°¢Á¾ Ãë¾àÁ¡ ÀÌ¿ëÇÑ ¾Ç¼ºURL »ðÀÔ µî ±¹³» À¥»çÀÌÆ® ¡®¸ö»ì¡¯
[º¸¾È´º½º ±è°æ¾Ö] Áö³ ÇÑ ÁÖ°£ ±ÝÀ¶Á¤º¸¸¦ ³ë¸®´Â ÆĹÖÀÌ ±â½ÂÀ» ºÎ¸®´Â°¡ Çϸé, ¹®Á¦ÀÇ ÆÄ¹Ö ¾Ç¼ºÄڵ尡 ÀϺ»À¸·Î È®´ëµÇ´Â ¿òÁ÷ÀÓÀÌ Æ÷ÂøµÆ´Ù. ¶ÇÇÑ, ±¹³» À¥»çÀÌÆ® °÷°÷¿¡¼ Ãë¾àÁ¡À» ÀÌ¿ëÇÑ À¥»çÀÌÆ® °ø°Ý°ú ¾Ç¼ºURLÀÌ Å½ÁöµÅ ÀÌ¿ëÀÚµéÀÇ ÁÖÀÇ°¡ ¿ä±¸µÈ´Ù.
¡ã13ÀÏ ¾Ç¼ºÄÚµå À¯Æ÷ Á¤È²ÀÌ Æ÷ÂøµÈ XXÀμ⠻çÀÌÆ®
Ãë¾àÁ¡ ÀÌ¿ëÇÑ ¾Ç¼º¸µÅ© ¡®±â½Â¡¯
13ÀÏ XXÀμ⠻çÀÌÆ®¿¡¼ ¾Ç¼ºÄÚµå À¯Æ÷ Á¤È²ÀÌ Æ÷ÂøµÆ´Ù. ÇØ´ç »çÀÌÆ®´Â CPU Á¤º¸, ¸Þ¸ð¸® »óÅÂ, ¿î¿µÃ¼Á¦ ¹öÀü, ÄÄÇ»ÅÍ À̸§ µîÀÇ Á¤º¸¸¦ Å»ÃëÇÏ´Â °ÍÀ¸·Î ÆľǵƴÙ.
À̸¦ º»Áö¿¡ Á¦º¸ÇÑ ¸Þ°¡Åæ(´Ð³×ÀÓ)Àº ¡°JS Ãë¾àÁ¡°ú CVE-2012-0773, CVE-2014-6332, CVE-2011-3544 Ãë¾àÁ¡À» ÀÌ¿ëÇØ ½ÇÇà(EXE) ÆÄÀÏÀ» ³»·Á¹Þµµ·Ï ÇÑ´Ù¡±¸ç ¡°¶ÇÇÑ ¸ðµç ½Ã½ºÅÛ ½ÃÀ۽à ½ÇÇàµÇ´Â Æ®·ÎÀ̸ñ¸¶ ¼³Ä¡°¡ ¿Ï·áµÇ¸é, Æ®·ÎÀ̸ñ¸¶´Â ¿ø·¡ÀÇ ½ÇÇàÆÄÀÏÀ» »èÁ¦ÇÑ´Ù¡±°í ºÐ¼®Çß´Ù. ÀÌ¾î ±×´Â ÇØ´ç»çÀÌÆ®´Â µ¥ÀÌÅÍ ¼öÁý°ú ¿ø°ÝÁ¦¾î¸¦ ÅëÇØ Æ¯Á¤ URL ÁÖ¼Ò¸¦ ¿°í µµ½º(DOS)¿Í µðµµ½º(DDoS) °ø°ÝÀ» ¼öÇàÇÒ ¼ö ÀÖ´Ù°í ÁöÀûÇß´Ù.
