¶óÀڷ罺°¡ »ç¿ëÇÏ´ø ¸Ö¿þ¾î¿Í ºñ½Á¡¦´ÙÅ©È£ÅÚ °ø°ÝÀÚµé°ú Ç¥ÀûÀÌ ºñ½Á
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ±¸±ÛÀÌ Å©·Ò ºê¶ó¿ìÀú¿¡¼ ¹ß°ßµÈ Á¦·Îµ¥ÀÌ Ãë¾àÁ¡À» ÆÐÄ¡Çß´Ù. ÀÌ Ãë¾àÁ¡Àº ÀÌÀü¿¡ ºÏÇÑ °ø°ÝÀÚµéÀÌ ½Ç½ÃÇÑ »çÀ̹ö °ø°Ý¿¡¼ ¹ß°ßµÈ °Í°ú »ó´çÈ÷ À¯»çÇÑ ¸Ö¿þ¾î¸¦ ¹èÆ÷ÇÏ´Â µ¥ È°¿ëµÆ´Ù°í ÇÑ´Ù.
[À̹ÌÁö = iclickart]
ÇØ´çµÇ´Â Å©·Ò ¹öÀüÀº À©µµ¿ì¿ë, ¸ÆOS¿ë, ¸®´ª½º¿ëÀ¸·Î ¹öÀü ¹øÈ£´Â 78.0.3904.87ÀÌ´Ù. ¹ß°ßµÈ Ãë¾àÁ¡Àº ÃÑ 2°³·Î, Çϳª´Â CVE-2019-13720À̸ç, ±¸±Û¿¡ ÀÇÇÏ¸é ¡®°íÀ§Ç豺¡¯¿¡ ¼ÓÇÏ´Â UaF ¹ö±×ÀÇ ÀÏÁ¾À̶ó°í ÇÑ´Ù. ºê¶ó¿ìÀú ³» ¿Àµð¿À ¿ä¼Ò¿¡¼ ¹ß°ßµÆ´Ù. ÇöÀç »çÀ̹ö °ø°ÝÀڵ鿡 ÀÇÇØ ÀͽºÇ÷ÎÀÕ µÇ°í ÀÖÀ¸¸ç, ±¸±Ûµµ ÀÌ Á¡À» ¾Ë°í ÀÖ´Ù°í ¹ßÇ¥Çß´Ù.
ÀÌ Ãë¾àÁ¡ÀÌ ±¸±Û¿¡ º¸°íµÈ °ÍÀº 10¿ù 29ÀÏÀ̸ç, º¸¾È ¾÷ü Ä«½ºÆÛ½ºÅ°(Kaspersky)ÀÇ ¿¬±¸¿øµéÀÌ ¹ß°ßÇß´Ù. ÀÌ Ãë¾àÁ¡À» ÀͽºÇ÷ÎÀÕ ÇÏ´Â Ä·ÆäÀÎÀÇ À̸§Àº À§ÀÚµå¿ÀÇÇ¿ò ÀÛÀü(Operation WizardOpium)À̶ó°í Çϴµ¥, ¡°¾ÆÁ÷ ÀÌÀü¿¡ ¾Ë·ÁÁø °ø°Ý ´Üü¿ÍÀÇ ¶Ñ·ÇÇÑ ¿¬°ü¼ºÀ» ¹ß°ßÇÏÁö´Â ¸øÇß´Ù¡±°í ÇÑ´Ù.
