Home > Àüü±â»ç

¾î¼¸é °¡Àå ±¸µÎ¼è °°Àº ÇØÅ· ±×·ì °¥·ý, óÀ½À¸·Î ¹ß°ßµÅ

ÀÔ·Â : 2019-12-13 16:34
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
MS°¡ óÀ½ ¹ß°ßÇÏ°í 1³â ¹Ý Á¤µµ ±â°£ µ¿¾È ÃßÀû...¿ÀǼҽº ÁÁ¾ÆÇÏ´Â ´Üü
Àú·ÅÇÑ °ø°Ý ÁÁ¾ÆÇÏ°í, Å« ³ë·Â ±â¿ïÀÌÁö ¾Ê´Â °Í ¼±È£ÇÏ´Â µí...Åë½Å»ç°¡ ÁÖ¿ä Ç¥Àû


[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®°¡ »õ·Î¿î ÇØÅ· ¹üÁË ´Üü¸¦ ã¾Æ³» ¹ßÇ¥Çß´Ù. MS´Â È­ÇÐ ¿ø¼ÒÀÇ À̸§À» »ç¿ëÇÏ´Â °ü½À¿¡ µû¶ó ÀÌ ´Üü¿¡ °¥·ý(Gallium)À̶ó´Â À̸§À» ºÙ¿´´Ù. °¥·ýÀº ÁÖ·Î Åë½Å»ç¸¦ °ø°ÝÇÏ°í ÀÖÀ¸¸ç, 2018³âÀ» °ÅÃÄ 2019³â Á߹ݿ¡±îÁö ÃßÀûÇÑ ³»¿ëÀ» ¹ÙÅÁÀ¸·Î À̹ø º¸°í¼­°¡ ÀÛ¼ºµÆ´Ù°í ÇÑ´Ù. ÇöÀçµµ °¥·ýÀº È°µ¿ ÁßÀÌÁö¸¸, À۳⿡ ºñÇØ È°µ¿·® ÀÚü´Â ÁÙ¾îµç »óÅ´Ù.

[À̹ÌÁö = iclickart]


°¥·ýÀº °ø°Ý Ç¥ÀûÀÌ µÈ ³×Æ®¿öÅ©¿¡ ħÅõÇϱâ À§ÇØ Á¦ÀÏ ¸ÕÀú ÀÎÅͳݰú ¿¬°áµÈ ¼­ºñ½ºµéÀ» ã¾Æ ÀͽºÇ÷ÎÀÕÀ» ½ÃµµÇÑ´Ù. ¿©Å±îÁö À̵éÀÌ ÁÖ·Î ÀͽºÇ÷ÎÀÕ ÇÑ Ãë¾àÁ¡Àº À¥ ¼­ºñ½º¿Í °ü·ÃµÈ °ÍÀ̾ú´Ù. ¿ÍÀϵåÇöóÀÌ(WildFly) ¹× Á¦À̺¸½º(JBoss) µîÀÌ ÁÁÀº ¿¹´Ù. ÀÌ µÎ °¡Áö ÀͽºÇ÷ÎÀÕÀº ÀÌ¹Ì ³Î¸® ¾Ë·ÁÁø »óÅÂÀ̱⵵ ÇÏ´Ù. MS´Â ¡°Á¤Âû ´Ü°è¿¡¼­ °¥·ýÀÌ ¹» ÇÏ´ÂÁö´Â ¾ÆÁ÷ Àß ¸ð¸£°Ú½À´Ï´Ù¸¸, ÀÎÅͳݿ¡ ¿¬°áµÈ ¼­ºñ½º¸¦ ÁýÁß °ø·«ÇÑ´Ù´Â °Ç ¿ÀǼҽºÈ­ µÈ ºÐ¼® ¹× ½ºÄµ µµ±¸¸¦ È°¿ëÇÏ°í ÀÖ´Ù´Â ¶æÀÌ µÉ ¼ö ÀÖ´Ù¡±°í ¼³¸íÇÑ´Ù.

