ÇÏÁö¸¸ ÀڽŵéÀÇ ÈçÀû °¨Ãß´Â µ¥ Çã¼úÇÑ ¸ð½À º¸¿©¡¦ºÏÇÑ °¡´É¼º ³ô¾Æ
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ºÏÇÑ¿¡¼ È°µ¿ÇÏ´Â °ÍÀ¸·Î º¸ÀÌ´Â ÇØÅ· ´Üü°¡ Áö³ 5¿ùºÎÅÍ Çмú ´Üü¸¦ ³ë¸®°í °ø°ÝÇÑ °ÍÀ¸·Î ³ªÅ¸³µ´Ù. ÀÌ¿¡ ´ëÇØ º¸¾È ¾÷ü ³Ý½ºÄ«¿ô(NetScout)ÀÌ º¸°í¼¸¦ ¹ßÇ¥Çß´Ù.
[À̹ÌÁö = iclickart]
°ø°ÝÀÚµéÀº ½ºÇǾî ÇÇ½Ì À̸ÞÀÏÀ» »ç¿ëÇØ ÇÇÇØÀÚµéÀ» ÇÑ À¥»çÀÌÆ®·Î À¯È¤Çß´Ù. ÀÌ À¥»çÀÌÆ®´Â ¹æ¹®ÀÚµéÀÌ Æ¯Á¤ ±¸±Û Å©·Ò È®Àå ÇÁ·Î±×·¥À» ¼³Ä¡Çϵµ·Ï À¯µµÇÏ°í Àִµ¥, ´ç¿¬È÷ ¾Ç¼º ÇÁ·Î±×·¥ÀÌ´Ù. ±× ÈÄ ÃÖÃÊ Ä§ÇØ°¡ ÀÌ·ïÁö¸é °ø°ÝÀÚµéÀº Á¤»óÀûÀÎ ÅøÀ» ÀÌ¿ëÇØ °ø°ÝÀ» Áö¼Ó½ÃÅ´À¸·Î½á ŽÁö¸¦ ÇÇÇÑ´Ù.
³Ý½ºÄ«¿ôÀº ¡°¾Ç¼º Å©·Ò È®Àå ÇÁ·Î±×·¥À» ¼³Ä¡Çϵµ·Ï ¼³°èµÈ µµ¸ÞÀεéÀº Çмú ´Üü¸¸À» °Ü³ÉÇÏ°í ÀÖ¾úÁö¸¸, ¾ÆÁ÷ ´Ù¸¥ °ø°Ý Ç¥ÀûÀÌ ´Ù ¹ß°ßµÇÁö ¾ÊÀº °ÍÀÏ ¼öµµ ÀÖ´Ù¡±°í ¸»ÇÑ´Ù. ³Ý½ºÄ«¿ôÀÌ ÇöÀç±îÁö ã¾Æ³½ ÇÇÇØÀÚµéÀº ´Ù·®ÀÇ ´ëÇÐ ±â°üµé°ú »ý¹° ÀÇÇÐ °øÇÐ(biomedical engineering)°ú °ü·ÃµÈ Àü¹® ´ÜüµéÀ̾ú´Ù.
ÇÏÁö¸¸ °ø°ÝÀÚµéÀº ÀڽŵéÀÇ °ø°Ý ÈçÀûÀ» °¨Ãß´Â µ¥´Â ±×¸® ¶Ù¾î³ ¸ð½ÀÀ» º¸ÀÌÁö ¾Ê¾Ò´Ù. ±×·¡¼ ³Ý½ºÄ«¿ôÀº Çѱ¹¾î·Î ¿¸° À¥ ºê¶ó¿ìÀú, ¿µÇÑ ¹ø¿ª±â, Çѱ۷Πº¯È¯µÈ Å°º¸µå¿Í °°Àº ÈçÀûÀ» ¹ß°ßÇÒ ¼ö ÀÖ¾ú´Ù.