À̾î Áö³ 12ÀÏ XX°£È£ÇÐȸ »çÀÌÆ®¿¡¼´Â Áß±¹ÀÇ ÇÑ Ãѱâ»çÀÌÆ®°¡ ¾÷·Îµå µÈ Á¤È²ÀÌ ¹ß°ßµÆ´Ù. ÀÌ´Â XX°£È£ÇÐȸ »çÀÌÆ® Ãë¾àÁ¡À» ¾Ç¿ëÇØ Æ¯Á¤ ÇÏÀ§ Æú´õ¿¡ ÆÄÀÏ ¾÷·Îµå°¡ ÀÌ·ç¾îÁø °ÍÀ¸·Î ºÐ¼®µÆ´Ù.
À̺¸´Ù ¾Õ¼ Áö³ 7ÀÏ XX½ºÇÁ¸µ Æ佺Ƽ¹ú Ŭ·¡½Ä À½¾Ç°ü·Ã »çÀÌÆ®¿¡¼µµ ¾Ç¼ºURLÀÌ ¹ß°ßµÆ´Ù. ÇØ´ç »çÀÌÆ®¿¡ ´ëÇØ ¸Þ°¡ÅæÀº ¡°JS ¾ÏÈ£È ¿öµåÇÁ·¹½º 4.2.1 ¹öÀü Ãë¾àÁ¡À» ÀÌ¿ëÇØ È¨ÆäÀÌÁö ¼Ò½º¸¦ º¯Á¶ÇÏ°í, Ãë¾àÇÑ FTP °èÁ¤À» ÅëÇØ ¾Ç¼ºURLÀ» »ðÀÔÇß´Ù¡±¸ç ¡°¼¿ï¹®ÈÀç´Ü ¶Ç´Â ¼¿ï½Ã¸¦ °Ü³¶ÇØ ¾Ç¼ºÄڵ带 ¹èÆ÷ÇßÀ» ¼ö ÀÖ´Ù¡±¸ç ÁÖÀǸ¦ ´çºÎÇß´Ù.
±¹³» À¥»çÀÌÆ®, ¾Ç¼ºURL »ðÀÔ À̾îÁ®
°°Àº ³¯ ¾Æ¿ô¼Ò½Ì Àü¹®¾÷ü ÀÎÅͺñÁîXXX »çÀÌÆ®¿¡¼µµ ¾Ç¼ºURLÀÌ »ðÀԵŠ¾Ç¼ºÆÄÀÏÀÌ À¯Æ÷µÈ °ÍÀ¸·Î µå·¯³µ´Ù. ÇØ´ç »çÀÌÆ®¿¡ ´ëÇØ º¸¾ÈÀü¹®°¡ AuditorLee´Â ÇÑ ¼ºÇü¿Ü°ú »çÀÌÆ®·Î ¿¬°áµÈ´Ù¸ç ÀÌ¿ëÀÚÀÇ ÁÖÀǸ¦ ´çºÎÇß´Ù.
¡ãÁö³ 12ÀÏ ¾Ç¼ºURLÀÌ Æ÷ÂøµÈ XXÁ¶¸í¿¬±¸¿ø »çÀÌÆ®
Áö³ 12ÀÏ¿¡´Â XXÁ¶¸í¿¬±¸¿ø »çÀÌÆ®¿¡¼ FTP ½Ã½ºÅÛÀ» ÅëÇØ È¨ÆäÀÌÁö¿¡ ¾Ç¼ºURLÀÌ »ðÀÔµÈ Á¤È²ÀÌ Æ÷ÂøµÆ´Ù. ÇØ´ç »çÀÌÆ®ÀÇ °æ¿ì ¾Ç¼ºURLÀÌ ÀÛµ¿ÇÏÁö´Â ¾Ê¾ÒÁö¸¸ ½Ã½ºÅÛ ±ÇÇÑÀ» ÀÌ¿ëÇØ °ø°ÝÇßÀ» °¡´É¼ºÀÌ ³ô±â ¶§¹®¿¡ ÇØ´ç À¥»çÀÌÆ®¿¡ ´ëÇØ º¸¾ÈÁ¡°ËÀÌ ÇÊ¿äÇÏ´Ù´Â °Ô ¸Þ°¡ÅæÀÇ ¼³¸íÀÌ´Ù.
