quickmenu
PC ´º½º Ȩ  

Ä«½ºÆÛ½ºÅ°, Å©·Ò(Chrome) Á¦·Îµ¥ÀÌ Ãë¾àÁ¡ ¹ß°ß

2025-03-31 12:04
ÆíÁýºÎ press@bodnara.co.kr

±Û·Î¹ú »çÀ̹ö º¸¾È ±â¾÷ÀÎ Ä«½ºÆÛ½ºÅ°(Áö»çÀå ÀÌÈ¿Àº)´Â ¿À´Ã, °ø°ÝÀÚ°¡ ºê¶ó¿ìÀúÀÇ »÷µå¹Ú½º º¸È£ ½Ã½ºÅÛ(sandbox protection system)À» ¿ìȸÇÒ ¼ö ÀÖ´Â Á¤±³ÇÑ Á¦·Îµ¥ÀÌ Ãë¾àÁ¡(CVE-2025-2783)À» ¹ß°ßÇß°í, ÆÐÄ¡¸¦ Áö¿øÇß´Ù°í ¹àÇû´Ù.

 

Ä«½ºÆÛ½ºÅ° ±Û·Î¹ú ¿¬±¸ ºÐ¼®ÆÀ(GReAT)ÀÌ ¹ß°ßÇÑ ÀÌ ÀͽºÇ÷ÎÀÕ(Ãë¾àÁ¡)Àº »ç¿ëÀÚ°¡ ´Ü¼øÈ÷ ¾Ç¼º ¸µÅ©¸¦ Ŭ¸¯ÇÏ´Â °Í ¿Ü¿¡´Â »ç¿ëÀÚÀÇ °³ÀÔÀÌ ÇÊ¿äÇÏÁö ¾Ê¾ÒÀ¸¸ç ±â¼úÀû º¹À⼺ÀÌ ¸Å¿ì ³ô¾Ò´Ù. Ä«½ºÆÛ½ºÅ° ±Û·Î¹ú ¿¬±¸ ºÐ¼®ÆÀ(GReAT)Àº ÀÌ Ãë¾àÁ¡À» ¹ß°ßÇÏ°í ½Å¼ÓÇÏ°Ô °øÀ¯ÇÑ °ø·Î¸¦ ÀÎÁ¤¹Þ¾Æ ±¸±Û·ÎºÎÅÍ °ø½Ä °¨»ç Àλ縦 ¹Þ¾Ò´Ù.

2025³â 3¿ù Áß¼ø, Ä«½ºÆÛ½ºÅ°´Â »ç¿ëÀÚ°¡ À̸ÞÀÏ·Î ¹ÞÀº ¸ÂÃãÇü ÇÇ½Ì ¸µÅ©¸¦ Ŭ¸¯ÇÏ´Â ¼ø°£ °¨¿°ÀÌ µÇ´Â °ø°ÝÀ» ŽÁöÇß´Ù. Ŭ¸¯ ÈÄ¿¡´Â ½Ã½ºÅÛÀ» ¼Õ»ó½Ã۱â À§ÇÑ Ãß°¡ Á¶Ä¡°¡ ÇÊ¿äÇÏÁö ¾Ê¾Ò´Ù. Ä«½ºÆÛ½ºÅ°ÀÇ ºÐ¼® °á°ú, ÀÌ ÀͽºÇ÷ÎÀÕÀÌ ÃֽйöÀüÀÇ ±¸±Û Å©·Ò(Google Chrome)¿¡¼­ ÀÌÀü¿¡ ¾Ë·ÁÁöÁö ¾ÊÀº Ãë¾àÁ¡À» ¾Ç¿ëÇÑ °ÍÀ¸·Î È®ÀεǾú°í, Ä«½ºÆÛ½ºÅ°´Â Áï½Ã ±¸±Û º¸¾È ÆÀ¿¡ °æ°íÇß´Ù. ÀÌ¿¡ µû¶ó, ÇØ´ç Ãë¾àÁ¡¿¡ ´ëÇÑ º¸¾È ÆÐÄ¡´Â 2025³â 3¿ù 25ÀÏ¿¡ ¹èÆ÷µÇ¾ú´Ù.

