Home > Àüü±â»ç

[ÁÖ°£ º¸¾ÈÀ̽´] KT À§Àå ´ë·® ½ºÆÔ¸ÞÀÏ ¹ß¼Û ¾Ç¼ºÄÚµå ¹ß°ß èâ

ÀÔ·Â : 2016-02-01 17:06
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
ÀÎÁõ ¾øÀÌ ¿ø°Ý °ü¸®ÇÁ·Î±×·¥ »ç¿ëµÇ°í ÀÖ´Â PC¿¡¼­ ÀÇ·áÁ¤º¸ ³ëÃâ
KT À§ÀåÇØ ´ë·® ½ºÆÔ ¸ÞÀÏ ¹ß¼ÛÇÏ´Â ¾Ç¼ºÄÚµå ¹ß°ß, DBD ¹æ½Ä À¯Æ÷
ÆäºÏ¡¤Æ®À§ÅÍ µî SNS ÅëÇØ ¾ÆÀÌÆù¡¤¾ÆÀÌÆеå Ãæµ¹ ¾ß±âÇÏ´Â ¸µÅ© ¹ß°ß


[º¸¾È´º½º ±è°æ¾Ö] ÀÎÁõ ¾øÀÌ ¿ø°Ý°ü¸® ÇÁ·Î±×·¥ÀÌ »ç¿ëµÇ°í ÀÖ´Â PC¿¡¼­ ÀÇ·áÁ¤º¸°¡ ³ëÃâµÇ°í ÀÖ´Â µ¥ ÀÌ¾î ´ë·®ÀÇ ½ºÆÔ¸ÞÀÏÀ» ¹ß¼ÛÇÏ´Â ¾Ç¼ºÄڵ尡 ¹ß°ßµÆÀ¸¸ç, SNS¸¦ ÅëÇØ ¾ÆÀÌÆùÀ̳ª ¾ÆÀÌÆеåÀÇ Ãæµ¹À» ¾ß±âÇÒ ¼ö ÀÖ´Â ¸µÅ©°¡ ³ëÃâµÇ±âµµ µÆ´Ù. ´ÙÀ½Àº ÇÑ ÁÖ°£ ¹ß»ýÇÑ º¸¾ÈÀ̽´´Ù.

¡ã1ÀÏ °Ë»ö¿£Áø ¼î´ÜÀ» ÅëÇØ ³ëÃâµÈ ÀÇ·áÁ¤º¸ È­¸é(Ãâó: ÇϿ츮)


1. ¼î´Ü ÅëÇØ ÀÇ·áÁ¤º¸ ³ëÃâ
¸ÕÀú ÇÑ ÁÖ°£ ÀÇ·áÁ¤º¸ ³ëÃâ À̽´·Î ÆÄÀåÀÌ Ä¿Áö°í ÀÖ´Ù. 1ÀÏ Ãë¾àÇÑ IoT ¼­ºñ½º¸¦ °Ë»öÇÏ´Â °Ë»ö¿£Áø Shodan(¼î´Ü)À» ÅëÇØ ÀÇ·áÁ¤º¸°¡ ³ëÃâµÈ Á¤È²ÀÌ Æ÷ÂøµÆ´Ù.

³ëÃâµÈ ÀÇ·áÁ¤º¸´Â ȯÀÚ µÎ°³°ñ·Î º¸ÀÌ´Â ¿¢½º·¹ÀÌ »çÁøÀ̸ç, ºê¶óÁú¿¡ À§Ä¡ÇÑ ÇÑ º´¿øÀ¸·Î ÃßÁ¤µÇ°í ÀÖ´Ù. ÀÌ´Â ¿ø°Ý°ü¸® ÇÁ·Î±×·¥À» ÀÎÁõ ¾øÀÌ »ç¿ëÇÏ°í ÀÖ´Â PC¸¦ ÅëÇØ ¿¢½º·¹ÀÌ »çÁøÀÌ ³ëÃâµÈ °ÍÀ¸·Î ºÐ¼®µÇ°í ÀÖ´Ù.

