°ø°Ý °úÁ¤ Áß¿¡ °¢Á¾ ¹éµµ¾î ½É¾î...¾ÏÈ£ÈÆó ä±¼ °ø°ÝÀÌ ´Ù¸¥ ¹æÇâÀ¸·Î º¯ÇÒ ¼öµµ
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ±ÝÀüÀûÀÎ ¸ñÀûÀ¸·Î ÇØÅ· °ø°ÝÀ» ÀÏ»ï´Â ´Üü ÆÇ´Ù(Panda)°¡ ¾ÏÈ£ÈÆó ä±¼ µîÀ» ÅëÇØ ²Ï ±½Á÷ÇÑ ¼öÀÍÀ» ¿Ã·È´Ù°í º¸¾È ¾÷ü ½Ã½ºÄÚ(Cisco)ÀÇ Å»·Î½º ÆÀ(Talos)ÀÌ °ø°³Çß´Ù. ±× µ¿¾È ¹ú¾îµéÀÎ ¼öÀÍÀÌ ¼ö¸¸ ´Þ·¯¿¡ À̸¥´Ù°í ÇÑ´Ù.

[À̹ÌÁö = iclickart]
Å»·Î½º¿¡ µû¸£¸é ÆÇ´Ù´Â ±×¸® °íÂ÷¿øÀûÀÎ ±â¼úÀ» °¡Áö°í ÀÖ´Â ÇØÅ· Á¶Á÷Àº ¾Æ´Ï¶ó°í ÇÑ´Ù. ´Ù¸¸ Ȱµ¿·®ÀÌ ¸¹°í, À¥ ¾ÖÇø®ÄÉÀ̼ÇÀÇ Ãë¾àÁ¡À» ÀͽºÇ÷ÎÀÕ ÇØ Áö¼ÓÀû °ø°ÝÀ» ÁÖ·Î ½Ç½ÃÇѴٴ Ư¡À» °¡Áö°í ÀÖ´Ù. ¶ÇÇÑ ³×Æ®¿öÅ©¸¦ ȾÀûÀ¸·Î ¿òÁ÷ÀÌ°Ô ÇØÁÖ´Â Åø°ú, ¿ø°Ý Á¢±Ù ÅøÀ» Ȱ¿ëÇÏ´Â ¼ºÇâÀ» º¸À̱⠶§¹®¿¡ Áö±ÝÀº ¾ÏÈ£ÈÆó ä±¼¿¡¸¸ ±×Ä¡Áö¸¸ µ¥ÀÌÅÍ Å»Ãë·Îµµ °ø°ÝÀÌ ¾ðÁ¦µçÁö º¯ÇÒ ¼ö Àֱ⵵ ÇÏ´Ù.
ÆÇ´ÙÀÇ °¡Àå °·ÂÇÑ Æ¯¼º Áß Çϳª´Â »óȲ¿¡ ¸Â°Ô °ø°Ý ÀÎÇÁ¶ó¿Í ÀͽºÇ÷ÎÀÕÀ» ¾÷µ¥ÀÌÆ® ÇÒ ÁÙ ¾È´Ù´Â °ÍÀÌ´Ù. ¶ÇÇÑ ÀÌÀü¿¡ NSAÀÇ ÇØÅ· ÅøÀ» ÀÔ¼öÇÏ´Â µ¥ ¼º°øÇß´Ù¸ç ±× Áß ÀϺθ¦ ¼¼»ó¿¡ °ø°³ÇÑ ¼Îµµ¿ì ºê·ÎÄ¿½º(Shadow Brokers)ÀÇ µµ±¸µéÀ» »ç¿ëÇØ ħÅõÇϱ⠶§¹®¿¡ ²Ï³ª ¾ÈÁ¤ÀûÀÎ °ø°Ý ¼º°ø·üÀ» ÀÚ¶ûÇϱ⵵ ÇÑ´Ù.
ÆÇ´Ù´Â À۳⠸Žº¸¶À̳Ê(MassMiner)¶ó´Â ¾ÏÈ£ÈÆó ä±¼ Ä·ÆäÀÎÀ» Å©°Ô ¹úÀ̱⵵ Çß¾ú´Ù. 2018³â 7¿ùÀÇ ÀÏ·Î, À¥·ÎÁ÷(WebLogic)¿¡¼ ¹ß°ßµÈ Ãë¾àÁ¡ÀÎ CVE-2017-10271À» ÀͽºÇ÷ÎÀÕ Çϱ⠽ÃÀÛÇß°í, Ãë¾àÇÑ ½Ã½ºÅÛÀ» ã±â À§ÇØ ´ë·®À¸·Î ½ºÄµÀ» ½Ç½ÃÇϱ⵵ Çß´Ù. ±×·± ÈÄ¿¡´Â ¾ÆÆÄÄ¡ ½ºÆ®·¯Ã÷ 2(Apache Struts 2)¶ó°í ¾Ë·ÁÁø CVE-2017-5638À» ã¾Æ ³ª¼±â ½ÃÀÛÇß´Ù. ±×·¯¸é¼ ¾ÏÈ£ÈÆó ä±¼ ¸Ö¿þ¾îÀÎ ¸Å½º¸¶À̳ʰ¡ ÆÛÁø °ÍÀÌ´Ù.
