Ãß¼®¿¬ÈޱⰣ Áß ±¹³» À¥»çÀÌÆ® Ÿ±ê Å©¸³Åä¿ù 3.0·£¼¶¿þ¾î À¯Æ÷ Æ÷Âø
±¹³» À¥»çÀÌÆ® ´ë»óÀ¸·Î Áö´ÉÀûÀÌ°í ´Ù¾çÇÑ °ø°Ý½Ãµµ À̾îÁ®
[º¸¾È´º½º ±è°æ¾Ö] ¸¹Àº »ç¶÷µéÀÌ ÀÌ¿ëÇÏ´Â ¼Ò¼È³×Æ®¿öÅ© ÆäÀ̽ººÏ¿¡¼ ¾Ç¼º¸µÅ©°¡ ¹ß°ßµÇ´Â°¡ Çϸé, ÇÑ ÁÖ°£ ±¹³» À¥»çÀÌÆ® °÷°÷¿¡¼ ¾Ç¼ºURL°ú Å©¸³Åä¿ù3.0 ·£¼¶¿þ¾î À¯Æ÷ Á¤È²ÀÌ ÀÕµû¶ó ŽÁöµÆ´Ù. ¶ÇÇÑ, °³ÀÎÁ¤º¸¿Í ±ÝÀ¶Á¤º¸¸¦ ³ë¸° ÇÇ½Ì »çÀÌÆ®µµ Æ÷ÂøµÇ°í ÀÖ¾î ÀÌ¿ëÀÚµéÀÇ °¢º°ÇÑ ÁÖÀÇ°¡ ¿ä±¸µÈ´Ù.
ÆäÀ̽ººÏ, 9~10¿ù¿¡ ¾Ç¼ºURL ¹ß°ß
¼ö¸¹Àº ÀÌ¿ëÀÚ¸¦ º¸À¯ÇÑ ÆäÀ̽ººÏ¿¡¼ 9¿ù°ú 10¿ù scam/fraud/malicious ¾Ç¼º ¸µÅ©°¡ ÀÕµû¶ó ¹ß°ßµÆ´Ù.
¡ã9¿ù~10¿ù Fair Price scam ¸Ö¿þ¾î°¡ ÆäÀ̽ººÏ ȸé
7ÀÏ º¸¾È¾÷ü À¥¼¾½º ÃøÀº ¡°ÃÖ±Ù ½Ì°¡Æ÷¸£¸¦ Æ÷ÇÔÇÑ µ¿³²¾Æ¿¡¼ ½ºÄ·(SCAM)ÀÌ À¯ÇàÇߴµ¥, ÆäÀ̽ººÏ¿¡¼ ÇÒÀÎÄíÆùÀ» ³»·Á¹ÞÀ» ¼ö ÀÖ´Â ¾Ç¼º¸µÅ©°¡ ¹ß°ßµÆ´Ù¡±¸ç ¡°ÇÏÁö¸¸ ´ëºÎºÐÀÇ »ç¿ëÀÚ´Â ÀÌ¿¡ ´ëÇÑ À§ÇùÀ» ÀÎÁöÇÏÁö ¸øÇÏ°í ¾Ç¼º¸µÅ©¸¦ Ŭ¸¯ÇÏ°í ÀÖ´Ù. ÇØ´ç URL¿¡´Â 6°³ÀÇ ¾ÇÀÇÀûÀÎ ¸®´ÙÀÌ·º¼ÇÀ» Æ÷ÇÔÇÏ°í ÀÖÀ¸¸ç, ÇÒÀÎÄíÆùÀ» »ç¿ë°íÀÚ ÇÏ´Â ÇÒÀθ¶Æ® ¹× ½´ÆÛ¸¶ÄÏ °í°´ÀÌ 1Â÷ Ç¥ÀûÀÌ µÇ°í ÀÖ´Ù¡±¸ç ÆäÀ̽ººÏ ÀÌ¿ëÀÚµéÀÇ ÁÖÀǸ¦ ´çºÎÇß´Ù.