´Ù¸¸ ¡®¶Ñ·ÇÇÏÁö ¾ÊÀº¡¯ ÈçÀû Á¤µµ´Â Á¸ÀçÇÑ´Ù. ¸Ö¿þ¾îÀÇ Äڵ忡¼ ºÏÇÑÀÇ ¶óÀڷ罺(Lazarus)°¡ »ç¿ëÇÏ´ø ¹«±â¿Í ºñ½ÁÇÑ ºÎºÐÀÌ ¹ß°ßµÈ °ÍÀÌ´Ù. ¹°·Ð ÄÚµå À¯»ç¼º Çϳª¸¸ °¡Áö°í ¡®¶óÀڷ罺°¡ ÇÑ Áþ¡¯À̶ó°í °á·ÐÀ» ³»¸± ¼ö´Â ¾ø´Ù´Â °Ô Ä«½ºÆÛ½ºÅ°ÀÇ ÀÔÀåÀÌ´Ù. ¡°°ø°ÝÀÚµéÀº ´Ù¸¥ °ø°ÝÀÚ°¡ »ç¿ëÇÏ´Â ¸Ö¿þ¾î¿Í ºñ½ÁÇÑ °ÍÀ» ÀϺη¯ »ç¿ëÇÔÀ¸·Î½á ÃßÀûÀÚµéÀÇ ´«±æÀ» ´Ù¸¥ °÷À¸·Î À¯ÀÎÇϱ⵵ ÇÕ´Ï´Ù.¡±
Ä«½ºÆÛ½ºÅ°´Â À̹ø °ø°ÝÀÇ Ç¥ÀûÀÌ µÈ À¥»çÀÌÆ®µéÀ» »ìÆ캸¸é ´ÙÅ©È£ÅÚ(DarkHotel)ÀÇ Ãʱ⠰ø°ÝÀÌ ¶°¿À¸¥´Ù°í ¼³¸íÇÑ´Ù. ´ÙÅ©È£ÅÚÀº ºÏÇÑ Á¤ºÎ¿Í ¹ÐÁ¢ÇÑ °ü·ÃÀÌ ÀÖ´Â Á¶Á÷µéÀ» °ø°ÝÇØ¿Â °ÍÀ¸·Î ¾Ë·ÁÁ® Àִµ¥, ´ëÇѹα¹ÀÇ Áö¿øÀ» ¹Þ°í ÀÖ´Ù´Â Áõ°Å°¡ ³ª¿À°í Àֱ⵵ ÇÏ´Ù. Çѱ¹ÀÇ ´©±º°¡°¡ Á¶Á÷ÀûÀ¸·Î ¿î¿µÇÏ´Â ÇØÅ· ´Üü, ƯÈ÷ ºÏÇÑ¿¡ ÃÊÁ¡À» ¸ÂÃß°í ÀÖ´Â °ø°Ý ´Üü·Î Áö±ÝÀº ¾Ë·ÁÁ® ÀÖ´Ù.
¡°Ç¥ÀûÀÌ µÈ À¥»çÀÌÆ®µéÀº ´ÙÅ©È£ÅÚÀÌ Ãʱ⿡ ÁøÇàÇß´ø °ø°Ý°ú °°Àº ¸Æ¶ô¿¡¼ ¼±Á¤µÇ°í ÀÖ´Â µíÇÕ´Ï´Ù. Çѱ¹¾î·Î µÈ ´º½º ¸Åü À¥»çÀÌÆ®¸¦ ÅëÇØ ¿öÅ͸µ °ø°ÝÀ» Çϰųª ¸Ö¿þ¾î¸¦ È£½ºÆÃÇϱ⵵ Çϰŵç¿ä. ÀÌ ¶§ Å©·ÒÀÇ Á¦·Îµ¥À̸¦ ¾Ç¿ëÇÕ´Ï´Ù.¡±
Ä«½ºÆÛ½ºÅ°¿¡ ÀÇÇϸé ÀÌ·± »çÀÌÆ®µé¿¡ È£½ºÆà µÈ ¾Ç¼º ½ºÅ©¸³Æ®´Â Á¦ÀÏ ¸ÕÀú ¹æ¹®ÀÚÀÇ ºê¶ó¿ìÀú¿Í OS¸¦ È®ÀÎÇÑ´Ù°í ÇÑ´Ù. Å©·ÒÀÇ Ãë¾àÁ¡À» ÀͽºÇ÷ÎÀÕ ÇÏ´Â °Ô °¡´ÉÇÑÁö ¾Ë¾Æ³»±â À§Çؼ´Ù. ¡°°ø°ÝÀÚµéÀÌ Ãë¾àÁ¡À» ¾Ç¿ëÇÏ´Â °Ç ÀÓÀÇ ÄÚµå ½ÇÇàÀ» À§ÇؼÀÔ´Ï´Ù.¡±
ÀͽºÇ÷ÎÀÕÀÌ ¼º°øÀûÀ¸·Î ÁøÇàµÆÀ» °æ¿ì, ¾ÏÈ£È µÈ ÆäÀ̷ε尡 ÇÇÇØÀÚ¿¡°Ô ½É±ä´Ù. °ÑÀ¸·Î º¸±â¿¡´Â ¾Æ¹«·± À§ÇùÀÌ µÇÁö ¾Ê´Â jpg ÆÄÀÏ·Î À§ÀåµÇ¾î ÀÖ´Ù. ±×·± ÈÄ ½Ã½ºÅÛ ³»¿¡¼ º¹È£È °úÁ¤À» °ÅÄ¡¸é¼ ½ÇÇàÆÄÀÏ Çϳª°¡ µå·ÓµÇ°í ½ÇÇàµÈ´Ù.
