°ø°Ý´ë»ó ¼Ö·ç¼ÇÀÇ °æ¿ì ÁÖ·Î °èÁ¤°ü¸®, ³×Æ®¿öÅ© Á¢±ÙÅëÁ¦, ¼¹öÁ¢±ÙÅëÁ¦ ¼Ö·ç¼Ç ³ë·Á
ÆÄÀϾ÷·Îµå Ãë¾àÁ¡ ¿øÀÎ Á¦°Å, SSHÆ÷¿öµù ¼³Á¤ ÇØÁ¦, °ø°Ý´ë»ó ¼Ö·ç¼Ç ÆÐÄ¡ Àû¿ë ÇÊ¿ä
[º¸¾È´º½º ±è°æ¾Ö ±âÀÚ] »çÀ̹ö °ø°ÝÀÚ °üÁ¡¿¡¼ °øÅëÀûÀ¸·Î Ãʱâ ħÅõ ½Ã ÆÄÀÏ ¾÷·Îµå¸¦ È°¿ëÇÏ´Â °ÍÀ¸·Î µå·¯³µ´Ù. °ø°ÝÀÚ´Â ÀçÁ¢¼ÓÀ» À§ÇØ À¥¼Ð, SSH¸¦ ÀÌ¿ëÇßÀ¸¸ç, PC ±ÇÇÑ Å»Ãë ÈÄ Á¶ÀÛÀ» À§Çؼ´Â ¿©·¯ Á¾·ùÀÇ RAT°¡ ÀÌ¿ëÇß´Ù. µû¶ó¼ ±â¾÷°ú ±â°ü¿¡¼´Â ÀÌ·¯ÇÑ Ãë¾àÁ¡¿¡ ´ëÇÑ Á¶Ä¡ ¹× ´ëºñ¸¦ ÅëÇØ º¸¾È À§ÇùÀ» Á¦°ÅÇÏ´Â °Ô ¹Ù¶÷Á÷ÇÏ´Ù.
[À̹ÌÁö=±ÝÀ¶º¸¾È¿ø]
1. °ø°ÝÀÚ Ãʱâ ħÅõ, ¾÷·Îµå ±â´É Ãë¾àÁ¡ °ø°Ý
±ÝÀ¶º¸¾È¿ø RED IRISÆÀÀÌ ¹ßÇ¥ÇÑ ¡®2023~2024 ·¹µå¾ÆÀ̸®½º ÀλçÀÌÆ® ¸®Æ÷Æ® °ø°ÝÀÚ °üÁ¡ÀÇ 3rd Party ¼Ö·ç¼Ç Ãë¾àÁ¡ ÇÁ·ÎÆÄÀϸµ Campaign Third Eye¡¯¿¡ µû¸£¸é °ø°ÝÀÚ´Â Å×½ºÆ® ÆäÀÌÁö, ¿¡µðÅÍ, ÆÄÀÏÀü¼Û¸ðµâ µî ¾÷·Îµå ±â´ÉÀ» ã¾Æ Ãë¾àÁ¡À» °ø°ÝÇÑ´Ù°í ¹àÇû´Ù.
Ãʱâ ħÅõ¸¦ À§ÇØ °ø°ÝÀÚ´Â »ç¿ëÀÚ¿¡°Ô º¸¿©Áö´Â ¾÷·Îµå ±â´É»Ó ¾Æ´Ï¶ó À¥¾ÖÇø®ÄÉÀ̼ǿ¡¼ ¾÷·Îµå°¡ °¡´ÉÇÑ ´Ù¾çÇÑ ¸Þ´º¸¦ ÅëÇØ °ø°ÝÀ» ½ÃµµÇÑ´Ù. ƯÈ÷ Å×½ºÆ® ¸Þ´º¿Í 3rd Party ¸ðµâÀÇ ¼û°ÜÁø ¾÷·Îµå ±â´É µîÀº ¹æ¾îÀÚµµ Á¸À縦 ÆľÇÇÏÁö ¸øÇØ Á¡°ËÀ̳ª º¸¾ÈÁ¶Ä¡°¡ µÇ¾î ÀÖÁö ¾Ê´Â °æ¿ì°¡ ¸¹´Ù.
