Áö³ 8¿ùºÎÅÍ 9¿ù±îÁö ±¹³» ¾Ç¼º¸µÅ© À¯Æ÷ Àü¿ù ´ëºñ °¨¼Ò
°ø°ÝÀÚµé, Web Analytics ¼ºñ½º ÀÌ¿ëÇØ »ç¿ëÀÚ Á¢¼Ó Æ®·¡ÇÈ ºÐ¼®
[º¸¾È´º½º ¹Î¼¼¾Æ] Áö³ 8¿ùºÎÅÍ 9¿ù±îÁö ±¹³» ¾Ç¼º¸µÅ© À¯Æ÷ Åë°è¸¦ »ìÆ캻 °á°ú °ø°ÝÄÚµåÀÇ ¼ö°¡ Àü¿ù ´ëºñ Å©°Ô ÁÙ¾îµç °ÍÀ¸·Î ³ªÅ¸³µ´Ù.
Á¤º¸º¸¾ÈÀü¹® ½ºÅ¸Æ®¾÷ UpRoot(´ëÇ¥ ¿°¼¼Çö)°¡ Àü ¼¼°è ¾Ç¼º¸µÅ© Á¤º¸¸¦ ÇÑ ´«¿¡ º¼ ¼ö ÀÖ´Â badware.info ¼ºñ½º¸¦ ÅëÇØ Áö³ 8¿ùºÎÅÍ 9¿ù±îÁö ¹ß»ýÇÑ ¾Ç¼º¸µÅ©¸¦ ºÐ¼®ÇÑ °á°ú¿¡ µû¸£¸é ±¹³» ¾Ç¼º¸µÅ© °ø°ÝÄÚµå(CK VIP Exploit Kit)´Â Àü¿ù ´ëºñ ÇöÀúÈ÷ °¨¼ÒÇßÀ¸¸ç, À¥ Ä«¿îÆ® ÇàÀ§¸¸ À¯ÁöÇÏ´Â °ÍÀ¸·Î Æ÷ÂøµÆ´Ù.
¾Ç¼º¸µÅ©¸¦ ÅëÇØ ±ÝÀ¶Á¤º¸ Å»Ã븦 ³ë¸° ¾Ç¼ºÄڵ尡 ÁÖ·Î À¯Æ÷µÆÀ¸¸ç, ±³À°±â°ü ¹× ¿¬±¸±â°ü¿¡¼ Æ÷ÅлçÀÌÆ® ·Î±×ÀÎ ÆäÀÌÁö¸¦ »çĪÇØ °³ÀÎÁ¤º¸¸¦ Å»ÃëÇÏ´Â ¾Ç¼ºÄڵ嵵 ¸¹ÀÌ ¹ß°ßµÈ °ÍÀ¸·Î Áý°èµÆ´Ù.
°°Àº ½Ã±â µ¿¾È ÇØ¿Ü¿¡¼´Â ¾Ç¼º¸µÅ© À¯Æ÷¡¤°æÀ¯Áö·Î Áß±¹°ú ¹Ì±¹ÀÌ °¢°¢ 5¸¸ 3,904°Ç°ú 2¸¸ 1,351°ÇÀ̶ó´Â ¾ÐµµÀûÀÎ ¼öÄ¡¸¦ ³ªÅ¸³Â´Ù. Áß±¹°ú ¹Ì±¹ÀÇ °æ¿ì ±¹³»¿Í ´Ù¸£°Ô À¥ Ä«¿îÆ® ¼ºñ½º¸¦ ÀÌ¿ëÇØ ¾Ç¼º¸µÅ©¸¦ À¯Æ÷ÇÏ´Â °ÍÀ¸·Î È®ÀεƴÙ.
º¯ÈµÈ ¾Ç¼º¸µÅ© À¯Æ÷ ¹æ½Ä
°ú°Å ƯÁ¤ Ãë¾àÁ¡À» ÀÌ¿ëÇÑ ¾Ç¼º¸µÅ© À¯Æ÷½Ã °ø°Ý Äڵ忡 ³µ¶È°¡ Àû¿ëµÇÁö ¾Ê¾ÒÁö¸¸ ÃÖ±Ù °°Àº Ãë¾àÁ¡À¸·Î ¹ß°ßµÈ Äڵ忡¼´Â ³µ¶È°¡ Àû¿ëµÈ °ÍÀ¸·Î µå·¯³µ´Ù. ÀÏ·Ê·Î MS ÀÎÅÍ³Ý ÀͽºÇ÷η¯(IE) Ãë¾àÁ¡(CVE-2014-6332)À» ÀÌ¿ëÇØ °ø°ÝÇÏ´Â ÀÏ¸í ¡®°«¸ðµå(Godmode)¡¯ °ø°ÝÄڵ忡¼ ÀÌÀü°ú ´Ù¸£°Ô ³µ¶È°¡ Àû¿ëµÇ¾î ÀÖ´Ù´Â »ç½ÇÀÌ ¹àÇôÁ³´Ù.
