°ø°ÝÀÚ, ÃßÀû ¾î·Á¿î ÀÍ¸í¼º °ÇÑ ¾ÏÈ£ÈÆó ´ë½ÃÄÚÀÎ ¿ä±¸... °¨¿° ÁÖÀÇÇؾß
[º¸¾È´º½º ±è°æ¾Ö ±âÀÚ] ÃÖ±Ù ±â½ÂÀ» ºÎ·È´ø °µµåÅ©·¦ ·£¼¶¿þ¾î°¡ ÁÖÃãÇÑ °¡¿îµ¥ ¸¶ÀÌ·£¼¶(¸Å±×´Ïº£¸£) ·£¼¶¿þ¾î°¡ ¶Ç ´Ù½Ã µîÀåÇØ ÀÌ¿ëÀÚµéÀ» ±«·ÓÈ÷°í ÀÖ´Ù. ƯÈ÷, Áö³ ÁÖ¸»ÀÎ 6¿ù 1ÀϺÎÅÍ ¸¶ÀÌ·£¼¶ ·£¼¶¿þ¾î ÇÇÇØ°¡ ±ÞÁõÇÑ °ÍÀ¸·Î ³ªÅ¸³ª ÀÌ¿ëÀÚµéÀÇ ÁÖÀÇ°¡ ¿ä±¸µÇ°í ÀÖ´Ù.
¡ã¸¶ÀÌ·£¼¶ ·£¼¶¿þ¾î °¨¿° ȸé[À̹ÌÁö=º¸¾ÈÀü¹® ºí·Î°Å ¹ú»õ]
º¸¾ÈÀü¹® ÆÄ¿öºí·Î°ÅÀÎ ¹ú»õ´Â ¡°1ÁÖÀÏ ³Ñ°Ô Ãë¾àÁ¡ À¯Æ÷ È°µ¿ÀÌ ¾ø´ø °µµåÅ©·¦(GandCrab) ·£¼¶¿þ¾î°¡ »ç¶óÁö°í, Áö³ 4¿ù¿¡ »ç¶óÁ³´ø ¸Å±×´Ïº£¸£(Magniber) ·£¼¶¿þ¾î°¡ ±ÍȯÇß´Ù¡±¸ç ¡°ÀÌÀü°ú ¿ÜÇüÀûÀ¸·Î ´Þ¶óÁø °Ç ¾øÀ¸³ª ´Ù½Ã ³ªÅ¸³ ¸¸Å ÀÌ¿ëÀÚµéÀÌ ÇÇÇظ¦ ÀÔÁö ¾Êµµ·Ï °¢º°È÷ ÁÖÀÇÇØ¾ß ÇÑ´Ù¡±°í °Á¶Çß´Ù.
¸¶ÀÌ·£¼¶ ·£¼¶¿þ¾î´Â °ø°ÝÀÚ°¡ ÄÄÇ»ÅÍ¿¡ ¼³Ä¡µÈ ÀͽºÇ÷η¯(IE), ÀÚ¹Ù(JAVA), Ç÷¡½Ã(Flash) µî ¸Å±×´ÏÆ©µå ÀͽºÇ÷ÎÀÕ Å¶(Magnitude Exploit Kit) ³»¿¡ ÀÖ´Â Ãë¾àÁ¡À» ¾Ç¿ëÇØ À¥»çÀÌÆ®ÀÇ ±¤°í »çÀÌÆ®¿¡ ¾Ç¼ºÄڵ带 ½É¾î ·£¼¶¿þ¾î¸¦ À¯Æ÷ÇÏ´Â ¸Ö¹öŸÀÌ¡(Malvertising) ¹æ½ÄÀ» »ç¿ëÇÑ´Ù. ¸Ö¹öŸÀÌ¡Àº ¾Ç¼ºÄÚµå(Malware)¿Í ±¤°í(Advertising)ÀÇ ÇÕ¼º¾î·Î ±¤°í ¼¹ö¸¦ ÇØÅ·ÇØ ¾Ç¼ºÄڵ带 À¯Æ÷ÇÏ´Â °ø°Ý±â¹ýÀÌ´Ù.
À̹ø¿¡ À¯Æ÷µÈ ¸¶ÀÌ·£¼¶ ·£¼¶¿þ¾î´Â Áö³ 5¿ù 8ÀÏ ÆÐÄ¡µÈ CVE-2018-8174 Ãë¾àÁ¡À» ¾Ç¿ëÇØ À¯Æ÷µÆ´Ù. ÀÌ¿Í °ü·Ã ¹ú»õ´Â ¡°·£¼¶¿þ¾î À¯Æ÷ÀÚ´Â VBScript ¿£Áø Ãë¾àÁ¡À» »ç¿ëÇÏ°í ÀÖ´Ù¡±¸ç ¡°2018³â 5¿ù MS Á¤±â º¸¾È ¾÷µ¥ÀÌÆ®¸¦ ÅëÇØ ÆÐÄ¡°¡ ÀÌ·ïÁ³À¸¸ç À©µµ¿ì(Windows)10 ¿î¿µÃ¼Á¦ÀÇ °æ¿ì ´ëºÎºÐ ÀÚµ¿ ÆÐÄ¡°¡ ÁøÇàµÅ ¹®Á¦ ¾øÁö¸¸ À©µµ¿ì7 »ç¿ëÀÚÀÇ °æ¿ì¿¡´Â ÀÚµ¿ ÆÐÄ¡°¡ ÀÌ·ç¾îÁöÁö ¾ÊÀº °æ¿ì°¡ ÀÖ¾î °¨¿°¿¡ ´õ¿í ÁÖÀÇÇØ¾ß ÇÑ´Ù¡±°í ´çºÎÇß´Ù.
