Home > Àüü±â»ç

»õ·Ó°Ô ¹ß°ßµÈ ¼­ºñ½ºÇü ¸Ö¿þ¾î µÎ °¡Áö : µðµµ½º¿Í ·£¼¶¿þ¾î

ÀÔ·Â : 2018-10-29 11:33
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
¼­ºñ½ºÇü µðµµ½º´Â Ãʺ¸ÀÚµéÀÌ »ç¿ëÇϱ⠽±°Ô ¸¸µé¾îÁ® ÀÖ°í
¼­ºñ½ºÇü ·£¼¶¿þ¾î´Â ÇÏ·ç¿¡ 10´ë ÀÌ»ó °¨¿°½Ãų ¼ö ÀÖ´Â ÇØÄ¿µé¸¸


[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] »õ·Î¿î ¡®¼­ºñ½ºÇü ¸Ö¿þ¾î(malware as a service)¡¯°¡ ½ÖÀ¸·Î ¹ß°ßµÆ´Ù. Çϳª´Â Ãʺ¸ »çÀ̹ö ¹üÁËÀÚµéÀÌ ½±°Ô µðµµ½º °ø°ÝÀ» ÇÒ ¼ö ÀÖµµ·Ï ÇØÁÖ´Â °ÍÀÌ°í, ´Ù¸¥ Çϳª´Â ·£¼¶¿þ¾î·Î, °¨¿°µÈ ÇÇÇØÀÚÀÇ ¼ö¿¡ µû¶ó ¼ö¼ö·á¸¦ ´Ù¸£°Ô ¹Þ´Â´Ù°í ÇÑ´Ù.

[À̹ÌÁö = iclickart]


À̸¦ ¹ß°ßÇÑ °Ç º¸¾È ¾÷ü Æ÷Ƽ³Ý(Fortinet)ÀÇ ¸Ö¿þ¾î ºÐ¼®°¡ÀÎ ·Î¸á ¿äº¥(Rommel Joven)°ú ¿¡ºê°Ô´Ï ¾Æ³ª´Ñ(Evgeny Ananin)À¸·Î, µðµµ½º °ø°Ý°ú °ü·ÃµÈ ¿©·¯ °¡Áö ¼­ºñ½º¸¦ ´ÙÅ©À¥ Æ÷·³¿¡¼­ ½É½ÉÂú°Ô ¹ß°ßÇÒ ¼ö ÀÖ¾ú´Ù°í ¹ßÇ¥Çß´Ù. ¼­ºñ½ºÇü ·£¼¶¿þ¾îÀÇ °æ¿ì IT ¸ÅüÀÎ ºí¸®ÇÎ ÄÄÇ»ÅÍ(Bleeping Computer)°¡ º¸µµÇß´Ù. ÀÌ ¼­ºñ½º¿¡ »ç¿ëµÇ°í ÀÖ´Â °Ç ÆÄÀÏÁî¶ôÄ¿(FilesLocker)·Î, Áß±¹°ú ¹Ì±¹ »ç¿ëÀÚµéÀ» ÁÖ·Î ³ë¸®°í ÀÖ´Ù°í ÇÑ´Ù.

Æ÷Ƽ³ÝÀÌ ¹ß°ßÇÑ µðµµ½º Å°Æ®´Â ºÎÅÍ(booter) ȤÀº ½ºÆ®·¹¼­(stresser) ¼­ºñ½ºÀÎ °Íó·³ À§ÀåÇÏ°í ÀÖ´Ù°í ÇÑ´Ù. ºÎÅͳª ½ºÆ®·¹¼­¶õ µðµµ½º °ø°ÝÀ» ´ë½Å ÇØÁÖ´Â »ç¶÷µéÀ» ¸»ÇÑ´Ù. Áï °ø°ÝÀ» ´ëÇàÇØÁÖ´Â °Ô ¾Æ´Ï¶ó °ø°ÝÀ» ½±°Ô ¸¸µå´Â Å°Æ® µîÀ» Á¦°øÇÏ´Â °ÍÀε¥, Æ÷Ƽ³Ý¿¡ µû¸£¸é »ç¿ëÀÌ ³Ê¹«³ª ½¬¿ö »ç½Ç»ó ´©±¸¶óµµ µðµµ½º °ø°ÝÀ» ÇÒ ¼ö ÀÖ°Ô ÇØÁÙ Á¤µµ¶ó°í ÇÑ´Ù. °Ô´Ù°¡ ¸ÂÃãÇü °ø°Ý ¼³°èµµ °¡´ÉÇÒ Á¤µµ·Î À¯¿¬ÇÑ °Ô Ư¡ÀÌ´Ù.

