·çƮŶÀ» Áß°£¿¡ ³õ°í ¿©·¯ °¡Áö ¾Ç¼º ÇàÀ§ ½Ç½ÃÇØ...¼öÁØ ³ôÀº ±â¼ú·Â
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ±¹°¡ÀÇ Áö¿øÀ» ¹Þ´Â °ÍÀ¸·Î º¸ÀÌ´Â ÇØÅ· ±×·ìÀÌ °í±Þ ±â¼úÀ» »ç¿ëÇØ ¸Ö¿þ¾î¸¦ ÆÛÆ®¸®°í ÀÖ´Ù´Â º¸°í¼°¡ º¸¾È ¾÷ü ¼ÒÆ÷½º(Sophos)·ÎºÎÅÍ ³ª¿Ô´Ù. º¸°í¼¿¡ ÀÇÇÏ¸é °ø°ÝÀÚµéÀÌ °¡Áø °í±Þ ±â¼úÀÇ ÇÙ½ÉÀº ¹Ù·Î ¹æȺ®À» Åë°úÇÑ´Ù´Â °ÍÀÌ´Ù.
[À̹ÌÁö = iclickart]
ÀÌ °ø°Ý ±â¹ýÀ» Á¦ÀÏ ¸ÕÀú ¹ß°ßÇÑ ¼ÒÆ÷½º´Â ¿©±â¿¡ Ŭ¶ó¿ìµå ½º´©ÆÛ(Cloud Snooper)¶ó´Â À̸§À» ºÙ¿´´Ù. ¿ø·¡´Â AWS¿¡ È£½ºÆà µÈ ¼¹ö¿¡ ½º¸çµç ¸Ö¿þ¾î¸¦ Á¶»çÇÏ´Ù°¡ ¹ß°ßÇÑ °ÍÀε¥, ¡°¹æȺ®À¸·Î º¸È£µÇ´Â ¾Æ¹« ÇüÅÂÀÇ ¼¹ö¿¡µµ ÅëÇÒ ¹æ¹ý¡±À̶ó°í ÇÑ´Ù. ¿ÂÇÁ·¹¹Ì½º ¼¹öµµ ¸¶Âù°¡Áö´Ù.
°ø°ÝÀÌ ¼º°øÀûÀ¸·Î µé¾î°£ ¼¹öµéÀº À©µµ¿ì¸¦ ±â¹ÝÀ¸·Î ÇÏ´Â °Í°ú ¸®´ª½º¸¦ ±â¹ÝÀ¸·Î ÇÏ´Â °ÍÀÌ ÀÖ¾ú´Ù. AWS´Â Àιٿîµå HTTP ȤÀº HTTPS Æ®·¡Çȸ¸ÀÌ ¼¹ö¿¡ µµ´ÞÇÒ ¼ö ÀÖµµ·Ï ¼³Á¤µÇ¾î ÀÖ¾ú´Âµ¥, ÇØÅ·µÈ ¸®´ª½º ½Ã½ºÅÛÀÇ °æ¿ì´Â TCP Æ÷Æ® 2080°ú 2053À» ÅëÇÑ ¿¬°áµµ Çã¿ëÇÏ°í ÀÖ¾ú´Ù. ´ç¿¬È÷ °ø°ÝÀÚµéÀÌ ¿¾î³õÀº ä³ÎµéÀ̾ú´Ù.
¾ÆÁ÷±îÁö´Â °ø°ÝÀÚµéÀÌ ¾î¶² ¹æ½ÄÀ¸·Î ¸Ö¿þ¾î¸¦ ½É´Â µ¥ ¼º°øÇß´ÂÁö Á¤È®È÷ ÆľǵÇÁö ¾Ê°í ÀÖ´Ù. ÇÏÁö¸¸ ¼ÒÆ÷½ºÀÇ Àü¹®°¡µéÀº ³ëÃâµÈ SSH Æ÷Æ®¿¡ ´ëÇÑ »çÀü °ø°Ý(dictionary attack)ÀÌ ÁøÇàµÉ °ÍÀ̶ó°í ÃßÃøÇÏ°í ÀÖ´Ù.
