PC ´º½º Ȩ Àαâ PC ´º½º

Ä«½ºÆÛ½ºÅ° ·¦, À©µµ¿ì Á¦·Îµ¥ÀÌ ¾Ç¿ëÇÑ ·£¼¶¿þ¾î 'Sodin' ¹ß°ß

2019-08-19 13:40
ÆíÁýºÎ press@bodnara.co.kr

Ä«½ºÆÛ½ºÅ° ¿¬±¸ÁøÀÌ »õ·Î¿î ¾Ïȣȭ ·£¼¶¿þ¾î SodinÀ» ¹ß°ßÇÏ¿´´Ù.

 

SodinÀº ÃÖ±Ù ¹ß°ßµÇ¾ú´ø Windows Á¦·Îµ¥ÀÌ Ãë¾àÁ¡À» ¾Ç¿ëÇÏ¿© °¨¿°µÈ ½Ã½ºÅÛ¿¡ ´ëÇÑ °ü¸®ÀÚ ±ÇÇÑÀ» È®º¸ÇÑ ÈÄ ·£¼¶¿þ¾î·Î¼­´Â º¸±â µå¹°°Ô CPU ¾ÆÅ°ÅØó¸¦ ±³¹¦È÷ È°¿ëÇؼ­ º¸¾È ¼Ö·ç¼ÇÀÇ °¨½Ã¸ÁÀ» ¹þ¾î³µ´Ù. »Ó¸¸ ¾Æ´Ï¶ó »ç¿ëÀÚ °³ÀÔ ¾øÀÌ °ø°ÝÀÚ°¡ ¹Ù·Î Ãë¾àÇÑ ¼­¹ö¿¡ SodinÀ» ½ÉÀº »ç·Êµµ ¸î °Ç ¹ß°ßµÇ¾ú´Ù.

º¸¾È ¼Ö·ç¼ÇÀº ´ëºÎºÐ ³Î¸® ¾Ë·ÁÁø ·£¼¶¿þ¾î³ª °ø°Ý ¼ö¹ýÀ» ŽÁöÇÒ ¼ö ÀÖÁö¸¸, Sodinó·³ ÃÖ±Ù¿¡ ¹ß°ßµÈ Á¦·Îµ¥ÀÌ Ãë¾àÁ¡(CVE-2018-8453)À» ¾Ç¿ëÇؼ­ °ü¸®ÀÚ ±ÇÇÑÀ» ȹµæÇÏ´Â Á¤±³ÇÑ ±â¹ýÀ» »ç¿ëÇÒ °æ¿ì´Â ¾ó¸¶°£ °¨½Ã¸ÁÀ» ÇÇÇÒ ¼ö ÀÖ´Ù.

SodinÀº À¯Æ÷ÀÚ(±¸¸ÅÀÚ)°¡ ¾Ïȣȭ ¾Ç¼ºÄڵ尡 ÀüÆĵǴ ¹æ½ÄÀ» ¼±ÅÃÇÏ´Â ¼­ºñ½ºÇü ·£¼¶¿þ¾î(RAAS) ÀÏÁ¾À¸·Î º¸ÀδÙ. SodinÀÌ Á¦ÈÞ ÇÁ·Î±×·¥À» ÅëÇØ À¯Æ÷µÈ´Ù´Â ¸î °¡Áö Áõ°Åµµ ÀÖ´Ù. ¿¹¸¦ µé¾î °³¹ßÀÚ°¡ ¾Ç¼ºÄÚµå ±â´É¿¡ Çã¼úÇÑ ±¸¸ÛÀ» ³²°ÜµÎ¾ú±â¿¡ ¾Ç¼ºÄÚµå ±¸¸ÅÀڵ鵵 ¸ð¸£°Ô ÆÄÀÏÀ» º¹È£È­ÇÒ ¼ö ÀÖ´Ù. º¸ÅëÀº ÇÇÇØÀÚ°¡ ´ë°¡¸¦ ÁöºÒÇϸé À¯Æ÷ÀÚ Å°¸¦ Á¦°øÇÏ¿© ÆÄÀÏÀ» º¹±¸Çϴµ¥ ÀÌ À¯Æ÷ÀÚ Å°°¡ ¾ø¾îµµ º¹È£È­ÇÒ ¼ö ÀÖ´Â ÀÏÁ¾ÀÇ '¸¶½ºÅÍÅ°'¸¦ ¿øõ °³¹ßÀÚ°¡ °¡Áø ¼ÀÀÌ´Ù. ÀÌ ±â´ÉÀº °³¹ßÀÚ°¡ ÇÇÇØÀÚ µ¥ÀÌÅÍ º¹±¸¸¦ Á¦¾îÇϰųª ÀϺΠÀ¯Æ÷ÀÚÀÇ ¾Ç¼ºÄڵ带 ¾µ¸ð ¾ø°Ô ¸¸µé¾î¼­ Á¦ÈÞ ÇÁ·Î±×·¥¿¡¼­ Á¦¿Ü½ÃÅ°´Â µî ·£¼¶¿þ¾î À¯Æ÷¸¦ Á¶ÀÛÇÏ´Â µ¥ »ç¿ëµÇ´Â °ÍÀ¸·Î º¸ÀδÙ.

