ÇöÀç±îÁö 50¸¸´ë ¼¹ö°¡ °¨¿°µÅ...¹üÀεé, Ãß°¡ ¹üÁË À§ÇØ ÇöȲ ²Ä²ÄÈ÷ ±â·ÏÇϱ⵵
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] Áö³ 4°³¿ù µ¿¾È ´ë±Ô¸ð Å©¸³ÅäÀçÅ·(cryptojacking) Ä·ÆäÀÎÀÌ ÁøÇàµÆ°í, 5¸¸¿© °³ÀÇ ¼¹öµéÀÌ °¨¿°µÆ´Ù°í ÇÑ´Ù. Ä·ÆäÀÎÀ» ¿î¿µÇÏ´Â °ø°ÝÀÚµéÀº Áß±¹¾î¸¦ ±¸»çÇÏ´Â °ÍÀ¸·Î ¾Ë·ÁÁ³´Ù.
[À̹ÌÁö = iclickart]
ÀÌ·¯ÇÑ »çŸ¦ Á¶»çÇÑ °Ç º¸¾È ¾÷ü °¡µðÄÚ¾î ·¦½º(Guadicore Labs)·Î, ÀÌ Ä·ÆäÀο¡ ³¼î¿ì(Nansh0u)¶ó´Â À̸§À» ºÙ¿´´Ù. °ø°ÝÀÚÀÇ ¼¹ö¿¡¼ ã¾Æ³½ ÅؽºÆ® ÆÄÀÏ ¹®ÀÚ¿ÀÌ ³¼î¿ì¿´±â ¶§¹®ÀÌ´Ù. °¡µðÄÚ¾î ÃøÀº ¡°Àý´ë·Î Æò¹üÇÑ Å©¸³ÅäÀçÅ· °ø°ÝÀÌ ¾Æ´Ï´Ù¡±¶ó°í Æò°¡Çß´Ù.
ÀÌ Ä·ÆäÀÎÀº ÅÍƲÄÚÀÎ(TurtleCoin)À̶ó´Â ¿ÀǼҽº ¾ÏÈ£ÈÆó¸¦ °Ü³ÉÇؼ ÁøÇàµÇ°í ÀÖ´Ù. ¡°ÁÖ·Î APT °ø°Ý ´ÜüµéÀÌ »ç¿ëÇÏ´Â ±â¹ýµé·Î ¸Ö¿þ¾î°¡ ÆÛÁö°í ÀÖ½À´Ï´Ù. °¡Â¥ ÀÎÁõ¼¸¦ »ç¿ëÇѴٰųª, 20°¡Áö ¹öÀüÀÇ ÆäÀ̷ε带 È°¿ëÇѴٰųª ÇÏ´Â ½ÄÀÌÁÒ.¡±
ÀÌ °ø°Ý¿¡ ´çÇÑ ¼¹ö´Â 50¸¸´ë°¡ ³Ñ´Â´Ù. ¡°ÁÖ·Î ÀÇ·á, Åë½Å, ¹Ìµð¾î, IT ºÐ¾ßÀÇ ¼¹öµéÀÌ ´çÇß½À´Ï´Ù. ÇÑ ¹ø ħÇØ¿¡ ¼º°øÇÏ¸é °ø°ÝÀÚµéÀÌ ¼¹ö¿¡ ¾Ç¼º ÆäÀ̷εåµéÀ» ½É´Âµ¥, ÀÌ ÆäÀ̷εåµéÀº µ¹°í µ¹¾Æ ±Ã±ØÀûÀ¸·Î ¾ÏÈ£ÈÆó ä ¸Ö¿þ¾î¸¦ ¼³Ä¡ÇÕ´Ï´Ù. ´õºÒ¾î °í±Þ Ä¿³Î ¸ðµå ·çƮŶµµ ÇÔ²² ½É¾î, ¸Ö¿þ¾î¸¦ Á¾·á½ÃÅ°Áö ¸øÇϵµ·Ï °Á¦Çϱ⵵ ÇÕ´Ï´Ù.¡±
°¡µðÄھ ÀÇÇÏ¸é ³¼î¿ì Ä·ÆäÀÎÀÌ ½ÃÀÛµÈ °Ç Áö³ 2¿ùÀÇ ÀÏÀÌ´Ù. 4¿ù¿¡´Â ¼¼ °¡Áö ºñ½ÁÇÑ °ø°ÝµéÀÌ Ãß°¡·Î ¹ß°ßµÇ±âµµ Çß´Ù. °ø°ÝÀÇ ±Ù¿øÁö·Î º¸ÀÌ´Â IP ÁÖ¼Ò´Â ÀüºÎ ³²¾ÆÇÁ¸®Ä«°øȱ¹¿¡ ÀÖ¾ú°í, °ø°Ý ÇÁ·Î¼¼½º¿Í ±â¹ýµµ Èí»çÇß´Ù. ħÇØ ±â¹ýµµ ÀüºÎ °°¾Ò´Ù.
