ÆÐÄ¡´Â Áö³ ÁÖ ¹× ¾îÁ¦ ¹ßÇ¥µÅ...ÆÐÄ¡ÇÏÁö ¾Ê´Â »ç¿ëÀÚ ½À°ü ÆľÇÇÑ µí
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] Áö³ ÁÖ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®°¡ ÆÐÄ¡ÇÑ À©µµ¿ì ±ÇÇÑ »ó½Â Ãë¾àÁ¡°ú, ¾îÁ¦ ¾îµµºñ°¡ ÆÐÄ¡ÇÑ ¸®´õ ³» ¿ø°Ý ÄÚµå ½ÇÇà ¹ö±×¸¦ µ¿½Ã¿¡ ÀͽºÇ÷ÎÀÕ ÇÏ´Â ¾Ç¼º PDF ÆÄÀÏÀÌ ¹ß°ßµÆ´Ù. ÀÌ¿¡ ´ëÇØ º¸¾È ¾÷ü À̼Â(ESET)ÀÌ ÀÚ»ç ºí·Î±×¸¦ ÅëÇØ ¹ßÇ¥Çß´Ù. µÎ °¡Áö ¸ðµÎ Á¦·Îµ¥ÀÌ Ãë¾àÁ¡ÀÌ´Ù.
[À̹ÌÁö = iclickart]
À̼ÂÀÇ ¼ö¼® ¸Ö¿þ¾î ºÐ¼®°¡ÀÎ ¾ÈÅæ ¼Î·¹ÆijëÇÁ(Anton Cherepanov)´Â ¡°°ø°ø ·¹Æ÷ÁöÅ丮¿¡¼ ¾Ç¼º PDF »ùÇÃÀÌ ¾÷·Îµå µÇ¾î ÀÖ´Â °É ¹ß°ßÇß´Ù¡±¸ç ¡°ºÐ¼®À» ÁøÇàÇßÁö¸¸ ¾ÆÁ÷±îÁö ÃÖÁ¾ ÆäÀ̷ε尡 ´ã°Ü ÀÖ´Â °Í °°Áö ¾Ê¾Ò´Ù¡±°í ¼³¸íÇß´Ù. ±×·¯¸é¼ ¡°°ø°Ý ȤÀº ¸Ö¿þ¾î °³¹ß Ãʱ⠴ܰ迡 À̸¦ ¹ß°ßÇÑ °ÍÀ¸·Î º¸Àδ١±°í °á·ÐÀ» ³»·È´Ù.
ÇÏÁö¸¸ ±×·¸´Ù°í ÀÌ ¾Ç¼º PDF¿¡ ´ëÇÑ °æ°è¸¦ ¸ðÁ¶¸® ÇØÁ¦Çصµ µÈ´Ù´Â ¶æÀº ¾Æ´Ï´Ù. ¡°µÎ °¡Áö Ãë¾àÁ¡À» Çϳª¿¡ ÇÕÇÑ ÀͽºÇ÷ÎÀÕÀ̶ó ´ë´ÜÈ÷ °·ÂÇÕ´Ï´Ù. °ø°ÝÀÚ°¡ ±ÇÇÑÀ» °¡Àå ³ô°Ô »ó½Â½ÃÄÑ Àڱ⠸¶À½´ë·Î Äڵ带 ½ÇÇà½Ãų ¼ö Àֱ⠶§¹®ÀÔ´Ï´Ù. ±×·¯¸é¼ ÇÇÇØÀÚ°¡ Á÷Á¢ ½ÇÇàÇØ¾ß ÇÏ´Â ºÎºÐÀº ¾ø´Ù½ÃÇÇ ÇÕ´Ï´Ù.¡±
¶ÇÇÑ ¡°ÀÌ·¸°Ô µÎ °¡Áö ÀÌ»óÀÇ Á¦·Îµ¥ÀÌ Ãë¾àÁ¡À» ÇÑ ¹ø¿¡ °ø·«ÇÏ´Â ¼ö¹ýÀº ±¹°¡ÀÇ Áö¿øÀ» ¹Þ´Â APT ±×·ìµéÀÌ ÀÚÁÖ º¸¿©ÁÖ´Â ¾ç»ó¡±À̶ó°íµµ µ¡ºÙ¿´´Ù. ¡°·¯½Ã¾ÆÀÇ Æҽà º£¾î(Fancy Bear) µîÀÌ ÀÌ·± °ø°Ý¿¡ ´É¼÷ÇÕ´Ï´Ù.¡±
ÇÇÇØÀÚ°¡ ÀÌ PDF ÆÄÀÏÀ» ¹Þ¾Æ ¿°Ô µÇ¸é Á¦ÀÏ ¸ÕÀú ÀÚ¹Ù½ºÅ©¸³Æ® Äڵ带 ¾îµµºñ ¸®´õ ¾È¿¡ ÀÓº£µå½ÃŲ´Ù. ÀÌ ½ºÅ©¸³Æ®´Â CVE-2018-4990À̶ó°í ¾Ë·ÁÁø ÇÁ¸® ¸Þ¸ð¸® Ä¿·´¼Ç(free memory corruption) ¿À·ù¸¦ ÀͽºÇ÷ÎÀÕ ÇÑ´Ù. ÀÌ ¿À·ù´Â 5¿ù 14ÀÏ, ¾îµµºñ°¡ ÆÐÄ¡ÇÑ 47°¡Áö Ãë¾àÁ¡ Áß Çϳª´Ù. ÀͽºÇ÷ÎÀÕ¿¡ ¼º°øÇÏ¸é °ø°ÝÀÚ°¡ ¸Þ¸ð¸® ³»¿¡¼ ÀÐ±â ¹× ¾²±â ±ÇÇÑÀ» °®°Ô µÇ¸ç, ¾Ç¼º PE ÆÄÀÏ ½ÇÇà ±â´ÉÀ» °¡Áö°í ÀÖ´Â ¼ÐÄڵ带 ½ÇÇàÇÒ ¼ö ÀÖ°Ô µÈ´Ù.
