Home > Àüü±â»ç

[ÁÖ°£ ¾Ç¼º¸µÅ©] ÆäÀ̽ººÏ¿¡¼­ ¾Ç¼º¸µÅ© ŽÁö èâ

ÀÔ·Â : 2015-10-08 10:35
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
ÆäÀ̽ººÏ¿¡¼­ ÇÒÀÎÄíÆùÀ» ³»·Á¹ÞÀ» ¼ö ÀÖ´Â ¾Ç¼º¸µÅ© ¹ß°ß
Ãß¼®¿¬ÈޱⰣ Áß ±¹³» À¥»çÀÌÆ® Ÿ±ê Å©¸³Åä¿ù 3.0·£¼¶¿þ¾î À¯Æ÷ Æ÷Âø
±¹³» À¥»çÀÌÆ® ´ë»óÀ¸·Î Áö´ÉÀûÀÌ°í ´Ù¾çÇÑ °ø°Ý½Ãµµ À̾îÁ®


[º¸¾È´º½º ±è°æ¾Ö] ¸¹Àº »ç¶÷µéÀÌ ÀÌ¿ëÇÏ´Â ¼Ò¼È³×Æ®¿öÅ© ÆäÀ̽ººÏ¿¡¼­ ¾Ç¼º¸µÅ©°¡ ¹ß°ßµÇ´Â°¡ Çϸé, ÇÑ ÁÖ°£ ±¹³» À¥»çÀÌÆ® °÷°÷¿¡¼­ ¾Ç¼ºURL°ú Å©¸³Åä¿ù3.0 ·£¼¶¿þ¾î À¯Æ÷ Á¤È²ÀÌ ÀÕµû¶ó ŽÁöµÆ´Ù. ¶ÇÇÑ, °³ÀÎÁ¤º¸¿Í ±ÝÀ¶Á¤º¸¸¦ ³ë¸° ÇÇ½Ì »çÀÌÆ®µµ Æ÷ÂøµÇ°í ÀÖ¾î ÀÌ¿ëÀÚµéÀÇ °¢º°ÇÑ ÁÖÀÇ°¡ ¿ä±¸µÈ´Ù.

ÆäÀ̽ººÏ, 9~10¿ù¿¡ ¾Ç¼ºURL ¹ß°ß
¼ö¸¹Àº ÀÌ¿ëÀÚ¸¦ º¸À¯ÇÑ ÆäÀ̽ººÏ¿¡¼­ 9¿ù°ú 10¿ù scam/fraud/malicious ¾Ç¼º ¸µÅ©°¡ ÀÕµû¶ó ¹ß°ßµÆ´Ù.

¡ã9¿ù~10¿ù Fair Price scam ¸Ö¿þ¾î°¡ ÆäÀ̽ººÏ È­¸é


7ÀÏ º¸¾È¾÷ü À¥¼¾½º ÃøÀº ¡°ÃÖ±Ù ½Ì°¡Æ÷¸£¸¦ Æ÷ÇÔÇÑ µ¿³²¾Æ¿¡¼­ ½ºÄ·(SCAM)ÀÌ À¯ÇàÇߴµ¥, ÆäÀ̽ººÏ¿¡¼­ ÇÒÀÎÄíÆùÀ» ³»·Á¹ÞÀ» ¼ö ÀÖ´Â ¾Ç¼º¸µÅ©°¡ ¹ß°ßµÆ´Ù¡±¸ç ¡°ÇÏÁö¸¸ ´ëºÎºÐÀÇ »ç¿ëÀÚ´Â ÀÌ¿¡ ´ëÇÑ À§ÇùÀ» ÀÎÁöÇÏÁö ¸øÇÏ°í ¾Ç¼º¸µÅ©¸¦ Ŭ¸¯ÇÏ°í ÀÖ´Ù. ÇØ´ç URL¿¡´Â 6°³ÀÇ ¾ÇÀÇÀûÀÎ ¸®´ÙÀÌ·º¼ÇÀ» Æ÷ÇÔÇÏ°í ÀÖÀ¸¸ç, ÇÒÀÎÄíÆùÀ» »ç¿ë°íÀÚ ÇÏ´Â ÇÒÀθ¶Æ® ¹× ½´ÆÛ¸¶ÄÏ °í°´ÀÌ 1Â÷ Ç¥ÀûÀÌ µÇ°í ÀÖ´Ù¡±¸ç ÆäÀ̽ººÏ ÀÌ¿ëÀÚµéÀÇ ÁÖÀǸ¦ ´çºÎÇß´Ù.

