Home > Àüü±â»ç

À©µµ¿ì Ãë¾àÁ¡ ¾Ç¿ëÇÑ ·£¼¶¿þ¾î ¡®Sodin¡¯ Çѱ¹µµ ³ë·È´Ù

ÀÔ·Â : 2019-08-20 19:32
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
Á¦·Îµ¥ÀÌ Ãë¾àÁ¡ ¡®CVE-2018-8453¡¯ ¾Ç¿ëÇØ °ü¸®ÀÚ ±ÇÇÑ È¹µæÇÏ´Â Á¤±³ÇÑ ±â¹ý »ç¿ë

[º¸¾È´º½º ¿øº´Ã¶ ±âÀÚ] ÃÖ±Ù ¹ß°ßµÆ´ø À©µµ¿ì Á¦·Îµ¥ÀÌ Ãë¾àÁ¡À» ¾Ç¿ëÇÑ »õ·Î¿î ·£¼¶¿þ¾î ¡®Sodin¡¯ÀÌ ¹ß°ßµÆ´Ù. Ä«½ºÆÛ½ºÅ°´Â Windows Á¦·Îµ¥ÀÌ Ãë¾àÁ¡À» ¾Ç¿ëÇÏ¿© °¨¿°µÈ ½Ã½ºÅÛ¿¡ ´ëÇÑ °ü¸®ÀÚ ±ÇÇÑÀ» È®º¸ÇÑ ÈÄ ·£¼¶¿þ¾î·Î¼­´Â º¸±â µå¹°°Ô CPU ¾ÆÅ°ÅØó¸¦ ±³¹¦È÷ È°¿ëÇؼ­ º¸¾È ¼Ö·ç¼ÇÀÇ °¨½Ã¸ÁÀ» ¹þ¾î³­ Sodin ·£¼¶¿þ¾î¸¦ ¹ß°ßÇß´Ù°í ¹àÇû´Ù. ½ÉÁö¾î »ç¿ëÀÚ °³ÀÔ ¾øÀÌ °ø°ÝÀÚ°¡ ¹Ù·Î Ãë¾àÇÑ ¼­¹ö¿¡ Sodin ·£¼¶¿þ¾î¸¦ ½ÉÀº »ç·Êµµ ¸î °Ç ¹ß°ßµÆ´Ù°í Ä«½ºÆÛ½ºÅ°´Â ¼³¸íÇß´Ù.

¡ãSodin ·£¼¶¿þ¾î ÁÖ¿ä °¨¿° ±¹°¡[ÀÚ·á=Ä«½ºÆÛ½ºÅ°ÄÚ¸®¾Æ]


µ¥ÀÌÅÍ ¶Ç´Â ±â±â ÀÚü¸¦ ¾ÏȣȭÇÏ°í À̸¦ ´ë°¡·Î ÁÖ·Î µ·À» ¿ä±¸ÇÏ´Â ·£¼¶¿þ¾î´Â ¿À·¡ ÀüºÎÅÍ Á¸ÀçÇÑ »çÀ̹öÀ§ÇùÀÌ´Ù. Àü ¼¼°èÀûÀ¸·Î °³ÀÎÀº ¹°·Ð ±Ô¸ð¸¦ ¸··ÐÇÑ ¸ðµç Á¶Á÷ÀÌ ·£¼¶¿þ¾îÀÇ ÇÇÇظ¦ ÀÔ°í ÀÖ´Ù. ´ëºÎºÐÀÇ º¸¾È ¼Ö·ç¼ÇÀº ³Î¸® ¾Ë·ÁÁø ·£¼¶¿þ¾î³ª °ø°Ý¼ö¹ýÀ» ŽÁöÇÒ ¼ö ÀÖÁö¸¸, Sodin°ú °°ÀÌ ÃÖ±Ù¿¡ ¹ß°ßµÈ Á¦·Îµ¥ÀÌ Ãë¾àÁ¡(CVE-2018-8453)À» ¾Ç¿ëÇؼ­ °ü¸®ÀÚ ±ÇÇÑÀ» ȹµæÇÏ´Â Á¤±³ÇÑ ±â¹ýÀ» »ç¿ëÇÒ °æ¿ì´Â ¾ó¸¶ °£Àº °¨½Ã¸ÁÀ» ÇÇÇÒ ¼ö ÀÖ´Ù.

