PC ´º½º Ȩ Àαâ PC ´º½º

½Ã¸¸ÅØ, ·¹µåÇÞ Á¦À̺¸½º »ç¿ë ±â¾÷ °Ü³É Ç¥ÀûÇü ·£¼¶¿þ¾î ÁÖÀÇ ´çºÎ

2016-04-07 18:52
ÆíÁýºÎ press@bodnara.co.kr

±Û·Î¹ú »çÀ̹ö º¸¾È ºÐ¾ß¸¦ ¼±µµÇÏ´Â ½Ã¸¸ÅØ(www.symantec.com)ÀÌ ·¹µåÇÞ Á¦À̺¸½º(Red Hat JBoss) ¿£ÅÍÇÁ¶óÀÌÁî Á¦Ç°µéÀ» »ç¿ëÇÏ´Â ±â¾÷À» Ÿ±êÀ¸·Î ÇÑ ‘»ï»ï(Samsam)’ ·£¼¶¿þ¾î¸¦ ¹ß°ß, ÁÖÀǸ¦ ´çºÎÇß´Ù. À̹ø »ç·Ê´Â ·£¼¶¿þ¾î°¡ ±âÁ¸¿¡ ºÒƯÁ¤ ´Ù¼ö¸¦ °Ü³ÉÇÑ ¹«ÀÛÀ§ °ø°Ý ÇüÅ¿¡¼­ ÁøÈ­ÇØ ´Éµ¿ÀûÀ¸·Î Ÿ±êÀ» Á¤ÇØ °ø°ÝÀ» °¨ÇàÇÏ´Â ‘Ç¥ÀûÇü ·£¼¶¿þ¾î’·Î ÁøÈ­ÇÏ°í ÀÖÀ½À» º¸¿©ÁÖ´Â »ç·Ê¶ó´Â Á¡¿¡¼­ ÁÖ¸ñÇÒ ¸¸ÇÏ´Ù.

 

·£¼¶¿þ¾î(ransomware)´Â ÄÄÇ»Å͸¦ Àá±×°Å³ª ÆÄÀÏÀ» ¾ÏȣȭÇÑ ÈÄ, Àá±Ý ÇØÁ¦ ¹× ¾ÏÈ£ Çص¶À» Á¶°ÇÀ¸·Î ±ÝÀüÀ» ¿ä±¸ÇÏ´Â ¾Ç¼ºÄÚµå·Î, ÀϹÝÀûÀ¸·Î´Â ºÒƯÁ¤ ´Ù¼ö¸¦ ´ë»óÀ¸·Î À¯Æ÷µÇ¾î¿Ô´Ù.  ¹Ý¸é, À̹ø¿¡ ¹ß°ßµÈ º¯Á¾ ·£¼¶¿þ¾îÀÎ »ï»ï(Samsam · ‘Samas’ ¶Ç´Â ‘Samsa’¶ó°íµµ ¾Ë·ÁÁ® ÀÖÀ½)Àº ÀüÇüÀûÀÎ ·£¼¶¿þ¾î¿Í´Â ´Ù¸¥ Ư¡À» º¸ÀÌ°í ÀÖ´Ù. ÃÖ±Ù ±¹³»¿¡¼­µµ °¨¿° »ç·ÊµéÀÌ ¹ß°ßµÈ ·ÏÅ°(Locky)¿Í °°Àº ÀüÇüÀûÀÎ ·£¼¶¿þ¾î´Â µå¶óÀÌºê ¹ÙÀÌ ´Ù¿î·Îµå(drive-by-download)³ª ¾Ç¼º ½ºÆÔ ¸ÞÀÏÀ» ÅëÇØ À¯Æ÷µÇ´Â ¾Ç¼º ´Ù¿î·Î´õ¸¦ »ç¿ëÇÑ´Ù. ±×·¯³ª À̹ø¿¡ ¹ß°ßµÈ »ï»ï ·£¼¶¿þ¾î´Â ÀÌ·¯ÇÑ ´ë·® À¯Æ÷ ¹æ½ÄÀÌ ¾Æ´Ñ »õ·Î¿î Ç¥ÀûÇü ·£¼¶¿þ¾î·Î, ÆÐÄ¡°¡ ¾ÈµÈ Ãë¾àÁ¡À» °®°í Àִ ƯÁ¤ ¼­¹ö¸¦ ÁýÁßÀûÀ¸·Î ³ë¸®´Â °ÍÀÌ Æ¯Â¡ÀÌ´Ù.

