ä±¼ ÄÚµå ½ÉÀ¸·Á´Â ÇØÄ¿µé »çÀÌ¿¡¼ È°¹ßÇÏ°Ô ¾Ç¿ëµÇ°í ÀÖ¾î
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ¿À¶óŬÀÇ À¥·ÎÁ÷(WebLogic) ¾ÖÇø®ÄÉÀÌ¼Ç ¼¹ö¿¡¼ ¹ß°ßµÈ Ãë¾àÁ¡À» ÀͽºÇ÷ÎÀÕ ÇÏ´Â ¾Ç¼º Ä·ÆäÀÎÀÌ ¹ß°ßµÆ´Ù. ÀÌ Ä·ÆäÀÎÀ» ÅëÇØ ¹üÀεéÀº ¾ÏÈ£ÈÆóÀÎ ¸ð³×·Î¸¦ ä±¼ÇÏ´Â ¾Ç¼º Äڵ带 ½É°í ÀÖ´Ù. ¶ÇÇÑ °ÅÀÇ ¸ðµç »ê¾÷±º¿¡¼ ÀÌ·¯ÇÑ °ø°ÝÀÌ ÇöÀç ¹ú¾îÁö°í ÀÖ´Ù°í ÇÑ´Ù.
[À̹ÌÁö = iclickart]
ÇöÀç ÀÌ ¾Ç¼º ä±¼ ÄÚµå Ä·ÆäÀÎÀÌ ¹ß°ßµÈ ±¹°¡´Â ¹Ì±¹, È£ÁÖ, È«Äá, Àεµ, ¸»·¹À̽þÆ, ¿µ±¹, ½ºÆäÀÎÀ̶ó°í º¸¾È ¾÷ü ÆÄÀ̾î¾ÆÀÌ(FireEye)´Â ÀÚ»ç ºí·Î±×¸¦ ÅëÇØ °ø°³Çß´Ù. ÀÌ Ä·ÆäÀÎÀ» ¹ß°ßÇÑ °Ç ÆÄÀ̾î¾ÆÀÌÀÇ ¿¬±¸¿øÀÎ ¶óÄɽà »þ¸£¸¶(Rakesh Sharma), ¾Æų ·¹µð(Akhil Reddy), Å´¹ú¸® ±¸µð(Kimberly Goody)´Ù.
ÀÌ ºÒ¹ý ä±¼ÀÚµéÀÌ ÀͽºÇ÷ÎÀÕ ÇÏ°í ÀÖ´Â Ãë¾àÁ¡Àº CVE-2017-10271À¸·Î, ¿ø°Ý ÄÚµå ½ÇÇàÀ» °¡´ÉÇÏ°Ô ÇØÁÖ´Â ¹ö±×´Ù. ÀÌ Ãë¾àÁ¡ÀÇ ¿µÇâÀ» ¹Þ´Â °Ç ¿À¶óŬ À̺ñÁî´Ï½º ½ºÀ§Æ®(E-Business Suite) ¼ÒÇÁÆ®¿þ¾î¿Í ÇÇÇüÒÇÁÆ®HR(PeopleSoft HR)ÀÌ´Ù. Áö³ ÇØ ¸»°æ¿¡ ÆÐÄ¡°¡ µÆÁö¸¸, Å©°Ô ³× °¡Áö ¹æ¹ýÀ¸·Î ÀͽºÇ÷ÎÀÕÀÌ °¡´ÉÇÏ´Ù°í ÇÑ´Ù.
±×Áß Çϳª´Â 1) ÆÄ¿ö¼ÐÀ» ÀÌ¿ëÇØ Ã¤±¼ Äڵ带 ´Ù¿î·Îµå ¹Þ¾Æ ½Ã½ºÅÛ¿¡ °ð¹Ù·Î ¼³Ä¡ÇÏ´Â °ÍÀÌ´Ù. ÀÌ ¶§ ShellExecute¸¦ È°¿ëÇØ Äڵ带 ½ÇÇà½ÃŲ´Ù. ȤÀº 2) ¿ø°Ý ¼¹ö·ÎºÎÅÍ Ã¤±¼ Äڵ带 ´Ù¿î·Îµå ¹Þ´Â ±â´ÉÀ» °¡Áø ÆÄ¿ö¼Ð ½ºÅ©¸³Æ®¸¦ ¹èÆ÷ÇÏ´Â Àü·«µµ ÀÖ´Ù.
