MENU
CISO News HOME > CISO News > ÃֽŴº½º

ÃֽŴº½º


Æú¾Æ¿ô ÀͽºÇ÷ÎÀÕ Å¶¿¡ Ç÷¡½Ã Á¦·Îµ¥ÀÌ ÀͽºÇ÷ÎÀÕ Ãß°¡ 2019.01.21  

Æú¾Æ¿ô ÀͽºÇ÷ÎÀÕ Å¶, Àá½Ã ÁÖÃãÇϳª Çß´õ´Ï ¾÷±×·¹ÀÌµå µÇ¾î ³ªÅ¸³ª
Ç÷¡½Ã Ç÷¹À̾¼­ ¹ß°ßµÈ Á¦·Îµ¥ÀÌ ÀͽºÇ÷ÎÀÕ°ú ÆÄ¿ö¼Ð ±â´É Ãß°¡µÅ


[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] Æú¾Æ¿ô(Fallout) ÀͽºÇ÷ÎÀÕ Å¶ÀÇ ÃֽŠ¹öÀüÀÌ ³ªÅ¸³µ´Ù. ÀÌÀü ¹öÀü¿¡ ¾ø´ø, ÃÖ±Ù Ç÷¡½Ã¿¡¼­ ¹ß°ßµÈ Á¦·Îµ¥ÀÌ°¡ Ãß°¡µÆ´Ù°í ÇÑ´Ù. ÀÌ·¯ÇÑ ³»¿ëÀ» º¸¾È ¾÷ü ¸Ö¿þ¾î¹ÙÀÌÃ÷(Malwarebytes)°¡ ¹ßÇ¥Çß´Ù.

[À̹ÌÁö = iclickart]


Æú¾Æ¿ôÀº 2018³â 9¿ù óÀ½ »ó¼¼È÷ °ø°³µÈ ÅøŶÀ¸·Î ´ç½Ã °¢Á¾ ·£¼¶¿þ¾î¿Í ¹éµµ¾îµéÀ» ¹èÆ÷ÇÏ´Â µ¥¿¡ È°¿ëµÇ°í ÀÖ¾ú´Ù. ¶ÇÇÑ ºê¶ó¿ìÀú ÇÁ·ÎÆÄÀÏÀ» Á¶»çÇØ ¿øÇϴ ǥÀûÀ» ã¾Æ³»´Â ±â´Éµµ °®Ãß°í ÀÖ¾ú´Ù.

±×·± Æú¾Æ¿ôÀº 2018³â ¸»±îÁö ¿Õ¼ºÇÑ È°µ¿·ÂÀ» º¸¿©ÁÖ¾ú´Ù. ÇÏÁö¸¸ 1¿ù ÃÊ Æú¾Æ¿ô ¿î¿µÀÚµéÀº ÈÞ°¡¶óµµ ¶°³­ µí Á¶¿ëÇØÁ³´Ù. ÀÌÁ¦¿Í º¸´Ï Æú¾Æ¿ô¿¡ ´ëÇÑ ¾÷±×·¹À̵带 ÇÏ´Â ½Ã°£À» °¡Áö±â À§ÇÔÀ̾ú´Ù. Æú¾Æ¿ôÀÌ Àá½Ã ÁÖÃãÇÑ »çÀÌ ¸®±×(RIG) ÀͽºÇ÷ÎÀÕ Å¶ÀÇ È°µ¿·ÂÀÌ ³ô¾ÆÁ³´Ù.

Æú¾Æ¿ô ÀͽºÇ÷ÎÀÕ Å¶Àº ÁÖ·Î ¸Ö¹öŸÀÌ¡À» ÅëÇØ ¹èÆ÷µÈ´Ù. ƯÈ÷ ¼ºÀÎ ÄÜÅÙÃ÷ »çÀÌÆ®ÀÇ Æ®·¡ÇÈÀ» ÅëÇØ ¹øÁ®°¡´Â °æ¿ì°¡ ¸¹´Ù. À̹ø¿¡ ´Ù½Ã ³ªÅ¸³­ Æú¾Æ¿ôÀº 1¿ù 15ÀϺÎÅÍ ¹ß°ßµÇ±â ½ÃÀÛÇߴµ¥, ÇÙ½É ÆäÀ̷εå´Â °µµåÅ©·¦(GandCrab) ·£¼¶¿þ¾îÀÎ °ÍÀ¸·Î ³ªÅ¸³µ´Ù.

