¿©·¯ Ãë¾àÁ¡ ÀͽºÇ÷ÎÀÕ ÇÒ ¼ö ÀÖ¾î...ÇØÅ· ¹üÁË ÁøÀÔÀ庮 ³·Ãç
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] º¸¾È ¾÷ü ÇÁ·çÇÁÆ÷ÀÎÆ®(Proofpoint)ÀÇ Àü¹®°¡µéÀÌ Áö³ ÁÖ »õ·Î¿î ÀͽºÇ÷ÎÀÕ °³¹ß Å°Æ®¸¦ ¹ß°ßÇß´Ù. ÀÌ¹Ì ¾Ç¸í ³ôÀº »çÀ̹ö ¹üÁË ´ÜüÀÎ ÄÚ¹ßÆ® °»(Cobalt Gang) µîÀÌ È°¿ëÇØ¿À°í ÀÖ¾ú´Ù°í Çϸç, ¹ðÅ· Æ®·ÎÀ̸ñ¸¶ ¹× ¿ø°Ý Á¢±Ù °ø°Ý µî ´Ù¾çÇÑ ¸Ö¿þ¾î¸¦ µ¿¹ÝÇÏ°í ÀÖ´Ù°í ÇÑ´Ù.
[À̹ÌÁö = iclickart]
ÀÌ Å°Æ®ÀÇ À̸§Àº ¾²·¹µåÅ°Æ®(ThreadKit)·Î 2017³â 6¿ù¿¡ óÀ½ ¹ß°ßµÆ°í, ±× ÈÄ ¿©·¯ Â÷·Ê ¾÷µ¥ÀÌÆ®¸¦ °ÅÃÆ´Ù. ÇÁ·çÇÁÆ÷ÀÎÆ®¿¡ ÀÇÇÏ¸é °¡Àå ÃֽŠ¹öÀüÀº ¿ÃÇØ 2~3¿ù »çÀÌ¿¡ ¹ß°ßµÈ °ÍÀ¸·Î ¾îµµºñ Ç÷¡½Ã Ç÷¹À̾îÀÇ ¹ö±× Áß ÇϳªÀÎ CVE-2018-4878°ú ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® ¿ÀÇǽºÀÇ ¿ø°Ý ½ÇÇà ¿À·ùÀÎ CVE-2018-0802¿Í CVE-2017-8570À» ÀͽºÇ÷ÎÀÕ ÇÏ´Â ±â´ÉÀ» °¡Áö°í ÀÖ´Ù.
ÇÁ·çÇÁÆ÷ÀÎÆ®ÀÇ º¸°í¼¿¡ ÀÇÇÏ¸é ¡°ÃÖ±ÙºÎÅÍ ¾²·¹µåÅ°Æ®°¡ »ý¼ºÇÑ ¿ÀÇǽº ¹®°ÇÀÌ Ã·ºÎµÇ¾î ÀÖ´Â À̸ÞÀÏ ¾çÀÌ ±ÞÁõÇß´Ù¡±°í ÇÑ´Ù. ¹°·Ð CVE-2018-0802¿Í CVE-2017-8570 ¸ðµÎ¸¦ ÀͽºÇ÷ÎÀÕÇÏ´Â °ÍÀÌ´Ù. ¡°±× Áß¿¡´Â CVE-2017-11882¸¦ ÀͽºÇ÷ÎÀÕ ÇÏ´Â ¹®°Çµéµµ ¼¯¿© ÀÖ½À´Ï´Ù. ÀÌ´Â Áö³ 11¿ù¿¡ ¹ß°ßµÈ ¸Þ¸ð¸® Ä¿·´¼Ç Ãë¾àÁ¡ÀÔ´Ï´Ù.¡±
ÇÁ·çÇÁÆ÷ÀÎÆ®¿¡ ÀÇÇÏ¸é ¾²·¹µåÅ°Æ®´Â ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® ¿öµå ÀÎÆ®·ç´õ(Microsoft Word Intruder)¶ó´Â Å°Æ®¿Í À¯»çÇÑ Á¡ÀÌ ¸¹´Ù. µÑ ´Ù »ç¿ëÀÚ(Áï °ø°ÝÀÚ)°¡ ÇÇÇØ ÇöȲÀ» ÃßÀûÇÒ ¼ö ÀÖµµ·Ï ÇØÁÖ¸ç, ¹ðÅ· ¸Ö¿þ¾îÀÎ Æ®¸¯º¿(Trickbot) ȤÀº ChÅä´Ð(Chthonic)°ú °ü·ÃÀÌ ÀÖÀ¸¸ç ÆûºÏ(FormBook)À̳ª ·ÎÅ°º¿(Loki Bot)°ú °°Àº RAT¿Íµµ ÇÔ²² »ç¿ëµÈ´Ù.
