2. 5์ ์ต์ ์ ๋ณด๋ณดํธ ์ด์, ๊ธฐ์ ๋ํฅ
A) ์ค(Zoom)์ฑ์์ ๋ค ๊ฐ์ง ์ทจ์ฝ์ ๊ณผ ๊ทธ๋ฅผ ์ด์ฉํ ๊ณต๊ฒฉ ๊ฐ๋ฅ์ฑ ๋ฐ๊ฒฌ
์ฝ๋ก๋ ๋ฐ์ด๋ฌ์ค๊ฐ ์ ์ธ๊ณ์ ์ผ๋ก ์ํฅ์ ๋ฏธ์น๊ฒ ๋๋ฉฐ ์ฐ์์ด ๋์ด๋ ํ์ ํ์ ์ฑ ์ค(Zoom)์ ์กด์ฌํ๋ 4๊ฐ์ง ์ทจ์ฝ์ ์ ์ฐ์์ ์ผ๋ก ์ต์คํ๋ก์ํ๋ ๊ณผ์ ์ ๊ฑฐ์ณ ๊ณต๊ฒฉ์๊ฐ ํผํด์์ ๊ฐ์ธ ์์คํ ์์ ์ฝ๋๋ฅผ ์ ํ ์์ด ์คํ์ํค๋ ๊ฒ์ด ๊ฐ๋ฅํ๋ค๋ ์ฌ์ค์ด ๋ฐํ์ง๋ฉฐ ํฐ ์ด์๊ฐ ๋์๋ค.
์ทจ์ฝ์ ์ ์ฎ์ด์ ์ต์คํ๋ก์ํ๋ ๊ณผ์ ์ ๊ฑฐ์ณ ๊ฐํ๋ ๊ณต๊ฒฉ์ ์ ๋กํด๋ฆญ ์๊ฒฉ ์ฝ๋ ์คํ ๊ณต๊ฒฉ์ด๋ผ๊ณ ํ๋๋ฐ, ํผํด์๋ฅผ ์ ์ฑ ์น์ฌ์ดํธ์ ์ ์์ํค๊ฑฐ๋ ๋ฉ์จ์ด ๋ค์ด๋ก๋๋ฅผ ์ ๋ํ๋ ๋ฐ ํ์ฉ๋ ์ ์์ด ๋งค์ฐ ์ํํ ๊ณต๊ฒฉ ๊ธฐ๋ฒ์ด๋ค. ๋ณด์ ์ ์ฒด ๋ฒ์นธ์ฌ์ด๋ฒ(Vulcan Cyber)์ ์์ ๊ธฐ์ ์์ง๋์ด์ธ ๋ง์ดํฌ ํํจ(Mike Parkin)์ ์ค(Zoom)์ฑ์ ์ธ๊ธฐ๋ฅผ ๊ณ ๋ คํ์์ ๋ ์๋ฌด๋ฆฌ ์๊ณ ์ฌ์ํ ์ทจ์ฝ์ ๊ณผ ๊ณต๊ฒฉ ๊ฐ๋ฅ์ฑ์ด๋ผ๋ ํฐ ์ํฅ๋ ฅ์ด ์์ ์ ๋ฐ์ ์์์ ์ง์ ํ ๋ฐ ์๋ค.
