º¸¾È´º½º â°£ 17ÁÖ³âÀ» ÃàÇÏÇÕ´Ï´Ù!!

Home > Àüü±â»ç

Å°¿öµå·Î º» 2008³â º¸¾È À̽´ & 2009³â Àü¸Á

ÀÔ·Â : 2008-12-30 10:59
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
¡°2009³â, Á¦·Îµ¥ÀÌ Ãë¾àÁ¡ °ø°Ý ²ÙÁØÈ÷ ½ÃµµµÉ °Í¡±


À×Ä«ÀÎÅͳÝ(´ëÇ¥ ÁÖ¿µÈì www.inca.co.kr)Àº 2008³â ÇÑ ÇØ µ¿¾È °¢Á¾ º¸¾È À§Çù µîÀÌ ¹ß»ýÇÏ¿´À¸¸ç, ÀÌÀü¿¡ ¾Ë·ÁÁöÁö ¾Ê¾Ò´ø ¾Ç¼ºÇÁ·Î±×·¥Àº ±âÇϱ޼öÀûÀÎ ºñÀ²·Î Áõ°¡Çß´Ù°í 30ÀÏ ¹àÇû´Ù. ÀÌ¿ÍÇÔ²² À×Ä«ÀÎÅÍ³Ý ½ÃÅ¥¸®Æ¼ ´ëÀÀ¼¾ÅÍ ´ëÀÀÆÀÀº ÇÑ ÇØ µ¿¾È ¹ß»ýÇß´ø ÁÖ¿ä º¸¾È À̽´µéÀÇ »ç·Ê¸¦ Á¤¸®ÇÏ°í, 2009³â¿¡ ¹ß»ý °¡´ÉÇÑ º¸¾È À§Çù µîÀ» ´ÙÀ½°ú °°ÀÌ ¹ßÇ¥Çß´Ù.


¡á À¥ »çÀÌÆ®ÀÇ ¹üÁËÈ­

2005³â°æºÎÅÍ È°¹ßÈ÷ ÁøÇàµÈ À¥ »çÀÌÆ® º¯Á¶¿Í Exploit Code »ðÀÔÀ» ÅëÇÑ ¾Ç¼ºÄÚµå À¯Æ÷ ±â¹ýÀº 2008³âµµ ¿ª½Ã ´Ù¾çÈ­µÊ°ú µ¿½Ã¿¡ ¸Å¿ì È°¹ßÈ÷ ÁøÇàµÇ¾ú´Ù.


ÀÌ´Â À¥ »çÀÌÆ®¸¦ ÅëÇÑ ¾Ç¼ºÄÚµå À¯Æ÷°¡ »ó´ëÀûÀ¸·Î ½±°í ºü¸£°Ô ÀüÆĽÃų ¼ö Àִٴ Ư¡°ú ±¹ÁöÀû °ø°Ý¿¡ ¸Å¿ì À¯¿ëÇÑ ÀåÁ¡ÀÌ Àֱ⠶§¹®À̶ó°í ¸»ÇÒ ¼ö ÀÖ´Ù.


¡ã Á¤»ó À¥ ÆäÀÌÁö¿¡ »ðÀÔµÈ ¾ÇÀÇÀûÀÎ iframe ÄÚµåÈ­¸é.

À¯Æ÷µÈ ¾Ç¼ºÄÚµå´Â ±¹³»¿Ü À¯¸í ¿Â¶óÀÎ °ÔÀÓ »ç¿ëÀÚµéÀÇ °³ÀÎÁ¤º¸(ID, Password, Game Money) µîÀ» ºÒ¹ýÀûÀ¸·Î Å»ÃëÇϱâ À§ÇÑ ¸ñÀû°ú ±â´ÉÀÌ ÁÖ·ù¸¦ ÀÌ·ç¾úÀ¸¸ç, ¾Ç¼ºÄڵ带 ÅëÇؼ­ ȹµæÇÑ ºÒ¹ý °³ÀÎÁ¤º¸´Â »çÀ̹ö ¹üÁË Á¶Á÷(¿ø)µéÀÇ ÁÖ¿ä ¼öÀÔ¿øÀÌ µÇ°í ÀÖ´Â °ÍÀ¸·Î ÃßÁ¤µÈ´Ù.

