[º¸¾È´º½º ±Ç ÁØ ±âÀÚ] ¡®±¹³» ¾ÏÈ£ ÈÆó °Å·¡¼ÒÀÇ °èÁ¤ ¿î¿µ Á¤Ã¥ º¯°æ ¾È³»¡¯ ¹®¼·Î À§ÀåÇÑ °ø°ÝÀÌ µîÀåÇÑ °ÍÀ¸·Î µå·¯³µ´Ù. º¸¾È Àü¹® ±â¾÷ À̽ºÆ®½ÃÅ¥¸®Æ¼(´ëÇ¥ Á¤»ó¿ø)¿¡ µû¸£¸é À̹ø °ø°Ý¿¡´Â ¡®°èÁ¤±â´É Á¦ÇÑ ¾È³».hwp¡¯¶ó´Â ÆÄÀϸíÀ» °¡Áø ¾Ç¼º hwp ¹®¼°¡ È°¿ëµÆÀ¸¸ç, ¹®¼ÀÇ ¸¶Áö¸· ¼öÁ¤ ³¯Â¥´Â Áö³ 7¿ù 6ÀÏÀÎ °ÍÀ¸·Î È®ÀεƴÙ.
¡ã ¡®±¹³» ¾ÏÈ£ ÈÆó °Å·¡¼ÒÀÇ °èÁ¤ ¿î¿µ Á¤Ã¥ º¯°æ ¾È³»¡¯ ¹®¼·Î À§ÀåÇÑ ¾Ç¼º¹®¼[ÀÚ·á=À̽ºÆ®½ÃÅ¥¸®Æ¼] ¸Þ
¾Ç¼º ÆÄÀÏÀº ¸¶Ä¡ ±¹³» À¯¸í ¾ÏÈ£ÈÆó °Å·¡¼ÒÀÇ °èÁ¤ ¿î¿µ Á¤Ã¥ º¯°æ °ü·Ã ³»¿ëÀÎ °Íó·³ À§ÀåÇØ ¾ÏÈ£ÈÆó °Å·¡¼Ò °èÁ¤À» °¡Áø »ç¿ëÀÚ¸¦ °ø°Ý Ÿ±êÀ¸·Î ¼³Á¤ÇÑ °ÍÀ¸·Î ÃßÁ¤µÈ´Ù.
À̽ºÆ®½ÃÅ¥¸®Æ¼ ½ÃÅ¥¸®Æ¼´ëÀÀ¼¾ÅÍ(ÀÌÇÏ ESRC)´Â ÇØ´ç °ø°ÝÀÌ ±âÁ¸ hwpÀÇ Æ÷½ºÆ® ½ºÅ©¸³Æ® Ãë¾àÁ¡À» »ç¿ëÇÑ ÇüÅ°¡ ¾Æ´Ñ, OLE(Object Linking & Embedding) °³Ã¼ ±â´ÉÀ» ¾Ç¿ëÇÏ¿© ¹®¼¸¦ Ŭ¸¯ÇÒ °æ¿ì ³»ºÎ¿¡ ¼û°ÜÁø 32ºñÆ® ¾Ç¼º ½ÇÇà ÆÄÀÏ(.exe)À» ¼³Ä¡ÇÑ´Ù°í ¹àÇû´Ù.
OLE °³Ã¼ ±â´ÉÀº À©µµÀÇ ¿©·¯ ÀÀ¿ë ÇÁ·Î±×·¥¿¡¼ °¢°¢ÀÇ µ¶¸³ÀûÀÎ ÀÚ·áµéÀ» ´Ù¾çÇÏ°Ô »ç¿ëÇÒ ¼ö ÀÖ´Â ±â´ÉÀ¸·Î, µ¥ÀÌÅ͸¦ °øÀ¯ÇÒ ¼ö ÀÖ´Â ±â´ÉÀ» ¸»ÇÑ´Ù. µû¶ó¼ ±×µ¿¾È ¾Ë·ÁÁø Ãë¾àÁ¡µéÀÌ Á¦°ÅµÈ ÃֽŠ¹öÀüÀÇ hwp ¹®¼ ÀÛ¼º ÇÁ·Î±×·¥À» »ç¿ëÇصµ ÀÌ¿ëÀÚ Å¬¸¯¿¡ µû¶ó À§Çù¿¡ ³ëÃâµÉ °¡´É¼ºÀÌ Á¸ÀçÇÑ´Ù.
