Home > Àüü±â»ç

°ø°ÝÀÚ°¡ ¡®KONO DIO DA¡¯ ¸Þ½ÃÁö¸¦ Á÷Á¢ ÀÛ¼ºÇÑ ÄÚÀÎ ¸¶ÀÌ³Ê °ø°Ý Æ÷Âø

ÀÔ·Â : 2023-04-25 10:48
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
¸®´ª½º SSH ¼­¹ö ´ë»ó À¯Æ÷ Áß... »ó´ëÀûÀ¸·Î ÃÖ±Ù ½ÃÀÛµÅ
¾Ë·ÁÁø °èÁ¤Á¤º¸·Î »çÀü °ø°Ý, ·Î±×ÀÎ ÈÄ ¾Ç¼ºÄÚµå ³»·Á¹Þ¾Æ ¼³Ä¡ÇÏ´Â ¹æ½Ä


[º¸¾È´º½º ±è¿µ¸í ±âÀÚ] ÃÖ±Ù ºÎÀûÀýÇÏ°Ô °ü¸®µÇ°í ÀÖ´Â ¸®´ª½º SSH ¼­¹ö¸¦ ´ë»óÀ¸·Î XMRig ÄÚÀÎ ¸¶À̳ʰ¡ ¼³Ä¡µÇ°í ÀÖ´Â °ÍÀÌ È®ÀεƴÙ. °ø°ÝÀº ÃÖ¼ÒÇÑ Áö³­ÇØ ¹«·ÆºÎÅÍ ÀÌ·ïÁö°í ÀÖ´Â °ÍÀ¸·Î È®ÀεǸç, XMRig¸¦ ¼³Ä¡ÇÒ ¶§ SHC(SHell script Compiler)·Î °³¹ßÇÑ ¾Ç¼ºÄڵ尡 »ç¿ëµÈ´Ù´Â Á¡°ú SSH ¹éµµ¾î °èÁ¤À» µî·ÏÇÑ´Ù´Â Á¡ÀÌ Æ¯Â¡ÀÌ´Ù.

¡ãXMRig ÄÚÀÎ ¸¶À̳ÊÀÇ ÃֽŠ°ø°Ý È帧µµ[ÀÚ·á=¾È·¦ ASEC ºÐ¼®ÆÀ]


¾È·¦ ASEC ºÐ¼®ÆÀ¿¡ µû¸£¸é, ºÎÀûÀýÇÏ°Ô °ü¸®µÇ°í ÀÖ´Â ¸®´ª½º SSH ¼­¹ö¸¦ ´ë»óÀ¸·Î ÇÏ´Â °ø°Ý »ç·Ê¸¦ º¸¸é ÀϹÝÀûÀ¸·Î µðµµ½º º¿(DDoS Bot)À̳ª ÄÚÀÎ ¸¶ÀÌ³Ê ¾Ç¼ºÄڵ带 ¼³Ä¡ÇÏ´Â »ç·Ê°¡ ´ëºÎºÐÀ» Â÷ÁöÇÏ°í ÀÖ´Ù. µðµµ½º º¿ÀÇ °æ¿ì °ú°Å ½©º¿(ShellBot), ChinaZ DDoS Bot ¾Ç¼ºÄڵ带 ¼³Ä¡ÇÏ´Â °ø°Ý »ç·Ê°¡ ÀÖ¾ú´Ù. XMRig ÄÚÀÎ ¸¶À̳ʴ »ó´ëÀûÀ¸·Î ÃÖ±Ù ½ÃÀÛµÈ °ø°ÝÀ̶ó´Â Á¡°ú SHC¸¦ »ç¿ëÇÑ´Ù´Â Á¡, °ø°ÝÀÚ°¡ Á÷Á¢ ¡®KONO DIO DA¡¯¶ó´Â ¸Þ½ÃÁö¸¦ ÀÛ¼ºÇÑ °ÍÀÌ Æ¯Â¡ÀÌ´Ù.

