ºÒƯÁ¤ ´Ù¼ö¿¡¼ ƯÁ¤ ±â¾÷À» °Ü³ÉÇÑ ¡®Ç¥ÀûÇü ·£¼¶¿þ¾î¡¯·Î ÁøÈ
·¹µåÇÞ Á¦À̺¸½º ¿£ÅÍÇÁ¶óÀÌÁî ¼¹ö Áß ÆÐÄ¡ ¾ÈµÈ Á¦Ç° ³ë·Á
º»Áö´Â Áö³ 3¿ù 30ÀÏ ¡®»ï»ï(SamSam)¡¯ ·£¼¶¿þ¾î¿¡ ´ëÇØ ÃÖÃÊ º¸µµÇϸç, ÁÖÀǸ¦ ´çºÎÇÑ ¹Ù ÀÖ´Ù. ±× ÀÌÈÄ¿¡ ·¹µåÇÞ Á¦À̺¸½º(Red Hat JBoss) ¿£ÅÍÇÁ¶óÀÌÁî Á¦Ç°µéÀ» »ç¿ëÇÏ´Â ±â¾÷À» Ÿ±êÀ¸·Î ÇÑ »ï»ï ·£¼¶¿þ¾îµµ ±â½ÂÀ» ºÎ¸®°í ÀÖ´Ù.
±âÁ¸¿¡ ºÒƯÁ¤ ´Ù¼ö¸¦ °Ü³ÉÇÑ ¹«ÀÛÀ§ °ø°Ý ÇüÅ¿¡¼ Ÿ±êÀ» Á¤ÇØ °ø°ÝÇÏ´Â ¡®Ç¥ÀûÇü ·£¼¶¿þ¾î¡¯·Î ÁøÈÇß´Ù´Â Á¡¿¡¼ ÁÖ¸ñµÇ°í ÀÖ´Ù.
±×µ¿¾È ·£¼¶¿þ¾î(ransomware)´Â ÄÄÇ»Å͸¦ Àá±×°Å³ª ÆÄÀÏÀ» ¾ÏÈ£ÈÇÑ ÈÄ, Àá±Ý ÇØÁ¦ ¹× ¾ÏÈ£ Çص¶À» Á¶°ÇÀ¸·Î ±ÝÀüÀ» ¿ä±¸ÇÏ´Â ¾Ç¼ºÄÚµå·Î, µå¶óÀÌºê ¹ÙÀÌ ´Ù¿î·Îµå(Drive-by-Download)³ª ¾Ç¼º ½ºÆÔ¸ÞÀÏÀ» ÅëÇØ À¯Æ÷µÅ ¿Ô´Ù.
ÇÏÁö¸¸ »ï»ïÀº ÀüÇüÀûÀÎ ·£¼¶¿þ¾î¿Í´Â ´Ù¸¥ Ư¡À» º¸ÀÌ°í ÀÖ´Ù. ÆÐÄ¡°¡ ¾È µÈ Ãë¾àÁ¡À» °®°í Àִ ƯÁ¤ ¼¹ö¸¦ ÁýÁßÀûÀ¸·Î ³ë¸°´Ù.
