·Î±×ÀÎ | ȸ¿ø°¡ÀÔ | ±â»çÁ¦º¸ | ½ºÅ©·¦ | ´º½º·¹ÅÍ ½Åû
Home > Àüü±â»ç

¿Â¶óÀÎ ¼îÇθô Ç÷§Æû Magento, Ä«µåÁ¤º¸ Åи®°í ¾ÏȣȭÆó ä±¼±îÁö

ÀÔ·Â : 2018-04-08 16:29
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
°áÁ¦ ÆäÀÌÁö ³» ÀÚ¹Ù½ºÅ©¸³Æ® ½º´ÏÆÛ ½É¾î Ä«µåÁ¤º¸ Áß°£¿¡¼­ Å»Ãë
¾ÏȣȭÆó ä±¼ Åø ¾÷·Îµå, °¡Â¥ Ç÷¡½Ã Ç÷¹À̾î ÀÌ¿ëÇØ ¾Ç¼ºÄÚµå ´Ù¿î·Îµå À¯µµ


[º¸¾È´º½º ±è°æ¾Ö ±âÀÚ] Àü ¼¼°èÀûÀ¸·Î Á¡À¯À² »óÀ§±ÇÀ» Â÷ÁöÇϰí ÀÖ´Â ¿ÀǼҽº ¿Â¶óÀÎ ¼îÇθô Ç÷§Æû ¸¶Á¨Åä(Magento)¸¦ Ÿ±êÀ¸·Î Ä«µåÁ¤º¸¸¦ »©³»°í ¾ÏȣȭÆó ¸ð³×·Î¸¦ ä±¼ÇÏ´Â °ø°ÝÀÌ ¹ß»ýÇØ ÀÌ¿ëÀÚµéÀÇ °¢º°ÇÑ ÁÖÀǰ¡ ÇÊ¿äÇÏ´Ù. ÇØ´ç °ø°ÝÀº º»Áö¿¡¼­µµ ÀÌ¹Ì ¼Ò°³ÇÑ ¹Ù Àִµ¥, ÇÇÇØ°¡ °è¼Ó À̾îÁö°í ÀÖ´Â °ÍÀ¸·Î ¾Ë·ÁÁ³´Ù.

[À̹ÌÁö=https://www.flashpoint-intel.com/blog]

À̹ø À̽´´Â Ç÷¡½ÃÆ÷ÀÎÆ®(Flashpoint)°¡ ¹ß°ßÇÑ °ÍÀ¸·Î, µðÆúÆ® °ü¸®ÀÚ °èÁ¤À» »ç¿ëÇϴ ȨÆäÀÌÁö ´ë»óÀ¸·Î µ¥ÀÌÅ͸¦ Å»ÃëÇϰí, ¸ð³×·Î¸¦ ä±¼ÇÏ´Â Å©¸³Å丶ÀÌ´× °ø°ÝÀ» ÆîÄ¡°í ÀÖ´Ù.

°ø°ÝÀÚ´Â µðÆúÆ® °èÁ¤À» »ç¿ëÇÏ´Â °ü¸®ÀÚ ÆÐ³ÎÀ» ã±â À§ÇØ ¹«ÀÛÀ§·Î ´ëÀÔÇÏ´Â ºê·çÆ®Æ÷½º(Brute-force) °ø°ÝÀ» ¼öÇàÇØ °ü¸®ÀÚ ÆÐ³Î¿¡ ħÅõ¸¦ ¼º°øÇÑ µÚ, 3°¡Áö ¹æ¹ýÀ¸·Î À̵æÀ» ÃëÇÑ °ÍÀ¸·Î ºÐ¼®µÆ´Ù.

ù ¹øÂ° ¹æ¹ýÀº °áÁ¦ ÆäÀÌÁö ³» ÀÚ¹Ù½ºÅ©¸³Æ® ½º´ÏÆÛ¸¦ ½É¾î¼­ Ä«µåÁ¤º¸¸¦ Áß°£¿¡¼­ Å»Ãë, µÎ ¹øÂ° ¹æ¹ýÀº ÁöºÒ°ú °ü°è¾ø´Â À¥»çÀÌÆ®¸¦ Ä§ÇØÇßÀ» ¶§´Â ¾ÏȣȭÆó(¸ð³×·Î)¸¦ ä±¼ÇÏ´Â ÅøÀ» ¾÷·ÎµåÇϸç, ¼¼ ¹øÂ° ¹æ¹ýÀ¸·Î´Â °¡Â¥ ¾îµµºñ Ç÷¡½Ã Ç÷¹À̾î(Adobe Flash Player) ´Ù¿î·Îµå ÆäÀÌÁö·Î ¸®´ÙÀÌ·ºÆ®ÇØ ¾Ç¼º ÇÁ·Î±×·¥(AZORult)À» ´Ù¿î·ÎµåÇϵµ·Ï À¯µµÇϰí ÀÖ´Ù.

