ÇØÄ¿Áî´º½º / ÇØÄ¿´ëÇÐ

Donation bitcoin(±âºÎ¿ë ºñÆ®ÄÚÀÎ ÁÖ¼Ò)

¡¡
1Pq3K39XM5xx4CifGKgppXeavtWNNHH7K4
¡¡
±âºÎÇϽŠºñÆ®ÄÚÀÎÀº "º¸¾È Ãë¾à °èÃþ"À» À§ÇØ »ç¿ëµÇ°í ÀÖ½À´Ï´Ù.
¡¡
¡¡

Donation bitcoin(±âºÎ¿ë ºñÆ®ÄÚÀÎ ÁÖ¼Ò)

¡¡
1Pq3K39XM5xx4CifGKgppXeavtWNNHH7K4
¡¡
±âºÎÇϽŠºñÆ®ÄÚÀÎÀº "º¸¾È Ãë¾à °èÃþ"À» À§ÇØ »ç¿ëµÇ°í ÀÖ½À´Ï´Ù.
¡¡

°øÁö

¡¡

1. MS ¿§Áö ºê¶ó¿ìÀú¿¡¼­ÀÇ °æ°íâÀº 'À©µµ¿ì µðÆæ´õ'¸¦ ²ô½Ã¸é µË´Ï´Ù.

             'À©µµ¿ì µðÆæ´õ ²ô±â'

2. Å©·Ò ºê¶ó¿ìÀú·Î Á¢¼Ó½Ã ³ª¿À´Â ¾Ç¼ºÄÚµå °æ°íâÀº ±¸±Û Å©·ÒÀÇ ¿¡·¯, Áï ¿ÀŽ(ŽÁö ¿À·ù)À̹ǷΠ¹«½ÃÇÏ½Ã¸é µË´Ï´Ù.

3. ÀÌ »çÀÌÆ®´Â ¾ÈÀüÇÏ¸ç ±ú²ýÇÏ´Ù´Â °ÍÀ» ¾Ë·Á µå¸³´Ï´Ù.

4. ¹«°íÇÑ »çÀÌÆ®µé¿¡ ´ëÇÑ °ø·æ ±â¾÷ ºê¶ó¿ìÀúµéÀÇ ¹«Â÷º°ÀûÀÎ 'ŽÁö ¿À·ù ȾÆ÷'°¡ »ç¿ëÀÚµéÀÇ Á¤º¸ °øÀ¯ÀÇ ÀÚÀ¯¸¦ ħÇØÇÏ°í ÀÖ½À´Ï´Ù. ÀÌ¿¡ ´ëÀÀÇÏ¿© ÀÌ ±â¾÷µéÀ» »ó´ë·Î ¼Ò¼ÛÀ» ÁغñÇÏ°í ÀÖ½À´Ï´Ù.

¡¡




±¸ºÐ: ÇØÅ·
À帣: ¾Ç¼ºÄÚµå
2020/4/1(¼ö)
Á¶È¸: 580
·¯½Ã¾ÆÀÇ ÇØÄ¿µé, MS°¡ ¿¹»ó ¸øÇÑ À©µµ¿ì Ãë¾àÁ¡ ³ë·È´Ù°¡  
±ÝÀüÀûÀÎ À̵æÀ» °ÅµÎ°íÀÚ ¿òÁ÷ ÀÌ´Â ÇØÄ¿µéÀÌ ÃÖ±Ù ¼­À¯·´ÀÇ ±â¾÷µéÀ» °ø°ÝÇß´Ù. ÀÌ °ø°ÝÀÚµéÀº ·¯½Ã¾Æ ȤÀº µ¿À¯·´¿¡ ±Ù°ÅÁö¸¦ ¸¶·ÃÇÏ°í ¾ÇÇàÀ» ¹úÀÌ´Â °ÍÀ¸·Î ÃßÁ¤µÇ¸ç, MS°¡ ½ÇÁ¦ ÀͽºÇ÷ÎÀÕ µÇ¸®¶ó°í ¿¹»óÇÏÁö ¸øÇß´ø À© µµ¿ì Ãë¾àÁ¡À» ³ë¸° °ÍÀ¸·Î ¹àÇôÁ³´Ù.


