Home > Àüü±â»ç

³ªÀÌÁö¸®¾Æ 419 »ç±â´ÜÀÇ ¹Ì¼÷ÇÑ ÁøÈ­

ÀÔ·Â : 2014-07-23 13:37
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

2³âÀü ÇÇ½Ì ¸ÞÀÏ ¼ö¹ýÀ» ÁÖ·Î »ç¿ëÇÏ´ø ±ÝÀ¶ ¹üÁË´Ü

¸Ö¿þ¾î ÀåÂøÇßÀ¸³ª ±â¼úÀûÀÎ ¸é¸ð ºÎÁ·À¸·Î Á¤Ã¼ µå·¯³»


[º¸¾È´º½º ¹®°¡¿ë] 2012³â ÁÖ³ªÀÌÁö¸®¾Æ ´ë»ç°ü°ú KOTRA ³ªÀÌÁö¸®¾Æ ¹«¿ª°üÀº À̸¥¹Ù ³ªÀÌÁö¸®¾Æ 419 »ç±â ¼ö¹ý¿¡ ´ëÇØ °æ°íÇÑ ¹Ù ÀÖ´Ù. ³ªÀÌÁö¸®¾Æ 419 »ç±â¶õ À¯¸í ±ÝÀ¶±â°üÀ» »çĪÇÏ¿© »ç¶÷µé¿¡°Ô ÇÇ½Ì ¸ÞÀÏÀ» ¹ß¼ÛÇØ µ·À» ¼Û±ÝÇϵµ·Ï À¯ÀÎÇÏ´Â »çÀ̹ö ¹üÁËÀÇ ÇÑ ÇüÅ·Π³ªÀÌÁö¸®¾Æ Çü¹ý Á¦419Á¶°¡ ±ÝÀ¶ °ü·Ã »ç±âÁ˸¦ ±ÔÁ¤ÇÏ°í ÀÖ´Â °Í¿¡¼­ ±× À̸§ÀÌ À¯·¡µÆ´Ù.

 

 ¡ã ±×·¡µµ Ã౸´Â Àß ÇÕ´Ï´Ù.

±× ³ªÀÌÁö¸®¾Æ 419°¡ ÁøÈ­ÇÏ°í ÀÖ´Ù´Â ¼Ò½ÄÀÌ´Ù. ±×Àú ¸ÔÀ½Á÷ÇÑ ¹Ì³¢¸¦ º¸³» »ç¶÷µéÀ» À¯ÀÎÇÏ´Â °ÍÀ» ³Ñ¾î ÀÌÁ¨ ¸Ö¿þ¾î±îÁö ÀåÂøÇß´Ù°í ÆȷξËÅä ³×Æ®¿÷½º(Palo Alto Networks)°¡ º¸°íÇÑ °ÍÀÌ´Ù. ÆȷξËÅä´Â À̹ø¿¡ »õ·Ó°Ô ÁøÈ­ÇÑ °ø°ÝÀ» ½Ç¹ö ½ºÆдϾó(Silver Spaniel)À̶ó°í ¸í¸íÇß´Ù. ¡°ÇÏÁö¸¸ ´ÙÇàÈ÷ ÀÌ ¹üÁË ´Üü´Â ¼Ò¼È ³×Æ®¿öÅ©¸¦ ´Ù·ç´Â °Í¸¸Å­ ¸Ö¿þ¾î¸¦ Àß ´Ù·ç´Â °Í °°Áö´Â ¾Ê½À´Ï´Ù.¡±


°ø°ÝÀÚµéÀº ±âº»ÀûÀ¸·Î ³Ý¿ÍÀ̾î(NetWire)¶ó´Â ¿ø°Ý Á¢±Ù Åø°ú µ¥ÀÌÅͽºÅ©·¥ºí·¯(DataScrambler)¶ó´Â ¹é½Å ¼ÒÇÁÆ®¿þ¾î ȸÇÇ¿ë ¾Ïȣȭ ÅøÀ» »ç¿ëÇÏ´Â °ÍÀ¸·Î µå·¯³µ´Ù. ³Ý¿ÍÀ̾î¿Í µ¥ÀÌÅͽºÅ©·¥ºí·¯´Â µÑ ´Ù Àú·ÅÇÏ°í ¼Õ½±°Ô ±¸ÇÒ ¼ö ÀÖ´Â Åøµé·Î¼­ À̵éÀÇ °ø°Ý ¹æ½ÄÀÌ ¾ÆÁ÷ °íµµÈ­ ´Ü°è¿¡´Â ÀüÇô À̸£Áö ¸øÇÏ°í ÀÖ´Ù´Â °É ¹ÝÁõÇÑ´Ù. ¶ÇÇÑ ¾ÆÁ÷±îÁö´Â À̸ÞÀÏÀÇ Ã·ºÎÆÄÀÏ ÇüÅ·θ¸ ¸Ö¿þ¾î¸¦ ¹èÆ÷ÇÏ°í ÀÖ´Â µ¥¿¡ ±×Ä¡°í ÀÖ´Â °ÍÀ¸·Î ¹àÇôÁ³´Ù.