¶ÇÇÑ, ÃÖ±Ù ÀϺΠÁß±¹¹ß ¾Ç¼º¸µÅ©¿¡¼ KaiXin ÀͽºÇ÷ÎÀÕ ÆÑ(Exploit Pack)À» ÀÌ¿ëÇÑ °ø°ÝÀÌ ¹ß°ßµÇ°í ÀÖ¾î »ç¿ëÀÚµéÀÇ ÁÖÀÇ°¡ ¿ä±¸µÈ´Ù. KaiXin ÆÐÅÏ¿¡¼´Â iframeÀ» ÅëÇØ ¸®´ÙÀÌ·ºÆ®ÇÑ ÈÄ, ¡®embed¡¯ ű׸¦ ÀÌ¿ëÇØ ¾Ç¼º SWF ÆÄÀÏÀ» ºÒ·¯¿Í ½ÇÇàÇÏ´Â °ÍÀÌ Æ¯Â¡ÀÌ´Ù.
ÀÌ·¯ÇÑ °ø°ÝÀÇ °æ¿ì À¥»çÀÌÆ® °ü¸®°¡ ¼ÒȦÇÏÁö¸¸ Á¤±âÀûÀÎ ¹æ¹®ÀÚ°¡ ÀÖ´Â Çб³, º´¿ø°ú °°Àº »ýÈ°¹ÐÂøÇü »çÀÌÆ®¿¡¼ ¹ß»ýÇÏ´Â °æ¿ì°¡ ¸¹±â ¶§¹®¿¡ ÇÇÇØ°¡ ¹ß»ýÇصµ ´ëÀÀÇÒ ¼ö ÀÖ´Â ÀηÂÀÌ ¾ø¾î ÇÇÇØÀÚ°¡ ´õ¿í Áõ°¡ÇÏ´Â ¾Ç¼øȯÀÌ ¹Ýº¹µÇ°í ÀÖ´Ù°í UpRootÀÇ ¿°¼¼Çö ´ëÇ¥´Â ¿ì·ÁÇß´Ù.
»ç¿ëÀÚ È¯°æ¿¡ µû¶ó ´Ù¾çÇÑ ¾Ç¼ºÇàÀ§¸¦ ÇÏ´Â ¾Ç¼º¸µÅ©µµ ÀÖ´Ù. ÃÖ±Ù ÀͽºÇ÷ÎÀÕ Å¶(Exploit Kit)À̳ª ±âŸ °ø°Ýµµ±¸°¡ Å©·Î½º-Ç÷§Æû Çü½Äó·³ ´Ùº¯ÈµÇ°í ÀÖ¾î °°Àº ¾Ç¼º¸µÅ©ÀÓ¿¡µµ ºÒ±¸ÇÏ°í ±â±âº°, ȯ°æº°·Î ´Ù¸¥ ¾Ç¼ºÇàÀ§¸¦ ¼öÇàÇÒ ¼ö ÀÖ´Ù´Â °ÍÀÌ´Ù.
½ÇÁ¦·Î ¸ð¹ÙÀÏ¿¡¼ °¨¿°µÈ À¥»çÀÌÆ®¿¡ Á¢¼ÓÇÑ °æ¿ì APKÆÄÀÏÀ» ´Ù¿î·ÎµåÇØ °¨¿°À» À¯µµÇÏÁö¸¸, PC·Î Á¢¼ÓÇÑ °æ¿ì ±âÁ¸ PC¿¡¼ »ç¿ëÇÑ °ø°ÝÄڵ带 ÀÌ¿ëÇØ ¾Ç¼ºÄڵ带 °¨¿°½ÃÅ°´Â °ÍÀ¸·Î ¾Ë·ÁÁ³´Ù.
¾Æ¿ï·¯ ÃÖ±Ù °ø°ÝÀÚµéÀº ¼ö¸¹Àº ÇÇÇØ»çÀÌÆ®µéÀ» Çѹø¿¡ °ü¸®ÇÏ°í »ç¿ëÀÚÀÇ Á¢¼Ó Æ®·¡ÇÈÀ» ºÐ¼®ÇØ ÀûÀýÇÑ °ø°Ý½Ã±â¸¦ ³ë¸®°Å³ª, ŽÁö ¹× ¹Ì ŽÁöµÈ »çÀÌÆ®¸¦ ºÐ·ùÇϱâ À§ÇØ Áß±¹¿¡¼ Á¦°øÇÏ´Â Web Analytics ¼ºñ½º¸¦ ÀÌ¿ëÇÏ´Â °æ¿ì°¡ ¸¹Àº °ÍÀ¸·Î µå·¯³µ´Ù. ÀÌ·Î ÀÎÇØ Á¤»ó ÄÚµåµé ¼Ó¿¡¼ Àº¹ÐÇÏ°Ô ¼û¾îÀÖ´Â °æ¿ì°¡ ¸¹¾Æ »çÀÌÆ® °ü¸®ÀÚ³ª Á¢¼ÓÀÚ°¡ º¸±â¿¡´Â ¾Æ¹«·± ÇൿÀ» ÇÏÁö ¾Ê´Â °Íó·³ º¸Àδٴ °Ô UpRoot ÃøÀÇ ¼³¸íÀÌ´Ù.
[¹Î¼¼¾Æ ±âÀÚ(boan5@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>