¾ÆÁ÷ Ä«½ºÆÛ½ºÅ°´Â ¸Ö¿þ¾î¿¡ ´ëÇÑ ¼¼ºÎ Á¤º¸¸¦ °øÀ¯ÇÏÁö ¾Ê°í ÀÖ´Ù. ´Ù¸¸ À©µµ¿ì ÀÛ¾÷ ½ºÄÉÁÙ·¯(Windows Task Scheduler)¸¦ È°¿ëÇØ °ø°Ý Áö¼Ó¼ºÀ» È®º¸ÇÑ´Ù´Â °Í°ú, ÁÖ¿ä ¸ðµâÀÌ C&C ¼¹ö·ÎºÎÅÍ ´Ù¸¥ ¸ðµâÀ» ´Ù¿î·Îµå ¹Þ´Â ±â´ÉÀ» ¼öÇàÇÑ´Ù´Â °ÍÀº °ø°³Çß´Ù.
Á¦·Îµ¥ÀÌ ¿Ü¿¡µµ CVE-2019-13721À̶ó´Â Ãë¾àÁ¡µµ À̹ø¿¡ °°ÀÌ ÆÐÄ¡µÆ´Ù. °íÀ§Ç豺 UaF Ãë¾àÁ¡ÀÇ ÀÏÁ¾À¸·Î, PDFium ¿ä¼Ò¿¡¼ ¹ß°ßµÈ °ÍÀ̶ó°í ÇÑ´Ù. ¹Ù³ª³ª³ªÆë±Ï(banananapenguin)À̶ó´Â À̸§À¸·Î ¿Â¶óÀο¡¼ È°µ¿ÇÏ´Â ÇÑ º¸¾È Àü¹®°¡°¡ 10¿ù 12ÀÏ ±¸±Û¿¡ º¸°íÇÑ °ÍÀ̶ó°í ¾Ë·ÁÁ® ÀÖ´Ù. ¹Ù³ª³ª³ªÆë±ÏÀº 7500´Þ·¯ÀÇ »ó±ÝÀ» ¹Þ¾Ò´Ù°í ÇÑ´Ù.
CVE-2019-13720Àº ¿ÃÇØ ±¸±Û Å©·Ò¿¡¼ ¹ß°ßµÇ°í ÆÐÄ¡µÈ µÎ ¹ø° Á¦·Îµ¥ÀÌ Ãë¾àÁ¡ÀÌ´Ù. ù ¹ø° Á¦·Îµ¥ÀÌ´Â CVE-2019-5786À¸·Î, ´ç½Ã ¾Ç¼º ÇàÀ§ÀÚµéÀÌ À©µµ¿ìÀÇ Á¦·Îµ¥ÀÌ Ãë¾àÁ¡°ú ÇÔ²² È°¹ßÈ÷ ÀͽºÇ÷ÎÀÕ ÇÏ°í ÀÖ´ø °ÍÀ¸·Î ¹àÇôÁ³´Ù.
3ÁÙ ¿ä¾à
1. Å©·Ò¿¡¼ ¿ÃÇØ µÎ ¹ø° Á¦·Îµ¥ÀÌ Ãë¾àÁ¡ ¹ß°ßµÊ.
2. À̸¦ ÀͽºÇ÷ÎÀÕ ÇÏ´ø °ø°ÝÀڵ鿡°Ô¼ ºÏÇÑ°ú Çѱ¹ÀÇ °ø°ÝÀÚµéÀÇ ÈçÀûÀÌ ¹ß°ßµÊ.
3. Çѱ¹¾î·Î µÈ ´º½º »çÀÌÆ®µéÀÌ ¿öÅ͸µ Ȧ °ø°Ý µî¿¡ È°¿ëµÇ°í ÀÖÀ½.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>