¾²·¹µåÅ°Æ®°¡ óÀ½ ¹ß°ßµÈ °Ç Áö³ ¿©¸§À¸·Î, ÇÁ·çÇÁÆ÷ÀÎÆ®ÀÇ Àü¹®°¡µéÀÌ ¿©·¯ ÇØÅ· Åø¼ÂÀ» ±¤°íÇÏ´Â Æ÷·³À» Á¶»çÇÏ´Ù°¡ ã¾Æ³Â´Ù. ´ç½Ã´Â À©µµ¿ì¿¡¼ ¹ß°ßµÈ CVE-2017-0199¶ó´Â ¿ø°Ý ÄÚµå ½ÇÇà Ãë¾àÁ¡À» ÀͽºÇ÷ÎÀÕ ÇÏ´Â µµ±¸·Î¼ È«º¸µÇ°í ÀÖ¾ú´Ù. °¡Â¥ DOC ¹®¼¿Í ¾Ç¼º VB½ºÅ©¸³Æ®¸¦ È°¿ëÇÑ ÆÄÀϵé·Î ±¸¼ºµÇ¾î ÀÖ¾úÀ¸¸ç, ±â±â¸¦ °¨¿°½ÃŲ ÈÄ ½º¸ðÅ© ·Î´õ(Smoke Loader)¶ó´Â ´Ù¿î·Î´õ¸¦ ¿¥º£µå ½ÃÅ°´Â °ÍÀ¸·Î ¾Ë·ÁÁ³´Ù.
±×·¯´Ù°¡ ÀÛ³â 10¿ù ÁîÀ½, ±× Å°Æ®¿¡ »õ·Î¿î ÀͽºÇ÷ÎÀÕ ±â´ÉµéÀÌ Ãß°¡µÆ´Ù. ¹Ù·Î ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®ÀÇ ´å³Ý(.NET) ÇÁ·¹ÀÓ¿öÅ©¿¡¼ ¹ß°ßµÈ ¿ø°Ý ÄÚµå ½ÇÇà Ãë¾àÁ¡ÀÎ CVE-2017-8759¸¦ ¾Ç¿ëÇÏ´Â µµ±¸µéÀ̾ú´Ù. ±×¸®°í 11¿ù¿¡´Â CVE-2017-11882¶ó´Â Ãë¾àÁ¡ ÀͽºÇ÷ÎÀÕ ¹æ¹ýÀÌ ´Ù½Ã ÇÑ ¹ø Ãß°¡µÆ´Ù.
¡°ÀÌ·± ÀͽºÇ÷ÎÀÕ Å°Æ®¸¦ ¹ß°ßÇس»´Â °Ç ´ë´ÜÈ÷ Áß¿äÇÑ ÀÏÀÔ´Ï´Ù. ¿Ö³ÄÇϸé Å°Æ®ÀÇ Á¸Àç°¡ ÇØÅ· ¹üÁËÀÇ ÁøÀÔÀ庮À» Å©°Ô ³·ÃçÁÖ´Â °ÍÀ̱⠶§¹®ÀÔ´Ï´Ù. ÀÌ Å°Æ®¸¸ ±¸¸ÅÇÒ ¼ö ÀÖ´Ù¸é, ´©±¸¶óµµ ÇØÅ· °ø°ÝÀ» ÇÒ ¼ö ÀÖ°Ô µË´Ï´Ù.¡± ÇÁ·çÇÁÆ÷ÀÎÆ®ÀÇ ¼³¸íÀÌ´Ù.
¶ÇÇÑ ÇÁ·çÇÁÆ÷ÀÎÆ®´Â ¡°¾²·¹µåÅ°Æ®·ÎºÎÅÍ ½Ã½ºÅÛµéÀ» º¸È£ÇÏ·Á¸é °¡Àå ¸ÕÀú´Â À§¿¡ ¿°ÅµÈ Ãë¾àÁ¡µé¿¡ ´ëÇÑ ÆÐÄ¡¸¦ Àû¿ëÇØ¾ß ÇÑ´Ù¡±°í °Á¶Çß´Ù. ¡°¾îµµºñ Ç÷¡½Ã¿Í ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®ÀÇ À©µµ¿ì ¹× ¿ÀÇǽº ¾ÖÇø®ÄÉÀ̼ǵ鿡 ´ëÇÑ ÆÐÄ¡ ¼Ò½ÄÀº Ç×»ó ´«¿©°ÜºÁ¾ß ÇÕ´Ï´Ù. ¿äÁò ÇØÄ¿µéÀº ÀÌ·¯ÇÑ ÇÁ·Î±×·¥µé¿¡¼ ³ª¿À´Â Ãë¾àÁ¡µéÀ» °ðÀß ³ë¸®´Ï±î¿ä.¡±
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>