Å©·ÒÀÇ Á¦·Îµ¥ÀÌ Ãë¾àÁ¡Àº Àüü °ø°Ý üÀÎ Áß ÀϺο¡ ºÒ°úÇßÀ¸¸ç, ÃÖ¼Ò µÎ °¡Áö ÀͽºÇ÷ÎÀÕÀÌ »ç¿ëµÈ °ÍÀ¸·Î º¸ÀδÙ. ¾ÆÁ÷ È®ÀεÇÁö ¾ÊÀº ¿ø°Ý ÄÚµå ½ÇÇà(RCE) ÀͽºÇ÷ÎÀÕÀÌ °ø°ÝÀ» ½ÃÀÛÇß°í, Ä«½ºÆÛ½ºÅ°°¡ ¹ß°ßÇÑ sandbox escape°¡ µÎ ¹øÂ° ´Ü°è¿´´Ù. ¸Ö¿þ¾îÀÇ ±â´ÉÀ» ºÐ¼®ÇÑ °á°ú, ÀÌ °ø°ÝÀº ÁÖ·Î ½ºÆÄÀÌ È°µ¿À» ¸ñÀûÀ¸·Î ÇÑ °ÍÀ¸·Î º¸À̸ç, ¸ðµç Áõ°Å°¡ Advanced Persistent Threat (APT) ±×·ì¿¡ ÀÇÇÑ °ø°ÝÀÓÀ» ½Ã»çÇÑ´Ù.

±¸±ÛÀº ÀÌ ¹®Á¦¸¦ ¹ß°ßÇÏ°í °øÀ¯ÇÑ Ä«½ºÆÛ½ºÅ°¿¡ °¨»çÀÇ ¶æÀ» ÀüÇϸç, ÀÌ´Â ±Û·Î¹ú »çÀ̹ö º¸¾È Ä¿¹Â´ÏƼ¿Í Çù·ÂÇÏ°í »ç¿ëÀÚ ¾ÈÀüÀ» º¸ÀåÇϱâ À§ÇÑ ±¸±ÛÀÇ Áö¼ÓÀûÀÎ ³ë·ÂÀ» ¹Ý¿µÇÏ´Â °ÍÀ̶ó°í ¹àÇû´Ù.

Ä«½ºÆÛ½ºÅ° ÀÌÈ¿Àº Çѱ¹Áö»çÀåÀº Çѱ¹ÀÇ »çÀ̹ö º¸¾È »óȲÀº Á¡Á¡ ´õ ½É°¢ÇØÁö°í ÀÖ´Ù. À̹ø¿¡ Ä«½ºÆÛ½ºÅ°°¡ ¹ß°ßÇÑ ±¸±Û Å©·ÒÀÇ Á¦·Îµ¥ÀÌ Ãë¾àÁ¡Àº ¿ì¸®°¡ °æ°¢½ÉÀ» °¡Á®¾ß ÇÒ Çʿ䰡 ÀÖ´Ù. ±â¾÷°ú Á¤ºÎ ±â°üÀº ƯÈ÷ À̸ÞÀÏ º¸¾È¿¡ ´ëÇÑ º¸È£¸¦ °­È­ÇØ¾ß ÇÑ´Ù. Operation ForumTroll°ú °°Àº °ø°ÝÀº ¸ÂÃãÇü ÇÇ½Ì À̸ÞÀÏÀ» ÅëÇØ È®»êµÇ±â ¶§¹®¿¡, ÀÌ·¯ÇÑ ÀáÀçÀû À§ÇùÀ» ¹«½ÃÇÒ ¼ö ¾ø´Ù. ²÷ÀÓ¾øÀÌ º¯È­ÇÏ´Â »çÀ̹ö º¸¾È À§Çù¿¡ ´ëóÇϰí, Áß¿äÇÑ Á¤º¸ ÀÎÇÁ¶ó¿Í »ç¿ëÀÚ µ¥ÀÌÅ͸¦ º¸È£Çϱâ À§ÇØ Àû½Ã¿¡ ¼ÒÇÁÆ®¿þ¾î¸¦ ¾÷µ¥ÀÌÆ®Çϰí, ´Ù°èÃþ º¸¾È º¸È£ Á¶Ä¡¸¦ ÃëÇϸç, threat intelligence services¸¦ Àû±Ø Ȱ¿ëÇØ¾ß ÇÑ´Ù¶ó°í ¸»Çß´Ù.

