Home > Àüü±â»ç

¹Ì·¡ÀÇ ·£¼¶¿þ¾î »ó»óÇغôõ´Ï, ¡°°øÆ÷½º·¯¿î Çö½Ç°¨¡±

ÀÔ·Â : 2016-04-13 15:25
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
½Ã½ºÄÚ Å»·Î½º ·¦½º, ¡°ÃÖ¾ÇÀÇ »çÅ ´ëºñÇϱâ À§ÇÑ »ó»ó¡±
¸ðµâÈ­, º¸¾È ¿ìȸ ±â´É, ÀÚ°¡ ¹ø½Ä µî ÁÁÀº ±â´É ´Ù °®Ãá ¡®¿ÕÀÇ ¸ö°ª¡¯


[º¸¾È´º½º ¹®°¡¿ë] 800°³ÀÇ ¼­¹ö¿Í 3200°³ÀÇ ¿öÅ©½ºÅ×À̼Ç, ±â¾÷ ³» Á¸ÀçÇÏ´Â °ÅÀÇ ¸ðµç µ¥ÀÌÅ͸¦ 1½Ã°£ ³»¿¡ ¾ÏȣȭÇÒ ¼ö ÀÖ´Â ·£¼¶¿þ¾î°¡ µîÀåÇÑ´Ù¸é? ½Ã½ºÄÚ(Cisco)ÀÇ Å»·Î½º ·¦½º(Talos Labs)´Â ÃÖ±Ù ¹ß°£ÇÑ º¸°í¼­¸¦ ÅëÇØ ¡°¾Ç¸ù°ú °°Àº »óȲ¡±À̶ó°í Ç¥ÇöÇß´Ù. ¹Ì·¡¿¡ ³ªÅ¸³¯ ·£¼¶¿þ¾îÀÇ ¹«½Ã¹«½ÃÇÑ ±â´ÉÀ» ¿¹ÃøÇÑ ³»¿ëÀ¸·Î ±¸¼ºµÇ¾î ÀÖ´Â º¸°í¼­´Â ½Ã½ºÄÚ ½º½º·ÎÀÇ ¸»¸¶µû³ª Á¤¸» ¾Ç¸ùÀ¸·Î °¡µæÇÏ´Ù.

¡ã ÀÌ ³à¼®¿¡°Ôµµ ¾Ç¸ù°°ÀÌ ´Ù°¡¿Â ¹Ì·¡


¡°¹Ì·¡ÀÇ ·£¼¶¿þ¾î¸¦ ÆíÀÇ»ó ¡®¿ÕÀÇ ¸ö°ª(King's Ransom)¡¯À̶ó°í ºÒ·¶½À´Ï´Ù. ½º½º·Î Áõ½ÄÇÏ°í º¸¾È ½Ã½ºÅÛÀ» ¿ìȸÇÏ´Â °ÍÀº ¹°·Ð ¸ðµâÈ­·Î ±¸¼ºµÇ¾î ÀÖ¾î ÀÚÀ¯·Ó°Ô ³×Æ®¿öÅ©¸¦ µ¹¾Æ´Ù´Ï°í ½ÉÁö¾î ¿¡¾î°¸ ³×Æ®¿öÅ©¿¡µµ ħÅõ°¡ °¡´ÉÇÑ, ´ë´ÜÇÑ ³à¼®ÀÔ´Ï´Ù. ¹°·Ð ·£¼¶¿þ¾îÀÇ °¡Àå ±âº»ÀÌ µÇ´Â ±â´ÉÀÎ ¾Ïȣȭ¿Í °æ°í ¸Þ½ÃÁö Ãâ·Â µîÀº ±âº»ÀÌ°í¿ä.¡± À̸¦ ´õ ÀÚ¼¼È÷ µé¿©´Ù º¸ÀÚ.

