[º¸¾È´º½º ¹®Á¤ÈÄ ±âÀÚ] ºí·¢¹Ù½ºÅ¸(Black Basta)¶ó´Â ·£¼¶¿þ¾î Á¶Á÷ÀÌ 10¿ù °æºÎÅÍ È°¹ßÈ÷ ¿òÁ÷À̱⠽ÃÀÛÇß´Ù. ƯÈ÷ ¼Ò¼È¿£Áö´Ï¾î¸µ °ø°Ý¿¡ ÁýÁßÇÏ°í ÀÖ´Â ¸ð½ÀÀ» º¸ÀÌ°í ÀÖ´Ù°í º¸¾È ¾÷ü ¶óÇǵå7(Rapid7)ÀÌ °æ°íÇß´Ù. ¿ø·¡ ÀÌ Ä·ÆäÀÎÀÌ ½ÃÀÛµÈ °Ç 5¿ùÀ̾ú´Âµ¥, 8¿ùºÎÅÍ Àü·«°ú Àü¼ú¿¡ º¯È°¡ ÀÖ¾ú°í, ±× »õ·Î¿î ¹æ½ÄÀÇ °ø°ÝÀÌ È°¹ßÈ÷ Àû¿ëµÈ °Ô 10¿ùºÎÅͶó°í ÇÑ´Ù. »õ·Î¿î ¾Ç¼º ÄÚµå¿Í ¸Ö¿þ¾î ¹èÆ÷ Àü·«, Çâ»óµÈ ŽÁö ȸÇÇ ±â¼ú µîÀÌ ´«¿¡ ¶è´Ù.
[À̹ÌÁö = gettyimagesbank]
»õ·Î¿î Ä·ÆäÀεµ ½ÃÀÛ¿¡ À־ ±âÁ¸ Ä·ÆäÀΰú ºñ½ÁÇÏ´Ù´Â °Ô ¶óÇǵå7ÀÇ ¼³¸íÀÌ´Ù. ¡°°ø°ÝÀÚ´Â ¸ÕÀú ÇÇÇØÀڵ鿡°Ô À̸ÞÀÏ ÆøźÀ» º¸³À´Ï´Ù. ¾ÆÁÖ ¸¹Àº À̸ÞÀÏÀÌ ÇÇÇØÀÚÀÇ ¸ÞÀÏÇÔ¿¡ µµÂøÇÏ°Ô µÇ¸ç, ÀÌ ¶§¹®¿¡ ÇÇÇØÀÚµéÀº ¸ÞÀÏÀ» Á¤»óÀûÀ¸·Î »ç¿ëÇϱ⠾î·Á¿öÁý´Ï´Ù. ±×·² ¶§ °ø°ÝÀÚµéÀº ÇÇÇØÀÚ¿¡°Ô Á¢±ÙÇϴµ¥, ÁÖ·Î MS ÆÀÁ ÅëÇؼ ÇÕ´Ï´Ù. ÀϺΠÀüȸ¦ °É°Å³ª ¹®ÀÚ ¸Þ½ÃÁö¸¦ º¸³»´Â °æ¿ìµµ ÀÖ½À´Ï´Ù. Á¢±ÙÇÏ´Â ¸ñÀûÀº ¡®Áö±Ý À̸ÞÀÏ¿¡ ¹®Á¦°¡ »ý°å´Âµ¥ ³»°¡ µµ¿òÀ» ÁÙ ¼ö ÀÖ´Ù¡¯¸ç ÇÇÇØÀÚ¸¦ ²¿µå±â±â À§ÇؼÀÔ´Ï´Ù. ÁÖ·Î ÇÇÇØÀÚ°¡ ¼ÓÇÑ È¸»çÀÇ IT Áö¿øÆÀÀ» »çĪÇϱ⠶§¹®¿¡ ÇÇÇØÀÚ°¡ ¼Ó±â ½±½À´Ï´Ù.¡±
