ÇÁ·Ï½Ã ¼¹ö ±¸¼º ±â´É Ãß°¡µÅ...¹Ì¶óÀÌ ±â¹Ý °ø°Ý À̾îÁú °Í
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ¾Ç¸í ³ôÀº ¹Ì¶óÀÌ(Mirai) º¿³ÝÀÇ »õ·Î¿î º¯Á¾ÀÌ ³ªÅ¸³µ´Ù. ±âÁ¸ ¹öÀüµé¿¡ ºñÇØ ´Ù¸¥ Á¡Àº °¨¿°½ÃŲ »ç¹°ÀÎÅÍ³Ý ±â±âµé¿¡ ÇÁ·Ï½Ã ¼¹ö¸¦ ±¸¼ºÇÑ´Ù´Â °ÍÀÌ´Ù. ÀÌ·¯ÇÑ Çö»óÀ» ¹ß°ßÇÑ °Ç º¸¾È ¾÷ü Æ÷Ƽ³Ý(Fortinet)ÀÌ´Ù.
[À̹ÌÁö = iclickart]
¸ÕÀú, ¹Ì¶óÀÌ´Â µðµµ½º °ø°Ý ±â´ÉÀ» °¡Áö°í ÀÖ´Â ¸Ö¿þ¾î Æйи®·Î 2016³â ÈĹݿ¡ óÀ½ µîÀåÇß´Ù. »ç¹°ÀÎÅÍ³Ý ±â±â¸¸À¸·Î º¿³ÝÀ» ±¸¼ºÇÑ´Ù´Â µ¶Æ¯ÇÑ Æ¯Â¡À» °¡Áö°í ÀÖ¾ú°í, ¼Ò½ºÄڵ尡 À¯ÃâµÆÀ¸¸ç, ´ç½Ã ¿ª»ç»ó ÃÖ´ë Å©±âÀÇ µðµµ½º °ø°ÝÀ» ±¸»çÇØ ÈÁ¦°¡ µÆ¾ú´Ù. ±×·ÎºÎÅÍ ´Ù¾çÇÑ º¯Á¾ÀÌ µîÀåÇϱ⵵ Çß´Ù.
À̹ø¿¡ ¹ß°ßµÈ º¯Á¾ÀÇ À̸§Àº OMG¶ó°í Çϴµ¥, ±× ÀÌÀ¯´Â ¼³Á¤ Å×ÀÌºí ³»¿¡ OOMGA¶ó´Â ¹®ÀÚ¿ÀÌ Á¸ÀçÇϱ⠶§¹®ÀÌ´Ù. OMG¿¡´Â ¹Ì¶óÀÌ°¡ °¡Áö°í ÀÖ´ø ±â´ÉÀÌ ´ëºÎºÐ ±×´ë·Î µé¾îÀÖ°í, ¹Ì¶óÀÌ¿¡ ¾ø´ø °ÍÀÌ »õ·Ó°Ô Ãß°¡µÇ¾î Àֱ⵵ ÇÏ´Ù.
°°Àº Á¡Àº ų·¯(killer)¿Í ½ºÄ³³Ê(scanner) ¸ðµâÀÌ´Ù. ÀÌ´Â ÃÖÃÊ ¹Ì¶óÀÌ¿¡¼µµ Á¸ÀçÇÏ´ø °ÍµéÀÌ´Ù. ±×·¯¹Ç·Î OMGµµ ¹Ì¶óÀÌ°¡ ÇÒ ¼ö ÀÖ´ø °ÍµéÀ» ±×´ë·Î µû¶óÇÒ ¼ö ÀÖ´Ù´Â ¶æÀÌ´Ù. ÅÚ³Ý, ssh, http, µîÀÇ ÇÁ·Î¼¼½º¸¦ ÀüºÎ Á¾·á½Ãų ¼ö ÀÖ°í, ºê·çÆ®Æ÷½º·Î ·Î±×ÀÎÀ» ÇÒ ¼ö ÀÖÀ¸¸ç µðµµ½º °ø°Ýµµ ÇÒ ¼ö ÀÖ´Ù.
¹Ì¶óÀÌ¿Í OMGÀÇ Â÷ÀÌÁ¡Àº, OMG¿¡´Â ȯ°æ¼³Á¤¿¡ µÎ °¡Áö ¹®ÀÚ¿ÀÌ ÀÖ¾î, ÀÌ°ÍÀ¸·Î ¹æȺ® ±ÔÄ¢À» Ãß°¡ÇÒ ¼ö ÀÖ°Ô µÈ´Ù´Â °ÍÀÌ´Ù. ÀÌ·Î½á µÎ °³ÀÇ ¹«ÀÛÀ§ Æ÷Æ®·ÎÀÇ Æ®·¡ÇÈÀÌ °¡´ÉÇØÁø´Ù°í Æ÷Ƽ³ÝÀº ¼³¸íÇÑ´Ù.
