Home > Àüü±â»ç

´ÏÆ®·Î ÄÚµå »ý¼º±â·Î À§ÀåÇÑ ÆÄÀ̺¿ µðµµ½º ¾Ç¼ºÄÚµå À¯Æ÷

ÀÔ·Â : 2023-02-12 18:05
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
ºÒ¹ý ¼ÒÇÁÆ®¿þ¾î ´Ù¿î·Îµå ¹× ¼³Ä¡°úÁ¤¿¡¼­ ¾Ç¼ºÄÚµå °¨¿°µÇ´Â »ç·Ê ºó¹ø
ÆÄÀ̺¿, Ãë¾àÁ¡ÀÌ ÆÐÄ¡µÇÁö ¾Ê°Å³ª ºÎÀûÀýÇÏ°Ô °ü¸®µÇ´Â Ãë¾àÇÑ IoT ±â±â °ø°Ý


[º¸¾È´º½º ±è¿µ¸í ±âÀÚ] °ø°ÝÀÚµéÀÌ ¾Ç¼ºÄڵ带 À¯Æ÷ÇÏ´Â ¹æ½Ä Áß¿¡´Â ´ëÇ¥ÀûÀ¸·Î Å©·¢°ú °°Àº ºÒ¹ý ¼ÒÇÁÆ®¿þ¾î ´Ù¿î·Îµå »çÀÌÆ®·Î À§ÀåÇÏ´Â ¹æ½ÄÀÌ ÀÖ´Ù. °ø°ÝÀÚ´Â ¾Ç¼ºÄڵ带 À¯·á ¼ÒÇÁÆ®¿þ¾îÀÇ Å©·¢À̳ª ½Ã¸®¾ó »ý¼º±â¿Í °°Àº ÇÁ·Î±×·¥À¸·Î À§ÀåÇØ ¾÷·ÎµåÇÏ¸é »ç¿ëÀÚ´Â ÀÌ·¯ÇÑ ºÒ¹ý ¼ÒÇÁÆ®¿þ¾î¸¦ ¼³Ä¡ÇÏ°í ÀÌ °úÁ¤¿¡¼­ ¾Ç¼ºÄڵ尡 ÇÔ²² °¨¿°µÇ´Â ¹æ½ÄÀÌ´Ù.

¡ãµð½ºÄÚµåÀÇ Nitro À¯·á ¼­ºñ½º[ÀÚ·á=¾È·¦ ASEC ºÐ¼®ÆÀ]


¾È·¦ ASEC ºÐ¼®ÆÀ¿¡¼­´Â ¼ÒÇÁÆ®¿þ¾î Å©·¢À̳ª ½Ã¸®¾ó »ý¼º±â¿Í °°Àº ºÒ¹ý ¼ÒÇÁÆ®¿þ¾î¸¦ ÅëÇØ À¯Æ÷µÇ°í ÀÖ´Â ¾Ç¼ºÄÚµåµéÀ» ¸ð´ÏÅ͸µÇÏ°í ÀÖ´Â °¡¿îµ¥ ÃÖ±Ù ÆÄÀ̺¿ µðµµ½º(PYbot DDoS) ¾Ç¼ºÄڵ尡 ºÒ¹ý ¼ÒÇÁÆ®¿þ¾î¿Í ÇÔ²² À¯Æ÷µÇ°í ÀÖ´Â °ÍÀ» È®ÀÎÇß´Ù°í ¹àÇû´Ù.

À̹ø¿¡ °ø°ÝÀÚ°¡ ¹Ì³¢·Î »ç¿ëÇÑ ÇÁ·Î±×·¥Àº ´ÏÆ®·Î Á¦³Ê·¹ÀÌÅÍ(Nitro Generator)¶ó°í ÇÏ´Â ÅäÅ« »ý¼º±â´Ù. ´ÏÆ®·Î(Nitro)´Â µð½ºÄÚµåÀÇ ´ÙÀ½°ú °°Àº ´Ù¾çÇÑ ±â´ÉµéÀ» Á¦°øÇÏ´Â À¯·á ¼­ºñ½ºÀ̸ç, ´ÏÆ®·Î Á¦³Ê·¹ÀÌÅÍ´Â ÇØ´ç ¼­ºñ½º¸¦ ¹«·á·Î »ç¿ëÇÒ ¼ö ÀÖµµ·Ï ´ÏÆ®·Î ¼­ºñ½ºÀÇ Äڵ带 »ý¼ºÇÏ´Â µµ±¸´Ù.

