º¸¾È ½Ã½ºÅÛ ºñÈ°¼ºÈ½ÃÅ°°í Æ÷Æ® °³¹æÇØ Ãß°¡ °ø°Ý °¡´ÉÄÉ ÇØ
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ¾ÏÈ£ÈÆó¸¦ Ã¤±¼ÇÏ´Â ¹üÁËÀÚÀÇ ¼ö°¡ ·£¼¶¿þ¾î °ø°ÝÀڵ麸´Ù Á¡Á¡ ¸¹¾ÆÁö°í ÀÖ´Â ¶§¶ó¼ ±×·±Áö º°º° Á¾·ùÀÇ Ã¤±¼ Äڵ尡 µîÀåÇÏ°í ÀÖ´Ù. À̹ø¿¡´Â ÆÄÀ̼±À» ±â¹ÝÀ¸·Î ÇÑ ¸ð³×·Î ä±¼ ¼ÒÇÁÆ®¿þ¾î°¡ µîÀåÇß´Ù. °Ô´Ù°¡ NSA ÀͽºÇ÷ÎÀÕ±îÁö žÀçÇÑ »óŶó°í ÇÑ´Ù.
[À̹ÌÁö = iclickart]
2016³â ¼Îµµ¿ì ºê·ÎÄ¿½º(Shadow Brokers)¶ó´Â ÇØÅ· ´Üü°¡ NSAÀÇ ÇØÅ· µµ±¸µéÀ» ÈÉÃij´ٰí ÁÖÀåÇÏ¸ç ¹æ´ëÇÑ µ¥ÀÌÅ͸¦ °ø°³ÇÑ ¹Ù ÀÖ´Ù. Áö±Ýµµ À̵éÀº ÀϺΠµ·À» ³»´Â »ç¿ëÀڵ鿡°Ô ÀÌ ÅøµéÀ» Ãß°¡ °ø°³ÇÏ°í ÀÖ´Â »óȲÀÌ´Ù.
ÀÌ·¯ÇÑ »óȲ¿¡¼ ÀÌÅͳκí·ç(Eternalblue)¿Í ÀÌÅͳηθǽº(Eternalromance)¶ó´Â ÀͽºÇ÷ÎÀÕÀÌ ¼¼»ó¿¡ °ø°³µÇ±âµµ Çß´Ù. ÀÌ´Â À©µµ¿ì XP, ºñ½ºÅ¸, 7, 8.1, 10 ¹öÀü°ú À©µµ¿ì ¼¹ö 2003, 2008, 2012, 2016À» °ø°ÝÇÏ´Â ÅøÀ̸ç, CVE-2017-0144¿Í CVE-2017-0145¶ó´Â Ãë¾àÁ¡À» ¾Ç¿ëÇÑ´Ù. ÀÌ µÑÀº ¿ö³ÊÅ©¶óÀÌ ·£¼¶¿þ¾î »çÅ ¶§ È°¿ëµÇ±âµµ Çß´Ù.
º¸¾È ¾÷ü Æ÷Ƽ³Ý(Fortinet)ÀÌ À̹ø¿¡ ¹ß°ßÇÑ ¾ÏÈ£ÈÆó ä±¼ ÄÚµå´Â ÆÄÀ̷θ¶ÀÎ(PyroMine)À¸·Î À§ÀÇ ÀÌÅͳηθǽº ÀͽºÇ÷ÎÀÕÀ» »ç¿ëÇÏ¿© Ãë¾àÇÑ À©µµ¿ì ½Ã½ºÅÛµéÀ» °¨¿°½ÃÅ°°í ÀÖ´Ù°í ÇÑ´Ù. ¹°·Ð ¾ÏÈ£ÈÆó ä±¼ ÄÚµå·Î¼ NSAÀÇ ÀͽºÇ÷ÎÀÕÀÌ Å¾ÀçµÈ »ç·Ê´Â ÀÌÀü¿¡µµ ÀÖ¾ú´Ù. ÇÏÁö¸¸ ÆÄÀ̷θ¶ÀÎÀÌ Æ¯ÀÌÇÑ °Ç ¡°RDP ¼ºñ½º¸¦ È°¼ºÈÇÏ°í º¸¾È ½Ã½ºÅÛÀ» ºñÈ°¼ºÈÇÔÀ¸·Î½á ±â±â¸¦ Ãë¾àÇÑ »óÅ·Π¸¸µç´Ù´Â Á¡¡± ¶§¹®ÀÌ´Ù.
