Ãë¾àÇÑ µ¥ÀÌÅͺ£À̽º ¼¹ö ´ë»ó À¯Æ÷...¹«Â÷¹ú ´ëÀÔ °ø°Ý°ú »çÀü °ø°Ý¿¡ ´ëºñ
[º¸¾È´º½º ±è¿µ¸í ±âÀÚ] ÃÖ±Ù Ãë¾àÇÑ MS-SQL ¼¹ö¸¦ ´ë»óÀ¸·Î ÇÏ´Â ±Û·ÎºêÀÓÆ÷½ºÅÍ(GlobeImposter) ·£¼¶¿þ¾î°¡ ±¹³»¿¡ À¯Æ÷µÇ°í ÀÖ´Â °ÍÀÌ È®ÀεƴÙ.
¡ã±Û·ÎºêÀÓÆ÷½ºÅÍ ·£¼¶¿þ¾îÀÇ µðÄÚµù ·ÎÁ÷[À̹ÌÁö=¾È·¦ ASEC ºÐ¼®ÆÀ]
¾È·¦ ASEC ºÐ¼®ÆÀÀº ÀÚ»ç TIP ¼ºñ½ºÀÇ ºÐ±âº° Åë°è ÀÚ·á Áß ¿ÃÇØ ¡®2022³â 1, 2ºÐ±â MS-SQL ´ë»ó ¾Ç¼ºÄÚµå Åë°è º¸°í¼¡¯¿¡¼µµ ÇØ´ç ±Û·ÎºêÀÓÆ÷½ºÅ͸¦ ¾ð±ÞÇßÀ¸¸ç, Áö³ 2ºÐ±â¿¡´Â MS-SQL ´ë»ó ·£¼¶¿þ¾î Áß ±Û·ÎºêÀÓÆ÷½ºÅÍ°¡ 52.6%ÀÇ ºñÁßÀ» Â÷ÁöÇß´Ù°í ºÐ¼®Çß´Ù. °ð °ø°³µÉ 3ºÐ±â Åë°è¿¡¼µµ ÇØ´ç ·£¼¶¿þ¾î´Â ¿©ÀüÈ÷ Áý°èµÇ´Â °ÍÀ¸·Î È®ÀεȴÙ.
±Û·ÎºêÀÓÆ÷½ºÅÍ ·£¼¶¿þ¾î´Â 2019³â 3¿ù¿¡µµ º¯Á¾ÀÌ Áß±¹¿¡ ±Þ¼Óµµ·Î ÆÛÁ® º´¿ø°ú ÀϺΠ±â¾÷ µîÀÇ ½Ã½ºÅÛÀ» °ø°ÝÇÑ °ÍÀ¸·Î ¾Ë·ÁÁö±âµµ Çß´Ù. ÇØ´ç ·£¼¶¿þ¾î´Â ÀÎÄÚµùµÈ ³»ºÎÀÇ µ¥ÀÌÅ͸¦ ·ÎÁ÷À» ÅëÇØ ½ÇÁúÀûÀÎ ·£¼¶¿þ¾î ÇàÀ§¸¦ ¼öÇàÇÏ´Â DLL ÆÄÀÏ·Î µðÄÚµùÇÑ´Ù.
¡ãµðÄÚµùµÈ DLL ÆÄÀÏ[À̹ÌÁö=¾È·¦ ASEC ºÐ¼®ÆÀ]
¡ãµðÄÚµùµÈ DLL ÆÄÀÏ È£Ãâ[À̹ÌÁö=¾È·¦ ASEC ºÐ¼®ÆÀ]
ÇØ´ç DLL ÆÄÀÏÀº aspnet_compiler.exe ÇÁ·Î¼¼½º¸¦ »ý¼ºÇÑ µÚ, ÇÁ·Î¼¼½º ÇÒ·ÎÀ×À» ÅëÇØ ·£¼¶¿þ¾î¸¦ ½ÇÇàÇÑ´Ù. ¾Æ·¡¿Í °°ÀÌ ÆÄÀÏÀÇ º¹±¸¸¦ ¸·±â À§ÇØ º¼·ý ½¦µµ¿ì¸¦ »èÁ¦ÇÏ°í, Ãë¾àÇÑ µ¥ÀÌÅͺ£À̽º ¼¹ö¸¦ ´ë»óÀ¸·Î À¯Æ÷µÇ´Â ·£¼¶¿þ¾îÀÎ ¸¸Å µ¥ÀÌÅͺ£À̽º ¼ºñ½º¸¦ Á¾·áÇÑ´Ù.
