ºÏÇÑ ÇØÅ·Á¶Á÷, ±º»ç¡¤ÇÙ¹«±â °³¹ß À§ÇØ ±Û·Î¹ú ÇØÅ·... ÇÑ¡¤¹Ì¡¤¿µ, »çÀ̹ö º¸¾È ±Ç°í¹® ¹ßÇ¥

ÀÔ·Â : 2024-07-26 14:16
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
¹Ì±¹ FBI¡¤NSA¡¤CISA µî°ú Çѱ¹ ±¹Á¤¿ø¡¤°æÂûû ±×¸®°í ¿µ±¹ NCSC, »çÀ̹ö º¸¾È ±Ç°í¹® °øµ¿ ¹ßÇ¥

[º¸¾È´º½º ±è°æ¾Ö ±âÀÚ] Æò¾ç°ú ½ÅÀÇÁÖ¿¡ ¼ÒÀçÇÏ´Â ºÏÇÑ ÇØÄ¿Á¶Á÷ÀÇ ÇØÅ·È°µ¿ÀÌ Æ÷ÂøµÆ´Ù. À̵éÀº Á¶¼±¹ÎÁÖÁÖÀÇÀιΰøÈ­±¹ Á¤ÂûÃѱ¹ 3±¹(ÀÌÇÏ RGB)°ú ¿¬°èµÅ ÀÖÀ¸¸ç, ºÏÇÑ Á¤±ÇÀÇ ±º»ç, ÇÙ¹«±â °³¹ßÀ» À§ÇØ ±Û·Î¹ú ÇØÅ· È°µ¿À» ÆîÃÄ¿Ô´Ù. ÀÌ¿¡ µû¶ó ±â¾÷°ú ±â°ü, °³ÀÎÀº Á¤º¸Å»Ãë, °³ÀÎÁ¤º¸ À¯Ãâ, ±ÝÀ¶ Å»Ãë µî ÇÇÇظ¦ ÀÔÁö ¾Êµµ·Ï °¢º°ÇÑ ÁÖÀÇ°¡ ¿ä±¸µÈ´Ù.

[À̹ÌÁö=°æÂûû]


À̹ø ±Û·Î¹ú ÇØÅ· È°µ¿°ú °ü·ÃÇØ ¡â¹Ì±¹¿¬¹æ¼ö»ç±¹(FBI) ¡â¹Ì±¹ »çÀ̹ö»ç·ÉºÎ(CNMF) ¡â¹Ì±¹ »çÀ̹öÀÎÇÁ¶óº¸¾Èû(CISA) ¡â¹Ì±¹ ±¹¹æ»çÀ̹ö¹üÁ˼¾ÅÍ(DC3) ¡â¹Ì±¹ ±¹°¡¾Èº¸±¹(NSA) ¡â´ëÇѹα¹ ±¹°¡Á¤º¸¿ø(NIS) ¡â´ëÇѹα¹ °æÂûû(NPA) ¡â¿µ±¹ ±¹°¡»çÀ̹ö¾Èº¸¼¾ÅÍ(NCSC)´Â »çÀ̹öº¸¾È ±Ç°í¹®À» °øµ¿ ¹ßÇ¥Çß´Ù.

±â¼ú ¼¼ºÎ»çÇ×(TECHNICAL DETAILS)
Á¤ÂûÃѱ¹ »êÇÏ ¾È´Ù¸®¿¤

¾È´Ù¸®¿¤(Onyx Sleet, ÏÁ PLUTONIUM, DarkSeoul, Silent Chollima, Stonefly/Clasiopa µîÀ¸·Î ¾Ë·ÁÁ® ÀÖÀ½)Àº Æò¾ç°ú ½ÅÀÇÁÖ¿¡ ±â¹ÝÀ» µÎ°í ÀÖ´Â ºÏÇÑ Á¤ÂûÃѱ¹ 3±¹ »êÇÏ ±¹°¡¹èÈÄ ÇØÅ·Á¶Á÷ÀÌ´Ù. ÀÌ Á¶Á÷Àº ¹Ì±¹°ú Çѱ¹À» °Ü³ÉÇÑ Æı«Àû °ø°Ý¿¡¼­ Àü¹®È­µÈ »çÀ̹ö øº¸È°µ¿°ú ·£¼¶¿þ¾î È°µ¿À¸·Î ÁøÈ­Çß´Ù.

