Home > Àüü±â»ç

ÆÐ·µTDS¶ó´Â °ø°Ý ÀÎÇÁ¶ó, ŽÁö ȸÇÇ ±â´É °­È­ÇÏ¸ç ¼ö¹é¸¸ »ç¿ëÀÚ À§Çù

ÀÔ·Â : 2024-01-24 18:49
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
TDS¶ó´Â °ø°Ý ÀÎÇÁ¶ó¸¦ ¸¸µé¾î ¿î¿µÇÏ´Â °ø°ÝÀÚµéÀÌ Á¦¹ý µÈ´Ù. ±×·±µ¥ ÃÖ±Ù ÆÐ·µTDS¶ó´Â °ø°Ý ÀÎÇÁ¶ó°¡ °­È­µÇ¸é¼­ Ȱµ¿µµ ¿Õ¼ºÇØÁö°í ÀÖ´Ù. ¿öµåÇÁ·¹½º³ª Áܶó µîÀÇ CMS ȯ°æÀÌ Æ¯È÷ À§ÇèÇÑ »óȲÀ̶ó°í ÇÑ´Ù.

[º¸¾È´º½º ¹®Á¤ÈÄ ±âÀÚ] ÃÖ¼Ò 2021³â 10¿ùºÎÅÍ È°¼ºÈ­ µÇ¾î ÀÖ¾ú´ø ÇÑ ¾Ç¼º Æ®·¡ÇÈ ¹èÆ÷ ½Ã½ºÅÛ(Traffic Redirect System, TDS)ÀÇ ¿î¿µÀÚµéÀÌ Ãֱ٠ŽÁö¸¦ ȸÇÇÇϱâ À§ÇÑ ±â´ÉÀ» °­È­Çß´Ù. ¾Ç¼º ½ºÅ©¸³Æ®¿¡ ¼ö¸¹Àº »ç¿ëÀÚµéÀÌ °¨¿°µÉ À§±â¿¡ óÇÏ°Ô µÆ´Ù°í º¸¾È ¾÷ü ÆÈ·Î¾ËÅä³×Æ®¿÷½º(Palo Alto Networks)°¡ °æ°íÇß´Ù.

TDS´Â ¡®Æ®·¡ÇÈ ¹èÆ÷ ½Ã½ºÅÛ¡¯À¸·Î, È¥ÀâÇÑ Æ®·¡ÇÈÀ» Á¤¸®Çϰí, ºÐ»ê½Ã۰í, Á¶°Ç¿¡ ¸Â´Â Æ®·¡ÇÈÀ» °É·¯³»´Â ¼­ºñ½º¸¦ ¸»ÇÑ´Ù. ±¤°í¾÷ÀÚµéÀÌ Ç¥Àû ±¤°í¸¦ À§ÇØ È°¿ëÇϰí, °ø°ÝÀÚµéÀÌ ¾Ë¸ÂÀº ÇÇÇØÀÚµé°ú ¿¬°áµÇ±â À§ÇØ »ç¿ëÇÑ´Ù. ´ëÇà ¼­ºñ½ºµµ ÀÖÁö¸¸ °ø°ÝÀÚµé Áß »ó´ç¼ö°¡ ½º½º·Î TDS¸¦ ¿î¿µÇÏ¿© °ø°Ý È¿À²À» ³ôÀ̱⵵ ÇÑ´Ù.

[À̹ÌÁö = gettyimagesbank]


