LockBit ๋์ฌ์จ์ด ๊ทธ๋ฃน์ ์ธ๊ณ ์ต๋ ํ์ด์ด ์ ์กฐ์ ์ฒด ์ค ํ๋์ธ Bridgestone Americas์ ๋ํ ์ฌ์ด๋ฒ ๊ณต๊ฒฉ์ ์ฑ๊ณตํ๋ค๊ณ ์ฃผ์ฅํ์ผ๋ฉฐ ํ์น ๋ชจ๋ ๋ฐ์ดํฐ๋ฅผ ์ ์ถํ ๊ฒ์ด๋ผ๊ณ ํ๋ฐํ์์ต๋๋ค. ๐ฟ
LockBit ๋์ฌ์จ์ด๋ ํ์ผ์ โ.lockbitโ ํ์ฅ์๋ฅผ ๊ฐ์ง ํ์ผ๋ก ์ํธํํ์ฌ ์ฌ์ฉ์์ ์ ๊ทผ์ ์ ํํ๋ ํ์ผ ์ํธํ ๋์ฌ์จ์ด๋ก ๋ชธ๊ฐ์ ๋๊ฐ๋ก ์์ฒญํ๋ฉฐ ์ค๋๋ ๊ฐ์ฅ ํ๋ฐํ ๋์ฌ์จ์ด ๊ทธ๋ฃน ์ค ํ๋๋ผ๊ณ ํด์.
3์ 11์ผ, LockBit์ด Bridgestone์์ ์ด๋ค ๋ฐ์ดํฐ๋ฅผ ํ์ณค๋์ง, ํ์น ๋ฐ์ดํฐ๊ฐ ํ์ฌ์ ์ผ๋ง๋ ์น๋ช ์ ์ธ์ง๋ ๋ถ๋ถ๋ช ํ๊ธฐ ๋๋ฌธ์ ์ฌ๊ฑด์ ์ ์ฒด ๊ฒฝ์์ ์ฑ๊ฒฉ์ ํ์ ํ๊ธฐ ์ํด Accenture Security์ ํ๋ ฅํ๊ณ ์์ผ๋ฉฐ ๋๋๋นํ ๋ฐ์ดํฐ๊ฐ ๋ฌด์์ธ์ง๋ฅผ ๋ถ์ํ๊ณ ์๋ค๊ณ ๋ฐํ์ต๋๋ค.
์ผ๋ณธ๋งํ ์ํผ์ค์ ์ฑํฐ 1000์ ๊ธฐ๋ค๋ฆฌ๋ ํฌ๋ค์๊ฒ ์ค๋ง์ค๋ฌ์ด ์์์ผ๋ก, Toei Animation์ ํดํน์ผ๋ก ์ธํด ์ํผ์ค๋ฅผ ํฌํจํ์ฌ ์ธ๊ธฐ ์ ๋๋ฉ์ด์ ์๋ฆฌ์ฆ์ ์ ์ํผ์๋ ๋ฐฉ์์ด ์ง์ฐ๋์์ต๋๋ค.
Toei๋ 3์ 6์ผ ์์คํ ์ ๋ํ ๋ฌด๋จ ์ก์ธ์ค๋ฅผ ๊ฐ์งํ์ผ๋ฉฐ, ์ดํฟ๋ ์์ ์๋ฐฉ ์ฐจ์์์ ๋ชจ๋ ๋ด๋ถ ์์คํ ์ ํ์ํด์ผ ํ๋ค๊ณ ๊ณต์งํ๊ณ ๋ฐ์ดํฐ ์นจํด ๊ฐ๋ฅ์ฑ์ด ์๋์ง ์กฐ์ฌ๋ฅผ ์์ํ๋ค๊ณ ํด์.
๋ฏธ๊ตญ ์์ ์ํ์์ โ2022๋ ๋ฏธ๊ตญ ์ฌ์ด๋ฒ ๋ณด์ ๊ฐํ๋ฒโ์ด ๋ง์ฅ์ผ์น๋ก ํต๊ณผํ์ฌ ํ์ ์ํ์ ํ๋ถ๋์์ต๋๋ค. ํด๋น ๋ฒ์์ ์ง๋๋ฌ 8์ผ ๋ฐ์๋์์ผ๋ฉฐ, ๋ฒ์์ด ์คํ๋๋ฉด ๊ณต๊ฒฉ์ ๋นํ ๊ธฐ์ ์ 72์๊ฐ ๋ด๋ก ๋ฏธ๊ตญ CISA(Cybersecurity and Infrastructure Security Agency) ์ธก์ ๋ณด๊ณ ํ๋ ๊ฒ์ด ์๋ฌดํ๋๊ณ ๊ตญ๊ฐ๊ธฐ๊ด๊ณผ ํจ๊ป ์ ๋์ ์ผ๋ก ๋์ํ๊ฒ ๋ฉ๋๋ค.