ÀÌ¿Í °ü·Ã ÇϿ츮 ÃÖ»ó¸í CERT ½ÇÀåÀº 1ÀÏ ¡°ÃÖ±Ù À̽´°¡ µÇ¾ú´ø CCTV ¿µ»ó ¹× º´¿ø ¿¢½º·¹ÀÌ »çÁø ³ëÃâ µîÀº ¿ÜºÎ¿ÍÀÇ Á¢Á¡ÀÎ ÀÎÁõ ºÎºÐÀÇ °ü¸® ºÎ½ÇÀÌ ¿øÀΡ±À̶ó¸ç ¡°¿ø°ÝÁ¢¼ÓÀÌ °¡´ÉÇÑ ¼­ºñ½ºÀÇ °æ¿ì ¹Ýµå½Ã ÀÎÁõÀ» °­È­ÇÏ°í Áö¼ÓÀûÀÎ °ü¸®°¡ ÇÊ¿äÇÏ´Ù¡±°í ´çºÎÇß´Ù.

2. 1¿ùÃÊ ½ºÆÔ¸ÞÀÏ ¹ß¼Û¿ë ¾Ç¼ºÄÚµå ¹ß°ß
ÀÌ¾î ´ë·®ÀÇ ½ºÆÔ¸ÞÀÏÀ» ¹ß¼ÛÇÏ´Â ¾Ç¼ºÄڵ尡 ¹ß°ßµÅ ¸ÞÀÏ ¼ö½Å ½Ã ÀÌ¿ëÀÚµéÀÇ °¢º°ÇÑ ÁÖÀÇ°¡ ¿ä±¸µÈ´Ù.

¡ãKT¸¦ À§ÀåÇØ ½ºÆÔ¸ÞÀÏÀ» ¹ß¼ÛÇÏ´Â ¾Ç¼ºÄÚµå ¹ß°ß Á¤È² È­¸é(Ãâó: ÇϿ츮)


½ºÆÔ¸ÞÀÏ ¹ß¼Û¿ë ¾Ç¼ºÄÚµå´Â Áö³­ 1¿ù ÃʺÎÅÍ ±¹³»¿¡¼­ µå¶óÀÌºê ¹ÙÀÌ ´Ù¿î·Îµå(Drive-by-Download) ¹æ½ÄÀ¸·Î À¯Æ÷µÇ°í ÀÖÀ¸¸ç, Åë½Å»ç KT¿¡¼­ Àü¼ÛÇÑ °ÍÀ¸·Î À§ÀåÇÏ°í ÀÖ´Â °ÍÀÌ Æ¯Â¡ÀÌ´Ù.

ÀÌ¿Í °ü·Ã ÃÖ»ó¸í ½ÇÀåÀº ¡°Æ¯Á¤ SMTP ¼­¹ö¿¡ Á¢¼ÓÇØ ¼Û½ÅÀÚ¸¦ ¼Ó¿©¼­ ´ë·®ÀÇ ½ºÆÔ¸ÞÀÏÀ» ¹ß¼ÛÇÑ´Ù¡±¸ç ¡°ÀÌ ¾Ç¼ºÄÚµå´Â KT °èÁ¤À¸·Î ¼Ó¿©¼­ KT°¡ À̸ÞÀÏÀ» º¸³½ °Íó·³ À§ÀåÇÑ´Ù¡±°í ¹àÇû´Ù.

ƯÈ÷, ½ºÆÔ¸ÞÀÏ ¹ß¼Û ½Ã ¼Û½ÅÀÚ¸¦ À§ÀåÇؼ­ ¹ß¼ÛÇÏ´Â °ÍÀº ¸Å¿ì ½±´Ù´Â °Í. µû¶ó¼­ ÀÌ¿ëÀÚ´Â ¸ÞÀÏ ¼ö½Å ½Ã ÀÌ·¯ÇÑ À§ÀåµÈ ½ºÆÔ¸ÞÀÏÀ» ¼ö½ÅÇÏÁö ¾Êµµ·Ï ¸ÞÀÏ È®Àο¡ ¸¸ÀüÀ» ±âÇØ¾ß ÇÑ´Ù.

