ëÇÑ ¾Ç¼ºURLµµ ÀÕµû¶ó ŽÁöµÆ´Ù. ½É¹Ì Ä¡°úÄ¡·á ÀÓ»óÀÚ·á ¹× ÇмúÀڷḦ ¼ö·ÏÇÏ´Â XXXX¿¬±¸È¸ »çÀÌÆ®¿Í ¸àÅ丵°ú °ü·ÃµÈ XXXÄÚ¸®¾Æ »çÀÌÆ®¿¡¼­ Á¦·Îº¸µå Ãë¾àÁ¡À» ÀÌ¿ëÇÑ ¾Ç¼ºURL »ðÀÔÀÌ Æ÷ÂøµÆ´Ù.
[±è°æ¾Ö ±âÀÚ(boan3@boannews.com)]


<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 1
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)