¡°Á¶»ç¸¦ ÅëÇØ °¥·ýÀÌ °¢Á¾ ¸Ö¿þ¾î ŽÁö ÀåÄ¡¸¦ ÇÇÇØ°¡±â À§ÇØ ¿ÀǼҽº ÇØÅ· µµ±¸¸¦ ¾î´À Á¤µµ ÆíÁýÇؼ­ »ç¿ëÇÏ´Â °ÍÀ» ¾Ë°Ô µÇ¾ú½À´Ï´Ù. ½º½º·Î ÇØÅ· µµ±¸¸¦ °³¹ßÇÏ´Â °Í±îÁö´Â ¾ÆÁ÷ º¸Áö ¸øÇß½À´Ï´Ù. °¥·ýÀÇ ¿©·¯ Ä·ÆäÀÎÀ» ÅëÇØ ÀÌ·± Çൿ ÆÐÅϵéÀÌ ¹Ýº¹Çؼ­ µå·¯³µ½À´Ï´Ù.¡± °¥·ýÀÌ Á¶ÀÛÇؼ­ È°¿ëÇÏ´Â Åø·Î´Â ¹Ì¹ÌijÃ÷(Mimikatz), NBT½ºÄµ(NBTScan), ³ÝĹ(Netcat), À©¶ó(WinRAR), À©µµ¿ì Å©¸®µ§¼È ¿¡µðÅÍ(Windows Credential Editor) µîÀÌ´Ù. ¶ÇÇÑ ÈÉÄ£ Å©¸®µ§¼ÈÀ» ÅëÇØ È¾ÀûÀ¸·Î ¿òÁ÷ÀÌ´Â ÆíÀÌ´Ù.

°¥·ýÀÇ ¶Ç ´Ù¸¥ Ư¡Àº ÀڽŵéÀÇ Àǵµ¸¦ ¼û±âÁö ¾Ê´Â´Ù´Â °ÍÀÌ´Ù. ¡°ÀÌ¹Ì ³Î¸® ¾Ë·ÁÁø ¸Ö¿þ¾îµéÀ» °Å¸®³¦ ¾øÀÌ »ç¿ëÇÕ´Ï´Ù. ¾ÆÁÖ ¾à°£ ¼öÁ¤À» Çϱä ÇÕ´Ï´Ù¸¸, ´ë´ëÀûÀÎ ±Ô¸ð·Î ÀÌ·ïÁö´Â °Ç ¾Æ´Õ´Ï´Ù. Æ÷ÀÌÁð ¾ÆÀ̺ñ(Poison Ivy), ÄõÅ©¹êµ÷(QuarkBandit), °í½ºÆ®·§(Gh0st RAT), Â÷À̳ª ÃÊÆÛ À¥¼Ð(China Chopper Web Shell) µîÀÌ °¥·ýÀÌ °¡Àå Áñ°Ü »ç¿ëÇÏ´Â ÅøµéÀÔ´Ï´Ù.¡±

°¥·ýÀº C&C ÀÎÇÁ¶ó¸¦ ±¸¼ºÇϱâ À§ÇØ µ¿Àû DNS ¼­ºêµµ¸ÞÀÎÀ» ÁÖ·Î »ç¿ëÇÑ´Ù. ¡°À̵éÀº ºñ¿ëÀ» ³·Ãß°í, ÃÖ¼ÒÈ­ µÈ ³ë·Â¸¸À» ÅõÀÚÇÏ·Á´Â °æÇâÀÌ ÀÖ½À´Ï´Ù. ±×·¯´Ï °ø°Ý¿ë µµ¸ÞÀεéÁ¶Â÷ µî·ÏÇÏÁö ¾Ê°í µ¿Àû DNS ¼­ºêµµ¸ÞÀεéÀ» È°¿ëÇÏ´Â °Ì´Ï´Ù. µµ¸ÞÀεéÀº ´ëºÎºÐ Áß±¹, È«Äá, ´ë¸¸¿¡ À§Ä¡ÇÑ ÀÎÇÁ¶ó ³»¿¡ È£½ºÆà µÇ¾î ÀÖ¾ú½À´Ï´Ù.¡±

