À¥½© ¼³Ä¡ -> ½Ã½ºÅÛ¿¡ ÀÚ°Ý Áõ¸í Á¤º¸ Å»Ãë À§ÇØ ¸í·É ½ÇÇà -> Batch ½ÇÇàÇØ VPN ¼¹ö ±¸Ãà
[º¸¾È´º½º ±è°æ¾Ö ±âÀÚ] ÃÖ±Ù ±¹³» ±â¾÷ÀÇ ERP ¼¹ö°¡ °ø°ÝÀ» ´çÇØ VPN ¼¹ö°¡ ¼³Ä¡µÇ´Â »ç·Ê°¡ È®ÀεŠÀÌ¿ëÀÚµéÀÇ ÁÖÀÇ°¡ ¿ä±¸µÈ´Ù.
¡ãÀ¥½© ¼³Ä¡ÇÏ´Â ¸í·É ȸé[ÀÚ·á=¾È·¦ ASEC]
¾È·¦ ½ÃÅ¥¸®Æ¼´ëÀÀ¼¾ÅÍ(ASEC)¿¡ µû¸£¸é °ø°ÝÀÚ´Â ÃÖÃÊ Ä§Åõ °úÁ¤¿¡¼ MS-SQL ¼ºñ½º¸¦ °ø°ÝÇßÀ¸¸ç, ÀÌÈÄ¿¡´Â À¥½©À» ¼³Ä¡ÇØ Áö¼Ó¼ºÀ» À¯ÁöÇÏ°í °¨¿° ½Ã½ºÅÛÀ» Á¦¾îÇÑ °ÍÀ¸·Î ºÐ¼®Çß´Ù. ÀÌ °úÁ¤ÀÌ ³¡³ ÈÄ¿¡´Â °¨¿° ½Ã½ºÅÛÀ» VPN ¼¹ö·Î È°¿ëÇϱâ À§ÇØ ÃÖÁ¾ÀûÀ¸·Î SoftEther VPN ¼ºñ½º¸¦ ¼³Ä¡ÇÑ °ÍÀÌ Æ¯Â¡ÀÌ´Ù.
Proxy ¹× VPNÀº Áß°è ¼¹ö¸¦ °ÅÃÄ Åë½ÅÇÏ´Â ±â¼úÀÌ´Ù. »ç¿ëÀÚ´Â ÀÎÅͳÝÀ» ÅëÇØ ¿ÜºÎ¿Í Åë½ÅÇÒ ¶§ À̸¦ È°¿ëÇØ ÇÁ¶óÀ̹ö½Ã¿Í º¸¾ÈÀ» °ÈÇÏ°í Áö¸®Àû Á¦ÇÑÀ» ¿ìȸÇÒ ¼ö ÀÖ´Ù. ±×·±µ¥ ÀÌÁ¡Àº °ø°ÝÀÚ¿¡°Ôµµ ÀÌÁ¡À̶ó °ø°ÝÀÚ´Â °ø°Ý °úÁ¤¿¡¼ ´Ù¾çÇÑ Proxy, VPN µµ±¸µéÀ» »ç¿ëÇÑ´Ù. ƯÈ÷ APT ±×·ìÀ̳ª ·£¼¶¿þ¾î ±×·ì µî °ø°Ý ´ë»óÀÇ ³»ºÎ ³×Æ®¿öÅ©±îÁö Àå¾ÇÇÏ´Â °ÍÀ» ¸ñÇ¥·Î ÇÏ´Â °ø°ÝÀÚ´Â FRP, HTran µî ´Ù¾çÇÑ µµ±¸¸¦ »ç¿ëÇÑ´Ù.
ÃÖ±Ù ±¹³» ±â¾÷ÀÇ ERP ¼¹ö¸¦ ´ë»óÀ¸·Î ÇÏ´Â °ø°Ý »ç·Ê°¡ È®ÀεƴÙ. Ãʱ⿡´Â ºÎÀûÀýÇÏ°Ô °ü¸®µÇ´Â MS-SQL ¼¹ö¸¦ °ø°ÝÇØ Ä§ÅõÇÑ °ÍÀ¸·Î ÃßÁ¤µÈ´Ù. °ø°ÝÀÚ´Â ¸í·ÉµéÀ» ÀÌ¿ëÇØ ³×Æ®¿öÅ©¸¦ Ž»öÇÏ°í Ãß°¡ °ø°ÝÀÌ °¡´ÉÇÒÁö¸¦ ÆÇ´ÜÇß´Ù.
