Home > Àüü±â»ç

ÀͽºÃ¼ÀÎÁö »çÅ·ΠÀ¯¸íÇØÁø Â÷À̳ª ÃÊÆÛ, À¥¼ÐÀ̶õ ¹«¾ùÀΰ¡?

ÀÔ·Â : 2021-03-31 18:31
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
À¥ ¼­¹ö¸¦ °ø°ÝÇÏ´Â ¹æ¹ý Áß À¥¼ÐÀ» ½É¾îµÎ°í Èʳ¯À» µµ¸ðÇÏ´Â Àü·«ÀÌ °ø°ÝÀÚµé »çÀÌ¿¡¼­ ²Ï³ª ÀαⰡ ³ô´Ù. À̹ø ÀͽºÃ¼ÀÎÁö »çŸ¦ ÅëÇØ ÀÌ Àü·«Àº ´õ Å« Àα⸦ ²ø°Ô µÇ¾ú´Ù. À¥¼Ð¿¡ ´ëÇÑ ´ëºñ°¡ ÇÊ¿äÇÑ ½ÃÁ¡ÀÌ´Ù. ´ÙÇàÈ÷ - ȤÀº ºÒÇàÈ÷µµ - Å©°Ô ¾î·ÆÁö´Â ¾Ê´Ù.

[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® ÀͽºÃ¼ÀÎÁö ¼­¹ö »çŸ¦ ÅëÇØ Â÷À̳ª ÃÊÆÛ(China Chopper)¶ó´Â ¸Ö¿þ¾î°¡ ´Ù½Ã ÇÑ ¹ø À̸§À» ¶³ÃÆ´Ù. Â÷À̳ª ÃÊÆÛ´Â À¥¼Ð(Web Shell)·Î ºÐ·ùµÇ´Â ¾Ç¼º ¼ÒÇÁÆ®¿þ¾îÀÇ ÀÏÁ¾À¸·Î Áö³­ ¸î ÁÖ µ¿¾È ÀͽºÃ¼ÀÎÁö »çÅ¿¡ ´ëÇÑ Á¶»ç °úÁ¤ Áß¿¡ ÀÚÁÖ ³ªÅ¸³µ´Ù. ¹°·Ð ±× Àü¿¡µµ ¸î Â÷·Ê ³ªÅ¸³­ ¹Ù ÀÖ´Ù.

[À̹ÌÁö = utoimage]


ÀͽºÇ÷ÎÀÕ »çŶõ, Áß±¹ ÇØÅ· ±×·ìÀÎ ÇÏÇÁ´½(Hafnium)ÀÌ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® ÀͽºÃ¼ÀÎÁö ¼­¹ö¿¡¼­ ¹ß°ßµÈ Á¦·Îµ¥ÀÌ Ãë¾àÁ¡À» ÀͽºÇ÷ÎÀÕ ÇÑ »ç°ÇÀ¸·Î, À̵éÀº ħÅõ¿¡ ¼º°øÇÑ µÚ Â÷À̳ª ÃÊÆÛ¶ó´Â À¥¼ÐÀ» ½É¾îµÐ µÚ ÈÄ¿¡ À̸¦ ¹éµµ¾î·Î È°¿ëÇß´Ù. Áï ¼­¹ö°¡ ÆÐÄ¡µÈ ÀÌÈÄ¿¡µµ ħÅõÇÒ ¼ö ÀÖµµ·Ï ¼ÕÀ» ½áµÐ °ÍÀÌ´Ù.

º¸¾È ¾÷ü ¼ÒÆ÷½º(Sophos)ÀÇ ¼ö¼® ¿¬±¸ÀÚÀΠü½ºÅÍ À§Áî´Ï¿ì½ºÅ°(Chester Wisniewski)´Â ¡°ÃßÈĸ¦ ´ëºñÇØ À¥¼ÐÀ» ½É¾îµÎ´Â °Ç °ø°ÝÀÚµé »çÀÌ¿¡ ²Ï³ª Àα⠳ôÀº Àü·«¡±À̶ó°í ¸»Çϸç, ¡°ºñ´Ü À̹ø ÀͽºÃ¼ÀÎÁö »çÅ¿¡¸¸ ±¹ÇÑµÈ ¾ê±â´Â ¾Æ´Ï¡±¶ó°í °æ°íÇÑ´Ù. ¡°À¥¼ÐÀ» ÅëÇØ ¿ø°Ý °ø°ÝÀÚµéÀº À¥ ¼­¹ö¿¡ ¾Æ¹« ÆÄÀÏÀ̳ª ´Ù¿î·Îµå ÇÒ ¼ö ÀÖ°í, À̸¦ ÅëÇØ »õ·Î¿î ¸Ö¿þ¾î¸¦ ½ÉÀ» ¼öµµ ÀÖ°Ô µË´Ï´Ù.¡±

