ÇÏÁö¸¸ ±â´É¼º¿¡´Â Á¦ÇÑ ÀÖ¾î...½ÇÇè ¹× °³¹ß Áß¿¡ ÀÖ´Â °ÍÀ¸·Î º¸¿©
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ±¸±Û Ç÷¯½º, ÆäÀ̽ºÆ®ºó, bit.ly¸¦ È°¿ëÇÑ Ç¥ÀûÇü »çÀ̹ö °ø°ÝÀÌ È®»êµÇ°í ÀÖ´Ù. °ø°Ý ´ë»óÀº ÁÖ·Î ÆÈ·¹½ºÅ¸ÀÎ ¿µ¿ª ³»¿¡ ÀÖ´Â °³ÀÎ ¹× ´ÜüµéÀÌ´Ù. ÀÌ °ø°Ý Ä·ÆäÀÎÀ» ¹ß°ßÇÑ °Ç º¸¾È ¾÷ü ÆȷξËÅä ³×Æ®¿÷½º(Palo Alto Networks)ÀÌ°í, ÀÌ °ø°Ý¿¡ žÇÞ(TopHat)À̶ó´Â À̸§À» ºÙ¿´´Ù.
[À̹ÌÁö = iclickart]
ÆȷξËÅä¿¡ µû¸£¸é žÇÞÀº ¾Æ¶ø¾î·Î µÈ °¡Â¥ ¹®¼¸¦ µ¿¹ÝÇÏ°í ÀÖÀ¸¸ç, ÇØ´ç ¹®°ÇÀº ÇöÀç Áßµ¿°ú ÆÈ·¹½ºÅ¸ÀÎ Áö¿ª¿¡¼ ¹ú¾îÁö´Â °¢Á¾ Á¤Ä¡ÀûÀÎ ³»¿ëÀ» ´ã°í ÀÖ´Â °Íó·³ À§ÀåµÇ¾î ÀÖ´Ù°í ÇÑ´Ù. ÇÏÁö¸¸ ¹®¼¸¦ ¿©´Â ¼ø°£ ½ºÄÚÆ®(Scote)¶ó´Â ¸Ö¿þ¾î°¡ ½Ã½ºÅÛ¿¡ ¼³Ä¡µÈ´Ù°í ÆȷξËÅä´Â °æ°íÇß´Ù.
ÆȷξËÅä¿¡ ÀÇÇÏ¸é ½ºÄÚÆ® ¸Ö¿þ¾î´Â °ø°ÝÀڵ鿡°Ô ¹éµµ¾î¸¦ Á¦°øÇÏ´Â °ÍÀ¸·Î, ÆäÀ̽ºÆ®ºó ¸µÅ©¿Í ±¸±Û Ç÷¯½ºÀÇ ÇÁ·ÎÆÄÀϷκÎÅÍ C&C Á¤º¸¸¦ ¼öÁýÇϴ Ư¡À» °¡Áö°í ÀÖ´Ù. ¶Ç, C&C URLÀ» °¡¸®±â À§ÇØ bit.ly¶ó´Â URL ´ÜÃà ¼ºñ½º¸¦ È°¿ëÇϱ⠶§¹®¿¡ ÇÇÇØÀÚµéÀº ¸µÅ©¸¸ º¸°í´Â ÁøÀ§ ¿©ºÎ¸¦ ÆľÇÇÒ ¼ö°¡ ¾ø´Ù.
°ø°ÝÀÌ ½ÇÇàµÇ´Â Àü·«Àº Å©°Ô ³× °¡Áö·Î º¼ ¼ö ÀÖ´Ù. ¾Ç¼º RTF ÆÄÀÏÀ» »ç¿ëÇÑ ±â¹ýÀÌ µÎ °³, ÀÚ°¡ ¾ÐÃà ÇØÁ¦¸¦ ½Ç½ÃÇÏ´Â À©µµ¿ì ½ÇÇà ÆÄÀÏÀ» »ç¿ëÇÑ ±â¹ýÀÌ ÇÑ °³, RAR ¾ÐÃà ÆÄÀÏÀ» »ç¿ëÇÑ ¹æ¹ýÀÌ ÇÑ °³´Ù.
