Àú·ÅÇÑ °ø°Ý ÁÁ¾ÆÇÏ°í, Å« ³ë·Â ±â¿ïÀÌÁö ¾Ê´Â °Í ¼±È£ÇÏ´Â µí...Åë½Å»ç°¡ ÁÖ¿ä Ç¥Àû
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®°¡ »õ·Î¿î ÇØÅ· ¹üÁË ´Üü¸¦ ã¾Æ³» ¹ßÇ¥Çß´Ù. MS´Â ÈÇÐ ¿ø¼ÒÀÇ À̸§À» »ç¿ëÇÏ´Â °ü½À¿¡ µû¶ó ÀÌ ´Üü¿¡ °¥·ý(Gallium)À̶ó´Â À̸§À» ºÙ¿´´Ù. °¥·ýÀº ÁÖ·Î Åë½Å»ç¸¦ °ø°ÝÇÏ°í ÀÖÀ¸¸ç, 2018³âÀ» °ÅÃÄ 2019³â Á߹ݿ¡±îÁö ÃßÀûÇÑ ³»¿ëÀ» ¹ÙÅÁÀ¸·Î À̹ø º¸°í¼°¡ ÀÛ¼ºµÆ´Ù°í ÇÑ´Ù. ÇöÀçµµ °¥·ýÀº È°µ¿ ÁßÀÌÁö¸¸, À۳⿡ ºñÇØ È°µ¿·® ÀÚü´Â ÁÙ¾îµç »óÅ´Ù.
[À̹ÌÁö = iclickart]
°¥·ýÀº °ø°Ý Ç¥ÀûÀÌ µÈ ³×Æ®¿öÅ©¿¡ ħÅõÇϱâ À§ÇØ Á¦ÀÏ ¸ÕÀú ÀÎÅͳݰú ¿¬°áµÈ ¼ºñ½ºµéÀ» ã¾Æ ÀͽºÇ÷ÎÀÕÀ» ½ÃµµÇÑ´Ù. ¿©Å±îÁö À̵éÀÌ ÁÖ·Î ÀͽºÇ÷ÎÀÕ ÇÑ Ãë¾àÁ¡Àº À¥ ¼ºñ½º¿Í °ü·ÃµÈ °ÍÀ̾ú´Ù. ¿ÍÀϵåÇöóÀÌ(WildFly) ¹× Á¦À̺¸½º(JBoss) µîÀÌ ÁÁÀº ¿¹´Ù. ÀÌ µÎ °¡Áö ÀͽºÇ÷ÎÀÕÀº ÀÌ¹Ì ³Î¸® ¾Ë·ÁÁø »óÅÂÀ̱⵵ ÇÏ´Ù. MS´Â ¡°Á¤Âû ´Ü°è¿¡¼ °¥·ýÀÌ ¹» ÇÏ´ÂÁö´Â ¾ÆÁ÷ Àß ¸ð¸£°Ú½À´Ï´Ù¸¸, ÀÎÅͳݿ¡ ¿¬°áµÈ ¼ºñ½º¸¦ ÁýÁß °ø·«ÇÑ´Ù´Â °Ç ¿ÀǼҽºÈ µÈ ºÐ¼® ¹× ½ºÄµ µµ±¸¸¦ È°¿ëÇÏ°í ÀÖ´Ù´Â ¶æÀÌ µÉ ¼ö ÀÖ´Ù¡±°í ¼³¸íÇÑ´Ù.
