¹«Â÷º° ´ëÀÔ °ø°Ý°ú »çÀü °ø°ÝÀ¸·ÎºÎÅÍ µ¥ÀÌÅͺ£À̽º ¼¹ö º¸È£Çؾß
[º¸¾È´º½º ±è¿µ¸í ±âÀÚ] ÃÖ±Ù ºÎÀûÀýÇÏ°Ô °ü¸®µÇ°í ÀÖ´Â MS-SQL ¼¹ö¸¦ ´ë»óÀ¸·Î ³ÝĹ(Netcat) ¾Ç¼ºÄڵ尡 À¯Æ÷µÇ°í ÀÖ´Â °ÍÀÌ È®ÀεƴÙ. NetcatÀº TCP/UDP ÇÁ·ÎÅäÄÝ·Î ¿¬°áµÈ ³×Æ®¿öÅ©»ó¿¡¼ ƯÁ¤ ´ë»ó°ú µ¥ÀÌÅ͸¦ ¼Û¼ö½ÅÇÏ°Ô ÇØÁÖ´Â À¯Æ¿¸®Æ¼´Ù. ¸®´ª½º»Ó¸¸ ¾Æ´Ï¶ó À©µµ ȯ°æ¿¡¼µµ »ç¿ë °¡´ÉÇϸç, ´Ù¾çÇÑ ±â´ÉµéÀ» Á¦°øÇØ ³×Æ®¿öÅ© °ü¸®ÀÚ»Ó¸¸ ¾Æ´Ï¶ó °ø°ÝÀڵ鵵 ¿©·¯ °¡Áö ¹æ¹ýÀ¸·Î »ç¿ëÇÏ°í ÀÖ´Ù.
[À̹ÌÁö=utoimage]
¾È·¦ ASEC ºÐ¼®ÆÀ¿¡ µû¸£¸é, ¾Ç¼ºÄÚµå °üÁ¡¿¡¼ NetcatÀÇ Æ¯Â¡Àº ¿ø°Ý ½©(Remote Shell)·Î¼ »ç¿ë °¡´ÉÇÏ´Ù´Â Á¡ÀÌ´Ù. ¿ø°Ý ½©Àº °ø°Ý ´ë»óÀÌ µÇ´Â ½Ã½ºÅÛ¿¡ ´ëÇÑ ½©À» Á¦°øÇØ °ø°ÝÀÚ°¡ °ø°Ý ´ë»ó ½Ã½ºÅÛ¿¡ ´ëÇÑ Á¦¾î¸¦ ȹµæÇÒ ¼ö ÀÖ°Ô ÇØÁØ´Ù. ¿¹¸¦ µé¾î À©µµ ȯ°æ¿¡¼´Â ¸í·É ÇÁ·ÒÇÁÆ®¸¦ ÅëÇØ ¿ÜºÎ¿¡ Á¸ÀçÇÏ´Â °ø°ÝÀÚ°¡ ¿øÇÏ´Â ¸í·ÉÀ» °ø°Ý ´ë»ó ½Ã½ºÅÛ¿¡¼ ½ÇÇàÇÒ ¼ö ÀÖ´Ù.
¿ø°Ý ½©Àº Åë½Å ¹æ½Ä¿¡ µû¶ó ¹ÙÀÎµå ½©(Bind Shell) ¹× ¸®¹ö½º ½©(Reverse Shell)·Î ³ª´¶´Ù. ¹ÙÀÎµå ½©Àº °¨¿° ½Ã½ºÅÛ¿¡¼ ƯÁ¤ Æ÷Æ®¸¦ ¿ÀÇÂÇÏ°í ´ë±âÇϸç, °ø°ÝÀÚ°¡ ÇØ´ç Æ÷Æ®·Î Á¢¼ÓÇÒ ¶§ ½©À» Á¦°øÇÏ´Â ÇüÅ´Ù. ¶ÇÇÑ, ¸®¹ö½º ½©Àº °ø°ÝÀÚÀÇ ½Ã½ºÅÛ¿¡¼ ƯÁ¤ Æ÷Æ®¸¦ ¿ÀÇÂÇÏ°í ÀÖ´Ù°¡ °¨¿° ½Ã½ºÅÛ¿¡¼ ÇØ´ç Æ÷Æ®·Î Á¢¼ÓÇÏ´Â ÇüÅ´Ù.
