·£¼¶¿þ¾î, ³» ÄÄÇ»ÅͰ¡ ÀÎÁúÀ̶ó°í? |
2017-07-10 |
|
¹ÚÁö¹Î ±âÀÚ | 94pjimin0303@hufs.ac.kr |
Á¶È¸¼ö 2969 ´ñ±Û 0 |
|
|
Áö³ 14ÀÏ ¹Ì·¡ºÎ¿¡¼ Àü ¼¼°èÀÇ ·£¼¶¿þ¾î È®»êÀ¸·Î ±¹³» ÇÇÇØ°¡ ¿¹»óµÈ´Ù¸ç »çÀ̹ö À§±â ¡®ÁÖÀÇ¡¯ °æº¸¸¦ ¹ß·ÉÇß´Ù. ±¹°¡Á¤º¸¿ø ±¹°¡»çÀ̹ö¾ÈÀü¼¾ÅÍ´Â Àü ¼¼°è ·£¼¶¿þ¾î ¡®¿ö³ÊÅ©¶óÀÌ(WannaCry)¡¯È®»ê ¹× º¯Á¾ ÃâÇö¿¡ ´ëºñÇØ »çÀ̹ö À§±â °æº¸¸¦ ¡®°ü½É¡¯¿¡¼ ¡®ÁÖÀÇ¡¯·Î »óÇâ Á¶Á¤Çß´Ù. Àü¹®°¡µéÀº À̹ø ´Þ µÑ° ÁÖ ÁÖ¸» µ¿¾È ¼ö õ´ëÀÇ PC°¡ °¨¿°µÆÀ» °ÍÀ¸·Î ÃßÁ¤Çϰí ÀÖ´Ù. ·£¼¶¿þ¾î´Â ³» PC¿¡µµ ħ¹üÇÒ °¡´É¼ºÀÌ ÀÖÀ¸¹Ç·Î °¢º°ÇÑ ÁÖÀǰ¡ ÇÊ¿äÇÏ´Ù.
·£¼¶¿þ¾î´Â ¹«¾ùÀ̸ç, ¿Ö À¯ÇàÇϱ⠽ÃÀÛÇÑ °ÍÀΰ¡? °¨¿° ÀÌÀ¯¿Í ¿¹¹æ¹ýÀº ¹«¾ùÀΰ¡?
Q.·£¼¶¿þ¾î¶õ ¹«¾ùÀΰ¡?
±âº»ÀûÀ¸·Î ¸ðµç Çϵå¿þ¾î³ª ¼ÒÇÁÆ®¿þ¾î¸¦ ÀÌ¿ëÇÏ´Â °úÁ¤¿¡¼ ÀÌÀ¯ ¾øÀÌ ¿À·ù ¸Þ½ÃÁö°¡ Ãâ·ÂµÇ°Å³ª ±â±â°¡ ¿ÀÀÛµ¿ÇÏ´Â °æ¿ì°¡ ÀÖ´Ù. ÀÌ´Â ±â±âÀÇ °íÀåÀÌ ÀÌÀ¯À̱⵵ ÇÏÁö¸¸ Çϵå¿þ¾î³ª ¼ÒÇÁÆ®¿þ¾î ÀÚüÀÇ °áÇÔÀÌ ¿øÀÎÀÎ °æ¿ìµµ ¸¹´Ù. ÀÌ·¯ÇÑ Çö»óÀ» ¹ö±×(Bug)¶ó°í Çϴµ¥ ÇØ´ç Çϵå¿þ¾î¿Í ¼ÒÇÁÆ®¿þ¾î¸¦ ±¸¼ºÇϰí ÀÖ´Â ÇÁ·Î±×·¥ ³»¿ë Áß¿¡ À߸øµÈ Äڵ尡 µé¾îÀÖ´Ù´Â °ÍÀÌ´Ù. ¹ö±×ÀÇ ÀÌ»óÇÑ µ¿ÀÛÀ» ÆÄ°íµé¾î ÇØ°¡ µÇ´Â ÇÁ·Î±×·¥À» ½É¾î¹ö¸®´Â °ÍÀÌ ¹ÙÀÌ·¯½ºÀ̰í ÇØÄ¿µéÀÌ ¹ÙÀÌ·¯½º¸¦ ¸¸µé¾î ³½´Ù. ÀÌ ¹ÙÀÌ·¯½º Áß »ç¿ëÀÚÀÇ µ¥ÀÌÅ͸¦ ÀÎÁú·Î »ï°í µ·À» ¿ä±¸ÇÏ´Â ·£¼¶¿þ¾î°¡ ÀÖ´Ù.