 

ÀÌ·¯ÇÑ ¾Ç¼ºÄÚµå À¯Æ÷ ±â¹ýÀÌ Á¶Á÷È­, Áö´ÉÈ­µÊ¿¡ µû¶ó À¥ °ü¸®ÀÚ¿Í ÀÎÅÍ³Ý »ç¿ëÀÚµéÀº º¸¾È ºÒ°¨ÁõÀ¸·Î À̾îÁöÁö ¾Êµµ·Ï ÇÏ´Â °ü½É°ú ³ë·ÂÀÌ ¿ä±¸µÈ´Ù.


¡á À§ÇùÀÇ ÀÚµ¿È­

¾Ç¼ºÄÚµå À¯Æ÷ ¼ºÇâÀÌ ´Ù¾çÇØÁü¿¡ µû¶ó ÀÚµ¿È­ Ãë¾àÁ¡µµ±¸ µîÀ» ÅëÇÑ ´ë±Ô¸ð °ø°ÝÀÌ À¯ÇàÇÏ¿´´Âµ¥, ´ëÇ¥ÀûÀ¸·Î Mass SQL Injection Attack Áõ°¡¿Í ARP Spoofing ±â¹ýÀ» º¹ÇÕÀûÀ¸·Î »ç¿ëÇÑ ¾Ç¼ºÄÚµåÀÇ ÀÚµ¿È­ À¯Æ÷¸¦ µé ¼ö ÀÖ´Ù. ¶ÇÇÑ Bot NetÀ» ÀÌ¿ëÇÑ ºÐ»ê ¼­ºñ½º °ÅºÎ °ø°Ý(DDoS) µîÀÇ ¹®Á¦°¡ ´ëµÎµÇ¾ú´Ù.


  ¡ã SQL Injection °ø°Ý¿¡ »ç¿ëÇÏ´Â µµ±¸ È­¸é.

Mass SQL Injection °ø°ÝÀÇ °æ¿ì ÀÚµ¿È­ ÇÁ·Î±×·¥ »ç¿ëÀ¸·Î ÀÎÇÏ¿© ºÒƯÁ¤ ´Ù¼öÀÇ À¥ »çÀÌÆ®¿¡¼­ µ¿½Ã ´Ù¹ßÀûÀ¸·Î ÇÇÇØ°¡ ¹ß»ýÇÒ ¼ö Àֱ⠶§¹®¿¡ °ø°Ý ½ÃÁ¡À» »çÀü¿¡ ¿¹ÃøÇϱⰡ ½±Áö ¾Ê´Ù. ƯÈ÷ ÇØ´ç °ø°ÝÀ¸·Î »ðÀԵǴ ¾Ç¼º Äڵ尡 ½Ã°£ °£°Ý Â÷¸¦ µÎ°í º¯ÇüµÇ´Â µî Áö´ÉÀûÀÎ ¼ö¹ýÀ¸·Î ¹ßÀüµÇ¾ú´Ù.

 

ÀÚµ¿È­ °ø°Ý µµ±¸ Áß¿¡´Â ³»ºÎ¿¡ ±¸±Û °Ë»ö ±â´ÉÀ» °¡Áö°í ÀÖ¾î °Ë»ö Å°¿öµå µîÀÇ ¿É¼ÇÀ» ÀÌ¿ëÇÑ ¾Ç¼º ½ºÅ©¸³Æ® ÀÚµ¿ »ðÀÔ ±â´ÉÀÌ Á¸ÀçÇÏ´Â Çüŵµ ÀÖÀ¸¸ç, ÀÌ·¯ÇÑ Á¾·ù´Â °ø°ÝÀÚ°¡ ¸Å¿ì ½±°í ºü¸£°Ô ´Ù¾çÇÑ À¥ »çÀÌÆ®ÀÇ Ãë¾àÁ¡À» ÀÌ¿ëÇÏ¿© Multi Exploit Äڵ带 »ðÀÔÇÏ°í Àֱ⵵ ÇÏ´Ù.


