Home > Àüü±â»ç

Æø¹ßÀûÀÎ ÀͽºÇ÷ÎÀÕ Å¶ÀÇ Çຸ, ²¿¸® ±æ¸é ÀâÈ÷...³ª?

ÀÔ·Â : 2015-11-19 20:09
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
±âÁ¸ÀÇ ¾ÈƼ¹ÙÀÌ·¯½º ±â¼ú·Î °¨ÁöÇϱâ Èûµç »óȲ
ÀͽºÇ÷ÎÀÕ Å¶°ú ÇÔ²² ±Ø¿¡ ´ÞÇÑ DNS ÀÎÇÁ¶ó ¼ö


[º¸¾ÈÁ꽺 ÁÖ¼ÒÇü] ÃÖ±Ù ÀͽºÇ÷ÎÀÕ Å¶(Exploit kit)ÀÇ È°µ¿ÀÌ ½É»óÄ¡ ¾Ê´Ù. ƯÈ÷ Áö³­ 3ºÐ±âÀÇ °æ¿ì °ø°Ý ¸í·É ¼­¹ö(command and control infrastructure) µÚ¿¡¼­ ¹ß»ýµÇ´Â ÀͽºÇ÷ÎÀÕ Å¶ÀÇ ¿òÁ÷ÀÓÀº °¡È÷ Æø¹ßÀûÀ̾ú´Ù°í ³×Æ®¿öÅ© ¼Ö·ç¼Ç ±â¾÷ÀÎ ÀÎÆ÷ºí·Ï½º(Infoblox)¿Í IID°¡ º¸°í¼­¸¦ ¹ßÇ¥Çß´Ù.


º¸°í¼­¿¡ µû¸£¸é ¿ÃÇØ 3ºÐ±â ÀͽºÇ÷ÎÀÕ Å¶¿ë DNS ÀÎÇÁ¶ó½ºÆ®·°Ã³(DNS Infrastructure)°¡ Àü³âµ¿±â´ëºñ ¹«·Á 75% ±ÞÁõÇß´Ù. ÀÎÇÁ¶ó½ºÆ®·°Ã³°¡ ´Ã¾î³ªÀÚ, °ø°ÝÀÚµéÀÌ À̸¦ ¹ßÆÇÀ¸·Î ÀͽºÇ÷ÎÀÕ Å¶À» ¸¶±¸ÀâÀÌ·Î »ç¿ëÇØ´ë°í ÀÖ´Ù°í º¸°í¼­´Â ºÐ¼®Çß´Ù.

¾Ï½ÃÀå¿¡ Á¢¼ÓÇÏ°Ô µÇ¸é »çÀ̹ö¹üÁË¿¡ »ç¿ëµÇ´Â ´Ù¾çÇÑ ÀͽºÇ÷ÎÀÕ Å¶À» Á¢ÇÒ ¼ö ÀÖ´Ù. À̸¦ ÅëÇØ ±â¼úÀûÀÎ Áö½ÄÀÌ ¾ø´Â »ç¶÷µéµµ ¸Ö¿þ¾îµéÀ» ¾ç»ê½ÃÅ°°í ¼­ºñ½º °ÅºÎ °ø°Ý°ú Á¤º¸ Å»Ãë °ø°Ý µîÀÌ °¡´ÉÇØ °¢Á¾ ±â±âµéÀ» °¨¿°½ÃÅ°°í ÀÖ´Ù°í ¼³¸íÇß´Ù.

