º¸¾ÈÀü¹®±â¾÷µé ¾Õ´ÙÅý ¿ö³ÊÅ©¶óÀÌ °æ°í¿Í Á¶Ä¡¹æ¾È ÀüÆÄ
[º¸¾È´º½º ¿øº´Ã¶ ±âÀÚ] SMB Ãë¾àÁ¡À» ÀÌ¿ëÇÑ ·£¼¶¿þ¾î ¡®¿ö³ÊÅ©¶óÀÌ(WannaCry)¡¯ÀÇ °ø°ÝÀ¸·Î ÀÎÇÑ ÇÇÇØ°¡ ±ÞÁõÇÏ°í ÀÖ´Â °¡¿îµ¥, ¿ì¸®³ª¶ó¿¡¼ÀÇ ÇÇÇØ»ç·Êµµ °è¼Ó º¸°íµÇ°í ÀÖ´Ù. Çѱ¹ÀÎÅͳÝÁøÈï¿ø(ÀÌÇÏ KISA)¿¡ ÀÇÇϸé À̹ø ¿ö³ÊÅ©¶óÀÌ »çÅ·ΠÀÎÇØ ÃÑ 6°ÇÀÇ »ó´ãÀüÈ°¡ °É·Á¿ÔÀ¸¸ç, ÀÌ Áß 3°ÇÀº ¿ö³ÊÅ©¶óÀÌ °¨¿° ¶§¹®ÀÎ °ÍÀ¸·Î ¾Ë·ÁÁ³´Ù. ±×·¯³ª ½ÇÁ¦ °¨¿°ÀÚ ¼ö´Â ¼öõ ¸íÀ» ³Ñ¾î¼³ °ÍÀ̶ó´Â °Ô º¸¾ÈÀü¹®°¡µéÀÇ ¿¹ÃøÀÌ´Ù. ´õ Å« ¹®Á¦´Â ¿ù¿äÀÏÀÌ µÇ¸é ¿ö³ÊÅ©¶óÀÌ °¨¿°ÀÚ¼ö°¡ ÆøÁõÇÒ °ÍÀ¸·Î ¿ì·ÁµÈ´Ù´Â Á¡ÀÌ´Ù. Á÷Àå Ãâ±Ù½Ã PC¸¦ ÄÓ ¶§ ·£¼¶¿þ¾î °¨¿° ȸéÀÌ ¶ß´Â °æ¿ì°¡ »ó´ç¼ö¿¡ À̸£´Â À̸¥¹Ù ¡®ºí·¢ ¸Õµ¥ÀÌ¡¯ °¡´É¼º ¶§¹®ÀÌ´Ù.
¡ã ¿ö³ÊÅ©¶óÀÌ °¨¿° ´ÙÀ̾î±×·¥[ÀÚ·á: Çѱ¹Æ®·£µå¸¶ÀÌÅ©·Î ºí·Î±×]
KISA´Â À̹ø ¿ö³ÊÅ©¶óÀÌ °ø°Ý°ú °ü·ÃÇØ ÇöÀç ÇÒ ¼ö ÀÖ´Â ÃÖ¼±ÀÇ ¹æ¹ýÀº À©µµ¿ì ¾÷µ¥ÀÌÆ®¶ó¸é¼, ¹Ýµå½Ã ÀÎÅÍ³Ý ¿¬°áÀ» ÇØÁ¦ÇÑ ÈÄ KISA º¸¾È°øÁö ¡®SMB Ãë¾àÁ¡À» ¾Ç¿ëÇÑ ·£¼¶¿þ¾î ÇÇÇØÈ®»ê ¹æÁö¸¦ À§ÇÑ »ç¿ëÀÚ ¿¹¹æ ¹æ¹ý¡¯À» µû¶óÇÒ °ÍÀ» ´çºÎÇß´Ù.