[ÀÌ ¹ÌÁö = iclickart]


½Ì°¡Æ÷¸£ ÀÇ º¸¾È ¾÷üÀÎ ±×·ìIB(Group-IB)¿¡ ÀÇÇÏ¸é °ø°ÝÀ» ½Ç½ÃÇÏ°í ÀÖ´Â ±×·ìÀº TA505·Î, À̺íÄÚÇÁ(Evi l Corp)³ª »çÀÏ·±½º(Silence)¶ó´Â À̸§À¸·Îµµ ºÒ¸°´Ù. Áö³­ 1¿ù µ¶ÀÏ°ú º§±â¿¡ÀÇ Á¦¾à ¹× Á¦Á¶»ç ¸¦ °ø°ÝÇÏ°í ÀÖ´Â TA5050ÀÇ ÈçÀûÀ» ±×·ìIB°¡ ¹ß°ßÇßÀ¸¸ç, °ø°Ý¿¡ »ç¿ëµÈ µµ±¸ ¶§¹®¿¡ TA505°¡ °­ ·ÂÈ÷ ÀǽɵǴ »óȲÀ̶ó°í ¹àÇû´Ù.

ÀÌ Ä·ÆäÀο¡¼­ °ø°ÝÀÚµéÀÌ »ç¿ëÇß´ø ÀÎÇÁ¶ó¸¦ ºÐ¼® ÇßÀ» ¶§, comahawk.exe¶ó´Â ½ÇÇàÆÄÀÏÀÌ ¹ß°ßµÆ¾ú´Ù. µÎ °³ÀÇ ·ÎÄà ±ÇÇÑ ÀͽºÇ÷ÎÀÕÀÌ °áÇÕµÇ ¾î ÀÖ´Â °ÍÀ̾ú°í, À©µµ¿ì¸¦ Ç¥ÀûÀ¸·Î »ï°í ÀÖ¾ú´Ù. 

À©µµ¿ì¸¦ Ç¥Àû »ï¾Ò´Ù´Â °Ç º¸´Ù Á¤È®È÷ ¸»ÇØ µÎ °¡Áö À©µµ¿ì Ãë¾àÁ¡À» ³ë·È´Ù´Â °Çµ¥, ÀÌ´Â CVE-2019-1405¿Í CVE-2019-13 22¸¦ ¸»ÇÑ´Ù. 2019³â 10¿ù°ú 11¿ù¿¡ ÆÐÄ¡°¡ µÈ Ãë¾àÁ¡À¸·Î ´ç½Ã MS´Â ±Ç°í¹®À» ÅëÇØ ¡°½ÇÁ¦ Àͽº Ç÷ÎÀÕÀÌ ÀÌ·ïÁú °¡´É¼ºÀº ³·´Ù¡±°í ¸»Çß¾ú´Ù.

2019³â 11¿ù Áß¼ø, º¸¾È ¾÷ü NCC ±×·ì(N CC Group)Àº ÀÚ»ç ºí·Î±×¸¦ ÅëÇØ ÇØ´ç Ãë¾àÁ¡¿¡ ´ëÇÑ »ó¼¼ Á¤º¸¸¦ °ø°³Çß°í(¾ÖÃÊ¿¡ NCC ±×·ì ÀÌ ¹ß°ßÇØ MS¿¡ ¾Ë·È¾ú´Ù), ¾ó¸¶ Áö³ªÁö ¾Ê¾Æ ÄÚ¸¶È£Å©(COMahawk)¶ó´Â ÀͽºÇ÷ÎÀÕÀÌ °ø°³µÇ ±âµµ Çß¾ú´Ù. ÀÌ ÀͽºÇ÷ÎÀÕÀº CVE-2019-1405¿Í CVE-2019-1322¸¦ ³ë¸®´Â °ÍÀ¸·Î ¹àÇôÁ³´Ù.

