»ç¿ëÀÚ´Â 3.8.5.0 ¹Ì¸¸ ¹öÀü »ç¿ë ½Ã »èÁ¦ÇÏ°í, ÇâÈÄ ÀÌ¿ë ½Ã ÃֽŠ¹öÀü ¼³Ä¡ ±ÇÀå
[º¸¾È´º½º ÀÌ»ó¿ì ±âÀÚ] °ø±Þ¸Á °ø°Ý(Supply Chain Attack)À̶õ ÇØÄ¿°¡ ±â¾÷ÀÇ ¼ÒÇÁÆ®¿þ¾î ¼³Ä¡ ¹× ¾÷µ¥ÀÌÆ® ¹èÆ÷ °úÁ¤¿¡ ħÀÔÇØ Á¤»ó ¼ÒÇÁÆ®¿þ¾îÀÎ °Íó·³ ²Ù¹Î ¾Ç¼º ¼ÒÇÁÆ®¿þ¾î¸¦ »ç¿ëÀÚ ±â±â¿¡ ¼³Ä¡ÇÏ´Â ¹æ½ÄÀ» ¸»ÇÑ´Ù. ±â¾÷ ¾÷µ¥ÀÌÆ® ¼¹ö¸¦ ÇØÅ·ÇØ »ç¿ëÀÚ PC¿¡ Äڵ带 º¯Á¶ÇÑ ¾÷µ¥ÀÌÆ®¸¦ ¹èÆ÷ÇÒ ¼öµµ ÀÖ°í, »ç¿ëÀÚ PC¿¡ ¼³Ä¡µÈ Ŭ¶óÀ̾ðÆ®¸¦ °ø°ÝÇØ ºñÁ¤»óÀûÀÎ ¼¹ö¿¡¼ ¾Ç¼º ¼ÒÇÁÆ®¿þ¾î ¹× ¾÷µ¥ÀÌÆ®¸¦ ³»·Á¹Þ°Ô ÇÏ´Â ¹æ½Ä µîÀÌ ¾²ÀδÙ.
[À̹ÌÁö=utoimage]
±¹³»¿¡¼ ºÏÇÑÀÇ ÇØÅ· Á¶Á÷ ¶óÀڷ罺(Lazarus)ÀÇ ¼ÒÇàÀ¸·Î º¸ÀÌ´Â °ø±Þ¸Á °ø°ÝÀÌ ¹ß»ýÇß´Ù. °ø°ÝÀÚ´Â ±¹³» ±ÝÀ¶±Ç¿¡¼ ÁÖ·Î »ç¿ëÇÏ´Â ÅëÇÕ ¼ÒÇÁÆ®¿þ¾î ¹èÆ÷ Åø ¡®º£¶óÆ÷Æ®(VeraPort)¡¯¸¦ ÀÌ¿ëÇØ ¾Ç¼º ¼ÒÇÁÆ®¿þ¾î¸¦ À¯Æ÷ÇÏ°íÀÚ Çß´Ù.
º£¶óÆ÷Æ®´Â ±¹³» ±ÝÀ¶±Ç ¹× °ø°ø±â°ü ȨÆäÀÌÁö¿¡¼ »ç¿ëÇÏ´Â ¼ÒÇÁÆ®¿þ¾î ¹èÆ÷ Åø·Î, °¢ ±â¾÷ ¹× ±â°üÀÌ ¼±Á¤ÇÑ º¸¾È ¼ÒÇÁÆ®¿þ¾î ¹× Ç÷¯±×ÀÎÀ» »ç¿ëÀÚ PC¿¡ ÇÑ ¹ø¿¡ ¼³Ä¡¡¤°ü¸®ÇÏ´Â µµ±¸´Ù. ±â¾÷ÀÌ À̸¦ µµÀÔÇÏ¸é ¿©·¯ Á¾·ùÀÇ º¸¾È Ç÷¯±×ÀÎÀ» »ç¿ëÀÚ PC¿¡ ÇÑ ¹ø¿¡ ¼³Ä¡ÇÒ ¼ö Àֱ⠶§¹®¿¡ ÀÌ¿ë °úÁ¤¿¡¼ ÀÌÅ»·üÀ» ÁÙÀÌ°í, °ü¸® ¿ª½Ã ¿ëÀÌÇÏ´Ù. ÀÌ ¶§¹®¿¡ ÀÎÅÍ³Ý ¹ðÅ·À̳ª Á¤ºÎ24 µîÀ» PC¿¡¼ ÇÑ ¹øÀÌ¶óµµ ÀÌ¿ëÇÑ »ç¶÷À̶ó¸é ³ôÀº È®·ü·Î ¼³Ä¡µÅ ÀÖ´Ù.
