Home > Àüü±â»ç

2017³â, Ŭ¶ó¿ìµå ¼ºÀå°ú ÇÔ²² º¿³Ýµµ ¼ºÀåÇß´Ù

ÀÔ·Â : 2018-01-11 11:49
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
º¿³ÝÀ» ÅëÇÑ »çÀ̹ö ¹üÁË, ÀÛ³â ÇÑ ÇØ µ¿¾È Å©°Ô À¯ÇàÇØ
¾Æ¸¶Á¸°ú ±¸±Û, MSÀÇ Á¤»óÀûÀΠŬ¶ó¿ìµå ¼­ºñ½º¿¡ ¸¶·ÃµÈ C&C ±ÞÁõ


[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] 2017³â ÇÑ ÇØ µ¿¾È º¿³Ý ¿î¿µÀÚ È¤Àº º¿³Ý ÅëÁ¦ ÀåÄ¡°¡ 32% Áõ°¡Çß´Ù. ÀÌ´Â ¾Æ¸¶Á¸°ú ±¸±ÛÀÇ Å¬¶ó¿ìµå ¼­ºñ½º È®´ë ¹× Áõ°¡¿Í °ü·ÃÀÌ ÀÖ´Ù. ±â¾÷µéÀ» À§ÇÑ Å¬¶ó¿ìµå°¡ »çÀ̹ö ¹üÁËÀÚµéÀ» µ½°í ÀÖ´Â Çü±¹À̶ó°í ÇÑ´Ù.

[À̹ÌÁö = iclickart]


ÀÌ·¯ÇÑ Çö»ó¿¡ ´ëÇØ º¸¾È ¾÷üÀÎ ½ºÆÔÇϿ콺 ¸Ö¿þ¾î ·¦½º(Spamhaus Malware Labs)°¡ ¡®2017 º¿³Ý À§Çù º¸°í¼­(2017 Botnet Thret Report)¡¯¸¦ ÅëÇØ Á¶»ç, ¹ßÇ¥Çß´Ù. ½ºÆÔÇϿ콺´Â ÀÌ º¸°í¼­ ÀÛ¼ºÀ» À§ÇØ 9500°³ ÀÌ»óÀÇ º¿³Ý C&C ¼­¹ö¸¦ ºÐ¼®Çß´Ù°í ÇÑ´Ù.

Çö»ó 1. C&C ¼­¹ö ¿î¿µÀÚÀÇ ÁÖ¿ä ¸ñÀûÀº º¿³Ý ÅëÁ¦´Ù
¸Ö¿þ¾î·Î ½Ã½ºÅÛÀ» °¨¿°½ÃŲ °ø°ÝÀÚ¿¡°Ô ÀÖ¾î C&C ¼­¹ö´Â ÇÙ½ÉÀûÀÎ ¿ä¼ÒÀÏ ¼ö¹Û¿¡ ¾ø´Ù. ¸Ö¿þ¾î·Î ¸í·ÉÀ» Àü´ÞÇØ ½ÇÁ¦ ¾Ç¼º ÇàÀ§¸¦ ½Ç½ÃÇØ¾ß Çϴµ¥, ÀÌ ¶§ C&C ¼­¹ö°¡ »ç¿ëµÇ±â ¶§¹®ÀÌ´Ù. C&C ¼­¹ö°¡ ¾ø´Ù¸é ¸Ö¿þ¾î·Î °¨¿°½ÃŲ Àǹ̰¡ ¾ø´Ù. C&C ¼­¹ö°¡ ÀÖ¾î ¸Ö¿þ¾î¸¦ ÅëÇØ ·£¼¶¿þ¾î°¡ ÆÛÁö°í, ½ºÆÔ ¸ÞÀÏÀÌ ¹ß¼ÛµÇ¸ç, ¹ðÅ· Æ®·ÎÀ̸ñ¸¶°¡ ¼³Ä¥ ¼ö ÀÖ´Ù.

