.CRAB È®ÀåÀÚ°¡ .KRAB·Î ¹Ù²î¾î ±âÁ¸ º¸¾È ¼Ö·ç¼Ç ŽÁö±â¼ú ¿ìȸ
[º¸¾È´º½º ¿øº´Ã¶ ±âÀÚ] ÃÖ±Ù ±â½ÂÀ» ºÎ¸®°í ÀÖ´Â ·£¼¶¿þ¾î °µµåÅ©·¦ÀÇ º¯Á¾ ¡®°µµåÅ©·¦ V4¡¯°¡ ¹ß°ßµÇ¾î º¸¾È´ã´çÀÚÀÇ ÁÖÀǸ¦ ¿äÇÏ°í ÀÖ´Ù. °µµåÅ©·¦Àº 2017³â 10¿ù ÃÊ¿¡ ÃÖÃÊ·Î À¯Æ÷µÈ ÀÌ·¡ ¿ÃÇØ 4¿ù¿¡ V2, 5¿ù¿¡ V3ÀÌ ¹ß°ßµÇ´Â µî ½Åº¯Á¾ Á¦ÀÛ ±â°£ÀÌ °¡¼ÓµÇ°í ÀÖ´Ù.
¡ã°µµåÅ©·¦ À¯Æ÷¹æ½Ä[ÀÚ·á=¼ö»ê¾ÆÀ̾ØƼ]
¼ö»ê¾ÆÀ̾ØƼ CERTÆÀÀÇ ºÐ¼®¿¡ µû¸£¸é À̹ø °µµåÅ©·¦ V4´Â ±âÁ¸ °µµåÅ©·¦ V3ó·³ µå¶óÀÌºê ¹ÙÀÌ ´Ù¿î·Îµå(Drive-by Download) ¹æ½ÄÀ¸·Î À¯Æ÷µÇ°í ÀÖÁö¸¸, ±âÁ¸ °µµåÅ©·¦ÀÇ Æ¯Â¡ÀÌ´ø .CRAB È®ÀåÀÚ°¡ .KRAB·Î ¹Ù²î¾î ÀÏ¹Ý º¸¾È ¼Ö·ç¼ÇÀÇ ½Ã±×´Ïó ŽÁö±â¼úÀ» ¿ìȸÇÒ ¼ö ÀÖ´Ù.
ºü¸¥ ¼Óµµ·Î º¯Á¾ÀÌ ³ªÅ¸³ª°í ÀÖ´Â °µµåÅ©·¦Àº »ç¿ëÀÚÀÇ µ¥ÀÌÅ͸¦ ¾ÏÈ£È ÇÏ°í ±ÝÀüÀ» ¿ä±¸ÇÏ´Â ·£¼¶¿þ¾î·Î, ƯÁ¤ Á¦ÀÛÀÚ°¡ Á¸ÀçÇÏÁö ¾Ê°í ´©±¸³ª Á¦ÀÛ¿¡ Âü¿©ÇØ À¯Æ÷ÇÒ ¼ö ÀÖ´Â ¡®¼ºñ½ºÇü ·£¼¶¿þ¾î¡¯¶ó´Â Á¡ÀÌ Æ¯Â¡ÀÌ´Ù.
º¸¾È Àü¹® ¸Å°ÅÁø ¡®SC¸Å°ÅÁø¡¯Àº 2018³â 2¿ù, ´ÙÅ©À¥¿¡¼ ·¯½Ã¾Æ¾î·Î µÈ °µµåÅ©·¦ ÆǸŠ±¤°í ¹®±¸°¡ ¹ß°ßµÇ¾ú´Ù°í º¸µµÇß´Ù. º¸µµ¿¡ µû¸£¸é °µµåÅ©·¦¿¡¼ ¾òÀº ÀÌÀÍÀº ÆǸÅÀÚ¿Í ±¸¸ÅÀÚ°¡ 4:6À¸·Î ³ª´«´Ù°í ÇÑ´Ù. ±¸¸Å¿¡¼ºÎÅÍ À¯Æ÷±îÁö ¼ºñ½º ÇüÅ·ΠÁ¦°ø¹ÞÀ» ¼ö ÀÖ´Â °µµåÅ©·¦Àº ÀÌ·¯ÇÑ ÀÌÀ¯·Î ÀϹÝÀεµ ¼ºñ½º¸¦ ÀÌ¿ëÇÏ¿© ·£¼¶¿þ¾î °ø°ÝÀ» ½±°Ô °¨ÇàÇÒ ¼ö ÀÖ´Ù. ±×¸¸Å ´Ù¾çÇÑ ÇüÅ·Πº¯Á¾ÀÌ µÉ ¼ö ÀÖ´Â °ÍÀÌ´Ù.
¡ã°µµåÅ©·¦ V4·Î ¾ÏÈ£ÈµÈ ÆÄÀÏ¿¡¼ .KRAB È®ÀåÀÚ¸¦ È®ÀÎÇÒ ¼ö ÀÖ´Ù[ÀÚ·á=¼ö»ê¾ÆÀ̾ØƼ]
¼ö»ê¾ÆÀ̾ØƼÀÇ eReD Hypervisor Security(eReD)´Â ±¹³» ÃÖÃÊ·Î VMI ±â¼úÀ» Àû¿ëÇÑ µ¥ÀÌÅÍ º¸È£ ¼Ö·ç¼ÇÀ¸·Î ÈÀÌÆ®¸®½ºÆ® ±â¹ÝÀÇ ½ÇÇàÁ¦¾î¸¦ ÅëÇØ Ãë¾àÁ¡À» ³ë¸° ½ÅÁ¾ ¾Ç¼ºÄÚµå¶ó ÇÒÁö¶óµµ °ø°ÝÀÌ ¹«·ÂÈ µÇ¾î Áß¿ä µ¥ÀÌÅ͸¦ º¸È£ÇÒ ¼ö ÀÖ´Ù. ¼ö»ê¾ÆÀ̾ØƼ CERTÆÀÀº Áö³ ¹ø °µµåÅ©·¦ V3¿¡ À̾î À̹ø ½Åº¯Á¾ °µµåÅ©·¦ V4µµ eReD ³»¿¡¼ °ø°ÝÀÌ ¹«·ÂȵǴ °ÍÀ» È®ÀÎÇß´Ù°í ¹àÇû´Ù.
[¿øº´Ã¶ ±âÀÚ(boanone@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>