ÀÌ·± ½Ãµµ¿¡ ¼Ó¾Æ ÇÇÇØÀÚ°¡ ¹ÝÀÀÀ» º¸À̱⠽ÃÀÛÇÏ¸é °ø°ÝÀÚ´Â ´ÙÀ½ ´Ü°èÀÇ ÀÛ¾÷¿¡ Âø¼öÇÑ´Ù. ¿ø°Ý °ü¸® µµ±¸¸¦ ¼³Ä¡ÇÏ°Ô ÇÏ´Â °ÍÀÌ´Ù. Äü¾î½Ã½ºÆ®(QuickAssist), ¾Ö´Ïµ¥½ºÅ©(AnyDesk), ÆÀºä¾î(TeamViewer), ·¹º§(Level), ½ºÅ©¸°Ä¿³ØÆ®(ScreenConnect) µî ÇÕ¹ýÀûÀÎ µµ±¸µéÀÌ ¼Ò°³µÇ´Ï ÇÇÇØÀÚµé·Î¼´Â ÀǽÉÇϱâ Èûµé´Ù. ¡°ÇÏÁö¸¸ ±×°Ô ÀüºÎ°¡ ¾Æ´Õ´Ï´Ù. ¿ÀÇÂSSH(OpenSSH) Ŭ¶óÀ̾ðÆ®¸¦ ¾Ç¿ëÇØ ¸®¹ö½º¼ÐÀ» ¼³Á¤Çϱ⵵ Çß°í, Å¥¾ËÄڵ带 °øÀ¯Çϱ⵵ Çß½À´Ï´Ù. »ç¿ëÀÚÀÇ Å©¸®µ§¼ÈÀ» È®º¸ÇØ ´ÙÁßÀÎÁõ ¸ÞÄ¿´ÏÁòÀ» Åë°úÇÏ·Á ÇÑ °ÍÀ¸·Î ÃßÁ¤µË´Ï´Ù.¡±
¿©±â±îÁö´Â ÇÇÇØÀÚ ½Ã½ºÅÛÀ¸·ÎÀÇ Ä§Åõ¸¦ À§ÇÑ ½Ãµµ´Ù. ¿©±â±îÁö ¼º°øÇß´Ù¸é ±× ´ÙÀ½Àº ¾Ç¼º ÆäÀ̷ε带 ½É¾î¾ß Çϴµ¥, ±× ¹æ¹ýÀº ´Ù¾çÇÑ °ÍÀ¸·Î Á¶»çµÆ´Ù. ´ÙÀ½°ú °°Àº °ÍµéÀÌ ÀÖ¾ú´Ù°í ¶óÇǵå7Àº ¼³¸íÇÑ´Ù.
1) ħÇØµÈ ¼Î¾îÆ÷ÀÎÆ®(SharePoint) ÀνºÅϽº
2) ÆÄÀÏ °øÀ¯ À¥»çÀÌÆ®
3) È£½ºÆà Á¦°ø ¾÷ü¸¦ ÅëÇØ ÀÓ´ëÇÑ ¼¹ö
4) ¿ø°Ý °ü¸® ´ëÇà µµ±¸ ¹× ¿ø°Ý Á¦¾î¸¦ ÅëÇÑ Á÷Á¢ ¾÷·Îµå
ÆäÀ̷ε带 ½É´Â ÀÌÀ¯´Â ¿©·¯ ¸ñÀûÀ» ´Þ¼ºÇϱâ À§ÇؼÀε¥, ±× ¸ñÀû Áß ´ëÇ¥ÀûÀÎ °ÍµéÀº ´ÙÀ½°ú °°´Ù.
1) ÇÇÇØÀÚ È¯°æ ³»¿¡ ÀÖ´Â °¢Á¾ ¿ä¼ÒµéÀ» ºü¸£°Ô ÆľÇÇÏ°í, µ¿½Ã¿¡ ÇÇÇØÀÚÀÇ Å©¸®µ§¼ÈÀ» »©µ¹¸°´Ù.
2) VPN ¼³Á¤ ÆÄÀÏÀ» Å»ÃëÇÑ´Ù.
3) ´ÙÁßÀÎÁõÀ» ¿ìȸÇÏ¿© VPN Á¤º¸¿Í Å©¸®µ§¼ÈÀ» »ç¿ëÇØ ³×Æ®¿öÅ©¿¡ ´õ ±í¼÷ÇÏ°Ô Ä§ÅõÇÑ´Ù.
ÀÌ·± ¸ñÀûÀ» ´Þ¼ºÇϱâ À§ÇØ ºí·¢¹Ù½ºÅ¸´Â ¿©·¯ µµ±¸¿Í ¸Ö¿þ¾î¸¦ »ç¿ëÇϱ⵵ Çߴµ¥, ±× Áß ´ëÇ¥ÀûÀÎ °Ç ´ÙÀ½°ú °°´Ù.
