º¸¾È´º½º â°£ 17ÁÖ³âÀ» ÃàÇÏÇÕ´Ï´Ù!!

Home > Àüü±â»ç

Áß±¹ÇØÄ¿µéÀÇ ÀÚµ¿È­ µµ±¸ °ø°Ý

ÀÔ·Â : 2006-03-02 00:00
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

À¥»çÀÌÆ® ÇØÅ·À» ÅëÇÑ ¹üÁËÇàÀ§


À¥»çÀÌÆ®¸¦ ÅëÇÑ ¹üÁËÀÇ ½ÃÀÛ


2005³â 5¿ù 15ÀÏ ÀϺ»ÀÇ Kakaku(°¡°Ý) À¥»çÀÌÆ®°¡ 2005³â 5¿ù 11ÀÏ°ú 14ÀÏ »çÀÌ¿¡ À¥»çÀÌÆ®°¡ ÇØÅ·ÇÇÇظ¦ ÀÔ°í ÇØ´ç »çÀÌÆ®¿¡ Á¢¼ÓÇÏ´Â »ç¿ëÀÚµéÁß º¸¾ÈÀÌ Ãë¾àÇÑ »ç¿ëÀÚ¸¦ °¨¿°½ÃÅ°´Â Æ®·ÎÀ̸ñ¸¶°¡ ¹«´ÜÀ¸·Î À¯Æ÷µÇ¾ú´Ù.


À¯Æ÷µÈ Æ®·ÎÀ̸ñ¸¶´Â Çѱ¹ÀÇ À¯¸í ¿Â¶óÀÎ °ÔÀÓÀÎ ¸®**(ÀϺλèÁ¦) »ç¿ëÀÚµéÀÇ Å°º¸µå ÀÛ¾÷³»¿ë(ID, Password)µîÀ» ƯÁ¤ È£½ºÆ®(j4sb Æ÷Æ®80)·Î Àü¼ÛÇÏ´Â ±â´ÉÀ» °¡Áö°í ÀÖ¾ú´Ù.


º¸Åë ÀÌ·¯ÇÑ Á¾·ùÀÇ Æ®·ÎÀ̸ñ¸¶¸¦ Trojan-PSW.Win32.Name½ÄÀ¸·Î Áø´Ü¸íÀ» Ç¥±âÇϴµ¥, PSW°¡ ¹Ù·Î PasswordÀÇ ¾àÀÚÀÌ´Ù.


Æ®·ÎÀ̸ñ¸¶ À¯Æ÷¿¡ »ç¿ëµÈ Ãë¾àÁ¡Àº Outlook Express°¡ Ư¼öÇÏ°Ô ¸¸µç MHTML URLÀ» ó¸®ÇÏ´Â ¹æ½Ä ¶§¹®¿¡ ¹ß»ýÇÑ °ÍÀ¸·Î, Internet Explorer ITS Protocol Zone Bypass Ãë¾àÁ¡À» È°¿ëÇÏ¿© chm ÆÄÀÏÀ» ½ÇÇàÇÏ´Â °ÍÀÌ´Ù.


ÀÌ Ãë¾àÁ¡Àº MS04-013 º¸¾ÈÆÐÄ¡¸¦ ÅëÇؼ­ ÇØ°áÇÒ ¼ö ÀÖ´Ù.


MHTML(MIME Encapsulation of Aggregate HTML )Àº ÀüÀÚ ¸ÞÀÏ ¸Þ½ÃÁö º»¹®ÀÇ HTML ÄÜÅÙÃ÷¸¦ º¸³»´Âµ¥ »ç¿ëµÇ´Â MIME (Multipurpose Internet Mail Extensions) ±¸Á¶¸¦ Á¤ÀÇÇÏ´Â ÀÎÅÍ³Ý Ç¥ÁØÀÌ´Ù.


chm ÆÄÀÏÀº ÄÄÆÄÀÏµÈ HTML Help ÆÄÀÏ·Î À©µµ¿ì»ó¿¡¼­ µµ¿ò¸»·Î ¸¹ÀÌ »ç¿ëµÇ´Âµ¥, ¾ÐÃà¾Ë°í¸®ÁòÀ» »ç¿ëÇÏ°í ÀÖ¾î ³»ºÎ¿¡ html À̳ª exe µîÀÇ ÆÄÀÏÀ» Æ÷ÇÔ½Ãų ¼ö ÀÖ´Ù.


ÀϺ» »çÀÌÆ®¸¦ ÅëÇؼ­ À¯Æ÷µÈ chm ÆÄÀϳ»ºÎ¿¡´Â #.exe°¡ Æ÷ÇԵǾî ÀÖ¾ú°í, º¸¾ÈÃë¾àÁ¡À» ÅëÇؼ­ ÀÚµ¿½ÇÇàµÇ¸é ½Ã½ºÅÛÆú´õ¿¡ explorer.exe¿Í htdll.dll ÆÄÀÏÀÌ »ý¼ºµÇ°í, Ȩ(C) µå¶óÀÌºê ·çÆ®¿¡ GaMeJTT1.txt ÆÄÀϵîÀ» »ý¼ºÇÏ¿´´Ù.


htdll.dllÀº ¸®**(ÀϺλèÁ¦) °ÔÀÓ¿¡ Àü¼ÛÇÑ Å°º¸µå ÀԷ³»¿ë ¹× ¸¶¿ì½º »ç¿ë³»¿ªÀ» ±â·ÏÇÏ°í, ¸Þ¸ð¸®¿¡ ÀÖ´Â ÀϺγ»¿ëµµ ±â·ÏÇÑ´Ù.


