ÀÎÅÍ³Ý ¿¬°áµÈ ¼¹ö ³ë·Á...¹Ì±¹°ú Çѱ¹ÀÇ ÀϺΠIP´Â ¿¹¿Ü
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ÃÖ±Ù ¸®´ª½º ¼¹öµéÀ» Ç¥ÀûÀ¸·Î »ï´Â »õ·Î¿î ¸Ö¿þ¾î°¡ ¹ß°ßµÆ´Ù. ÀÌ ¸Ö¿þ¾î´Â Go¾ð¾î·Î ÇÁ·Î±×·¡¹Ö µÇ¾î ÀÖ°í, ¶Ç ÀÎÅͳݿ¡ ¿¬°áµÈ SSH ¼¹ö¸¦ ħÇØÇϱ⠶§¹®¿¡ °í½ºÄµSSH(GoScanSSH)¶ó´Â À̸§ÀÌ ºÙ¾ú´Ù. C&C ÀÎÇÁ¶ó´Â Tor2Web ÇÁ·Ï½Ã ¼¹ö·Î ±¸ÃàµÇ¾îÀÖ¾î ÃßÀûÀÌ ºÒ°¡´ÉÇÏ´Ù°í ÇÑ´Ù.
[À̹ÌÁö = iclickart]
À̸¦ ¹ß°ßÇÏ°í ºÐ¼®ÇÑ Å»·Î½º ÆÀÀº ¡°°í½ºÄµSSH ¿î¿µÀÚµéÀÌ Àû¾îµµ 7000°³ÀÇ »ç¿ëÀÚ À̸§ ¹× ºñ¹Ð¹øÈ£ ÄÞºñ³×À̼ÇÀ» º¸À¯ÇÏ°í ÀÖ°í, ÀÌ°ÍÀ» °¡Áö°í ¼¹öµéÀ» ħÇØÇÑ´Ù¡±°í ºÐ¼®ÇÏ°í ÀÖ´Ù. ¼¹ö¸¦ ħÇØÇÑ ÀÌÈÄ¿¡´Â °íÀ¯ÇÑ °í½ºÄµSSH ¹ÙÀ̳ʸ®¸¦ ¸¸µé¾î ¼¹ö¿¡ ¾÷·ÎµåÇÑ ÈÄ ½ÇÇà½ÃÅ°´Â °ÍÀ¸·Î º¸°í ÀÖ´Ù.
Áï À̵éÀÌ ³ë¸®´Â °ÍÀº µðÆúÆ® ȤÀº ¸Å¿ì ¾àÇÑ Å©¸®µ§¼È·Î º¸È£µÇ¾î ÀÖ´Â ¸®´ª½º ±â¹Ý ±â±âµéÀ̶ó´Â °ÍÀÌ´Ù. ÀÌ 7000°³ÀÇ »ç¿ëÀÚ À̸§Àº admin, guest, oracle, osmc, pi, root, test, ubnt, ubuntu, user µûÀ§¶ó°í ÇÑ´Ù.
¡°°ø°ÝÀÚµéÀÌ Ç¥ÀûÀ¸·Î »ï°í ÀÖ´Â °Ç ¿ÀÇ ¿¥º£µðµå ¸®´ª½º ¿£ÅÍÅ×ÀθÕÆ® ¼¾ÅÍ(Open Embedded Linux Entertainment Center, OpenELEC), ¶óÁ¸®ÆÄÀÌ, ¿ÀǼҽº ¹Ìµð¾î ¼¾ÅÍ(Open Source Media Center, OSMC), Å»¿ÁµÈ ¾ÆÀÌÆù, À¯ºñŰƼ ±â±â, Æú¸®ÄÞ SIP(PolyCom SIP) Àüȱâ, È¿þÀÌ ±â±âÀÔ´Ï´Ù. ¸¹Àº »ç¶÷µéÀÌ »ç¿ëÇÏ´Â, ÈçÇÑ ºñ¹Ð¹øÈ£µé·Î ¶Õ°í µé¾î°¡ÁÒ.¡±
Å»·Î½º´Â °í½ºÄµSSH »ùÇÃÀ» ¾à 70¿©°³ ¹ß°ßÇß´Ù. ÀüºÎ °íÀ¯ÇÑ °ÍµéÀ̾úÀ¸¸ç x86, x86_64, ARM, MIPS64 µî ´Ù¾çÇÑ ½Ã½ºÅÛ ±¸Á¶¸¦ ³ë¸®°í ¸¸µé¾îÁø °ÍµéÀ̾ú´Ù.
°¨¿°À» ¼º°ø½ÃÅ°°í ³ª¼ ¸Ö¿þ¾î´Â ÀÏ´Ü ½Ã½ºÅÛºÎÅÍ Á¶»çÇÑ´Ù. ¾ó¸¶³ª °·ÂÇÑÁö, ¶Ç Çؽà °è»êÀ» ÀÏÁ¤ ½Ã°£ ³» ¾ó¸¶³ª Çس¾ ¼ö ÀÖ´ÂÁö¸¦ °¡´ÆÇϱâ À§Çؼ´Ù. ±×¸®°í ÀÌ Á¤º¸¸¦ C&C ¼¹ö·Î Àü¼ÛÇÑ´Ù.
