KT À§ÀåÇØ ´ë·® ½ºÆÔ ¸ÞÀÏ ¹ß¼ÛÇÏ´Â ¾Ç¼ºÄÚµå ¹ß°ß, DBD ¹æ½Ä À¯Æ÷
ÆäºÏ¡¤Æ®À§ÅÍ µî SNS ÅëÇØ ¾ÆÀÌÆù¡¤¾ÆÀÌÆеå Ãæµ¹ ¾ß±âÇÏ´Â ¸µÅ© ¹ß°ß
[º¸¾È´º½º ±è°æ¾Ö] ÀÎÁõ ¾øÀÌ ¿ø°Ý°ü¸® ÇÁ·Î±×·¥ÀÌ »ç¿ëµÇ°í ÀÖ´Â PC¿¡¼ ÀÇ·áÁ¤º¸°¡ ³ëÃâµÇ°í ÀÖ´Â µ¥ ÀÌ¾î ´ë·®ÀÇ ½ºÆÔ¸ÞÀÏÀ» ¹ß¼ÛÇÏ´Â ¾Ç¼ºÄڵ尡 ¹ß°ßµÆÀ¸¸ç, SNS¸¦ ÅëÇØ ¾ÆÀÌÆùÀ̳ª ¾ÆÀÌÆеåÀÇ Ãæµ¹À» ¾ß±âÇÒ ¼ö ÀÖ´Â ¸µÅ©°¡ ³ëÃâµÇ±âµµ µÆ´Ù. ´ÙÀ½Àº ÇÑ ÁÖ°£ ¹ß»ýÇÑ º¸¾ÈÀ̽´´Ù.
¡ã1ÀÏ °Ë»ö¿£Áø ¼î´ÜÀ» ÅëÇØ ³ëÃâµÈ ÀÇ·áÁ¤º¸ ȸé(Ãâó: ÇϿ츮)
1. ¼î´Ü ÅëÇØ ÀÇ·áÁ¤º¸ ³ëÃâ
¸ÕÀú ÇÑ ÁÖ°£ ÀÇ·áÁ¤º¸ ³ëÃâ À̽´·Î ÆÄÀåÀÌ Ä¿Áö°í ÀÖ´Ù. 1ÀÏ Ãë¾àÇÑ IoT ¼ºñ½º¸¦ °Ë»öÇÏ´Â °Ë»ö¿£Áø Shodan(¼î´Ü)À» ÅëÇØ ÀÇ·áÁ¤º¸°¡ ³ëÃâµÈ Á¤È²ÀÌ Æ÷ÂøµÆ´Ù.
³ëÃâµÈ ÀÇ·áÁ¤º¸´Â ȯÀÚ µÎ°³°ñ·Î º¸ÀÌ´Â ¿¢½º·¹ÀÌ »çÁøÀ̸ç, ºê¶óÁú¿¡ À§Ä¡ÇÑ ÇÑ º´¿øÀ¸·Î ÃßÁ¤µÇ°í ÀÖ´Ù. ÀÌ´Â ¿ø°Ý°ü¸® ÇÁ·Î±×·¥À» ÀÎÁõ ¾øÀÌ »ç¿ëÇÏ°í ÀÖ´Â PC¸¦ ÅëÇØ ¿¢½º·¹ÀÌ »çÁøÀÌ ³ëÃâµÈ °ÍÀ¸·Î ºÐ¼®µÇ°í ÀÖ´Ù.
ÀÌ¿Í °ü·Ã ÇϿ츮 ÃÖ»ó¸í CERT ½ÇÀåÀº 1ÀÏ ¡°ÃÖ±Ù À̽´°¡ µÇ¾ú´ø CCTV ¿µ»ó ¹× º´¿ø ¿¢½º·¹ÀÌ »çÁø ³ëÃâ µîÀº ¿ÜºÎ¿ÍÀÇ Á¢Á¡ÀÎ ÀÎÁõ ºÎºÐÀÇ °ü¸® ºÎ½ÇÀÌ ¿øÀΡ±À̶ó¸ç ¡°¿ø°ÝÁ¢¼ÓÀÌ °¡´ÉÇÑ ¼ºñ½ºÀÇ °æ¿ì ¹Ýµå½Ã ÀÎÁõÀ» °ÈÇÏ°í Áö¼ÓÀûÀÎ °ü¸®°¡ ÇÊ¿äÇÏ´Ù¡±°í ´çºÎÇß´Ù.
