[º¸¾È´º½º ±è°æ¾Ö] ÇÑ ÁÖ°£ ¾Ç¼ºURLÀÌ ±¹³» À¥»çÀÌÆ®¿¡¼ ¿©ÀüÈ÷ ±â½ÂÀ» ºÎ¸° °ÍÀ¸·Î ³ªÅ¸³ª ÀÌ¿ëÀÚµéÀÇ ÁÖÀÇ°¡ ¿ä±¸µÈ´Ù. ƯÈ÷, ½ºÀ¿À·»Áö ÀͽºÇ÷ÎÀÕ Å¶(Sweet-Orange Exploit Kit)°ú ºí·¢È¦ ÀͽºÇ÷ÎÀÕ Å¶(Blackhole Exploit Kit), ÀÚµ¿È °ø°Ý Åø ·¹µåŶÀÌ Å½ÁöµÇ´Â µî »ç¿ëÀڵ鿡°Ô ¸¹Àº ÇÇÇظ¦ ÁÖ´Â ¾Ç¼ºÄڵ尡 ÀÕµû¶ó ¹ß°ßµÆ´Ù.
¡ãÁö³ 19ÀÏ ½ºÀ¿À·»Áö Ŷ °ø°ÝÀÌ Å½ÁöµÈ À×±Û¸®½¬XX´ÙÀ̽º ¿µ¾îÇпø »çÀÌÆ®
½ºÀ¿À·»Áö ÀͽºÇ÷ÎÀÕ Å¶ µî Áö´ÉÀû °ø°Ý È°¹ß
¸ÕÀú Áö³ 19ÀÏ À×±Û¸®½¬XX´ÙÀ̽º ¿µ¾îÇпø »çÀÌÆ®¿¡¼´Â ¾Ç¼º ÄÜÅÙÃ÷¸¦ À¥ÆäÀÌÁö¿¡ »ðÀÔÇÑ Á¤È²ÀÌ Æ÷ÂøµÆ´Ù. ÇØ´ç »çÀÌÆ®ÀÇ °æ¿ì ½ºÀ¿À·»Áö Ŷ °ø°ÝÀÌ Å½ÁöµÆ´Âµ¥, Ä«¿îÆ®php(count.php) »ðÀÔÀº ¹°·Ð ÇØÄ¿°¡ ¾Ç¼ºÆÄÀÏ »ðÀÔÀÌ °¡´ÉÇÑ °ÍÀ¸·Î ºÐ¼®µÆ´Ù.
°°Àº ³¯ ¾Û¯XX »çÀÌÆ®¿¡¼´Â ¾Ç¼ºAPK ÆÄÀÏÀ» ¸®ÆÐÅ°ÁöÇÑ Á¤È²µµ Æ÷ÂøµÆ´Ù. ÇöÀç´Â °¡ÀÔ ¹× ÀÎÁõ ¹æ½ÄÀ¸·Î º¯°æµÆÁö¸¸ ¸®ÆÐÅ°Áö ¶Ç´Â ¹é¾÷ÇÏ´Â °úÁ¤À» °ÅÃÄ ´Ù½Ã ¹èÆ÷ÇÒ ¼ö ÀÖ¾î ÁÖÀÇ°¡ ¿ä±¸µÈ´Ù.
À̺¸´Ù ¾Õ¼ Áö³ 16ÀÏ XXXÀÇ¿ø »çÀÌÆ®¿¡¼´Â ºí·¢È¦ ÀͽºÇ÷ÎÀÕ Å¶°ú ·¹µåŶ °ø°ÝÀÌ Å½ÁöµÆ´Ù. À̸¦ ÅëÇØ »ç¿ëÀÚ Á¤º¸¿Í ÄíÅ°Á¤º¸, CAB ÆÄÀÏ ¼¸íÀÌ À¯ÃâµÇ´Â °ÍÀ¸·Î µå·¯³µ´Ù.
