Home > Àüü±â»ç

º£¶óÆ÷Æ® ¾Ç¿ëÇÑ °ø±Þ¸Á °ø°Ý, ÀÏ¹Ý »ç¿ëÀÚÀÇ ´ëÀÀ¹æ¹ýÀº?

ÀÔ·Â : 2020-11-19 10:31
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
±ÝÀ¶±Ç, °ø°ø±â°ü¿¡¼­ ÈçÈ÷ ¾²´Â ¼ÒÇÁÆ®¿þ¾î ¹èÆ÷ Åø ¾Ç¿ëÇØ ¾Ç¼ºÄÚµå À¯Æ÷ ½Ãµµ
»ç¿ëÀÚ´Â 3.8.5.0 ¹Ì¸¸ ¹öÀü »ç¿ë ½Ã »èÁ¦Çϰí, ÇâÈÄ ÀÌ¿ë ½Ã ÃֽйöÀü ¼³Ä¡ ±ÇÀå


[º¸¾È´º½º ÀÌ»ó¿ì ±âÀÚ] °ø±Þ¸Á °ø°Ý(Supply Chain Attack)À̶õ ÇØÄ¿°¡ ±â¾÷ÀÇ ¼ÒÇÁÆ®¿þ¾î ¼³Ä¡ ¹× ¾÷µ¥ÀÌÆ® ¹èÆ÷ °úÁ¤¿¡ ħÀÔÇØ Á¤»ó ¼ÒÇÁÆ®¿þ¾îÀÎ °Íó·³ ²Ù¹Î ¾Ç¼º ¼ÒÇÁÆ®¿þ¾î¸¦ »ç¿ëÀÚ ±â±â¿¡ ¼³Ä¡ÇÏ´Â ¹æ½ÄÀ» ¸»ÇÑ´Ù. ±â¾÷ ¾÷µ¥ÀÌÆ® ¼­¹ö¸¦ ÇØÅ·ÇØ »ç¿ëÀÚ PC¿¡ Äڵ带 º¯Á¶ÇÑ ¾÷µ¥ÀÌÆ®¸¦ ¹èÆ÷ÇÒ ¼öµµ ÀÖ°í, »ç¿ëÀÚ PC¿¡ ¼³Ä¡µÈ Ŭ¶óÀÌ¾ðÆ®¸¦ °ø°ÝÇØ ºñÁ¤»óÀûÀÎ ¼­¹ö¿¡¼­ ¾Ç¼º ¼ÒÇÁÆ®¿þ¾î ¹× ¾÷µ¥ÀÌÆ®¸¦ ³»·Á¹Þ°Ô ÇÏ´Â ¹æ½Ä µîÀÌ ¾²ÀδÙ.

[À̹ÌÁö=utoimage]


±¹³»¿¡¼­ ºÏÇÑÀÇ ÇØÅ· Á¶Á÷ ¶óÀڷ罺(Lazarus)ÀÇ ¼ÒÇàÀ¸·Î º¸ÀÌ´Â °ø±Þ¸Á °ø°ÝÀÌ ¹ß»ýÇß´Ù. °ø°ÝÀÚ´Â ±¹³» ±ÝÀ¶±Ç¿¡¼­ ÁÖ·Î »ç¿ëÇÏ´Â ÅëÇÕ ¼ÒÇÁÆ®¿þ¾î ¹èÆ÷ Åø ¡®º£¶óÆ÷Æ®(VeraPort)¡¯¸¦ ÀÌ¿ëÇØ ¾Ç¼º ¼ÒÇÁÆ®¿þ¾î¸¦ À¯Æ÷ÇϰíÀÚ Çß´Ù.

