5์›” 3์ฃผ์ฐจ ํ•ดํ‚น์งน์งน ๋‰ด์Šค๋ ˆํ„ฐ ๐Ÿ’Œ ์•ˆ๋…•ํ•˜์„ธ์š”! ๐Ÿ˜ƒ ๋ฒŒ์จ ์—ฌ๋ฆ„์ด ๋‹ค๊ฐ€์˜ค๊ณ  ์žˆ๋„ค์š”. ์–ธ์ œ ๋ด„์ด์—ˆ๋ƒ๋Š” ๋“ฏ์ด ๋”์›Œ์ง€๊ณ  ์žˆ๋Š”
5์›” 3์ฃผ์ฐจ ํ•ดํ‚น์งน์งน ๋‰ด์Šค๋ ˆํ„ฐ ๐Ÿ’Œ
์•ˆ๋…•ํ•˜์„ธ์š”! ๐Ÿ˜ƒ ๋ฒŒ์จ ์—ฌ๋ฆ„์ด ๋‹ค๊ฐ€์˜ค๊ณ  ์žˆ๋„ค์š”. ์–ธ์ œ ๋ด„์ด์—ˆ๋ƒ๋Š” ๋“ฏ์ด ๋”์›Œ์ง€๊ณ  ์žˆ๋Š”๊ฑฐ ๊ฐ™์•„์š”. ๊ตฌ๋…์ž ์—ฌ๋Ÿฌ๋ถ„, ์ผ๊ต์ฐจ๋„ ์‹ฌํ•˜๋‹ˆ ๊ฑด๊ฐ• ์กฐ์‹ฌํ•˜์„ธ์š”. ๐Ÿ˜‰
์ด๋ฒˆ ์ฃผ์—๋Š” ๋ฐ”์ด๋Ÿฌ์Šค ์žก๋Š” ํ”„๋กœ๊ทธ๋žจ, Anti-Virus์™€ ์ง€๋‚œ ์ฃผ ๋ฐœ์†กํ•ด๋“œ๋ฆฐ 51๋…„๋งŒ์— ํ’€๋ฆฐ ์—ฐ์‡„ ์‚ด์ธ๋งˆ์˜ ์•”ํ˜ธ 1ํŽธ์— ์ด์€ 2ํŽธ์„ ๋ณด๋‚ด๋“œ๋ฆด ์˜ˆ์ •์ž…๋‹ˆ๋‹ค. ๋งŽ์€ ๊ธฐ๋Œ€ ๋ถ€ํƒ๋“œ๋ ค์š”! ๐Ÿ˜†

์ฃผ๊ฐ„๋‰ด์Šค
์ง€๋‚œ ์ฃผ์—๋Š” ์–ด๋–ค ์ผ๋“ค์ด ์žˆ์—ˆ์„๊นŒ? ๐Ÿ˜

5์›” 14์ผ, ๊ตฌ๊ธ€์ด ์˜คํ”ˆ์†Œ์Šค ํ”„๋กœ์ ํŠธ๋“ค์˜ ๋ณด์•ˆ์„ ๊ฐ•ํ™”ํ•˜๊ธฐ ์œ„ํ•ด ์ƒˆ๋กœ์šด ์˜คํ”ˆ์†Œ์Šค ๊ด€๋ฆฌ ํŒ€์„ ์ฐฝ์„คํ–ˆ๋‹ค๊ณ  ๋ฐœํ‘œํ–ˆ์Šต๋‹ˆ๋‹ค.

์ƒˆ๋กœ์šด ํŒ€ ์ด๋ฆ„์€ Open Source Maintenance Crew์ธ๋ฐ์š”. ์˜คํ”ˆ์†Œ์Šค ๊ฐœ๋ฐœ์˜ ๋ณด์•ˆ ์ทจ์•ฝ์  ํƒ์ƒ‰, ์˜คํ”ˆ ์†Œ์Šค ๋ณด์•ˆ์— ํ•„์š”ํ•œ ์ •๋ณด ์ œ๊ณต ๋“ฑ์˜ ์—…๋ฌด๋ฅผ ์ˆ˜ํ–‰ํ•œ๋‹ค๊ณ  ํ•ด์š”!

