Home > Àüü±â»ç

Àü ¼¼°è À¥ ¼­¹ö¸¦ ¡®¾Þ¹úÀÌ¡¯½ÃÅ°·Á´Â ·çºñ¸¶ÀÌ³Ê ¸Ö¿þ¾î ¹ß°ß

ÀÔ·Â : 2018-01-18 15:09
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
24½Ã°£ ¸¸¿¡ Àü ¼¼°è ³×Æ®¿öÅ© 30% ħÇØ...ä±¼¿¡ µ¿¿øÇÒ ¼­¹ö ãÀ¸·Á
¿À·¡µÈ Ãë¾àÁ¡À» ÀͽºÇ÷ÎÀÕ ÇØ Ã¤±¼ ±â´É °¡Áø ÆäÀÌ·Îµå ¼³Ä¡


[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ¸®´ª½º¿Í À©µµ¿ì¿ë ¼­¹ö¸¦ ³ë¸®´Â »õ·Î¿î ¸Ö¿þ¾î°¡ ¹ß°ßµÆ´Ù. ·çºñ¸¶À̳Ê(RubyMiner)¶ó°í Çϸç Ãë¾àÇÑ ¸®´ª½º ¹× À©µµ¿ì ½Ã½ºÅÛÀ» ã¾Æ XMRig¸¦ ½É´Â´Ù. ¸ñÀûÀº ¾ÏȣȭÆó ä±¼ÀÌ´Ù. º¸¾È ¾÷ü üũÆ÷ÀÎÆ®(Check Point)°¡ ÀÌ·¯ÇÑ °ø°Ý ÇàÀ§¸¦ ã¾Æ³» ¹ßÇ¥Çß´Ù. ½ÇÁ¦ ä±¼À» ´ã´çÇÏ´Â ÆäÀ̷εå´Â XMRig´Ù.

[À̹ÌÁö = iclickart]


üũÆ÷ÀÎÆ®ÀÇ ºí·Î±×¿¡ ÀÇÇÏ¸é ·çºñ¸¶ÀÌ³Ê °ø°ÝÀÚµéÀº Áö³­ ÁÖ 24½Ã°£ µ¿¾È Àü ¼¼°è ³×Æ®¿öÅ©ÀÇ ¾à 30%¸¦ ħÇØÇÏ·Á°í Çß´Ù. ħÇØÀÇ ¸ñÀûÀº Ãë¾àÇÑ À¥ ¼­¹ö¸¦ ã¾Æ ä±¼ ±â±â·Î º¯È¯Çϱâ À§ÇÔÀ̾ú´Ù. ±¹°¡º°·Î ºÃÀ» ¶§ °¡Àå ¸¹ÀÌ ´çÇÑ °÷Àº ¹Ì±¹, µ¶ÀÏ, ¿µ±¹, ³ë¸£¿þÀÌ, ½º¿þµ§ÀÌ´Ù.

ÀÌ·¯ÇÑ °ø°ÝÀº ¶Ç ´Ù¸¥ º¸¾È¾÷ü ¼­Å×°í(Certego)¿¡¼­µµ ¹ß°ßÇß´Ù. ±×·¯¸é¼­ °ø°ÝÀÚµéÀÌ CVE-2013-0156À̶ó´Â ¿À·¡µÈ Ãë¾àÁ¡À» ÀͽºÇ÷ÎÀÕ ÇÏ°í ÀÖ´Ù°í ¼³¸íÇß´Ù. ÀÌ Ãë¾àÁ¡Àº ¿ø°Ý ÄÚµå ½ÇÇàÀ» °¡´ÉÄÉ ÇØÁÖ´Â Ä¡¸íÀûÀÎ À§Çèµµ¸¦ °¡Áö°í ÀÖ´Ù. ÇÏÁö¸¸ üũÆ÷ÀÎÆ®´Â °ø°ÝÀÚµéÀÌ ÀͽºÇ÷ÎÀÕÀ» ½ÃµµÇÏ´Â Ãë¾àÁ¡ÀÌ ÇÑ °¡Áö¸¸ÀÌ ¾Æ´Ï¶ó´Â ÀÔÀåÀÌ´Ù. ¡°·çºñ, PHP, ·¹ÀÏÁî, ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® IISÀÇ ¾Ë·ÁÁø Ãë¾àÁ¡µéµµ ÀͽºÇ÷ÎÀÕ ÇÏ·Á´Â ÈçÀûÀ» ¹ß°ßÇß½À´Ï´Ù.¡±