์ผ๋ถ ์ธ๋ก ์์๋ ํด๋น ๋ฒ์์ ๋ช ์๋์ด ์์ง๋ ์์ง๋ง, ๋ถํ์ด๋ ๋ฌ์์์ ๊ฐ์ด ํดํน ๊ณต๊ฒฉ์ผ๋ก ์ ๋ช ๋์ ์ผ๋ถ ๊ตญ๊ฐ๋ฅผ ๊ฒฌ์ ํ๊ธฐ ์ํด ๋ฐ์ํ๋ค๊ณ ์ถ์ธกํ๊ณ ์์ด์. ๋ชฉํ๊ฐ ์ด๋ป๋ ์ฌ์ด๋ฒ ๊ณต๊ฒฉ์ ๋ํด ์ ๊ทน์ ์ผ๋ก ๋์ํ๋ ๋ฒ์์ด๋ผ๋! ์ ํ ์ํฅ๋ ฅ์ด ๊ธฐ๋๋๋ค์. ๐
Linux ์ปค๋์์ ์์ ํ์ผ์ ๋ฎ์ด์ธ ์ ์๋ ์ทจ์ฝ์ ์ ์ธ๋ถ ์ ๋ณด๊ฐ ๊ณต๊ฐ๋์์ต๋๋ค. ํด๋น ์ทจ์ฝ์ ์ CVE-2016-5195(Dirty Cow)์ ์ ์ฌํ๋ค๋ ์ ์์ Dirty Pipe๋ก ๋ช ๋ช ๋์์ต๋๋ค.
์ทจ์ฝ์ ์ ์๋ชป๋ Unix ํ์ดํ ์ฒ๋ฆฌ๋ก ์ธํด ๋ฐ์ํฉ๋๋ค. ์์ ๋ ์๋์ ๊ฐ์ต๋๋ค.
writer๋ ํ์ผ์ AAAAA๋ฅผ ์ฐ๊ณ , splicer๋ spliceํจ์๋ฅผ ์ฌ์ฉํด ํด๋น ํ์ผ์์ ํ์ดํ๋ก ๋ฐ์ดํฐ๋ฅผ ์ ์กํ ๋ค ํ์ดํ์ BBBBB๋ฅผ ์๋๋ค. ์ด๋ ์ปค๋์ ํ์ดํ ๋ฒํผ๋ ๊ฐ๊ฐ ํ์ด์ง๋ฅผ ์ฐธ์กฐํ๋ struct pipe_buffer ๋ง์ผ๋ก ๊ตฌํ๋๋๋ฐ, ํ์ดํ์ ๋ํ ์ฒซ ๋ฒ์งธ ์ฐ๊ธฐ๋ 4KB์ ํ์ด์ง๋ฅผ ํ ๋นํฉ๋๋ค. ์ฒซ ๋ฒ์งธ ์ฐ๊ธฐ์์ ํ์ด์ง๋ฅผ ์์ ํ ์ฑ์ฐ์ง ์์๋ค๋ฉด ๋ค์ ์ฐ๊ธฐ๊ฐ ์ ํ์ด์ง๋ฅผ ํ ๋นํ๋ ๋์ ๊ธฐ์กด ํ์ด์ง์ ์ถ๊ฐ๋ ์ ์์ต๋๋ค. ๊ฒฐ๊ณผ์ ์ผ๋ก ์ ์์ ์์ ํ์ผ์๋ ์ฐ์ธ ์ ์๋ BBBBB ๋ฌธ์์ด์ด ํ์ดํ๋ฅผ ํตํด ์ฐ์ฌ์ง๊ณ ์ด๋ ํ๋ก์ธ์ค ๊ถํ๊ณผ ๊ด๊ณ์์ด ๋ฐ์ํ๊ธฐ ๋๋ฌธ์ ์ทจ์ฝ์ ์ ์ ์ฉํ๋ฉด ๋ฎ์ ๊ถํ์ ํ๋ก์ธ์ค๊ฐ root ๊ถํ์ ํ์ผ๋ํ ์์ ํ ์ ์์ต๋๋ค.
๋ํ ํ์ด์ง ์บ์๋ ํญ์ ์ปค๋์์ ์ฐ๊ธฐ ๊ฐ๋ฅํ๊ณ ํ์ดํ์ ์ฐ๋ ๊ฒ์ ์ด๋ ํ ๊ถํ๋ ํ์ธํ์ง ์๊ธฐ ๋๋ฌธ์ ๋ณ๊ฒฝ ๋ถ๊ฐ๋ฅ ํ์ผ, ์ฝ๊ธฐ ์ ์ฉ btrfs ์ค๋ ์ท ๋ฐ ์ฝ๊ธฐ ์ ์ฉ ๋ง์ดํธ(CD-ROM ๋ง์ดํธ ํฌํจ)์์๋ ์ทจ์ฝ์ ์ด ์ ์ฉ๋ ์ ์์ต๋๋ค.
PoC๋ ๋งํฌ ์์ ํ์ธํ ์ ์์ต๋๋ค.