[º¸¾È´º½º ¿øº´Ã¶ ±âÀÚ] ÃÖ±Ù ¹ß°ßµÆ´ø À©µµ¿ì Á¦·Îµ¥ÀÌ Ãë¾àÁ¡À» ¾Ç¿ëÇÑ »õ·Î¿î ·£¼¶¿þ¾î ¡®Sodin¡¯ÀÌ ¹ß°ßµÆ´Ù. Ä«½ºÆÛ½ºÅ°´Â Windows Á¦·Îµ¥ÀÌ Ãë¾àÁ¡À» ¾Ç¿ëÇÏ¿© °¨¿°µÈ ½Ã½ºÅÛ¿¡ ´ëÇÑ °ü¸®ÀÚ ±ÇÇÑÀ» È®º¸ÇÑ ÈÄ ·£¼¶¿þ¾î·Î¼´Â º¸±â µå¹°°Ô CPU ¾ÆÅ°ÅØó¸¦ ±³¹¦È÷ È°¿ëÇؼ º¸¾È ¼Ö·ç¼ÇÀÇ °¨½Ã¸ÁÀ» ¹þ¾î³ Sodin ·£¼¶¿þ¾î¸¦ ¹ß°ßÇß´Ù°í ¹àÇû´Ù. ½ÉÁö¾î »ç¿ëÀÚ °³ÀÔ ¾øÀÌ °ø°ÝÀÚ°¡ ¹Ù·Î Ãë¾àÇÑ ¼¹ö¿¡ Sodin ·£¼¶¿þ¾î¸¦ ½ÉÀº »ç·Êµµ ¸î °Ç ¹ß°ßµÆ´Ù°í Ä«½ºÆÛ½ºÅ°´Â ¼³¸íÇß´Ù.
¡ãSodin ·£¼¶¿þ¾î ÁÖ¿ä °¨¿° ±¹°¡[ÀÚ·á=Ä«½ºÆÛ½ºÅ°ÄÚ¸®¾Æ]
µ¥ÀÌÅÍ ¶Ç´Â ±â±â ÀÚü¸¦ ¾ÏÈ£ÈÇÏ°í À̸¦ ´ë°¡·Î ÁÖ·Î µ·À» ¿ä±¸ÇÏ´Â ·£¼¶¿þ¾î´Â ¿À·¡ ÀüºÎÅÍ Á¸ÀçÇÑ »çÀ̹öÀ§ÇùÀÌ´Ù. Àü ¼¼°èÀûÀ¸·Î °³ÀÎÀº ¹°·Ð ±Ô¸ð¸¦ ¸··ÐÇÑ ¸ðµç Á¶Á÷ÀÌ ·£¼¶¿þ¾îÀÇ ÇÇÇظ¦ ÀÔ°í ÀÖ´Ù. ´ëºÎºÐÀÇ º¸¾È ¼Ö·ç¼ÇÀº ³Î¸® ¾Ë·ÁÁø ·£¼¶¿þ¾î³ª °ø°Ý¼ö¹ýÀ» ŽÁöÇÒ ¼ö ÀÖÁö¸¸, Sodin°ú °°ÀÌ ÃÖ±Ù¿¡ ¹ß°ßµÈ Á¦·Îµ¥ÀÌ Ãë¾àÁ¡(CVE-2018-8453)À» ¾Ç¿ëÇؼ °ü¸®ÀÚ ±ÇÇÑÀ» ȹµæÇÏ´Â Á¤±³ÇÑ ±â¹ýÀ» »ç¿ëÇÒ °æ¿ì´Â ¾ó¸¶ °£Àº °¨½Ã¸ÁÀ» ÇÇÇÒ ¼ö ÀÖ´Ù.