¹ÙÀÎµå ½©Àº °£´ÜÇÏ´Ù´Â ÀåÁ¡ÀÌ ÀÖÁö¸¸, ¿ÜºÎ¿¡¼ ¿¬°áÇÏ´Â ÇüÅÂÀÌ´Ù º¸´Ï ¹æȺ®°ú °°Àº º¸¾È Á¦Ç°¿¡¼ ½±°Ô ŽÁö°¡ °¡´ÉÇÏ´Ù. ¶ÇÇÑ, »ç¼³¸Á(NAT: Network Address Translation) ȯ°æ¿¡¼ µ¿ÀÛÇÒ °æ¿ì ¿ÜºÎ¿¡¼ Á¢¼ÓÀÌ ºÒ°¡´ÉÇÑ ´ÜÁ¡ÀÌ ÀÖ´Ù. ¸®¹ö½º ½©Àº ÃÖÃÊ Åë½Å °úÁ¤¿¡¼ °¨¿° ½Ã½ºÅÛÀÌ ¿ÜºÎ·Î ¿¬°áÇÏ´Â ÇüÅÂÀÌ´Ù º¸´Ï ÀÌ·¯ÇÑ ¹®Á¦Á¡ ¾ø¾î ´ëºÎºÐÀÇ °ø°Ý¿¡¼´Â ¸®¹ö½º ½©ÀÌ »ç¿ëµÇ°í ÀÖ´Ù.
¹«¾ùº¸´Ù Netcat(nc.exe) ¾Ç¼ºÄڵ带 ÀÌ¿ëÇØ ¹ÙÀÎµå ½© ¹× ¸®¹ö½º ½©À» ¼³Ä¡ÇÏ´Â ¸í·ÉÀÌ °¡´ÉÇÏ´Ù´Â Á¡ÀÌ´Ù. ¹ÙÀÎµå ½©À» ¿¹·Î µéÀÚ¸é °¨¿° ½Ã½ºÅÛ¿¡¼ ƯÁ¤ Æ÷Æ®¸¦ ¿ÀÇÂÇÏ°í ÀÖ´Ù°¡ °ø°ÝÀÚ°¡ Á¢¼ÓÇÒ °æ¿ì Àü´Þ¹ÞÀº ÆÐŶÀ» cmd Áï ¸í·É ÇÁ·ÒÇÁÆ®¿¡ Àü´ÞÇÏ°í ¹Ý´ë·Î ¸í·É ÇÁ·ÒÇÁÆ®¸¦ ÅëÇØ ½ÇÇàµÈ ¸í·ÉÀÇ Ãâ·Â °á°ú¸¦ °ø°ÝÀÚÀÇ ÁÖ¼Ò·Î ´Ù½Ã º¸³»ÁØ´Ù. ¸®¹ö½º ½©Àº ÃÖÃÊ Åë½Å ¹æÇ⸸ ´Ù¸¦ »Ó ÀÌÈÄ °úÁ¤Àº µ¿ÀÏÇÏ´Ù.
¡ãNetcatÀ» ÀÌ¿ëÇØ ¿ø°Ý¿¡¼ ¸Þ¸ðÀå ½ÇÇà(¹ÙÀÎµå ½©)[ÀÚ·á=¾È·¦ ASEC ºÐ¼®ÆÀ]
¾È·¦ ASEC ºÐ¼®ÆÀ¿¡¼´Â ºÎÀûÀýÇÏ°Ô °ü¸®µÇ°í ÀÖ´Â MS-SQL ¼¹ö¸¦ ´ë»óÀ¸·Î ÇÏ´Â °ø°ÝÀ» ¸ð´ÏÅ͸µÇÏ°í ÀÖ´Ù°í ¹àÇû´Ù. ºÎÀûÀýÇÏ°Ô °ü¸®µÇ°í ÀÖ´Â MS-SQL ¼¹ö¶ó°í ÇÑ´Ù¸é ÁÖ·Î ¿ÜºÎ¿¡ ³ëÃâµÅ ÀÖÀ¸¸é¼ °èÁ¤Á¤º¸¸¦ ´Ü¼øÇÏ°Ô ¼³Á¤ÇØ ¹«Â÷º° ´ëÀÔ °ø°ÝÀ̳ª »çÀü °ø°Ý¿¡ Ãë¾àÇÑ È¯°æÀ» ¸»ÇÑ´Ù. ¸¸¾à °ø°ÝÀÚ°¡ ·Î±×Àο¡ ¼º°øÇÒ °æ¿ì ½Ã½ºÅÛ¿¡ ´ëÇÑ Á¦¾î´Â °ø°ÝÀÚ¿¡°Ô ³Ñ¾î°¡°Ô µÇ¸ç ¾Ç¼ºÄڵ带 ¼³Ä¡Çϰųª ¾ÇÀÇÀûÀÎ ¸í·ÉÀ» ½ÇÇàÇÒ ¼ö ÀÖ´Ù.