์ด๋ฒˆ ๋ฐœํ‘œ๋Š” OpenSSF(Open Source Security Foundation)์—์„œ ์˜คํ”ˆ์†Œ์Šค ๋ฆฌํฌ์ง€ํ† ๋ฆฌ์— ์—…๋กœ๋“œ๋œ ๋ชจ๋“  ํŒจํ‚ค์ง€์˜ ๋™์  ๋ถ„์„์„ ์ˆ˜ํ–‰ํ•˜๊ธฐ ์œ„ํ•œ ํŒจํ‚ค์ง€ ๋ถ„์„ ํ”„๋กœ์ ํŠธ ๋ฅผ ๋ฐœํ‘œํ•œ์ง€ 2์ฃผ๋„ ์ฑ„ ๋˜์ง€ ์•Š์€ ์‹œ์ ์— ์ด๋ฃจ์–ด์กŒ๋Š”๋ฐ์š”.

Log4j ๋“ฑ ์˜คํ”ˆ์†Œ์Šค ๋ณด์•ˆ์ด ๋ถ€๊ฐ๋˜๋Š” ์‚ฌ๊ฑด๋“ค๋กœ ์ธํ•ด ๊ตฌ๊ธ€๋„ ์นผ์„ ๊ฐˆ๊ณ  ์žˆ๋Š” ๊ฒƒ์œผ๋กœ ๋ณด์ด๋„ค์š”! ๐Ÿ”ช


JFrog์˜ ๋ณด๊ณ ์„œ์— ๋”ฐ๋ฅด๋ฉด ๋ฏธ๋””์–ด, ๋ฌผ๋ฅ˜ ํšŒ์‚ฌ๋“ค์„ ํ‘œ์ ์œผ๋กœ ํ•˜๋Š” ์•…์„ฑ ํŒจํ‚ค์ง€๋“ค์ด NPM ๋ฆฌํฌ์ง€ํ† ๋ฆฌ์—์„œ ๋ฐœ๊ฒฌ๋˜์—ˆ๋‹ค๊ณ  ํ•ฉ๋‹ˆ๋‹ค.
NPM ํŒจํ‚ค์ง€์—์„œ ๋ฐœ๊ฒฌ๋œ ๋ฉ€์›จ์–ด๋Š” ๊ฐ์—ผ๋œ ์‹œ์Šคํ…œ์„ ์™„์ „ํžˆ ์ œ์–ดํ•  ์ˆ˜ ์žˆ๋„๋ก ํ•˜๋Š” ๊ณ ๋„๋กœ ์ •๊ตํ•˜๊ณ  ๋‚œ๋…ํ™”๋œ ๊ฒƒ์ด๋ผ๊ณ  ํ•ด์š”! NPM ๋ฆฌํฌ์ง€ํ† ๋ฆฌ์— ์—…๋กœ๋“œ๋œ ๋ชจ๋“ˆ๋“ค์€ ์‚ฌ์šฉํ•˜๋Š” ๋ชจ๋“ˆ๋ณด๋‹ค ๋†’์€ ๋ฒ„์ „์œผ๋กœ ์—…๋กœ๋“œ๋˜์–ด ๊ฐ•์ œ์ ์œผ๋กœ ์ ์šฉ์ด ๋˜๊ฒŒ ํ•œ๋‹ค๊ณ  ํ•ด์š”! ๐Ÿ˜ฑ
์˜คํ”ˆ์†Œ์Šค ์ƒํƒœ๊ณ„๊ฐ€ ์ปค์ง€๋ฉด์„œ ๋‹ค์–‘ํ•˜๊ณ  ํŽธ๋ฆฌํ•ด์ง€๊ณ  ์žˆ์ง€๋งŒ ๊ทธ์— ๋”ฐ๋ผ ๋” ์‰ฝ๊ฒŒ ํ‘œ์ ์˜ ๋Œ€์ƒ์ด ๋˜๊ณ  ์žˆ๋„ค์š”! ๊ตฌ๊ธ€์ด ์˜คํ”ˆ์†Œ์Šค ๊ด€๋ฆฌํŒ€์„ ๋งŒ๋“œ๋Š” ์ด์œ ๋„ ์•Œ ๊ฒƒ ๊ฐ™์•„์š”! ๐Ÿ˜‰