¡ã Mass SQL Injection °ø°ÝÀ¸·Î ¾Ç¼º½ºÅ©¸³Æ®°¡ »ðÀÔµÈ °Ë»ö È­¸é.

¿ÞÂÊ È­¸éÀº ÇöÀç ´ëºÎºÐ Â÷´ÜÀÌ µÈ »óÅÂÀÌÁö¸¸, Mass SQL Injection °ø°ÝÀ¸·Î ÀÎÇÏ¿© º¸¾ÈÀÌ Ãë¾àÇÑ ¼ö ¸¹Àº À¥ »çÀÌÆ®µé¿¡ ¾Ç¼º ½ºÅ©¸³Æ®°¡ ´Ù·®À¸·Î »ðÀÔµÈ ¸ð½ÀÀ» º¼ ¼ö ÀÖ´Ù. ÀÌ°ÍÀº ½ÇÁ¦ °ø°Ý ´ç½Ã È­¸é Áß ÀϺÎÀÌ´Ù.

 

°ø°ÝÀ» ÀÔÀº ÇØ´ç »çÀÌÆ®¿¡ ÀÎÅÍ³Ý »ç¿ëÀÚµéÀÌ ¹æ¹®ÇÒ °æ¿ì ´Ù¾çÇÑ Exploit Code µî¿¡ ÀÇÇؼ­ »ç¿ëÀÚ ÄÄÇ»ÅÍ¿¡ ¾Ç¼ºÇÁ·Î±×·¥ÀÌ ÀÚµ¿À¸·Î ¼³Ä¡µÇ°í °¨¿°µÇ´Â ÇÇÇظ¦ ÀÔ°Ô µÇ´Â °ÍÀÌ´Ù.


  ¡ã ARP Spoofing °ø°Ý ¹æ½Ä.

ARP Spoofing °ø°Ý±â¹ýÀÌ SQL Injection °ø°Ý±â¹ý°ú º¹ÇÕÀûÀ¸·Î »ç¿ëµÇ¸é¼­ ´Ù¾çÇÑ ¹®Á¦¸¦ ¾ß±âÇϱ⵵ ÇÏ¿´´Ù.

 

ARP Spoofing ±â¹ýÀ» »ç¿ëÇÑ ¾Ç¼ºÄڵ尡 ÄÄÇ»ÅÍ¿¡ °¨¿°µÉ °æ¿ì¿¡ µ¿ÀÏ ³×Æ®¿öÅ© ´ë¿ªÆø¿¡ ¿¬°áµÈ ¼ö ¸¹Àº ÄÄÇ»ÅÍ¿¡ ¾Ç¼º ½ºÅ©¸³Æ®³ª ¾ÆÀÌÇÁ·¹ÀÓ µîÀ» Æ÷ÇÔÇÑ Packet ³»¿ëÀ» »ðÀÔ ½ÃµµÇÏ¿© ³×Æ®¿öÅ©¿¡ ¿¬°áµÈ ¼ö¸¹Àº »ç¿ëÀڵ鿡°Ô ¾Ç¼ºÄڵ带 ¹«Â÷º°ÀûÀ¸·Î ¹èÆ÷Çϸç, ÀÌ·Î ÀÎÇÏ¿© ±â¾÷ µîÀÇ ³×Æ®¿öÅ© Àü»ê¸Á¿¡ °úµµÇÑ ÀÌ»óÆ®·¡ÇÈ ¹ß»ý µîÀ¸·Î ÀÎÇÏ¿© ¾÷¹«°¡ ¸¶ºñµÇ´Â »ç°í ÇÇÇØ µîÀÌ ¹ß»ýÇÒ ¼ö ÀÖ´Ù.


