Home > Àüü±â»ç

»õ·Î¿î ÀͽºÇ÷ÎÀÕ Å°Æ® ·Îµå, Ç÷¡½Ã Ç÷¹ÀÌ¾î °ø°ÝÇØ

ÀÔ·Â : 2019-08-07 10:43
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
¸Ö¹öŸÀÌ¡ Ä·ÆäÀÎ ÅëÇØ ÆÛÁö°í ÀÖ´ø »õ ÀͽºÇ÷ÎÀÕ Å°Æ®, ·Îµå
¿î¿µÀÚµé È°¹ßÇÏ°Ô ¾÷µ¥ÀÌÆ® Áß...Ç÷¡½Ã Ç÷¹À̾î Ç÷¯±×ÀÎ ¾÷µ¥ÀÌÆ® Çʼö


[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ¾îµµºñÀÇ Ç÷¡½Ã Ç÷¹À̾¼­ ¹ß°ßµÈ Ãë¾àÁ¡À» ³ë¸®°í °ø°ÝÀ» ½Ç½ÃÇÏ´Â ÀͽºÇ÷ÎÀÕ Å°Æ®°¡ »õ·Ó°Ô ¹ß°ßµÆ´Ù. ÀÌ Å°Æ®¸¦ óÀ½ º¸°íÇÑ º¸¾È ¾÷ü ¸Ö¿þ¾î¹ÙÀÌÃ÷(Malwarebytes)´Â ¿©±â¿¡ ·Îµå(Lord)¶ó´Â À̸§À» ºÙ¿´´Ù.

[À̹ÌÁö = iclickart]


·Îµå¸¦ óÀ½ ¹ß°ßÇÑ °Ç ¾Æµå¸®¾È ·çÄ«(Adrian Luca)¶ó´Â º¸¾È Àü¹®°¡´Ù. ÆËij½Ã(PopCash)¶ó´Â ±¤°í ³×Æ®¿öÅ© »ó¿¡¼­ ³ªÅ¸³­ ¸Ö¹öŸÀÌ¡ Ä·ÆäÀο¡¼­ óÀ½ ³ªÅ¸³µ´Ù°í ÇÑ´Ù. ·Îµå ÀͽºÇ÷ÎÀÕ Å°Æ®´Â °¡Â¥ À¥»çÀÌÆ®·Î ÇÇÇØÀÚµéÀ» ¿ìȸ½ÃÅ´À¸·Î½á ħÇØ¿¡ ¼º°øÇÑ´Ù. ÀÌ À¥»çÀÌÆ®´Â ÃÊ¹Ý ³Ê¹«³ª ¾û¼ºÇÏ°í Çã¼úÇØ ´©±¸¶óµµ ¼ö»óÇÔÀ» ´À³¥ ¼ö ÀÖ¾úÁö¸¸, °ø°ÝÀÚµéÀÌ ¾ó¸¶ Áö³ªÁö ¾Ê¾Æ ¼öÁ¤Çß´Ù.

ħÇØ°¡ ÀϾ´Â ·£µù ÆäÀÌÁö´Â 1) Ç÷¡½Ã Ç÷¹À̾ ÀÖ´ÂÁö È®ÀÎÇÏ°í, 2) CVE-2018-15982 Ãë¾àÁ¡À» ÀͽºÇ÷ÎÀÕ ÇÏ´Â ±â´ÉÀÌ ¼û°ÜÁ® ÀÖ´Ù. ¶ÇÇÑ 3) ÇÇÇØÀÚÀÇ ½Ã½ºÅÛ Á¤º¸¿Í 4) ³×Æ®¿öÅ© ¿¬°á °ü·Ã Á¤º¸¸¦ ¼öÁýÇϱ⵵ ÇÑ´Ù.

·Îµå ÀͽºÇ÷ÎÀÕ Å°Æ®°¡ ´Ù¸¥ ÀͽºÇ÷ÎÀÕ Å°Æ®¿Í ´Ù¸¥ Á¡Àº ngrokÀ̶ó´Â Á¤»ó ¼­ºñ½º¸¦ »ç¿ëÇØ Ä¿½ºÅÒ È£½ºÆ® À̸§(custom hostname)À» »ý¼ºÇÔÀ¸·Î½á µ¶Æ¯ÇÑ URLÀ» ¸¸µç´Ù´Â °ÍÀÌ´Ù. ¸Ö¿þ¾î¹ÙÀÌÃ÷´Â ÀÌ Á¡¿¡ ´ëÇؼ­ ´ÙÀ½°ú °°ÀÌ ¼³¸íÇÑ´Ù.

¡°±²ÀåÈ÷ µ¶Æ¯ÇÑ Æ¯Â¡ÀÔ´Ï´Ù. ngrokÀº ·ÎÄà ¼­¹ö¸¦ °ø°ø ÀÎÅͳݿ¡ ³ëÃâ½ÃÅ°±â ¶§¹®ÀÔ´Ï´Ù. ÈçÀûÀ» ÃÖ´ëÇÑ ¼û±â°í ½ÍÀº °ø°ÝÀÚµé·Î¼­´Â ²¨·ÁÁö´Â Ư¡À̱⵵ ÇÏÁÒ. ±×·¯³ª ngrokÀÇ ¹«·á ¹öÀüÀº ¹«ÀÛÀ§ ¼­ºêµµ¸ÞÀÎÀ» »ý¼ºÇÑ´Ù´Â ÀåÁ¡ÀÌ Àֱ⵵ ÇÕ´Ï´Ù. ÀÌ·± ¹«ÀÛÀ§ ¼­ºêµµ¸ÞÀÎÀº ÀͽºÇ÷ÎÀÕ Å°Æ® °³¹ßÀÚ³ª »ç¿ëÀڵ鿡°Ô ÀÖ¾î ±²ÀåÈ÷ À¯¿ëÇϰŵç¿ä.¡±