½Ã½ºÄÚ°¡ °¡»óÀ¸·Î ¸¸µç ÀÌ ·£¼¶¿þ¾î´Â ŽÁö¸¦ ¿ìȸÇÏ´Â ¡®Rate Limit¡¯ ¸ðµâÀ» °¡Áö°í ÀÖ´Ù. ÀÌ·Î½á ½Ã½ºÅÛ ¸®¼Ò½º¸¦ Áö³ªÄ¡°Ô Àâ¾Æ¸ÔÁö ¾Ê¾Æ »ç¿ëÀÚÀÇ °ü½ÉÀ» ²øÁö ¾ÊÀ» ¼ö ÀÖ´Ù. ¶ÇÇÑ ÀüÅëÀÇ C&C ¼­¹ö¿Í ¿¬°áµÈ ÀÎÇÁ¶óµµ ÇÊ¿ä·Î ÇÏÁö ¾Ê´Â´Ù. ´ë½Å Àü¿ª °íÀ¯ ½Äº°ÀÚ(Global Unique ID)¸¦ °¡Áö°í ÀÖ¾î HTTP³ª DNS¿Í °°Àº Æò¹üÇÑ ÇÁ·ÎÅäÄÝÀ» ÅëÇØ C2 µµ¸ÞÀο¡ ½ÅÈ£¸¦ º¸³»´Â °Ô °¡´ÉÇÏ´Ù. µµ¸ÞÀο¡¼­´Â Àü¿ª °íÀ¯ ½Äº°ÀÚ¸¦ ¼öÁýÇØ, °¨¿° ºñÀ²À» °ü¸®ÇÏ°í ¸ð´ÏÅ͸µÇÑ´Ù.

¶ÇÇÑ ¿©·¯ °æ·Î¸¦ ÅëÇØ ÀÚ°¡ ¹ø½ÄÇÏ´Â ¸ðµâµµ Æ÷ÇԵǾî ÀÖ´Ù. ±× Áß Çϳª·Î ÆÄÀÏ °¨¿° ¸ðµâÀÌ ÀÖ¾î ·£¼¶¿þ¾î°¡ ´Ù¸¥ ½ÇÇàÆÄÀÏ¿¡ ½º½º·Î¸¦ ÷ºÎÇÏ´Â ¹æ½ÄÀ¸·Î Áõ½ÄÇϸ鼭 µ¿½Ã¿¡ ´Ù¸¥ ½Ã½ºÅÛÀ¸·ÎÀÇ °¨¿°µµ ÀÌ·ï³¾ ¼ö ÀÖ´Ù. ¶Ç USB¸¦ ÅëÇÑ Áõ½Äµµ °¡´ÉÇѵ¥, ÀÌ ·£¼¶¿þ¾î´Â ¿©·¯ µå¶óÀ̺ê Á¤º¸¸¦ Àо¸é¼­ »õ·Î¿î ÀúÀå¼Ò°¡ ¿¬°áÀÌ µÉ ¶§¸¶´Ù ½º½º·Î¸¦ º¹Á¦ÇÑ´Ù. ÀÌ·Î½á ¿¡¾î°¸ ½Ã½ºÅÛµµ °¨¿°½Ãų ¼ö ÀÖ´Ù. ÀÎÁõ ÀÎÇÁ¶ó ÀͽºÇ÷ÎÀÕµµ ÀÖ¾î °ø°ÝÀÚ°¡ ¿©·¯ ½Ã½ºÅÛ ¹× µµ¸ÞÀÎÀÇ °ü¸®ÀÚ ±ÇÇѵµ ¾ò¾î³¾ ¼ö ÀÖ´Ù.

µè±â¸¸ Çصµ ²ûÂïÇÑ ÀÌ ½Ã³ª¸®¿ÀÀÇ ÁÖÀΰø, ¿ÕÀÇ ¸ö°ª ·£¼¶¿þ¾î´Â À§¿¡¼­ ¸»ÇÑ ´ë·Î 800°³ÀÇ ¼­¹ö¿Í 3200°³ÀÇ ¿öÅ©½ºÅ×À̼Ç, ´ëºÎºÐÀÇ µ¥ÀÌÅÍ ÆÄÀÏÀ» ÇÑ ½Ã°£ ³»·Î ¾Ïȣȭ½ÃÅ°¸ç, ±× °­·ÂÇÑ ±â´ÉÀ» ¹ÙÅÁÀ¸·Î ÇÇÇØÀÚ¿¡°Ô 1¹é¸¸ ´Þ·¯¸¦ ¿ä±¸ÇÑ´Ù. 8ÀÏ À̳»¿¡ ÀÔ±ÝÀÌ µÇÁö ¾ÊÀ¸¸é 3¹é¸¸ ´Þ·¯°¡ µÈ´Ù. µè±â¸¸ Çصµ ²ûÂïÇÑ, ½Ã³ª¸®¿À¶ó¼­ ´ÙÇàÀÎ ·£¼¶¿þ¾î´Ù.