ƯÈ÷, ½ºÄ·Àº ´Ù¸¥ Áö¿ªÀ¸·Î ½±°Ô ÀüÆĵǰí, ±¹³»¿¡¼µµ ÆäÀ̽ººÏ ¿Ü¿¡ ´Ù¾çÇÑ ¼Ò¼È ¹Ìµð¾î¸¦ ÅëÇØ ÁøÈµÈ ¹æ¹ýÀ¸·Î ÇØ´ç °ø°ÝÀÇ Ç¥ÀûÀÌ µÉ ¼ö ÀÖ´Ù´Â °Í. µû¶ó¼ º¸¾È À¯È¿¼º Àç°ËÁõ µî Áö´ÉÇü À§Çù¿¡ ´ëÇÑ ¹æ¾îÀü·«ÀÌ ÇÊ¿äÇÏ´Ù´Â °Ô À¥¼¾½º ÃøÀÇ ¼³¸íÀÌ´Ù.
¾Ç¼ºÄÚµå °¨¿°·ü ³ôÀ̱â À§ÇÑ Áö´ÉÀû °ø°Ý
ÀÌ¾î ¹æ¹®ÀÚ¼ö°¡ ³ôÀº À¥»çÀÌÆ®¸¦ Ÿ±êÀ¸·Î ¾Ç¼ºÄڵ忡 °¨¿°½ÃÅ°±â À§ÇÑ °ø°ÝÀÚÀÇ ´Ù¾çÇÑ ½Ãµµµµ Æ÷ÂøµÆ´Ù.
¡ã7ÀÏ ½ºÀ¿À·»ÁöÀͽºÇ÷ÎÀÕŶ(Sweet Orange Exploit Kit) °ø°ÝÀÌ Å½ÁöµÈ XXX ºí·ç »çÀÌÆ® ȸé
7ÀÏ ¿¡½ºÇÁ·¹¼Ò ºê·£µå ÀÌŸ® XXXºí·ç Çѱ¹ °ø½Ä »çÀÌÆ®¿¡¼ ½ºÀ¿À·»Áö ÀͽºÇ÷ÎÀÕ Å¶(Sweet Orange Exploit Kit) °ø°ÝÀÌ Å½ÁöµÆ´Ù. À̸¦ º»Áö¿¡ Á¦º¸ÇÑ º¸¾ÈÀü¹®°¡ ¸Þ°¡Åæ(´Ð³×ÀÓ)Àº ¡°ÇØ´ç »çÀÌÆ®¿¡¼ ¾Ç¼ºURLÀÌ »ðÀÔµÈ Á¤È²ÀÌ Æ÷ÂøµÆÀ¸¸ç, ȨÆäÀÌÁö ¼Ò½º º¯Á¶¿Í FTP¿¡ ¾Ç¼ºÆÄÀÏÀ» ¾÷·ÎµåÇÑ Á¤È²ÀÌ ¹ß°ßµÆ´Ù¡±°í ¹àÇû´Ù.
Áö³ 6ÀÏ ¾¾Á÷½ºXX »çÀÌÆ®¿¡¼´Â CVE-2011-3544°ú CVE-2014-6332, CVE-2012-0773 Ãë¾àÁ¡À» ÀÌ¿ëÇØ ¾Ç¼ºÆÄÀÏÀ» À¯Æ÷ÇÑ Á¤È²ÀÌ Å½ÁöµÆ´Ù. ¶ÇÇÑ, CK VIP ÀͽºÇ÷ÎÀÕŶ °ø°Ý°ú ÇÔ²² JS¸¦ ÀÌ¿ëÇØ ¾Ç¼ºÆÄÀϵµ À¯Æ÷µÈ °ÍÀ¸·Î µå·¯³µ´Ù.
¡ãÁö³ 9¿ù28ÀÏ ¾Ç¼º¸µÅ©°¡ »ðÀÔµÈ xxxxÀϺ¸ »çÀÌÆ® ȸé
À̺¸´Ù ¾Õ¼ Áö³ 9¿ù 28ÀÏ¿¡µµ XXXXÀϺ¸ »çÀÌÆ®ÀÇ ³»ºÎ °ø¿ë¸ðµâ¿¡ ¾Ç¼º¸µÅ©°¡ »ðÀÔµÈ Á¤È²ÀÌ Æ÷ÂøµÆ´Ù.
