Home > Àüü±â»ç

ÇØÅ· ¸ô¶óµµ ÇØÅ· ¹üÁË ÀÏÀ¸Å°°Ô ÇØÁÖ´Â »õ·Î¿î Å°Æ® ³ª¿Í

ÀÔ·Â : 2018-04-04 15:30
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
´ÙÅ©À¥ Æ÷·³¿¡¼­ À۳⠿©¸§¿¡ ¹ß°ß...²ÙÁØÇÑ ¾÷µ¥ÀÌÆ® ÀÌ·ïÁ®
¿©·¯ Ãë¾àÁ¡ ÀͽºÇ÷ÎÀÕ ÇÒ ¼ö ÀÖ¾î...ÇØÅ· ¹üÁË ÁøÀÔÀ庮 ³·Ãç


[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] º¸¾È ¾÷ü ÇÁ·çÇÁÆ÷ÀÎÆ®(Proofpoint)ÀÇ Àü¹®°¡µéÀÌ Áö³­ ÁÖ »õ·Î¿î ÀͽºÇ÷ÎÀÕ °³¹ß Å°Æ®¸¦ ¹ß°ßÇß´Ù. ÀÌ¹Ì ¾Ç¸í ³ôÀº »çÀ̹ö ¹üÁË ´ÜüÀÎ ÄÚ¹ßÆ® °»(Cobalt Gang) µîÀÌ È°¿ëÇØ¿À°í ÀÖ¾ú´Ù°í Çϸç, ¹ðÅ· Æ®·ÎÀ̸ñ¸¶ ¹× ¿ø°Ý Á¢±Ù °ø°Ý µî ´Ù¾çÇÑ ¸Ö¿þ¾î¸¦ µ¿¹ÝÇÏ°í ÀÖ´Ù°í ÇÑ´Ù.

[À̹ÌÁö = iclickart]


ÀÌ Å°Æ®ÀÇ À̸§Àº ¾²·¹µåÅ°Æ®(ThreadKit)·Î 2017³â 6¿ù¿¡ óÀ½ ¹ß°ßµÆ°í, ±× ÈÄ ¿©·¯ Â÷·Ê ¾÷µ¥ÀÌÆ®¸¦ °ÅÃÆ´Ù. ÇÁ·çÇÁÆ÷ÀÎÆ®¿¡ ÀÇÇÏ¸é °¡Àå ÃֽŠ¹öÀüÀº ¿ÃÇØ 2~3¿ù »çÀÌ¿¡ ¹ß°ßµÈ °ÍÀ¸·Î ¾îµµºñ Ç÷¡½Ã Ç÷¹À̾îÀÇ ¹ö±× Áß ÇϳªÀÎ CVE-2018-4878°ú ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® ¿ÀÇǽºÀÇ ¿ø°Ý ½ÇÇà ¿À·ùÀÎ CVE-2018-0802¿Í CVE-2017-8570À» ÀͽºÇ÷ÎÀÕ ÇÏ´Â ±â´ÉÀ» °¡Áö°í ÀÖ´Ù.

ÇÁ·çÇÁÆ÷ÀÎÆ®ÀÇ º¸°í¼­¿¡ ÀÇÇÏ¸é ¡°ÃÖ±ÙºÎÅÍ ¾²·¹µåÅ°Æ®°¡ »ý¼ºÇÑ ¿ÀÇǽº ¹®°ÇÀÌ Ã·ºÎµÇ¾î ÀÖ´Â À̸ÞÀÏ ¾çÀÌ ±ÞÁõÇß´Ù¡±°í ÇÑ´Ù. ¹°·Ð CVE-2018-0802¿Í CVE-2017-8570 ¸ðµÎ¸¦ ÀͽºÇ÷ÎÀÕÇÏ´Â °ÍÀÌ´Ù. ¡°±× Áß¿¡´Â CVE-2017-11882¸¦ ÀͽºÇ÷ÎÀÕ ÇÏ´Â ¹®°Çµéµµ ¼¯¿© ÀÖ½À´Ï´Ù. ÀÌ´Â Áö³­ 11¿ù¿¡ ¹ß°ßµÈ ¸Þ¸ð¸® Ä¿·´¼Ç Ãë¾àÁ¡ÀÔ´Ï´Ù.¡±

ÇÁ·çÇÁÆ÷ÀÎÆ®¿¡ ÀÇÇÏ¸é ¾²·¹µåÅ°Æ®´Â ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® ¿öµå ÀÎÆ®·ç´õ(Microsoft Word Intruder)¶ó´Â Å°Æ®¿Í À¯»çÇÑ Á¡ÀÌ ¸¹´Ù. µÑ ´Ù »ç¿ëÀÚ(Áï °ø°ÝÀÚ)°¡ ÇÇÇØ ÇöȲÀ» ÃßÀûÇÒ ¼ö ÀÖµµ·Ï ÇØÁÖ¸ç, ¹ðÅ· ¸Ö¿þ¾îÀÎ Æ®¸¯º¿(Trickbot) ȤÀº ChÅä´Ð(Chthonic)°ú °ü·ÃÀÌ ÀÖÀ¸¸ç ÆûºÏ(FormBook)À̳ª ·ÎÅ°º¿(Loki Bot)°ú °°Àº RAT¿Íµµ ÇÔ²² »ç¿ëµÈ´Ù.