Âü°í·Î MS-SQLÀº À©µµ ¼¹ö¿¡¼¸¸ ¼³Ä¡µÇ´Â °ÍÀÌ ¾Æ´Ï¸ç, µ¥½ºÅ©Åé ȯ°æ¿¡µµ ¼³Ä¡µÉ ¼ö ÀÖ´Ù. ¿¹¸¦ µé¾î ƯÁ¤ ERP ¹× ¾÷¹«¿ë ¼Ö·ç¼ÇÀ» ¼³Ä¡ÇÒ °æ¿ì ÇÔ²² ¼³Ä¡µÇ´Â °æ¿ìµµ Àֱ⠶§¹®¿¡ MS-SQL ¼¹ö¿¡ ´ëÇÑ °ø°ÝÀº À©µµ ¼¹ö»Ó¸¸ ¾Æ´Ï¶ó À©µµ µ¥½ºÅ©Åé ȯ°æµµ ´ë»óÀÌ µÉ ¼ö Àִٴ Ư¡ÀÌ ÀÖ´Ù.
À̹ø¿¡ È®ÀÎµÈ °ø°ÝÀº ´ë·®ÀÇ °ø°Ý Ä·ÆäÀΰú ´Þ¸® ±¸Ã¼ÀûÀÎ °ø°Ý ´ë»ó¿¡ ´ëÇØ °ø°ÝÀÌ ¼º°øÇÒ ¶§±îÁö ´Ù¾çÇÑ µµ±¸µéÀ» ÀÌ¿ëÇØ Áö¼ÓÀûÀÎ ½Ãµµ¸¦ ÇÑ °ÍÀ¸·Î ¾Ë·ÁÁ³´Ù. °ø°ÝÀÚ´Â ¡®D:\DB\¡¯ °æ·Î¿¡ ´Ù¼öÀÇ ¾Ç¼ºÄÚµåµéÀ» »ý¼ºÇÏ°í ½ÇÇàÇß´Ù. »ç¿ëµÇ´Â µµ±¸µé Áß¿¡´Â Áß±¹ °³¹ßÀÚ°¡ Á¦ÀÛÇØ ±êÇãºê¿¡ °ø°³ÇÑ µµ±¸µéÀÌ ´ëºÎºÐÀÌ´Ù. ±¸Ã¼ÀûÀÎ °ø°ÝÀÚ¸¦ ƯÁ¤Çϱ⿡´Â ºÎÁ·ÇÑ Á¤º¸ÀÌÁö¸¸ ÃÖ¼ÒÇÑ °ø°ÝÀÚµéÀÌ Áß±¹¾î¿¡ Àͼ÷Çϴٴ Ư¡Àº È®ÀÎÇÒ ¼ö ÀÖ´Ù.
¡ã¼³Ä¡µÈ ¾Ç¼ºÄÚµå ¸ñ·Ï[ÀÚ·á=¾È·¦ ASEC ºÐ¼®ÆÀ]
°ø°ÝÀڴ óÀ½¿¡´Â ÄÚ¹ßÆ® ½ºÆ®¶óÀÌÅ©(CobaltStrike)µéÀ» »ç¿ëÇØ °¨¿° ½Ã½ºÅÛ¿¡ ´ëÇÑ Á¦¾î¸¦ ȹµæÇÏ·Á°í ½ÃµµÇß´Ù. ÇÏÁö¸¸, V3 Á¦Ç°¿¡ ÀÇÇØ ÄÚ¹ßÆ® ½ºÆ®¶óÀÌÅ©ÀÇ ½ÇÇàÀÌ Â÷´ÜµÊ¿¡ µû¶ó Á¤»óÀûÀ¸·Î µ¿ÀÛÇÏÁö ¾Ê¾ÒÀ¸¸ç, ÀÌÈÄ ´Ù¼öÀÇ ÄÚ¹ßÆ® ½ºÆ®¶óÀÌÅ©µéÀ» Ãß°¡·Î Á¦ÀÛÇØ °ø°ÝÇß´Ù. °ø°ÝÀÚ°¡ »ç¿ëÇÑ ÄÚ¹ßÆ® ½ºÆ®¶óÀÌÅ©´Â HTTPS Stager·Î¼ ¸í·ÉÁ¦¾î(C&C) ¼¹ö¿¡¼ ½ÇÁ¦ ¹éµµ¾îÀÎ ºñÄÁ(beacon)À» ´Ù¿î·ÎµåÇØ ¸Þ¸ð¸® »ó¿¡¼ ½ÇÇàÇÏ´Â °ÍÀ¸·Î ºÐ¼®µÆ´Ù.
