Home > Àüü±â»ç

Çѱ¹¼­ È®»ê ¡®¸¶ÀÌ·£¼¶¡¯ ·£¼¶¿þ¾î...Çؿܼ± ¡®¸Å±×´Ïº£¸£¡¯ ¸í¸í

ÀÔ·Â : 2017-10-23 14:15
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
Äɸ£º£¸£ º¯ÇüÀ¸·Î ¸Å±×´ÏÆ©µå ÀͽºÇ÷ÎÀÕ Å¶ ÅëÇØ À¯Æ÷
ÆÄÀ̾î¾ÆÀÌ, Çѱ¹¾î »ç¿ë ½Ã½ºÅÛ¸¸ °ø°ÝÇÏ´Â ¡®¸Å±×´Ïº£¸£¡¯ ·£¼¶¿þ¾î ºÐ¼®
¼øõÇâ´ë SCH»çÀ̹öº¸¾È¿¬±¸¼¾ÅÍ¿¡¼­ Áö³­ ÁÖ ¹ß°ß, º»Áö ÅëÇØ °æ°í


[º¸¾È´º½º ¿øº´Ã¶ ±âÀÚ] Çѱ¹À» ÁýÁß °ø°ÝÇÏ´Â ¡®¸Å±×´Ïº£¸£(Magniber)¡¯ ·£¼¶¿þ¾îÀÇ È®»ê¼Óµµ°¡ °Å¼¼´Ù. ¸Å±×´Ïº£¸£´Â ¸Å±×´ÏÆ©µå(Magnitude) ·£¼¶¿þ¾î¿Í Äɸ£º£¸£(Cerber) ·£¼¶¿þ¾îÀÇ ÇÕ¼º¾î·Î Äɸ£º£¸£ ·£¼¶¿þ¾î¿¡¼­ º¯ÇüµÇ¾î ¸Å±×´ÏÆ©µå ÀͽºÇ÷ÎÀÕ Å¶À» ÅëÇØ À¯Æ÷µÇ´Â »õ·Î¿î ·£¼¶¿þ¾î´Ù. ƯÈ÷, ¼øõÇâ´ëÇб³ SCH»çÀ̹öº¸¾È¿¬±¸¼¾ÅÍ(¿°Èï¿­ ¼¾ÅÍÀå)°¡ Á¦ÀÏ ¸ÕÀú ¹ß°ßÇÑ ÈÄ, ÇØ´ç ·£¼¶¿þ¾î¸¦ ¡®¸¶ÀÌ·£¼¶¡¯À̶ó°í ¸í¸íÇØ º»Áö¿¡¼­ ´Üµ¶À¸·Î º¸µµÇÑ ¹Ù ÀÖ´Ù.

¡ã Çѱ¹¾î¸¦ »ç¿ëÇÏ´Â ½Ã½ºÅÛ¸¸ °ø°ÝÇÏ´Â ¸Å±×´Ïº£¸£ ·£¼¶¿þ¾î[ÀÚ·á=ÆÄÀ̾î¾ÆÀÌ]


ÆÄÀ̾î¾ÆÀÌ´Â Çѱ¹¾î ½Ã½ºÅÛ¸¸ °ø°ÝÇÏ´Â ¸Å±×´Ïº£¸£ ·£¼¶¿þ¾î¿¡ ´ëÇØ °æ°íÇß´Ù. ÀͽºÇ÷ÎÀÕ Å¶ °ø°ÝÀº Áö³­ 2016³â ¸»ºÎÅÍ °¨¼ÒÇßÀ¸³ª, ƯÁ¤ °ø°Ý È°µ¿Àº Áö¼ÓÀûÀ¸·Î °¨ÇàµÇ°í ÀÖ´Ù. ¸Å±×´ÏÆ©µå ÀͽºÇ÷ÎÀÕ Å¶Àº ¾ÆÅÂÁö¿ªÀ» ÁýÁß °ø°ÝÇÏ´Â ´ëÇ¥ÀûÀÎ ¿¹¶ó°í ÇÒ ¼ö ÀÖ´Ù.