¡ã¹®¼ ÇÁ·Î±×·¥ ¾÷µ¥ÀÌÆ® ÆÄÀÏ·Î À§ÀåÇÑ ¾Ç¼ºÄÚµå[ÀÚ·á=À̽ºÆ®½ÃÅ¥¸®Æ¼]
ƯÈ÷, ¹®¼ ¼ÒÇÁÆ®¿þ¾î ¾÷µ¥ÀÌÆ®·Î À§ÀåÇÏ°í ÀÖ´Â ¾Ç¼º ½ÇÇà ÆÄÀÏÀº ³»ºÎ¿¡ base64 ÄÚµå·Î ÀÎÄÚµùµÈ Ãß°¡ ¸í·ÉÀÌ ÆÄ¿ö½© ±â¹ÝÀ¸·Î µ¿ÀÛÇϵµ·Ï ¼³Á¤µÇ¾î ÀÖ°í, ÆÄ¿ö½© ¸í·ÉÀÌ ÀÛµ¿ÇÏ¸é °ø°ÝÀÚÀÇ ¸í·ÉÁ¦¾î(C&C) ¼¹ö ÁÖ¼Ò·Î °¨¿°½Ã½ºÅÛ¿¡¼ ¼öÁýÇÑ Á¤º¸¸¦ Àü´ÞÇÑ´Ù.
À̶§ ¼öÁýÇÏ´Â Á¤º¸´Â Ãß°¡ ¸í·ÉÁ¦¾î¸¦ À§ÇØ ÇÊ¿äÇÑ ¹ÙÀÌ¿À½º¿¡ ÀúÀåµÈ ¡â½Ã¸®¾ó ³Ñ¹ö ¡âÁ¦Á¶»ç ¡âÁ¦Ç° À̸§ µîÀÌ´Ù. ÁÖ¸ñÇÒ¸¸ÇÑ Á¡Àº °¨¿° ½Ã½ºÅÛÀÇ Á¤º¸¸¦ ¼öÁýÇÏ°í Ãß°¡ ¸í·ÉÀ» ³»¸± ¼ö ÀÖ´Â ¸í·ÉÁ¦¾î ÁÖ¼Ò°¡ ±¹³» ºÎµ¿»ê ±âȹ È«º¸ °ü·Ã ȸ»ç »çÀÌÆ®·Î ¼³Á¤µÇ¾î ÀÖ´Ù´Â °ÍÀÌ´Ù.
À̽ºÆ®½ÃÅ¥¸®Æ¼ESRC ¼¾ÅÍÀå ¹®Á¾Çö ÀÌ»ç´Â ¡°°ø°ÝÀÚ´Â ±¹³» À¯¸í ¾ÏÈ£ÈÆó °Å·¡¼ÒÀÇ ¹®¼ÀÎ °Íó·³ À§ÀåÇÏ¿© °Å·¡¼Ò °èÁ¤À» º¸À¯ÇÑ »ç¿ëÀÚµéÀ» Ÿ±êÀ¸·Î, ¾Ç¼ºÄڵ带 À¯Æ÷ÇÏ°í ¼öÁýÇÑ Á¤º¸¸¦ ÅëÇØ ¾ÏÈ£ ÈÆó ä±¼, Ãß°¡Á¤º¸ ¼öÁý µîÀÇ 2Â÷ °ø°ÝÀ» ¼öÇàÇÒ ¼ö ÀÖÀ¸¹Ç·Î ÁÖÀÇ°¡ ÇÊ¿äÇÏ´Ù¡±°í ¹àÇû´Ù.
ÀÌ¾î ¹® ÀÌ»ç´Â ¡°hwp º¸¾È Ãë¾àÁ¡ÀÌ ¾Æ´Ñ Á¤»óÀûÀÎ OLE °³Ã¼ »ðÀÔ ±â´ÉÀ» ¾Ç¿ëÇ߱⿡ ÃֽŠ¹öÀüÀ» »ç¿ë ÁßÀÎ ÀÌ¿ëÀڵ鵵 °¨¿°µÉ ¿ì·Á°¡ Á¸ÀçÇÑ´Ù¡±°í µ¡ºÙ¿´´Ù.
ÇöÀç ¾Ë¾à¿¡¼´Â ÇØ´ç ¾Ç¼º ¹®¼ ¹× Ãß°¡ ¾Ç¼º ÆÄÀÏ¿¡ ´ëÇØ ¡®Exploit.HWP.Agent / Trojan.Agent.44544R¡¯·Î ŽÁö ÁßÀ̸ç, ESRC¿¡¼´Â À¯»ç ¾Ç¼º ¹®¼¿¡ ´ëÇÑ ¸ð´ÏÅ͸µÀ» ÁøÇà ÁßÀÌ´Ù.
[±Ç ÁØ ±âÀÚ(editor@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>