»çÀ̹ö øº¸È°µ¿(Cyber Espionage)
ÇöÀç øº¸È°µ¿Àº ¹æ»ê¡¤Ç×°ø¿ìÁÖ¡¤ÇÙ¡¤°øÇÐ ´ÜüµéÀÇ ÁÖ¿ä ±º»çÁ¤º¸¿Í ÁöÀû Àç»êÀ» ¸ñÇ¥·Î ÇÏ°í ÀÖ´Ù. ÀÌ ¿Ü¿¡µµ ÀÇ·á ¹× ¿¡³ÊÁö »ê¾÷µµ Æ÷ÇԵǾî ÀÖ´Ù. °ø°Ý ´ë»óÀº ±¹¹æ ¹× ¹Î°£ ¾ÖÇø®ÄÉÀ̼ÇÀÇ °è¾à »ç¾ç, ÀÚÀç ¸í¼¼¼­, ÇÁ·ÎÁ§Æ® Á¤º¸, ¼³°è µµ¸é, ¿£Áö´Ï¾î¸µ ¹®¼­ µîÀÌ´Ù. ÀÌ Á¶Á÷ÀÇ ÁÖ¿ä ÀÓ¹« Áß Çϳª°¡ ºÏÇÑÀÇ ÇÙ°ú ±¹¹æ·Â °­È­¿¡ ´ëÇÑ ¼öÁý ¿ä°ÇÀ» ÃæÁ·½ÃÅ°´Â °ÍÀÌ´Ù.

·£¼¶¿þ¾î(Ransomware)
¾È´Ù¸®¿¤ ÇØÅ·Á¶Á÷Àº ¹Ì±¹ ÀÇ·á ±â°ü¿¡ ·£¼¶¿þ¾î °ø°ÝÀ» ÅëÇØ Ã¸º¸È°µ¿ ÀÚ±ÝÀ» Áö¿øÇÑ´Ù. °æ¿ì¿¡ µû¶ó °ø°ÝÀÚ´Â °°Àº ³¯ ·£¼¶¿þ¾î °ø°ÝÀ» ½ÃÀÛÇÏ°í »çÀ̹ö øº¸È°µ¿À» ¼öÇàÇϰųª µ¿ÀÏ ºÐ¾ß¿¡ ´ëÇÑ ·£¼¶¿þ¾î ¹× »çÀ̹ö øº¸È°µ¿À» Çß´Ù.

Á¤Âû ¹× ¿­°Å(Reconnaissance and Enumeration)
°ø°Ý ¹èÈĵéÀº °ø°³ À¥ ¼­¹öÀÇ Ãë¾àÁ¡À» ã´Â °ø°³µÈ ½ºÄ³´× µµ±¸¸¦ ±¸ÀÔÇØ Ãë¾à ½Ã½ºÅÛ Á¤º¸¸¦ ÃßÃâÇÑ´Ù. °ø°ÝÀÚ´Â ´ë»óÀÚ Á¤º¸ ¼öÁý ¹× NIST ±¹°¡ Ãë¾àÁ¡ µ¥ÀÌÅͺ£À̽º¿¡ µî·ÏµÇ´Â CVE Ãë¾àÁ¡À» ¿¬±¸Çϱâ À§ÇØ ¿ÀǼҽº Á¤º¸¸¦ ¼öÁýÇÑ´Ù.

ÀÚ¿ø °³¹ß(Resource Development), µµ±¸ ¹× ¿ø°Ý Á¢±Ù µµ±¸
°ø°ÝÀÚ´Â Ä¿½ºÅÒµÈ µµ±¸¿Í ¾Ç¼ºÄڵ带 »ç¿ëÇØ Å½»ö(Discovery) ¹× ½ÇÇà(Execution)ÇÑ´Ù. Áö³­ 15³â µ¿¾È ÇØÅ·Á¶Á÷Àº ¿ø°Ý Á¢±Ù Çã¿ë, ½Ã½ºÅÛ Á¶ÀÛ, ³»ºÎ È®»ê(Lateral Movement)À» À§ÇØ RAT µµ±¸¸¦ °³¹ßÇØ ¿Ô´Ù.

ÀÌ·¯ÇÑ µµ±¸´Â ÀÓÀÇ ¸í·É ½ÇÇà, Å°·Î±ë, È­¸éĸÃÄ, ÆÄÀÏ¡¤µð·ºÅ͸® Á¤º¸, ºê¶ó¿ìÀú ±â·Ï, ÇÁ·Î¼¼½º ½º´©ÇÎ, ÆÄÀÏ »ý¼º¡¤¾²±â, ³×Æ®¿öÅ© ¿¬°á ĸÃÄ, ¸í·É ¹× Á¦¾î(C2) ¼­¹ö ÅëÇÑ ÄÁÅÙÃ÷ ¾÷·Îµå µîÀÇ ±â´ÉÀÌ ÀÖ´Ù. ÀÌ µµ±¸´Â °ø°ÝÀÚ°¡ °¢ ÀÓÇöõÆ®(C2 Åë½Å ±â´É)¸¦ ÅëÇØ ÇÇÇØÀÚ ½Ã½ºÅÛ¿¡ Á¢±ÙÀ» À¯Áö ÇÒ ¼ö ÀÖ°Ô ÇÑ´Ù.