SodinÀº À¯Æ÷ÀÚ(±¸¸ÅÀÚ)°¡ ¾ÏÈ£È ¾Ç¼ºÄڵ尡 ÀüÆĵǴ ¹æ½ÄÀ» ¼±ÅÃÇÏ´Â ¼ºñ½ºÇü ·£¼¶¿þ¾î(RaaS)ÀÇ ÀÏÁ¾À¸·Î º¸ÀδÙ. SodinÀÌ Á¦ÈÞ ÇÁ·Î±×·¥À» ÅëÇØ À¯Æ÷µÈ´Ù´Â ¸î °¡Áö Áõ°Åµµ ÀÖ´Ù. ¿¹¸¦ µé¾î °³¹ßÀÚ°¡ ¾Ç¼ºÄÚµå ±â´É¿¡ Çã¼úÇÑ ±¸¸ÛÀ» ³²°ÜµÎ¾ú±â¿¡ ¾Ç¼ºÄÚµå ±¸¸ÅÀڵ鵵 ¸ð¸£°Ô ÆÄÀÏÀ» º¹È£ÈÇÒ ¼ö ÀÖ´Ù. º¸ÅëÀº ÇÇÇØÀÚ°¡ ´ë°¡¸¦ ÁöºÒÇϸé À¯Æ÷ÀÚ Å°¸¦ Á¦°øÇÏ¿© ÆÄÀÏÀ» º¹±¸Çϴµ¥, ÀÌ À¯Æ÷ÀÚ Å°°¡ ¾ø¾îµµ º¹È£ÈÇÒ ¼ö ÀÖ´Â ÀÏÁ¾ÀÇ ¡®¸¶½ºÅÍÅ°¡¯¸¦ ¿øõ °³¹ßÀÚ°¡ °¡Áø ¼ÀÀÌ´Ù. ÀÌ ±â´ÉÀº °³¹ßÀÚ°¡ ÇÇÇØÀÚ µ¥ÀÌÅÍ º¹±¸¸¦ Á¦¾îÇϰųª ÀϺΠÀ¯Æ÷ÀÚÀÇ ¾Ç¼ºÄڵ带 ¾µ¸ð¾ø°Ô ¸¸µé¾î¼ Á¦ÈÞ ÇÁ·Î±×·¥¿¡¼ Á¦¿Ü½ÃÅ°´Â µî ·£¼¶¿þ¾î À¯Æ÷¸¦ Á¶ÀÛÇÏ´Â µ¥ »ç¿ëµÇ´Â °ÍÀ¸·Î º¸Àδٰí Ä«½ºÆÛ½ºÅ°´Â ¼³¸íÇß´Ù.
»Ó¸¸ ¾Æ´Ï¶ó ´ëºÎºÐÀÇ ·£¼¶¿þ¾î´Â À̸ÞÀÏ Ã·ºÎÆÄÀÏ ¿±â ¶Ç´Â ¾Ç¼º ¸µÅ© Ŭ¸¯ µî »ç¿ëÀÚÀÇ °³ÀÔÀÌ Á¶±ÝÀÌ¶óµµ ÇÊ¿äÇϱ⠸¶·ÃÀε¥ SodinÀÇ °æ¿ì´Â ´Þ¶ú´Ù. SodinÀ» »ç¿ëÇÑ °ø°ÝÀÚ´Â Ãë¾àÇÑ ¼¹ö¸¦ ã¾Æ ¡®radm.exe.¡¯¶ó´Â À̸§ÀÇ ¾Ç¼º ÆÄÀÏÀ» ´Ù¿î·ÎµåÇϵµ·Ï ¸í·ÉÀ» Àü¼ÛÇß´Ù. ±×·¯¸é ·£¼¶¿þ¾î°¡ ·ÎÄÿ¡ ÀúÀåµÇ¾î ½ÇÇàµÇ´Â °ÍÀÌ´Ù.