°ø°ÝÀÚµéÀÌ °ø°ÝÀ» Áö¼Ó½ÃÅ°±â À§ÇØ »ç¿ëÇÑ °Ç À©µµ¿ì¿¡ ±âº»À¸·Î žÀçµÈ °ü¸®ÀÚ ÅøÀ̳ª Á¤»óÀûÀ¸·Î ÆǸŵǴ »ó¾÷¿ë ÇÁ·Î±×·¥µéÀÎ °ÍÀ¸·Î ³ªÅ¸³µ´Ù. ¶ÇÇÑ ¿ø°Ý µ¥½ºÅ©Åé ÇÁ·ÎÅäÄÝ(Remote Desktop Protocol, RDP) µîµµ »ç¿ëÇØ °è¼Ó ½Ã½ºÅÛ¿¡ Á¢±ÙÇß´Ù. ±×·¯³ª ¾ÆÁ÷ µ¥ÀÌÅÍ°¡ Á÷Á¢ÀûÀ¸·Î Å»ÃëµÈ Áõ°Å´Â ³ªÅ¸³ªÁö ¾Ê°í ÀÖ¾î °ø°ÝÀÇ µ¿±â´Â ¸íÈ®ÇÏÁö ¾Ê´Ù.
³Ý½ºÄ«¿ôÀº ÀÌ °ø°Ý Ä·ÆäÀο¡ ¡®½ºÅ縥 Ææ½½(STOLEN PENCIL)¡¯À̶ó´Â À̸§À» ºÙ¿´´Ù. ±×¸®°í º¸°í¼¸¦ ÅëÇØ ¡°±âÃÊÀûÀÎ ÇÇ½Ì ÆäÀÌÁöµéÀ» ±²ÀåÈ÷ ¸¹ÀÌ µ¿¿øÇÏ°í ÀÖ´Ù¡±°í ÀÌ °ø°ÝÀÇ Æ¯Â¡À» ¼³¸íÇϱ⵵ Çß´Ù. ¼öÁØÀÌ Á» ³ôÀº ÇÇ½Ì ÆäÀÌÁöµéµµ ÀÖ¾ú´Ù. ÀÌ·± °æ¿ì Á¤»óÀûÀ¸·Î º¸ÀÌ´Â PDF ÆÄÀÏÀÌ ¾ÆÀÌÇÁ·¹ÀÓÀ» ÅëÇØ ³ëÃâµÇ¾î ÀÖ¾ú°í, Å©·Ò À¥ ½ºÅä¾î·ÎºÎÅÍ ÆùÆ® °ü¸®ÀÚ È®Àå ÇÁ·Î±×·¥À» ¹Þµµ·Ï »ç¿ëÀÚµéÀ» À¯µµÇÏ°í ÀÖ¾ú´Ù.
ÀÌ È®Àå ÇÁ·Î±×·¥À» ¼³Ä¡ÇÏ¸é ¶Ç ´Ù¸¥ ¿ÜºÎ »çÀÌÆ®¿¡¼ºÎÅÍ ÀÚ¹Ù½ºÅ©¸³Æ®°¡ ·ÎµùµÈ´Ù. ÇÏÁö¸¸ ¾Ç¼º ÄÜÅÙÃ÷°¡ ´ã°Ü ÀÖÁö´Â ¾Ê´Ù. ¿ÀÈ÷·Á Á¤»óÀûÀÎ Á¦ÀÌÄõ¸® Äڵ尡 µé¾îÀÖ´Â ½ºÅ©¸³Æ®¿´´Ù. ÀÌ´Â °ø°ÝÀÚµéÀÌ ÃßÀû ¹× ºÐ¼®À» ÇÇÇϱâ À§ÇØ ¿ø·¡ÀÇ ¾Ç¼º Äڵ带 ´ëüÇÑ °ÍÀ¸·Î º¸ÀδÙ. ¿ø·¡ÀÇ ¾Ç¼º ÆùÆ® °ü¸®ÀÚ´Â Á¢±ÙÇÏ´Â µ¥ ¼º°øÇß´ø ¸ðµç À¥»çÀÌÆ®µé·ÎºÎÅÍ µ¥ÀÌÅ͸¦ ÀÐ¾î µéÀÎ °ÍÀ¸·Î º¸À̸ç, ºê¶ó¿ìÀú ÄíÅ°³ª ºñ¹Ð¹øÈ£¸¦ ³ë¸° °ÍÀ¸·Î ³Ý½ºÄ«¿ôÀº º¸°í ÀÖ´Ù.
