Home > Àüü±â»ç

·¯½Ã¾Æ APT ±×·ìÀÇ VPNÇÊÅÍ, »õ ¸ðµâ 7°³ Ãß°¡ ¹ß°ß

ÀÔ·Â : 2018-09-27 17:25
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
³×Æ®¿öÅ© Àåºñ ¹× ½ºÅ丮Áö Ä§ÇØÇÏ´Â ´Ù±â´É ¸Ö¿þ¾î
Ãß°¡µÈ 7°³ ¸ðµâ·Î ´õ È¿°úÀûÀÌ°í ½¬¿î ¸Ö¿þ¾î Áõ½Ä °¡´ÉÇØÁ®


[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ½Ã½ºÄÚÀÇ Å»·Î½º ÆÀÀÌ VPNÇÊÅÍ(VPNFilter) ¸Ö¿þ¾îÀÇ ¼¼ ¹øÂ° ¸ðµâ 7°³¸¦ Ãß°¡ÀûÀ¸·Î ¹ß°ßÇß´Ù. VPNÇÊÅÍ´Â 2016³âºÎÅÍ ¿ìÅ©¶óÀ̳ª¸¦ Áß½ÉÀ¸·Î ¼¼°è ¿©·¯ °÷ÀÇ ³×Æ®¿öÅ© ÀåºñµéÀ» ¼ö¸¸ °³ °¨¿°½ÃÄѿ ¸Ö¿þ¾î´Ù.

[À̹ÌÁö = iclickart]


VPNÇÊÅ͸¦ ÃÖÃÊ·Î Á¦ÀÛÇÑ °ÍÀº, ¾ÆÁ÷ Á¤È®È÷ ¾Ë·ÁÁöÁö´Â ¾Ê¾ÒÀ¸³ª, ¾÷°è¿¡¼­´Â ´ëºÎºÐ ·¯½Ã¾ÆÀÇ APT ±×·ìÀÎ ÆÒ½Ãº£¾î(Fancy Bear)¶ó°í º¸°í ÀÖ´Ù. ÃÖ±Ù ¿©·¯ ±â°üµéÀÇ ³ë·ÂÀ¸·Î VPNÇÊÅÍ °ø°ÝÀÚµéÀÌ »ç¿ëÇϰí ÀÖ´Â µµ¸ÞÀÎ Çϳª¸¦ Æó¼â½Ã۱⵵ ÇßÁö¸¸, VPNÇÊÅÍ´Â ¾ÆÁ÷µµ »ý»ýÇÏ°Ô »ì¾ÆÀÖ´Â »çÀ̹ö °ø°£ÀÇ À§ÇùÀÌ´Ù.

¶ÇÇÑ VPNÇÊÅÍ´Â µðµµ½º °ø°Ý, Á¤º¸ »èÁ¦ ¹× Àåºñ ¹«·ÂÈ­, »çÀ̹ö Á¤Âû µîÀÇ ±â´ÉÀ» ÀüºÎ °¡Áö°í ÀÖ´Ù°í ¾Ë·ÁÁ® ÀÖ´Ù. ¸ðµâ ±¸Á¶À̱⠶§¹®¿¡ ´Ù¾çÇÑ ±â´ÉÀ» ¼öÇàÇÒ ¼ö ÀÖ´Ù. ±×·±µ¥ ¿©±â¿¡ 7°¡Áö ±â´ÉÀÌ Ãß°¡·Î ¹ß°ßµÈ °ÍÀÌ´Ù. ½Ã½ºÄÚ ÆÀ¿¡ ÀÇÇϸé ÀÌ Ãß°¡ ¸ðµâÀ» ÅëÇØ °ø°ÝÀÚµéÀº ³×Æ®¿öÅ© ³»¿¡¼­ º¸´Ù ½±°Ô ¸Ö¿þ¾î¸¦ Áõ½Ä½Ãų ¼ö ÀÖ°Ô µÇ°í, µ¥ÀÌÅÍ ÇÊÅ͸µÀ» ÇÒ ¼ö ÀÖÀ¸¸ç ¾Ç¼º Æ®·¡ÇÈÀÇ ³­µ¶È­ ¹× ¾Ïȣȭ¸¦ ÇÒ ¼ö ÀÖ´Ù°í ÇÑ´Ù.