º¸¾È¾÷°è °ü°èÀÚ ¿ª½Ã ¡°ÇÑ ´Þ°£ ÀÚÃ븦 °¨Ãè´ø ¸¶ÀÌ·£¼¶ ·£¼¶¿þ¾î°¡ À̹ø ÁÖ¸»ºÎÅÍ ´Ù½Ã ±ÞÁõÇϱ⠽ÃÀÛÇß´Ù¡±¸ç ¡°À¯Æ÷ÀÚ´Â ÀÌ¿ëÀÚ ÇÇÇظ¦ È®»ê½Ãų ¼ö ÀÖ´Â °¡Àå ÃֽŠÃë¾àÁ¡ÀÎ CVE-2018-8174·Î À¯Æ÷Çϱ⠽ÃÀÛÇß°í, °µµåÅ©·¦Ã³·³ ÀÌÁ¦´Â ÀÍ¸í¼ºÀÌ °ÇÑ ´ë½ÃÄÚÀÎÀ» ¿ä±¸ÇÑ´Ù¡±°í ¹àÇû´Ù.
ƯÈ÷, ÄÄÇ»ÅÍÀÇ ÆÄÀÏÀ» ¾ÏÈ£ÈÇÑ ÈÄ Çص¶Å°¸¦ Á¦°øÇÏ´Â ´ë°¡·Î ´ë½Ã(DASH) ÄÚÀÎÀ» ¿ä±¸ÇÏ°í ÀÖ´Ù´Â Á¡¿¡¼ ÀÌÀü°ú ´Ù¸£´Ù´Â ¾ê±â´Ù.
ä±¼ÄÚÀÎÀÎ ´ë½ÃÄÚÀÎÀº ¸ð³×·Î(XMR), Áöij½Ã(Á¦Æ®Ä³½Ã)¿Í ÇÔ²² ÀÍ¸í¼ºÀÌ °ÇÑ ÄÚÀÎÀ¸·Î À¯¸íÇÏ´Ù. UTC 4ÀÏ ±âÁØÀ¸·Î ¼øÀ§°¡ 13À§·Î ¶³¾îÁ³Áö¸¸ ÇѶ§ ´ë½ÃÄÚÀÎÀÇ ½Ã°¡ÃÑ¾× ¼øÀ§´Â 6À§·Î ´ë½ÃÄÚÀο¡ ´ëÇÑ °ü½ÉÀº Áö¼ÓµÇ°í ÀÖ´Ù. ƯÈ÷, ºñÆ®ÄÚÀÎÀº ÃßÀûÀÌ °¡´ÉÇÑ ¹Ý¸é, ´ë½ÃÄÚÀÎÀº ÀÍ¸í¼ºÀÌ °ÇØ ÃßÀûÀÌ ¾î·Æ´Ù. ÀÌ ¶§¹®¿¡ ·£¼¶¿þ¾î °ø°ÝÀÚ ÀÔÀå¿¡¼´Â ´ë½ÃÄÚÀÎÀÇ È¿¿ë°¡Ä¡°¡ Á¡Â÷ ³ô¾ÆÁö°í ÀÖ´Ù.
´õ¿íÀÌ À̹ø¿¡ À¯Æ÷µÈ ¸¶ÀÌ·£¼¶ ·£¼¶¿þ¾î´Â Çѱ¹À» ÁýÁß Å¸±êÀ¸·Î ÇÏ´Â ·£¼¶¿þ¾î·Î ¾Ë·ÁÁ® ÀÖ¾î ±¹³» ÀÌ¿ëÀÚµéÀÇ ´ë±Ô¸ð °¨¿° ÇÇÇØ°¡ ¿ì·ÁµÇ´Â »óȲÀÌ´Ù. µû¶ó¼ ÀÌ¿ëÀÚ´Â ¸¶ÀÌ·£¼¶¿¡ ÇÇÇØ°¡ ¹ß»ýÇÏÁö ¾Êµµ·Ï ·£¼¶¿þ¾î ´ëÀÀ¼öÄ¢À» ¹Ýµå½Ã ¼÷ÁöÇØ Àû¿ëÇÏ´Â °ÍÀÌ ¹Ù¶÷Á÷ÇÏ´Ù.
ÀÌ¿Í °ü·Ã Çѱ¹ÀÎÅͳÝÁøÈï¿øÀº ´ëÀÀ¹æ¾ÈÀ¸·Î ¡âÀ©µµ¿ì µî OS ¹× »ç¿ë ÁßÀÎ ÇÁ·Î±×·¥ÀÇ ÃֽŠº¸¾È¾÷µ¥ÀÌÆ® Àû¿ë ¡â½Å·ÚÇÒ ¼ö ÀÖ´Â ¹é½Å ÃֽŹöÀü ¼³Ä¡ ¹× Á¤±âÀûÀ¸·Î °Ë»ç ÁøÇà ¡âÃâó°¡ ºÒºÐ¸íÇÑ ¸ÞÀÏ ¶Ç´Â ¸µÅ©ÀÇ ½ÇÇà ÁÖÀÇ ¡âÁß¿ä ÀÚ·á´Â ³×Æ®¿öÅ©¿¡¼ ºÐ¸®µÈ ÀúÀåÀåÄ¡¿¡ º°µµ ÀúÀå °ü¸® ¡âÀÌ»ó ¡ÈÄ Æ÷Âø ¹× ħÇØ»ç°í ¹ß»ý½Ã, Çѱ¹ÀÎÅͳÝÁøÈï¿ø ÀÎÅͳÝħÇØ´ëÀÀ¼¾ÅÍ(KISC)·Î Áï½Ã ½Å°í µîÀ» Á¦½ÃÇÏ°í ÀÖ´Ù.
[±è°æ¾Ö ±âÀÚ(boan3@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>