ºñ¹Ð¹øÈ£ Àç¼³Á¤À» À§ÇÑ ÀÎÁõ¹øÈ£ µî ´Ù¾çÇÑ Á¤º¸¸¦ ÀúÀåÇÏ°í ÀÖ¾î 2Â÷ ÇÇÇØ ¿ì·Á
[º¸¾È´º½º ¿øº´Ã¶ ±âÀÚ] Áß±¹¿¡¼ ¾Ç¼ºÄڵ带 ÀÌ¿ëÇØ Çѱ¹ ¾Èµå·ÎÀÌµå ½º¸¶Æ®Æù »ç¿ëÀÚÀÇ ¹®ÀÚ¸Þ½ÃÁö¸¦ °¡·Îæ »ç°ÇÀÌ ¹ú¾îÁ® Ãæ°ÝÀ» ÁÖ°í ÀÖ´Ù. ¾Ç¼ºÄڵ带 À¯Æ÷ÇÒ ¶§ °ø°ÝÀÚÀÇ ¸í·ÉÀ» Àü´Þ¹Þ¾Æ ¼öÇàÇÏ´Â ¾Ç¼º º¿ ¸í·ÉÁ¦¾î ¼¹ö(Command & Control Server)¿¡¼ ¾Èµå·ÎÀÌµå »ç¿ëÀÚ ÈÞ´ëÆù ¹®ÀÚ¸Þ½ÃÁö(Shot Message Service) ¼ö½Å ³»¿ëÀÌ ¹ß°ßµÈ °ÍÀ¸·Î µå·¯³µ´Ù.
¡ã °ø°ÝÀÚ ¼¹ö¿¡¼ ¹ß°ßµÈ ¹®ÀÚ¸Þ½ÃÁö ±â·Ï
¼ö½Å¹øÈ£|¹ß½Å¹øÈ£|¹®ÀÚ³»¿ë|³¯Â¥ ÇüÅ·ΠÁ¤·ÄµÇ¾î ÀÖ´Â °ÍÀ» º¼ ¼ö ÀÖ´Ù.
MDsoft(´ëÇ¥ ¹éÁø¼º)´Â ¾Ç¼º º¿ ¸í·ÉÁ¦¾î ¼¹ö(Command & Control Server, ÀÌÇÏ ¡®C2¡¯) Á¤º¸ °üÂûÀ» ÅëÇØ °ø°ÝÀÚÀÇ ¼¹ö¿¡¼ ¾Èµå·ÎÀÌµå »ç¿ëÀÚÀÇ ÈÞ´ëÆù ¹®ÀÚ¸Þ½ÃÁö ¼ö½Å ³»¿ëÀ» ¹ß°ßÇß´Ù°í ¹àÇû´Ù. ÇØ´ç ¼¹ö´Â Áß±¹ ÃÖ´ë ºí·Î±× ¼ºñ½ºÀÎ ¡®QQ¡¯¿¡¼ ¹ß°ßµÈ C2¼¹ö Á¤º¸¸¦ ±â¹ÝÀ¸·Î Á¢¼ÓÇØ È®ÀÎÇÑ °á°ú´Ù.
2012³âºÎÅÍ ¹®ÀÚ¸Þ½ÃÁö¿¡ ´ÜÃà URL¸¦ »ðÀÔÇØ »ç¿ëÀÚ°¡ ÇöȤµÇ±â ½¬¿î ¹®ÀÚ¸¦ µÚ¼¯¾î ¹ß¼Û ÇÑ µÚ »ç¿ëÀÚ°¡ ´Ù¿î·Îµå ¹ÞÀº ¾Ç¼ºÄÚµå ÆÄÀÏÀ» ¼³Ä¡ÇÏ¸é ½º¸¶Æ®Æù ³»ºÎ¿¡ ÀúÀåµÇ¾î ÀÖ´Â °øÀÎÀÎÁõ¼¿Í º¸¾ÈÄ«µå, ¹®ÀÚ ¼ö½Å ³»¿ëÀ» ÀýÃëÇØ 2Â÷ ÇÇÇظ¦ ¹ß»ý½ÃÅ°´Â ¡®½º¹Ì½Ì¡¯ °ø°Ý¿¡ ¸¹ÀÌ »ç¿ëµÇ¾ú´ø ¹æ½ÄÀÌ´Ù.
ƯÈ÷, ÇØ´ç ¹®ÀÚ¸Þ½ÃÁö ±â·Ï Áß¿¡¼´Â Æ÷ÅлçÀÌÆ® ºñ¹Ð¹øÈ£ Àç¼³Á¤À» À§ÇÑ ÀÎÁõ¹øÈ£¿Í 100¸¸ ¿ø ÀÌ»ó ÀÌü ½Ã º»ÀÎ ÀÎÁõ ¿ëµµÀÇ ÀÎÁõ¹øÈ£ µî ´Ù¾çÇÑ ÇüÅÂÀÇ Á¤º¸¸¦ ÀúÀåÇÏ°í ÀÖ¾î 2Â÷ ÇÇÇØ°¡ ¿ì·Á°¡ ³ôÀº °ÍÀ¸·Î ¾Ë·ÁÁ³´Ù.