¹®Á¦ÀÇ TDS ¼­ºñ½º´Â ¡®ÆÐ·µTDS(Parrot TDS)¡¯´Ù. ÆÈ·Î¾ËÅä´Â Áö³­ 9¿ù ºê¶óÁúÀÇ ÇÑ À¥»çÀÌÆ® Ä§ÇØ »ç°ÇÀ» Á¶»çÇÏ´Ù°¡ ÀÌ ¾Ç¼º ¼­ºñ½º¸¦ ¾Ë°Ô µÆ´Ù°í ÇÑ´Ù. ÇØ´ç »çÀÌÆ®ÀÇ ÀϺΠÆäÀÌÁöµé¿¡¼­ ¾Ç¼º ÀÚ¹Ù½ºÅ©¸³Æ®°¡ ºÒ¹ýÀûÀ¸·Î ÁÖÀÔµÈ »ç½ÇÀÌ ¹ß°ßµÆ´Âµ¥, °Å½½·¯ ¿Ã¶ó°¡´Ùº¸´Ï ÀüºÎ ÆÐ·µTDS¿Í ¿«¿© ÀÖ¾ú´Ù. ±×¸®°í ÀÌ ÆÐ·µTDS´Â Àü ¼¼°è ¼öõ °³ÀÇ ¼­¹öµéÀ» Á¦¾îÇϰí ÀÖ¾ú´Ù. °Å´ë ¸ÁÀÌ º¸ÀÌÁö ¾Ê°Ô ±¸ÃàµÇ¾î ÀÖ¾ú´ø °ÍÀε¥, À̸¦ ÅëÇØ ¾Ç¼º ÀÚ¹Ù½ºÅ©¸³Æ® ½º´ÏÆêµéÀÌ À¯Æ÷µÇ°í ÀÖ¾ú´Ù.

ÆÐ·µTDS´Â ÆÈ·Î¾ËÅä ÀÌÀü¿¡µµ ¸î Â÷·Ê ¹ß°ßµÈ ¹Ù ÀÖ¾ú´Ù. 2022³â¿¡´Â º¸¾È ¾÷ü ¼öÄí¸®(Sucuri)¿Í ¾îº£½ºÆ®(Avast)°¡ ÆÐ·µTDS¸¦ ÅëÇØ °¨¿°µÈ À¥»çÀÌÆ®µéÀ» ¹ß°ßÇØ ¼¼»ó¿¡ ¾Ë·È´Ù. ´ç½Ã ÇØ´ç À¥»çÀÌÆ®µéÀº ÆÐ·µTDS¸¦ ÅëÇØ °¨¿°µÈ µÚ ÆäÀÌÅ©¾÷µ¥ÀÌÃ÷(FakeUpdates)¶ó´Â ´Ù¿î·Î´õ¸¦ À¯Æ÷Çϰí ÀÖ¾ú´Ù. ÆäÀÌÅ©¾÷µ¥ÀÌÃ÷´Â ¼Ó°ñ¸®½Ã(SocGholish)¶ó°í ºÒ¸®±âµµ ÇÑ´Ù.

¡°ÆÐ·µTDS´Â ÇöÀçµµ ¹üÁËÀڵ鿡°Ô Á¦°øµÇ°í ÀÖ´Â ¼­ºñ½º·Î, Àü ¼¼°è °÷°÷ÀÇ ÇÇÇØÀÚµéÀ» ³ë¸®°í ÀÖ½À´Ï´Ù. ÇÏ·çµµ ºüÁü¾øÀÌ ´Ù¾çÇÑ Á¾·ùÀÇ À¥»çÀÌÆ®µéÀÌ ÆÐ·µTDS¸¦ ÅëÇØ Ä§ÇØµÇ°í ÀÖ°í, ÀÌ »çÀÌÆ®µé¿¡¼­´Â °¢Á¾ ½ºÅ©¸³Æ®³ª ÆäÀ̷ε尡 °ËÃâµÇ°í ÀÖ½À´Ï´Ù.¡±