ÀÌ¿Í °ü·Ã ½Ã¸¸ÅØ ÃøÀº ¡°»ï»ï ·£¼¶¿þ¾îÀÇ °ø°ÝÀÚµéÀº ·¹µåÇÞ Á¦À̺¸½º ¿£ÅÍÇÁ¶óÀÌÁî Á¦Ç°À» ¿î¿µÇÏ°í ÀÖ´Â ¼¹ö °¡¿îµ¥ ÆÐÄ¡°¡ µÇÁö ¾ÊÀº ¼¹öµéÀ» ã¾Æ³»±â À§ÇØ Á§½ºº¸½º(Jexboss)¿Í °°Àº µµ±¸µéÀ» È°¿ëÇÑ °ÍÀ¸·Î ³ªÅ¸³µ´Ù¡±¸ç ¡°°ø°ÝÀÚµéÀÌ Á¦À̺¸½ºÀÇ Ãë¾àÁ¡µéÀ» ÀÌ¿ëÇØ ÀÌ ¼¹öµé Áß Çϳª¿¡ ¼º°øÀûÀ¸·Î ħÅõÇÏ°Ô µÇ¸é À̵éÀº ´Ù¸¥ ¹«·á µµ±¸¿Í ½ºÅ©¸³Æ®¸¦ »ç¿ëÇØ ³×Æ®¿öÅ©·Î ¿¬°áµÈ ÄÄÇ»Åͻ󿡼 ÀÚ°ÝÁõ¸í(credentials)°ú Á¤º¸¸¦ ¼öÁýÇÑ´Ù. ÀÌÈÄ °ø°ÝÀÚµéÀº ÀÌ ½Ã½ºÅÛ »óÀÇ ÆÄÀϵéÀ» ¾Ïȣȴ ·£¼¶¿þ¾î¸¦ ¹èÆ÷ÇÑ µÚ ±ÝÀüÀ» ¿ä±¸ÇÑ´Ù¡±°í ¹àÇû´Ù.
¶ÇÇÑ, »ï»ï ·£¼¶¿þ¾î´Â °ø°ÝÀÚµéÀÌ RSA Å°Æä¾î¸¦ ½º½º·Î »ý¼ºÇÑ´Ù´Â Á¡¿¡¼µµ ´Ù¸¥ ·£¼¶¿þ¾îµé°ú Â÷º°ÈµÈ´Ù. ´ëºÎºÐÀÇ Å©¸³Åä ·£¼¶¿þ¾î´Â ¸í·ÉÁ¦¾î(C&C) ¼¹ö¿¡ Á¢¼ÓÇÏ°í, ÀÌ ¼¹ö¸¦ ÅëÇØ °¨¿°µÈ ÄÄÇ»ÅÍÀÇ ÆÄÀÏÀ» ¾ÏÈ£ÈÇϱâ À§ÇØ RSA Å° Æä¾î¸¦ »ý¼ºÇÏ°í °ø°³Å°´Â µÇµ¹·Á º¸³½´Ù. ¹Ý¸é, »ï»ï ·£¼¶¿þ¾î °ø°ÝÀÚµéÀº Å°Æä¾î¸¦ ¸¸µé°í Ÿ±ê ÄÄÇ»ÅÍ¿¡ °ø°³ Å°¸¦ ·£¼¶¿þ¾î¿Í ÇÔ²² ¾÷·ÎµåÇÏ´Â °ÍÀ¸·Î ºÐ¼®µÆ´Ù.
½Ã¸¸ÅØÀº À̹ø »ï»ï ·£¼¶¿þ¾îÀÇ ÃâÇöÀ» ÅëÇØ ¾ÕÀ¸·Î ´õ¿í ¸¹Àº ·£¼¶¿þ¾î °ø°ÝÀÚµéÀÌ ±â¾÷°ú °°Àº ƯÁ¤ Á¶Á÷À» Á÷Á¢ÀûÀ¸·Î °ø°ÝÇÒ ¼ö ÀÖ´Ù´Â Á¡¿¡ ÁÖ¸ñÇÏ°í ÀÖ´Ù°í ¹àÇû´Ù. ÀÌ´Â °ø°ÝÀڵ鿡°Ô ·£¼¶¿þ¾î°¡ ¼º°øÀûÀÎ ºñÁî´Ï½º ¸ðµ¨·Î ÀÔÁõµÇ¸é¼ ·£¼¶¿þ¾î °ø°ÝÀÌ ºÒƯÁ¤ ´Ù¼ö¸¦ °Ü³ÉÇÑ ¹æ½Ä¿¡¼ Ç¥Àû °ø°ÝÀ¸·Î ¹ßÀüÇÏ°í ÀÖ´Ù´Â ¾ê±â´Ù.
