1์ 3์ฃผ์ฐจ ํดํน์งน์งน ๋ด์ค๋ ํฐ ๐ ์๋
ํ์ธ์! ๐ ์์ฐฌ 1์์ ๋ณด๋ด๊ณ ๊ณ์ ๊ฐ์? ๋ฒ์จ 1์ ์ค์์ด๋ผ๋ ๋ฏฟ๊ธฐ์ง ์์์. ์ด๋ฒ ์ฃผ๋ ํดํน์งน์งน๊ณผ ํจ๊ป ์์ฐจ๊ฒ ๋ณด๋ด ๋ณด์๊ตฌ์! ์ด๋ฒ ์ฃผ ์์์ผ, ํดํน ์๋ ค์ค๊ฒ์์๋ "๋ฐ์ด๋ฌ์ค? ์
์ฑ์ฝ๋?" ํท๊ฐ๋ฆด๋งํ ์
์ฑ์ฝ๋์ ๋ํด ์ ๋ฆฌํด๋ณด์์ต๋๋ค. ๊ธ์์ผ ํด์ปค์ TMI์์๋ ์
์ฑ์ฝ๋์ ๊ดํ TMI! ์ต์ด์ ์, ๋ชจ๋ฆฌ์ค ์์ ๋ํด ์์๋ณด๋ ์๊ฐ์ ๊ฐ์ ธ๋ณด๋๋ก ํ ๊ฒ์. ๊ธฐ๋ํด์ฃผ์ธ์! ๐ ์ฃผ๊ฐ๋ด์ค ์ง๋ ์ฃผ์๋ ์ด๋ค ์ผ๋ค์ด ์์์๊น? ๐ ์ ๋ฝ์ฐํฉ(EU)์ ๋ฐ์ดํฐ ๋ณดํธ ๊ฐ์๋จ, EDPS(European Data Protection Supervisor)์์ ์ ๋ฝ์ ํ์ฌ ๊ฒฝ์ฐฐ ๊ธฐ๊ตฌ์ธ ์ ๋กํด์ ๋ฒ์ฃ์ ์ฐ๊ด์ฑ์ด ์
์ฆ๋์ง ์์ ๋ฐ์ดํฐ๋ฅผ ์ญ์ ํ ๊ฒ์ ๋ช
๋ นํ์ต๋๋ค. ๋ฌผ๋ก ๋ชจ๋ ๋ฐ์ดํฐ๋ ์๋๊ณ ๋ฒ์ฃ ํ๋๊ณผ ์ฐ๊ด์ด ์๊ณ ์์ง๋ ์ง 6๊ฐ์ ์ด์ ๋ ๋ฐ์ดํฐ์ ํํด ์ญ์ ๋ฅผ ๋ช
๋ นํ๋ค๊ณ ํด์! ๐
๋ํ, ์๊ตญ ์ธ๋ก ์ฌ, The Gardian์ ๋ฐ๋ฅด๋ฉด ์ ๋กํด์ด ์์งํ๊ณ ๋ณด๊ด ์ค์ธ ๊ฐ์ธ์ ๋ฐ์ดํฐ๊ฐ ์ต์ 4ํํ๋ฐ์ดํธ(์ฝ 4,000ํ
๋ผ๋ฐ์ดํธ)๊ฐ ์์ด์ ๋ฐ์ดํฐ ๋ถ๋ฅ๋ฅผ ์ํ 6๊ฐ์์ ์ ์๊ธฐ๊ฐ๋ ๋ถ์ฌํด์ฃผ์์ต๋๋ค. ์ญ์ ๋ช
๋ น์ ๋ด๋ฆฐ ์ด์ ๋ ๋ฒ์ฃ์ ๊ด๋ จ ์๋ ๊ฐ์ธ์ ๋ฐ์ดํฐ๋ฅผ ์ฅ๊ธฐ๊ฐ ๋ณด๊ดํ๋ ๊ฒ์ ๊ธฐ๋ณธ๊ถ์ ์ํํ ์ ์๊ธฐ ๋์ด๋ผ๊ณ ํ๋จํ๋ค๊ณ ํฉ๋๋ค! ์์ง๋์ด ์๋์ง๋ ๋ชจ๋ฅด๋ ๊ฐ์ธ์ ๋ฐ์ดํฐ๋ฅผ ์ํ ๋ช
๋ น์ด๋ผ๋ ์ ๋ง ๋ฐ๋์งํ ๋ช
๋ น์ด ์๋ ์ ์๋ค์. ๐ ๋ถํ ํด์ปค ๊ทธ๋ฃน, Lazarus๊ฐ ์ ์ธ๊ณ ์ํธํํ ๊ด๋ จ ๊ธฐ์
์๊ฒ 2017๋
