¿©·¯ ±â´É Ãß°¡µÈ °Ç ¸ÂÁö¸¸ ÀÌÅͳκí·ç µî ÀͽºÇ÷ÎÀÕ ÅøÀº ¾ø¾î
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] °µµåÅ©·¦(GandCrab) ·£¼¶¿þ¾îÀÇ °³¹ßÀÚµéÀÌ ²÷ÀÓ¾ø´Â ¾÷±×·¹À̵带 ½Ç½ÃÇÏ°í ÀÖ´Â ÁßÀÌ´Ù. °¡Àå ÃÖ±Ù ¹öÀü¿¡´Â SMB °øÀ¯¸¦ ÅëÇÑ °¨¿° ±â¹ýµµ žÀçµÇ¾î ³ªÅ¸³ª´Â ¹Ù¶÷¿¡ ¿ö³ÊÅ©¶óÀÌ(WannaCry)¿Í ºñ½ÁÇÑ À§ÇùÀÌ µÇ¾ú´Ù´Â ºÐ¼®µµ ³ª¿Ô´Ù. ´ÙÇེ·´°Ôµµ ÃֽŠ°µµåÅ©·¦ÀÌ SMB¸¦ ÅëÇÑ °¨¿° ¸ÞÄ¿´ÏÁòÀ» °¡Á³´Ù´Â ÁÖÀåÀº ¾ÆÁ÷ ´õ È®ÀÎÇÒ ¿©Áö°¡ ³²¾ÆÀÖ´Ù´Â »õ·Î¿î ÁÖÀåÀÌ ³ª¿Ô´Ù.
[À̹ÌÁö = iclickart]
º¸¾È ¾÷ü Æ÷Ƽ³Ý(Fortinet)Àº ÃÖ±Ù °µµåÅ©·¦ 4.1ÀÌ µ¹¾Æ´Ù´Ï°í ÀÖ´Â °É Æ÷ÂøÇØ »ùÇÃÀ» È®º¸Çß´Ù. Æ÷Ƽ³ÝÀÇ º¸¾È Àü¹®°¡µéÀº ÃÖ±Ù 4.1 ¹öÀüÀÌ Ä§ÇØµÈ À¥»çÀÌÆ®µéÀ» ÅëÇØ ¹øÁö°í ÀÖ´Ù°í ¹ßÇ¥ÇßÀ¸¸ç, ÀÌ À¥»çÀÌÆ®´Â Å©·¢Å·ÀÌ ¿Ï·áµÈ ¾ÖÇø®ÄÉÀ̼ǵéÀ» ´Ù¿î·Îµå ¹ÞÀ» ¼ö ÀÖ´Â °÷ó·³ ²Ù¸çÁ® ÀÖ¾ú´Ù°í ¼³¸íÇß´Ù. ¶ÇÇÑ »ì»ç2.0(Salsa2.0)À̶ó´Â ½ºÆ®¸² »çÀÌÆÛ¸¦ »ç¿ëÇØ µ¥ÀÌÅ͸¦ ¾ÏÈ£ÈÇÑ´Ù°íµµ ¼³¸íÇß´Ù. °µµåÅ©·¦ Ãʱ⠹öÀüÀº RSA-2048À» »ç¿ëÇØ ¾Ïȣȸ¦ ½Ç½ÃÇß´Ù.
±×·¯¸é¼ Æ÷Ƽ³ÝÀº ¡°°µµåÅ©·¦ 4.1¿¡´Â ±æ°Ô ÇϵåÄÚµù µÈ À¥»çÀÌÆ® ¸ñ·ÏÀÌ Çϳª ÀÖ´Ù¡±°í ¹àÇû´Ù. ÀÌ À¥»çÀÌÆ®µåÀº ¸Ö¿þ¾î°¡ ¿¬°áÀ» ½ÃµµÇÏ´Â °÷µéÀ̸ç, ¡°ÀÏ´Ü ¿¬°á¿¡ ¼º°øÇÏ¸é ¸Ö¿þ¾î°¡ µ¥ÀÌÅ͸¦ Àü¼ÛÇϱ⠽ÃÀÛÇÑ´Ù.¡± ¿©±â¿¡´Â IP ÁÖ¼Ò, »ç¿ëÀÚ À̸§, ÄÄÇ»ÅÍ À̸§, ³×Æ®¿öÅ© µµ¸ÞÀÎ, ½Ã½ºÅÛ ³» ¼³Ä¡µÈ ¾ÈƼ ¸Ö¿þ¾î Åø µîÀÌ Æ÷ÇԵȴٰí ÇÑ´Ù.
