º¸¾È´º½º â°£ 17ÁÖ³âÀ» ÃàÇÏÇÕ´Ï´Ù!!

Home > Àüü±â»ç

À̶õÀÇ ÇØÅ· ´Üü »þÆÛ, ÃÖ±Ù ¿ÀǼҽº »ç¿ë·® ´Ã·È´Ù

ÀÔ·Â : 2018-03-02 11:03
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
Ç×°ø °ü·Ã Á¤º¸ ¼öÁý¿¡ ¸ôµÎ...Á¤È®ÇÑ ÀÌÀ¯ ¹àÇôÁöÁö ¾Ê¾Æ
¿ÀǼҽº »ç¿ë·® ´Ã·Á, ¹æ¾îÇÏ´Â ÀÔÀå¿¡¼­ Åø »ç¿ë È®ÀÎÇؾß


[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ÀÌ¿ô ±¹°¡µé¿¡ ´ëÇÑ À̶õÀÇ ÇØÅ· ÇàÀ§°¡ Á¡Â÷ »ç³ª¿öÁö°í ÀÖ´Ù. ÃÖ±Ù À̶õÀÇ ÇÑ ÇØÅ· ´Üü°¡ Áßµ¿ Áö¿ªÀÇ Ç×°ø»ç¿Í ¿î¼Û ±â¾÷µéÀ» ´ë»óÀ¸·Î È°µ¿À» ½ÃÀÛÇϱ⵵ Çß´Ù. ½Ã¸¸ÅØ(Symantec)¿¡ ÀÇÇϸé ÀÌ ±×·ìÀÇ À̸§Àº »þÆÛ(Chafer)·Î, È°µ¿¸¸ÀÌ ¾Æ´Ï¶ó »ç¿ëÇÏ´Â ÇØÅ· Åøµµ ´Ã·È´Ù°í ÇÑ´Ù.

[À̹ÌÁö = iclickart]


»þÆÛ´Â »õ·Ó°Ô µîÀåÇÑ ´Üü°¡ ¾Æ´Ï´Ù. ÃÖÃÊ·Î À̵éÀÌ º¸µµµÇ±â ½ÃÀÛÇÑ °Ç 2³âÀüºÎÅÍ´Ù. ½Ã¸¸ÅØ¿¡ ÀÇÇϸé ÁÖ·Î Ç×°ø»ç ¹× ºñÇà °ü·Ã ´Ù¾çÇÑ ¼­ºñ½º »ê¾÷, ÆäÀÌ·Ñ ¼­ºñ½º, ¿£Áö´Ï¾î¸µ ÄÁ¼³Æà ¾÷ü, ¹®¼­ °ü¸® ¼ÒÇÁÆ®¿þ¾î¸¦ ³ë·Á¿Ô´Ù. ½Ã¸¸ÅØÀÇ ±â¼ú Ã¥ÀÓÀÚÀÎ ºñį ŸÄí¸£(Vikam Thakur)´Â ¡°»þÆ۴ øº¸¸¦ ¼öÁýÇÏ´Â °ÍÀ» À§ÁÖ·Î È°µ¿ÇØ¿Ô°í, Á÷Á¢ÀûÀÎ ÇÇÇظ¦ ÀÏÀ¸Å°Áö´Â ¾Ê¾Ò´Ù¡±°í ¼³¸íÇÑ´Ù.

¡°Ç×°ø»ç ¿î¿µ ¹æ½ÄÀ̳ª ƯÁ¤ ¼­ºñ½ºÀÇ ºñ¿ë, ¾÷¹« ÀýÂ÷¿¡ °üÇÑ Á¤º¸¸¦ ¼öÁýÇÕ´Ï´Ù. ÇÏÁö¸¸ ÀÌ·± Á¤º¸µéÀ» ¼öÁýÇؼ­ ÀÌ·ç·Á°í ÇÏ´Â ±Ã±ØÀûÀÎ ¸ñÀûÀÌ ¹«¾ùÀÎÁö´Â ¾ÆÁ÷ Á¤È®ÇÏ°Ô ÆľǵÇÁö ¾Ê°í ÀÖ½À´Ï´Ù.¡± º¸¾È ¾÷ü Å©¶ó¿ìµå½ºÆ®¶óÀÌÅ©(CrowdStrike)ÀÇ ºÎȸÀåÀÎ ¾Æ´ã ¸ÞÀ̾(Adam Meyers)´Â ¡°Á¤º¸¸¦ ¸ðÀ¸´Â ÀÌÀ¯°¡ ±ÝÀüÀûÀÎ °Í¸¸Àº ¾Æ´Ò ¼ö ÀÖ´Ù¡±°í ¸»ÇÑ´Ù. ¡°Áßµ¿Àº Ç×°ø ±³Åë°ú °ü·ÃÇÑ ±¹°¡ °£ ¹®Á¦µéÀÌ ²Ï³ª ¸¹Àº °÷ÀÔ´Ï´Ù. ±×·¯´Ï Ç×°ø»ç µîÀ» °Ü³ÉÇÑ Á¤º¸ ¼öÁý ÇàÀ§´Â ÃæºÐÈ÷ Áß´ëÇÑ Àǹ̸¦ °®°Ô µË´Ï´Ù.¡±

