SAP°¡ 'EnjoySAP' ¹× 'SAP À¥ ¾ÖÇø®ÄÉÀÌ¼Ç ¼¹ö'¿¡ ÀÖ´Â ¸Å¿ì 'Áß´ë'ÇÑ Ãë¾à¼º¿¡ ´õÇØ 'SAP ¸Þ½ÃÁö ¼¹ö'¿¡ ÀÖ´Â Áß°£ Á¤µµÀÇ Ãë¾à¼º¿¡ ´ëóÇÏ´Â ÆÐÄ¡¸¦ ³»³õ¾Ò´Ù.
À̰ÍÀº 6ÀÏ(¹Ì±¹½Ã°£)¿¡ NGSS(Next Generation Security Software)ÀÇ ¸¶Å© ¸®Ä¡Çʵ尡 °øÇ¥ÇÑ º¸¾È ±Ç°í¿¡¼ ¾Ë·ÁÁ³´Ù.
Ãë¾à¼ºÀ» ¹ß°ßÇÑ ¸®Ä¡Çʵ忡 µû¸£¸é EnjoySAP¿¡ ÀÖ´Â º¸¾È Ãë¾à¼ºÀº 'kweditcontrol.kwedit.1' ¹× 'preparetopostHTML'ÀÇ ¾×ƼºêX ÄÁÆ®·ÑÀÌ ¿øÀÎÀ¸·Î ¹öÆÛ ¿À¹öÇ÷Π°ø°ÝÀ̳ª »ç¿ëÀÚ ½Ã½ºÅÛ¿¡ ´ëÇÑ ¿ø°Ý Á¢±ÙÀ» °¡´ÉÇÏ°Ô ÇÏ´Â °æ¿ì°¡ ÀÖ´Ù°í ÇÑ´Ù.
¸®Ä¡Çʵå´Â EnjoySAP´Â ÀαⰡ ³ôÀº SAP GUI Áß ÇϳªÀ̸ç, ±× ¿µÇâÀº ¾î´À Ç÷§Æû¿¡µµ ³¢Ä£´Ù°í ¹àÇû´Ù.
±Ç°í¿¡ ÀÇÇϸé, À©µµ¿ì¿¡¼ »ç¿ëÇÏ´Â SAP À¥ ¾ÖÇø®ÄÉÀÌ¼Ç ¼¹öÀÇ 'ICM(Internet Communication Manager)¿¡µµ ¸Å¿ì 'Áß´ëÇÑ ·¹º§'ÀÇ Ãë¾à¼ºÀÌ ¿©·µ ÀÖ´Ù°í ÇÑ´Ù. ICMÀº SAP À¥ ¾ÖÇø®ÄÉÀÌ¼Ç ¼¹ö¿Í HTTP, HTTPS ¹× SMTPÀÇ °¢ ÇÁ·ÎÅäÄݰúÀÇ Ä¿¹Â´ÏÄÉÀ̼ÇÀ» °¡´ÉÇÏ°Ô ÇØÁØ´Ù.
±×·¯³ª ICMÀÇ ICM AN.exe ÄÄÆ÷³ÍÆ®¿¡ ºÒÆíÀÌ Àֱ⠶§¹®¿¡ À̰ÍÀÌ ¾Ç¿ëµÇ¾î DoS(¼ºñ½º °ÅºÎ) °ø°ÝÀ» ¹ÞÀ» ¼ö ÀÖ´Ù.
¸®Ä¡Çʵå´Â ÀÚ½ÅÀÇ ±Ç°í¿¡¼ "À̰ÍÀº SAP ȯ°æ¿¡ ÀÖ¾î ²Ï À¯È¿ÇÑ DoS °ø°ÝÀÌ µÈ´Ù"°í ¸»Çß´Ù.
Áß°£ Á¤µµÀÇ º¸¾È Ãë¾à¼ºÀÌ 1°Ç, ¸ðµç Ç÷§Æû¿¡¼ °¡µ¿µÇ´Â SAP ¸Þ½ÃÁö ¼¹ö¿¡¼ ¹ß°ßµÇ°í ÀÖ´Ù. ÀÌ Ãë¾à¼ºÀº HTTP ¸®Äù½ºÆ®ÀÇ Ã³¸®½Ã °æ°è ¿¡·¯°¡ ¹ß»ýÇßÀ» °æ¿ì¿¡ ¾Ç¿ëÀÌ °¡´ÉÇÏ´Ù. ¹öÆÛ ¿À¹öÇ÷Π°ø°ÝÀ̳ª ¿ø°Ý¿¡¼ÀÇ ÀÓÀÇ ÄÚµå ½ÇÇàÀ» °¡´ÉÇÏ°Ô ÇÏ´Â °æ¿ì°¡ ÀÖ´Ù°í NGSS´Â °æ°íÇϰí ÀÖ´Ù. @