¹Ì¶óÀÌ¿Í ¿©·¯ ¸é¿¡¼ Èí»çÇÑ º¯Á¾ ¹«Ä«½Ã...IoT º¿³Ý È®ÀåÇÏ°í µðµµ½ºµµ °¡´É
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ¾Ç¸í ³ôÀº ¸Ö¿þ¾îÀÎ ¹Ì¶óÀÌ(Mirai)ÀÇ ¶Ç ´Ù¸¥ º¯Á¾ÀÌ ³ªÅ¸³µ´Ù. ¹Ì¶óÀÌ´Â »ç¹°ÀÎÅÍ³Ý Àåºñµé¸¸À» ³ë¸®´Â °ÍÀ¸·Î À¯¸íÇѵ¥, À̹ø º¯Á¾Àº ÀÚÀÌÁ©(Zyxel)¿¡¼ ¸¸µç ³×Æ®¿öÅ© ½ºÅ丮Áö(NAS) Á¦Ç°µéÀ» ÁýÁßÀûÀ¸·Î °ø·«ÇÏ´Â °ÍÀ¸·Î ¾Ë·ÁÁ³´Ù. ÀÚÀÌÁ© Á¦Ç°¿¡¼ ÃÖ±Ù ¹ß°ßµÈ Ãë¾àÁ¡À» ÅëÇؼ´Ù.
[À̹ÌÁö = iclickart]
ÀÚÀÌÁ©Àº Áö³ ´Þ NAS¿Í ¹æȺ® Á¦Ç° ÀϺο¡¼ Ä¡¸íÀûÀÎ Ãë¾àÁ¡ÀÌ ¹ß°ßµÆ´Ù°í °í°´¿¡°Ô ¾Ë¸° ¹Ù ÀÖ´Ù. ÀÌ Ãë¾àÁ¡Àº CVE-2020-9054·Î, ÀͽºÇ÷ÎÀÕÀÌ µÉ °æ¿ì ¿ø°ÝÀÇ ½ÂÀεÇÁö ¾ÊÀº °ø°ÝÀÚ°¡ ÀÓÀÇÀÇ Äڵ带 ½ÇÇàÇÒ ¼ö ÀÖ°Ô µÈ´Ù.
±×·¯¸é¼ ÀÚÀÌÁ©Àº Æß¿þ¾î ¾÷µ¥ÀÌÆ®¸¦ ¹ßÇ¥Çß´Ù. ÇØ´ç Ãë¾àÁ¡ÀÇ ÀͽºÇ÷ÎÀÕÀº ÀÌ¹Ì Ãë¾àÁ¡ Á¤º¸°¡ °ø°³µÇ±â ÀüºÎÅÍ »çÀ̹ö ¹üÁËÀÚµéÀÇ ¾Ï½ÃÀå¿¡¼ °Å·¡µÇ°í ÀÖ¾ú´Ù´Â ¼Ò½Äµµ ÇÔ²²¿´´Ù. ÀÏ°¢¿¡¼´Â À̸ðÅÝ(Emotet)À̶ó´Â ¾Ç¸í ³ôÀº ¹ðÅ· Æ®·ÎÀ̸ñ¸¶ÀÇ ¹èÈÄ¿¡ ÀÖ´Â ÀÚµéÀÌ ÀÌ ÀͽºÇ÷ÎÀÕ°ú °ü·ÃÀÌ ÀÖ´Ù´Â º¸°í¼°¡ ³ª¿À±âµµ Çß´Ù.
¹è°æÀÌ¾ß ¾îÂîµÆµç Áß¿äÇÑ °Ç ÀͽºÇ÷ÎÀÕÀÌ ³ªÅ¸³µ´Ù´Â °ÍÀÌ´Ù. »çÀ̹ö ¹üÁËÀÚµéÀº CVE-2020-9054¸¦ Àû±Ø ÀͽºÇ÷ÎÀÕ Çϱ⠽ÃÀÛÇß´Ù. º¸¾È ¾÷ü ÆȷξËÅä ³×Æ®¿÷½º(Palo Alto Networks)´Â ÀÚÀÌÁ©(Zyxel) Àåºñ¸¦ °Ü³ÉÇÑ ½ÇÁ¦ °ø°ÝÀ» 3¿ù 12ÀÏ¿¡ óÀ½ ¹ß°ßÇØ ¾Ë·È´Ù. °ø½Ä ¹ßÇ¥µÈ »ç·Ê·Î´Â ÀÌ°ÍÀÌ Ã³À½ÀÌ´Ù.
