[º¸¾È´º½º ±è°æ¾Ö ±âÀÚ] Reaper ¶Ç´Â ¡®IOTroop¡¯À¸·Î ¾Ë·ÁÁø ¼ö¹é¸¸ °³ÀÇ IoT º¿³ÝÀ» ÀÌ¿ëÇÑ ´ë±Ô¸ð µðµµ½º(DDoS) °ø°ÝÀÌ °ð ´Ù°¡¿Ã °ÍÀ¸·Î º¸¿© IoT º¸¾È¿¡ ºñ»óµîÀÌ ÄÑÁ³´Ù.
[À̹ÌÁö=NewSky Security ºí·Î±× ĸó]
New Sky Security ¼ö¼® ¿¬±¸¿ø Ankit AnubhavÀÌ Á¶»çÇÑ ¹Ù¿¡ µû¸£¸é ¡°ÇØÄ¿µéÀº ¼ö¹é¸¸ °³ÀÇ IoT º¿³ÝÀ» ÀÌ¿ëÇÑ ´ë±Ô¸ð µðµµ½º(DDoS) °ø°ÝÁغñ¸¦ ÇÏ°í ÀÖ´Ù¡±¸ç ¡°ÀÎÅͳݿ¡¼ Ãë¾àÇÑ IoT ÀåÄ¡¸¦ °Ë»öÇÏ°í ±âº»¼³Á¤À̳ª º¸¾È¿¡ ¾àÇÑ ·Î±×ÀÎ Á¤º¸¸¦ ´ýÇÁÇÒ ¼ö ÀÖ´Â ÁöÇÏ Æ÷·³¿¡¼ °ø°Ý ½ºÅ©¸³Æ®¸¦ ±³È¯ÇÏ°í ÀÖ´Ù¡±°í ¹ßÇ¥Çß´Ù.
ÀÌ´Â ÇØÄ¿µéÀÌ °ø°Ý °³³äÀ» ÀâÀº °ÍÀ¸·Î ½ÇÁ¦ °ø°ÝÀ¸·Î À̾îÁú ¼ö ÀÖ´Â Áß¿äÇÑ ´Ü°è¿¡ ÁøÀÔÇß´Ù´Â Àǹ̴Ù.
ÁöÇÏ Æ÷·³¿¡¼ ÇØÄ¿µéÀº Áß±¹¾÷ü°¡ Á¦ÀÛÇÑ ¹«¼± Ä«¸Þ¶óÀÇ Ãë¾àÁ¡À» ¾Ç¿ëÇÑ ½ºÅ©¸³Æ® ½Ã¿¬À» ÇÏ°í, ¹«±âÈµÈ CVE-2017-8225 °ø°Ý°ú °ü·Ã ½ºÅ©¸³Æ®ÀÇ ½ºÅ©¸° ¼¦ µî Á¤º¸¸¦ ÇÔ²² °øÀ¯ÇÏ°í ÀÖ´Â °ÍÀ¸·Î ¾Ë·ÁÁ³´Ù. ÀÌ¿¡ NewSky Security´Â ÃÖ±Ù ¹ßÇ¥µÈ üũÆ÷ÀÎÆ®(Check Point)ÀÇ IoTroop ¿¬±¸¿¡ º¸°ÇÏ´Â ÀÛ¾÷¿¡ ³ª¼¹´Ù.
¾Õ¼ º»Áö°¡ Áö³ 10¿ù 23ÀÏ º¸µµÇÑ Ã¼Å©Æ÷ÀÎÆ® ¹ßÇ¥³»¿ëÀ» º¸¸é ¾à 1¹é¸¸ °³ IoT ±â±â°¡ IoTroop ¸Ö¿þ¾î¿¡ ÀÌ¹Ì °¨¿°µÆ´Ù. »Ó¸¸ ¾Æ´Ï¶ó ȸ»ç ³×Æ®¿öÅ© 60%°¡ ¸Ö¿þ¾î¿¡ °¨¿°µÆÀ¸¸ç, ¿©·¯ °¡Áö Ãë¾àÁ¡ÀÌ ÀÖ´Â ±â±â¸¦ Æ÷ÇÔÇÏ°í ÀÖ´Â °ÍÀ¸·Î Á¶»çµÆ´Ù. ÀÌ´Â °ø°ÝÀÚ°¡ º¿ ¸ðÁýÀ» ³Ñ¾î °ø°Ý ½ºÅ©¸³Æ®¸¦ Àû±Ø °³¹ßÇÏ°í ÀÖ´Ù´Â ¾ê±â´Ù.
IoTroop ¸È¿þ¾î´Â D-Link, TP-Link, Avtech, Netgear, MikroTik, Linksys, Synology ¹×GoAhead¿¡¼ Á¦Á¶ÇÑ ¶ó¿ìÅÍ¿Í ¹«¼±IP Ä«¸Þ¶ó¸¦ °ø°Ý Ç¥ÀûÀ¸·Î »ï°í ÀÖ´Ù. ƯÈ÷ ±âÁ¸¿¡ ¹Ì¶óÀÌ(Mirai)°¡ ±â±â¿¡ ħÀÔÇϱâ À§ÇØ ±âº» ·Î±×ÀÎ Á¤º¸(default credentials)¸¦ ¾Ç¿ëÇÑ °Í°ú ´Þ¸® IoTroop´Â ¾à10°¡Áö Ãë¾àÁ¡À» ¾Ç¿ëÇÏ°í ÀÖ´Ù´Â °ÍÀÌ´Ù. µû¶ó¼ ÀÌ¿¡ ´ëÇÑ ´ëÀÀÃ¥ÀÌ ½Ã±ÞÇÑ ½ÇÁ¤ÀÌ´Ù.
[±è°æ¾Ö ±âÀÚ(boan3@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>