Bitdefender SafePay ๋ณด์•ˆ ๋ธŒ๋ผ์šฐ์ €์˜ ์ฝ”๋“œ ์‹คํ–‰ ์ทจ์•ฝ์ 

Adblock Plus์˜ ์ฐฝ์‹œ์ž์ธ Vladimir Palant๋Š” ์‹๋ณ„ ์ทจ์•ฝ์  (CVE-2020-8102) Chromium ์—”์ง„ ๊ธฐ๋ฐ˜์˜ ์ „๋ฌธ Safepay ์›น ๋ธŒ๋ผ์šฐ์ €์—์„œ Bitdefender Total Security 2020 ๋ฐ”์ด๋Ÿฌ์Šค ๋ฐฑ์‹  ํŒจํ‚ค์ง€์˜ ์ผ๋ถ€๋กœ ์ œ๊ณต๋˜๋ฉฐ ๊ธ€๋กœ๋ฒŒ ๋„คํŠธ์›Œํฌ์—์„œ ์‚ฌ์šฉ์ž ์ž‘์—…์˜ ๋ณด์•ˆ์„ ๊ฐ•ํ™”ํ•˜๋Š” ๊ฒƒ์„ ๋ชฉํ‘œ๋กœ ํ•ฉ๋‹ˆ๋‹ค(์˜ˆ: ์€ํ–‰์— ์•ก์„ธ์Šคํ•  ๋•Œ ์ถ”๊ฐ€ ๊ฒฉ๋ฆฌ ์ œ๊ณต ๋ฐ ๊ฒฐ์ œ ์‹œ์Šคํ…œ). ์ด ์ทจ์•ฝ์ ์œผ๋กœ ์ธํ•ด ๋ธŒ๋ผ์šฐ์ €์—์„œ ์—ด๋ฆฐ ์›น์‚ฌ์ดํŠธ๊ฐ€ ์šด์˜ ์ฒด์ œ ์ˆ˜์ค€์—์„œ ์ž„์˜์˜ ์ฝ”๋“œ๋ฅผ ์‹คํ–‰ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

๋ฌธ์ œ์˜ ์›์ธ์€ Bitdefender ๋ฐ”์ด๋Ÿฌ์Šค ๋ฐฑ์‹ ์ด ์‚ฌ์ดํŠธ์˜ ์›๋ž˜ TLS ์ธ์ฆ์„œ๋ฅผ ๊ต์ฒดํ•˜์—ฌ HTTPS ํŠธ๋ž˜ํ”ฝ์˜ ๋กœ์ปฌ ์ฐจ๋‹จ์„ ์ˆ˜ํ–‰ํ•œ๋‹ค๋Š” ๊ฒƒ์ž…๋‹ˆ๋‹ค. ํด๋ผ์ด์–ธํŠธ ์‹œ์Šคํ…œ์— ์ถ”๊ฐ€ ๋ฃจํŠธ ์ธ์ฆ์„œ๊ฐ€ ์„ค์น˜๋˜์–ด ์‚ฌ์šฉ๋˜๋Š” ๊ตํ†ต ๊ฒ€์‚ฌ ์‹œ์Šคํ…œ์˜ ์ž‘๋™์„ ์ˆจ๊ธธ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ๋ฐ”์ด๋Ÿฌ์Šค ๋ฐฑ์‹ ์€ ๋ณดํ˜ธ๋œ ํŠธ๋ž˜ํ”ฝ์— ์Šค์Šค๋กœ๋ฅผ ์‚ฝ์ž…ํ•˜๊ณ  ์ผ๋ถ€ ํŽ˜์ด์ง€์— ์ž์ฒด JavaScript ์ฝ”๋“œ๋ฅผ ์‚ฝ์ž…ํ•˜์—ฌ ์•ˆ์ „ ๊ฒ€์ƒ‰ ๊ธฐ๋Šฅ์„ ๊ตฌํ˜„ํ•˜๋ฉฐ, ๋ณด์•ˆ ์—ฐ๊ฒฐ ์ธ์ฆ์„œ์— ๋ฌธ์ œ๊ฐ€ ์žˆ๋Š” ๊ฒฝ์šฐ ๋ฐ˜ํ™˜๋œ ์˜ค๋ฅ˜ ํŽ˜์ด์ง€๋ฅผ ์ž์ฒด์ ์œผ๋กœ ๋Œ€์ฒดํ•ฉ๋‹ˆ๋‹ค. ์—ด๋ ค ์žˆ๋Š” ์„œ๋ฒ„๋ฅผ ๋Œ€์‹ ํ•˜์—ฌ ์ƒˆ ์˜ค๋ฅ˜ ํŽ˜์ด์ง€๊ฐ€ ์ œ๊ณต๋˜๋ฏ€๋กœ ํ•ด๋‹น ์„œ๋ฒ„์˜ ๋‹ค๋ฅธ ํŽ˜์ด์ง€๋Š” Bitdefender๊ฐ€ ์‚ฝ์ž…ํ•œ ์ฝ˜ํ…์ธ ์— ๋Œ€ํ•œ ์ „์ฒด ์•ก์„ธ์Šค ๊ถŒํ•œ์„ ๊ฐ–์Šต๋‹ˆ๋‹ค.