Çö ½ÃÁ¡¿¡¼­ ·Îµå ÀͽºÇ÷ÎÀÕ Å°Æ®´Â Ç÷¡½Ã Ç÷¹À̾î Ç÷¯±×Àο¡ ÀÖ´Â Ãë¾àÁ¡µé¸¸À» °ø·«ÇÏ°í ÀÖ´Ù. ÇÏÁö¸¸ ´Ù¸¥ ÀͽºÇ÷ÎÀÕ Å°Æ®°¡ ÀÎÅÍ³Ý ÀͽºÇ÷η¯ µî°ú °°Àº À¯¸í ÇÁ·Î±×·¥ÀÇ Ãë¾àÁ¡À» °ø·«ÇÏ´Â °É »ý°¢ÇßÀ» ¶§, ·Îµå ¿ª½Ã °ø°Ý ¹æ¹ýÀ» Á¶¸¸°£ ´Ã¸± °ÍÀ¸·Î ¿¹»óµÈ´Ù°í ÇÑ´Ù.

·Îµå´Â CVE-2018-15982¸¦ ÀͽºÇ÷ÎÀÕÇÏ°í ³­ µÚ ¼ÐÄڵ带 ½ÇÇàÇØ Ãß°¡ ÆäÀ̷ε带 ´Ù¿î·Îµå ¹Þ°í ½ÇÇà½ÃŲ´Ù. óÀ½¿¡´Â ¿£Á¦ÀÌ·§(njRAT)À̶ó´Â ¹éµµ¾î¸¦ ¼³Ä¡ÇÏ´Â °ÍÀ¸·Î º¸¿´À¸³ª, °ø°ÝÀÚµéÀÌ ¿¡¸®½º(ERIS)¶ó´Â ·£¼¶¿þ¾î·Î ÀüȯÇß´Ù. ¶ÇÇÑ ÀͽºÇ÷ÎÀÕÀÌ ³¡³­ ÈÄ¿¡´Â ÇÇÇØÀÚµéÀ» ±¸±ÛÀÇ È¨ÆäÀÌÁö·Î ¿ìȸ½ÃÅ°´Âµ¥, ÀÌ´Â ½ºÆç·¹º¸(Spelevo)¶ó´Â °ø°Ý¿ë ÅøŶ¿¡¼­ ¹ß°ßµÈ Çൿ ÆÐÅÏÀ̱⵵ ÇÏ´Ù.

¸Ö¿þ¾î¹ÙÀÌÃ÷°¡ Á¶»çÇÑ ¹Ù¿¡ ÀÇÇÏ¸é ·Îµå ÀͽºÇ÷ÎÀÕ Å°Æ®´Â ÇöÀç È°¹ßÇÏ°Ô ¾÷µ¥ÀÌÆ® µÇ°í ÀÖ´Â ÁßÀ̶ó°í ÇÑ´Ù. °³¹ßÀÚµéÀÇ ÀÇ¿åÀÌ ³ÑÃij­´Ù´Â Áõ°Å´Ù.

¡°ÃÖ±Ù °ø°ÝÀÚµé »çÀÌ¿¡¼­´Â ÀÎÅÍ³Ý ÀͽºÇ÷η¯³ª Ç÷¡½Ã Ç÷¹À̾¼­ ¹ß°ßµÈ Ãë¾àÁ¡À» Áõ¸íÇϱâ À§ÇÑ °³³äÁõ¸í Äڵ带 È°¿ëÇØ ´ë´ÜÈ÷ ¿ø½ÃÀûÀÎ ÆäÀÌÁö¸¦ ¸¸µå´Â ÇàÀ§°¡ À¯ÇàÇÏ°í ÀÖ½À´Ï´Ù. ¾Æ¹«·± ²Ù¹ÒÀ̳ª ¼û±è ÀåÄ¡ ¾øÀÌ, À¥ÆäÀÌÁöÀÇ °ñ°Ý¸¸ °¡Áö°í ÀͽºÇ÷ÎÀÕÀ» È°¼ºÈ­ÇÏ´Â °ÍÀÌÁÒ. µå¶óÀ̺ê¹ÙÀÌ ´Ù¿î·Îµå °ø°ÝÀÇ º¯ÇüÀ̶ó°í º¼ ¼ö ÀÖ½À´Ï´Ù.¡±

3ÁÙ ¿ä¾à
1. »õ·Î¿î ÀͽºÇ÷ÎÀÕ Å°Æ®ÀÎ ·Îµå(Lord)°¡ µîÀå. Ç÷¡½Ã Ç÷¹ÀÌ¾î ³ë¸².
2. ÇöÀç±îÁö ÀͽºÇ÷ÎÀÕ µÇ´Â Ãë¾àÁ¡Àº ´Ü Çϳª, CVE-2018-15982.
3. ±²ÀåÈ÷ ¾û¼ºÇÑ »çÀÌÆ®·Î ¿ìȸ½ÃÄÑ °¨¿°. ¿ø½ÃÀûÀÎ ÆäÀÌÁö¿¡¼­ PoC ·ÎµùÇÏ´Â °ø°ÝÀÌ ÃÖ±Ù À¯ÇàÇÏ°í ÀÖÀ½.

[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)