¼­Å×°íÀÇ Àü¹®°¡µé¿¡ ÀÇÇÏ¸é °ø°ÝÀÚµéÀº POST ¿äû ³»¿¡ base64·Î ¾ÏȣȭµÈ ÆäÀ̷ε带 Àü¼ÛÇÏ´Â °ÍÀ¸·Î °ø°ÝÀ» ½ÃµµÇß´Ù. ¡°È¤¿© ¼­¹ö¿¡ ¼³Á¤µÈ ·çºñ ÀÎÅÍÇÁ¸®ÅÍ°¡ ½ÇÇàÀ» ÇÒ ¼ö ÀÖÀ»Áöµµ ¸ð¸£´Â Èñ¸ÁÀ» °¡Áö°í ¸»ÀÌÁÒ.¡± ÀÌ ¿äûÀº È£½ºÆ®ÀÇ crontab¿¡ »õ·Î¿î ¿£Æ®¸®¸¦ Ãß°¡ÇÏ´Â °£´ÜÇÑ ¹è½Ã ½ºÅ©¸³Æ®ÀÌ´Ù. cronjobÀº 1½Ã°£¿¡ ÇÑ ¹ø¾¿ ½ÇÇàµÈ´Ù. ±×°Íµµ ¸Å ½Ã°£´ë ÃÖÃÊ 1ºÐ´ë¿¡ ¸»ÀÌ´Ù. ¡°cronjobÀÌ ½ÇÇàµÇ¸é robots.txt¶ó´Â ÆÄÀÏÀ» wgetÀ» ÅëÇØ ´Ù¿î·Îµå ¹Þ½À´Ï´Ù. ÀÌ ÆÄÀÏÀº ¹è½Ã ½ºÅ©¸³Æ®¿Í ¿¬°áµË´Ï´Ù.¡± Áï, ä±¼ÀÌ ÇÑ ½Ã°£¿¡ ÇÑ ¹ø¾¿ ½ÃÀ۵ǵµ·Ï ¼³Á¤µÈ °ÍÀÌ´Ù.

üũÆ÷ÀÎÆ®´Â ¡°´ÜÁö ä±¼¸¸ ÇÑ ½Ã°£¸¶´Ù ½ÃÀ۵Ǵ °Ô ¾Æ´Ï¡±¶ó°í ¼³¸íÇÑ´Ù. ¡°¾Ç¼º ÆÄÀÏÀ» ¼­¹ö·ÎºÎÅÍ ´Ù¿î·Îµå ¹Þ´Â °úÁ¤±îÁö ±ø±×¸® óÀ½ºÎÅÍ ½ÃÀ۵˴ϴÙ. ±× Á¡ÀÌ Èï¹Ì·ÓÁÒ. Á¤È®ÇÑ ÀÌÀ¯¸¦ ¾Ë ¼ö°¡ ¾øÁö¸¸, ¾Æ¸¶µµ ¡®Å³ ½ºÀ§Ä¡¡¯¸¦ ½±°Ô ¹ßµ¿½ÃÅ°·Á°í ÀÌ·¸°Ô ¼³Á¤ÇÑ °Ç ¾Æ´Ò±î ÇÕ´Ï´Ù. ä±¼À» Áß´ÜÇÏ°í ½ÍÀ» ¶§ ¾ðÁ¦°í Áß´ÜÇÒ ¼ö ÀÖ°Ô ¸»ÀÌÁÒ. ±×·¸°Ô Çϱâ À§Çؼ± robots.txt¸¦ Á¶±Ý ¼öÁ¤¸¸ ÇÏ¸é µË´Ï´Ù.¡±

