Ãß°¡µÈ 7°³ ¸ðµâ·Î ´õ È¿°úÀûÀÌ°í ½¬¿î ¸Ö¿þ¾î Áõ½Ä °¡´ÉÇØÁ®
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ½Ã½ºÄÚÀÇ Å»·Î½º ÆÀÀÌ VPNÇÊÅÍ(VPNFilter) ¸Ö¿þ¾îÀÇ ¼¼ ¹ø° ¸ðµâ 7°³¸¦ Ãß°¡ÀûÀ¸·Î ¹ß°ßÇß´Ù. VPNÇÊÅÍ´Â 2016³âºÎÅÍ ¿ìÅ©¶óÀ̳ª¸¦ Áß½ÉÀ¸·Î ¼¼°è ¿©·¯ °÷ÀÇ ³×Æ®¿öÅ© ÀåºñµéÀ» ¼ö¸¸ °³ °¨¿°½ÃÄÑ¿Â ¸Ö¿þ¾î´Ù.
[À̹ÌÁö = iclickart]
VPNÇÊÅ͸¦ ÃÖÃÊ·Î Á¦ÀÛÇÑ °ÍÀº, ¾ÆÁ÷ Á¤È®È÷ ¾Ë·ÁÁöÁö´Â ¾Ê¾ÒÀ¸³ª, ¾÷°è¿¡¼´Â ´ëºÎºÐ ·¯½Ã¾ÆÀÇ APT ±×·ìÀÎ Æҽú£¾î(Fancy Bear)¶ó°í º¸°í ÀÖ´Ù. ÃÖ±Ù ¿©·¯ ±â°üµéÀÇ ³ë·ÂÀ¸·Î VPNÇÊÅÍ °ø°ÝÀÚµéÀÌ »ç¿ëÇÏ°í ÀÖ´Â µµ¸ÞÀÎ Çϳª¸¦ Æó¼â½ÃÅ°±âµµ ÇßÁö¸¸, VPNÇÊÅÍ´Â ¾ÆÁ÷µµ »ý»ýÇÏ°Ô »ì¾ÆÀÖ´Â »çÀ̹ö °ø°£ÀÇ À§ÇùÀÌ´Ù.
¶ÇÇÑ VPNÇÊÅÍ´Â µðµµ½º °ø°Ý, Á¤º¸ »èÁ¦ ¹× Àåºñ ¹«·ÂÈ, »çÀ̹ö Á¤Âû µîÀÇ ±â´ÉÀ» ÀüºÎ °¡Áö°í ÀÖ´Ù°í ¾Ë·ÁÁ® ÀÖ´Ù. ¸ðµâ ±¸Á¶À̱⠶§¹®¿¡ ´Ù¾çÇÑ ±â´ÉÀ» ¼öÇàÇÒ ¼ö ÀÖ´Ù. ±×·±µ¥ ¿©±â¿¡ 7°¡Áö ±â´ÉÀÌ Ãß°¡·Î ¹ß°ßµÈ °ÍÀÌ´Ù. ½Ã½ºÄÚ ÆÀ¿¡ ÀÇÇϸé ÀÌ Ãß°¡ ¸ðµâÀ» ÅëÇØ °ø°ÝÀÚµéÀº ³×Æ®¿öÅ© ³»¿¡¼ º¸´Ù ½±°Ô ¸Ö¿þ¾î¸¦ Áõ½Ä½Ãų ¼ö ÀÖ°Ô µÇ°í, µ¥ÀÌÅÍ ÇÊÅ͸µÀ» ÇÒ ¼ö ÀÖÀ¸¸ç ¾Ç¼º Æ®·¡ÇÈÀÇ ³µ¶È ¹× ¾Ïȣȸ¦ ÇÒ ¼ö ÀÖ´Ù°í ÇÑ´Ù.