ÆÄ¹Ö ±â½Â, ±¹³»¿¡¼ ÀϺ»À¸·Î È®´ë
Áö³ 11ÀÏ¿¡´Â È»ó¿µ¾î ±³À°¾÷ü XƼÆù »çÀÌÆ®°¡ ÆÄ¹Ö¿ë ¾Ç¼ºÄڵ带 À¯Æ÷ÇÏ´Â »çÀÌÆ®·Î ¿¬°áµÇ´Â °æÀ¯Áö·Î ¾Ç¿ëµÆ´Ù. ÇØ´ç »çÀÌÆ®¿¡ Á¢¼ÓÇÏ¸é ¾Ç¼ºÄڵ带 À¯Æ÷ÇÏ´Â »çÀÌÆ®·Î ¿¬°áµÇ´Âµ¥, ¾Ç¼ºÄڵ忡 °¨¿°µÇ¸é ÆÄ¹Ö »çÀÌÆ®°¡ ³ªÅ¸³´Ù.
ÀÌ¿¡ ´ëÇØ AuditorLee´Â ¡°ÇØ´ç »çÀÌÆ®¿¡ Á¢¼ÓÇÏ¸é ¾Ç¼ºÄڵ忡 °¨¿°µÅ °øÀÎÀÎÁõ¼°¡ Å»ÃëµÈ´Ù¡±¸ç ¡°°¡Â¥ ±Ý°¨¿ø ¹è³Ê¸¦ º¸¿©ÁÖ¸é¼ º¸¾ÈÀ» °ÈÇØ¾ß ÇÑ´Ù´Â ¹®±¸¿Í ÇÔ²² ¹ðÅ· ȸéÀ» º¸¿©ÁÖ¸ç ±ÝÀ¶Á¤º¸¸¦ À¯µµÇÏ°í ÀÖ´Ù¡±¸ç ÀÌ¿ëÀÚÀÇ ÁÖÀǸ¦ ´çºÎÇß´Ù.
¡ãÆÄ¹Ö¿ë ¾Ç¼ºÄڵ尡 ¹ß°ßµÈ Xºñ¾Ø »çÀÌÆ®
À̾î ÈÀåÇ° »çÀÌÆ®ÀÎ Xºñ¾Ø¿¡¼µµ ÀÌ¿ëÀÚÀÇ ±ÝÀ¶Á¤º¸¿Í °³ÀÎÁ¤º¸¸¦ ³ë¸®´Â ÆÄ¹Ö¿ë ¾Ç¼ºÄڵ嵵 ¹ß°ßµÆ´Ù.
Áö³ 8ÀÏ¿¡´Â ÆÄÀÏ °øÀ¯ »çÀÌÆ®ÀÎ XXXXXX WEBSHARE¿¡¼ ¡®¸®´ÏÁö Á¢¼Ó±â¡¯¶ó´Â °ÔÀÓ ¿¬°á ÇÁ·Î±×·¥À» »çĪÇØ ¾Ç¼ºÄڵ尡 ¿Ã·ÁÁø Á¤È²µµ Æ÷ÂøµÆ´Ù. °ÔÀÓ ¿¬°á ¼ºñ½º¸¦ ¾Ç¿ëÇØ ÇØ´ç »çÀÌÆ®¿¡ ¾Ç¼ºÄڵ带 ¿Ã·Á³õ°í °¨¿°½ÃŲ´Ù´Â °Ô AuditorLeeÀÇ ¼³¸íÀÌ´Ù.
Áö³ 2ÀÏ¿¡´Â ±¹³»¿¡¼ À¯Æ÷µÆ´ø ÆÄ¹Ö ¾Ç¼ºÄÚµå¿Í ¿¬°áµÇ´Â ¼¹ö¿¡¼ ±¹³» ÀºÇà»Ó¸¸ ¾Æ´Ï¶ó, ÀϺ» À¥»çÀÌÆ®¸¦ ³ë¸®°íÀÚ ÇÏ´Â ¿òÁ÷ÀÓÀÌ Æ÷ÂøµÆ´Ù. ÀϺ» ÀºÇàÀ» Ÿ±êÀ¸·Î ÇÏ´Â ÆÄ¹Ö ¾Ç¼ºÄÚµå´Â ÀÌ¹Ì Áö³ÇØ 6¿ù¿¡ º¸°íµÈ ¹Ù ÀÖ´Ù.
