Flash Ãë¾àÁ¡ ¾Ç¿ëÇÑ ¾Ç¼ºÄÚµå ±¹³» À¯Æ÷ ÁÖÀǺ¸ ¹ß·É
±¹³» ¸¹Àº »çÀÌÆ® ÇöÀç °¨¿°...Ç÷¡½Ã ÃֽŹöÀü »ç¿ëÇؾß!
»õ·Î¿î ÇüÅÂÀÇ ¾îµµºñ Ç÷¡½¬ Ãë¾àÁ¡À» ¾Ç¿ëÇÑ °ø°Ý¿¡ ±¹³» ¼ö¸¹Àº »çÀÌÆ®µéÀÌ ÇöÀç ¾Ç¼ºÄڵ忡 °¨¿°µÇ°í ÀÖ´Â ÁßÀÌ´Ù. ÀÌ¿ëÀÚµéÀº ÃֽŠ¹öÀüÀÇ Ç÷¡½Ã·Î ½Å¼ÓÇÏ°Ô ¾÷µ¥ÀÌÆ®ÇÒ °ÍÀ» º¸¾ÈÀü¹®°¡µéÀÌ °æ°íÇÏ°í ÀÖ´Ù.
Áö³ 26ÀÏ°æºÎÅÍ ±¹³»¿Ü ºÒƯÁ¤ ´Ù¼öÀÇ À¥ »çÀÌÆ®µéÀÌ ÀÚµ¿ÈµÈ SQL Injection °ø°Ý ÇÇÇØ¿Í ÇÔ²² ¾îµµºñ Ç÷¡½Ã(Adobe Flash) ÆÄÀÏÀÇ Ãë¾àÁ¡À» ÀÌ¿ëÇÑ »õ·Î¿î ÇüÅÂÀÇ °ø°Ý½Ãµµ°¡ Áõ°¡ÇÏ°í ÀÖ´Ù. ÀÎÅÍ³Ý º¸¾È±â¾÷ À×Ä«ÀÎÅͳÝ(´ëÇ¥ ÁÖ¿µÈì www.nprotect.com) ½ÃÅ¥¸®Æ¼ ´ëÀÀ¼¾ÅÍ(ISARC)´Â ÀÎÅÍ³Ý »ç¿ëÀÚµéÀÇ °¢º°ÇÑ ÁÖÀÇ°¡ ¿ä±¸µÈ´Ù°í ¹ßÇ¥Çß´Ù.
À̹ø¿¡ ¹ß°ßµÈ °ø°Ý ÇüÅ´ Ç÷¡½Ã Ç÷¹À̾î(Flash Player)ÀÇ ¾×¼Ç ½ºÅ©¸³Æ®(Action Script)¸¦ ¾Ç¿ëÇÑ °ÍÀ¸·Î À¥ »çÀÌÆ®¸¦ ÅëÇÑ ¾ÇÀÇÀûÀÎ ¿ø°Ý ÄÚµå ½ÇÇàÀÇ ¹®Á¦Á¡À» °¡Áö°í ÀÖ´Â °ÍÀ¸·Î ¾Ë·ÁÁ³´Ù.
ÇöÀç ±¹³» ¸¹Àº »çÀÌÆ®µéÀÌ À̹ø °ø°Ý¿¡ »ç¿ëµÇ´Â ¾Ç¼º ½ºÅ©¸³Æ® ÄÚµå(<script src=http://www.(»ý·«)/m.js></script>)°¡ »ðÀԵǰí ÀÖ´Â »óȲÀ̱⠶§¹®¿¡ ÀÏ¹Ý À¥ »çÀÌÆ® °ü¸®ÀÚ¿Í ÇØ´ç »çÀÌÆ®¿¡ ¹æ¹®ÇÏ´Â »ç¿ëÀÚµéÀÇ °¨¿°ÇÇÇØ°¡ ¿ì·ÁµÇ°í ÀÖ¾î °¢º°ÇÑ ÁÖÀÇ°¡ ÇÊ¿äÇÏ´Ù.
½ºÅ©¸³Æ®¿¡ ÀÇÇØ ¿¬°áµÈ 1231.swf, 1232.swf µîÀÇ ¾Ç¼º Ç÷¡½Ã ÆÄÀÏÀÌ ½ÇÇàµÇ¸é À¥ »çÀÌÆ®¿¡ ¼û°ÜÁ® ÀÖ´Â ¶Ç ´Ù¸¥ ¾Ç¼º EXE ½ÇÇàÆÄÀÏ µîÀÌ TEMP Æú´õ¿¡ orz.exe (42,268 ¹ÙÀÌÆ®)¶ó´Â ÆÄÀϸíÀ¸·Î ´Ù¿î·ÎµåµÇ°í ÀÚµ¿À¸·Î ½ÇÇàÀÌ µÈ´Ù.