¡°ÀÌ·¸°Ô À¯»çÇÑ °ø°ÝµéÀ» °è¼ÓÇؼ ã¾Æ¼ ½Ã°£À» °Å½½·¯ ¿Ã¶ó°¡´Ùº¸´Ï, 2¿ù 26ÀϱîÁö ³ª¿À´õ±º¿ä. °ø°ÝÀÚµéÀº ±× ¶§ºÎÅÍ Áö±Ý±îÁö ÇÏ·ç Æò±Õ 700´ë ÀÌ»óÀÇ ½Ã½ºÅÛÀ» °¨¿°½ÃÅ°´Â µ¥ ¼º°øÇß½À´Ï´Ù. ¼® ´Þ µ¿¾È »ç¿ëµÈ ÆäÀ̷εå´Â ÃÑ 20°¡Áö ¹öÀüÀ̾ú´Âµ¥, »õ ¹öÀüÀÌ ¸ÅÁÖ Çϳª¾¿ ³ª¿Â °Í°ú °°Àº ºñÀ²ÀÔ´Ï´Ù.¡±
ÀÌ °ø°ÝÀÇ Æ¯Â¡Àº ¼¹öµéÀ» ºü¸£°Ô °¨¿°½ÃŲ´Ù´Â °ÍÀÌ´Ù. ±× ¼Óµµ°¡ ¾ó¸¶³ª »¡¶ú´øÁö, 4¿ù 13ÀϺÎÅÍ 5¿ù 13ÀÏ »çÀÌ¿¡ °¨¿°µÈ ¼¹öÀÇ ¼ö°¡ 47985°³ÀÎ °ÍÀ¸·Î ³ªÅ¸³µ´Ù. ÇÇÇØÀÚµéÀº ´ëºÎºÐ Áß±¹, ¹Ì±¹, Àεµ¿¡ ÁýÁߵǾî ÀÖ¾ú´Ù. ³¼î¿ì Ä·ÆäÀο¡ ´çÇÑ ÇÇÇØ ±¹°¡´Â ÃÑ 90°³ Á¤µµÀÎ °ÍÀ¸·Î ³ªÅ¸³µ´Ù.
°ø°Ý ±Ù¿ø IP°¡ ³²¾Æ°øÀÎ °ÍÀ¸·Î ³ª¿À±ä ÇÏÁö¸¸ ½ÇÁ¦ ¹èÈÄ ¼¼·ÂÀº Áß±¹ÀÎ ÇØÄ¿µéÀ̶ó°í °¡µðÄÚ¾î´Â ÁÖÀåÇÏ°í ÀÖ´Ù. °ø°Ý ¹«±âµéÀÌ Áß±¹¾î¸¦ ¹ÙÅÁÀ¸·Î ÇÑ ÇÁ·Î±×·¡¹Ö ¾ð¾îÀÎ EPL·Î ¸¸µé¾îÁ³±â ¶§¹®ÀÌ´Ù. ¶ÇÇÑ ¼ö¸¹Àº ·Î±× ÆÄÀϵé°ú ¹ÙÀ̳ʸ®µé¿¡¼ Áß±¹¾î ¹®ÀÚ¿ÀÌ ÀÚÁÖ ¹ß°ßµÇ±âµµ Çß´Ù.
°ø°ÝÀº ´ÙÀ½°ú °°Àº ÀýÂ÷·Î ÁøÇàµÆ´Ù°í °¡µðÄÚ¾î´Â ¹àÇû´Ù.
1) °ø°ÝÀÚµéÀº ¸ÕÀú IP ÁÖ¼Ò ½ºÄµÀ» ÅëÇØ MS-SQL ¼¹öµéÀ» °Ë»öÇÑ´Ù.
2) ºê·çÆ®Æ÷½º °ø°Ý ±â¹ýÀ» »ç¿ëÇØ ³ëÃâµÈ MS-SQL ¼¹öµéÀ» °ø°ÝÇÑ´Ù.
3) ¼ö½Ê¸¸ °³ÀÇ Å©¸®µ§¼ÈµéÀÌ ´ëÀԵȴÙ. ¼º°ø ½Ã ÇØ´ç ¼¹öÀÇ ÁÖ¼Ò, »ç¿ëÀÚ À̸§, ºñ¹Ð¹øÈ£¸¦ ÆÄÀÏ¿¡ ÀúÀåÇÑ´Ù. ±×¸®°í ÀÌ ÆÄÀÏÀ» ¹Ì·¡¿¡ ´Ù½Ã »ç¿ëÇÑ´Ù.
4) ÇÇÇØÀÚÀÇ ½Ã½ºÅÛ¿¡ ·Î±×ÀÎÀ» ½ÃµµÇÑ´Ù.