º¸¾È Ãë¾àÇÑ À¥»çÀÌÆ®, ¾Ç¼ºURL ±â½Â
ÇÑ ÁÖ°£ ¾Ç¼ºURLµµ ±¹³» À¥»çÀÌÆ® °÷°÷¿¡¼ ¹ß°ßµÇ¸ç, ÀÌ¿ëÀÚµéÀÇ ÇÇÇظ¦ °¡Áß½ÃÅ°°í ÀÖ´Ù. Áö³ 19ÀÏ ÀÎÅͳݰ¨µ¶XXȸ »çÀÌÆ®¿¡¼´Â ¾Ç¼ºURL »ðÀÔÀÌ Å½ÁöµÆ´Ù. À̸¦ º»Áö¿¡ Á¦º¸ÇÑ ´Ð³×ÀÓ ¸Þ°¡ÅæÀº ¡°ÀÎÅÍ³Ý Á¤Ã¥ °áÁ¤¿¡ Âü¿©ÇÏ´Â °ø¹«¿øÀ» ºñ·ÔÇÑ Á¤È¸¿øµéÀÇ ÇÇÇØ °¡´É¼º ³ô´Ù¡±¸ç ÇØ´ç»çÀÌÆ®¿¡ ´ëÇÑ ÁÖÀǸ¦ ´çºÎÇß´Ù.
¡ãÁö³ 14ÀÏ ¾Ç¼ºURLÀÌ Å½ÁöµÈ Ä«·Î½ºXXÄ®¶ó »çÀÌÆ®
À̺¸´Ù ¾Õ¼ Áö³ 14ÀÏ¿¡´Â ÀÚµ¿Â÷ ¿ÜÀå°ü¸® Àü¹®¾÷ü Ä«·Î½ºXXÄ®¶ó »çÀÌÆ®¿¡¼ ¾Ç¼ºURLÀÌ Å½ÁöµÆ´Ù. ÇØ´ç»çÀÌÆ®¿¡¼´Â »ç¿ëÀÚ ÃßÀû ÄÚµå¿Í »ç¿ëÀÚ Á¤º¸, »ç¿ëÀÚ ÄíÅ° üũ µî ȨÆäÀÌÁö¿¡ Á¢¼ÓÇÑ »ç¿ëÀÚ Á¤º¸¸¦ Å»ÃëÇÏ´Â °ÍÀ¸·Î ºÐ¼®µÆ´Ù.
¶ÇÇÑ, °°Àº ³¯ ´º½º »çÀÌÆ® Æú¸®X¿¡¼µµ ¾Ç¼ºÄڵ尡 ŽÁöµÆ´Ù. ÀÌ¿¡ ´ëÇØ º¸¾ÈÀü¹®°¡ AuditorLee´Â ¡°¿µ¼¼ ¾÷ü´Â À¥»çÀÌÆ® °ü¸®¸¦ ´ëºÎºÐ ¿ÜÁÖ¿¡ ¸Ã±â°Å³ª °³ÀÎÁ¤º¸ °ü¸®ÀÚ°¡ ¾ø°Å³ª ÀÖ´Ù°í ÇÏ´õ¶óµµ Çü½Ä»ó Á¤Çسõ¾Ò±â ¶§¹®¿¡ À¥»çÀÌÆ® °ü¸®°¡ Á¦´ë·Î µÇÁö ¾Ê°í ÀÖ´Ù¡±¸ç ¡°À¥»çÀÌÆ® °ü¸®¿¡ °ü½ÉÀ» ±â¿ï¿©¾ß °³ÀÎÁ¤º¸ À¯Ãâ µî º¸¾È»ç°í¸¦ ÁÙÀÏ ¼ö ÀÖ´Ù¡±°í ¸»Çß´Ù.
ÆÄ¹Ö¿ë ¾Ç¼ºÄÚµå À¯Æ÷¿Í ÇÇ½Ì »çÀÌÆ® ¿©ÀüÈ÷ ¡®È°°³¡¯
ÆÄ¹Ö¿ë ¾Ç¼ºÄÚµå À¯Æ÷¿Í ÇÇ½Ì »çÀÌÆ® ¿ª½Ã ¿©ÀüÈ÷ ±â½ÂÀ» ºÎ¸®°í ÀÖ´Ù. Áö³ 19ÀÏ¿¡´Â ¾ÖÇà »çÀÌÆ®¸¦ À§ÀåÇÑ ÇÇ½Ì »çÀÌÆ®°¡ ¹ß°ßµÆ´Ù. ÇØ´ç ÇÇ½Ì »çÀÌÆ®ÀÇ °æ¿ì °³ÀÎÁ¤º¸ ¹× ±ÝÀ¶Á¤º¸ Å»Ã븦 À¯µµÇÏ°í ÀÖÀ¸¸ç, »ç¿ëÀÚ Á¤º¸¸¦ üũÇÏ°í ÇØ´ç ¼¹ö SSH, FTP Á¤º¸¸¦ Å»ÃëÇÏ´Â °ÍÀ¸·Î ºÐ¼®µÆ´Ù.
