¹Ì¶óÀ̸¦ ±â¹ÝÀ¸·Î ÇÑ ¸Ö¿þ¾î...µðµµ½º °ø°ÝÀº ±âº»...¹Î°¨ÇÑ Á¤º¸ À¯Ãâ½ÃÅ°±âµµ
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ¹Ì¶óÀ̸¦ ±â¹ÝÀ¸·Î ÇÑ »õ·Î¿î º¿³ÝÀÌ µîÀåÇß´Ù. À̸§Àº ƾƮ(Ttint)À̸ç, Áß±¹ÀÇ º¸¾È ¾÷üÀÎ Ä¡ÈÄ360(Qihoo 360)ÀÌ ¹ß°ßÇØ ¹ßÇ¥Çß´Ù. ƾƮ´Â ¹ß°ßµÆÀ» ´ç½Ã ÅÙ´Ù(Tenda)ÀÇ ¶ó¿ìÅÍ Àåºñ¿¡¼ ¹ß°ßµÈ Á¦·Îµ¥ÀÌ Ãë¾àÁ¡ µÎ °³¸¦ ÀͽºÇ÷ÎÀÕ ÇÏ°í ÀÖ¾ú´Ù°í ÇÑ´Ù.
[À̹ÌÁö = utoimage]
ƾƮ´Â ÀÏÁ¾ÀÇ ¿ø°Ý Á¢±Ù Æ®·ÎÀ̸ñ¸¶(RAT)·Î, ¹Ì¶óÀÌ(Mirai)¸¦ ±âº»À¸·Î ÇÏ°í ÀÖ´Â °Í¸¸Å µðµµ½º °ø°Ý ±â´ÉÀ» žÀçÇÏ°í ÀÖ´Ù. ÇÏÁö¸¸ ±× ¿Ü¿¡µµ 12°³ÀÇ ¿ø°Ý Á¢±Ù ±â´ÉÀ» Ãß°¡·Î ³»Æ÷ÇÏ°í Àִµ¥, ¿©±â¿¡´Â ¼ÒÄÏ5(Socket5) ÇÁ·Ï½Ã ±â´É, ¶ó¿ìÅÍ DNS Á¶ÀÛ ±â´É, iptable Á¶ÀÛ ±â´É, ½Ã½ºÅÛ ¸í·É¾î ½ÇÇà ±â´É µîÀÌ Æ÷ÇԵȴÙ.
¹Ì¶óÀÌ ·ù º¿³ÝµéÀÌ »ý¼ºÇÏ´Â Æ®·¡ÇÈÀº ÀÌÁ¦ ŽÁö°¡ °ðÀß µÇ´Â Æí¿¡ ¼ÓÇÑ´Ù. ƾƮÀÇ °³¹ßÀÚµéÀº ÀÌ·¯ÇÑ Á¡À» ÀÌÇØÇÏ°í ÀÖ´Â °Íó·³ º¸¿´´Ù. ƾƮ´Â ŽÁöµÇ´Â °ÍÀ» ÇÇÇϱâ À§ÇØ WSS ÇÁ·ÎÅäÄÝÀ» »ç¿ëÇØ C&C ¼¹ö¿Í ¿¬¶ôÀ» ÃëÇÑ´Ù. ¶ÇÇÑ ÀÚ½ÅÀÇ Æ®·¡ÇÈÀ» ¾ÏÈ£È ÇÏ´Â °ÍÀ» ÀØÁö ¾Ê´Â´Ù.