¾²·¹µåÅ°Æ®°¡ óÀ½ ¹ß°ßµÈ °Ç Áö³­ ¿©¸§À¸·Î, ÇÁ·çÇÁÆ÷ÀÎÆ®ÀÇ Àü¹®°¡µéÀÌ ¿©·¯ ÇØÅ· Åø¼ÂÀ» ±¤°íÇÏ´Â Æ÷·³À» Á¶»çÇÏ´Ù°¡ ã¾Æ³Â´Ù. ´ç½Ã´Â À©µµ¿ì¿¡¼­ ¹ß°ßµÈ CVE-2017-0199¶ó´Â ¿ø°Ý ÄÚµå ½ÇÇà Ãë¾àÁ¡À» ÀͽºÇ÷ÎÀÕ ÇÏ´Â µµ±¸·Î¼­ È«º¸µÇ°í ÀÖ¾ú´Ù. °¡Â¥ DOC ¹®¼­¿Í ¾Ç¼º VB½ºÅ©¸³Æ®¸¦ È°¿ëÇÑ ÆÄÀϵé·Î ±¸¼ºµÇ¾î ÀÖ¾úÀ¸¸ç, ±â±â¸¦ °¨¿°½ÃŲ ÈÄ ½º¸ðÅ© ·Î´õ(Smoke Loader)¶ó´Â ´Ù¿î·Î´õ¸¦ ¿¥º£µå ½ÃÅ°´Â °ÍÀ¸·Î ¾Ë·ÁÁ³´Ù.

±×·¯´Ù°¡ ÀÛ³â 10¿ù ÁîÀ½, ±× Å°Æ®¿¡ »õ·Î¿î ÀͽºÇ÷ÎÀÕ ±â´ÉµéÀÌ Ãß°¡µÆ´Ù. ¹Ù·Î ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®ÀÇ ´å³Ý(.NET) ÇÁ·¹ÀÓ¿öÅ©¿¡¼­ ¹ß°ßµÈ ¿ø°Ý ÄÚµå ½ÇÇà Ãë¾àÁ¡ÀÎ CVE-2017-8759¸¦ ¾Ç¿ëÇÏ´Â µµ±¸µéÀ̾ú´Ù. ±×¸®°í 11¿ù¿¡´Â CVE-2017-11882¶ó´Â Ãë¾àÁ¡ ÀͽºÇ÷ÎÀÕ ¹æ¹ýÀÌ ´Ù½Ã ÇÑ ¹ø Ãß°¡µÆ´Ù.

¡°ÀÌ·± ÀͽºÇ÷ÎÀÕ Å°Æ®¸¦ ¹ß°ßÇس»´Â °Ç ´ë´ÜÈ÷ Áß¿äÇÑ ÀÏÀÔ´Ï´Ù. ¿Ö³ÄÇϸé Å°Æ®ÀÇ Á¸Àç°¡ ÇØÅ· ¹üÁËÀÇ ÁøÀÔÀ庮À» Å©°Ô ³·ÃçÁÖ´Â °ÍÀ̱⠶§¹®ÀÔ´Ï´Ù. ÀÌ Å°Æ®¸¸ ±¸¸ÅÇÒ ¼ö ÀÖ´Ù¸é, ´©±¸¶óµµ ÇØÅ· °ø°ÝÀ» ÇÒ ¼ö ÀÖ°Ô µË´Ï´Ù.¡± ÇÁ·çÇÁÆ÷ÀÎÆ®ÀÇ ¼³¸íÀÌ´Ù.

¶ÇÇÑ ÇÁ·çÇÁÆ÷ÀÎÆ®´Â ¡°¾²·¹µåÅ°Æ®·ÎºÎÅÍ ½Ã½ºÅÛµéÀ» º¸È£ÇÏ·Á¸é °¡Àå ¸ÕÀú´Â À§¿¡ ¿­°ÅµÈ Ãë¾àÁ¡µé¿¡ ´ëÇÑ ÆÐÄ¡¸¦ Àû¿ëÇØ¾ß ÇÑ´Ù¡±°í °­Á¶Çß´Ù. ¡°¾îµµºñ Ç÷¡½Ã¿Í ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®ÀÇ À©µµ¿ì ¹× ¿ÀÇǽº ¾ÖÇø®ÄÉÀ̼ǵ鿡 ´ëÇÑ ÆÐÄ¡ ¼Ò½ÄÀº Ç×»ó ´«¿©°ÜºÁ¾ß ÇÕ´Ï´Ù. ¿äÁò ÇØÄ¿µéÀº ÀÌ·¯ÇÑ ÇÁ·Î±×·¥µé¿¡¼­ ³ª¿À´Â Ãë¾àÁ¡µéÀ» °ðÀß ³ë¸®´Ï±î¿ä.¡±
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 1
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)