ÀÌ´Â Áö³­ 2017³â 3¿ù ¹ßÇ¥ÇÑ ÆÄÀ̾î¾ÆÀÌ ´ÙÀ̳ª¹Í À§Çù ÀÎÅÚ¸®Àü½º(Dynamic threat Intelligence, DTI) ¸®Æ÷Æ®¸¦ ±â¹ÝÀ¸·Î ÇÏ°í ÀÖÀ¸¸ç, 2016³â 10¿ùºÎÅÍ 2017³â 3¿ù±îÁöÀÇ ¸Å±×´ÏÆ©µå ÀͽºÇ÷ÎÀÕ Å¶ °ø°ÝÀÌ °¡Àå ¸¹ÀÌ °¨ÇàµÈ Áö¿ªÀ» º¸¿©ÁØ´Ù.

¡ã ¸Å±×´ÏÆ©µå ÀͽºÇ÷ÎÀÕ Å¶ °ø°Ý[ÀÚ·á=ÆÄÀ̾î¾ÆÀÌ]


¾ÆÅÂÁö¿ª, ƯÈ÷ Çѱ¹À» ÁÖ·Î °ø°ÝÇÏ´Â ÀÌ·¯ÇÑ ¾ç»óÀº 2017³â 9¿ù ¸»±îÁö º¸ÀÌ´Ù »ç¶óÁ³À¸¸ç, Áö³­ 10¿ù 15ÀÏ ´Ù½Ã Çѱ¹¸¸À» °ø°ÝÇϱ⠽ÃÀÛÇß´Ù. ÃÖ±Ù±îÁö À̸ÞÀÏÀ» ÅëÇØ Äɸ£º£¸£ ·£¼¶¿þ¾î¸¦ À¯Æ÷ÇÑ °ø°ÝÀÚµéÀº ¸Å±×´Ïº£¸£ ·£¼¶¿þ¾î¸¦ ¹èÆ÷Çß´Ù.

´Ù½Ã µîÀåÇÑ ¸Å±×´ÏÆ©µå ÀͽºÇ÷ÎÀÕ Å¶Àº ¿Â¶óÀÎ ±¤°í¸¦ ÅëÇØ ¾Ç¼ºÄڵ带 À¯Æ÷ÇÏ´Â ¸Ö¹öŸÀÌ¡ ÇüÅ·ΠȮÀεÆÀ¸¸ç, ·£µù ÆäÀÌÁö´Â ÆÄÀ̾î¾ÆÀÌ°¡ ¹ß°ßÇÑ ÈÄ º¸°íÇÑ ¡®CVE-2016-0189¡¯·Î ±¸¼ºµÇ¾î ÀÖ´Ù.

¸Å±×´ÏÆ©µå ÀͽºÇ÷ÎÀÕ Å¶¿¡¼­ È®ÀÎÇÒ ¼ö ÀÖ¾ú´ø °ÍÀº ÆäÀ̷εå´Â ÀϹÝÀûÀÎ EXEÀÇ ÇüÅ·Π´Ù¿î·Îµå µÆÀ¸¸ç, µµ¸ÞÀÎ ÀÎÇÁ¶ó´Â ¡®Apache/2.2.15 (CentOS) DAV/2 mod_fastcgi/2.4.6¡¯ ¼­¹ö·Î È£½ºÆõƴٴ Á¡ÀÌ´Ù.

ÆÄÀ̾î¾ÆÀÌÀÇ DTI ½Ã½ºÅÛÀ» ÅëÇØ È®ÀÎÇÑ ¹Ù¿¡ µû¸£¸é, À̹ø¿¡ ¹èÆ÷µÈ ¸Å±×´Ïº£¸£ ·£¼¶¿þ¾î´Â ±¹³» ½Ã½ºÅÛ¸¸À» ´ë»óÀ¸·Î ÇßÀ¸¸ç, ÇØ´ç ·£¼¶¿þ¾î´Â ½Ã½ºÅÛÀÇ ¾ð¾î°¡ Çѱ¹¾î°¡ ¾Æ´Ñ °æ¿ì ½ÇÇàµÇÁö ¾Ê¾Ò´Ù.

