ÇöÀç »èÁ¦µÈ »óÅÂÁö¸¸, º¯Á¾ ´Ù¾çÈ÷ ³ªÅ¸³ °ÍÀ¸·Î º¸¾Æ ¶Ç ³ªÅ¸³¯ ¼ö ÀÖ¾î
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ºñ¿µ¸® º¸¾È Àü¹® Á¶Á÷ÀÎ ¡®±¹°æ ¾ø´Â º¸¾È(Security Without Borders, SWB)¡¯ÀÌ ÀÌÅ»¸®¾Æ¾î °ü·Ã ¼ºñ½º¸¦ Á¦°øÇÏ´Â ¾ÖÇø®ÄÉÀ̼ÇÀ» ÅëÇØ ½ÇÇàµÇ°í ÀÖ´Â °ø°Ý Ä·ÆäÀÎÀ» ¹ß°ßÇß´Ù. ÀÌ ¾ÛÀº ÀÌÅ»¸®¾Æ¾î ¼ºñ½º ´ë½Å ½ºÆÄÀÌ¿þÀ̸¦ ¼³Ä¡ÇÏ´Â °ÍÀ¸·Î ³ªÅ¸³µ´Ù.
[À̹ÌÁö = iclickart]
SWB´Â ÀÌ·± ¸ñÀûÀ» °¡Áø ¾Ç¼º ¾ÛµéÀÌ ¿ °³ ÀÌ»ó ±¸±Û Ç÷¹ÀÌ ½ºÅä¾î¿¡ µî·ÏµÇ¾î ÀÖ´Ù°í ¹àÇû´Ù. ÀÌ ¾ÛµéÀÇ ÃÑ ´Ù¿î·Îµå ¼ö´Â ¼öõ¿¡¼ ¼ö¸¸¿¡ À̸£´Â °ÍÀ¸·Î ³ªÅ¸³µ´Ù. ¶ÇÇÑ ½ºÆÄÀÌ¿þ¾î´Â ²Ï³ª °ø°ÝÀûÀ̶ó°í ÇÑ´Ù. ¡°¸ð¹ÙÀÏ Æù¿¡ Àá½ÄÇØ Àåºñ Á¤º¸¸¦ ¼öÁýÇÏ´Â °Í¸¸ÀÌ ¾Æ´Ï¶ó, Àåºñ¿¡ ¼³Ä¡µÈ ¿©·¯ °¡Áö ¾Û Á¤º¸µµ °°ÀÌ ¼öÁýÇÕ´Ï´Ù. ÆäÀ̽ººÏÀÇ Ä£±¸ ¸ñ·Ï, ÆäÀ̽ººÏ ¸Þ½ÅÀú¿Í ÅÚ·¹±×·¥, À§Ãª, ¿ÓÃ÷¾Û µîÀÇ ¸Þ½ÅÀú ¾Ûµéµµ ¿°Å½ÇÕ´Ï´Ù.¡±
SWB´Â ÀÌ ¸Ö¿þ¾î¿¡ ¿¢¼Ò´õ½º(Exodus)¶ó´Â À̸§À» ºÙ¿´´Ù. ¡°¿¢¼Ò´õ½º´Â 2016³âºÎÅÍ È°µ¿ÇØ¿Â °ÍÀ¸·Î º¸ÀÔ´Ï´Ù. ÀúÈñ´Â ÀÌ »ç½ÇÀ» ±¸±Û¿¡ ¾Ë·È°í, ±¸±ÛÀº ÇØ´ç ¾ÛµéÀ» ÀüºÎ »èÁ¦Çß½À´Ï´Ù. ±¸±ÛÀº ÇöÀç±îÁö ¾à 25°³ÀÇ ¿¢¼Ò´õ½º º¯Á¾À» ¹ß°ßÇØ »èÁ¦Çß´Ù°í ÇÕ´Ï´Ù.¡±
