¼Òµð³ëÅ°ºñ¶ó´Â ºñ±³Àû »õ·Î¿î ·£¼¶¿þ¾î ÆÛÁ®...ÀÌÈÄ °µµåÅ©·¦À¸·Î ¹Ù²î¾î
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] Áö³ ÁÖ¿¡ ÆÐÄ¡µÈ ¿À¶óŬ À¥·ÎÁ÷ ¼¹ö(WebLogic Server)ÀÇ Ä¡¸íÀûÀÎ Á¦·Îµ¥ÀÌ Ãë¾àÁ¡ÀÌ ÀÌ¹Ì »çÀ̹ö °ø°ÝÀڵ鿡 ÀÇÇØ ÀͽºÇ÷ÎÀÕ µÇ°í ÀÖ´Â °ÍÀÌ ¹ß°ßµÆ´Ù. ƯÈ÷ ¼Òµð³ëÅ°ºñ(Sodinokibi)¶ó´Â ·£¼¶¿þ¾î¸¦ ¹èÆ÷ÇÏ´Â µ¥ ÀÌ Ãë¾àÁ¡ÀÌ È°¿ëµÇ°í ÀÖ´Ù°í ÇÑ´Ù.
[À̹ÌÁö = iclickart]
¼Òµð³ëÅ°ºñ ·£¼¶¿þ¾î´Â ÆÄÀÏÀ» ¾ÏÈ£È ÇÒ »Ó¸¸ ¾Æ´Ï¶ó ¹é¾÷ ÆÄÀϸ¶Àúµµ »èÁ¦ÇÏ´Â ±â´ÉÀ» °¡Áö°í ÀÖ´Ù. ±×·¡¼ ÇÇÇØÀÚµéÀÌ ¾Æ¹«¸® ¾Ö¸¦ ½áµµ ·£¼¶¿þ¾îÀÇ ÇÇÇØ¿¡¼ ¹þ¾î³ª±â°¡ Èûµç °ÍÀÌ´Ù. À̸¦ Á¦ÀÏ ¸ÕÀú ¹ß°ßÇÑ °Ç Çѱ¹ÀÇ º¸¾È ¾÷üÀÎ À̽ºÆ® ½ÃÅ¥¸®Æ¼¿Í ½Ã½ºÄÚÀÇ Å»·Î½º ÆÀÀÌ´Ù.
ÀÌ Áß À¥·ÎÁ÷ ¼¹öÀÇ Á¦·Îµ¥ÀÌ Ãë¾àÁ¡À» ÅëÇØ ¼Òµð³ëÅ°ºñ°¡ ÆÛÁö°í ÀÖ´Â °É È®ÀÎÇÑ °Ç Å»·Î½º ÆÀÀ¸·Î, ¡°ÇØ´ç Ãë¾àÁ¡À» ÅëÇØ ²Ï³ª È¿À²ÀûÀ¸·Î ±â±âµéÀ» °¨¿°½ÃÅ°´Â °Ô °¡´ÉÇÏ´Ù¡±°í ¼³¸íÇß´Ù. ¡°À¥·ÎÁ÷ ¼¹ö Á¦·Îµ¥À̸¦ È°¿ëÇØ ·£¼¶¿þ¾î¸¦ ÆÛÆ®·ÈÀ» ¶§ÀÇ °¡Àå Å« ÀåÁ¡Àº, ÇÇÇØÀÚÀÇ ¾î¶°ÇÑ °³ÀÔÀÌ ¾ø¾îµµ ·£¼¶¿þ¾î¸¦ ÆÛÆ®¸± ¼ö ÀÖ´Ù´Â °Ì´Ï´Ù.¡±
¿À¶óŬÀÇ À¥·ÎÁ÷ ¼¹ö´Â ÀÚ¹Ù EE(Java EE)ÀÇ ¾ÖÇø®ÄÉÀÌ¼Ç ¼¹ö·Î, ¿À¶óŬÀÇ Ç»Àü ¹Ìµé¿þ¾î(Fusion Middleware)ÀÇ ÇÑ ¿ä¼Ò·Î ÆǸŵǰí ÀÖ´Ù. ¿©±â¼ ¹ß°ßµÈ Ãë¾àÁ¡µéÀº ±â¾÷µéÀ» °ø°ÝÇÏ´Â µ¥ ÀÖ¾î ²Ï³ª À¯¿ëÇÏ°Ô »ç¿ëµÉ ¼ö ÀÖ´Ù.
