ÆÄÀ̾î¾ÆÀÌ, Çѱ¹¾î »ç¿ë ½Ã½ºÅÛ¸¸ °ø°ÝÇÏ´Â ¡®¸Å±×´Ïº£¸£¡¯ ·£¼¶¿þ¾î ºÐ¼®
¼øõÇâ´ë SCH»çÀ̹öº¸¾È¿¬±¸¼¾ÅÍ¿¡¼ Áö³ ÁÖ ¹ß°ß, º»Áö ÅëÇØ °æ°í
[º¸¾È´º½º ¿øº´Ã¶ ±âÀÚ] Çѱ¹À» ÁýÁß °ø°ÝÇÏ´Â ¡®¸Å±×´Ïº£¸£(Magniber)¡¯ ·£¼¶¿þ¾îÀÇ È®»ê¼Óµµ°¡ °Å¼¼´Ù. ¸Å±×´Ïº£¸£´Â ¸Å±×´ÏÆ©µå(Magnitude) ·£¼¶¿þ¾î¿Í Äɸ£º£¸£(Cerber) ·£¼¶¿þ¾îÀÇ ÇÕ¼º¾î·Î Äɸ£º£¸£ ·£¼¶¿þ¾î¿¡¼ º¯ÇüµÇ¾î ¸Å±×´ÏÆ©µå ÀͽºÇ÷ÎÀÕ Å¶À» ÅëÇØ À¯Æ÷µÇ´Â »õ·Î¿î ·£¼¶¿þ¾î´Ù. ƯÈ÷, ¼øõÇâ´ëÇб³ SCH»çÀ̹öº¸¾È¿¬±¸¼¾ÅÍ(¿°Èï¿ ¼¾ÅÍÀå)°¡ Á¦ÀÏ ¸ÕÀú ¹ß°ßÇÑ ÈÄ, ÇØ´ç ·£¼¶¿þ¾î¸¦ ¡®¸¶ÀÌ·£¼¶¡¯À̶ó°í ¸í¸íÇØ º»Áö¿¡¼ ´Üµ¶À¸·Î º¸µµÇÑ ¹Ù ÀÖ´Ù.
¡ã Çѱ¹¾î¸¦ »ç¿ëÇÏ´Â ½Ã½ºÅÛ¸¸ °ø°ÝÇÏ´Â ¸Å±×´Ïº£¸£ ·£¼¶¿þ¾î[ÀÚ·á=ÆÄÀ̾î¾ÆÀÌ]
ÆÄÀ̾î¾ÆÀÌ´Â Çѱ¹¾î ½Ã½ºÅÛ¸¸ °ø°ÝÇÏ´Â ¸Å±×´Ïº£¸£ ·£¼¶¿þ¾î¿¡ ´ëÇØ °æ°íÇß´Ù. ÀͽºÇ÷ÎÀÕ Å¶ °ø°ÝÀº Áö³ 2016³â ¸»ºÎÅÍ °¨¼ÒÇßÀ¸³ª, ƯÁ¤ °ø°Ý È°µ¿Àº Áö¼ÓÀûÀ¸·Î °¨ÇàµÇ°í ÀÖ´Ù. ¸Å±×´ÏÆ©µå ÀͽºÇ÷ÎÀÕ Å¶Àº ¾ÆÅÂÁö¿ªÀ» ÁýÁß °ø°ÝÇÏ´Â ´ëÇ¥ÀûÀÎ ¿¹¶ó°í ÇÒ ¼ö ÀÖ´Ù.
ÀÌ´Â Áö³ 2017³â 3¿ù ¹ßÇ¥ÇÑ ÆÄÀ̾î¾ÆÀÌ ´ÙÀ̳ª¹Í À§Çù ÀÎÅÚ¸®Àü½º(Dynamic threat Intelligence, DTI) ¸®Æ÷Æ®¸¦ ±â¹ÝÀ¸·Î ÇÏ°í ÀÖÀ¸¸ç, 2016³â 10¿ùºÎÅÍ 2017³â 3¿ù±îÁöÀÇ ¸Å±×´ÏÆ©µå ÀͽºÇ÷ÎÀÕ Å¶ °ø°ÝÀÌ °¡Àå ¸¹ÀÌ °¨ÇàµÈ Áö¿ªÀ» º¸¿©ÁØ´Ù.
¡ã ¸Å±×´ÏÆ©µå ÀͽºÇ÷ÎÀÕ Å¶ °ø°Ý[ÀÚ·á=ÆÄÀ̾î¾ÆÀÌ]
¾ÆÅÂÁö¿ª, ƯÈ÷ Çѱ¹À» ÁÖ·Î °ø°ÝÇÏ´Â ÀÌ·¯ÇÑ ¾ç»óÀº 2017³â 9¿ù ¸»±îÁö º¸ÀÌ´Ù »ç¶óÁ³À¸¸ç, Áö³ 10¿ù 15ÀÏ ´Ù½Ã Çѱ¹¸¸À» °ø°ÝÇϱ⠽ÃÀÛÇß´Ù. ÃÖ±Ù±îÁö À̸ÞÀÏÀ» ÅëÇØ Äɸ£º£¸£ ·£¼¶¿þ¾î¸¦ À¯Æ÷ÇÑ °ø°ÝÀÚµéÀº ¸Å±×´Ïº£¸£ ·£¼¶¿þ¾î¸¦ ¹èÆ÷Çß´Ù.
