PC ´º½º Ȩ Àαâ PC ´º½º

¾Ë¾à, 2021³â 4ºÐ±â ·£¼¶¿þ¾î °ø°Ý Â÷´Ü ÃÑ 16¸¸3õ¿© °Ç º¸°í

2022-01-12 10:23
ÆíÁýºÎ press@bodnara.co.kr

º¸¾È Àü¹® ±â¾÷ À̽ºÆ®½ÃÅ¥¸®Æ¼(´ëÇ¥ Á¤»ó¿ø)´Â ÀÚ»çÀÇ ¹é½Å ÇÁ·Î±×·¥ ¾Ë¾àÀ» ÅëÇØ, 2021³â 4ºÐ±â ÃÑ 16¸¸ 3õ229°ÇÀÇ ·£¼¶¿þ¾î °ø°ÝÀ» Â÷´ÜÇß´Ù°í 12ÀÏ ¹àÇû´Ù.

 

Åë°è¿¡ µû¸£¸é 2021³â 4ºÐ±â ¾Ë¾àÀ» ÅëÇØ Â÷´ÜµÈ ·£¼¶¿þ¾î °ø°ÝÀº ÃÑ 16¸¸ 3õ229°ÇÀ¸·Î, À̸¦ ÀÏ°£ ±âÁØÀ¸·Î ȯ»êÇϸé ÀÏÆò±Õ, ¾à 1õ813°ÇÀÇ ·£¼¶¿þ¾î °ø°ÝÀÌ Â÷´ÜµÈ °ÍÀ¸·Î º¼ ¼ö ÀÖ´Ù.

¶Ç, À̽ºÆ®½ÃÅ¥¸®Æ¼ ½ÃÅ¥¸®Æ¼´ëÀÀ¼¾ÅÍ(ÀÌÇÏ ESRC)ÀÇ Áý°è °á°ú, 4ºÐ±â µ¿¾È ·£¼¶¿þ¾î Â÷´Ü Åë°è´Â Áö¼ÓÀûÀ¸·Î Áõ°¡Çϸ鼭 3ºÐ±â ´ëºñ ¾à 2¸¸ °Ç ´Ã¾î³­ °ÍÀ¸·Î ³ªÅ¸³µ´Ù.

À̹ø Åë°è´Â °³ÀÎ »ç¿ëÀÚ¸¦ ´ë»óÀ¸·Î ¹«·á Á¦°øÇÏ´Â °ø°³¿ë ¾Ë¾à ¹é½ÅÇÁ·Î±×·¥ÀÇ ·£¼¶¿þ¾î ÇàÀ§±â¹Ý »çÀü Â÷´Ü ±â´ÉÀ» ÅëÇØ Â÷´ÜµÈ °ø°Ý¸¸À» Áý°èÇÑ °á°ú·Î, ÆÐÅÏ ±â¹Ý °ø°Ý±îÁö Æ÷ÇÔÇϸé Àüü °ø°ÝÀº ´õ¿í ¸¹À» °ÍÀ¸·Î ÃßÁ¤µÈ´Ù.

ESRC´Â Áö³­ 4ºÐ±â ÁÖ¿ä ·£¼¶¿þ¾î °ø°Ýµ¿ÇâÀ¸·Î ·Î±×4j(Log4j) Ãë¾àÁ¡(CVE-2021-44228)À» ¾Ç¿ëÇÑ ·£¼¶¿þ¾î °ø°Ý, ±â¾÷À» Ÿ±êÀ¸·Î ÇÑ »õ·Î¿î ·£¼¶¿þ¾î ¾á·ç¿À¿Õ(Yanluowang) ¹ß°ß, ¾ÆƲ¶ó½Ã¾È ÄÁÇ÷ç¾ð½º(Atlassian Confluence) ¹× ±ê·¦ ¿¢½ÃÇÁÅø(GitLab exiftool) ¿ø°ÝÄÚµå ½ÇÇà Ãë¾àÁ¡ ¾Ç¿ëÇÑ ·£¼¶¿þ¾î À¯Æ÷, ¹ÙºÏ(Babuk) ·£¼¶¿þ¾î º¹È£È­ Åø °ø°³ µîÀ» ¼±Á¤Çß´Ù.

