[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ºí·¢¹Ù½ºÅ¸(Black Basta)¶ó´Â ·£¼¶¿þ¾î °ø°Ý ´Üü°¡ Áö³ ´Þ óÀ½ µîÀåÇØ À©µµ ±â¹Ý ½Ã½ºÅÛµéÀ» ³ë¸®±â ½ÃÀÛÇß´Ù. ±×·±µ¥ Áö±ÝÀº VM¿þ¾î(VMware)ÀÇ °¡»ó±â°èµé±îÁöµµ °ø·«ÇÏ°í ÀÖ´Ù. °ø°ÝÀÚµéÀÇ ºü¸¥ ¼¼·Â È®Àå°ú ±â¼ú·Â º¸°ÀÌ Á¡Á¡ ´õ À§ÇùÀûÀ¸·Î ´Ù°¡¿Â´Ù.
[À̹ÌÁö = utoimage]
ºí·¢¹Ù½ºÅ¸ ÃֽŠº¯Á¾Àº ESXi ±â¹Ý ½Ã½ºÅÛ°ú ¼¹ö ³» º¼·ý Æú´õ(/vmfs/volumes)¿¡ Á¸ÀçÇÏ´Â °¡»ó±â°èµéÀ» ¾ÏÈ£È ÇÏ´Â ±â´ÉÀ» °¡Áö°í ÀÖ´Ù°í º¸¾È ¾÷ü ¾÷ƽ½º(Uptycs)´Â ¼³¸íÇÑ´Ù. ¶ÇÇÑ Â÷Â÷20(ChaCha20)À̶ó´Â ¾Ë°í¸®ÁòÀ» »ç¿ëÇØ ÆÄÀϵéÀ» ¾ÏÈ£È ÇѴٴ Ư¡À» °¡Áö°í Àֱ⵵ ÇÏ´Ù. ´Ù¼öÀÇ ÇÁ·Î¼¼¼µéÀ» ¾Ïȣȿ¡ µ¿¿øÇϱ⠶§¹®¿¡ ¾ÏÈ£È ¼Óµµµµ ºü¸£°í ŽÁöµµ ½±Áö ¾Ê´Ù´Â °Ô ¾÷ƽ½ºÀÇ ¼³¸íÀÌ´Ù.
¡°ÀÏ¹Ý ÄÄÇ»Åͺ¸´Ù ¼¹ö ÀåºñµéÀº ÀÚ¿øµµ dzºÎÇÏ°í °·ÂÇÑ ÆíÀÌÁÒ. ±×·¸±â ¶§¹®¿¡ À̹ø ºí·¢¹Ù½ºÅ¸ º¯Á¾Ã³·³ ¼¹ö¸¦ ¾Ïȣȿ¡ È°¿ëÇÒ °æ¿ì ¾ÏÈ£È ¼Óµµ°¡ ¾öû³ª°Ô »¡¶óÁý´Ï´Ù.¡± ¾÷ƽ½ºÀÇ º¸¾È ¿¬±¸¿øÀÎ ½Ã´Ù½º »þ¸¶(Siddharth Sharma)ÀÇ ¼³¸íÀÌ´Ù. ¡°°ø°ÝÀÚµéÀº ÃÖ´ëÇÑ ºü¸¥ ½Ã°£ ¾È¿¡ ÃÖ´ëÇÑ ¸¹Àº ÇÇÇØÀÚ¸¦ ¸¸µé±â À§ÇØ ¿Â°® ±â¼úÀ» °³¹ßÇÏ°í µ¿¿øÇÕ´Ï´Ù. À̹ø º¯Á¾¿¡¼µµ ±×·± ½Ãµµ¸¦ ¿ª·ÂÈ÷ º¼ ¼ö ÀÖÁÒ.¡±
Çö´ë ±â¾÷µé Áß »ç¼³ Ŭ¶ó¿ìµå¸¦ ¿î¿µÇÏ´Â °÷Àº ¼öµÎ·èÇÏ´Ù. ±×¸®°í ±×·± ±â¾÷µé Áß ¸¹Àº °÷¿¡¼ VM¿þ¾î ESXi°¡ »ç¿ëµÈ´Ù. ¿©±â¿¡ °¢Á¾ µ¥ÀÌÅͳª ¿öÅ©·Îµå¸¦ ÀúÀåÇÏ´Â °æ¿ì°¡ ¸¹Àºµ¥, ¶§¹®¿¡ ¹Î°¨ÇÑ Æú´õ¿Í µ¥ÀÌÅÍ°¡ ÀÖÀ» ¼ö¹Û¿¡ ¾ø°Ô µÇ°í, ²ÙÁØÇÑ ¸ð´ÏÅ͸µÀÌ ¹Ýµå½Ã ÇÊ¿äÇÏ´Ù´Â °Ô »þ¸¶ÀÇ ¼³¸íÀÌ´Ù.
