πŸ’—μ΅œμ‹  ν”„λ‘œκ·Έλž¨ ν•œκ΅­μ–΄ νŒ¨μΉ˜μ™€ μœ μš©ν•œ 정보

Now at this moment, my beauty shines the most!πŸ’‹

ν”„λ‘œκ·Έλž¨/μœ ν‹Έλ¦¬ν‹°

Notepad++ μ—…λ°μ΄νŠΈ κΈ°λŠ₯이 μˆ˜κ°œμ›” λ™μ•ˆ 쀑ꡭ μ •λΆ€ 해컀에 μ˜ν•΄ νƒˆμ·¨λ‹Ήν–ˆμŠ΅λ‹ˆλ‹€.

VenusGirlπŸ’— 2026. 2. 3. 20:59
728x90
728x90

Notepad++ κ°œλ°œμ‚¬λŠ” 였늘 곡식 λ°œν‘œλ₯Ό 톡해 μž‘λ…„μ— 거의 λ°˜λ…„ λ™μ•ˆ μ§€μ†λœ Notepad++ μ—…λ°μ΄νŠΈ νŠΈλž˜ν”½ ν•΄ν‚Ή μ‚¬κ±΄μ˜ 배후에 쀑ꡭ μ •λΆ€μ˜ 지원을 λ°›λŠ” μœ„ν˜‘ 집단이 μžˆμ„ κ°€λŠ₯성이 λ†’λ‹€κ³  λ°ν˜”μŠ΅λ‹ˆλ‹€.

 

κ³΅κ²©μžλ“€μ€ Notepad++ μ—…λ°μ΄νŠΈ 검증 μ‹œμŠ€ν…œμ˜ λ³΄μ•ˆ 취약점을 μ•…μš©ν•˜μ—¬ νŠΉμ • μ‚¬μš©μžμ˜ μ—…λ°μ΄νŠΈ μš”μ²­μ„ κ°€λ‘œμ±„ μ•…μ„± μ„œλ²„λ‘œ λ¦¬λ””λ ‰μ…˜ν•˜κ³ , λ³€μ‘°λœ μ—…λ°μ΄νŠΈ λ§€λ‹ˆνŽ˜μŠ€νŠΈλ₯Ό μ „μ†‘ν–ˆμŠ΅λ‹ˆλ‹€.

 

μ—…λ°μ΄νŠΈ κΈ°λŠ₯ ν˜ΈμŠ€νŒ… 업체 츑은 둜그 뢄석 κ²°κ³Ό κ³΅κ²©μžκ°€ Notepad++ μ—…λ°μ΄νŠΈ μ• ν”Œλ¦¬μΌ€μ΄μ…˜μ΄ μ„€μΉ˜λœ μ„œλ²„λ₯Ό μΉ¨ν•΄ν•œ κ²ƒμœΌλ‘œ λ‚˜νƒ€λ‚¬λ‹€κ³  μ„€λͺ…ν–ˆμŠ΅λ‹ˆλ‹€.

 

쑰사에 μ°Έμ—¬ν•œ μ™ΈλΆ€ λ³΄μ•ˆ 전문가듀은 곡격이 2025λ…„ 6월에 μ‹œμž‘λœ κ²ƒμœΌλ‘œ μΆ”μ •ν–ˆμŠ΅λ‹ˆλ‹€. κ°œλ°œμ‚¬μ— λ”°λ₯΄λ©΄ 이번 μΉ¨ν•΄λŠ” νŠΉμ • μ‚¬μš©μžλ§Œμ„ λŒ€μƒμœΌλ‘œ ν•œ 맀우 μ •λ°€ν•œ κ³΅κ²©μ΄μ—ˆμŠ΅λ‹ˆλ‹€.

 

Notepad++λŠ” λ°œν‘œλ¬Έμ„ 톡해 "μ—¬λŸ¬ 독립적인 λ³΄μ•ˆ 연ꡬ원듀이 이번 곡격의 배후에 쀑ꡭ μ •λΆ€μ˜ 지원을 λ°›λŠ” 쑰직일 κ°€λŠ₯성이 λ†’λ‹€κ³  ν‰κ°€ν–ˆμœΌλ©°, μ΄λŠ” 이번 곡격 μΊ νŽ˜μΈμ—μ„œ κ΄€μ°°λœ 맀우 μ •λ°€ν•œ νƒ€κ²ŸνŒ… μ „λž΅μ„ μ„€λͺ…ν•΄ μ€€λ‹€"κ³  λ°ν˜”μŠ΅λ‹ˆλ‹€.