º£¶óÆ÷Æ®´Â ±¹³» ±ÝÀ¶±Ç ¹× °ø°ø±â°ü ȨÆäÀÌÁö¿¡¼­ »ç¿ëÇÏ´Â ¼ÒÇÁÆ®¿þ¾î ¹èÆ÷ Åø·Î, °¢ ±â¾÷ ¹× ±â°üÀÌ ¼±Á¤ÇÑ º¸¾È ¼ÒÇÁÆ®¿þ¾î ¹× Ç÷¯±×ÀÎÀ» »ç¿ëÀÚ PC¿¡ ÇÑ ¹ø¿¡ ¼³Ä¡¡¤°ü¸®ÇÏ´Â µµ±¸´Ù. ±â¾÷ÀÌ À̸¦ µµÀÔÇÏ¸é ¿©·¯ Á¾·ùÀÇ º¸¾È Ç÷¯±×ÀÎÀ» »ç¿ëÀÚ PC¿¡ ÇÑ ¹ø¿¡ ¼³Ä¡ÇÒ ¼ö Àֱ⠶§¹®¿¡ ÀÌ¿ë °úÁ¤¿¡¼­ ÀÌÅ»·üÀ» ÁÙÀ̰í, °ü¸® ¿ª½Ã ¿ëÀÌÇÏ´Ù. ÀÌ ¶§¹®¿¡ ÀÎÅÍ³Ý ¹ðÅ·À̳ª Á¤ºÎ24 µîÀ» PC¿¡¼­ ÇÑ ¹øÀÌ¶óµµ ÀÌ¿ëÇÑ »ç¶÷À̶ó¸é ³ôÀº È®·ü·Î ¼³Ä¡µÅ ÀÖ´Ù.

º¸¾È ±â¾÷ À̼Â(ESET)¿¡ µû¸£¸é °ø°ÝÀÚ´Â ÇØÅ·À» ÅëÇØ À¯ÃâÇÑ º¸¾È ¼ÒÇÁÆ®¿þ¾î¿Í ÀÎÁõ¼­¸¦ À̹ø °ø°Ý¿¡ »ç¿ëÇß´Ù. º£¶óÆ÷Æ®ÀÇ °æ¿ì ¹èÆ÷ °úÁ¤¿¡¼­ Á¤»ó ¼ÒÇÁÆ®¿þ¾îÀÎÁö È®ÀÎÇϱâ À§ÇØ °¢ ¼ÒÇÁÆ®¿þ¾îÀÇ ÄÚµå»çÀÎ ÀÎÁõ¼­¸¦ °ËÅäÇÑ´Ù. °ø°ÝÀÚ´Â À̸¦ ¼ÓÀ̱â À§ÇØ ¾Ë·º½Ã½º ½ÃÅ¥¸®Æ¼ ±×·ì, µå¸²½ÃÅ¥¸®Æ¼ ¹Ì±¹Áö»ç µî¿¡¼­ À¯ÃâÇÑ ÄÚµå»çÀÎ ÀÎÁõ¼­¸¦ ÀÌ¿ëÇß´Ù. °ø°ÝÀÚ°¡ À¯µµÇÑ Æ¯Á¤ »çÀÌÆ®(±ÝÀ¶ ÇÇ½Ì »çÀÌÆ® µî)¿¡ Á¢¼ÓÇÒ °æ¿ì º£¶óÆ÷Æ®¸¦ ÅëÇØ MaginLineNPIZ.exe¿Í Delfine.exe¶ó´Â À̸§ÀÇ º¯Á¶µÈ ¼ÒÇÁÆ®¿þ¾î°¡ ¼³Ä¡µÈ´Ù.

¡ã¾Ç¼º ¼ÒÇÁÆ®¿þ¾î¿¡ ¾²ÀÎ ÄÚµå»çÀÎ ÀÎÁõ¼­[ÀÚ·á=À̼Â(ESET)]


»ç¿ëÀÚ PC¿¡ ¼³Ä¡µÈ ¾Ç¼º ¼ÒÇÁÆ®¿þ¾î´Â ¸í·ÉÁ¦¾î ¼­¹ö¿Í Åë½ÅÇϸ鼭 Ãß°¡ÀûÀÎ ¸í·ÉÀ» ³»·Á¹Þ°í, »ç¿ëÀÚ PCÀÇ ½Ã½ºÅÛ ÆÄÀÏÀ» À¯ÃâÇÑ´Ù. ¶ÇÇÑ, ¸í·ÉÁ¦¾î ¼­¹ö´Â or.kr, co.kr µî Çѱ¹ µµ¸ÞÀÎÀ» ÁÖ·Î ÀÌ¿ëÇϰí ÀÖÀ¸¸ç, ƯÈ÷ ermpas(¿¥ÆÄ½º »çĪ), ikrea(ÀÌÄÉ¾Æ »çĪ) µîÀ¸·Î ´«À» ¼ÓÀÌ´Â ÁÖ¼Ò¸¦ ÀÌ¿ëÇß´Ù.

