ÇØÅ·µÈ ³×Æ®¿öÅ© ÇÁ¸°ÅÍ ±â±â, ±Û·Î¹ú ºê·£µåÀÇ 3°¡Áö ¸ðµ¨·Î È®ÀÎ
ÇÁ¸°ÅÍ È¸é¿¡ ¡®HACKED BY BABAYOGA¡¯ Ç¥±â...5°÷ ¸ðµÎ µ¿ÀϹü ÃßÁ¤
[º¸¾È´º½º ±è°æ¾Ö ±âÀÚ] ±¹³» ±³À°±â°ü 3°÷°ú ±³À°°ü·Ã ÇùÀÇȸ 1°÷, ±¹³» À¯¼öÀÇ ´ë±â¾÷ 1°÷ µî ÃÑ 5°÷ÀÇ ³×Æ®¿öÅ© ÇÁ¸°ÅÍ ±â±â°¡ ÇØÅ·µÈ Á¤È²ÀÌ Æ÷ÂøµÆ´Ù.
¡ãÇØÅ· Á¤È²ÀÌ Å½ÁöµÈ 5°³ÀÇ IP ÁÖ¼Ò¿¡¼ »ç¿ëÇÏ°í ÀÖ´Â ÇÁ¸°Æ® ȸé[ÀÚ·á=Á¦º¸ÀÚ]
9ÀÏ À̸¦ º»Áö¿¡ ¾Ë·Á¿Â Á¦º¸ÀÚ´Â ¡°±¹³» ´ëÇб³ 3°÷°ú ÇùÀÇȸ, ´ë±â¾÷ µî ÃÑ 5°÷ÀÇ Çб³¡¤±â°ü¡¤±â¾÷¿¡ ¼³Ä¡µÈ ³×Æ®¿öÅ© ÇÁ¸°ÅÍ ±â±â°¡ ÇØÅ·µÈ Á¤È²ÀÌ Æ÷ÂøµÆ´Ù¡±¸ç ¡°¸ðµÎ µ¿ÀϹüÀÇ ¼ÒÇàÀ¸·Î º¸Àδ١±°í ¸»Çß´Ù.
ÇØÅ·µÈ 5°÷ÀÇ ÇÁ¸°ÅÍ IP ÁÖ¼Ò´Â 155.xxx.xxx.18, 220.xx.xxx.49, 203.xxx.xxx.110, 222.xx.xxx.85, 202.xxx.xx.240À̸ç, IPÀÇ ³×Æ®¿öÅ© ÇÒ´ç Á¤º¸¸¦ Á¶È¸ÇÑ °á°ú xx´ëÇб³Á¤º¸Àü»ê¿ø(155.xxx.xxx.18), Çѱ¹±³À°xxxÇùÀÇȸ(220.xx.xxx.49), xx´ëÇб³(203.xxx.xxx.110), ÄÉxx(222.xx.xxx.85), xx´ëÇб³(202.xxx.xx.240)·Î È®ÀεƴÙ.
ÇØÅ· Á¤È²ÀÌ Æ÷ÂøµÈ ÇÁ¸°ÅÍÀÇ È¸éÀ» »ìÆ캸¸é ¸¶Áö¸· ¾÷µ¥ÀÌÆ® ÀÏÀÚ´Â 9ÀÏ ¿ÀÀü 11½Ã 30ºÐÀ¸·Î Ç¥±âµÅ ÀÖ´Ù. 5°³ÀÇ ÇÁ¸°ÅÍ È¸é¿¡ Ç¥½ÃµÈ Remote UI¿Í Location, Support Links¿¡¼ ¸µÅ© ºÎºÐ¿¡´Â ¸ðµÎ ¡®HACKED BY BABAYOGA¡¯¶ó°í Ç¥±âµÅ ÀÖÀ¸¸ç, ÇØÄ¿ÀÇ À̸§À¸·Î ¸µÅ©¸¦ °É¾î³ù´Ù. ÀÌ´Â ÇØÅ·µÈ 5°³ ÇÁ¸°ÅÍ ±â±â ¸ðµÎ°¡ µ¿ÀϹüÀÇ ¼ÒÇàÀ¸·Î ÃßÁ¤µÇ´Â ´ë¸ñÀÌ´Ù.