°ø°³ ¾Ç¼ºÄÚµå(Commodity Malware)
°ø°³ ¾Ç¼ºÄÚµå´Â ±¸¸Å ¶Ç´Â ³Î¸® »ç¿ëµÇ´Â ¾Ç¼º ¼ÒÇÁÆ®¿þ¾îÀ̸ç, ¿©·¯ ÇØÅ·Á¶Á÷ÀÌ »ç¿ëÇÑ´Ù. ÀÌ·¯ÇÑ ¾Ç¼ºÄÚµåÀÇ »ç¿ëÀº °ø°ÝÀÚ°¡ ÀÚ½ÅÀÇ ½Å¿øÀ» ¼û±â°í °ø°Ý ¹èÈÄ ±Ô¸íÀ» ¾î·Æ°Ô ¸¸µé ¼ö ÀÖ´Ù. ÀÛ¼º ±â°üµéÀº °ø°ÝÀÚ¿¡°Ô °ø°³ ¾Ç¼ºÄڵ带 ±Í¼Ó½ÃÅ°±â À§ÇØ C&C ¼­¹ö ¹× ¼öÁ¤µÈ ¾Ç¼ºÄڵ塤·Î´õ µîÀ» È°¿ëÇÏ°í ÀÖ´Ù. °ø°ÝÀÚ´Â ¶§¶§·Î ¿ÀǼҽº ¾Ç¼ºÄڵ带 »ç¿ëÇØ Å« ¼º°øÀ» Çß´Ù. ÀÛ¼º ±â°ü¿¡¼­´Â ¿ÀǼҽº µµ±¸¸¦ °ø°ÝÀÚ°¡ »ç¿ëÇÏ´Â °ÍÀ» ½Äº°Çß´Ù.

Ãʱâ Á¢±Ù(Initial Access)
°ø°ÝÀÚ´Â Ãʱâ Á¢±Ù ȹµæÀ» À§ÇØ ApacheÀÇ Log4j ¼ÒÇÁÆ®¿þ¾îÀÇ CVE-2021-44228(¡®Log4Shell¡¯) ¾Ë·ÁÁø Ãë¾àÁ¡°ú CVEs ¸ñ·ÏÀ» ÅëÇØ ±¤¹üÀ§ÇÑ À¥ ¼­¹ö¸¦ °ø°ÝÇØ À¥½©À» À¯Æ÷ÇÑ´Ù. ±×·± ´ÙÀ½ Áß¿ä Á¤º¸ ¹× ÀÀ¿ë ÇÁ·Î±×·¥¿¡ ¾×¼¼½ºÇØ Ãß°¡ °ø°ÝÇÑ´Ù.

°ø°ÝÀÚ´Â °ø°³ µð¹ÙÀ̽ºÀÇ À¥ ¼­¹ö Ãë¾àÁ¡À» °ø°ÝÇØ Áö¼ÓÀûÀ¸·Î ±â°üÀ» ħ¹üÇϸç, ´Ù¼öÀÇ ±â°ü ´ë»óÀ¸·Î µ¿½Ã¿¡ ±¤¹üÀ§ÇÑ È°µ¿À» ¼öÇàÇÑ´Ù.

½ÇÇà(Execution)
°ø°ÝÀÚ´Â ½Ã½ºÅÛ ±âº» µµ±¸¿Í ÇÁ·Î¼¼½º¸¦ »ç¿ëÇÏ´Â LOTL(Living Off The Land) ±â¹ý¿¡ ´ÉÅëÇÏ´Ù. ±×µéÀº À©µµ¿ìÁî ¸í·É¾î, ÆÄ¿ö½©, WMIC(Windows Management Instrumentation Command-Line)¸¦ »ç¿ëÇÏ°í, ¸®´ª½º´Â ½Ã½ºÅÛ, ³×Æ®¿öÅ©, °èÁ¤ ¼öÁýÀ» À§ÇØ Bash¸¦ »ç¿ëÇÑ´Ù. ÀϹÝÀûÀ¸·Î ´Ù¾çÇÑ °³º° ¸í·ÉÀ» »ç¿ëÇÏÁö¸¸ °ø°ÝÀÚ´Â ÁÖ·Î netstat ¸í·É¾î(netstat -naop, netstat -noa)¸¦ »ç¿ëÇÑ´Ù.

