[º¸¾È´º½º ¿øº´Ã¶ ±âÀÚ] ¼¿ï´ëº´¿øÀ» ³ë¸° °ø°ÝÀÌ ºÏÇÑ ÃßÁ¤ ÇØÄ¿Á¶Á÷ ±è¼öÅ°(Kimsuky)°¡ »ç¿ëÇÏ´ø IP¿Í µµ¸ÞÀÎ ÁÖ¼Ò¸¦ ÀÌ¿ëÇØ ¹ú¾îÁ³À¸¸ç, ÀÌ´Â Áö³ 10¿ù ¹ß»ý(¾Ë·ÁÁø °ÍÀº 12¿ù)ÇÑ Ä«À̽ºÆ®(KAIST) °ø°Ý¿¡ »ç¿ëµÈ IP¿Í µµ¸ÞÀΰú ¿¬°ü¼ºÀÌ ÀÖ´Â °ÍÀ¸·Î È®ÀεƴÙ.
¡ãÀ̽´¸ÞÀÌÄ¿½º·¦ÀÇ ±è¼öÅ° °ø°Ý IP ÀÌ·Â ºÐ¼® °á°ú[ÀÚ·á=ÇÏÅ°æ ÀÇ¿ø½Ç]
¿ì¼±, ¿¬°ü¼ºÀ» È®ÀÎÇϱâ À§Çؼ´Â IP ÁÖ¼Ò¿Í µµ¸ÞÀÎÀÇ °ü°è¸¦ ÀÌÇØÇØ¾ß ÇÑ´Ù. ÀÎÅͳݿ¡ ¿¬°áÇϱâ À§ÇØ ºÎ¿©µÇ´Â IP ÁÖ¼Ò´Â ÃÑ 12°³ÀÇ ¼ýÀÚ·Î ÀÌ·ïÁ® ÀÖ´Ù. ¿¹¸¦ µé¸é, ¡®123.456.789.123¡¯ ÀÌ·± ½ÄÀÌ´Ù. ±×¸®°í µµ¸ÞÀÎ(Domain) ÁÖ¼Ò´Â ÀÌ IP ÁÖ¼Ò¸¦ ¿µ¹®À¸·Î ¹Ù²ãÁØ °ÍÀ» ¸»ÇÑ´Ù. Áï, º¸¾È´º½ºÀÇ IP ÁÖ¼Ò°¡ ¡®123.456.789.123¡¯À̶ó¸é µµ¸ÞÀÎ ÁÖ¼Ò´Â ¡®boannews[.]com¡¯ÀÌ µÈ´Ù. ´Ù¸¸ IPÁÖ¼Ò´Â ÇÊ¿ä¿¡ µû¶ó ¿©·¯ °³ÀÇ µµ¸ÞÀÎ ÁÖ¼Ò¸¦ °®°í ÀÖÀ» ¼ö ÀÖÀ¸¸ç, ¶ÇÇÑ µµ¸ÞÀÎ ÁÖ¼Ò ¿ª½Ã ÇÊ¿ä¿¡ µû¶ó ´Ù¸¥ IP¿¡ ÇÒ´çÇÒ ¼ö ÀÖ´Ù. Áï, 1.222.OOO.OOO IP ÁÖ¼Ò¿¡ ¡®boannews[.]com¡¯ ¸»°íµµ ¡®securityworld[.]com¡¯°ú °°Àº µµ¸ÞÀÎÀ» ¼³Á¤ÇÒ ¼ö ÀÖÀ¸¸ç, ¡®boannews[.]com¡¯ ¿ª½Ã ¡®123.123.OOO.OOO¡¯°ú °°Àº ´Ù¸¥ IP ÁÖ¼Ò¿¡ ¿¬°áµÉ ¼ö ÀÖ´Ù´Â ¸»ÀÌ´Ù.