·£¼¶¿þ¾î(Ransomware)´Â ¸ö°ªÀ» ¶æÇÏ´Â ·£¼¶(Ransom)°ú Á¦Ç°À» ¶æÇÏ´Â ¿þ¾î(Ware)ÀÇ ÇÕ¼º¾îÀ̸ç, »ç¿ëÀÚÀÇ µ¿ÀÇ ¾øÀÌ ÄÄÇ»ÅÍ¿¡ ºÒ¹ýÀ¸·Î ¼³Ä¡µÅ »ç¿ëÀÚÀÇ ÆÄÀÏÀ» ÀÎÁú·Î Àâ¾Æ ±ÝÀüÀ» ¿ä±¸ÇÏ´Â ¾Ç¼º ÇÁ·Î±×·¥À» ¸»ÇÑ´Ù. ¿¹ÀüÀÇ ¾Ç¼º ÇÁ·Î±×·¥µéÀº ½Ã½ºÅÛÀ» ¸Á°¡¶ß¸®°Å³ª »ç¿ëÀÚ Á¤º¸¸¦ ÀÌ¿ëÇϱâ À§ÇÑ ¸ñÀûÀÌ ÀÖ¾ú´Ù. ÇÏÁö¸¸ ÀÌ ·£¼¶¿þ¾î´Â ½Ã½ºÅÛÀ» °Çµå¸®Áø ¾ÊÁö¸¸ ¡®¾ÏÈ£È ¾Ë°í¸®Áò¡¯À» ÀÌ¿ëÇØ¼ »ç¿ëÀÚ µ¥ÀÌÅ͸¦ ¾ÏÈ£ÈÇØ µ¥ÀÌÅ͸¦ »ç¿ëÇÒ ¼ö ¾ø°Ô ¸¸µé°í À̸¦ ´Ù½Ã ÇØÁ¦ÇØ »ç¿ëÇÒ ¼ö ÀÖµµ·Ï ÇØ ÁÖ°Ú´Ù¸ç µ·À» ¿ä±¸ÇÑ´Ù. ¿ø·¡ ¾Ïȣȴ Ű(key)¸¦ »ç¿ëÇÏ¿© »ç¿ëÀÚÀÇ µ¥ÀÌÅͰ¡ À¯ÃâµÇ¾úÀ» °æ¿ì Áß¿äÇÑ ÀÚ·á°¡ ¾ÇÀÇÀûÀ¸·Î »ç¿ëµÉ ¼ö ¾ø°Ô ÇÏ´Â Á¤º¸ º¸È£ÀÇ ±â´ÉÀ¸·Î »ç¿ëÇÑ´Ù. ·£¼¶¿þ¾î´Â ÀÌ ¾ÏÈ£È ±â´ÉÀ» ÀÌ¿ëÇÏ ÀڽŸ¸ ¾Æ´Â ۸¦ ÀÌ¿ëÇØ µ¥ÀÌÅ͸¦ ¾ÏÈ£ÈÇϰí À̸¦ ÇØÁ¦Çϴ Ű¸¦ Á¦°øÇÏ°Ú´Ù¸ç µ·À» ¿ä±¸ÇÏ´Â °ÍÀÌ´Ù.
Q.·£¼¶¿þ¾î °¨¿°Àº ¾î¶² °æ·Î·Î °¨¿°µÇ´Â°¡?