´Ù½Ã µîÀåÇÑ ¸Å±×´ÏÆ©µå ÀͽºÇ÷ÎÀÕ Å¶Àº ¿Â¶óÀÎ ±¤°í¸¦ ÅëÇØ ¾Ç¼ºÄڵ带 À¯Æ÷ÇÏ´Â ¸Ö¹öŸÀÌ¡ ÇüÅ·ΠȮÀεÆÀ¸¸ç, ·£µù ÆäÀÌÁö´Â ÆÄÀ̾î¾ÆÀÌ°¡ ¹ß°ßÇÑ ÈÄ º¸°íÇÑ ¡®CVE-2016-0189¡¯·Î ±¸¼ºµÇ¾î ÀÖ´Ù.
¸Å±×´ÏÆ©µå ÀͽºÇ÷ÎÀÕ Å¶¿¡¼ È®ÀÎÇÒ ¼ö ÀÖ¾ú´ø °ÍÀº ÆäÀ̷εå´Â ÀϹÝÀûÀÎ EXEÀÇ ÇüÅ·Π´Ù¿î·Îµå µÆÀ¸¸ç, µµ¸ÞÀÎ ÀÎÇÁ¶ó´Â ¡®Apache/2.2.15 (CentOS) DAV/2 mod_fastcgi/2.4.6¡¯ ¼¹ö·Î È£½ºÆõƴٴ Á¡ÀÌ´Ù.
ÆÄÀ̾î¾ÆÀÌÀÇ DTI ½Ã½ºÅÛÀ» ÅëÇØ È®ÀÎÇÑ ¹Ù¿¡ µû¸£¸é, À̹ø¿¡ ¹èÆ÷µÈ ¸Å±×´Ïº£¸£ ·£¼¶¿þ¾î´Â ±¹³» ½Ã½ºÅÛ¸¸À» ´ë»óÀ¸·Î ÇßÀ¸¸ç, ÇØ´ç ·£¼¶¿þ¾î´Â ½Ã½ºÅÛÀÇ ¾ð¾î°¡ Çѱ¹¾î°¡ ¾Æ´Ñ °æ¿ì ½ÇÇàµÇÁö ¾Ê¾Ò´Ù.
»÷µå¹Ú½º ½Ã½ºÅÛÀ» ÇÇÇϱâ À§ÇØ ÇØ´ç ¸Ö¿þ¾î´Â °¡»ó¸Ó½Å¿¡¼ ±¸µ¿µÇ´ÂÁö È®ÀÎÀ» ÇÏ°í, ±× °á°ú¸¦ URL ÄݹéÀ¸·Î ÷ºÎÇß´Ù. °¡»ó¸Ó½Å È®ÀÎÀº Æò±ÕÀûÀ¸·Î ½ÇÇà¿¡ ¼Ò¿äµÇ´Â ½Ã°£À» È®ÀÎÇϱâ À§ÇØ ¿©·¯ Â÷·Ê¿¡ °ÉÃÄ ÁøÇàµÆÀ¸¸ç, Æò±Õ ¼Ò¿ä ½Ã°£ÀÌ 1000º¸´Ù Å« °æ¿ì ÇØ´ç ½Ã½ºÅÛÀ» °¡»ó¸Ó½ÅÀ¸·Î ºÐ·ùÇß´Ù. Å×½ºÆ®°¡ ½ÇÆÐÇÑ °æ¿ì ¶Ç´Â ¸Ö¿þ¾î°¡ ÇØ´ç ½Ã½ºÅÛÀ» °¡»ó¸Ó½ÅÀ¸·Î ÆÇ´ÜÇÑ °æ¿ì¿¡´Â URL ¸¶Áö¸·¿¡ ¼ýÀÚ 1À» ±âÀÔÇÏ°í, °¡»ó¸Ó½ÅÀÌ ¾Æ´Ï¶ó°í ÆÇ´ÜµÈ °æ¿ì¿¡´Â ¼ýÀÚ 0À» ±âÀÔÇß´Ù. URL Çü½ÄÀº ¡®http://[19 character pseudorandom string].[callback domain]/new[0 or 1]¡¯ÀÌ´Ù.
¡ã ·£¼¶¿þ¾î °¨¿° ¸Þ½ÃÁö[ÀÚ·á=ÆÄÀ̾î¾ÆÀÌ]
ÀÌ·¯ÇÑ ·£¼¶¿þ¾î´Â ±â¾÷¿¡ Áß´ëÇÑ À§ÇùÀ» °¡ÇÏ°í ÀÖ´Ù. ´Ù¼öÀÇ °ø°ÝÀÌ À̸ÞÀÏÀ» ÅëÇØ °¨ÇàµÇ¸ç, ÀͽºÇ÷ÎÀÕ Å¶Àº Áö¼ÓÀûÀ¸·Î »ç¿ëÀÚ¸¦ À§Çè¿¡ ºüÆ®¸®°í ÀÖ´Ù. ƯÈ÷, ¿À·¡µÈ ¼ÒÇÁÆ®¿þ¾î ¹öÀüÀ» »ç¿ëÇϰųª ±¤°í Â÷´Ü±â(ad blocker)¸¦ »ç¿ëÇÏÁö ¾Ê´Â À¯ÀúµéÀÌ ÁÖ·Î °ø°ÝÀ» ¹Þ°í ÀÖ´Â °ÍÀ¸·Î µå·¯³µ´Ù. ÀÌ¿¡ ±â¾÷Àº ÀÚ»çÀÇ ³×Æ®¿öÅ© ³ëµå°¡ ¿Ïº®ÇÏ°Ô ÆÐÄ¡µÆ´ÂÁö ¹Ýµå½Ã È®ÀÎÇØ¾ß ÇÑ´Ù.
[¿øº´Ã¶ ±âÀÚ(boanone@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>