Home > Àüü±â»ç

Áß±¹ »çÀ̹ö ¹üÁËÀÚµéÀÌ ÁÖ·Î »ç¿ëÇÏ´Â ¸Ö¿þ¾î 3

ÀÔ·Â : 2017-12-26 10:55
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
¿ÃÇØ 3¿ùºÎÅÍ ±ÞÁõÇÑ °ø°Ý...¿©¸§ ÅëÇØ ±Þ¼ºÀåÇÑ ¸Ö¿þ¾î 3
¾ÏȣȭÆó ä±¼, µðµµ½º °ø°Ý º¿³Ý, Á¤º¸ Å»Ãë µî ´Ù¾çÇÑ ±â´É ½ÇÇà


[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] º¸¾È Àü¹®¾÷ü °¡µðÄÚ¾î(GuardiCore)°¡ ƯÁ¤ Áß±¹ »çÀ̹ö ¹üÁË´ÜÀÌ ÁÖ·Î »ç¿ëÇÏ´Â ¼¼ °¡Áö ¸Ö¿þ¾î¿¡ ´ëÇÑ ¿¬±¸ °á°ú¸¦ ¹ßÇ¥Çß´Ù. ÀÌ ¹üÁË´ÜÀº Àü ¼¼°èÀûÀ¸·Î È°µ¿À» Çϸç Çí½º(Hex), ÇϳªÄÚ(Hanako), Å×ÀÏ·¯(Taylor)¶ó´Â ¸Ö¿þ¾î Æйи®¸¦ ÁÖ·ÂÀ¸·Î »ç¿ëÇÑ´Ù°í ÇÑ´Ù. °¢ ¸Ö¿þ¾î¸¶´Ù °ø°ÝÇÏ´Â SQL ¼­¹öµµ ´Ù¸£°í °ø°ÝÀÇ ¸ñÀûµµ ´Ù¸£´Ù. ÇÇÇØ ½Ã½ºÅÛ ´ëºÎºÐ Áß±¹¿¡ À§Ä¡ÇÑ °ÍÀ¸·Î ³ªÅ¸³µÀ¸¸ç, ű¹, ¹Ì±¹, ÀϺ» µî¿¡¼­µµ ÇÇÇØ°¡ ÀÖ¾ú´Ù.

[À̹ÌÁö = iclickart]


¼¼ °¡Áö ¸Ö¿þ¾î¸¦ µ¿¹ÝÇÑ ÀÌ °ø°ÝÀº 3¿ù¿¡ óÀ½ ½ÃÀÛµÆ°í ¿©¸§¿¡ Æø¹ßÀûÀ¸·Î Áõ°¡Çß´Ù. °ø°Ý Ç¥ÀûÀº SQL ¼­¹ö¿Í MySQL ¼­ºñ½ºµéÀ̾ú°í, ħÇØµÈ ½Ã½ºÅÛÀº ¿©·¯ °¡Áö ¸ñÀûÀ¸·Î È°¿ëµÆ´Ù. ¾î¶² ½Ã½ºÅÛÀº ¾Ïȣȭ È­Æó ä±¼¿¡ »ç¿ëµÆ°í, ¾î¶² ½Ã½ºÅÛÀº µðµµ½º °ø°Ý¿¡ È°¿ëµÆÀ¸¸ç, ¾î¶² ½Ã½ºÅÛÀº RAT¸¦ ½É´Â µ¥ µ¿¿øµÆ´Ù.

º¸´Ù ÀÚ¼¼È÷ ¸»Çϸé 1) Çí½º ¸Ö¿þ¾î´Â ¾ÏȣȭÆó ä±¼°ú RAT °¨¿°À» ¸ñÀûÀ¸·Î °ø°ÝÀ» ÇÏ°í, 2) ÇϳªÄÚ ¸Ö¿þ¾î´Â µðµµ½º °ø°ÝÀ» À§ÇÑ º¿³ÝÀ» ±¸ÃàÇϸç, 3) Å×ÀÏ·¯ ¸Ö¿þ¾î´Â Å°·Î°Å¿Í ¹éµµ¾î¸¦ ½É´Â ¿ªÇÒÀ» ´ã´çÇÑ´Ù. Çí½º¿Í ÇϳªÄÚ´Â ÇÑ ´Þ Æò±Õ ¼ö¹é~¼öõ °ÇÀÇ °ø°ÝÀ» °¨ÇàÇß°í, Å×ÀÏ·¯´Â ¼ö¸¸ ´ÜÀ§ÀÇ °ø°ÝÀ» Çس´Ù. ¶ÇÇÑ °¡µðÄÚ¾î´Â ÀÌ ¹üÁË´ÜÀÇ ÇØÄ¿µéÀÌ Å¬¶ó¿ìµå¸¦ ÁÖ·Î ³ë¸°´Ù¸ç ¡°¾ÖÁ®¿Í AWS¿Í °ü·ÃµÈ °ø°ø IP ÁÖ¼ÒµéÀ» ÁÖ±âÀûÀ¸·Î ½ºÄ³´×ÇÑ´Ù¡±°í º¸°í¼­¸¦ ÅëÇØ ¹àÇû´Ù. ½ºÄ³´× ÈÄ¿¡´Â ¡®°ø°Ý°ú ù ¹ø° ´Ü°èÀÇ ÀÓÇöõÆ® ½É±â¡¯°¡ À̾îÁø´Ù.