±¹³» À¥»çÀÌÆ®ÀÇ ÇÇÇØ


ÀϺ»ÀÇ »çÀÌÆ®°¡ ÇØÅ·µÇ¾î Çѱ¹ÀÇ ¿Â¶óÀÎ °ÔÀÓ »ç¿ëÀÚÀÇ °³ÀÎ Á¤º¸À¯Ãâ½Ãµµ¸¦ ´ë»óÀ¸·Î ÇÏ´Â Æ®·ÎÀ̸ñ¸¶°¡ À¯Æ÷µÈ ÈÄ ±¹³»¿¡¼­µµ °°Àº ½Ã±â¿¡ ¸¹Àº »çÀÌÆ®°¡ ÇØÅ·µÇ¾î Æ®·ÎÀ̸ñ¸¶°¡ À¯Æ÷µÇ´Â °ÍÀÌ ¹ß°ßµÈ´Ù.


2005³â 6¿ù 2ÀÏ Çѱ¹ÀÇ MSN ´º½º »çÀÌÆ®°¡ ÇØÅ·µÇ¾î ÇØ´ç »çÀÌÆ®¸¦ ÅëÇؼ­ ¸®**(ÀϺλèÁ¦)»ç¿ëÀÚÀÇ Á¤º¸¸¦ À¯Ãâ½ÃµµÇÏ´Â »õ·Î¿î Æ®·ÎÀ̸ñ¸¶°¡ À¯Æ÷Áß¿¡ ÀÖ´Ù´Â °ÍÀÌ ¿Ü½Åµî(APÅë½Å, CNet)À» ÅëÇؼ­ ¾Ë·ÁÁ³À¸¸ç, ÀÌ´Â ¹Ì±¹ÀÇ º¸¾È¾÷üÀÎ Websense°¡ ¹Ì±¹ ÇöÁö½Ã°£ 2005³â 5¿ù 29ÀÏ Àü ¼¼°è À¥»çÀÌÆ®¸¦ »ó´ë·Î Á¤·Ê º¸¾ÈÁ¡°ËÀ» ½Ç½ÃÇÏ´ø Áß ÇØ´ç »çÀÌÆ®¿¡ Æ®·ÎÀ̸ñ¸¶°¡ ¼³Ä¡µÅ ÀÖ´Â °ÍÀ» ¹ß°ßÇÏ¿© º¸°íÇÑ °ÍÀÌ´Ù.


ÇÏÁö¸¸ Websense´Â ¹Ì±¹ÀÇ ¸Þ¸ð¸®¾ó µ¥ÀÌ ¿¬ÈÞ°ü°è·Î ±×·ÎºÎÅÍ ÀÌƲ µÚÀÎ 31ÀÏ¿¡¾ß ¸¶ÀÌÅ©·Î ¼ÒÇÁÆ®(MS)»çÀÇ °ü°èÀÚµé°ú ¿¬¶ôÀÌ µÇ¾î ÇÇÇس»¿ëÀ» Àü´ÞÇÑ °ÍÀ¸·Î ¾Ë·ÁÁ® »çÈê µ¿¾È ¹«¹æºñ·Î ¹æÄ¡ÇÏ°Ô ÇÏ¿´´Ù´Â µµÀÇÀûÀΠåÀÓÀÌ ÀÖ´Ù´Â Ç×ÀÇ°¡ Àֱ⵵ ÇÏ¿´´Ù.


´ç½Ã Çѱ¹ÀÇ À¥»çÀÌÆ®°¡ ÇØÅ·µÇ°í, ÇØ´ç »çÀÌÆ®¸¦ ÅëÇؼ­ ¾Ç¼ºÇÁ·Î±×·¥ÀÌ À¯Æ÷µÇ´Â »ç·Ê°¡ °ÅÀÇ ¾ø¾ú±â ¶§¹®¿¡ Çѱ¹ MSN °ü°èÀÚ´Â À¥¼¾½ºÀÇ º¸°í¿¡ ´ëÇؼ­ "ÇöÀç·Î¼­´Â È®ÀÎµÈ °ÍÀÌ ¾ø´Ù."¸ç ¾Ç¼ºÇÁ·Î±×·¥ÀÇ Á¤È®ÇÑ ±â´É µîÀ» Á¶»çÇØ ¹ßÇ¥ÇÒ °ÍÀ̶ó°í ¸»ÇÑ ¹Ù ÀÖ°í, ÃßÈÄ º¯Á¶µÈ À¥»çÀÌÆ®°¡ º¹±¸µÇ°í °æÂûÀÌ ¼ö»ç¿¡ Âø¼öµÈ ¹Ù ÀÖ´Ù.


