[·Î½º¾ØÁ©·¹½º=AP/´º½Ã½º] 19ÀÏ(ÇöÁö½Ã°¢) ¹Ì Ķ¸®Æ÷´Ï¾ÆÁÖ ·Î½º¾ØÁ©·¹½º ±¹Á¦°øÇ׿¡¼ ÇÑ ½Â°´ÀÌ Ç×°ø±â ¿îÇ×ÀÌ ÁߴܵÇÀÚ Å¾½Â±³¿¡ ¾É¾Æ Á¤»óȵDZ⸦ ±â´Ù¸®°í ÀÖ´Ù. ¹Ì±¹ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®(MS) Ŭ¶ó¿ìµå ¼ºñ½º¿¡ Àå¾Ö°¡ ¹ß»ýÇÏ¸é¼ Àü ¼¼°è °÷°÷ Åë½Å Áß´Ü ¹®Á¦°¡ ¹ß»ýÇØ ¹Ì±¹, À¯·´, È£ÁÖ µîÁö ÀϺΠÇ×°øÆíÀÌ °áÇ×ÇÏ°í È£ÅÚ¿¡¼µµ üũÀÎ µî¿¡ ¾î·Á¿òÀ» °Þ´Â µî ÇÇÇØ°¡ ¼ÓÃâÇß´Ù. 2024.07.19. /»çÁø=¹Î°æÂù |
°ú±âÁ¤ÅëºÎ¿Í Çѱ¹ÀÎÅͳÝÁøÈï¿ø(KISA)Àº 'º¸È£³ª¶ó&KrCERT/CC ´©¸®Áý'¿¡ ¾ÈÀü ¸ðµå¸¦ ÅëÇØ ¹®Á¦ ÆÄÀÏÀ» »èÁ¦ÇÏ´Â ¹æ¾ÈÀ» ÀÚ¼¼È÷ ¾È³»Çß´Ù. ¾ÈÀü¸ðµå¿¡¼ ¸í·É ÇÁ·ÒÇÁÆ®(°ü¸®ÀÚ) ¶Ç´Â Windows PowerShell(°ü¸®ÀÚ)¸¦ ½ÇÇàÇÑ ´ÙÀ½ C:\Windows\System32\drivers\CrowdStrike µð·ºÅ͸®¿¡¼ 'C-00000291*.sys' ÆÐÅÏ°ú ÀÏÄ¡ÇÏ´Â ÆÄÀÏÀ» ¸ðµÎ »èÁ¦ÇÏ¸é µÈ´Ù.
°ú±âÁ¤ÅëºÎ¿Í KISA´Â ÇöÀç Á¤È®ÇÑ ¿øÀÎ ¹× ±¹³» ÇÇÇØ »óȲÀ» ÆÄ¾Ç ÁßÀÌ´Ù. À©µµ ½Ã½ºÅÛ ºñÁ¤»ó Á¾·á(ºí·ç½ºÅ©¸°)¿Í °ü·ÃÇÑ ºñ»ó´ëÀÀÆÀµµ ±¸¼ºÇß´Ù. ÇöÀç ±¹³» 10°³ ±â¾÷¿¡ ÇÇÇØ°¡ È®ÀεÆÀ¸¸ç, ÇØ´ç ±â¾÷Àº ½Ã½ºÅÛ º¹±¸¸¦ ÁøÇà ÁßÀ̰ųª ÀÌ¹Ì ¿Ï·áÇÑ »óÅ´Ù.
¹æ¼ÛÅë½Å¹ßÀü±âº»¹ý »ó Àç³ Àå¾Ö ½Ã º¸°í Àǹ«°¡ ÀÖ´Â ÁÖ¿ä Åë½Å»ç¾÷ÀÚ 26°³»ç(SKÅÚ·¹ÄÞ (56,500¿ø ¡ã1,300 +2.36%)¡¤KT (43,700¿ø ¡ã900 +2.10%)¡¤LGÀ¯Ç÷¯½º (9,920¿ø ¡ã90 +0.92%) µî ±â°£Åë½Å»ç¾÷ÀÚ, ³×À̹ö(NAVER (176,100¿ø ¡ã1,100 +0.63%))¡¤Ä«Ä«¿À (38,500¿ø ¡ã1,150 +3.08%)¡¤±¸±Û µî ºÎ°¡Åë½Å»ç¾÷ÀÚ, SKºê·Îµå¹êµå¡¤³×À̹öŬ¶ó¿ìµå µî µ¥ÀÌÅͼ¾ÅÍ »ç¾÷ÀÚ)´Â À̹ø »çÅ¿¡ ÇÇÇظ¦ ÀÔÁö ¾Ê¾Ò´Ù.
ÇÑÆí, Çѱ¹MS¿¡ µû¸£¸é À̹ø MS Ŭ¶ó¿ìµå ¼ºñ½º Àå¾Ö´Â ±Û·Î¹ú º¸¾È ±â¾÷ Å©¶ó¿ìµå½ºÆ®¶óÀÌÅ© ¼ÒÇÁÆ®¿þ¾î ¾÷µ¥ÀÌÆ® ¹®Á¦·Î ¹ß»ýÇß´Ù. Å©¶ó¿ìµå½ºÆ®¶óÀÌÅ©´Â À̳¯ ¿ÀÈÄ 4½ÃºÎÅÍ Àå¾ÖÀÎÁö ¹× º¹±¸¸¦ ÁøÇà ÁßÀÌ´Ù.
±¹³» ÇÑ IT Àü¹®°¡´Â "Çѱ¹ÀÇ ÇÇÇØ°¡ »ó´ëÀûÀ¸·Î Àû¾ú´ø ÀÌÀ¯´Â ±¹³» PCÀÇ Å©¶ó¿ìµå½ºÆ®¶óÀÌÅ© »ç¿ëÀÌ Àû¾ú±â ¶§¹®À¸·Î ÃßÃøµÈ´Ù"°í ¼³¸íÇß´Ù.
À̳¯ ¿ÀÀü 6½Ã56ºÐºÎÅÍ 12½Ã41ºÐ »çÀÌ¿¡ ¹ß»ýÇÑ MS ¾ÖÀú ¹Ì±¹ ÁߺΠUS¸®Àü¿¡¼ ¹ß»ýÇÑ ¼ºñ½º Àå¾Ö·Î MS 365 Á¦Ç° ÀϺο¡¼ Àå¾Ö°¡ ¹ß»ýÇϱ⵵ Çß´Ù. ÇØ´ç Àå¾Ö´Â ºí·ç½ºÅ©¸° »çÅÂ¿Í ¿¬°üÀÌ ¾øÀ¸¸ç, ±¹³» ¿µÇâÀº °æ¹ÌÇÑ °ÍÀ¸·Î ÃßÁ¤µÈ´Ù.