»ç¿ëÀÚ°¡ ÆÐÄ¡¸¦ »¡¸® Àû¿ëÇÏ¸é ´çÇÒ ÀÏ ¾ø¾î
[À̹ÌÁö = iclickart]
11¿ù ÆÐÄ¡ Æ©Áîµ¥À̸¦ ÅëÇØ ÀÌ Ãë¾àÁ¡¿¡ Á¾¸»ÀÌ °íÇØÁö´Â µí ÇßÀ¸³ª, ÄÚ¹ßÆ®(Cobalt)¶ó´Â À¯¸í ÇØÅ· ±×·ìÀÌ ÀÌ Ãë¾àÁ¡À» ½ÇÁ¦ °ø°Ý¿¡ È°¿ëÇÏ¸é¼ ´Ù½Ã ¡®»ì¾ÆÀÖ´Â ¹®Á¦¡¯·Î ±ÞºÎ»óÇß´Ù. ÀÌ´Â º¸¾È ¾÷ü ¸®¹ö½Ì·¦½º(ReversingLabs)¿¡¼ ¿ì¿¬È÷ ¾Ç¼º RTF ¹®¼¸¦ Çϳª ¹ß°ßÇÔÀ¸·Î½á ¼¼»ó¿¡ µå·¯³µ´Ù.
ÀÌ´Â ¿¹°ßµÈ ÀÏÀ̱⵵ Çß´Ù. ÀÌ Ãë¾àÁ¡Àº ÃֽŠÀ©µµ¿ì¿¡ ÃֽŠÆÐÄ¡¸¦ Àû¿ëÇصµ °íÃÄÁöÁö ¾Ê´Â °ÍÀ̱⠶§¹®¿¡ °ø°ÝÀÚ ÀÔÀå¿¡¼´Â ¡®°¡´É¼ºÀ» Ȱ¦ ¿¾îÁִ¡¯ ´ë¹®°ú °°Àº Á¸ÀçÀ̱⠶§¹®ÀÌ´Ù. °Ô´Ù°¡ ÀÌ Ãë¾àÁ¡ÀÌ 17³âÀ̳ª Á¸ÀçÇØ¿Ô´Ù´Â º¸µµ¿Í ÇÔ²² °³³äÁõ¸í ¿ª½Ã ±Ý¹æ °ø°³µÅ ÇØÄ¿µé·Î¼´Â Ưº°È÷ ¿¬±¸¿Í °í¹ÎÀ» °ÅµìÇÒ ÇÊ¿ä°¡ ¾ø¾îÁ³´Ù. °Ô´Ù°¡ ÄÚ¹ßÆ®´Â ÀûÀÀ°ú º¯½ÅÀÌ ¸Å¿ì ºü¸¥ Áý´ÜÀ¸·Î ¾Ë·ÁÁ® Àֱ⵵ ÇÏ´Ù.
ÄÚ¹ßÆ®´Â 2016³â¿¡ óÀ½ ¾ð±ÞµÇ±â ½ÃÀÛÇÑ ÇØÅ· ´Üü·Î µ·À» ¸ñÀûÀ¸·Î ¿òÁ÷ÀδÙ. ±×·¯¹Ç·Î ÁÖ¿ä °ø°Ý ´ë»óÀº ÀºÇà, ±ÝÀ¶ ±â°ü, ȯÀü¼Ò, º¸Çè ȸ»ç, ÅõÀÚ ±â¾÷ µîÀ̾ú´Ù. ¾Ç¼º ¹®¼ ÆÄÀÏÀ̳ª ZIP ÆÄÀÏÀÌ Ã·ºÎµÈ ÇÇ½Ì À̸ÞÀÏ °ø°ÝÀ» Áñ°Ü »ç¿ëÇßÀ¸¸ç, ºÒƯÁ¤ ´Ù¼ö¸¦ °Ü³ÉÇÑ °ø°ÝÀ» ÆîÃÄ ÇÇÇØÀÚ¸¦ ÃÖ´ëÇÑ ¸¹ÀÌ ¸¸µå´Â ÆÐÅÏÀ» º¸¿©¿Ô´Ù.