ÃÖÃÊÀÇ °ø°ÝÀº ÁÖ·Î MS SQL°ú MySQL µ¥ÀÌÅͺ£À̽º¿¡ ´ëÇÑ ºê·çÆ®Æ÷½º ¹æ½ÄÀ¸·Î ÀÌ·ïÁø´Ù. ±× ´ÙÀ½¿¡ ¹Ì¸® ¼³Á¤µÈ SQL ¸í·É¾î¸¦ ½Ç½ÃÇØ Ä§ÇØÇÑ ±â±â¿¡ ´ëÇÑ ¿ÏÀü ÅëÁ¦±ÇÀ» °¡Á®°£´Ù. °¡µðÄÚ¾î´Â ¡°ºê·çÆ®Æ÷½º °ø°ÝÀ» ÅëÇØ Ç¥Àû »ïÀº ¼­¹ö¸¦ °ø°ÝÇÒ ¼ö ÀÖ´Ù´Â °Í ÀÚü°¡ ¼­¹ö °ü¸®ÀÚµéÀÌ µ¥ÀÌÅͺ£À̽º º¸¾ÈÀ» Ãæ½ÇÇÏ°Ô ÀÌÇàÇÏÁö ¾Ê´Â´Ù´Â °Í¡±À̶ó°í ¸»ÇÑ´Ù. ¡°±×Àú ºñ¹Ð¹øÈ£ Çϳª °É¾îµÐ °Í¸¸À¸·Î µ¥ÀÌÅͺ£À̽º°¡ ¾ÈÀüÇÏ´Ù°í ¹Ï´Â °ÍÀÌÁÒ.¡±

ºê·çÆ®Æ÷½º·Î ƯÁ¤ µ¥ÀÌÅͺ£À̽º¿¡ Á¢±ÙÀÌ °¡´ÉÇØÁ³´Ù¸é °ø°ÝÀÚµéÀº µå·ÎÆÛµéÀ» ½É´Â´Ù. ÀÌ µå·ÎÆÛÀÇ ¸ñÀûÀº °ø°ÝÀÚµéÀÌ ½Ã½ºÅÛ¿¡ °è¼Ó Á¢±ÙÇÒ ¼ö ÀÖµµ·Ï Çϱâ À§ÇÔÀÌ´Ù. Áï ¡®°ø°ÝÀÇ Áö¼Ó¼º¡¯À» ¿¬Àå½ÃÅ°±â À§ÇÑ °ÍÀ¸·Î, ¿ø°Ý µ¥½ºÅ©Åé Æ÷Æ®¸¦ ¿¬´Ùµç°¡ ¹éµµ¾î¸¦ ½É´Â µîÀÇ ±â´ÉÀ» ¹ßÈÖÇÑ´Ù. (¹°·Ð µå·ÎÆÛ´Â ±×·± ±â´ÉÀ» °¡Áö°í ÀÖ´Â ÆäÀ̷ε带 ´Ù¿î·Îµå ¹Þ´Â ±â´ÉÀ» ¹ßÈÖÇÑ´Ù. ¾Ç¼º ÆäÀ̷εå ÀÚü´Â Àӽà FTP³ª HTTP ¼­¹ö¸¦ ÅëÇØ ´Ù¿î·Îµå µÈ´Ù.)

µå·ÎÆÛ¸¦ ÅëÇØ Ãß°¡ ¾Ç¼º ÆäÀ̷ε带 ´Ù¿î·Îµå ¹Þ´Â µ¥±îÁö ¼º°øÇß´Ù¸é, ´ÙÀ½À¸·Î ¹é½Å ¹× ¾ÈƼ ¸Ö¿þ¾î ¼Ö·ç¼ÇµéÀ» ºñÈ°¼ºÈ­½ÃŲ´Ù. ¶ÇÇÑ ºÒÇÊ¿äÇÑ ·¹Áö½ºÆ®¸®, ÆÄÀÏ, Æú´õ µîÀ» »èÁ¦ÇÔÀ¸·Î½á ÃßÀûÀ» ½±Áö ¾Ê°Ô ¸¸µç´Ù.