SodinÀº À¯Æ÷ÀÚ(±¸¸ÅÀÚ)°¡ ¾Ïȣȭ ¾Ç¼ºÄڵ尡 ÀüÆĵǴ ¹æ½ÄÀ» ¼±ÅÃÇÏ´Â ¼­ºñ½ºÇü ·£¼¶¿þ¾î(RaaS)ÀÇ ÀÏÁ¾À¸·Î º¸ÀδÙ. SodinÀÌ Á¦ÈÞ ÇÁ·Î±×·¥À» ÅëÇØ À¯Æ÷µÈ´Ù´Â ¸î °¡Áö Áõ°Åµµ ÀÖ´Ù. ¿¹¸¦ µé¾î °³¹ßÀÚ°¡ ¾Ç¼ºÄÚµå ±â´É¿¡ Çã¼úÇÑ ±¸¸ÛÀ» ³²°ÜµÎ¾ú±â¿¡ ¾Ç¼ºÄÚµå ±¸¸ÅÀڵ鵵 ¸ð¸£°Ô ÆÄÀÏÀ» º¹È£È­ÇÒ ¼ö ÀÖ´Ù. º¸ÅëÀº ÇÇÇØÀÚ°¡ ´ë°¡¸¦ ÁöºÒÇϸé À¯Æ÷ÀÚ Å°¸¦ Á¦°øÇÏ¿© ÆÄÀÏÀ» º¹±¸Çϴµ¥, ÀÌ À¯Æ÷ÀÚ Å°°¡ ¾ø¾îµµ º¹È£È­ÇÒ ¼ö ÀÖ´Â ÀÏÁ¾ÀÇ ¡®¸¶½ºÅÍÅ°¡¯¸¦ ¿øõ °³¹ßÀÚ°¡ °¡Áø ¼ÀÀÌ´Ù. ÀÌ ±â´ÉÀº °³¹ßÀÚ°¡ ÇÇÇØÀÚ µ¥ÀÌÅÍ º¹±¸¸¦ Á¦¾îÇϰųª ÀϺΠÀ¯Æ÷ÀÚÀÇ ¾Ç¼ºÄڵ带 ¾µ¸ð¾ø°Ô ¸¸µé¾î¼­ Á¦ÈÞ ÇÁ·Î±×·¥¿¡¼­ Á¦¿Ü½ÃÅ°´Â µî ·£¼¶¿þ¾î À¯Æ÷¸¦ Á¶ÀÛÇÏ´Â µ¥ »ç¿ëµÇ´Â °ÍÀ¸·Î º¸Àδٰí Ä«½ºÆÛ½ºÅ°´Â ¼³¸íÇß´Ù.

»Ó¸¸ ¾Æ´Ï¶ó ´ëºÎºÐÀÇ ·£¼¶¿þ¾î´Â À̸ÞÀÏ Ã·ºÎÆÄÀÏ ¿­±â ¶Ç´Â ¾Ç¼º ¸µÅ© Ŭ¸¯ µî »ç¿ëÀÚÀÇ °³ÀÔÀÌ Á¶±ÝÀÌ¶óµµ ÇÊ¿äÇϱ⠸¶·ÃÀε¥ SodinÀÇ °æ¿ì´Â ´Þ¶ú´Ù. SodinÀ» »ç¿ëÇÑ °ø°ÝÀÚ´Â Ãë¾àÇÑ ¼­¹ö¸¦ ã¾Æ ¡®radm.exe.¡¯¶ó´Â À̸§ÀÇ ¾Ç¼º ÆÄÀÏÀ» ´Ù¿î·ÎµåÇϵµ·Ï ¸í·ÉÀ» Àü¼ÛÇß´Ù. ±×·¯¸é ·£¼¶¿þ¾î°¡ ·ÎÄÿ¡ ÀúÀåµÇ¾î ½ÇÇàµÇ´Â °ÍÀÌ´Ù.