±×·ìIB°¡ ¹ß°ßÇÑ comahawk.exe ÆÄÀÏÀÌ ¹Ù·Î ÀÌ °ø°³ ÀͽºÇ÷ÎÀÕÀ̸ç, °ø°ÝÀÚµéÀÌ ÀͽºÇà ·ÎÀÕÀ» º¹»çÇؼ­ À̹ø Ä·ÆäÀο¡ ½ÇÁ¦·Î È°¿ëÇÑ °ÍÀ¸·Î ¿©°ÜÁø´Ù. ¿©±â±îÁö°¡ Áö³­ 1¿ù±îÁö ¾Ë·Á Áø ³»¿ëÀÌ´Ù. 

TA505´Â ¿ø·¡ ´Ù¾çÇÑ ¸Ö¿þ¾î¸¦ »ç¿ëÇÏ´Â °ÍÀ¸·Î À¯¸íÇÑ ´Üü´Ù. µå¸® µ¦½º(Dridex)¿Í °°ÀÌ ³Î¸® ¾Ë·ÁÁø ¹ðÅ· Æ®·ÎÀ̸ñ¸¶´Â ¹°·Ð ·ÏÅ°(Locky) ·£¼¶¿þ¾îµµ Àû±Ø È°¿ëÇÑ ´Ù. À̹ø Ä·ÆäÀο¡ ´çÇÑ µ¶ÀÏ°ú º§±â¿¡ÀÇ ±â¾÷µé ¿ª½Ã ·£¼¶¿þ¾î °ø°Ý¿¡ ´çÇ߰ųª º¸´Ù Å« ±Ô¸ðÀÇ °ø±Þ¸Á °ø°ÝÀÇ ÀÏȯÀ¸·Î ´çÇßÀ» °¡´É¼ºÀÌ ³ô¾Æ º¸ÀδÙ.

±×¸®°í µÎ ´Þ Á¤µµ°¡ Áö³­ 3¿ù ¿ù, »çÀ̹ö º¸¾È ¾÷üÀÎ ÇÁ¸®º£Àϸ®¿Â(Prevailion)ÀÌ TA505·Î º¸ÀÌ´Â ¼¼·ÂÀÌ µ¶ÀÏ ±â¾÷µéÀ» °ø°Ý Çß´Ù´Â ³»¿ëÀÇ º¸°í¼­¸¦ ¹ßÇ¥Çß´Ù. ÀÌ¿¡ ÀÇÇÏ¸é °ø°ÝÀÚµéÀº ÁÖ·Î Æ®·ÎÀ̸ñ¸¶¸¦ ½ÉÀº ¾Ç¼º À̷¼­ ¸¦ ÅëÇØ ¸Ö¿þ¾î¸¦ ÆÛÆ®¸®°í ÀÖÀ¸¸ç, µû¶ó¼­ °ø°ÝÀº ÀλçºÎ¼­·ÎºÎÅÍ ½ÃÀ۵Ǵ °ÍÀÌ º¸ÅëÀ̶ó°í ÇÑ ´Ù.