±× ÈÄ¿¡ ±¹³»ÀÇ À¯¸í ÀÚ·á½Ç »çÀÌÆ®, ¹æ¼Û±¹ »çÀÌÆ®, °ÔÀÓ°ü·Ã »çÀÌÆ® µîÀÌ ¿¬¼ÓÀûÀ¸·Î ÇØÅ·µÈ °ÍÀÌ ¹ß°ßµÇ¸é¼­ ÇØÅ·À» ÅëÇÑ Æ®·ÎÀ̸ñ¸¶ À¯Æ÷°¡ È°°³¸¦ Ä¡±â ½ÃÀÛÇÑ´Ù.


Ãʱ⿡ ´ëºÎºÐÀÇ À¥»çÀÌÆ® ÇØÅ·ÇÇÇØ °ü¸®ÀÚµéÀº ÇØÅ·ÇÇÇØ »ç½ÇÀÌ ¾Ë·ÁÁö¸é À¥»çÀÌÆ®¿¡¼­ ÀÚ·á°¡ À¯ÃâµÇ¾ú°Å³ª À¥»çÀÌÆ® ÀÌ¿ëÀÚÀÇ ÇÇÇØ´Â Á¢¼öµÇÁö ¾Ê¾Ò´Ù´Â ³»¿ëÀ» ¹ßÇ¥Çϱ⵵ ÇÏ¿´´Ù.


ÀÌ´Â ÀÌ ÇØÅ·ÀÇ ¸ñÀûÀÌ ¹«¾ùÀ̸ç, ¾î¶² ¹æ½ÄÀ¸·Î ÀÌ·ç¾îÁö´ÂÁö ¸ô¶ú±â ¶§¹®À̸ç, ¹®Á¦ÀÇ º»ÁúÀ» È帮°Ô ÇÏ´Â ºÎºÐÁß¿¡ Çϳª¿´´Ù.


º¸ÀÌÁö ¾Ê´Â Á¤º¸ À¯Ãâ°ú ¹®Á¦ÀÇ ½É°¢¼º


Áö¿ÀÆ® ¹ÙÀÌ·¯½º ºÐ¼®½Ç(GCERT)¿¡¼­´Â ÇØÅ·µÈ À¥»çÀÌÆ®¸¦ ¸Å°³Ã¼·Î À¯Æ÷µÈ Æ®·ÎÀ̸ñ¸¶¿Í ½ºÅ©¸³Æ®µîÀ» ºÐ¼®ÇÏ´Â °úÁ¤¿¡¼­ ¿©·¯°¡Áö °øÅëµÈ ÆÐÅÏÀ» ¹ß°ßÇÏ¿´°í, À¯Ãâ½ÃµµµÇ´Â Á¤º¸°¡ Çѱ¹ÀÇ À¯¸í ¿Â¶óÀΰÔÀÓµéÀÇ »ç¿ëÀÚ Á¤º¸ÀÌ°í, ÀÌ Á¤º¸µéÀº Áß±¹ÀÇ Æ¯Á¤ È£½ºÆ®³ª À̸ÞÀÏ·Î ¸ô·¡ Àü¼ÛµÇ°í ÀÖ´Ù´Â °ÍÀ» È®ÀÎÇÏ¿´´Ù.


Æ®·ÎÀ̸ñ¸¶ ÄÚµåÀÇ ºÐ¼®À» ÅëÇÑ ÀÌ °á°úÀÚ·á´Â ƯÁ¤ °ÔÀÓ»ç¿ëÀÚ·Î Á¦ÇѵǸ鼭 »çȸÀûÀÎ À̽´º¸´Ù´Â ´ëºÎºÐÀÌ ¸·¿¬ÇÏ°Ô »ý°¢µÇ¾îÁ³°í, °´°üÀûÀÎ Áõ¸íÀÌ ÀÌ·ç¾îÁöÁö ¾Ê¾Ò´ø »óȲ¿¡¼­ À¯Ãâ½ÃµµÀÇ °¡´É¼º°ú ÃßÃøÀ¸·Î ÀÎÇØ °³ÀÎÁ¤º¸ À¯Ãâ½ÃµµÀÇ ½É°¢¼ºº¸´Ù´Â À¯¸í À¥»çÀÌÆ®ÀÇ ÇØÅ·¿¡¸¸ Æ÷Ä¿½º°¡ ¸ÂÃß¾îÁ³°í ¶Ç´Â ƯÁ¤ ¿Â¶óÀÎ °ÔÀÓ¾÷ü¿¡¸¸ Ã¥ÀÓÀ» Ãß±ÃÇÏ´Â ¸ð½ÀµéÀ» º¼ ¼ö ÀÖ¾ú´Ù.


À¯Æ÷µÇ´Â À¥»çÀÌÆ®¿¡ Á¢¼ÓÇÏ´Â »ç¿ëÀÚµéÀÇ °¨¿°°úÁ¤°ú °¨¿°ÇÇÇØ·Î ÀÎÇÑ ºÎºÐÀº ±×´ÙÁö Å« ¹®Á¦·Î ´Ù·ç¾îÁöÁö ¾Ê¾Ò´ø °ÍÀÌ Çö½ÇÀ̾ú°í, ±× ÈÄ Áö¿ÀÆ® ¹ÙÀÌ·¯½º ºÐ¼®½Ç(GCERT)¿¡¼­ ƯÁ¤ ¹æ¼Û±¹ »çÀÌÆ®¿¡¼­ ÇØÅ·µÇ¾î À¯Æ÷µÈ Æ®·ÎÀ̸ñ¸¶ÀÇ Á¦ÀÛÀÚ°¡ ¼û°Ü³õÀº À̸ÞÀÏ°ú ¾ÏÈ£¸¦ ºÐ¼®Áß¿¡ ¹ß°ßÇÏ¿©, ±¹³»ÀÇ °ÔÀÓ »ç¿ëÀÚ Á¤º¸°¡ ½ÇÁ¦·Î Áß±¹ È£½ºÆ®·Î ´Ù·® À¯ÃâµÇ°í ÀÖ´Ù´Â °ÍÀ» È®ÀÎÇϸ鼭 Å©°Ô ¾Ë·ÁÁø ¹Ù ÀÖ´Ù.