Kaspersky ๋žฉ์˜ ์ง€๋‚œ์ฃผ ๋ฐœํ‘œ๋œ ๋ณด๊ณ ์„œ์— ๋”ฐ๋ฅด๋ฉด Jocker ์•…์„ฑ์ฝ”๋“œ๊ฐ€ ๋‹ค์‹œ ๋“ฑ์žฅํ–ˆ๋‹ค๊ณ  ํ•ฉ๋‹ˆ๋‹ค. ํ•ด๋‹น ์•…์„ฑ์ฝ”๋“œ๋Š” ์ง€๋‚œ 2021๋…„ 12์›”์—๋„ ํ”Œ๋ ˆ์ด ์Šคํ† ์–ด์— ๋“ฑ์žฅํ–ˆ์—ˆ๋Š”๋ฐ์š”. ์•ˆ๋“œ๋กœ์ด๋“œ๋ฅผ ํ‘œ์ ์œผ๋กœ ์ •๋ณด ํƒˆ์ทจ, ์Šค๋ฏธ์‹ฑ, ์˜๋„ํ•˜์ง€ ์•Š์€ ๊ณผ๊ธˆ ๋“ฑ ์•…๋ช…๋†’์€ ๋ฉ€์›จ์–ด์ž…๋‹ˆ๋‹ค.
Jocker๋Š” ํ”Œ๋ ˆ์ด ์Šคํ† ์–ด์—์„œ ํ•ฉ๋ฒ•์ ์ธ ์ ˆ์ฐจ๋กœ ํ†ต๊ณผ๋œ ์•ฑ์„ ๋‹ค์šด๋กœ๋“œํ•œ ๋’ค ์•…์„ฑ์ฝ”๋“œ๋ฅผ ์ถ”๊ฐ€ํ•ด ๋‹ค๋ฅธ ์ด๋ฆ„์œผ๋กœ ํ”Œ๋ ˆ์ด ์Šคํ† ์–ด์— ์—…๋กœ๋“œํ•˜๊ณ  ์žˆ์Šต๋‹ˆ๋‹ค.
๋ฌผ๋ก  ๊ตฌ๊ธ€๋„ ํ•œ๋•Œ Jocker์™€ ๊ฐ™์€ ์•…์„ฑ ์•ฑ๋“ค์„ ์ฐจ๋‹จํ•˜๊ธฐ ์œ„ํ•ด ์‹ฌ์‚ฌ ํ”„๋กœ์„ธ์Šค๋ฅผ ๊ฐ•ํ™”ํ–ˆ์ง€๋งŒ Jocker๋Š” ์ด๋Ÿฐ ํ”„๋กœ์„ธ์Šค๋ฅผ ์šฐํšŒํ•˜๊ธฐ ์œ„ํ•ด ๋ผ์›Œ๋„ฃ์€ ์•…์„ฑ ์ฝ”๋“œ๋ฅผ ํœด๋ฉด ์ƒํƒœ๋กœ ๋งŒ๋“  ๋’ค ํ”Œ๋ ˆ์ด ์Šคํ† ์–ด์— ํ•ด๋‹น ์•ฑ์ด ๊ฒŒ์‹œ๋œ ํ›„์—์•ผ ์•…์„ฑ ์ฝ”๋“œ ๊ธฐ๋Šฅ์„ ํ™œ์„ฑํ™”ํ–ˆ๋‹ค๊ณ  ํ•˜๋„ค์š”! ๐Ÿ˜“
Jocker๊ฐ€ ๋ฐœ๊ฒฌ๋œ ์•ฑ์€ Style Message, Blood Pressure App, Camera PDF Scanner, ์ด 3๊ฐœ๋ผ๊ณ  ํ•ฉ๋‹ˆ๋‹ค. ํ˜„์žฌ ํ”Œ๋ ˆ์ด ์Šคํ† ์–ด์—์„œ๋Š” ์‚ญ์ œ๋˜์—ˆ์ง€๋งŒ ๋‹ค๋ฅธ ์Šคํ† ์–ด์—์„œ๋Š” ๋‚จ์•„์žˆ์„ ์ˆ˜ ์žˆ์œผ๋‹ˆ ์กฐ์‹ฌํ•˜๋Š”๊ฒŒ ์ข‹๊ฒ ๋„ค์š”! ๐Ÿ˜ง
ํ•ดํ‚ค๋ณด์ด์ฆˆํŒ€์ด ์—ฐ๊ตฌํ•˜๊ณ  ๋ถ„์„ํ•˜๋Š” ์ตœ์‹  ํ•ดํ‚น ๊ธฐ์ˆ ๐Ÿ‘‡

[๋Œ€์ƒ]
Forcepoint One DLP Endpoint 19.10.4281
[์„ค๋ช…]

DLP๋Š” Data Loss Prevention, ์ค‘์š” ๋ฐ์ดํ„ฐ๊ฐ€ ์œ ์ถœ๋˜๋Š” ๊ฒƒ์„ ๋ฐฉ์ง€ํ•˜๋Š” ์†”๋ฃจ์…˜์ž…๋‹ˆ๋‹ค.