๋ถํฐ ์ด ์์ต ๋ฌ๋ฌ์ ํผํด๋ฅผ ์
ํ์ต๋๋ค. Kaspersky์ ๋ณด์ ์ฐ๊ตฌ์์ ๋ฐ๋ฅด๋ฉด ์ด๋ค์ ๊ณ์ฝ์๋ ์ฌ์
๊ด๋ จ ํ์ผ๋ก ์์ฅํ ์๋์ฐ ๋ฐฑ๋์ด๋ฅผ ์ง์๋ค์๊ฒ ์ฌ๋๋ค๊ณ ํด์. ๊ทธ๋ฆฌ๊ณ ๋ฐฑ๋์ด๋ฅผ ํตํด ์ป์ ์ ๋ณด๋ค์ ์ด์ฉํด ํผ์ฑ์ ์๋ํ๋ค๊ณ ํฉ๋๋ค. ๐ญ ๋ธ๋ก์ฒด์ธ ๋ถ์ ํ์ฌ Chainalysis์ ๋ณด๊ณ ์๋ฅผ ๋ณด๋ฉด Lazarus๋ 2020๋
์๋ ์ด 3์ต ๋ฌ๋ฌ, 2021๋
์๋ ์ฝ 4์ต ๋ฌ๋ฌ ๊ฐ๋์ ํผํด๋ฅผ ์
ํ์ด์. ์ต๋ํ ๋ง์ ๋์ ๋นผ๋ด๊ธฐ ์ํด ๋ณด์์ ์ทจ์ฝํ ๊ณ ๊ฐ๋ค์ ๊ฑฐ๋ ๋ด์ญ์ ๊ฐ๋ก์ฑ๊ฑฐ๋ ํผ์ฑ์ ํตํด ๊ณ ๊ฐ ์ ๋ณด๋ฅผ ๊ฐ๋ก์ฑ๋ ๋ฑ ๋ค์ํ ๋ฐฉํฅ์ผ๋ก ๊ณต๊ฒฉ์ ์๋ํ๊ณ ์๋ค๊ณ ํฉ๋๋ค. ๐ ์ ๋ช
๊ธฐ์
๋ค์ ํด๋ผ์ฐ๋ ์๋น์ค๋ฅผ ์ด์ฉํ์ฌ Nanocore, Netwire, AsyncRAT, ์ด 3๊ฐ์ง์ ์
์ฑ์ฝ๋๋ฅผ ๋ฐฐํฌํ๋ ๊ณต๊ฒฉ์ด ๋ฐ๊ฒฌ๋์์ต๋๋ค. ํด์ปค๋ค์ ์๋ง์กด์ AWS๋ Microsoft์ Azure๋ฅผ ์ด์ฉํ๋๋ฐ์. ์ด๋ฐ ํด๋ผ์ฐ๋ ์๋น์ค๋ ์
์ฑ์ฝ๋ ๋ฐฐํฌ, ๊ด๋ฆฌ๋ฅผ ์ํ ์ธํ๋ผ ์์ฑ์ด ๋งค์ฐ ๊ฐํธํด์ ๊ณต๊ฒฉ์ ํจ์จ์ฑ์ ๋์ผ ์ ์์ด์. ๋ํ, ์ค์๊ฐ์ผ๋ก DNS๋ฅผ ๊ฐฑ์ ํด์ฃผ๋ DDNS ์๋น์ค๋ฅผ ์ด์ฉํด ์
์ฑ์ฝ๋ ํ์ด๋ก๋๋ฅผ ํด๋ผ์ฐ๋์ ๋ค์ด๋ก๋ ์๋ฒ๋ก๋ง ์ธ์์์ผ ํ์งํ๊ธฐ๋ ์ด๋ ต๋ค๊ณ ํ๋ค์. ๐ต ํด๋น ๊ณต๊ฒฉ์ 2021๋
10์๋ถํฐ ์ฃผ๋ก ๋ฏธ๊ตญ, ์บ๋๋ค, ์ดํ๋ฆฌ์, ์ฑ๊ฐํฌ๋ฅด์ ๊ธฐ์
์ ํ์ ์ผ๋ก ์ผ์๋ค๊ณ ํฉ๋๋ค. ํด๋ผ์ฐ๋ ์๋น์ค๋ฅผ ์ด์ฉํ ์
์ฑ์ฝ๋ ๋ฐฐํฌ๋ผ๋! ์ธํ๋ผ ์
์ฉ์ ๋ง๊ธฐ ์ํ ๋์ฑ
์ด ์๊ธํด ๋ณด์ด๋ค์. ๐ ํดํค๋ณด์ด์ฆํ์ด ์ฐ๊ตฌํ๊ณ ๋ถ์ํ๋ ์ต์ ํดํน ๊ธฐ์ ๐ [๋์] New macOS vulnerability, โpowerdir,โ could lead to unauthorized user data access [์ค๋ช