°¥·ýÀº ÁÖ·Î À¥¼ÐÀ» »ç¿ëÇØ ÇÇÇØÀÚ ³×Æ®¿öÅ©¿¡¼­ Áö¼Ó¼ºÀ» È®º¸ÇÑ´Ù. ±×·± ÈÄ¿¡ ´ÙÀ½ ´Ü°èÀÇ ¸Ö¿þ¾îµéÀ» ½É±â ½ÃÀÛÇÑ´Ù. ¡°Â÷À̳ª ÃÊÆÛ¿¡ ±â¹ÝÀ» µÐ ¸Ö¿þ¾î¸¦ ÁÖ·Î »ç¿ëÇϴµ¥, ±× À̸§Àº ºí·¢¸ôµå(BlackMould)ÀÔ´Ï´Ù. ºí·¢¸ôµå´Â Ç¥ÀûÀÌ µÈ È£½ºÆ® ³»¿¡¼­ ·ÎÄà ÀåºñµéÀ» ¸ñ·ÏÈ­ ÇÏ°í, ÆÄÀÏÀ» À¯Ãâ½ÃÅ°°Å³ª ´Ù¿î·Îµå ¹Þ°í, ¸í·ÉÀ» ½ÇÇà½Ãŵ´Ï´Ù.¡±

±× ¿Ü¿¡ °í½ºÆ®·§À̳ª Æ÷ÀÌÁð ¾ÆÀ̺ñ°¡ »ç¿ëµÇ´Â °æ¿ìµµ ²Ï ¸¹´Ù. ¡°´Ù¸¸ ¸Ö¿þ¾îÀÇ Åë½Å ¹æ½ÄÀ» Á¶±Ý ¹Ù²Ù´Â ¸ð½ÀÀÌ º¸ÀÔ´Ï´Ù. ±×·¸°Ô ÇßÀ» ¶§ ½Ã±×´Ïó ±â¹ÝÀÇ ¾ÈƼ¸Ö¿þ¾î ±â¼úÀ» ÇÇÇØ°¥ ¼ö ÀÖ°Ô µÇ°Åµç¿ä.¡± ÀûÀº °æ¿ìÁö¸¸ ¼ÒÇÁÆ®¿¡´õ(SoftEther)¶ó´Â VPNÀ» È°¿ëÇØ °ø°Ý Áö¼Ó¼ºÀ» È®º¸ÇÒ ¶§µµ ÀÖ¾ú´Ù. ¡°ÀÌ·± ¹æ½Äµµ °ø°ÝÀÚµéÀÌ ¼ö»óÇØ º¸ÀÌÁö ¾Ê´Â È¿°ú¸¦ ³º½À´Ï´Ù. º¸´Ù ÀÚÀ¯·Ó°Ô ÇÇÇØÀÚ Á¶Á÷ ³» ³×Æ®¿öÅ©¸¦ µ¹¾Æ´Ù´Ò ¼ö ÀÖ°Ô µÇ´Â °ÍÀÌÁÒ.¡±

MSÀÇ ¿¬±¸¿øµéÀº ¸î °¡Áö ¹æ¾î¹ýÀ» °øÀ¯Çϱ⵵ Çß´Ù.
1) À¥ ¼­¹ö¸¦ ÃÖ½ÅÈ­ ÇÏ°í ·Î±×¸¦ ÁÖ±âÀûÀ¸·Î °¨»çÇ϶ó.
2) À¥ ¼­ºñ½º¸¦ ¿î¿µÇÒ ¶§, ÃÖ¼ÒÈ­ µÈ ±ÇÇѸ¸À» Çã¿ëÇ϶ó.
3) º¸¾È ¾÷µ¥ÀÌÆ®°¡ ¹ßÇ¥µÉ ¶§¸¶´Ù(¸ðµç ¾Û°ú OS) Á¦ ¶§ Àû¿ëÇ϶ó.
4) Çൿ ±â¹Ý ŽÁö ±â¼úÀ» µµÀÔÇØ Å©¸®µ§¼È ´ýÇÎ µîÀÇ ÇàÀ§°¡ ¹ß»ýÇÒ ¶§ ³õÄ¡Áö ¾Ê´Â´Ù.

3ÁÙ ¿ä¾à
1. MS¿¡¼­ ÀüÇô »õ·Î¿î ÇØÅ· ±×·ì ¹ß°ßÇß´Ù´Â ¹ßÇ¥ ³ª¿È.
2. ÀÌ ÇØÅ· ±×·ì¿¡´Â °¥·ýÀ̶ó´Â À̸§ÀÌ ºÙÀ½. MS´Â ¿ø·¡ È­ÇÐ ¿ø¼Ò À̸§À» Áñ°Ü »ç¿ë.
3. °¥·ýÀÇ °¡Àå Å« Ư¡Àº ¿ÀǼҽº µµ±¸ È°¿ë µî Àú·ÅÇÑ °ø°Ý.

[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)