Home > Àüü±â»ç

°µµåÅ©·¦ ·£¼¶¿þ¾î, SMB ÀͽºÇ÷ÎÀÕ ÇÏÁö ¸øÇÑ´Ù

ÀÔ·Â : 2018-07-16 11:51
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
ÃֽŠ¹öÀüÀÎ 4.1¿¡ SMB ÀͽºÇ÷ÎÀÕ Åø žÀçµÇ¾î ÀÖ´Ù´Â ÁÖÀå ³ª¿Í
¿©·¯ ±â´É Ãß°¡µÈ °Ç ¸ÂÁö¸¸ ÀÌÅͳκí·ç µî ÀͽºÇ÷ÎÀÕ ÅøÀº ¾ø¾î


[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] °µµåÅ©·¦(GandCrab) ·£¼¶¿þ¾îÀÇ °³¹ßÀÚµéÀÌ ²÷ÀÓ¾ø´Â ¾÷±×·¹À̵带 ½Ç½ÃÇÏ°í ÀÖ´Â ÁßÀÌ´Ù. °¡Àå ÃÖ±Ù ¹öÀü¿¡´Â SMB °øÀ¯¸¦ ÅëÇÑ °¨¿° ±â¹ýµµ žÀçµÇ¾î ³ªÅ¸³ª´Â ¹Ù¶÷¿¡ ¿ö³ÊÅ©¶óÀÌ(WannaCry)¿Í ºñ½ÁÇÑ À§ÇùÀÌ µÇ¾ú´Ù´Â ºÐ¼®µµ ³ª¿Ô´Ù. ´ÙÇེ·´°Ôµµ ÃֽŠ°µµåÅ©·¦ÀÌ SMB¸¦ ÅëÇÑ °¨¿° ¸ÞÄ¿´ÏÁòÀ» °¡Á³´Ù´Â ÁÖÀåÀº ¾ÆÁ÷ ´õ È®ÀÎÇÒ ¿©Áö°¡ ³²¾ÆÀÖ´Ù´Â »õ·Î¿î ÁÖÀåÀÌ ³ª¿Ô´Ù.

[À̹ÌÁö = iclickart]


º¸¾È ¾÷ü Æ÷Ƽ³Ý(Fortinet)Àº ÃÖ±Ù °µµåÅ©·¦ 4.1ÀÌ µ¹¾Æ´Ù´Ï°í ÀÖ´Â °É Æ÷ÂøÇØ »ùÇÃÀ» È®º¸Çß´Ù. Æ÷Ƽ³ÝÀÇ º¸¾È Àü¹®°¡µéÀº ÃÖ±Ù 4.1 ¹öÀüÀÌ Ä§ÇØµÈ À¥»çÀÌÆ®µéÀ» ÅëÇØ ¹øÁö°í ÀÖ´Ù°í ¹ßÇ¥ÇßÀ¸¸ç, ÀÌ À¥»çÀÌÆ®´Â Å©·¢Å·ÀÌ ¿Ï·áµÈ ¾ÖÇø®ÄÉÀ̼ǵéÀ» ´Ù¿î·Îµå ¹ÞÀ» ¼ö ÀÖ´Â °÷ó·³ ²Ù¸çÁ® ÀÖ¾ú´Ù°í ¼³¸íÇß´Ù. ¶ÇÇÑ »ì»ç2.0(Salsa2.0)À̶ó´Â ½ºÆ®¸² »çÀÌÆÛ¸¦ »ç¿ëÇØ µ¥ÀÌÅ͸¦ ¾ÏȣȭÇÑ´Ù°íµµ ¼³¸íÇß´Ù. °µµåÅ©·¦ Ãʱ⠹öÀüÀº RSA-2048À» »ç¿ëÇØ ¾Ïȣȭ¸¦ ½Ç½ÃÇß´Ù.