์ฐธ๊ณ ์๋ฃ :
[๋ณด์๋ด์ค] "์ค์์ ๋ฐ๊ฒฌ๋ ๋ค ๊ฐ์ง ์ทจ์ฝ์ , ์ฐ์์ ์ผ๋ก ์ต์คํ๋ก์ ํ๋ฉด ๋ฌด์์์ ธ"_๊ตญ์ ๋ถ ๋ฌธ๊ฐ์ฉ ๊ธฐ์_2022-05-26
https://www.boannews.com/media/view.asp?idx=107081&page=1&mkind=1&kind=1
B) ๋ด๋ท์ ํ์ฉํ ๋๋์ค ๊ณต๊ฒฉ๋ง์ผ๋ก ํผํด์๋ฅผ ์ํํ๋ ๋จ์ฒด์ ๋ฑ์ฅ๊ณผ ์ ์ฒด
ํ ์ฌ์ด๋ฒ ๊ณต๊ฒฉ ๋จ์ฒด๊ฐ ๋ฏธํฌ๋กํฑ์ ์ฅ๋น๋ฅผ ์ด์ฉํ์ฌ ๋ด๋ท์ ๋ง๋ค๊ณ , ์ด ๋ด๋ท์ ์ด์ฉํ์ฌ ์์นด๋ง์ด ๊ณ ๊ฐ์ฌ๋ฅผ ํฅํด ๋๋์ค ๊ณต๊ฒฉ์ ์คํํ์๋ค. ๊ทธ๋ฐ๋ฐ ์ด ๊ณต๊ฒฉ ๋จ์ฒด๊ฐ ์ค์ค๋ก๋ฅผ ๋ ๋น(REvil)์ด๋ผ๊ณ ์ง์นญํ๊ณ ์์ด ๋ณด์ ์ ๊ณ์์ ํฐ ์ด์๊ฐ ๋๊ณ ์๋ค. ๋ ๋น(REvil)์ ๋ฌ์์์ ์์นํ๋ ์ ๋ช ๋์ ๋์ฌ์จ์ด ์ด์ ๋จ์ฒด์ด๋ค. ๋ฌ์์ ์ฌ๋ฒ ๊ธฐ๊ด์ ์ํด ์ ์ ํ๋์ด ์ ์ ํด์ก๋ค๊ฐ, ์ ๊ทผ๋ ๋ค์ ํ๋ ํ์ ๋ค์ด ๋ฐ๊ฒฌ๋๋ฉฐ ๋ณด์ ์ ์ฒด๋ค์ ๊ธด์ฅ์ํค๊ณ ์๋ ๋จ์ฒด์ด๋ค.
์ด ๋จ์ฒด์ ์ ์ฒด๋ฅผ ๋ถ์ํ๊ธฐ ์ํด ๊ฐ๊ตญ์ ๋ณด์ ์ ๋ฌธ๊ฐ ์ง๋จ์ด ๋ณด๊ณ ์์ ๋ ผ์๋ฅผ ๊ฑฐ์น ๋ฐ ์๋๋ฐ, ์ด๋ฅผ ํตํด ์ ๋จ์ฒด์ ๋ ๋น ์ฌ์ด์ ๊ณตํต์ ๊ณผ ์ฐจ์ด์ ์ ์ฐพ์๋ผ ์ ์์๋ค. ์ค์ค๋ก๋ฅผ ๋ ๋น์ด๋ผ ์ง์นญํ ์ด ๋จ์ฒด๋ ๋ ๋น(REvil)๊ณผ ๋ฐ์ ํ ์ฐ๊ด์ด ์์๋ ๊ณต๊ฒฉ ๋๊ตฌ์ธ '๋ฉ๋ฆฌ์ค'๋ฅผ ํ์ฉํ๋ ๋ฑ ๋ ๋น์ ํน์ฑ๊ณผ ์ ์ฌํ ์ ์ ๋ณด์ด๊ธฐ๋ ํ์๋ค. ํ์ง๋ง ๋๋์ค ๊ณต๊ฒฉ ๋ฟ ์๋๋ผ ๋ค๋ฅธ ๊ณต๊ฒฉ์ ํ๊บผ๋ฒ์ ์งํํ๋ ๊ณต๊ฒฉ ๊ธฐ๋ฒ์ ์ฌ์ฉํด์๋ ๋ ๋น(REvil)๊ณผ๋ ๋ฌ๋ฆฌ, ๋ฌธ์ ์ ๋จ์ฒด๋ ์ค์ง ๋๋์ค๋ง์ ํ๋ฐ์ฉ์ผ๋ก ์ฌ์ฉํ๋ค๋ ์ ์์ ์ฐจ์ด๋ฅผ ๋ณด์ด๊ธฐ๋ ํ์๋ค.