2. 1¿ùÃÊ ½ºÆÔ¸ÞÀÏ ¹ß¼Û¿ë ¾Ç¼ºÄÚµå ¹ß°ß
ÀÌ¾î ´ë·®ÀÇ ½ºÆÔ¸ÞÀÏÀ» ¹ß¼ÛÇÏ´Â ¾Ç¼ºÄڵ尡 ¹ß°ßµÅ ¸ÞÀÏ ¼ö½Å ½Ã ÀÌ¿ëÀÚµéÀÇ °¢º°ÇÑ ÁÖÀÇ°¡ ¿ä±¸µÈ´Ù.
¡ãKT¸¦ À§ÀåÇØ ½ºÆÔ¸ÞÀÏÀ» ¹ß¼ÛÇÏ´Â ¾Ç¼ºÄÚµå ¹ß°ß Á¤È² ȸé(Ãâó: ÇϿ츮)
½ºÆÔ¸ÞÀÏ ¹ß¼Û¿ë ¾Ç¼ºÄÚµå´Â Áö³ 1¿ù ÃʺÎÅÍ ±¹³»¿¡¼ µå¶óÀÌºê ¹ÙÀÌ ´Ù¿î·Îµå(Drive-by-Download) ¹æ½ÄÀ¸·Î À¯Æ÷µÇ°í ÀÖÀ¸¸ç, Åë½Å»ç KT¿¡¼ Àü¼ÛÇÑ °ÍÀ¸·Î À§ÀåÇÏ°í ÀÖ´Â °ÍÀÌ Æ¯Â¡ÀÌ´Ù.
ÀÌ¿Í °ü·Ã ÃÖ»ó¸í ½ÇÀåÀº ¡°Æ¯Á¤ SMTP ¼¹ö¿¡ Á¢¼ÓÇØ ¼Û½ÅÀÚ¸¦ ¼Ó¿©¼ ´ë·®ÀÇ ½ºÆÔ¸ÞÀÏÀ» ¹ß¼ÛÇÑ´Ù¡±¸ç ¡°ÀÌ ¾Ç¼ºÄÚµå´Â KT °èÁ¤À¸·Î ¼Ó¿©¼ KT°¡ À̸ÞÀÏÀ» º¸³½ °Íó·³ À§ÀåÇÑ´Ù¡±°í ¹àÇû´Ù.
ƯÈ÷, ½ºÆÔ¸ÞÀÏ ¹ß¼Û ½Ã ¼Û½ÅÀÚ¸¦ À§ÀåÇؼ ¹ß¼ÛÇÏ´Â °ÍÀº ¸Å¿ì ½±´Ù´Â °Í. µû¶ó¼ ÀÌ¿ëÀÚ´Â ¸ÞÀÏ ¼ö½Å ½Ã ÀÌ·¯ÇÑ À§ÀåµÈ ½ºÆÔ¸ÞÀÏÀ» ¼ö½ÅÇÏÁö ¾Êµµ·Ï ¸ÞÀÏ È®Àο¡ ¸¸ÀüÀ» ±âÇØ¾ß ÇÑ´Ù.