5) MS-SQL ¸í·É¾î¸¦ ½ÇÇàÇØ ÆäÀ̷ε带 ´Ù¿î·Îµå ¹Þ´Â´Ù. ÀÌ ¶§ ÁÖ·Î ¾Ç¿ëµÇ´Â Ãë¾àÁ¡Àº CVE-2014-4113À¸·Î, ±ÇÇÑ »ó½ÂÀ» À¯¹ß½ÃÅ°´Â, ¿À·¡µÈ ¹ö±×´Ù.
6) ¿ø°Ý ÆÄÀÏ ¼¹ö¿¡ Á¢¼ÓÇØ ¾ÏÈ£ÈÆó ä±¼ Äڵ带 ´Ù¿î·Îµå ¹Þ´Â´Ù.
°ø°ÝÀÚÀÇ ¼¹ö¿¡ Á¢¼ÓÇÏ´Â µ¥ ¼º°øÇÑ °¡µðÄÚ¾î´Â ÀúÀåµÈ ÆäÀ̷εå 20°³¸¦ ÃßÃâÇß´Ù. ¾ÏÈ£ÈÆó ä±¼À» ÇÏ´Â ¸Ö¿þ¾î¿Í, ±× ¸Ö¿þ¾î¸¦ º¸È£ÇÏ´Â ±â´ÉÀ» °¡Áø ¸Ö¿þ¾î°¡ ƯÈ÷ ´«¿¡ ¶ç¾ú´Ù. ¡°ÅÍƲÄÚÀÎÀ» ä±¼Çϴµ¥, ¿©±â¿¡ JCE¶ó´Â ä±¼ ÄÚµå¿Í XM¸®±×(XMRig) ä±¼ Äڵ尡 ÁÖ·Î »ç¿ëµÇ´õ±º¿ä. XM¸®±×´Â ¿ÀǼҽº¶ó ±×·¸´Ù Ä¡´Âµ¥, JCE´Â À¯·á ÄÚµåÀε¥ ¾î¶»°Ô °ø°ÝÀÚµéÀÌ È®º¸Çß´ÂÁö Àß ¸ð¸£°Ú½À´Ï´Ù.¡±
°¡µðÄÚ¾îÀÇ º¸¾È Àü¹®°¡ÀÎ ´Ù´Ï¿¤ °ñµå¹ö±×(Daniel Goldberg)´Â ¡°°ø°ÝÀÚµéÀÇ ¸ñÇ¥´Â µÎ °¡Áö¡±¶ó¸ç ¡°Çϳª´Â ÇÇÇØÀÚÀÇ ¸®¼Ò½º¸¦ »ç¿ëÇØ ¾ÏÈ£ÈÆó¸¦ Ã¤±¼ÇÏ´Â °ÍÀÌ°í, ´Ù¸¥ Çϳª´Â ½Ã½ºÅÛ¿¡ ´ëÇÑ Á¢±Ù ±ÇÇÑÀ» È®º¸ÇÏ´Â °Í¡±À̶ó°í Á¤¸®ÇÑ´Ù. ¡°À̵éÀº ä±¼ Äڵ带 ½É°í Àؾî¹ö¸®´Â °Ô ¾Æ´Ï¶ó, ÀڽŵéÀÌ Ä§ÇØÇÏ´Â µ¥ ¼º°øÇÑ ½Ã½ºÅÛÀ» ¾ÆÁÖ Á¤°¥ÇÏ°Ô Á¤¸®ÇÏ°í ÀÖ¾ú½À´Ï´Ù. ¹Ì·¡¿¡µµ °è¼ÓÇؼ °ø°ÝÀ» Çϱâ À§ÇÔÀÌÁÒ.¡±
ÅÍƲÄÚÀÎÀº ³Î¸® °ø°³µÈ ÄÚÀÎÀÌ ¾Æ´Ï¶ó °ø°ÝÀÚµéÀÌ °ÅµÐ ¼öÀÍÀ» Á¦´ë·Î ÆľÇÇϱⰡ Èûµé´Ù°í ÇÑ´Ù.
3ÁÙ ¿ä¾à
1. ¿ÃÇØ »ó¹Ý±â¿¡ ÁøÇàµÈ ´ë±Ô¸ð ¾ÏÈ£ÈÆó ä±¼ Ä·ÆäÀÎ ¹ß°¢µÊ.
2. Ä·ÆäÀÎÀ» ºÐ¼®ÇßÀ» ¶§ ´Ù¾çÇÑ °÷¿¡¼ Áß±¹¾îÀÇ ÈçÀûÀÌ ¹ß°ßµÊ. µû¶ó¼ Áß±¹ ÇØÄ¿µéÀÌ ¹èÈÄ¿¡ ÀÖÀ» °ÍÀ¸·Î º¸ÀÓ.
3. ¹ú½á ´çÇÑ ¼¹ö°¡ Àü ¼¼°è 90°³ ±¹°¡¿¡ 50¸¸ ´ë. ¹Ì±¹, Áß±¹, Àεµ¿¡¼ ÇÇÇØ°¡ Å.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>