¶ÇÇÑ ÀÌ ¸Ö¿þ¾î´Â Tor¿¡¼ È£½ºÆÃµÈ C&C µµ¸ÞÀο¡ Á¢±ÙÇϵµ·Ï ¼³°èµÇ¾î ÀÖ´Ù. ÀÌ ¶§ Tor2Web ÇÁ·Ï½Ã ¼ºñ½º¸¦ »ç¿ëÇϱ⠶§¹®¿¡ Tor Ŭ¶óÀ̾ðÆ®¸¦ µû·Î ¼³Ä¡ÇÒ ÇÊ¿ä°¡ ¾ø´Ù. º¿°ú ¼¹ö °£ Åë½Å ¿ª½Ã ÀÎÁõ ´Ü°è¸¦ °ÅÄ¡±â ¶§¹®¿¡ ÇÏÀÌÀçÅ· ´çÇÒ ¿°·Á°¡ ¾ø´Ù.
°í½ºÄµSSH´Â ÀÎÅͳݿ¡ ¿¬°áµÈ Ãë¾àÇÑ SSH ¼¹öµéÀ» ½ºÄµÇÏ°í ½Äº°Çس½´Ù. À̸¦ À§ÇØ ¹«ÀÛÀ§·Î IP ÁÖ¼ÒµéÀ» »ý¼ºÇÏµÇ Æ¯¼öÇÑ »ç¿ë ¸ñÀûÀ» °¡Áø ÁÖ¼ÒµéÀº ÇÇÇÑ´Ù. ÀÌ Æ¯¼öÇÑ ÁÖ¼ÒµéÀº ¹Ì±¹ ±¹¹æºÎ¿¡ ÇÒ´çµÈ IP¿Í Çѱ¹ÀÇ ÇÑ Á¶Á÷¿¡ ÇÒ´çµÈ °ÍµéÀ̶ó°í Å»·Î½º´Â ¼³¸íÇÑ´Ù.
°í½ºÄµSSH´Â ¼±ÅÃµÈ IP ÁÖ¼Ò·Î TCP ¿¬°áÀ» ½ÃµµÇϸç, ¼º°øÇÒ °æ¿ì IP ÁÖ¼Ò°¡ µµ¸ÞÀÎ À̸§°ú Àß ¸Â´ÂÁö È®ÀÎÇÑ´Ù. ¿©±â±îÁö ¼º°øÇϸé ÇØ´ç µµ¸ÞÀÎÀÌ Á¤ºÎ³ª ±º °ü·Ã ´Üü¿Í ¿¬°üÀÌ ÀÖ´ÂÁö È®ÀÎÇÏ°í, ±×·¸´Ù¸é ¿¬°áÀ» Á¾·á½ÃŲ´Ù.
SSH°¡ ½ºÄ³´×À» ½ÃÀÛÇϱâ Àü¿¡ °í½ºÄµSSH´Â C&C ¼¹ö·ÎºÎÅÍ ÀÀ´äÀ» ±â´Ù¸°´Ù. ÀÀ´äÀÌ ¿ÀÁö ¾ÊÀ¸¸é ½½¸³¸ðµå·Î ³²¾Æ Àִ´Ù.
Å»·Î½º´Â ħÇØµÈ È£½ºÆ®µéÀÌ Á¡Á¡ Áõ°¡ÇÏ°í ÀÖ´Â Ãß¼¼¶ó°í ºÐ¼®ÇÑ´Ù. ÇÑ C&C µµ¸ÞÀÎÀÇ ÁÖ¼Ò È®ÀÎ ½Ãµµ°¡ °è¼ÓÇؼ Áõ°¡ÇÏ°í Àֱ⠶§¹®ÀÌ´Ù. ¡°°¡Àå ¿À·¡µÈ È®ÀÎ ³¯Â¥´Â 2017³â 6¿ù 19ÀÏÀ̾ú½À´Ï´Ù. Áï ÀÌ °ø°ÝÀÌ Àû¾îµµ 9°³¿ù °£ Áö¼ÓµÇ¾î ¿Ô´Ù´Â ¶æÀÌÁÒ.¡±
¡°ÀÎÅͳݿ¡ ³ëÃâµÈ ¼¹ö´Â »çÀ̹ö °ø°ÝÀÚµéÀÇ ³ëÅ©¸¦ ²÷ÀÓ¾øÀÌ ¹ÞÀ» ¼ö¹Û¿¡ ¾ø½À´Ï´Ù. Á¶Á÷µéÀº ÀÌ·¯ÇÑ ¼¹ö¸¦ ÃÖ¼ÒÇÑÀ¸·Î º¸À¯ÇÏ°í, ¶Ç Ç×»ó ¿ì¼±¼øÀ§¸¦ µÎ°í º¸È£ÇØ¾ß ÇÕ´Ï´Ù. µðÆúÆ® Å©¸®µ§¼ÈÀº ¼¹ö¸¦ ¼³Ä¡ÇÏÀÚ¸¶ÀÚ Á¦°ÅÇÏ´Â °ÍÀº ±âº»ÀÔ´Ï´Ù. Ç×»ó ¸ð´ÏÅ͸µÇÏ°í ¼ö»óÇÑ ÇൿÀÌ ³ªÅ¸³ªÁö´Â ¾Ê´ÂÁöµµ °¨½ÃÇØ¾ß ÇÏ°í¿ä.¡±
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>