Sodin ·£¼¶¿þ¾î °ø°ÝÀº ¾Æ½Ã¾Æ¿¡ ÁýÁߵƴÙ. °ø°ÝÀÇ 17.6%°¡ ´ë¸¸, 9.8%°¡ È«Äá, 8.8%°¡ ´ëÇѹα¹¿¡¼­ ÀϾ´Ù. ±×·¯³ª À¯·´, ºÏ¹Ì, ³²¹Ì µîÁö¿¡¼­µµ Sodin ·£¼¶¿þ¾î°¡ °üÂûµÆ´Ù. ·£¼¶¿þ¾î¿¡ °¨¿°µÈ PC¿¡´Â ¹ÌÈ­ 2,500´Þ·¯¿¡ »ó´çÇÏ´Â ºñÆ®ÄÚÀÎÀ» ¿ä±¸ÇÏ´Â ¸Þ½ÃÁö°¡ ³²¾Æ ÀÖ¾ú´Ù.

SodinÀ» ŽÁöÇϱ⠾î·Á¿ü´ø ¶Ç ´Ù¸¥ ÀÌÀ¯´Â ¡®Ãµ±¹ÀÇ ¹®(Heaven¡¯s Gate)¡¯ ±â¹ý ¶§¹®ÀÌ´Ù. ÀÌ ±â¹ýÀ» »ç¿ëÇÏ¸é ¾Ç¼º ÇÁ·Î±×·¥ÀÌ 32ºñÆ® ¿î¿µÃ¼Á¦¿¡¼­ 64ºñÆ® Äڵ带 ½ÇÇàÇÒ ¼ö ÀÖ´Ù. ÀÌ´Â º¸±â µå¹® ±â¹ýÀ¸·Î ƯÈ÷ ·£¼¶¿þ¾î¿¡¼­´Â °ÅÀÇ ¹ß°ßµÇÁö ¾Ê´Â´Ù.

Ä«½ºÆÛ½ºÅ° ¿¬±¸ÁøÀº SodinÀÌ ´ÙÀ½ µÎ °¡Áö ÀÌÀ¯·Î õ±¹ÀÇ ¹® ±â¹ýÀ» »ç¿ëÇß´Ù°í ÃßÃøÇÑ´Ù. ù ¹ø°´Â ¾Ç¼ºÄÚµå ºÐ¼®ÀÌ ¾î·Æ±â ¶§¹®ÀÌ´Ù. µð¹ö°Å(ÄÚµå °Ë»ç±â) Áß ÀϺδ ÀÌ ±â¹ýÀ» Áö¿øÇÏÁö ¾Ê¾Æ ÀνÄÇÒ ¼ö ¾ø´Ù. µÎ ¹ø°´Â º¸¾È ¼Ö·ç¼ÇÀÇ Å½Áö¸¦ ÇÇÇϱâ À§ÇØ Àǽɽº·¯¿î µ¿ÀÛÀ» ÇÏ´Â Äڵ带 ½ÇÁ¦ ÄÄÇ»ÅÍ¿Í À¯»çÇÑ °¡»ó ȯ°æ¿¡¼­ ½ÇÇàÇÏ¿© ¾Ë·ÁÁöÁö ¾ÊÀº À§ÇùÀ» ŽÁöÇÏ´Â ¡®¿¡¹Ä·¹ÀÌ¼Ç ±â¹Ý¡¯ ŽÁö ±â¼úÀ» ÇÇÇÒ ¼ö Àֱ⠶§¹®ÀÌ´Ù.