¼¿ï´ëº´¿ø°ú Ä«À̽ºÆ® °ø°Ý ¿¬°ü¼º È®ÀÎ
À̹ø ¼¿ï´ëÇб³º´¿ø °ø°Ý¿¡ »ç¿ëµÈ IP´Â ÃÑ 3°³(¡â31.172.80.100 ¡â210.16.120.251 ¡â27.102.112.44)À̸ç, °¢ IP¿¡´Â ¿©·¯ °³ÀÇ µµ¸ÞÀÎÀÌ ÇÒ´çµÇ¾î ÀÖ´Ù. ±×¸®°í Áö³ 2020³â 11¿ù ¹ß»ýÇÑ Ä«À̽ºÆ® °ø°Ý¿¡ »ç¿ëµÈ IP´Â 5°³(¡â185.224.138.29 ¡â185.224.137.164 ¡â143.248.155.65 ¡â185.224.138.29 ¡â216.189.159.36)´Ù.
¹°·Ð ÀÌ 8°³ÀÇ IP´Â ¼·Î ´Ù¸£´Ù. ÇÏÁö¸¸ ÀÌ IP¿¡ ÇÒ´çµÈ µµ¸ÞÀÎÀ» »ìÆ캸¸é ¿¬°ü¼ºÀÌ º¸ÀδÙ. ¿ì¼±, ¼¿ï´ëÇб³ º´¿øÀ» °ø°ÝÇÑ IP 210.16.120.251¿¡ ÇÒ´çµÈ µµ¸ÞÀο¡´Â ¡®app.gommi.ml¡¯À̶ó´Â µµ¸ÞÀÎ ÁÖ¼Ò(2021³â 6¿ù 30ÀÏ ÇÒ´ç)°¡ ÀÖ´Ù. ±×·±µ¥ ÀÌ µµ¸ÞÀÎÀº 2020³â 10¿ù Ä«À̽ºÆ® °ø°Ý¿¡ »ç¿ëµÈ IP 216.189.159.36¿¡ 2020³â 11¿ù 16ÀÏ ÇÒ´çµÈ ÀûÀÌ ÀÖ´Ù. ÀÌ´Â À̹ø ¼¿ï´ëÇб³º´¿ø ÇØÅ·°ú Ä«À̽ºÆ® ÇØÅ·¿¡ »ç¿ëµÈ IP¿Í µµ¸ÞÀÎÀÌ ¼·Î ¿¬°ü¼ºÀÌ ÀÖ´Ù´Â °ÍÀ» Áõ¸íÇÏ´Â °ÍÀÌ´Ù.
¡ã¼¿ï´ëº´¿ø ÇØÅ· IP ¹× µµ¸ÞÀΰú Ä«À̽ºÆ® ÇØÅ· IP ¹× µµ¸ÞÀÎÀÇ ¿¬°ü¼º[ÀÚ·á=º¸¾È´º½º]
´õ¿íÀÌ Ä«À̽ºÆ® ÇØÅ·¿¡ »ç¿ëµÈ IP 216.189.159.36ÀÇ µµ¸ÞÀÎ Áß ¡®love.krnc.ga¡¯´Â IP 27.102.107.221¿¡ 2020³â 8¿ù µî·ÏµÈ ÀûÀÌ Àִµ¥, ÀÌ IP¿¡ µî·ÏµÈ µµ¸ÞÀÎ ¡®jonga.mi¡¯³ª ¡®nid.naver.onektx.com¡¯ µîÀº ¹Ì±¹ CISA°¡ 2020³â 11¿ù ºÏÇÑ ±è¼öÅ°ÀÇ °ø°Ý¿¡ »ç¿ëµÈ µµ¸ÞÀÎÀ̶ó°í ¹ßÇ¥ÇÑ ÀûÀÌ ÀÖ´Â µµ¸ÞÀÎÀÌ´Ù. À̷νá À̹ø ¼¿ï´ëÇб³º´¿ø ÇØÅ·°ú ±è¼öÅ°¿ÍÀÇ ¿¬°ü¼ºÀÌ È®ÀÎµÈ °ÍÀÌ´Ù.