±âÁ¸¿¡´Â ºê¶ó¿ìÀú¸¦ ÅëÇØ ÇØÅ·µÈ ¼¹ö³ª »çÀÌÆ® ÀÚü¿¡ Á¢¼ÓÇØ¾ß °¨¿°µÇ´Â µå¶óÀÌºê ¹ÙÀÌ ´Ù¿î·Îµå(drive-by download) ¹æ½ÄÀ̳ª À̸ÞÀÏÀÇ Ã·ºÎ ÆÄÀÏ ÇüÅ·Π°¨¿°ÇÏ´Â ¹æ½ÄÀÌ ÀÖ¾ú´Ù. ±×·¯³ª ÃÖ±Ù ³í¶õÀÇ Á߽ɿ¡ ÀÖ´Â ¿ö³ÊÅ©¶óÀÌ´Â À©µµ¿ì ¿î¿µÃ¼Á¦ÀÇ Ãë¾àÁ¡À» ÀÌ¿ëÇϱ⠶§¹®¿¡ ÀÎÅÍ³Ý ¿¬°á¸¸À¸·Îµµ °¨¿°µÉ °¡´É¼ºÀÌ ÀÖ´Ù. ÀÌ ·£¼¶¿þ¾î´Â SMB(Server Message Block)¸¦ ÀÌ¿ëÇØ PC¸¦ °ø°ÝÇÑ´Ù. SMB´Â ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®»çÀÇ ¿î¿µÃ¼Á¦¿¡¼ Æú´õ ¹× ÆÄÀÏ µîÀ» °øÀ¯Çϱâ À§ÇØ »ç¿ëµÇ´Â ¸Þ½ÃÁö Çü½ÄÀÌ´Ù. À̹ø ·£¼¶¿þ¾î »ç°ÇÀº MS17-010 (Microsoft Windows SMBv2 ¿ø°ÝÄÚµå ½ÇÇà Ãë¾àÁ¡)À» ÅëÇØ °¨¿°µÈ °ÍÀÌ´Ù. ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®»ç¿¡¼ Áö¿øÀ» Áß´ÜÇÑ À©µµ¿ì XP(Windows XP)¿Í ±× ÀÌÈÄÀÇ ¿î¿µÃ¼Á¦°¡ ¸¹Àº Ÿ°ÝÀ» ÀÔ¾ú´Ù.
¸¶ÀÌÅ©·Î¼ÒÇÁÆ®»ç Ãø¿¡¼ ¿ö³ÊÅ©¶óÀÌÀÇ ¾àÁ¡À» ¾Ë°í À̹ø ÇØ 3¿ù¿¡ º¸¾ÈÆÐÄ¡¸¦ ¸¸µé¾úÁö¸¸, µ·À» Áö±ÞÇØ¾ß Ç߱⿡ ¸¹Àº ÀÌ¿ëÀÚ°¡ º¸¾ÈÆÐÄ¡¸¦ Àû¿ëÇÏÁö ¾Ê¾Ò°í ÀÌ¿¡ µû¶ó ÇÇÇØ°¡ ´õ Ä¿Áø °ÍÀÌ´Ù. À©µµ¿ì 7(Windows 7)ºÎÅÍ´Â ¹æÈº®À» ¼³Ä¡ÇÒ ¼ö ÀÖ°í, À©µµ¿ì 10(Windows 10)Àº ÀÚµ¿À¸·Î ¹æÈº®ÀÌ ¾÷µ¥ÀÌÆ®µÇ±â ¶§¹®¿¡ Å« ÇÇÇØ¸¦ ÀÔÁö ¾Ê¾Ò´Ù. ´ÙÇàÈ÷ ¿ö³ÊÅ©¶óÀÌÀÇ Ãë¾àÁ¡À» ¹ß°ßÇÑ ¿µ±¹ÀÇ º¸¾È Àü¹® ȸ»ç ¸Ö¿þ¾îÅ×Å©(Malware Tech)°¡ ¡¯Å³ ½ºÀ§Ä¡¡®¸¦ ¹ß°ßÇØ È®»êÀ» ¸·¾Ò´Ù.
<SMB Ãë¾àÁ¡ ¿µÇâÀ» ¹Þ´Â ½Ã½ºÅÛ>
Windows 10 (Ãë¾àÁ¡À» °®°í ÀÖÀ¸³ª, WannaCryptorÀÇ °ø°Ý´ë»óÀº ¾Æ´Ô)
Windows 8.1
Windows RT 8.1
Windows 7
Windows Vista
Windows XP
Windows Server 2016
Windows Server 2012 R2
Windows Server 2008 R2 SP1 SP2
Windows Server 2003
Ãâó: http://asec.ahnlab.com/1067 [ASEC Threat Research & Response blog]
Q.µ¥ÀÌÅÍ ÀÎÁúÀ» ÅëÇÑ ¾îµÒÀÇ µ·, ºñÆ®ÄÚÀÎÀº ¹«¾ùÀΰ¡?