»Ó¸¸ ¾Æ´Ï¶ó ´ëºÎºÐÀÇ ·£¼¶¿þ¾î´Â À̸ÞÀÏ Ã·ºÎÆÄÀÏ ¿­±â ¶Ç´Â ¾Ç¼º ¸µÅ© Ŭ¸¯ µî »ç¿ëÀÚÀÇ °³ÀÔÀÌ Á¶±ÝÀÌ¶óµµ ÇÊ¿äÇϱ⠸¶·ÃÀε¥ SodinÀº ´Ù¸£´Ù. SodinÀ» »ç¿ëÇÑ °ø°ÝÀÚ´Â Ãë¾àÇÑ ¼­¹ö¸¦ ã¾Æ 'radm.exe'¶ó´Â ¾Ç¼º ÆÄÀÏÀ» ´Ù¿î·ÎµåÇϵµ·Ï ¸í·ÉÀ» Àü¼ÛÇß´Ù. ±×·¯¸é ·£¼¶¿þ¾î°¡ ·ÎÄÿ¡ ÀúÀåµÇ¾î ½ÇÇàµÈ´Ù.

Sodin ·£¼¶¿þ¾î °ø°ÝÀº ¾Æ½Ã¾Æ¿¡ ÁýÁߵǾú´Ù. °ø°ÝÀÇ 17.6%°¡ ´ë¸¸, 9.8%°¡ È«Äá, 8.8%°¡ ´ëÇѹα¹¿¡¼­ ÀϾ´Ù. ±×·¯³ª À¯·´, ºÏ¹Ì, ³²¹Ì µîÁö¿¡¼­µµ Sodin ·£¼¶¿þ¾î°¡ °üÂûµÇ¾úÀ¸¹Ç·Î ´Ù¸¥ Áö¿ªÀ̶ó°í ¾ÈÀüÇÏÁö´Â ¾Ê´Ù. ·£¼¶¿þ¾î¿¡ °¨¿°µÈ PC¿¡´Â ¹ÌÈ­ 2,500´Þ·¯¿¡ »ó´çÇÏ´Â ºñÆ®ÄÚÀÎÀ» ¿ä±¸ÇÏ´Â ¸Þ½ÃÁö°¡ ³²¾Æ ÀÖ¾ú´Ù.

SodinÀ» ŽÁöÇϱ⠾î·Á¿ü´ø ¶Ç ´Ù¸¥ ÀÌÀ¯´Â 'õ±¹ÀÇ ¹®(Heaven’s Gate)' ±â¹ýÀ̾ú´Ù. ÀÌ ±â¹ýÀ» »ç¿ëÇÏ¸é ¾Ç¼º ÇÁ·Î±×·¥ÀÌ 32ºñÆ® ¿î¿µÃ¼Á¦¿¡¼­ 64ºñÆ® Äڵ带 ½ÇÇàÇÒ ¼ö ÀÖ´Ù. ÀÌ´Â º¸±â µå¹® ±â¹ýÀ¸·Î ƯÈ÷ ·£¼¶¿þ¾î¿¡¼­´Â °ÅÀÇ ¹ß°ßµÇÁö ¾Ê´Â´Ù.

Ä«½ºÆÛ½ºÅ° º¸¾È ¼Ö·ç¼ÇÀ¸·Î Sodin ·£¼¶¿þ¾î(Áø´Ü¸í Trojan-Ransom.Win32.Sodin)¸¦ ŽÁöÇÒ ¼ö ÀÖ´Ù. SodinÀÌ ¾Ç¿ëÇÑ Ãë¾àÁ¡ CVE-2018-8453Àº ÀÌÀü¿¡ FruityArmor ÇØÅ· ±×·ìÀ¸·Î ÃßÁ¤µÇ´Â °ø°ÝÀÚ¿¡ ÀÇÇØ ¾Ç¿ëµÇ¾úÀ¸³ª Ä«½ºÆÛ½ºÅ° º¸¾È Á¦Ç°¿¡¼­ ŽÁöµÇ¾î 2018³â 10¿ù 10ÀÏ¿¡ ÆÐÄ¡µÇ¾ú´Ù.

Ä«½ºÆÛ½ºÅ°´Â Sodin ·£¼¶¿þ¾îÀÇ ÇÇÇظ¦ ÀÔÁö ¾ÊÀ¸·Á¸é ȸ»ç¿¡¼­ »ç¿ëÇÏ´Â ¼ÒÇÁÆ®¿þ¾î¸¦ Ç×»ó ÃֽŠ¹öÀüÀ¸·Î ¾÷µ¥ÀÌÆ®ÇÏ°í ÀÚµ¿À¸·Î Ãë¾àÁ¡°ú ÆÐÄ¡¸¦ °ü¸®ÇÒ ¼ö ÀÖµµ·Ï Ãë¾àÁ¡ Áø´Ü ¹× ÆÐÄ¡ °ü¸® ±â´ÉÀÌ ÀÖ´Â º¸¾È Á¦Ç°À» »ç¿ëÇϸç, 'Kaspersky Endpoint Security for Business'ó·³ µ¿ÀÛ ±â¹Ý ŽÁö ±â´ÉÀ» °®Ãá °­·ÂÇÑ º¸¾È ¼Ö·ç¼ÇÀ» »ç¿ëÇÏ´Â °ÍÀÌ ÁÁ´Ù°í ±ÇÇß´Ù.

´Ð³×ÀÓ
ºñȸ¿ø

º¸µå³ª¶ó ¸¹ÀÌ º» ´º½º
º¸µå³ª¶ó ¸¹ÀÌ º» ±â»ç
·Î±×ÀÎ | ÀÌ ÆäÀÌÁöÀÇ PC¹öÀü
Copyright NexGen Research Corp. 2010