½ºÅ縥 Ææ½½ ÀÛÀüÀÇ ¶Ç ´Ù¸¥ Ư¡Àº °ø°ÝÀÚµéÀÌ ¼¼°è Ç¥Áؽà ±âÁØ 06½ÃºÎÅÍ 09½Ã±îÁö RDP¸¦ »ç¿ëÇØ Ä§ÇØµÈ ±â±â¿¡ Á¢±ÙÇß´Ù. ±ÔÄ¢ÀûÀ¸·Î, ¸ÅÀÏ °°ÀÌ ÀÌ·¯ÇÑ È°µ¿À» ÇÑ °ÍÀÌ´Ù. Âü°í·Î UTC 06~09½Ã¸é ºÏÇÑ ±âÁØÀ¸·Î 15~18½Ã´Ù.
°ø°ÝÀÚµéÀº µÎ °³ÀÇ ¼¸íµÈ Åøµéµµ »ç¿ëÇß´Ù. ¸ÞÄ«´ÏÄ®(MECHANICAL)°ú ±×¸®Áî(GREASE)¶ó°í ºÒ¸°´Ù. ¸ÞÄ«´ÏÄ®Àº Å°½ºÆ®·ÎÅ©¸¦ ·Î±ëÇÏ°í, ÇÇÇØÀÚÀÇ ÀÌ´õ¸®¿ò ÁÖ¼Ò¸¦ °ø°ÝÀÚÀÇ °ÍÀ¸·Î ´ëüÇÏ´Â ±â´ÉÀ» °¡Áö°í ÀÖ´Ù. ±×¸®Áî´Â À©µµ¿ì °ü¸®ÀÚ °èÁ¤À» ½Ã½ºÅÛ¿¡ Ãß°¡ÇÏ°í RDP¸¦ È°¼ºÈ½ÃŲ´Ù.
±× ¿Ü¿¡µµ Æ÷Æ® ½ºÄ³´× Åø, ¸Þ¸ð¸® ¹× ºñ¹Ð¹øÈ£ ´ýÇÎ Åø µî ¿©·¯ °¡Áö °ø°Ý Åøµéµµ ´Ù·®À¸·Î ¹ß°ßµÆ´Ù. ¡°KPortScan, PsExec, RDP È°¼ºÈ¸¦ À§ÇÑ ¹èÄ¡ ÆÄÀϵé, Procdump, ¹Ì¹ÌijÃ÷(Mimikatz), ÀÌÅͳΠ½ºÀ§Æ®(Eternal Suite), ´Ï¸£¼ÒÇÁÆ®(Nirsoft) ÅøµéÀÔ´Ï´Ù. ´Ï¸£¼ÒÇÁÆ® ÅøµéÀº ¸ÞÀÏ Æнººä(Mail PassView), ³×Æ®¿öÅ© Æнº¿öµå ¸®Ä¿¹ö¸®(Network Password Recovery), ¸®¸ðÆ® µ¥½ºÅ©Åé Æнººä(Remote Desktop PassView), ½º´ÏÇÁÆнº(SniffPass), À¥ºê¶ó¿ìÀúÆнººä(WebBrowserPassView) µîÀÔ´Ï´Ù.¡±
ÀÌ·¯ÇÑ ÅøµéÀ» »ç¿ëÇß´Ù´Â °Ç ½Ã½ºÅÛ ¿©±â Àú±â¿¡ ÀúÀåµÇ¾î ÀÖ´Â °¢Á¾ ºñ¹Ð¹øÈ£¸¦ ÈÉÃÄ°¡°Ú´Ù´Â ¶æÀ̶ó°í ³Ý½ºÄ«¿ôÀº ºÐ¼®ÇÑ´Ù. ¡°ÀÌ·¸°Ô ÈÉÄ£ ºñ¹Ð¹øÈ£µé°ú ¹éµµ¾î °èÁ¤µé, ±×¸®°í °Á¦·Î ¿¬ RDP¸¦ Á¶ÇÕÇÔÀ¸·Î½á À§Çù ÇàÀ§ÀÚµéÀº ħÇØµÈ ½Ã½ºÅÛÀ¸·ÎÀÇ Áö¼ÓÀûÀÎ Á¢±Ù ¹æ¹ýÀ» ¸¶·ÃÇÑ °ÍÀÔ´Ï´Ù.¡±