ÀͽºÇ÷ÎÀÕ Å¶ÀÌ À¯¸íÇØÁö±â ½ÃÀÛÇÑ °ÍÀº 2012³â °æ ºí·¢È¦ Ŷ(Blackhole kit)À̶ó´Â ÀͽºÇ÷ÎÀÕ Å¶ÀÌ µîÀåÇϸ鼭µµ ºÎÅÍ´Ù. ´ç½Ã¸¸ Çصµ ºí·¢È¦ ÀͽºÇ÷ÎÀÕ Å¶ÀÇ ÇÑ ´Þ °¡Ä¡´Â ¸¸ ´Þ·¯¸¦ È£°¡Çß´Ù. ÇÏÁö¸¸ ±× ÈÄ ¹«¼öÈ÷ ¸¹Àº ÀͽºÇ÷ÎÀÕ Å¶µéÀÌ µîÀåÇϸ鼭 ±×¿¡ ´ëÇÑ °¡Ä¡´Â Á¡Á¡ ¶³¾îÁö±â ½ÃÀÛÇß´Ù. °æÀï ÀͽºÇ÷ÎÀÕ Å¶µéÀÌ ´ë°Å ³ªÅ¸³µ±â ¶§¹®ÀÌ´Ù. ÇÑ ´Þ »ç¿ë °¡Ä¡°¡ ¾à 30~150´Þ·¯ ¼öÁرîÁö ³·¾ÆÁ³´Ù. ÀÌ·¸°Ô ½ÃÀå ¿ø¸®°¡ ÀÛ¿ëÇϸ鼭 ÀͽºÇ÷ÎÀÕ Å¶ÀÇ °¡°ÝÀÌ ³·¾ÆÁø °ÍÀÌ ÀͽºÇ÷ÎÀÕÀÇ Æø¹ßÀûÀÎ Áõ°¡¿¡ ±â¿©¸¦ Çß´Ù. °Ô´Ù°¡ ±Û·Î¹ú º¸¾È±â¾÷ÀÎ Æ®·¯½ºÆ®¿þÀ̺ê(Trustwave)ÀÇ Àü¹®°¡µé¿¡ µû¸£¸é ÀͽºÇ÷ÎÀÕ Å¶ÀÌ ¹üÁË¿¡ »ç¿ëµÇ¸é ÇÑ ´Þ¿¡ ¾à 8¸¸ ´Þ·¯ ÀÌ»óÀÇ ¼öÀÍÀ» ¿Ã¸°´Ù°í ÇÏ´Ï, ÇØÄ¿µé ÀÔÀå¿¡¼± »ç¿ëÇÏÁö ¾Ê´Â °Ô ¿ÀÈ÷·Á ´õ ÀÌ»óÇÑ »óȲ.

º¸°í¼­´Â ÃÖ±Ù °¡Àå ´«¿¡ ¶ç°Ô ´Ã¾î³ª°í ÀÖ´Â ¸Ö¿þ¾î 4°¡Áö¸¦ ²Å¾Ò´Ù. ¾Þ±Û·¯(Angler), ¸Å±×´ÏÆ©µå(Magnitude), ´ºÆ®¸®³ë(Neutrino), ´ºÅ¬¸®¾î(Nuclear)´Ù. ƯÈ÷ ¾Þ±Û·¯ÀÇ È®»ê¼¼°¡ °¡Àå µ¸º¸ÀÎ´Ù°í µ¡ºÙ¿´´Ù. ÀÌ·¸°Ô ¾Þ±Û·¯ ÀͽºÇ÷ÎÀÕ Å¶ÀÌ ¹«¼­¿î ¼Óµµ·Î ´Ã¾î³ª°í ÀÖ´Ù´Â ÁöÀûÀº À̹øÀÌ Ã³À½ÀÌ ¾Æ´Ï´Ù. ¿ÃÇØ ¿©¸§ ¿µ±¹ º¸¾È±â¾÷ÀÎ ¼ÒÆ÷½º(Sophos)°¡ ¹ßÇ¥ÇÑ º¸°í¼­¿¡¼­µµ Àüü ÀͽºÇ÷ÎÀÕ Å¶ ½ÃÀå¿¡¼­ ¾Þ±Û·¯ÀÇ Á¡À¯À²ÀÌ 82% ¼öÁØÀ̶ó°í ºÐ¼®Ç߱⠶§¹®ÀÌ´Ù.