ÀÌ º¿³ÝÀÇ È°µ¿ÀÌ Á¦ÀÏ Ã³À½ ¹ß°ßµÈ °Ç 2019³â 11¿ùÀÇ ÀÏÀÌ´Ù. ´ç½Ã °ø°ÝÀÚµéÀº ÅÙ´Ù ¶ó¿ìÅÍ¿¡¼ ¹ß°ßµÈ Á¦·Îµ¥ÀÌ Ãë¾àÁ¡ÀÎ CVE-2020-10987À» ÀͽºÇ÷ÎÀÕ ÇÏ°í ÀÖ¾ú´Ù. ±× ´ÙÀ½ ¿ÃÇØ 8¿ùºÎÅÍ´Â µÎ ¹ø° Á¦·Îµ¥À̸¦ Ãß°¡·Î ÀͽºÇ÷ÎÀÕ Çϱ⠽ÃÀÛÇß´Ù. Ä¡ÈÄ 360ÀÇ º¸°í¼¿¡ ÀÇÇϸé ÅÙ´Ù ÃøÀº ÀÌ µÎ °¡Áö Á¦·Îµ¥ÀÌ¿¡ ´ëÇØ ¾Æ¹«·± Á¶Ä¡¸¦ ÃëÇÏÁöµµ ¾Ê°í ÀÖÀ¸¸ç, ´äÀåµµ ¾ø´Â »óŶó°í ÇÑ´Ù.
¡°Æ¾Æ® »ùÇõéÀ» ¿©·¯ °¡Áö·Î ºñ±³ ºÐ¼®ÇßÀ» ¶§, C&C ±¸Á¶°¡ Á¤È®È÷ ÀÏÄ¡ÇÑ´Ù´Â °É ¾Ë ¼ö ÀÖ¾ú½À´Ï´Ù. Áï ÀÛ³âºÎÅÍ ½ÃÀÛµÈ °ø°ÝÀ̳ª ¿ÃÇرîÁö À̾îÁö´Â °ø°Ý ¸ðµÎ°¡ µ¿ÀÏÇÑ ¹æ½ÄÀ¸·Î ÀÌ·ïÁö°í ÀÖ´Ù´Â °ÍÀÌÁÒ. ÇÑ °¡Áö Â÷ÀÌÁ¡Àº Á¦·Îµ¥ÀÌ°¡ ´Ã¾î³µ´Ù´Â °Í»ÓÀÔ´Ï´Ù.¡± Ä¡ÈÄ360 ÃøÀÇ ¼³¸íÀÌ´Ù.
ƾƮÀÇ È°µ¿ ³»¿ë ÀÚü´Â ±×¸® º¹ÀâÇÏÁö ¾Ê´Ù´Â °Ô Ä¡ÈÄ360 ÃøÀÇ ¼³¸íÀÌ´Ù. ¡°½ÇÇàµÇ¸é¼ ÀÚ°¡ »èÁ¦¸¦ ÇÏ°í, ÇÁ·Î¼¼½º À̸§À» ¹Ù²Ù¸ç, °¨½Ã ÀåÄ¡¸¦ Á¶ÀÛÇÏ´Â °ÍÀÌ °ÅÀÇ ÀüºÎÀÔ´Ï´Ù. ÇÇÇØÀÚ°¡ Àåºñ Àç½ÃÀÛÀ» ÇÒ °æ¿ì, À̸¦ ¹æÇØÇÏ´Â ±â´Éµµ Çϳª ÀÖ±ä ÀÖ½À´Ï´Ù. ƾƮ´Â ħÅõ¿¡ ¼º°ø ÈÄ C&C¿Í ¿¬°áÇØ Àåºñ Á¤º¸¸¦ ¸ÕÀú º¸³»°í ¸í·ÉÀ» ±â´Ù¸³´Ï´Ù.¡±
ƾƮ°¡ °¡Áö°í Àִ Ư¼ºµé Áß ´ë´Ù¼ö´Â ¹Ì¶óÀÌ¿¡¼ ÀÌ¹Ì ÇÑ ¹ø ¹ß°ßµÆ´ø °ÍµéÀÌ´Ù. ÇÁ·Î¼¼½º À̸§À» ¹«ÀÛÀ§·Î Áþ´Â´Ùµç°¡, ¼³Á¤ Á¤º¸¸¦ ¾ÏÈ£È ÇѴٵ簡, ´Ù·®ÀÇ µðµµ½º °ø°Ý ±â¹ýÀ» Áö¿øÇѴٵ簡, ÇÑ ¹ø¿¡ ÇϳªÀÇ ¸Ö¿þ¾î ÀνºÅϽº¸¸ ½ÇÇà½ÃŲ´Ùµç°¡ ÇÏ´Â °Ô ¹Ù·Î ±×°ÍÀÌ´Ù. ±×·¯³ª À¥¼ÒŶ ÇÁ·ÎÅäÄÝÀ» »ç¿ëÇÑ´Ù´Â Á¡¿¡¼´Â ¹Ì¶óÀÌ¿Í Â÷º°µÈ´Ù.