ÇöÀç ¿ö³ÊÅ©¶óÀÌ·Î ÀÎÇÑ ÇÇÇØ°¡ Àü ¼¼°è¸¦ °Å¸ÇÏ¸é¼ °¢ º¸¾ÈÀü¹®±â¾÷µéÀº ¿ö³ÊÅ©¶óÀÌÀÇ È®»ê°ú Á¶Ä¡¹æ¾È¿¡ ´ëÇØ °øÁöÇÏ°í ³ª¼¹´Ù.
º¸¾ÈÀü¹®±â¾÷ À̽ºÆ®½ÃÅ¥¸®Æ¼´Â 5¿ù 12ÀϺÎÅÍ Àü ¼¼°è·Î ±Þ¼ÓÈ÷ À¯Æ÷µÇ°í ÀÖ´Â ¿ö³ÊÅ©¶óÀÌ ·£¼¶¿þ¾î¸¦ ¼Ò°³ÇÏ¸é¼ Á¶Ä¡¹æ¾Èµµ ÇÔ²² °øÀ¯Çß´Ù. À̽ºÆ®½ÃÅ¥¸®Æ¼´Â ÇØ´ç ·£¼¶¿þ¾î´Â ¾Ç¼º ÷ºÎÆÄÀÏÀ» ´Ù¿î·ÎµåÇÏ¿© ¿¾îº¸°Å³ª, Ãë¾àÇÑ À¥»çÀÌÆ®³ª ¹è³Ê¿¡ ³ëÃâµÇÁö ¾Ê¾ÒÀ½¿¡µµ ºÒ±¸ÇÏ°í ¾î¶² ³×Æ®¿öÅ©»ó¿¡ ÀÖ´Â ½Ã½ºÅÛÀÌ 1´ë¶óµµ °¨¿°µÇ¸é, ·£¼¶¿þ¾î°¡ ÇØ´ç ´ë¿ªÀÇ ³×Æ®¿öÅ©¸¦ ½ºÄ³´×ÇÏ°í ³×Æ®¿öÅ©¿¡ ¿¬°áµÇ¾î ÀÖ´Â ´Ù¸¥ ½Ã½ºÅÛ¿¡°Ôµµ MS17-010 Ãë¾àÁ¡À» ¾Ç¿ëÇÏ´Â °ø°ÝÀ» ½ÃµµÇÒ ¼ö ÀÖ¾î ¸Å¿ì Ä¡¸íÀûÀ̶ó°í °Á¶Çß´Ù.
ƯÈ÷, ¿ö³ÊÅ©¶óÀÌ´Â ¿ú ¹ÙÀÌ·¯½ºÀÇ Æ¯¼ºÀ» ÇÔ²² Áö´Ï°í ÀÖ¾î ±âÁ¸¿¡ º¼ ¼ö ¾ø¾ú´ø ¿ú°ú ·£¼¶¿þ¾îÀÇ °áÇÕÇüÀ̶ó°í º¼ ¼ö ÀÖ´Ù´Â ¼³¸íÀÌ´Ù. ÀÌ¿¡ À̽ºÆ®½ÃÅ¥¸®Æ¼´Â ¿ö³ÊÅ©¸®¾Æ ·£¼¶¿þ¾î Á¶Ä¡ ¹æ¾ÈÀ¸·Î ¡â½Ã½ºÅÛÀ» ³×Æ®¿öÅ©·ÎºÎÅÍ ºÐ¸®ÇÏ°í SMB v1/CIFS ÆÄÀÏ°øÀ¯±â´É ÇØÁ¦ ¡â¹æȺ®À» ÅëÇØ SMB °ü·Ã Æ÷Æ® Â÷´Ü(137, 138, 139, 445) ¡â»ç¿ë ÁßÀÎ OSÀÇ SMB ÇÁ·ÎÅäÄÝ ºñÈ°¼ºÈ ¡âMS¿¡¼ Á¦°øÇÏ´Â MS17-010 º¸¾È ¾÷µ¥ÀÌÆ® ÁøÇà/»ç¿ë ÁßÀÎ OS ¹× SW ÃֽŠ¾÷µ¥ÀÌÆ® ÁøÇà(https://technet.microsoft.com/en-us/library/security/ms17-010.aspx) ¡âÁÖ¿ä¹®¼ ¹é¾÷ ¹× º°µµ¸Åü¿¡ º¸°ü, ¹®¼Áß¾ÓÈ ¼Ö·ç¼Ç È°¿ë ¡â¾ÈƼ·£¼¶¿þ¾î ±â´ÉÀÌ Å¾ÀçµÈ º¸¾È¼Ö·ç¼Ç È°¿ë µîÀ» °Á¶Çß´Ù.