üũÆ÷ÀÎÆ®´Â °ø°ÝÀÚµéÀ» ÃßÀûÇß´Ù. ±×¸®°í lochjol.comÀ̶ó´Â µµ¸ÞÀÎÀ» Çϳª ¹ß°ßÇß´Ù. ¡°ÀÌ µµ¸ÞÀÎÀº 2013³â¿¡ ÀÖ¾ú´ø º°°³ÀÇ »çÀ̹ö °ø°Ý¿¡µµ È°¿ëµÈ ¹Ù ÀÖ½À´Ï´Ù. ±× °ø°Ý ¿ª½Ã ·çºñ¿Í ·¹ÀÏÁîÀÇ Ãë¾àÁ¡À» ÀͽºÇ÷ÎÀÕ ÇÏ·Á°í Çß´ø °ÍÀ̾ú°í¿ä. ±× ¶§ÀÇ °ø°Ý°ú Áö±ÝÀÇ ·çºñ¸¶ÀÌ³Ê °ø°Ý¿¡ À¯»çÁ¡µéÀÌ Á¸ÀçÇÕ´Ï´Ù.¡±

±×·¯³ª ÀÌ µÎ °ø°Ý Ä·ÆäÀÎÀÇ »ó°ü ¿©ºÎ¸¦ ÆÄÇìÄ¡´Â °Ç Áö±Ý °¡Àå Áß¿äÇÑ ÀÛ¾÷Àº ¾Æ´Ï´Ù. ¡°¾îÂ÷ÇÇ Á¤È®ÇÏ°Ô ¾Ë¾Æ³¾ ¼ö ¾ø½À´Ï´Ù. °Ô´Ù°¡ µÎ °ø°ÝÀÇ ÇàÀ§ÀÚ°¡ °°´Ù°í Çؼ­ ´Þ¶óÁö´Â °Íµµ ¾ø°í¿ä. ÁøÀÛºÎÅÍ ³ª¿ÍÀÖ´Â ÆÐÄ¡¸¸ Á¦´ë·Î Àû¿ëÇصµ ¸·À» ¼ö ÀÖ´Â °ø°ÝÀ̶ó´Â °Ô Áß¿äÇÕ´Ï´Ù. ÆÐÄ¡¸¦ Çؼ­ ÇÇÇØ È®»êÀ» ¸·´Â °ÍÀÌ¿ä.¡±

º¸¾È ¾÷ü ¿¡¾ó¸®¾ðº¼Æ®(AlienVault)ÀÇ ÀÚ¹Ùµå ¸»¸¯(Javvad Malik)Àº ¡°¾ÏȣȭÆóÀÇ ÀαⰡ »çÀ̹ö ¹üÁËÀÚµé »çÀÌ¿¡¼­µµ ±Þ»ó½Â Áß¿¡ ÀÖ´Ù¡±°í °æ°íÇÑ´Ù. ¾ÕÀ¸·Î ä±¼Äڵ峪 ¾ÏȣȭÆó Áö°© Å»Ãë »ç°ÇÀº °è¼ÓÇؼ­ ÀϾ °ÍÀ̶ó´Â Àǹ̴Ù.

¡°Áö±Ý ±â¾÷üµéÀÌ ÇÒ ¼ö ÃÖ¼±ÀÇ ¹æºñ´Â ¾Ë·ÁÁø Ãë¾àÁ¡¿¡ ´ëÇÑ ÆÐÄ¡¸¦ ÀüºÎ Àû¿ëÇÏ´Â °Ì´Ï´Ù. ¶ÇÇÑ À§Çù ŽÁö ±â¼ú¿¡ ÅõÀÚ¸¦ ÇÏ°í ´ëÀÀ ÀýÂ÷¸¦ ¹Ì¸®ºÎÅÍ ¸¶·ÃÇØ¾ß ÇÕ´Ï´Ù. ½Ã½ºÅÛ ÀÚ¿ø »ç¿ë·®µµ ÁÖ±âÀûÀ¸·Î ¸ð´ÏÅ͸µÇؼ­ Á¤»ó ¼öÄ¡º¸´Ù ³ôÀ» ¶§ ³×Æ®¿öÅ©¸¦ °Ë»öÇغ¸´Â °Íµµ ÇÊ¿äÇÕ´Ï´Ù.¡±
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 2
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)