ÆÄÀ̺¿(PYbot)Àº ÆÄÀ̽ãÀ¸·Î °³¹ßµÈ ¿ÀǼҽº µðµµ½º º¿(DDoS Bot) ¾Ç¼ºÄÚµå´Ù. ÀϹÝÀûÀÎ µðµµ½º º¿ ¾Ç¼ºÄÚµåµé°ú ºñ±³Çؼ­ ÆÄÀ̺¿ÀÇ Æ¯Â¡ÀÌ ÀÖ´Ù¸é µðµµ½º °ø°Ý ±â´É¸¸À» º¸À¯ÇÑ ¾Ç¼ºÄÚµå¶ó´Â Á¡ÀÌ´Ù. ¹°·Ð ¹Ì¶óÀÌ(Mirai)³ª °¡ÇÁÁþ(Gafgyt), ¾²³ª¹Ì(Tsunami) °°Àº ¾Ç¼ºÄÚµåµéó·³ µðµµ½º °ø°ÝÀÌ ÁÖ¿ä ±â´ÉÀÎ ¾Ç¼ºÄÚµåµéµµ Á¸ÀçÇÏÁö¸¸, ÃÖ¼ÒÇÑ ¾Ç¼ºÄÚµåÀÇ ¾÷µ¥ÀÌÆ®³ª °ø°ÝÀÚÀÇ ¸í·ÉÀ» ½ÇÇàÇÏ´Â ±âº»ÀûÀÎ ±â´ÉµéÀº Æ÷ÇÔÇÏ°í ÀÖ´Ù.

ÇØ´ç À¯ÇüµéÀº ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® À©µµ(Windows) ½Ã½ºÅÛÀÌ ¾Æ´Ñ Ãë¾àÁ¡ÀÌ ÆÐÄ¡µÇÁö ¾Ê°Å³ª ºÎÀûÀýÇÏ°Ô °ü¸®µÇ°í ÀÖ´Â Ãë¾àÇÑ IoT ÀåºñµéÀ» ´ë»óÀ¸·Î ÇÑ´Ù. À©µµ ½Ã½ºÅÛÀ» ´ë»óÀ¸·Î ÇÏ´Â ¾Ç¼ºÄÚµå Áß¿¡¼­ µðµµ½º °ø°Ý ±â´ÉÀ» º¸À¯ÇÏ°í ÀÖ´Â À¯ÇüÀº ÁÖ·Î RAT ¾Ç¼ºÄÚµåµéÀÌ ¸¹´Ù. ¹°·Ð RAT ¾Ç¼ºÄÚµåµéÀº °¨¿° ½Ã½ºÅÛÀ» ¿ø°ÝÀ¸·Î Á¦¾îÇÏ´Â °ÍÀÌ ÁÖ¿äÇÑ ±â´ÉÀÌ´Ù.

¡ã¿ÀǼҽº ¾Ç¼ºÄÚµå ÆÄÀ̺¿[ÀÚ·á=¾È·¦ ASEC ºÐ¼®ÆÀ]


ÇöÀç È®ÀÎµÈ ÆÄÀ̺¿Àº À©µµ ½Ã½ºÅÛÀ» ´ë»óÀ¸·Î À¯Æ÷µÇ°í ÀÖÁö¸¸, °³¹ß ¾ð¾îÀÎ ÆÄÀ̽ãÀÇ Æ¯¼º»ó ¸®´ª½º ȯ°æ¿¡¼­µµ µ¿ÀÛÀÌ °¡´ÉÇϱ⠶§¹®¿¡ ¸®´ª½º ½Ã½ºÅÛÀ» ´ë»óÀ¸·Î ÇÏ´Â °ø°Ý¿¡µµ »ç¿ëµÉ ¼ö ÀÖ´Ù.

ÃÖÃÊ·Î À¯Æ÷µÇ´Â ¾Ç¼ºÄÚµå´Â DRPU Setup Creator¸¦ ÀÌ¿ëÇØ Á¦ÀÛµÈ ÀνºÅç·¯ À¯ÇüÀÇ ¾Ç¼ºÄÚµå·Î¼­ °ø°ÝÀÚ°¡ ¡®nitrogen.exe¡¯ ¶Ç´Â ¡®ntrg.exe¡¯¶ó´Â À̸§À¸·Î À¯Æ÷ÇÑ °ÍÀ¸·Î ÃßÁ¤µÈ´Ù. ÇØ´ç ÀνºÅç·¯´Â Program Files °æ·Î¿¡ NitroGenerator.exe, Remove Uninstaller.exe, Uninstaller.exe, Uninstallerpathtn.ini µîÀÇ ÆÄÀÏÀ» »ý¼ºÇÑ´Ù. ÀÌ °¡¿îµ¥ ¡®NitroGenerator.exe¡¯´Â ´Ù¿î·Î´õ ¾Ç¼ºÄÚµå·Î¼­ ¿ÜºÎ¿¡¼­ Ãß°¡ ¾Ç¼ºÄڵ带 ¼³Ä¡ÇÏ´Â ±â´ÉÀ» ´ã´çÇÑ´Ù.