¡ãÄ«À̽ºÆ® ÇØÅ· IP ¹× µµ¸ÞÀΰú ¹Ì±¹ CISA°¡ °ø°³ÇÑ ±è¼öÅ° »ç¿ë IP¿Í µµ¸ÞÀÎÀÇ ¿¬°ü¼º[ÀÚ·á=º¸¾È´º½º]
ÀÌ·¸°Ô IP¿Í µµ¸ÞÀÎÀ» ÃßÀûÇÏ´Ùº¸¸é ±×µ¿¾È ±è¼öÅ°°¡ ¾î¶»°Ô °ø°ÝÀ» ÇØ¿Ô´ÂÁö ¾Ë ¼ö ÀÖ´Ù. ½ÇÁ¦·Î ¾Õ¼ ¾ð±ÞÇÑ ¡®app.gommi.ml¡¯ µµ¸ÞÀÎÀ» ÃßÀûÇØ IP 104.128.239.70À» »ìÆ캸¸é, ¡®snub(¼¿ï´ëÇб³ º´¿ø ¾àÀÚ)¡¯¸¦ »çĪÇÑ µµ¸ÞÀÎÀ» 3°³(¡âmail.snubh.r-e.kr ¡âsmtp.snu-h.ml ¡âmail.snuh.r-e.kr)³ª ã¾Æº¼ ¼ö ÀÖ´Ù. ƯÈ÷ ¸ÞÀϼ¹ö µµ¸ÞÀÎÀ» »çĪÇÑ °ÍÀ¸·Î º¸¾Æ º´¿ø °ü°èÀÚ¸¦ ³ë¸° °ÍÀÌ ¾Æ´ÑÁö ÀǽɵȴÙ.
ƯÈ÷ 5¿ù¿¡´Â ¼¿ï´ëº´¿ø»Ó¸¸ ¾Æ´Ï¶ó ¿©·¯ °ÇÀÇ °ø°ÝÀÌ ÁøÇàµÆÀ½À» ¾Ë ¼ö ÀÖ´Ù. IP 104.128.239.70 µµ¸ÞÀÎÀ» »ìÆ캸¸é, ¡âÇѱ¹±¹¹æ¿¬±¸¿ø(KIDA)À» »çĪÇÑ ¡®ms.kiida.cf¡¯ ¡âÀÌÈ¿©ÀÚ´ëÇб³(ewha)¸¦ »çĪÇÑ ¡®mail.ewah-ac.ml¡¯ ¡â³×ÀÌÆ®¿ÂÀ» »çĪÇÑ ¡®bo.nate-on.ml¡¯ µîÀÇ µµ¸ÞÀÎÀÌ È®ÀεȴÙ. ¶ÇÇÑ, IP 216.189.159.36ÀÇ 2020³â 10¿ù µµ¸ÞÀÎÀ» »ìÆ캸¸é, ¡âÇѱ¹Ç×°ø¿ìÁÖ¿¬±¸¿ø(kari)À» »çĪÇÑ ¡®webmail.kari.gq¡¯¿Í ¡âºñ¿µ¸®¼¾ÅÍ ¡®Çѱ¹NVC¼¾ÅÍ¡¯¸¦ »çĪÇÑ ¡®love-krnvc.ga¡¯, ¡®krnvc.ga¡¯ ¡â´ÙÀ½À» »çĪÇÑ ¡®logins.daumi.club¡¯ µîµµ È®ÀÎÇÒ ¼ö ÀÖ´Ù.
ÇÑÆí, ÇÏÅ°æ ÀÇ¿øÀº 15ÀÏ ¼¿ï´ëº´¿øÀº Áö³ 6¿ù 11ÀÏ ¿ÜºÎ ħÀÔÀÌ ÀÌ·ïÁ³À¸¸ç, À¯ÈÞ¼¹ö 1´ë¿Í ¾÷¹«¿ë PC 62´ë°¡ ÇØÅ·µÇ¾î ȯÀÚ Á¤º¸ 6,969°ÇÀÌ À¯ÃâµÆ´Ù°í ¹àÇû´Ù. ¾Æ¿ï·¯ ´çÃÊ ¼¿ï´ëº´¿øÀÌ ¹àÈù °Í°ú ´Þ¸® Áø´Ü¸í°ú ¹æ¹®±â·Ï, °Ë»ç¸í°ú °Ë»ç°á°ú, ÀÇÇлçÁø µî ¹Î°¨ÇÑ ÀÇ·á Á¤º¸µµ Æ÷ÇԵƴٰí ÁöÀûÇß´Ù.
[¿øº´Ã¶ ±âÀÚ(boanone@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>