ÇÏÁö¸¸ ¸®´ª½º OS ½Ã½ºÅÛ¿¡¼¶ó¸é À§ µÎ °¡Áö ¹æ¹ý ¿Ü¿¡µµ 3) Ãë¾àÁ¡À» ÅëÇØ Ã¤±¼ Äڵ带 ½ÇÇà½ÃÅ°´Â ½ºÅ©¸³Æ®¸¦ ´Ù¿î·Îµå ¹Þ´Â Àü·«µµ Á¸ÀçÇÑ´Ù. ¸¶Áö¸·À¸·Î´Â 4) ´ýÇÎµÈ À©µµ¿ì Å©¸®µ§¼Èµé°ú Å©¸®µ§¼È ÃßÃâ µµ±¸ÀÎ ¹Ì¹ÌijÃ÷(Mimikatz), À©µµ¿ì SMB ¼¹öÀÇ ÀÌÅͳκí·ç(EternalBlue) Ãë¾àÁ¡À» È°¿ëÇØ ³×Æ®¿öÅ© ³»¿¡¼ ȾÀûÀ¸·Î ¿òÁ÷À̸ç ä±¼ Äڵ带 ½É±âµµ ÇÑ´Ù. ÀÌ ³× °¡Áö ÀͽºÇ÷ÎÀÕ Àü·«Àº ½ÇÁ¦·Î ¹üÁËÀÚµéÀÌ »ç¿ëÇÏ°í ÀÖ´Â ÁßÀÌ´Ù.
À̹ø °ø°ÝÀº º¸¾È ¾÷ü ¸ðÆÛ½º·¦½º(Morphus Labs)ÀÇ ¼ö¼® ¿¬±¸¿øÀÎ ·¹³ªÅä ¸¶¸®³ë(Renato Marinho)¿Í SANS Å×Å©³î·ÎÁö ÀνºÆ¼Æ©Æ®(SANS Technology Institute)ÀÇ È¸ÀåÀÎ ¿äÇϳ׽º ¿ï¸®È÷(Johannes Ullrich)°¡ Áö³ ´Þ ¹ßÇ¥ÇÑ XMRig ¾ÏÈ£ÈÆó ä±¼ ÄÚµå¿Í Èí»çÇÏ´Ù. XMRig ¿ª½Ã ¿À¶óŬ Á¦Ç°ÀÇ °°Àº Ãë¾àÁ¡À» ÅëÇØ ¸ð³×·Î¸¦ ä±¼ÇÏ´Â ¾Ç¼º Äڵ忴´Ù.
ÆÄÀ̾î¾ÆÀÌÀÇ ¼ö¼® ºÐ¼®°¡ÀÎ Å´¹ú¸® ±¸µð´Â ºí·Î±×¸¦ ÅëÇØ ¡°CVE-2017-10271¸¦ ¾Ç¿ëÇÑ Ä·ÆäÀÎÀÌ ´Ù¼ö ÁøÇàµÇ°í ÀÖ´Â °ÍÀ¸·Î º¸Àδ١±¸ç ¡°À̹ø ¿¬±¸ ¹ßÇ¥¸¦ ÅëÇØ Æ¯Á¤ Ä·ÆäÀÎ Çϳª°¡ ¾Æ´Ï¶ó ÀÌ Ãë¾àÁ¡À» ÀͽºÇ÷ÎÀÕÇÏ´Â ÇØÄ¿µéÀÇ Å« Æ®·»µå¸¦ ³× °¡Áö·Î ³ª´² ¤¾îº¸°íÀÚ Çß´Ù¡±°í ¹àÇû´Ù.
±×·¯¹Ç·Î SANS¿Í ¸ðÆÛ½º ·¦½º°¡ ÀÌÀü¿¡ ¹ßÇ¥Çß´ø °Í°ú À̹ø¿¡ ÆÄÀ̾î¾ÆÀÌ°¡ ¹ßÇ¥ÇÑ ³»¿ëÀº °°Àº Á¦Ç°ÀÇ °°Àº Ãë¾àÁ¡À» ÀͽºÇ÷ÎÀÕ ÇÏ´Â °ÍÀÌÁö¸¸, ´Ù¸¥ °ø°Ý Ä·ÆäÀο¡ °üÇÑ °ÍÀÌ´Ù. ±×¸¸Å ÇØ´ç Ãë¾àÁ¡¿¡ ´ëÇÑ ÀͽºÇ÷ÎÀÕÀÌ ÇØÄ¿µé »çÀÌ¿¡¼ È°¹ßÇÏ°Ô ¿¬±¸ ¹× ½ÇÇàµÇ°í ÀÖ´Ù´Â ¶æÀÌ µÈ´Ù. ¾ÏÈ£ÈÆó¸¦ Ã¤±¼ÇÏ·Á´Â °ø°ÝÀÚµéÀÌ °¡Àå ¸¹ÀÌ Ã£´Â ÀÌ Ãë¾àÁ¡¿¡ ´ëÇÑ »ç¿ëÀÚµéÀÇ ÆÐÄ¡ Àû¿ëÀÌ ½Ã±ÞÈ÷ ¿ä±¸µÇ°í ÀÖ´Ù.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>