¡ãÄÚ¹ßÆ® ½ºÆ®¶óÀÌÅ© ¼³Á¤[ÀÚ·á=¾È·¦ ASEC ºÐ¼®ÆÀ]
Stager°¡ ´Ù¿î·ÎµåÇÑ ÄÚ¹ßÆ® ½ºÆ®¶óÀÌÅ© ºñÄÁ¿¡ ´ëÇØ SentinelOne »çÀÇ CobaltStrikeParser Åø·Î ÃßÃâÇÑ °á°ú¸¦ º¸¸é, ÄÚ¹ßÆ® ½ºÆ®¶óÀÌÅ© ¼³Ä¡¿¡ ½ÇÆÐÇÑ °ø°ÝÀÚ´Â ÀÌÈÄ NetcatÀ» ÀÌ¿ëÇØ ¸®¹ö½º ½©À» ¼³Ä¡ÇÏ·Á°í ½ÃµµÇß´Ù. ¾î¶»°Ô º¸¸é ÈξÀ ÆíÇÏ°Ô »ç¿ëÇÒ ¼ö ÀÖ´Â µµ±¸ÀÎ ÄÚ¹ßÆ® ½ºÆ®¶óÀÌÅ© ´ë½Å NetcatÀ» ÀÌ¿ëÇÑ ÀÌÀ¯´Â V3¿¡ ÀÇÇØ Áö¼ÓÀûÀ¸·Î Â÷´ÜµÅ °¨¿° ½Ã½ºÅÛ¿¡ ´ëÇÑ Á¦¾î ȹµæÀÌ ºÒ°¡´ÉÇØÁ³±â ¶§¹®À¸·Î ÃßÁ¤µÈ´Ù.
¼³Ä¡µÈ ¾Ç¼ºÄÚµåµé Áß¿¡´Â RasmanPotato¶ó°í ÇÏ´Â ±ÇÇÑ »ó½Â µµ±¸µµ Á¸ÀçÇÑ´Ù. RasmanPotato´Â ±êÇãºê¿¡ °ø°³µÈ ¿ÀǼҽº µµ±¸·Î¼ RasMan ¼ºñ½º¸¦ ÀÌ¿ëÇØ ±ÇÇÑÀ» »ó½Â½ÃÄÑ ÁÖ´Â ¾Ç¼ºÄÚµå´Ù.