¡°½Ç¹ö ½ºÆдϾó °ø°ÝÀº ¾ÆÁ÷ ±× ¾î¶² Ãë¾àÁ¡µµ °ø·«ÇÏÁö ¸øÇß½À´Ï´Ù. ¼Ò¼È ¿£Áö´Ï¾î¸µ¿¡¸¸ ¿ÂÀüÈ÷ ÀÇÁ¸ÇÑ Ã¤ »ç¶÷µéÀ» À¯È¤ÇÏ°í ÀÖ´Â ½ÇÁ¤ÀÌÁÒ¡±¶ó°í ÆÈ·Î ¾ËÅä ÃøÀº ¼³¸íÇß´Ù.


°ø°ÝÀÚµéÀº µµ¸ÞÀÎ °ø±Þ¾÷üÀ̸鼭 ÃÖ±Ù ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®¿¡ ÀÇÇØ ÀϺΠµµ¸ÞÀÎ ±ÇÇÑÀ» »°±ä ³ë¾ÆÀÌÇÇ(NoIP)ÀÇ ´ÙÀ̳»¹Í DNS µµ¸ÞÀÎÀ» C&C ¼­¹ö·Î¼­ È°¿ëÇÏ°í ÀÖ¾ú´Ù. ÇÏÁö¸¸ ±× ¹æ¸é¿¡ ÀÖ¾î ºñÀü¹®°¡ÀÎ ±×µéÀº C&C ¼­¹ö·ÎÀÇ Á¢±ÙÀ» ¿ëÀÌÇÏ°Ô Çؾ߸¸ Çß°í, ±×·¯´Ùº¸´Ï ÃßÀûÀڵ鿡°Ô ¾ÆÁÖ ½±°Ô ¹ß°¢µÇ´Â ¿ôÁö ¸ø ÇÒ »çÅ°¡ ¹ú¾îÁ³´Ù.


¡°°ø°ÝÀÚ Áß ÇѵΠ»ç¶÷ÀÌ ½Ã½ºÅÛ ¼³Á¤À» ÅëÇØ ³ë¾ÆÀÌÇÇ¿¡¼­ Á¦°øÇÏ´Â DUC(Dynamic Update Client : µ¿Àû ¾÷µ¥ÀÌÆ® Ŭ¶óÀ̾ðÆ®)¸¦ È°¿ëÇϱ⠽ÃÀÛÇß½À´Ï´Ù. ÀÚ±âµé µµ¸ÞÀÎÀ¸·Î ¸ô¸®´Â Æ®·¡ÇÈÀ» ÀÚ±âµéÀÌ »ç¿ëÇÏ´Â PC·Î ÀÚµ¿ À¯µµÇϱâ À§ÇÔÀ̾úÁÒ. ÇÏÁö¸¸ ÀÌ °úÁ¤¿¡¼­ non-VPN IP ÁÖ¼Ò¿Í À§Ä¡°¡ µå·¯³ª°Ô µÇ¾ú½À´Ï´Ù.¡±


IP ÁÖ¼Ò¸¸ µå·¯³­ °ÍÀ¸·Îµµ ¸ðÀÚ¶ú´ÂÁö ÀÌ ¹üÁËÀÚµéÀº ÀڽŵéÀÇ Á¤Ã¼±îÁöµµ ¾Ë¾Æ¼­ µå·¯³Â´Ù. ÆȷξËÅä´Â À̹ø ½Ç¹ö ½ºÆдϾó °ø°Ý¿¡ ¿¬·çµÇ¾î ÀÖ´Â °ÍÀ¸·Î º¸ÀÌ´Â Àι° Áß¿¡ ¿ÀÁö ºòÅÍ(Ojie Victor)¶ó´Â ½Ç¸íÀ» °¡Áø »ç¶÷ÀÌ ÀÖ´Ù°í ¹àÈ÷±â±îÁö Çß´Ù.


¡°ÀÌ ºòÅͶó´Â Àι°Àº ¼Ò¼È ³×Æ®¿öÅ©¿Í Æ÷·³¿¡ ¡®¸Ö¿þ¾î¸¦ ±¸ÇÑ´Ù¡¯´Â ±ÛÀ» »ó¼¼ÇÏ°í ÁÖ±âÀûÀ¸·Î ¿Ã·È½À´Ï´Ù. ¡®À̹ø¿¡ »çÀ̹ö°ÔÀÌÆ® ¾Ç¼ºÄڵ带 ¸¸µé·Á°í Çϴµ¥ ½ºÇªÆÛ°¡ ÇÊ¿äÇÔ. ojeyvictor19999@yahoo.comÀ¸·Î µµ¿òÀÌ µÉ ¸¸ÇÑ °É º¸³»ÁÖ½Ã¸é °¨»ç¡¯¶ó´Â ½ÄÀ¸·Î Æ®À­À» Çϱ⵵ Çß°í¿ä.¡±


À̹ø ½Ç¹ö ½ºÆдϾó °ø°Ý¿¡ ´ëÇÑ º¸°í¼­(¿µ¹®)´Â ÆȷξËÅä ³×Æ®¿÷½ºÀÇ È¨ÆäÀÌÁöÀÎ http://www.paloaltonetworks.com/¿¡¼­ ´Ù¿î·Îµå ¹ÞÀ» ¼ö ÀÖ´Ù.

¨ÏDARKReading

[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]


<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 2
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)