[º¸¾È´º½º ±èÇü±Ù ±âÀÚ] ¡®Ç÷¯½Ãµ¥¸ó¡¯(PlushDaemon)À¸·Î ¾Ë·ÁÁø Áß±¹ ¿¬°è À§Çù ±×·ìÀÌ Á¤±³ÇÑ °ø°Ý ¹æ¹ýÀ» ¾Õ¼¼¿ö 2018³âºÎÅÍ ¼¼°è ¿©·¯ Áö¿ª ³×Æ®¿öÅ©¿¡ ħÅõÇÑ °ÍÀ¸·Î µå·¯³µ´Ù.
º¸¾È ±â¾÷ ESET¿¡ µû¸£¸é, ÀÌ ±×·ìÀº ¡®¿¡Áö½ºÅÜÆÛ¡¯(EdgeStepper)¶ó´Â Ư¼ö µµ±¸¸¦ ¹èÆ÷, »ç¿ëÀÚ ÄÄÇ»ÅÍ¿Í ¾Ç¼º ¼¹ö »çÀÌÀÇ ´Ù¸® ¿ªÇÒÀ» ÇÏ°Ô ÇØ Á¤»óÀûÀÎ ¼ÒÇÁÆ®¿þ¾î ¾÷µ¥ÀÌÆ®¸¦ °¡·Îæ´Ù. ä´Â °ÍÀÌ´Ù.
À̸¦ ÅëÇØ ÇØÄ¿´Â »ç¿ëÀÚ°¡ ½Å·ÚÇÒ ¼ö ÀÖ´Â º¥´õ°¡ ÁøÇàÇÏ´Â ÀÛ¾÷À¸·Î ¼Ó¿© ¾÷µ¥ÀÌÆ® °úÁ¤¿¡¼ Á÷Á¢ ¾Ç¼ºÄڵ带 ÁÖÀÔÇÒ ¼ö ÀÖ´Ù.
Ç÷¯½Ãµ¥¸ó Ä·ÆäÀÎÀº ¹Ì±¹, ´ë¸¸, Áß±¹, È«Äá, ´ºÁú·£µå, įº¸µð¾ÆÀÇ °³ÀÎ ¹× Á¶Á÷À» Ç¥ÀûÀ¸·Î »ï¾Ò´Ù. ÀÌ ±×·ìÀº ¼ÒÇÁÆ®¿þ¾î Ãë¾àÁ¡ ¾Ç¿ë, ¾àÇÑ ³×Æ®¿öÅ© ÀåÄ¡ ÀÚ°Ý Áõ¸í, Á¤±³ÇÑ °ø±Þ¸Á Ä§ÇØ µî ¿©·¯ °ø°Ý º¤Å͸¦ »ç¿ëÇÑ´Ù.