¡ãÆÄÀ̺¿À» ¼³Ä¡ÇÏ´Â ÀνºÅç·¯ ¾Ç¼ºÄÚµå¿Í ÀνºÅç·¯°¡ ¼³Ä¡ÇÑ ¾Ç¼ºÄÚµå(ÁºÎÅÍ)[ÀÚ·á=¾È·¦ ASEC ºÐ¼®ÆÀ]


´Ù¿î·Î´õ ¾Ç¼ºÄÚµå´Â ´å³ÝÀ¸·Î °³¹ßµÆÀ¸¸ç ÇüÅ´ ÀÇ¿Ü·Î ´Ü¼øÇÏ´Ù. %TEMP% °æ·Î¿¡ ¡®p.exe¡¯, ¡®n.exe¡¯¸¦ ´Ù¿î·ÎµåÇÏ°í ½ÇÇàÇϸç, ½ÃÀÛ Æú´õ¿¡´Â ¹Ù·Î°¡±â ÆÄÀÏÀ» »ý¼ºÇØ ¡®p.exe¡¯, Áï PYbotÀÌ ÀçºÎÆà ÀÌÈÄ¿¡µµ µ¿ÀÛÇÒ ¼ö ÀÖµµ·Ï ÇÑ´Ù. ¡®n.exe¡¯´Â FireDragon¡Çs Nitro Generator¶ó°í ÇÏ´Â ÇÁ·Î±×·¥ÀÇ ÀνºÅç·¯´Ù. ¼³Ä¡°¡ ³¡³ª¸é µð½ºÄÚµåÀÇ À¯·á ¼­ºñ½ºÀÎ NitroÀÇ Äڵ带 »ý¼ºÇÏ´Â ºÒ¹ý ÇÁ·Î±×·¥ÀÌ »ý¼ºµÈ´Ù.

ÆÄÀ̺¿Àº ÆÄÀ̽㠾ǼºÄÚµåÁö¸¸ °ø°ÝÀÚ´Â PyInstaller¸¦ ÅëÇØ À©µµ ½ÇÇà ÆÄÀÏ·Î ºôµåÇØ À¯Æ÷Çß´Ù. PyInstaller´Â ÆÄÀ̽ãÀÌ ¼³Ä¡µÇÁö ¾ÊÀº ȯ°æ¿¡¼­µµ ÆÄÀ̽㠽ºÅ©¸³Æ®°¡ µ¿ÀÛÇÒ ¼ö ÀÖµµ·Ï ½ÇÇà¿¡ ÇÊ¿äÇÑ ¸ðµâµé°ú ÇÔ²² À©µµ ½ÇÇà ÆÄÀÏ Æ÷¸ËÀÎ exe·Î º¯È¯ÇØ ÁÖ´Â µµ±¸´Ù. PyInstaller´Â ±âº»ÀûÀ¸·Î ½ºÅ©¸³Æ®¸¦ ½ÇÇà ÆÄÀÏ·Î º¯È¯ÇØ ÁÖ´Â Bat2exe¿Í À¯»çÇÑ µµ±¸¶ó°í ÇÒ ¼ö ÀÖÁö¸¸, À©µµ ±âº» ȯ°æ¿¡¼­ µ¿ÀÛ °¡´ÉÇÑ Batch ÆÄÀÏ°ú ´Þ¸® ÆÄÀ̽㠽ºÅ©¸³Æ®´Â ÆÄÀ̽ãÀÌ ¼³Ä¡µÅ ÀÖ¾î¾ß ÇØ ÆÄÀ̽㠽ºÅ©¸³Æ®¸¦ ½ÇÇà½ÃÄÑ ÁÖ´Â ´Ù¼öÀÇ ¸ðµâÀÌ ÇÔ²² Æ÷ÇÔµÈ °ÍÀÌ Æ¯Â¡ÀÌ´Ù.

PyInstaller·Î Á¦ÀÛµÈ ¹ÙÀ̳ʸ®¸¦ ºÐ¼®Çϱâ À§ÇØ ½ÇÇà ÆÄÀÏ ³»ºÎ¿¡ ÀúÀåµÅ ÀÖ´Â °¢ ¸ðµâÀ» ÃßÃâÇϸé ÄÄÆÄÀÏµÈ ÆÄÀ̽㠽ºÅ©¸³Æ® ¡®bot (1)¡¯°ú ´Ù¼öÀÇ ÆÄÀ̽㠸ðµâµéÀ» È®ÀÎÇÒ ¼ö ÀÖ´Ù.