ºû½ºÄµ ÃøÀº ¡°ÇØ´ç »çÀÌÆ®´Â ÁÖ·Î ÇØ¿Ü¿¡¼ °ÅÁÖÇÏ´Â »ç¶÷µé¿¡°Ô ÀÎÁöµµ°¡ ³ôÀº ¸Åü·Î ¾Ë·ÁÁ³´Ù¡±¸ç ¡°´õ¿íÀÌ ÇØ¿Ü°¡ ¾Æ´Ñ ±¹³»¿¡¼µµ XXÀϺ¸ ȨÆäÀÌÁö¸¦ ÅëÇؼ Á¢¼ÓÇÏ°Ô ÇÒ ¼ö ÀÖ´Â ¹è³Ê°¡ Á¸ÀçÇÏ°í ÀÖ¾î ±¹³» »ç¿ëÀÚµµ ¾Ç¼º¸µÅ©¿¡ ³ëÃâµÆÀ» °¡´É¼ºÀÌ ÀÖ´Â µî ÇØ´ç »çÀÌÆ®¸¦ ¹æ¹®ÇÏ´Â »ç¿ëÀÚ¿¡°Ô ÇÇÇظ¦ ÁÖ ¼ö ÀÖ´Ù¡±°í ¹àÇû´Ù. XXXXÀϺ¸¿¡ »ðÀÔµÇ¾î ¿¬°áµÈ ¾Ç¼º¸µÅ©´Â »õ·Ó°Ô ¾÷µ¥ÀÌÆ®µÈ CK ÀͽºÇ÷ÎÀÕ Å¶(v 9.23) ¹öÀüÀ¸·Î, À̸¦ ÅëÇØ ÆÄ¹Ö¿ë ¾Ç¼ºÄڵ尡 ´Ù¿î·ÎµåµÈ °ÍÀ¸·Î ºÐ¼®µÆ´Ù.
¾Ç¼ºÄÚµå °¨¿° À§ÇØ ´Ù¾çÇÑ °ø°Ý½Ãµµ
ÇÑ ÁÖ°£ ¾Ç¼ºÄڵ带 ÀüÆÄÇϱâ À§ÇÑ ´Ù¾çÇÑ °ø°Ý ½Ãµµµµ ÀÕµû¶ó Æ÷ÂøµÆ´Ù. 7ÀÏ Çѱ¹xxÇ°ÁúÇùȸ »çÀÌÆ®¿¡ ¾Ç¼ºURLÀÌ »ðÀÔµÈ Á¤È²µµ Æ÷ÂøµÆ´Ù.
¡ã7ÀÏ ¾Ç¼ºURLÀÌ »ðÀÔµÈ Çѱ¹xxÇ°ÁúÇùȸ »çÀÌÆ® ȸé
¶ÇÇÑ, Æ÷Åä±×·¡ÆÛ XXXjuyoung.com »çÀÌÆ®¿¡¼´Â ¹«·Á 10°³ ÀÌ»óÀÇ ¸ÖƼ ¾Ç¼ºURLÀÌ ¹ß°ßµÆ´Âµ¥, ¸Þ°¡ÅæÀº ¡°¿¬¿¹ÀÎ ¹× ¹æ¼Û°ü·Ã Á¾»çÀÚµéÀ» ³ë¸®°í ¾Ç¼ºÄڵ带 ¹èÆ÷ÇÏ´Â °ÍÀ¸·Î ÃßÁ¤µÈ´Ù¡±¸ç ÀÌ¿ëÀÚµéÀÇ ÁÖÀǸ¦ ´çºÎÇß´Ù. À̺¸´Ù ¾Õ¼ Áö³ 5ÀÏ¿¡´Â ÀÍ»êXXÀ¯Ä¡¿ø »çÀÌÆ®¿¡¼ FTP Á¤º¸°¡ Å»ÃëµÅ ¾Ç¼ºÆÄÀÏÀÌ ¾÷·Îµå µÈ °ÍÀ¸·Î µå·¯³µ´Ù.
Å©¸³Åä¿ù3.0 ·£¼¶¿þ¾î ÁÙÁÙÀÌ Æ÷Âø
À̾î Áö³ Ãß¼® ¿¬ÈޱⰣ µ¿¾È Å©¸³Åä¿ù3.0 ¹öÀüÀÇ ·£¼¶¿þ¾î°¡ ±¹³» À¥»çÀÌÆ®¸¦ Ÿ±êÀ¸·Î »Ñ·ÁÁø °ÍÀ¸·Î ºÐ¼®µÆ´Ù.