Çí½º¿Í ÇϳªÄÚÀÇ MS SQL ¼­¹ö °ø°Ý ¹æ¹ýÀº ÀÏÄ¡ÇÑ´Ù. °íÀ¯ÇÑ °ø°Ý ȯ°æ¼³Á¤ ÆÄÀϵéÀ» ´Ù¿î·Îµå ¹Þ´Â´Ù´Â °Íµµ ¶È°°´Ù. ŽºÅ© ½ºÄÉÁÙµµ ÀÏÄ¡ÇÏ°í °°Àº ¹ÙÀ̳ʸ®¸¦ ½ÇÇà½ÃÅ°¸ç, °°Àº ¹é½Å Á¦Ç°À» ºñÈ°¼ºÈ­½ÃŲ´Ù. ±× Áß Çí½º´Â C++·Î ¸¸µé¾îÁ³À¸¸ç Å°½ºÆ®·ÎÅ© ·Î±ë°ú È­¸é ĸÃÄ, ¸¶ÀÌÅ©·ÎÆùÀ» ÅëÇÑ Á¤º¸ Ãëµæ ±â´ÉÀ» °¡Áö°í ÀÖ´Ù. Ãß°¡ ¸ðµâÀ» ´Ù¿î·Îµå ¹Þ¾Æ ½ÇÇà½ÃÅ°´Â °Íµµ °¡´ÉÇÏ´Ù. °ÑÀ¸·Î º¸±â¿£ Áß±¹¿¡¼­ ÀαⰡ ³ôÀº À½¾Ç ½ºÆ®¸®¹Ö ¼­ºñ½ºÀÎ Äí°í¿ì Ç÷¹À̾î(Kugou Player)À̸ç, °¢Á¾ ¼³¸íµµ ´É¼÷ÇÑ Áß±¹¾î·Î Ç¥±âµÇ¾î ÀÖ¾î °ø°ÝÀÚ°¡ Áß±¹ÀÎÀÏ °¡´É¼ºÀÌ ³ô´Ù.

Å×ÀÏ·¯ °ø°ÝÀÇ °æ¿ì µÎ °³ÀÇ µµ¸ÞÀο¡¼­ºÎÅÍ ÆÄÀϵéÀ» ´Ù¿î·Îµå ¹Þ´Â °ÍÀ¸·Î ³ªÅ¸³µ´Ù. down@mys2016@info¿Í js@mys2016@info·Î, 2017³â 3¿ù¿¡ µî·ÏµÆ´Ù. (Çí½º¿Í ÇϳªÄÚÀÇ °æ¿ì´Â °ø°ÝÀ» °¨ÇàÇÒ ¶§¸¶´Ù °íÀ¯ÇÑ ÆÄÀÏ ¼­¹ö¸¦ »ç¿ëÇÑ °ÍÀ¸·Î ºÐ¼®µÆ´Ù.) 3¿ùºÎÅÍ ¾à 3¸¸ ¹øÀÌ ³Ñ´Â °ø°Ý ½Ãµµ°¡ ÀÖ¾ú°í, ¹Ì¶óÀÌ(Mirai)¶ó´Â À¯¸íÇÑ º¿³Ý ¸Ö¿þ¾î¿Í ¿¬°ü¼ºÀÌ ÀÖ´Â ¸Ö¿þ¾î¸¦ ´Ù¿î·Îµå ¹ÞÀº ½Ãµµµµ ÀÖ¾ú´Ù. µµ¸ÞÀÎ µÎ °³°¡ °íÁ¤ÀûÀ̱ä ÇÏÁö¸¸, °ø°Ý ½ºÅ©¸³Æ®¸¦ ½ÇÁ¦·Î È°¿ëÇÏ´Â µ¥¿¡ ÀÖ¾î ÈξÀ Á¶½É½º·¯¿î ¸ð½ÀÀ» º¸ÀδÙ. ¸ðµç ¿äûÀ» ¾Ïȣȭ½ÃÄÑ Àü¼ÛÇÏ°í, °ø°Ý ½Ã ´Ù¿î·Îµå µÈ HTML ÆäÀÌÁöµé¿¡ ¼­¹ö ·¹ÆÛ·±½º¸¦ ÀúÀåÇÑ´Ù.