±¹³»ÀÇ À¯¸í À¥»çÀÌÆ®µéÀ» ÅëÇؼ­ À¯Æ÷µÈ Æ®·ÎÀ̸ñ¸¶´Â ºÒƯÁ¤´Ù¼ö°¡ °¨¿°µÉ ¼ö ÀÖ°í, ÀÚ±â ÀÚ½ÅÀÌ °¨¿°µÈ ½ÃÁ¡°ú °¨¿°³»¿ë Á¶Â÷ ½±°Ô È®ÀÎÇÏÁö ¸øÇÏ´Â ºÎºÐ¶§¹®¿¡, Á¤È®ÇÑ °¨¿°Áý°è¸¦ ¹ßÇ¥ÇÑ´Ù´Â °Í ÀÚüµµ ºÒ°¡´ÉÇÏ°í, ÀÌ·Î ÀÎÇÏ¿© À¯¼öÀÇ Çѱ¹ À¥»çÀÌÆ®µéÀº °è¼ÓÇؼ­ ÇÇÇظ¦ ¹Þ°í ÀÖÀ¸¸ç, ÀÌ·Î ÀÎÇÑ ÃÖÁ¾ ÇÇÇØ´Â Çѱ¹ÀÇ °ÔÀÓ»ç¿ëÀÚ¿Í ÀÏ¹Ý ³×ƼÁðµéÀÌ ¹Þ°í ÀÖ´Â °ÍÀÌ´Ù.


°¨¿°µÇ´Â °úÁ¤ÀÌ ½±°Ô ´«¿¡ º¸ÀÌÁö ¾Ê°í, À¯ÃâµÇ´Â ³ªÀÇ Á¤º¸µµ ´«¿¡ º¸ÀÌÁö ¾Ê±â ¶§¹®¿¡ °¡ÇØÀÚ¿Í ÇÇÇØÀÚ°¡ Á¸ÀçÇÏÁö¸¸ ½ÇÁ¦·Î´Â ÇÇÇØÀÚ¸¸ ¾ç»êÇÏ´Â ¾Ç¼øȯÀ» ¹Ýº¹ÇÏ°í Àִ°ÍÀÌ´Ù.


Áö¿ÀÆ® ¹ÙÀÌ·¯½º ºÐ¼®½Ç(GCERT)Àº ÀÚüÀûÀ¸·Î ¼öÁýÇÑ ÀÚ·á¿Í Åë°è¸¦ ¹ÙÅÁÀ¸·Î ±¹³»ÀÇ ¸¹Àº »ç¿ëÀÚµéÀÌ Àڽŵµ ¸ð¸¥ ä °³ÀÎÁ¤º¸°¡ À¯ÃâµÇ°í ÀÖ´Ù°í ÆÇ´ÜÇϸç, ÀÌ´Â ´Ü¼øÇÑ ÇØÅ·»ç°í Á¶Ä¡¹æ½ÄÀ¸·Î Á¢±ÙÇÏ´Â °ÍÀÌ ¾Æ´Ñ ±Ùº»ÀûÀÎ ´ë¾ÈÃ¥°ú Àû±ØÀûÀ¸·Î »çȸÀûÀÎ °ü½É»ç·Î ºÒ·¯ÀÏÀ¸ÄÑ¾ß ÇÑ´Ù°í »ý°¢µÈ´Ù.


ÀÚµ¿È­ °ø°Ý°ú ¼öµ¿ÀûÀÎ ´ëÀÀ


±¹³»ÀÇ ¸¹Àº »çÀÌÆ®°¡ ÇØÅ·µÇ°í Ãë¾àÁ¡À» ÅëÇÏ¿© ´Ù¾çÇÑ Æ®·ÎÀ̸ñ¸¶°¡ ¹«Â÷º°ÀûÀ¸·Î À¯Æ÷µÇ°í ÀÖ´Â Çö½ÇÀº ´«À¸·Î º¸Áö ¾Ê´Â ÀÌ»ó ¹Ï±â ¾î·Á¿ï Á¤µµ·Î ´Ù¾çÇÏ°í ¸¹´Ù.


Áö¿ÀÆ® ¹ÙÀÌ·¯½º ºÐ¼®½Ç(GCERT)Àº 2006³â 2¿ù 28ÀÏ ÇöÀç ¾à 4900°Ç ÀÌ»óÀÇ ÇØÅ· ÇÇÇØ»çÀÌÆ®¸¦ ¹ß°ßÇÏ°í ÀÖ´Ù.