Å»·Î½º ÆÀ¿¡ ÀÇÇÏ¸é °ø°ÝÀÚµéÀº ÆÄ¿ö¼Ð(PowerShell) ¸í·É¾î¸¦ ÀÌ¿ëÇØ ¾Ç¼º ÆÄÀÏÀ» ´Ù¿î·Îµå ÇÏ°í ½ÇÇàÇÑ´Ù°í ÇÑ´Ù. ¡°¼Òµð³ëÅ°ºñ ·£¼¶¿þ¾î´Â °íÀ¯ÀÇ ¹®ÀÚ ¼ýÀÚ½Ä È®ÀåÀÚ¸¦ ¾ÏÈ£È ÇÑ ÆÄÀϵ鿡´Ù ºÙÀδٴ Ư¡À» °¡Áö°í ÀÖ½À´Ï´Ù. ¶ÇÇÑ ¹üÀεéÀÌ ¿ä±¸ÇÏ´Â ±Ý¾×ÀÌ ÀÏÁ¤Ä¡ ¾ÊÀº °ÍÀ¸·Î º¸ÀÔ´Ï´Ù. 1500´Þ·¯¸¦ ³»¶ó´Â Çù¹Ú¹®µµ ³ª¿À°í, 2500´Þ·¯¸¦ ³»¶ó´Â ¿ä±¸µµ ¹ß°ßµÇ°í ÀÖ½À´Ï´Ù. ±×·±µ¥ °øÅëÀûÀ¸·Î ÀÏÁ¤ ±âÇÑÀ» ÁÖ°í, ±×¶§±îÁö µ·À» ³»Áö ¾ÊÀ¸¸é ¿ä±¸ ±Ý¾×À» µÎ ¹è·Î ¿Ã¸³´Ï´Ù.¡±
¼Òµð³ëÅ°ºñÀÇ »ùÇà Çϳª´Â ¹Ì±¹ ÇöÁö ½Ã°¢À¸·Î È¿äÀÏ ¹ÙÀÌ·¯½ºÅäÅ»(VirusTotal)¿¡ ¾÷·Îµå µÆ´Ù. ±×¸®°í 70°³ ¹é½Å ¿£Áøµé Áß 43°³¿¡¼ ŽÁö °¡´ÉÇÑ °ÍÀ¸·Î ³ªÅ¸³µ´Ù.
¹®Á¦°¡ µÇ°í ÀÖ´Â Á¦·Îµ¥ÀÌ Ãë¾àÁ¡Àº CVE-2019-2725´Ù. Ä¡¸íÀûÀÎ ¿ø°Ý ÄÚµå ½ÇÇà ¹®Á¦·Î, 4¿ù 26ÀÏ ¿À¶óŬÀÌ ±ä±Þ ÆÐÄ¡¸¦ ¹ßÇ¥ÇÑ ¹Ù ÀÖ´Ù. ´ç½Ãµµ ÀÌ¹Ì ½ÇÁ¦ °ø°Ý¿¡ È°¿ëµÇ°í ÀÖ´ø Â÷¿´´Ù. Å»·Î½º°¡ ¼Òµð³ëÅ°ºñ ·£¼¶¿þ¾î°¡ CVE-2019-2725¸¦ ÅëÇØ ÆÛÁö°í ÀÖ´Â °É ¹ß°ßÇÑ °Ç 4¿ù 25ÀÏÀ̾ú´Ù.
Å»·Î½º ÃøÀº ¡°CVE-2019-2725°¡ ÀͽºÇ÷ÎÀÕ µÇ°í ÀÖ´Â °É óÀ½ ¹ß°ßÇÏ°í¼ 8½Ã°£ Á¤µµ°¡ Áö³ ½ÃÁ¡¿¡, °ø°ÝÀÚµéÀÌ °°Àº Ãë¾àÁ¡À» ÅëÇØ °µµåÅ©·¦(GandCrab) ·£¼¶¿þ¾î¸¦ ¹èÆ÷ÇÏ·Á´Â °Íµµ ¹ß°ßÇß´Ù¡±°í Ãß°¡ ¹ßÇ¥Çϱ⵵ Çß´Ù.
¡°°ø°ÝÀÚµéÀÌ °°Àº Ãë¾àÁ¡À» ÅëÇØ ¶Ç ´Ù¸¥ Á¾·ùÀÇ ·£¼¶¿þ¾î¸¦ Ãß°¡·Î ÆÛÆ®¸®·Á°í Çß´Ù´Â °Ç Á» µå¹® ÀÏÀÔ´Ï´Ù. ¾Æ¸¶ ¼Òµð³ëÅ°ºñ¶ó´Â ·£¼¶¿þ¾î°¡ ºñ±³Àû »õ°ÍÀ̶ó °ø°ÝÀÚ Àڽŵ鵵 ³¸¼³¾ú´ø °Ô ¾Æ´Ò±î ÇÕ´Ï´Ù. ±×¸®°í Àͼ÷ÇÑ °µµåÅ©·¦À» ´Ù½Ã »ç¿ëÇϱ⠽ÃÀÛÇÑ °ÍÀÌÁÒ.¡±
CVE-2019-2725 Á¦·Îµ¥ÀÌ Ãë¾àÁ¡Àº ·£¼¶¿þ¾î ¸»°íµµ ¾ÏÈ£ÈÆó ä±¼ ¸Ö¿þ¾î¸¦ ÀüÆÄÇÏ´Â µ¥¿¡µµ È°¿ëµÇ°í ÀÖ´Ù. Àü¹®°¡µéÀº À¥·ÎÁ÷ ¼¹ö »ç¿ë ±â¾÷À̶ó¸é ¹Ýµå½Ã Áö³ ÁÖ¿¡ ¹ßÇ¥µÈ ±ä±Þ ÆÐÄ¡¸¦ Àû¿ëÇØ¾ß ÇÑ´Ù°í Ã˱¸ÇÏ°í ÀÖ´Ù.
3ÁÙ ¿ä¾à
1. ¾ó¸¶ Àü ±ä±Þ ÆÐÄ¡µÈ À¥·ÎÁ÷ ¼¹öÀÇ Á¦·Îµ¥ÀÌ Ãë¾àÁ¡.
2. ÃÖ±Ù ÀÌ Ãë¾àÁ¡ ÅëÇØ ·£¼¶¿þ¾îµéÀÌ ÆÛÁö°í ÀÖ´Â °Ô ¹ß°ßµÊ.
3. ¼Òµð³ëÅ°ºñ¿Í °µµåÅ©·¦ÀÌ ´ëÇ¥Àû. ±× ¿Ü ¾ÏÈ£ÈÆó ä±¼ Äڵ嵵 ÆÛÁö°í ÀÖÀ½.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>