¡ãPyInstaller ³»ºÎ¿¡ Á¸ÀçÇÏ´Â ÆÄÀϵéÀ» ÃßÃâÇÑ °á°ú+°ø°Ý¿¡ »ç¿ëµÈ PYbotÀÇ ¼Ò½º ÄÚµå[ÀÚ·á=¾È·¦ ASEC ºÐ¼®ÆÀ]


´ÙÀ½À¸·Î ÄÄÆÄÀÏµÈ ÆÄÀ̽㠽ºÅ©¸³Æ® ¡®bot (1)¡¯À» µðÄÄÆÄÀÏÇßÀ» ¶§ ¿ÀǼҽºÀÎ ÆÄÀ̺¿ÀÇ ¼Ò½º ÄÚµå¿Í °ÅÀÇ À¯»çÇÏÁö¸¸ Â÷ÀÌÁ¡µµ Á¸ÀçÇÑ´Ù. ÆÄÀ̺¿¿¡´Â curlÀ» ÀÌ¿ëÇÑ ´Ù¿î·Îµå ·çƾÀÌ Á¸ÀçÇÏÁö ¾ÊÁö¸¸, ÇöÀç °ø°Ý¿¡ »ç¿ëµÈ ÆÄÀ̺¿¿¡´Â ¿ÜºÎ¿¡¼­ Ãß°¡ ÆäÀ̷ε带 ´Ù¿î·ÎµåÇÏ´Â ·çƾÀÌ Æ÷ÇԵƴÙ. ´Ù¿î·Îµå ÁÖ¼ÒÀÇ µµ¸ÞÀÎÀÌ ¸í·ÉÁ¦¾î(C&C) ¼­¹ö¿Í °°¾Æ ¾Ç¼ºÄÚµå·Î ÃßÁ¤µÇÁö¸¸, ÇöÀç ´Ù¿î·Îµå°¡ ºÒ°¡´ÉÇØ ¾î¶°ÇÑ ¾Ç¼ºÄڵ带 ¼³Ä¡ÇÏ´ÂÁö´Â È®ÀεÇÁö ¾Ê´Â´Ù´Â °Ô ASEC ºÐ¼®ÆÀÀÇ ¼³¸íÀÌ´Ù.

µðµµ½º º¿ ¾Ç¼ºÄÚµåÀÎ ÆÄÀ̺¿Àº TCP Flood, TCP SYN Flood, UPD Flood¿Í °°Àº ±âº»ÀûÀÎ Layer 4 °ø°Ý°ú ÇÔ²² VSE Flood¿Í HTTP GET Requese Flood °ø°Ý µî ´Ù¾çÇÑ µðµµ½º °ø°Ý ±â´ÉÀ» Áö¿øÇÑ´Ù. Âü°í·Î VSE´Â Valve Source EngineÀÇ ÁÙÀÓ¸»À̸ç, VSE Flood´Â ƯÁ¤ °ÔÀÓ ¼­¹ö¿¡ ´Ù¼öÀÇ Äõ¸®¸¦ Àü´ÞÇÏ´Â ¹æ½ÄÀÇ µðµµ½º °ø°ÝÀÌ´Ù.

¡ãÆÄÀ̺¿ÀÌ Áö¿øÇÏ´Â DDoS °ø°Ý[ÀÚ·á=¾È·¦ ASEC ºÐ¼®ÆÀ]


ÆÄÀ̺¿¿¡ °¨¿°µÉ °æ¿ì »ç¿ëÀÚÀÇ ½Ã½ºÅÛÀº °ø°ÝÀÚÀÇ ¸í·ÉÀ» ¹Þ¾Æ ƯÁ¤ ´ë»ó¿¡ ´ëÇÑ µðµµ½º °ø°ÝÀ» ¼öÇàÇÏ´Â µðµµ½º º¿À¸·Î »ç¿ëµÉ ¼ö ÀÖ´Ù. ÀÌ¿¡ »ç¿ëÀÚµéÀº ¾Ë·ÁÁöÁö ¾ÊÀº °æ·Î¿¡¼­ ³»·Á¹ÞÀº ÆÄÀÏÀ» ½ÇÇàÇÒ ¶§´Â °¢º°È÷ ÁÖÀÇÇØ¾ß Çϸç, À¯Æ¿¸®Æ¼ ¹× °ÔÀÓ µîÀÇ ÇÁ·Î±×·¥Àº °ø½Ä ȨÆäÀÌÁö¿¡¼­ ´Ù¿î·Îµå ¹Þ¾Æ¾ß ÇÑ´Ù. ¶ÇÇÑ, V3 µî ¹é½ÅÀ» ÃֽŠ¹öÀüÀ¸·Î ¾÷µ¥ÀÌÆ®ÇØ ¾Ç¼ºÄÚµå °¨¿°À» »çÀü¿¡ Â÷´ÜÇÒ ¼ö ÀÖµµ·Ï ÇØ¾ß ÇÑ´Ù.
[±è¿µ¸í ±âÀÚ(boan@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)