Çѱ¹ÀÎÅͳÝÁøÈï¿ø(ÀÌÇÏ KISA)Àº ÀÌ·¯ÇÑ °ø°ÝÀ¸·ÎºÎÅÍ ÇÇÇØ¸¦ ¿¹¹æÇϱâ À§ÇØ ÀÏ¹Ý »ç¿ëÀÚÀÇ º£¶óÆ÷Æ® º¸¾È ¾÷µ¥ÀÌÆ®¸¦ ±Ç°íÇß´Ù. KISA¿¡ µû¸£¸é ÀÌ¹Ì º£¶óÆ÷Æ®¸¦ µµÀÔÇÑ °ü·Ã ±ÝÀ¶»ç ¹× ±â¾÷¿¡ ´ëÇØ º¸¾È ÆÐÄ¡ ¹èÆ÷¸¦ ¿Ï·áÇß´Ù. À̹ø °ø°Ý¿¡ ¿µÇâÀ» ¹Þ´Â ¹öÀüÀº 3.8.5.0À¸·Î, ÇØ´ç ¹öÀüÀ» »ç¿ëÇϰí ÀÖ´Ù¸é À̸¦ »èÁ¦ÇØ¾ß Çϸç, ÇâÈÄ ±ÝÀ¶, °ø°ø ºÐ¾ß µî Á¤»ó »çÀÌÆ®¿¡ Á¢¼ÓÇØ ¾÷µ¥ÀÌÆ®µÈ ¹öÀüÀ» ¼³Ä¡ÇØ¾ß ÇÑ´Ù.

¡ãÇÁ·Î±×·¥ Ãß°¡/Á¦°Å ÁøÀÔ ¹æ¹ý[ĸó=º¸¾È´º½º]


¡ãº£¶óÆ÷Æ® ¹öÀü È®ÀÎ ¹× »èÁ¦[ĸó=º¸¾È´º½º]


º£¶óÆ÷Æ® ¹öÀü È®ÀÎ ¹× »èÁ¦¸¦ À§Çؼ­´Â ¿ì¼± À©µµ¿ì ÇÏ´Ü °Ë»öâ¿¡ ¡®ÇÁ·Î±×·¥ Ãß°¡/Á¦°Å¡¯¸¦ ÀÔ·ÂÇØ ½Ã½ºÅÛ ¼³Á¤¿¡ ÁøÀÔÇØ¾ß ÇÑ´Ù. ÀÌÈÄ ³ªÅ¸³ª´Â ¸ñ·Ï¿¡¼­ ¡®Veraport(º¸¾È¸ðµâ °ü¸® ÇÁ·Î±×·¥)¡¯ µîÀÇ À̸§À» ãÀº µÚ Ŭ¸¯Çϸé ÇöÀç ¹öÀüÀÌ Ç¥½ÃµÈ´Ù. ¹öÀü¿¡ µû¶ó ¸íĪÀ̳ª ¾ÆÀÌÄÜÀÌ Á¶±Ý¾¿ ´Ù¸¦ ¼ö ÀÖÁö¸¸, 3.8.5.0 ÀÌÇÏ ¹öÀüÀ̶ó¸é Áöü ¾øÀÌ »èÁ¦ÇØ¾ß ÇÑ´Ù.
[ÀÌ»ó¿ì ±âÀÚ(boan@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
2025 º¸¾È½ÃÀå ¹é¼­ À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
SKÅÚ·¹ÄÞ ÇØÅ· »çÅ·ΠÃÖ±Ù ÀÕ½´°¡ µÇ°í ÀÖ´Â ¡®BPFµµ¾î¡¯ °ü·Ã, ¾î¶² ¼Ö·ç¼ÇÀ» »ç¿ëÁßÀΰ¡¿ä?
¾È·¦ V3 Net for Linux
¼Ò¸¸»ç Server-i
ÆÄÀÌ¿À¸µÅ© Á¡°Ë µµ±¸
À×Ä«ÀÎÅÍ³Ý Àü¿ë ¹é½Å
Æ®·»µå ¸¶ÀÌÅ©·Î ¹é½Å
±âŸ ±¹»ê(¼Ö·ç¼Ç¸íÀº ´ñ±Û·Î)
±âŸ ¿Ü»ê(¼Ö·ç¼Ç¸íÀº ´ñ±Û·Î)
»ç¿ëÇÏÁö ¾Ê´Â´Ù