5์ 14์ผ, ๊ตฌ๊ธ์ด ์คํ์์ค ํ๋ก์ ํธ๋ค์ ๋ณด์์ ๊ฐํํ๊ธฐ ์ํด ์๋ก์ด ์คํ์์ค ๊ด๋ฆฌ ํ์ ์ฐฝ์คํ๋ค๊ณ ๋ฐํํ์ต๋๋ค.
์๋ก์ด ํ ์ด๋ฆ์ Open Source Maintenance Crew์ธ๋ฐ์. ์คํ์์ค ๊ฐ๋ฐ์ ๋ณด์ ์ทจ์ฝ์ ํ์, ์คํ ์์ค ๋ณด์์ ํ์ํ ์ ๋ณด ์ ๊ณต ๋ฑ์ ์ ๋ฌด๋ฅผ ์ํํ๋ค๊ณ ํด์!
์ด๋ฒ ๋ฐํ๋ OpenSSF(Open Source Security Foundation)์์ ์คํ์์ค ๋ฆฌํฌ์งํ ๋ฆฌ์ ์ ๋ก๋๋ ๋ชจ๋ ํจํค์ง์ ๋์ ๋ถ์์ ์ํํ๊ธฐ ์ํ ํจํค์ง ๋ถ์ ํ๋ก์ ํธ ๋ฅผ ๋ฐํํ์ง 2์ฃผ๋ ์ฑ ๋์ง ์์ ์์ ์ ์ด๋ฃจ์ด์ก๋๋ฐ์.
Log4j ๋ฑ ์คํ์์ค ๋ณด์์ด ๋ถ๊ฐ๋๋ ์ฌ๊ฑด๋ค๋ก ์ธํด ๊ตฌ๊ธ๋ ์นผ์ ๊ฐ๊ณ ์๋ ๊ฒ์ผ๋ก ๋ณด์ด๋ค์! ๐ช
DLP๋ Data Loss Prevention, ์ค์ ๋ฐ์ดํฐ๊ฐ ์ ์ถ๋๋ ๊ฒ์ ๋ฐฉ์งํ๋ ์๋ฃจ์ ์ ๋๋ค.
๋น์ฐํ DLP ์๋ฃจ์ ์ ๋น์ธ๊ฐ์์ ๊ฐ์ ์ข ๋ฃ ์๋๋ฅผ ๋ง์ ์ ์์ด์ผ ํ๋๋ฐ์.
Forcepoint DLP Endpoint์์ ๊ฐ๋จํ ๋ ์ง์คํฐ ๊ฐ ๋ณ์กฐ๋ฅผ ํตํด ๊ณต๊ฒฉ์๊ฐ ์๋ฃจ์ ์ ๋นํ์ฑํํ๊ณ ๋๋ถ์ด ์์คํ ๊ถํ ์์น๊น์ง ๊ฐ๋ฅํ ์ทจ์ฝ์ ์ด ๋ฐ๊ฒฌ๋์์ต๋๋ค.
๊ณต๊ฒฉ์๋ HKEY_LOCAL_MACHINE\\SYSTEM\\CurrentControlSet\\Services\\fpeca ๋ ์ง์คํฐ์ ํค 3๊ฐ์ ๊ฐ์ ๋ฐ๊พธ๋ ๊ฒ์ผ๋ก ์ด ๋ชจ๋ ๊ฑธ ํ ์ ์์์ต๋๋ค.
Start ๊ฐ์ ๊ธฐ๋ณธ์ ์ผ๋ก 0x02 ๋ก ์ด ๊ฐ์ ํญ์ ๋ก๋๋๊ณ ์คํ๋จ์ ์๋ฏธํฉ๋๋ค.
๊ทธ๋ฆฌ๊ณ Type ๊ฐ์ ๊ธฐ๋ณธ์ ์ผ๋ก 0x10 ์ผ๋ก stand-alone process์์ ๋ํ๋ ๋๋ค.
๊ณต๊ฒฉ์๋ ์ด ๋ ํค์ ๊ฐ์ ๋ค๋ฅธ ๊ฐ (e.g. 0x1 )์ผ๋ก ๋ฐ๊พธ๊ณ ์ฌ๋ถํ ์ ํ๋ ๋ฐฉ๋ฒ์ผ๋ก ์๋ฃจ์ ์ ๋นํ์ฑํ๊ฐ ๊ฐ๋ฅํ์ต๋๋ค.
๋ํ ImagePath ๊ฐ์ ์กฐ์ ํ์ฌ ๊ณต๊ฒฉ์์ ํ๋ก๊ทธ๋จ์ ์คํ์ํฌ ์ ์๋๋ฐ SYSTEM ๊ถํ์ผ๋ก ์คํ๋๊ธฐ ๋๋ฌธ์ ๊ถํ ์์น๊น์ง ๊ฐ๋ฅํ๋๋ฐ์.
์ทจ์ฝ์ ์ด HKEY_LOCAL_MACHINE\\SYSTEM\\CurrentControlSet\\Services\\Fppsvc ๋ ์ง์คํฐ์์๋ ๋์ผํ๊ฒ ๋ํ๋๋ ๊ฒ์ด ํ์ธ๋์์ต๋๋ค.
์ํ๊น๊ฒ๋ ํด๋น ์๋ฃจ์ ์ process ๊ฐ์ ์ข ๋ฃ์ ๋ํ ์ทจ์ฝ์ ๋ ๋ฐ๊ฒฌ๋์๋๋ฐ์.
ํด๋น ์๋ฃจ์ ์ ์ค์ ํ๋ก์ธ์ค์ธ fppsvc.exe ๊ฐ administrator ๊ถํ์ ๊ฐ์ง๊ณ ์๋ค๋ฉด ๋๊ตฌ๋ ๊ฐ์ ๋ก ์ข ๋ฃ์ํฌ ์ ์์์ต๋๋ค.
๋ฌผ๋ก fppsvc.exe ๋ ์ข ๋ฃ๋๋ฉด ์ฌ ์์๋๋๋ก ๋์ํ์ง๋ง ๋ค์ ์คํ๋๋๋ฐ ๊ฑธ๋ฆฌ๋ ์๊ฐ์ด ์ข ๋ฃํ๋๋ฐ ๊ฑธ๋ฆฌ๋ ์๊ฐ๋ณด๋ค ๊ธธ์ด ์์ ๊ฐ์ ๊ฐ๋จํ ๊ตฌ๋ฌธ์ ํตํด ๋นํ์ฑํ ์ํฌ ์ ์์ต๋๋ค.