9/4 ) ์ทจ์ฝ์ CVE - 2018 - 15982 ๋ฅผ ์ด์ฉํ ์ ์ฑ ํ๊ธ๋ฌธ์์ ๋ฑ์ฅ
์์ฆ ํ๊ธ ํ์ผ์ ํ๋กํ ์์์ผ๋ก ์์ฅํ์ฌ OLE ๊ฐ์ฒด๋ฅผ ์ฝ์ ํ๋ ์ ์ฑ ํ๊ธ๋ฌธ์๊ฐ ์ด์๊ฐ ๋๊ณ ์๋ค. ์ฌ๊ธฐ์ OLE ๊ฐ์ฒด๋ Object Linking and Embedding์ ์ฝ์๋ก, ๊ฐ์ฒด์ ์ฐ๊ฒฐ ๋ฐ ์ฝ์ ๊ณผ ์์ฉ ํ๋ก๊ทธ๋จ ๊ฐ ์๋ฃ๊ตํ์ ์๋ฏธํ๋ค. ๊ด๋ จ ์ ์ฑ ํ๊ธ๋ฌธ์๋ ํ๋์ ์ทจ์ฝ์ ์ธ CVE - 2018 - 15982 ๋ฅผ ์ด์ฉํ์๊ณ , ๋ณธ ํ๋์ ์ทจ์ฝ์ ์ด ๋ฐ๊ฒฌ๋ 2020๋ ๋์ ๋์ผํ ์ ์ฑ URL์ ์ฌ์ฉํ๋ค. ์ ๋ฌธ๊ฐ๋ค์ ๋ถ์ ๊ฒฐ๊ณผ ๊ณต๊ฒฉ์๊ฐ ์ ์ฑ ํ๊ธํ์ผ ๋ด๋ถ์ ์กด์ฌํ๋ OLE ๊ฐ์ฒด๋ฅผ ๋ณด์ด์ง ์๊ฒ ํ๊ธฐ ์ํด ์์ ๊ทธ๋ฆผ์ฒ๋ผ ํฐ์ ์ด๋ฏธ์ง๋ฅผ ๋ฐฐ์นํ์๋ค๋ ๊ฒ์ด ์๋ ค์ก๋ค. ๋ฌธ์์ ๋ค์ด์๋ ๊ฐ์ฒด ์ค hword.exe์ hwp.exe๊ฐ์ ํ์ผ๋ค์ ๊ฒฝ์ฐ ๋ฌธ์๊ฐ ์คํ๋๋ฉด %TEMP% ํด๋์ ์์ฑ๋๋๋ฐ, ์ด๋ ๊ธฐ์กด ํ์ผ๋ค์ ์ฌ์ฉํ์ง ์๊ณ %TEMP% ๊ฒฝ๋ก์ ๋ณต์ฌ๋์ด ํ์ํ์ง ๊ธฐ๋ฅ์ ์ฐํํ๋ค.
ํ๋กํ ์์๋ฟ ์๋๋ผ ๊ฐ์ธ์ ๋ณด ์์ง์ฉ ์์์ผ๋ก ์์ฅํ ์ ์ฑ ๋ฌธ์๊ฐ ๋ฐ๊ฒฌ๋๊ธฐ๋ ํ์๋๋ฐ, ์ด ๋ฌธ์ ๋ํ ์์ ๊ฐ์ด OLE ๊ฐ์ฒด๋ฅผ ํฌํจํ ์ ์ฑ ๋ฌธ์์ด๋ค. ์๋ฉ์ ๋ถ์ํ์ ์กฐ์ฌ์ ๋ฐ๋ฅด๋ฉด ์ด ๋ฌธ์์๋ ์ฐ๋ฝ์ฒ ์นธ์ ์ ์ธํ ๋ชจ๋ ๋ถ๋ถ์ ํ์ดํผ๋งํฌ๊ฐ ์ค์ ๋์ด์์ผ๋ฉฐ, ์ฌ์ฉ์๊ฐ ์ด๋ฅผ ํด๋ฆญํ ์ ๋ช ๋ ฌ์ด๊ฐ ์คํ๋๋ ๊ตฌ์กฐ์ด๋ค.
์์ ๋ ์ฌ๋ก์ฒ๋ผ ๊ณผ๊ฑฐ์ ๋ฐ๊ฒฌ๋์๊ณ , ์ฌ์ฉ๋์๋ ์ทจ์ฝ์ ๋ค์ ์ด์ฉํ์ฌ ๊ณต๊ฒฉ์ ์ํํ ๊ฒฝ์ฐ๊ฐ ๋ง์ ์ฌ์ฉ์์ ์ฃผ์๊ฐ ํ์ํ๋ค. ๋ค์ํ ์ทจ์ฝ์ ์ ์ด์ฉํ ๊ณต๊ฒฉ์ ์๋ฐฉํ๊ธฐ ์ํด์๋ ์ถ์ฒ๋ฅผ ์ ์ ์๊ฑฐ๋ ์ ๋ขฐํ ์ ์๋ ํ์ผ์ด๋ ๋ฌธ์์ ์คํ์ ์ง์ํด์ผ ํ๋ค. ๋ ๋์๊ฐ ํ์ฌ ์ฌ์ฉํ๊ณ ์๋ ์์ฉ ํ๋ก๊ทธ๋จ ๋ฐ ๋ณด์ ํ๋ก๊ทธ๋จ๋ค์ ํญ์ ์ต์ ๋ฒ์ ์ผ๋ก ์ ์งํ์ฌ ๋์ ์์ค์ ๋ณด์์ ์ ์งํด์ผ ํ๋ค.
์ฐธ๊ณ ์๋ฃ :
[๋ณด์๋ด์ค] "ํ๋กํ ์์์ผ๋ก ์์ฅํด OLE ๊ฐ์ฒด ์ฝ์ ํ ์ ์ฑ ํ๊ธ๋ฌธ์ ์ฃผ์!"_๋ณด์๋ด์ค ๊น๊ฒฝ์ ๊ธฐ์_2022-09-02
https://www.boannews.com/media/view.asp?idx=109538&page=1&mkind=1&kind=1
[๋์์ผ๋ณด] "OLE๋ ๊ฐ์ฒด ์ฐ๊ฒฐ ๋ฐ ์ฝ์ ๊ธฐ๋ฅ"_PC๋ผ์ธ ์ ๊ณต_2009-09-23 ์ต์ข ์์
https://www.donga.com/news/It/article/all/20000121/7502111/1