 

"κ³΅κ²©μžλ“€μ€ 특히 Notepad++ 도메인을 ν‘œμ μœΌλ‘œ μ‚Όμ•„ 이전 λ²„μ „μ˜ Notepad++에 μ‘΄μž¬ν–ˆλ˜ λΆˆμΆ©λΆ„ν•œ μ—…λ°μ΄νŠΈ 검증 μ œμ–΄ κΈ°λŠ₯을 μ•…μš©ν•˜λ € ν–ˆμŠ΅λ‹ˆλ‹€."

 

Notepad++λŠ” 12월에 WinGUp μ—…λ°μ΄νŠΈ λ„κ΅¬μ˜ λ³΄μ•ˆ 취약점을 ν•΄κ²°ν•˜κΈ° μœ„ν•΄ 버전 8.8.9λ₯Ό μΆœμ‹œν–ˆμŠ΅λ‹ˆλ‹€. μ—¬λŸ¬ 연ꡬ원듀이 μ—…λ°μ΄νŠΈ 도ꡬ가 정상적인 νŒ¨ν‚€μ§€ λŒ€μ‹  μ•…μ„± νŒ¨ν‚€μ§€λ₯Ό μˆ˜μ‹ ν•˜λŠ” 문제λ₯Ό λ³΄κ³ ν–ˆκΈ° λ•Œλ¬Έμž…λ‹ˆλ‹€.

 

λ³΄μ•ˆ 연ꡬ원 μΌ€λΉˆ 보λͺ¬νŠΈλŠ” μ΅œμ†Œ μ„Έ 곳의 쑰직이 μ΄λŸ¬ν•œ μ—…λ°μ΄νŠΈ ν•˜μ΄μž¬ν‚Ήμ˜ 영ν–₯을 λ°›μ•˜μœΌλ©°, 이후 λ„€νŠΈμ›Œν¬μ— λŒ€ν•œ 직접적인 μ •μ°° ν™œλ™μ΄ μ΄μ–΄μ‘Œλ‹€κ³  κ²½κ³ ν–ˆμŠ΅λ‹ˆλ‹€.

 

Notepad++λŠ” ν…μŠ€νŠΈ 및 μ†ŒμŠ€ μ½”λ“œ νŽΈμ§‘κΈ°λ‘œ, μ „ 세계 수천만 λͺ…μ˜ μ‚¬μš©μžλ₯Ό λ³΄μœ ν•œ 인기 μžˆλŠ” Windows λ„κ΅¬μž…λ‹ˆλ‹€.

 

κ°œλ°œμ‚¬λŠ” 이번 곡격이 2025λ…„ 6월에 λ°œμƒν–ˆμœΌλ©°, μ†Œν”„νŠΈμ›¨μ–΄ ν˜ΈμŠ€νŒ… μ œκ³΅μ—…μ²΄κ°€ ν•΄ν‚Ήλ‹Ήν•˜λ©΄μ„œ κ³΅κ²©μžλ“€μ΄ ν‘œμ  νŠΈλž˜ν”½ λ¦¬λ””λ ‰μ…˜μ„ μˆ˜ν–‰ν•  수 있게 λ˜μ—ˆλ‹€κ³  μ„€λͺ…ν–ˆμŠ΅λ‹ˆλ‹€.

 

9μ›” 초, μ„œλ²„ 컀널과 νŽŒμ›¨μ–΄κ°€ μ—…λ°μ΄νŠΈλ˜λ©΄μ„œ κ³΅κ²©μžλŠ” μΌμ‹œμ μœΌλ‘œ μ ‘κ·Ό κΆŒν•œμ„ μžƒμ—ˆμŠ΅λ‹ˆλ‹€. ν•˜μ§€λ§Œ κ³΅κ²©μžλŠ” 이전에 νšλ“ν•œ λ³€κ²½λ˜μ§€ μ•Šμ€ λ‚΄λΆ€ μ„œλΉ„μŠ€ 자격 증λͺ…을 μ‚¬μš©ν•˜μ—¬ λ‹€μ‹œ μ ‘κ·Ό κΆŒν•œμ„ 확보할 수 μžˆμ—ˆμŠ΅λ‹ˆλ‹€.

