Áß±¹ APT ´Üü°¡ »ç¿ëÇÏ´ø ¹ÌÁöÀÇ ¹éµµ¾î Æ÷Æ®µµ¾î...·¯½Ã¾Æ ±¹¹æ Á¶Á÷¿¡¼ ¹ß°ßµÅ
·£¼¶¿þ¾î Á¶Á÷ ¹ÙºÏ, ÀºÅð ¼±¾ð...ºÐ¼®ÇØ º¸´Ï ¡®·£¼¶¿þ¾î¡¯¿¡¼¸¸ ÀºÅðÇÑ °ÍÀ¸·Î º¸¿©
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ÀÎÅÚ°ú AMD ÇÁ·Î¼¼¼¿¡¼ »õ·Î¿î ½ºÆåÅÍ Ãë¾àÁ¡ÀÌ ¹ß°ßµÆ´Ù. Çö´ë ¸¶ÀÌÅ©·ÎÇÁ·Î¼¼¼ÀÇ micro-op ±â´É¿¡¼ ¼¼ °¡Áö³ª ³ª¿Ô´Ù°í ÇÑ´Ù. Áß±¹ÀÇ APT ÇØÄ¿µéÀÌ ·¯½Ã¾ÆÀÇ ±¹¹æ Á¶Á÷À» °ø°ÝÇÑ °ÍÀ¸·Î ºÐ¼®µÇ°í ÀÖ´Ù. Áß±¹°ú ·¯½Ã¾Æ°¡ ¼·Î °ø°ÝÇÏ´Â °Ç ²Ï³ª ÀÌ·ÊÀûÀÎ ÀÏÀÌ´Ù. ·£¼¶¿þ¾î Á¶Á÷ÀÎ ¹ÙºÏÀº ÀºÅ𸦠¼±¾ðÇßÁö¸¸, ºÐ¼®°¡µéÀº ¹ÏÁö ¾Ê°í ÀÖ´Ù. ¹üÁË¿¡¼ ¼ÕÀ» ¶¼´Â °Ô ¾Æ´Ï¶ó ·£¼¶¿þ¾î¸¦ ¹ö¸®°í ´Ù¸¥ °ø°ÝÀ» ÇÏ°Ú´Ù´Â °ÍÀ¸·Î Çؼ®µÇ°í ÀÖ´Ù.
[À̹ÌÁö = utoimage]
[SiliconANGLE] ÀÎÅÚ°ú AMD ÇÁ·Î¼¼¼¿¡¼ »õ·Î¿î ½ºÆåÅÍ Ãë¾àÁ¡ ¹ß°ßµÅ :
2018³â ¼¼°è¸¦ ¶°µé½âÇÏ°Ô Çß´ø ½ºÆåÅÍ(Spectre) Ãë¾àÁ¡ÀÇ »õ·Î¿î º¯Á¾ÀÌ ¹ß°ßµÆ´Ù. ¹öÁö´Ï¾Æ´ëÇаú Ķ¸®Æ÷´Ï¾Æ´ëÇÐÀÇ ¿¬±¸¿øµéÀÌ ÇÕµ¿À¸·Î ¿¬±¸ÇØ ¹ß°ßÇÑ °ÍÀ¸·Î, ¸¶ÀÌÅ©·ÎÇÁ·Î¼¼¼ÀÇ ±â´É Áß ÇϳªÀÎ micro-op¿¡¼ ¹«·Á ¼¼ °³ÀÇ º¯Á¾ÀÌ ³ªÅ¸³µ´Ù°í ÇÑ´Ù. ÀÌ micro-opµµ ÀϺΠ¸í·ÉÀ» ¹Ì¸® ÀúÀåÇؼ ÃßÃø ½ÇÇàÀ» ÇÏ°Ô ÇÔÀ¸·Î½á ÇÁ·Î¼¼¼ÀÇ ¼º´ÉÀ» Çâ»ó½ÃÅ°´Â ±â´ÉÀ» °¡Áö°í ÀÖ´Ù. »õ·Ó°Ô ¹ß°ßµÈ ¼¼ °¡Áö Ãë¾àÁ¡ ¸ðµÎ Á¤º¸ À¯ÃâÀ» °¡´ÉÇÏ°Ô ÇÑ´Ù.
[E Hacking News] Áß±¹ APT °ø°ÝÀÚµé, ·¯½Ã¾Æ ¹æ¾î ½Ã½ºÅÛ °Ü³ÉÇØ :
Áß±¹ÀÇ APT ´Üü°¡ ·¯½Ã¾Æ ¹æ¾î ü°è¸¦ °ø·«Çß´Ù. óÀ½¿¡´Â Ãâó¿Í ¿ëµµ¸¦ ¾Ë ¼ö ¾ø´Â ¹éµµ¾îÀÎ Æ÷Æ®µµ¾î(PortDoor)°¡ ¹ß°ßµÆ¾ú´Âµ¥ ÀÌ°É ÃßÀûÇÏ´Ù º¸´Ï Áß±¹ÀÇ APT ´Üü°¡ ¹èÈÄ¿¡ ÀÖ´Â °ÍÀ¸·Î ¹àÇôÁ³´Ù. Ç¥ÀûÀÌ µÈ °Ç ·¯½Ã¾Æ Çرº¿¡ Àá¼öÇÔÀ» ±¸ÃàÇØ Á¶´ÞÇÏ´Â Á¶Á÷ÀÎ ·çºó µðÀÚÀÎ ºä·Î(Rubin Design Bureau)¿´´Ù. CVE-2017-11882, CVE-2018-0798, CVE-2018-0802À» ÀÌ¿ëÇÑ ¾Ç¼º RFT ¹®¼¸¦ ÅëÇØ °ø°ÝÀÌ ÁøÇàµÇ¾ú´Ù°í ÇÑ´Ù.
