¿ÀǼҽº »ç¿ë·® ´Ã·Á, ¹æ¾îÇÏ´Â ÀÔÀå¿¡¼ Åø »ç¿ë È®ÀÎÇØ¾ß
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ÀÌ¿ô ±¹°¡µé¿¡ ´ëÇÑ À̶õÀÇ ÇØÅ· ÇàÀ§°¡ Á¡Â÷ »ç³ª¿öÁö°í ÀÖ´Ù. ÃÖ±Ù À̶õÀÇ ÇÑ ÇØÅ· ´Üü°¡ Áßµ¿ Áö¿ªÀÇ Ç×°ø»ç¿Í ¿î¼Û ±â¾÷µéÀ» ´ë»óÀ¸·Î Ȱµ¿À» ½ÃÀÛÇϱ⵵ Çß´Ù. ½Ã¸¸ÅØ(Symantec)¿¡ ÀÇÇϸé ÀÌ ±×·ìÀÇ À̸§Àº »þÆÛ(Chafer)·Î, Ȱµ¿¸¸ÀÌ ¾Æ´Ï¶ó »ç¿ëÇÏ´Â ÇØÅ· Åøµµ ´Ã·È´Ù°í ÇÑ´Ù.

[À̹ÌÁö = iclickart]
»þÆÛ´Â »õ·Ó°Ô µîÀåÇÑ ´Üü°¡ ¾Æ´Ï´Ù. ÃÖÃÊ·Î À̵éÀÌ º¸µµµÇ±â ½ÃÀÛÇÑ °Ç 2³âÀüºÎÅÍ´Ù. ½Ã¸¸ÅØ¿¡ ÀÇÇϸé ÁÖ·Î Ç×°ø»ç ¹× ºñÇà °ü·Ã ´Ù¾çÇÑ ¼ºñ½º »ê¾÷, ÆäÀÌ·Ñ ¼ºñ½º, ¿£Áö´Ï¾î¸µ ÄÁ¼³ÆÃ ¾÷ü, ¹®¼ °ü¸® ¼ÒÇÁÆ®¿þ¾î¸¦ ³ë·Á¿Ô´Ù. ½Ã¸¸ÅØÀÇ ±â¼ú Ã¥ÀÓÀÚÀÎ ºñį ŸÄí¸£(Vikam Thakur)´Â ¡°»þÆÛ´Â øº¸¸¦ ¼öÁýÇÏ´Â °ÍÀ» À§ÁַΠȰµ¿Çؿ԰í, Á÷Á¢ÀûÀÎ ÇÇÇØ¸¦ ÀÏÀ¸Å°Áö´Â ¾Ê¾Ò´Ù¡±°í ¼³¸íÇÑ´Ù.
¡°Ç×°ø»ç ¿î¿µ ¹æ½ÄÀ̳ª ƯÁ¤ ¼ºñ½ºÀÇ ºñ¿ë, ¾÷¹« ÀýÂ÷¿¡ °üÇÑ Á¤º¸¸¦ ¼öÁýÇÕ´Ï´Ù. ÇÏÁö¸¸ ÀÌ·± Á¤º¸µéÀ» ¼öÁýÇØ¼ ÀÌ·ç·Á°í ÇÏ´Â ±Ã±ØÀûÀÎ ¸ñÀûÀÌ ¹«¾ùÀÎÁö´Â ¾ÆÁ÷ Á¤È®ÇÏ°Ô ÆÄ¾ÇµÇÁö ¾Ê°í ÀÖ½À´Ï´Ù.¡± º¸¾È ¾÷ü Å©¶ó¿ìµå½ºÆ®¶óÀÌÅ©(CrowdStrike)ÀÇ ºÎȸÀåÀÎ ¾Æ´ã ¸ÞÀ̾(Adam Meyers)´Â ¡°Á¤º¸¸¦ ¸ðÀ¸´Â ÀÌÀ¯°¡ ±ÝÀüÀûÀÎ °Í¸¸Àº ¾Æ´Ò ¼ö ÀÖ´Ù¡±°í ¸»ÇÑ´Ù. ¡°Áßµ¿Àº Ç×°ø ±³Åë°ú °ü·ÃÇÑ ±¹°¡ °£ ¹®Á¦µéÀÌ ²Ï³ª ¸¹Àº °÷ÀÔ´Ï´Ù. ±×·¯´Ï Ç×°ø»ç µîÀ» °Ü³ÉÇÑ Á¤º¸ ¼öÁý ÇàÀ§´Â ÃæºÐÈ÷ Áß´ëÇÑ Àǹ̸¦ °®°Ô µË´Ï´Ù.¡±
»þÆÛ´Â º¸¾È ¾÷ü¿¡ µû¶ó Ç︯½º Űư(Helix Kitten)À̳ª ¿ÀÀÏ ¸®±×(Oil Rig)¶ó°í ºÒ¸®±âµµ ÇÑ´Ù. Å©¶ó¿ìµå½ºÆ®¶óÀÌÅ©´Â À̵éÀÌ ÃÖ±Ù »ç¿ëÇϱ⠽ÃÀÛÇÑ ÅøµéÀ» È®ÀÎÇÏ´Â °Íµµ Áß¿äÇÑ ÀÏÀ̶ó°í ÁöÀûÇÑ´Ù. ¡°¿ÀǼҽº ÅøÀ̳ª ´Ù¸ñÀû ÅøµéÀ» ºÎ½ ¸¹ÀÌ È°¿ëÇϱ⠽ÃÀÛÇß½À´Ï´Ù. ÀÌÁß ¸î °¡Áö´Â ÀúÈñ(Å©¶ó¿ìµå½ºÆ®¶óÀÌÅ©) ³»¿¡¼µµ ÇÕ¹ýÀûÀÎ ³×Æ®¿öÅ© °ü¸® µîÀ» À§ÇØ »ç¿ëÇϰí ÀÖ´Â °ÍÀ̱⵵ ÇÕ´Ï´Ù.¡± »þÆÛ°¡ »ç¿ëÇÏ´Â ÅøµéÀ» Á¤¸®ÇÏ¸é ´ÙÀ½°ú °°´Ù.