 

μ΄λŸ¬ν•œ 곡격은 ν˜ΈμŠ€νŒ… μ œκ³΅μ—…μ²΄κ°€ μΉ¨ν•΄ 사싀을 κ°μ§€ν•˜κ³  곡격자의 접근을 μ°¨λ‹¨ν•œ 2025λ…„ 12μ›” 2μΌκΉŒμ§€ κ³„μ†λ˜μ—ˆμŠ΅λ‹ˆλ‹€

 

Notepad++λŠ” 이후 λͺ¨λ“  고객을 λ³΄μ•ˆμ΄ κ°•ν™”λœ μƒˆλ‘œμš΄ ν˜ΈμŠ€νŒ… μ œκ³΅μ—…μ²΄λ‘œ μ΄μ „ν•˜κ³ , κ³΅κ²©μžκ°€ νƒˆμ·¨ν–ˆμ„ κ°€λŠ₯성이 μžˆλŠ” λͺ¨λ“  자격 증λͺ…을 λ³€κ²½ν•˜κ³ , μ•…μš©λœ 취약점을 μˆ˜μ •ν•˜κ³ , 둜그λ₯Ό μ² μ €νžˆ λΆ„μ„ν•˜μ—¬ μ•…μ„± ν™œλ™μ΄ μ€‘λ‹¨λ˜μ—ˆμŒμ„ ν™•μΈν–ˆμŠ΅λ‹ˆλ‹€

 

Notepad++ μ‚¬μš©μžλŠ” λ³΄μ•ˆ κ°•ν™”λ₯Ό μœ„ν•΄ λ‹€μŒκ³Ό 같은 쑰치λ₯Ό μ·¨ν•  것을 ꢌμž₯ν•©λ‹ˆλ‹€: 

  • SSH, FTP/SFTP 및 MySQL 자격 증λͺ…을 λ³€κ²½ν•˜μ‹­μ‹œμ˜€.
  • WordPress κ΄€λ¦¬μž 계정을 κ²€ν† ν•˜κ³ , λΉ„λ°€λ²ˆν˜Έλ₯Ό μž¬μ„€μ •ν•˜κ³ , λΆˆν•„μš”ν•œ μ‚¬μš©μžλ₯Ό μ‚­μ œν•˜μ‹­μ‹œμ˜€.
  • WordPress μ½”μ–΄, ν”ŒλŸ¬κ·ΈμΈ 및 ν…Œλ§ˆλ₯Ό μ—…λ°μ΄νŠΈν•˜κ³ , ν•΄λ‹Ήλ˜λŠ” 경우 μžλ™ μ—…λ°μ΄νŠΈλ₯Ό ν™œμ„±ν™”ν•˜μ‹­μ‹œμ˜€.

 

Notepad++ 버전 8.8.9λΆ€ν„° WinGup은 μ„€μΉ˜ ν”„λ‘œκ·Έλž¨ μΈμ¦μ„œμ™€ μ„œλͺ…을 κ²€μ¦ν•˜κ³ , μ—…λ°μ΄νŠΈ XML νŒŒμΌμ— μ•”ν˜Έν™” μ„œλͺ…을 μ μš©ν•©λ‹ˆλ‹€.

 

κ°œλ°œμžλŠ” μ•½ ν•œ 달 ν›„ μΆœμ‹œ μ˜ˆμ •μΈ 8.9.2 λ²„μ „μ—μ„œ μΈμ¦μ„œ μ„œλͺ… 확인을 μ˜λ¬΄ν™”ν•  κ³„νšμ΄λΌκ³  λ°ν˜”μŠ΅λ‹ˆλ‹€.

 

BleepingComputerλŠ” Notepad++ 개발자인 Don Hoμ—κ²Œ μΉ¨ν•΄ μ§€ν‘œ(IoC) λ˜λŠ” μ‚¬μš©μžκ°€ 영ν–₯을 λ°›μ•˜λŠ”μ§€ νŒλ‹¨ν•˜λŠ” 데 도움이 될 수 μžˆλŠ” 기타 정보λ₯Ό μš”μ²­ν–ˆμŠ΅λ‹ˆλ‹€.

