Home > Àüü±â»ç

5¿ù Çѱ¹ ±â¾÷À» °Ü³ÉÇß´ø »çÀ̹ö °ø°Ý, ¹èÈÄ¿¡ ´ÙÅ©È£ÅÚÀÌ?

ÀÔ·Â : 2020-08-13 11:53
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
ÃÖ±Ù ÀͽºÇ÷ÎÀÕ µÈ MS Á¦Ç°µéÀÇ Á¦·Îµ¥ÀÌ Ãë¾àÁ¡...Çѱ¹ ±â¾÷ °Ü³É
ÀÌÀü À§ÀÚµå¿ÀÇÇ¿ò °ø°Ý°ú ºñ½Á...Çѱ¹ÀÇ APT ´Üü¶ó°í º¸ÀÌ´Â ´ÙÅ©È£ÅÚÀÌ À¯·Â


[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] 2020³â 5¿ù, Çѱ¹ÀÇ ÇÑ ±â¾÷ÀÌ ÇØÅ· °ø°ÝÀ» ¹Þ¾Ò´Ù. º¸¾È ¾÷ü Ä«½ºÆÛ½ºÅ°(Kaspersky)°¡ ¹ßÇ¥ÇÑ ¹Ù¿¡ µû¸£¸é ´ç½Ã °ø°ÝÀÚµéÀº À©µµ¿ì¿Í ÀÎÅÍ³Ý ÀͽºÇ÷η¯¿¡ ÀÖ´ø Á¦·Îµ¥ÀÌ Ãë¾àÁ¡µéÀ» ¿¬¼âÀûÀ¸·Î ÀͽºÇ÷ÎÀÕ Çß¾ú´Ù°í ÇÑ´Ù.

[À̹ÌÁö = utoimage]


ÀÌ ÇØÅ· °ø°ÝÀº ¡®ÆÄ¿öÆú ÀÛÀü(Operation PowerFall)¡¯ÀÇ ÀÏȯÀ¸·Î ÀÌ·ïÁ³´ø °ÍÀ¸·Î, ¹èÈÄ¿¡ ´ÙÅ©È£ÅÚ(DarkHotel)À̶ó´Â APT ´Üü°¡ ÀÖÀ» °ÍÀÌ °¡Àå À¯·ÂÇØ º¸Àδٰí ÇÑ´Ù. ´ÙÅ©È£ÅÚÀº ºÏÇÑ°ú °ü·ÃÀÌ ÀÖ´Â ´ÜüµéÀ» ÁÖ·Î °ø°ÝÇÏ´Â ÇØÅ· ±×·ìÀ¸·Î, ÀÏ°¢¿¡¼­´Â Çѱ¹ÀÇ APT·Îµµ ¾Ë·ÁÁ® ÀÖ´Ù.

ÇÏÁö¸¸ Ä«½ºÆÛ½ºÅ°´Â ¡°ÆÄ¿öÆú ÀÛÀüÀÇ ¹èÈÄ¿¡ ´ÙÅ©È£ÅÚÀÌ ÀÖ´Ù°í ¾ÆÁ÷ Á¤È®È÷ ¸»ÇÒ ´Ü°è´Â ¾Æ´Ï¡±¶ó°í °­Á¶Çß´Ù. ¡°¿©·¯ ÈçÀûµéÀÌ À¯»çÇÒ »Ó, ¸íÈ®ÇÑ Áõ°Å°¡ µÇÁö´Â ¾Ê´Â´Ù¡±´Â °Ô ±× ÀÌÀ¯´Ù.
¸íÈ®ÇÑ °Ç °ø°ÝÀÚµéÀÇ °ø°Ý Àü·«ÀÌ´Ù. À̵éÀº ¹ß°ß ´ç½Ã¿¡´Â ¡®Á¦·Îµ¥ÀÌ¡¯¿´´ø Ãë¾àÁ¡ µÎ °³¸¦ ÀͽºÇ÷ÎÀÕ Çß¾ú´Ù.

µÎ °³ Áß Çϳª´Â CVE-2020-1380ÀÌ´Ù. À̹ø ´Þ MS Á¤±â ÆÐÄ¡¸¦ ÅëÇØ ÇØ°áÀÌ µÈ Ãë¾àÁ¡ÀÌ´Ù. ÀÎÅÍ³Ý ÀͽºÇ÷η¯ 11¿¡¼­ ¹ß°ßµÆÀ¸¸ç, Ư¼öÇÏ°Ô Á¶ÀÛµÈ À¥»çÀÌÆ®³ª ¹®¼­¸¦ ¿­µµ·Ï ÇÇÇØÀÚ¸¦ ¼ÓÀÓÀ¸·Î½á ÀͽºÇ÷ÎÀÕÀÌ °¡´ÉÇÏ´Ù. ¼º°øÇÒ °æ¿ì ¿ø°Ý¿¡¼­ Äڵ带 ½ÇÇàÇÒ ¼ö ÀÖ°Ô µÈ´Ù. ¾Ç¼º ±¤°í¸¦ È°¿ëÇÑ ¸Ö¹öŸÀÌ¡ °ø°Ýµµ ÀÖÀ» ¼ö ÀÖ´Ù°í ÇÑ´Ù.