๊ณต๊ฒฉ์ž๊ฐ€ ์ œ์–ดํ•˜๋Š” โ€‹โ€‹์‚ฌ์ดํŠธ๋ฅผ ์—ด๋ฉด ํ•ด๋‹น ์‚ฌ์ดํŠธ๋Š” XMLHttpRequest๋ฅผ ๋ณด๋‚ด๊ณ  ์‘๋‹ตํ•  ๋•Œ HTTPS ์ธ์ฆ์„œ์— ๋ฌธ์ œ๊ฐ€ ์žˆ๋Š” ์ฒ™ํ•  ์ˆ˜ ์žˆ์œผ๋ฉฐ, ์ด๋กœ ์ธํ•ด Bitdefender๊ฐ€ ์Šคํ‘ธํ•‘ํ•œ ์˜ค๋ฅ˜ ํŽ˜์ด์ง€๊ฐ€ ๋ฐ˜ํ™˜๋ฉ๋‹ˆ๋‹ค. ์˜ค๋ฅ˜ ํŽ˜์ด์ง€๋Š” ๊ณต๊ฒฉ์ž์˜ ๋„๋ฉ”์ธ ์ปจํ…์ŠคํŠธ์—์„œ ์—ด๋ฆฌ๋ฏ€๋กœ Bitdefender ๋งค๊ฐœ๋ณ€์ˆ˜๋ฅผ ์‚ฌ์šฉํ•˜์—ฌ ์Šคํ‘ธํ•‘๋œ ํŽ˜์ด์ง€์˜ ๋‚ด์šฉ์„ ์ฝ์„ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. Bitdefender์—์„œ ์ œ๊ณตํ•˜๋Š” ํŽ˜์ด์ง€์—๋Š” ๋‚ด๋ถ€ Bitdefender API๋ฅผ ์‚ฌ์šฉํ•˜์—ฌ ๋ณ„๋„์˜ Safepay ๋ธŒ๋ผ์šฐ์ € ์„ธ์…˜์„ ์‹œ์ž‘ํ•˜๊ณ  ์ž„์˜์˜ ๋ช…๋ น์ค„ ํ”Œ๋ž˜๊ทธ๋ฅผ ์ง€์ •ํ•˜๊ณ  "--utility-cmd-prefix"๋ฅผ ์‚ฌ์šฉํ•˜์—ฌ ์‹œ์Šคํ…œ ๋ช…๋ น์„ ์‹œ์ž‘ํ•  ์ˆ˜ ์žˆ๋Š” ์„ธ์…˜ ํ‚ค๋„ ํฌํ•จ๋˜์–ด ์žˆ์Šต๋‹ˆ๋‹ค. ๊นƒ๋ฐœ. ์ต์Šคํ”Œ๋กœ์ž‡์˜ ์˜ˆ(param1 ๋ฐ param2๋Š” ์˜ค๋ฅ˜ ํŽ˜์ด์ง€์—์„œ ์–ป์€ ๊ฐ’์ž…๋‹ˆ๋‹ค):