์ฐธ๊ณ ์๋ฃ :
[๋ณด์๋ด์ค] "๋ ๋น์ ๋ถํ? ์์ ๋๋์ค ๊ณต๊ฒฉ๋ง์ผ๋ก ํ๋ฐํ๋ ๋จ์ฒด ๋ํ๋"_๊ตญ์ ๋ถ ๋ฌธ๊ฐ์ฉ ๊ธฐ์_2022-05-26
https://www.boannews.com/media/view.asp?idx=107077&page=1&mkind=1&kind=1
C) ์๋ก์ด ๋ฆฌ๋ ์ค ์ํ๊ณ ๋์ฌ์จ์ด ์น์ด์ค์ ๋ฑ์ฅ
IT ๊ด๋ จ ์ธ์ ๋ธ๋ฆฌํ์ปดํจํฐ๋ ๋ฆฌ๋ ์ค ์ํ๊ณ์ธ VM์จ์ด ESXi ์๋ฒ๋ฅผ ๊ณต๊ฒฉ ๋์์ผ๋ก ํ๋ ์๋ก์ด ๋์ฌ์จ์ด์ธ '์น์ด์ค'๊ฐ ๋ํ๋ฌ๋ค๊ณ ๋ฐํ ๋ณด์ ์ ๊ณ์์ ํฐ ์ด์๊ฐ ๋์๋ค. '์น์ด์ค'๋ ์ฃผ๋ก .log, .vmdk, .vmem, .vswp, .vmsn ํ์ฅ์๋ฅผ ๊ฐ์ง ํ์ผ๋ค์ ์ํธํํ์ฌ .cheers๋ก ๋ณํํ๋ ๋์ฌ์จ์ด๋ก, ๊ธฐ์กด ๋์ฌ์จ์ด์ฒ๋ผ ์ํธํ ์์ ํ ํ์ผ๋ช ์ ๋ณ๊ฒฝํ์ง ์๊ณ ํ์ผ๋ช ์ ๋จผ์ ๋ณ๊ฒฝํ ํ ์ํธํ๋ฅผ ์ค์ํ๋ค๋ ํน์ง์ด ์๋ค.
์ด๋ฌํ ์ํฉ์ ๋ํด ํธ๋ ๋๋ง์ดํฌ๋ก(Trend Micro)๋ ํ์ฌ๊น์ง '์น์ด์ค' ๋์ฌ์จ์ด์ ์ํด ๊ธ์ต ์ ์ฒด, ์๋ฃ ๊ธฐ๊ด, ํด์ ๊ด๋ จ ์กฐ์ง ๋ฑ์ด ํผํด๋ฅผ ์ ์ ๊ฒ์ผ๋ก ๋ณด์ธ๋ค๊ณ ๋ฐํ ๋ฐ ์๋ค. ESXi ์๋ฒ๋ ์ ์ธ๊ณ์ ์ผ๋ก ๋๊ธฐ์ ๋ค์ด ๋ง์ด ์ฌ์ฉํ๋ ์๋ฒ๋ก, ์ด ์๋ฒ ๋ด์ ์ ์ฅ๋ ๋ฐ์ดํฐ์ ๊ณต๊ฒฉ์ด ๊ฐํด์ง ๊ฒฝ์ฐ ๊ธฐ์ ์ด์ ๋ฐ ์ฌ์ ํ์์ ์ฌ๊ฐํ ์ฐจ์ง์ด ๋ฐ์ํ ์ ์์ด IT ๋ณด์ ์ ๊ณ์ ํฐ ๋ฌธ์ ๊ฐ ๋๊ณ ์๋ค.
