¾ÏÈ£ÈÆó ä±¼ ÄÚµå ½É±â À§ÇÑ ¹æ¹ý °¥¼ö·Ï ¹ßÀüÇÒ °Í
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ¾ÏÈ£ÈÆó¸¦ °Ü³ÉÇÑ »çÀ̹ö °ø°ÝÀÎ Å©¸³ÅäÀçÅ·(crypto-jacking)ÀÌ ´Ù½Ã ÇÑ ¹ø º¯ÈÀÇ ½Ã±â¸¦ °Þ°í ÀÖ´Ù°í º¸¾È ¾÷ü ÀÓÆÛ¹Ù(Imperva)°¡ °æ°íÇß´Ù.
[À̹ÌÁö = iclickart]
ÀÓÆÛ¹Ù´Â ÃÖ±Ù ·¹µð½º¿ö³Ê¸¶ÀÎ(RedisWannaMine)À̶ó´Â °ø°Ý Ä·ÆäÀÎÀ» ÃÖ±Ù ¹ß°ßÇß´Ù. ÀÌ °ø°ÝÀº µ¥ÀÌÅͺ£À̽º ¼¹ö¿Í ¾ÖÇø®ÄÉÀÌ¼Ç ¼¹ö¸¦ ¸ðµÎ ³ë¸®°í ÀÖ´Ù. 1¼¼´ë Å©¸³ÅäÀçÅ· °ø°ÝÀÇ ±â´É¼ºÀÌ Á¦ÇÑÀûÀ̾ú´Ù¸é, ÃÖ±Ù ÁøÇàµÇ°í ÀÖ´Â Å©¸³ÅäÀçÅ· °ø°ÝÀº ÈξÀ º¹ÀâÇÏ°í ´Ù¾çÇÑ ±â´ÉÀ» ¼öÇàÇÑ´Ù.
¡°ÀÌÀü Å©¸³ÅäÀçÅ· °ø°ÝÀº ¾ÏÈ£ÈÆó ä±¼ Äڵ峪 ½ºÅ©¸³Æ®¸¦ ´Ù¿î·Îµå ¹Þ¾Æ ½Ã½ºÅÛ ³»¿¡¼ ½ÇÇàÇϵµ·Ï À¯µµÇÏ´Â °ÍÀÌ °ÅÀÇ ÀüºÎ¿´½À´Ï´Ù. ħÅõ ±â¼ú °°Àº °Íµéµµ ±âÃÊÀûÀÎ °Íµé¸¸ »ç¿ëµÆÁÒ. ÇÏÁö¸¸ ·¹µð½º¿ö³Ê¸¶Àΰú °°Àº °æ¿ì, ¿ú°ú ºñ½ÁÇÑ ±â´É¼ºÀ» º¸¿©ÁÖ°í ÀÖ°í °¨¿° ¼º°ø·üÀ» ³ôÀ̱â À§ÇÑ °í±Þ ±â¼úµµ È°¿ëµÇ°í ÀÖ½À´Ï´Ù.¡±
¾û¶×ÇÑ »ç¶÷ÀÇ ÄÄÇ»Å͸¦ »ç¿ëÇØ Àڱ⸦ À§ÇØ ¾ÏÈ£ÈÆó¸¦ Ã¤±¼ÇÏ´Â °ÍÀÌ Å©¸³ÅäÀçÅ· °ø°ÝÀÇ ±âº» °ñÀÚ¶ó´Â °Ç º¯ÇÔÀÌ ¾ø´Ù. »çÀ̹ö ¹üÁËÀÚµéÀÇ ÀÌ·¯ÇÑ ½Ãµµ´Â Áö³ 3~4°³¿ù µ¿¾È ±ÞÁõÇß´Ù. ¾ÏÈ£ÈÆóÀÇ °¡Ä¡°¡ ÆøµîÇÏ°í Àִµ¥ »çÀ̹ö ¹üÁËÀÚµéÀÌ °¡¸¸È÷ ³Ñ¾î°¥ ¸®°¡ ¾ø¾ú´Ù. ÀÓÆÛ¹Ù°¡ Á¶»çÇÑ ¹Ù¿¡ ÀÇÇϸé À¥ ¾ÖÇø®ÄÉÀ̼ÇÀ» °Ü³ÉÇÑ ¸ðµç ¿ø°Ý ÄÚµå ½ÇÇà °ø°ÝÀÇ 90%°¡ ¹Ù·Î ¾ÏÈ£ÈÆó ä±¼ ÄÚµå¿Í °ü·ÃÀÌ ÀÖ´Â °ÍÀ¸·Î ³ªÅ¸³µ´Ù.
