¿ÃÇØ »ó¹Ý±â ¹ß»ýÇÑ ÀÌ´ÏÅØ Äڵ弸í ÀÎÁõ¼ À¯Ãâ¿¡ ÀÌÀº 2Â÷ °ø°ÝÀ¸·Î ÃßÁ¤
ÀÏ¹Ý »ç¿ëÀÚ, ´çºÐ°£ Å©·Ò ºê¶ó¿ìÀú »ç¿ëÇϰųª IE ActiveX ºñÈ°¼ºÈ Á¶Ä¡ ÇÊ¿ä
ƯÈ÷, ÇØ´ç ¸ðµâÀº ÀÎÅͳݹðÅ· µî¿¡¼ À¥ ¾ÏÈ£Åë½ÅÀ» ó¸®ÇÏ´Â PC ¸ðµâ·Î, ´ëºÎºÐÀÇ ÀÎÅͳݹðÅ· ¹× ±ÝÀ¶ °ü·Ã »çÀÌÆ®¿¡¼ »ç¿ëµÇ¸ç, ÀÌ·Î ÀÎÇØ ´ëºÎºÐÀÇ ±¹¹Îµé¿¡°Ô ¿µÇâÀ» ¹ÌÄ¥ ¼ö ÀÖ´Â °ÍÀ¸·Î ¾Ë·ÁÁ³´Ù. ÀÌ·¯ÇÑ »ç½ÇÀº ±ÝÀ¶±Ç¿¡µµ ÀüÆÄµÇ¾î °¢ ±ÝÀ¶±â°ü¿¡¼ °ü·Ã Á¶Ä¡¸¦ ÃëÇÏ°í ÀÖ´Â °ÍÀ¸·Î º¸ÀδÙ. ´Ù¸¸, À̹ø ¾Ç¼ºÄÚµå À¯Æ÷ÇàÀ§´Â ÀÏ¹Ý ±¹¹ÎÀ» ´ë»óÀ¸·Î ÇÑ ´ë±Ô¸ð ¾Ç¼ºÄÚµå À¯Æ÷ ½Ãµµ°¡ ¾Æ´Ñ À¯Æ÷ ´ë»óÀ» ÁöÁ¤ÇÑ À§Å͸µ Ȧ(Watering Hole) °ø°ÝÀ¸·Î ÃßÁ¤µÈ´Ù.
À̹ø Á¦·Îµ¥ÀÌ Ãë¾àÁ¡À¸·Î ÀÎÇØ ÇØ´ç ActiveX¸¦ ÅëÇØ ¸ðµâÀ» ¾÷µ¥ÀÌÆ®ÇÏ´Â °úÁ¤¿¡¼ ¸ðµâÀÇ PKCS#1 ÀüÀÚ¼¸í ¹× °¢Á¾ °ËÁõ ÀýÂ÷µéÀ» ¸¸Á·½ÃÅ°´Â ¹æ¹ýÀ¸·Î ¾Ç¼ºÄڵ带 ¼³Ä¡ÇÒ ¼ö ÀÖ´Ù. ¾Ç¼ºÄÚµå ¸ðµâÀ» ½Å·ÚÇÒ ¼ö ÀÖµµ·Ï Çϴµ¥ »ç¿ëµÈ ÀüÀÚ¼¸í µî °ü·Ã Á¤º¸´Â ¿ÃÇØ ÃÊ ¹ß»ýÇÑ ÀÌ´ÏÅØÀÇ Äڵ弸í ÀÎÁõ¼ À¯Ãâ»ç°í ´ç½Ã ÇØÅ·À» ÅëÇØ ¼öÁýµÈ °ÍÀ¸·Î ÃßÁ¤µÇ°í ÀÖ´Ù.
À¯Æ÷µÈ ¾Ç¼ºÄÚµå´Â 3.20 »çÀ̹öÅ×·¯ »ç¿ëµÈ ¾Ç¼ºÄÚµå¿Í ¿ÃÇØ ÃÊ ¹ß»ýÇß´ø ºÏÇÑ¹ß ÇØÅ·»ç°íµé¿¡ »ç¿ëµÈ ¾Ç¼ºÄÚµåÀÇ ÃֽŠº¯Á¾À¸·Î, ÇØ´ç ÇØÄ¿ Á¶Á÷Àº ±¹³»ÀÇ ÇÑ Åë½Å»ç ƯÁ¤ ¼¹ö¸¦ Àå¾ÇÇØ ÇØ´ç ¾Ç¼ºÄÚµåÀÇ ¸í·ÉÁ¦¾î ¼¹ö·Î »ç¿ëÇÑ °ÍÀ¸·Î ¾Ë·ÁÁ³´Ù.