Àç¹ÌÀÖ´Â °Ç ÀÌ·¸°Ô °µµåÅ©·¦ 4.1ÀÇ ÄÚµå ³»¿¡ Æ÷ÇԵǾî ÀÖ´Â À¥»çÀÌÆ®µé Áß ±× ¾î¶² °Íµµ ħÇØµÈ ÈçÀûÀÌ ¾ø´Ù´Â °ÍÀÌ´Ù. ¶ÇÇÑ ·£¼¶¿þ¾îÀÎ °µµåÅ©·¦ÀÌ ±»ÀÌ ½Ã½ºÅÛ Á¤º¸¸¦ ¿©·¯ »çÀÌÆ®¿¡ Àü¼ÛÇÑ´Ù´Â °Íµµ ¾ó¸¥ ÀÌÇØÇϱⰡ ½±Áö ¾Ê´Ù. Æ÷Ƽ³Ý ¿ª½Ã ÀÌ·¯ÇÑ Á¡À» ¤¾î³»¸ç, ¡°°µµåÅ©·¦ °³¹ßÀÚ°¡ ¿©·¯ ±â´ÉÀ» ½ÃÇèÇغ¸°í ÀÖ´Â µí ÇÏ´Ù¡±°í ºÐ¼®Çß´Ù.
¡°±×·¯³ª °ø°ÝÀÚÀÇ ÁøÁ¤ÇÑ µ¿±â´Â ÆľÇÇϱⰡ ½±Áö ¾Ê´Ù¡±°í Æ÷Ƽ³ÝÀÇ ¼ö¼® À§Çù ºÐ¼®°¡ÀÎ ¹ß »ýÆÄÀ̺Ò(Val Saengphaibul)ÀÌ µ¡ºÙ¿´´Ù. ¡°±× ¿Ü¿¡µµ °¡´É¼ºµéÀº ÀÖ½À´Ï´Ù. ÀÌÇØÇϱâ Èûµç ±â´ÉÀ» µ¡ºÙ¿© ºÐ¼®°¡µéÀÇ ÁÖÀǸ¦ ²ø·Á´Â °ÍÀÏ ¼öµµ ÀÖ°í, ÀÌÈÄ¿¡ ÀÖÀ» °ø°ÝÀ» ¹Ì¸® ÁغñÇÏ´Â °ÍÀÏ ¼öµµ ÀÖÁö¿ä.¡±
±× ¿Ü¿¡µµ °µµåÅ©·¦ 4.1¿¡´Â ¿©·¯ °¡Áö ±â´ÉÀÌ ÀÖ¾ú´Ù. ¡°msftesql.exe, sqlagent.exe, oracle.exe, msaccess.exe, powerpnt.exe, wordpad.exe¿Í °°Àº ÇÁ·Î¼¼½ºµéÀ» ÁߴܽÃŵ´Ï´Ù. ±×·¯°í ³ª¼ ¾Ïȣȸ¦ ½Ç½ÃÇÏÁÒ. Áï ¾Ïȣȸ¦ ÁøÇàÇÒ ¶§ ³õÄ¡´Â ÆÄÀÏÀÌ ¾øµµ·Ï ÇÏ´Â °Ì´Ï´Ù.¡± »ýÆÄÀ̺ÒÀº ¡°ÁÖ·Î ÇÇÇØÀÚµéÀÌ ³ôÀº °¡Ä¡¸¦ ºÎ¿©ÇÏ´Â ÆÄÀϵéÀ» ¿°Å³ª »ý¼ºÇÒ ¶§ ÇÊ¿äÇÑ ÇÁ·Î¼¼½ºµéÀ» Á×Àδ١±°í ¼³¸íÇÑ´Ù.