½ºÆÔÇϿ콺 ¸Ö¿þ¾î ·¦½º¿¡ ÀÇÇϸé 2017³â µ¿¾È ¹ß°ßµÈ º¿³Ý ´ëºÎºÐ(68%)ÀÌ C&C ¼­¹ö¸¦ ÅëÇØ ÅëÁ¦¹Þ°í ÀÖ´Ù°í ÇÑ´Ù. ÀÌ 68%ÀÇ Æ¯Â¡Àº ¡°¿À·ÎÁö º¿³Ý ÅëÁ¦¸¸À» À§ÇÑ C&C ¼­¹ö¡±¶ó´Â °ÍÀ̶ó°í ½ºÆÔÇϿ콺´Â Ãß°¡·Î ¼³¸íÇÑ´Ù. C&C ¼­¹ö°¡ °¡Áö°í ÀÖ´ø ´Ù¾çÇÑ ±â´É¼ºÀÌ ÀϺΠ¡®º¿³Ý ÅëÁ¦¡¯·Î ±¹ÇѵDZ⠽ÃÀÛÇß´Ù´Â °ÍÀÌ´Ù.

º¿³ÝÀ» ÅëÇÑ »çÀ̹ö °ø°ÝÀÌ Áõ°¡Çß´Ù´Â °Ç ¹«½¼ Àǹ̰¡ µÉ±î? °¡Æ®³ÊÀÇ ºÎȸÀåÀÎ ·Î·»½º ¿À¶õ½º(Lawrence Orans)´Â ¡°ÇöÀç ´ëºÎºÐ ±â¾÷µéÀÌ ¡®º¿³Ý °ø°Ý¡¯À̶ó°í ÇÏ¸é µðµµ½ººÎÅÍ °ÆÁ¤ÇÑ´Ù¡±°í ¸»ÇÑ´Ù. ¡°º¿³Ý È°µ¿¿¡¼­ÀÇ º¯È­´Â 2016³â ÈĹݺκÎÅÍ ´«¿¡ ¶ç±â ½ÃÀÛÇß½À´Ï´Ù. ƯÈ÷ 9¿ù°ú 10¿ùÀÌ ÁÖ¸ñÇÒ ¸¸ÇÑ ´ÞÀ̾úÁÒ. ¹Ì¶óÀÌ(Mirai)°¡ ±× ¶§ ÃâÇöÇ߰ŵç¿ä. ¹Ì¶óÀÌ´Â »ç»ó ÃÖ´ëÀÇ µðµµ½º °ø°ÝÀ» ÀÏÀ¸Ä×°í¿ä.¡±

Çö»ó 2. À¯¸í Ŭ¶ó¿ìµå ¼­ºñ½º°¡ º¿³Ý¿¡ ³¯°³¸¦ ´Þ°í ÀÖ´Ù
½ºÆÔÇϿ콺´Â ¶Ç ´Ù¸¥ Æ®·»µå¿¡ ÁÖ¸ñÇØ¾ß ÇÑ´Ù°í ¸»ÇÑ´Ù. ¡°2017³â µ¿¾È º¿³Ý ÅëÁ¦ ÀåÄ¡³ª ¿î¿µÀÚ°¡ Áõ°¡ÇÑ °Í¸¸ÀÌ ÀüºÎ°¡ ¾Æ´Õ´Ï´Ù. ÀÌ º¿³ÝµéÀ» ÅëÁ¦Çϱâ À§ÇÑ C&C ¼­¹öµéÀÌ °©ÀÚ±â Á¤»óÀûÀΠŬ¶ó¿ìµå ¼­ºñ½º¿¡¼­ºÎÅÍ ³ªÅ¸³ª±â ½ÃÀÛÇß´Ù´Â °Ô Áß¿äÇÑ ¹®Á¦ÀÔ´Ï´Ù. ¿ì¸®°¡ ´Ù ¾Æ´Â AWS¸¸ Çصµ, 2017³â¿¡ 303°³ÀÇ C&C ¼­¹ö¸¦ È£½ºÆÃÇÏ°í ÀÖ¾ú¾î¿ä. 2016³â¿¡´Â 36°³¿¡ ºÒ°úÇß¾ú´Âµ¥¿ä. ±¸±Ûµµ »çÁ¤ÀÌ ºñ½ÁÇß½À´Ï´Ù.¡±