์ฐธ๊ณ ์๋ฃ :
[๋ณด์ ๋ด์ค] "์๋ก์ด ๋ฆฌ๋ ์ค ๋์ฌ์จ์ด์ธ ์น์ด์ค, VM์จ์ด ESXi ์๋ฒ ๋ ธ๋ ค"_๊ตญ์ ๋ถ ๋ฌธ๊ฐ์ฉ ๊ธฐ์_2022-05-26
https://www.boannews.com/media/view.asp?idx=107071&page=2&mkind=1&kind=1
D) ๊ณต์ ํ๋ก๊ทธ๋จ ์ถ์ฐ ๋ฌธ์๋ก ์์ฅํ ์ ์ฑ ๋ฌธ์ ์ ํ ์ํ
์ด์คํธ์ํ๋ฆฌํฐ๋ ๋ฌธํ์ฒด์ก๊ด๊ด๋ถ ์ฐํ์ ํ๊ตญ์ ์ฑ ๋ฐฉ์ก์(KTV)์ ์ ํ๋ธ ๋ฐฉ์ก ์ถ์ฐ ์ญ์ธ ๋ฌธ์๋ก ์์ฅํ ์ ์ฑ ๋ฌธ์ ์ ํ ์ฌ์ค์ด ํ์ธ๋์ด ๊ฐ๋ณํ ์ฃผ์๋ฅผ ์ํด์ผ ํ๋ค๊ณ ๋ฐํ๋ค. ์ ๊ณต๊ฒฉ์ KTV์ ํ๋ก๊ทธ๋จ ์ถ์ฐ ๋ฌธ์๋ฅผ ์์ฒญํ๊ธฐ ์ํ HWP ๋ฌธ์์ธ๊ฒ ์ฒ๋ผ ์์ฅํ์ฌ ์ด๋ฃจ์ด์ก์ผ๋ฉฐ, ๋๋ฅ ๋ถ์ผ ์ ๋ฌธ๊ฐ๋ค์ ๋์์ผ๋ก ์งํ๋์๋ค.
์ ๊ณต๊ฒฉ์ HWP ํ๊ธ ๋ฌธ์ ๋ด๋ถ์ ์ ์ฑ OLE(๊ฐ์ฒด ์ฐ๊ฒฐ ์ฝ์ ) ๋ช ๋ น์ ์ถ๊ฐํด ๋ฌธ์๊ฐ ์คํ๋ ๋ ๊ฐ์ง ๋ฉ์์ง์ฐฝ [์์ ๋ฒ์ ์์ ์์ฑํ ๋ฌธ์์ ๋๋ค.] ํ๋ฉด์ ๋์ฐ๋๋ฐ, ์ด ๊ฐ์ง ๋ฉ์ธ์ง์ฐฝ์ ํ์ ๋ฌธ์๋ฅผ ๋ค๋ฃฐ ๋ ์ต์ํ๊ฒ ๋ณผ ์ ์๋ ์ฐฝ๊ณผ ์ ์ฌํ์ฌ ํผํด์๊ฐ ๋ณ๋ค๋ฅธ ์์ฌ ์์ด ์คํํ๋๋ก ์ ๋ํ๋ ๊ธฐ๋ฅ์ ํ์๋ค.
์ด์คํธ์ํ๋ฆฌํฐ ์ํ๋ฆฌํฐ๋์์ผํฐ(ESRC)์ ๋ถ์์ ํตํด ์ ๊ณต๊ฒฉ์ ๋ถํ ํดํน ์ง๋จ์ ๊ณต๊ฒฉ ๋ฐฉ์๊ณผ ์ฌ์ฉ ์๋ฒ๊ฐ ๋งค์ฐ ์ ์ฌํ์ฌ ๋ถํ์ ์ํ์ด๋ผ๊ณ ํ๋จ๋๋ค๊ณ ๋ฐํ๊ณ , ESRC ์ผํฐ์ฅ ๋ฌธ์ข
ํ ์ด์ฌ๋ ๋ถํ ์ฐ๊ณ ์ฌ์ด๋ฒ ์ํ์ ๋ํ ๋๋น๊ฐ ์ค์ํจ์ ๊ฐ์กฐํ์๋ค.