3. ¾ÆÀÌÆù µî ¾ÖÇà Á¦Ç° Ãæµ¹°ú ÀçºÎÆà ¾ß±âÇÏ´Â ¸µÅ© ÃâÇö
ÃÖ±Ù Æ®À§Åͳª ÆäÀ̽ººÏ°ú °°Àº SNS¸¦ ÅëÇØ ¾ÆÀÌÆùÀ̳ª ¾ÆÀÌÆеåÀÇ Ãæµ¹À» ¾ß±âÇÒ ¼ö ÀÖ´Â ¸µÅ©°¡ ¹ß°ßµÅ ÀÌ¿ëÀÚµéÀÇ ÁÖÀÇ°¡ ¿ä±¸µÈ´Ù.

¸¸¾à ¾ÆÀÌÆùÀ̳ª ¾ÆÀÌÆеå, ±×¸®°í ¸Æ ÄÄÇ»ÅÍ¿¡¼­ crashsafari.com ¸µÅ©¸¦ º»´Ù¸é Ŭ¸¯ÇÏÁö ¾Êµµ·Ï ÁÖÀÇÇØ¾ß ÇÑ´Ù. ÀÌ ¸µÅ©´Â »çÆĸ®(Safari) ¾îÇø®ÄÉÀ̼ÇÀÇ Ãæµ¹À» ÀÏÀ¸Å°¸ç, ¾ÖÇà ±â±â¸¦ ÀçºÎÆýÃŲ´Ù.

ÀÌ¿Í °ü·Ã ¾Ë¾à ºí·Î±× ÃøÀº ¡°crashsafari.com À¥»çÀÌÆ®´Â ¾ÖÇÃÀÇ µðÆúÆ® ºê¶ó¿ìÀúÀÎ »çÆĸ® ÁÖ¼ÒâÀÇ ÃÖ´ë ¹®ÀÚ¿­ ±æÀ̸¦ ÃÊ°úÇÏ´Â ±ä ¹®ÀÚ¿­À» »ý¼ºÇÑ´Ù¡±¸ç ¡°Å©·ÒÀ» »ç¿ëÇÏ´Â ¾Èµå·ÎÀÌµå ±â±â¿¡¼­ ÇØ´ç »çÀÌÆ®¸¦ ¹æ¹®ÇÒ °æ¿ì, ±â±â°¡ ¶ß°Å¿öÁö¸ç ´À·ÁÁö´Â Çö»óÀÌ ¹ß»ýÇÑ´Ù¡±°í ¹àÇû´Ù. ¶ÇÇÑ, µ¥½ºÅ©Å¾À̳ª ³ëÆ®ºÏ »ç¾ç¿¡ µû¶ó ÀÌ »çÀÌÆ®¿¡ ¿µÇâÀ» ¹ÞÀ» ¼öµµ ÀÖÀ¸¸ç, Ãæµ¹ Çö»óÀº ¾ÖÇÃÀÇ ÃֽŠOSÀÎ iOS 9.2.1, OS X 10.11.3¿¡¼­µµ ¹ß»ýÇÑ´Ù°í µ¡ºÙ¿´´Ù.

»çÀÌÆ® ±¸Á¶¸¦ ºÐ¼®Çغ» °á°ú ºê¶ó¿ìÀú Ãæµ¹·Î ÀÎÇØ ½ÇÁ¦·Î º¼ ¼ö ¾ø´Â Çì´õ ŸÀÌƲ(Header Title)°ú HTML5 History API¸¦ ¼öõ¹ø È£ÃâÇØ »çÆĸ®¸¦ ´Ù¿î½ÃÅ°´Â ÀÚ¹Ù ½ºÅ©¸³Æ®·Î ±¸¼ºµÈ´Ù.

ÇöÀç±îÁö ÇØ´ç ¸µÅ©¿¡ ÇÇÇظ¦ ÀÔÀº »ç¿ëÀÚ´Â ¾à 15¸¸¸í¿¡ ´ÞÇÏÁö¸¸, ¾ÖÇÃÀº ÇöÀç±îÁö ÀÌ·± Çö»ó¿¡ ´ëÇØ ¾Æ¹«·± ÀÔÀåÀ» ¹àÈ÷Áö ¾Ê°í ÀÖ´Ù.