¸¹Àº ·£¼¶¿þ¾î¿¡¼ ºñÆ®ÄÚÀÎÀ» ¿ä±¸ÇÑ´Ù. ºñÆ®ÄÚÀÎÀº 2009³â¿¡ »çÅä½Ã ³ªÄ«¸ðÅä°¡ °³¹ßÇÑ ¼¼°è ÃÖÃÊÀÇ ¾ÏÈ£ ÈÆó·Î Ÿ ÈÆó¿¡ ºñÇØ ³ôÀº ÀÚÀ¯¼º°ú Åõ¸í¼º¿¡ °¡Ä¡¸¦ °¡Áö°í ÀÖ´Ù. ±¹°¡¿¡ ÀÇÇØ ÅëÁ¦µÇÁö ¾Ê´Â´Ù´Â Á¡Àº Å« ÀåÁ¡À¸·Î ±¹°¡ÀÇ ÀÌÇØ°ü°è¿¡ µû¸¥ ȯÀ²Á¶ÀÛÀ̳ª ¾çÀû ¿ÏÈ, ±Ý¸®Á¶Á¤ µî¿¡ µû¶ó °¡Ä¡°¡ Á¶ÀÛµÉ À§Çè¿¡ óÇÏÁö ¾Ê´Â´Ù. ±×¸®°í Á¤ÇØÁø ¾Ë°í¸®Áò¿¡ µû¶ó ÇâÈÄ 100³â°£ ÀÏÁ¤ÇÑ ¾çÀ» »ý»êÇÑ´Ù. °Ô´Ù°¡ ºñÆ®ÄÚÀÎ ºí·Ï¿¡´Â ¸ðµç °Å·¡ ±â·ÏÀÌ ³²´Â´Ù.
ÇÏÁö¸¸ ºñÆ®ÄÚÀÎÀº ¾ÈÁ¤¼ºÀÌ ¶³¾îÁö´Âµ¥ ½Ç¹°ÀÇ ºÎÀç¿Í ¹ýÀû ÀåÄ¡°¡ ¾ø±â ¶§¹®ÀÌ´Ù. ºñÆ®ÄÚÀÎÀº ¹ýÁ¤ÈÆóµµ ¾Æ´Ï°í ½Ç¹°ÈÆóµµ ¾Æ´Ï´Ù. µû¶ó¼ ¹ýÀûÀ¸·Î °¡Ä¡¸¦ º¸ÀåÇÏÁö ¾Ê±â ¶§¹®¿¡ º¸ÀåÀÇ ¿øÃµÀÌ ¾ø°í, ±× °¡Ä¡´Â ½ÃÀåÂü¿©ÀÚµéÀÇ ¼ö¿ä¿Í °ø±Þ¿¡ ÀüÀûÀ¸·Î ´Þ·ÁÀÖ´Ù. ÀÌ¿¡ µû¶ó °¡Ä¡ÀÇ ±Þ°ÝÇÑ º¯µ¿¼ºÀ» Áö´Ñ´Ù. ½Ç·Ê·Î 2013³â 12¿ù Áß±¹ Á¤ºÎ°¡ ±ÝÀ¶±â°üÀÇ ºñÆ®ÄÚÀÎ °Å·¡¸¦ ±ÝÇÏÀÚ¸¶ÀÚ 3ÀÏ ¸¸¿¡ $1200¿¡¼ $600±îÁö ¶³¾îÁ³´Ù. ¶ÇÇÑ, Åõ¸íÇÑ ½Ã½ºÅÛ°ú °Å·¡ ³»·ÂÀÌ ±â·ÏµÈ´Ù°í´Â Çϳª, ÇØÄ¿°¡ °ø°øÀå¼ÒÀÇ PC¸¦ ÀÌ¿ëÇÏ´Â °Í µî À͸íÀ¸·Î ºñÆ®ÄÚÀÎÀ» ÀÌ¿ëÇÒ ¼öµµ ÀÖ´Ù. ¹üÁË ÈÆó·Î ¾²ÀÏ À§Ç輺ÀÌ ÀÖ´Ù. À̹ø ´Þ ¹ß»ýÇÑ ¡®¿ö³ÊÅ©¶óÀÌ »çÅ¡¯¸¦ ºÁµµ ¾Ë ¼ö ÀÖµíÀÌ ÀÌ¹Ì ÀÎÅÍ³Ý ¹üÁË ÈÆó·Î ³Î¸® ¾²À̰í ÀÖ´Ù.
Q.·£¼¶¿þ¾î ¿¹¹æ¹ýÀº Àִ°¡?