 

Don HoλŠ” μ„œλ²„ 둜그λ₯Ό λΆ„μ„ν•œ κ²°κ³Ό μΉ¨μž… 흔적은 λ°œκ²¬ν–ˆμ§€λ§Œ IoCλŠ” λ°œκ²¬ν•˜μ§€ λͺ»ν–ˆλ‹€κ³  λ°ν˜”μŠ΅λ‹ˆλ‹€. κ·ΈλŠ” "저희 μΉ¨ν•΄ λŒ€μ‘νŒ€κ³Ό μ €λŠ” 이전 ν˜ΈμŠ€νŒ… μ œκ³΅μ—…μ²΄μ— 직접 IoCλ₯Ό μš”μ²­ν–ˆμ§€λ§Œ, λ°›μ§€ λͺ»ν–ˆμŠ΅λ‹ˆλ‹€."라고 λ§ν–ˆμŠ΅λ‹ˆλ‹€.

 

ν•˜μ§€λ§Œ Rapid 7 연ꡬ원듀은 이번 곡격을 쀑ꡭ APT 그룹인 Lotus Blossom(일λͺ… Raspberry Typhoon, Bilbug, Spring Dragon)이 "이전에 μ•Œλ €μ§€μ§€ μ•Šμ€ λ§žμΆ€ν˜• 백도어"인 Chrysalisλ₯Ό λ°°ν¬ν•œ μ†Œν–‰μœΌλ‘œ μΆ”μ •ν–ˆμŠ΅λ‹ˆλ‹€..

 

연ꡬ원듀은 Chrysalisκ°€ λ‹€μ–‘ν•œ κΈ°λŠ₯을 μ œκ³΅ν•˜λŠ” 점을 κ³ λ €ν•  λ•Œ, ν”Όν•΄ μ‹œμŠ€ν…œμ— 영ꡬ적으둜 μ„€μΉ˜λ˜λŠ” μ •κ΅ν•œ 도ꡬ라고 보고 μžˆμŠ΅λ‹ˆλ‹€.

 

연ꡬ진은 ν•΄λ‹Ή μ•…μ„±μ½”λ“œμ— λŒ€ν•œ μƒμ„Έν•œ 기술 뢄석 κ²°κ³Όλ₯Ό λ°œν‘œν–ˆμœΌλ©°, μ—…λ°μ΄νŠΈ κ΄€λ ¨ λ©”μ»€λ‹ˆμ¦˜ μ•…μš©μ„ ν™•μ •μ μœΌλ‘œ μž…μ¦ν•  λ§Œν•œ μ¦κ±°λŠ” λ°œκ²¬ν•˜μ§€ λͺ»ν–ˆλ‹€κ³  λ°ν˜”μŠ΅λ‹ˆλ‹€.

 

Rapid 7은 "ν™•μΈλœ μœ μΌν•œ ν–‰μœ„λŠ” 'notepad++.exe'와 κ·Έ λ’€λ₯Ό 이은 'GUP.exe' μ‹€ν–‰ ν›„ μ˜μ‹¬μŠ€λŸ¬μš΄ ν”„λ‘œμ„ΈμŠ€ 'update.exe'κ°€ μ‹€ν–‰λ˜μ—ˆλ‹€λŠ” 점"이라고 μ„€λͺ…ν–ˆμŠ΅λ‹ˆλ‹€.

 

μ—…λ°μ΄νŠΈ [2μ›” 2일 μ˜€ν›„ 12μ‹œ 02λΆ„(λ―Έκ΅­ λ™λΆ€μ‹œκ°„)]: λ³Έ κΈ°μ‚¬λŠ” κ²Œμ‹œ ν›„ λ„μ°©ν•œ Notepad++ 개발자 Don Ho의 의견과 Rapid 7의 쑰사 λ‚΄μš©μ„ μΆ”κ°€ν•˜μ—¬ μ—…λ°μ΄νŠΈλ˜μ—ˆμŠ΅λ‹ˆλ‹€.

 

Source

 

728x90
728x90