Home > Àüü±â»ç

·¯½Ã¾Æ APT ±×·ìÀÇ VPNÇÊÅÍ, »õ ¸ðµâ 7°³ Ãß°¡ ¹ß°ß

ÀÔ·Â : 2018-09-27 17:25
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
³×Æ®¿öÅ© Àåºñ ¹× ½ºÅ丮Áö ħÇØÇÏ´Â ´Ù±â´É ¸Ö¿þ¾î
Ãß°¡µÈ 7°³ ¸ðµâ·Î ´õ È¿°úÀûÀÌ°í ½¬¿î ¸Ö¿þ¾î Áõ½Ä °¡´ÉÇØÁ®


[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ½Ã½ºÄÚÀÇ Å»·Î½º ÆÀÀÌ VPNÇÊÅÍ(VPNFilter) ¸Ö¿þ¾îÀÇ ¼¼ ¹ø° ¸ðµâ 7°³¸¦ Ãß°¡ÀûÀ¸·Î ¹ß°ßÇß´Ù. VPNÇÊÅÍ´Â 2016³âºÎÅÍ ¿ìÅ©¶óÀ̳ª¸¦ Áß½ÉÀ¸·Î ¼¼°è ¿©·¯ °÷ÀÇ ³×Æ®¿öÅ© ÀåºñµéÀ» ¼ö¸¸ °³ °¨¿°½ÃÄÑ¿Â ¸Ö¿þ¾î´Ù.

[À̹ÌÁö = iclickart]


VPNÇÊÅ͸¦ ÃÖÃÊ·Î Á¦ÀÛÇÑ °ÍÀº, ¾ÆÁ÷ Á¤È®È÷ ¾Ë·ÁÁöÁö´Â ¾Ê¾ÒÀ¸³ª, ¾÷°è¿¡¼­´Â ´ëºÎºÐ ·¯½Ã¾ÆÀÇ APT ±×·ìÀÎ Æҽú£¾î(Fancy Bear)¶ó°í º¸°í ÀÖ´Ù. ÃÖ±Ù ¿©·¯ ±â°üµéÀÇ ³ë·ÂÀ¸·Î VPNÇÊÅÍ °ø°ÝÀÚµéÀÌ »ç¿ëÇÏ°í ÀÖ´Â µµ¸ÞÀÎ Çϳª¸¦ Æó¼â½ÃÅ°±âµµ ÇßÁö¸¸, VPNÇÊÅÍ´Â ¾ÆÁ÷µµ »ý»ýÇÏ°Ô »ì¾ÆÀÖ´Â »çÀ̹ö °ø°£ÀÇ À§ÇùÀÌ´Ù.

¶ÇÇÑ VPNÇÊÅÍ´Â µðµµ½º °ø°Ý, Á¤º¸ »èÁ¦ ¹× Àåºñ ¹«·ÂÈ­, »çÀ̹ö Á¤Âû µîÀÇ ±â´ÉÀ» ÀüºÎ °¡Áö°í ÀÖ´Ù°í ¾Ë·ÁÁ® ÀÖ´Ù. ¸ðµâ ±¸Á¶À̱⠶§¹®¿¡ ´Ù¾çÇÑ ±â´ÉÀ» ¼öÇàÇÒ ¼ö ÀÖ´Ù. ±×·±µ¥ ¿©±â¿¡ 7°¡Áö ±â´ÉÀÌ Ãß°¡·Î ¹ß°ßµÈ °ÍÀÌ´Ù. ½Ã½ºÄÚ ÆÀ¿¡ ÀÇÇϸé ÀÌ Ãß°¡ ¸ðµâÀ» ÅëÇØ °ø°ÝÀÚµéÀº ³×Æ®¿öÅ© ³»¿¡¼­ º¸´Ù ½±°Ô ¸Ö¿þ¾î¸¦ Áõ½Ä½Ãų ¼ö ÀÖ°Ô µÇ°í, µ¥ÀÌÅÍ ÇÊÅ͸µÀ» ÇÒ ¼ö ÀÖÀ¸¸ç ¾Ç¼º Æ®·¡ÇÈÀÇ ³­µ¶È­ ¹× ¾Ïȣȭ¸¦ ÇÒ ¼ö ÀÖ´Ù°í ÇÑ´Ù.