À̹ø¿¡ Å»·Î½º°¡ ¹ßÇ¥ÇÑ ¹Ù¿¡ ÀÇÇÏ¸é ÆÇ´Ù´Â ±× µ¿¾È ±ÝÀ¶, ÀÇ·á, ¿î¼Û, Åë½Å, IT µî ´Ù¾çÇÑ »ê¾÷À» °Ü³ÉÇØ °ø°ÝÇØ¿Ô´Ù°í ÇÑ´Ù. ¸ñÀûÀº ¸ð³×·Î ÄÚÀÎÀ» ä±¼ÇÏ´Â °ÍÀÌ ´ëºÎºÐÀ̾ú´Ù. ¡°ÀúÈñ°¡ ÃßÁ¤Çϱâ·Î ÆÇ´Ù°¡ ÇöÀç±îÁö ºÒ¹ý ä±¼·Î ¹ú¾îµéÀÎ ±Ý¾×Àº ´ë·« 10¸¸ ´Þ·¯ Á¤µµÀÎ °ÍÀ¸·Î º¸ÀÔ´Ï´Ù.¡± ÀÛ¾Æ º¸À̱â´Â ÇÏÁö¸¸ ¾à 1¾ï ¿øÀÌ ³Ñ´Â µ·ÀÌ´Ù.
¡°ÆÇ´Ù´Â °ø°Ý °úÁ¤ Áß¿¡ °í½ºÆ®·§(Gh0st RAT)À̶ó´Â ¿ø°Ý Á¢±Ù ÅøÀ» »ç¿ëÇϱ⵵ ÇÕ´Ï´Ù. À̸¦ ÅëÇØ ¹Ì¹ÌijÃ÷(Mimikatz)¿Í °°Àº ¶Ç ´Ù¸¥ ÇØÅ· ÅøÀ̳ª ÀͽºÇ÷ÎÀÕÀ» ½ÉÁÒ. ÁÖ·Î ¾ÏÈ£ÈÆó ä±¼ Äڵ带 ½ÉÁö¸¸, ²À ±×·± °Í¸¸Àº ¾Æ´Õ´Ï´Ù. ¼Îµµ¿ì ºê·ÎÄ¿½º°¡ °ø°³ÇÑ ÇØÅ· µµ±¸¸¦ ½É´Â °æ¿ìµµ ¸ñ°ÝÇÑ ¹Ù ÀÖ½À´Ï´Ù. ²Ï³ª À§Çè ÀáÀç·ÂÀÌ ³ôÀº °ÍÀÔ´Ï´Ù.¡±
¶ÇÇÑ Å»·Î½º ÆÀÀº ¸Å½º¸¶ÀÌ³Ê Ä·ÆäÀÎÀÌ ÀÛ³âÀÇ ±×°Í°ú ´Ù¸¥ C&C ¼¹ö¸¦ ÅëÇØ ÆÛÁö°í ÀÖ´Â °É ¹ß°ßÇϱ⵵ Çß´Ù. ¡°ÆÇ´Ù°¡ µÎ °¡Áö Ä·ÆäÀÎÀ» ´Ù ÁøÇàÇÑ °ÍÀ¸·Î º¸°í ÀÖ½À´Ï´Ù. °ø°Ý ÀÎÇÁ¶ó¸¦ ¿ö³« Àß ¹Ù²Ù´Â Á¶Á÷À̶ó ÀÌ»óÇÒ °Íµµ ¾ø½À´Ï´Ù. ¼öÀÔó¸¦ ´Ã¸° °ÍÀÌÁÒ.¡±
2019³â 1¿ù ÆÇ´Ù´Â ½ÌÅ©PHP(ThinkPHP)¶ó´Â À¥ ÇÁ·¹ÀÓ¿öÅ©(CNVD-2018-24942)¿¡¼ ¹ß°ßµÈ ¿À·ù¸¦ ÀͽºÇ÷ÎÀÕ Çϱ⠽ÃÀÛÇß´Ù. ÀÌ °æ¿ì¿¡µµ ¸Å½º¸¶ÀÌ³Ê¿Í ºñ½ÁÇÑ Ã¤±¼¿ë ¸Ö¿þ¾î¸¦ ÆÛÆ®¸®±â À§ÇÔÀ̾ú´Ù. ±×¸®°í 3¿ù, °°Àº °ø°ÝÀÌ ´Ù½Ã ÇÑ ¹ø ÁøÇàµÆ´Âµ¥, ÀÌ ¶§¿¡´Â °ø°Ý ÀÎÇÁ¶ó°¡ ¹Ù²ï »óÅ¿´´Ù. ±×·¯´õ´Ï ¾ó¸¶ Áö³ªÁö ¾Ê¾Æ ¼Æ®À¯Æ¿(Certutil)À̶ó´Â ÅøÀ» »ç¿ëÇØ ä±¼ ¸Ö¿þ¾î ÆäÀ̷ε带 ´Ù¿î·Îµå ÇÏ´Â ¶Ç ´Ù¸¥ ÆäÀ̷ε带 Ȱ¿ëÇÏ´Â ¸ð½ÀÀ» º¸À̱⠽ÃÀÛÇß´Ù.