¡ã¸ðÀÇÇØÅ· °ø°Ý Ä·ÆÐÀÎ °øÅëÁ¡[ÀÚ·á=±ÝÀ¶º¸¾È¿ø]
2. °ø°ÝÀÚ, ÀçÁ¢¼Ó À§ÇØ À¥¼Ð, SSH ÀÌ¿ë
ÀÌ¾î °ø°ÝÀÚ´Â ÀçÁ¢¼ÓÀ» À§ÇØ ±âº»ÀûÀ¸·Î À¥¼Ð, SSH¸¦ ¸¹ÀÌ ÀÌ¿ëÇß´Ù. ƯÈ÷ ºñ¹Ð¹øÈ£ÀÇ º¯°æ ¾øÀÌ SSH Å°¸¦ µî·ÏÇÏ´Â ¹æ¹ýÀ» ÁÖ·Î »ç¿ëÇß´Ù. ¶ÇÇÑ ¼Ö·ç¼ÇÀÇ °ü¸®ÀÚ °èÁ¤À» Ãß°¡ÇÏ´Â ¹æ½Äµµ »ç¿ëÇß´Ù.
PC ±ÇÇÑ Å»Ãë ÈÄ Á¶ÀÛÀ» À§Çؼ´Â ¿©·¯ Á¾·ùÀÇ RAT°¡ ÀÌ¿ëµÆ´Ù. ¾ÈƼ¹ÙÀÌ·¯½º¿¡ ÀÇÇØ ¾Ë·ÁÁø ¾Ç¼º µµ±¸´Â ´ëºÎºÐ ŽÁö°¡ µÈ´Ù. ÇÏÁö¸¸ ³µ¶È, ÆÐÅ· µî ´Ù¾çÇÑ Á¶ÀÛÀ» ÅëÇØ Å½Áö ¿ìȸ°¡ °¡´ÉÇÏ´Ù.
3. °ø°ÝÀÚ, º¹È£È °¡´ÉÇÑ WAS ³ë¸®°í ÀÎÁõÁ¤º¸ ȹµæ
ÀÎÁõÁ¤º¸´Â Å©°Ô Á÷¿øÀÇ ¾÷¹«½Ã½ºÅÛ ÀÎÁõÁ¤º¸, ¼¹ö ¹× ³×Æ®¿öÅ© Àåºñ µî ÀÎÇÁ¶ó Àåºñ ÀÎÁõ Á¤º¸ µîÀÌ ÀÖ´Ù. ÀÎÁõÁ¤º¸ ȹµæÀº °øÅëÀûÀ¸·Î À¥¼Ð ¾÷·Îµå ÈÄ WAS ¼¹öÀÇ ¼³Á¤ÆÄÀÏ¿¡¼ DBÁ¢¼Ó Á¤º¸, WAS °ü¸®ÀÚ °èÁ¤Á¤º¸¸¦ ȹµæÇß´Ù. WASÀÇ °æ¿ì ¼³Á¤ÆÄÀÏ¿¡ ¾ÏÈ£È ÀúÀå ±â´ÉÀ» Á¦°øÇϳª ¼¹ö ³» Å°¸¦ ÀÌ¿ëÇØ º¹È£È°¡ °¡´ÉÇØ ³ëÃâÀ» ¹æÁöÇϱⰡ ¾î·Æ´Ù.
¹é¾÷ ½© ½ºÅ©¸³Æ®, ¼¹ö ³» ¼³Ä¡ ¼Ö·ç¼Ç ¿¡ÀÌÀüÆ® ¼³Á¤ÆÄÀÏ¿¡¼ ´Ù¸¥ ¼¹ö·Î Á¢¼ÓÇÒ ¼ö ÀÖ´Â ÀÎÁõÁ¤º¸¸¦ ȹµæÇß´Ù. ÀÌ¿Í À¯»çÇÏ°Ô Æò¹®À¸·Î °èÁ¤ Á¤º¸°¡ ÇϵåÄÚµùµÇ¾î ÀÖ´Â °æ¿ì°¡ »ó´çÇß´Ù.