Å»·Î½º ÆÀÀº ºí·Î±×¸¦ ÅëÇØ ¡°°ø°ÝÀÚµéÀº ħÇØµÈ ³×Æ®¿öÅ©¿Í ½ºÅ丮Áö ÀåºñµéÀ» È°¿ëÇØ °ø°Ý¿¡ ÇÊ¿äÇÑ ¸ðµç °ø°Ý ÇàÀ§µéÀ» ÇÒ ¼ö ÀÖ°Ô µÇ´Âµ¥, ÀÌ´Â VPNÇÊÅÍ ´öºÐÀÓÀÌ È®½ÇÇØÁ³´Ù¡±°í ¹ßÇ¥Çß´Ù. Áö³­ 5¿ù VPNÇÊÅ͸¦ Á¦ÀÏ Ã³À½ ¹ß°ßÇÑ °Íµµ ½Ã½ºÄÚ ÆÀÀ̾ú´Ù.

À̹ø¿¡ °ø°³µÈ ¸ðµâÀº ´ÙÀ½°ú °°´Ù.
1) htpx : ÀåºñµéÀ» ÅëÇØ Àü¼ÛµÈ HTTP Æ®·¡ÇÈÀÇ ³»¿ëÀ» ¿ìȸ½ÃÅ°°í °Ë»çÇÑ´Ù.
2) ndbr : ´Ù±â´É SSH À¯Æ¿¸®Æ¼.
3) nm : ħÇØÇÑ Àåºñ·ÎºÎÅÍ ³×Æ®¿öÅ© ¸ÅÇÎÀ» ½Ç½ÃÇÑ´Ù.
4) netfilter : DoS °ø°Ý ±â´É.
5) portforwarding : ³×Æ®¿öÅ© Æ®·¡ÇÈÀ» °ø°ÝÀÚ°¡ ÁöÁ¤ÇÑ ÀÎÇÁ¶ó·Î Æ÷¿öµù½Ãų ¼ö ÀÖ´Ù.
6) socks5proxy : ħÇØÇÑ Àåºñ ³»¿¡ SOCKS5 ÇÁ·Ï½Ã¸¦ ¸¶·ÃÇÑ´Ù.
7) tcpvpn : ħÇØÇÑ Â¡ºñ ³»¿¡ ¸®¹ö½º-TCP VPNÀ» ¸¶·ÃÇÑ´Ù.

¶ÇÇÑ Å»·Î½º ÆÀÀº ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® À©¹Ú½º(Winbox) ÇÁ·ÎÅäÄÝ¿ëÀÇ Çص¶ ÅøÀ» °³¹ßÇß´Ù°í ¹ßÇ¥Çß´Ù. VPNÇÊÅÍ °ø°ÝµéÀÌ À©¹Ú½º ¹× ±×¿Í °ü·ÃÀÌ ÀÖ´Â TCP Æ÷Æ® 8291À» ¾Ç¿ëÇØ ¸¶ÀÌÅ©·Îƽ(MikroTik)ÀÇ ÀåºñµéÀ» °ø°ÝÇÏ°í ÀÖ¾ú±â ¶§¹®ÀÌ´Ù. ÀÌ ÅøÀº ³×Æ®¿öÅ© ¿î¿µÀڵ鿡°Ô ¹«·á·Î ¹èÆ÷µÇ°í ÀÖ´Ù°í Çϸç, À̸¦ ÅëÇØ 8291 Æ÷Æ®¸¦ ÅëÇÑ ¾Ç¼º Æ®·¡ÇÈÀ» ¹ß°ßÇÒ ¼ö ÀÖÀ» °ÍÀ̶ó°í Çß´Ù.

ÀÌ ÅøÀº ±êÇãºê ¸®Æ÷ÁöÅ丮¸¦ ÅëÇØ ¿­¶÷ÀÌ °¡´ÉÇÏ´Ù. ÁÖ¼Ò´Â https://github.com/Cisco-Talos/Winbox_Protocol_DissectorÀÌ´Ù.

3ÁÙ ¿ä¾à
1. Áö³­ 5¿ù óÀ½ ¹ß°ßµÈ ¸ðµâÇü ³×Æ®¿öÅ© ħÇØ ¸Ö¿þ¾î, VPNÇÊÅÍ.
2. ³×Æ®¿öÅ© °¨¿° ´õ ½±°Ô ÇØÁÖ´Â »õ·Î¿î ¸ðµâ 7°³ µîÀå.
3. Å»·Î½º ÆÀÀº ÀϺΠ¹æ¾î °¡´ÉÇÏ°Ô ÇØÁÖ´Â ¹«·á Åø ¹èÆ÷ Áß. ÁÖ¼Ò´Â º»¹®¿¡.

[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)