¡ã ¸ð¹ÙÀÏ À¥»çÀÌÆ®¸¦ ÅëÇÑ ¾Ç¼º ¾Û À¯Æ÷ ¹× ¼³Ä¡ À¯µµ â
¶ÇÇÑ ±×´Â ¡°ÇØ´ç ¹®ÀÚ¸Þ½ÃÁö ±â·ÏÀÌ °ø°ÝÀÚ°¡ À¯Æ÷ÇÑ ¾Ç¼º ¾ÛÀ» ¼³Ä¡ÇØ »ç¿ëÀÚ Àڽŵµ ¸ð¸£´Â »çÀÌ Á¤º¸°¡ ¿ÜºÎ·Î À¯ÃâµÇ°í ÀÖ´Â »óȲÀÌ¶ó ¹®Á¦°¡ ´õ¿í ½É°¢ÇÏ´Ù. ÇØ´ç ¾Ç¼º ¾ÛÀÌ ¾î¶°ÇÑ °æ·Î·Î À¯Æ÷µÈ °ÍÀº È®ÀÎÇÒ ¼ö ¾ø¾úÀ¸³ª ÃÖ±Ù¿¡ ¹ß»ýÇÑ °ÍÀ¸·Î ºñÃß¾î º¼ ¶§´Â ¸ð¹ÙÀÏ À¥»çÀÌÆ®¸¦ ÅëÇÑ ¾Ç¼º ¾ÛÀÌ À¯Æ÷µÇ¾î »ç¿ëÀÚ°¡ ¼³Ä¡ÇÑ °ÍÀ¸·Î ¿¹»óµÈ´Ù¡±°í ¹àÇû´Ù.
´õºÒ¾î °ø°ÝÀÚ°¡ 3¿ùÀÌ Á¢¾îµçÁö ºÒ°ú 1ÁÖÀÏ ¸¸¿¡ 5Â÷·Ê ÀÌ»ó ¾Ç¼ºÄÚµå À¯Æ÷¸¦ °¨ÇàÇßÀ¸¸ç, ¾à 10¸¸ ¸í¿¡ °¡±î¿î »ç¿ëÀÚ°¡ ÇØ´ç ¾Ç¼ºÄڵ忡 °¨¿°µÈ °ÍÀ¸·Î Áý°èµÆ´Ù. ¶ÇÇÑ, ¾Ç¼ºÄÚµå À¯Æ÷¿¡ »ç¿ëµÇ´Â °ø°Ýµµ±¸ Áß ¡®Sundown¡¯ À̶ó´Â À̸§À» °¡Áø °ø°Ý Äڵ尡 Ãß°¡·Î »ðÀԵǾî Windows XPºÎÅÍ 10±îÁöÀÇ ´Ù¾çÇÑ ¹öÀüÀÇ ¿î¿µÃ¼Á¦ »ç¿ëÀÚ¿¡°Ô ¾Ç¼ºÄÚµå °¨¿° ÇÇÇظ¦ È®´ëÇÏ°íÀÚ ÇÏ´Â °ø°ÝÀÚÀÇ Àǵµ·Î ÆÄ¾ÇµÈ´Ù°í ¼³¸íÇß´Ù.
ÇöÀç º»Áö¿¡¼µµ ÁýÁߺ¸µµÇÑ °Íó·³, Áß±¹ ³» À¯¸í ÇØÄ¿Á¶Á÷µéÀÌ ¹ÝÇÑ ±âÄ¡¸¦ °É°í Çѱ¹ À¥»çÀÌÆ®¸¦ ¹«ºÐº°ÇÏ°Ô °ø°ÝÇÏ°í ÀÖÀ¸¸ç, ÀÌ¿¡ ´ëÀÀÇϱâ À§ÇØ Á¤ºÎ¿¡¼´Â ±¹°¡ »çÀ̹öÀ§±â °æº¸´Ü°è¸¦ ¡®ÁÖÀÇ¡¯·Î °Ý»óÇß´Ù.
[¿øº´Ã¶ ±âÀÚ(boanone@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>
- ¾Æ½Ã¾Æ ÃÖ´ë ±Ô¸ðÀÇ Á¾ÇÕ º¸¾È Àü½Ãȸ SECON 2017 - 3¿ù 15ÀÏ(¼ö)~17ÀÏ(±Ý) °³ÃÖ
- IFSEC°ú BlackHat ÁÖ°ü»çÀÎ UBMÀÌ Á÷Á¢ ÅõÀÚÇÑ Çѱ¹ À¯ÀÏ Àü½Ãȸ
- ÇØ¿Ü º¸¾È ºÐ¾ß ¹ÙÀ̾îµé°ú 1:1 Àü¹® »ó´ã
- °¡»óÇö½Ç, ½ÉÆó¼Ò»ý¼ú, µå·Ð ÇØÅ·, 1ÀÎ °¡±¸ ¾ÈÀü üÇè µî ´Ù¾çÇÑ ÄÚ³Ê ¸¶·Ã