ÆÄÀ̺¿, Ãë¾àÁ¡ÀÌ ÆÐÄ¡µÇÁö ¾Ê°Å³ª ºÎÀûÀýÇÏ°Ô °ü¸®µÇ´Â Ãë¾àÇÑ IoT ±â±â °ø°Ý
[º¸¾È´º½º ±è¿µ¸í ±âÀÚ] °ø°ÝÀÚµéÀÌ ¾Ç¼ºÄڵ带 À¯Æ÷ÇÏ´Â ¹æ½Ä Áß¿¡´Â ´ëÇ¥ÀûÀ¸·Î Å©·¢°ú °°Àº ºÒ¹ý ¼ÒÇÁÆ®¿þ¾î ´Ù¿î·Îµå »çÀÌÆ®·Î À§ÀåÇÏ´Â ¹æ½ÄÀÌ ÀÖ´Ù. °ø°ÝÀÚ´Â ¾Ç¼ºÄڵ带 À¯·á ¼ÒÇÁÆ®¿þ¾îÀÇ Å©·¢À̳ª ½Ã¸®¾ó »ý¼º±â¿Í °°Àº ÇÁ·Î±×·¥À¸·Î À§ÀåÇØ ¾÷·ÎµåÇÏ¸é »ç¿ëÀÚ´Â ÀÌ·¯ÇÑ ºÒ¹ý ¼ÒÇÁÆ®¿þ¾î¸¦ ¼³Ä¡ÇÏ°í ÀÌ °úÁ¤¿¡¼ ¾Ç¼ºÄڵ尡 ÇÔ²² °¨¿°µÇ´Â ¹æ½ÄÀÌ´Ù.
¡ãµð½ºÄÚµåÀÇ Nitro À¯·á ¼ºñ½º[ÀÚ·á=¾È·¦ ASEC ºÐ¼®ÆÀ]
¾È·¦ ASEC ºÐ¼®ÆÀ¿¡¼´Â ¼ÒÇÁÆ®¿þ¾î Å©·¢À̳ª ½Ã¸®¾ó »ý¼º±â¿Í °°Àº ºÒ¹ý ¼ÒÇÁÆ®¿þ¾î¸¦ ÅëÇØ À¯Æ÷µÇ°í ÀÖ´Â ¾Ç¼ºÄÚµåµéÀ» ¸ð´ÏÅ͸µÇÏ°í ÀÖ´Â °¡¿îµ¥ ÃÖ±Ù ÆÄÀ̺¿ µðµµ½º(PYbot DDoS) ¾Ç¼ºÄڵ尡 ºÒ¹ý ¼ÒÇÁÆ®¿þ¾î¿Í ÇÔ²² À¯Æ÷µÇ°í ÀÖ´Â °ÍÀ» È®ÀÎÇß´Ù°í ¹àÇû´Ù.
À̹ø¿¡ °ø°ÝÀÚ°¡ ¹Ì³¢·Î »ç¿ëÇÑ ÇÁ·Î±×·¥Àº ´ÏÆ®·Î Á¦³Ê·¹ÀÌÅÍ(Nitro Generator)¶ó°í ÇÏ´Â ÅäÅ« »ý¼º±â´Ù. ´ÏÆ®·Î(Nitro)´Â µð½ºÄÚµåÀÇ ´ÙÀ½°ú °°Àº ´Ù¾çÇÑ ±â´ÉµéÀ» Á¦°øÇÏ´Â À¯·á ¼ºñ½ºÀ̸ç, ´ÏÆ®·Î Á¦³Ê·¹ÀÌÅÍ´Â ÇØ´ç ¼ºñ½º¸¦ ¹«·á·Î »ç¿ëÇÒ ¼ö ÀÖµµ·Ï ´ÏÆ®·Î ¼ºñ½ºÀÇ Äڵ带 »ý¼ºÇÏ´Â µµ±¸´Ù.
