º¸¾ÈÀü¹®°¡µé, ÀÌ¹Ì ¸¶½ºÅÍÅ° È°¿ëÇØ ¹«·á º¹±¸Åø ¹èÆ÷ Áß
[º¸¾È´º½º ¹®°¡¿ë] Å×½½¶óÅ©¸³Æ®(TeslaCrypt)¶ó´Â À¯¸í ·£¼¶¿þ¾î°¡ ´õ ÀÌ»ó À§Çù°Å¸®°¡ µÇÁö ¾ÊÀ» Àü¸ÁÀÌ´Ù. ¿ø ÀúÀÛÀÚ°¡ º¹È£È ¸¶½ºÅÍÅ°¸¦ °ø°³Ç߱⠶§¹®ÀÌ´Ù. ÀÌ¿¡ ´ëÇØ ESET¿¡¼ º¸°í¼¸¦ ¹ßÇàÇß´Ù.
¡ã ÆóÁ¡ÀÌ´Ù! dz¾ÇÀ» ¿ï·Á¶ó!
Å×½½¶óÅ©¸³Æ®´Â ¾à 1³â Àü¿¡ µîÀåÇÑ ·£¼¶¿þ¾î·Î ±× ÈÄ ¿©·¯ Â÷·Ê ¾÷µ¥ÀÌÆ®¸¦ °ÅÃÄ ¿Ô´Ù. °¡Àå ÃֽŠ¹öÀüÀº 4.0ÀÌ´Ù. ÇÏÁö¸¸ ¿ÃÇØ ÃÊ Å×½½¶óÅ©¸³Æ® 1.0°ú Å×½½¶óÅ©¸³Æ® 2.0 ¹öÀüÀÇ ¿©·¯ º¯Á¾¿¡¼ ¿À·ù°¡ ¹ß°ßµÇ¾ú°í, Àü¹®°¡µéÀº À̸¦ È°¿ëÇØ º¹È£È ÅøÀ» ¸¸µé¾î ¹«·á·Î ¹èÆ÷Çß´Ù. ¶§¹®¿¡ Å×½½¶óÆ®¸³Æ® 3.0ÀÌ µîÀåÇß°í, ¼¼»óÀº ´Ù½Ã Å×½½¶óÅ©¸³Æ®¿¡ ´çÇؾ߸¸ Çß´Ù.
Å×½½¶óÅ©¸³Æ® 3.0°ú ±× ÀÌÈÄ ¹öÀüÀº »ç½Ç»ó º¹È£È°¡ ºÒ°¡´ÉÇÑ °ÍÀ¸·Î ¾Ë·ÁÁ® ÀÖ¾úÀ¸¸ç ÃÖ±Ù º¸¾È¾÷üÀΠüũÆ÷ÀÎÆ®(Check Point)¿¡¼µµ ÀÌ »ç½ÇÀ» ´Ù½Ã ÇÑ ¹ø »ó±â½ÃÅ°´Â º¸°í¼¸¦ ¹ßÇàÇÑ ¹Ù ÀÖ´Ù.
Å×½½¶óÅ©¸³Æ®´Â ¹èÆ÷ °æ·Îµµ ´Ù¾çÇßÁö¸¸ ÀͽºÇ÷ÎÀÕ Å°Æ®·Î ÆÛÁö´Â °ÍÀÌ °¡Àå Æı޷ÂÀÌ ³ô¾Ò´Ù. 2015³â 12¿ùºÎÅÍ´Â Ç÷¡½Ã Ç÷¹À̾îÀÇ Èü ¹öÆÛ ¿À¹öÇ÷οì(heap buffer overflow) Ãë¾àÁ¡ÀÎ CVE-2015-8446À» ÀͽºÇ÷ÎÀÕÇؼ ÆÛÁö±âµµ Çß´Ù.
¾Þ±Û·¯(Angler)¶ó´Â ÀͽºÇ÷ÎÀÕ Å°Æ®µµ Å×½½¶óÅ©¸³Æ®¸¦ ¹èÆ÷ÇÏ´Â °ÍÀ¸·Î ¾Ç¸íÀ» ¶³ÃÆ´Ù. ½Ç¹ö¶óÀÌÆ®(Silverlight)ÀÇ Ãë¾àÁ¡À» ÀͽºÇ÷ÎÀÕ ÇѴٴ Ư¡À» °¡Áö°í ÀÖ¾úÀ¸¸ç, À¯·´ÆòÀÇȸ À¥ »çÀÌÆ®¸¦ °ø°ÝÇϱ⵵ Çß´Ù. ÀÌ·± ÀͽºÇ÷ÎÀÕ Å°Æ®µéÀÇ ±Ø¼º ´öºÐ¿¡ Å×½½¶óÅ©¸³Æ®´Â ·£¼¶¿þ¾î Áß ¼¼ ¹ø°·Î ¿µÇâ·ÂÀÌ ³ôÀº °ÍÀ¸·Î ²ÅÈ÷±âµµ Çß´Ù.