°ø°ÝÀº 2´Ü°è¿¡ °ÉÃÄ ÀϾٰí ÇÑ´Ù. ¡°ÇÇÇØÀÚ°¡ °¨¿°µÈ ¾ÛÀ» ´Ù¿î·Îµå ¹ÞÀ¸¸é ¿¢¼Ò´õ½º 1(Exodus 1)À̶ó´Â 1´Ü°è ¸Ö¿þ¾î°¡ ¸ÕÀú ¼³Ä¡µË´Ï´Ù. ÀÌ ¸Ö¿þ¾î´Â ÀüȹøÈ£ µî°ú °°Àº ÀåºñÀÇ ±âº»ÀûÀÎ Á¤º¸¸¦ ¼öÁýÇÕ´Ï´Ù. ÀÌ°É °¡Áö°í °ø°ÝÀÚµéÀº ÇÇÇØ Àåºñ¸¦ È®ÀÎÇÒ ¼ö ÀÖ°Ô µË´Ï´Ù. ±×·± ´ÙÀ½ ¿¢¼Ò´õ½º 1Àº ´ÙÀ½ ´Ü°èÀÇ ÆäÀ̷εåÀÎ ¿¢¼Ò´õ½º 2¸¦ ·ÎµùÇÏ°í ½ÇÇàÇÕ´Ï´Ù.¡±
2´Ü°è ÆäÀ̷εå´Â ´Ù¾çÇÑ ÇüÅ·Π³ªÅ¸³´Ù°í ÇÑ´Ù. ¡°±× Áß °¡Àå Èï¹Ì·Î¿î °Ç ³Î(null)ÀÔ´Ï´Ù. ÀÌ ¡®³Î¡¯ ÆäÀ̷εå´Â ·ÎÄà ¹× ¸®¹ö½º ¼Ð(local and reverse shell)¡®·Î¼ ÀÛ¿ëÇϱ⵵ ÇÏ°í, ·íµ¥¸ó(rootdaemon)ÀÇ ¿ªÇÒÀ» Çϱ⵵ ÇÕ´Ï´Ù. ÀÌ´Â ±ÇÇÑ »ó½Â °ø°Ý¿¡ È°¿ëµÉ ¼öµµ ÀÖ°í, µ¥ÀÌÅÍ ÀÔ¼ö¸¦ À§ÇØ »ç¿ëµÉ ¼öµµ ÀÖ½À´Ï´Ù. ·íµ¥¸óÀº ´õƼī¿ì(DirtyCow) ÀͽºÇ÷ÎÀÕÀÇ º¯Á¾À» »ç¿ëÇØ Àåºñ¸¦ Å»¿Á½ÃÅ°±âµµ ÇÕ´Ï´Ù.¡±
ÆäÀ̷ε尡 ÈÉÄ£ µ¥ÀÌÅÍ´Â Àåºñ ³» SD Ä«µå¿¡ Àӽ÷ΠÀúÀåµÇ¸ç, °ø°ÝÀÚµéÀº C&C ¼¹ö¸¦ ÅëÇØ ÀÌ µ¥ÀÌÅ͸¦ ´Ù¿î·Îµå ÇØ °¡Á®°£´Ù.
¾ÆÁ÷±îÁö´Â ÇÇÇØÀÚµéÀÌ ÀüºÎ ÀÌÅ»¸®¾Æ¿¡ °ÅÁÖÇÏ´Â »ç¶÷µéÀÎ °ÍÀ¸·Î º¸ÀδÙ. °¨¿°µÈ ¾ÛµéÀÇ ±¸±Û Ç÷¹ÀÌ ½ºÅä¾î ÆäÀÌÁö¿Í ¹Ì³¢µéµµ ÀüºÎ ÀÌÅ»¸®¾Æ¾î·Î ¸¸µé¾îÁ® ÀÖ´Ù. ¾ÛÀ» ¸¸µç °ÍÀ¸·Î ÃßÁ¤µÇ´Â °Ç À̼ºê(eSurv)¶ó´Â À̸§ÀÇ ÀÌÅ»¸®¾Æ ¾÷üÀε¥, ÀÌ ±â¾÷Àº ¿µ»ó °¨½Ã ºÐ¾ß¿¡¼ 2016³âºÎÅÍ »ç¾÷À» ½ÃÀÛÇß´Ù°í ÇÑ´Ù.
