ÆíÁý : 2024.5.1 ¼ö 10:40
´º½º
ÆÄÀ̾î¾ÆÀÌ, ÀͽºÇ÷ÎÀÕ Å°Æ® ¡®Æú¾Æ¿ô¡¯ È®Àη£¼¶¿þ¾î ÀüÆÄÀ§ÇØ ¸Ö¹öŸÀÌ¡ Ä·ÆäÀο¡ »ç¿ë
±èµ¿±â ±âÀÚ  |  kdk@bikorea.net
ÆùƮŰ¿ì±â ÆùÆ®ÁÙÀ̱â ÇÁ¸°Æ®Çϱ⠸ÞÀϺ¸³»±â ½Å°íÇϱâ
½ÂÀÎ 2018.09.17  11:26:21
Æ®À§ÅÍ ÆäÀ̽ººÏ ¹ÌÅõµ¥ÀÌ ¿äÁò ³×À̹ö ±¸±Û msn

ÆÄÀ̾î¾ÆÀÌ ÄÚ¸®¾Æ(´ëÇ¥ Àü¼öÈ« www.fireeye.com)´Â 17ÀÏ º»»ç ¹ßÇ¥¸¦ Àοë, ¿ÃÇØ 8¿ù¸», Çѱ¹, ÀϺ», Áßµ¿, ³²À¯·´, ¾ÆÅ Áö¿ª »ç¿ëÀÚ¸¦ °ø°ÝÇÏ´Â ¸Ö¹öŸÀÌ¡(Malvertising) Ä·ÆäÀο¡ »ç¿ëµÇ´Â ÀͽºÇ÷ÎÀÕ Å°Æ®(exploit kit)¸¦ ¹ß°ßÇß´Ù°í ¹àÇû´Ù.

‘Æú¾Æ¿ô(Fallout) ÀͽºÇ÷ÎÀÕ Å°Æ®’´Â Áö³­ 8¿ù 24ÀÏ ‘finalcountdown[.]gq’¶ó´Â µµ¸ÞÀο¡¼­ óÀ½À¸·Î ¹ß°ßµÆÀ¸¸ç 8¿ù 29ÀÏ µµÄìÀÇ ÇÑ ¿¬±¸¿øÀÌ ÇØ´ç Ä·ÆäÀÎÀ» È®ÀÎÇÑ ÈÄ ‘Æú¾Æ¿ô’À¸·Î ¸í¸íÇß´Ù.

ÆÄÀ̾î¾ÆÀÌ´Â À̹ø ¿¬±¸¸¦ ÅëÇØ ÇØ´ç Ä·ÆäÀΰú ¿¬°üµÈ µµ¸ÞÀÎ, Áö¿ª ¹× ÆäÀ̷εå(payload)°¡ ´õ ÀÖ´Ù´Â »ç½ÇÀ» È®ÀÎÇß´Ù.

ÀϺ» »ç¿ëÀÚ¸¦ °Ü³ÉÇÑ ‘½º¸ðÅ©·Î´õ(SmokeLoader)’ ÀÌ¿Ü¿¡µµ Áßµ¿ Áö¿ª »ç¿ëÀÚ¸¦ ³ë¸° ‘°µµåÅ©·¦(GandCrab)’À̶ó´Â ·£¼¶¿þ¾î°¡ Æú¾Æ¿ôÀ» ÅëÇØ ÆÛÁö°í ÀÖ´Ù.

‘Æú¾Æ¿ô ÀͽºÇ÷ÎÀÕ Å°Æ®’´Â »ç¿ëÀÚÀÇ ºê¶ó¿ìÀú ÇÁ·ÎÇÊÀ» °Ë»çÇØ Ç¥Àû°ú ÀÏÄ¡ÇÒ °æ¿ì ¾Ç¼º ÄÜÅÙÃ÷¸¦ Æ۶߸°´Ù.

Ç¥ÀûÀÏ °æ¿ì, »ç¿ëÀÚ´Â 302°³ÀÇ ¸®µð·º¼Ç(redirection)À» ÅëÇØ ÁøÂ¥ ±¤°í ÆäÀÌÁö°¡ ¾Æ´Ñ ÀͽºÇ÷ÎÀÕ Å°Æ® ·£µù ÆäÀÌÁöÀÇ URL·Î Á¢¼ÓµÈ´Ù.