¿äº¥°ú ¾Æ³ª´ÑÀÌ Ã£¾Æ³½ Å°Æ® Áß Çϳª´Â 10¿ù 17ÀϺÎÅÍ ¿î¿µµÇ±â ½ÃÀÛÇÑ °ÍÀ¸·Î, 0x-booter¶ó´Â À̸§À» °É°í ÀÖÀ¸¸ç, ºÎ½Ãµµ(Bushido) º¿³ÝÀ» »ç¿ëÇØ °ø°ÝÀ» ½Ç½ÃÇÑ´Ù°í ÇÑ´Ù. ºÎ½Ãµµ´Â 2018³â 9¿ù¿¡ óÀ½ ¹ß°ßµÈ, ºñ±³Àû µû²öµû²öÇÑ »õ³»±â º¿³ÝÀÌ´Ù.

ÀÌ ¼­ºñ½º¸¦ »ç¿ëÇÏ¸é ´Ü ÇÑ ¸íÀÌ °£´ÜÇÑ ÀÎÅÍÆäÀ̽º¸¦ ÅëÇØ(ÇÏÁö¸¸ ¿©·¯ °¡Áö ±â´ÉÀ» Á¦°øÇÑ´Ù) µðµµ½º °ø°Ý Ä·ÆäÀÎÀ» óÀ½ºÎÅÍ ³¡±îÁö ¼³°è ¹× ÅëÁ¦ÇÒ ¼ö ÀÖ°Ô µÈ´Ù. È«º¸Àڵ鿡 µû¸£¸é °ø°ÝÀÇ ±Ô¸ð´Â ÃÖ´ë ÃÊ´ç 500GBÀ̸ç, ¾à 2¸¸ °³ÀÇ º¿µéÀ» ´ëµ¿ÇÒ ¼ö ÀÖ´Ù°í ÇÑ´Ù. ¹°·Ð °ø°ÝÀÇ °­µµ³ª ºóµµ¼ö´Â °ø°ÝÀÚ°¡ Á¶Á¤ÇÒ ¼ö Àִµ¥, ÀÌ¿¡ µû¶ó ¼­ºñ½º °¡°ÝÀÌ 20´Þ·¯¿¡¼­ 150´Þ·¯±îÁöÀÇ ¹üÀ§ ³»¿¡¼­ ´Þ¶óÁø´Ù.

°¡°ÝÇ¥¿¡ µû¸£¸é 30´Þ·¯ ÁöºÒ ½Ã µÎ ¹øÀÇ 900ÃÊÂ¥¸® °ø°ÝÀ» ½Ç½ÃÇÒ ¼ö ÀÖÀ¸¸ç, 24½Ã°£ Áö¿ø ¼­ºñ½º°¡ Á¦°øµÈ´Ù. ¶ÇÇÑ °ø°Ý¿¡ ÇÊ¿äÇÑ ¸ðµç ÅøÀ» »ç¿ëÇÒ ¼ö ÀÖÀ¸¸ç ÀϹÝÀûÀÎ ³×Æ®¿öÅ©¿¡ Àû¿ë °¡´ÉÇÏ´Ù. Æ÷Ƽ³Ý¿¡¼­ ½ÇÇèÇغ» °á°ú ´ëºÎºÐÀÇ À¥»çÀÌÆ®¸¦ ¸¶ºñ½Ãų Á¤µµÀÇ Æ®·¡ÇÈÀÌ »ý¼ºµÊÀ» È®ÀÎÇÒ ¼ö ÀÖ¾ú´Ù. ¡°¾à 300¹øÀÇ °ø°ÝÀÌ ÀÌ ¼­ºñ½º¸¦ ÅëÇØ ÀÌ·ïÁø °ÍÀ¸·Î º¸ÀÔ´Ï´Ù.¡±