ÆÄÀ̺¿(PYbot)Àº ÆÄÀ̽ãÀ¸·Î °³¹ßµÈ ¿ÀǼҽº µðµµ½º º¿(DDoS Bot) ¾Ç¼ºÄÚµå´Ù. ÀϹÝÀûÀÎ µðµµ½º º¿ ¾Ç¼ºÄÚµåµé°ú ºñ±³Çؼ ÆÄÀ̺¿ÀÇ Æ¯Â¡ÀÌ ÀÖ´Ù¸é µðµµ½º °ø°Ý ±â´É¸¸À» º¸À¯ÇÑ ¾Ç¼ºÄÚµå¶ó´Â Á¡ÀÌ´Ù. ¹°·Ð ¹Ì¶óÀÌ(Mirai)³ª °¡ÇÁÁþ(Gafgyt), ¾²³ª¹Ì(Tsunami) °°Àº ¾Ç¼ºÄÚµåµéó·³ µðµµ½º °ø°ÝÀÌ ÁÖ¿ä ±â´ÉÀÎ ¾Ç¼ºÄÚµåµéµµ Á¸ÀçÇÏÁö¸¸, ÃÖ¼ÒÇÑ ¾Ç¼ºÄÚµåÀÇ ¾÷µ¥ÀÌÆ®³ª °ø°ÝÀÚÀÇ ¸í·ÉÀ» ½ÇÇàÇÏ´Â ±âº»ÀûÀÎ ±â´ÉµéÀº Æ÷ÇÔÇÏ°í ÀÖ´Ù.
ÇØ´ç À¯ÇüµéÀº ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® À©µµ(Windows) ½Ã½ºÅÛÀÌ ¾Æ´Ñ Ãë¾àÁ¡ÀÌ ÆÐÄ¡µÇÁö ¾Ê°Å³ª ºÎÀûÀýÇÏ°Ô °ü¸®µÇ°í ÀÖ´Â Ãë¾àÇÑ IoT ÀåºñµéÀ» ´ë»óÀ¸·Î ÇÑ´Ù. À©µµ ½Ã½ºÅÛÀ» ´ë»óÀ¸·Î ÇÏ´Â ¾Ç¼ºÄÚµå Áß¿¡¼ µðµµ½º °ø°Ý ±â´ÉÀ» º¸À¯ÇÏ°í ÀÖ´Â À¯ÇüÀº ÁÖ·Î RAT ¾Ç¼ºÄÚµåµéÀÌ ¸¹´Ù. ¹°·Ð RAT ¾Ç¼ºÄÚµåµéÀº °¨¿° ½Ã½ºÅÛÀ» ¿ø°ÝÀ¸·Î Á¦¾îÇÏ´Â °ÍÀÌ ÁÖ¿äÇÑ ±â´ÉÀÌ´Ù.
¡ã¿ÀǼҽº ¾Ç¼ºÄÚµå ÆÄÀ̺¿[ÀÚ·á=¾È·¦ ASEC ºÐ¼®ÆÀ]
ÇöÀç È®ÀÎµÈ ÆÄÀ̺¿Àº À©µµ ½Ã½ºÅÛÀ» ´ë»óÀ¸·Î À¯Æ÷µÇ°í ÀÖÁö¸¸, °³¹ß ¾ð¾îÀÎ ÆÄÀ̽ãÀÇ Æ¯¼º»ó ¸®´ª½º ȯ°æ¿¡¼µµ µ¿ÀÛÀÌ °¡´ÉÇϱ⠶§¹®¿¡ ¸®´ª½º ½Ã½ºÅÛÀ» ´ë»óÀ¸·Î ÇÏ´Â °ø°Ý¿¡µµ »ç¿ëµÉ ¼ö ÀÖ´Ù.
ÃÖÃÊ·Î À¯Æ÷µÇ´Â ¾Ç¼ºÄÚµå´Â DRPU Setup Creator¸¦ ÀÌ¿ëÇØ Á¦ÀÛµÈ ÀνºÅç·¯ À¯ÇüÀÇ ¾Ç¼ºÄÚµå·Î¼ °ø°ÝÀÚ°¡ ¡®nitrogen.exe¡¯ ¶Ç´Â ¡®ntrg.exe¡¯¶ó´Â À̸§À¸·Î À¯Æ÷ÇÑ °ÍÀ¸·Î ÃßÁ¤µÈ´Ù. ÇØ´ç ÀνºÅç·¯´Â Program Files °æ·Î¿¡ NitroGenerator.exe, Remove Uninstaller.exe, Uninstaller.exe, Uninstallerpathtn.ini µîÀÇ ÆÄÀÏÀ» »ý¼ºÇÑ´Ù. ÀÌ °¡¿îµ¥ ¡®NitroGenerator.exe¡¯´Â ´Ù¿î·Î´õ ¾Ç¼ºÄÚµå·Î¼ ¿ÜºÎ¿¡¼ Ãß°¡ ¾Ç¼ºÄڵ带 ¼³Ä¡ÇÏ´Â ±â´ÉÀ» ´ã´çÇÑ´Ù.