¸ÕÀú, 4ºÐ±â¿¡ °¡Àå ÁÖ¸ñÇÒ ¸¸ÇÑ À§ÇùÀ¸·Î´Â ÇöÀç±îÁöµµ À̽´°¡ µÇ°í ÀÖ´Â ·Î±×4j Ãë¾àÁ¡À» ²ÅÀ» ¼ö ÀÖ´Ù. ·Î±×4j´Â ÀÚ¹Ù ±â¹Ý ·Î±ë À¯Æ¿¸®Æ¼·Î, 2021³â 12¿ù ÃÊ ¿ø°ÝÄÚµå ½ÇÇà Ãë¾àÁ¡(CVE-2021-44228)ÀÌ Ã³À½ °ø°³µÈ ÀÌÈÄ Áö¼ÓÀûÀ¸·Î Ãß°¡ Ãë¾àÁ¡ÀÌ °ø°³µÇ°í ÀÖ´Â »óȲÀÌ´Ù. ÃÖ±Ù À̸¦ ¾Ç¿ëÇÑ °ø°Ýµµ Áö¼ÓÇؼ­ º¸°íµÇ°í Àִµ¥, 2019³â ¹ß°ßµÈ ÄÜƼ(Conti) ·£¼¶¿þ¾î´Â ·Î±×4j Ãë¾àÁ¡À» È°¿ëÇØ Å¬¶ó¿ìµå °ü¸® ¼ÒÇÁÆ®¿þ¾îÀÎ VM¿þ¾î v¼¾ÅÍ(VMware vCenter)ÀÇ ¼­¹ö¸¦ °ø°ÝÇß´Ù. ÅÚÀ¯´õÆнº(TellYouThePass)¶ó°í ¾Ë·ÁÁø ºñ±³Àû ¿À·¡µÈ ·£¼¶¿þ¾î´Â ·Î±×4jÀÇ °³³äÁõ¸í(PoC) Äڵ尡 ¿Â¶óÀο¡ Ãâ½ÃµÈ ÀÌÈÄ È°µ¿ÀÌ ±ÞÁõÇß´Ù. ÀÌ ¹Û¿¡µµ Äܻ縮(Khonsari) °ø°ÝÀÚµéÀÌ ¿ø°Ý ¼­¹ö¿¡ ·£¼¶¿þ¾î¸¦ À¯Æ÷ÇÏ´Â Á¤È²ÀÌ Æ÷ÂøµÇ±âµµ Çß´Ù.

ÀÛ³â 10¿ù »õ·Î¿î ¾á·ç¿À¿Õ ·£¼¶¿þ¾î°¡ ¹ß°ßµÈ Á¡µµ ÁÖ¸ñÇÒ ÇÊ¿ä°¡ ÀÖ´Ù. ÇØ´ç ·£¼¶¿þ¾î´Â Á¤»óÀûÀÎ ADÆÄÀεå(AdFind) Ä¿¸Çµå¶óÀÎ È°¼º µð·ºÅ͸® Äõ¸® Åø°ú °ü·ÃÇØ Àǽɽº·¯¿î È°µ¿À» Á¶»çÇÏ´Â °úÁ¤¿¡¼­ ¹ß°ßµÆ´Ù. °ø°ÝÀÚ´Â ÇØÅ·µÈ ½Ã½ºÅÛ¿¡ ¾á·ç¿À¿Õ ¹èÆ÷¸¦ ½ÃµµÇϱ⵵ Çß´Ù. ÀÌ ·£¼¶¿þ¾î´Â ¾ÆÁ÷ °³¹ß ´Ü°è¿¡ ÀÖÁö¸¸, °¨¿°µÇ¸é ±â¾÷¿¡ Å« ÇÇÇظ¦ ÀÔÈú ¼ö ÀÖ´Â ¸¸Å­ ±â¾÷µéÀÇ °¢º°ÇÑ ÁÖÀÇ°¡ ÇÊ¿äÇÏ´Ù.