¡ãRasmanPotato ¿ÀǼҽº µµ±¸[ÀÚ·á=¾È·¦ ASEC ºÐ¼®ÆÀ]
Potato À¯ÇüÀÇ ¾Ç¼ºÄÚµåµé·Î´Â JuicyPotato, BadPotato, SweetPotato µî ´Ù¾çÇÑ Á¾·ù°¡ Àִµ¥, ¸ðµÎ ÇöÀç ½ÇÇà ÁßÀÎ ÇÁ·Î¼¼½º °èÁ¤ÀÇ ÅäÅ«µé Áß Æ¯Á¤ ±ÇÇÑÀ» ¾Ç¿ëÇÏ´Â ¹æ½ÄÀ¸·Î ±ÇÇÑÀ» »ó½Â½ÃÄÑ ÁÖ´Â ±â´ÉÀ» ¼öÇàÇÑ´Ù. Potato ¾Ç¼ºÄÚµåµéÀº À¥½©À̳ª MS-SQL ¼¹ö¸¦ ´ë»óÀ¸·Î ÇÏ´Â °ø°Ý¿¡ ÁÖ·Î »ç¿ëµÈ´Ù. ÀÌ´Â ÇØ´ç ÇÁ·Î¼¼½ºµéÀÌ Ãë¾àÁ¡À̳ª ºÎÀûÀýÇÑ ¼³Á¤¿¡ ÀÇÇØ °ø°ÝÀÚÀÇ ¸í·ÉÀ» ½ÇÇàÇÒ ¼ö ÀÖ´Ù°í ÇÏ´õ¶óµµ ±âº» ¼³Á¤À¸·Î ³·Àº ±ÇÇÑÀ» °®°í ½ÇÇà ÁßÀÓ¿¡ µû¶ó ÇØ´ç ÇÁ·Î¼¼½ºÀÇ ±ÇÇÑÀ¸·Î ½ÇÇàµÇ´Â ¾Ç¼ºÄÚµå ¶ÇÇÑ Ãß°¡ÀûÀÎ ¾Ç¼º ÇàÀ§¸¦ ¼öÇàÇϴµ¥ ÇÑ°è°¡ Á¸ÀçÇϱ⠶§¹®ÀÌ´Ù.
RasmanPotato¸¦ ¼³Ä¡ÇÑ ÀÌÈÄ¿¡´Â Á¤»óÀûÀ¸·Î ±ÇÇÑ »ó½ÂÀÌ ÀÌ·ç¾îÁ³´ÂÁö ¿©ºÎ¸¦ È®ÀÎÇϱâ À§ÇØ °ø°ÝÀÚ°¡ ´ÙÀ½°ú °°Àº ¸í·ÉÀ» ½ÇÇàÇØ ÇöÀç ÇÁ·Î¼¼½ºÀÇ ±ÇÇÑÀ» È®ÀÎÇÏ´Â ·Î±×µµ ¡®> d:/db/rasman.exe –c whoami¡¯·Î È®ÀεȴÙ.
SharpDecryptPwd´Â °èÁ¤ Á¤º¸¸¦ ¼öÁýÇØ º¸¿©ÁÖ´Â Ä¿¸Çµå ¶óÀÎ µµ±¸´Ù. ¸¸¾à °¨¿° ½Ã½ºÅÛ¿¡ Navicat, TeamViewer, FileZilla, WinSCP, Xmanager(Xshell, Xftp)¿Í °°Àº ÇÁ·Î±×·¥µéÀÌ ¼³Ä¡µÅ ÀÖ°í »ç¿ëÀÚ°¡ ÀÚÁÖ »ç¿ëÇÏ´Â °èÁ¤ Á¤º¸¸¦ ÀúÀåÇØ ¼³Á¤ ÆÄÀÏ¿¡ ÇØ´ç Á¤º¸µéÀÌ ÀúÀåµÅ ÀÖÀ» °æ¿ì À̸¦ º¹È£ÈÇØ º¸¿©ÁÙ ¼ö ÀÖ´Ù.
¡ãSharpDecryptPwd Ä¿¸Çµå ¶óÀÎ µµ±¸[ÀÚ·á=¾È·¦ ASEC ºÐ¼®ÆÀ]
°ø°ÝÀÚ´Â NetcatÀ¸·Î Á¦¾î¸¦ ȹµæÇÑ ÀÌÈÄ¿¡´Â Stowaway¶ó°í ÇÏ´Â ÇÁ·Ï½Ã µµ±¸¸¦ ¼³Ä¡Çß´Ù. °ø°ÝÀÚµéÀº ÁÖ·Î ¿ÜºÎ¿¡¼ Á÷Á¢ Á¢±ÙÇϱ⠾î·Á¿î ³»ºÎ¸Á ȯ°æ¿¡ Á¢±ÙÇϱâ À§ÇØ ÇÁ·Ï½Ã µµ±¸µéÀ» ¼³Ä¡ÇÏ´Â °æÇâÀÌ ÀÖ´Ù. °ø°ÝÀÚ´Â °¨¿° ½Ã½ºÅÛÀÌ ¼ÓÇÑ ³×Æ®¿öÅ© Á¸ÀçÇÏ´Â ´Ù¸¥ ½Ã½ºÅÛµéÀ» Ãß°¡·Î °ø°ÝÇÒ ¸ñÀûÀ¸·Î Sowaway¸¦ ¼³Ä¡ÇÑ °ÍÀ¸·Î º¸Àδٴ °Ô ¾È·¦ ASEC ºÐ¼®ÆÀÀÇ ¼³¸íÀÌ´Ù.