[Security Affairs] »õ·Î¿î ¾ÏÈ£ÈÆó Å»Ãë±â À§½ºÆ¿, ´ÙÅ©À¥¿¡¼ ÆǸŵǰí ÀÖ¾î :
´ÙÅ©À¥¿¡ ¡®À§½ºÆ¿(WeSteal)¡¯À̶ó´Â ¸Ö¿þ¾î°¡ »õ·Ó°Ô µîÀåÇß´Ù. °³¹ßÀÚµé·Î º¸ÀÌ´Â À̵éÀÌ ÆǸŸ¦ ½ÃÀÛÇߴµ¥, À§½ºÆ¿Àº ¾ÏÈ£ÈÆó¸¦ Å»ÃëÇÏ´Â µ¥ µµ¿òÀ» ÁØ´Ù°í ±¤°íÇÏ°í ÀÖ´Ù. ÆÄÀ̼± ±â¹ÝÀÇ ¸Ö¿þ¾îÀ̸ç, ÆǸÅÀÚ´Â ´ÙÅ©À¥¿¡¼ ÄÄÇ÷º½ºÄÚÁî(ComplexCodes)¶ó´Â À̸§À¸·Î È°µ¿ÇÏ´Â Àι°ÀÌ´Ù. ÄÄÇ÷º½ºÄÚÁî´Â 2020³â 5¿ù¿¡µµ ¾ÏÈ£ÈÆó Å»Ãë ¸Ö¿þ¾î¸¦ ÆǸÅÇÑ ¹Ù ÀÖ´Ù.
[APÅë½Å] ¼ÒºñÀÚ µ¥ÀÌÅÍ ÇÁ¶óÀ̹ö½Ã º¸È£ ³ë·Â, Ç÷θ®´Ù¿¡¼ °ï¶õ °Þ¾î :
¼ÒºñÀÚ¿¡°Ô µ¥ÀÌÅÍ ÁÖ±ÇÀ» µÇã¾Æ ÁÖ·Á´Â Ç÷θ®´Ù ÁÖ ÇÑ Á¤Ä¡ÀÎÀÇ ³ë·ÂÀÌ Àá½Ã ÁߴܵƴÙ. ÁÖÁö»çÀÎ ·Ð µå»÷Ƽ½º(Ron DeSantis)°¡ ¹ßÀÇÇÑ ¹ý¾ÈÀÌ Åë°úµÇÁö ¸øÇÑ °ÍÀÌ´Ù. ´ëÇü IT ±â¾÷µé°ú ¼Ò¼È¹Ìµð¾î ±â¾÷µéÀÌ ¼ÒºñÀÚµéÀ» ´Ù·ç´Â ¹æ½ÄÀ» ÁÖ Â÷¿ø¿¡¼ Á¦¾îÇÏÀÚ°í Á¦¾ÈÇߴµ¥, ±× ¹æ½ÄÀÌ ³Ê¹« ºýºýÇØ ¿ÀÈ÷·Á ¿ªÂ÷º°À̶ó´Â ÆÇ°áÀÌ ³»·ÁÁ³´Ù°í ÇÑ´Ù. ¼ÒºñÀÚ ÇÁ¶óÀ̹ö½Ã¿Í °ü·ÃÇÏ¿© º¸±â µå¹® ¡®Æй衯·Î ±â·ÏÀÌ µÉ Àü¸ÁÀÌ´Ù.
[ThreatPost] ¹ÙºÏ ·£¼¶¿þ¾î ¿î¿µÀÚµé, ÀºÅð ÈÄ µ¥ÀÌÅÍ Å»Ãë¿¡ Àü³äÇϱâ·Î :
¹ÙºÏ(Babuk) ·£¼¶¿þ¾î ¿î¿µÀÚµéÀÌ ÀºÅ𸦠¼±¾ðÇß´Ù. ¹ÙºÏÀº ºÒ°ú Áö³ ÁÖ ¿ö½ÌÅÏ DC °æÂûÀ» °ø°ÝÇß¾ú°í, µ¥ÀÌÅÍ ÀϺθ¦ °ø°³Çϱ⵵ Çß¾ú´Ù. ¾ÖÃÊ¿¡ ¹üÁö ½ÃÀå¿¡ µîÀåÇÑ °Íµµ ¾ó¸¶ µÇÁö ¾Ê´Â´Ù. ±×·¡¼ À̵éÀÇ ÀºÅð ¼±¾ðÀÌ ÀǾÆÇÏ°Ô ´À²¸Áø´Ù. ¹ÙºÏ ¿î¿µÀÚµéÀº ±×Àü¿¡ ÀºÅ𸦠¼±¾ðÇß´ø ´Ù¸¥ ·£¼¶¿þ¾î °ø°ÝÀÚµé°ú ´Þ¸® º¸»ó¿¡ ´ëÇÑ ¸»Àº Çϳªµµ ÇÏÁö ¾Ê¾Ò´Ù. Àü¹®°¡µéÀº À̵éÀÇ ÀºÅð°¡ ¹üÁË ½ÃÀå¿¡¼ÀÇ ¿ÏÀü ÀºÅð°¡ ¾Æ´Ï¶ó µ¥ÀÌÅÍ Å»Ãë ¹üÁË¿¡ Àü³äÇÏ°Ú´Ù´Â ¶æÀ¸·Î Çؼ®µÈ´Ù°í º¸°í ÀÖ´Ù.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>