Home > Àüü±â»ç

URL ÇÊÅ͸µ ¿ìȸ½ÃÄÑ ÁÖ´Â À¯·É, °í½ºÆ® È£½ºÆ®

ÀÔ·Â : 2017-01-07 18:36
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
HTTP È£½ºÆ® Çʵ尪¸¸ Á¤»óÀûÀ¸·Î ¹Ù²Ù¸é ½ÇÁ¦ IP È®ÀÎ ¾ÈÇØ
ÀÌ¹Ì °ø°ÝÀÚµéÀÌ È°¿ë Áß... ½ºÆÔ ¹× ·£¼¶¿þ¾î ¹èÆ÷ Áß


[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ¾Ç¼ºÀ̶ó°í ¾Ë·ÁÁø µµ¸ÞÀÎÀ¸·ÎºÎÅÍ ¿À´Â Æ®·¡ÇÈÀ» ¸·±â À§ÇØ ³×Æ®¿öÅ© ´ã´çÀÚµéÀÌ »ç¿ëÇÏ´Â ¿©·¯ °¡Áö ¹æ¹ý Áß¿¡ URL ÇÊÅ͸µÀ̶ó´Â ±â¼úÀÌ ÀÖ´Ù. ÇÏÁö¸¸ Á¸ÀçÇÏ´Â ¸ðµç ¹æ¾î üÁ¦°¡ ±×·¸µí, ÇØÄ¿µéÀÇ ÆÄÈѹýÀÌ µîÀåÇß´Ù. ÇØÄ¿µéÀÇ »õ·Î¿î URL ÇÊÅ͸µ ¿ìȸ ÀÛÀüÀ» ¹ß°ßÇÑ °Ç º¸¾È Àü¹®¾÷üÀÎ »çÀÌ·»(Cyren)ÀÇ Àü¹®°¡µéÀÌ´Ù.


URL ÇÊÅ͸µÀ» ¿ìȸÇϱâ À§ÇØ ÇØÄ¿µéÀÌ »ç¿ëÇÏ´Â ÀÌ ÀÛÀüÀ» »çÀÌ·»ÀÇ Àü¹®°¡µéÀº °í½ºÆ® È£½ºÆ®(Ghost Host)¶ó°í ºÎ¸¥´Ù. ¡°ÇØÄ¿µéÀº ¹æ¾îÀÚµéÀÌ ¸¶·ÃÇϰí Àִ ȣ½ºÆ®¿Í µµ¸ÞÀÎ ºí·¢¸®½ºÆ®¸¦ ÇÇÇÒ ¼ö¸¸ ÀÖ´Ù¸é URL ÇÊÅ͸µÀ» ¹Ùº¸·Î ¸¸µé ¼ö ÀÖ´Ù´Â °ÍÀ» °£ÆÄÇß½À´Ï´Ù. ³ª»Û µµ¸ÞÀÎ À̸§µéÀ» ¼­·Î ¹Ù²Ù°í ³ª¼­, HTTP È£½ºÆ® Çʵ忡 ¾Ç¼ºÀÌÁö ¾ÊÀº È£½ºÆ® À̸§À» ´ë½Å ¹«ÀÛÀ§·Î »ðÀÔÇÏ´Â °ÍÀÌÁÒ.¡±

½ÇÁ¦·Î´Â ¾Ç¼º C&C IP¿ÍÀÇ ¿¬°áÀ» ÀÌ·é ä, È£½ºÆ® À̸§À» ÇÕ¹ýÀûÀÎ °ÍÀ¸·Î ¹Ù²ã È£½ºÆ®¿Í µµ¸ÞÀÎ ºí·¢¸®½ºÆ®¸¦ ¿ìȸÇÏ´Â °ÍÀÌ ÀÌ ÀÛÀüÀÇ ÇÙ½ÉÀÌ´Ù. ¡°¸» ±×´ë·Î À¯·É°ú °°Àº È£½ºÆ®¸¦ Àü¸é¿¡ ³»¼¼¿ö URL ºí·¢¸®½ºÆÃ¿¡ °É¸®Áö ¾Ê´Â °Ì´Ï´Ù¡± »çÀÌ·»ÀÇ Àü¹®°¡, °ÔÆæ Ã߸£(Geffen Tzur)ÀÇ ¼³¸íÀÌ´Ù.