¾Ç¼º RTF ÆÄÀÏÀº Å©°Ô µÎ °¡ÁöÀε¥(±×·¡¼ Àü·«µµ µÎ °¡Áö·Î ºÐ·ùµÇ¾ú´Ù) Çϳª´Â ¾Ç¼º »çÀÌÆ®·ÎÀÇ HTTP ¿äûÀ» Àü¼ÛÇÏ´Â ±â´ÉÀ» °¡Áö°í ÀÖ°í, ´Ù¸¥ Çϳª´Â CVE-2017-0199¶ó´Â ¿öµå Ãë¾àÁ¡À» ÀͽºÇ÷ÎÀÕÇÏ´Â ±â´ÉÀ» °¡Áö°í ÀÖ´Ù. CVE-2017-0199´Â ¿ø°Ý ½ÇÇà Ãë¾àÁ¡À¸·Î 2017³â 9¿ù¿¡ MS°¡ ÆÐÄ¡ÇÑ ¹Ù ÀÖ´Ù.
´Ù¸¥ ÇÑ °¡Áö °ø°Ý ±â¹ýÀº DKMC¶ó´Â ÅøŶÀ» È°¿ëÇÑ °ÍÀ¸·Î, ÀÌ´Â Don¡¯t Kill My CatÀÇ ¾àÀÚ´Ù. °ø°ÝÀÚ°¡ ¼ÐÄڵ尡 Æ÷ÇԵǾî ÀÖ´Â Á¤»óÀûÀÎ ºñÆ®¸Ê ÆÄÀÏ(BMP)À» ·ÎµåÇØ ÀÚ°¡ ¾ÐÃà ÇØÁ¦ ±â´ÉÀ» °¡Áø ½ÇÇà ÆÄÀÏÀ» ½ÇÇà½ÃÅ°´Â °ÍÀ̸ç, ÇØ´ç ½ÇÇàÆÄÀÏ¿¡´Â °¡Â¥ ¾Ç¼º ¹®¼¿Í ½ºÄÚÆ®ÀÇ ÀνºÅϽº°¡ ¸ðµÎ Æ÷ÇԵǾî ÀÖ´Ù.
ÇÏÁö¸¸ ´Ù¾çÇÑ Ä§Åõ Àü·«À» º¸À¯ÇÑ °Í°ú ´Þ¸® ½ºÄÚÆ®¶ó´Â ¸Ö¿þ¾î ÀÚüÀÇ ±â´ÉÀº ÇÑÁ¤ÀûÀ̶ó°í ÆȷξËÅä´Â ¼³¸íÇÑ´Ù. Áï ±â²¯ ħÅõ½ÃÄÑ ³ùÁö¸¸ °ø°ÝÀÚµéÀÌ ÇÒ ¼ö ÀÖ´Â ÀÏÀÌ Å©°Ô ¾ø´Ù´Â °ÍÀÌ´Ù. ÀÌ¿¡ ´ëÇØ ÆȷξËÅä´Â ¡°¾ÆÁ÷ °³¹ß ÁßÀÏ È®·üÀÌ ³ô´Ù¡±°í Ç®ÀÌÇÑ´Ù.
žÇÞ °ø°ÝÀº Áö³ 2016³â 1¿ù º¸¾È ¾÷ü Ŭ¸®¾î½ºÄ«ÀÌ(Clearsky)°¡ ¹ß°ßÇÑ ´õ½ºÆ¼½ºÄ«ÀÌ(DustySky) °ø°Ý°ú °ãÄ¡´Â ºÎºÐÀÌ »ó´çÈ÷ ¸¹Àº °ÍÀ¸·Î º¸ÀδÙ. ´ç½Ã¿¡µµ ´õ½ºÆ¼½ºÄ«ÀÌ °ø°ÝÀº ¡®½ÇÇè¿ë¡¯ ¸Ö¿þ¾îÀÎ °ÍÀ¸·Î ÆǸíÀÌ ³µÀ¸¸ç, °¡ÀÚ Áö±¸¿¡¼ È°µ¿ÇÏ´Â »çÀ̹ö °ø°ÝÀÚµéÀÌ °³¹ßÇϰųª »ç¿ë ÁßÀÎ °ÍÀ¸·Î ¹àÇôÁ³´Ù.
ÇÑÆí žÇÞ °ø°ÝÀÚµéÀÇ ½Å¿øÀº ¾ÆÁ÷ ¹àÇôÁöÁö ¾Ê¾Ò´Ù. ÇÏÁö¸¸ ÆÈ·¹½ºÅ¸ÀÎ Àι°À̳ª ´Üü°¡ Ç¥ÀûÀÎ °ÍÀ¸·Î ºÁ À̽º¶ó¿¤À̳ª À̽º¶ó¿¤¿¡ Ä£ÈÀûÀÎ ´ÜüÀÏ °¡´É¼ºÀÌ ³ô°Ô Á¡ÃÄÁö°í ÀÖ´Ù.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>