¸®´ª½º ¼­¹ö¿Í °°ÀÌ ¼­¹ö ȯ°æÀ» ´ë»óÀ¸·Î ÇÏ´Â °ø°Ý º¤Åͷδ ´ëÇ¥ÀûÀ¸·Î ºÎÀûÀýÇÏ°Ô °ü¸®µÇ°í ÀÖ´Â ¼­ºñ½º°¡ ÀÖ´Ù. Secure Shell(SSH) ¼­ºñ½º´Â ´ëºÎºÐÀÇ ¸®´ª½º ¼­¹ö ȯ°æ¿¡ ¼³Ä¡µÅ ÀÖÀ¸¸é¼­ ½±°Ô °ø°Ý¿¡ »ç¿ëÀÌ °¡´ÉÇÏ°í, ºÎÀûÀýÇÏ°Ô °ü¸®µÇ±â ½¬¿î ¼­ºñ½º´Ù. SSH´Â °ü¸®ÀÚ°¡ ¿ø°Ý¿¡¼­ ·Î±×ÀÎÇØ ½Ã½ºÅÛÀ» Á¦¾îÇÒ ¼ö ÀÖ°Ô ÇØÁִµ¥, À̸¦ À§ÇØ ½Ã½ºÅÛ¿¡ µî·ÏµÈ »ç¿ëÀÚ °èÁ¤¿¡ ·Î±×ÀÎÇÒ ÇÊ¿ä°¡ ÀÖ´Ù.

¸¸¾à ¸®´ª½º ½Ã½ºÅÛ¿¡ ´Ü¼øÇÑ ÇüÅÂÀÇ °èÁ¤ Á¤º¸, ¾ÆÀ̵ð¿Í Æнº¿öµå°¡ »ç¿ëµÈ´Ù¸é XMRig ÄÚÀÎ ¸¶ÀÌ³Ê °ø°ÝÀÚ´Â ¹«Â÷º° ´ëÀÔ °ø°ÝÀ̳ª »çÀü °ø°ÝÀ» ÅëÇØ ÀÌ·¯ÇÑ ½Ã½ºÅÛ¿¡ ·Î±×ÀÎÇØ ¾ÇÀÇÀûÀÎ ¸í·ÉÀ» ½ÇÇàÇÒ ¼ö ÀÖ´Ù. ½ÇÁ¦·Î ºÎÀûÀýÇÏ°Ô °ü¸®µÇ°í ÀÖ´Â ¸®´ª½º SSH ¼­¹ö ´ë»ó °ø°ÝÀº Æ÷Æ® ½ºÄ³´×À» ÅëÇØ ¿ÜºÎ¿¡ °ø°³µÈ SSH ¼­¹ö¸¦ ã°í ¾Ë·ÁÁø °èÁ¤ Á¤º¸µéÀ» ÀÌ¿ëÇØ »çÀü °ø°ÝÀ» ¼öÇàÇØ ·Î±×ÀÎÇÑ ÀÌÈÄ ¾Ç¼ºÄڵ带 ³»·Á¹Þ¾Æ ¼³Ä¡ÇÏ´Â ¹æ½ÄÀÌ ÁÖµÈ °ø°Ý ¹æ½ÄÀÌ´Ù.

¡ã¾Ç¼ºÄÚµå Á¦ÀÛÀÚÀÇ ¸Þ½ÃÁö[ÀÚ·á=¾È·¦ ASEC ºÐ¼®ÆÀ]


·Î±×Àο¡ ¼º°øÇÑ °ø°ÝÀÚ´Â ¡®uname –a¡¯, ¡®nproc¡¯ µî°ú °°Àº ¸í·ÉÀ» ÀÌ¿ëÇØ ¾Ç¼ºÄڵ带 ³»·Á¹Þ¾Æ ½ÇÇàÇß´Ù. ¡®uname –a¡¯, ¡®nproc¡¯ ¸í·ÉÀº ½Ã½ºÅÛ Á¤º¸¸¦ Ãâ·ÂÇÏ´Â ¸í·ÉÀ¸·Î¼­ °ø°ÝÀÚ°¡ ÃßÈÄ ¾î¶°ÇÑ ½Ã½ºÅÛ¿¡ ÄÚÀÎ ¸¶À̳ʰ¡ ¼³Ä¡µÇ¾ú´ÂÁö¸¦ È®ÀÎÇϱâ À§ÇÑ °ÍÀ¸·Î ÃßÁ¤µÈ´Ù. ÀÌ¿Ü¿¡µµ ¾Ç¼ºÄÚµå ½ÇÇà ÀÌÈÄ ÇØ´ç ¸í·ÉÀÌ ½ÇÇàµÈ history¸¦ »èÁ¦ÇÏ´Â ¸í·Éµéµµ Á¸ÀçÇÑ´Ù.