¡°Ã³À½ºÎÅÍ ÀÌÅ»¸®¾Æ ¾÷ü°¡ ÀÇ½ÉµÈ °ÍÀº ¾Æ´Õ´Ï´Ù. ÇÏÁö¸¸ °¨¿°µÇ°Å³ª À§ÀåÇÑ ¾ÛµéÀÌ ÀüºÎ ÀÌÅ»¸®¾Æ¾î¸¦ »ç¿ëÇÏ°í ÀÖ¾ú±â ¶§¹®¿¡ Á¡Â÷ ÀÌÅ»¸®¾Æ °ø°ÝÀÚµéÀ» ÀǽÉÇÏ°Ô µÇ¾ú½À´Ï´Ù. ±×·¯´Ù°¡ ¿¢¼Ò´õ½º 2¸¦ ºÐ¼®ÇÏ´Ù°¡ ƯÁ¤ ´Ü¾îµéÀÌ ¹Ýº¹ÇØ ³ªÅ¸³ª´Â °É ¾Ë°Ô µÆ½À´Ï´Ù. Mundizza¶ó´Â ´Ü¾î¿´ÁÒ. ÀÌ´Â ÀÌÅ»¸®¾Æ ³²ºÎ Áö¿ª¿¡¼ ÁÖ·Î »ç¿ëÇÏ´Â »çÅõ¸®·Î, ÀÌ Áö¿ªÀÇ ¾÷üµé·Î Á¶»ç ¹üÀ§¸¦ Á¼Çô°¥ ¼ö ÀÖ¾úÁÒ. ¿©±â¿¡ À̼ºê°¡ Æ÷ÇԵƽÀ´Ï´Ù.¡±
±×°Í¸¸ÀÌ ¾Æ´Ï¾ú´Ù. ¡°C&C µµ¸ÞÀÎ ÀϺο¡¼ ƯÁ¤ IP ÁÖ¼Ò¸¦ °¡¸®Å°´Â °É ¾Ë°Ô µÆ´Âµ¥, À̸¦ °è¼ÓÇؼ ÃßÀûÇÏ°í, ¶Ç ¼î´Ü¿¡¼ °Ë»öÇÏ¸é¼ º¸´Ï À̼ºê°¡ °³¹ßÇÑ ¿µ»ó °¨½Ã ½Ã½ºÅÛÀÇ Á¦¾îÆÇÀÌ ³ª¿Ô½À´Ï´Ù. ±×°Íµµ ÀÌÅ»¸®¾Æ ³²ºÎ¿¡ ÁýÁߵǾî ÀÖ¾úÁÒ.¡±
SWB´Â ¿¢¼Ò´õ½º 1ÀÇ ÆÐÅ°Áö À̸§µéµµ °ø°³Çß´Ù.
1) com.phonecarrier.linecheck
2) rm.rf
3) operatore.italia
4) it.offertetelefonicheperte
5) it.servizipremium
6) assistenza.sim
7) assistenza.linea.riattiva
8) assistenza.linea
9) it.promofferte
3ÁÙ ¿ä¾à
1. ÀÌÅ»¸®¾Æ¾î·Î µÈ ¾Ç¼º ¾Ûµé, ±¸±Û Ç÷¹À̾î ħ°øÇØ ¼ö¸¸ ¹ø ´Ù¿î·Îµå µÊ.
2. »ç¿ëµÇ´Â ¸Ö¿þ¾î´Â ¡®¿¢¼Ò´õ½º¡¯·Î, °·ÂÇÑ ½ºÆÄÀÌ¿þ¾î ±â´É °¡Áö°í ÀÖÀ½.
3. ÀÌ ¾Ç¼º ¾ÛÀ» °³¹ßÇϰųª ¹èÆ÷ÇÑ °ÍÀ¸·Î ÀǽɵǴ °Ç ÀÌÅ»¸®¾ÆÀÇ ¿µ»ó °¨½Ã ¾÷ü.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>