¡á Ãë¾àÁ¡ÀÇ Â÷º°È­

¾Ç¼ºÄڵ带 Á¦ÀÛÇÏ°í À¯Æ÷ÇÏ°íÀÚ ÇÏ´Â °ø°ÝÀÚµéÀº »ç½Ç»ó º¸¾ÈÆÐÄ¡°¡ Á¸ÀçÇÏÁö ¾Ê´Â »õ·Î¿î Ãë¾àÁ¡(Zero-Day/Hour Attack)À» ÀÌ¿ëÇϱâ À§Çؼ­ Ç÷¾ÈÀÌ µÇ¾î ÀÖ´Ù. °ø°³µÇÁö ¾ÊÀº Â÷º°È­µÈ Ãë¾àÁ¡ ¾Ç¿ëÀº °ø°ÝÀÚ·Î ÇÏ¿©±Ý »õ·Ó°Ô Á¦ÀÛµÈ ½ÅÁ¾ ¾Ç¼ºÇÁ·Î±×·¥À» »ç¿ëÀÚ ¸ô·¡ À¯ÀÔ½ÃÅ°°í, ½Å¼ÓÇÏ°Ô °¨¿°½Ãų ¼ö Àֱ⠶§¹®ÀÌ´Ù.


¡ã Obfuscate ±â¹ýÀÇ ¾Ç¼º ½ºÅ©¸³Æ® ÀϺΠȭ¸é.

±Ý³â¿¡µµ ¼ö¸¹Àº º¸¾ÈÃë¾àÁ¡ÀÌ ½Å±Ô·Î º¸°í µÇ¾ú°í, À̸¦ ÅëÇÑ º¸¾ÈÀ§ÇùÀÌ ²÷ÀÌÁú ¾Ê°í Àִµ¥, ÇöÀç °¡Àå À¯ÇàÇÏ´Â Á¾·ù·Î´Â ÃÖ±Ù ÆÐÄ¡°¡ Ãâ½ÃµÈ Internet Explorer Ãë¾àÁ¡(MS08-078)À» ²ÅÀ» ¼ö ÀÖÀ¸¸ç, ±× ´ÙÀ½À¸·Î Ç÷¡½Ã(SWF) Ãë¾àÁ¡, PDF Ãë¾àÁ¡, Real Player Exploit, MS06-014, MS08-041 µîÀ» µé ¼ö ÀÖ´Ù. ¶ÇÇÑ, Anti-Virus Á¦Ç°À¸·ÎºÎÅÍ Å½Áö¸¦ ȸÇÇÇϱâ À§ÇÑ ´Ù¾çÇÑ ¿ìȸ±â¹ý(Obfuscate Technique) µîÀÌ »ç¿ëµÇ°í ÀÖ´Ù.

 

»õ·Î¿î Ãë¾àÁ¡¿¡ ÀûÀýÈ÷ ´ëÀÀÇϱâ À§Çؼ­ ½Å¼ÓÇÏ°Ô ½Å±Ô º¸¾ÈÆÐÄ¡(¾÷µ¥ÀÌÆ®)¸¦ ¼³Ä¡ÇÏ°íÀÚ ÇÏ´Â ³ë·ÂÀÌ Àý½ÇÈ÷ ÇÊ¿äÇϸç, ÀÚ½ÅÀÌ »ç¿ëÇÏ´Â Anti-Virus Á¦Ç° µîÀ» ÃֽŠ¹öÀüÀ¸·Î »ó½Ã À¯ÁöÇÏ´Â °ÍÀÌ Áß¿äÇÏ´Ù.


¡á ÇãÀ§ Anti-Virus Á¦Ç°ÀÇ Áõ°¡

¿Ü»ê ÇãÀ§ ¾ÈƼ¹ÙÀÌ·¯½º Á¦Ç°ÀÌ Å« ÆøÀ¸·Î Áõ°¡Çߴµ¥, ƯÈ÷ ÁÖ¸ñÇÒ ¸¸ÇÑ Çö»óÀº ÇÁ·Î±×·¥ À¯Æ÷ ¼ö¹ý µîÀÌ ³ª³¯ÀÌ ±³¹¦ÇØ Áö°í ÀÖ´Ù´Â Á¡°ú ÀÌÁß ÀϺδ ±¹³»¿¡µµ ´Ù¼ö À¯ÀÔµÇ¾î »ç¿ëÀڵ鿡°Ô Àüü º¸¾ÈÁ¦Ç°¿¡ ´ëÇÑ ½Å·Úµµ Ç϶ô°ú ºÒ½Å°¨À» ÁõÆø½ÃÅ°´Â ¹®Á¦¸¦ ¹ß»ý½ÃÄ×´Ù.


