Çǽ̿ë ÷ºÎ ÆÄÀÏ¿£ ¾ÏÈ£ÈÆó °ü·Ã ³»¿ëÀÌ...ºÏÇÑÀÇ ÃֽŠ±â¹ý
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ºÏÇÑÀÇ ¾Ç¸í ³ôÀº ÇØÅ· ±×·ìÀÎ È÷µç ÄÚºê¶ó(Hidden Cobra)°¡ ´Ù½Ã ÇÑ ¹ø º¸¾È ¾÷°èÀÇ ÁÖ¸ñÀ» ¹Þ°í ÀÖ´Ù. ±ÝÀ¶ ±â°üÀ» °Ü³ÉÇÑ ¸Ö¿þ¾î °ø°ÝÀÇ ÁÖ¹üÀ¸·Î¼ ¸»ÀÌ´Ù. ¿ÃÇØ 3¿ù È÷µç ÄÚºê¶ó´Â ÅÍÅ°ÀÇ ±ÝÀ¶ ±â°üÀ» Ç¥Àû »ï¾Æ ½ºÇǾîÇÇ½Ì °ø°ÝÀ» ÁøÇàÇÑ °ÍÀ¸·Î º¸ÀδÙ.
[À̹ÌÁö = iclickart]
ÀÌ´Â º¸¾È ¾÷ü ¸Æ¾ÆÇÇ(McAfee)°¡ ÀÚ»ç ºí·Î±×¸¦ ÅëÇØ °ø°³ÇÑ ³»¿ëÀÌ´Ù. ¸Æ¾ÆÇÇ´Â ¡°DLL ¸Ö¿þ¾î ÀÓÇöõÆ®ÀÎ ¹ðÅ©¼¦(Bankshot)ÀÌ ´Ù½Ã ÇÑ ¹ø ³ªÅ¸³ °ÍÀ» ¹ß°ßÇß´Ù¡±¸ç ¡°ÀÌ ÀÓÇöõÆ®´Â È÷µç ÄÚ¹Ù¸£ ȤÀº ¶óÀڷ罺 ±×·ì(Lazarus Group)ÀÌ »ç¿ëÇÏ´Â °ÍÀ¸·Î ¾Ë·ÁÁø °Í¡±À̶ó°í ¼³¸íÇß´Ù. ¹ðÅ©¼¦Àº Á÷³ ÈĹݱ⿡ óÀ½ ¸ð½ÀÀ» µå·¯³½ ¸Ö¿þ¾î´Ù.
À̸¦ ¹ß°ßÇÑ ¸Æ¾ÆÇÇÀÇ ¼ö¼® ºÐ¼®°¡ ¶óÀ̾ð ¼Å½ºÅäºñÅäÇÁ(Ryan Sherstobitoff)´Â ¡°3¿ù 2ÀÏ°ú 3ÀÏ, °ø°ÝÀûÀÎ ÇÇ½Ì Ä·ÆäÀÎÀÌ ´Ù¼ö ÁøÇàµÆÀ¸¸ç, ÀüºÎ ÅÍÅ° Á¤ºÎ°¡ ÅëÁ¦ÇÏ´Â ±ÝÀ¶ ±â°üµéÀ̾ú´Ù¡±°í ¼³¸íÇÑ´Ù. ´ë·« 5±ºµ¥ Á¤µµ°¡ °ø°ÝÀ» ¹Þ¾Ò´Ù.