Ãß¼® ¿¬ÈޱⰣ Áß Çѱ¹¿øÀÚ·ÂXXȸÀÇ, XXXX¿Àµ÷¼ºñ½º, ¿À¶¼XX, XX°¡Ä¡Æò°¡, ´ëÀü±¤¿ª½Ã XXXÀÚº»Áö¿ø¼¾ÅÍ, ÀúÀÛ±Ç µî·Ï ¹× ÀÎÁõ ´ëÇà¾÷ü XX»çÀÌÆ®¿¡¼ ¿öµåÇÁ·¹½º Ç÷¯±×ÀÎ Ãë¾àÁ¡À» ¾Ç¿ëÇØ Å©¸³Åä¿ù 3.0 ·£¼¶¿þ¾î°¡ À¯Æ÷µÈ Á¤È²ÀÌ Æ÷ÂøµÆ´Ù.
À̸¦ ŽÁöÇÑ º¸¾ÈÀü¹®°¡ Auditor Lee´Â ¡°·£¼¶¿þ¾î°¡ ŽÁöµÈ À¥»çÀÌÆ® ´ëºÎºÐÀÌ º¸¾ÈÀÌ ¸Å¿ì Çã¼úÇÏ°í Á¦´ë·Î °ü¸®µÇÁö ¸øÇÏ´Â °÷¡±À̶ó¸ç ¡°±âº»ÀûÀÎ º¸¾ÈÁ¶Ä¡Á¶Â÷ µÇ¾î ÀÖÁö ¾ÊÀº »óÅ·ΠºÁ¼± º¸¾ÈÀηÂÀÌ ¾ø´Â °÷ÀÌ »ó´ç¼ö·Î ÃßÁ¤µÈ´Ù. º¸¾È¿¡ ´ëÇÑ °ü½É°ú ÅõÀÚ°¡ ÇÊ¿äÇÏ´Ù¡±°í ÁöÀûÇß´Ù.
±ÝÀ¶Á¤º¸ ³ë¸° Çǽ̰ú ÆÄ¹Ö ¿©ÀüÈ÷ È°µ¿
ÀÌ ¿Ü¿¡µµ ÇÑÁÖ°£ ±ÝÀ¶Á¤º¸ Å»Ã븦 À§ÇÑ ¾Ç¼ºÄÚµåÀÇ Áö¼ÓÀûÀÎ È°µ¿ÀÌ À̾îÁ³´Âµ¥, IP ´ë¿ªÀ» È°¿ëÇÑ ÆÄ¹Ö ¾Ç¼ºÄÚµå À¯Æ÷¸¦ ÅëÇØ ±ÝÀ¶Á¤º¸¸¦ ¼öÁýÇÑ Á¤È²ÀÌ Æ÷ÂøµÆÀ¸¸ç, ±ÝÀ¶Á¤º¸¿Í °³ÀÎÁ¤º¸¸¦ ³ë¸° ÇÇ½Ì »çÀÌÆ®µµ ÀÕµû¶ó ¹ß°ßµÆ´Ù.
¡ã6ÀÏ ÆäÀÌÆÈÀ» »çĪÇÑ ÇÇ½Ì »çÀÌÆ® ȸé
Áö³ 6ÀÏ¿¡´Â ÀÎÅÍ³Ý ¼ºñ½º »ç¾÷À» ÇÏ´Â ¹Ì±¹±â¾÷ÀÎ AOLÀ» À§ÀåÇÑ ÇÇ½Ì »çÀÌÆ®¿Í °£Æí°áÁ¦ ºÐ¾ß ±Û·Î¹ú±â¾÷ ÆäÀÌÆÈÀ» »çĪÇÑ ÇÇ½Ì »çÀÌÆ®°¡ ¹ß°ßµÇ±âµµ Çß´Ù. ƯÈ÷, ÆäÀÌÆÈÀ» »çĪÇÑ ÇÇ½Ì »çÀÌÆ®ÀÇ °æ¿ì ¿öµåÇÁ·¹½º Ãë¾àÁ¡À» ¾Ç¿ëÇß´Ù´Â °Ô ¸Þ°¡ÅæÀÇ ¼³¸íÀÌ´Ù. ¶ÇÇÑ, ¿¡·¯ Ç¥½Ã¿Í ÇÔ²² À¥»çÀÌÆ® ¹æ¹®ÀÚ¸¦ Ä«¿îÅÍÇÏ´Â 404 Not Found Ä«¿îÅÍ ¸µÅ©°¡ XXXXÀϺ¸, XX¿Àµð¿À µî ¸î¸î »çÀÌÆ®¿¡¼ ¹ß°ßµÆ´Ù.
[±è°æ¾Ö ±âÀÚ(boan3@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>