3. ¾ÆÀÌÆù µî ¾ÖÇà Á¦Ç° Ãæµ¹°ú ÀçºÎÆà ¾ß±âÇÏ´Â ¸µÅ© ÃâÇö
ÃÖ±Ù Æ®À§Åͳª ÆäÀ̽ººÏ°ú °°Àº SNS¸¦ ÅëÇØ ¾ÆÀÌÆùÀ̳ª ¾ÆÀÌÆеåÀÇ Ãæµ¹À» ¾ß±âÇÒ ¼ö ÀÖ´Â ¸µÅ©°¡ ¹ß°ßµÅ ÀÌ¿ëÀÚµéÀÇ ÁÖÀÇ°¡ ¿ä±¸µÈ´Ù.
¸¸¾à ¾ÆÀÌÆùÀ̳ª ¾ÆÀÌÆеå, ±×¸®°í ¸Æ ÄÄÇ»ÅÍ¿¡¼ crashsafari.com ¸µÅ©¸¦ º»´Ù¸é Ŭ¸¯ÇÏÁö ¾Êµµ·Ï ÁÖÀÇÇØ¾ß ÇÑ´Ù. ÀÌ ¸µÅ©´Â »çÆĸ®(Safari) ¾îÇø®ÄÉÀ̼ÇÀÇ Ãæµ¹À» ÀÏÀ¸Å°¸ç, ¾ÖÇà ±â±â¸¦ ÀçºÎÆýÃŲ´Ù.
ÀÌ¿Í °ü·Ã ¾Ë¾à ºí·Î±× ÃøÀº ¡°crashsafari.com À¥»çÀÌÆ®´Â ¾ÖÇÃÀÇ µðÆúÆ® ºê¶ó¿ìÀúÀÎ »çÆĸ® ÁÖ¼ÒâÀÇ ÃÖ´ë ¹®ÀÚ¿ ±æÀ̸¦ ÃÊ°úÇÏ´Â ±ä ¹®ÀÚ¿À» »ý¼ºÇÑ´Ù¡±¸ç ¡°Å©·ÒÀ» »ç¿ëÇÏ´Â ¾Èµå·ÎÀÌµå ±â±â¿¡¼ ÇØ´ç »çÀÌÆ®¸¦ ¹æ¹®ÇÒ °æ¿ì, ±â±â°¡ ¶ß°Å¿öÁö¸ç ´À·ÁÁö´Â Çö»óÀÌ ¹ß»ýÇÑ´Ù¡±°í ¹àÇû´Ù. ¶ÇÇÑ, µ¥½ºÅ©Å¾À̳ª ³ëÆ®ºÏ »ç¾ç¿¡ µû¶ó ÀÌ »çÀÌÆ®¿¡ ¿µÇâÀ» ¹ÞÀ» ¼öµµ ÀÖÀ¸¸ç, Ãæµ¹ Çö»óÀº ¾ÖÇÃÀÇ ÃֽŠOSÀÎ iOS 9.2.1, OS X 10.11.3¿¡¼µµ ¹ß»ýÇÑ´Ù°í µ¡ºÙ¿´´Ù.
»çÀÌÆ® ±¸Á¶¸¦ ºÐ¼®Çغ» °á°ú ºê¶ó¿ìÀú Ãæµ¹·Î ÀÎÇØ ½ÇÁ¦·Î º¼ ¼ö ¾ø´Â Çì´õ ŸÀÌƲ(Header Title)°ú HTML5 History API¸¦ ¼öõ¹ø È£ÃâÇØ »çÆĸ®¸¦ ´Ù¿î½ÃÅ°´Â ÀÚ¹Ù ½ºÅ©¸³Æ®·Î ±¸¼ºµÈ´Ù.
ÇöÀç±îÁö ÇØ´ç ¸µÅ©¿¡ ÇÇÇظ¦ ÀÔÀº »ç¿ëÀÚ´Â ¾à 15¸¸¸í¿¡ ´ÞÇÏÁö¸¸, ¾ÖÇÃÀº ÇöÀç±îÁö ÀÌ·± Çö»ó¿¡ ´ëÇØ ¾Æ¹«·± ÀÔÀåÀ» ¹àÈ÷Áö ¾Ê°í ÀÖ´Ù.