°ø°ÝÀÚ´Â Á¾Á¾ ¿ÀŸ µî ½Ç¼ö¸¦ Çϴµ¥ ÀÌ´Â ¸í·É¾î¸¦ º¹»çÇؼ­ »ç¿ëÇÏÁö ¾Ê°í ÁïÈïÀûÀÎ Á¢±ÙÀ» ³ªÅ¸³½´Ù. ¿ÀÅ»ÀÚ´Â ¼ö¸¹Àº Á¤ÂûÃѱ¹ 3±¹ ¾Ç¼ºÄÚµå »ùÇÿ¡¼­ ¹ß°ßµÈ ¡®Microsoft Cooperation¡¯(¿ø·¡ ¡®Microsoft Corporation¡¯)°ú °°Àº ÀϹÝÀûÀÎ ¿ÀÅ»ÀÚ¸¦ Æ÷ÇÔÇØ ¿µ¾î¿¡ ´ëÇÑ ÆľÇÀÌ À߸øµÇ¾úÀ½À» º¸¿©ÁØ´Ù.

¹æ¾îȸÇÇ(Defense Evasion)
°ø°ÝÀÚ´Â ÀϹÝÀûÀ¸·Î ¸¶Áö¸· ½ºÅ×ÀÌÁöÀÇ ¾Ç¼ºÄڵ带 VMProtect ¶Ç´Â Themida·Î ÆÐÅ·ÇÑ´Ù. ÀÌ·± »ó¿ëµµ±¸¿¡´Â Çâ»óµÈ µð¹ö±ë ¹æÁö¡¤Å½Áö ±â´ÉÀÌ ÀÖ´Ù. ÆÄÀÏ Å©±â´Â ÀϹÝÀûÀ¸·Î ¸î ¸Þ°¡(MB) Á¤µµÀ̸ç, VMProtect, Themida·Î ÀÎÇØ vmp0, vmp1°ú °°Àº ÀϹÝÀûÀÌÁö ¾ÊÀº ÆÄÀÏ ¼½¼Ç¸íÀ̳ª Themida·Î ÀÎÇØ ·£´ýÈ­µÈ ÆÄÀÏ ¼½¼Ç¸íÀÌ Æ÷ÇԵǴ °æ¿ì°¡ ¸¹´Ù.

ÀÚ°ÝÁõ¸í Á¢±Ù(Credential Access)
°ø°ÝÀÚ´Â ½Ã½ºÅÛ¿¡ Ãß°¡ÀûÀÎ Á¢±Ù ±ÇÇÑÀ» ¾ò±â À§ÇØ ´Ù°¢ÀûÀÎ ¹æ¹ýÀ» »ç¿ëÇØ ÀÚ°ÝÁõ¸íÀ» ÀýÃëÇÑ´Ù. ¿¹¸¦ µé¸é Mimikatz, ProcDump, Dumpert µî°ú °°Àº °ø°³ ÀÚ°ÝÁõ¸í ÀýÃë µµ±¸¸¦ »ç¿ëÇϱ⵵ ÇÏ°í, NTDS.dit ÆÄÀÏÀ» ÅëÇØ ¾×Ƽºê µð·ºÅ͸® µµ¸ÞÀÎ µ¥ÀÌÅͺ£À̽º¿¡ Á¢±ÙÀ» ½ÃµµÇÑ´Ù.

°ø°ÝÀÚ´Â °¨¿°µÈ ½Ã½ºÅÛÀÇ ¼³Á¤À» º¯°æÇØ ½Ã½ºÅÛÀÌ °­Á¦·Î ÀÚ°ÝÁõ¸íÀ» ÀúÀåÅä·ÏÇÑ ´ÙÀ½, ¾Õ¼­ ¾ð±ÞÇÑ µµ±¸¸¦ »ç¿ëÇØ ÀÚ°ÝÁõ¸íÀ» ÀýÃëÇÑ´Ù. ÇÑ ¿¹·Î, vssadmin ¸í·É¾î¸¦ »ç¿ëÇØ ½Ã½ºÅÛ º¼·ýÀ» ¹é¾÷ÇØ ¾×Ƽºê µð·ºÅ͸® Á¤º¸°¡ µé¾îÀÖ´Â NTDS.dit ÆÄÀÏÀÇ º¹»çº»À» °Ë»öÇß´Ù. ¶Ç ´Ù¸¥ »ç·Ê·Î´Â °ø°ÝÀÚ°¡ ¿ÀÇÁ¶óÀÎ ÀÚ°ÝÁõ¸í ÃßÃâÀ» À§ÇØ ·¹Áö½ºÆ®¸® ÇÏÀÌºê µ¥ÀÌÅ͸¦ ¼öÁýÇß´Ù.