  ¡ã ¿Ü»ê ÇãÀ§ Anti-Virus Á¦Ç°ÀÇ ¸ð½À.

ÀÌ·¯ÇÑ Á¾·ùÀÇ ÇãÀ§ º¸¾ÈÁ¦Ç°µéÀº Àü¹® º¸¾È¾÷ü°¡ ¾Æ´Ñ °÷¿¡¼­ °³¹ßÇÏ¿© ¹«´Ü ¹èÆ÷µÇ¸ç, ÇãÀ§ ¾Ç¼ºÄÚµå Áø´Ü³»¿ëÀ» º¸¿©Áְųª À§Çè¿ä¼Ò¸¦ °úÀåÇÏ´Â º¸¿© ÁÖ´Â µî »ç¿ëÀÚµéÀ» ÇöȤÇÏ¿© ¼Ò¾×°áÀ縦 À¯µµÇϰųª ¶Ç ´Ù¸¥ ¾Ç¼ºÇÁ·Î±×·¥À» ¼³Ä¡ÇÑ´Ù.

 

ÇãÀ§ ¾ÈƼ¹ÙÀÌ·¯½º Á¦Ç°µéÀÌ ¸Å¿ì ´Ù¾çÈ­µÇ°í À¯Æ÷¹æ½Ä°ú ¼³Ä¡¹æ½Ä µîÀÌ ¸Å¿ì º¹ÇÕÀûÀ¸·Î ¹ßÀüµÇ°í ÀÖÀ¸¹Ç·Î, ½Å·ÚÇÒ ¼ö ÀÖ´Â º¸¾È±â¾÷ÀÇ Á¦Ç°¸¸À» ¼±º°ÇÏ¿© »ç¿ëÇÒ ¼ö ÀÖµµ·Ï ÇÏ´Â °ÍÀÌ ÇÊ¿äÇÏ´Ù.


¡á À̵¿¸Åü¿Í »çȸ°øÇÐÀû ±â¹ý

ÀÌ¿Ü¿¡µµ À̵¿Çü µå¶óÀ̺ê(USB ÀúÀåÀåÄ¡ µî)ÀÇ ÀÚµ¿½ÇÇà ±â´ÉÀ» ÀÌ¿ëÇÑ ÀÏ¸í ¿ÀÅä·±(AutoRun) ºÎ·ùÀÇ ¾Ç¼ºÇÁ·Î±×·¥ÀÇ º¯Á¾ÀÌ ²ÙÁØÈ÷ Áõ°¡ÇÏ¿´À¸¸ç, Áß±¹ ½ÃÀÛÆäÀÌÁö Áõ»óÀ» À¯¹ß½ÃÅ°´Â ¸ÖƼ ´Ù¿î·Î´õÀÇ ÇÇÇØ°¡ ÀÖ¾ú´Ù.


´õºÒ¾î Æ÷Åä¼¥ ºÒ¹ý »ç¿ë °í¼ÒÀåÀ¸·Î À§ÀåÇÏ¿© À¯Æ÷µÈ ¾Ç¼ºÄÚµå¿Í ÃâµÎ¸í·É¼­ ³»¿ëÀ¸·Î À¯Æ÷µÈ ¾Ç¼ºÄÚµå, ÀνºÅÏÆ® ¸Þ½ÅÀú ÇÇ½Ì µî »çȸ°øÇÐÀû ±â¹ýÀ» ÀÌ¿ëÇÏ¿© »ç¿ëÀÚ¸¦ À¯È¤ÇÑ ÇüÅ°¡ ´Ù¼ö ¹ß»ýÇÏ¿´´Ù.