] Microsoft์์ โpowerdirโ๋ผ๋ ์ด๋ฆ์ MacOS ์ทจ์ฝ์ (CVE-2021-30970)์ ๊ณต๊ฐํ์ต๋๋ค. ํด๋น ์ทจ์ฝ์ ์ ์
์ฉํ๋ฉด MacOS์ TCC(Transparency, Consent, and Control) ํ๋ ์์ํฌ๋ฅผ ์ฐํํ๊ณ user data์ ์ ๊ทผํ ์ ์์ต๋๋ค. TCC ํ๋ ์์ํฌ๋ ์ค์น๋ ์์ฉ ํ๋ก๊ทธ๋จ์ด ์ฌ์ฉ์์ ํ๊ฐ ์์ด ๋ฏผ๊ฐํ ์ฌ์ฉ์ ๋ฐ์ดํฐ์ ์ ๊ทผํ๋ ๊ฒ์ ๊ฑฐ๋ถํ๋ Apple์ subsystem์
๋๋ค. ์ด์ ์๋ ๊ฐ์ง TCC.db ํ์ผ์ ์์ฑํ๋ ๋ฐฉ๋ฒ์ผ๋ก TCC๋ฅผ ์ฐํํ๋ ์ทจ์ฝ์ (CVE-2021-30920)์ด ๋ฐ๊ฒฌ๋์๊ณ ์ด๋ฅผ ๋ฐฉ์งํ๊ธฐ ์ํด full disk access ๊ถํ์ด ์๋ ์์ฉํ๋ก๊ทธ๋จ๋ง์ด TCC.db์ ์ ๊ทผํ ์ ์๋๋ก ํจ์น๋์์ต๋๋ค. ํ์ง๋ง ์ฌ์ฉ์์ ๋๋ ํฐ๋ฆฌ ์๋น์ค entry์ home ๋๋ ํฐ๋ฆฌ๋ฅผ ๋ณ๊ฒฝํ๋ฉด kTCCServiceSystemPolicySysAdminFiles ์ ์ฑ
์ด ์ ์ฉ๋ ์์ฉํ๋ก๊ทธ๋จ์ผ๋ก๋ TCC.db์ ์ ๊ทผํ๊ณ TCC ์ค์ ์ ๋ณ๊ฒฝํ ์ ์๊ฒ ๋ฉ๋๋ค.
์ง์ํด์ ๋ ์ข์ ๋ด์ค๋ ํฐ๋ฅผ ์ ๊ณตํ๊ธฐ ์ํ ๊ฒ์ผ๋ก ๊ธ์ ์ ์ผ๋ก ์๊ฐํด์ฃผ์๋ฉด ๊ฐ์ฌํ๊ฒ ์ต๋๋ค! ์นด์นด์ค๋ฑ
ํฌ 3333-21-5085994 ใ
ใ
ใ
์ค๋ ์ ํด๋๋ฆฐ ๋ด์ฉ์ด ๋ง์์ ๋์
จ๋์? ์ฃผ์ ์น๊ตฌ๋ค์๊ฒ ๋ด์ค๋ ํฐ๋ฅผ ์ถ์ฒํด์ฃผ์ธ์! ๋ค์์ฃผ์๋ ์์ฐฌ ๋ด์ฉ์ผ๋ก ๋์์ค๊ฒ ์ต๋๋ค. ๐ ํน์ ๋ง์์ ์๋๋ ๋ถ๋ถ์ด ์์๋์? ์ฌ๊ธฐ์์ ํผ๋๋ฐฑ์ ์ ๋ฌํด์ฃผ์ธ์! ์ฌ๋ฌ๋ถ์ ์๊ฒฌ๋ค์ ์ ๊ทน ๋ฐ์ํด์ ๋์ฑ ์ ์ตํ ๋ด์ค๋ ํฐ๋ฅผ ๋ง๋ค์ด๊ฐ๋๋ก ํ๊ฒ ์ต๋๋ค. ๐ ํดํค๋ณด์ด์ฆ |