¡ã Áö³ 2ÀÏ ÀϺ» °¡Â¥ ÀºÇà »çÀÌÆ®·Î ¿¬°áÇϱâ À§ÇÑ °¡Â¥ ¾ßÈÄ ÀçÆÒÀÇ Ç÷ÎÆà ¹è³Ê
ÇÏÁö¸¸ À̹ø¿¡ ¹ß°ßµÈ °ÍÀº ±¹³»¿¡¼ ÆÄ¹Ö ¾Ç¼ºÄÚµå °¨¿°½Ã º¯Á¶µÈ ÆÄ¹Ö ¸®½ºÆ®¿¡ Æ÷ÇԵǾî ÀÖ´Â ³×À̹ö, ´ÙÀ½, ³×ÀÌÆ® µîÀÇ À¯¸í Æ÷ÅлçÀÌÆ®¸¦ ÅëÇØ °¡Â¥ ÀºÇà »çÀÌÆ®·Î ¿¬°áÇÏ´Â ±â¹ýó·³ ÀϺ»¿¡¼ °¡Àå ¸¹ÀÌ Á¢¼ÓÇÏ´Â Æ÷ÅлçÀÌÆ®¸¦ ÅëÇؼ °¡Â¥ ÀºÇà»çÀÌÆ®·Î Á¢¼ÓÇϵµ·Ï ÇÏ´Â ±â¹ýÀÌ ÀÌ¿ëµÆ´Ù.
ÆÄ¹Ö °ø°ÝÀ» ºÐ¼®ÇÑ ºû½ºÄµ¿¡ µû¸£¸é °ø°ÝÀÚ´Â ÀϺ» ÀºÇàÀÇ °í°´Á¤º¸¸¦ Å»ÃëÇϱâ À§ÇØ ¾ßÈÄ ¹× ±¸±ÛÀçÆÒÀÇ Ç÷ÎÆà ¹è³Ê¸¦ ÅëÇØ Mizuho Bank, ¹Ì¾²À̽º¹ÌÅä¸ð, ¸®¼Ò³ª ÀºÇà µîÀÇ »çÀÌÆ®·Î ¿¬°áµÇµµ·Ï ÇßÀ¸¸ç, »ç¿ëÀÚ°¡ ½ÇÁ¦·Î ÇØ´ç ÀºÇà¿¡ ´ëÇÑ ±ÝÀ¶Á¤º¸¸¦ ÀÔ·ÂÇÒ °æ¿ì ±¹³» ÀºÇà°ú º°°³·Î °ü¸®ÇÏ´Â ¼¹ö¿¡ ÀúÀåÇß´Ù°í ¹àÇû´Ù.
ÀÌ¾î ºû½ºÄµ ÃøÀº ¡°ÀÔ·ÂµÈ Á¤º¸¸¦ È®ÀÎÇÑ °á°ú, ÇÇÇØÀÚ°¡ Á÷Á¢ ÀÔ·ÂÇÑ °ªÀº ¾ø¾ú°í ´Ü¼øÈ÷ Å×½ºÆ®ÇÑ °ª¸¸ ÀúÀåµÅ ÀÖ¾ú´Ù¡±¸ç, ¡°Å×½ºÆ® °úÁ¤À» °ÅÄ£ ÈÄ, ÀϺ»¿¡¼ ÆÄ¹Ö ¾Ç¼ºÄڵ尡 ½ÇÁ¦ È°µ¿ÇÒ °æ¿ì ÀϺ» ³»¿¡¼ ¸¹Àº È¥¶õÀÌ ¿¹»óµÈ´Ù¡±°í ¼³¸íÇß´Ù.
[±è°æ¾Ö ±âÀÚ(boan3@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>