Áö³´Þ ÆÐÄ¡ ³ª¿ÔÁö¸¸, ¾ÆÁ÷ ÆÐÄ¡ÇÏÁö ¾ÊÀº »ç¿ëÀÚ ¸¹¾Æ ÇÇÇØ»ç·Ê Áõ°¡
[º¸¾È´º½º ±è°æ¾Ö ±âÀÚ] ÃÖ±Ù ¡®Ç츣¸Þ½º(HERMES)¡¯ ·£¼¶¿þ¾î°¡ ÃֽŠÇ÷¡½Ã Ãë¾àÁ¡À» ÀÌ¿ëÇØ À¯Æ÷µÇ°í ÀÖ¾î ÀÌ¿ëÀÚµéÀÇ ÁÖÀÇ°¡ ÇÊ¿äÇÏ´Ù.
¡ãÇ÷¡½Ã Ãë¾àÁ¡À¸·Î ±¹³»¿¡ À¯Æ÷µÈ ¡®Ç츣¸Þ½º¡¯ ·£¼¶¿þ¾î ħÇØÁöÇ¥(IOC)
º¸¾È±â¾÷ ÇϿ츮(´ëÇ¥ ±èÈñõ) ÀÎÅÚ¸®Àü½º À§ÇùŽÁö ½Ã½ºÅÛ(Radar) ŽÁö°á°ú¿¡ µû¸£¸é 8ÀÏ ¿ÀÀüºÎÅÍ ¡®Ç츣¸Þ½º¡¯ ·£¼¶¿þ¾î 2.1 ¹öÀüÀÌ ÃֽŠÇ÷¡½Ã Ãë¾àÁ¡ÀÎ CVE-2018-4878À¸·Î ±¹³»¿¡ À¯Æ÷µÇ±â ½ÃÀÛÇß´Ù¸ç, ±âÁ¸ ¡®¼±´Ù¿î(Sundown) ÀͽºÇ÷ÎÀÕ Å¶¡¯¿¡ ÇØ´ç Ãë¾àÁ¡ÀÌ Àû¿ëµÇ¸ç ±¹³» ÇÇÇØÀÚµéÀÌ Å©°Ô Áõ°¡ÇÏ°í ÀÖ´Ù°í ¹àÇû´Ù.
ƯÈ÷ ¡®CVE-2018-4878¡¯ Ãë¾àÁ¡Àº ÃÖ±Ù±îÁö Å»ºÏÀÚ ¹× ºÏÇÑ ¿¬±¸ÀÚ µîÀ» ´ë»óÀ¸·Î ¹®¼¿¡ Ç÷¡½Ã°¡ Æ÷ÇÔµÈ ÇüÅ·ΠÁö´ÉÇü Áö¼Ó À§Çù(APT) °ø°Ý¿¡ »ç¿ëµÆ´Ù.
ÇÏÁö¸¸ ÇØ´ç Ãë¾àÁ¡ÀÌ À¥ ¼ÇÎ µµÁß °¨¿°µÇ´Â µå¶óÀÌºê ¹ÙÀÌ ´Ù¿î·Îµå(Drive-by-Download) ÇüÅ·Πº¯ÇüµÅ ·£¼¶¿þ¾î ¾Ç¼ºÄÚµå À¯Æ÷¿¡ ¾Ç¿ëµÇ±â ½ÃÀÛÇß´Ù.
¡ã¡®Ç츣¸Þ½º¡¯ ·£¼¶¿þ¾î °¨¿° ½Ã ³ªÅ¸³ª´Â ·£¼¶ ³ëÆ®
¡®Ç츣¸Þ½º¡¯ ·£¼¶¿þ¾î´Â »ç¿ëÀÚ PC¿¡ ÀÖ´Â ¼ö õ¿© Á¾·ùÀÇ ÆÄÀϵéÀ» ¾ÏÈ£ÈÇÑ´Ù. ÀÌÈÄ Æú´õ¸¶´Ù ¡®DECRYPT_INFORMATION.html¡¯¶ó´Â À̸§ÀÇ ·£¼¶¿þ¾î °¨¿° ³ëÆ®¸¦ »ý¼ºÇÏ¿© ¾à 266¸¸¿ø »ó´çÀÇ °¡»óÈÆó·Î ¸ö°ªÀ» ³»µµ·Ï À¯µµÇÑ´Ù.
´õ¿íÀÌ ¡®Ç츣¸Þ½º¡¯ ·£¼¶¿þ¾î Á¦ÀÛÀÚ´Â ±¹³» ¹é½Å ȯ°æ¿¡ ´ëÇؼµµ ºÐ¼®ÇØ ±¹³» ÀϺΠ¹é½Å¿¡ ´ëÇؼ´Â ¿ìȸ ±â´ÉÀ» Ãß°¡Çϱ⵵ Çß´Ù.
ÃÖ»ó¸í CERT ½ÇÀåÀº ¡°Áö³ ´Þ¿¡ Ç÷¡½Ã ÆÐÄ¡°¡ ³ª¿ÔÁö¸¸ ¾ÆÁ÷µµ ÆÐÄ¡¸¦ ÇÏÁö ¾ÊÀº »ç¿ëÀÚ°¡ ¸¹´Ù¡±¸ç, ¡°ÇØ´ç Ãë¾àÁ¡ÀÌ »ç¿ëµÇ±â ½ÃÀÛÇÑ ÀÌÈÄ, ±¹³» ·£¼¶¿þ¾î °¨¿°ÀÚ°¡ Å©°Ô Áõ°¡ÇÏ°í ÀÖ¾î ¾ÆÁ÷ ÆÐÄ¡¸¦ ÇÏÁö ¾ÊÀº »ç¿ëÀÚ´Â ¹Ýµå½Ã ÆÐÄ¡¸¦ ÇØ¾ß ÇÑ´Ù¡±°í ¹àÇû´Ù.
[±è°æ¾Ö ±âÀÚ(boan3@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>