4. ºñÆ®ÄÚÀÎ ¿ä±¸ÇÏ´Â ¸ÅÁ÷ ·£¼¶¿þ¾î ¹ß°ß
ÇÑ ÁÖ°£ ¿ÀǼҽº ±â¹ÝÀÇ ±³À°¿ë Äڵ带 ¾Ç¿ëÇÑ ¸ÅÁ÷(Magic) ·£¼¶¿þ¾îµµ ¹ß°ßµÆ´Ù. ¾Ç¿ëµÈ ±³À°¿ë ÄÚµå´Â ·£¼¶¿þ¾î¸¦ °¡¸£Ä¡±â À§ÇØ ¸¸µé¾îÁø ¿ÀǼҽºÀ̸ç, Ç® ·£¼¶¿þ¾î ÅøŶÀ» ÇÔ²² Á¦°øÇÏ°í ÀÖ´Â eda2 Å°Æ®¸¦ ±â¹ÝÀ¸·Î ÇÏ°í ÀÖ´Ù.

ÀÌ¿¡ ´ëÇØ ¾Ë¾à ºí·Î±× ÃøÀº ¡°±³À°¿ë Äڵ带 ¾Ç¿ëÇÑ ¸ÅÁ÷ ·£¼¶¿þ¾î´Â AES ¾Ïȣȭ¸¦ ÅëÇØ µ¥ÀÌÅ͸¦ ¾ÏȣȭÇϸç, ¸ÅÁ÷ È®ÀåÀÚ¸¦ Ãß°¡ÇÏ°í ¸ö°ªÀ¸·Î 1ºñÆ®ÄÚÀÎÀ» ¿ä±¸ÇÑ´Ù¡±¸ç ¡°°³¹ßÀÚ°¡ ÇØÅ·µÈ Å͹̳Π¼­ºñ½º³ª ¿ø°Ý µ¥½ºÅ©Å¾À» ÅëÇØ ¼öµ¿À¸·Î ¹èÆ÷ÇÏ´Â °ÍÀ¸·Î º¸Àδ١±°í ÃßÁ¤Çß´Ù.

¸ÅÁ÷ ·£¼¶¿þ¾îÀÇ °æ¿ì °¨¿°µÈ ÄÄÇ»ÅÍ¿¡¼­ ¹®ÀÚ¿­ $¸¦ Æ÷ÇÔÇÏ´Â ÆÄÀÏÀ̰ųª, C:\Windows³ª C:\program°æ·Î¸¦ Á¦¿ÜÇÑ ¸ðµç ¹®¼­ ÆÄÀÏÀ» ½ºÄ³´×ÇÑ´Ù. ¸ÅÁ÷ ·£¼¶¿þ¾îÀÇ ¿ÜÇüÀº Æ®·»µå ¸¶ÀÌÅ©·Î°¡ ÃÖ±Ù ¹ß°ßÇÑ CRYPTEAR.B ·£¼¶¿þ¾î¿Í À¯»çÇϸç, ÀÌ ¿ª½Ã ¿ÀǼҽº ±³À°¿ë ÄÚµåÀÎ Hidden TearÀ» ±â¹ÝÀ¸·Î ÇÏ´Â °ÍÀ¸·Î ¾Ë·ÁÁ³´Ù.

ÀÌó·³ ¹üÁËÀÚµéÀÌ ½Å¼ÓÈ÷ »ç¿ëÇÒ ¼ö ÀÖ°í, ½±°Ô ±¸ÇÒ ¼ö ÀÖ´Â Äڵ带 ¾Ç¿ëÇÑ ·£¼¶¿þ¾î°¡ ±ÞÁõÇÏ°í ÀÖ´Ù. ÀÌ´Â °ø°ÝÀÚ ÀÔÀå¿¡¼­´Â ±¸ÀÔ°¡°ÝÀÌ Àú·ÅÇϸ鼭 Æı޷ÂÀÌ ³ô±â ¶§¹®ÀÌ´Ù. °Ô´Ù°¡ ·£¼¶¿þ¾î ´ëºÎºÐÀº ¾ø¾Ö±â ½¬¿î ¹«·á À¥»çÀÌÆ® ¼­ºñ½º¸¦ ÅëÇØ C&C ¼­¹ö·Î ¿î¿µµÅ ÇÇÇØÀÚ´Â Å°¸¦ º¹±¸ÇÒ ¼ö ¾ø´Ù.

