Home > Àüü±â»ç

¹Ì±¹ Á¤ºÎ, ¿Ü±¹ ÇØÄ¿µéÀÌ °¡Àå ÁÁ¾ÆÇÏ´Â Ãë¾àÁ¡ ¸ñ·Ï °ø°³

ÀÔ·Â : 2020-05-14 14:27
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
´ëºÎºÐ ¿À·¡ Àü¿¡ ÆÐÄ¡µÈ Ãë¾àÁ¡µé...½ÉÁö¾î 2012³âÀ¸·Î±îÁö °Å½½·¯ ¿Ã¶ó°¡
¿À·¡µÈ Ãë¾àÁ¡ÀÌ ¾ÆÁ÷µµ ÅëÇÑ´Ù´Â °Ç ÆÐÄ¡¸¦ Àß ÇÏÁö ¾Ê´Â´Ù´Â À̾߱â


[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ¹Ì±¹ ±¹Åä¾Èº¸ºÎ »êÇÏÀÇ »çÀ̹ö º¸¾È ¹× »çȸ ±â¹Ý ½Ã¼³ º¸¾È ´ã´ç±¹(CISA)°ú ¿¬¹æ¼ö»ç±¹(FBI)ÀÌ ÃÖ±Ù °ø°ÝÀÚµéÀÌ ¸¹ÀÌ ÀͽºÇ÷ÎÀÕ ÇÏ´Â Ãë¾àÁ¡µéÀ» ºÐ¼®ÇØ ¹Î°£ ºÎ¹®¿¡ ÀüÆÄÇß´Ù. ¾î¶² Ãë¾àÁ¡ºÎÅÍ ÇØ°áÇØ¾ß ÇÏ´ÂÁö ÀÏÁ¾ÀÇ °¡À̵å¶óÀÎÀ» Á¦°øÇϱâ À§Çؼ­´Ù.

[À̹ÌÁö = iclickart]


ÀÌ¿¡ µû¸£¸é 2016³â°ú 2019³â »çÀÌ, ¹Ì±¹ÀÇ ´Üü ¹× °³ÀεéÀ» ³ë¸®´Â »çÀ̹ö °ø°ÝÀÚµéÀº ´ÙÀ½°ú °°Àº ¼ÒÇÁÆ®¿þ¾îÀÇ Ãë¾àÁ¡µéÀ» ÁÖ·Î ÀͽºÇ÷ÎÀÕ Çß´Ù°í ÇÑ´Ù.
1) ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® ¿ÀÇǽº : CVE-2017-11882, CVE-2017-0199, CVE-2012-0158, CVE-2015-1641
2) ¾ÆÆÄÄ¡ ½ºÆ®·¯Ã÷ : CVE-2017-5638
3) ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® ¼Î¾îÆ÷ÀÎÆ® : CVE-2019-0604
4) ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® À©µµ¿ì : CVE-2017-0143
5) ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® ´å³Ý ÇÁ·¹ÀÓ¿öÅ© : CVE-2017-8759
6) ¾îµµºñ Ç÷¡½Ã Ç÷¹À̾î : CVE-2018-4878
7) µå·çÆÈ : CVE-2018-7600

Ãë¾àÁ¡ ÀͽºÇ÷ÎÀÕÀÇ °¡Àå Å« ¸ñÀûÀº ¸Ö¿þ¾î ¼³Ä¡¶ó°í CISA¿Í FBI´Â ¼³¸íÇÑ´Ù. ƯÈ÷ ´ÙÀ½°ú °°Àº ¸Ö¿þ¾îµéÀÌ ÁÖ·Î »ç¿ëµÇ¾ú´Ù°í ÇÑ´Ù.
1) ·ÎÅ°(Loki), 2) ÆûºÏ(FormBook), 3) Æ÷´Ï/ÆÄ·¹ÀÕ(Pony/FAREIT), 4) ÇɽºÆÄÀÌ(FINSPY), 5) ·¹ÀÌÆ°Æ®º¿(LATENTBOT), 6) µå¸®µ¦½º(Dridex), 7) Á§½ºº¸½º(JexBoss), 8) Â÷À̳ª ÃÊÆÛ(China Chopper), 9) µ¶ÄÝ(DOGCALL), 10) ÇÉÇǼÅ(FinFisher), 11) À®¹öµå(WingBird), 12) Åä½Ã¸®ÇÁ(Toshliph), 13) À¯¿ö¸®¾î(UWarrior), 14) ŰƼ(Kitty)

¹Ì±¹ÀÌ °¡Àå °æ°èÇÏ´Â ±¹°¡ÀÎ Áß±¹, À̶õ, ºÏÇÑ, ·¯½Ã¾ÆÀÇ ÇØÄ¿µéÀÌ °¡Àå Áñ°Ü ÀͽºÇ÷ÎÀÕ ÇÏ´Â Ãë¾àÁ¡Àº ÀüºÎ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® ¿ÀÇǽº¿¡¼­ ³ª¿Â °ÍÀ¸·Î, CVE-2017-11882, CVE-2017-0199, CVE-2012-0158ÀÌ´Ù.