¡ãÆÄÀ̺¿À» ¼³Ä¡ÇÏ´Â ÀνºÅç·¯ ¾Ç¼ºÄÚµå¿Í ÀνºÅç·¯°¡ ¼³Ä¡ÇÑ ¾Ç¼ºÄÚµå(ÁºÎÅÍ)[ÀÚ·á=¾È·¦ ASEC ºÐ¼®ÆÀ]
´Ù¿î·Î´õ ¾Ç¼ºÄÚµå´Â ´å³ÝÀ¸·Î °³¹ßµÆÀ¸¸ç ÇüÅ´ ÀÇ¿Ü·Î ´Ü¼øÇÏ´Ù. %TEMP% °æ·Î¿¡ ¡®p.exe¡¯, ¡®n.exe¡¯¸¦ ´Ù¿î·ÎµåÇÏ°í ½ÇÇàÇϸç, ½ÃÀÛ Æú´õ¿¡´Â ¹Ù·Î°¡±â ÆÄÀÏÀ» »ý¼ºÇØ ¡®p.exe¡¯, Áï PYbotÀÌ ÀçºÎÆà ÀÌÈÄ¿¡µµ µ¿ÀÛÇÒ ¼ö ÀÖµµ·Ï ÇÑ´Ù. ¡®n.exe¡¯´Â FireDragon¡Çs Nitro Generator¶ó°í ÇÏ´Â ÇÁ·Î±×·¥ÀÇ ÀνºÅç·¯´Ù. ¼³Ä¡°¡ ³¡³ª¸é µð½ºÄÚµåÀÇ À¯·á ¼ºñ½ºÀÎ NitroÀÇ Äڵ带 »ý¼ºÇÏ´Â ºÒ¹ý ÇÁ·Î±×·¥ÀÌ »ý¼ºµÈ´Ù.
ÆÄÀ̺¿Àº ÆÄÀ̽㠾ǼºÄÚµåÁö¸¸ °ø°ÝÀÚ´Â PyInstaller¸¦ ÅëÇØ À©µµ ½ÇÇà ÆÄÀÏ·Î ºôµåÇØ À¯Æ÷Çß´Ù. PyInstaller´Â ÆÄÀ̽ãÀÌ ¼³Ä¡µÇÁö ¾ÊÀº ȯ°æ¿¡¼µµ ÆÄÀ̽㠽ºÅ©¸³Æ®°¡ µ¿ÀÛÇÒ ¼ö ÀÖµµ·Ï ½ÇÇà¿¡ ÇÊ¿äÇÑ ¸ðµâµé°ú ÇÔ²² À©µµ ½ÇÇà ÆÄÀÏ Æ÷¸ËÀÎ exe·Î º¯È¯ÇØ ÁÖ´Â µµ±¸´Ù. PyInstaller´Â ±âº»ÀûÀ¸·Î ½ºÅ©¸³Æ®¸¦ ½ÇÇà ÆÄÀÏ·Î º¯È¯ÇØ ÁÖ´Â Bat2exe¿Í À¯»çÇÑ µµ±¸¶ó°í ÇÒ ¼ö ÀÖÁö¸¸, À©µµ ±âº» ȯ°æ¿¡¼ µ¿ÀÛ °¡´ÉÇÑ Batch ÆÄÀÏ°ú ´Þ¸® ÆÄÀ̽㠽ºÅ©¸³Æ®´Â ÆÄÀ̽ãÀÌ ¼³Ä¡µÅ ÀÖ¾î¾ß ÇØ ÆÄÀ̽㠽ºÅ©¸³Æ®¸¦ ½ÇÇà½ÃÄÑ ÁÖ´Â ´Ù¼öÀÇ ¸ðµâÀÌ ÇÔ²² Æ÷ÇÔµÈ °ÍÀÌ Æ¯Â¡ÀÌ´Ù.
PyInstaller·Î Á¦ÀÛµÈ ¹ÙÀ̳ʸ®¸¦ ºÐ¼®Çϱâ À§ÇØ ½ÇÇà ÆÄÀÏ ³»ºÎ¿¡ ÀúÀåµÅ ÀÖ´Â °¢ ¸ðµâÀ» ÃßÃâÇϸé ÄÄÆÄÀÏµÈ ÆÄÀ̽㠽ºÅ©¸³Æ® ¡®bot (1)¡¯°ú ´Ù¼öÀÇ ÆÄÀ̽㠸ðµâµéÀ» È®ÀÎÇÒ ¼ö ÀÖ´Ù.