ƯÈ÷, ½ºÄ·Àº ´Ù¸¥ Áö¿ªÀ¸·Î ½±°Ô ÀüÆĵǰí, ±¹³»¿¡¼­µµ ÆäÀ̽ººÏ ¿Ü¿¡ ´Ù¾çÇÑ ¼Ò¼È ¹Ìµð¾î¸¦ ÅëÇØ ÁøÈ­µÈ ¹æ¹ýÀ¸·Î ÇØ´ç °ø°ÝÀÇ Ç¥ÀûÀÌ µÉ ¼ö ÀÖ´Ù´Â °Í. µû¶ó¼­ º¸¾È À¯È¿¼º Àç°ËÁõ µî Áö´ÉÇü À§Çù¿¡ ´ëÇÑ ¹æ¾îÀü·«ÀÌ ÇÊ¿äÇÏ´Ù´Â °Ô À¥¼¾½º ÃøÀÇ ¼³¸íÀÌ´Ù.

¾Ç¼ºÄÚµå °¨¿°·ü ³ôÀ̱â À§ÇÑ Áö´ÉÀû °ø°Ý
ÀÌ¾î ¹æ¹®ÀÚ¼ö°¡ ³ôÀº À¥»çÀÌÆ®¸¦ Ÿ±êÀ¸·Î ¾Ç¼ºÄڵ忡 °¨¿°½ÃÅ°±â À§ÇÑ °ø°ÝÀÚÀÇ ´Ù¾çÇÑ ½Ãµµµµ Æ÷ÂøµÆ´Ù.

¡ã7ÀÏ ½ºÀ­¿À·»ÁöÀͽºÇ÷ÎÀÕŶ(Sweet Orange Exploit Kit) °ø°ÝÀÌ Å½ÁöµÈ XXX ºí·ç »çÀÌÆ® È­¸é


7ÀÏ ¿¡½ºÇÁ·¹¼Ò ºê·£µå ÀÌŸ® XXXºí·ç Çѱ¹ °ø½Ä »çÀÌÆ®¿¡¼­ ½ºÀ­¿À·»Áö ÀͽºÇ÷ÎÀÕ Å¶(Sweet Orange Exploit Kit) °ø°ÝÀÌ Å½ÁöµÆ´Ù. À̸¦ º»Áö¿¡ Á¦º¸ÇÑ º¸¾ÈÀü¹®°¡ ¸Þ°¡Åæ(´Ð³×ÀÓ)Àº ¡°ÇØ´ç »çÀÌÆ®¿¡¼­ ¾Ç¼ºURLÀÌ »ðÀÔµÈ Á¤È²ÀÌ Æ÷ÂøµÆÀ¸¸ç, ȨÆäÀÌÁö ¼Ò½º º¯Á¶¿Í FTP¿¡ ¾Ç¼ºÆÄÀÏÀ» ¾÷·ÎµåÇÑ Á¤È²ÀÌ ¹ß°ßµÆ´Ù¡±°í ¹àÇû´Ù.

Áö³­ 6ÀÏ ¾¾Á÷½ºXX »çÀÌÆ®¿¡¼­´Â CVE-2011-3544°ú CVE-2014-6332, CVE-2012-0773 Ãë¾àÁ¡À» ÀÌ¿ëÇØ ¾Ç¼ºÆÄÀÏÀ» À¯Æ÷ÇÑ Á¤È²ÀÌ Å½ÁöµÆ´Ù. ¶ÇÇÑ, CK VIP ÀͽºÇ÷ÎÀÕŶ °ø°Ý°ú ÇÔ²² JS¸¦ ÀÌ¿ëÇØ ¾Ç¼ºÆÄÀϵµ À¯Æ÷µÈ °ÍÀ¸·Î µå·¯³µ´Ù.

¡ãÁö³­ 9¿ù28ÀÏ ¾Ç¼º¸µÅ©°¡ »ðÀÔµÈ xxxxÀϺ¸ »çÀÌÆ® È­¸é


À̺¸´Ù ¾Õ¼­ Áö³­ 9¿ù 28ÀÏ¿¡µµ XXXXÀϺ¸ »çÀÌÆ®ÀÇ ³»ºÎ °ø¿ë¸ðµâ¿¡ ¾Ç¼º¸µÅ©°¡ »ðÀÔµÈ Á¤È²ÀÌ Æ÷ÂøµÆ´Ù.