ƯÈ÷ À¯Æ÷µÇ´Â ½ÃÁ¡¿¡´Â À¯¸í ¹é½ÅÁ¦Ç°µéÀÌ Áø´ÜÇÏÁö ¸øÇÏ´Â °æ¿ì°¡ ´Ù¹Ý»çÀÌ°í, ¹éµµ¾î(Backdoor)ÀÇ °æ¿ì´Â °ø°ÝÀÚ°¡ °¨¿°ÀÚÀÇ ÄÄÇ»Å͸¦ ÈÍÈ÷ º¼ ¼ö ÀÖÀ» Á¤µµ·Î À§ÇùÀûÀÌÁö¸¸ Á¤ÀÛ ÇÇÇØÀÚ´Â ±× Çö½ÇÀ» ¾ËÁö ¸øÇÏ°í ÀÖ´Â °ÍÀÌ´Ù.


°ø°ÝÁö´Â ´ëºÎºÐÀÌ Áß±¹À¸·Î Áö¸ñµÇ´Âµ¥ ±× ÀÌÀ¯´Â Æ®·ÎÀ̸ñ¸¶³ª ¹éµµ¾îµîÀÌ Áß±¹ÂÊ È£½ºÆ®³ª À̸ÞÀϷΠƯÁ¤ Á¤º¸µîÀ» ¹ß½ÅÇϱ⠶§¹®À̸ç, Á¦ÀÛµÈ Æ®·ÎÀ̸ñ¸¶ µîµµ Áß±¹¾î ¹öÀüÀ¸·Î Á¦ÀÛµÈ °ÍµéÀÌ Æ÷ÇԵǾî Àֱ⠶§¹®ÀÌ´Ù.


¶ÇÇÑ ÇØÅ·´çÇÑ À¥»çÀÌÆ®ÀÇ Á¢¼Ó·Î±×¸¦ ºÐ¼®ÇØ º¸¸é Áß±¹ÂÊ ¾ÆÀÌÇǸ¦ ½±°Ô È®ÀÎÇÒ ¼ö ÀÖÀ¸¸ç, Áß±¹¾î·Î ÃßÁ¤µÇ´Â ¿ë¾îµîµµ ´Ù¼ö Æ÷ÇԵǾî ÀÖ´Ù.


¾Æ·¡´Â Áß±¹¿¡¼­ »ç¿ëµÇ´Â ¾Ç¼ºÇÁ·Î±×·¥À» ÀÚµ¿À¸·Î Á¦ÀÛÇØ ÁÖ´Â ÇÁ·Î±×·¥ µµ±¸µéÀε¥, ÀÌ Ã³·³ ÀÚµ¿È­µÈ °ø°Ýµµ±¸·Î ±¹³»¿Ü À¥»çÀÌÆ® ÇØÅ·¿¡ »ç¿ëµÇ°í ÀÖ´Ù.


<chm ÆÄÀÏ ÀÚµ¿È­ Á¦ÀÛ ÇÁ·Î±×·¥>


<iframe ÆÄÀÏ ÀÚµ¿È­ Á¦ÀÛ ÇÁ·Î±×·¥>


<DHTML Exploit ÆÄÀÏ ÀÚµ¿È­ Á¦ÀÛ ÇÁ·Î±×·¥>


<À¥»çÀÌÆ® SQL Injection ÀÚµ¿È­ °ø°Ý ÇÁ·Î±×·¥>


ÀÌ¿Ü¿¡µµ ¸¹Àº Á¾·ùÀÇ ÀÚµ¿È­ °ø°Ý ÇÁ·Î±×·¥°ú ¾Ç¼ºÇÁ·Î±×·¥ Á¦ÀÛÅøÀÌ Áß±¹¿¡¼­´Â °ø°³¹èÆ÷ ¶Ç´Â ÆǸŰ¡ µÇ°í ÀÖÀ¸¸ç, µ¿¿µ»óÀ¸·Î ¼³¸í¼­¸¦ Æ÷ÇÔÇØ ÇØÅ·µÇ´Â °úÁ¤À» ½Ã¿¬ÇØ º¸À̱⵵ ÇÑ´Ù.


¾Æ·¡´Â ÀÚµ¿È­ ¾Ç¼ºÇÁ·Î±×·¥ Á¦ÀÛµµ±¸¸¦ ÆǸÅÇϰųª ¹èÆ÷ÇÏ°í ÀÖ´Â »çÀÌÆ®ÀÇ ÀϺÎÈ­¸éÀε¥ ´Ù¾çÇÑ ÇÁ·Î±×·¥À» ĸóȭ¸é±îÁö ¿Ã·Á³õ¾Ò´Ù.


¸ñÀûÀ» °¡Áø °ø°Ý


°ø°Ý´çÇÑ Æ¯Á¤ À¥»çÀÌÆ®¸¦ ÅëÇؼ­ ºÒƯÁ¤ ´Ù¼öÀÇ Á¢¼ÓÀÚ¿¡°Ô º¸¾ÈÃë¾àÁ¡À» ¾Ç¿ëÇÏ¿© Æ®·ÎÀ̸ñ¸¶³ª ¹éµµ¾î, ½ºÆÄÀÌ¿þ¾îµîÀ» À¯Æ÷ÇÏ´Â »ç·Ê°¡ ¿ì¸®°¡ ´À³¢Áö ¸øÇÏ´Â ¾à ¹Ý³â»çÀÌ¿¡ ÀÌÁ¦´Â ÀϹÝÈ­ µÇ°í ÀÖ´Ù°í ¸»ÇÒ ¼ö ÀÖ´Ù.