Ž»ö(Discovery)
°ø°ÝÀÚ´Â .NETÀ¸·Î ÀÛ¼ºµÈ »ç¿ëÀÚ Á¤ÀÇµÈ ÆÄÀϽýºÅÛ ¿­°Å(Enumeration) µµ±¸¸¦ »ç¿ëÇß´Ù. ÀÌ µµ±¸´Â ¸í·É ÀÎÀÚ¸¦ ¹Þ¾Æ ½ÇÇàÇÑ´Ù. À̸¦ ÅëÇØ µð·ºÅ͸®¿Í ÆÄÀÏÀ» ³ª¿­ÇÏ°í, °á°ú¹°À» ÆÄÀÏ·Î ¾ÐÃàÇÑ´Ù. µµ±¸´Â ½Ã½ºÅÛÀÇ ´ë»ó µå¶óÀ̺긶´Ù ½ÃÀÛ°æ·Î, À̸§, ¸¶Áö¸· ¾²±â½Ã°£, ¸¶Áö¸· Á¢±Ù½Ã°£, »ý¼º½Ã°£, Å©±â ¹× ¼Ó¼º°ú °ü·ÃµÈ Á¤º¸¸¦ ¼öÁýÇÑ´Ù. ¶ÇÇÑ °ø°ÝÀÚ´Â SMB ÇÁ·ÎÅäÄÝÀ» »ç¿ëÇØ ¿¬°áµÈ ÀåÄ¡ÀÇ µð·ºÅ͸®¿Í ÆÄÀÏÀ» ¿­¶÷ÇÑ´Ù. ÀÌ ÇÁ·ÎÅäÄÝÀ» »ç¿ëÇÏ¸é ³×Æ®¿öÅ© ÆÄÀÏ °øÀ¯°¡ °¡´ÉÇÏ°í ³×Æ®¿öÅ©¿¡¼­ ¼­ºñ½º ¹× ÇÁ·Î±×·¥À» »ç¿ëÇÒ ¼ö ÀÖ´Ù.

³»ºÎ È®»ê(Lateral Movement)
°ø°ÝÀÚ´Â ¶ÇÇÑ ½Ã½ºÅÛ ·Î±ëÀ» »ç¿ëÇØ Å½»öÇÏ°í ³»ºÎ·Î À̵¿ÇÑ´Ù. È°¼ºÃ¢¿¡¼­ Ŭ¸³º¸µå µ¥ÀÌÅÍ¿Í Å° ÀÔ·ÂÀ» ±â·ÏÇÏ°í, ¼öÁýµÈ ·Î±ë Á¤º¸¸¦ %Temp% µð·ºÅ͸®¿¡ ÀúÀåÇÑ´Ù. °ø°ÝÀÚ´Â ³»ºÎ È®»êÀ» À§ÇØ RDP(Remote Desktop Protocol)À» »ç¿ëÇÑ´Ù.

¸í·É ¹× Á¦¾î(Command and Control)
°ø°ÝÀÚ´Â ¼¼°è °¢Áö¿¡ À§Ä¡ÇÑ ÀÎÇÁ¶ó¸¦ È°¿ëÇØ °¨¿°µÈ ½Ã½ºÅÛ¿¡ ¸í·ÉÀ» Àü¼ÛÇÑ´Ù. °ø°ÝÀÚ´Â Á¤»óÀûÀÎ ³×Æ®¿öÅ© Æ®·¡ÇÈÀ¸·Î º¸À̱â À§ÇØ HTTP ÆÐŶÀ¸·Î ±×µéÀÇ ¾Ç¼ºÄڵ带 À§ÀåÇÑ´Ù. ¶ÇÇÑ, »ç¿ëÀÚ ÁöÁ¤ ÇÁ·Ï½Ã Åͳθµ µµ±¸»Ó¸¸ ¾Æ´Ï¶ó 3Proxy, PLINK, Stunnel µîÀÇ Åͳθµ µµ±¸¸¦ »ç¿ëÇØ ³×Æ®¿öÅ© ³»ºÎ¿¡¼­ C&C ¼­¹ö·Î ´Ù¾çÇÑ ÇÁ·ÎÅäÄÝÀ» ÅëÇØ Æ®·¡ÇÈÀ» Åͳθµ ÇÑ´Ù. ÅͳθµÀ» »ç¿ëÇϸé ÀϹÝÀûÀ¸·Î NAT(Network Address Translation) ¶Ç´Â À¥ ÇÁ·Ï½Ã¸¦ ÅëÇØ Æ®·¡ÇÈÀÌ À¯ÀԵǴ ³×Æ®¿öÅ© ±¸¼º¿¡µµ ºÒ±¸ÇÏ°í °ø°ÝÀÚ°¡ C&C ÀÛ¾÷À» ¼öÇàÇÒ ¼ö ÀÖ´Ù.