¡á 2009³â º¸¾È Àü¸Á

2009³â¿¡´Â ±âÁ¸¿¡ À¯ÇàÇß´ø Ãë¾àÁ¡ °ø°Ý±â¹ýÀ» Áö¼ÓÀûÀ¸·Î È°¿ëÇÔ°ú µ¿½Ã¿¡ Á»´õ ¸¹Àº ÄÄÇ»ÅÍ »ç¿ëÀÚµéÀ» ´ë»óÀ¸·Î ¾Ç¼ºÄڵ带 °¨¿°½ÃÅ°±â À§Çؼ­ Á¦·Îµ¥ÀÌ Ãë¾àÁ¡ °ø°ÝÀ» ²ÙÁØÈ÷ ½ÃµµÇÒ °ÍÀ¸·Î ¿¹ÃøµÇ¸ç, ¾ÈƼ¹ÙÀÌ·¯½º Á¦Ç°ÀÇ Å½Áö¸¦ ¿ìȸÇϰųª Ä¡·á¸¦ ¾î·Æ°Ô Çϱâ À§ÇÑ ±â¼úÀû ¿¬±¸¸¦ Áö¼ÓÀûÀ¸·Î ÇÒ °ÍÀ¸·Î º¸¿© Áø´Ù.


ƯÈ÷ Mass SQL Injection °ø°Ý°ú À¥ »çÀÌÆ® º¯Á¶¸¦ ÅëÇÑ ¾Ç¼ºÄÚµå À¯Æ÷°¡ °è¼Ó À̾îÁú °ÍÀ¸·Î Àü¸ÁµÈ´Ù.

[±èÁ¤¿Ï ±âÀÚ(boan3@boannews.com)]


<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
 ÇÏÀÌÁ¨ ÆÄ¿öºñÁî 23³â 11¿ù 16ÀÏ~2024³â 11¿ù 15ÀϱîÁö ¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ À§Áîµð¿£¿¡½º 2018 ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö
¼³¹®Á¶»ç
3¿ù 15ÀϺÎÅÍ ½ÃÇàµÇ°í ÀÖ´Â °³Á¤ °³ÀÎÁ¤º¸º¸È£¹ý°ú °ü·ÃÇØ °¡Àå ±î´Ù·Ó°í ÀÌÇàÇϱ⠾î·Á¿î Á¶Ç×Àº ¹«¾ùÀΰ¡¿ä?
ÀΰøÁö´É(AI) µî ÀÚµ¿È­µÈ °áÁ¤¿¡ ´ëÇÑ Á¤º¸ÁÖü ±Ç¸® ±¸Ã¼È­
Á¢±Ù±ÇÇÑ °ü¸® µî °³ÀÎÁ¤º¸ ¾ÈÀü¼º È®º¸Á¶Ä¡ °­È­ ¹× °íÀ¯½Äº°Á¤º¸ °ü¸®½ÇÅ Á¤±âÁ¶»ç
¿µÇâÆò°¡ ¿ä¾àº» °ø°³Á¦µµ µµÀÔ µî °³ÀÎÁ¤º¸ ¿µÇâÆò°¡Á¦µµ
¿µ»óÁ¤º¸Ã³¸®±â±â ¹× ¾ÈÀüÁ¶Ä¡ ±âÁØ
°³ÀÎÁ¤º¸ º¸È£Ã¥ÀÓÀÚÀÇ Àü¹®¼º °­È­ À§ÇÑ Àü¹®CPO ÁöÁ¤
±¹¿Ü ¼öÁý¡¤ÀÌÀü °³ÀÎÁ¤º¸ 󸮹æħ °ø°³ µî °³ÀÎÁ¤º¸ 󸮹æħ Æò°¡Á¦µµ
¼ÕÇعè»óÃ¥ÀÓ Àǹ«´ë»óÀÚ º¯°æ ¹× È®´ë
°ø°ø±â°ü °³ÀÎÁ¤º¸ º¸È£¼öÁØ Æò°¡ È®´ë
±âŸ(´ñ±Û·Î)