Sodin ·£¼¶¿þ¾î °ø°ÝÀº ¾Æ½Ã¾Æ¿¡ ÁýÁߵƴÙ. °ø°ÝÀÇ 17.6%°¡ ´ë¸¸, 9.8%°¡ È«Äá, 8.8%°¡ ´ëÇѹα¹¿¡¼ ÀϾ´Ù. ±×·¯³ª À¯·´, ºÏ¹Ì, ³²¹Ì µîÁö¿¡¼µµ Sodin ·£¼¶¿þ¾î°¡ °üÂûµÆ´Ù. ·£¼¶¿þ¾î¿¡ °¨¿°µÈ PC¿¡´Â ¹ÌÈ 2,500´Þ·¯¿¡ »ó´çÇÏ´Â ºñÆ®ÄÚÀÎÀ» ¿ä±¸ÇÏ´Â ¸Þ½ÃÁö°¡ ³²¾Æ ÀÖ¾ú´Ù.
SodinÀ» ŽÁöÇϱ⠾î·Á¿ü´ø ¶Ç ´Ù¸¥ ÀÌÀ¯´Â ¡®Ãµ±¹ÀÇ ¹®(Heaven¡¯s Gate)¡¯ ±â¹ý ¶§¹®ÀÌ´Ù. ÀÌ ±â¹ýÀ» »ç¿ëÇÏ¸é ¾Ç¼º ÇÁ·Î±×·¥ÀÌ 32ºñÆ® ¿î¿µÃ¼Á¦¿¡¼ 64ºñÆ® Äڵ带 ½ÇÇàÇÒ ¼ö ÀÖ´Ù. ÀÌ´Â º¸±â µå¹® ±â¹ýÀ¸·Î ƯÈ÷ ·£¼¶¿þ¾î¿¡¼´Â °ÅÀÇ ¹ß°ßµÇÁö ¾Ê´Â´Ù.
Ä«½ºÆÛ½ºÅ° ¿¬±¸ÁøÀº SodinÀÌ ´ÙÀ½ µÎ °¡Áö ÀÌÀ¯·Î õ±¹ÀÇ ¹® ±â¹ýÀ» »ç¿ëÇß´Ù°í ÃßÃøÇÑ´Ù. ù ¹ø°´Â ¾Ç¼ºÄÚµå ºÐ¼®ÀÌ ¾î·Æ±â ¶§¹®ÀÌ´Ù. µð¹ö°Å(ÄÚµå °Ë»ç±â) Áß ÀϺδ ÀÌ ±â¹ýÀ» Áö¿øÇÏÁö ¾Ê¾Æ ÀνÄÇÒ ¼ö ¾ø´Ù. µÎ ¹ø°´Â º¸¾È ¼Ö·ç¼ÇÀÇ Å½Áö¸¦ ÇÇÇϱâ À§ÇØ Àǽɽº·¯¿î µ¿ÀÛÀ» ÇÏ´Â Äڵ带 ½ÇÁ¦ ÄÄÇ»ÅÍ¿Í À¯»çÇÑ °¡»ó ȯ°æ¿¡¼ ½ÇÇàÇÏ¿© ¾Ë·ÁÁöÁö ¾ÊÀº À§ÇùÀ» ŽÁöÇÏ´Â ¡®¿¡¹Ä·¹ÀÌ¼Ç ±â¹Ý¡¯ ŽÁö ±â¼úÀ» ÇÇÇÒ ¼ö Àֱ⠶§¹®ÀÌ´Ù.