¡°¸Ö¿þ¾îÀÇ HTTP Çì´õ¿¡ ÀÌ·± À¯·É È£½ºÆ®°¡ »ç¿ëµË´Ï´Ù. ±×·±µ¥ ½ÇÁ¦ ¿¬°áÀº ´Ù¸¥ IP¿¡ È£½ºÆÃµÈ ¾û¶×ÇÑ °÷°ú ÀÌ·ç¾îÁöÁÒ. HTTP È£½ºÆ® Çì´õ¸¦ °Ë»çÇÏ´Â ³×Æ®¿öÅ© º¸¾È ½Ã½ºÅÛÀº ¹Ø´Ü¿¡¼­ÀÇ ½ÇÁ¦ ¿¬°áÀ» È®ÀÎÇÏÁö´Â ¾Ê½À´Ï´Ù. ±×·¯¹Ç·Î Çì´õ¸¸ ¸ÖÂÄÇÏ°í ¾Ç¼º IP¿Í ¿¬°áµÇ´Â ÀÏÀÌ ¹ß»ýÇÏ´Â °ÍÀÌÁÒ.¡±

»çÀÌ·»Àº ³×Ä¿½º(Necurs)¶ó´Â º¿³ÝÀ» ¼ö»çÇÏ´Ù°¡ °í½ºÆ® È£½ºÆ®¸¦ ¿ì¿¬È÷ ¹ß°ßÇß´Ù°í ÇÑ´Ù. »çÀÌ·»ÀÌ ¹ß°ßÇßÀ» ´ç½Ã, °í½ºÆ® º¿³ÝÀº ½ºÆÔ, ·£¼¶¿þ¾î µîÀ» ÆÛÆ®¸®°í ÀÖ¾ú´Ù°í ÇÑ´Ù. °í½ºÆ® È£½ºÆ®ÀÇ ½ÇÁ¦ À¥»çÀÌÆ®(Á¤»ó À¥»çÀÌÆ®)¿Í ½ÇÁ¦·Î ¿¬°áµÈ ¼­¹ö(¾Ç¼º ¼­¹ö)¿ÍÀÇ °ü°è´Â ¾ÆÁ÷ ÆÄ¾ÇÀÌ µÇÁö ¾Ê°í ÀÖ´Â »óÅ´Ù.

Ã߸£´Â ¡°¸Ö¿þ¾î °ø°ÝÀÚµéÀº HTTP ¿äûµéÀ» ¸¶À½´ë·Î ÁÖ¹«¸¦ ¼ö ÀÖ´Ù¡±¸ç ¡°ÀÌ ¸»Àº °ð URL ÇÊÅ͸µ ½Ã½ºÅÛÀ» °£´ÜÈ÷ ȸÇÇÇÒ ¼ö ÀÖ´Ù´Â °Í¡±À̶ó°í ¼³¸íÇÑ´Ù. ¡°ÀÌ·¸°Ô HTTP È£½ºÆ® Çʵ忡 Á¤»óÀûÀ̰í ÇÕ¹ýÀûÀÎ À̸§À» Áý¾î³Ö¾î ŽÁö ½Ã½ºÅÛÀ» ¼ÓÀÌ´Â ±â¹ýÀº, Àú·Î¼­´Â óÀ½ º» °ø°Ý¹æ¹ýÀÔ´Ï´Ù. ½ÇÁ¦·Î º¸°íµÈ ¿¹µµ ¾ø´Â °ÍÀ¸·Î ¾Ë°í ÀÖ½À´Ï´Ù.¡±

ÀÌ ¹æ¹ýÀº º¸¾ÈÀÇ ±âº»ÀÎ ºí·¢¸®½ºÆ®¸¦ ÇÇÇØ°¥ ¼ö ÀÖ´Ù´Â Á¡¿¡¼­ ¸Å¿ì È¿°úÀûÀ̸鼭 ¶ÇÇÑ °£´ÜÇϱ⵵ ÇÏ´Ù. ¡°¿ÀǼҽº HTTP Ŭ¶óÀÌ¾ðÆ®¸¦ »ç¿ëÇÏ´Â °Í¸¸Å­ °£´ÜÇÑ ÀÏÀÔ´Ï´Ù. ±×¸®°í Çì´õÀÇ Æ®·¡ÇȰú ½ÇÁ¦ Æ®·¡ÇÈÀ» ´Ù¸£°Ô ¼³Á¤ÇØÁÖ´Â HTTP Ŭ¶óÀÌ¾ðÆ® ÀÓÇ÷¯¸àÅ×À̼Ç(implementation)µéÀº ´Ù¼ö Á¸ÀçÇÕ´Ï´Ù.¡±
Copyrighted 2015. UBM-Tech. 117153:0515BC
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 2
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

°è¿µTNI(ÁÖ) 2017.01.20 14:31

"¾È³çÇϼ¼¿ä, ±Û Àß º¸¾Ò½À´Ï´Ù.

ÇÑ ¹ø ¹æ¹®ÇØÁÖ¼¼¿ä~ ^^

·£¼¶¿þ¾î, ¾Ç¼ºÄÚµå Æ¯Â¡ ´ëÀÀ ¹æ¾È Á¦°ø

http://gytni.com/new_gytni/license.php?mode=malware"


  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
2025 º¸¾È½ÃÀå ¹é¼­ À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
¿ÃÇØ ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)