¡°ÃÖ±Ù ¾Þ±Û·¯ ÀͽºÇ÷ÎÀÕ Å¶Àº °¡Àå À§ÇùÀûÀÎ »çÀ̹ö¹üÁË °¡¿îµ¥ Çϳª·Î ÀÚ¸® Àâ¾Ò´Ù. 3ºÐ±â ÀͽºÇ÷ÎÀÕ Å¶À» À§ÇÑ DNS ÀÎÇÁ¶ó½ºÆ®·°Ã³´Â ±Ø¿¡ ´ÞÇß´Ù. ƯÈ÷ ¾Þ±Û·¯ ŶÀÇ °æ¿ì Àα⠳ôÀº ¼ÒÇÁÆ®¿þ¾î¿¡ Á¦·Îµ¥ÀÌ Ãë¾àÁ¡À» ºü¸£°Ô ¾÷µ¥ÀÌÆ® ½ÃÅ°´Âµ¥ ±â¼ú ¶ÇÇÑ ±³¹¦Çؼ­ ±âÁ¸ÀÇ ¾ÈƼ¹ÙÀÌ·¯½º ±â¼ú·Î´Â °¨ÁöÇϱ⵵ Èûµé´Ù.¡± ÀÎÆ÷ºí·Ï½º ¿¬±¸¿øÀÇ ¸»ÀÌ´Ù.

¾Ç¸í ³ôÀº Å©¸³Åä¿ù 3.0(Cryptowall 3.0)ÀÌ ±×·¸°Ô ºü¸£°í ³Î¸® È®»êµÇ¾î ·£¼¶¿þ¾î °ø°ÝÀ¸·Î±îÁö »ç¿ëµÉ ¼ö ÀÖ¾ú´ø °Íµµ ¸ðµÎ ¾Þ±Û·¯ ÀͽºÇ÷ÎÀÕ Å¶ÀÌ ¹è°æ¿¡ ÀÖ¾ú±â ¶§¹®À̶ó°í º¸°í¼­´Â °­Á¶Çß´Ù.

±×³ª¸¶ ´ÙÇàÀÎ °Ç ÀͽºÇ÷ÎÀÕÀÇ È°µ¿¿¡´Â ÆÐÅÏÀÌ ÀÖ¾î ¿¹»óÀÌ °¡´ÉÇÏ°í º¸°í¼­´Â ¼³¸íÇß´Ù.

¡°»çÀ̹ö¹üÁË´Â ¡®½É±â¡¯¿Í ¡®°ÅµÎ±â¡¯¿¡ ÀÇÇØ ¿Ï¼ºµÈ´Ù. ¸Ö¿þ¾î¿Í ÀͽºÇ÷ÎÀÕ Å¶Àº ½É±â¿¡ ÇØ´çµÇ´Â °ÍÀÌ°í, ±×·¸°Ô ½É±â¸¦ ´çÇØ ¾Ç¼º µµ¸ÞÀÎÀÌ µÈ °÷¿¡ °¡¼­ °ø°ÝÀÚ°¡ Á¤º¸¸¦ Å»ÃëÇÏ´Â °Í¾Æ °ÅµÎ±â¿¡ ÇØ´çµÈ´Ù.¡±

ÇØ´ç ÆÐÅÏ ¿Ü¿¡ Ưº°È÷ ´Ù¸¥ ¹æ¹ýÀ̳ª °æ·Î¸¦ ÅëÇØ °ø°ÝÀÌ ÇàÇØÁö´Â °ÍÀº ¾ø´Ù´Â °Í. ÀÌ¿¡ µû¶ó ¿ÃÇØ 3ºÐ±â¿¡ ¹ß»ýÇß´ø ÀͽºÇ÷ÎÀÕ Å¶À» ÅëÇÑ °ø°ÝµéÀ» ºÐ¼®Çϸé ÇâÈÄ ¹ß»ýÇÒ °ø°ÝÀ» ¹æ¾îÇÒ ¼ö ÀÖ´Â °ÍÀ¸·Î º¸°í¼­´Â ¿¹»óÇß´Ù.

ÇÑÆí ÇØ´ç º¸°í¼­´Â ¿©±â¸¦ ´©¸£¸é ¿¬°áµÈ´Ù.

Copyrighted 2015. UBM-Tech. 117153:0515BC
[±¹Á¦ºÎ ÁÖ¼ÒÇü ±âÀÚ(sochu@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 1
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)