°¡Àå ´«¿¡ ¶ç´Â ¾÷±×·¹À̵å´Â CVE-2018-15982¿¡ ´ëÇÑ ÀͽºÇ÷ÎÀÕ ±â´ÉÀÌ Ãß°¡µÇ¾ú´Ù´Â °ÍÀÌ´Ù. ÀÌ´Â ¾îµµºñ Ç÷¡½Ã Ç÷¹À̾¼­ ¹ß°ßµÈ Ãë¾àÁ¡À¸·Î, ¿ø°Ý ÄÚµå ½ÇÇàÀ» °¡´ÉÇÏ°Ô ÇÑ´Ù. Æú¾Æ¿ô ¸»°íµµ ½ÇÁ¦ ÇØÅ· °ø°Ý¿¡ È°¿ëµÈ »ç·Ê°¡ ÀÖ°í, ¾îµµºñ ÃøÀº ±×¿¡ µû¶ó ÆÐÄ¡¸¦ ÁøÇàÇÑ ¹Ù ÀÖ´Ù.

¶ÇÇÑ ¾ð´õ¸¶À̳Ê(Underminer)¶ó´Â ÀͽºÇ÷ÎÀÕ Å¶¿¡¼­µµ ÀÌ¹Ì CVE-2018-15982 Ãë¾àÁ¡ÀÌ È°¿ëµÇ±âµµ Çß´Ù. ¾ð´õ¸¶À̳ʴ 2018³â 12¿ù Áß¼øºÎÅÍ È°µ¿Çϱ⠽ÃÀÛÇß°í, ÀÌ¿¡ µû¶ó Æú¾Æ¿ôµµ ±Ý¹æ À¯ÇàÀ» ÁÀ¾Æ°£ °ÍÀ¸·Î º¸ÀδÙ.

Ç÷¡½Ã Ç÷¹À̾î´Â Á¦·Îµ¥ÀÌ Ãë¾àÁ¡À̶ó´Â Ãø¸é¿¡¼­ ¿ª»ç¿Í ÀüÅëÀ» ÀÚ¶ûÇÏ´Â ¼ÒÇÁÆ®¿þ¾î´Ù. ÀÌ¿¡ µû¶ó Á¦Á¶»çÀÎ ¾îµµºñ´Â 2020³â±îÁö Ç÷¡½Ã¸¦ ¿ÏÀüÈ÷ ¾ø¾Ö°Ú´Ù´Â °èȹÀ» ¹ßÇ¥Çß°í, ÁÖ¿ä ÀÎÅÍ³Ý ºê¶ó¿ìÀú Á¦Á¶»çµé ¿ª½Ã Ç÷¡½Ã¿¡ ´ëÇÑ Áö¿øÀ» ÁߴܽÃÅ°°Ú´Ù´Â °èȹÀ» ¼ö¸³ÇÏ°í ½Çõ Áß¿¡ ÀÖ´Ù. ±× Áß ÇϳªÀÎ ÆÄÀ̾îÆø½º´Â ¿ÃÇØ ¾È¿¡ Ç÷¡½Ã Ç÷¹À̾ ´ëÇÑ µðÆúÆ® Áö¿øÀ» ÁߴܽÃų ¿¹Á¤ÀÌ´Ù.

À̹ø¿¡ ¹ß°ßµÈ Æú¾Æ¿ô¿¡´Â ¾ÏȣȭµÈ Åë½Å ÇÁ·ÎÅäÄÝÀÎ HTTPS¿¡ ´ëÇÑ Áö¿ø ±â´É°ú »õ·Î¿î ·£µù ÆäÀÌÁö Æ÷¸ËÀÌ Ãß°¡µÆ´Ù. ÃÖÁ¾ ÆäÀ̷ε带 ½ÇÇàÇÏ´Â µ¥¿¡ ÆÄ¿ö¼ÐÀ» »ç¿ëÇÏ´Â ±â´É ¿ª½Ã »õ·Ó°Ô ´õÇØÁ³´Ù.