À¥¼ÐÀ̶õ ¹«¾ùÀΰ¡?
À¥¼ÐÀº ¾Ç¼º ½ºÅ©¸³Æ® ÆÄÀÏ·Î, À¥ ¼­¹ö¿¡ ¼³Ä¡µÈ´Ù. °ø°ÝÀÚ¿¡°Ô Àбâ, ¾²±â, ½ÇÇàÀÇ ±ÇÇÑÀ» ºÎ¿©ÇÑ´Ù. º¸¾È ¾÷ü À̼Â(ESET)ÀÇ ¸ÅƼ¿ì ÆÄ¿ì(Matthieu Faou)´Â ¡°PHP, ASP, .NET µî ´Ù¾çÇÑ ¾ð¾î·Î °³¹ßµÇ´Â °ÍÀÌ º¸Å롱À̶ó°í ¼³¸íÇÑ´Ù. ¡°Áï, °ø°ÝÀÚÀÇ ¸ñÀû°ú ¼±È£µµ¿¡ µû¶ó À¯¿¬ÇÏ°Ô Á¶Á¤µÉ ¼ö ÀÖ´Ù´Â ¶æÀÔ´Ï´Ù.¡±

ÆÄ¿ì´Â ¡°ÄÄÇ»ÅÍ ¾ð¾îµé°ú OSµé¿¡´Â »ç¿ëÀÚµéÀÌ ¼öµ¿À¸·Î ÄÄÇ»Å͸¦ Á¦¾îÇÒ ¼ö ÀÖµµ·Ï ÅؽºÆ®·Î µÈ ¸í·É ½ÇÇà ȯ°æÀÌ Á¸ÀçÇÑ´Ù¡±¸ç, ¡°À̸¦ ¼Ð(shell)À̶ó°í ºÎ¸¥´Ù¡±°í ¼³¸íÇÑ´Ù. ¡°À©µµ »ç¿ëÀÚµéÀ̶ó¸é ¡®¸í·É ÇÁ·ÒÇÁÆ®¡¯³ª ¡®µµ½º¡¯¶ó´Â °É µé¾îº¸¼ÌÀ» °Ì´Ï´Ù. ¸ÆOS¿Í ¸®´ª½º »ç¿ëÀÚ¶ó¸é ¹è½Ã(bash)¶ó´Â ¼Ð¿¡ Á» ´õ Àͼ÷ÇÒ °ÍÀÌ°í¿ä. °á±¹ À¥¼ÐÀ̶õ, À¥ ¼­¹ö¿¡¼­ ½ÇÇàµÇ¸ç, ºê¶ó¿ìÀú¸¦ ÅëÇØ ¿ø°Ý ¸í·É ½ÇÇàÀ» °¡´ÉÄÉ ÇØ ÁÖ´Â ÇÁ·Î±×·¥À̶ó°í Á¤¸®ÇÒ ¼ö ÀÖ½À´Ï´Ù.¡±

À¥¼ÐÀ» ÅëÇÑ ÀüÇüÀûÀÎ °ø°Ý ½Ã³ª¸®¿À¿¡´Â ¾î¶² °ÍÀÌ ÀÖÀ»±î? ÆÄ¿ì´Â ¡°À¥ ¼­¹ö ħÇغÎÅÍ ½ÃÀÛÇÏ´Â °ø°ÝÀÌ ÀüÇüÀûÀÎ À¥¼Ð °ø°Ý ½Ã³ª¸®¿À¡±¶ó°í ¼³¸íÇÑ´Ù. ¡°¿¹¸¦ µé¾î À¥ ¾ÖÇø®ÄÉÀ̼ÇÀÇ Ãë¾àÁ¡À» ÅëÇØ ½ºÅ©¸³Æ® ÆÄÀÏÀ» ¼­¹ö¿¡ ¾÷·Îµå ÇÏ´Â °æ¿ì°¡ ÀÖ°ÚÁÒ. ±×·±µ¥ ÀÌ ¾Ç¼º ÆÄÀÏÀÌ ÀÎÅͳÝÀ» ÅëÇØ Á¢±ÙÀÌ °¡´ÉÇÑ µð·ºÅ丮¿¡ ½É°ÜÁ³´Ù¸é ¾î¶³±î¿ä? °ø°ÝÀÚ´Â ¿ø°Ý¿¡¼­ ÀÌ À¥¼ÐÀ» ÀÛµ¿½ÃÄÑ Ãß°¡ ¸í·ÉÀ» ½ÇÇà½Ãų ¼ö ÀÖ°Ô µË´Ï´Ù.¡±