¶Ç ´Ù¸¥ º¸¾È ¾÷ü NCC±×·ì(NCC Group)Àº À̹ø ÁÖ ÃÊ ºí·¢¹Ù½ºÅ¸ ·£¼¶¿þ¾î ±×·ì°ú Å¥º¿(Qbot) ȤÀº Ĭº¿(Qakbot)À̶ó´Â ¸Ö¿þ¾î ¿î¿µÀÚµéÀÌ ¼·Î ¼ÕÀ» Àâ¾Ò´Ù´Â ³»¿ëÀÇ º¸°í¼¸¦ ¹ßÇ¥Çß´Ù. Å¥º¿Àº ¹ðÅ· Å©¸®µ§¼ÈÀ» ÁÖ·Î ÈÉÄ¡´Â ¸Ö¿þ¾îÀÌÁö¸¸ ÀڽŠ¿Ü¿¡ Ãß°¡ ¸Ö¿þ¾î¸¦ ÇÇÇØÀÚÀÇ ½Ã½ºÅÛ¿¡ ½É±âµµ ÇÑ´Ù. ½ÇÁ¦ ´Ù¸¥ ·£¼¶¿þ¾îµéÀ» ½É¾ú´ø »ç·Êµéµµ Á¸ÀçÇÑ´Ù.
NCC±×·ìÀÌ ÀÌ·¸°Ô ¹àÈù °Ç ÃÖ±Ù ÇÑ »ç°ÇÀ» Á¶»çÇÏ´Ù°¡ Å¥º¿À» ÅëÇØ ºí·¢¹Ù½ºÅ¸°¡ À¯Æ÷µÇ´Â °É ¸ñ°ÝÇ߱⠶§¹®ÀÌ´Ù. ¡°ºí·¢¹Ù½ºÅ¸¶ó´Â ºñ±³Àû ½Å±Ô ·£¼¶¿þ¾î°¡ Ĭº¿À» ÅëÇØ ÆÛÁö°í ÀÖ¾ú½À´Ï´Ù. ÁÖ·Â À¯Æ÷ ¹æ¹ýÀÎ °ÍÀ¸·Î º¸¿´½À´Ï´Ù.¡±
Ĭº¿°ú ¼ÕÀ» ÀâÀº ºí·¢¹Ù½ºÅ¸´Â ÇÇÇØÀÚÀÇ ½Ã½ºÅÛ¿¡¼ ´ÙÀ½°ú °°Àº °ÍÀ» ½Ç½ÃÇß´Ù.