ÇÑÆí ÆÄÀÏÁî¶ôÄ¿ ·£¼¶¿þ¾î ¼­ºñ½º´Â ±×´ÙÁö ¡®Ãʺ¸ÀÚ È¯¿µ¡¯ÀÇ ºÐÀ§±â¸¦ °¡Áö°í ÀÖÁö ¾Ê´Ù. Áï ¾î´À Á¤µµ ÇØÅ· ½Ç·ÂÀ» °®Ãß°í ÀÖ¾î¾ß È°¿ëÇÒ ¼ö ÀÖ´Ù´Â °ÍÀÌ´Ù. ºí¸®ÇÎ ÄÄÇ»ÅÍ¿¡ ÀÇÇϸé ÀÌ ¡®¼­ºñ½ºÇü ·£¼¶¿þ¾î¡¯¸¦ Á¦ÀÏ Ã³À½ ¹ß°ßÇÑ °Ç Neutral8&9eRÀ̶ó´Â ´ÐÀ» »ç¿ëÇÏ´Â º¸¾È Àü¹®°¡·Î, Áß±¹ ¸Ö¿þ¾î Æ÷·³¿¡¼­ º¼ ¼ö ÀÖ´Ù°í ÇÑ´Ù.

ÀÌ ¼­ºñ½ºÀÇ ½ÅûÀÚ´Â ·£¼¶¿þ¾î °ø°ÝÀ¸·Î ÀÎÇÑ ¼öÀÍÀÇ 60%¸¦ °¡Á®°¥ ¼ö ÀÖ´Ù. ±×·¯³ª ÇÇÇØÀÚ°¡ ¾î´À Á¤µµ ¼ö¸¦ ³Ñ¾î°¡¸é ÀÌ ºñÀ²ÀÌ 75%±îÁö ¿Ã¶ó°£´Ù. ·£¼¶¿þ¾î ÄÚµå´Â C#À¸·Î Àۼ۵ǾúÀ¸¸ç, ÃÑ ¿ë·®ÀÌ 212kb¿¡ ºÒ°úÇÏ´Ù°í ÇÑ´Ù. ÁÖ·Î ¿©·¯ ¹öÀüÀÇ À©µµ¿ì¿¡¼­ ÀÛµ¿Çϸç, Áß±¹¾î¿Í ¿µ¾î·Î µÈ Çù¹Ú ÆíÁö¿Í ÀÎÅÍÆäÀ̽º°¡ ÆÐŰ¡ µÇ¾î ÀÖ´Ù.

ÆÄÀÏÀ» ¾Ïȣȭ½ÃÅ°´Â ¾Ë°í¸®ÁòÀº RSA 2048+ AESÀ̸ç, µ¥½ºÅ©Åé, ¹®¼­, À½¾Ç, ±×¸² Æú´õ ³»¿¡ ÀúÀåµÈ ÆÄÀϵéÀ» ¾Ïȣȭ½ÃŲ´Ù. ¼­ºñ½º Á¦°øÀÚ´Â ¡°¹é½Å ¼­ºñ½º¿¡ Àû¹ßµÇÁö ¾Ê°Ô ¸Ö¿þ¾î¸¦ ½ÉÀ» ¼ö ÀÖ°í, ÃÖ¼Ò ÇÏ·ç¿¡ 10´ë ÀÌ»ó °¨¿°½Ãų ¼ö ÀÖ´Â »ç¶÷¸¸ ¼­ºñ½º¸¦ ½ÅûÇÏ¶ó¡±°í ±Ç°íÇÏ°í ÀÖ´Ù.

3ÁÙ ¿ä¾à
1. ¼­ºñ½ºÇü ¸Ö¿þ¾î µÎ °¡Áö ¹ß°ß : µðµµ½º¿Í ·£¼¶¿þ¾î.
2. µðµµ½º´Â Ãʺ¸ÀÚµµ ½±°Ô ½ÇÇàÇÒ ¼ö ÀÖ°Ô ±¸¼ºµÈ Å°Æ®.
3. ·£¼¶¿þ¾î´Â ¾î´À Á¤µµ ÇØÅ· ±â¼ú°ú °æÇèÀÌ ÀÖ´Â »ç¶÷µé¿¡°Ô Á¦°øµÊ.

[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
 ÇÏÀÌÁ¨ ÆÄ¿öºñÁî 23³â 11¿ù 16ÀÏ~2024³â 11¿ù 15ÀϱîÁö ¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)