¼öÁý ¹× À¯Ãâ(Collection and Exfiltration)
°ø°ÝÀÚ°¡ ÀÌÀü¿¡ »ç¿ëÇÑ ¾Ç¼ºÄÚµå´Â ¿µ¾î¿Í Çѱ¹¾î·Î ±¹¹æ ¹× ¹æ»ê °ü·Ã Å°¿öµå¸¦ ÄÄÇ»ÅÍ¿¡¼­ °Ë»öÇÏ´Â µî °ü½É ÀÖ´Â ÆÄÀÏÀ» ã´Âµ¥ »ç¿ëµÆ´Ù. °ø°ÝÀÚ´Â »ç¿ëÀÚ Á¤ÀÇ µµ±¸¿¡ ³»ÀåµÈ ±â´É ¶Ç´Â Ä¿¸Çµå¶óÀÎÀ» »ç¿ëÇØ ¸¹Àº µð·ºÅ͸® ¹× ¼­¹ö¿¡¼­ ÆÄÀÏ¡¤Æú´õ ¸ñ·ÏÀ» ¼öÁýÇØ µ¥ÀÌÅ͸¦ ÀýÃëÇß´Ù.

°ø°ÝÀÚ´Â °ü·Ã ÆÄÀÏÀ» RAR ¾ÐÃàÆÄÀÏ·Î ¼öÁýÇÏ°í, ¶§·Î´Â ´Ù¸¥ ¾ÇÀÇÀûÀÎ µµ±¸¿Í ÇÔ²² ÇÇÇØÀÚ È¯°æ¿¡¼­ °¡Á®¿Â WinRAR ¹öÀüÀ» »ç¿ëÇÑ´Ù. °ø°ÝÀÚ´Â ÀϹÝÀûÀ¸·Î Ŭ¶ó¿ìµå ÀúÀå¼Ò ¶Ç´Â ±âº»ÀûÀÎ C&C¿Í °ü·Ã¾ø´Â ¼­¹ö µîÀÇ À¥ ¼­ºñ½º¿¡ µ¥ÀÌÅ͸¦ À¯ÃâÇÑ´Ù. ƯÈ÷, °ø°ÝÀÚ´Â ÇÇÇØÀÚ ³×Æ®¿öÅ©¿¡¼­ Á÷Á¢ °ø°ÝÀÚÀÇ Å¬¶ó¿ìµå ÀúÀå¼Ò °èÁ¤À¸·Î ·Î±×ÀÎÇØ ÀڷḦ À¯ÃâÇß´Ù. ¶ÇÇÑ, PuTTY, WinSCP À¯Æ¿¸®Æ¼¸¦ »ç¿ëÇØ ÆÄÀÏÀü¼Û ÇÁ·ÎÅäÄÝ(FTP)À̳ª ±âŸ ´ëü ÇÁ·ÎÅäÄÝÀ» ÅëÇØ ºÏÇÑÀÌ Á¦¾îÇÏ°í ÀÖ´Â ¼­¹ö·Î µ¥ÀÌÅ͸¦ À¯ÃâÇß´Ù.

°ø°ÝÀÚµéÀº ¶ÇÇÑ ÇÇÇØÀÚ ½Ã½ºÅÛ¿¡¼­ Á¤º¸ÀýÃ븦 À§ÇÑ ½ºÅ×ÀÌ¡ ÆÄÀÏ, ¿ø°Ý µ¥½ºÅ©Åé ÇÁ·ÎÅäÄÝ ¿¬°áÀ» ¼³Á¤ÇÏ°í, 80 Æ÷Æ®¿¡¼­ HTTP GET ¿äûÀ» ¼öÇàÇØ Á¤º¸¸¦ ¼ö½ÅÇÏ´Â °ÍÀ¸·Î È®ÀεƴÙ.

ÇÇÇØ¿ÏÈ­(MITIGATION MEASURES)
ÀÛ¼º ±â°ü¿¡¼­´Â °ø°ÝÀÚÀÇ È°µ¿À» ±â¹ÝÀ¸·Î Á¶Á÷ÀÇ »çÀ̹öº¸¾È ż¼¸¦ °³¼±Çϱâ À§ÇØ Log4Shell ¹× ±âŸ Log4j °ü·Ã Ãë¾àÁ¡ÀÇ ¿µÇâÀ» ¹Þ´Â ÀÚ»êÀ» ½Äº°ÇÏ°í, ÀÚ»ê°ú ¿µÇâÀ» ¹Þ´Â Á¦Ç°À» ÃֽŠ¹öÀüÀ¸·Î ¾÷±×·¹À̵åÇÒ °ÍÀ» ´çºÎÇß´Ù.