¸Æ¾ÆÇÇÀÇ º¸°í¼¿¡ ÀÇÇϸé ÀÌ °ø°ÝÀº °ú°Å ¶óÀڷ罺 ±×·ìÀÌ SWIFT¶ó´Â ±¹Á¦ ÀºÇà °£ Åë½Å ½Ã½ºÅÛÀ» °ø°ÝÇÑ »ç·Ê¸¦ ¿¬»ó½ÃŲ´Ù°í ÇÑ´Ù. ¡°Äڵ尡 »ó´çÈ÷ Èí»çÇÏ°í Á¦¾î ¼¹ö ¹®ÀÚ¿À» »ç¿ëÇÕ´Ï´Ù. ÇÇ½Ì À̸ÞÀÏ¿¡´Â ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® ¿öµå ¹®¼°¡ ÷ºÎµÇ¾î ÀÖ°í, ÀÌ ¹®¼´Â ÃÖ±Ù ÆÐÄ¡µÈ Ç÷¡½Ã Ç÷¹À̾îÀÇ Ãë¾àÁ¡ÀÎ CVE-2018-4878À» °ø·«ÇÕ´Ï´Ù. ÀÌ Ãë¾àÁ¡Àº ÃÖ±Ù ºÏÇÑÀÌ Çѱ¹À» °Ü³ÉÇØ Á¦·Îµ¥ÀÌ °ø°ÝÀ» ÆîÃÆÀ» ¶§ ÀͽºÇ÷ÎÀÕ µÈ °ÍÀ̱⵵ ÇÕ´Ï´Ù. ÀÌ ¿ª½Ã ºÏÇÑÀÇ °³ÀÔ °¡´É¼ºÀ» ³ôÀÌ´Â ºÎºÐÀÌÁÒ.¡±
2017³â 12¿ù ¹Ì±¹ CERT´Â ¹ðÅ©¼¦°ú °ü·ÃÇÑ ºÐ¼® º¸°í¼¸¦ ¹ßÇ¥ÇÑ ¹Ù ÀÖ´Ù. ´ç½Ã º¸°í¼´Â ¹ðÅ©¼¦À» ¡°Æ®·ÎÀ̸ñ¸¶Çü ¸Ö¿þ¾î º¯Á¾À¸·Î ÇÇÇØÀÚÀÇ ³×Æ®¿öÅ©¿¡ ¸Ó¹°·¯ ´õ ¸¹Àº °ø°ÝÀ» Çϱâ À§ÇÑ ÇÁ·Ï½Ã ¼¹ö¿Í ¿¬°èµÇ¾î ÀÖ´Ù¡±°í ¼³¸íÇß¾ú´Ù. ¶ÇÇÑ Á¤»óÀûÀÎ SSL ÀÎÁõ¼¸¦ »ç¿ëÇÏ¿© TLS ÇÚµå¼ÎÀÌÅ© ¼¼¼ÇÀ» °¡Â¥·Î ¸¸µé°í, ¸Ö¿þ¾î¿Í ¿ø°Ý ¼¹ö °£ Æ®·¡ÇÈÀ» °¨Ãß´Â °ÍÀ¸·Îµµ ¾Ë·ÁÁ³´Ù.
¸Æ¾ÆÇÇ´Â ¡°±ÝÀ¶±Ç¿¡ ´ëÇÑ °ø°Ý¿¡ ¹ðÅ©¼¦ º¯Á¾ÀÌ Á÷Á¢ È°¿ëµÈ °ÍÀº À̹øÀÌ Ã³À½¡±À̶ó°í ¼³¸íÇÑ´Ù. ¡°¹ðÅ©¼¦Àº °ø°ÝÀÚ¿¡°Ô ÇÇÇØ ½Ã½ºÅÛ¿¡ ´ëÇÑ ¿ÏÀü ÅëÁ¦±ÇÀ» ºÎ¿©ÇÕ´Ï´Ù. ¶ÇÇÑ ÆÄÀÏ »èÁ¦ ±â´Éµµ ÀÖ¾î Áõ°Å¸¦ Áö¿ì´Â °Íµµ °¡´ÉÇÕ´Ï´Ù. ¹°·Ð ½Ã½ºÅÛÀ» ¿ÏÀüÈ÷ ¸¶ºñ½ÃÅ°´Â °Íµµ °¡´ÉÇÏ°í¿ä.¡±
ÀÌ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® ¿öµå ¹®¼´Â 2¿ù 26ÀÏ¿¡ ¸¸µé¾îÁø °ÍÀ¸·Î ºñÆ®ÄÚÀΰú °ü·ÃµÈ Á¦¸ñÀ» °¡Áö°í ÀÖ´Ù. ¡°ÃÖ±Ù ºÏÇÑ °ø°ÝÀÚµéÀº ¾ÏÈ£ÈÆó¿Í °ü·ÃµÈ Á¦¸ñ°ú ³»¿ëÀ» ÇÇ½Ì ¸ÞÀÏ¿¡ ¸¹ÀÌ Â÷¿ëÇÏ´Â Ãß¼¼À̱⵵ ÇÕ´Ï´Ù.¡±
ÀÌ ¹®¼ ¾È¿¡ ¿¥º£µå µÈ Ç÷¡½Ã ½ºÅ©¸³Æ®´Â »ó±âÇßµí CVE-2018-4878À» ÀͽºÇ÷ÎÀÕ ÇÑ´Ù. falcancoin.io¶ó´Â µµ¸ÞÀÎÀ¸·ÎºÎÅÍ ¹ðÅ©¼¦À» ´Ù¿î·Îµå ¹Þ°í ½ÇÇàÇÏ´Â °ÍÀÌ ÁÖ¿ä ±â´ÉÀÌ´Ù. µµ¸ÞÀÎ À̸§ºÎÅÍ ÆÈÄÜÀ̶ó´Â ¾ÏÈ£ÈÆó ÄÚÀÎÀ» ¿¬»ó½ÃŲ´Ù.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>