º¸¾È´º½º â°£ 17ÁÖ³âÀ» ÃàÇÏÇÕ´Ï´Ù!!

Home > Àüü±â»ç

·¯½Ã¾Æ APT ±×·ìÀÇ VPNÇÊÅÍ, »õ ¸ðµâ 7°³ Ãß°¡ ¹ß°ß

ÀÔ·Â : 2018-09-27 17:25
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
³×Æ®¿öÅ© Àåºñ ¹× ½ºÅ丮Áö ħÇØÇÏ´Â ´Ù±â´É ¸Ö¿þ¾î
Ãß°¡µÈ 7°³ ¸ðµâ·Î ´õ È¿°úÀûÀÌ°í ½¬¿î ¸Ö¿þ¾î Áõ½Ä °¡´ÉÇØÁ®


[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ½Ã½ºÄÚÀÇ Å»·Î½º ÆÀÀÌ VPNÇÊÅÍ(VPNFilter) ¸Ö¿þ¾îÀÇ ¼¼ ¹ø° ¸ðµâ 7°³¸¦ Ãß°¡ÀûÀ¸·Î ¹ß°ßÇß´Ù. VPNÇÊÅÍ´Â 2016³âºÎÅÍ ¿ìÅ©¶óÀ̳ª¸¦ Áß½ÉÀ¸·Î ¼¼°è ¿©·¯ °÷ÀÇ ³×Æ®¿öÅ© ÀåºñµéÀ» ¼ö¸¸ °³ °¨¿°½ÃÄÑ¿Â ¸Ö¿þ¾î´Ù.

[À̹ÌÁö = iclickart]


VPNÇÊÅ͸¦ ÃÖÃÊ·Î Á¦ÀÛÇÑ °ÍÀº, ¾ÆÁ÷ Á¤È®È÷ ¾Ë·ÁÁöÁö´Â ¾Ê¾ÒÀ¸³ª, ¾÷°è¿¡¼­´Â ´ëºÎºÐ ·¯½Ã¾ÆÀÇ APT ±×·ìÀÎ Æҽú£¾î(Fancy Bear)¶ó°í º¸°í ÀÖ´Ù. ÃÖ±Ù ¿©·¯ ±â°üµéÀÇ ³ë·ÂÀ¸·Î VPNÇÊÅÍ °ø°ÝÀÚµéÀÌ »ç¿ëÇÏ°í ÀÖ´Â µµ¸ÞÀÎ Çϳª¸¦ Æó¼â½ÃÅ°±âµµ ÇßÁö¸¸, VPNÇÊÅÍ´Â ¾ÆÁ÷µµ »ý»ýÇÏ°Ô »ì¾ÆÀÖ´Â »çÀ̹ö °ø°£ÀÇ À§ÇùÀÌ´Ù.

¶ÇÇÑ VPNÇÊÅÍ´Â µðµµ½º °ø°Ý, Á¤º¸ »èÁ¦ ¹× Àåºñ ¹«·ÂÈ­, »çÀ̹ö Á¤Âû µîÀÇ ±â´ÉÀ» ÀüºÎ °¡Áö°í ÀÖ´Ù°í ¾Ë·ÁÁ® ÀÖ´Ù. ¸ðµâ ±¸Á¶À̱⠶§¹®¿¡ ´Ù¾çÇÑ ±â´ÉÀ» ¼öÇàÇÒ ¼ö ÀÖ´Ù. ±×·±µ¥ ¿©±â¿¡ 7°¡Áö ±â´ÉÀÌ Ãß°¡·Î ¹ß°ßµÈ °ÍÀÌ´Ù. ½Ã½ºÄÚ ÆÀ¿¡ ÀÇÇϸé ÀÌ Ãß°¡ ¸ðµâÀ» ÅëÇØ °ø°ÝÀÚµéÀº ³×Æ®¿öÅ© ³»¿¡¼­ º¸´Ù ½±°Ô ¸Ö¿þ¾î¸¦ Áõ½Ä½Ãų ¼ö ÀÖ°Ô µÇ°í, µ¥ÀÌÅÍ ÇÊÅ͸µÀ» ÇÒ ¼ö ÀÖÀ¸¸ç ¾Ç¼º Æ®·¡ÇÈÀÇ ³­µ¶È­ ¹× ¾Ïȣȭ¸¦ ÇÒ ¼ö ÀÖ´Ù°í ÇÑ´Ù.

Å»·Î½º ÆÀÀº ºí·Î±×¸¦ ÅëÇØ ¡°°ø°ÝÀÚµéÀº ħÇØµÈ ³×Æ®¿öÅ©¿Í ½ºÅ丮Áö ÀåºñµéÀ» È°¿ëÇØ °ø°Ý¿¡ ÇÊ¿äÇÑ ¸ðµç °ø°Ý ÇàÀ§µéÀ» ÇÒ ¼ö ÀÖ°Ô µÇ´Âµ¥, ÀÌ´Â VPNÇÊÅÍ ´öºÐÀÓÀÌ È®½ÇÇØÁ³´Ù¡±°í ¹ßÇ¥Çß´Ù. Áö³­ 5¿ù VPNÇÊÅ͸¦ Á¦ÀÏ Ã³À½ ¹ß°ßÇÑ °Íµµ ½Ã½ºÄÚ ÆÀÀ̾ú´Ù.