¸ÅÁ÷ ·£¼¶¿þ¾î¸¦ ¹ß°ßÇÑ Bleeping ComputerÀÇ Lawrence Abrams´Â ¡°C&C ¼­¹ö°¡ È£½ºÆà ȸ»ç¿¡ ÀÇÇØ Á¦°ÅµÈ °ÍÀ» È®ÀÎÇßÀ¸¸ç, È£½ºÆà ȸ»ç¿¡ ¿¬¶ôÇØ ·£¼¶¿þ¾î °¨¿°ÀÚµéÀ» À§ÇÑ º¹È£È­ ÅøÀ» ¸¸µé±â À§ÇÑ µ¥ÀÌÅ͵¥À̽ºÀÇ º¹»çº»À» ±¸ÇÒ ¼ö ÀÖ´ÂÁö ¹®ÀÇÇصР»óÅ¡±¶ó°í ¹àÇû´Ù.

5. ½Ã½ºÅÛ ±ÇÇÑ È¹µæ °¡´ÉÇÑ IBM Ãë¾àÁ¡ 15°Ç ¹ß°ß
1¿ù 4°ÁÖ ¹ß»ýµÈ ÃÑ 21°ÇÀÇ º¥´õ(Vender)º° Ãë¾àÁ¡ Áß IBMÀÌ °¡Àå ¸¹ÀÌ ¹ß°ßµÆ´Ù.

¡ã1¿ù ³Ý°ÁÖ ÇÑ ÁÖ°£ ŽÁöµÈ º¥´õº° Ãë¾àÁ¡(Ãâó: SKÀÎÆ÷¼½ ºí·Î±×)


SKÀÎÆ÷¼½ ºí·Î±×¿¡ µû¸£¸é IBMÀÌ ÃÑ 15°Ç(71.5%)·Î °¡Àå ¸¹ÀÌ ¹ß°ßµÆÀ¸¸ç, ÀÌ¾î ½Ã½ºÄÚ 6°Ç(28.5%)¼øÀ¸·Î ³ªÅ¸³µ´Ù.

ƯÈ÷, IBM¿¡¼­ ¹ß°ßµÈ ÃÑ 15°ÇÀÇ Ãë¾àÁ¡Àº ¿ø°Ý °ø°Ý¿¡ ÀÇÇØ ¸ðµç ½Ã½ºÅÛ ±ÇÇÑ È¹µæÀÌ °¡´ÉÇÑ Ãë¾àÁ¡À¸·Î À§Çèµî±ÞÀÌ ³ôÀº °ÍÀ¸·Î ¾Ë·ÁÁ³´Ù.

¡ã1¿ù ³Ý°ÁÖ ÇÑ ÁÖ°£ ŽÁöµÈ °ø°ÝÀ¯Çü(Ãâó: SKÀÎÆ÷¼½ ºí·Î±×)


À̾î Áö³­ ÇÑ ÁÖ°£ ŽÁöµÈ °ø°Ý À¯ÇüÀ¸·Î´Â À¥ÇØÅ· 55.46%, ½ºÄ³´× 16.82%, ½Ã½ºÅÛ ÇØÅ· 10.16% ¼øÀ¸·Î ³ªÅ¸³µ°í, ŽÁöµÈ ÆÐÅÏÀº SQL ÀÎÁ§¼ÇÀÌ 53,929°ÇÀ¸·Î 22.6%·Î °¡Àå ¸¹ÀÌ Å½ÁöµÆ´Ù.
[±è°æ¾Ö ±âÀÚ(boan3@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)