ÆÐ·µÀº ¼­¹ö¿¡ È£½ºÆÃ µÇ¾î ÀÖ´Â ±âÁ¸ ÀÚ¹Ù½ºÅ©¸³Æ®¿¡ ¾Ç¼º ½ºÅ©¸³Æ®¸¦ ÁÖÀÔÇÑ´Ù. ±×·¯¸é ÀÌ ¾Ç¼º ½ºÅ©¸³Æ®¸¦ ÅëÇØ ÇÇÇØÀÚ ÇÁ·ÎÆÄÀϸµÀÌ ÁøÇàµÇ´Âµ¥, °ø°ÝÇϱâ Àü¿¡ ƯÁ¤ Á¶°ÇµéÀÌ ºÎÇÕÇÏ´ÂÁö È®ÀÎÇÏ´Â °ÍÀ¸·Î ÃßÁ¤µÈ´Ù. °ø°ÝÀ» ÇØµµ ±¦Âú´Ù´Â °áÁ¤ÀÌ ³»·ÁÁö¸é ÆäÀÌ·Îµå ½ºÅ©¸³Æ®¸¦ ÇÇÇØÀÚ¿¡°Ô º¸³»±â ½ÃÀÛÇϴµ¥, ÀÌ °úÁ¤ÀÌ ³¡³ª¸é ÇÇÇØÀÚÀÇ ºê¶ó¿ìÀú°¡ ¾û¶×ÇÑ À§Ä¡³ª ÄÜÅÙÃ÷¿¡ Á¢¼ÓÇÏ°Ô µÈ´Ù. ´ç¿¬È÷ ¾Ç¼º »çÀÌÆ®, ¾Ç¼º ÄÜÅÙÃ÷´Ù. ¡°ÇÇÇØÀÚµé »çÀÌÀÇ °øÅëºÐ¸ð¸¦ ã±â°¡ ¾î·Æ½À´Ï´Ù. ƯÁ¤ ±¹°¡³ª Áö¿ª, »ê¾÷, ÀÎÁ¾, ¼ºº°À» °¡¸®Áö ¾Ê´Â µíÇÕ´Ï´Ù.¡±

¾Ç¼º ÀÚ¹Ù½ºÅ©¸³Æ®¸¦ ÇÇÇØ »çÀÌÆ®ÀÇ ±âÁ¸ ÀÚ¹Ù½ºÅ©¸³Æ®¿¡ ÁÖÀÔÇÏ´Â °ø°ÝÀº ¸Å¿ì ÈçÇÑ Àü·« Áß Çϳª´Ù. ±×·³¿¡µµ ÆÐ·µTDS°¡ ´«¿¡ ¶ç´Â °Ç ÀÎÇÁ¶ó°¡ ¿¹¿ÜÀûÀÏ Á¤µµ·Î Å©±â ¶§¹®ÀÌ´Ù. ±×·¸±â ¶§¹®¿¡ ¼ö¹é¸¸ ¸íÀÇ ÇÇÇØÀÚ¸¦ ¾ç»ê½Ãų ÀáÀç·ÂÀ» °¡Áö°í ÀÖ´Ù°í º¼ ¼ö ÀÖ´Ù. ¡°°Ô´Ù°¡ °ø°ÝÀÚµéÀº ¾Ç¼º ÀÚ¹Ù½ºÅ©¸³Æ® Äڵ带 ¿©·¯ ÁÙ·Î ÀÛ¼ºÇÔÀ¸·Î½á ÇÑ ÁÙÂ¥¸® Äڵ庸´Ù ŽÁö¿Í ºÐ¼® ¸é¿¡¼­ ÈξÀ ¾î·Æ°Ô ¸¸µé¾î µÎ±âµµ Çß½À´Ï´Ù.¡±

