Á¦·Î·Î±×¿Â, Áö³ 8¿ù¿¡ ÆÐÄ¡ ³ª¿Â ÈÄ ¿©·¯ Â÷·Ê Àû¿ë °ü·Ã ±Ç°í¹® ³ª¿À±âµµ
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®°¡ ¿©·¯ °³ÀÇ °Ô½Ã±Û°ú Æ®ÀÀ» ¿Ã¸®¸ç À̶õ ÇØÄ¿µéÀÇ °ø°Ý¿¡ ´ëÇØ °æ°íÇϱ⠽ÃÀÛÇß´Ù. °ø°ÝÀÚ´Â ¸Óµð¿öÅÍ(MuddyWater) ȤÀº ¸ÓÅ¥¸®(Mercury)¶ó°í ºÒ¸®´Â ´ÜüÀ̸ç, À̵éÀÌ ³ë¸®´Â °Ç Á¦·Î·Î±×¿Â(Zerologon)À̶ó´Â Ãë¾àÁ¡À̶ó°í ÇÑ´Ù.
[À̹ÌÁö = utoimage]
Á¦·Î·Î±×¿ÂÀº CVE-2020-1472¿¡ ºÙÀº À̸§À¸·Î, ³Ý·Î±×¿Â(Netlogon)¿¡¼ ¹ß°ßµÈ ±ÇÇÑ »ó½Â Ãë¾àÁ¡ÀÌ´Ù. ³Ý·Î±×¿ÂÀº À©µµ Ŭ¶óÀ̾ðÆ® ¿À¼¾Æ¼ÄÉÀÌ¼Ç ¾ÆÅ°ÅØó(Windows Client Authentication Architecture)¿¡¼ È°¿ëµÇ´Â ÀÏÁ¾ÀÇ ÀÎÁõ ¸ÞÄ¿´ÏÁò(Authentication Mechanism)À¸·Î, ·Î±×¿Â ¿äûÀ» È®ÀÎ, µî·Ï, ÀÎÁõÇÏ´Â µ¥¿¡ È°¿ëµÈ´Ù. µµ¸ÞÀÎ Á¦¾î±âµéÀÇ À§Ä¡¸¦ È®ÀÎÇÏ´Â µ¥¿¡µµ ³Ý·Î±×¿ÂÀÌ È°¿ëµÈ´Ù.
Á¦·Î·Î±×¿ÂÀ» ÀͽºÇ÷ÎÀÕ ÇÏ´Â µ¥ ¼º°øÇÒ °æ¿ì °ø°ÝÀÚ´Â ³×Æ®¿öÅ© ³» ¿¬°áµÈ ¾î¶² Àåºñ·Î¶óµµ À§ÀåÇÒ ¼ö ÀÖ°Ô µÈ´Ù. µµ¸ÞÀÎ Á¦¾î±âÀÎ °Íó·³ À§ÀåÇÏ´Â °Íµµ °¡´ÉÇÏ´Ù. ±×·± ÈÄ ±× Àåºñ¿¡¼ ó¸®µÈ °Íó·³ ¿ø°Ý ÇÁ·Î½Ãó È£Ãâ(remote procedure call)À» ½ÇÇàÇÒ ¼öµµ ÀÖ°Ô µÈ´Ù. °á°úÀûÀ¸·Î ³Ý·Î±×¿Â ÀÎÁõ ÇÁ·Î¼¼½º¿¡ ³»ÀçµÈ º¸¾È ±â´ÉÀ» ºñÈ°¼ºÈ½ÃÅ°´Â °Í°ú µµ¸ÞÀÎ Á¦¾î±âÀÇ ºñ¹Ð¹øÈ£¸¦ º¯°æÇÏ´Â °ÍÀÌ °¡´ÉÇÏ°Ô µÈ´Ù.