»÷µå¹Ú½º ½Ã½ºÅÛÀ» ÇÇÇϱâ À§ÇØ ÇØ´ç ¸Ö¿þ¾î´Â °¡»ó¸Ó½Å¿¡¼­ ±¸µ¿µÇ´ÂÁö È®ÀÎÀ» ÇÏ°í, ±× °á°ú¸¦ URL ÄݹéÀ¸·Î ÷ºÎÇß´Ù. °¡»ó¸Ó½Å È®ÀÎÀº Æò±ÕÀûÀ¸·Î ½ÇÇà¿¡ ¼Ò¿äµÇ´Â ½Ã°£À» È®ÀÎÇϱâ À§ÇØ ¿©·¯ Â÷·Ê¿¡ °ÉÃÄ ÁøÇàµÆÀ¸¸ç, Æò±Õ ¼Ò¿ä ½Ã°£ÀÌ 1000º¸´Ù Å« °æ¿ì ÇØ´ç ½Ã½ºÅÛÀ» °¡»ó¸Ó½ÅÀ¸·Î ºÐ·ùÇß´Ù. Å×½ºÆ®°¡ ½ÇÆÐÇÑ °æ¿ì ¶Ç´Â ¸Ö¿þ¾î°¡ ÇØ´ç ½Ã½ºÅÛÀ» °¡»ó¸Ó½ÅÀ¸·Î ÆÇ´ÜÇÑ °æ¿ì¿¡´Â URL ¸¶Áö¸·¿¡ ¼ýÀÚ 1À» ±âÀÔÇÏ°í, °¡»ó¸Ó½ÅÀÌ ¾Æ´Ï¶ó°í ÆÇ´ÜµÈ °æ¿ì¿¡´Â ¼ýÀÚ 0À» ±âÀÔÇß´Ù. URL Çü½ÄÀº ¡®http://[19 character pseudorandom string].[callback domain]/new[0 or 1]¡¯ÀÌ´Ù.

¡ã ·£¼¶¿þ¾î °¨¿° ¸Þ½ÃÁö[ÀÚ·á=ÆÄÀ̾î¾ÆÀÌ]


ÀÌ·¯ÇÑ ·£¼¶¿þ¾î´Â ±â¾÷¿¡ Áß´ëÇÑ À§ÇùÀ» °¡ÇÏ°í ÀÖ´Ù. ´Ù¼öÀÇ °ø°ÝÀÌ À̸ÞÀÏÀ» ÅëÇØ °¨ÇàµÇ¸ç, ÀͽºÇ÷ÎÀÕ Å¶Àº Áö¼ÓÀûÀ¸·Î »ç¿ëÀÚ¸¦ À§Çè¿¡ ºüÆ®¸®°í ÀÖ´Ù. ƯÈ÷, ¿À·¡µÈ ¼ÒÇÁÆ®¿þ¾î ¹öÀüÀ» »ç¿ëÇϰųª ±¤°í Â÷´Ü±â(ad blocker)¸¦ »ç¿ëÇÏÁö ¾Ê´Â À¯ÀúµéÀÌ ÁÖ·Î °ø°ÝÀ» ¹Þ°í ÀÖ´Â °ÍÀ¸·Î µå·¯³µ´Ù. ÀÌ¿¡ ±â¾÷Àº ÀÚ»çÀÇ ³×Æ®¿öÅ© ³ëµå°¡ ¿Ïº®ÇÏ°Ô ÆÐÄ¡µÆ´ÂÁö ¹Ýµå½Ã È®ÀÎÇØ¾ß ÇÑ´Ù.
[¿øº´Ã¶ ±âÀÚ(boanone@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 5
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)