À¥¼¿ ¾Ç¼ºÄÚµå(Webshell Malware)
°ø°ÝÀÚ´Â ÇÇÇØÀÚÀÇ À¥ ¼­¹ö¿¡ À¥¼¿ ¾Ç¼ºÄڵ带 ¹èÆ÷ÇØ ÀÓÀÇ ½Ã½ºÅÛ ¸í·ÉÀ» ½ÇÇàÇÑ´Ù. ¹Ì±¹ NSA¿Í È£ÁÖ ½ÅÈ£ Á¤º¸ºÎÀÇ º¸°í¼­(¡®À¥¼¿ ¾Ç¼ºÄÚµå ŽÁö ¹× ¹æÁö¡¯)´Â À¥¼¿À» ½Äº°ÇÏ°í º¹±¸Çϱâ À§ÇÑ ¿ÏÈ­ Á¶Ä¡¸¦ Á¦°øÇÑ´Ù. À¥ ¼­¹öÀÇ ¾Ç¿ë ¹æÁö¸¦ À§Çؼ­´Â ½Ã½ºÅÛ°ú ÀÀ¿ë ÇÁ·Î±×·¥ÀÇ ¸ñ·ÏÀ» À¯Áö °ü¸®ÇÏ°í, ÆÐÄ¡°¡ ¹èÆ÷µÇ¸é ½Å¼ÓÈ÷ Àû¿ëÇϸç, Ãë¾àÇϰųª ÀáÀçÀûÀ¸·Î À§ÇèÇÑ ½Ã½ºÅÛÀ» ¸®¹ö½º ÇÁ·Ï½Ã ÈÄ´Ü¿¡ ¹èÄ¡ÇØ ÀÎÁõÀ» °ÅÄ¡µµ·Ï Çϰųª, À¥ ¾ÖÇø®ÄÉÀÌ¼Ç ¹æÈ­º®(WAF)À» ±¸¼ºÇÏ°í Àû¿ëÇØ¾ß ÇÑ´Ù.

¿£µåÆ÷ÀÎÆ® È°µ¿(Endpoint Activity)
Ãß°¡ÀûÀÎ °ø°ÝÀÚ È°µ¿À» ¹æÁöÇÏ°í ŽÁöÇϱâ À§Çؼ­´Â ¿£µåÆ÷ÀÎÆ® ¿¡ÀÌÀüÆ® ¶Ç´Â ±âŸ ¸ð´ÏÅ͸µ ¸ÞÄ¿´ÏÁòÀ» ¹èÆ÷, ºÒÇÊ¿äÇÑ ¾Æ¿ô¹Ù¿îµå ¿¬°á Â÷´Ü, °ü¸®ÀÚ Æгΰú ¼­ºñ½º¿¡ ´ëÇÑ ¿ÜºÎ Á¢±Ù Â÷´Ü ¹× ³×Æ®¿öÅ©¸¦ ¿ÏÀü Â÷´ÜÇØ Ä§ÇØµÈ À¥ ¼­¹ö¿¡¼­ Áß¿ä ÀÚ»êÀ¸·Î À̵¿ÇÏ´Â °ÍÀ» ¹æÁöÇØ¾ß ÇÑ´Ù.

Ä¿¸Çµå ¸í·É ¹× ¿ø°Ý Á¢±Ù(Command Line&Remote Access)
Àǽɽº·¯¿î Ä¿¸Çµå ¸í·É ¸ð´ÏÅ͸µ, ¿ø°Ý Á¢±Ù ¼­ºñ½º¿¡ ´ëÇÑ ´ÙÁß ÀÎÁõ ±¸Çö, Áß¿ä Àڻ꿡 ´ëÇÑ Çã¿ë ¸ñ·Ï µµ±¸¸¦ ÀûÀýÈ÷ ºÐÇÒÇÏ°í »ç¿ëÇÒ °æ¿ì ¾È´Ù¸®¿¤ »Ó¸¸ ¾Æ´Ï¶ó ´Ù¸¥ À§Çù ÇàÀ§ÀÚÀÇ °ø°ÝÀ¸·ÎºÎÅÍ º¸È£ÇÒ ¼ö ÀÖ´Ù.