¡°Á¶»ç¸¦ ÅëÇØ °¥·ýÀÌ °¢Á¾ ¸Ö¿þ¾î ŽÁö ÀåÄ¡¸¦ ÇÇÇØ°¡±â À§ÇØ ¿ÀǼҽº ÇØÅ· µµ±¸¸¦ ¾î´À Á¤µµ ÆíÁýÇؼ »ç¿ëÇÏ´Â °ÍÀ» ¾Ë°Ô µÇ¾ú½À´Ï´Ù. ½º½º·Î ÇØÅ· µµ±¸¸¦ °³¹ßÇÏ´Â °Í±îÁö´Â ¾ÆÁ÷ º¸Áö ¸øÇß½À´Ï´Ù. °¥·ýÀÇ ¿©·¯ Ä·ÆäÀÎÀ» ÅëÇØ ÀÌ·± Çൿ ÆÐÅϵéÀÌ ¹Ýº¹Çؼ µå·¯³µ½À´Ï´Ù.¡± °¥·ýÀÌ Á¶ÀÛÇؼ È°¿ëÇÏ´Â Åø·Î´Â ¹Ì¹ÌijÃ÷(Mimikatz), NBT½ºÄµ(NBTScan), ³ÝĹ(Netcat), À©¶ó(WinRAR), À©µµ¿ì Å©¸®µ§¼È ¿¡µðÅÍ(Windows Credential Editor) µîÀÌ´Ù. ¶ÇÇÑ ÈÉÄ£ Å©¸®µ§¼ÈÀ» ÅëÇØ È¾ÀûÀ¸·Î ¿òÁ÷ÀÌ´Â ÆíÀÌ´Ù.
°¥·ýÀÇ ¶Ç ´Ù¸¥ Ư¡Àº ÀڽŵéÀÇ Àǵµ¸¦ ¼û±âÁö ¾Ê´Â´Ù´Â °ÍÀÌ´Ù. ¡°ÀÌ¹Ì ³Î¸® ¾Ë·ÁÁø ¸Ö¿þ¾îµéÀ» °Å¸®³¦ ¾øÀÌ »ç¿ëÇÕ´Ï´Ù. ¾ÆÁÖ ¾à°£ ¼öÁ¤À» Çϱä ÇÕ´Ï´Ù¸¸, ´ë´ëÀûÀÎ ±Ô¸ð·Î ÀÌ·ïÁö´Â °Ç ¾Æ´Õ´Ï´Ù. Æ÷ÀÌÁð ¾ÆÀ̺ñ(Poison Ivy), ÄõÅ©¹êµ÷(QuarkBandit), °í½ºÆ®·§(Gh0st RAT), Â÷À̳ª ÃÊÆÛ À¥¼Ð(China Chopper Web Shell) µîÀÌ °¥·ýÀÌ °¡Àå Áñ°Ü »ç¿ëÇÏ´Â ÅøµéÀÔ´Ï´Ù.¡±
°¥·ýÀº C&C ÀÎÇÁ¶ó¸¦ ±¸¼ºÇϱâ À§ÇØ µ¿Àû DNS ¼ºêµµ¸ÞÀÎÀ» ÁÖ·Î »ç¿ëÇÑ´Ù. ¡°À̵éÀº ºñ¿ëÀ» ³·Ãß°í, ÃÖ¼ÒÈ µÈ ³ë·Â¸¸À» ÅõÀÚÇÏ·Á´Â °æÇâÀÌ ÀÖ½À´Ï´Ù. ±×·¯´Ï °ø°Ý¿ë µµ¸ÞÀεéÁ¶Â÷ µî·ÏÇÏÁö ¾Ê°í µ¿Àû DNS ¼ºêµµ¸ÞÀεéÀ» È°¿ëÇÏ´Â °Ì´Ï´Ù. µµ¸ÞÀεéÀº ´ëºÎºÐ Áß±¹, È«Äá, ´ë¸¸¿¡ À§Ä¡ÇÑ ÀÎÇÁ¶ó ³»¿¡ È£½ºÆà µÇ¾î ÀÖ¾ú½À´Ï´Ù.¡±