var ์š”์ฒญ = ์ƒˆ๋กœ์šด XMLHttpRequest();
request.open("POST", Math.random());
request.setRequestHeader("Content-type", "application/x-www-form-urlencoded");
request.setRequestHeader(ยซBDNDSS_B67EA559F21B487F861FDA8A44F01C50ยป, param1);
request.setRequestHeader(ยซBDNDCA_BBACF84D61A04F9AA66019A14B035478ยป, param2);
request.setRequestHeader(ยซBDNDWB_5056E556833D49C1AF4085CB254FC242ยป, ยซobk.runยป);
request.setRequestHeader(ยซBDNDOK_4E961A95B7B44CBCA1907D3D3643370Dยป, location.href);
request.send("data:text/html,nada โ€”utility-cmd-prefix=\"cmd.exe /k whoami & echo\"");

Bitdefender SafePay ๋ณด์•ˆ ๋ธŒ๋ผ์šฐ์ €์˜ ์ฝ”๋“œ ์‹คํ–‰ ์ทจ์•ฝ์ 

2017๋…„์— ์‹ค์‹œ๋œ ์—ฐ๊ตฌ๋ฅผ ๊ธฐ์–ตํ•ด ๋ณด์ž. ๋ณด์—ฌ ์ฃผ๋Š”ํ…Œ์ŠคํŠธ๋œ ๋ฐ”์ด๋Ÿฌ์Šค ๋ฐฑ์‹  ์ œํ’ˆ 24๊ฐœ ์ค‘ 26๊ฐœ๋Š” ์ธ์ฆ์„œ ์Šคํ‘ธํ•‘์„ ํ†ตํ•ด HTTPS ํŠธ๋ž˜ํ”ฝ์„ ๊ฒ€์‚ฌํ•˜์—ฌ HTTPS ์—ฐ๊ฒฐ์˜ ์ „๋ฐ˜์ ์ธ ๋ณด์•ˆ ์ˆ˜์ค€์„ ๋‚ฎ์ท„์Šต๋‹ˆ๋‹ค.
11๊ฐœ ์ œํ’ˆ ์ค‘ 26๊ฐœ ์ œํ’ˆ๋งŒ์ด ํ˜„์žฌ ์•”ํ˜ธํ™” ์ œํ’ˆ๊ตฐ์„ ์ œ๊ณตํ–ˆ์Šต๋‹ˆ๋‹ค. 5๊ฐœ์˜ ์‹œ์Šคํ…œ์ด ์ธ์ฆ์„œ๋ฅผ ํ™•์ธํ•˜์ง€ ์•Š์•˜์Šต๋‹ˆ๋‹ค(Kaspersky Internet Security 16 Mac, NOD32 AV 9, CYBERsitter, Net Nanny 7 Win, Net Nanny 7 Mac). Kaspersky Internet Security ๋ฐ Total Security ์ œํ’ˆ์ด ๊ณต๊ฒฉ์„ ๋ฐ›์•˜์Šต๋‹ˆ๋‹ค. ๋ฒ”์ฃ„, AVG, Bitdefender ๋ฐ Bullguard ์ œํ’ˆ์ด ๊ณต๊ฒฉ์„ ๋ฐ›์•˜์Šต๋‹ˆ๋‹ค. Logjam ะธ ํ‘ธ๋“ค. Dr.Web Antivirus 11์„ ์‚ฌ์šฉํ•˜๋ฉด ์‹ ๋ขฐํ•  ์ˆ˜ ์—†๋Š” ๋‚ด๋ณด๋‚ด๊ธฐ ์•”ํ˜ธ๋กœ ๋กค๋ฐฑํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค(๊ณต๊ฒฉ FREAK).

์ถœ์ฒ˜ : opennet.ru

์ฝ”๋ฉ˜ํŠธ๋ฅผ ์ถ”๊ฐ€