ÇöÀç ±¹³»¿¡ À¯Æ÷ ÁßÀÎ ÆÄÀÏÀÇ °æ¿ì ƯÁ¤ ¿Â¶óÀÎ °ÔÀÓ »ç¿ëÀÚµéÀÇ °³ÀÎÁ¤º¸ µîÀ» Å»ÃëÇϱâ À§ÇÑ ¹üÁË ¸ñÀûÀ¸·Î À¯Æ÷µÇ°í ÀÖÀ¸¸ç ¿©·¯ °¡Áö ÆÄÀÏÀÌ ´Ù¾çÇÑ À¥ Ãë¾àÁ¡À» ÀÌ¿ëÇؼ µ¿½Ã¿¡ °¨¿°µÇµµ·Ï Á¦À۵Ǿî ÀÖ´Ù.
À×Ä«ÀÎÅÍ³Ý ½ÃÅ¥¸®Æ¼ ´ëÀÀ¼¾ÅÍ´Â ¡°ÇØ´ç Æ®·ÎÀ̸ñ¸¶µéÀ» ±ä±ÞÀ¸·Î ¾÷µ¥ÀÌÆ®ÇÏ¿© »ç¿ëÀÚµéÀÇ °³ÀÎÁ¤º¸ À¯ÃâÀ» »çÀü¿¡ º¸È£ÇÒ ¼ö ÀÖµµ·Ï ÇÏ°í ÀÖ´Ù¡±¸ç ¡°¿£ÇÁ·ÎÅØÆ® º¸¾È ȨÆäÀÌÁö(www.nprotect.com)¿¡¼ ÃֽŠ¹öÀüÀ¸·Î ¾÷µ¥ÀÌÆ®µÈ Á¦Ç°À» »ç¿ëÇÏ¸é ¾Ç¼ºÄÚµå °¨¿°¿©ºÎ Áø´Ü ¹× Ä¡·á ¼ºñ½º¸¦ »ç¿ëÇÒ ¼ö ÀÖ´Ù¡±°í ¹àÇû´Ù.
µ¡ºÙ¿© ¡°À̹ø Ç÷¡½Ã Ãë¾àÁ¡À¸·ÎºÎÅÍ ÀÚ½ÅÀÇ ÄÄÇ»Å͸¦ ¾ÈÀüÇÏ°Ô º¸È£¹ÞÀ¸·Á¸é ¾îµµºñ Ç÷¡½Ã Ç÷¹À̾î(Adobe Flash Player) ¹öÀüÀ» ÃÖ½ÅÀ¸·Î ¾÷µ¥ÀÌÆ® ÇÏ´Â °ÍÀÌ Áß¿äÇÏ´Ù¡±¸ç ¡°¸¸¾à ÀÚ½ÅÀÇ Ç÷¡½Ã Ç÷¹ÀÌ¾î ¹öÀüÀÌ ¡®9.0.115.0¡¯À̰ųª ÇÏÀ§ ¹öÀüÀ̶ó¸é ¸Å¿ì À§ÇèÇÑ »óÅÂÀ̱⠶§¹®¿¡ ½Å¼ÓÇÑ ¾÷µ¥ÀÌÆ®°¡ ÇÊ¿äÇÏ´Ù¡±°í °æ°íÇß´Ù.
ÇÑ±Û À©µµ¿ìXP »ç¿ëÀÚÀÏ °æ¿ì ¡®C:WINDOWSsystem32MacromedFlash¡¯ °æ·Î¿¡¼ ÀÚ½ÅÀÇ Ç÷¡½Ã Ç÷¹À̾îÀÇ ÆÄÀÏ ¹öÀüÀ» È®ÀÎÇÒ ¼ö ÀÖÀ¸¸ç ¡®9.0.124.0¡¯ ¹öÀü(ÀÌ»ó)À̸é ÇØ´ç Ãë¾àÁ¡À¸·ÎºÎÅÍ ¾ÈÀüÇÑ »óÅ´Ù.
ÃֽŠ¹öÀüÀÇ Ç÷¡½Ã Ç÷¹À̾î´Â ¾Æ·¡ÀÇ »çÀÌÆ®¿¡¼ ¹«·á·Î ´Ù¿î·ÎµåÇÒ ¼ö ÀÖ´Ù.
http://www.adobe.com/shockwave/download/flash/trigger/kr/2/index.html
[±æ¹Î±Ç ±âÀÚ(reporter21@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>