¿ä¾à : º¸¾È ºí·Î±× ½ÃÅ¥¸®Æ¼¾îÆä¾îÁî¿¡ ÀÇÇÏ¸é ·¯½Ã¾ÆÀÇ APT ´ÜüÀÎ »÷µå¿ú(Sandworm)ÀÌ ¿ÃÇØ 5¿ùºÎÅÍ 9¿ù »çÀÌ¿¡ ¿ìÅ©¶óÀ̳ª Åë½Å ¾÷ü 11°³¸¦ °ø°ÝÇß´Ù°í ÇÑ´Ù. ÀÌ´Â ¿ìÅ©¶óÀ̳ª CERT ÆÀÀÌ °ø½ÄÀûÀ¸·Î ¹ßÇ¥ÇÑ ³»¿ëÀ̱⵵ ÇÏ´Ù. ÀÌ ¶§¹®¿¡ Åë½Å ¼ºñ½º°¡ ¸¶ºñµÇ°Å³ª ´À·ÁÁö´Â Çö»óÀÌ ³ªÅ¸³µ´Ù°í ÇÑ´Ù. »÷µå¿úÀº Ç¥ÀûÀÌ µÇ´Â Á¶Á÷ÀÇ ³×Æ®¿öÅ©¸¦ ¸ÕÀú ½ºÄµÇÏ°í, ffuf, dirbuster, gowitness, nmap µîÀÇ ¿©·¯ µµ±¸µéÀ» È°¿ëÇÏ¿© Ãß°¡ ħÇØ ÇàÀ§¸¦ À̾´Â °ÍÀ¸·Î ºÐ¼®µÆ´Ù. Åë½Å ÀÎÇÁ¶ó¸¦ °ø°ÝÇÑ °Ç ·¯½Ã¾Æ ±ºÀÇ ÀüÅõ¸¦ µ½±â À§ÇÑ °ÍÀ¸·Î ÃßÁ¤µÈ´Ù.
[À̹ÌÁö = gettyimagesbank]
¹è°æ : »÷µå¿úÀº ºí·¢¿¡³ÊÁö(BlackEnergy), ¾ÆÀ̾ð¹ÙÀÌÅ·(Iron Viking), ºÎµÎº£¾î(Voodoo Bear) µîÀÇ À̸§À¸·Î ¾Ë·ÁÁø °ø°Ý ´Üü´Ù. ·¯½Ã¾Æ øº¸ ±â°üÀÎ GRUÀÇ ¸í·É¿¡ µû¶ó ¿òÁ÷ÀÌ´Â °ÍÀ¸·Î º¸ÀδÙ. 2017³â ³´ÆäÆ®¾ß(NotPetya) »ç°ÇÀÇ °¡Àå °·ÂÇÑ ¿ëÀÇÀÚÀ̱⵵ ÇÏ´Ù. ·¯½Ã¾ÆÀÇ Ä§·« ÀÌÈÄ ·¯½Ã¾Æ ±ºÀ» µµ¿Í »èÁ¦Çü ¸Ö¿þ¾î¸¦ °ø°ÝÀûÀ¸·Î È°¿ëÇØ°¡¸ç ¿ìÅ©¶óÀ̳ª¸¦ °ø°ÝÇß´Ù.
¸»¸»¸» : ¡°´ÙÁßÀÎÁõÀ» Àû¿ëÇÏÁö ¾ÊÀº VPN °èÁ¤µéÀÌ »÷µå¿úÀÇ ÁýÁß °ø·« ´ë»óÀÎ °ÍÀ¸·Î º¸ÀÔ´Ï´Ù. VPNÀ» »ç¿ëÇÏ°í ÀÖ´Ù¸é ¹Ýµå½Ã ´ÙÁßÀÎÁõ ¿É¼ÇÀ» È°¼ºÈÇÏ´Â °Ô ÁÁ½À´Ï´Ù.¡± -¿ìÅ©¶óÀ̳ª CERT-
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>