ÇØ´ç ÇÁ¸°ÅÍ´Â ±Û·Î¹ú ÇÁ¸°ÅÍ¡¤Ä«¸Þ¶ó ºê·£µåÀÎ C»ç Á¦Ç°À¸·Î ¾Ë·ÁÁ³À¸¸ç, ¹®Á¦°¡ µÈ Á¦Ç°(Product Name)Àº ÃÑ 3°¡Áö ¸ðµ¨ÀÎ °ÍÀ¸·Î µå·¯³µ´Ù.
ÀÌ·¸µí ±¹³» ´ëÇаú ´ë±â¾÷ µî¿¡¼ ³Î¸® »ç¿ëµÇ°í ÀÖ´Â ÇÁ¸°ÅÍÀÇ ÇØÅ· Á¤È²ÀÌ ÀÕµû¶ó Æ÷ÂøµÊ¿¡ µû¶ó ³×Æ®¿öÅ©·Î ¿¬°áµÇ´Â »ç¹°ÀÎÅͳÝ(IoT) ±â±â º¸¾È¿¡ ´Ù½Ã±Ý ºñ»óÀÌ °É·È´Ù. ´ëºÎºÐÀÇ °¡ÀüÁ¦Ç°À» ºñ·ÔÇØ »ç¹«¿ëÇ°ÀÌ ÀÎÅͳݿ¡ ¿¬°áµÇ¸é¼ »ç¹°ÀÎÅÍ³Ý ±â¼úÀº ºñ¾àÀûÀ¸·Î ¹ßÀüÇÏ°í ÀÖ´Â ¹Ý¸é, IoT ±â±â¿¡ ´ëÇÑ º¸¾È Àû¿ëÀº ¾ÆÁ÷ ¹ÌÈíÇÏ´Ù´Â °Ô À̹ø »ç°Ç¿¡¼ ¿©½ÇÈ÷ µå·¯³µ±â ¶§¹®ÀÌ´Ù.
ÀÌ¿Í °ü·Ã ¾Ç¼ºÄÚµå ¼öÁý°¡ ¿¤·ò¾Æ¸£´Â ¡°ÇÁ¸°ÅÍ°¡ ÇØÅ·µÇ´Â »ç·Ê°¡ ±¹³»¿¡¼ Á¾Á¾ ¹ß°ßµÇ°í ÀÖ´Ù¡±¸ç ¡°Áö³ 2¿ù¿¡´Â ÇÁ¸°ÅÍ ±â±â¿¡¼ ¹«¼±À¸·Î Àμ⠸í·ÉÀ» ³»¸®°í, ƯÁ¤ À̸ÞÀÏ ÁÖ¼Ò·Î Àμâ Á¤º¸¸¦ Àü¼ÛÇÑ »ç°ÇÀÌ ¹ß»ýÇÑ ÀûÀÌ Àִµ¥, ÇØÄ¿°¡ ¿ø°ÝÀ¸·Î ÇÁ¸°ÅÍ ±â±â¸¦ Á¦¾îÇØ ¾ÇÀÇÀûÀÎ ÇൿÀ» ÃëÇÒ ¼ö ÀÖ´Ù¡±°í ¿ì·ÁÇß´Ù. ÀÌ¿¡ ±×´Â ¡°¿ÍÀÌÆÄÀÌ(Wi-Fi) ¸ðµå³ª AP ¸ðµå µî ¹«¼± ³×Æ®¿öÅ©·Î ¿¬°á ½Ã º¸¾È¿¡ Ãë¾àÇÒ ¼ö Àֱ⠶§¹®¿¡ º¸¾È¿¡ °¢º°È÷ ½Å°æ½á¾ß ÇÑ´Ù¡±°í °Á¶Çß´Ù.