°ø°ÝÀÚ´Â Netcat with LOLBins ±â¹ýÀ» »ç¿ëÇß´Ù. °ø°ÝÀÚ´Â ÄÚ¹ßÆ® ½ºÆ®¶óÀÌÅ© ¼³Ä¡¿¡ ½ÇÆÐÇÑ ÀÌÈÄ NetcatÀ» ¼³Ä¡ÇØ °¨¿° ½Ã½ºÅÛÀ» Á¦¾îÇÏ·Á°í ½ÃµµÇß´Ù. ±¸Ã¼ÀûÀ¸·Î ¸®¹ö½º ½© ¹æ½ÄÀ¸·Î NetcatÀ» ½ÇÇàÇßÀ¸¸ç, Á¤»óÀûÀ¸·Î ½ÇÇàµÉ °æ¿ì °ø°ÝÀÚ´Â cmd Áï ¸í·É ÇÁ·ÒÇÁÆ®¸¦ ÅëÇØ ¾ÇÀÇÀûÀÎ ¸í·ÉÀ» ½ÇÇàÇÒ ¼ö ÀÖ°Ô µÈ´Ù.
¡ãMS-SQL ÇÁ·Î¼¼½º¿¡ ÀÇÇØ ½ÇÇàµÈ Netcat(¸®¹ö½º ½©)[ÀÚ·á=¾È·¦ ASEC ºÐ¼®ÆÀ]
ÇÏÁö¸¸ °ø°ÝÀÚ°¡ ½ÇÇàÇÑ Netcat ¸í·ÉÀº Â÷´ÜµÅ Á¤»óÀûÀ¸·Î µ¿ÀÛÇÏÁö ¾Ê¾Ò´Ù. °ø°ÝÀÚ´Â ÀÌÈÄ C&C ¼¹ö¿ÍÀÇ Åë½ÅÇÑ ´ÙÀ½, ½© Áï cmd ´ë½Å ftp¸¦ ½ÇÇà½ÃÅ°´Â ÇüÅ·ΠNetcatÀ» µ¿ÀÛ½ÃÄ×´Ù. ÀϹÝÀûÀ¸·Î NetcatÀÇ e ¿É¼Ç¿¡´Â cmd°¡ »ç¿ëµÇ´Âµ¥, ¿ø°Ý ½©·Î¼ µ¿ÀÛÇϱâ À§Çؼ´Â C&C ¼¹ö¿ÍÀÇ Åë½ÅÀ» ½©ÀÇ ±â´ÉÀ» ´ã´çÇÏ´Â ÇÁ·Î±×·¥À¸·Î Àü´ÞÇØ¾ß Çϱ⠶§¹®ÀÌ´Ù.
±¸Ã¼ÀûÀÎ ÆÐŶÀº È®ÀεÇÁö ¾ÊÁö¸¸ °ø°ÝÀÚ´Â LOLBins(Living Off the Land Binaries and Scripts) ±â¹ýÀ¸·Î¼ FTP¸¦ »ç¿ëÇÑ °ÍÀ¸·Î ÃßÁ¤µÈ´Ù. LOLBins´Â ¿î¿µÃ¼Á¦¿¡ ±âº»ÀûÀ¸·Î Á¸ÀçÇÏ´Â µµ±¸·Î, ´Ù¸¥ ¾Ç¼ºÄڵ带 ½ÇÇàÇϰųª ´Ù¿î·ÎµåÇÏ´Â µî ¾ÇÀÇÀûÀÎ ÇàÀ§·Î »ç¿ëÇÒ ¼ö ÀÖ´Â µµ±¸µéÀ» ¸»ÇÑ´Ù. ÃÖ±Ù º¸¾ÈÁ¦Ç°¿¡¼´Â ÆÄÀÏ ±â¹ÝÀÇ Áø´Ü ¿Ü¿¡µµ ÇàÀ§¸¦ ±â¹ÝÀ¸·Î ÇÏ´Â Áø´Ü ±â´ÉÀ» Á¦°øÇϴµ¥, ´Ü¼øÇÑ ÇüÅ·Π½ÇÇàµÉ °æ¿ì¿¡´Â ±×¸¸Å ½±°Ô ŽÁöµÉ ¼ö ÀÖ´Ù. ÀÌ¿¡ µû¶ó °ø°ÝÀÚµéÀº LOLBins¸¦ ¾Ç¿ëÇØ ¾Ç¼ºÄڵ带 ½ÇÇàÇϰųª ´Ù¿î·Îµå¸¦ ÅëÇØ ÀÌ·¯ÇÑ ÇàÀ§ ±â¹ÝÀÇ º¸¾È Á¦Ç°À» ¿ìȸÇÒ ¼ö ÀÖ´Ù.