±×·¯¸é¼­ Æ÷Ƽ³ÝÀº ¡°°µµåÅ©·¦ 4.1¿¡´Â ±æ°Ô ÇϵåÄÚµù µÈ À¥»çÀÌÆ® ¸ñ·ÏÀÌ Çϳª ÀÖ´Ù¡±°í ¹àÇû´Ù. ÀÌ À¥»çÀÌÆ®µåÀº ¸Ö¿þ¾î°¡ ¿¬°áÀ» ½ÃµµÇÏ´Â °÷µéÀ̸ç, ¡°ÀÏ´Ü ¿¬°á¿¡ ¼º°øÇÏ¸é ¸Ö¿þ¾î°¡ µ¥ÀÌÅ͸¦ Àü¼ÛÇϱ⠽ÃÀÛÇÑ´Ù.¡± ¿©±â¿¡´Â IP ÁÖ¼Ò, »ç¿ëÀÚ À̸§, ÄÄÇ»ÅÍ À̸§, ³×Æ®¿öÅ© µµ¸ÞÀÎ, ½Ã½ºÅÛ ³» ¼³Ä¡µÈ ¾ÈƼ ¸Ö¿þ¾î Åø µîÀÌ Æ÷ÇԵȴٰí ÇÑ´Ù.

Àç¹ÌÀÖ´Â °Ç ÀÌ·¸°Ô °µµåÅ©·¦ 4.1ÀÇ ÄÚµå ³»¿¡ Æ÷ÇԵǾî ÀÖ´Â À¥»çÀÌÆ®µé Áß ±× ¾î¶² °Íµµ ħÇØµÈ ÈçÀûÀÌ ¾ø´Ù´Â °ÍÀÌ´Ù. ¶ÇÇÑ ·£¼¶¿þ¾îÀÎ °µµåÅ©·¦ÀÌ ±»ÀÌ ½Ã½ºÅÛ Á¤º¸¸¦ ¿©·¯ »çÀÌÆ®¿¡ Àü¼ÛÇÑ´Ù´Â °Íµµ ¾ó¸¥ ÀÌÇØÇϱⰡ ½±Áö ¾Ê´Ù. Æ÷Ƽ³Ý ¿ª½Ã ÀÌ·¯ÇÑ Á¡À» ¤¾î³»¸ç, ¡°°µµåÅ©·¦ °³¹ßÀÚ°¡ ¿©·¯ ±â´ÉÀ» ½ÃÇèÇغ¸°í ÀÖ´Â µí ÇÏ´Ù¡±°í ºÐ¼®Çß´Ù.

¡°±×·¯³ª °ø°ÝÀÚÀÇ ÁøÁ¤ÇÑ µ¿±â´Â ÆľÇÇϱⰡ ½±Áö ¾Ê´Ù¡±°í Æ÷Ƽ³ÝÀÇ ¼ö¼® À§Çù ºÐ¼®°¡ÀÎ ¹ß »ýÆÄÀ̺Ò(Val Saengphaibul)ÀÌ µ¡ºÙ¿´´Ù. ¡°±× ¿Ü¿¡µµ °¡´É¼ºµéÀº ÀÖ½À´Ï´Ù. ÀÌÇØÇϱâ Èûµç ±â´ÉÀ» µ¡ºÙ¿© ºÐ¼®°¡µéÀÇ ÁÖÀǸ¦ ²ø·Á´Â °ÍÀÏ ¼öµµ ÀÖ°í, ÀÌÈÄ¿¡ ÀÖÀ» °ø°ÝÀ» ¹Ì¸® ÁغñÇÏ´Â °ÍÀÏ ¼öµµ ÀÖÁö¿ä.¡±

±× ¿Ü¿¡µµ °µµåÅ©·¦ 4.1¿¡´Â ¿©·¯ °¡Áö ±â´ÉÀÌ ÀÖ¾ú´Ù. ¡°msftesql.exe, sqlagent.exe, oracle.exe, msaccess.exe, powerpnt.exe, wordpad.exe¿Í °°Àº ÇÁ·Î¼¼½ºµéÀ» ÁߴܽÃŵ´Ï´Ù. ±×·¯°í ³ª¼­ ¾Ïȣȭ¸¦ ½Ç½ÃÇÏÁÒ. Áï ¾Ïȣȭ¸¦ ÁøÇàÇÒ ¶§ ³õÄ¡´Â ÆÄÀÏÀÌ ¾øµµ·Ï ÇÏ´Â °Ì´Ï´Ù.¡± »ýÆÄÀ̺ÒÀº ¡°ÁÖ·Î ÇÇÇØÀÚµéÀÌ ³ôÀº °¡Ä¡¸¦ ºÎ¿©ÇÏ´Â ÆÄÀϵéÀ» ¿­°Å³ª »ý¼ºÇÒ ¶§ ÇÊ¿äÇÑ ÇÁ·Î¼¼½ºµéÀ» Á×Àδ١±°í ¼³¸íÇÑ´Ù.