๋‹น์—ฐํžˆ DLP ์†”๋ฃจ์…˜์€ ๋น„์ธ๊ฐ€์ž์˜ ๊ฐ•์ œ ์ข…๋ฃŒ ์‹œ๋„๋ฅผ ๋ง‰์„ ์ˆ˜ ์žˆ์–ด์•ผ ํ•˜๋Š”๋ฐ์š”.

Forcepoint DLP Endpoint์—์„œ ๊ฐ„๋‹จํ•œ ๋ ˆ์ง€์Šคํ„ฐ ๊ฐ’ ๋ณ€์กฐ๋ฅผ ํ†ตํ•ด ๊ณต๊ฒฉ์ž๊ฐ€ ์†”๋ฃจ์…˜์„ ๋น„ํ™œ์„ฑํ™”ํ•˜๊ณ  ๋”๋ถˆ์–ด ์‹œ์Šคํ…œ ๊ถŒํ•œ ์ƒ์Šน๊นŒ์ง€ ๊ฐ€๋Šฅํ•œ ์ทจ์•ฝ์ ์ด ๋ฐœ๊ฒฌ๋˜์—ˆ์Šต๋‹ˆ๋‹ค.

๊ณต๊ฒฉ์ž๋Š” HKEY_LOCAL_MACHINE\\SYSTEM\\CurrentControlSet\\Services\\fpeca ๋ ˆ์ง€์Šคํ„ฐ์˜ ํ‚ค 3๊ฐœ์˜ ๊ฐ’์„ ๋ฐ”๊พธ๋Š” ๊ฒƒ์œผ๋กœ ์ด ๋ชจ๋“ ๊ฑธ ํ•  ์ˆ˜ ์žˆ์—ˆ์Šต๋‹ˆ๋‹ค.

Start ๊ฐ’์€ ๊ธฐ๋ณธ์ ์œผ๋กœ 0x02 ๋กœ ์ด ๊ฐ’์€ ํ•ญ์ƒ ๋กœ๋“œ๋˜๊ณ  ์‹คํ–‰๋จ์„ ์˜๋ฏธํ•ฉ๋‹ˆ๋‹ค.

๊ทธ๋ฆฌ๊ณ  Type ๊ฐ’์€ ๊ธฐ๋ณธ์ ์œผ๋กœ 0x10 ์œผ๋กœ stand-alone process์ž„์„ ๋‚˜ํƒ€๋ƒ…๋‹ˆ๋‹ค.

๊ณต๊ฒฉ์ž๋Š” ์ด ๋‘ ํ‚ค์˜ ๊ฐ’์„ ๋‹ค๋ฅธ ๊ฐ’ (e.g. 0x1 )์œผ๋กœ ๋ฐ”๊พธ๊ณ  ์žฌ๋ถ€ํŒ…์„ ํ•˜๋Š” ๋ฐฉ๋ฒ•์œผ๋กœ ์†”๋ฃจ์…˜์„ ๋น„ํ™œ์„ฑํ™”๊ฐ€ ๊ฐ€๋Šฅํ–ˆ์Šต๋‹ˆ๋‹ค.

๋˜ํ•œ ImagePath ๊ฐ’์„ ์กฐ์ ˆํ•˜์—ฌ ๊ณต๊ฒฉ์ž์˜ ํ”„๋กœ๊ทธ๋žจ์„ ์‹คํ–‰์‹œํ‚ฌ ์ˆ˜ ์žˆ๋Š”๋ฐ SYSTEM ๊ถŒํ•œ์œผ๋กœ ์‹คํ–‰๋˜๊ธฐ ๋•Œ๋ฌธ์— ๊ถŒํ•œ ์ƒ์Šน๊นŒ์ง€ ๊ฐ€๋Šฅํ–ˆ๋Š”๋ฐ์š”.

์ทจ์•ฝ์ ์ด HKEY_LOCAL_MACHINE\\SYSTEM\\CurrentControlSet\\Services\\Fppsvc ๋ ˆ์ง€์Šคํ„ฐ์—์„œ๋„ ๋™์ผํ•˜๊ฒŒ ๋‚˜ํƒ€๋‚˜๋Š” ๊ฒƒ์ด ํ™•์ธ๋˜์—ˆ์Šต๋‹ˆ๋‹ค.