1) Å©¸®µ§¼È ¼öÁý±â
2) Áöº¿(Zbot) : ÀÏÁ¾ÀÇ ¸Ö¿þ¾î ·Î´õ
3) ´ÙÅ©°ÔÀÌÆ®(DarkGate) : ÀÏÁ¾ÀÇ ¸Ö¿þ¾î ·Î´õ
4) ÄÚ¹ßÆ®½ºÆ®¶óÀÌÅ©ÀÇ ºñÄÁ(Cobalt Strike Beacon)
5) ¸ÖƼ½º·¹µå ºñÄÁ : ÆÄ¿ö¼ÐÀ» ¿ø°Ý¿¡¼ ½ÇÇàÇÏ´Â ±â´É
¿©±â±îÁö º¸¸é ÀÌ»óÇÑ Á¡ÀÌ Á¸ÀçÇÑ´Ù. ·£¼¶¿þ¾î ´ÜüÀε¥ ·£¼¶¿þ¾î ÆäÀ̷ε带 ÀÌ¿ëÇÏÁö ¾Ê°í ÀÖ´Ù´Â °ÍÀÌ´Ù. ¡°·£¼¶¿þ¾î °ø°ÝÀÚµéÀÌ ºü¸£°Ô ÁøÈÇÏ°í Àִµ¥, ±× ¹æÇ⼺À» ¿³º¼ ¼ö ÀÖ½À´Ï´Ù. ÀÏ´Ü ÇÕ¹ýÀûÀÌ°í Á¤»óÀûÀÎ µµ±¸µéÀ» Àû±Ø È°¿ëÇÑ´Ù´Â °Ì´Ï´Ù. ±×°Ô ¾Æ´Ï´õ¶óµµ, ÇÕ¹ýÀûÀ¸·Î º¸À̵µ·Ï µµ±¸¸¦ À§Àå½ÃŲ´Ù´Â °É ¾Ë ¼ö ÀÖ½À´Ï´Ù. ¶Ç ·£¼¶¿þ¾î °ø°ÝÀÚµéÀÓ¿¡µµ ·£¼¶¿þ¾î·Î ÇÇÇØÀÚ¸¦ °ï¶õÇÏ°Ô ÇÏ´Â °Íº¸´Ù Á¤º¸ Å»Ãë¿¡ ´õ ÈûÀ» ÁÖ°í ÀÖ´Ù´Â °Íµµ ´«¿¡ ¶ë´Ï´Ù.¡±
´ëÀÀ ¹æ¹ý
¶óÇǵå7Àº À̵éÀÇ ¼ö¹ýÀÌ Á¡Á¡ ´õ ±³¹¦ÇØÁö°í ÀÖ´Ù´Â °Í¿¡ À¯ÀÇÇØ¾ß ÇÑ´Ù°í °æ°íÇÏ¸ç ´ÙÀ½°ú °°Àº ¸î °¡Áö ´ëÀÀ ¹æ¹ýÀ» Á¦¾ÈÇÏ°í ÀÖ´Ù.
1) MS ÆÀÁ ÅëÇØ ¿ÜºÎÀÚ°¡ ³»ºÎÀÚ¿¡°Ô ¿¬¶ôÇÏÁö ¸øÇϵµ·Ï MS ÆÀÁî ¼³Á¤À» Á¶Á¤ÇÑ´Ù. ¿ÜºÎ µµ¸ÞÀÎÀ» Â÷´ÜÇѴٰųª ÈÀÌÆ®¸®½ºÆ®¿Í ºí·¢¸®½ºÆ®¸¦ ¼³Á¤ÇÏ´Â ¹æ¹ý µîÀ¸·Î °¡´ÉÇØÁø´Ù.
2) »ç¿ëÇÒ ¼ö ÀÖ´Â ¿ø°Ý °ü¸® µµ±¸¸¦ ÁöÁ¤ÇÏ¿©, ±× µµ±¸¸¸ »ç¿ëÇÒ ¼ö ÀÖµµ·Ï Á¤ÇÑ´Ù. ±×·¯¹Ç·Î ½ÂÀεÇÁö ¾ÊÀº ¿ÜºÎ µµ±¸·Î ¿ø°Ý °ü¸®¸¦ ÇÏ·Á´Â ½Ãµµ¸¦ ¿øõÀûÀ¸·Î ºÀ¼âÇØ¾ß ÇÑ´Ù.
3) »ç¿ëÀÚ º¸¾È ÀÎ½Ä Á¦°í¸¦ À§ÇÑ ±³À°À» ÁøÇàÇÑ´Ù. ƯÈ÷ À̹ø Ä·ÆäÀÎÀÇ ÇÙ½ÉÀº ¡®¼Ò¼È¿£Áö´Ï¾î¸µ¡¯À̹ǷΠ±×¿Í °ü·ÃµÈ ±³À°À» ÁýÁßÀûÀ¸·Î ½ÃÇàÇÑ´Ù. ³Ê¹« ¸¹Àº ÁÖÁ¦¸¦ ´Ù·ç¸é »ç¿ëÀÚµéÀÌ ¾Ë¾ÆµèÁö ¸øÇÑ´Ù.
3ÁÙ ¿ä¾à
1. ´Ù½Ã È°µ¿ ½ÃÀÛÇÑ ºí·¢¹Ù½ºÅ¸, Á¤º¸ Å»Ãë¿¡ ´õ ÁýÁß.
2. °Ô´Ù°¡ ÇÕ¹ýÀûÀÎ µµ±¸¸¦ È°¿ëÇÏ´Â ºñÀ²±îÁö ³ôÀÓ.
3. ±×·¡¼ ŽÁö°¡ ´õ ¾î·Á¿öÁö°í ÀÖÀ¸´Ï, ±Ùº»ÀûÀÎ ¹æ¾î ´ëÃ¥ ÇÊ¿ä.
[±¹Á¦ºÎ ¹®Á¤ÈÄ ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>