Ä«½ºÆÛ½ºÅ°ÄÚ¸®¾Æ ÀÌâÈÆ Áö»çÀåÀº ¡°¿À´Ã³¯ ·£¼¶¿þ¾î´Â ³Ê¹«³ª ÈçÇÑ ¾Ç¼ºÄڵ尡 µÇ¾úÁö¸¸ SodinÀº ÈξÀ Á¤±³ÇÏ°í ¹ßÀüµÈ ¾ç»óÀ» ¶ì°í ÀÖ´Ù. CPU ¾ÆÅ°ÅØó¸¦ ÀÌ¿ëÇØ °¨½Ã¸ÁÀ» ÇÇÇÏ´Â °ÍÀº ¾Ïȣȭ ¾Ç¼ºÄڵ忡¼­ ÈçÈ÷ º¼ ¼ö ¾ø´Â ¸ð½À¡±À̶ó¸ç, ¡°ÀÌ·¯ÇÑ ¾Ç¼ºÄڵ带 Á¦ÀÛÇÏ´Â µ¥¿¡´Â »ó´çÇÑ ¸®¼Ò½º°¡ ÅõÀԵǹǷΠ¾ÕÀ¸·Î Sodin ·£¼¶¿þ¾î°¡ »ç¿ëÇÑ ¼ö¹ýÀ» È°¿ëÇÑ °ø°ÝÀÌ ´Ã¾î³¯ °ÍÀ¸·Î Àü¸ÁµÇ¸ç, ÀÌ ¾Ç¼ºÄÚµå °³¹ß¿¡ Âü¿©ÇÑ ¹üÁËÀÚµéÀº ²Ï ³ôÀº ¼öÀÍÀ» ±â´ëÇÏ°í ÀÖÀ» °Í¡±À̶ó°í ¸»Çß´Ù.

Ä«½ºÆÛ½ºÅ°´Â ÀÚ»ç º¸¾È ¼Ö·ç¼ÇÀ¸·Î Sodin ·£¼¶¿þ¾î(Áø´Ü¸í Trojan-Ransom.Win32.Sodin)¸¦ ŽÁöÇÒ ¼ö ÀÖ´Ù°í ¹àÇû´Ù. SodinÀÌ ¾Ç¿ëÇÑ Ãë¾àÁ¡ CVE-2018-8453Àº ÀÌÀü¿¡ FruityArmor ÇØÅ· ±×·ìÀ¸·Î ÃßÁ¤µÇ´Â °ø°ÝÀÚ¿¡ ÀÇÇØ ¾Ç¿ëµÆÀ¸³ª Ä«½ºÆÛ½ºÅ° º¸¾È Á¦Ç°¿¡¼­ ŽÁöµÇ¾î 2018³â 10¿ù 10ÀÏ¿¡ ÆÐÄ¡µÆ´Ù.

Ä«½ºÆÛ½ºÅ°´Â Sodin ·£¼¶¿þ¾îÀÇ ÇÇÇظ¦ ÀÔÁö ¾ÊÀ¸·Á¸é ´ÙÀ½°ú °°Àº Á¶Ä¡¸¦ ÃëÇÒ °ÍÀ» ±Ç°íÇß´Ù.

¡âȸ»ç¿¡¼­ »ç¿ëÇÏ´Â ¼ÒÇÁÆ®¿þ¾î¸¦ Ç×»ó ÃֽŠ¹öÀüÀ¸·Î ¾÷µ¥ÀÌÆ®ÇÑ´Ù. ÀÚµ¿À¸·Î Ãë¾àÁ¡°ú ÆÐÄ¡¸¦ °ü¸®ÇÒ ¼ö ÀÖµµ·Ï Ãë¾àÁ¡ Áø´Ü ¹× ÆÐÄ¡ °ü¸® ±â´ÉÀÌ ÀÖ´Â º¸¾È Á¦Ç°À» »ç¿ëÇÑ´Ù.

¡âKaspersky Endpoint Security for Business¿Í °°ÀÌ µ¿ÀÛ ±â¹Ý ŽÁö ±â´ÉÀ» °®Ãá °­·ÂÇÑ º¸¾È ¼Ö·ç¼ÇÀ» »ç¿ëÇÑ´Ù. ÀͽºÇ÷ÎÀÕÀº ¹°·Ð ¾Ë·ÁÁø À§Çù°ú ¾Ë·ÁÁöÁö ¾ÊÀº À§Çù±îÁö È¿°úÀûÀ¸·Î ŽÁöÇÒ ¼ö ÀÖ´Ù.
[¿øº´Ã¶ ±âÀÚ(boanone@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)