°ø°ÝÀÚµéÀº ¾î¶² ¹æ½ÄÀ¸·Î À¥¼ÐÀ» ½ÉÀ»±î? ´ëºÎºÐÀÇ °æ¿ì À¥¼ÐµéÀº À¥ ¾ÖÇø®ÄÉÀ̼ÇÀÇ Ãë¾àÁ¡À» ÅëÇØ ¡®ÀÓÇöõÆ® ¹æ½Ä¡¯À¸·Î ½É°ÜÁø´Ù°í À§Áî´Ï¿ì½ºÅ°´Â ¼³¸íÇÑ´Ù. ¡°¿©Å±îÁö Á¦°¡ ¹ß°ßÇÑ À¥¼ÐµéÀº ´ëºÎºÐ ¿öµåÇÁ·¹½º³ª µå·çÆÈ°ú °°Àº CMS ¼ÒÇÁÆ®¿þ¾î¸¦ ±â¹ÝÀ¸·Î ÇÑ ¼­¹öµé Áß ÃÖ½ÅÈ­ µÇÁö ¾ÊÀº °÷¿¡¼­ ¹ß°ßµÇ¾ú½À´Ï´Ù.¡±

¸¶ÀÌÅ©·Î¼ÒÇÁÆ® ÀͽºÃ¼ÀÎÁö »çÅ¿¡¼­ °ø°ÝÀÚµéÀº ¾Æ¿ô·è À¥ ¾×¼¼½º(Outlook Web Access)¿¡¼­ ¹ß°ßµÈ ¿ø°Ý ÄÚµå ½ÇÇà Ãë¾àÁ¡(´ç½Ã Á¦·Îµ¥ÀÌ Ãë¾àÁ¡À̾ú´Ù)À» ÅëÇØ À¥¼ÐÀ» ½ÉÀº °ÍÀ¸·Î ºÐ¼®µÆ´Ù. ¡°ÇÑ ¹ø ½É¾îµÎ°í ³ª¼­´Â, À¥¼ÐÀÌ ½É°ÜÁø °÷ÀÇ URLÀ» ÆľÇÇÑ µÚ ³ªÁß¿¡ ÀÌ URL·Î Á¢¼ÓÇÒ ¼ö ÀÖ½À´Ï´Ù.¡± ÆÄ¿ìÀÇ ¼³¸íÀÌ´Ù.

Á¢¼ÓÇÑ µÚ °ø°ÝÀÚµéÀº ¾Ç¼º ÄÜÅÙÃ÷¸¦ À¥¼Ð·Î Àü´ÞÇÏ°í ½ÇÇà½Ãų ¼ö ÀÖ°Ô µÈ´Ù. °¡Â¥´º½º¸¦ ÇØ´ç ¼­¹ö¿¡¼­ »ý¼ºÇϰųª Àü´ÞÇÒ ¼öµµ ÀÖ°í, ½ºÅ©¸³Æ®¸¦ ´Ù½Ã ÀÛ¼ºÇÒ ¼öµµ ÀÖÀ¸¸ç, ÆÄÀÏÀ̳ª ÇÁ·ÎÅäÄÝÀ» Á¶ÀÛÇÏ´Â °Íµµ °¡´ÉÇÏ´Ù. ¾Ç¼º ¸µÅ©¸¦ »Ñ¸± ¼öµµ ÀÖ´Ù. ¡°¼­¹ö¿¡ À¥¼ÐÀ» ½É°í À̸¦ °ø°ÝÀÚ°¡ ÀÚ½ÅÀÇ ºê¶ó¿ìÀú·Î ¹ßµ¿½ÃÅ°´Â ´Ü°è¿¡ ´Ù´Ù¸£¸é, ±× ºê¶ó¿ìÀú´Â ÀÏÁ¾ÀÇ C&C ÀÎÅÍÆäÀ̽º°¡ µÇ´Â °Ì´Ï´Ù.¡±

ÀͽºÃ¼ÀÎÁö »çÅ°¡ ½Ã±ÞÈ÷ ÇØ°áµÇ¾î¾ß ÇÏ´Â °Ç, Â÷À̳ª ÃÊÆÛ¶ó´Â À¥¼ÐÀÌ À¯µ¶ ¹«¼­¿ö¼­°¡ ¾Æ´Ï´Ù. ¡°À¥¼ÐÀº °á±¹ À¥¼ÐÀ» »ÓÀÌÁÒ. Ưº°ÇÒ °Ç ¾ø½À´Ï´Ù. ´Ù¸¸ À̹ø »çŸ¦ ÅëÇØ °ø°ÝÀÚµéÀÌ ÀͽºÃ¼ÀÎÁö ¼­¹ö°¡ Ãë¾àÇÏ´Ù´Â °É Àß ÀÌÇØÇÏ°Ô µÆ°í, ½ÇÁ¦·Î ÀͽºÃ¼ÀÎÁö¸¦ ³ë¸®´Â °ø°ÝÀÌ ±ÞÁõÇÏ°í ÀÖÁÒ. À¥¼ÐÀ̶ó´Â °ø°Ý ±â¹ý¿¡ ´ëÇØ ´õ Àͼ÷ÇØÁú °ÍÀÌ°í¿ä. ÀͽºÃ¼ÀÎÁö »çŸ¦ ±âÁ¡À¸·Î À¥¼Ð °ø°ÝÀº ÇÑ Â÷¿ø ´õ ¹ßÀüÇÒ °ÍÀ¸·Î ¿¹»óÇÏ°í ÀÖ½À´Ï´Ù.¡±