์•ˆํƒ€๊น๊ฒŒ๋„ ํ•ด๋‹น ์†”๋ฃจ์…˜์€ process ๊ฐ•์ œ ์ข…๋ฃŒ์— ๋Œ€ํ•œ ์ทจ์•ฝ์ ๋„ ๋ฐœ๊ฒฌ๋˜์—ˆ๋Š”๋ฐ์š”.

ํ•ด๋‹น ์†”๋ฃจ์…˜์˜ ์ค‘์š” ํ”„๋กœ์„ธ์Šค์ธ fppsvc.exe ๊ฐ€ administrator ๊ถŒํ•œ์„ ๊ฐ€์ง€๊ณ  ์žˆ๋‹ค๋ฉด ๋ˆ„๊ตฌ๋‚˜ ๊ฐ•์ œ๋กœ ์ข…๋ฃŒ์‹œํ‚ฌ ์ˆ˜ ์žˆ์—ˆ์Šต๋‹ˆ๋‹ค.

๋ฌผ๋ก  fppsvc.exe ๋Š” ์ข…๋ฃŒ๋˜๋ฉด ์žฌ ์‹œ์ž‘๋˜๋„๋ก ๋™์ž‘ํ•˜์ง€๋งŒ ๋‹ค์‹œ ์‹คํ–‰๋˜๋Š”๋ฐ ๊ฑธ๋ฆฌ๋Š” ์‹œ๊ฐ„์ด ์ข…๋ฃŒํ•˜๋Š”๋ฐ ๊ฑธ๋ฆฌ๋Š” ์‹œ๊ฐ„๋ณด๋‹ค ๊ธธ์–ด ์œ„์™€ ๊ฐ™์€ ๊ฐ„๋‹จํ•œ ๊ตฌ๋ฌธ์„ ํ†ตํ•ด ๋น„ํ™œ์„ฑํ™” ์‹œํ‚ฌ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

์ง€์†ํ•ด์„œ ๋” ์ข‹์€ ๋‰ด์Šค๋ ˆํ„ฐ๋ฅผ ์ œ๊ณตํ•˜๊ธฐ ์œ„ํ•œ ๊ฒƒ์œผ๋กœ ๊ธ์ •์ ์œผ๋กœ ์ƒ๊ฐํ•ด์ฃผ์‹œ๋ฉด ๊ฐ์‚ฌํ•˜๊ฒ ์Šต๋‹ˆ๋‹ค! 
์นด์นด์˜ค๋ฑ…ํฌ 3333-22-3886590 ใ…Šใ…Žใ……
์˜ค๋Š˜ ์ „ํ•ด๋“œ๋ฆฐ ๋‚ด์šฉ์ด ๋งˆ์Œ์— ๋“œ์…จ๋‚˜์š”?
์ฃผ์œ„ ์นœ๊ตฌ๋“ค์—๊ฒŒ ๋‰ด์Šค๋ ˆํ„ฐ๋ฅผ ์ถ”์ฒœํ•ด์ฃผ์„ธ์š”!
๋‹ค์Œ์ฃผ์—๋„ ์•Œ์ฐฌ ๋‚ด์šฉ์œผ๋กœ ๋Œ์•„์˜ค๊ฒ ์Šต๋‹ˆ๋‹ค. ๐Ÿ˜™
ํ˜น์‹œ ๋งˆ์Œ์— ์•ˆ๋“œ๋Š” ๋ถ€๋ถ„์ด ์žˆ์—ˆ๋‚˜์š”? ์—ฌ๊ธฐ์—์„œ ํ”ผ๋“œ๋ฐฑ์„ ์ „๋‹ฌํ•ด์ฃผ์„ธ์š”!
์—ฌ๋Ÿฌ๋ถ„์˜ ์˜๊ฒฌ๋“ค์„ ์ ๊ทน ๋ฐ˜์˜ํ•ด์„œ ๋”์šฑ ์œ ์ตํ•œ ๋‰ด์Šค๋ ˆํ„ฐ๋ฅผ ๋งŒ๋“ค์–ด๊ฐ€๋„๋ก ํ•˜๊ฒ ์Šต๋‹ˆ๋‹ค. ๐Ÿ˜ƒ

ํ•ดํ‚ค๋ณด์ด์ฆˆ
hackyboizteam@gmail.com
์„œ์šธ์‹œ ๊ด‘์ง„๊ตฌ ๊ตฐ์ž๋™ 134-33 3์ธต
์ˆ˜์‹ ๊ฑฐ๋ถ€ Unsubscribe