°ø°ÝÀÚµéÀº ƾƮ¸¦ ÅëÇØ ´ÙÀ½°ú °°Àº ÇàÀ§µéÀ» ÇÒ ¼ö ÀÖ´Â °ÍÀ¸·Î ³ªÅ¸³µ´Ù.
1) ¶ó¿ìÅÍÀÇ ÀÎÆ®¶ó³ÝÀ» ¿ø°Ý¿¡¼ Á¢±Ù
2) ³×Æ®¿öÅ© Á¢±Ù Æ®·¡ÇÈÀ» °¡·Îä ¹Î°¨ÇÑ Á¤º¸¸¦ Å»Ãë
3) Æ®·¡ÇÈ Àü´Þ ±ÔÄ¢À» ¼³Á¤
4) ¸®¹ö½º ¼ÐÀ» ·ÎÄà ¼Ðó·³ È°¿ë
5) ÀÚ°¡ ¾÷µ¥ÀÌÆ® ¹× ÇÁ·Î¼¼½º »èÁ¦
6) C&C¿¡¼ Àü´ÞµÇ´Â ¸í·ÉÀ» ½ÇÇà
ƾƮ°¡ ½ÇÇàÇÒ ¼ö ÀÖ´Â ¸í·ÉÀº ÃÑ 22°³ÀÎ °ÍÀ¸·Î ºÐ¼®µÆ´Ù. ÀÌ Áß »ó´ç¼ö°¡ µðµµ½º °ø°ÝÀ» À§ÇÑ °ÍÀ̶ó°í ÇÑ´Ù. ÅÙ´Ù ¶ó¿ìÅÍ »ç¿ëÀÚµéÀ̶ó¸é Æß¿þ¾î ¾÷µ¥ÀÌÆ® ÇöȲÀ» ¸é¹ÐÇÏ°Ô »ìÆì ÃÖ´ëÇÑ »¡¸® ÆÐÄ¡¸¦ ÁøÇàÇØ¾ß ÇÑ´Ù. Ä¡ÈÄ360 ÃøÀº Ãß°¡ Á¶Ä¡¸¦ ÃëÇϵµ·Ï °ü·Ã ħÇØÁöÇ¥¸¦ °ø°³Çϱ⵵ Çß´Ù.
3ÁÙ ¿ä¾à
1. »õ·Î¿î ¹Ì¶óÀÌ ±â¹Ý »ç¹°ÀÎÅÍ³Ý ¸Ö¿þ¾î ¹ß°ßµÊ. À̸§Àº ƾƮ.
2.¡¡¹Ì¶óÀÌ¿Í »ó´ç ºÎºÐ °ãÄ¡Áö¸¸, À¥¼ÒŶ ÇÁ·ÎÅäÄÝÀ» È°¿ëÇÏ´Â µî »õ·Î¿î ¸ð½Àµµ ÀÖÀ½.
3. ÅÙ´ÙÀÇ ¶ó¿ìÅÍ¿¡¼ ¹ß°ßµÈ Á¦·Îµ¥ÀÌ µÎ °³¸¦ ÀͽºÇ÷ÎÀÕ ÇÏ°í ÀÖÀ¸³ª, ÅÙ´Ù ÃøÀº ¾ÆÁ÷ ¾÷µ¥ÀÌÆ® ¾øÀ½.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>