MSÀ©µµ¿ì º¸¾ÈÆÐÄ¡ ¾ÊÀ¸¸é Áï½Ã °¨¿°...Å°º¸µå Á¤º¸À¯Ãâ
Àü¼¼°è 130¸¸°³ »çÀÌÆ®¿¡ ¾Ç¼ºÄÚµå °¨¿° ±ÞÁõ...¡®1.js¡¯ ÁÖÀÇ
KISA ¹× °ü·Ã ±â°ü...½Å¼ÓÇÑ ´ëÀÀÃ¥ ¸¶·ÃÇؾß
4¿ùÃʺÎÅÍ Àü¼¼°è 130¸¸°³ ÀÌ»óÀÇ À¥»çÀÌÆ®¿¡ ¾Ç¼ºÄڵ带 À¯Æ÷ÇÏ´Â SQLÀÎÁ§¼Ç °ø°Ý Äڵ尡 ¼û¾î ÀÖ´Â °ÍÀÌ ¹àÇôÁ® Ãæ°ÝÀ» ÁÖ°í ÀÖ´Ù. ±¹³» »çÀÌÆ®µéµµ ¿¹¿Ü°¡ ¾Æ´Ï´Ù. »ó´çÈ÷ ½É°¢ÇÑ ¼öÁØÀÌ´Ù.
¸ð Á¤º¸º¸È£ °ü°èÀÚ´Â ¡°4¿ùÃʺÎÅÍ °è¼ÓÇؼ À¥»çÀÌÆ®¿¡ ¾Ç¼ºÄÚµå »ðÀÔ °ø°ÝÀÌ ±ÞÁõÇÏ°í ÀÖ´Ù¡±¸ç ¡°MS ¾ÖÇø®ÄÉÀÌ¼Ç Ãë¾àÁ¡À» °ø°ÝÇÏ´Â °ÍÀ¸·Î MSº¸¾ÈÆÐÄ¡°¡ ¾ÈµÈ ÀÎÅÍ³Ý ÀÌ¿ëÀÚµéÀº °ÅÀÇ °¨¿°µÆÀ» °Í¡±À̶ó°í °æ°íÇß´Ù.
¶Ç ´Ù¸¥ °ü°èÀÚ´Â ¡°°ø°ÝÀÚµéÀº SQLÀÎÁ§¼Ç °ø°Ý ±â¼úÀ» ÀÌ¿ëÇØ ¾Ë·ÁÁø »çÀÌÆ®¿¡ ¾ÇÀÇÀûÀÎ ¾ÆÀÌÇÁ·¹ÀÓÀ» »ðÀÔÇÏ´Â ¼ö¹ýÀ» ¾²°í ÀÖ´Ù¡±¸ç ¡°ÇØ´ç »çÀÌÆ®¸¦ ¹æ¹®ÇÑ ÀÌ¿ëÀÚÀÇ ÀÚ¹Ù½ºÅ©¸³Æ® ÆÄÀÏÀ» ½ÇÇàÇÏ´Â °÷¿¡¼ ¡®1.js¡¯ ȤÀº ¡®1.htm¡¯À» ¹ß°ßÇÒ ¼ö ÀÖÀ» °Í¡±À̶ó°í µ¡ºÙ¿´´Ù.
ÀÌ ¾Ç¼ºÄڵ忡 °¨¿°µÇ¸é ´Ù¸¥ »çÀÌÆ®·Î ¿¬°áµÅ Å°·Î±ë ÇÁ·Î±×·¥ÀÌ ÀÌ¿ëÀÚ PC¿¡ ¼³Ä¡µÅ Å°º¸µå ÇØÅ·À¸·Î ÀÎÇÑ °³ÀÎÁ¤º¸ À¯ÃâÀÌ µÉ °¡´É¼ºÀÌ ³ô´Ù.
Àü¹®°¡µéÀº ¡°ÀÌ °ø°ÝÀº ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® ¾ÖÇø®ÄÉÀÌ¼Ç °ø°ÝÀ» Ÿ±êÀ¸·Î ÇÏ°í ÀÖÀ¸¸ç ƯÈ÷ ¡®VML exploit MS07-004¡¯ Ãë¾àÁ¡¿¡ ´ëÇÑ ÆÐÄ¡°¡ ¾ÈµÇÀÖ´Â ÀÌ¿ëÀÚµéÀº °¨¿°¿¡ ÁÖÀÇÇØ¾ß ÇÑ´Ù. ¹°·Ð MSº¸¾ÈÆÐÄ¡¸¦ °ÅÀÇ ÇÏÁö ¾ÊÀº ¸ðµç ÀÌ¿ëÀÚµéÀÌ À§Çè¿¡ ³ëÃâµÈ »óÅ´Ù.