4. ºñÆ®ÄÚÀÎ ¿ä±¸ÇÏ´Â ¸ÅÁ÷ ·£¼¶¿þ¾î ¹ß°ß
ÇÑ ÁÖ°£ ¿ÀǼҽº ±â¹ÝÀÇ ±³À°¿ë Äڵ带 ¾Ç¿ëÇÑ ¸ÅÁ÷(Magic) ·£¼¶¿þ¾îµµ ¹ß°ßµÆ´Ù. ¾Ç¿ëµÈ ±³À°¿ë ÄÚµå´Â ·£¼¶¿þ¾î¸¦ °¡¸£Ä¡±â À§ÇØ ¸¸µé¾îÁø ¿ÀǼҽºÀ̸ç, Ç® ·£¼¶¿þ¾î ÅøŶÀ» ÇÔ²² Á¦°øÇÏ°í ÀÖ´Â eda2 Å°Æ®¸¦ ±â¹ÝÀ¸·Î ÇÏ°í ÀÖ´Ù.
ÀÌ¿¡ ´ëÇØ ¾Ë¾à ºí·Î±× ÃøÀº ¡°±³À°¿ë Äڵ带 ¾Ç¿ëÇÑ ¸ÅÁ÷ ·£¼¶¿þ¾î´Â AES ¾Ïȣȸ¦ ÅëÇØ µ¥ÀÌÅ͸¦ ¾ÏÈ£ÈÇϸç, ¸ÅÁ÷ È®ÀåÀÚ¸¦ Ãß°¡ÇÏ°í ¸ö°ªÀ¸·Î 1ºñÆ®ÄÚÀÎÀ» ¿ä±¸ÇÑ´Ù¡±¸ç ¡°°³¹ßÀÚ°¡ ÇØÅ·µÈ Å͹̳Π¼ºñ½º³ª ¿ø°Ý µ¥½ºÅ©Å¾À» ÅëÇØ ¼öµ¿À¸·Î ¹èÆ÷ÇÏ´Â °ÍÀ¸·Î º¸Àδ١±°í ÃßÁ¤Çß´Ù.
¸ÅÁ÷ ·£¼¶¿þ¾îÀÇ °æ¿ì °¨¿°µÈ ÄÄÇ»ÅÍ¿¡¼ ¹®ÀÚ¿ $¸¦ Æ÷ÇÔÇÏ´Â ÆÄÀÏÀ̰ųª, C:\Windows³ª C:\program°æ·Î¸¦ Á¦¿ÜÇÑ ¸ðµç ¹®¼ ÆÄÀÏÀ» ½ºÄ³´×ÇÑ´Ù. ¸ÅÁ÷ ·£¼¶¿þ¾îÀÇ ¿ÜÇüÀº Æ®·»µå ¸¶ÀÌÅ©·Î°¡ ÃÖ±Ù ¹ß°ßÇÑ CRYPTEAR.B ·£¼¶¿þ¾î¿Í À¯»çÇϸç, ÀÌ ¿ª½Ã ¿ÀǼҽº ±³À°¿ë ÄÚµåÀÎ Hidden TearÀ» ±â¹ÝÀ¸·Î ÇÏ´Â °ÍÀ¸·Î ¾Ë·ÁÁ³´Ù.
ÀÌó·³ ¹üÁËÀÚµéÀÌ ½Å¼ÓÈ÷ »ç¿ëÇÒ ¼ö ÀÖ°í, ½±°Ô ±¸ÇÒ ¼ö ÀÖ´Â Äڵ带 ¾Ç¿ëÇÑ ·£¼¶¿þ¾î°¡ ±ÞÁõÇÏ°í ÀÖ´Ù. ÀÌ´Â °ø°ÝÀÚ ÀÔÀå¿¡¼´Â ±¸ÀÔ°¡°ÝÀÌ Àú·ÅÇÏ¸é¼ Æı޷ÂÀÌ ³ô±â ¶§¹®ÀÌ´Ù. °Ô´Ù°¡ ·£¼¶¿þ¾î ´ëºÎºÐÀº ¾ø¾Ö±â ½¬¿î ¹«·á À¥»çÀÌÆ® ¼ºñ½º¸¦ ÅëÇØ C&C ¼¹ö·Î ¿î¿µµÅ ÇÇÇØÀÚ´Â Å°¸¦ º¹±¸ÇÒ ¼ö ¾ø´Ù.