»ó¼¼ÇÑ À¯Æ÷ÀýÂ÷¸¦ º¸¸é, ¿ì¼± °ø°ÝÀÚ°¡ ¾÷µ¥ÀÌÆ® ÀýÂ÷ ºÐ¼®ÇØ ¾Ç¼ºÄڵ带 »ý¼ºÇÏ°í, ¼³Á¤ ¹× ·Î±ë µîÀÇ ¾÷µ¥ÀÌÆ® ÀýÂ÷¸¦ ¾Ç¼ºÄÚµå À¯Æ÷Áö¿¡ ±¸¼ºÇÑ´Ù. ÀÌÈÄ À¯Æ÷´ë»ó IPÀÇ °æ¿ì Á¢¼ÓÀÚ PC¿¡ ÀÚµ¿À¸·Î ¾Ç¼ºÄڵ尡 °¨¿°µÇ°í, ÀÏ¹Ý Á¢¼ÓÀÚÀÇ °æ¿ì¿¡´Â °¨¿°µÇÁö ¾Ê´Â´Ù. ÀÌÈÄ C&C ¼¹ö·Î °¨¿°±â·ÏÀÌ ¼Û½ÅµÇ°í, °ø°Ý ¸í·ÉÀÌ ¼Û¼ö½ÅµÈ´Ù.
À¯Æ÷Áö·Î´Â Çѱ¹ÀÇ Ç×°ø¿ìÁÖ°ü·Ã ÇÐȸ¿Í ¹Ì±¹ ¾ÖƲ·£Å¸¿¡ À§Ä¡ÇÑ ±³È¸ À¥»çÀÌÆ® µî 2°÷À̸ç, C&C ¼¹öµµ 2°÷À¸·Î È®ÀεƴÙ.
ÇöÀç ¾Ç¼ºÄÚµå´Â ±¹³»¿Ü ÁÖ¿ä ¹é½Å¿¡¼ ŽÁöÇÏ°í ÀÖÀ¸¸ç, ÇöÀç±îÁö ±ÝÀ¶È¸»ç¿¡ ´ëÇÑ Á÷Á¢ÀûÀÎ ¿µÇâÀº È®ÀεÇÁö ¾Ê°í ÀÖ´Ù. ÇÏÁö¸¸ °ø°ÝÀÚ°¡ ´ë·®ÀÇ À¯Æ÷Áö¸¦ È®º¸ÇØ ÇØ´ç ActiveX°¡ ¼³Ä¡µÈ PC¸¦ ´ë»óÀ¸·Î ¾Ç¼ºÄڵ带 À¯Æ÷ÇÒ °¡´É¼ºÀÌ Á¸ÀçÇϹǷΠ°¢º°ÇÑ ÁÖÀÇ°¡ ¿ä±¸µÈ´Ù.
ÇöÀç ÀÌ´ÏÅØ ÃøÀº ¾÷µ¥ÀÌÆ® °ËÁõÀýÂ÷ º¯°æ ÈÄ ÇÁ·Î±×·¥ ¹èÆ÷¸¦ ¿¹Á¤ÇÏ°í ÀÖ´Ù. ÀÌ´ÏÅØ ÃøÀÇ È®Àΰá°ú ÇØ´ç Ãë¾àÁ¡Àº INISAFE Web v6.4 ¿Ü¿¡ CrossWeb v6.4, CrossWeb EX, SFilter v7.2, MoaSign S µî ´Ù¸¥ Á¦Ç°¿¡µµ ¿µÇâÀ» ¹ÌÄ¥ °¡´É¼ºÀÌ ³ôÀº °ÍÀ¸·Î ¾Ë·ÁÁ³´Ù.
ÀÌ¿¡ ±ÝÀ¶È¸»çµéÀº ¼³Ä¡ ¹é½ÅÀÇ ¾÷µ¥ÀÌÆ® ¿©ºÎ¸¦ È®ÀÎÇÏ°í, C&C ¼¹ö IP Â÷´Ü ¹× ¸ð´ÏÅ͸µÀ» °ÈÇØ¾ß ÇÒ °ÍÀ¸·Î º¸ÀδÙ. ¶ÇÇÑ, ÀÏ¹Ý »ç¿ëÀڵ鵵 ´çºÐ°£ ÀÎÅÍ³Ý ÀͽºÇ÷η¯(IE) À¥ºê¶ó¿ìÀú »ç¿ëÀ» ÀÚÁ¦ÇÏ°í, Å©·Ò À¥ºê¶ó¿ìÀú¸¦ »ç¿ëÇϰųª ºÎµæÀÌÇÏ°Ô IE¸¦ »ç¿ëÇÒ °æ¿ì ActiveX ±â´ÉÀ» ºñÈ°¼ºÈ½Ãų ÇÊ¿ä°¡ ÀÖ´Ù.
ÇÑÆí, À̹ø »ç°ÇÀ¸·Î ÀÎÇØ ±×°£ Áö¼ÓÀûÀ¸·Î Á¦±âµÆ´ø ActiveXÀÇ º¸¾È Ãë¾à¼º ¹®Á¦°¡ ´Ù½Ã µµ¸¶ À§¿¡ ¿À¸¦ °ÍÀ¸·Î º¸ÀδÙ.
[¿øº´Ã¶ ±âÀÚ(boanone@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>