Ä«½ºÆÛ½ºÅ°ÄÚ¸®¾Æ ÀÌâÈÆ Áö»çÀåÀº ¡°¿À´Ã³¯ ·£¼¶¿þ¾î´Â ³Ê¹«³ª ÈçÇÑ ¾Ç¼ºÄڵ尡 µÇ¾úÁö¸¸ SodinÀº ÈξÀ Á¤±³ÇÏ°í ¹ßÀüµÈ ¾ç»óÀ» ¶ì°í ÀÖ´Ù. CPU ¾ÆÅ°ÅØó¸¦ ÀÌ¿ëÇØ °¨½Ã¸ÁÀ» ÇÇÇÏ´Â °ÍÀº ¾ÏÈ£È ¾Ç¼ºÄڵ忡¼ ÈçÈ÷ º¼ ¼ö ¾ø´Â ¸ð½À¡±À̶ó¸ç, ¡°ÀÌ·¯ÇÑ ¾Ç¼ºÄڵ带 Á¦ÀÛÇÏ´Â µ¥¿¡´Â »ó´çÇÑ ¸®¼Ò½º°¡ ÅõÀԵǹǷΠ¾ÕÀ¸·Î Sodin ·£¼¶¿þ¾î°¡ »ç¿ëÇÑ ¼ö¹ýÀ» È°¿ëÇÑ °ø°ÝÀÌ ´Ã¾î³¯ °ÍÀ¸·Î Àü¸ÁµÇ¸ç, ÀÌ ¾Ç¼ºÄÚµå °³¹ß¿¡ Âü¿©ÇÑ ¹üÁËÀÚµéÀº ²Ï ³ôÀº ¼öÀÍÀ» ±â´ëÇÏ°í ÀÖÀ» °Í¡±À̶ó°í ¸»Çß´Ù.
Ä«½ºÆÛ½ºÅ°´Â ÀÚ»ç º¸¾È ¼Ö·ç¼ÇÀ¸·Î Sodin ·£¼¶¿þ¾î(Áø´Ü¸í Trojan-Ransom.Win32.Sodin)¸¦ ŽÁöÇÒ ¼ö ÀÖ´Ù°í ¹àÇû´Ù. SodinÀÌ ¾Ç¿ëÇÑ Ãë¾àÁ¡ CVE-2018-8453Àº ÀÌÀü¿¡ FruityArmor ÇØÅ· ±×·ìÀ¸·Î ÃßÁ¤µÇ´Â °ø°ÝÀÚ¿¡ ÀÇÇØ ¾Ç¿ëµÆÀ¸³ª Ä«½ºÆÛ½ºÅ° º¸¾È Á¦Ç°¿¡¼ ŽÁöµÇ¾î 2018³â 10¿ù 10ÀÏ¿¡ ÆÐÄ¡µÆ´Ù.
Ä«½ºÆÛ½ºÅ°´Â Sodin ·£¼¶¿þ¾îÀÇ ÇÇÇظ¦ ÀÔÁö ¾ÊÀ¸·Á¸é ´ÙÀ½°ú °°Àº Á¶Ä¡¸¦ ÃëÇÒ °ÍÀ» ±Ç°íÇß´Ù.
¡âȸ»ç¿¡¼ »ç¿ëÇÏ´Â ¼ÒÇÁÆ®¿þ¾î¸¦ Ç×»ó ÃֽŠ¹öÀüÀ¸·Î ¾÷µ¥ÀÌÆ®ÇÑ´Ù. ÀÚµ¿À¸·Î Ãë¾àÁ¡°ú ÆÐÄ¡¸¦ °ü¸®ÇÒ ¼ö ÀÖµµ·Ï Ãë¾àÁ¡ Áø´Ü ¹× ÆÐÄ¡ °ü¸® ±â´ÉÀÌ ÀÖ´Â º¸¾È Á¦Ç°À» »ç¿ëÇÑ´Ù.
¡âKaspersky Endpoint Security for Business¿Í °°ÀÌ µ¿ÀÛ ±â¹Ý ŽÁö ±â´ÉÀ» °®Ãá °·ÂÇÑ º¸¾È ¼Ö·ç¼ÇÀ» »ç¿ëÇÑ´Ù. ÀͽºÇ÷ÎÀÕÀº ¹°·Ð ¾Ë·ÁÁø À§Çù°ú ¾Ë·ÁÁöÁö ¾ÊÀº À§Çù±îÁö È¿°úÀûÀ¸·Î ŽÁöÇÒ ¼ö ÀÖ´Ù.
[¿øº´Ã¶ ±âÀÚ(boanone@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>