º¸¾È ±â¾÷ À̼Â(ESET)¿¡ µû¸£¸é °ø°ÝÀÚ´Â ÇØÅ·À» ÅëÇØ À¯ÃâÇÑ º¸¾È ¼ÒÇÁÆ®¿þ¾î¿Í ÀÎÁõ¼¸¦ À̹ø °ø°Ý¿¡ »ç¿ëÇß´Ù. º£¶óÆ÷Æ®ÀÇ °æ¿ì ¹èÆ÷ °úÁ¤¿¡¼ Á¤»ó ¼ÒÇÁÆ®¿þ¾îÀÎÁö È®ÀÎÇϱâ À§ÇØ °¢ ¼ÒÇÁÆ®¿þ¾îÀÇ ÄÚµå»çÀÎ ÀÎÁõ¼¸¦ °ËÅäÇÑ´Ù. °ø°ÝÀÚ´Â À̸¦ ¼ÓÀ̱â À§ÇØ ¾Ë·º½Ã½º ½ÃÅ¥¸®Æ¼ ±×·ì, µå¸²½ÃÅ¥¸®Æ¼ ¹Ì±¹Áö»ç µî¿¡¼ À¯ÃâÇÑ ÄÚµå»çÀÎ ÀÎÁõ¼¸¦ ÀÌ¿ëÇß´Ù. °ø°ÝÀÚ°¡ À¯µµÇÑ Æ¯Á¤ »çÀÌÆ®(±ÝÀ¶ ÇÇ½Ì »çÀÌÆ® µî)¿¡ Á¢¼ÓÇÒ °æ¿ì º£¶óÆ÷Æ®¸¦ ÅëÇØ MaginLineNPIZ.exe¿Í Delfine.exe¶ó´Â À̸§ÀÇ º¯Á¶µÈ ¼ÒÇÁÆ®¿þ¾î°¡ ¼³Ä¡µÈ´Ù.
¡ã¾Ç¼º ¼ÒÇÁÆ®¿þ¾î¿¡ ¾²ÀÎ ÄÚµå»çÀÎ ÀÎÁõ¼[ÀÚ·á=À̼Â(ESET)]
»ç¿ëÀÚ PC¿¡ ¼³Ä¡µÈ ¾Ç¼º ¼ÒÇÁÆ®¿þ¾î´Â ¸í·ÉÁ¦¾î ¼¹ö¿Í Åë½ÅÇÏ¸é¼ Ãß°¡ÀûÀÎ ¸í·ÉÀ» ³»·Á¹Þ°í, »ç¿ëÀÚ PCÀÇ ½Ã½ºÅÛ ÆÄÀÏÀ» À¯ÃâÇÑ´Ù. ¶ÇÇÑ, ¸í·ÉÁ¦¾î ¼¹ö´Â or.kr, co.kr µî Çѱ¹ µµ¸ÞÀÎÀ» ÁÖ·Î ÀÌ¿ëÇÏ°í ÀÖÀ¸¸ç, ƯÈ÷ ermpas(¿¥ÆĽº »çĪ), ikrea(ÀÌÄÉ¾Æ »çĪ) µîÀ¸·Î ´«À» ¼ÓÀÌ´Â ÁÖ¼Ò¸¦ ÀÌ¿ëÇß´Ù.
Çѱ¹ÀÎÅͳÝÁøÈï¿ø(ÀÌÇÏ KISA)Àº ÀÌ·¯ÇÑ °ø°ÝÀ¸·ÎºÎÅÍ ÇÇÇظ¦ ¿¹¹æÇϱâ À§ÇØ ÀÏ¹Ý »ç¿ëÀÚÀÇ º£¶óÆ÷Æ® º¸¾È ¾÷µ¥ÀÌÆ®¸¦ ±Ç°íÇß´Ù. KISA¿¡ µû¸£¸é ÀÌ¹Ì º£¶óÆ÷Æ®¸¦ µµÀÔÇÑ °ü·Ã ±ÝÀ¶»ç ¹× ±â¾÷¿¡ ´ëÇØ º¸¾È ÆÐÄ¡ ¹èÆ÷¸¦ ¿Ï·áÇß´Ù. À̹ø °ø°Ý¿¡ ¿µÇâÀ» ¹Þ´Â ¹öÀüÀº 3.8.5.0À¸·Î, ÇØ´ç ¹öÀüÀ» »ç¿ëÇÏ°í ÀÖ´Ù¸é À̸¦ »èÁ¦ÇØ¾ß Çϸç, ÇâÈÄ ±ÝÀ¶, °ø°ø ºÐ¾ß µî Á¤»ó »çÀÌÆ®¿¡ Á¢¼ÓÇØ ¾÷µ¥ÀÌÆ®µÈ ¹öÀüÀ» ¼³Ä¡ÇØ¾ß ÇÑ´Ù.
¡ãÇÁ·Î±×·¥ Ãß°¡/Á¦°Å ÁøÀÔ ¹æ¹ý[ĸó=º¸¾È´º½º]
¡ãº£¶óÆ÷Æ® ¹öÀü È®ÀÎ ¹× »èÁ¦[ĸó=º¸¾È´º½º]
º£¶óÆ÷Æ® ¹öÀü È®ÀÎ ¹× »èÁ¦¸¦ À§Çؼ´Â ¿ì¼± À©µµ¿ì ÇÏ´Ü °Ë»öâ¿¡ ¡®ÇÁ·Î±×·¥ Ãß°¡/Á¦°Å¡¯¸¦ ÀÔ·ÂÇØ ½Ã½ºÅÛ ¼³Á¤¿¡ ÁøÀÔÇØ¾ß ÇÑ´Ù. ÀÌÈÄ ³ªÅ¸³ª´Â ¸ñ·Ï¿¡¼ ¡®Veraport(º¸¾È¸ðµâ °ü¸® ÇÁ·Î±×·¥)¡¯ µîÀÇ À̸§À» ãÀº µÚ Ŭ¸¯Çϸé ÇöÀç ¹öÀüÀÌ Ç¥½ÃµÈ´Ù. ¹öÀü¿¡ µû¶ó ¸íĪÀ̳ª ¾ÆÀÌÄÜÀÌ Á¶±Ý¾¿ ´Ù¸¦ ¼ö ÀÖÁö¸¸, 3.8.5.0 ÀÌÇÏ ¹öÀüÀ̶ó¸é Áöü ¾øÀÌ »èÁ¦ÇØ¾ß ÇÑ´Ù.
[ÀÌ»ó¿ì ±âÀÚ(boan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>