À¥¼Ð ¹æ¾î, ¾î¶»°Ô ÇØ¾ß Çϳª?
ÀϹÝÀûÀÎ ¡®»çÀ̹ö º¸¾È ¼öÄ¢¡¯À» Àß ÁöÅ°´Â °Í ¿Ü¿¡ Ưº°ÇÑ À¥¼Ð ¹æ¾î¹ýÀ̶õ ¾ø´Ù. À¥ ¾ÖÇø®ÄÉÀ̼ǵéÀ» ÃÖ½ÅÈ­ ÇÏ°í, ÁÖ±âÀûÀ¸·Î ħÅõ Å×½ºÆ®¸¦ ½ÇÇàÇϸç, À¥ ¼­¹öµé¿¡ ´ëÇÑ ¸ð´ÏÅ͸µÀ» ÇÔÀ¸·Î½á »õ·Î¿î ½ºÅ©¸³Æ®°¡ µå·ÓµÉ ¶§ °ð¹Ù·Î ¾Ë¾Æä°Ô ÇÏ´Â °ÍÀÌ ¹Ù·Î ±×°ÍÀÌ´Ù. À§Áî´Ï¿ì½ºÅ°´Â ¡°¿ÂÇÁ·¹¹Ì½º MS ÀͽºÃ¼ÀÎÁö ¼­¹öµéÀ» ÀüºÎ ÆÐÄ¡ÇÏ´Â °Ô Áö±ÝÀ¸·Î¼­´Â ÃÖ¼±ÀÇ ¹æ¾î¹ý¡±À̶ó°í °­Á¶ÇÑ´Ù. ¡°¾ÖÇø®ÄÉÀ̼ǰú ¼­¹ö¸¦ °¡¸®Áö ¾Ê°í Ç×»ó ÃÖ½ÅÈ­ ÇÏ´Â °Ô Á¦ÀÏ Áß¿äÇÕ´Ï´Ù.¡±

ÆÄ¿ì´Â ¡°À¥¼Ð °ø°Ý ÆÐÅÏÀÌ ¾ÕÀ¸·Îµµ Å©°Ô ¹Ù²îÁö´Â ¾ÊÀ» °Í¡±À̶ó°í ¿¹»óÇÑ´Ù. ¡°°ø°ÝÀÚµéÀº ÀÌ¹Ì ¼ö³â ° À¥ ¼­¹ö¿¡ À¥¼ÐÀ» ½É´Â ¹æ¹ýÀ¸·Î ÀڽŵéÀÇ ÀÌÀÍÀ» ì°Ü ¿Ô½À´Ï´Ù. ±×¸®°í º°´Ù¸¥ ¾î·Á¿òÀ» °ÞÁö ¾Ê¾ÒÁÒ. ±×·¸±â ¶§¹®¿¡ Àü·« Àü¼ú¿¡µµ Å« º¯È­´Â ¾øÀ» °Ì´Ï´Ù. ÀͽºÃ¼ÀÎÁö »ç°ÇÀº ¼ö¸¹Àº À¥¼Ð °ø°Ý Áß ÇϳªÀÇ »ç°ÇÀÏ »ÓÀÔ´Ï´Ù. ÀÌ·± ÀÏÀº ¾ÕÀ¸·Îµµ ÀÚÁÖ ÀϾ °Ì´Ï´Ù.¡±

3ÁÙ ¿ä¾à
1. ÀͽºÃ¼ÀÎÁö »çÅ·Π´Ù½Ã ÇÑ ¹ø ÁÖ¸ñ ¹Þ°Ô µÈ À¥¼Ð.
2. À¥¼ÐÀº °á±¹ ¹éµµ¾î ¿ªÇÒÀ» ÇÏ°Ô ÇØ ÁÖ´Â ¾Ç¼º ½ºÅ©¸³Æ®·Î, Ãë¾àÁ¡ ÀͽºÇ÷ÎÀÕÀ» ÅëÇØ ½É°ÜÁü.
3. µû¶ó¼­ ÁÖ±âÀûÀÌ°í ºü¸¥ÆÐÄ¡ °ü¸®¸¦ ÅëÇØ ¸·À» ¼ö ÀÖ´Â °ø°Ý.

[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)