Home > Àüü±â»ç

NSA Åø È°¿ëÇÏ°í º¸¾È ¹«·ÂÈ­½ÃÅ°´Â ä±¼ ÄÚµå µîÀå

ÀÔ·Â : 2018-04-25 11:56
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
ÆÄÀ̷θ¶ÀÎ, ¼Îµµ¿ì ºê·ÎÄ¿½º°¡ °ø°³ÇÑ NSA Åø È°¿ëÇØ
º¸¾È ½Ã½ºÅÛ ºñÈ°¼ºÈ­½ÃÅ°°í Æ÷Æ® °³¹æÇØ Ãß°¡ °ø°Ý °¡´ÉÄÉ ÇØ


[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ¾ÏȣȭÆó¸¦ Ã¤±¼ÇÏ´Â ¹üÁËÀÚÀÇ ¼ö°¡ ·£¼¶¿þ¾î °ø°ÝÀڵ麸´Ù Á¡Á¡ ¸¹¾ÆÁö°í ÀÖ´Â ¶§¶ó¼­ ±×·±Áö º°º° Á¾·ùÀÇ Ã¤±¼ Äڵ尡 µîÀåÇÏ°í ÀÖ´Ù. À̹ø¿¡´Â ÆÄÀ̼±À» ±â¹ÝÀ¸·Î ÇÑ ¸ð³×·Î ä±¼ ¼ÒÇÁÆ®¿þ¾î°¡ µîÀåÇß´Ù. °Ô´Ù°¡ NSA ÀͽºÇ÷ÎÀÕ±îÁö žÀçÇÑ »óŶó°í ÇÑ´Ù.

[À̹ÌÁö = iclickart]


2016³â ¼Îµµ¿ì ºê·ÎÄ¿½º(Shadow Brokers)¶ó´Â ÇØÅ· ´Üü°¡ NSAÀÇ ÇØÅ· µµ±¸µéÀ» ÈÉÃij´ٰí ÁÖÀåÇÏ¸ç ¹æ´ëÇÑ µ¥ÀÌÅ͸¦ °ø°³ÇÑ ¹Ù ÀÖ´Ù. Áö±Ýµµ À̵éÀº ÀϺΠµ·À» ³»´Â »ç¿ëÀڵ鿡°Ô ÀÌ ÅøµéÀ» Ãß°¡ °ø°³ÇÏ°í ÀÖ´Â »óȲÀÌ´Ù.

ÀÌ·¯ÇÑ »óȲ¿¡¼­ ÀÌÅͳκí·ç(Eternalblue)¿Í ÀÌÅͳηθǽº(Eternalromance)¶ó´Â ÀͽºÇ÷ÎÀÕÀÌ ¼¼»ó¿¡ °ø°³µÇ±âµµ Çß´Ù. ÀÌ´Â À©µµ¿ì XP, ºñ½ºÅ¸, 7, 8.1, 10 ¹öÀü°ú À©µµ¿ì ¼­¹ö 2003, 2008, 2012, 2016À» °ø°ÝÇÏ´Â ÅøÀ̸ç, CVE-2017-0144¿Í CVE-2017-0145¶ó´Â Ãë¾àÁ¡À» ¾Ç¿ëÇÑ´Ù. ÀÌ µÑÀº ¿ö³ÊÅ©¶óÀÌ ·£¼¶¿þ¾î »çÅ ¶§ È°¿ëµÇ±âµµ Çß´Ù.

º¸¾È ¾÷ü Æ÷Ƽ³Ý(Fortinet)ÀÌ À̹ø¿¡ ¹ß°ßÇÑ ¾ÏȣȭÆó ä±¼ ÄÚµå´Â ÆÄÀ̷θ¶ÀÎ(PyroMine)À¸·Î À§ÀÇ ÀÌÅͳηθǽº ÀͽºÇ÷ÎÀÕÀ» »ç¿ëÇÏ¿© Ãë¾àÇÑ À©µµ¿ì ½Ã½ºÅÛµéÀ» °¨¿°½ÃÅ°°í ÀÖ´Ù°í ÇÑ´Ù. ¹°·Ð ¾ÏȣȭÆó ä±¼ ÄÚµå·Î¼­ NSAÀÇ ÀͽºÇ÷ÎÀÕÀÌ Å¾ÀçµÈ »ç·Ê´Â ÀÌÀü¿¡µµ ÀÖ¾ú´Ù. ÇÏÁö¸¸ ÆÄÀ̷θ¶ÀÎÀÌ Æ¯ÀÌÇÑ °Ç ¡°RDP ¼­ºñ½º¸¦ È°¼ºÈ­ÇÏ°í º¸¾È ½Ã½ºÅÛÀ» ºñÈ°¼ºÈ­ÇÔÀ¸·Î½á ±â±â¸¦ Ãë¾àÇÑ »óÅ·Π¸¸µç´Ù´Â Á¡¡± ¶§¹®ÀÌ´Ù.