»þÆÛ´Â º¸¾È ¾÷ü¿¡ µû¶ó Ç︯½º Å°Æ°(Helix Kitten)À̳ª ¿ÀÀÏ ¸®±×(Oil Rig)¶ó°í ºÒ¸®±âµµ ÇÑ´Ù. Å©¶ó¿ìµå½ºÆ®¶óÀÌÅ©´Â À̵éÀÌ ÃÖ±Ù »ç¿ëÇϱ⠽ÃÀÛÇÑ ÅøµéÀ» È®ÀÎÇÏ´Â °Íµµ Áß¿äÇÑ ÀÏÀ̶ó°í ÁöÀûÇÑ´Ù. ¡°¿ÀǼҽº ÅøÀ̳ª ´Ù¸ñÀû ÅøµéÀ» ºÎ½ ¸¹ÀÌ È°¿ëÇϱ⠽ÃÀÛÇß½À´Ï´Ù. ÀÌÁß ¸î °¡Áö´Â ÀúÈñ(Å©¶ó¿ìµå½ºÆ®¶óÀÌÅ©) ³»¿¡¼­µµ ÇÕ¹ýÀûÀÎ ³×Æ®¿öÅ© °ü¸® µîÀ» À§ÇØ »ç¿ëÇÏ°í ÀÖ´Â °ÍÀ̱⵵ ÇÕ´Ï´Ù.¡± »þÆÛ°¡ »ç¿ëÇÏ´Â ÅøµéÀ» Á¤¸®ÇÏ¸é ´ÙÀ½°ú °°´Ù.

1) ·½ÄÞ(Remcom) : ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®ÀÇ ½Ã½ºÀÎÅͳÎÁî(Sysinternals)¶ó´Â ÅøÀÎ PsExecÀÇ ¿ÀǼҽº ¹öÀüÀ̶ó°í º¼ ¼ö ÀÖ´Ù. ´Ù¸¥ ½Ã½ºÅÛµé ³»¿¡¼­ ÇÁ·Î¼¼½º¸¦ ½ÇÇà½ÃÅ°´Â ±â´ÉÀ» °¡Áö°í ÀÖ´Ù.

2) NSSM(Non-sucking Service Manager) : À©µµ¿ì ¼­ºñ½º °ü¸®ÀÚ(Windows Service Manager)ÀÇ ¿ÀǼҼ­ ¹öÀüÀ̶ó°í º¼ ¼ö ÀÖ´Ù. ¼­ºñ½º¸¦ ¼³Ä¡ÇÏ°í »èÁ¦ÇÏ´Â µ¥ »ç¿ëµÇ¸ç ½Ã½ºÅÛ/¼­ºñ½ºÀÌ ÀÌ»ó Çö»óÀ» ÀÏÀ¸Å³ ¶§ Àç½ÃÀÛÇÒ ¼ö ÀÖ´Ù.

3) GNU HTTPÅͳÎ(GNU HTTPTunnel) : ¸®´ª½º ÄÄÇ»ÅÍ¿¡¼­ ¾ç¹æÇâ HTTP ÅͳÎÀ» ¸¸µå´Â ±â´ÉÀ» °¡Áø ¿ÀǼҽº Åø·Î, ³Ñ¾î°¥ ¼ö ¾ø´Â ¹æÈ­º® ³Ê¸Ó·Î±îÁöÀÇ Åë½ÅÀ» °¡´ÉÇÏ°Ô ÇØÁØ´Ù.

4) ¿ïÆ®¶óVNC(UltraVNC) : ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® À©µµ¿ì¿ë ¿ø°Ý °ü¸® ÅøÀÌ´Ù. ¿ª½Ã ¿ÀǼҽº´Ù.

5) NBT½ºÄµ(NBTScan) : Net¹ÙÀÌ¿À½º À̸§ Á¤º¸ ã¾Æ³»ÁÖ´Â IP ³×Æ®¿öÅ© ½ºÄ³Æà ÅøÀÌ´Ù. ¹«·á´Ù.