ÇÁ¸°ÅÍ ÇØÅ· À§ÇùÀÇ ½É°¢¼ºÀº Áö³ 5~6ÀÏ ¿¸° ±¹Á¦ »çÀ̹ö ½ÃÅ¥¸®Æ¼ ÄÜÆÛ·±½º ¡®ISEC 2017¡¯¿¡¼µµ Á¦±âµÈ ¹Ù ÀÖ´Ù. ISEC 2017 °¿¬À» ÅëÇØ HP ÀÌÁØÇÏ Â÷ÀåÀº ¡°¾ÆÁ÷µµ IT °ü¸®ÀÚÀÇ 53%¸¸ÀÌ »çÀ̹ö¹üÁË¿¡ ´ëÇÑ ÇÁ¸°ÅÍÀÇ Ãë¾à¼ºÀ» ½Ç°¨ÇÏ°í ÀÖ´Ù¡±°í ÁöÀûÇÏ¸ç ¡°IT ´ã´çÀÚÀÇ 64%´Â º¸À¯ÇÏ°í ÀÖ´Â ÇÁ¸°ÅÍ°¡ ¾Ç¼ºÄڵ忡 Ãë¾àÇÏ´Ù°í ÀνÄÇÏ°í ÀÖ´Ù¡±°í ¹àÇû´Ù.
À̹ø¿¡ ÇØÅ· Á¤È²ÀÌ Æ÷ÂøµÈ ÇÁ¸°ÅÍ ±â±âÀÇ »ó´ç¼ö°¡ ´ëÇб³¿¡¼ »ç¿ë ÁßÀÎ °ÍÀ¸·Î µå·¯³ª ´ëÇÐ µî ±³À°±â°üÀÇ Çã¼úÇÑ º¸¾È½Çŵµ ¶Ç ´Ù½Ã ºÒ°ÅÁ³´Ù. ±³À°±â°ü °¡¿îµ¥ »ó´ç¼öÀÇ È¨ÆäÀÌÁö°¡ ¾Ç¼ºÄÚµå À¯Æ÷Áö, °æÀ¯Áö·Î ¾Ç¿ëµÇ´Â µî ²÷ÀÓ¾øÀÌ º¸¾È¹®Á¦°¡ Á¦±âµÅ ¿Ô´Ù. À̹ø¿¡ ¹ß°ßµÈ IP ÁÖ¼Ò 5°÷ Áß 3°÷Àº ¸ðµÎ ±¹³» ´ëÇб³À̸ç, 1°÷Àº ±³À°°ü·Ã ÇùÀÇȸ´Ù. ƯÈ÷, ´ëÇб³ÀÇ °æ¿ì ¸¹Àº ÇлýµéÀÌ º¹»ç, Ãâ·Â µîÀÇ ¸ñÀûÀ¸·Î ÇÁ¸°Å͸¦ »ç¿ëÇϹǷΠº¸¾È¿¡ ´õ¿í Ãë¾àÇÒ ¼ö¹Û¿¡ ¾ø´Ù.
¼¿ï¿©ÀÚ´ëÇб³ ±è¸íÁÖ ±³¼ö´Â ¡°À̹ø¿¡ ¹®Á¦°¡ µÈ ÇÁ¸°ÅÍ ±â±âµéÀº Àå±â°£ ¾÷±×·¹À̵尡 µÇÁö ¾Ê¾Æ ³×Æ®¿öÅ© Ãë¾àÁ¡À» Áö´Ñ ³×Æ®¿öÅ© ÇÁ¸°ÅÍ ÀåºñÀÎ °Í °°´Ù. ´ë°³ ´ëÇÐ µî¿¡¼ ÀϾ´Â ½Ã½ºÅÛ °ü¸® ºÎÀç¿¡ µû¸¥ °á°ú·Î º¸Àδ١±¸ç ¡°³×Æ®¿öÅ© ÇÁ¸°ÅÍ´Â ´Ã»ó »ç¿ëÇÒ ¼ö ÀÖµµ·Ï ¿î¿µµÇ°í, °ø¿ë ¿µ¿ª¿¡ Á¸ÀçÇÏ´Ùº¸´Ï °ü¸®°¡ ¼ÒȦÇϱ⠽±´Ù. ƯÈ÷, ½Ã½ºÅÛ ¾÷±×·¹ÀÌµå ´ë»ó¿¡¼ ´©¶ôµÇ±â ½¬¿ö À̹ø °æ¿ìó·³ Ãë¾àÁ¡À» ¾Ç¿ëÇÑ ¿ø°Ý ÇØÅ· °ø°Ý¿¡ ³ëÃâµÉ ¼ö ÀÖ´Ù¡±°í ÁöÀûÇß´Ù.