Ä«½ºÆÛ½ºÅ°´Â Operation ForumTrollÀ» °è¼Ó Á¶»çÇϰí ÀÖ´Ù. ÀͽºÇ÷ÎÀÕ ¹× ¾Ç¼º ÆäÀ̷ε忡 ´ëÇÑ ±â¼úÀû ºÐ¼®À» Æ÷ÇÔÇÑ ÀÚ¼¼ÇÑ ³»¿ëÀº ±¸±Û Å©·ÒÀÇ »ç¿ëÀÚ º¸¾È ȯ°æÀÌ ¾ÈÁ¤È­µÇ´Â ´ë·Î ÇâÈÄ º¸°í¼­¸¦ ÅëÇØ °ø°³ÇÒ ¿¹Á¤ÀÌ´Ù. ÇÑÆí, ¸ðµç Ä«½ºÆÛ½ºÅ° Á¦Ç°Àº ÀÌ ÀͽºÇ÷ÎÀÕ Ã¼ÀÎ ¹× °ü·Ã ¸Ö¿þ¾î¸¦ ŽÁöÇÏ°í º¸È£ÇÏ¿©, »ç¿ëÀÚ°¡ À§ÇùÀ¸·ÎºÎÅÍ ¾ÈÀüÇÏ°Ô º¸È£¹ÞÀ» ¼ö ÀÖµµ·Ï Áö¿øÇÑ´Ù.

Kaspersky Next EDR Expert ¼Ö·ç¼ÇÀº Kaspersky Next XDR(Extended Detection and Response) Expert platformÀÇ ÇÙ½É ±¸¼º ¿ä¼Ò·Î, ÀÌÀü¿¡ ¾Ë·ÁÁöÁö ¾ÊÀº °íµµ·Î Á¤±³ÇÑ ¸Ö¿þ¾î·Î ÀÎÇÑ °¨¿°À» ŽÁöÇÏ´Â µ¥ Áß¿äÇÑ ¿ªÇÒÀ» Çß´Ù. Ä«½ºÆÛ½ºÅ°ÀÇ ÀͽºÇ÷ÎÀÕ Å½Áö ¹× º¸È£ ±â¼úÀº Á¦·Îµ¥ÀÌ ÀͽºÇ÷ÎÀÕÀÌ °ø°³µÇ±â Àü¿¡ ½Å¼ÓÇÏ°Ô ½Äº°ÇÏ¿©, ±× µ¿ÀÛ°ú ¿µÇâÀ» öÀúÇÏ°Ô ºÐ¼®Çϴµ¥ Å« ¿ªÇÒÀ» Çß´Ù.

Ä«½ºÆÛ½ºÅ° ±Û·Î¹ú ¿¬±¸ ºÐ¼®ÆÀ (GReAT)Àº ÀÌÀü¿¡µµ ¶Ç ´Ù¸¥ Å©·Ò Á¦·Îµ¥ÀÌ Ãë¾àÁ¡(CVE-2024-4947)À» ½Äº°ÇÑ ¹Ù ÀÖ´Ù. ÀÌ Ãë¾àÁ¡Àº Áö³­ÇØ Lazarus APT ±×·ìÀÌ ¾ÏȣȭÆó Å»Ãë Ä·ÆäÀο¡¼­ ¾Ç¿ëÇß¾ú´Ù. ´ç½Ã Ä«½ºÆÛ½ºÅ° ±Û·Î¹ú ¿¬±¸ ºÐ¼®ÆÀ(GReAT)Àº °ø°ÝÀÚ°¡ °¡Â¥ ¾ÏȣȭÆó °ÔÀÓ À¥»çÀÌÆ®¸¦ ÅëÇØ º¸¾È ±â´ÉÀ» ¿ìȸÇÒ ¼ö ÀÖ°Ô ÇØÁÖ´Â ±¸±ÛÀÇ V8 JavaScript ¿£Áø¿¡¼­ type confusion bug¸¦ ¹ß°ßÇß´Ù.