±× ¿Ü¿¡µµ »þÆÛ´Â Pw´ýÇÁ(Pwdump)¿Í ÇøµÅ©(Plink) µîÀÇ ¿ÀǼҽº Åøµéµµ ²Ï³ª ¿À·§µ¿¾È »ç¿ëÇØ¿Ô´Ù°í ÇÑ´Ù. ¡°°ø°ÝÀ» ¹ÞÀ»¸¸ÇÑ Á¶Á÷µéÀ̶ó¸é ȤÀº °ø°ÝÀÌ ÀǽɵǴ Á¶Á÷µéÀ̶ó¸é ÀÌ·¯ÇÑ ÅøµéÀÌ »ç¿ëµÇ°í ÀÖ´ÂÁö, »ç¿ëµÇ°í ÀÖ´Ù¸é ³»ºÎ °ü¸®ÀÚ°¡ ÇÕ¹ýÀûÀÎ ¿ëµµ·Î »ç¿ëÇÏ°í ÀÖ´Â °ÍÀÎÁö, ¾Æ´Ï¸é ¿ÜºÎÀÇ ÇØÄ¿°¡ »ç¿ëÇÏ°í ÀÖ´Â °ÍÀÎÁö È®ÀÎÇغÁ¾ß ÇÕ´Ï´Ù. ±×·± ÀÌÀ¯·Î »þÆÛ°¡ »ç¿ëÇÏ´Â ÅøµéÀ» °ø°³ÇÏ´Â °ÍÀ̱⵵ ÇÏ°í¿ä.¡±

¶ÇÇÑ Å¸Äí¸£´Â ¡°»þÆÛ°¡ ÃÖ±Ù ½ºÇǾîÇÇ½Ì ±â¹ýÀ» ÁÖ·Î È°¿ëÇØ »ç¿ëÀÚµéÀÌ ¾Ç¼º ¿¢¼¿ ¹®¼­¸¦ ¿­µµ·Ï ÇÏ°í ÀÖ´Ù¡±°í °æ°íÇß´Ù. ¡°ÀÌ ¹®¼­¿¡´Â ¾Ç¼º VBS ÆÄÀÏÀÌ µé¾î ÀÖ½À´Ï´Ù. ÆÄ¿ö¼Ð ½ºÅ©¸³Æ®¸¦ ½ÇÇà½ÃÅ°´Â ±â´ÉÀ» °¡Áö°í ÀÖÁÒ. »ç¿ëÀÚ°¡ ÀÌ ÆÄÀÏÀ» ¿­ °æ¿ì, ½ºÅ©¸³Æ®°¡ ½ÇÇàµÇ°í, ¸î °¡Áö µ¥ÀÌÅÍ ¼öÁý ¾ÖÇø®ÄÉÀ̼ǵéÀÌ ¼³Ä¡µË´Ï´Ù.¡±
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]

Copyrighted 2015. UBM-Tech. 117153:0515BC
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 5
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
 ÇÏÀÌÁ¨ ÆÄ¿öºñÁî 23³â 11¿ù 16ÀÏ~2024³â 11¿ù 15ÀϱîÁö ¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ À§Áîµð¿£¿¡½º 2018 ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö
¼³¹®Á¶»ç
3¿ù 15ÀϺÎÅÍ ½ÃÇàµÇ°í ÀÖ´Â °³Á¤ °³ÀÎÁ¤º¸º¸È£¹ý°ú °ü·ÃÇØ °¡Àå ±î´Ù·Ó°í ÀÌÇàÇϱ⠾î·Á¿î Á¶Ç×Àº ¹«¾ùÀΰ¡¿ä?
ÀΰøÁö´É(AI) µî ÀÚµ¿È­µÈ °áÁ¤¿¡ ´ëÇÑ Á¤º¸ÁÖü ±Ç¸® ±¸Ã¼È­
Á¢±Ù±ÇÇÑ °ü¸® µî °³ÀÎÁ¤º¸ ¾ÈÀü¼º È®º¸Á¶Ä¡ °­È­ ¹× °íÀ¯½Äº°Á¤º¸ °ü¸®½ÇÅ Á¤±âÁ¶»ç
¿µÇâÆò°¡ ¿ä¾àº» °ø°³Á¦µµ µµÀÔ µî °³ÀÎÁ¤º¸ ¿µÇâÆò°¡Á¦µµ
¿µ»óÁ¤º¸Ã³¸®±â±â ¹× ¾ÈÀüÁ¶Ä¡ ±âÁØ
°³ÀÎÁ¤º¸ º¸È£Ã¥ÀÓÀÚÀÇ Àü¹®¼º °­È­ À§ÇÑ Àü¹®CPO ÁöÁ¤
±¹¿Ü ¼öÁý¡¤ÀÌÀü °³ÀÎÁ¤º¸ 󸮹æħ °ø°³ µî °³ÀÎÁ¤º¸ 󸮹æħ Æò°¡Á¦µµ
¼ÕÇعè»óÃ¥ÀÓ Àǹ«´ë»óÀÚ º¯°æ ¹× È®´ë
°ø°ø±â°ü °³ÀÎÁ¤º¸ º¸È£¼öÁØ Æò°¡ È®´ë
±âŸ(´ñ±Û·Î)