4. ¿ÜºÎ¸Á¿¡¼ ³»ºÎ ħÅõ, Á¢±Ù ³×Æ®¿öÅ© È®Àå À§ÇØ Åͳθµ ±â¼ú »ç¿ë
¿ÜºÎ¸Á¿¡¼ ³»ºÎ ħÅõ ½Ã¿¡´Â Á¢±Ù ³×Æ®¿öÅ© È®ÀåÀ» À§ÇØ Åͳθµ ±â¼úÀ» »ç¿ëÇß´Ù. ÅͳθµÀº Á¤»ó ÇÁ·ÎÅäÄÝÀ» ÅëÇØ ÀÌ·ç¾îÁö¸ç, ÁÖ·Î »ç¿ëµÇ´Â ±â¹ýÀº ICMP, DNS, HTTP, SSH µîÀÌ Á¸ÀçÇÑ´Ù.
°ø°ÝÀÚ´Â ÁÖ·Î HTTP¿Í SSH ÅͳθµÀ» È°¿ëÇß´Ù. SSH ÅͳθµÀº °¡Àå Àß ¾Ë·ÁÁ® ÀÖ´Â Åͳθµ ±â¹ýÀ¸·Î, -D, -R ¿É¼Ç µîÀ» ÀÌ¿ëÇØ socks proxy¸¦ ¼³Á¤ÇØ »ç¿ëÇÑ´Ù.
HTTP ÅͳθµÀº À¥¼Ð ¾÷·Îµå ÈÄ °¡´ÉÇÑ ±â¹ýÀ¸·Î, HTTP¸¦ ÅëÇØ TCP Æ®·¡ÇÈÀ» Àü¼ÛÇÒ ¼ö ÀÖµµ·Ï ÇØÁÖ´Â º°µµ Åͳθµ À¥¼ÐÀ» ¾÷·ÎµåÇØ »ç¿ëÇÑ´Ù. ÀÌ·¸°Ô ÅͳθµÀ» ¸Î°Ô µÇ¸é ¿¬°áµÈ Æ÷Æ®¸¦ ÅëÇØ ÆÐŶÀÌ °æÀ¯Áö¸¦ °ÅÃÄ°¡°Ô µÈ´Ù. ¹æȺ®À» ¿ìȸÇØ ±âÁ¸¿¡ Á÷Á¢ Á¢±ÙÇÏÁö ¸øÇÏ´ø ³×Æ®¿öÅ©¿¡µµ Á¢±ÙÀÌ °¡´ÉÇØÁø´Ù. ÀÌ·¯ÇÑ ÇàÀ§¸¦ ³×Æ®¿öÅ© ÇǺ¸ÆÃ(pivoting)À̶ó ºÎ¸¥´Ù. ¿©·¯ ³×Æ®¿öÅ©°¡ ¿¬°áµÈ ÀÎÇÁ¶ó ħÅõ ½Ã¿¡´Â Çʼö·Î ÇǺ¸ÆÃÀ» ÅëÇÑ Á¢±Ù ³×Æ®¿öÅ© È®ÀåÀ» ¼öÇàÇÑ´Ù.
ÀÌ·¸µí ´Ù¾çÇÑ ÅͳθµÀ» ÅëÇÑ °ø°Ý ¼öÇà ½Ã¿¡´Â Ãâ¹ßÁö IP°¡ °æÀ¯Áö·Î º¯°æµÇ¸ç ÆÐŶÀÌ ¾ÏÈ£È µÇ¾î Àü¼ÛµÅ ħÇØ»ç°í Á¶»ç ½Ã¿¡µµ ¾î·Á¿òÀ» ÁØ´Ù.