ÇÏÁö¸¸ ÀÎÅÍ³Ý ÀͽºÇ÷η¯´Â °í¸³ ¿ø¸®°¡ ³»Á¦µÇ¾î ÀÖ¾î, ÀÌ Ãë¾àÁ¡¸¸ °¡Áö°í´Â °ø°ÝÀڵ鿡°Ô Ä¿´Ù¶õ µµ¿òÀÌ µÇÁö ¾Ê´Â´Ù. ±×·¸±â ¶§¹®¿¡ ÆÄ¿öÆú ÀÛÀüÀÇ °ø°ÝÀÚµéÀº CVE-2020-0986À̶ó´Â ¶Ç ´Ù¸¥ Á¦·Îµ¥ÀÌ Ãë¾àÁ¡À» ÇÔ²² °ø°ÝÇÑ °ÍÀÌ´Ù. CVE-2020-0986Àº À©µµ¿ì ¸ðµç ¹öÀü¿¡¼­ ¹ß°ßµÈ ±ÇÇÑ »ó½Â Ãë¾àÁ¡ÀÌ´Ù.

CVE-2020-0986Àº MSÀÇ 6¿ù Á¤±â ÆÐÄ¡¸¦ ÅëÇØ ÇØ°áÀÌ µÈ ¹Ù ÀÖ´Ù. MS¿¡´Â 2019³â 12¿ù¿¡ óÀ½ º¸°íµÇ¾úÁö¸¸, 6°³¿ùÀ̳ª Áö³ª¼­¾ß ÆÐÄ¡°¡ ³ª¿Â °ÍÀÌ´Ù. ¶§¹®¿¡ Ãë¾àÁ¡À» óÀ½ º¸°íÇÑ Æ®·»µå ¸¶ÀÌÅ©·Î(Trend Micro)ÀÇ ZDI ÇÁ·ÎÁ§Æ® ¿î¿µ ÆÀÀº 5¿ù¿¡ ÀÌ¹Ì Ãë¾àÁ¡À» °ø°³Çß¾ú°í, ½ÇÁ¦ ÀͽºÇ÷ÎÀÕÀº °ø°³ ¹Ù·Î ´ÙÀ½ ³¯ºÎÅÍ ¹ß°ßµÇ±â ½ÃÀÛÇß´Ù.

Æ®·»µå ¸¶ÀÌÅ©·Î¿¡ ÀÇÇϸé ÇØ´ç ÀͽºÇ÷ÎÀÕ ½Ãµµ´Â ÃֽŠÀ©µµ¿ì 10 ºôµåµéÀ» °Ü³ÉÇؼ­ ¹ß»ýÇß´Ù°í ÇÑ´Ù. ¶ÇÇÑ ¶Ç ´Ù¸¥ Á¦·Îµ¥ÀÌ¿Í ¿¬°èÇÏ¿© °ø°ÝÀÌ ÀÌ·ïÁ³À½ ¶ÇÇÑ ¹àÇôÁ³´Âµ¥, ÀÌ·¯ÇÑ ¹æ½ÄÀº ÀÌÀü À©µµ¿ì Á¦·Îµ¥ÀÌ¿Í Å©·Ò Á¦·Îµ¥ÀÌÀÇ ¿¬¼â ÀͽºÇ÷ÎÀÕÀ» ÅëÇØ ¸ñ°ÝµÈ ¹Ù ÀÖ¾ú´Ù. À©µµ¿ì Á¦·Îµ¥ÀÌ¿Í Å©·Ò Á¦·Îµ¥À̸¦ ¿¬¼âÀûÀ¸·Î °ø°ÝÇÑ °Ç ¡®À§ÀÚµå¿ÀÇÇ¿ò ÀÛÀü(Operation WizardOpium)¡¯À̶ó°í ¾Ë·ÁÁ® ÀÖÀ¸¸ç, ¿ª½Ã ´ÙÅ©È£ÅÚÀÇ ¼ÒÇàÀ¸·Î Àǽɵǰí ÀÖ´Ù.

ÆÄ¿öÆú ÀÛÀüÀÇ ¹èÈÄ ¼¼·ÂÀº ¿¬¼â ÀͽºÇ÷ÎÀÕÀ» ÅëÇØ ¸Ö¿þ¾î¸¦ ¹èÆ÷ÇÏ·Á´ø °ÍÀ¸·Î º¸ÀδÙ. ÇÏÁö¸¸ Ä«½ºÆÛ½ºÅ° ÃøÀº ¾ÆÁ÷ ÃÖÁ¾ ÆäÀ̷ε带 ºÐ¼®ÇÒ ¼ö ¾ø¾ú´Ù°í ÇÑ´Ù. ¿Ö³ÄÇÏ¸é °ø°Ý Ç¥ÀûÀÌ µÇ°í ÀÖ´ø °÷¿¡¼­ ÇØ´ç °ø°ÝÀ» ŽÁöÇØ ÃÖÁ¾ ÆäÀ̷ε尡 ´Ù¿î·Îµå µÇ´Â °É ¸·¾Ò±â ¶§¹®ÀÌ´Ù. Áï ´ÙÅ©È£ÅÚ·Î º¸ÀÌ´Â °ø°ÝÀÚµéÀÇ ÁøÂ¥ ¸ñÇ¥´Â ¹Ì±Ã ¼Ó¿¡ °¤Çô ÀÖ´Â »óÅ´Ù.

3ÁÙ ¿ä¾à
1. ´ÙÅ©È£ÅÚÀ̶ó´Â APT ±×·ì, Áö³­ 5¿ù Çѱ¹ÀÇ ÇÑ ±â¾÷À» °ø°Ý.
2. ÀÌ °ø°Ý¿¡´Â ¡®ÆÄ¿öÆú ÀÛÀü¡¯À̶ó´Â À̸§ÀÌ ºÙÀ½. ÀÌÀü ¡®À§ÀÚµå¿ÀÇÇ¿ò ÀÛÀü¡¯°ú À¯»çÇÔ.
3. ÇÏÁö¸¸ ¹æ¾î¿¡ ¼º°øÇϸ鼭 ÃÖÁ¾ ÆäÀ̷ε带 È®º¸ÇÏ´Â °ÍÀº ½ÇÆÐ.

[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)