´Ù¿î·ÎµåµÈ ÆÄÀÏÀÎ ¡®am¡¯Àº SHC·Î °³¹ßµÈ ¾Ç¼ºÄÚµå·Î¼­ ´Ù¿î·Î´õ ±â´ÉÀ» ´ã´çÇÑ´Ù. SHC·Î °³¹ßµÆ´Ù´Â °ÍÀº ½ÇÁ¦ ¾Ç¼ºÄÚµå ¿øº»Àº Bash ½ºÅ©¸³Æ®À̸ç À̸¦ ELF Æ÷¸ËÀ¸·Î º¯°æÇÑ °ÍÀ» ÀǹÌÇÑ´Ù.

¡®am¡¯Àº ¡®nw¡¯¸¦ ´Ù¿î·ÎµåÇØ ½ÇÇàÇÏ´Â ´Ü¼øÇÑ ÇüÅÂÀÇ ´Ù¿î·Î´õÀ̸ç, ¡®nw¡¯ ¶ÇÇÑ °á±¹ Ãß°¡ ¾Ç¼ºÄڵ带 ³»·Á¹Þ¾Æ ½ÇÇàÇÏ´Â ´Ù¿î·Î´õ ¾Ç¼ºÄÚµå´Ù. ¡®nw¡¯ Bash ½ºÅ©¸³Æ®´Â ½ÇÇà ½Ã °ú°Å °ø°Ý¿¡ »ç¿ëµÆ´ø ÀÚ½ÅÀÇ ÄÚÀÎ ¸¶ÀÌ³Ê ¾Ç¼ºÄÚµå¿Í ´Ù¸¥ ¾Ç¼ºÄÚµåµéÀ» °­Á¦·Î Á¾·áÇÏ°í Á¦°ÅÇϸç, XMRig°ú Bash ½ºÅ©¸³Æ® ¾Ç¼ºÄÚµåµéÀÌ Æ÷ÇÔµÈ ¾ÐÃà ÆÄÀÏÀ» ³»·Á¹Þ¾Æ ½ÇÇàÇÑ´Ù.

¾ÐÃà ÆÄÀÏ¿¡´Â XMRigÀÎ ¡®dbus-daemon –system –address=systemd_ -nofork –nopidfile –systemd-activation –syslog-only¡¯¿Í ¼³Á¤ ÆÄÀÏÀÎ ¡®config.json¡¯ ¿Ü¿¡µµ 3°³ÀÇ Bash ½ºÅ©¸³Æ® ¾Ç¼ºÄÚµåµéÀÌ Æ÷ÇԵƴÙ.

¡ã¾ÐÃà ÆÄÀÏ ³»¿¡ Á¸ÀçÇÏ´Â XMRig ¹× Bash ¾Ç¼ºÄÚµåµé[ÀÚ·á=¾È·¦ ASEC ºÐ¼®ÆÀ]


¡®nw¡¯´Â ¾ÐÃà ÆÄÀÏ ³»ÀÇ ¡®start¡¯ Bash ½ºÅ©¸³Æ®¸¦ ½ÇÇàÇϸç, ¡®start¡¯´Â ½ÇÁúÀûÀ¸·Î ¡®admin¡¯ Bash ½ºÅ©¸³Æ®¸¦ ½ÇÇàÇÏ´Â ±â´ÉÀ» ´ã´çÇÑ´Ù. ¡®admin¡¯Àº ¡®root.sh¡¯ Bash ½ºÅ©¸³Æ®¿Í ¡®root.sh¡¯¸¦ ¸ÅºÐ¸¶´Ù ½ÇÇà½ÃÅ°´Â cron ÀÛ¾÷À» µî·ÏÇÏ´Â ¿ªÇÒÀ» ´ã´çÇÑ´Ù.