Å»·Î½º ÆÀÀº ºí·Î±×¸¦ ÅëÇØ ¡°°ø°ÝÀÚµéÀº ħÇØµÈ ³×Æ®¿öÅ©¿Í ½ºÅ丮Áö ÀåºñµéÀ» È°¿ëÇØ °ø°Ý¿¡ ÇÊ¿äÇÑ ¸ðµç °ø°Ý ÇàÀ§µéÀ» ÇÒ ¼ö ÀÖ°Ô µÇ´Âµ¥, ÀÌ´Â VPNÇÊÅÍ ´öºÐÀÓÀÌ È®½ÇÇØÁ³´Ù¡±°í ¹ßÇ¥Çß´Ù. Áö³ 5¿ù VPNÇÊÅ͸¦ Á¦ÀÏ Ã³À½ ¹ß°ßÇÑ °Íµµ ½Ã½ºÄÚ ÆÀÀ̾ú´Ù.
À̹ø¿¡ °ø°³µÈ ¸ðµâÀº ´ÙÀ½°ú °°´Ù.
1) htpx : ÀåºñµéÀ» ÅëÇØ Àü¼ÛµÈ HTTP Æ®·¡ÇÈÀÇ ³»¿ëÀ» ¿ìȸ½ÃÅ°°í °Ë»çÇÑ´Ù.
2) ndbr : ´Ù±â´É SSH À¯Æ¿¸®Æ¼.
3) nm : ħÇØÇÑ Àåºñ·ÎºÎÅÍ ³×Æ®¿öÅ© ¸ÅÇÎÀ» ½Ç½ÃÇÑ´Ù.
4) netfilter : DoS °ø°Ý ±â´É.
5) portforwarding : ³×Æ®¿öÅ© Æ®·¡ÇÈÀ» °ø°ÝÀÚ°¡ ÁöÁ¤ÇÑ ÀÎÇÁ¶ó·Î Æ÷¿öµù½Ãų ¼ö ÀÖ´Ù.
6) socks5proxy : ħÇØÇÑ Àåºñ ³»¿¡ SOCKS5 ÇÁ·Ï½Ã¸¦ ¸¶·ÃÇÑ´Ù.
7) tcpvpn : ħÇØÇÑ Â¡ºñ ³»¿¡ ¸®¹ö½º-TCP VPNÀ» ¸¶·ÃÇÑ´Ù.
¶ÇÇÑ Å»·Î½º ÆÀÀº ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® À©¹Ú½º(Winbox) ÇÁ·ÎÅäÄÝ¿ëÀÇ Çص¶ ÅøÀ» °³¹ßÇß´Ù°í ¹ßÇ¥Çß´Ù. VPNÇÊÅÍ °ø°ÝµéÀÌ À©¹Ú½º ¹× ±×¿Í °ü·ÃÀÌ ÀÖ´Â TCP Æ÷Æ® 8291À» ¾Ç¿ëÇØ ¸¶ÀÌÅ©·Îƽ(MikroTik)ÀÇ ÀåºñµéÀ» °ø°ÝÇÏ°í ÀÖ¾ú±â ¶§¹®ÀÌ´Ù. ÀÌ ÅøÀº ³×Æ®¿öÅ© ¿î¿µÀڵ鿡°Ô ¹«·á·Î ¹èÆ÷µÇ°í ÀÖ´Ù°í Çϸç, À̸¦ ÅëÇØ 8291 Æ÷Æ®¸¦ ÅëÇÑ ¾Ç¼º Æ®·¡ÇÈÀ» ¹ß°ßÇÒ ¼ö ÀÖÀ» °ÍÀ̶ó°í Çß´Ù.
ÀÌ ÅøÀº ±êÇãºê ¸®Æ÷ÁöÅ丮¸¦ ÅëÇØ ¿¶÷ÀÌ °¡´ÉÇÏ´Ù. ÁÖ¼Ò´Â https://github.com/Cisco-Talos/Winbox_Protocol_DissectorÀÌ´Ù.
3ÁÙ ¿ä¾à
1. Áö³ 5¿ù óÀ½ ¹ß°ßµÈ ¸ðµâÇü ³×Æ®¿öÅ© ħÇØ ¸Ö¿þ¾î, VPNÇÊÅÍ.
2. ³×Æ®¿öÅ© °¨¿° ´õ ½±°Ô ÇØÁÖ´Â »õ·Î¿î ¸ðµâ 7°³ µîÀå.
3. Å»·Î½º ÆÀÀº ÀϺΠ¹æ¾î °¡´ÉÇÏ°Ô ÇØÁÖ´Â ¹«·á Åø ¹èÆ÷ Áß. ÁÖ¼Ò´Â º»¹®¿¡.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>