À̹ø¿¡ °ø°³µÈ ¸ðµâÀº ´ÙÀ½°ú °°´Ù.
1) htpx : ÀåºñµéÀ» ÅëÇØ Àü¼ÛµÈ HTTP Æ®·¡ÇÈÀÇ ³»¿ëÀ» ¿ìȸ½ÃÅ°°í °Ë»çÇÑ´Ù.
2) ndbr : ´Ù±â´É SSH À¯Æ¿¸®Æ¼.
3) nm : ħÇØÇÑ Àåºñ·ÎºÎÅÍ ³×Æ®¿öÅ© ¸ÅÇÎÀ» ½Ç½ÃÇÑ´Ù.
4) netfilter : DoS °ø°Ý ±â´É.
5) portforwarding : ³×Æ®¿öÅ© Æ®·¡ÇÈÀ» °ø°ÝÀÚ°¡ ÁöÁ¤ÇÑ ÀÎÇÁ¶ó·Î Æ÷¿öµù½Ãų ¼ö ÀÖ´Ù.
6) socks5proxy : ħÇØÇÑ Àåºñ ³»¿¡ SOCKS5 ÇÁ·Ï½Ã¸¦ ¸¶·ÃÇÑ´Ù.
7) tcpvpn : ħÇØÇÑ Â¡ºñ ³»¿¡ ¸®¹ö½º-TCP VPNÀ» ¸¶·ÃÇÑ´Ù.

¶ÇÇÑ Å»·Î½º ÆÀÀº ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® À©¹Ú½º(Winbox) ÇÁ·ÎÅäÄÝ¿ëÀÇ Çص¶ ÅøÀ» °³¹ßÇß´Ù°í ¹ßÇ¥Çß´Ù. VPNÇÊÅÍ °ø°ÝµéÀÌ À©¹Ú½º ¹× ±×¿Í °ü·ÃÀÌ ÀÖ´Â TCP Æ÷Æ® 8291À» ¾Ç¿ëÇØ ¸¶ÀÌÅ©·Îƽ(MikroTik)ÀÇ ÀåºñµéÀ» °ø°ÝÇÏ°í ÀÖ¾ú±â ¶§¹®ÀÌ´Ù. ÀÌ ÅøÀº ³×Æ®¿öÅ© ¿î¿µÀڵ鿡°Ô ¹«·á·Î ¹èÆ÷µÇ°í ÀÖ´Ù°í Çϸç, À̸¦ ÅëÇØ 8291 Æ÷Æ®¸¦ ÅëÇÑ ¾Ç¼º Æ®·¡ÇÈÀ» ¹ß°ßÇÒ ¼ö ÀÖÀ» °ÍÀ̶ó°í Çß´Ù.

ÀÌ ÅøÀº ±êÇãºê ¸®Æ÷ÁöÅ丮¸¦ ÅëÇØ ¿­¶÷ÀÌ °¡´ÉÇÏ´Ù. ÁÖ¼Ò´Â https://github.com/Cisco-Talos/Winbox_Protocol_DissectorÀÌ´Ù.

3ÁÙ ¿ä¾à
1. Áö³­ 5¿ù óÀ½ ¹ß°ßµÈ ¸ðµâÇü ³×Æ®¿öÅ© ħÇØ ¸Ö¿þ¾î, VPNÇÊÅÍ.
2. ³×Æ®¿öÅ© °¨¿° ´õ ½±°Ô ÇØÁÖ´Â »õ·Î¿î ¸ðµâ 7°³ µîÀå.
3. Å»·Î½º ÆÀÀº ÀϺΠ¹æ¾î °¡´ÉÇÏ°Ô ÇØÁÖ´Â ¹«·á Åø ¹èÆ÷ Áß. ÁÖ¼Ò´Â º»¹®¿¡.

[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
 ÇÏÀÌÁ¨ ÆÄ¿öºñÁî 23³â 11¿ù 16ÀÏ~2024³â 11¿ù 15ÀϱîÁö ¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ À§Áîµð¿£¿¡½º 2018 ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö
¼³¹®Á¶»ç
3¿ù 15ÀϺÎÅÍ ½ÃÇàµÇ°í ÀÖ´Â °³Á¤ °³ÀÎÁ¤º¸º¸È£¹ý°ú °ü·ÃÇØ °¡Àå ±î´Ù·Ó°í ÀÌÇàÇϱ⠾î·Á¿î Á¶Ç×Àº ¹«¾ùÀΰ¡¿ä?
ÀΰøÁö´É(AI) µî ÀÚµ¿È­µÈ °áÁ¤¿¡ ´ëÇÑ Á¤º¸ÁÖü ±Ç¸® ±¸Ã¼È­
Á¢±Ù±ÇÇÑ °ü¸® µî °³ÀÎÁ¤º¸ ¾ÈÀü¼º È®º¸Á¶Ä¡ °­È­ ¹× °íÀ¯½Äº°Á¤º¸ °ü¸®½ÇÅ Á¤±âÁ¶»ç
¿µÇâÆò°¡ ¿ä¾àº» °ø°³Á¦µµ µµÀÔ µî °³ÀÎÁ¤º¸ ¿µÇâÆò°¡Á¦µµ
¿µ»óÁ¤º¸Ã³¸®±â±â ¹× ¾ÈÀüÁ¶Ä¡ ±âÁØ
°³ÀÎÁ¤º¸ º¸È£Ã¥ÀÓÀÚÀÇ Àü¹®¼º °­È­ À§ÇÑ Àü¹®CPO ÁöÁ¤
±¹¿Ü ¼öÁý¡¤ÀÌÀü °³ÀÎÁ¤º¸ 󸮹æħ °ø°³ µî °³ÀÎÁ¤º¸ 󸮹æħ Æò°¡Á¦µµ
¼ÕÇعè»óÃ¥ÀÓ Àǹ«´ë»óÀÚ º¯°æ ¹× È®´ë
°ø°ø±â°ü °³ÀÎÁ¤º¸ º¸È£¼öÁØ Æò°¡ È®´ë
±âŸ(´ñ±Û·Î)