ÀÌ ÀͽºÇ÷ÎÀÕ Å°Æ®ÀÇ ·£µùÆäÀÌÁö URI´Â Áö¼ÓÀûÀ¸·Î º¯ÇÒ »Ó¸¸ ¾Æ´Ï¶ó ÆÐÅÏÀ» µµÃâÇϱ⿡ Áö³ªÄ¡°Ô Æ÷°ýÀûÀ̶ó, ƯÁ¤ ÆÐÅÏ¿¡ ±â¹ÝÇÑ Å½Áö¿¡ ÀÇÁ¸ÇÏ´Â IDS(Intrusion Detection System) ¼Ö·ç¼ÇÀ¸·Î´Â È®ÀÎÀÌ ¾î·Æ´Ù.

»ç¿ëÀÚÀÇ ºê¶ó¿ìÀú¿Í OS ÇÁ·ÎÇÊ, »ç¿ëÀÚÀÇ À§Ä¡¿¡ µû¶ó ÀͽºÇ÷ÎÀÕ Å°Æ®°¡ ¹Ù·Î ¼³Ä¡µÇ°Å³ª ¼Ò¼È ¿£Áö´Ï¾î¸µ(social engineering) °ø°ÝÀ» ÅëÇØ ÀͽºÇ÷ÎÀÕ Å°Æ®°¡ ¼³Ä¡µÇ´Â »ç·Êµµ ÀÖ´Â °ÍÀ¸·Î ³ªÅ¸³µ´Ù.

ÀÌ°°Àº Àü·«Àº ÆÄÀ̾î¾ÆÀÌ°¡ Áö¼ÓÀûÀ¸·Î È®ÀÎÇØ ¿Â ¼Ò¼È ¿£Áö´Ï¾î¸µ °ø°Ý Áõ°¡¿Íµµ ÀÏ°üÀûÀÎ ¾ç»óÀ» º¸ÀδÙ.

¾÷µ¥ÀÌÆ®°¡ Àß µÈ ½Ã½ºÅÛ ¶Ç´Â OS¿Í ¼ÒÇÁÆ®¿þ¾î¸¦ °®Ãá »ç¿ëÀÚ´Â ¼ÒÇÁÆ®¿þ¾î Ãë¾àÁ¡À» ³ë¸° ÀͽºÇ÷ÎÀÕÀ¸·Î °ø°ÝÇϱ⠾î·Á¿ö ÀÌ·¯ÇÑ °æ¿ì °ø°ÝÀÚ´Â ¼Ò¼È ¿£Áö´Ï¾î¸µ °ø°ÝÀ» È°¿ëÇÑ´Ù.

Ä·ÆäÀΰú ¿¬°üµÈ ¸Ö¹öŸÀÌ¡ ¸®µð·º¼ÇÀº ºÏ¹ÌÀÇ ¼Ò¼È ¿£Áö´Ï¾î¸µ Ä·ÆäÀο¡µµ »ç¿ëµÆÀ¸¸ç, ÆÄÀ̾î¾ÆÀÌ´Â Á¤ºÎ, Åë½Å, ÇコÄÉ¾î ºÐ¾ßÀÇ °ü·ÃÀÚµéÀÌ À̹ø Ä·ÆäÀο¡ ƯÈ÷ ÁÖÀÇÇØ¾ß ÇÑ´Ù°í ¹àÇû´Ù.

