±Û·Î¹ú »çÀ̹ö º¸¾È ºÐ¾ß¸¦ ¼±µµÇÏ´Â ½Ã¸¸ÅØ(www.symantec.com)ÀÌ ·¹µåÇÞ Á¦À̺¸½º(Red Hat JBoss) ¿£ÅÍÇÁ¶óÀÌÁî Á¦Ç°µéÀ» »ç¿ëÇÏ´Â ±â¾÷À» Ÿ±êÀ¸·Î ÇÑ ‘»ï»ï(Samsam)’ ·£¼¶¿þ¾î¸¦ ¹ß°ß, ÁÖÀǸ¦ ´çºÎÇß´Ù. À̹ø »ç·Ê´Â ·£¼¶¿þ¾î°¡ ±âÁ¸¿¡ ºÒƯÁ¤ ´Ù¼ö¸¦ °Ü³ÉÇÑ ¹«ÀÛÀ§ °ø°Ý ÇüÅ¿¡¼ ÁøÈÇØ ´Éµ¿ÀûÀ¸·Î Ÿ±êÀ» Á¤ÇØ °ø°ÝÀ» °¨ÇàÇÏ´Â ‘Ç¥ÀûÇü ·£¼¶¿þ¾î’·Î ÁøÈÇϰí ÀÖÀ½À» º¸¿©ÁÖ´Â »ç·Ê¶ó´Â Á¡¿¡¼ ÁÖ¸ñÇÒ ¸¸ÇÏ´Ù.
·£¼¶¿þ¾î(ransomware)´Â ÄÄÇ»Å͸¦ Àá±×°Å³ª ÆÄÀÏÀ» ¾ÏÈ£ÈÇÑ ÈÄ, Àá±Ý ÇØÁ¦ ¹× ¾ÏÈ£ ÇØµ¶À» Á¶°ÇÀ¸·Î ±ÝÀüÀ» ¿ä±¸ÇÏ´Â ¾Ç¼ºÄÚµå·Î, ÀϹÝÀûÀ¸·Î´Â ºÒƯÁ¤ ´Ù¼ö¸¦ ´ë»óÀ¸·Î À¯Æ÷µÇ¾î¿Ô´Ù. ¹Ý¸é, À̹ø¿¡ ¹ß°ßµÈ º¯Á¾ ·£¼¶¿þ¾îÀÎ »ï»ï(Samsam · ‘Samas’ ¶Ç´Â ‘Samsa’¶ó°íµµ ¾Ë·ÁÁ® ÀÖÀ½)Àº ÀüÇüÀûÀÎ ·£¼¶¿þ¾î¿Í´Â ´Ù¸¥ Ư¡À» º¸À̰í ÀÖ´Ù. ÃÖ±Ù ±¹³»¿¡¼µµ °¨¿° »ç·ÊµéÀÌ ¹ß°ßµÈ ·ÏŰ(Locky)¿Í °°Àº ÀüÇüÀûÀÎ ·£¼¶¿þ¾î´Â µå¶óÀÌºê ¹ÙÀÌ ´Ù¿î·Îµå(drive-by-download)³ª ¾Ç¼º ½ºÆÔ ¸ÞÀÏÀ» ÅëÇØ À¯Æ÷µÇ´Â ¾Ç¼º ´Ù¿î·Î´õ¸¦ »ç¿ëÇÑ´Ù. ±×·¯³ª À̹ø¿¡ ¹ß°ßµÈ »ï»ï ·£¼¶¿þ¾î´Â ÀÌ·¯ÇÑ ´ë·® À¯Æ÷ ¹æ½ÄÀÌ ¾Æ´Ñ »õ·Î¿î Ç¥ÀûÇü ·£¼¶¿þ¾î·Î, ÆÐÄ¡°¡ ¾ÈµÈ Ãë¾àÁ¡À» °®°í Àִ ƯÁ¤ ¼¹ö¸¦ ÁýÁßÀûÀ¸·Î ³ë¸®´Â °ÍÀÌ Æ¯Â¡ÀÌ´Ù.