¡®root.sh¡¯´Â µ¿ÀÏ °æ·Î¿¡ Á¸ÀçÇÏ´Â XMRigÀÎ ¡®dbus-daemon –system –address=systemd_ -nofork –nopidfile –systemd-activation –syslog-only¡¯¸¦ ½ÇÇàÇϸç, ¸¶À̴׿¡ ÇÊ¿äÇÑ ¼³Á¤ Á¤º¸´Â µ¿ÀÏ °æ·Î¿¡ ÀÖ´Â ¡®config.json¡¯À» Àоî¿Í »ç¿ëÇÑ´Ù. XMRig´Â Á¤»ó ÇÁ·Î¼¼½ºÀÎ ¡®dbus-daemon¡¯¸¦ À§ÀåÇÑ À̸§À¸·Î ½ÇÇàµÇ´Âµ¥, ÇÁ·Î¼¼½º À̸§»Ó¸¸ ¾Æ´Ï¶ó ½ÇÇà ½ÃÀÇ ÀÎÀÚµµ ÇÔ²² À§ÀåÇØ ÀϹÝÀûÀÎ »ç¿ëÀÚµéÀÌ ÄÚÀÎ ¸¶À̳ʰ¡ ÇöÀç ½ÇÇà Áß ÀÎÁö¸¦ È®ÀÎÇϱ⠾î·Æ°Ô ÇÑ´Ù.

¡®KONO DIO DA¡¯ÀÇ °ú°Å °ø°Ý »ç·Ê¸¦ º¸¸é ÃÖ±Ù °ø°Ý¿¡ »ç¿ëµÇ°í ÀÖ´Â ¾Ç¼ºÄÚµåµéº¸´Ù Á¶±Ý ´õ ´Ù¾çÇÑ ±â´ÉÀ» Á¦°øÇÏ´Â °ÍÀ» ¾Ë ¼ö ÀÖ´Ù. ÃÖÃÊ ¼³Ä¡ ÆÄÀÏÀº È®ÀεÇÁö ¾ÊÁö¸¸, ¡®nw¡¯¿Í °°Àº ±â´ÉÀ» ´ã´çÇÏ´Â Bash ½ºÅ©¸³Æ®´Â ¡®hoze¡¯´Ù. ¡®hoze¡¯´Â ³»·Á¹ÞÀº ¾ÐÃà ÆÄÀÏÀ» ÇØÁ¦ÇÑ ÈÄ ¡®init0¡¯À̶ó´Â À̸§ÀÇ ELF ÆÄÀÏÀ» ½ÇÇàÇϴµ¥, ¡®init0¡¯Àº XMRig ÄÚÀÎ ¸¶À̳ʸ¦ ¼³Ä¡ÇÏ´Â ±â´É ¿Ü¿¡µµ ´Ù¾çÇÑ Ãß°¡ ±â´ÉÀ» Á¦°øÇÏ´Â ¾Ç¼ºÄÚµå´Ù.

¡ã°ú°Å °ø°Ý È帧µµ[ÀÚ·á=¾È·¦ ASEC ºÐ¼®ÆÀ]


ÃÖ±Ù È®Àεǰí ÀÖ´Â °ø°Ý°ú ´Þ¸® ¡®KONO DIO DA¡¯ °ø°ÝÀÚ´Â °ú°Å ÀÌ·ïÁø °ø°Ý¿¡¼­ ´õ ´Ù¾çÇÑ ±â¹ýµéÀ» »ç¿ëÇß´Ù. ´ëÇ¥ÀûÀ¸·Î Áö¼Ó¼º À¯Áö °üÁ¡ÀÌ ÀÖ´Ù. ¾ÐÃà ÆÄÀÏÀ» º¸¸é ¡®key¡¯ ÆÄÀÏÀÌ Á¸ÀçÇÑ´Ù. ¡®key¡¯ ÆÄÀÏ¿¡´Â SSH °ø°³Å°°¡ Æ÷ÇԵŠÀÖ´Ù. ¡®init0¡¯´Â ±âÁ¸¿¡ Á¸ÀçÇÏ´Â ¡®~/.ssh/authorized_keys¡¯ ÆÄÀÏÀ» Á¦°ÅÇÏ°í ¾ÐÃà ÆÄÀÏ¿¡ Á¸ÀçÇÏ´Â ¡®key¡¯ ÆÄÀÏÀ» ÇØ´ç °æ·Î¿¡ º¹»çÇÑ´Ù.