1) ·½ÄÞ(Remcom) : ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®ÀÇ ½Ã½ºÀÎÅͳÎÁî(Sysinternals)¶ó´Â ÅøÀÎ PsExecÀÇ ¿ÀǼҽº ¹öÀüÀ̶ó°í º¼ ¼ö ÀÖ´Ù. ´Ù¸¥ ½Ã½ºÅÛµé ³»¿¡¼ ÇÁ·Î¼¼½º¸¦ ½ÇÇà½ÃŰ´Â ±â´ÉÀ» °¡Áö°í ÀÖ´Ù.
2) NSSM(Non-sucking Service Manager) : À©µµ¿ì ¼ºñ½º °ü¸®ÀÚ(Windows Service Manager)ÀÇ ¿ÀǼҼ ¹öÀüÀ̶ó°í º¼ ¼ö ÀÖ´Ù. ¼ºñ½º¸¦ ¼³Ä¡ÇÏ°í »èÁ¦ÇÏ´Â µ¥ »ç¿ëµÇ¸ç ½Ã½ºÅÛ/¼ºñ½ºÀÌ ÀÌ»ó Çö»óÀ» ÀÏÀ¸Å³ ¶§ Àç½ÃÀÛÇÒ ¼ö ÀÖ´Ù.
3) GNU HTTPÅͳÎ(GNU HTTPTunnel) : ¸®´ª½º ÄÄÇ»ÅÍ¿¡¼ ¾ç¹æÇâ HTTP ÅͳÎÀ» ¸¸µå´Â ±â´ÉÀ» °¡Áø ¿ÀǼҽº Åø·Î, ³Ñ¾î°¥ ¼ö ¾ø´Â ¹æÈº® ³Ê¸Ó·Î±îÁöÀÇ Åë½ÅÀ» °¡´ÉÇÏ°Ô ÇØÁØ´Ù.
4) ¿ïÆ®¶óVNC(UltraVNC) : ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® À©µµ¿ì¿ë ¿ø°Ý °ü¸® ÅøÀÌ´Ù. ¿ª½Ã ¿ÀǼҽº´Ù.
5) NBT½ºÄµ(NBTScan) : Net¹ÙÀÌ¿À½º À̸§ Á¤º¸ ã¾Æ³»ÁÖ´Â IP ³×Æ®¿öÅ© ½ºÄ³ÆÃ ÅøÀÌ´Ù. ¹«·á´Ù.
±× ¿Ü¿¡µµ »þÆÛ´Â Pw´ýÇÁ(Pwdump)¿Í ÇøµÅ©(Plink) µîÀÇ ¿ÀǼҽº Åøµéµµ ²Ï³ª ¿À·§µ¿¾È »ç¿ëÇØ¿Ô´Ù°í ÇÑ´Ù. ¡°°ø°ÝÀ» ¹ÞÀ»¸¸ÇÑ Á¶Á÷µéÀ̶ó¸é ȤÀº °ø°ÝÀÌ ÀǽɵǴ Á¶Á÷µéÀ̶ó¸é ÀÌ·¯ÇÑ ÅøµéÀÌ »ç¿ëµÇ°í ÀÖ´ÂÁö, »ç¿ëµÇ°í ÀÖ´Ù¸é ³»ºÎ °ü¸®ÀÚ°¡ ÇÕ¹ýÀûÀÎ ¿ëµµ·Î »ç¿ëÇϰí ÀÖ´Â °ÍÀÎÁö, ¾Æ´Ï¸é ¿ÜºÎÀÇ ÇØÄ¿°¡ »ç¿ëÇϰí ÀÖ´Â °ÍÀÎÁö È®ÀÎÇØºÁ¾ß ÇÕ´Ï´Ù. ±×·± ÀÌÀ¯·Î »þÆÛ°¡ »ç¿ëÇÏ´Â ÅøµéÀ» °ø°³ÇÏ´Â °ÍÀ̱⵵ Çϰí¿ä.¡±
¶ÇÇÑ Å¸Äí¸£´Â ¡°»þÆÛ°¡ ÃÖ±Ù ½ºÇǾîÇÇ½Ì ±â¹ýÀ» ÁַΠȰ¿ëÇØ »ç¿ëÀÚµéÀÌ ¾Ç¼º ¿¢¼¿ ¹®¼¸¦ ¿µµ·Ï Çϰí ÀÖ´Ù¡±°í °æ°íÇß´Ù. ¡°ÀÌ ¹®¼¿¡´Â ¾Ç¼º VBS ÆÄÀÏÀÌ µé¾î ÀÖ½À´Ï´Ù. ÆÄ¿ö¼Ð ½ºÅ©¸³Æ®¸¦ ½ÇÇà½ÃŰ´Â ±â´ÉÀ» °¡Áö°í ÀÖÁÒ. »ç¿ëÀÚ°¡ ÀÌ ÆÄÀÏÀ» ¿ °æ¿ì, ½ºÅ©¸³Æ®°¡ ½ÇÇàµÇ°í, ¸î °¡Áö µ¥ÀÌÅÍ ¼öÁý ¾ÖÇø®ÄÉÀ̼ǵéÀÌ ¼³Ä¡µË´Ï´Ù.¡±
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
Copyrighted 2015. UBM-Tech. 117153:0515BC
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>