±× µ¿¾È ¾î¶² ¾Ç¼ºÇÁ·Î±×·¥(¹ÙÀÌ·¯½º, ¿ú, Æ®·ÎÀ̸ñ¸¶ µî)À» À¯Æ÷ÇÒ ¶§ ºÒƯÁ¤ ´Ù¼ö¿¡°Ô À¯Æ÷Çϱâ À§ÇÑ °¡Àå ÁÁÀº ¹æ¹ýÀº ¿úÁ¾·ù¿´´Ù.


¿ú(Worm)Àº ÀÎÅͳݰú ³×Æ®¿öÅ©¸¦ ¸Å°³Ã¼·Î ½º½º·Î ÀÚ½ÅÀ» È®»ê½ÃÅ°±â ¶§¹®¿¡, ÄÄÇ»ÅÍ ¹ÙÀÌ·¯½º³ª Æ®·ÎÀ̸ñ¸¶º¸´Ùµµ »ó´ëÀûÀ¸·Î ºü¸£°Ô Àü ¼¼°è·Î È®»ê½Ãų ¼ö ÀÖ¾ú±â ¶§¹®ÀÌ´Ù.


¹°·Ð ÃÖ±ÙÀÇ À¥»çÀÌÆ® ÇØÅ·À» ÅëÇÑ ¾Ç¼ºÇÁ·Î±×·¥ À¯Æ÷´Â ±¹³»¿¡¸¸ ÇÑÁ¤µÇ¾î ³ªÅ¸³ª´Â °ÍÀº ¾Æ´Ï°í ÀϺ», Áß±¹, µ¶ÀÏ, ij³ª´Ù, ¹Ì±¹µîÁö¿¡¼­ ¹ß°ßµÈ ¹Ù ÀÖÁö¸¸ ƯÈ÷ Áß±¹°ú Çѱ¹ÀÇ À¥»çÀÌÆ®°¡ ¸¹Àº °ø°ÝÇÇÇظ¦ ¹Þ°í ÀÖ´Ù.


ÀÌ´Â ±¹³»ÀÇ ¿Â¶óÀÎ °ÔÀÓ»ç¿ëÀÚµéÀÇ °³ÀÎ Á¤º¸(IP, ID, PASSWORD, ITEM, GAME MONEY)µîÀ» Å»ÃëÇÏ¿© ±ÝÀüÀûÀÎ À̵æÀ» ¾ò°Å³ª, ¹éµµ¾îµîÀÇ ÇØÅ·ÇÁ·Î±×·¥À» ¼³Ä¡ÇÏ¿© ¿ø°ÝÁ¦¾î¸¦ ÅëÇÑ Ãß°¡¹üÁ˸¦ ³ë¸®°í Àֱ⠶§¹®ÀÌ´Ù.


ÃÖ±Ù±îÁö °¡Àå ¸¹ÀÌ À¯Æ÷µÇ´Â ¾Ç¼ºÇÁ·Î±×·¥ÀÇ °æ¿ì°¡ ±¹³» ¿Â¶óÀÎ °ÔÀÓ »ç¿ëÀÚµéÀÇ °³ÀÎÁ¤º¸¸¦ µµ¿ëÇÏ´Â Æ®·ÎÀ̸ñ¸¶·Î ºÎºÐÀûÀ¸·Î Á¦ÇѵǴ٠º¸´Ï °ÔÀÓ°ú ¹«°üÇÑ ÀÏ¹Ý ³×ƼÁðµéÀº ÀÌ·± Á¾·ùÀÇ ¾Ç¼ºÇÁ·Î±×·¥¿¡ ´ëÇؼ­ ¹«°¨°¢ÇØ Áú ¼ö ¹Û¿¡ ¾ø°í, ÇØÅ·À» ´çÇÑ À¥»çÀÌÆ® °ü¸®ÀÚ³ª ´ã´çÀÚ ¿ª½Ã Àڽŵ鵵 ÇÇÇØÀÚÀÏ»Ó, ¶Ç ´Ù¸¥ °¡ÇØÀÚ¶ó´Â °ÍÀ» ´À³¢Áö ¸øÇÑ´Ù.


ÇÑ ¿¹·Î Áö¿ÀÆ® ¹ÙÀÌ·¯½º ºÐ¼®½Ç(GCERT)¿¡¼­ ÇØÅ·µÈ À¥»çÀÌÆ® ´ã´çÀÚ¿¡°Ô ÈļÓÁ¶Ä¡¿¡ ´ëÇÑ ÀüÈ­ÅëÈ­¸¦ ÇÏ´Ù º¸¸é ÇØÅ·µÈ°ÍÀ» ¾Ë·ÁÁ־ ±×³É ¾Ë¾Ò´Ù¶ó°í¸¸ ÀÏ°üÇÒ »Ó Á¶Ä¡ÇÏÁö ¾Ê´Â °æ¿ì¿Í ¿ÀÈ÷·Á ³ÊÈñµéÀÌ ¿Ö »ó°üÇÏ´À³Ä¶ó°í µûÁö´Â °æ¿ìµµ ÀÖÀ¸´Ï ¸»ÀÌ´Ù.