ù°, ·£¼±À» »Ì°í ¿ÍÀÌÆÄÀ̸¦ ²ö´Ù. À̸¦ ÅëÇØ¼ PC Àü¿øÀ» ÄÑÀÚ¸¶ÀÚ °¨¿°µÉ ¼ö ÀÖ´Â ·£¼¶¿þ¾î¸¦ ¿¹¹æÇÒ ¼ö ÀÖ´Ù.
µÑ°, ¹æÈº® ¼³Á¤ º¯°æÀ» ÅëÇØ SMB °ü·Ã Æ÷Æ®¸¦ Â÷´ÜÇØ¾ß ÇÑ´Ù. ´ÙÀ½Àº Çѱ¹ÀÎÅͳÝÁøÈï¿ø¿¡¼ Á¦°øÇÏ´Â °¨¿° °æ·Î Â÷´ÜÇÏ´Â ¹ýÀÌ´Ù.
(1) PCÀÇ [Á¦¾îÆÇ]¿¡¼ [½Ã½ºÅÛ ¹× º¸¾È] Ŭ¸¯
(2) [Windows ¹æÈº®]¿¡¼ [°í±Þ ¼³Á¤] Ŭ¸¯
(3) [Àιٿîµå ±ÔÄ¢]¿¡¼ [»õ±ÔÄ¢]À» ´©¸£°í [Æ÷Æ®], [´ÙÀ½] Ŭ¸¯
(4) [ƯÁ¤ ·ÎÄà Æ÷Æ®]¿¡¼ [137-139,445] ¾²°í [´ÙÀ½] Ŭ¸¯
(5) [¿¬°á Â÷´Ü]¿¡¼ [´ÙÀ½] Ŭ¸¯
(6) [µµ¸ÞÀÎ, °³ÀÎ, °ø¿ë üũ È®ÀÎ]¿¡¼ [´ÙÀ½] Ŭ¸¯
¼Â°, ¼ÒÇÁÆ®¿þ¾î ¿î¿µÃ¼Á¦¸¦ ÃֽйöÀüÀ¸·Î À¯ÁöÇØ¾ß ÇÑ´Ù. À©µµ¿ìÀÇ °æ¿ì ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®»ç¿¡¼ º¸¾È ¾÷µ¥ÀÌÆ® Áö¿øÀ» Áß´ÜÇÑ Windows Vista ÀÌÇÏ ¹öÀüÀ» ÀÌ¿ëÇÏ´Â »ç¿ëÀÚ´Â Windows 7 ÀÌ»óÀÇ ¿î¿µÃ¼Á¦·Î ¹öÀü ¾÷±×·¹ÀÌµå ¹× ÃֽŠº¸¾ÈÆÐÄ¡¸¦ Àû¿ëÇØ¾ß ÇÑ´Ù.
³Ý°, Áß¿ä Á¤º¸ÀÇ °æ¿ì ¹é¾÷(Backup)À» ÇØ¾ß ÇÑ´Ù. ¿ì¸® Çб³ÀÇ °æ¿ì Çлýµé¿¡°Ô ¿ÀÇǽº 365(Office 365)¿Í 1TBÀÇ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®»çÀÇ ¿ø µå¶óÀ̺ê(One Drive)¸¦ Á¦°øÇÑ´Ù. Áß¿äÇÑ Á¤º¸¸¦ ¿ø µå¶óÀ̺꿡 ÀúÀåÇØ Á¤º¸¸¦ º¸È£ÇÏ´Â °Íµµ ÁÁÀº ¹æ¹ýÀÌ´Ù. ¶ÇÇÑ, ¿ÜÀå¸Þ¸ð¸®¸¦ ±¸ÀÔÇØ Á¤º¸¸¦ ÀúÀåÇÏ´Â ¹æ¹ýµµ ÀÖ´Ù. Ç×»ó Ãâó¸¦ ¾Ë ¼ö ¾ø´Â ¸ÞÀÏÀÇ Ã·ºÎÆÄÀÏÀ» ÇԺηΠ¿Áö ¾Ê°í Àǽɽº·¯¿î »çÀÌÆ®¿¡¼ ÀÚ·á ¶Ç´Â ÇÁ·Î±×·¥µéÀ» ´Ù¿î·Îµå ¹ÞÁö ¾Ê´Â °ÍÀÌ ³» PC¸¦ ¾ÈÀüÇÏ°Ô ÁöŰ´Â ±æÀÌ´Ù.
¹ÚÁö¹Î ±âÀÚ 94pjimin0303@hufs.ac.kr
|
|
|
|
|
|
|
|
|