5. ¸¹Àº ¼¹ö¿Í PC ±ÇÇÑ È¹µæ À§ÇØ Ãø¸é À̵¿
´ÙÀ½À¸·Î Ãø¸é À̵¿Àº ħÅõ ÀÌÈÄ ´õ ¸¹Àº ¼¹ö¿Í PCÀÇ ±ÇÇÑÀ» ȹµæÇϱâ À§ÇÑ °úÁ¤À¸·Î, µ¿ÀÏ ³×Æ®¿öÅ© »óÀÇ ÀÚ»êÀ» ´Ù¾çÇÑ ¹æ¹ýÀ¸·Î °ø°ÝÇÑ´Ù. À̹ø ¸ðÀÇÇØÅ·¿¡¼ °¡Àå ¸¹ÀÌ »ç¿ëµÈ ±â¹ýÀº ħÅõÇÑ Àڻ꿡¼ Á¤»ó ÀÎÁõÁ¤º¸¸¦ È®º¸ÇØ ÀÌ¿ëÇÏ´Â ¹æ¹ý°ú ¼Ö·ç¼Ç Ãë¾àÁ¡ ¾Ç¿ëÀÌ´Ù.
ƯÈ÷ °èÁ¤°ü¸® ¼Ö·ç¼Ç, ³×Æ®¿öÅ© Á¢±ÙÅëÁ¦ ¼Ö·ç¼Ç, ¼¹öÁ¢±ÙÅëÁ¦ ¼Ö·ç¼Ç µî ¼¹ö ÁýÁß °ü¸® ¼Ö·ç¼ÇÀÇ °ü¸®ÀÚ ±ÇÇÑÀÌ Å»ÃëµÇ¸é ´Ù¼öÀÇ ¼¹ö¿¡ ³ôÀº ±ÇÇÑÀ¸·Î Á¢±ÙÀÌ °¡´ÉÇØ Æı޷ÂÀÌ ¸Å¿ì Å©´Ù.
ÀÌ·¸°Ô ³×Æ®¿öÅ© È®Àå ÀÌÈÄ Ãø¸é À̵¿À» ÅëÇØ ³»ºÎ ÀÚ»ê ħÅõ¿¡ ¼º°øÇÏ°Ô µÇ¸é ´õ ¸¹Àº ÀÚ¿ø¿¡ Á¢±ÙÇÒ ¼ö ÀÖ¾î Å« ÇÇÇØ°¡ ¹ß»ýÇÒ ¼ö ÀÖ´Ù. ¹Ý´ë·Î ÀÌ °úÁ¤À» Àß Â÷´ÜÇÑ´Ù¸é ÇÇÇظ¦ ÁÙÀÏ ¼ö ÀÖ¾î ³»ºÎ º¸¾ÈÀǽÄÀÇ Á߿伺ÀÌ Å©´Ù.
[ÀÚ·á=±ÝÀ¶º¸¾È¿ø]
¡â ÆÄÀϾ÷·Îµå Ãë¾àÁ¡ ¿øÀÎ Á¦°Å & °ü¸®
ÇØ´ç À¯ÇüÀÇ °ø°Ý¿¡ ´ëÇÑ ´ëÀÀ¹æ¾ÈÀ¸·Î ù°, ÆÄÀϾ÷·Îµå Ãë¾àÁ¡ ¿øÀÎÀ» Á¦°ÅÇÏ°í °ü¸®ÇØ¾ß ÇÑ´Ù. ÆÄÀϾ÷·Îµå ¹æÁö Á¶Ä¡ ¿¹½Ã·Î´Â 1) ¾÷·Îµå Çã¿ë È®ÀåÀÚ, ŸÀÔ, ¿ë·® Á¦ÇÑ 2) ¾÷·Îµå °æ·Î ½ÇÇà±ÇÇÑ Á¦°Å 3) ¾÷·Îµå °æ·Î ºÐ¸® 4) ÆÄÀÏ¸í ·£´ý º¯È¯ 5) ÀúÀå È®ÀåÀÚ °Á¦ º¯È¯ 6) ¾÷·Îµå °æ·Î µ¥ÀÌÅͺ£À̽º¿¡ ÀúÀå µîÀÌ´Ù.