ÇØÅ·°ú ¾Ç¼ºÇÁ·Î±×·¥ÀÇ ÇÔ¼ö°ü°è¿¡ ´ëÇؼ­ Á»´õ ¸íÈ®È÷ ÀÎÁöÇÏ°í ÀÚ½ÅÀÇ À¥»çÀÌÆ®°¡ ¾Ç¼ºÇÁ·Î±×·¥ ¼÷ÁÖ»çÀÌÆ®·Î º¯ÁúµÇÁö ¾Êµµ·Ï Á»´õ Àû±ØÀûÀÎ À¥º¸¾È¿¡ ´ëÇÑ Àνİú ³ë·ÂÀÌ ÇÊ¿äÇÒ ¶§ÀÌ´Ù.


ÀûÀýÇÑ Áغñ¿Í ´ëÃ¥


Áö¿ÀÆ® ¹ÙÀÌ·¯½º ºÐ¼®½Ç(GCERT)¿¡¼­ GWHS(Geot Web Hacking Scan)¸¦ ÅëÇؼ­ ÇÏ·ç Æò±Õ 10 ¿¡¼­ 30¿©°ÇÀÌ»óÀÇ ÇØÅ·ÇÇÇØ »çÀÌÆ®¸¦ ¹ß°ßÇÏ°í ÀÖ´Ù.


ÀÚ½ÅÀÇ ´«À¸·Î Á÷Á¢ º¸Áö ¾Ê°í¼­´Â ¹ÏÁö ¸øÇÒ Á¤µµ·Î ±¹³»ÀÇ ¸¹Àº »çÀÌÆ®µéÀÌ º¸¾ÈÃë¾àÁ¡°ú ActiveX ÄÁÆ®·Ñ µîÀ» ÅëÇؼ­ ¾Ç¼ºÇÁ·Î±×·¥À» ÀÏ¹Ý ³×ƼÁðµé¿¡°Ô À¯Æ÷ÇÏ°í ÀÖ´Ù´Â °ÍÀÌ´Ù.


º¸Åë ±¹³»ÀÇ ¹é½Å¾÷ü´Â ½Å°íÁ¢¼öÀ²µîÀ» ±âÁØÀ¸·Î ´Ü°èº°·Î º¸¾ÈÀ§Çùµî±ÞÀ» ³ª´©¾î ÄÄÇ»ÅÍ »ç¿ëÀڵ鿡°Ô º¸¾È¾Ë¸² ¼­ºñ½º¸¦ ÁøÇàÇÏ°í ÀÖ´Ù.


ÇÏÁö¸¸ ÀÌ·± Á¾·ùÀÇ ¾Ç¼ºÇÁ·Î±×·¥ À¯Æ÷´Â »ç¿ëÀÚ°¡ ÀÎÁöÇϱ⠾î·Æ´Ù´Â °ÍÀÌ °¡Àå Å« ¾î·Á¿òÀ̸ç, ±×·¡¼­ ¾î´ÀÁ¤µµÀÇ ¾Ç¼ºÇÁ·Î±×·¥ÀÌ À¯Æ÷µÇ´ÂÁö ÆľÇÇϱâ Èûµç »óȲÀ̸ç, ¾îµð¼­ °¨¿°µÇ´ÂÁö Á¶Â÷ ¾Ë ¼ö ¾ø´Â°ÍÀÌ ´ëºÎºÐÀÌ´Ù.


»ç¿ëÀÚÀÇ ½Å°íÀ²¿¡ ÀÇÇؼ­ ´ëºñÇϴ°͵µ Áß¿äÇÏÁö¸¸ ÇöÀç ¾î¶°ÇÑ »çÀÌÆ®µéÀÌ ÇØÅ·µÇ¾î ¾Ç¼ºÇÁ·Î±×·¥ÀÌ À¯Æ÷µÇ´ÂÁö, ±×¸®°í ½Å¼ÓÇÏ°Ô °¨ÁöÇÏ¿© ÇØ´ç »çÀÌÆ® °ü¸®ÀÚ¿¡°Ô ÈļÓÁ¶Ä¡¸¦ ±Ç°íÇÏ´Â °ÍÀº ´õ´õ¿í Áß¿äÇÑ º¸¾È°ü°èÀÚÀÇ ¾÷¹«ÀÏ °ÍÀÌ´Ù.


Á»´õ ¸¹Àº »ç¿ëÀÚ°¡ À¥»çÀÌÆ®ÀÇ ÇØÅ·°ú Æ®·ÎÀ̸ñ¸¶ÀÇ À§Ç輺¿¡ ³ëÃâµÇ¾î ÀÖ´Ù´Â °ÍÀ» ÀνÄÇØ¾ß ÇÔÀº ¹°·Ð ÃֽŠº¸¾ÈÆÐÄ¡¿Í ÃֽŠÁ¤º¸, ÃֽŠº¸¾ÈÇÁ·Î±×·¥ µîÀ» Àß °ü¸®ÇÏ´Â °ÍÀÌ ÃÖ¼±ÀÇ ¹æ¾îÃ¥ÀÏ °ÍÀÌ´Ù.