¡ãRAPIT ÇÁ·Î¼¼½º Æ®¸®[À̹ÌÁö=¾È·¦ ASEC ºÐ¼®ÆÀ]
µ¥ÀÌÅͺ£À̽º ¼ºñ½º Á¾·á ÀÌÈÄ, °¨¿° ¹üÀ§¸¦ È®ÀåÇϱâ À§ÇØ µå¶óÀ̺긦 üũÇÏ°í, ¾Æ·¡¿Í °°Àº ƯÁ¤ Æú´õ¿Í ÆÄÀϸí, È®ÀåÀÚ´Â Á¦¿ÜÇÑ µÚ ³ª¸ÓÁö¸¦ ¸ðµÎ °¨¿°½ÃŲ´Ù.
¡ã¾Ïȣȿ¡¼ Á¦¿ÜµÈ ¸ñ·Ï[À̹ÌÁö=¾È·¦ ASEC ºÐ¼®ÆÀ]
¡ã¶óÀ̺ê üũ ȸé[À̹ÌÁö=¾È·¦ ASEC ºÐ¼®ÆÀ]
°¢ ÆÄÀÏÀº [±âÁ¸ÆÄÀϸí].Globeimposter-Alpha666qqzÀÇ È®ÀåÀÚ·Î ¾ÏȣȵÆÀ¸¸ç, ¾ÏÈ£È ÈÄ¿¡´Â ¡®HOW TO BACK YOUR FILES.txt¡¯ÀÇ ·£¼¶³ëÆ®¸¦ »ý¼ºÇÑ´Ù.
MS-SQL°ú MySQL µî µ¥ÀÌÅͺ£À̽º ¼¹ö¸¦ ´ë»óÀ¸·Î ÇÏ´Â °ø°Ý¿¡´Â ¡â´ëÇ¥ÀûÀ¸·Î ºÎÀûÀýÇÏ°Ô °èÁ¤ Á¤º¸¸¦ °ü¸®ÇÏ°í ÀÖ´Â ½Ã½ºÅ۵鿡 ´ëÇÑ ¹«Â÷º° ´ëÀÔ °ø°Ý(Brute Forcing)°ú ¡â»çÀü °ø°Ý(Dictionary Attack)ÀÌ ÀÖ´Ù. ÀÌ ¿Ü¿¡µµ Ãë¾àÁ¡ÀÌ ÆÐÄ¡µÇÁö ¾ÊÀº ½Ã½ºÅ۵鿡 ´ëÇÑ Ãë¾àÁ¡ °ø°Ýµµ °¡´ÉÇÏ´Ù.
ÀÌ¿Í °ü·Ã ¾È·¦ ASEC ºÐ¼®ÆÀÀº MS-SQL ¼¹öÀÇ °ü¸®ÀÚµéÀº °èÁ¤ÀÇ ºñ¹Ð¹øÈ£¸¦ ÃßÃøÇϱ⠾î·Á¿î ÇüÅ·Π»ç¿ëÇÏ°í ÁÖ±âÀûÀÎ ºñ¹Ð¹øÈ£ º¯°æÀ» ÅëÇØ ¹«Â÷º° ´ëÀÔ °ø°Ý°ú »çÀü °ø°ÝÀ¸·ÎºÎÅÍ µ¥ÀÌÅͺ£À̽º ¼¹ö¸¦ º¸È£ÇØ¾ß ÇÑ´Ù°í ´çºÎÇß´Ù. ¶ÇÇÑ, ¹é½ÅÀ» ÃֽŠ¹öÀüÀ¸·Î ÆÐÄ¡ÇØ Ãë¾àÁ¡ °ø°ÝÀ» ¹æÁöÇØ¾ß ÇÑ´Ù°í µ¡ºÙ¿´´Ù.
[±è¿µ¸í ±âÀÚ(boan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>