ÀÌ¿¡ ±è¸íÁÖ ±³¼ö´Â ¡°ÀÚ½ÅÀÇ ±â°ü IP°¡ ¹èÁ¤µÈ ¸ðµç ÄÄÇ»ÆÃÀÚ»ê ¸ñ·ÏÀ» ÃÑ°ýÀûÀ¸·Î ÆľÇÇÏ°í Áö¼ÓÀûÀ¸·Î ¾÷±×·¹À̵尡 ÀÌ·ç¾îÁö´ÂÁö ¸ð´ÏÅ͸µÇØ¾ß ÇÑ´Ù¡±¸ç ¡°ÇÏÁö¸¸ Àåºñ°¡ ¸¹¾Æ ¼öµ¿Á¡°ËÀÌ Èûµç °æ¿ì°¡ ¸¹´Ù. ÀÌ °æ¿ì È¿¿ë¼ºÀÌ ³·Àº Àåºñ´Â ¼Ò¸êó¸®ÇØ Ãë¾àÇÑ Àåºñ¸¦ ÃÖ¼ÒÈÇÏ°í °ü¸®´ã´çÀÚ¸¦ È®½ÇÇÏ°Ô ¹èÁ¤ÇÏ´Â ÇÑÆí, ´Ù¾çÇÑ ½Ã½ºÅÛµéÀÇ ÆÐÄ¡¸¦ ÀÚµ¿À¸·Î ´Ù¿î·ÎµåÇؼ ÃֽŹöÀüÀ¸·Î ¼³Ä¡ÇØÁÖ´Â ½Ã½ºÅÛÀÚµ¿°ü¸®µµ±¸ÀÎ PMS(Patch Management System)¿Í °°Àº ÆÐÄ¡ ÀÚµ¿ ¾÷±×·¹ÀÌµå ½Ã½ºÅÛÀÇ µµ¿òÀ» ¹ÞÀ» ÇÊ¿ä°¡ ÀÖ´Ù¡±°í ¼³¸íÇß´Ù.
ÇÁ¸°ÅÍ ±â±â º¸¾È°ú °ü·ÃÇØ ÀÌÁØÇÏ Â÷ÀåÀº ¡°ÇÁ¸°ÅÍ Àåºñ ³»ºÎ¿¡ ÀÖ´Â Çϵåµð½ºÅ©, ¸Þ¸ð¸®, Æß¿þ¾î, BIOS µî °¢°¢ÀÇ ´Ü°è¿¡¼ º¸¾ÈÀÌ ÀÌ·ç¾îÁ®¾ß ÇÑ´Ù¡±¸ç ¡°Çϵåµð½ºÅ©´Â ¾ÏÈ£È µð½ºÅ©·Î µ¥ÀÌÅ͸¦ º¸È£ÇØ¾ß ÇÏ°í, BIOS´Â ¾ÈÀüÇÏ°Ô ·ÎµùµÇ¾î¾ß ÇÑ´Ù. ¶ÇÇÑ, Æß¿þ¾î´Â ¹«°á¼ºÀÌ È®ÀÎµÅ¾ß Çϸç, ÇÁ¸°ÅÍ »ç¿ë½Ã ½Ç½Ã°£À¸·Î ¿ÜºÎ ħÀÔÀ» ŽÁöÇÒ ¼ö ÀÖµµ·Ï ¸Þ¸ð¸®°¡ º¸È£µÇ´Â µî °¢ ´Ü°èº° º¸¾ÈÀÌ Ã¼°èÀûÀ¸·Î ±¸ÃàµÅ¾ß ÇÑ´Ù¡±°í ´çºÎÇß´Ù.
[±è°æ¾Ö ±âÀÚ(boan3@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>