¡â ¼¹ö ³» ÀÎÁõÁ¤º¸ °ü¸®
¼¹ö ³»¿¡´Â ¹é¾÷À» À§ÇÑ ½ºÅ©¸³Æ®, FTP Àü¼ÛÀ» À§ÇÑ ½ºÅ©¸³Æ®, ¼Ö·ç¼Ç ¼³Á¤ÆÄÀÏ, WAS ¼³Á¤ÆÄÀÏ µî ÀÎÁõÁ¤º¸°¡ Æ÷ÇԵǾî ÀÖ´Â ¸¹Àº ÆÄÀϵéÀÌ Á¸ÀçÇÑ´Ù. ÇØ´ç ÆÄÀϵéÀÇ ±ÇÇÑ ¼³Á¤ÀÌ ¹ÌÈíÇØ ¼¹ö ³» ´Ù¸¥ »ç¿ëÀÚ °èÁ¤À¸·Î ÆÄÀÏ ¿¶÷ÀÌ °¡´ÉÇÑ °æ¿ì, ÀÎÁõÁ¤º¸°¡ ±×´ë·Î ³ëÃâµÈ´Ù. °ø°ÝÀÚ¿¡°Ô ³ëÃâµÈ ÀÎÁõÁ¤º¸´Â ´Ù¸¥ ¼¹ö ¶Ç´Â PCµîÀ¸·Î ħÅõÇÒ ¶§ ¸Å¿ì À¯¿ëÇÑ Á¤º¸°¡ µÈ´Ù.
ÀÌ¿¡ µû¶ó ºñ¹Ð¹øÈ£´Â °¡´ÉÇÑ ÇϵåÄÚµùÇÏÁö ¾Êµµ·Ï ÇØ¾ß Çϸç, ÇÊ¿äÇÑ °æ¿ì¿¡´Â ¾Ïȣȸ¦ Àû¿ëÇØ¾ß ÇÑ´Ù. ¶ÇÇÑ ÆÄÀÏÀÇ ±ÇÇÑ ¼³Á¤À» ¾ö°ÝÇÏ°Ô ¼³Á¤ÇÏ¿© ÇÊ¿äÇÑ »ç¿ëÀÚ ¿Ü¿¡´Â È®ÀÎÀÌ ºÒ°¡Çϵµ·Ï º¸È£ÇØ¾ß ÇÑ´Ù.
¡â ºñ¹Ð¹øÈ£ ¼³Á¤ ¹× Á¡°Ë °È
»ç¸í, À̸§ µî °ø°ÝÀÚ°¡ À¯ÃßÇϱ⠽¬¿î Å°¿öµå°¡ Æ÷ÇÔµÇÁö ¾Êµµ·Ï ÇØ¾ß ÇÑ´Ù. »ç¸í ¶Ç´Â À̸§, ¿¬¼Ó Å°º¸µå ¹®ÀÚ µîÀ» »ç¿ëÇÏ´Â °æ¿ì ±æÀÌ°¡ ±æ¾îµµ ¼Õ½±°Ô Å©·¢ÀÌ °¡´ÉÇØÁø´Ù. ºñ¹Ð¹øÈ£ Á¤Ã¥ Àû¿ë, ºñ¹Ð¹øÈ£ ¼³Á¤ °¡À̵å, ÀÓÁ÷¿ø ±³À° µî°ú ÇÔ²² ½ÇÁ¦ Å©·¢À» ÅëÇÑ Á¡°Ëµµ ¼ö¹ÝµÅ¾ß¸¸ È¿°úÀûÀ¸·Î ¿¹¹æÇÒ ¼ö ÀÖ´Ù.
¡â ¼Ö·ç¼Ç Á¡°Ë ¹× °èÁ¤ ¸ð´ÏÅÍ °È
3rd Party ¼Ö·ç¼ÇÀº ´Ù¼öÀÇ PC ¹× ¼¹ö¿Í ¿¬µ¿µÇ¾î ÀÖ°í ÀϹÝÀûÀ¸·Î ±ÇÇѵµ ³ô¾Æ Ãë¾àÁ¡ Çϳª·Î ¼ö¸¹Àº ÀÎÇÁ¶ó¸¦ Å»Ãë´çÇÏ´Â °á°ú¸¦ ÃÊ·¡ÇÏ°Ô µÈ´Ù. ÀÌ·¯ÇÑ °ø°ÝÀ» ¸·±â À§Çؼ´Â ¼Ö·ç¼Ç ÀÚü¿¡ ´ëÇؼµµ Áß¿ä ¼¹ö¿Í ¸¶Âù°¡Áö·Î °èÁ¤, Æ÷Æ®, Á¤Ã¥ µî ´Ù¾çÇÑ °üÁ¡À¸·Î Á¡°ËÀÌ ÇÊ¿äÇÏ´Ù.
