¿À·¡µÈ Ãë¾àÁ¡ÀÌ ¾ÆÁ÷µµ ÅëÇÑ´Ù´Â °Ç ÆÐÄ¡¸¦ Àß ÇÏÁö ¾Ê´Â´Ù´Â À̾߱â
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ¹Ì±¹ ±¹Åä¾Èº¸ºÎ »êÇÏÀÇ »çÀ̹ö º¸¾È ¹× »çȸ ±â¹Ý ½Ã¼³ º¸¾È ´ã´ç±¹(CISA)°ú ¿¬¹æ¼ö»ç±¹(FBI)ÀÌ ÃÖ±Ù °ø°ÝÀÚµéÀÌ ¸¹ÀÌ ÀͽºÇ÷ÎÀÕ ÇÏ´Â Ãë¾àÁ¡µéÀ» ºÐ¼®ÇØ ¹Î°£ ºÎ¹®¿¡ ÀüÆÄÇß´Ù. ¾î¶² Ãë¾àÁ¡ºÎÅÍ ÇØ°áÇØ¾ß ÇÏ´ÂÁö ÀÏÁ¾ÀÇ °¡À̵å¶óÀÎÀ» Á¦°øÇϱâ À§Çؼ´Ù.
[À̹ÌÁö = iclickart]
ÀÌ¿¡ µû¸£¸é 2016³â°ú 2019³â »çÀÌ, ¹Ì±¹ÀÇ ´Üü ¹× °³ÀεéÀ» ³ë¸®´Â »çÀ̹ö °ø°ÝÀÚµéÀº ´ÙÀ½°ú °°Àº ¼ÒÇÁÆ®¿þ¾îÀÇ Ãë¾àÁ¡µéÀ» ÁÖ·Î ÀͽºÇ÷ÎÀÕ Çß´Ù°í ÇÑ´Ù.
1) ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® ¿ÀÇǽº : CVE-2017-11882, CVE-2017-0199, CVE-2012-0158, CVE-2015-1641
2) ¾ÆÆÄÄ¡ ½ºÆ®·¯Ã÷ : CVE-2017-5638
3) ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® ¼Î¾îÆ÷ÀÎÆ® : CVE-2019-0604
4) ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® À©µµ¿ì : CVE-2017-0143
5) ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® ´å³Ý ÇÁ·¹ÀÓ¿öÅ© : CVE-2017-8759
6) ¾îµµºñ Ç÷¡½Ã Ç÷¹À̾î : CVE-2018-4878
7) µå·çÆÈ : CVE-2018-7600
Ãë¾àÁ¡ ÀͽºÇ÷ÎÀÕÀÇ °¡Àå Å« ¸ñÀûÀº ¸Ö¿þ¾î ¼³Ä¡¶ó°í CISA¿Í FBI´Â ¼³¸íÇÑ´Ù. ƯÈ÷ ´ÙÀ½°ú °°Àº ¸Ö¿þ¾îµéÀÌ ÁÖ·Î »ç¿ëµÇ¾ú´Ù°í ÇÑ´Ù.
1) ·ÎÅ°(Loki), 2) ÆûºÏ(FormBook), 3) Æ÷´Ï/ÆÄ·¹ÀÕ(Pony/FAREIT), 4) ÇɽºÆÄÀÌ(FINSPY), 5) ·¹ÀÌÆ°Æ®º¿(LATENTBOT), 6) µå¸®µ¦½º(Dridex), 7) Á§½ºº¸½º(JexBoss), 8) Â÷À̳ª ÃÊÆÛ(China Chopper), 9) µ¶ÄÝ(DOGCALL), 10) ÇÉÇǼÅ(FinFisher), 11) À®¹öµå(WingBird), 12) Åä½Ã¸®ÇÁ(Toshliph), 13) À¯¿ö¸®¾î(UWarrior), 14) ŰƼ(Kitty)
¹Ì±¹ÀÌ °¡Àå °æ°èÇÏ´Â ±¹°¡ÀÎ Áß±¹, À̶õ, ºÏÇÑ, ·¯½Ã¾ÆÀÇ ÇØÄ¿µéÀÌ °¡Àå Áñ°Ü ÀͽºÇ÷ÎÀÕ ÇÏ´Â Ãë¾àÁ¡Àº ÀüºÎ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® ¿ÀÇǽº¿¡¼ ³ª¿Â °ÍÀ¸·Î, CVE-2017-11882, CVE-2017-0199, CVE-2012-0158ÀÌ´Ù.