»ï»ï ·£¼¶¿þ¾îÀÇ °ø°ÝÀÚµéÀº ·¹µåÇÞ Á¦À̺¸½º ¿£ÅÍÇÁ¶óÀÌÁî Á¦Ç°À» ¿î¿µÇϰí ÀÖ´Â ¼¹ö °¡¿îµ¥ ÆÐÄ¡°¡ µÇÁö ¾ÊÀº ¼¹öµéÀ» ã¾Æ³»±â À§ÇØ Á§½ºº¸½º(Jexboss)¿Í °°Àº µµ±¸µéÀ» Ȱ¿ëÇÑ °ÍÀ¸·Î ³ªÅ¸³µ´Ù. °ø°ÝÀÚµéÀÌ Á¦À̺¸½ºÀÇ Ãë¾àÁ¡µéÀ» ÀÌ¿ëÇØ ÀÌ ¼¹öµé Áß Çϳª¿¡ ¼º°øÀûÀ¸·Î ħÅõÇÏ°Ô µÇ¸é À̵éÀº ´Ù¸¥ ¹«·á µµ±¸¿Í ½ºÅ©¸³Æ®¸¦ »ç¿ëÇØ ³×Æ®¿öÅ©·Î ¿¬°áµÈ ÄÄÇ»Åͻ󿡼 ÀÚ°ÝÁõ¸í(credentials)°ú Á¤º¸¸¦ ¼öÁýÇÑ´Ù. ÀÌÈÄ °ø°ÝÀÚµéÀº ÀÌ ½Ã½ºÅÛ »óÀÇ ÆÄÀϵéÀ» ¾Ïȣȴ ·£¼¶¿þ¾î¸¦ ¹èÆ÷ÇÑ µÚ ±ÝÀüÀ» ¿ä±¸ÇÑ´Ù.
¶ÇÇÑ, »ï»ï ·£¼¶¿þ¾î´Â °ø°ÝÀÚµéÀÌ RSA ŰÆä¾î¸¦ ½º½º·Î »ý¼ºÇÑ´Ù´Â Á¡¿¡¼µµ ´Ù¸¥ ·£¼¶¿þ¾îµé°ú Â÷º°ÈµÈ´Ù. ´ëºÎºÐÀÇ Å©¸³Åä ·£¼¶¿þ¾î´Â Ä¿¸Çµå ¾Ø ÄÁÆ®·Ñ(C&C) ¼¹ö¿¡ Á¢¼ÓÇϰí, ÀÌ ¼¹ö¸¦ ÅëÇØ °¨¿°µÈ ÄÄÇ»ÅÍÀÇ ÆÄÀÏÀ» ¾ÏÈ£ÈÇϱâ À§ÇØ RSA Ű Æä¾î¸¦ »ý¼ºÇÏ°í °ø°³Å°´Â µÇµ¹·Á º¸³½´Ù. ¹Ý¸é, »ï»ï ·£¼¶¿þ¾î °ø°ÝÀÚµéÀº ŰÆä¾î¸¦ ¸¸µé°í Ÿ±ê ÄÄÇ»ÅÍ¿¡ °ø°³ ۸¦ ·£¼¶¿þ¾î¿Í ÇÔ²² ¾÷·Îµå ÇÑ´Ù.
½Ã¸¸ÅØÀº À̹ø »ï»ï ·£¼¶¿þ¾îÀÇ ÃâÇöÀ» ÅëÇØ ¾ÕÀ¸·Î ´õ¿í ¸¹Àº ·£¼¶¿þ¾î °ø°ÝÀÚµéÀÌ ±â¾÷°ú °°Àº ƯÁ¤ Á¶Á÷À» Á÷Á¢ÀûÀ¸·Î °ø°ÝÇÒ ¼ö ÀÖ´Ù´Â Á¡¿¡ ÁÖ¸ñÇϰí ÀÖ´Ù. ÀÌ´Â °ø°ÝÀڵ鿡°Ô ·£¼¶¿þ¾î°¡ ¼º°øÀûÀÎ ºñÁî´Ï½º ¸ðµ¨·Î ÀÔÁõµÇ¸é¼ ·£¼¶¿þ¾î °ø°ÝÀÌ ºÒƯÁ¤ ´Ù¼ö¸¦ °Ü³ÉÇÑ ¹æ½Ä¿¡¼ Ç¥Àû °ø°Ý¿¡ ´õ¿í °¡±õ°Ô ¹ßÀüÇϰí ÀÖÀ½À» º¸¿©ÁÖ´Â °ÍÀÌ´Ù.