1) ³×Æ®¿öÅ© ³» ¸ðµç È£½ºÆ®µéÀÇ ³»ºÎ IP ÁÖ¼Ò ¼öÁý
2) À©µµ µðÆæ´õ ¹«·ÂÈ
3) ÇÏÀÌÆÛºêÀÌ(Hyper-V) ¼¹öµé·ÎºÎÅÍ ¹é¾÷ »èÁ¦
4) WMI¸¦ È°¿ëÇØ ·£¼¶¿þ¾î À¯Æ÷
º¸¾È ¾÷ü À¯¾îÅ×½ºÆ®(YouAttest)ÀÇ CEO °³·µ ±×¶óÁ§(Garret Grajek)Àº ¡°»çÀ̹ö °ø°Ý Á¶Á÷µé °£ Çù·Â °ü°è ±¸ÃàÀÌ Á¡Á¡ È°¼ºÈ µÇ°í ÀÖ°í, ±×·¯¸é¼ Á¶Á÷È È¤Àº »ê¾÷È°¡ ½ÉÇØÁö°í ÀÖ´Ù¡±°í °æ°íÇÑ´Ù. ¡°Æ¯Á¤ Á¶Á÷Àº Ãë¾àÁ¡À» ¹ß°ßÇÏ´Â µ¥ ƯȵǾî ÀÖ°í, ¶Ç ´Ù¸¥ Á¶Á÷Àº ±× Ãë¾àÁ¡À» ÀͽºÇ÷ÎÀÕ ÇÏ´Â µ¥¿¡ Àå±â¸¦ °¡Áö°í ÀÖÀ¸¸ç, ¶Ç ´Ù¸¥ Á¶Á÷Àº ¸Ö¿þ¾î °³¹ß ÀÚü¸¦ Àü¹®À¸·Î ÇÏ°í ÀÖ½À´Ï´Ù. ±×¸®°í À̵éÀÌ °è¾àÀ» ¸Î°í ¹¶Ä§À¸·Î½á °·ÂÇÑ °ø°ÝÀ» ÇÒ ¼ö ÀÖ°Ô µË´Ï´Ù.¡±
±×¶óÁ§Àº ¡°°ø°ÝÀÚµéÀÌ ¹¶Ä£´Ù´Â »ç½ÇÀ» °£°úÇؼ´Â Àý´ë ¾È µÈ´Ù¡±°í ¼³¸íÇÑ´Ù. ¡°ÈûÀ» ÇÕÄ¡´Ù°¡ ºÒÇùÈÀ½ÀÌ ³¯ ¼öµµ ÀÖ½À´Ï´Ù¸¸ º¸ÅëÀº ½Ã³ÊÁö°¡ ´õ ¸ÕÀú ³³´Ï´Ù. °Ô´Ù°¡ µ·À» ¹ø´Ù´Â °øÅëÀÇ °·ÂÇÑ ¸ñÇ¥°¡ ÀÖ¾î¼ ½Î¿ï Àϵµ ¸¹ÀÌ ¾ø¾î¿ä. È¥ÀÚ¼´Â ÀÍÈ÷±â ¾î·Á¿î ±â¼úÀ» ´©±º°¡ °¡Áö°í ÀÖ´Ù´Â °Ç °ø°ÝÀÇ È¿À²À» ³ôÀÌ´Â µ¥ Å« ÀåÁ¡ÀÌ µÇ±âµµ ÇÏ°í¿ä. »çÀ̹ö °»µéÀÌ º¸´Ù źźÇØÁö°í À§ÇùÀûÀ¸·Î º¯ÇÏ´Â ÁßÀÔ´Ï´Ù.¡±
3ÁÙ ¿ä¾à
1. ÃÖ±Ù ºí·¢¹Ù½ºÅ¸¶ó´Â »õ·Î¿î ·£¼¶¿þ¾î ±×·ìÀÌ µîÀå.
2. óÀ½¿¡´Â À©µµ ½Ã½ºÅÛ¸¸ ³ë¸®´õ´Ï Áö±ÝÀº VM¿þ¾î °¡»ó±â°èµéµµ ³ë¸².
3. °Ô´Ù°¡ Å¥º¿À̶ó´Â ´Ù¸¥ ¸Ö¿þ¾î Á¶Á÷µé°úÀÇ ÆÄÆ®³Ê½Êµµ ´«¿¡ ¶ê.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>