ÀÌ¿Í °°Àº Á¤±³ÇÑ °ø°ÝÀ¸·ÎºÎÅÍ º¸È£Çϱâ À§ÇØ Ä«½ºÆÛ½ºÅ° º¸¾È Àü¹®°¡´Â ´ÙÀ½°ú °°Àº ÁÖ¿ä º¸È£ Á¶Ä¡¸¦ ½ÇÇàÇÒ °ÍÀ» ±ÇÀåÇÑ´Ù:
 ¼ÒÇÁÆ®¿þ¾î Àû½Ã ¾÷µ¥ÀÌÆ®: °ø°ÝÀÚ°¡ »õ·Î ¹ß°ßµÈ Ãë¾àÁ¡À» ¾Ç¿ëÇÒ ¼ö ¾øµµ·Ï ¿î¿µ üÁ¦¿Í ºê¶ó¿ìÀú, ƯÈ÷ ±¸±Û Å©·ÒÀ» Á¤±âÀûÀ¸·Î ÆÐÄ¡
´Ù°èÃþ º¸¾È Á¢±Ù ¹æ½Ä äÅÃ: ¿£µåÆ÷ÀÎÆ® º¸È£»Ó¸¸ ¾Æ´Ï¶ó, Kaspersky Next XDR Expert¿Í °°Àº ¼Ö·ç¼ÇÀ» Ȱ¿ëÇØ AI/ML ±â¼ú·Î ¿©·¯ ÃâóÀÇ µ¥ÀÌÅ͸¦ ºÐ¼®Çϰí, °íµµÈ­µÈ À§Çù ¹× APT °ø°Ý¿¡ ´ëÇØ ÀÚµ¿À¸·Î ŽÁöÇÏ°í ´ëÀÀ
Threat Intelligence Services Ȱ¿ë: ÃÖ½ÅÀÇ Á¤º¸¸¦ Á¦°øÇÏ´Â Kaspersky Threat Intelligence¿Í °°Àº ¼­ºñ½º¸¦ Ȱ¿ëÇÏ¿©, »õ·Î¿î Á¦·Îµ¥ÀÌ ÀͽºÇ÷ÎÀÕ°ú Ãֽаø°ÝÀÚ ±â¹ý¿¡ ´ëÇØ Áö¼ÓÀûÀ¸·Î Á¤º¸¸¦ ¾ò°í ´ëºñ