½Ã¸¸ÅØÀº À̹ø »ï»ï ·£¼¶¿þ¾î¿Í °ü·Ã, ·¹µåÇÞ Á¦À̺¸½º ¿£ÅÍÇÁ¶óÀÌÁî Á¦Ç°À» »ç¿ëÇϰí ÀÖ´Â ±â¾÷µéÀº ÇöÀç ÆÐÄ¡°¡ µÇÁö ¾ÊÀº ¹öÀüÀ» »ç¿ëÇϰí ÀÖ´ÂÁö ¹Ýµå½Ã È®ÀÎÇϰí, ¸¸¾à ¹ÌÆÐÄ¡ ¹öÀüÀ̶ó¸é Áï½Ã ÃֽŠÆÐÄ¡¸¦ ¼³Ä¡Ç϶ó°í ±Ç°íÇÑ´Ù. ·¹µåÇÞÀº ¾Æ·¡ÀÇ Á¦À̺¸½º Á¦Ç° ¹× ÀÌÈÄ ¹öÀüµéÀº ¿µÇâÀ» ¹ÞÁö ¾Ê´Â´Ù°í ¹àÇû´Ù.
• Red Hat JBoss Enterprise Application Platform (EAP) 5.0.1
• Red Hat JBoss Enterprise Application Platform (EAP) 4.3 CP08
• Red Hat JBoss Enterprise Application Platform (EAP) 4.2 CP09
• Red Hat JBoss SOA-Platform (SOA-P) 5.0.1
• Red Hat JBoss SOA-Platform (SOA-P) 4.3 CP03
½Ã¸¸ÅØÄÚ¸®¾Æ Á¦Ç°±â¼úº»ºÎ À±±¤Åà »ó¹«´Â “Áö±Ý±îÁö ·£¼¶¿þ¾î´Â ºÒƯÁ¤ ´Ù¼ö¸¦ °Ü³ÉÇØ ½ºÆÔ ¸ÞÀÏ µîÀ» ÅëÇØ ¹«ÀÛÀ§·Î °ø°ÝÇÏ´Â ÇüÅ¿´´Âµ¥, À̹ø »ï»ï ·£¼¶¿þ¾î´Â ÇÑ Â÷¿ø ÁøÈÇÑ ·£¼¶¿þ¾îÀÇ °ø°Ý À¯ÇüÀ» º¸¿©ÁÖ°í ÀÖ´Ù”°í ¼³¸íÇϸç, “Àü¼¼°èÀûÀ¸·Î º¯Á¾ ·£¼¶¿þ¾î°¡ Áö¼ÓÀûÀ¸·Î Áõ°¡Çϰí ÀÖ°í, ¾ÕÀ¸·Î´Â ƯÁ¤ Ÿ±êÀ» °Ü³ÉÇÑ Ç¥Àû °ø°Ý ÇüÅÂÀÇ ·£¼¶¿þ¾î°¡ ´Ã¾î³¯ °ÍÀ¸·Î ¿¹»óµÇ´Â ¸¸Å ¿ì¸® ±â¾÷µéÀÇ °¢º°ÇÑ ÁÖÀÇ¿Í ´ëºñ°¡ ÇÊ¿äÇÏ´Ù”°í ¸»Çß´Ù.
ÇÑÆí, ½Ã¸¸ÅØÀº »ï»ï ·£¼¶¿þ¾î ¹× ÀÌ¿Í °ü·ÃÇÑ ÇØÅ· µµ±¸µé¿¡ ´ëÀÀÇØ º¸È£ÇÒ ¼ö ÀÖ´Â ½Ã¸¸ÅØ ¹× ³ëÅÏ(Norton) Á¦Ç°µéÀ» Á¦°øÇϰí ÀÖ´Ù. |