¡ãÇ÷¯½Ãµ¥¸ó °ø°Ý Ãʱâ È帧µµ [ÀÚ·á: ESET]
ESET º¸¾È ºÐ¼®°¡µéÀº 2023³â Çѱ¹ÀÇ VPN ¼ºñ½º¸¦ °ø°ÝÇÑ ´ë±Ô¸ð °ø±Þ¸Á °ø°Ý°ú ¿¬·çµÈ ÀÌ ±×·ìÀÇ È°µ¿À» Á¶»çÇÏ´ø Áß ¿¡Áö½ºÅÜÆÛ ¾Ç¼ºÄڵ带 ¹ß°ßÇØ ºÐ¼®Çß´Ù.
±× °á°ú, ³»ºÎÀûÀ¸·Î ¡®dns_cheat_v2¡¯¶ó°í ¸í¸íÇÑ ÀÌ µµ±¸°¡ ±×·ìÀÇ °ø°Ý ÀÎÇÁ¶ó¿¡¼ ÇÙ½É ±¸¼º ¿ä¼ÒÀÓÀ» È®ÀÎÇß´Ù.
ÀÌ ³×Æ®¿öÅ© µµ±¸°¡ DNS Äõ¸®¸¦ °¡·Îä°í ¸®µð·º¼ÇÇØ, »ç¿ëÀÚ°¡ ±â´ëÇÏ´Â Á¤»óÀû ¾÷µ¥ÀÌÆ® ÇÁ·Î¼¼½º¸¦ ÇÏÀÌÀçÅ· ÇÏ´Â ¹æ½ÄÀ¸·Î °ø°ÝÀÌ ÀÌ·ïÁ³´Ù.
°ø°ÝÀÚ°¡ Ãë¾àÁ¡ ¾Ç¿ëÀ̳ª Ãë¾àÇÑ ÀÚ°Ý Áõ¸íÀ» ÅëÇØ ¶ó¿ìÅÍ °°Àº ³×Æ®¿öÅ© ÀåÄ¡¸¦ Ä§ÇØÇϸé, ¿¡Áö½ºÅÜÆÛ°¡ DNS Æ®·¡ÇÈÀ» °¡·Îä±â ½ÃÀÛÇÑ´Ù. »ç¿ëÀÚ°¡ Áß±¹¾î ÀÔ·Â ¼ÒÇÁÆ®¿þ¾î ¡®¼ö±¸ ÇÉÀÎ(Sogou Pinyin)¡¯ µî Áß±¹¾î °ü·Ã ¼ÒÇÁÆ®¿þ¾î¸¦ ¾÷µ¥ÀÌÆ®ÇÏ·Á°í ÇÒ ¶§, ÀÌ ¾Ç¼ºÄÚµå´Â ¿¬°áÀ» °ø°ÝÀÚ°¡ ÅëÁ¦ÇÏ´Â ¼¹ö·Î ¸®µð·º¼ÇÇÑ´Ù. ÀÌ ÇÏÀÌÀçÅ· ³ëµå´Â ÀÌÈÄ Á¤»ó ¼ÒÇÁÆ®¿þ¾î¿¡°Ô ÁøÂ¥ ¾÷µ¥ÀÌÆ® ÆÄÀÏ ´ë½Å ¾Ç¼º DLL ÆÄÀÏÀ» ´Ù¿î·ÎµåÇϵµ·Ï Áö½ÃÇÑ´Ù.
¿¡Áö½ºÅÜÆÛ´Â °í(Go) ÇÁ·Î±×·¡¹Ö ¾ð¾î¿Í °íÇÁ·¹ÀÓ(GoFrame) ÇÁ·¹ÀÓ¿öÅ©·Î ÀÛ¼ºµÆÀ¸¸ç, MIPS32 ÇÁ·Î¼¼¼¿ëÀ¸·Î ÄÄÆÄÀϵƴÙ.
ÀÛµ¿À» ½ÃÀÛÇÒ ¶§ AES CBC ¾ÏÈ£ÈµÈ ¼³Á¤ ÆÄÀÏ(bioset.conf)À» º¹È£È Çϸç, ÀÌ ÆÄÀÏ¿£ ¾Ç¼º DNS ³ëµåÀÇ µµ¸ÞÀÎ À̸§°ú ¸®½º´× Æ÷Æ®°¡ Æ÷ÇԵŠÀÖ´Ù.
¾Ç¼ºÄÚµå´Â iptables ¸í·ÉÀ» »ç¿ëÇØ Æ÷Æ® 53ÀÇ ¸ðµç UDP Æ®·¡ÇÈ(DNS ¿äû)À» ÀÚ½ÅÀÌ ÁöÁ¤ÇÑ Æ÷Æ®·Î °Á¦ ¸®µð·º¼ÇÇÑ´Ù.
ÀÌ ¸í·É(iptables -t nat -I PREROUTING -p udp –dport 53 -j REDIRECT –to-port [value_from_toPort])Àº ¸ðµç DNS ¿äûÀ» ¿§Áö½ºÅÜÆÛ¸¦ Åë°úÇϵµ·Ï °Á¦ÇØ, Áß°£ÀÚ(MITM) À§Ä¡¸¦ È®º¸ÇÏ°í ¾÷µ¥ÀÌÆ® Áö½Ã¸¦ ¿Ïº®ÇÏ°Ô °¡·Îä°í ¼öÁ¤ÇÒ ¼ö ÀÖ°Ô ÇÑ´Ù.
[±èÇü±Ù ±âÀÚ(editor@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>













ÇѼ¼Èñ±âÀÚ ±â»çº¸±â




































.jpg)



.jpg)
.jpg)


.png)