¡ã°ú°Å °ø°Ý¿¡ »ç¿ëµÈ ¾ÐÃà ÆÄÀÏ ³»¿¡ Á¸ÀçÇÏ´Â ¾Ç¼ºÄÚµåµé[ÀÚ·á=¾È·¦ ASEC ºÐ¼®ÆÀ]


SSH ¿ø°Ý ¼­¹ö¿¡ ·Î±×ÀÎÇÏ´Â ¹æ½ÄÀº ¾ÆÀ̵ð¿Í Æнº¿öµå¸¦ ÀÔ·ÂÇÏ´Â ¹æ½Ä ¿Ü¿¡µµ °ø°³Å°¡¤°³ÀÎÅ°¸¦ »ý¼ºÇØ ¾ÆÀ̵ð¿Í Æнº¿öµå ÀÔ·Â ¾øÀÌ ·Î±×ÀÎÇÏ´Â ¹æ½ÄÀÌ ÀÖ´Ù. À̸¦ À§ÇØ »ç¿ëÀÚ´Â SSH °ø°³Å°¡¤°³ÀÎÅ°¸¦ »ý¼ºÇÑ ÈÄ Á¢¼Ó ´ë»ó ¼­¹ö¿¡ °ø°³Å°¸¦ µî·ÏÇϸç, ÀÌÈÄ Å¬¶óÀ̾ðÆ®¿¡¼­ °³ÀÎÅ°¸¦ ÀÌ¿ëÇØ Á¢¼ÓÇÒ ¼ö ÀÖ´Ù. °ø°ÝÀÚ´Â °ø°³Å°ÀÎ ¡®key¡¯ ÆÄÀÏÀ» ¡®~/.ssh/authorized_keys¡¯ °æ·Î¿¡ »ý¼ºÇÏ°í µî·ÏÇØ ÃßÈÄ ÀÚ½ÅÀÇ °³ÀÎÅ°¸¦ ÀÌ¿ëÇØ °¨¿° ½Ã½ºÅÛ¿¡ ·Î±×ÀÎÇÒ ¼ö ÀÖ´Ù.

ÀÌ¿Ü¿¡µµ usermod ¸í·ÉÀ» ÀÌ¿ëÇØ ¡®cheeki¡¯¶ó´Â °èÁ¤À» Ãß°¡ÇÏ°í, °¨¿° ½Ã½ºÅÛ¿¡ ¸¸¾à ¡®root¡¯, ¡®dolphinscheduler¡¯, ¡®admin¡¯, ¡®es¡¯, ¡®hadoop¡¯ °èÁ¤ÀÌ Á¸ÀçÇÒ °æ¿ì °ø°ÝÀÚ°¡ ÁöÁ¤ÇÑ ºñ¹Ð¹øÈ£·Î º¯°æÇÑ´Ù. ÀÌ·¯ÇÑ °úÁ¤Àº °¨¿° ½Ã½ºÅÛ¿¡ ¹éµµ¾î °èÁ¤À» »ý¼ºÇØ ÃßÈÄ °ø°ÝÀÚ°¡ ·Î±×ÀÎÇÒ ¼ö ÀÖµµ·Ï ÇÏ´Â Áö¼Ó¼º À¯Áö ±â¹ýÀÌ´Ù.

¡ãÁö¼Ó¼º À¯Áö¿¡ »ç¿ëµÇ´Â ·çƾ[ÀÚ·á=¾È·¦ ASEC ºÐ¼®ÆÀ]


¡®uninstall.sh¡¯ Bash ½ºÅ©¸³Æ®´Â º¸¾È ¼­ºñ½ºÀÎ Alibaba CloudÀÇ Ali cloud shield(Ann Knight) ¼­ºñ½º¸¦ Á¦°ÅÇÏ´Â ±â´ÉÀ» ´ã´çÇÑ´Ù. Aegis¸¦ Á¦°ÅÇÏ´Â ±â´ÉÀ» °®´Â ¾Ç¼ºÄÚµå·Î´Â ´ëÇ¥ÀûÀ¸·Î kinsingÀÌ ÀÖ´Ù. KinsingÀº Aegis ¿Ü¿¡µµ Tencent QCloud Monitor¸¦ Á¦°ÅÇÏ°í SELinux, AppArmor¸¦ ºñÈ°¼ºÈ­ÇÏ´Â ±â´ÉÀ» ´ã´çÇÏ´Â Bash ½ºÅ©¸³Æ®¸¦ ¼³Ä¡ÇÑ´Ù.