½Ã¸¸ÅØÀº À̹ø »ï»ï ·£¼¶¿þ¾î¿Í °ü·ÃÇØ ·¹µåÇÞ Á¦À̺¸½º ¿£ÅÍÇÁ¶óÀÌÁî Á¦Ç°À» »ç¿ëÇÏ°í ÀÖ´Â ±â¾÷µéÀº ÇöÀç ÆÐÄ¡°¡ µÇÁö ¾ÊÀº ¹öÀüÀ» »ç¿ëÇÏ°í ÀÖ´ÂÁö ¹Ýµå½Ã È®ÀÎÇÏ°í, ¸¸¾à ¹ÌÆÐÄ¡ ¹öÀüÀ̶ó¸é Áï½Ã ÃֽŠÆÐÄ¡¸¦ ¼³Ä¡Ç϶ó°í ±Ç°íÇß´Ù.
·¹µåÇÞÀº ´ÙÀ½°ú °°Àº Á¦À̺¸½º Á¦Ç° ¹× ÀÌÈÄ ¹öÀüµéÀº ¿µÇâÀ» ¹ÞÁö ¾Ê´Â´Ù°í ¹àÇû´Ù.
¡âRed Hat JBoss Enterprise Application Platform (EAP) 5.0.1
¡âRed Hat JBoss Enterprise Application Platform (EAP) 4.3 CP08
¡âRed Hat JBoss Enterprise Application Platform (EAP) 4.2 CP09
¡âRed Hat JBoss SOA-Platform (SOA-P) 5.0.1
¡âRed Hat JBoss SOA-Platform (SOA-P) 4.3 CP03
½Ã¸¸ÅØÄÚ¸®¾Æ Á¦Ç°±â¼úº»ºÎ À±±¤Åà »ó¹«´Â ¡°Áö±Ý±îÁö ·£¼¶¿þ¾î´Â ºÒƯÁ¤ ´Ù¼ö¸¦ °Ü³ÉÇØ ½ºÆÔ ¸ÞÀÏ µîÀ» ÅëÇØ ¹«ÀÛÀ§·Î °ø°ÝÇÏ´Â ÇüÅ¿´´Âµ¥, À̹ø »ï»ï ·£¼¶¿þ¾î´Â ÇÑÂ÷¿ø ÁøÈÇÑ ·£¼¶¿þ¾îÀÇ °ø°ÝÀ¯ÇüÀ» º¸¿©ÁÖ°í ÀÖ´Ù¡±¸ç, ¡°Àü¼¼°èÀûÀ¸·Î º¯Á¾ ·£¼¶¿þ¾î°¡ Áö¼ÓÀûÀ¸·Î Áõ°¡ÇÏ°í ÀÖ°í, ¾ÕÀ¸·Î´Â ƯÁ¤ Ÿ±êÀ» °Ü³ÉÇÑ Ç¥Àû °ø°Ý ÇüÅÂÀÇ ·£¼¶¿þ¾î°¡ ´Ã¾î³¯ °ÍÀ¸·Î ¿¹»óµÇ´Â ¸¸Å ¿ì¸® ±â¾÷µéÀÇ °¢º°ÇÑ ÁÖÀÇ¿Í ´ëºñ°¡ ÇÊ¿äÇÏ´Ù¡±°í ¸»Çß´Ù.
ÇÑÆí, ½Ã¸¸ÅØÀº »ï»ï ·£¼¶¿þ¾î¿Í ÀÌ¿Í °ü·ÃÇÑ ÇØÅ· µµ±¸µé¿¡ ´ëÀÀÇØ º¸È£ÇÒ ¼ö ÀÖ´Â ½Ã¸¸ÅØ ¹× ³ëÅÏ(Norton) Á¦Ç°µéÀ» Á¦°øÇÏ°í ÀÖ´Ù.
[±è°æ¾Ö ±âÀÚ(boan3@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>