¡°Á¤¸» º¯È¹«½ÖÇÑ ±×·ìÀÔ´Ï´Ù.¡± Å»·Î½º ÆÀÀÇ ¼³¸íÀÌ´Ù. ¡°Áö³ ¸î ´Þ µ¿¾È¿¡¸¸ ÀÎÇÁ¶ó´Â ¹°·Ð, ÆäÀ̷ε带 Àü´ÞÇÏ´Â ¹æ¹ý°ú µµ±¸¸¦ ²÷ÀÓ¾øÀÌ ¹Ù²å½À´Ï´Ù. ´Ù¸¸ ÃÖÁ¾ ¸Ö¿þ¾î´Â °ÅÀÇ °íÁ¤ÀûÀ̶ó°í º¼ ¼ö ÀÖ½À´Ï´Ù. ¾ÏÈ£ÈÆó ä±¼ÀÌ ¹Ù·Î ±×°ÍÀÌÁÒ. ±×¸®°í 8¿ù ÆÇ´Ù´Â ÀڽŵéÀÇ °ø°Ý ÀÎÇÁ¶ó¿¡ »õ·Î¿î µµ¸ÞÀÎÀ» ¿©·¯ °³ Ãß°¡Çß½À´Ï´Ù.¡±
Å»·Î½º´Â ¾î¶»°Ô ÀÌ·¸°Ô ÆÇ´ÙÀÇ °ø°Ý ¹æ½Ä¿¡ ´ëÇØ »ó¼¼È÷ ¾Ë ¼ö ÀÖ¾úÀ»±î? ¡°º¯È¸¦ ÀÚÁÖ ²ÒÇÏ´Â ±×·ìÀ̱ä ÇÏÁö¸¸ ÆÇ´Ù´Â ²Ï³ª ¹Ì¼÷ÇÑ ±¸¼®ÀÌ ¸¹½À´Ï´Ù. ƯÈ÷ º¸¾È¿¡ Ãë¾àÇØ¿ä. ÀڽŵéÀÇ ÈçÀûÀ» °¨Ãß´Â ºÎºÐ¿¡ À־ ²Ï³ª ¾Æ¸¶Ãß¾î °°ÁÒ. °°Àº IP¸¦ °è¼Ó »ç¿ëÇѴٵ簡, ¿¹ÀüÀÇ Àü·«°ú °ø°Ý °úÁ¤À» ±×´ë·Î Ȱ¿ëÇϱ⵵ ÇÕ´Ï´Ù. ÆäÀ̷εå ÀÚüµµ ±×¸® Á¤±³ÇÏÁö ¸øÇϰí¿ä.¡±
3ÁÙ ¿ä¾à
1. ¾à°£ ¾Æ¸¶Ã߾·¯¿î °ø°Ý ´Üü ÆÇ´Ù, ¾ÏÈ£ÈÆó ä±¼ ÇÑ ¿ì¹°.
2. ÀÎÇÁ¶ó¿Í °ø°Ý Åø ÀÚ²Ù¸¸ º¯È½ÃŰ´Â Ư¡ °¡Áö°í ÀÖÀ½.
3. ħÅõ °úÁ¤¿¡¼ À§ÇèÇÑ ¹éµµ¾î ½É¾î, ´õ Å« À§Çù µÉ ¼ö ÀÖÀ½.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>