¡°°ø°ÝÀÚµéÀÌ ·çƮŶÀ» »ç¿ëÇØ ¸Ö¿þ¾îÀÎ ¹éµµ¾î¸¦ ¼³Ä¡ÇÏ°í, ¹éµµ¾î´Â ¿ø·¡ÀÇ ·çƮŶÀ» ÅëÇØ C&C ¼¹ö¿Í Åë½ÅÀ» ÇÏ°í ÀÖ¾ú´Ù´Â °Í Á¤µµ´Â ºÐ¼®À» ÅëÇØ ¾Ë¾Æ³Â½À´Ï´Ù.¡± ÀÌ ¹éµµ¾î´Â ÇÑ °³ÀÇ À©µµ¿ì ½Ã½ºÅÛ°ú ¿©·¯ °³ÀÇ ¸®´ª½º È£½ºÆ®¿¡¼ ¹ß°ßµÈ ¹Ù ÀÖ´Ù. À©µµ¿ì¿¡¼ ¹ß°ßµÈ ¹éµµ¾î´Â °í½ºÆ®·§(Gh0stRAT)À» ±â¹ÝÀ¸·Î ÇÏ°í ÀÖ¾ú´Ù.
Áß¿äÇÑ °Ç °ø°ÝÀÚµéÀÌ ¼¹ö ¹æȺ®À» ±×´ë·Î Åë°úÇß´Ù´Â °Çµ¥, À̸¦ À§ÇØ °ø°ÝÀÚµéÀº C&C Æ®·¡ÇÈÀ» Á¤»ó Æ®·¡ÇÈÀ¸·Î À§Àå½ÃÄ×´Ù. ¹æȺ®ÀÌ º¸±â¿¡ Æ®·¡ÇÈÀÌ Á¤»óÀÌ´Ï Â÷´ÜÇÒ ÀÌÀ¯°¡ ÀüÇô ¾ø´Â °ÍÀÌ´Ù. Æ®·¡ÇÈ ³»¿¡´Â ¸Ö¿þ¾î¿¡ Àü´ÞµÇ´Â ¸í·ÉÀ̳ª, C&C ¼¹ö·Î º¸³»´Â µ¥ÀÌÅÍ°¡ ´ã°ÜÁ® ÀÖ´Ù°í ÇÑ´Ù.
¡°¹æȺ®¿¡´Â ÀÏÁ¤ÇÑ ±ÔÄ¢ÀÌ ÀÖ½À´Ï´Ù. °ø°ÝÀÚµé·Î¼´Â ÀÌ ±ÔÄ¢À» ¹«½ÃÇÏ°í ÇÇÇØ°¡¾ß¸¸ ÇÏÁÒ. ±×·¡¼ °ø°ÝÀÚµéÀº ¾Õ¼ ¾ð±ÞÇÑ ·çƮŶ°ú Åë½ÅÀ» ½ÃµµÇß½À´Ï´Ù. ¸ÕÀú´Â ¾Æ¹«·± ¾Ç¼º ¿ä¼Ò°¡ ¾ø´Â ¿äûÀ» Æò¹üÇÑ ¼¹ö Æ÷Æ®¸¦ ÅëÇØ Àü´ÞÇÕ´Ï´Ù. ¹°·Ð ¾Æ¹«·± ¾Ç¼º ¿ä¼Ò°¡ ¾ø´Â °Íó·³ ¡®º¸ÀÌ°Ô²û¡¯ Á¶ÀÛµÈ °ÍÀÌÁö, Á¤¸» ±×·± °Ç ¾Æ´Õ´Ï´Ù. ÀÌ Æ®·¡ÇÈÀÌ ¼¹ö¿¡ µµ´ÞÇϱâ Àü¿¡ Àιٿîµå Æ®·¡ÇÈÀ» °Ë»çÇÏ´Â ¸®½º³Ê°¡ °¡·Îä°í, Æ®·¡ÇÈ ³»¿ë¿¡ Æ÷ÇԵǾî ÀÖ´Â ¸í·ÉÀ» ¸Ö¿þ¾î(¾Æ±î ·çƮŶÀ» ÅëÇØ ¼³Ä¡µÈ)·Î º¸³À´Ï´Ù.¡± ¼ÒÆ÷½º ÃøÀÇ ¼³¸íÀÌ´Ù.