ÃÖ±Ù ºÎÀûÀýÇÏ°Ô °ü¸®µÇ°í ÀÖ´Â MS-SQL ¼¹ö¸¦ ´ë»óÀ¸·Î NetcatÀ» ÀÌ¿ëÇÑ °ø°Ý »ç·Ê°¡ È®ÀεƴÙ. °ø°ÝÀÚ´Â °¨¿° ½Ã½ºÅÛ¿¡ ´ëÇÑ Á¦¾î¸¦ ȹµæÇϱâ À§ÇØ ÄÚ¹ßÆ® ½ºÆ®¶óÀÌÅ©»Ó¸¸ ¾Æ´Ï¶ó NetcatÀ» °ø°Ý¿¡ »ç¿ëÇßÀ¸¸ç, ÀÌ¿Ü¿¡µµ ±ÇÇÑ »ó½Â ¹× Á¤º¸ Å»Ãë, ÇÁ·Ï½Ã µµ±¸ µî ´Ù¾çÇÑ ¾Ç¼ºÄÚµåµéÀ» Ãß°¡·Î ¼³Ä¡ÇÑ °ÍÀ¸·Î µå·¯³µ´Ù.
MS-SQL ¼¹ö¸¦ ´ë»óÀ¸·Î ÇÏ´Â °ø°Ý¿¡´Â ´ëÇ¥ÀûÀ¸·Î ºÎÀûÀýÇÏ°Ô °èÁ¤ Á¤º¸¸¦ °ü¸®ÇÏ°í ÀÖ´Â ½Ã½ºÅ۵鿡 ´ëÇÑ ¹«Â÷º° ´ëÀÔ °ø°Ý(Brute Forcing)°ú »çÀü °ø°Ý(Dictionary Attack)ÀÌ ÀÖ´Ù. °ü¸®ÀÚµéÀº °èÁ¤ÀÇ ºñ¹Ð¹øÈ£¸¦ ÃßÃøÇϱ⠾î·Á¿î ÇüÅ·Π»ç¿ëÇÏ°í ÁÖ±âÀûÀ¸·Î º¯°æÇØ ¹«Â÷º° ´ëÀÔ °ø°Ý°ú »çÀü °ø°ÝÀ¸·ÎºÎÅÍ µ¥ÀÌÅͺ£À̽º ¼¹ö¸¦ º¸È£ÇØ¾ß ÇÑ´Ù.
ÀÌ¿Í °ü·Ã ¾È·¦ ASEC ºÐ¼®ÆÀÀº ¡°¾ÈƼ ¹ÙÀÌ·¯½º ¼Ö·ç¼ÇÀ» ÃֽŠ¹öÀüÀ¸·Î ¾÷µ¥ÀÌÆ®ÇØ ¾Ç¼ºÄÚµåÀÇ °¨¿°À» »çÀü¿¡ Â÷´ÜÇÒ ¼ö ÀÖµµ·Ï ½Å°æ ½á¾ß ÇÑ´Ù¡±°í ´çºÎÇß´Ù. ¶ÇÇÑ, ¡°¿ÜºÎ¿¡ °ø°³µÅ Á¢±Ù °¡´ÉÇÑ µ¥ÀÌÅͺ£À̽º ¼¹ö¿¡ ´ëÇØ ¹æȺ®°ú °°Àº º¸¾ÈÁ¦Ç°À» ÀÌ¿ëÇØ ¿ÜºÎ °ø°ÝÀڷκÎÅÍÀÇ Á¢±ÙÀ» ÅëÁ¦ÇØ¾ß ÇÑ´Ù¡±°í µ¡ºÙ¿´´Ù.
[±è¿µ¸í ±âÀÚ(boan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>