¼¼ °¡Áö Áß ¾î¶² ¸Ö¿þ¾î°¡ È°¿ëµÇµç, ÇÑ °¡Áö µ¶Æ¯ÇÑ Á¡Àº °ø°ÝÀÚµéÀÌ Ä§ÇØÇÑ ±â±â ÇÑ ´ë ´ç ÀûÀº °ø°Ý¸¸À» ½Ç½ÃÇÑ´Ù´Â °ÍÀÌ´Ù. »ç¿ë ±â°£µµ ±×¸® ±æÁö ¾Ê¾Æ ¾à ÇÑ ´Þ Á¤µµ¸¸ °ø°Ý¿¡ È°¿ëÇÑ´Ù. °¡µðÄÚ¾î´Â ¡°ÃßÀûÀ» ÇÇÇÏ°í ´«¿¡ ¶çÁö ¾Ê±â À§Çؼ­¡±¶ó°í ºÐ¼®ÇÑ´Ù. ħÇØÇÑ ½Ã½ºÅÛÀÇ ¿ëµµ´Â ¡°½ºÄ³´×, »çÀ̹ö °ø°Ý, ¸Ö¿þ¾î È£½ºÆÃ, C&C ¼­¹ö¡±¶ó°í ÇÑ´Ù.

ÀÌ ¼¼ °¡Áö °ø°Ý¿¡ ÇÇÇظ¦ ¹ÞÁö ¾ÊÀ¸·Á¸é ¡°µ¥ÀÌÅͺ£À̽º °ü¸®¿¡ ÇÒ´çµÈ ÄÄÇ»ÅÍ ½Ã½ºÅÛÀ» ´Ü´ÜÇÏ°Ô °ü¸®ÇØ¾ß ÇÑ´Ù¡±°í °¡µðÄÚ¾î´Â ±ÇÀåÇÑ´Ù. ¡°µ¥ÀÌÅͺ£À̽º¿¡ Á¢¼Ó °¡´ÉÇϰųª Á¢¼ÓÇß´ø ½Ã½ºÅÛÀ» ÁÖ±âÀûÀ¸·Î È®ÀÎÇÏ°í, ÃÖ¼ÒÇÑÀÇ ÄÄÇ»Åͳª »ç¿ëÀÚ¿¡°Ô¸¸ Á¢±Ù±ÇÀ» Çã¶ôÇÏ°í, ÀÎÅͳÝÀ» ÅëÇÑ ¿ø°Ý Á¢±ÙÀ» ½ÃµµÇÏ´Â °æ¿ì ¿ª½Ã ÃÖ¼ÒÈ­½ÃÄÑ¾ß ÇÕ´Ï´Ù. ¾Ë·ÁÁø IP ÁÖ¼Ò ¹× µµ¸ÞÀÎÀÌ ¾Æ´Ñ °÷¿¡¼­ÀÇ Á¢±Ù ½Ãµµ°¡ ÀϾ´Â °æ¿ì¿¡ ´ëÇؼ­´Â ´õ Ưº°ÇÏ°Ô ½Å°æ ½á¾ß ÇÏ°ÚÁÒ.¡±

ÇÏÁö¸¸ °¨¿° ÀÚü ȤÀº ħÇØ ÀÚü¸¦ ¿øõ Â÷´ÜÇÏ´Â °Ç ºÒ°¡´ÉÇÏ´Ù°í °¡µðÄÚ¾î´Â ÁöÀûÇÑ´Ù. ¡°LAN¿¡ ¿¬°áµµ´Ï ¼­¹ö¶ó¸é ¸Ö¿þ¾î¿¡ Ãë¾àÇÒ ¼ö¹Û¿¡ ¾ø½À´Ï´Ù. »çÀ̹ö °¨¿°Àº ¾ðÁ¨°¡ ¹Ýµå½Ã ÀϾ ¼ö¹Û¿¡ ¾ø´Â °ÍÀ̶ó°í ÀÎÁ¤ÇØ¾ß ÇØ¿ä. ±×·± ÀüÁ¦ ÇÏ¿¡ °¨¿°ÀÇ Â¡ÈÄ°¡ µÉ ¸¸ÇÑ °ÍµéÀ» Àçºü¸£°Ô ÆľÇÇÏ°í ÇൿÀ» ÃëÇÏ´Â °Ô Áß¿äÇÏÁÒ. ºñÁ¤»óÀûÀÎ Æ®·¡ÇÈÀ̳ª Áö³ªÄ¡°Ô ¸¹Àº Á¢¼Ó·® µî ¹º°¡ À߸øµÆ´Ù´Â °É ¾Ë·ÁÁÖ´Â ½ÅÈ£µéÀº ²Ï ¸¹½À´Ï´Ù.¡±
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 3
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)