ÀÌ ¸Ö¿þ¾î´Â ÆÄÀÌÀνºÅç·¯(PyInstaller)·Î ÄÄÆÄÀϸµ µÈ ½ÇÇàÆÄÀÏÀ» Æ÷ÇÔÇÑ Áý ÆÄÀÏ ÇüÅ·ΠÆÛÁö°í ÀÖÀ¸¸ç, ÀÌ Áý ÆÄÀÏ·Î ¿¬°áµÇ´Â ¾Ç¼º URLÀ» Æ÷Ƽ³Ý¿¡¼­ ¿ì¿¬È÷ ¹ß°ßÇØ ÃßÀûÇÏ´Ù°¡ ¹ß°ßµÆ´Ù. ¡°ÆÄÀÌÀνºÅç·¯±îÁö ½ÇÇàµÇ±â ¶§¹®¿¡ ÇÇÇØ ±â±â¿¡ ÆÄÀ̼±ÀÌ ¼³Ä¡µÇÁö ¾Ê¾Æµµ ¸Ö¿þ¾î°¡ ÀÛµ¿ÇÒ ¼ö ÀÖ½À´Ï´Ù.¡±

»ç¿ëÀÚ°¡ ÀÌ ¾Ç¼º ÆÄÀÏÀ» ´Ù¿î·Îµå ¹Þ¾Æ ½ÇÇà½ÃÅ°¸é °ø°ÝÀÚ°¡ ½Ã½ºÅÛ ±ÇÇÑÀ» °¡Á®°¥ ¼ö ÀÖ°Ô µÈ´Ù. ¡°¾Ç¼º ºñÁÖ¾óº£ÀÌÁ÷ ½ºÅ©¸³Æ® ÆÄÀÏÀÌ Default¶ó´Â °èÁ¤À» ¸¸µì´Ï´Ù. ÀÌ °èÁ¤ÀÇ ºñ¹Ð¹øÈ£´Â P@ssw0rdf0rmeÀÌ°í¿ä. ±×¸®°í ÀÌ °èÁ¤À» ·ÎÄà ±×·ìÀÎ Administrators, Remote Desktop Users, Users¿¡ Ãß°¡½Ãŵ´Ï´Ù. ±×·± ÈÄ RDP¸¦ È°¼ºÈ­½ÃÅ°°í ¹æÈ­º® ±ÔÄ¢À» »õ·Ó°Ô Ãß°¡ÇÕ´Ï´Ù. RDP Æ÷Æ® 3389fÀÇ Æ®·¡ÇÈÀ» Çã¿ëÇ϶ó´Â ±ÔÄ¢ÀÌÁÒ. ¶ÇÇÑ À©µµ¿ìÀÇ ¾÷µ¥ÀÌÆ® ¼­ºñ½º¸¦ ÁßÁö½ÃÅ°°í ¿ø°Ý Á¢±Ù ¿¬°á °ü¸®ÀÚ(Remote Access Connection Manager) ¼­ºñ½ºµµ È°¼ºÈ­½Ãŵ´Ï´Ù.¡±

±× ÈÄ ÆÄÀ̷θ¶ÀÎÀº À©µµ¿ì ¿ø°Ý °ü¸® ¼­ºñ½ºÀÇ È¯°æ¼³Á¤µµ Á¶ÀÛÇÑ´Ù. ±× ÇÙ½ÉÀº ±âº»ÀûÀÎ ÀÎÁõÀ» È°¼ºÈ­½ÃÅ°°í, ¾ÏȣȭµÇÁö ¾ÊÀº µ¥ÀÌÅÍÀÇ Àü¼ÛÀ» Çã¿ëÇÏ°Ô ¸¸µå´Â °ÍÀÌ´Ù. ¡°±×·¸°Ô ÇÔÀ¸·Î½á ¹Ì·¡ Ãß°¡ °ø°ÝÀÇ È°·Î±îÁö ¿­¾îµÎ´Â °ÍÀÌÁÒ. ´ë´ÜÈ÷ À§ÇèÇÑ ¸Ö¿þ¾î¶ó°í º¼ ¼ö ÀÖ½À´Ï´Ù.¡±
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)