·Î±×ÀÎ | ȸ¿ø°¡ÀÔ | ±â»çÁ¦º¸ | ½ºÅ©·¦ | ´º½º·¹ÅÍ ½Åû
Home > Àüü±â»ç

·¯½Ã¾Æ ¿¬°è ¡®Prometei¡¯ º¿³Ý, À©µµ¿ì ¼­¹ö ³ë·Á ÆÄ»ó°ø°Ý Àç°³

ÀÔ·Â : 2026-02-15 11:47
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
¿ø°Ý µ¥½ºÅ©Åé ÇÁ·ÎÅäÄÝ(RDP)ÀÇ Ãë¾àÇÑ ºñ¹Ð¹øÈ£³ª Ãʱ⠼³Á¤°ª ÆÄ°íµé¾î ½Ã½ºÅÛ¿¡ ħÅõ
¡®ÁúÅõ½É ¸¹Àº ¼¼ÀÔÀÚ(Jealous Tenant)¡¯... ´Ù¸¥ ÇØÄ¿ÀÇ Á¢±ÙÀ» ¹æÈ­º®À¸·Î Â÷´ÜÇØ µ¶Á¡Àû ±ÇÇÑ À¯Áö


[º¸¾È´º½º ±èÇü±Ù ±âÀÚ] 2016³âºÎÅÍ È°µ¿ÇØ ¿Â ·¯½Ã¾Æ ¿¬°è º¿³Ý ÇÁ·Î¸ÞÅ×ÀÌ(Prometei)°¡ ÃÖ±Ù À©µµ¿ì ¼­¹ö¸¦ ´ë»óÀ¸·Î ¿ø°Ý Á¢¼Ó °ø°ÝÀ» °¨ÇàÇϰí ÀÖ´Ù.

[Ãâó: gettyimagesbank]


»çÀ̹ö½ÃÅ¥¸®Æ¼´º½º µî ¿Ü½Å¿¡ µû¸£¸é, ÀÌ º¿³ÝÀº ÁÖ·Î ¿ø°Ý µ¥½ºÅ©Åé ÇÁ·ÎÅäÄÝ(RDP)ÀÇ Ãë¾àÇÑ ºñ¹Ð¹øÈ£³ª Ãʱ⠼³Á¤°ªÀ» Ä¡¹ÐÇÏ°Ô ÆÄ°íµé¾î ½Ã½ºÅÛ¿¡ ħÅõÇÑ´Ù. ħÅõ ÈÄ¿¡´Â ¸í·É ÇÁ·ÒÇÁÆ®(MCD)¿Í ÆÄ¿ö½©(PowerShell)À» °áÇÕÇÑ 2´Ü°è ¹èÆ÷ ¸í·ÉÀ» ½ÇÇàÇØ ½Ã½ºÅÛ ±ÇÇÑÀ» ¿Ïº®ÇÏ°Ô Àå¾ÇÇÑ´Ù.

ÀÌ º¿³ÝÀº ¶ÇÇÑ ¡®UPlugPlay¡¯¶ó´Â À̸§ÀÇ À©µµ¿ì ¼­ºñ½º·Î ÀÚ½ÅÀ» µî·ÏÇϰí, ¹æÈ­º® ¿¹¿Ü ¼³Á¤À̳ª ¹é½Å Á¦¿Ü 󸮸¦ ÅëÇØ ÀºÆó¸¦ ½ÃµµÇÑ´Ù. RC4, RSA-1024 µî ´ÙÁß ¾Ïȣȭ ¹æ½ÄÀ» »ç¿ëÇØ C2 ¼­¹ö¿ÍÀÇ Åë½ÅÀ» ÅëÇØ º¸¾È ÀåºñÀÇ Å½Áö¸¦ ±³¹¦È÷ ȸÇÇÇÏ´Â °ÍÀÌ Æ¯Â¡ÀÌ´Ù.

ƯÈ÷ ¡®ÁúÅõ½É ¸¹Àº ¼¼ÀÔÀÚ(Jealous Tenant)¡¯ ÇൿÀ» º¸À̸鼭 ´Ù¸¥ ÇØÄ¿ÀÇ Á¢±ÙÀ» ¹æÈ­º®À¸·Î Â÷´ÜÇØ µ¶Á¡Àû ±ÇÇÑÀ» À¯ÁöÇÏ·Á°í ÇÑ´Ù.