±×·¯³ª ÀÌ ´Ü°è¸¸À¸·Î È¿°úÀûÀÎ °ø°ÝÀ» ½Ç½ÃÇϱâ´Â ¾î·Æ´Ù. °ø°Ý·ÂÀ» ³ôÀÌ·Á¸é ¾îµµºñ ¸®´õÀÇ »÷µå¹Ú½º ±â´ÉÀ» ÇÇÇÏ°í ÄÄÇ»ÅÍ Àüü¸¦ ħÇØÇØ¾ß ÇÑ´Ù. ¡°ÀÌ ºÎºÐ¿¡¼ À©µµ¿ì Ãë¾àÁ¡ÀÌ µîÀåÇÕ´Ï´Ù. ±ÇÇÑÀ» »ó½Â½ÃÅ°´Â CVE-2018-8120 Ãë¾àÁ¡ ¸»ÀÌÁÒ. ÀÌ Ãë¾àÁ¡Àº Win32k ¿ä¼Ò¿¡¼ ³ªÅ¸³ª¸ç, ¸Þ¸ð¸® ³» °´Ã¼¸¦ À߸ø ´Ù·ç´Â °úÁ¤¿¡¼ ¹ß»ýÇÕ´Ï´Ù. ÀͽºÇ÷ÎÀÕ¿¡ ¼º°øÇÏ°Ô µÇ¸é °ø°ÝÀÚ°¡ ÀÓÀÇÀÇ Äڵ带 Ä¿³Î ¸ðµå·Î ½ÇÇàÇÒ ¼ö ÀÖ°Ô µË´Ï´Ù.¡±
»ó¼¼ÇÑ ±â¼ú ºÐ¼® ³»¿ëÀº ¿©±â(https://www.welivesecurity.com/2018/05/15/tale-two-zero-days/)¼ ¿¶÷ÀÌ °¡´ÉÇÏ´Ù.
¼Î·¹ÆijëÇÁ´Â ¡°¾ó¸¶ Àü¿¡ ÆÐÄ¡°¡ ¹ßÇ¥µÇ¾úÀ½¿¡µµ °ø°Ý ½ÇÇèÀÌ ÇØÄ¿µé »çÀÌ¿¡¼ ÀÌ·ïÁö°í ÀÖ´Ù´Â °Ç »ç¿ëÀÚ°¡ ÆÐÄ¡¸¦ Àß Àû¿ëÇÏÁö ¾Ê´Â´Ù´Â º¸¾È »ýÅ°èÀÇ °¡Àå Å« ¾àÁ¡À» ¾Ç¿ëÇÏ°Ú´Ù´Â °Í¡±À̶ó°í ÁöÀûÇÑ´Ù.
Áö³ 5¿ù 12ÀÏÀº ¿ö³ÊÅ©¶óÀÌ°¡ ³ªÅ¸³ Áö 1³âÀÌ µÇ´Â ³¯À̾ú´Ù. ÇÏÁö¸¸ ´ç½Ã ¹®Á¦°¡ µÆ´ø ÀÌÅͳκí·ç(EternalBlue) ÀͽºÇ÷ÎÀÕ°ú °ü·ÃµÈ Ãë¾àÁ¡Àº ¼¼°è °÷°÷¿¡¼ ÆÐÄ¡°¡ µÇÁö ¾ÊÀº ä ±×´ë·Î À¯ÁöµÇ°í ÀÖ´Ù´Â Á¶»ç °á°ú°¡ ¹ßÇ¥µÇ±âµµ Çß´Ù. ±×¿¡ µû¶ó ÀÌÅͳκí·çÀÇ »ç¿ë·®ÀÌ ÃÖ±Ù ±ÞÁõÇÏ°í ÀÖ´Ù´Â ¼Ò½Äµµ °çµé¿©Á³´Ù. Á¦·Îµ¥ÀÌ Ãë¾àÁ¡º¸´Ù ÆÐÄ¡ ÇÏÁö ¾Ê´Â »ç¿ëÀÚ Ãë¾àÁ¡ÀÌ Á¦ÀÏ ½É°¢ÇÏ´Ù°í ¸»ÇÏ´Â Àü¹®°¡µéµµ ÀÖ´Ù.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>