±×·¯³ª ¿À¶õ½º´Â ¡°ÀÌ·± Çö»óÀÌ ±²ÀåÈ÷ »õ·Ó°Å´Ù ´ë´ÜÇÑ °Ç ¾Æ´Ï¡±¶ó´Â ÀÇ°ßÀÌ´Ù. ¡°C&C ¼­¹ö°¡ ¾îµð¿¡ ÀÖ°Ç, °á±¹ °ø°ÝÀ» ŽÁöÇÏ°í ¹æ¾îÇÏ´Â °Ô Áß¿äÇѵ¥, Ŭ¶ó¿ìµå¿¡ ÀÖ´Ù°í Çؼ­ ŽÁö°¡ ´ú µÇ°í ´õ µÇ´Â °Ô ¾Æ´Ï±â ¶§¹®ÀÔ´Ï´Ù.¡±

ÇÏÁö¸¸ Ŭ¶ó¿ìµå ¼­ºñ½º Á¦°ø¾÷ü¿¡ À־´Â ÀÌ°Ô Áß¿äÇÑ ¹®Á¦´Ù. ½ºÆÔÇϿ콺´Â ¡°±×·¡¼­ ÀϺΠ¾÷üµéÀº ÁøÁöÇÏ°Ô ´ëó¸¦ ½ÃÀÛÇß´Ù¡±°í ¸»ÇÑ´Ù. ¡°Æ¯È÷ ÇãÀ§·Î ¼­ºñ½º °¡ÀÔÇÏ´Â ¹®Á¦¸¦ ¹æÁöÇϱâ À§ÇØ ÁÖ·ù Ŭ¶ó¿ìµå ¾÷üµéÀº ½É°¢ÇÑ °í¹ÎÀ» ½ÃÀÛÇß½À´Ï´Ù.¡±

Ŭ¶ó¿ìµå¿¡ º¿³Ý ÅëÁ¦ ÀåÄ¡°¡ ¸¶·ÃµÇ´Â Çö»óÀ» ÇãÀ§ µî·Ï ¹æÁö¸¸À¸·Î ¸·À» ¼ö ÀÖÀ»±î? ½ºÆÔÇϿ콺´Â ¡°Å¬¶ó¿ìµå ¼­ºñ½ºÀÇ »ç¿ëÀÚµéÀÌ ¿î¿µÇÏ´Â ¼­¹ö¿Í À¥»çÀÌÆ®¸¦ ÅëÇؼ­µµ ħÇØ°¡ °¡´ÉÇÏ´Ù¡±¸ç ¡°¼­ºñ½º Á¦°ø ¾÷ü¸¸ÀÌ ¾Æ´Ï¶ó »ç¿ëÀڵ鵵 ÇÔ²² ´ëóÇؾ߸¸ °¡´ÉÇÏ´Ù¡±°í ÁöÀûÇÑ´Ù. ¡°Å¬¶ó¿ìµå Á¦°ø ¾÷ü·Î¼­´Â °ü¸® ±ÇÇÑÀÌ ¾ø´Â ¼­¹ö¿Í À¥»çÀÌÆ®°¡ ¸¹Àºµ¥, »ç¿ëÀÚµé Áß ¸¹Àº »ç¶÷µéÀÌ ¼­¹ö¿Í À¥»çÀÌÆ®¿¡ ¼ÒÇÁÆ®¿þ¾î ¾÷µ¥ÀÌÆ®µµ Àß ÇÏÁö ¾Ê½À´Ï´Ù. ¹üÁËÀÚµéÀº ÀÎÅͳÝÀ» ½ºÄµÇÏ¿© ÀÌ·¯ÇÑ Ãë¾àÁ¡µéÀ» ±Ý¹æ ã¾Æ³¾ ¼ö ÀÖ½À´Ï´Ù.¡±