ÀÚ°Ý Áõ¸í Å»Ã븦 À§ÇØ ¹Ì¹ÌÄ«Ã÷(Mimikatz) º¯Á¾°ú SSH È®»ê ¸ðµâ µîÀ» ´Ù¿î·ÎµåÇØ °ø°Ý ¹üÀ§¸¦ Å©°Ô ³ÐÈù´Ù. ±×¸®°í ½Ã½ºÅÛ Á¤º¸ ¼öÁýÀ» À§ÇØ wmic.exe °°Àº Á¤»óÀûÀÎ À©µµ¿ì µµ±¸¸¦ Ȱ¿ëÇØ º¸¾È ºÐ¼®°¡µéÀ» È¥¶õ¿¡ ºü¶ß¸°´Ù.

Åë½ÅÀÇ ÀÍ¸í¼ºÀ» º¸ÀåÇϱâ À§ÇØ ÀÏ¹Ý À¥»Ó¸¸ ¾Æ´Ï¶ó Å丣(TOR) ³×Æ®¿öÅ©¿ë ÇÁ·Ï½Ã ¸ðµâÀ» ³»ÀåÇØ ½É°¢ÇÑ º¸¾È À§ÇèÀ» ÃÊ·¡ÇÑ´Ù. ¶ÇÇÑ ¸ðµâÇü ¾ÆÅ°ÅØÃ³ ´öºÐ¿¡ °¢ °ø°Ý ±¸¼º ¿ä¼Ò°¡ µ¶¸³ÀûÀ¸·Î ¾÷µ¥ÀÌÆ®µÅ ¹æ¾î ü°è¸¦ Á¤¹ÐÇÏ°Ô ¹«·ÂÈ­ÇÒ ¼ö ÀÖ´Ù.

º¸¾È ¿¬±¸ÆÀÀº ÀÌ º¿³ÝÀ» ŽÁöÇϱâ À§ÇØ YARA ·ê°ú ÆÄÀ̼± À¯Æ¿¸®Æ¼¸¦ °³¹ßÇÏ´Â µî ´ëÀÀÃ¥À» ¸¶·Ã ÁßÀÌ´Ù.

±â¾÷µéÀº °­·ÂÇÑ ºñ¹Ð¹øÈ£ Á¤Ã¥°ú ´Ù¿ä¼Ò ÀÎÁõ(MFA)À» µµÀÔÇØ RDP¸¦ ÅëÇÑ Ä§Åõ °æ·Î¸¦ Â÷´ÜÇØ¾ß ÇÑ´Ù.

·¯½Ã¾Æ ¿¬°è ÇÁ·Î¸ÞÅ×ÀÌ º¿³ÝÀÇ ÁøÈ­´Â °ø°ÝÀÚ°¡ ´Ü¼øÇÑ °¨¿°À» ³Ñ¾î Ÿ °æÀï ¼¼·ÂÀ» ¹èÁ¦ÇÏ°í ½Ã½ºÅÛÀ» µ¶Á¡ Áö¹èÇÏ´Â Á¤¹ÐÇÑ Àü·«À¸·Î ¼±È¸ÇßÀ½À» º¸¿©ÁØ´Ù. ´ÙÁß ¾Ïȣȭ¿Í ¸ðµâÈ­µÈ °ø°Ý ü°è´Â ±âÁ¸ ¹æ¾î¼±À» ¹«·ÂÈ­ÇÒ ¼ö ÀÖ¾î RDP º¸¾È °­È­¿Í ¼±Á¦Àû ŽÁö ü°è ±¸ÃàÀÌ ±¹°¡Àû¡¤±â¾÷Àû Â÷¿ø¿¡¼­ Áß´ëÇÑ °úÁ¦·Î ºÎ°¢µÇ°í ÀÖ´Ù.

[±èÇü±Ù ±âÀÚ(editor@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
º¸¾È½ÃÀå ¹é¼­ À§Áîµð¿£¿¡½º 2018 ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö
¼³¹®Á¶»ç
¿ì¸®³ª¶ó Á¤º¸º¸È£ ¼öÁØ Çâ»óÀ» À§ÇØ ÀÌÀç¸í Á¤ºÎ¿¡°Ô °¡Àå ¹Ù¶ó´Â Á¡Àº ¹«¾ùÀΰ¡¿ä?
ISMS µî º¸¾È ÀÎÁõ Á¦µµ ½ÇÈ¿¼º °³¼±
AI º¸¾È, ¾çÀÚº¸¾È µî º¸¾È ±â¼ú ¿¬±¸°³¹ß Áö¿ø È®´ë
Áß¼Ò ±â¾÷ º¸¾È Áö¿ø È®´ë
±â¾÷ º¸¾È ¿¹»ê ºñÀ² Àǹ«È­
±¹°¡ Á¤º¸º¸È£ °Å¹ö³Í½º ü°è Á¤ºñ
±âŸ(´ñ±Û·Î)