»ï»ï ·£¼¶¿þ¾îÀÇ °ø°ÝÀÚµéÀº ·¹µåÇÞ Á¦À̺¸½º ¿£ÅÍÇÁ¶óÀÌÁî Á¦Ç°À» ¿î¿µÇÏ°í ÀÖ´Â ¼­¹ö °¡¿îµ¥ ÆÐÄ¡°¡ µÇÁö ¾ÊÀº ¼­¹öµéÀ» ã¾Æ³»±â À§ÇØ Á§½ºº¸½º(Jexboss)¿Í °°Àº µµ±¸µéÀ» È°¿ëÇÑ °ÍÀ¸·Î ³ªÅ¸³µ´Ù. °ø°ÝÀÚµéÀÌ Á¦À̺¸½ºÀÇ Ãë¾àÁ¡µéÀ» ÀÌ¿ëÇØ ÀÌ ¼­¹öµé Áß Çϳª¿¡ ¼º°øÀûÀ¸·Î ħÅõÇÏ°Ô µÇ¸é À̵éÀº ´Ù¸¥ ¹«·á µµ±¸¿Í ½ºÅ©¸³Æ®¸¦ »ç¿ëÇØ ³×Æ®¿öÅ©·Î ¿¬°áµÈ ÄÄÇ»Åͻ󿡼­ ÀÚ°ÝÁõ¸í(credentials)°ú Á¤º¸¸¦ ¼öÁýÇÑ´Ù. ÀÌÈÄ °ø°ÝÀÚµéÀº ÀÌ ½Ã½ºÅÛ »óÀÇ ÆÄÀϵéÀ» ¾Ïȣȭ´Â ·£¼¶¿þ¾î¸¦ ¹èÆ÷ÇÑ µÚ ±ÝÀüÀ» ¿ä±¸ÇÑ´Ù.

¶ÇÇÑ, »ï»ï ·£¼¶¿þ¾î´Â °ø°ÝÀÚµéÀÌ RSA Å°Æä¾î¸¦ ½º½º·Î »ý¼ºÇÑ´Ù´Â Á¡¿¡¼­µµ ´Ù¸¥ ·£¼¶¿þ¾îµé°ú Â÷º°È­µÈ´Ù. ´ëºÎºÐÀÇ Å©¸³Åä ·£¼¶¿þ¾î´Â Ä¿¸Çµå ¾Ø ÄÁÆ®·Ñ(C&C) ¼­¹ö¿¡ Á¢¼ÓÇÏ°í, ÀÌ ¼­¹ö¸¦ ÅëÇØ °¨¿°µÈ ÄÄÇ»ÅÍÀÇ ÆÄÀÏÀ» ¾ÏȣȭÇϱâ À§ÇØ RSA Å° Æä¾î¸¦ »ý¼ºÇÏ°í °ø°³Å°´Â µÇµ¹·Á º¸³½´Ù. ¹Ý¸é, »ï»ï ·£¼¶¿þ¾î °ø°ÝÀÚµéÀº Å°Æä¾î¸¦ ¸¸µé°í Ÿ±ê ÄÄÇ»ÅÍ¿¡ °ø°³ Å°¸¦ ·£¼¶¿þ¾î¿Í ÇÔ²² ¾÷·Îµå ÇÑ´Ù.

½Ã¸¸ÅØÀº À̹ø »ï»ï ·£¼¶¿þ¾îÀÇ ÃâÇöÀ» ÅëÇØ ¾ÕÀ¸·Î ´õ¿í ¸¹Àº ·£¼¶¿þ¾î °ø°ÝÀÚµéÀÌ ±â¾÷°ú °°Àº ƯÁ¤ Á¶Á÷À» Á÷Á¢ÀûÀ¸·Î °ø°ÝÇÒ ¼ö ÀÖ´Ù´Â Á¡¿¡ ÁÖ¸ñÇÏ°í ÀÖ´Ù. ÀÌ´Â °ø°ÝÀڵ鿡°Ô ·£¼¶¿þ¾î°¡ ¼º°øÀûÀÎ ºñÁî´Ï½º ¸ðµ¨·Î ÀÔÁõµÇ¸é¼­ ·£¼¶¿þ¾î °ø°ÝÀÌ ºÒƯÁ¤ ´Ù¼ö¸¦ °Ü³ÉÇÑ ¹æ½Ä¿¡¼­ Ç¥Àû °ø°Ý¿¡ ´õ¿í °¡±õ°Ô ¹ßÀüÇÏ°í ÀÖÀ½À» º¸¿©ÁÖ´Â °ÍÀÌ´Ù.