¶ÇÇÑ ¿ÃÇØ ÃÊ¿¡´Â CVE-2017-0199¶ó´Â Ãë¾àÁ¡À» ÀͽºÇ÷ÎÀÕÇÏ°í ÀÖ´Â °ÍÀÌ ¹ß°ßµÇ±âµµ Çß´Ù. ¿ø·¡´Â µ¿À¯·´°ú Áß¾Ó ¾Æ½Ã¾Æ, µ¿³² ¾Æ½Ã¾Æ Áö¿ª¿¡¼¸¸ È°µ¿ÇÏ´Ù°¡ ¿ÃÇغÎÅÍ ºÏ¹Ì·Î ¹«´ë¸¦ ³ÐÇûÀ¸¸ç, °ø±Þ¸Á °ø°Ýµµ Á¾Á¾ È°¿ëÇÏ´Â °ÍÀÌ ¸ñ°ÝµÇ±âµµ Çß´Ù.
¾ó¸¶ Àü¿¡´Â ÀºÇà °í°´ ÇÑ »ç¶÷ ÇÑ »ç¶÷ÀÌ ¾Æ´Ï¶ó ¾Æ¿¹ ÀºÇà ÀÚü¸¦ ³ë¸®´Â °ø°ÝÀ» ½ÃÀÛÇϱ⵵ Çß´Ù. ´ç½Ã ÀͽºÇ÷ÎÀÕ µÇ´ø Ãë¾àÁ¡Àº CVE-2017-8759·Î, MS .NET ÇÁ·¹ÀÓ¿öÅ©¿¡¼ ¹ß°ßµÈ ¿ø°Ý ÄÚµå ½ÇÇà ¹× ÁÖÀÔ Ãë¾àÁ¡ÀÌ´Ù.
¸®¹ö½Ì·¦½º°¡ ¹ß°ßÇÑ ¾Ç¼º RTF ¹®¼ÀÇ ±â´ÉÀº ¿ø°Ý ¼¹ö¿¡ Á¢¼ÓÇØ 1´Ü°è ÆäÀ̷ε带 ´Ù¿î·Îµå ¹Þ´Â °ÍÀ̾ú´Ù. MSHTA.exe¶ó´Â ½ÇÇàÆÄÀÏÀÌ ´Ù¿î·Îµå ¹× ½ÇÇàÀÇ Æ®¸®°Å ¿ªÇÒÀ» ¼öÇàÇÑ´Ù. ´Ù¿î·Îµå µÈ ÆäÀ̷εå´Â ½ºÅ©¸³Æ® ÆÄÀÏ·Î ÃÖÁ¾ ÆäÀ̷ε带 ´Ù¿î·Îµå ¹Þ°í ½ÇÇà½ÃŲ´Ù.
ÀÌ ÆäÀ̷εå´Â °ø°ÝÀÚ°¡ ¿ø°Ý¿¡¼ ¸í·ÉÀ» ½ÇÇàÇÒ ¼ö ÀÖµµ·Ï ÇØÁÖ´Â ±â´ÉÀ» °¡Áö°í ÀÖ´Ù. ¸®¹ö½Ì·¦½º´Â ¡°ÀÌ ÃÖÁ¾ ÆäÀ̷ε尡 ÄÚ¹ßÆ®°¡ ÀÚÁÖ »ç¿ëÇÏ´Â ¹éµµ¾î·Î º¸Àδ١±°í ºÐ¼®Çß´Ù. À©µµ¿ì ÆÐÄ¡°¡ ¾Æ´Ï¶ó MS ¿ÀÇǽºÀÇ ÃֽŠÆÐÄ¡¸¦ »ç¿ëÀÚ°¡ ¹Ýµå½Ã Àû¿ëÇØ¾ß ÇÏ´Â ¹®Á¦ÀÌ´Ù.
ÀÌÁ¦ À¯¸í ¼ÒÇÁÆ®¿þ¾îÀÇ °æ¿ì ÆÐÄ¡°¡ ¹ßÇ¥µÇ´Â ¼Óµµ´Â ÇØÄ¿¸¦ ¾î´À Á¤µµ µû¶óÀâÀº °ÍÀ¸·Î º¸ÀδÙ. ÇÏÁö¸¸ »ç¿ëÀÚ°¡ ÆÐÄ¡¸¦ Àû¿ëÇÏ´Â ¼Óµµ´Â ¿©ÀüÈ÷ ´À¸®´Ù. »ç¿ëÀÚÀÇ ÆÐÄ¡ Àû¿ë ¼Óµµ°¡ »¡¶óÁö¸é ÄÚ¹ßÆ®¿Í °°Àº ´Üü°¡ ¼³ ÀÚ¸®´Â Á¼¾ÆÁú ¼ö¹Û¿¡ ¾ø´Ù.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>