Á¦·Î·Î±×¿Â °ø°ÝÀÇ ÀüÁ¦ Á¶°ÇÀº µü Çϳª, °ø°ÝÀÚ°¡ Ç¥ÀûÀÌ µÇ´Â ³×Æ®¿öÅ©¿¡ ÀÌ¹Ì Á¢¼ÓÇÒ ¼ö ÀÖ¾î¾ß ÇÑ´Ù´Â °ÍÀÌ´Ù. µû¶ó¼ ¹Ì±¹ÀÇ ¿¬¹æ Á¤ºÎ ±â°üÀº 8¿ù Á¤±â ÆÐÄ¡¸¦ ÅëÇØ ¹ßÇ¥µÈ Á¦·Î·Î±×¿Â ¾÷µ¥ÀÌÆ®¸¦ Àû¿ëÇ϶ó°í °Åµì ±Ç°íÇß¾ú´Ù. ƯÈ÷ ±¹Åä¾Èº¸ºÎ ³» »çÀ̹ö ¾Èº¸ ´ã´ç ºÎ¼ÀÎ CISA¿¡¼ ¡°Á¤ºÎ ±â°üµéÀº 9¿ù 21ÀϱîÁö Á¦·Î·Î±×¿Â ÆÐÄ¡¸¦ ¸¶Ä¡¶ó¡±°í Áö½Ã¸¦ ³»¸®±âµµ Çß¾ú´Ù.
±×·± »óȲ¿¡¼ ¿À´Ã ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®°¡ ¡°Á¦·Î·Î±×¿ÂÀ» ÀͽºÇ÷ÎÀÕ ÇÏ·Á´Â ½Ãµµ°¡ 9¿ù 13ÀϺÎÅÍ Áõ°¡Çϱ⠽ÃÀÛÇß´Ù¡±°í ¹ßÇ¥Çß´Ù. ¡°±× Áß ÇÑ °ø°ÝÀÚ´Â ¼Î¾îÆ÷ÀÎÆ®¿¡¼ ¹ß°ßµÈ CVE-2019-0604¸¦ °°ÀÌ ÀͽºÇ÷ÎÀÕ Çؼ À¥¼ÐÀ» ½É´Â Çൿ ÆÐÅÏÀ» º¸¿´½À´Ï´Ù. ±×¸®°í À̸¦ ÅëÇØ °ø°Ý Áö¼Ó¼ºÀ» È®º¸ÇÏ°í Äڵ带 ½ÇÇàÇϱ⵵ Çß½À´Ï´Ù.¡±
MS´Â Èï¹Ì¸¦ °¡Áö°í ÀÌ °ø°ÝÀÚ¸¦ ÃßÀûÇß´Ù. ±×·¨´õ´Ï À¥¼Ð ¼³Ä¡ ÀÌÈÄ ÄÚ¹ßÆ® ½ºÆ®¶óÀÌÅ©(Cobalt Strike)¸¦ ±â¹ÝÀ¸·Î ¸¸µé¾îÁø ÆäÀ̷ε带 ¹èÆ÷ÇÏ´Â °ÍÀ» ¹ß°ßÇÒ ¼ö ÀÖ¾ú´Ù. ÀÌ °ø°ÝÀÚµéÀº ÀÌ ÆäÀ̷ε带 °¡Áö°í ³×Æ®¿öÅ©ÀÇ ¿Ü°û¼±À» Ž±¸Çϱ⠽ÃÀÛÇß°í, Á¦·Î·Î±×¿Â ÀͽºÇ÷ÎÀÕÀÌ °¡´ÉÇÑ µµ¸ÞÀÎ Á¦¾î±âµéÀ» ¹ß°ßÇß´Ù.