¾Ç¼º È°µ¿¿¡ ´ëÇÑ Ãß°¡ ¿ÏÈ­´ëÃ¥
¡âº¸¾È Ãë¾àÁ¡ È®ÀÎ, ÆÐÄ¡ Àû¿ë ¹× ÃֽŠ¹öÀüÀÇ ¼ÒÇÁÆ®¿þ¾î ¾÷µ¥ÀÌÆ®
¡â°³ÀÎÁ¤º¸¸¦ Æ÷ÇÔÇÑ ¸ðµç Áß¿äÇÑ µ¥ÀÌÅÍ ¾Ïȣȭ
¡â»ç¿ëÇÏÁö ¾Ê´Â Æ÷Æ®¿¡ ´ëÇÑ ¾×¼¼½º Â÷´Ü
¡âºñ¹Ð¹øÈ£°¡ ³ëÃâµÈ °ÍÀ¸·Î ÀǽɵǴ °æ¿ì º¯°æ
¡âÀÓ´ë ¼­¹ö¿¡ ´ëÇÑ °¡ÀÔÀÚ º»ÀÎ ÀÎÁõ ÇÁ·Î¼¼½º °­È­
¡âºÏÇÑ °ü·Ã Á¤ÀÇ¿¡ ´ëÇÑ º¸»óÁ¦µµ(DPRK Rewards for Justice)

ÇÑ¹Ì Á¤ºÎ´Â ÇÇÇØÀÚ·Î ÇÏ¿©±Ý ºÏÇÑÀÇ »çÀ̹ö È°µ¿ ÃßÁ¤À» Æ÷ÇÔÇØ Àǽɽº·¯¿î È°µ¿µéÀ» À¯°ü±â°ü¿¡ ½Å°íÇϵµ·Ï µ¶·ÁÇÏ°í ÀÖ´Ù. °ú°Å ¶Ç´Â ÇöÀç ÁøÇà ÁßÀÎ È°µ¿À» Æ÷ÇÔÇØ »çÀ̹ö °ø°£¿¡¼­ ºÏÇÑÀÇ ºÒ¹ý È°µ¿¿¡ ´ëÇÑ Á¤º¸¸¦ Á¦°øÇÏ´Â °æ¿ì º¸»ó¹ÞÀ» ¼ö ÀÖ´Ù. »çÀ̹ö °ø°£¿¡¼­ ºÏÇÑÀÇ ºÒ¹ý È°µ¿¿¡ ´ëÇÑ Á¤º¸¸¦ °¡Áö°í ÀÖ´Â °æ¿ì Ú¸ ±¹¹«ºÎÀÇ Á¤ÀÇ¿¡ ´ëÇÑ º¸»ó ÇÁ·Î±×·¥À» ÅëÇØ Á¤º¸¸¦ Á¦°øÇϸé ÃÖ´ë 1,000¸¸ ´Þ·¯ÀÇ º¸»óÀ» ¹ÞÀ» ¼ö ÀÖ´Ù.
[±è°æ¾Ö ±âÀÚ(boan3@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¿¡½ºÄɾî(ÆÄ¿öºñÁî)  ÇÏÀÌÁ¨ ÆÄ¿öºñÁî 23³â 11¿ù 16ÀÏ~2024³â 11¿ù 15ÀϱîÁö ¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
ÃÖ±Ù ¹ß»ýÇÑ Å©¶ó¿ìµå ½ºÆ®¶óÀÌÅ©ÀÇ º¸¾È SW ¾÷µ¥ÀÌÆ® ¿À·ù »çÅÂó·³ SW °ø±Þ¸Á¿¡ º¸¾ÈÀ̽´°¡ ¹ß»ýÇÒ °æ¿ì °ü·ÃµÈ °¢Á¾ ½Ã½ºÅÛ ¹× IT ÀÎÇÁ¶ó ¸¶ºñ°¡ ÀϾ ¼ö ÀÖ´Ù´Â °Ô µå·¯³µ½À´Ï´Ù. ÀÌ·¯ÇÑ °ø±Þ¸Á º¸¾ÈÀ» À§ÇùÇÏ´Â °¡Àå Å« ¿äÀÎÀº ¹«¾ùÀ̶ó°í »ý°¢ÇϽóª¿ä?
·£¼¶¿þ¾î, ÇÇ½Ì µîÀÇ »çÀ̹ö °ø°Ý
SW ¾÷µ¥ÀÌÆ® ¹× SW ±³Ã¼ °úÁ¤¿¡¼­ÀÇ ¿À·ù
SW ÀÚü¿¡ Á¸ÀçÇÏ´Â º¸¾È Ãë¾àÁ¡
½Ã½ºÅÛ °ü¸®ÀÚÀÇ ¿î¿µ»ó ½Ç¼ö ¹× °ü¸® ¹ÌÈí
±âŸ(´ñ±Û·Î)