CISA¿Í FBI´Â ¡°º¸´Ù ±¸Ã¼ÀûÀ¸·Î ¼³¸íÇÏÀÚ¸é, ¿Ü±¹ÀÇ »çÀ̹ö °ø°ÝÀÚµéÀÌ ÁÖ·Î °ø·«ÇÏ´Â °Ç ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®ÀÇ °´Ã¼ ¿¬°è ¸ÅÀÔ(OLE) ±â¼ú¡±À̶ó°í µ¡ºÙ¿´´Ù. OLE ´öºÐ¿¡ ´Ù¸¥ ¾ÖÇø®ÄÉÀ̼ǿ¡¼ ¸¸µé¾îÁø ÄÜÅÙÃ÷¸¦ ¹®¼¿¡ »ðÀÔÇÒ ¼ö ÀÖ°Ô µÇ´Âµ¥, ÀÌ ÁöÁ¡À» °ø°ÝÀÚµéÀÌ ³ë¸°´Ù´Â °ÍÀÌ´Ù. Áß±¹, À̶õ, ·¯½Ã¾Æ, ºÏÇÑ ÇØÄ¿µéÀÌ µÎ ¹ø°·Î ¸¹ÀÌ ³ë¸®´Â °Ç ¾ÆÆÄÄ¡ ½ºÆ®·¯Ã÷ÀÎ °ÍÀ¸·Î ³ªÅ¸³µ´Ù.
2015³â ¹Ì±¹ Á¤ºÎ´Â Áß±¹ÀÇ °í±Þ ÇØÄ¿µéÀÌ CVE-2012-0158À» °¡Àå ¸¹ÀÌ ÀͽºÇ÷ÎÀÕ ÇÑ´Ù°í Æò°¡ÇÑ ¹Ù ÀÖ´Ù. ÀÌ Ãë¾àÁ¡Àº ¹ß°ßµÈ Áö 8³âÀÌ Áö³ Áö±Ý±îÁöµµ °ø°ÝÀÚµé »çÀÌ¿¡¼ ¾Ö¿ëµÇ°í ÀÖ´Ù. CISA¿Í FBI´Â ÀÌ·± Á¡À» ¤À¸¸ç ¡°¿À·¡µÈ Ãë¾àÁ¡ÀÌ ¾ÆÁ÷µµ À¯È¿ÇÏ´Ù´Â °Ç, ÆÐÄ¡ ¹®È°¡ ´ú ÆÛÁ³´Ù´Â ¶æÀ¸·Î Çؼ®ÀÌ µÈ´Ù¡±°í ÁöÀûÇß´Ù.
±×·¯³ª ¿À·¡µÈ Ãë¾àÁ¡¸¸ÀÌ ¹®Á¦ÀÎ °Ç ¾Æ´Ï´Ù. 2020³â µé¾î »çÀ̹ö °ø°ÝÀÚµéÀº VPN Á¦Ç°µé¿¡¼ ³ª¿Â Ãë¾àÁ¡ÀÎ CVE-2019-19781°ú CVE-2019-11510À» Àû±ØÀûÀ¸·Î °Çµå¸®±â ½ÃÀÛÇß´Ù. ¶ÇÇÑ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® ¿ÀÇǽº 365¿¡¼ ÈçÈ÷ ³ªÅ¸³ª´Â ¼³Á¤ ¿À·ù¿Í »ç¿ëÀÚ ½Ç¼ö¸¦ ³ë¸®´Â °æ¿ìµµ ´Ã¾î³ª°í ÀÖ´Â Ãß¼¼´Ù. ¿À·¡µÈ °Ç ¿À·¡µÈ °Í´ë·Î, »õ·Î¿î °Ç »õ·Î¿î °Í´ë·Î ¹æ¾î¸¦ ¾î·Æ°Ô ¸¸µé°í ÀÖ´Ù. ¡°±×·¸±â¿¡ Á¤ºÎ¿Í ¹Î°£ ¾÷üÀÇ Á¤º¸ ±³·ù°¡ Á¡Á¡ ´õ Áß¿äÇÑ ¿ä¼Ò·Î ÀÚ¸®¸¦ Àâ¾Æ°¡´Â °Ì´Ï´Ù.¡± CISAÀÇ ¼³¸íÀÌ´Ù.
3ÁÙ ¿ä¾à
1. ¹Ì±¹ CISA¿Í FBI, ¿Ü±¹ ÇØÄ¿µéÀÌ ÁÖ·Î È°¿ëÇÏ´Â Ãë¾àÁ¡µéÀ» ¹Î°£¿¡ ÀüÆÄ.
2. ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® Á¦Ç°ÀÌ ÇØÄ¿µé ¼Õ¿¡ °¡Àå ¸¹ÀÌ ³ó¶ô´çÇÏ´Â °ÍÀ¸·Î ºÐ¼®µÊ.
3. ¿À·¡µÈ Ãë¾àÁ¡ÀÌ ¿©ÀüÈ÷ Àß ÅëÇÑ´Ù´Â °Ç »ç¿ëÀÚµéÀÇ ÆÐÄ¡°¡ ÃæºÐÄ¡ ¾Ê´Ù´Â °Í.
Copyrighted 2015. UBM-Tech. 117153:0515BC
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>