¸ð Á¤º¸º¸È£ Àü¹®°¡´Â ¡°±¸±Û¿¡¼ script src 1.js·Î °Ë»öÇغ¸¸é ¾à 122¸¸°³ÀÇ °á°ú°¡ ³ª¿Â´Ù¡±¸ç ¡°ÀÌ´Â Àü¼¼°èÀûÀ¸·Î 120¸¸°³ À¥»çÀÌÆ®°¡ ÀÌ ¾Ç¼ºÄڵ忡 °¨¿°µÅ ÀÖ´Ù´Â °ÍÀ» ¶æÇÑ´Ù¡±°í °Á¶Çß´Ù. ¡°1.js¶õ ÆÄÀÏ¿¡ ¾Ç¼ºÄڵ带 ´Ù¿î¹Þ°ÔÇÏ´Â ±â´ÉÀÌ ÀÖ´Ù¡±°íµµ µ¡ºÙ¿´´Ù.
»Ó¸¸ ¾Æ´Ï¶ó ±¹³» »çÀÌÆ®µµ ÀÌ ¾Ç¼ºÄڵ忡 5¸¸°³ ÀÌ»óÀÌ »çÀÌÆ®°¡ °¨¿°µÈ °ÍÀ¸·Î ³ªÅ¸³ª Ãæ°ÝÀ» ÁÖ°í ÀÖ´Ù. ¡®script src=http://www.nihaorr1.com/1.js¡¯·Î Çѱ¹¾î ±¸±Û°Ë»öÀ» Çغ¸¸é ±¹³» 53000¿©°³ ÀÌ»óÀÇ À¥»çÀÌÆ®°¡ ÀÌ °ø°Ý¿¡ ¹«¹æºñ·Î ³ëÃâµÅ ÀÖ´Ù´Â °ÍÀ» È®ÀÎ ÇÒ ¼ö ÀÖ´Ù.
º¸¾È Àü¹®°¡µéÀº ¡°MSº¸¾ÈÆÐÄ¡¸¦ ÇÏÁö ¾ÊÀº ÀÌ¿ëÀÚ°¡ ÀÌ ¾Ç¼ºÄڵ尡 ¼³Ä¡µÈ »çÀÌÆ®¸¦ ¹æ¹®ÇϰԵǸé Å°·Î±ë ÇÁ·Î±×·¥(Å°º¸µåÇØÅ· ÇÁ·Î±×·¥)ÀÌ ¼³Ä¡µÉ ¼ö ÀÖ´Ù¡±¸ç ¡°ÀÌ·ÎÀÎÇØ ½É°¢ÇÑ °³ÀÎÁ¤º¸ À¯Ãâ¹®Á¦°¡ ¹ß»ýÇÒ ¼ö ÀÖ´Ù¡±°í °æ°íÇß´Ù.
¶Ç °è¼ÓÇؼ °¨¿°µÈ »çÀÌÆ® ¼ö°¡ ´Ã°í ÀÖ¾î »ó´çÇÑ ÆÄÀåÀÌ ¿¹»óµÈ´Ù.
ÇÑÆí ±¹³» °ø°ø±â°ü »çÀÌÆ®µµ °¨¿°µÈ °ÍÀ» ¾Ë ¼ö ÀÖ´Ù. ¸ðÁö¿ª ¼Ò¹æ¼ »çÀÌÆ®¿Í ¸ð Áö¿ª ¼±°üÀ§ »çÀÌÆ® µî¿¡ ÇöÀç °¨¿°µÈ °ÍÀÌ È®ÀεƴÙ. Çѱ¹Á¤º¸º¸È£ÁøÈï¿øÀÇ µµ¿òÀ» ¹Þ¾Æ ½Å¼ÓÇÑ º¸¾ÈÁ¶Ä¡°¡ ÀÌ·ç¾îÁ®¾ßÇÒ °ÍÀ¸·Î º¸ÀδÙ.
ÀÎÅÍ³Ý ÀÌ¿ëÀÚµéÀº ½Å¼ÓÇÑ À©µµ¿ì º¸¾ÈÆÐÄ¡¿Í »ó¿ë¹é½Å »ç¿ë ¹× ÃֽŠ¾÷µ¥ÀÌƲ ½ÇÇàÇÏ°í ÀÎÅͳÝÀ» ÀÌ¿ëÇØ¾ß ÇÑ´Ù. ¶ÇÇÑ °ø°ø±â°üµµ ÇØ´ç Ãë¾àÁ¡¿¡ ´ëÇØ ÇÇÇØ°¡ Áõ°¡ÇÏÁö ¾Êµµ·Ï ¾Ç¼ºÄÚµå °¨¿°¿¡ öÀúÈ÷ ´ëºñÇØ¾ß ÇÒ °ÍÀÌ´Ù.
[±æ¹Î±Ç ±âÀÚ(reporter21@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>