Çö»ó 3. ±ÝÀ¶ »ê¾÷ÀÌ ÁÖ¿ä Ç¥ÀûÀÌ´Ù
2017³â¿¡ ¹ß°ßµÈ º¿³ÝµéÀº ´ëºÎºÐ ¹ðÅ· Æ®·ÎÀ̸ñ¸¶¸¦ ÆÛÆ®¸° °ÍÀ¸·Î ³ªÅ¸³µ´Ù. Å©Åä´Ð(Chthonic), °íÁö(Gozi), Æ®¸¯º¿(TrickBot), µå¸®µ¦½º(Dridex), ¿ú·¥´Ö(Worm.Ramnit), ¾ÆÁ¶·²Æ®(AZORult), ÆÒ´õÁ¦¿ì½º(PandaZeus)°¡ °¡Àå È°¹ßÇß´Ù. ±× ´ÙÀ½À¸·Î´Â Å©¸®µ§¼È Å»Ãë ¸Ö¿þ¾î°¡ ¸¹ÀÌ ÆÛÁ³´Ù. ·ÎÅ°(Loki), ½º¸ðÅ© ·Î´õ(Smoke Loader), ´ºÆ®¸®³ë(Neutrino) µîÀ¸·Î ´ëÇ¥µÈ´Ù.

¿À¶õ½º´Â ¡°2018³â¿¡´Â IoT ±â±âµéÀ» ÅëÇÑ º¿³Ý ±¸¼º°ú »çÀ̹ö °ø°ÝÀÌ ´õ È°¹ßÇØÁú °Í¡±À¸·Î ¿¹»óÇÏ°í ÀÖ´Ù. ¡°°¡Àü ±â±âµé ´ëºÎºÐ Á¦´ë·Î µÈ º¸¾È ÀåÄ¡¸¦ °¡Áö°í ÀÖÁö ¾Ê½À´Ï´Ù. ÇØÄ¿µé¿¡°Ô´Â ½¬¿î Ç¥ÀûÀÌÁÒ. ¹Ì¶óÀÌÀÇ ¿¹¿¡¼­ ºÃµíÀÌ ¸»ÀÔ´Ï´Ù.¡±

¶ÇÇÑ ¿À¶õ½º´Â ¡°µðµµ½º °ø°ÝÀÌ ¹ß»ýÇßÀ» ¶§ÀÇ ´ëó¹ýÀ» ±â¾÷µéÀÌ ¼÷ÁöÇÏ°í ÀÖ¾î¾ß ÇÑ´Ù¡±°í °­Á¶ÇÑ´Ù. ¡°µðµµ½º °ø°ÝÀÌ µé¾î¿Ã °ÍÀÌ ¿¹»óµÇ´Âµ¥, ´ëó¹ýÀ» ¸ð¸£°í ÀÖ´Ù¸é, ±×°Ç ¾ÈÀÏÇÑ °É ³Ñ¾î¼­¼­ °ø°ÝÇØ´Þ¶ó°í ¿äûÇÏ´Â °Í°ú ¸¶Âù°¡ÁöÀÔ´Ï´Ù. ´©°¡ °í°´À̳ª °ü°èÀڵ鿡°Ô ¾î¶² ½ÄÀ¸·Î ¾Ë¸± °ÍÀΰ¡, µ¥ÀÌÅ͸¦ ¾î¶»°Ô º¸°üÇÒ °ÍÀΰ¡, º¹±¸¸¦ À§ÇØ ¾î¶² ¹æ¹ýÀ» °¡µ¿½Ãų °ÍÀΰ¡ ¹Ì¸® Á¤Çصδ °Ô ¹Ù·Î ±× ´ëó¹ýÀÔ´Ï´Ù.¡±
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]

Copyrighted 2015. UBM-Tech. 117153:0515BC
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 2
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)