MS´Â ÀÌ °ø°ÝÀÚ°¡ À̶õÀÇ ÇØÄ¿ÀÎ ¸ÓÅ¥¸®ÀÎ °ÍÀ¸·Î °á·ÐÀ» ³»·È´Ù. ¸Óµð¿öÅͶó°íµµ ºÒ¸®´Â ¸ÓÅ¥¸®´Â 2017³â ÈĹݱ⿡ óÀ½ ¹ß°ßµÈ ´Üü·Î ÁÖ·Î Áßµ¿ÀÇ Á¶Á÷µéÀ» °ø°ÝÇÏ´Â °ÍÀ¸·Î ºÐ¼®µÆ´Ù. ±× ÈÄ Áö±Ý±îÁö »ç¿ìµð¾Æ¶óºñ¾Æ, À̶óÅ©, À̽º¶ó¿¤, UAE, ±×·çÁö¾Æ, Àεµ, ÆÄÅ°½ºÅº, ÅÍÅ°, ¹Ì±¹¿¡¼ ÇÇÇØÀÚ(ÇÇÇØ ´Üü)°¡ ¹ß°ßµÇ°ï Çß´Ù. ¸ÓÅ¥¸®´Â °è¼ÓÇؼ »õ·Î¿î °ø°Ý ±â¼ú°ú µµ±¸µéÀ» ´õÇÏ¸ç ½º½º·Î¸¦ ¾÷±×·¹À̵åÇϱ⵵ Çß´Ù.
¸¶ÀÌÅ©·Î¼ÒÇÁÆ®´Â Á¦·Î·Î±×¿Â ÀͽºÇ÷ÎÀÕ¿¡ °üÇÑ Ãß°¡ ÁöÇ¥ Á¤º¸¸¦ °ø°³Çϱ⵵ Çß´Ù. ¶ÇÇÑ ÇöÀç±îÁö ¹ß°ßµÈ ÀͽºÇ÷ÎÀÕ ÄÚµåµéµµ °øÀ¯Çß´Ù. °ÅÀÇ ´ëºÎºÐ ³Î¸® °ø°³µÈ °³³äÁõ¸í¿ë ÄÚµåÀÇ º¯Á¾µéÀ̾ú´Ù. À§¿¡¼ ¾ð±ÞµÈ ¸Óµð¿öÅÍÀÇ °ø°ÝÀº °³³äÁõ¸í ÀͽºÇ÷ÎÀÕÀÌ Ã³À½ °ø°³µÇ°í¼ 1ÁÖÀÏÀÌ Áö³ ½ÃÁ¡ºÎÅÍ Áõ°¡Çß´Ù°í ÇÑ´Ù.
¸¶ÀÌÅ©·Î¼ÒÇÁÆ®´Â À̶õÀÇ ÇØÄ¿µéÀÌ ¾ó¸¶ ³²Áö ¾ÊÀº ¹Ì±¹ ´ë¼±À» ³ë¸° ÇØÅ· °ø°ÝÀ» ÁøÇà Áß¿¡ ÀÖ´Ù°í ÁÖÀåÇϱ⵵ Çß¾ú´Ù. ÇÏÁö¸¸ À̶õ Á¤ºÎ´Â ¡°µÑ Áß ´©°¡ ¹Ì±¹ ´ëÅë·ÉÀÌ µÇµç ÀüÇô °ü½ÉÀÌ ¾ø´Ù¡±°í ¹Ý¹ÚÇß´Ù.
3ÁÙ ¿ä¾à
1. À̶õÀÇ ÇØÄ¿µé, 8¿ù¿¡ ÆÐÄ¡µÈ Á¦·Î·Î±×¿Â Ãë¾àÁ¡ °ø·«Çϱ⠽ÃÀÛ.
2. Á¦·Î·Î±×¿Â ÀͽºÇ÷ÎÀÕ Çؼ º¸¾È ±â´É »ó½Ç½ÃÅ°°í ±ÇÇÑ »ó½Â½Ãų ¼ö ÀÖÀ½.
3. ¼±°Å ³ë¸° °ø·«? ÀÇȤ °ÅµÖÁöÁö ¾Ê´Â °¡¿îµ¥ À̶õ ÃøÀº ¡°¼±°Å¿¡ ¹«°ü½É¡±À̶ó°í ¹Ý¹Ú.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>