ÇØÅ· »çÀÌÆ®¸¦ ÅëÇؼ­ À¯Æ÷µÇ´Â Æ®·ÎÀ̸ñ¸¶³ª ¹éµµ¾î´Â °ÔÀÓ»ç¿ëÀÚ¸¸ÀÇ ¹®Á¦°¡ ¾Æ´Ñ ¹ü±¹°¡ÀûÀÎ º¸¾ÈÀÇ½Ä ¹®Á¦¿Í °áºÎµÈ´Ù´Â °Íµµ ´Ù½Ã Çѹø µÇ»õ°Üº¸¾ÒÀ¸¸é ÇÑ´Ù.


2006³â 2¿ù 28ÀÏ Á¤º¸Åë½ÅºÎ´Â Â÷°üÁÖÀç·Î ¿Â¶óÀÎ °ÔÀÓ ¸íÀǵµ¿ë ¹× Áß±¹¹ß ÇØÅ· °ü·Ã ´ëåȸÀǸ¦ ¿­°í ¹æÁö´ëÃ¥À» ¸¶·ÃÇÏ¿´´Ù.


¾ÕÀ¸·Î Á¤ºÎÀÇ Àû±ØÀûÀÎ º¸¾È´ëÃ¥°ú Áö¼ÓÀûÀÎ °ü½ÉÀÌ ÇÊ¿äÇÒ ¶§ÀÏ °ÍÀÌ´Ù.


<Âü°íÀÚ·á>


À¥ ÇØÅ·À» ÅëÇÑ °³ÀÎÁ¤º¸ À¯Ãâ½Ãµµ

http://www.geot.com/customer/customer_notice_view.php?db=notice&no=366&page=


ÇØÅ·À» ÅëÇÑ Æ®·ÎÀ̸ñ¸¶ À¯Æ÷Åë°è

http://www.geot.co.kr/customer/customer_notice_view.php?db=notice&no=342&page=3


»çÀÌÆ® ÇØÅ·À» ÅëÇÑ Æ®·ÎÀ̸ñ¸¶ À¯Æ÷¸ñÀû

http://www.geot.co.kr/customer/customer_notice_view.php?db=notice&no=283&page=2


Active X Æ®·ÎÀ̸ñ¸¶ Â÷´Ü ÇÁ·Î±×·¥

http://www.geot.co.kr/customer/customer_notice_view.php?db=notice&no=326&page=


Áö¿ÀÆ® À¥ ÇØÅ· ½ºÄµ(GWHS) µ¿¿µ»ó

http://www.geot.co.kr/customer/customer_notice_view.php?db=notice&no=337&page=1

<±Û. Áö¿ÀÆ® ¹ÙÀÌ·¯½º ºÐ¼®½Ç(GCERT) ¹®Á¾Çö ½ÇÀå>

[±æ¹Î±Ç ±âÀÚ(boannews@infothe.com)]


<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com). ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö.>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

³ªºñÇà 2006.03.02 17:00

oh~~good!!! ÁÁÀºÁ¤º¸...¿ª½Ã!!!!


  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
 ÇÏÀÌÁ¨ ÆÄ¿öºñÁî 23³â 11¿ù 16ÀÏ~2024³â 11¿ù 15ÀϱîÁö ¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ À§Áîµð¿£¿¡½º 2018 ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö
¼³¹®Á¶»ç
3¿ù 15ÀϺÎÅÍ ½ÃÇàµÇ°í ÀÖ´Â °³Á¤ °³ÀÎÁ¤º¸º¸È£¹ý°ú °ü·ÃÇØ °¡Àå ±î´Ù·Ó°í ÀÌÇàÇϱ⠾î·Á¿î Á¶Ç×Àº ¹«¾ùÀΰ¡¿ä?
ÀΰøÁö´É(AI) µî ÀÚµ¿È­µÈ °áÁ¤¿¡ ´ëÇÑ Á¤º¸ÁÖü ±Ç¸® ±¸Ã¼È­
Á¢±Ù±ÇÇÑ °ü¸® µî °³ÀÎÁ¤º¸ ¾ÈÀü¼º È®º¸Á¶Ä¡ °­È­ ¹× °íÀ¯½Äº°Á¤º¸ °ü¸®½ÇÅ Á¤±âÁ¶»ç
¿µÇâÆò°¡ ¿ä¾àº» °ø°³Á¦µµ µµÀÔ µî °³ÀÎÁ¤º¸ ¿µÇâÆò°¡Á¦µµ
¿µ»óÁ¤º¸Ã³¸®±â±â ¹× ¾ÈÀüÁ¶Ä¡ ±âÁØ
°³ÀÎÁ¤º¸ º¸È£Ã¥ÀÓÀÚÀÇ Àü¹®¼º °­È­ À§ÇÑ Àü¹®CPO ÁöÁ¤
±¹¿Ü ¼öÁý¡¤ÀÌÀü °³ÀÎÁ¤º¸ 󸮹æħ °ø°³ µî °³ÀÎÁ¤º¸ 󸮹æħ Æò°¡Á¦µµ
¼ÕÇعè»óÃ¥ÀÓ Àǹ«´ë»óÀÚ º¯°æ ¹× È®´ë
°ø°ø±â°ü °³ÀÎÁ¤º¸ º¸È£¼öÁØ Æò°¡ È®´ë
±âŸ(´ñ±Û·Î)