¡®init.sh¡¯´Â À̸§°ú ´Þ¸® SHC ELF ÆÄÀÏÀÌ¸ç ´ÙÀ½°ú °°Àº ´Ü¼øÇÑ ÇüÅ´Ù. ¸¶À̳ʸ¦ ½ÇÇà½ÃÄÑÁÖ´Â ±â´É°ú ¸¶ÀÌ³Ê ÇÁ·Î¼¼½º¸¦ ÀºÆóÇÏ´Â ±â´ÉÀ» ´ã´çÇÑ´Ù. À̸¦ À§ÇØ ¡®/var/tmp/...¡¯ µð·ºÅ͸®¸¦ »ý¼ºÇÏ°í mount ¸í·ÉÀ¸·Î ¸¶ÀÌ³Ê ÇÁ·Î¼¼½ºÀÇ PID¿¡ ´ëÇÑ /proc ÆÄÀÏ ½Ã½ºÅÛ¿¡ ¹ÙÀεù(bind)ÇÑ´Ù. ÀÌ·¯ÇÑ ¹æ½ÄÀº °ú°ÅºÎÅÍ ¾Ë·ÁÁø ÇÁ·Î¼¼½º ÀºÆó ¹æ½Ä Áß ÇϳªÀ̸ç, °ø°ÝÀÚ´Â ·çƮŶ ´ë½Å ÀÌ·¯ÇÑ ´Ü¼øÇÑ ¸í·ÉÀ¸·Î ÄÚÀÎ ¸¶ÀÌ³Ê ÇÁ·Î¼¼½º¸¦ ÀºÆóÇÑ´Ù.

¡ã¡®secure¡¯ÀÇ ÁÖ¿ä ·çƾ[ÀÚ·á=¾È·¦ ASEC ºÐ¼®ÆÀ]


À§¿¡¼­ ´Ù·é ½ºÅ©¸³Æ® ¹× SHC ELF ÆÄÀϵéÀº º¸Á¶ÀûÀÎ ¿ªÇÒµéÀ» ¼öÇàÇϸç, ½ÇÁúÀûÀ¸·Î ¡®secure¡¯°¡ ÁÖ¿ä ±â´ÉÀ» ´ã´çÇÑ´Ù. ¡®secure¡¯´Â SHC·Î ºôµåµÈ ELF ÆÄÀϷμ­ XMRig ÄÚÀÎ ¸¶À̳ʸ¦ ½ÇÇàÇÏ´Â ±â´É ¿Ü¿¡µµ ÃֽŠXMRig¸¦ ¼³Ä¡ÇÏ°í ÀÚ½ÅÀ» cron ÀÛ¾÷¿¡ µî·ÏÇÏ´Â ÇàÀ§¸¦ ´ã´çÇÑ´Ù. Áï, cron ÀÛ¾÷À» ÅëÇØ ÁÖ±âÀûÀ¸·Î ½ÇÇàµÇ¸é¼­ XMRig°¡ Á¸ÀçÇÏÁö ¾ÊÀ» °æ¿ì ÃֽŠ¹öÀüÀ» ³»·Á¹Þ¾Æ °¨¿° ½Ã½ºÅÛ¿¡¼­ °¡»óÈ­Æó¸¦ Ã¤±¼ÇÏ´Â °ÍÀÌ´Ù.

ºÎÀûÀýÇÏ°Ô °ü¸®µÇ°í ÀÖ´Â ¸®´ª½º SSH ¼­¹ö¸¦ ´ë»óÀ¸·Î ÇÏ´Â °ø°Ý »ç·Ê¸¦ º¸¸é ÁÖ·Î µðµµ½º º¿À̳ª ÄÚÀÎ ¸¶ÀÌ³Ê ¾Ç¼ºÄڵ带 ¼³Ä¡ÇÏ´Â »ç·Ê°¡ ´ëºÎºÐÀÌ´Ù. ±×¸®°í ÄÚÀÎ ¸¶ÀÌ³Ê ¾Ç¼ºÄÚµå °ø°Ý »ç·Ê¸¦ º¸¸é ´ëºÎºÐ º°´Ù¸¥ Ư¡ ¾øÀÌ ¸ð³×·Î ÄÚÀÎÀ» ä±¼ÇÏ´Â XMRig¸¦ ¼³Ä¡ÇÏ´Â °æ¿ì°¡ ¸¹´Ù. ÇÏÁö¸¸ ¡®KONO DIO DA¡¯ °ø°ÝÀÚµéÀº XMRig¸¦ ¼³Ä¡ÇÏ´Â ±â´É ¿Ü¿¡µµ ´Ù¾çÇÑ ºÐ¼® ¹æÇØ ±â¹ýµé°ú Ãß°¡ ¾Ç¼ºÄÚµåµéÀ» ÇÔ²² »ç¿ëÇÏ°í ÀÖÀ¸¸ç, »ó´ëÀûÀ¸·Î ÃÖ±Ù È®ÀÎµÈ °ø°ÝÀ̶ó´Â Á¡ÀÌ Æ¯Â¡À̶ó°í ÇÒ ¼ö ÀÖ´Ù.