ºû½ºÄµ ÃøÀº ¡°ÇØ´ç »çÀÌÆ®´Â ÁÖ·Î ÇØ¿Ü¿¡¼­ °ÅÁÖÇÏ´Â »ç¶÷µé¿¡°Ô ÀÎÁöµµ°¡ ³ôÀº ¸Åü·Î ¾Ë·ÁÁ³´Ù¡±¸ç ¡°´õ¿íÀÌ ÇØ¿Ü°¡ ¾Æ´Ñ ±¹³»¿¡¼­µµ XXÀϺ¸ ȨÆäÀÌÁö¸¦ ÅëÇؼ­ Á¢¼ÓÇÏ°Ô ÇÒ ¼ö ÀÖ´Â ¹è³Ê°¡ Á¸ÀçÇÏ°í ÀÖ¾î ±¹³» »ç¿ëÀÚµµ ¾Ç¼º¸µÅ©¿¡ ³ëÃâµÆÀ» °¡´É¼ºÀÌ ÀÖ´Â µî ÇØ´ç »çÀÌÆ®¸¦ ¹æ¹®ÇÏ´Â »ç¿ëÀÚ¿¡°Ô ÇÇÇظ¦ ÁÖ ¼ö ÀÖ´Ù¡±°í ¹àÇû´Ù. XXXXÀϺ¸¿¡ »ðÀÔµÇ¾î ¿¬°áµÈ ¾Ç¼º¸µÅ©´Â »õ·Ó°Ô ¾÷µ¥ÀÌÆ®µÈ CK ÀͽºÇ÷ÎÀÕ Å¶(v 9.23) ¹öÀüÀ¸·Î, À̸¦ ÅëÇØ ÆÄ¹Ö¿ë ¾Ç¼ºÄڵ尡 ´Ù¿î·ÎµåµÈ °ÍÀ¸·Î ºÐ¼®µÆ´Ù.

¾Ç¼ºÄÚµå °¨¿° À§ÇØ ´Ù¾çÇÑ °ø°Ý½Ãµµ
ÇÑ ÁÖ°£ ¾Ç¼ºÄڵ带 ÀüÆÄÇϱâ À§ÇÑ ´Ù¾çÇÑ °ø°Ý ½Ãµµµµ ÀÕµû¶ó Æ÷ÂøµÆ´Ù. 7ÀÏ Çѱ¹xxÇ°ÁúÇùȸ »çÀÌÆ®¿¡ ¾Ç¼ºURLÀÌ »ðÀÔµÈ Á¤È²µµ Æ÷ÂøµÆ´Ù.

¡ã7ÀÏ ¾Ç¼ºURLÀÌ »ðÀÔµÈ Çѱ¹xxÇ°ÁúÇùȸ »çÀÌÆ® È­¸é


¶ÇÇÑ, Æ÷Åä±×·¡ÆÛ XXXjuyoung.com »çÀÌÆ®¿¡¼­´Â ¹«·Á 10°³ ÀÌ»óÀÇ ¸ÖƼ ¾Ç¼ºURLÀÌ ¹ß°ßµÆ´Âµ¥, ¸Þ°¡ÅæÀº ¡°¿¬¿¹ÀÎ ¹× ¹æ¼Û°ü·Ã Á¾»çÀÚµéÀ» ³ë¸®°í ¾Ç¼ºÄڵ带 ¹èÆ÷ÇÏ´Â °ÍÀ¸·Î ÃßÁ¤µÈ´Ù¡±¸ç ÀÌ¿ëÀÚµéÀÇ ÁÖÀǸ¦ ´çºÎÇß´Ù. À̺¸´Ù ¾Õ¼­ Áö³­ 5ÀÏ¿¡´Â ÀÍ»êXXÀ¯Ä¡¿ø »çÀÌÆ®¿¡¼­ FTP Á¤º¸°¡ Å»ÃëµÅ ¾Ç¼ºÆÄÀÏÀÌ ¾÷·Îµå µÈ °ÍÀ¸·Î µå·¯³µ´Ù.

Å©¸³Åä¿ù3.0 ·£¼¶¿þ¾î ÁÙÁÙÀÌ Æ÷Âø
À̾î Áö³­ Ãß¼® ¿¬ÈޱⰣ µ¿¾È Å©¸³Åä¿ù3.0 ¹öÀüÀÇ ·£¼¶¿þ¾î°¡ ±¹³» À¥»çÀÌÆ®¸¦ Ÿ±êÀ¸·Î »Ñ·ÁÁø °ÍÀ¸·Î ºÐ¼®µÆ´Ù.