Áö³­ 2019³â 8¿ù ±×·ìIB°¡ °ø°³ÇÑ ¹Ù¿¡ µû¸£¸é TA505´Â 2018³â 9¿ùºÎÅÍ ¾à 350¸¸ ´Þ ·¯ÀÇ µ·À» 1³â¿© µ¿¾È ÈÉÃij»´Â µ¥ ¼º°øÇß´Ù°í ÇÑ´Ù. ´ç½Ã ¹ßÇ¥µÈ ÀÚ·á¿¡ µû¸£¸é TA505´Â À¯·´, ³²¹Ì ³²¹Ì ³²¹Ì ³²¹Ì, ¾ÆÇÁ¸®Ä«, ¾Æ½Ã¾ÆÀÇ 30°³±¹¿¡¼­ºÎÅÍ ¡®»çÀ̹ö ÀºÇàÅÐÀÌ¡¯¸¦ ÀÏ»ï°í ÀÖ¾ú´Ù. µû¶ó¼­ À̹ø¿¡ ÇÁ ¸®º£Àϸ®¿ÂÀÌ ¹ßÇ¥ÇÑ ³»¿ëÀÌ ¸Â´Ù¸é(Áï, TA505°¡ ±â¾÷ÀÇ ÀλçºÎ¸¦ ³ë¸®°í °¡Â¥ À̷¼­¸¦ º¸³»´Â °ÍÀÌ »ç½ÇÀ̶ó¸é) TA505ÀÇ ÁÖ¿ä °ø°Ý Àü·«ÀÌ ¹Ù²ï °ÍÀ» ÀǹÌÇÒ ¼öµµ ÀÖ´Ù°í ±×·ìIB´Â ºÐ¼®ÇÏ°í ÀÖ´Ù.

ÄÚ¸¶È£Å© ÀͽºÇ÷ÎÀÕ¿¡ °üÇÑ »ó¼¼ ³»¿ëÀº ¿©±â(https://fortiguard.com/threat-sign al-report/3243/new-proof-of-concept-combining-cve-2019-1322-and-cve-2019-1405-develo ped-1)¼­ ¿­¶÷ÀÌ °¡´ÉÇÏ´Ù.

3ÁÙ ¿ä¾à
1. ¿À·ÎÁö µ·À» ¹ú°Ú´Ù´Â ÀϳäÀ¸·Î ¿©·¯ ¸Ö¿þ¾î¸¦ »ç¿ëÇÏ´Â ·¯½Ã¾ÆÀÇ °ø °Ý ´Üü TA505.
2. ÃÖ±Ù¿¡´Â À©µµ¿ìÀÇ µÎ °¡Áö Ãë¾àÁ¡À» °Ü³ÉÇÑ °ø°ÝÀ» ÅëÇØ À¯·´ ±â¾÷µé¿¡ ÇÇÇØ ÀÔÈû.
3. ´õ ÃÖ±Ù¿¡´Â °¡Â¥ À̷¼­¸¦ ÀλçºÎ¼­·Î º¸³»´Â Àü·«À» ÅëÇØ µ¶ÀÏ ±â¾÷µé °ø·«.

                    ¼öÁ¤/»èÁ¦     ÀÌÀü±Û ´ÙÀ½±Û    
¹øÈ£±¸ºÐÀ帣Á¦ ¸ñÀÛ¼ºÀÏ
8650 ÇØÅ·  ÁÜÆø°Ý    ¿ø°Ý ¼Ö·ç¼Ç »ç¿ë ´ÃÀÚ 'ÁÜ' »çĪ º¸¾È °ø°Ý Áõ°¡ 2020/04/03
8649 º¸¾È  ¿ÍÀÌÆÄÀÌ    ÀçÅñٹ« 'Çã¿Í ½Ç', PC ³ë¸®´Â ÇØÄ¿ "»ç¼³ ¿ÍÀÌÆÄÀÌ »ç¿ëÇϸé..... 2020/04/02
8648 ÇØÅ·  ¾Ç¼ºÄÚµå    ·¯½Ã¾ÆÀÇ ÇØÄ¿µé, MS°¡ ¿¹»ó ¸øÇÑ À©µµ¿ì Ãë¾àÁ¡ ³ë·È´Ù°¡ 2020/04/01
8647 À¯Æ¿  Ŭ¶ó¿ìµå    Air Explorer 2020/03/31
8646 ÇØÅ·  ±âŸ    ¿Á¼Ç ÀÎÁõ¹øÈ£ ¹®ÀÚ ´ë·® ¹ß¼Û¿¡ °³ÀÎÁ¤º¸ ÇØÅ· ¿ì·Á 2020/03/30
8645 À¯Æ¿  µð¹ö°Å    HTTP Debugger 2020/03/29

 
óÀ½ ÀÌÀü ´ÙÀ½       ¸ñ·Ï