<±èµ¿±â ±âÀÚ>kdk@bikorea.net

< ÀúÀÛ±ÇÀÚ © BI KOREA ¹«´ÜÀüÀç ¹× Àç¹èÆ÷±ÝÁö >
±èµ¿±â ±âÀÚÀÇ ´Ù¸¥±â»ç º¸±â  
ÆùƮŰ¿ì±â ÆùÆ®ÁÙÀ̱â ÇÁ¸°Æ®Çϱ⠸ÞÀϺ¸³»±â ½Å°íÇϱâ
Æ®À§ÅÍ ÆäÀ̽ººÏ ¹ÌÅõµ¥ÀÌ ¿äÁò ³×À̹ö ±¸±Û msn µÚ·Î°¡±â À§·Î°¡±â
ÀÌ ±â»ç¿¡ ´ëÇÑ ´ñ±Û À̾߱â (0)
ÀÚµ¿µî·Ï¹æÁö¿ë Äڵ带 ÀÔ·ÂÇϼ¼¿ä!   
È®ÀÎ
- 200ÀÚ±îÁö ¾²½Ç ¼ö ÀÖ½À´Ï´Ù. (ÇöÀç 0 byte / ÃÖ´ë 400byte)
- ¿å¼³µî ÀνŰø°Ý¼º ±ÛÀº »èÁ¦ ÇÕ´Ï´Ù. [¿î¿µ¿øÄ¢]
ÀÌ ±â»ç¿¡ ´ëÇÑ ´ñ±Û À̾߱â (0)
1
±¹¹ÎÀºÇà ¡®AI°Å¹ö³Í½º ±â¼ú ÄÁ¼³Æá¯, »ï¼ºÀÌ ¸Ã¾Æ
2
NH³óÇù»ý¸í ¡®µðÁöÅÐ Ç÷§Æû ±¸Ã࡯ º»°ÝÈ­
3
MSTRÄÚ¸®¾Æ, KBÁõ±Ç¿¡ ¡®µ¥ÀÌÅÍÆ÷ÅС¯ ±¸Ãà
4
SK C&C, ¡®±ÝÀ¶»ç ¸ÂÃãÇü AI ÀÎÅÏ¡¯ Àü°Ý ¹ßÇ¥
5
¾çÁ¾Èñ KB±ÝÀ¶ ȸÀå ¡®¹ÙÀ̹ÙÀÌ Çöó½ºÆ½ 縰Áö¡¯ µ¿Âü
6
¿¡½º³Ý±×·ì, ¡®Å¬¶ó¿ìµå È°¿ë ³×Æ®¿öÅ© ¿£Áö´Ï¾î ¾ç¼º°úÁ¤¡¯ ¸¶·Ã
7
Çϳª±ÝÀ¶±×·ì, ¡®ÀÓÆÑÆ® °ø½Ã ÇùÀÇü¡¯ °¡ÀÔ
8
È¿¼ºÀÎÆ÷, ±¹³» ÇÏÀÌ¿£µå ½ºÅ丮Áö 10³â ¿¬¼Ó 1À§
9
´Ù½î½Ã½ºÅÛ-HDÇö´ëÁß°ø¾÷, Àü·«Àû Çù·Â
10
´Ù¿ÃTS, ¡®Å¥-½ºÅ×ÀÌÁö¡¯¿¡ ¿¡Àϸ®¾ð¿þ¾î Á¦Ç°±º °ø±Þ
ȸ»ç¼Ò°³¤ý±â»çÁ¦º¸¤ý±¤°í¹®ÀǤýºÒÆí½Å°í¤ý°³ÀÎÁ¤º¸Ãë±Þ¹æħ¤ýû¼Ò³âº¸È£Á¤Ã¥¤ýÀ̸ÞÀϹ«´Ü¼öÁý°ÅºÎ
¼­¿ï½Ã ¿µµîÆ÷±¸ ¿©ÀÇ´ë¹æ·Î65±æ 13, 904(¿©Àǵµµ¿ À¯Ã¢ºôµù)| Tel: 02-785-5108 | Fax 02-785-5109
À̸ÞÀÏÁÖ¼Ò¹«´Ü¼öÁý°ÅºÎ | (ÁÖ)ºñ¾ÆÀÌÄÚ¸®¾Æ´å³Ý | ´ëÇ¥ÀÌ»ç : ±èµ¿±â | »ç¾÷ÀÚ µî·Ï¹øÈ£:107-87-99085 | °³ÀÎÁ¤º¸°ü¸®Ã¥ÀÓÀÚ : ±èµ¿±â
µî·Ï¹øÈ£ : ¼­¿ï ¾Æ01269 | µî·ÏÀÏÀÚ 2010.06.18, ½Å°íÀÏÀÚ 2008.10.22 | ¹ßÇàÀÎ:±èµ¿±â | ¹ßÇàÀÏÀÚ:2010.06.01 | ÆíÁýÀÎ : ±èµ¿±â
û¼Ò³âº¸È£Ã¥ÀÓÀÚ : ±èµ¿±â
Copyright © 2012 BI KOREA. All rights reserved. mail to webmaster@bikorea.net