์ฐธ๊ณ ์๋ฃ :
[๋ฐ์ผ๋ฆฌ์ํ] "๋ฌธ์ฒด๋ถ ์ฐํ KTV ์ ํ๋ธ ์ฑ๋ ๋ฐฉ์ก ์ญ์ธ๋ก ๋๊ฐํ ๋ถํ ์ํ ํดํน ๊ณต๊ฒฉ ์ฃผ์"_๊ธธ๋ฏผ๊ถ ๊ธฐ์_2022-05-23
https://www.dailysecu.com/news/articleView.html?idxno=136972
E) ๋ฏธ๊ตญ CISA๊ฐ ๋ฐ๊ฒฌํ VM์จ์ด ์ ํ์์์ ์ทจ์ฝ์ ๊ณผ ๊ธด๊ธ ์ง์นจ ๋ฐํ
๋ฏธ๊ตญ ์ฌ์ด๋ฒ๋ณด์ ๋ฐ ์ธํ๋ผ ๋ณด์๊ตญ CISA๊ฐ VMware Workspace ONE Acess, VMware vRealize Autonation ๋ฑ์ ์ ํ์์ ์ทจ์ฝ์ CVE-2022-22972์ CVE-2022-22973์ ๋ฐ๊ฒฌํ์๋ค. ์ด์ด CISA๋ ์์ ๋ ์ทจ์ฝ์ ์ด 2021๋ 4์์ ๋ฐ๊ฒฌ๋ ์ทจ์ฝ์ CVE 2022-22954์ ๋งค์ฐ ์ ์ฌํ๋ฉฐ, ๊ณต๊ฒฉ์๊ฐ ์ด๋ฅผ ์ ์ฉํ์ฌ ์๋ฒ ์ธก์ผ๋ก์ ํ ํ๋ฆฟ ์ฃผ์ ์ ํตํด ์๊ฒฉ ์ฝ๋ ์คํ์ด ๊ฐ๋ฅํ๊ณ , ๋ฃจํธ ๊ถํ ์์น ๋ฐ ํ๊ฐ๋ฐ์ง ์์ ๊ด๋ฆฌ์ ๊ถํ์ ์ป์ ์ ์๋ค๊ณ ๊ฒฝ๊ณ ํ์๋ค. CISA๋ ํด๋น ์ ํ์ ์ฌ์ฉํ๊ณ ์๋ ๊ธฐ๊ด์ ํผํด๋ฅผ ๋ง๊ธฐ ์ํ ๊ธด๊ธ ์ํ๋ฅผ ์ด๊ตฌํ์๊ณ , ์ด์ ๊ด๋ จ๋ ๊ธด๊ธ ์ง์นจ์ ๋ฐํํ์๋ค.
CISA๊ฐ ๋ฐํํ ์ทจ์ฝ์ ์ํ ์ ์ฐจ๋ก๋ ์ทจ์ฝ์ ์ ์ํฅ๋ ฅ ์์ ์๋ ์ ํ์ ์ธ์คํด์ค ์ด๊ฑฐ ๋ฐ ๊ด๋ จ ์ธ์คํด์ค์ ๋ํ ์ ๋ฐ์ดํธ ๋ฐฐํฌ ๋ฑ์ด ์๋ค. ์ง์นจ ๋ฐํ ํ์๋ CISA๋ ๊ณต๊ฒฉ์ผ๋ก ์ธํ ํผํด๋ฅผ ๋ฏธ์ฐ์ ๋ฐฉ์งํ๊ธฐ ์ํด ๋ฐ๋์ ์ทจ์ฝ์ ๊ด๋ จ ์ ๋ฐ์ดํธ๋ฅผ ์ ์ฉํ ํ ์ ํ์ ๋คํธ์ํฌ์ ์ฐ๊ฒฐํด์ผ ํ๋ค๊ณ ๊ฐ์กฐํ์๋ค.
์ฐธ๊ณ ์๋ฃ :
[IT WORLD] "์๋ก์ด VM์จ์ด ์ทจ์ฝ์ ๋ฐ๊ฒฌ…๋ฏธ CISA, ๋ชจ๋ ์ฐ๋ฐฉ ๊ธฐ๊ด์ ๊ธด๊ธ ์ํ ์ด๊ตฌ"_Michael Hill_2020-05-20