Ãß¼® ¿¬ÈޱⰣ Áß Çѱ¹¿øÀÚ·ÂXXȸÀÇ, XXXX¿Àµ÷¼­ºñ½º, ¿À¶¼XX, XX°¡Ä¡Æò°¡, ´ëÀü±¤¿ª½Ã XXXÀÚº»Áö¿ø¼¾ÅÍ, ÀúÀÛ±Ç µî·Ï ¹× ÀÎÁõ ´ëÇà¾÷ü XX»çÀÌÆ®¿¡¼­ ‎¿öµåÇÁ·¹½º Ç÷¯±×ÀÎ Ãë¾àÁ¡‬À» ¾Ç¿ëÇØ Å©¸³Åä¿ù 3.0 ·£¼¶¿þ¾î°¡ À¯Æ÷µÈ Á¤È²ÀÌ Æ÷ÂøµÆ´Ù.

À̸¦ ŽÁöÇÑ º¸¾ÈÀü¹®°¡ Auditor Lee´Â ¡°·£¼¶¿þ¾î°¡ ŽÁöµÈ À¥»çÀÌÆ® ´ëºÎºÐÀÌ º¸¾ÈÀÌ ¸Å¿ì Çã¼úÇÏ°í Á¦´ë·Î °ü¸®µÇÁö ¸øÇÏ´Â °÷¡±À̶ó¸ç ¡°±âº»ÀûÀÎ º¸¾ÈÁ¶Ä¡Á¶Â÷ µÇ¾î ÀÖÁö ¾ÊÀº »óÅ·ΠºÁ¼± º¸¾ÈÀηÂÀÌ ¾ø´Â °÷ÀÌ »ó´ç¼ö·Î ÃßÁ¤µÈ´Ù. º¸¾È¿¡ ´ëÇÑ °ü½É°ú ÅõÀÚ°¡ ÇÊ¿äÇÏ´Ù¡±°í ÁöÀûÇß´Ù.

±ÝÀ¶Á¤º¸ ³ë¸° Çǽ̰ú ÆÄ¹Ö ¿©ÀüÈ÷ È°µ¿
ÀÌ ¿Ü¿¡µµ ÇÑÁÖ°£ ±ÝÀ¶Á¤º¸ Å»Ã븦 À§ÇÑ ¾Ç¼ºÄÚµåÀÇ Áö¼ÓÀûÀÎ È°µ¿ÀÌ À̾îÁ³´Âµ¥, IP ´ë¿ªÀ» È°¿ëÇÑ ÆÄ¹Ö ¾Ç¼ºÄÚµå À¯Æ÷¸¦ ÅëÇØ ±ÝÀ¶Á¤º¸¸¦ ¼öÁýÇÑ Á¤È²ÀÌ Æ÷ÂøµÆÀ¸¸ç, ±ÝÀ¶Á¤º¸¿Í °³ÀÎÁ¤º¸¸¦ ³ë¸° ÇÇ½Ì »çÀÌÆ®µµ ÀÕµû¶ó ¹ß°ßµÆ´Ù.

¡ã6ÀÏ ÆäÀÌÆÈÀ» »çĪÇÑ ÇÇ½Ì »çÀÌÆ® È­¸é


Áö³­ 6ÀÏ¿¡´Â ÀÎÅÍ³Ý ¼­ºñ½º »ç¾÷À» ÇÏ´Â ¹Ì±¹±â¾÷ÀÎ AOLÀ» À§ÀåÇÑ ÇÇ½Ì »çÀÌÆ®¿Í °£Æí°áÁ¦ ºÐ¾ß ±Û·Î¹ú±â¾÷ ÆäÀÌÆÈÀ» »çĪÇÑ ÇÇ½Ì »çÀÌÆ®°¡ ¹ß°ßµÇ±âµµ Çß´Ù. ƯÈ÷, ÆäÀÌÆÈÀ» »çĪÇÑ ÇÇ½Ì »çÀÌÆ®ÀÇ °æ¿ì ¿öµåÇÁ·¹½º Ãë¾àÁ¡À» ¾Ç¿ëÇß´Ù´Â °Ô ¸Þ°¡ÅæÀÇ ¼³¸íÀÌ´Ù. ¶ÇÇÑ, ¿¡·¯ Ç¥½Ã¿Í ÇÔ²² À¥»çÀÌÆ® ¹æ¹®ÀÚ¸¦ Ä«¿îÅÍÇÏ´Â 404 Not Found Ä«¿îÅÍ ¸µÅ©°¡ XXXXÀϺ¸, XX¿Àµð¿À µî ¸î¸î »çÀÌÆ®¿¡¼­ ¹ß°ßµÆ´Ù.
[±è°æ¾Ö ±âÀÚ(boan3@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 1
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)