°¥·ýÀº ÁÖ·Î À¥¼ÐÀ» »ç¿ëÇØ ÇÇÇØÀÚ ³×Æ®¿öÅ©¿¡¼ Áö¼Ó¼ºÀ» È®º¸ÇÑ´Ù. ±×·± ÈÄ¿¡ ´ÙÀ½ ´Ü°èÀÇ ¸Ö¿þ¾îµéÀ» ½É±â ½ÃÀÛÇÑ´Ù. ¡°Â÷À̳ª ÃÊÆÛ¿¡ ±â¹ÝÀ» µÐ ¸Ö¿þ¾î¸¦ ÁÖ·Î »ç¿ëÇϴµ¥, ±× À̸§Àº ºí·¢¸ôµå(BlackMould)ÀÔ´Ï´Ù. ºí·¢¸ôµå´Â Ç¥ÀûÀÌ µÈ È£½ºÆ® ³»¿¡¼ ·ÎÄà ÀåºñµéÀ» ¸ñ·ÏÈ ÇÏ°í, ÆÄÀÏÀ» À¯Ãâ½ÃÅ°°Å³ª ´Ù¿î·Îµå ¹Þ°í, ¸í·ÉÀ» ½ÇÇà½Ãŵ´Ï´Ù.¡±
±× ¿Ü¿¡ °í½ºÆ®·§À̳ª Æ÷ÀÌÁð ¾ÆÀ̺ñ°¡ »ç¿ëµÇ´Â °æ¿ìµµ ²Ï ¸¹´Ù. ¡°´Ù¸¸ ¸Ö¿þ¾îÀÇ Åë½Å ¹æ½ÄÀ» Á¶±Ý ¹Ù²Ù´Â ¸ð½ÀÀÌ º¸ÀÔ´Ï´Ù. ±×·¸°Ô ÇßÀ» ¶§ ½Ã±×´Ïó ±â¹ÝÀÇ ¾ÈƼ¸Ö¿þ¾î ±â¼úÀ» ÇÇÇØ°¥ ¼ö ÀÖ°Ô µÇ°Åµç¿ä.¡± ÀûÀº °æ¿ìÁö¸¸ ¼ÒÇÁÆ®¿¡´õ(SoftEther)¶ó´Â VPNÀ» È°¿ëÇØ °ø°Ý Áö¼Ó¼ºÀ» È®º¸ÇÒ ¶§µµ ÀÖ¾ú´Ù. ¡°ÀÌ·± ¹æ½Äµµ °ø°ÝÀÚµéÀÌ ¼ö»óÇØ º¸ÀÌÁö ¾Ê´Â È¿°ú¸¦ ³º½À´Ï´Ù. º¸´Ù ÀÚÀ¯·Ó°Ô ÇÇÇØÀÚ Á¶Á÷ ³» ³×Æ®¿öÅ©¸¦ µ¹¾Æ´Ù´Ò ¼ö ÀÖ°Ô µÇ´Â °ÍÀÌÁÒ.¡±
MSÀÇ ¿¬±¸¿øµéÀº ¸î °¡Áö ¹æ¾î¹ýÀ» °øÀ¯Çϱ⵵ Çß´Ù.
1) À¥ ¼¹ö¸¦ ÃÖ½ÅÈ ÇÏ°í ·Î±×¸¦ ÁÖ±âÀûÀ¸·Î °¨»çÇ϶ó.
2) À¥ ¼ºñ½º¸¦ ¿î¿µÇÒ ¶§, ÃÖ¼ÒÈ µÈ ±ÇÇѸ¸À» Çã¿ëÇ϶ó.
3) º¸¾È ¾÷µ¥ÀÌÆ®°¡ ¹ßÇ¥µÉ ¶§¸¶´Ù(¸ðµç ¾Û°ú OS) Á¦ ¶§ Àû¿ëÇ϶ó.
4) Çൿ ±â¹Ý ŽÁö ±â¼úÀ» µµÀÔÇØ Å©¸®µ§¼È ´ýÇÎ µîÀÇ ÇàÀ§°¡ ¹ß»ýÇÒ ¶§ ³õÄ¡Áö ¾Ê´Â´Ù.
3ÁÙ ¿ä¾à
1. MS¿¡¼ ÀüÇô »õ·Î¿î ÇØÅ· ±×·ì ¹ß°ßÇß´Ù´Â ¹ßÇ¥ ³ª¿È.
2. ÀÌ ÇØÅ· ±×·ì¿¡´Â °¥·ýÀ̶ó´Â À̸§ÀÌ ºÙÀ½. MS´Â ¿ø·¡ ÈÇÐ ¿ø¼Ò À̸§À» Áñ°Ü »ç¿ë.
3. °¥·ýÀÇ °¡Àå Å« Ư¡Àº ¿ÀǼҽº µµ±¸ È°¿ë µî Àú·ÅÇÑ °ø°Ý.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>