¡ãÇÙ½É Á¶Ä¡ ÇÊ¿ä »çÇ×[ÀÚ·á=±ÝÀ¶º¸¾È¿ø]
°¢ ¿ÀÆÛ·¹À̼ǿ¡¼ ÀÌ¿ëµÆ´ø ¼¹ö °èÁ¤ °ü¸®, ³×Æ®¿öÅ© Á¢±ÙÅëÁ¦, ¼¹öÁ¢±ÙÅëÁ¦ ¼Ö·ç¼Ç µî Áß¾ÓÁýÁß°ü¸® ¼Ö·ç¼ÇÀÇ °æ¿ì¿¡´Â °èÁ¤ °ü¸®¿¡ Ưº°È÷ ½Å°æ½á¾ß ÇÑ´Ù.
±âº»ÀûÀ¸·Î °ü¸®ÀÚ IP¸¸ Á¢±ÙÀÌ °¡´ÉÇϵµ·Ï ÅëÁ¦ÇØ¾ß ÇÑ´Ù. ¹æȺ® Á¤Ã¥ »Ó¸¸ ¾Æ´Ï¶ó Àåºñ ÀÚü ±â´ÉÀ¸·Îµµ Á¢±ÙÅëÁ¦¸¦ ÀÌÁßÀ¸·Î ÇÏ´Â °ÍÀÌ ÁÁ´Ù. ¹æȺ®Àº µ¿ÀÏ ³×Æ®¿öÅ©ÀÇ ´Ù¸¥ ¼Ö·ç¼Ç ħÅõ ÈÄ °æÀ¯Áö¸¦ ÅëÇØ Á¢±ÙÇÏ´Â °æ¿ì Â÷´ÜÀ» ÇÒ ¼ö ¾ø±â ¶§¹®ÀÌ´Ù.
¡ãÇÙ½É Á¶Ä¡ ÇÊ¿ä »çÇ×[ÀÚ·á=±ÝÀ¶º¸¾È¿ø]
¶ÇÇÑ Á¦Á¶»ç¿¡¼ Á¦°øÇÏ´Â Ãë¾àÁ¡ ÆÐÄ¡¸¦ ÁÖ±âÀûÀ¸·Î ÇÏ´õ¶óµµ, °ø°ÝÀÚ°¡ ¸ÕÀú ¹ß°ßÇÑ Á¦·Îµ¥ÀÌ Ãë¾àÁ¡¿¡ ÀÇÇÑ °ø°ÝÀº ¸·À» ¼ö ¾ø¾î ÁÖÀÇÇØ¾ß ÇÑ´Ù. °ø°ÝÀÚ´Â Ãë¾àÁ¡ °ø°Ý ÀÌÈÄ ¹Ýµå½Ã °ü¸®ÀÚ ±ÇÇÑ È¹µæÀ» ¸ñÇ¥·Î Ãß°¡ °ø°ÝÀ» ¼öÇàÇØ °ü¸®ÀÚ °èÁ¤ Ãß°¡ ¹× °èÁ¤ÀÇ ±ÇÇÑ º¯°æÀ» ½ÃµµÇϹǷΠÁß¿äÇÑ °èÁ¤ °ü·Ã »çÇ׿¡ ´ëÇؼ´Â Áö¼ÓÀûÀÎ ¸ð´ÏÅ͸µÀ» ¼öÇàÇÏ´Â °ÍÀÌ È¿°úÀûÀÌ´Ù.
[±è°æ¾Ö ±âÀÚ(boan3@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>