¾Ç¼º ÆÐ·µTDS ½ºÅ©¸³Æ® ½Äº°Çϱâ
°ø°ÝÀÚµéÀº ÆÐ·µTDS ½ºÅ©¸³Æ®µéÀ» ÇÇÇØÀÚÀÇ ¼­¹ö¿¡ ÁÖÀÔ½Ã۱â À§ÇØ ³Î¸® ¾Ë·ÁÁø Ãë¾àÁ¡µéÀ» ÀÚµ¿À¸·Î ÀͽºÇ÷ÎÀÕ ÇÏ´Â °ø°ÝÀ» ½ÃµµÇϰí ÀÖÀ» °¡´É¼ºÀÌ ³ôÀº °ÍÀ¸·Î ÆÈ·Î¾ËÅä ÃøÀº º¸°í ÀÖ´Ù. ¡°ÆÐ·µTDS¿¡ Ä§ÇØµÈ ¼­¹öµéÀº ´ëºÎºÐ ¿öµåÇÁ·¹½º, Áܶó µî À¯¸í CMS¿Í °ü·ÃÀÌ ÀÖ¾ú½À´Ï´Ù. Àϰü¼ºÀÌ ²Ï³ª ºÐ¸íÇÏÁö¿ä. ÀÌ°Ç ÀÚµ¿È­ ±â¼ú·Î °øÅëÁ¡ÀÌ ÀÖ´Â ºÎ·ùµéÀ» ´ë·® °ø°ÝÇßÀ» ¶§ ³ªÅ¸³ª´Â ÈçÀûÀ̱⵵ ÇÕ´Ï´Ù. ¿¹¿Ü°¡ ¾øÁø ¾ÊÁö¸¸¿ä.¡±

ÆÐ·µTDS ½ºÅ©¸³Æ®´Â Å©°Ô µÎ °¡Áö·Î ³ª´¶´Ù. ¡°Çϳª´Â ·£µù ½ºÅ©¸³Æ®(landing script)·Î, ÇÇÇØÀÚÀÇ È¯°æÀ» ¸ÕÀú È®ÀÎÇÏ¿© ÈÄ¼Ó °ø°ÝÀ» À̾µµ µÇ´ÂÁö¸¦ °ø°ÝÀÚ°¡ ÆÇ´ÜÇÒ ¼ö ÀÖµµ·Ï ÇÕ´Ï´Ù. °áÁ¤ÀÌ ³»·ÁÁö¸é µÎ ¹øÂ° ½ºÅ©¸³Æ®ÀÎ ¡®ÆäÀÌ·Îµå ½ºÅ©¸³Æ®(payload script)¡¯°¡ µîÀåÇÕ´Ï´Ù. ÀÌ ½ºÅ©¸³Æ® ¶§¹®¿¡ »çÀÌÆ® ¹æ¹®ÀÚ´Â ¾û¶×ÇÑ ÄÜÅÙÃ÷³ª ÆäÀÌÁö¸¦ ¿­¶÷ÇÏ°Ô µË´Ï´Ù. ÀÌ µÎ ¹øÂ° ½ºÅ©¸³Æ®´Â ¾à 9Á¾ÀÌ ÀÖ´Â °ÍÀ¸·Î ºÐ¼®µË´Ï´Ù. ÇÏÁö¸¸ ÀüºÎ ndsx¶ó´Â Ű¿öµå¸¦ Æ÷ÇÔÇϰí ÀÖ¾î ÆÐ·µTDS¿Í °ü·ÃÀÌ ÀÖ´Â ÆäÀÌ·Îµå ½ºÅ©¸³Æ®¸¦ ã¾Æ³»´Â °Ô ´ë´ÜÈ÷ ¾î·ÆÁö´Â ¾Ê½À´Ï´Ù. 9°³ Áß 1°³´Â ÄíŰ °ªÀ» ¼³Á¤ÇÏ´Â °ÍÀ̶ó ¾Ç¼ºÀ̶ó°í º¼ ¼ö ¾øÁö¸¸ ³ª¸ÓÁö 8°³´Â ÀüºÎ ¾Ç¼º ½ºÅ©¸³Æ®ÀÔ´Ï´Ù.¡±