Å»·Î½º ÆÀÀº ºí·Î±×¸¦ ÅëÇØ ¡°°ø°ÝÀÚµéÀº Ä§ÇØµÈ ³×Æ®¿öÅ©¿Í ½ºÅ丮Áö ÀåºñµéÀ» Ȱ¿ëÇØ °ø°Ý¿¡ ÇÊ¿äÇÑ ¸ðµç °ø°Ý ÇàÀ§µéÀ» ÇÒ ¼ö ÀÖ°Ô µÇ´Âµ¥, ÀÌ´Â VPNÇÊÅÍ ´öºÐÀÓÀÌ È®½ÇÇØÁ³´Ù¡±°í ¹ßÇ¥Çß´Ù. Áö³­ 5¿ù VPNÇÊÅ͸¦ Á¦ÀÏ Ã³À½ ¹ß°ßÇÑ °Íµµ ½Ã½ºÄÚ ÆÀÀ̾ú´Ù.

À̹ø¿¡ °ø°³µÈ ¸ðµâÀº ´ÙÀ½°ú °°´Ù.
1) htpx : ÀåºñµéÀ» ÅëÇØ Àü¼ÛµÈ HTTP Æ®·¡ÇÈÀÇ ³»¿ëÀ» ¿ìȸ½ÃŰ°í °Ë»çÇÑ´Ù.
2) ndbr : ´Ù±â´É SSH À¯Æ¿¸®Æ¼.
3) nm : Ä§ÇØÇÑ Àåºñ·ÎºÎÅÍ ³×Æ®¿öÅ© ¸ÅÇÎÀ» ½Ç½ÃÇÑ´Ù.
4) netfilter : DoS °ø°Ý ±â´É.
5) portforwarding : ³×Æ®¿öÅ© Æ®·¡ÇÈÀ» °ø°ÝÀÚ°¡ ÁöÁ¤ÇÑ ÀÎÇÁ¶ó·Î Æ÷¿öµù½Ãų ¼ö ÀÖ´Ù.
6) socks5proxy : Ä§ÇØÇÑ Àåºñ ³»¿¡ SOCKS5 ÇÁ·Ï½Ã¸¦ ¸¶·ÃÇÑ´Ù.
7) tcpvpn : Ä§ÇØÇÑ Â¡ºñ ³»¿¡ ¸®¹ö½º-TCP VPNÀ» ¸¶·ÃÇÑ´Ù.

¶ÇÇÑ Å»·Î½º ÆÀÀº ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® À©¹Ú½º(Winbox) ÇÁ·ÎÅäÄÝ¿ëÀÇ ÇØµ¶ ÅøÀ» °³¹ßÇß´Ù°í ¹ßÇ¥Çß´Ù. VPNÇÊÅÍ °ø°ÝµéÀÌ À©¹Ú½º ¹× ±×¿Í °ü·ÃÀÌ ÀÖ´Â TCP Æ÷Æ® 8291À» ¾Ç¿ëÇØ ¸¶ÀÌÅ©·Îƽ(MikroTik)ÀÇ ÀåºñµéÀ» °ø°ÝÇϰí ÀÖ¾ú±â ¶§¹®ÀÌ´Ù. ÀÌ ÅøÀº ³×Æ®¿öÅ© ¿î¿µÀڵ鿡°Ô ¹«·á·Î ¹èÆ÷µÇ°í ÀÖ´Ù°í Çϸç, À̸¦ ÅëÇØ 8291 Æ÷Æ®¸¦ ÅëÇÑ ¾Ç¼º Æ®·¡ÇÈÀ» ¹ß°ßÇÒ ¼ö ÀÖÀ» °ÍÀ̶ó°í Çß´Ù.

ÀÌ ÅøÀº ±êÇãºê ¸®Æ÷ÁöÅ丮¸¦ ÅëÇØ ¿­¶÷ÀÌ °¡´ÉÇÏ´Ù. ÁÖ¼Ò´Â https://github.com/Cisco-Talos/Winbox_Protocol_DissectorÀÌ´Ù.

3ÁÙ ¿ä¾à
1. Áö³­ 5¿ù óÀ½ ¹ß°ßµÈ ¸ðµâÇü ³×Æ®¿öÅ© Ä§ÇØ ¸Ö¿þ¾î, VPNÇÊÅÍ.
2. ³×Æ®¿öÅ© °¨¿° ´õ ½±°Ô ÇØÁÖ´Â »õ·Î¿î ¸ðµâ 7°³ µîÀå.
3. Å»·Î½º ÆÀÀº ÀϺΠ¹æ¾î °¡´ÉÇÏ°Ô ÇØÁÖ´Â ¹«·á Åø ¹èÆ÷ Áß. ÁÖ¼Ò´Â º»¹®¿¡.

[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
2025 º¸¾È½ÃÀå ¹é¼­ À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
¿ÃÇØ ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)