¸ÅÁ÷ ·£¼¶¿þ¾î¸¦ ¹ß°ßÇÑ Bleeping ComputerÀÇ Lawrence Abrams´Â ¡°C&C ¼¹ö°¡ È£½ºÆà ȸ»ç¿¡ ÀÇÇØ Á¦°ÅµÈ °ÍÀ» È®ÀÎÇßÀ¸¸ç, È£½ºÆà ȸ»ç¿¡ ¿¬¶ôÇØ ·£¼¶¿þ¾î °¨¿°ÀÚµéÀ» À§ÇÑ º¹È£È ÅøÀ» ¸¸µé±â À§ÇÑ µ¥ÀÌÅ͵¥À̽ºÀÇ º¹»çº»À» ±¸ÇÒ ¼ö ÀÖ´ÂÁö ¹®ÀÇÇصР»óÅ¡±¶ó°í ¹àÇû´Ù.
5. ½Ã½ºÅÛ ±ÇÇÑ È¹µæ °¡´ÉÇÑ IBM Ãë¾àÁ¡ 15°Ç ¹ß°ß
1¿ù 4°ÁÖ ¹ß»ýµÈ ÃÑ 21°ÇÀÇ º¥´õ(Vender)º° Ãë¾àÁ¡ Áß IBMÀÌ °¡Àå ¸¹ÀÌ ¹ß°ßµÆ´Ù.
¡ã1¿ù ³Ý°ÁÖ ÇÑ ÁÖ°£ ŽÁöµÈ º¥´õº° Ãë¾àÁ¡(Ãâó: SKÀÎÆ÷¼½ ºí·Î±×)
SKÀÎÆ÷¼½ ºí·Î±×¿¡ µû¸£¸é IBMÀÌ ÃÑ 15°Ç(71.5%)·Î °¡Àå ¸¹ÀÌ ¹ß°ßµÆÀ¸¸ç, ÀÌ¾î ½Ã½ºÄÚ 6°Ç(28.5%)¼øÀ¸·Î ³ªÅ¸³µ´Ù.
ƯÈ÷, IBM¿¡¼ ¹ß°ßµÈ ÃÑ 15°ÇÀÇ Ãë¾àÁ¡Àº ¿ø°Ý °ø°Ý¿¡ ÀÇÇØ ¸ðµç ½Ã½ºÅÛ ±ÇÇÑ È¹µæÀÌ °¡´ÉÇÑ Ãë¾àÁ¡À¸·Î À§Çèµî±ÞÀÌ ³ôÀº °ÍÀ¸·Î ¾Ë·ÁÁ³´Ù.
¡ã1¿ù ³Ý°ÁÖ ÇÑ ÁÖ°£ ŽÁöµÈ °ø°ÝÀ¯Çü(Ãâó: SKÀÎÆ÷¼½ ºí·Î±×)
À̾î Áö³ ÇÑ ÁÖ°£ ŽÁöµÈ °ø°Ý À¯ÇüÀ¸·Î´Â À¥ÇØÅ· 55.46%, ½ºÄ³´× 16.82%, ½Ã½ºÅÛ ÇØÅ· 10.16% ¼øÀ¸·Î ³ªÅ¸³µ°í, ŽÁöµÈ ÆÐÅÏÀº SQL ÀÎÁ§¼ÇÀÌ 53,929°ÇÀ¸·Î 22.6%·Î °¡Àå ¸¹ÀÌ Å½ÁöµÆ´Ù.
[±è°æ¾Ö ±âÀÚ(boan3@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>