¡°ÀÌ·¸°Ô ¸Ö¿þ¾î·Î Àü´ÞµÇ´Â ¸í·ÉÀÌ ¹«¾ùÀ̳Ŀ¡ µû¶ó ¸Ö¿þ¾î´Â ¿©·¯ °¡Áö ±â´ÉÀ» ¼öÇàÇÕ´Ï´Ù. ¾ÆÁ÷±îÁö´Â µ¥ÀÌÅ͸¦ ÈÉÄ¡´Â µ¥¿¡ °¡Àå ¸¹ÀÌ È°¿ëµÇ±ä ÇÕ´Ï´Ù.¡± ¼ÒÆ÷½ºÀÇ ¼³¸íÀÌ´Ù. ¡°¼öÁýµÈ µ¥ÀÌÅÍ´Â C&C·Î ÀçÀü¼ÛµÇ´Âµ¥¿ä, À̹ø¿¡´Â ·çƮŶÀÌ ÀÌ ¾Ç¼º Æ®·¡ÇÈÀ» Á¤»ó Æ®·¡ÇÈÀ¸·Î À§Àå½Ãŵ´Ï´Ù. ¹æȺ®À» ´Ù½Ã ÇÑ ¹ø Åë°úÇϱâ À§ÇؼÁÒ.¡±
Áï ¾ÆÁ÷ ¾Ë ¼ö ¾ø´Â °æ·Î·Î ¼³Ä¡µÈ ·çƮŶÀÌ ¸Ö¿þ¾î¸¦ ¼³Ä¡ÇÏ°í, °ø°ÝÀÚµéÀÌ C&C ¼¹ö·ÎºÎÅÍ ¡®Á¤»ó Æ®·¡ÇÈ¡¯À¸·Î º¸ÀÌ´Â ¾Ç¼º Æ®·¡ÇÈÀ» º¸³»¸é ·çƮŶÀÌ ¹Þ¾Æ¼ ¸Ö¿þ¾î¿¡ Àü´ÞÇÏ°í, ¸Ö¿þ¾î°¡ °¡Á®¿Â ¼º°ú¹°À» ·çƮŶÀÌ ¡®Á¤»ó Æ®·¡ÇÈ¡¯À¸·Î ²Ù¸ç C&C·Î Àü¼ÛÇÑ´Ù´Â °ÍÀÌ´Ù. ¡°ÀÌ°É ÇϳªÇϳª ¶¼³õ°í º¸¸é ±×¸® ´ë´ÜÇÒ °ÍÀÌ ¾ø½À´Ï´Ù. ÇÏÁö¸¸ ÀÌ·± ½ÄÀ¸·Î ¿¬¼âÀûÀ¸·Î °ø°Ý¿¡ Àû¿ëÇÏ´Â °Ç óÀ½ º¸´Â ÀÏÀÔ´Ï´Ù.¡±
¼ÒÆ÷½º´Â ¡°ÀÌ´Â ±²ÀåÈ÷ °í±Þ ±â¼ú¿¡ ¼ÓÇÑ´Ù¡±¸ç ¡°½ÉÁö¾î »ç¿ëµÈ °ø°Ý µµ±¸µéµµ °ø°ÝÀÚµéÀÌ ½º½º·Î ²Ù¹Ì°í Á¦ÀÛÇÑ °Í¡±À̶ó°í ¼³¸íÇÑ´Ù. ¡°ÀÚ¿ø°ú ½Ç·ÂÀÌ ÃâÁßÇÏÁö ¾ÊÀ¸¸é ¼º¸³µÉ ¼ö ¾ø´Â °ø°ÝÀÔ´Ï´Ù. Áï Á¤ºÎ°¡ µÚ¿¡ ÀÖ´Â °Å¶ó°í º¼ ¼ö¹Û¿¡ ¾øÁÒ. ±¹°¡°¡ Áö¿øÇÏ´Â ÇØÄ¿µé¸¸ÀÌ ÇÒ ¼ö ÀÖ´Â °ø°ÝÀ̶ó°í »ý°¢ÇÕ´Ï´Ù.¡±
3ÁÙ ¿ä¾à
1. À©µµ¿ì¿Í ¸®´ª½º ±â¹Ý ½Ã½ºÅÛ ³ë¸° ¸Ö¿þ¾î ¹èÆ÷ Ä·ÆäÀÎ ¹ß°ßµÊ.
2. ·çƮŶÀ¸·Î ¸Ö¿þ¾î ½É°í, ·çƮŶÀ¸·Î ¸í·É Àü´ÞÇÏ°í, ·çƮŶÀ¸·Î ¾Ç¼º Æ®·¡ÇÈÀ» Á¤»ó Æ®·¡ÇÈÀ¸·Î Å»¹Ù²Þ.
3. ÀÌ °ø°Ý ±â¼úÀº Ŭ¶ó¿ìµå ½º´©ÆÛ¶ó°í Çϸç, ±¹°¡ Áö¿ø ÇØÄ¿µéÀÌ °³¹ßÇÑ °ÍÀ¸·Î º¸ÀÓ.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>