±×·¸´Ù¸é ÀÌ·± °ø°ÝÀ» ¹ÞÀº ±â¾÷Àº ÀÌ ³ôÀº ±Ý¾×À» ³¾ ¼ö ÀÖÀ»±î? ½Ã½ºÄÚ Å»·Î½º ·¦½º´Â ¡°¿¹Ãø ºÒ°¡´ÉÇÏ´Ù¡±°í ÇÑ´Ù. ¡°¾î¶² µ¥ÀÌÅÍ°¡ ¾Ïȣȭ µÇ¾ú´ÂÁö, º¹±¸ °¡´É¼ºÀÌ ÀÖ´ÂÁö, ÀÖ´Ù¸é ½Ã°£Àº ¾ó¸¶³ª °É¸®´ÂÁö, ºñ¿ëÀº ¾ó¸¶³ª µå´ÂÁö, °¡Áö°í ÀÖ´Â ¹é¾÷ ÀÚ·á·Î ¾î´À Á¤µµ ÇØ°áÀÌ µÇ´ÂÁö¸¦ ÀüºÎ °í·ÁÇØ¾ß Çϴϱî¿ä. ±×¸®°í ÀÌ·± °í·Á»çÇ×µéÀ» ¿ä±¸µÈ ±Ý¾×°ú ºñ±³ÇÏ°ÚÁÒ.¡±

½Ã½ºÄÚ°¡ ÀÌ·¸°Ô ¹«½Ã¹«½ÃÇÑ ·£¼¶¿þ¾î¸¦ »ó»óÇÏ°í, º¸°í¼­·Î±îÁö ¹ßÇàÇÑ °Ç ¿ÖÀϱî? ¡°¹ÝÂëÀº Çö½ÇÀ̶ó°í »ý°¢ÇÏ°í º¸°í¼­¸¦ ÀÛ¼ºÇß´Ù¡±´Â ½Ã½ºÄÚÀÇ ¼³¸íÀÌ ¿©±â¿¡ ´ëÇÑ ´äÀÌ´Ù. ¡°¾ÆÁ÷ ¶Ñ·ÇÇÑ ·£¼¶¿þ¾î ´ëºñÃ¥Àº ¾ø´Âµ¥, ·£¼¶¿þ¾î ÀÚüÀÇ ¹ßÀüÀº ³Ê¹«³ª ºü¸£°í ³î¶ó¿î ¼öÁØÀÔ´Ï´Ù. ÀÌ·¸°Ô ¿Â°® ÁÁ´Ù´Â ±â´ÉÀ» ´Ù °®Ãá ±Ã±ØÀÇ ·£¼¶¿þ¾î°¡ µîÀåÇÏ´Â °Ç ½Ã°£¹®Á¦¶ó°í º¾´Ï´Ù. ÃÖ¾ÇÀÇ ½Ã³ª¸®¿À¸¦ °¡Áö°í ±×¿¡ ´ëºñÇÏ´Â °Ô ¾ÈÀüÀ» ²ÒÇÏ´Â ¿©·¯ °¡Áö ¹æ¹ý Áß Çϳª¶ó´Â Á¡¿¡¼­, °ð ´Ù°¡¿Ã ÃÖ¾ÇÀÇ ·£¼¶¿þ¾î¸¦ ¡®°æ°í¼ºÀ¸·Î¡¯ »ó»óÇغýÀ´Ï´Ù.¡±

´õ ±íÀº ¾Ç¸ù ¼ÓÀ¸·Î µé¾î°¡ º¸°í ½Í´Ù¸é ¿©±â ¸µÅ©¸¦ ÅëÇØ Á¢¼ÓÇÏ¸é µÈ´Ù. ¹°·Ð ´õ ¾Ç¸ù °°Àº ¡®¿µ¹®¡¯À¸·Î µÇ¾î ÀÖÀ¸´Ï ±× Á¡ ¿ª½Ã Âü°íÇÏ±æ ¹Ù¶õ´Ù.
Copyrighted 2015. UBM-Tech. 117153:0515BC
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 1
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)