´Ù¾çÇÑ ½ºÅ©¸³Æ®µéÀÌ ÀÖÁö¸¸ °øÅëÀûÀ¸·Î´Â ·£µù ÆäÀÌÁö ³»¿¡ ÀÖ´Â ¸ðµç Ŭ¸¯ °¡´ÉÇÑ ¸µÅ©µéÀ» °¨¿°½ÃŰ´Â °ÍÀ̶ó°í ÆÈ·Î¾ËÅä´Â ¼³¸íÇÑ´Ù. ¡°±×·¡¼­ ÆäÀÌÁö ¹æ¹®ÀÚ°¡ ¹¹¶óµµ Ŭ¸¯À» Çϳª ÇÏ¸é »õ·Î¿î À̹ÌÁö °´Ã¼°¡ »ý¼ºµÇ°í, ƯÁ¤ URL·ÎºÎÅÍ À̰ÍÀÌ ·ÎµùµÇµµ·Ï ÇÕ´Ï´Ù. ¿©±â¿¡ ¹öÀü¸¶´Ù Á¶±Ý¾¿ ´Ù¸¥ ³­µ¶È­ ±â´ÉµéÀÌ Ã·°¡µÇ¾î ÀÖ½À´Ï´Ù.¡±

ÆÈ·Î¾ËÅä ÃøÀº ÆÐ·µTDSÀÇ Ä§ÇØÁöÇ¥¸¦ Á¤¸®ÇØ °ø°³Çß´Ù. À̸¦ Àû¿ëÇϸé À¥»çÀÌÆ® °ü¸®ÀÚµéÀÌ ÆÐ·µTDS¿¡ ´ëÇÑ ¹æ¾î·ÂÀ» °­È­½Ãų ¼ö ÀÖÀ» °ÍÀ¸·Î º¸ÀδÙ. ¡°¶ÇÇÑ nsdj, dnsw, ndsx¿Í °°Àº Ű¿öµåµéÀÌ À¥ ¼­¹ö ¾îµò°¡¿¡ ÀÖÁö ¾Ê´Â°¡ ÀÚÁÖ ½ºÄµÇÏ´Â °Íµµ Áß¿äÇÕ´Ï´Ù. ¿ÜºÎ °¨»ç¸¦ ¹Þ´Â °Íµµ ÁÁÀº »ý°¢À̶ó°í º¾´Ï´Ù. ¡°±× ¿Ü¿¡ Â÷¼¼´ë ¹æÈ­º®°ú °í±Þ URL ÇÊÅ͸µ ¼­ºñ½ºµµ ÀÌ·± ´ë·® °ø°ÝÀ» ¸·´Â µ¥ ÁÁ½À´Ï´Ù.¡±

3ÁÙ ¿ä¾à
1. ÆÐ·µTDS¶ó´Â °Å´ëÇÑ °ø°Ý ÀÎÇÁ¶ó, ÃÖ±Ù ³­µ¶È­ ±â¼ú °­È­.
2. ÆÐ·µTDS´Â ÁÖ·Î Áܶó¿Í ¿öµåÇÁ·¹¼­. ÀÚµ¿È­ °ø°Ý ÀǽÉ.
3. µÎ °¡Áö ÆäÀ̷εå ÅëÇØ »çÀÌÆ® Á¡·ÉÇÑ µÚ, ¹æ¹®ÀÚµéÀ» ¾û¶×ÇÑ ÆäÀÌÁö·Î Á¢¼Ó½ÃÅ´.

[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
2025 º¸¾È½ÃÀå ¹é¼­ À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
SKÅÚ·¹ÄÞ ÇØÅ· »çÅ·ΠÃÖ±Ù ÀÕ½´°¡ µÇ°í ÀÖ´Â ¡®BPFµµ¾î¡¯ °ü·Ã, ¾î¶² ¼Ö·ç¼ÇÀ» »ç¿ëÁßÀΰ¡¿ä?
¾È·¦ V3 Net for Linux
¼Ò¸¸»ç Server-i
ÆÄÀÌ¿À¸µÅ© Á¡°Ë µµ±¸
À×Ä«ÀÎÅÍ³Ý Àü¿ë ¹é½Å
Æ®·»µå ¸¶ÀÌÅ©·Î ¹é½Å
±âŸ ±¹»ê(¼Ö·ç¼Ç¸íÀº ´ñ±Û·Î)
±âŸ ¿Ü»ê(¼Ö·ç¼Ç¸íÀº ´ñ±Û·Î)
»ç¿ëÇÏÁö ¾Ê´Â´Ù