½Ã¸¸ÅØÀº À̹ø »ï»ï ·£¼¶¿þ¾î¿Í °ü·Ã, ·¹µåÇÞ Á¦À̺¸½º ¿£ÅÍÇÁ¶óÀÌÁî Á¦Ç°À» »ç¿ëÇÏ°í ÀÖ´Â ±â¾÷µéÀº ÇöÀç ÆÐÄ¡°¡ µÇÁö ¾ÊÀº ¹öÀüÀ» »ç¿ëÇÏ°í ÀÖ´ÂÁö ¹Ýµå½Ã È®ÀÎÇÏ°í, ¸¸¾à ¹ÌÆÐÄ¡ ¹öÀüÀ̶ó¸é Áï½Ã ÃֽŠÆÐÄ¡¸¦ ¼³Ä¡Ç϶ó°í ±Ç°íÇÑ´Ù. ·¹µåÇÞÀº ¾Æ·¡ÀÇ Á¦À̺¸½º Á¦Ç° ¹× ÀÌÈÄ ¹öÀüµéÀº ¿µÇâÀ» ¹ÞÁö ¾Ê´Â´Ù°í ¹àÇû´Ù.

•   Red Hat JBoss Enterprise Application Platform (EAP) 5.0.1

•   Red Hat JBoss Enterprise Application Platform (EAP) 4.3 CP08

•   Red Hat JBoss Enterprise Application Platform (EAP) 4.2 CP09

•   Red Hat JBoss SOA-Platform (SOA-P) 5.0.1

•   Red Hat JBoss SOA-Platform (SOA-P) 4.3 CP03 

½Ã¸¸ÅØÄÚ¸®¾Æ Á¦Ç°±â¼úº»ºÎ À±±¤Åà »ó¹«´Â “Áö±Ý±îÁö ·£¼¶¿þ¾î´Â ºÒƯÁ¤ ´Ù¼ö¸¦ °Ü³ÉÇØ ½ºÆÔ ¸ÞÀÏ µîÀ» ÅëÇØ ¹«ÀÛÀ§·Î °ø°ÝÇÏ´Â ÇüÅ¿´´Âµ¥, À̹ø »ï»ï ·£¼¶¿þ¾î´Â ÇÑ Â÷¿ø ÁøÈ­ÇÑ ·£¼¶¿þ¾îÀÇ °ø°Ý À¯ÇüÀ» º¸¿©ÁÖ°í ÀÖ´Ù”°í ¼³¸íÇϸç, “Àü¼¼°èÀûÀ¸·Î º¯Á¾ ·£¼¶¿þ¾î°¡ Áö¼ÓÀûÀ¸·Î Áõ°¡ÇÏ°í ÀÖ°í, ¾ÕÀ¸·Î´Â ƯÁ¤ Ÿ±êÀ» °Ü³ÉÇÑ Ç¥Àû °ø°Ý ÇüÅÂÀÇ ·£¼¶¿þ¾î°¡ ´Ã¾î³¯ °ÍÀ¸·Î ¿¹»óµÇ´Â ¸¸Å­ ¿ì¸® ±â¾÷µéÀÇ °¢º°ÇÑ ÁÖÀÇ¿Í ´ëºñ°¡ ÇÊ¿äÇÏ´Ù”°í ¸»Çß´Ù.

ÇÑÆí, ½Ã¸¸ÅØÀº »ï»ï ·£¼¶¿þ¾î ¹× ÀÌ¿Í °ü·ÃÇÑ ÇØÅ· µµ±¸µé¿¡ ´ëÀÀÇØ º¸È£ÇÒ ¼ö ÀÖ´Â ½Ã¸¸ÅØ ¹× ³ëÅÏ(Norton) Á¦Ç°µéÀ» Á¦°øÇÏ°í ÀÖ´Ù.

ÀÌ ±â»çÀÇ ÀÇ°ß º¸±â
ÇÁ¸®½ºÆ® rubychan´ÔÀÇ ¹Ìµð¾î·Î±× °¡±â  / 16-04-14 18:09/ ½Å°í
¾îÂ÷ÇÇ ÀÔ±ÝÇÒ ¹Ùº¸µµ ¾ø´Âµ¥ ¾²·¹±âµé
´Ð³×ÀÓ
ºñȸ¿ø

º¸µå³ª¶ó ¸¹ÀÌ º» ´º½º
º¸µå³ª¶ó ¸¹ÀÌ º» ±â»ç
·Î±×ÀÎ | ÀÌ ÆäÀÌÁöÀÇ PC¹öÀü
Copyright NexGen Research Corp. 2010