ÆȷξËÅä ³×Æ®¿÷½º´Â ´ç½Ã ÀÌ °ø°Ý¿¡ ´ëÇØ ¾Ë¸®¸ç ¡°¹«Ä«½Ã(Mukashi)¶ó´Â À̸§ÀÇ ¹Ì¶óÀÌ º¯Á¾ÀÌ ÀüÆĵǰí ÀÖ´Ù¡±°í °æ°íÇß´Ù. °¨¿°ÀÌ ¼º°øÀûÀ¸·Î ÁøÇàµÉ °æ¿ì ¹«Ä«½Ã´Â ºê·çÆ®Æ÷½º °ø°ÝÀ» ÁøÇàÇØ °°Àº ³×Æ®¿öÅ©¿¡ ÀÖ´Â »ç¹°ÀÎÅÍ³Ý ÀåºñµéÀ» ÇϳªÇϳª Àå¾ÇÇÑ´Ù. ¹Ì¶óÀÌÀÇ ¹æ½Ä°ú Èí»çÇÏ´Ù.
¹«Ä«½Ã´Â Àåºñ¿¡ ¿Ã¶óŸ°í ³ª¼ TCP Æ÷Æ® 23¹øÀ» Ž»öÇÑ´Ù. ±×·± ÈÄ ´Ù¾çÇÑ Å©¸®µ§¼È Á¶ÇÕÀ» »ç¿ëÇØ ´Ù¸¥ ½Ã½ºÅÛ¿¡ Á¢±ÙÇÏ·Á´Â ½Ãµµ¸¦ À̾´Ù. ÇÏÁö¸¸ °ø°ÝÀÚµéÀÌ ¸Ö¿þ¾î¿¡ Àü´ÞÇÏ´Â ¾Ç¼º ÇàÀ§³ª ¸í·ÉÀÌ ¹«¾ùÀ̳Ŀ¡ µû¶ó ´Ù¸¥ °ø°Ýµµ ½Ç½ÃÇÒ ¼ö ÀÖ´Ù. °¡Àå ´ëÇ¥ÀûÀÎ °Ô µðµµ½º °ø°ÝÀÌ´Ù.
¡°¹«Ä«½Ã´Â ½ÇÇàÀÌ µÊ°ú µ¿½Ã¿¡ ȸ鿡 ¡®Àåºñ¸¦ °¨¿°À¸·ÎºÎÅÍ º¸È£ÇÏ°í ÀÖ½À´Ï´Ù¡¯¶ó´Â °æ°í ¸Þ½ÃÁö¸¦ ¶ç¿ó´Ï´Ù. ±×·± ÈÄ¿¡ ÇÁ·Î¼¼½º À̸§À» dvrhelper¶ó°í º¯°æÇÕ´Ï´Ù. ÀÌ ¿ª½Ã ¹Ì¶óÀÌ¿¡¼ ³ªÅ¸³ª´Â Ư¡ Áß ÇϳªÀ̱⵵ ÇÕ´Ï´Ù. ¹«Ä«½Ã °ø°ÝÀÚµéÀÌ ¹Ì¶óÀ̷κÎÅÍ ¸¹Àº °ÍÀ» Â÷¿ëÇÑ °ÍÀÌ ºÐ¸íÇØ º¸ÀÔ´Ï´Ù.¡± ÆȷξËÅä°¡ ºí·Î±×¸¦ ÅëÇØ ¹àÈù ³»¿ëÀÌ´Ù.
3ÁÙ ¿ä¾à
1. ¹Ì¶óÀÌÀÇ ¶Ç ´Ù¸¥ º¯Á¾ ¹«Ä«½Ã µîÀå.
2. ÇöÀç ¹«Ä«½Ã´Â ÀÚÀÌÁ©¿¡¼ ¸¸µç NAS Àåºñ¸¦ ÁýÁßÀûÀ¸·Î °ø·« Áß.
3. º¿³Ý¿¡ ÆíÀÔ½ÃÅ°´Â ±â´É ¿Ü¿¡ µðµµ½º °ø°Ý ±â´Éµµ °¡Áö°í ÀÖÀ½.
Copyrighted 2015. UBM-Tech. 117153:0515BC
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>