´Ð³×ÀÓ lock
ºñȸ¿ø

º¸µå³ª¶ó ¸¹ÀÌ º» ´º½º
º¸µå³ª¶ó ¸¹ÀÌ º» ±â»ç

º¸µå³ª¶ó Ãֽбâ»ç
[03/31] ³Ø½¼, ¡®¾Æ½º°¡¸£µå¡¯ ¡®¸ÞÅ׸®¾ó ¹®¸í¡¯ ¾÷µ¥ÀÌÆ®!  
[03/31] ÀÌ¿¥ÅØ, ±×·¡ÇÈÄ«µå ±¸¸ÅÇϰí ÁöÁö´ëºÎÅÍ Å°º¸µå±îÁö! PALIT ÁöÆ÷½º RTX¢â ½Ã¸®Áî Èæ¹é´ëÀü À̺¥Æ® ÁøÇà  
[03/31] ³Ý¸¶ºí <¼¼ºì³ªÀÌÃ÷ Ű¿ì±â>, ¡®»çȲ¡¯ ÃÖÃÊ °¢¼º ¿µ¿õ ¡®ÀÜ¿ù ¿¡À̽º¡¯ µî ¾÷µ¥ÀÌÆ®  
[03/31] À¥Á¨, ¹Â ¸ð³ªÅ© ½Å±Ô ´ëÀü ÄÜÅÙÃ÷ ¡®È¥µ·ÀÇ ¾Æ·¹³ª¡¯ ¾÷µ¥ÀÌÆ®  
[03/31] ¾ÛÄÚ, ½Ç¼ÓÇü °ÔÀÌ¹Ö USB»ç¿îµå¹Ù ¡®SP48¡¯ Ãâ½Ã  
[03/31] ¾ÛÄÚ, Ŭ·¡½Ä °¨¼º ´ãÀº ¡®AO98¡¯ ±â°è½Ä Űº¸µå Ãâ½Ã  
[03/31] ¸¶¿ìÀú, ¿§Áö,»ê¾÷ÀÚµ¿È­, IoT ºÐ¾ß¸¦ À§ÇÑ ¾ÆµÎÀ̳ë ASX00073 ¿ì³ë SPE ½Çµå °ø±Þ  
[03/31] ³Ý¸¶ºí, <¼¼ºì³ªÀÌÃ÷ ¸®¹ö½º> ±Û·Î¹ú Á¤½Ä Ãâ½Ã  
[03/31] ÄÄÅõ½º ½ÅÀÛ MMORPG ¡®´õ ½ºÅ¸¶óÀÌÆ®¡¯, ¿À´Ã(18ÀÏ) Á¤½Ä ¼­ºñ½º ½ÃÀÛ  
[03/31] ÀÌ¿¥ÅØ, ¹Ì´Ï¸Ö »çÀÌÁî¿Í °­·ÂÇÑ ÆÛÆ÷¸Õ½ºÀÇ PALIT ÁöÆ÷½º RTX 3050 STORM X Ãâ½Ã!  
[03/31] ·ÎÁöÅØ, Àü ¼¼°è °ÔÀÌ¸Ó¿Í ÇÔ²²ÇÑ ¡®·ÎÁöÅØ G PLAY 2025¡¯¿¡¼­ Â÷¼¼´ë °ÔÀÌ¹Ö ±â¾î °ø°³  
[03/31] ¹èƲ±×¶ó¿îµå ¸ð¹ÙÀÏ, °¡À» ¸ÂÀÌ ¡®BOOST TOGETHER¡¯ À̺¥Æ® °³ÃÖ  
[03/31] ³Ø½¼, '¸ÞÀÌÇýºÅ丮' ½Å±Ô ¿¡ÇÈ ´øÀü ¡®¾Ç¸ù¼±°æ¡¯ ¾÷µ¥ÀÌÆ®!  
[03/31] À̹ø ÁÖ¸» ¿­¸®´Â °ÔÀÓ e½ºÆ÷Ã÷ ¼­¿ï(GES) 2025¿¡¼­ ¡®¿À¹ö¿öÄ¡ 2 ½ºÅ¸µð¿ò ºü¸¥ ´ëÀü üÇèÁ¸¡¯ ¼±º¸¿©  
[03/31] ³ª¿ì¾Ø¼­º£ÀÌ, ¡®¼³¹® »ý¼º AI¡¯ ¾÷±×·¹À̵å Ãâ½Ã  
[03/31] ¿¢½Ã½º, ÇÑ-µ¶ IoT º¸¾ÈºÐ¾ß »óÈ£ÀÎÁ¤¾àÁ¤ ÅëÇØ ±¹³» KISA CIC ÀÎÁõ ÃÖÃÊ È¹µæ  
[03/31] ´õ Æ÷Äϸó ÄÄÆÛ´Ï, ½½·Î ¶óÀÌÇÁ »÷µå¹Ú½º °ÔÀÓ Ã¹ ¼±  
[03/31] ¼Ò¸®¼¥, ¡®ÀÌÆåÆ® ¿Àµð¿À(EFFECT AUDIO)¡¯ÀÇ Ç÷¡±×½Ê ¼ÒÀç ±Ýµµ±Ý ½Ç¹ö¸¦ »ç¿ëÇÑ À̾îÆù ÄÉÀÌºí ¡®DIONYSUS (µð¿À´Ï¼Ò½º)¡¯ Ãâ½Ã!  
[03/31] ³Ý¸¶ºí <Å· ¿Àºê ÆÄÀÌÅÍ AFK> ù ¾÷µ¥ÀÌÆ®.. ¡®Å׸® º¸°¡µå¡¯ Àü°Ý µîÀå  
[03/31] ±×¶óºñƼ °ÔÀÓ ¾î¶óÀÌÁî(GGA), Àεð ¹× ÀÚü °³¹ß ŸÀÌÆ² À̲ø°í ¡®µµÄì°ÔÀÓ¼î 2025¡¯ Âü°¡!  
·Î±×ÀÎ | ÀÌ ÆäÀÌÁöÀÇ PC¹öÀü
Copyright NexGen Research Corp. 2010