À̽ºÆ®½ÃÅ¥¸®Æ¼´Â ÇöÀç ¾Ë¾à¿¡¼´Â ¿ö³ÊÅ©¶óÀÌ ·£¼¶¿þ¾î¿Í Ãß°¡ ¹ß°ßµÈ º¯Á¾µé¿¡ ´ëÇØ ¡®Trojan.Ransom.WannaCryptor, Trojan.Ransom.Wcry, Gen:Variant.Graftor.369176¡¯ µîÀ¸·Î Áö¼ÓÀûÀ¸·Î ¾÷µ¥ÀÌÆ®¸¦ ÁøÇàÇÏ°í ÀÖÁö¸¸, ¿ö³ÊÅ©¶óÀÌ º¯Á¾ÀÌ 150°³ °¡±îÀÌ ¹ß»ýÇßÀ¸¸ç, °è¼Ó »ý¼ºµÉ °ÍÀ¸·Î ¿¹»óµÇ¹Ç·Î, ¹«¾ùº¸´Ùµµ MS¿¡¼ Á¦°øÇÏ´Â Windows º¸¾ÈÆÐÄ¡¸¦ ÃÖ½ÅÀ¸·Î ¾÷µ¥ÀÌÆ®ÇÏ´Â °ÍÀÌ °¡Àå Çʼö¶ó°í °Á¶Çß´Ù.
±Û·Î¹ú º¸¾ÈÀü¹®±â¾÷ Ä«½ºÆÛ½ºÅ°·¦Àº Àü ¼¼°è 74°³±¹¿¡¼ ÃÖ¼Ò 45,000°ÇÀÇ °¨¿° ½Ãµµ¸¦ ŽÁöÇßÀ¸¸ç, ´ëºÎºÐÀº ·¯½Ã¾Æ¿¡¼ ÀÌ·ç¾îÁ³´Ù°í ¹àÇû´Ù. ·£¼¶¿þ¾î´Â ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® Ãë¾àÁ¡À» ÀÌ¿ëÇÏ¿© °¨¿° °ø°ÝÀ» ÇÏ°í ÀÖÀ¸¸ç, À̹ø °ø°ÝÀº 4¿ù 14ÀÏ ¼Îµµ¿ì ºê·ÎÄ¿½ºÀÇ ´ýÇÁ¿¡¼ °ø°³µÈ ¡®ÀÌÅͳΠºí·ç(Eternal Blue)¡¯¸¦ ÀÌ¿ëÇß´Ù°í ¼³¸íÇß´Ù. ¶ÇÇÑ, °ø°ÝÀÌ ½Ã½ºÅÛ ¾ÈÀ¸·Î ħÅõÇÏ°Ô µÇ¸é °ø°ÝÀÚ´Â ·çƮŶÀ» ¼³Ä¡ÇØ µ¥ÀÌÅÍ ¾ÏÈ£È ¼ÒÇÁÆ®¿þ¾î¸¦ ´Ù¿î·Îµå Çϵµ·Ï ÇÑ ÈÄ, ÆÄÀÏÀ» ¾ÏÈ£ÈÇÑ´Ù°í ¸»Çß´Ù.