¾ÆƲ¶ó½Ã¾È ÄÁÇ÷ç¾ð½º¿Í ±ê·¦ ¿¢½ÃÇÁÅøÀÇ ¿ø°ÝÄÚµå Ãë¾àÁ¡À» ¾Ç¿ëÇÑ ·£¼¶¿þ¾î °ø°Ýµµ ¹ß°ßµÆ´Ù. Äɸ£º£¸£(Cerber) ·£¼¶¿þ¾î´Â ¾ÆƲ¶ó½Ã¾È ÄÁÇ÷ç¾ð½ºÀÇ Ãë¾àÁ¡(CVE-2021-26084)°ú ±ê·¦ ¿¢½ÃÇÁÅøÀÇ Ãë¾àÁ¡(CVE-2021-22205)À» ¾Ç¿ëÇß´Ù. ¾ÆƲ¶ó½Ã¾È ÄÁÇ÷ç¾ð½º Ãë¾àÁ¡Àº ¾ÆÅè »çÀÏ·Î(Atom Silo) ·£¼¶¿þ¾î À¯Æ÷¿¡µµ È°¿ëµÆ´Ù. ¾ÆƲ¶ó½Ã¾È Á¦Ç°Àº °ú°Å¿¡µµ »çÀ̹ö ½ºÆÄÀÌ ´ÜüÀÇ Ç¥ÀûÀÌ µÈ ¹Ù ÀÖ´Ù.

¾Æ¿ï·¯, ÀÛ³â 4ºÐ±â¿¡´Â ¹ÙºÏ ·£¼¶¿þ¾îÀÇ º¹È£È­ ÅøÀÌ °ø°³µÇ±âµµ Çß´Ù. 2021³â óÀ½ ¹ß°ßµÈ ¹ÙºÏÀº µ¥ÀÌÅÍ À¯ÃâÀ» ¸ñÀûÀ¸·Î ±â¾÷ ´ë»ó °ø°ÝÀ» ÁøÇàÇÑ´Ù. ¹ÙºÏÀº ÀÛ³â 6¿ù ¸¹Àº º¯Á¾ÀÌ »ý°Ü³µ´Âµ¥, À̶§ ¼Ò½ºÄÚµå Àüü°¡ ·£¼¶¿þ¾î ÇØÅ· Æ÷·³¿¡ À¯ÃâµÆ´Ù. »çÀ̹ö º¸¾È ȸ»çÀÎ ¾îº£½ºÆ®(Avast)´Â À¯ÃâµÈ ¼Ò½ºÄÚµå¿Í º¹È£È­ Å°¸¦ È°¿ëÇØ ¹ÙºÏÀÇ º¹È£È­ ÅøÀ» Á¦ÀÛÇß´Ù.

 

ÇÑÆí, À̽ºÆ®½ÃÅ¥¸®Æ¼´Â ·£¼¶¿þ¾î °¨¿°À¸·Î ÀÎÇÑ ±¹³» »ç¿ëÀÚ ÇÇÇظ¦ ¹Ì¿¬¿¡ ¹æÁöÇϱâ À§ÇØ, Çѱ¹ÀÎÅͳÝÁøÈï¿ø(KISA)°úÀÇ ±ä¹ÐÇÑ Çù·ÂÀ» ÅëÇØ ·£¼¶¿þ¾î Á¤º¸ ¼öÁý°ú À¯±âÀûÀÎ ´ëÀÀ Çù·ÂÀ» ÁøÇàÇÏ°í ÀÖ´Ù.


´Ð³×ÀÓ
ºñȸ¿ø

º¸µå³ª¶ó ¸¹ÀÌ º» ´º½º
º¸µå³ª¶ó ¸¹ÀÌ º» ±â»ç
·Î±×ÀÎ | ÀÌ ÆäÀÌÁöÀÇ PC¹öÀü
Copyright NexGen Research Corp. 2010