±×·±µ¥ ÀÌ·¸°Ô Àß ³ª°¡´Â Å×½½¶óÅ©¸³Æ®ÀÇ Á¦ÀÛÀÚµéÀÌ µ¹¿¬ ½É°æÀÇ º¯È¸¦ º¸¿´´Ù. º¸¾È Àü¹®¾÷üÀÎ ESETÀÇ º¸°í¿¡ ÀÇÇÏ¸é ¡°ÀÌ¹Ì Å×½½¶óÅ©¸³Æ® Á¦ÀÛÀÚµéÀÌ ¡®Å×½½¶óÅ©¸³Æ® ÇÁ·ÎÁ§Æ®¸¦ ±×¸¸µÎ°Ú´Ù¡¯°í ¹ßÇ¥Çϱ⵵ ÇßÀ¸¸ç º¹È£È¿¡ »ç¿ë°¡´ÉÇÑ º¹È£È Å°µµ °ø°³µÆ´Ù¡±°í ÇÑ´Ù. »ç½Ç ¡®±×¸¸µÎ°Ú´Ù¡¯´Â °ø½Ä ¹ßÇ¥¸¦ º¸°í ESETÀÌ Á¢±ÙÇØ º¹È£È Å°¸¦ °ø°³Çϵµ·Ï ¼³µæÇÑ °ÍÀ¸·Î ¾Ë·ÁÁ® ÀÖ´Ù.
Å×½½¶óÅ©¸³Æ® Á¦ÀÛÀÚµéÀÌ ¸¶½ºÅÍÅ°¸¦ °ø°³ÇÑ °ÍÀº ·£¼¶¿þ¾î¿Í °ü·ÃµÈ ÁöºÒÀÌ ÀÌ·ç¾îÁö´Â »çÀÌÆ®·Î, À̸¦ ÃëµæÇÑ º¸¾ÈÀü¹®°¡µéÀº ÀÌ¹Ì ¹«·á·Î º¹È£È ÅøÀ» ¸¸µå´Â µ¥¿¡ ¼º°øÇß´Ù. ¾ÆÁ÷ Å×½½¶óÅ©¸³Æ®¸¦ ÇØ°áÇÏÁö ¸øÇÑ ÇÇÇØÀڵ鿡°Ô Å« µµ¿òÀÌ µÉ °ÍÀ¸·Î º¸ÀδÙ. ÀÌÀü¿¡ µîÀåÇß´ø º¹È£È Åø ¿ª½Ã À̹ø ¸¶½ºÅÍÅ° °ø°³·Î ¾÷µ¥ÀÌÆ®¸¦ ¹Þ¾Ò´Ù.
ESETÀÇ ¹«·á Å×½½¶óÅ©¸³Æ® º¹È£È ÅøÀº ¿©±â¿¡¼ ¹ÞÀ» ¼ö ÀÖ´Ù.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>
- ±¹³» ÃÖ´ë ±Ô¸ðÀÇ °³ÀÎÁ¤º¸º¸È£ ÄÁÆÛ·±½º PIS FAIR 2016 - 6¿ù 9ÀÏ(¸ñ)~10ÀÏ(±Ý) °³ÃÖ- °ø°ø¡¤±ÝÀ¶¡¤¹Î°£ CPO, °³ÀÎÁ¤º¸Ã³¸®ÀÚ, º¸¾È´ã´çÀÚ µî 4,000¿©¸í Âü¼®
- °ø¹«¿ø»ó½ÃÇнÀ, CPPG, CISSP, CISA, ISMSµî °ü·Ã ±³À°À̼ö(ÃÖ´ë 16½Ã°£) ÀÎÁ¤
- CPO, °³ÀÎÁ¤º¸Ã³¸®ÀÚ, º¸¾È´ã´çÀÚ µî »çÀü ¹«·á Âü°üµî·Ï(www.pisfair.org/2016/)