¡ãPyInstaller ³»ºÎ¿¡ Á¸ÀçÇÏ´Â ÆÄÀϵéÀ» ÃßÃâÇÑ °á°ú+°ø°Ý¿¡ »ç¿ëµÈ PYbotÀÇ ¼Ò½º ÄÚµå[ÀÚ·á=¾È·¦ ASEC ºÐ¼®ÆÀ]
´ÙÀ½À¸·Î ÄÄÆÄÀÏµÈ ÆÄÀ̽㠽ºÅ©¸³Æ® ¡®bot (1)¡¯À» µðÄÄÆÄÀÏÇßÀ» ¶§ ¿ÀǼҽºÀÎ ÆÄÀ̺¿ÀÇ ¼Ò½º ÄÚµå¿Í °ÅÀÇ À¯»çÇÏÁö¸¸ Â÷ÀÌÁ¡µµ Á¸ÀçÇÑ´Ù. ÆÄÀ̺¿¿¡´Â curlÀ» ÀÌ¿ëÇÑ ´Ù¿î·Îµå ·çƾÀÌ Á¸ÀçÇÏÁö ¾ÊÁö¸¸, ÇöÀç °ø°Ý¿¡ »ç¿ëµÈ ÆÄÀ̺¿¿¡´Â ¿ÜºÎ¿¡¼ Ãß°¡ ÆäÀ̷ε带 ´Ù¿î·ÎµåÇÏ´Â ·çƾÀÌ Æ÷ÇԵƴÙ. ´Ù¿î·Îµå ÁÖ¼ÒÀÇ µµ¸ÞÀÎÀÌ ¸í·ÉÁ¦¾î(C&C) ¼¹ö¿Í °°¾Æ ¾Ç¼ºÄÚµå·Î ÃßÁ¤µÇÁö¸¸, ÇöÀç ´Ù¿î·Îµå°¡ ºÒ°¡´ÉÇØ ¾î¶°ÇÑ ¾Ç¼ºÄڵ带 ¼³Ä¡ÇÏ´ÂÁö´Â È®ÀεÇÁö ¾Ê´Â´Ù´Â °Ô ASEC ºÐ¼®ÆÀÀÇ ¼³¸íÀÌ´Ù.
µðµµ½º º¿ ¾Ç¼ºÄÚµåÀÎ ÆÄÀ̺¿Àº TCP Flood, TCP SYN Flood, UPD Flood¿Í °°Àº ±âº»ÀûÀÎ Layer 4 °ø°Ý°ú ÇÔ²² VSE Flood¿Í HTTP GET Requese Flood °ø°Ý µî ´Ù¾çÇÑ µðµµ½º °ø°Ý ±â´ÉÀ» Áö¿øÇÑ´Ù. Âü°í·Î VSE´Â Valve Source EngineÀÇ ÁÙÀÓ¸»À̸ç, VSE Flood´Â ƯÁ¤ °ÔÀÓ ¼¹ö¿¡ ´Ù¼öÀÇ Äõ¸®¸¦ Àü´ÞÇÏ´Â ¹æ½ÄÀÇ µðµµ½º °ø°ÝÀÌ´Ù.
¡ãÆÄÀ̺¿ÀÌ Áö¿øÇÏ´Â DDoS °ø°Ý[ÀÚ·á=¾È·¦ ASEC ºÐ¼®ÆÀ]
ÆÄÀ̺¿¿¡ °¨¿°µÉ °æ¿ì »ç¿ëÀÚÀÇ ½Ã½ºÅÛÀº °ø°ÝÀÚÀÇ ¸í·ÉÀ» ¹Þ¾Æ ƯÁ¤ ´ë»ó¿¡ ´ëÇÑ µðµµ½º °ø°ÝÀ» ¼öÇàÇÏ´Â µðµµ½º º¿À¸·Î »ç¿ëµÉ ¼ö ÀÖ´Ù. ÀÌ¿¡ »ç¿ëÀÚµéÀº ¾Ë·ÁÁöÁö ¾ÊÀº °æ·Î¿¡¼ ³»·Á¹ÞÀº ÆÄÀÏÀ» ½ÇÇàÇÒ ¶§´Â °¢º°È÷ ÁÖÀÇÇØ¾ß Çϸç, À¯Æ¿¸®Æ¼ ¹× °ÔÀÓ µîÀÇ ÇÁ·Î±×·¥Àº °ø½Ä ȨÆäÀÌÁö¿¡¼ ´Ù¿î·Îµå ¹Þ¾Æ¾ß ÇÑ´Ù. ¶ÇÇÑ, V3 µî ¹é½ÅÀ» ÃֽŠ¹öÀüÀ¸·Î ¾÷µ¥ÀÌÆ®ÇØ ¾Ç¼ºÄÚµå °¨¿°À» »çÀü¿¡ Â÷´ÜÇÒ ¼ö ÀÖµµ·Ï ÇØ¾ß ÇÑ´Ù.
[±è¿µ¸í ±âÀÚ(boan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>