¶ÇÇÑ, ½Ã¸¸ÅØÀº ¿ö³ÊÅ©¶óÀÌ ·£¼¶¿þ¾î´Â µ¥ÀÌÅÍ ÆÄÀÏÀ» ¾ÏÈ£ÈÇÏ°í »ç¿ëÀÚ¿¡°Ô 300´Þ·¯ÀÇ ¸ö°ªÀ» ºñÆ®ÄÚÀÎÀ¸·Î ÁöºÒÇϵµ·Ï ¿ä±¸Çϴµ¥, 3ÀÏ ³»¿¡ ¸ö°ªÀ» ÁöºÒÇÏÁö ¾ÊÀ¸¸é ÁöºÒ±Ý¾×Àº µÎ ¹è·Î ´Ã¾î³ª¸ç, 7ÀÏ ³»¿¡ ÁöºÒÇÏÁö ¾Ê°Ô µÇ¸é ¾ÏÈ£ÈµÈ ÆÄÀÏÀº »èÁ¦µÈ´Ù°í °æ°íÇß´Ù.
À±±¤Åà ½Ã¸¸ÅØÄÚ¸®¾Æ CTO´Â ¡°¿ö³ÊÅ©¶óÀÌ´Â ·£¼¶¿þ¾î¿Í ¿úÀÌ °áÇÕµÈ ÇüÅ·Î, ¿úÀÇ °æ¿ì ÆÐÄ¡°¡ µÇ¾îÀÖÁö ¾ÊÀ¸¸é ¿ø°ÝÀ¸·Î ÀÚµ¿ °¨¿°µÉ °¡´É¼ºÀÌ Å©±â ¶§¹®¿¡ ´õ¿í À§Çèµµ°¡ ³ôÀº ·£¼¶¿þ¾î¡±¶ó¸ç, ¡°ÇâÈÄ ·£¼¶¿þ¾î¿Í ¿úÀÌ °áÇÔµÈ ÇüÅÂÀÇ °ø°ÝÀÌ ´Ã¾î³¯ °¡´É¼ºÀÌ ¸¹±â ¶§¹®¿¡ ÆÐÄ¡ ¾÷µ¥ÀÌÆ®¿Í ¼ÒÇÁÆ®¿þ¾î¸¦ ÃֽŠ»óÅ·ΠÀ¯ÁöÇÏ´Â °ÍÀ» »ýÈ°ÈÇØ¾ß ÇÑ´Ù. ƯÈ÷, À̸ÞÀÏÀ» ÅëÇÑ ·£¼¶¿þ¾î °ø°ÝÀÌ Áõ°¡ÇÏ°í Àֱ⠶§¹®¿¡ Àǽɽº·¯¿î À̸ÞÀÏÀº »èÁ¦ÇÏ°í, Áß¿äÇÑ ÆÄÀÏÀº ¹Ì¸® ¹é¾÷À» Çصδ °ÍÀÌ ¾ÈÀüÇÏ´Ù¡±°í ´çºÎÇß´Ù.
±Û·Î¹ú º¸¾È±â¾÷ Æ®·£µå¸¶ÀÌÅ©·Îµµ À̹ø °ø°ÝÀÌ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® Ãë¾àÁ¡À» ¾Ç¿ëÇÏ´Â °ÍÀ¸·Î ¹àÇôÁø ÀÌÈÄ, °í°´µéÀº ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®°¡ Á¦°øÇÑ ÁöħÀ» µû¸£¸é¼ °¡±ÞÀûÀÌ¸é ±×µéÀÇ È¯°æ¿¡¼ ´õ ÀÌ»ó SMB¸¦ »ç¿ëÇÏÁö ¾ÊÀ» °ÍÀ̶ó¸é¼, °í°´µéÀº »ç¿ë ÁßÀÎ ¿î¿µÃ¼Á¦ ƯÈ÷ MS17-010°ú °ü·ÃµÈ ¿î¿µÃ¼Á¦¿¡ ¸ðµç ÃֽŠÆÐÄ¡µéÀ» ¹Ýµå½Ã Àû¿ë½ÃÄÑ¾ß ÇÑ´Ù°í Á¶¾ðÇß´Ù.
[¿øº´Ã¶ ±âÀÚ(boanone@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>