±×·¯³ª °µµåÅ©·¦ÀÌ SMB ÀͽºÇ÷ÎÀÕÀ» ÅëÇØ ÆÛÁö°í ÀÖ´Ù´Â »ç½ÇÀº È®ÀÎÇÒ ¼ö°¡ ¾ø¾ú´Ù°í Æ÷Ƽ³ÝÀº ¼³¸íÇÑ´Ù. ¡°¸¸¾à °µµåÅ©·¦ÀÌ SMB ÀͽºÇ÷ÎÀÕÀ» ÇÏ°í ÀÖ¾ú´Ù¸é, ¿ö³ÊÅ©¶óÀ̳ª ³´ÆäÆ®¾ß(NotPetya) »ç°ÇÀÌ ¶Ç ¹ß»ýÇßÀ» ¼öµµ ÀÖ½À´Ï´Ù. À§ÇùÀÌ ÈξÀ ´õ Ä¿Á³À» °Å¶ó´Â ¼Ò¸®ÀÔ´Ï´Ù.¡± ±×·¯³ª Áö±Ý±îÁöµµ ºÐ¼®À» ÅëÇØ SMB ÀͽºÇ÷ÎÀÕ ±â´ÉÀ» ãÁö ¸øÇß´Ù.
°µµåÅ©·¦Àº ¿Ã 1¿ù óÀ½ ³ªÅ¸³ ·£¼¶¿þ¾î·Î, ºü¸¥ È®Àå·Â°ú °³¹ßÀÚÀÇ ²ÙÁØÇÑ ¾÷µ¥ÀÌÆ® ´ö¿¡ ·£¼¶¿þ¾î ºÐ¾ß¿¡¼ °¡Àå Å« À§ÇùÀ¸·Î ÀÚ¸® Àâ¾Ò´Ù. º¸¾È Àü¹®°¡µéÀÇ Å« °ü½ÉÀ» ²ø°í ÀÖÁö¸¸, ¾ÆÁ÷±îÁö´Â °³¹ßÀÚÀÇ ¾÷µ¥ÀÌÆ® ¼Óµµ°¡ ¹æ¾î ½Ã½ºÅÛÀ» À̱â°í ÀÖ´Â Çü±¹ÀÌ´Ù. ÇöÀç±îÁö Àü ¼¼°è ¾à 5¸¸ ´ë ½Ã½ºÅÛÀ» °¨¿°½ÃÄ×À¸¸ç °ø°ÝÀÚÀÇ ¼öÀÍÀÌ 60¸¸ ´Þ·¯ Á¤µµ µÉ °Å¶ó°í Ãß»êÇÏ°í ÀÖ´Ù.
°µµåÅ©·¦ ÃֽŠ¹öÀü¿¡¼ NSAÀÇ ÀͽºÇ÷ÎÀÕ µµ±¸ÀÎ ÀÌÅͳκí·ç(EternalBlue)¸¦ ¹ß°ßÇß´Ù°í ÁÖÀåÇÑ °Ç º¸¾È Àü¹®°¡ Äɺó ºä¸óÆ®(Kevin Beaumont)ÀÌ´Ù. ÇÏÁö¸¸ Æ÷Ƽ³ÝÀº ¡°SMB¸¦ ÅëÇÑ °µµåÅ©·¦ °¨¿°À» Áö±ÝºÎÅÍ °ÆÁ¤ÇÏÁö ¾Ê¾Æµµ µÉ °Í¡±À̶ó°í ¹Ý¹ÚÇß´Ù.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
Copyrighted 2015. UBM-Tech. 117153:0515BC
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>