ÀÌ ¸Ö¿þ¾î´Â ÆÄÀÌÀνºÅç·¯(PyInstaller)·Î ÄÄÆÄÀϸµ µÈ ½ÇÇàÆÄÀÏÀ» Æ÷ÇÔÇÑ Áý ÆÄÀÏ ÇüÅ·ΠÆÛÁö°í ÀÖÀ¸¸ç, ÀÌ Áý ÆÄÀÏ·Î ¿¬°áµÇ´Â ¾Ç¼º URLÀ» Æ÷Ƽ³Ý¿¡¼ ¿ì¿¬È÷ ¹ß°ßÇØ ÃßÀûÇÏ´Ù°¡ ¹ß°ßµÆ´Ù. ¡°ÆÄÀÌÀνºÅç·¯±îÁö ½ÇÇàµÇ±â ¶§¹®¿¡ ÇÇÇØ ±â±â¿¡ ÆÄÀ̼±ÀÌ ¼³Ä¡µÇÁö ¾Ê¾Æµµ ¸Ö¿þ¾î°¡ ÀÛµ¿ÇÒ ¼ö ÀÖ½À´Ï´Ù.¡±
»ç¿ëÀÚ°¡ ÀÌ ¾Ç¼º ÆÄÀÏÀ» ´Ù¿î·Îµå ¹Þ¾Æ ½ÇÇà½ÃÅ°¸é °ø°ÝÀÚ°¡ ½Ã½ºÅÛ ±ÇÇÑÀ» °¡Á®°¥ ¼ö ÀÖ°Ô µÈ´Ù. ¡°¾Ç¼º ºñÁÖ¾óº£ÀÌÁ÷ ½ºÅ©¸³Æ® ÆÄÀÏÀÌ Default¶ó´Â °èÁ¤À» ¸¸µì´Ï´Ù. ÀÌ °èÁ¤ÀÇ ºñ¹Ð¹øÈ£´Â P@ssw0rdf0rmeÀÌ°í¿ä. ±×¸®°í ÀÌ °èÁ¤À» ·ÎÄà ±×·ìÀÎ Administrators, Remote Desktop Users, Users¿¡ Ãß°¡½Ãŵ´Ï´Ù. ±×·± ÈÄ RDP¸¦ È°¼ºÈ½ÃÅ°°í ¹æȺ® ±ÔÄ¢À» »õ·Ó°Ô Ãß°¡ÇÕ´Ï´Ù. RDP Æ÷Æ® 3389fÀÇ Æ®·¡ÇÈÀ» Çã¿ëÇ϶ó´Â ±ÔÄ¢ÀÌÁÒ. ¶ÇÇÑ À©µµ¿ìÀÇ ¾÷µ¥ÀÌÆ® ¼ºñ½º¸¦ ÁßÁö½ÃÅ°°í ¿ø°Ý Á¢±Ù ¿¬°á °ü¸®ÀÚ(Remote Access Connection Manager) ¼ºñ½ºµµ È°¼ºÈ½Ãŵ´Ï´Ù.¡±
±× ÈÄ ÆÄÀ̷θ¶ÀÎÀº À©µµ¿ì ¿ø°Ý °ü¸® ¼ºñ½ºÀÇ È¯°æ¼³Á¤µµ Á¶ÀÛÇÑ´Ù. ±× ÇÙ½ÉÀº ±âº»ÀûÀÎ ÀÎÁõÀ» È°¼ºÈ½ÃÅ°°í, ¾ÏȣȵÇÁö ¾ÊÀº µ¥ÀÌÅÍÀÇ Àü¼ÛÀ» Çã¿ëÇÏ°Ô ¸¸µå´Â °ÍÀÌ´Ù. ¡°±×·¸°Ô ÇÔÀ¸·Î½á ¹Ì·¡ Ãß°¡ °ø°ÝÀÇ È°·Î±îÁö ¿¾îµÎ´Â °ÍÀÌÁÒ. ´ë´ÜÈ÷ À§ÇèÇÑ ¸Ö¿þ¾î¶ó°í º¼ ¼ö ÀÖ½À´Ï´Ù.¡±
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>