°ø°ÝÀÚ°¡ ¼³Ä¡ÇÏ·Á°í ÇÑ ¡®vmtoolsd1.exe¡¯´Â Á¤»ó ÆÄÀÏ·Î ÃßÁ¤µÇ¸ç, ÃÖÁ¾ÀûÀ¸·Î °ø°ÝÀ» ÁøÇàÇϱâ ÀÌÀü¿¡ Ãß°¡ ÆäÀ̷ε带 ´Ù¿î·ÎµåÇÒ ¼ö ÀÖ´ÂÁö¸¦ Å×½ºÆ®Çϱâ À§ÇÑ °úÁ¤À¸·Î ÃßÁ¤µÈ´Ù.
°ø°ÝÀÚ´Â Å×½ºÆ®°¡ ³¡³ ÀÌÈÄ ´ÙÀ½°ú °°Àº ¸í·ÉÀ» ÀÌ¿ëÇØ À¥½©À» ¼³Ä¡ÇßÀ¸¸ç, ÀÌÈÄ¿¡´Â ½Ã½ºÅÛ¿¡ Á¸ÀçÇÏ´Â ÀÚ°Ý Áõ¸í Á¤º¸¸¦ Å»ÃëÇϱâ À§ÇØ ¸í·ÉÀ» ½ÇÇàÇß´Ù. ±×·± ´ÙÀ½ °ø°ÝÀÚ´Â SoftEther VPN ¼¹ö¸¦ ¡®sqlwrite1.exe¡¯¶ó´Â À̸§À¸·Î ¼³Ä¡ÇÏ´Â Batch ÆÄÀÏÀ» ´Ù¿î·ÎµåÇØ ½ÇÇàÇß´Ù.
ÀÌ¿Í °ü·Ã ¾È·¦ ASECÀº ¡°°ø°ÝÀÚ´Â °ø°Ý ´ë»óÀÌ µÈ ERP ¼¹ö¸¦ ´Ü¼øÈ÷ VPN ¼¹ö·Î È°¿ëÇÏ´Â °ÍÀÌ ¸ñÀûÀº ¾Æ´Ñ °ÍÀ¸·Î º¸Àδ١±¸ç ¡°°ø°ÝÀÚ°¡ »ç¿ëÇÑ ¼³Á¤ ÆÄÀÏÀº ´Üµ¶À¸·Î VPN ¼ºñ½º¸¦ Á¦°øÇÏ´Â ¼¹ö·Î¼ÀÇ ¿ªÇÒÀÌ ¾Æ´Ñ ¶Ç ´Ù¸¥ VPN ¼¹ö¿¡ ¿¬°áÇÏ´Â ¡®Cascade Connection¡¯ ¹æ½ÄÀ¸·Î µ¿ÀÛÇÑ´Ù¡±°í ºÐ¼®Çß´Ù. Áï, °ø°ÝÀÚ´Â º¸¾È ¹× ÇÁ¶óÀ̹ö½Ã¸¦ °ÈÇÏ°í ½ÇÁ¦ C&C ¼¹ö¿¡ ´ëÇÑ ÃßÀûÀ» ¹æÇØÇϱâ À§ÇÑ C&C ÀÎÇÁ¶ó ±¸ÃàÀ» À§ÇØ È°¿ëÇÑ´Ù´Â °ÍÀÌ´Ù.
¾È·¦ ASECÀº ¡°°ü¸®ÀÚµéÀº °èÁ¤ÀÇ ºñ¹Ð¹øÈ£¸¦ ÃßÃøÇϱ⠾î·Á¿î ÇüÅ·Π»ç¿ëÇÏ°í ÁÖ±âÀûÀ¸·Î º¯°æÇØ ¹«Â÷º° ´ëÀÔ °ø°Ý°ú »çÀü °ø°ÝÀ¸·ÎºÎÅÍ µ¥ÀÌÅͺ£À̽º ¼¹ö¸¦ º¸È£ÇØ¾ß ÇÑ´Ù¡±¸ç ¡°¿ÜºÎ¿¡ °ø°³µÇ¾î Á¢±Ù °¡´ÉÇÑ µ¥ÀÌÅͺ£À̽º ¼¹ö¿¡ ´ëÇØ ¹æȺ®°ú °°Àº º¸¾È Á¦Ç°À» ÀÌ¿ëÇØ ¿ÜºÎ °ø°ÝÀڷκÎÅÍÀÇ Á¢±ÙÀ» ÅëÁ¦ÇØ¾ß ÇÑ´Ù¡±°í ´çºÎÇß´Ù.
[±è°æ¾Ö ±âÀÚ(boan3@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>