AZORult´Â µ¥ÀÌÅÍ Å»Ãë ¾Ç¼ºÄÚµåÀ̸ç, Rarog¶ó´Â ¸ð³×·Î ä±¼ ¾Ç¼ºÄڵ带 Ãß°¡·Î ´Ù¿î·ÎµåÇÑ´Ù. ¶ÇÇÑ, °ø°ÝÀÚµéÀº ¾Ç¼º ÆÄÀÏÀ» ¸ÅÀÏ ¾÷µ¥ÀÌÆ®ÇØ ½Ã±×´Ïó ±â¹ÝÀÇ ¾ÈƼ ¸Ö¿þ¾î ÅøÀ» ¿ìȸÇÑ´Ù. ÁÖ·Î ¿Â¶óÀÎ ¼îÇθôÀÌ °¡Àå Å« ÇÇÇØ¸¦ º¸°í ÀÖ°í, ±× ´ÙÀ½Àº ±³À° ¹× ÀÇ·á ºÐ¾ßÀÇ È¨ÆäÀÌÁöÀε¥, ÇÇÇØ IP ÁÖ¼Ò°¡ ¹Ì±¹°ú À¯·´¿¡ ÁýÁߵǾî ÀÖ´Â °ÍÀ¸·Î ºÐ¼®µÆ´Ù.

ÇÇÇØ ȨÆäÀÌÁö°¡ 1,000¿©°³°¡ ³Ñ¾î ´ëÀÀÀ» À§ÇØ ¹ý ÁýÇà±â°ü°ú ÇöÀç Çù·Â ÁßÀÎ °ÍÀ¸·Î ¾Ë·ÁÁ³À¸¸ç, Magento ¿Ü¿¡ Powerfront, OpenCart µîÀÇ ¼îÇθô Ç÷§Æû¿¡ ´ëÇØ¼­µµ ÁÖÀǰ¡ ÀüÆÄµÇ°í ÀÖ´Ù.

À̹ø À̽´¿Í °ü·ÃÇØ Çѱ¹ÀÎÅͳÝÁøÈï¿ø Ä§ÇØ´ëÀÀ´Ü ŽÁö1ÆÀÀº Å©¸®µ§¼È(°èÁ¤ Á¤º¸)¿¡ °ü½ÉÀ» °¡Áö°í °ü¸®ÇØ¾ß Çϸç, ÃÖ¼ÒÇÑ µðÆúÆ®³ª ÈçÈ÷ »ç¿ëÇÏ´Â ºñ¹Ð¹øÈ£´Â »ç¿ëÇÏÁö ¸» °ÍÀ» ´çºÎÇß´Ù. ¶ÇÇÑ, ÀÌÁß ÀÎÁõ ½Ã½ºÅÛÀ» µµÀÔÇÏ´Â °Íµµ ÁÁÀº ¹æ¹ýÀ̸ç, ÆÄÀÏÀÌ º¯Á¶µÇÁö ¾Ê¾Ò´ÂÁö ÁÖ±âÀûÀÎ °ËÁõÀÌ ÇÊ¿äÇÏ´Ù°í µ¡ºÙ¿´´Ù.

[Ãâó]
1. Flashpoint, ¡°Compromised Magento Sites Delivering Malware¡±, 2018.4.2.
2. Bleeping Computer, "Over 1,000 Magento Stores Hacked to Steal Card Data, Run Cryptojacking Scripts¡°, 2018.4.4

[±è°æ¾Ö ±âÀÚ(boan3@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 2
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
º¸¾È½ÃÀå ¹é¼­ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
AI ¹× AI º¸¾È ¼Ö·ç¼ÇÀÌ º¸¾È ÀηÂÀÇ ¾÷¹«¿¡ ¾î¶² ½ÄÀ¸·Î ¿µÇâÀ» ¹ÌÄ¥°ÍÀ̶ó°í »ý°¢ÇϽóª¿ä
ºÎÁ·ÇÑ Àη º¸Ãæ: ¸¸¼ºÀûÀÎ Àη ºÎÁ· ¹®Á¦¸¦ ÇØ°áÇÏ´Â º¸¿ÏÀç ¿ªÇÒÀ» Çϰí ÀÖ´Ù(100% ´ëü´Â ºÒ°¡)
¾÷¹« ¿µ¿ªÀÇ ºÐ¸®: AI´Â ´ë·® µ¥ÀÌÅÍ Ã³¸®¸¦, Àü¹®°¡´Â °íµµÀÇ Àü·«Àû ÆÇ´ÜÀ» ¸Ã´Â µî ¿ªÇÒÀÌ ¿ÏÀüÈ÷ ´Ù¸£´Ù
¾÷¹« ÃÑ·®ÀÇ ÀüÀÌ: ´Ü¼ø ¾÷¹«´Â ÁÙ¾úÀ¸³ª, AI ¸ðµ¨ °ü¸®¡¤°ËÁõ µî »õ·Î¿î ÇüÅÂÀÇ ¿î¿µ ¾÷¹«°¡ ¹ß»ýÇØ Àüü ¾÷¹«·®Àº ºñ½ÁÇÏ´Ù
Àη ´ëü °¡´É: ´Ü¼ø ¹Ýº¹ ¾÷¹«¸¦ ³Ñ¾î ºÐ¼®/ÆÇ´Ü ¿µ¿ª±îÁö ´ëüÇÏ¿© ÀηÂÀ» ÁÙÀÏ ¼ö ÀÖ´Ù
½Å·Úµµ ºÎÁ·: ¾ÆÁ÷Àº AIÀÇ ¿ÀŽÀ̳ª ȯ°¢(Hallucination) ¿ì·Á·Î ÀÎÇØ »ç¶÷ÀÌ ÀÏÀÏÀÌ Àç°ËÅäÇØ¾ß ÇϹǷΠ½ÇÁúÀûÀÎ µµ¿òÀº Àû´Ù