±×·¯³ª °µµåÅ©·¦ÀÌ SMB ÀͽºÇ÷ÎÀÕÀ» ÅëÇØ ÆÛÁö°í ÀÖ´Ù´Â »ç½ÇÀº È®ÀÎÇÒ ¼ö°¡ ¾ø¾ú´Ù°í Æ÷Ƽ³ÝÀº ¼³¸íÇÑ´Ù. ¡°¸¸¾à °µµåÅ©·¦ÀÌ SMB ÀͽºÇ÷ÎÀÕÀ» ÇÏ°í ÀÖ¾ú´Ù¸é, ¿ö³ÊÅ©¶óÀ̳ª ³´ÆäÆ®¾ß(NotPetya) »ç°ÇÀÌ ¶Ç ¹ß»ýÇßÀ» ¼öµµ ÀÖ½À´Ï´Ù. À§ÇùÀÌ ÈξÀ ´õ Ä¿Á³À» °Å¶ó´Â ¼Ò¸®ÀÔ´Ï´Ù.¡± ±×·¯³ª Áö±Ý±îÁöµµ ºÐ¼®À» ÅëÇØ SMB ÀͽºÇ÷ÎÀÕ ±â´ÉÀ» ãÁö ¸øÇß´Ù.

°µµåÅ©·¦Àº ¿Ã 1¿ù óÀ½ ³ªÅ¸³­ ·£¼¶¿þ¾î·Î, ºü¸¥ È®Àå·Â°ú °³¹ßÀÚÀÇ ²ÙÁØÇÑ ¾÷µ¥ÀÌÆ® ´ö¿¡ ·£¼¶¿þ¾î ºÐ¾ß¿¡¼­ °¡Àå Å« À§ÇùÀ¸·Î ÀÚ¸® Àâ¾Ò´Ù. º¸¾È Àü¹®°¡µéÀÇ Å« °ü½ÉÀ» ²ø°í ÀÖÁö¸¸, ¾ÆÁ÷±îÁö´Â °³¹ßÀÚÀÇ ¾÷µ¥ÀÌÆ® ¼Óµµ°¡ ¹æ¾î ½Ã½ºÅÛÀ» À̱â°í ÀÖ´Â Çü±¹ÀÌ´Ù. ÇöÀç±îÁö Àü ¼¼°è ¾à 5¸¸ ´ë ½Ã½ºÅÛÀ» °¨¿°½ÃÄ×À¸¸ç °ø°ÝÀÚÀÇ ¼öÀÍÀÌ 60¸¸ ´Þ·¯ Á¤µµ µÉ °Å¶ó°í Ãß»êÇÏ°í ÀÖ´Ù.

°µµåÅ©·¦ ÃֽŠ¹öÀü¿¡¼­ NSAÀÇ ÀͽºÇ÷ÎÀÕ µµ±¸ÀÎ ÀÌÅͳκí·ç(EternalBlue)¸¦ ¹ß°ßÇß´Ù°í ÁÖÀåÇÑ °Ç º¸¾È Àü¹®°¡ Äɺó ºä¸óÆ®(Kevin Beaumont)ÀÌ´Ù. ÇÏÁö¸¸ Æ÷Ƽ³ÝÀº ¡°SMB¸¦ ÅëÇÑ °µµåÅ©·¦ °¨¿°À» Áö±ÝºÎÅÍ °ÆÁ¤ÇÏÁö ¾Ê¾Æµµ µÉ °Í¡±À̶ó°í ¹Ý¹ÚÇß´Ù.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]

Copyrighted 2015. UBM-Tech. 117153:0515BC
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)