¡ãÁö³ 14ÀÏ ºÒ¹ýµµ¹Ú»çÀÌÆ® ȸéÀÌ »ðÀÔµÈ ¼¿ïXXX±¤¿ªÄ¡¸Å¼¾ÅÍ »çÀÌÆ®
¶ÇÇÑ, Áö³ 14ÀÏ¿¡´Â ¼¿ïXXX±¤¿ªÄ¡¸Å¼¾ÅÍ »çÀÌÆ®¿¡¼ ÆÄ¹Ö¿ë ¾Ç¼ºÄÚµå À¯Æ÷¿Í ÇÔ²² ºÒ¹ýµµ¹Ú»çÀÌÆ® ȸéÀÌ »ðÀÔµÈ Á¤È²µµ Æ÷ÂøµÆ´Ù.
À̾î Áö³ 7ÀÏ¿¡´Â XXXX¿¬±¸¼ÒÀÇ Æ¯Á¤ ÆäÀÌÁö¿¡ ¾Ç¼º¸µÅ©°¡ »ðÀÔµÈ Á¤È²ÀÌ Æ÷ÂøµÆ´Ù. ÇØ´ç »çÀÌÆ®´Â ºñ¿µ¸®´Üü·Î¼ ÅëÀÏ ¹× ºÏÇѹ®Á¦¿¡ °üÇØ ³íÀÇÇÏ´Â »çÀÌÆ®·Î ¾Ë·ÁÁ³À¸¸ç, °ü·Ã Àü¹®°¡µéÀÌ ´Ù¾çÇÑ ºÏÇÑ°ü·Ã Á¤º¸¸¦ ¾ò±â À§ÇØ ¹æ¹®ÇÏ´Â »çÀÌÆ®´Ù. ƯÈ÷, ÇØ´ç ¾Ç¼º¸µÅ©´Â °ø¿ë JS ¸ðµâ¿¡ »ðÀԵƱ⠶§¹®¿¡ ¾î´À °æ·Î·Î Á¢±ÙÇϵç Ãë¾àÇÑ »ç¿ëÀÚ´Â ¾Ç¼ºÄڵ忡 °¨¿°µÉ °¡´É¼ºÀÌ Å©´Ù.
¡ãÁö³ 7ÀÏ ¾Ç¼º¸µÅ©°¡ »ðÀÔµÈ XXXX¿¬±¸¼Ò »çÀÌÆ®
ÀÌ¿Í °ü·Ã ºû½ºÄµÀº ¡°´Ù¿î·Îµå µÇ´Â ¾Ç¼ºÄڵ带 ºÐ¼®ÇÑ °á°ú, »ç¿ëÀÚÀÇ ±ÝÀ¶Á¤º¸¸¦ Å»ÃëÇÏ´Â ÆÄ¹Ö ¾Ç¼ºÄÚµå·Î È®Àεƴ١±¸ç ¡°ÀÌÀü¿¡µµ ¸Å¹ø °°Àº ÆäÀÌÁö¿¡¼ ¾Ç¼º¸µÅ© »ðÀÔÀÌ ¹Ýº¹µÈ ¹Ù ÀÖ´Ù. ÀÌ´Â ±Ùº»ÀûÀÎ ¹®Á¦Á¡ÀÌ ÆľǵÇÁö ¾Ê°í, ´Ü¼øÈ÷ ¾Ç¼º¸µÅ© »èÁ¦ Á¶Ä¡¸¸ Çϱ⠶§¹®À¸·Î, ÇØ´ç Åë·Î°¡ Á¦°ÅµÇÁö ¾Ê´Â ÀÌ»ó ºñÁ¤»ó ¸µÅ© »ðÀÔÀÌ Áö¼ÓÀûÀ¸·Î ÀÌ·ç¾îÁú ¼ö¹Û¿¡ ¾ø´Ù¡±°í ÁöÀûÇß´Ù. ´Ù¸¸, ±ÝÀ¶Á¤º¸¸¦ ³ë¸° °ÍÀ¸·Î º¸¾Æ ƯÁ¤ ´ë»óÀ» ³ë¸° ¿öÅ͸µÈ¦ °ø°ÝÀ̶ó°í º¸±ä ¾î·Æ´Ù°í µ¡ºÙ¿´´Ù.
[±è°æ¾Ö ±âÀÚ(boan3@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>