CISA¿Í FBI´Â ¡°º¸´Ù ±¸Ã¼ÀûÀ¸·Î ¼³¸íÇÏÀÚ¸é, ¿Ü±¹ÀÇ »çÀ̹ö °ø°ÝÀÚµéÀÌ ÁÖ·Î °ø·«ÇÏ´Â °Ç ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®ÀÇ °´Ã¼ ¿¬°è ¸ÅÀÔ(OLE) ±â¼ú¡±À̶ó°í µ¡ºÙ¿´´Ù. OLE ´öºÐ¿¡ ´Ù¸¥ ¾ÖÇø®ÄÉÀ̼ǿ¡¼­ ¸¸µé¾îÁø ÄÜÅÙÃ÷¸¦ ¹®¼­¿¡ »ðÀÔÇÒ ¼ö ÀÖ°Ô µÇ´Âµ¥, ÀÌ ÁöÁ¡À» °ø°ÝÀÚµéÀÌ ³ë¸°´Ù´Â °ÍÀÌ´Ù. Áß±¹, À̶õ, ·¯½Ã¾Æ, ºÏÇÑ ÇØÄ¿µéÀÌ µÎ ¹ø°·Î ¸¹ÀÌ ³ë¸®´Â °Ç ¾ÆÆÄÄ¡ ½ºÆ®·¯Ã÷ÀÎ °ÍÀ¸·Î ³ªÅ¸³µ´Ù.

2015³â ¹Ì±¹ Á¤ºÎ´Â Áß±¹ÀÇ °í±Þ ÇØÄ¿µéÀÌ CVE-2012-0158À» °¡Àå ¸¹ÀÌ ÀͽºÇ÷ÎÀÕ ÇÑ´Ù°í Æò°¡ÇÑ ¹Ù ÀÖ´Ù. ÀÌ Ãë¾àÁ¡Àº ¹ß°ßµÈ Áö 8³âÀÌ Áö³­ Áö±Ý±îÁöµµ °ø°ÝÀÚµé »çÀÌ¿¡¼­ ¾Ö¿ëµÇ°í ÀÖ´Ù. CISA¿Í FBI´Â ÀÌ·± Á¡À» ¤À¸¸ç ¡°¿À·¡µÈ Ãë¾àÁ¡ÀÌ ¾ÆÁ÷µµ À¯È¿ÇÏ´Ù´Â °Ç, ÆÐÄ¡ ¹®È­°¡ ´ú ÆÛÁ³´Ù´Â ¶æÀ¸·Î Çؼ®ÀÌ µÈ´Ù¡±°í ÁöÀûÇß´Ù.

±×·¯³ª ¿À·¡µÈ Ãë¾àÁ¡¸¸ÀÌ ¹®Á¦ÀÎ °Ç ¾Æ´Ï´Ù. 2020³â µé¾î »çÀ̹ö °ø°ÝÀÚµéÀº VPN Á¦Ç°µé¿¡¼­ ³ª¿Â Ãë¾àÁ¡ÀÎ CVE-2019-19781°ú CVE-2019-11510À» Àû±ØÀûÀ¸·Î °Çµå¸®±â ½ÃÀÛÇß´Ù. ¶ÇÇÑ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® ¿ÀÇǽº 365¿¡¼­ ÈçÈ÷ ³ªÅ¸³ª´Â ¼³Á¤ ¿À·ù¿Í »ç¿ëÀÚ ½Ç¼ö¸¦ ³ë¸®´Â °æ¿ìµµ ´Ã¾î³ª°í ÀÖ´Â Ãß¼¼´Ù. ¿À·¡µÈ °Ç ¿À·¡µÈ °Í´ë·Î, »õ·Î¿î °Ç »õ·Î¿î °Í´ë·Î ¹æ¾î¸¦ ¾î·Æ°Ô ¸¸µé°í ÀÖ´Ù. ¡°±×·¸±â¿¡ Á¤ºÎ¿Í ¹Î°£ ¾÷üÀÇ Á¤º¸ ±³·ù°¡ Á¡Á¡ ´õ Áß¿äÇÑ ¿ä¼Ò·Î ÀÚ¸®¸¦ Àâ¾Æ°¡´Â °Ì´Ï´Ù.¡± CISAÀÇ ¼³¸íÀÌ´Ù.

3ÁÙ ¿ä¾à
1. ¹Ì±¹ CISA¿Í FBI, ¿Ü±¹ ÇØÄ¿µéÀÌ ÁÖ·Î È°¿ëÇÏ´Â Ãë¾àÁ¡µéÀ» ¹Î°£¿¡ ÀüÆÄ.
2. ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® Á¦Ç°ÀÌ ÇØÄ¿µé ¼Õ¿¡ °¡Àå ¸¹ÀÌ ³ó¶ô´çÇÏ´Â °ÍÀ¸·Î ºÐ¼®µÊ.
3. ¿À·¡µÈ Ãë¾àÁ¡ÀÌ ¿©ÀüÈ÷ Àß ÅëÇÑ´Ù´Â °Ç »ç¿ëÀÚµéÀÇ ÆÐÄ¡°¡ ÃæºÐÄ¡ ¾Ê´Ù´Â °Í.

Copyrighted 2015. UBM-Tech. 117153:0515BC
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)