¡°OMG´Â ¿ÀǼҽº ¼ÒÇÁÆ®¿þ¾îÀÎ 3proxy¸¦ »ç¿ëÇÕ´Ï´Ù. ÇÁ·Ï½Ã ¼¹ö ±â´ÉÀ» ±¸ÇöÇϱâ À§ÇؼÁÒ. ¼³Ä¡°¡ ÁøÇàµÇ´Â µ¿¾È http_proxy_port¿Í socks_proxy_port¸¦ À§ÇÑ µÎ °³ÀÇ ·£´ý Æ÷Æ®¸¦ »ý¼ºÇÑ ÈÄ, À̸¦ C&C¿¡ º¸°íÇÕ´Ï´Ù. ±×¸®°í ¹æȺ® ±ÔÄ¢À» Ãß°¡ÇØ ÀÌ Æ÷Æ®µé·ÎºÎÅÍ ÀÌ·ïÁö´Â Æ®·¡ÇÈ¿¡ ¾Æ¹«·± Àå¾Ö°¡ ¾øµµ·Ï ÇÏÁÒ.¡±
OMG´Â Ç¥ÀûÀÌ µÈ ±â±â¿¡ ¼º°øÀûÀ¸·Î µµ´ÞÇÏ°í ³ µÚ C&C ¼¹ö¿ÍÀÇ ¿¬°áÀ» Á¦ÀÏ ¸ÕÀú ½ÃµµÇÑ´Ù. Æ÷Æ® 50023À» ÅëÇؼ´Ù. ¿¬°á¿¡ ¼º°øÇÏ°í ³ª¼´Â ¹Ì¸® Á¤ÀÇµÈ µ¥ÀÌÅÍ ¸Þ½ÃÁö¸¦ ¼¹ö·Î º¸³» ½º½º·Î¸¦ »õ·Î¿î º¿À¸·Î½á ¡®µî·Ï¡¯À» ¿Ï·áÇÑ´Ù.
¼¹ö´Â 5 ¹ÙÀÌÆ® ±æÀÌÀÇ µ¥ÀÌÅÍ ¹®ÀÚ¿À» º¸³¿À¸·Î½á OMG¿¡ ÀÀ´äÇÑ´Ù. ù ¹ø° ¹ÙÀÌÆ®´Â ¡®»õ·Ó°Ô º¿À¸·Î µî·ÏµÈ ±â±â·Î Àü¼ÛÇÏ´Â ¸í·É¡¯ÀÌ´Ù. 0ÀÏ °æ¿ì´Â ÇÁ·Ï½Ã ¼¹ö·Î¼ È°¿ëÇÑ´Ù´Â ¶æÀÌ°í, 1ÀÏ °æ¿ì´Â °ø°Ý µµ±¸·Î È°¿ëÇÑ´Ù´Â ¶æÀÌ´Ù. >1ÀÌ¸é ¿¬°áÀ» Á¾·á½ÃŲ´Ù´Â ¶æÀÌ´Ù.
À§¿¡¼Ã³·³ ¹æȺ® ±ÔÄ¢À» Ãß°¡ÇÏ°í ³ª¼´Â 3proxy¸¦ ¼³Ä¡ÇÑ´Ù. Æ÷Ƽ³ÝÀÇ ºÐ¼®°¡µéÀº OMG¸¦ »ç¿ëÇÏ´Â °ø°ÝÀÚµéÀÌ »ç¹°ÀÎÅÍ³Ý ÇÁ·Ï½Ã ¼¹ö¸¦ ´Ù¸¥ ¹üÁËÀڵ鿡°Ô ´ë¿©Çϰųª ÆǸÅÇÏ´Â »ç¾÷À» ¹úÀÌ°í ÀÖÀ» °Å¶ó°í ÃßÃøÇÑ´Ù. ¡°Á¶»çÇÏ´Â µ¿¾È C&C ¼¹ö´Â Ç×»ó ºñÈ°¼ºÈ »óÅ¿´½À´Ï´Ù. ÇÁ·Ï½Ã ¼¹ö°¡ À־ó°í º¾´Ï´Ù.¡±
¹Ì¶óÀÌ ÄÚµåÀÇ º¯Á¾ÀÌ ³ªÅ¸³ °Ç óÀ½ÀÌ ¾Æ´ÏÁö¸¸ »ç¹°ÀÎÅÍ³Ý ±â±âµéÀ» °¡Áö°í ÇÁ·Ï½Ã ¼¹ö±îÁö ±¸¼ºÇÏ´Â ¿¹´Â óÀ½ÀÌ´Ù. Æ÷Ƽ³ÝÀÇ Àü¹®°¡µéÀº ¡°¹Ì¶óÀÌ¿¡ ±â¹ÝÀ» µÐ º¿µéÀÌ ¾ÕÀ¸·Î °è¼ÓÇؼ ³ªÅ¸³¯ °Í¡±À̶ó°í ¿¹»óÇÑ´Ù. ¡°µ·ÀÌ µÈ´Ù¸é °¢Á¾ ±â¹ßÇÑ ¹æ¹ýµéÀ» °³¹ßÇس»´Â °Ô »çÀ̹ö ¹üÁËÀÚµéÀÌÁÒ. ¹Ì¶óÀ̶ó´Â ÁÁÀº µµ±¸¸¦ ½±°Ô Æ÷±âÇÏÁö ¾ÊÀ» °Ì´Ï´Ù.¡±
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>