±×·¸´Ù¸é ·¹µð½º¿ö³Ê¸¶ÀÎÀº Á¤È®È÷ ¾î¶² Á¡¿¡¼ ´Ù¸¥ °É±î? ¡°µÎ °¡Áö ¹æ¹ýÀ¸·Î °¨¿°À» ½ÃµµÇÕ´Ï´Ù. ¸ÕÀú´Â °ø°³µÈ ·¹µð½º(Redis) ¼¹öµéÀ» ã¾Æ³»°í °¨¿°½ÃÅ°±â À§ÇÑ Äڵ尡 ½ÇÇàµË´Ï´Ù. ´ë±Ô¸ð IP ÁÖ¼Ò ¸ñ·ÏÀ» ¸¸µé°í, 6379 Æ÷Æ®¸¦ ½ºÄ³´×ÇÕ´Ï´Ù. 6379 Æ÷Æ®°¡ ·¹µð½ºÀÇ µðÆúÆ® Æ÷Æ®°Åµç¿ä.¡±
±× ´ÙÀ½À¸·Î ·¹µð½º¿ö³Ê¸¶ÀÎÀº ½ºÅ©¸³Æ®¸¦ »ç¿ëÇØ °°Àº ¼¹ö ¸Þ½ÃÁö ºí·Ï Ãë¾àÁ¡À» ã¾Æ³ª¼±´Ù. ÀÌ´Â ¹Ì±¹ÀÇ NSA°¡ ÀÌÅͳκí·ç(EternalBlue)¶ó´Â ÀͽºÇ÷ÎÀÕÀ» ÅëÇØ ¾Ç¿ëÇØ¿Ô´ø Ãë¾àÁ¡À¸·Î ¾Ë·ÁÁ³´Ù. ¼¹ö ¸Þ½ÃÁö ºí·Ï Ãë¾àÁ¡Àº ¿ö³ÊÅ©¶óÀÌ(WannaCry) »çÅÂÀÇ ÁÖ¹üÀ̱⵵ ÇÏ´Ù. ÀÌ·¸°Ô Çؼ Ãë¾àÁ¡ÀÌ ¹ß°ßµÇ¸é, ¾ÏÈ£ÈÆó ä±¼ Äڵ带 ÀüÆÄÇϱ⠽ÃÀÛÇÑ´Ù.
¡°Áï ·¹µð½º¿ö³Ê¸¶ÀÎÀº µ¥ÀÌÅͺ£À̽º Ãø¸éÀÇ °ø°Ý°ú ¾ÖÇø®ÄÉÀÌ¼Ç Ãø¸éÀÇ °ø°ÝÀ» ¸ðµÎ ÇÔÀ¸·Î½á °ø°Ý Ç¥¸éÀ» ³ÐÈ÷°í µ¿½Ã¿¡ ¼º°ø·üµµ ³ôÀÌ´Â °Ì´Ï´Ù.¡±
ÀÓÆÛ¹Ù´Â ¡°Å©¸³ÅäÀçÅ· °ø°ÝÀº ¾ÕÀ¸·Îµµ °è¼ÓÇؼ ¹ßÀüÇÒ °Í¡±À̶ó°í °æ°íÇÑ´Ù. ¡°·£¼¶¿þ¾îµµ óÀ½¿¡´Â Ãʺ¸ÀûÀÌ°í ±âÃÊÀûÀÎ Çù¹Ú °ø°ÝÀÏ »ÓÀ̾ú½À´Ï´Ù. ÇÏÁö¸¸ Áö±ÝÀº µ¶¸³ÀûÀÎ ¹üÁË »ê¾÷À¸·Î ÀÚ¶ó³µÁÒ. Å©¸³ÅäÀçÅ· °ø°Ýµµ ºñ½ÁÇÑ ÀüöÀ» ¹âÀ» °ÍÀÌ¶ó º¸ÀÔ´Ï´Ù. ¾ÏÈ£ÈÆóÀÇ °¡Ä¡°¡ °è¼ÓÇؼ ¿Ã¶ó°£´Ù´Â ÀüÁ¦ ÇÏ¿¡¼¿ä.¡±
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>