iexplorer.exe ´ë½Å ÆÄ¿ö¼ÐÀ» »ç¿ëÇÑ´Ù´Â °Ç º¸¾È ÀåÄ¡µé¿¡ ´ëÇÑ ¿ìȸ ±â´ÉÀ» °­È­Çß´Ù´Â ¶æÀÌ´Ù. ¸Ö¿þ¾î¹ÙÀÌÃ÷ ÃøÀº ¡°ÀÎÅÍ³Ý ÀͽºÇ÷η¯ÀÇ ÇÁ·Î¼¼½º¿¡¼­ ¾Ç¼º ÆäÀ̷ε尡 µå·ÓµÇ´Â °æ¿ì°¡ ¸¹°í, º¸¾È ¼Ö·ç¼Çµéµµ ÀÌ·¯ÇÑ Á¡À» ¿¹ÀÇ ÁÖ½ÃÇÏ°Ô ¶§¹®¿¡ »õ·Î¿î ¹æ½ÄÀ» ÅÃÇÑ °ÍÀ¸·Î º¸Àδ١±°í ¼³¸íÇß´Ù.

±×·¯¸é¼­ ¸Ö¿þ¾î¹ÙÀÌÃ÷´Â ¡°À̹ø ¾÷±×·¹À̵å´Â °ø°ÝÀÚµéÀÌ »çÀ̹ö º¸¾È ¾÷°èÀÇ µ¿ÇâÀ» ´Ã °üÂûÇÏ°í ÀÖÀ¸¸ç, ¹æ¾î ±â¹ý¿¡ µû¶ó °ø°Ý¹ýÀ» Á¶Á¤ÇÏ°í ¹ßÀü½ÃŲ´Ù´Â °ÍÀÇ Áõ°Å¡±¶ó°í ÁöÀûÇß´Ù.

¡°2018³â¿¡µµ ÀÎÅÍ³Ý ÀͽºÇ÷η¯¿Í Ç÷¡½Ã Ç÷¹À̾¼­ Á¦·Îµ¥ÀÌ°¡ ¸î °¡Áö ¹ß°ßµÈ ¹Ù ÀÖ½À´Ï´Ù. ±×¸®°í ÀÌ ¹ß°ßÀº °ð¹Ù·Î ½±°í È°¿ëÇϱâ ÁÁÀº ÅøŶ °³¹ß·Î À̾îÁ³ÁÒ. ¹°·Ð ÀÎÅÍ³Ý ÀͽºÇ÷η¯¿Í Ç÷¡½Ã Ç÷¹À̾îÀÇ »çÀå Á¡À¯À²Àº ¶³¾îÁö°í ÀÖ½À´Ï´Ù¸¸, ¿©ÀüÈ÷ ¿À·¡µÈ ½Ã½ºÅÛÀ» »ç¿ëÇÏ´Â ³ª¶óµéÀÌ ¸¹ÀÌ ÀÖ½À´Ï´Ù. ±×·¡¼­ ÀÌ·± ÅøŶµéÀÌ °è¼ÓÇؼ­ µîÀåÇÏ´Â °ÍÀÔ´Ï´Ù.¡±

3ÁÙ ¿ä¾à
1. ¾ó¸¶ Àü Ç÷¡½Ã Ç÷¹À̾¼­ ¹ß°ßµÈ Á¦·Îµ¥ÀÌ Ãë¾àÁ¡¿¡ ´ëÇÑ ÀͽºÇ÷ÎÀÕ ³ª¿È.
2. ÀÌ ÀͽºÇ÷ÎÀÕÀº 1¿ù ÃʹݺÎÅÍ 15ÀϱîÁö È°µ¿À» ¸ØÃè´ø Æú¾Æ¿ô ÀͽºÇ÷ÎÀÕ Å¶¿¡ Ãß°¡µÊ.
3. ¾÷±×·¹ÀÌµå µÈ Æú¾Æ¿ô, ´Ù½Ã È°¹ßÇÏ°Ô È°µ¿ À̾±â ½ÃÀÛÇÔ.

[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>




COPYRIGHT CISOKOREA.ORG. ALL RIGHTS RESERVED.
°³ÀÎÁ¤º¸Ã³¸®¹æħ