½ºÅ縥 Ææ½½ Ä·ÆäÀÎÀº ÈξÀ °Å´ëÇÑ °ø°Ý ÀÛÀüÀÇ ÀϺÎÀÏ °¡´É¼ºµµ ³ô´Ù. °Ô´Ù°¡ ¾ÆÁ÷ °ø°ÝÀǵ¿±â°¡ ¸íÈ®È÷ µå·¯³ °Íµµ ¾Æ´Ï´Ù. ±×·¯³ª ÇöÀç±îÁö ¹ß°ßµÈ Ư¡µéÀÎ ±âÃÊ ¼öÁØÀÇ °ø°Ý ±â¼ú, Á¤»óÀûÀÎ »ó¾÷¿ë ÇÁ·Î±×·¥ÀÇ È°¿ë, ¾ÏÈ£ÈÆó °ü·Ã °ø°Ý Åø, Çѱ¹¾î µîÀ» ³õ°í ºÃÀ» ¶§, °ø°Ý ÁÖü´Â ºÏÇÑÀÏ °¡´É¼º¸¸Àº ³ô¾Æ º¸ÀδÙ.
¡°°ø°ÝÀÚµéÀº Ç¥ÀûÀ» ¿¬±¸ÇÏ°í °üÂûÇÏ´Â µ¥ ²Ï³ª ¸¹Àº ½Ã°£°ú ÀÚ¿øÀ» ÅõÀÚÇß½À´Ï´Ù. ÀÌ´Â Å©·Ò È®Àå ÇÁ·Î±×·¥ ÆäÀÌÁö¿¡ ÀûÈù ¸»µéÀ» º¸¸é ¾Ë ¼ö ÀÖ½À´Ï´Ù. °ø°ÝÀÚµéÀÇ ÃÖÁ¾ ¸ñÇ¥´Â ¾ÆÁ÷±îÁö ºÒºÐ¸íÇÑ °¡¿îµ¥, °èÁ¤°ú ½Ã½ºÅÛ¿¡ ´ëÇÑ Áö¼ÓÀûÀÎ Á¢±Ù ±ÇÇÑÀ» ȹµæÇÑ °Í±îÁö´Â ºÐ¼®À» ÅëÇØ ¹àÇô³Â½À´Ï´Ù. ƯÈ÷ Å©¸®µ§¼È Å»Ã븦 ÅëÇØ Áö¼Ó¼ºÀ» È®º¸ÇÏ´Â °ÍÀÌ À̵éÀÇ ¼ö¹ýÀÎ °ÍÀ¸·Î º¸ÀÔ´Ï´Ù.¡±
3ÁÙ ¿ä¾à
1. ¿©·¯ ´ëÇÐ ±â°ü°ú »ý¹° ÀÇÇÐ ´Üü ³ë¸®´Â ´ë±Ô¸ð »çÀ̹ö °ø°Ý ¹ß°ßµÊ.
2. ±âÃÊ ¼öÁØÀÇ °ø°Ý ±â¼ú, Á¤»óÀûÀÎ »ó¾÷¿ë ÇÁ·Î±×·¥ÀÇ È°¿ë, ¾ÏÈ£ÈÆó °ü·Ã °ø°Ý Åø, Çѱ¹¾î = ºÏÇÑ
3. °ø°ÝÀÇ ÃÖÁ¾ ¸ñÇ¥´Â ¿À¸®¹«Áß. ÇöÀç±îÁö´Â °ø°Ý Áö¼Ó½ÃÅ°±â À§ÇÑ ³ë·Â¸¸ ³ªÅ¸³².
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>