¡ã°ø°ÝÀÚÀÇ XMRig ¸¶ÀÌ´× Á¤º¸-°ú°Å[ÀÚ·á=¾È·¦ ASEC ºÐ¼®ÆÀ]


ºÎÀûÀýÇÏ°Ô °ü¸®µÇ°í ÀÖ´Â ¸®´ª½º SSH ¼­¹ö¸¦ ´ë»óÀ¸·Î ÄÚÀÎ ¸¶ÀÌ³Ê ¾Ç¼ºÄڵ带 ¼³Ä¡ÇÏ´Â °ø°ÝÀº °ú°ÅºÎÅÍ ²ÙÁØÈ÷ ÁøÇàµÇ°í ÀÖ´Ù. ¡®KONO DIO DA¡¯ °ø°Ý Ä·ÆäÀο¡¼­´Â XMRig ÄÚÀÎ ¸¶ÀÌ³Ê ¾Ç¼ºÄڵ带 ¼³Ä¡ÇÏ´Â °Í ¿Ü¿¡µµ SSH ¹éµµ¾î °èÁ¤À» µî·ÏÇØ Áö¼Ó¼ºÀ» À¯ÁöÇÑ´Ù. ÄÚÀÎ ¸¶À̳ʰ¡ ¼³Ä¡µÉ °æ¿ì ½Ã½ºÅÛÀÇ ÀÚ¿øÀ» ÀÌ¿ëÇØ °ø°ÝÀÚÀÇ ¸ð³×·Î ÄÚÀÎÀ» ä±¼ÇÏ°Ô µÇ¸ç, °ø°ÝÀÚ´Â ÃßÈÄ SSH ¹éµµ¾î °èÁ¤À¸·Î ·Î±×ÀÎÇØ ¶Ç ´Ù¸¥ ¾Ç¼ºÄڵ带 ¼³Ä¡Çϰųª ½Ã½ºÅÛ ³»ÀÇ Á¤º¸¸¦ Å»ÃëÇÏ´Â µî ´Ù¾çÇÑ ¾Ç¼º ÇàÀ§¸¦ ¼öÇàÇÒ ¼ö ÀÖ´Ù.

¾È·¦ ASEC ºÐ¼®ÆÀ °ü°èÀÚ´Â ¡°°ü¸®ÀÚµéÀº °èÁ¤ÀÇ ºñ¹Ð¹øÈ£¸¦ ÃßÃøÇϱ⠾î·Á¿î ÇüÅ·Π»ç¿ëÇÏ°í ÁÖ±âÀûÀ¸·Î º¯°æÇØ ¹«Â÷º° ´ëÀÔ °ø°Ý°ú »çÀü °ø°ÝÀ¸·ÎºÎÅÍ ¸®´ª½º ¼­¹ö¸¦ º¸È£ÇØ¾ß Çϸç, ÃֽŠ¹öÀüÀ¸·Î ÆÐÄ¡ÇØ Ãë¾àÁ¡ °ø°ÝÀ» ¹æÁöÇØ¾ß ÇÑ´Ù¡±°í ¸»Çß´Ù. ÀÌ¾î ¡°¿ÜºÎ¿¡ ¿ÀǵŠÁ¢±Ù °¡´ÉÇÑ ¼­¹ö¿¡ ´ëÇØ ¹æÈ­º®°ú °°Àº º¸¾È Á¦Ç°À» ÀÌ¿ëÇØ °ø°ÝÀڷκÎÅÍÀÇ Á¢±ÙÀ» ÅëÁ¦ÇØ¾ß ÇÑ´Ù¡±¸ç ¡°V3 µî ¹é½ÅÀ» ÃֽŠ¹öÀüÀ¸·Î ¾÷µ¥ÀÌÆ®ÇØ ¾Ç¼ºÄÚµåÀÇ °¨¿°À» »çÀü¿¡ Â÷´ÜÇÒ ¼ö ÀÖµµ·Ï ½Å°æ ½á¾ß ÇÑ´Ù¡±°í µ¡ºÙ¿´´Ù.
[±è¿µ¸í ±âÀÚ(boan@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)