Home > Àüü±â»ç

»ç¹°ÀÎÅÍ³Ý Àåºñ ³ë¸®´Â Ȥ½ºÄÝÁî, 1ÁÖÀÏ »õ ³î¶ó¿î ¾÷±×·¹ÀÌµå °ÅÃÄ

ÀÔ·Â : 2020-04-27 11:19
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
4¿ù ÃÊ¿¡ »õ·Ó°Ô °ø°³µÈ º¿³Ý ¸Ö¿þ¾î Ȥ½ºÄÝÁî...¾ó¸¶ Áö³ªÁö ¾Ê¾Æ °­·ÂÇÏ°Ô º¯¸ð
°ø°ÝÀÚµéÀÇ ¸Ö¿þ¾î ¾÷±×·¹ÀÌµå ¼Óµµ Á¡Á¡ »¡¶óÁ®...¾Ï½ÃÀåÀÇ »ê¾÷È­°¡ °¡Áø À§Çù


[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] »ç¹°ÀÎÅÍ³Ý º¿³Ý Áß È¤½ºÄÝÁî(Hoaxcalls)¶ó´Â °ÍÀÌ ÀÖ´Ù. ÃÖ±Ù ÀÌ È¤½ºÄÝÁîÀÇ ¿î¿µÀÚµéÀÌ °ø°Ý ´ë»óÀÌ µÉ ¼ö ÀÖ´Â ÀåºñµéÀÇ °¡Áþ¼ö¸¦ ´Ã·È´Ù°í º¸¾È ¾÷ü ¶óµå¿þ¾î(Radware)°¡ ¹ßÇ¥Çß´Ù. °ø°ÝÀÌ ±¤¹üÀ§ÇØÁø °ÍÀÌ´Ù.

[À̹ÌÁö = iclickart]


Ȥ½ºÄÝÁî º¿³ÝÀÌ Á¦ÀÏ ¸ÕÀú ¼¼»ó¿¡ »ó¼¼È÷ °ø°³µÈ °ÍÀº 4¿ù ÃÊÀÇ ÀÏÀÌ´Ù. ¾²³ª¹Ì(Tsunami)¿Í °¡ÇÁÁþ(Gafgyt)À̶ó´Â ±âÁ¸ º¿³ÝµéÀÇ ¼Ò½ºÄڵ带 ¹ÙÅÁÀ¸·Î ¸¸µé¾îÁ³À¸¸ç, ±×·£µå½ºÆ®¸²(Grandstream) UCM6200 Á¦Ç°±ºÀÇ Ãë¾àÁ¡ÀÎ CVE-2020-5722¿Í µå·¹ÀÌÅØ ºñ°í¸£(Draytek Vigor) ¶ó¿ìÅ͵鿡¼­ ¹ß°ßµÈ Ãë¾àÁ¡ÀÎ CVE-2020-8515¸¦ ÀͽºÇ÷ÎÀÕ ÇÏ´Â °ÍÀ¸·Î ³ªÅ¸³µ¾ú´Ù.

Ȥ½ºÄÝÁî º¿³ÝÀÇ ÁÖ¿ä ¸ñÇ¥´Â µðµµ½º °ø°ÝÀε¥, ÁÖ·Î UDP Ç÷¯µù, DNS Ç÷¯µù, HEX Ç÷¯µù µîÀÇ ±â¹ýÀ» »ç¿ëÇÑ´Ù. C&C ¼­¹ö·ÎºÎÅÍ Àü´ÞµÇ´Â ¸í·É¿¡ µû¶ó Á¾·ù°¡ ±× ¶§ ±× ¶§ ´Þ¶óÁø´Ù. ¿©±â±îÁö°¡ Áö³­ ¹ø º¸°í¼­¸¦ ÅëÇØ °ø°³µÈ ³»¿ëÀÌ´Ù.

±× ÈÄ ¸î ÁÖ µ¿¾È Ȥ½ºÄÝÁîÀÇ »õ ¹öÀüÀÌ °üÂûµÇ±â ½ÃÀÛÇß´Ù. À§¿¡¼­ ¾ð±ÞµÈ Á¦Á¶»çµéÀÇ Àåºñµé¿¡ ´õÇØ ÀÚÀÌÁ© Ŭ¶ó¿ìµå CNM ½ÃÅ¥¸Å´ÏÀú(ZyXEL Cloud CNM SecuManager)ÀÇ Ãë¾àÁ¡±îÁö ÀͽºÇ÷ÎÀÕ ÇÑ °ÍÀÌ´Ù. ÀÌ Ãë¾àÁ¡Àº ÀÚÀÌÁ© ÃøÀÌ ÆÐÄ¡¸¦ ¹ßÇ¥ÇßÀ¸³ª ¾ÆÁ÷ »ç¿ëÀÚµé Â÷¿ø¿¡¼­ Àû¿ëÀÌ ´ú µÇ°í ÀÖ´Ù. »Ó¸¸ ¾Æ´Ï¶ó 16°¡Áö »õ·Î¿î µðµµ½º °ø°Ý ±â¹ýµéµµ Ãß°¡µÆ´Ù°í ÇÑ´Ù.

Ȥ½ºÄÝÁîÀÇ ¾÷±×·¹À̵å ÇöȲ¿¡ ´ëÇØ¼­´Â ¶óµå¿þ¾îÀÇ ¿¬±¸ º¸°í¼­(https://www.radware.com/workarea/downloadasset.aspx?ID=46096c31-c3e4-4ea3-a817-cae7556f8c62)¸¦ ÅëÇØ º¸´Ù »ó¼¼È÷ ¿­¶÷ÇÒ ¼ö ÀÖ´Ù. ¶óµå¿þ¾î´Â º¸°í¼­¸¦ ÅëÇØ ¡°ÀÌ·¸°Ô °¢Á¾ ±â´É°ú °ø°Ý ´ë»óÀÌ ´Ã¾î³­ ¹öÀüÀÌ ¸î ÁÖ Àü¸¸ ÇØµµ ´ÜÀÏ ¼­¹ö·ÎºÎÅÍ ÆÛÁ®³ª°¡°í ÀÖ¾ú´Âµ¥, ÇöÀç´Â 75°³°¡ ³Ñ´Â´Ù¡±°í ¹àÈ÷±âµµ Çß´Ù.

¶óµå¿þ¾î¿¡ µû¸£¸é À̹ø¿¡ ¹ß°ßµÈ »õ »ùÇõéÀº ¡°¸Ö¿þ¾î ¾÷±×·¹À̵尡 ¾ó¸¶³ª ºü¸£°Ô ÀÌ·ïÁö´ÂÁö ±×´ë·Î º¸¿©Áش١±°í ÇÑ´Ù. ¡°ÃÖÃÊ ¹ß°ßÀÏÀÎ 3¿ù 31Àϰú 4¿ù 8ÀÏ »çÀÌ, Áï ÀÏÁÖÀÏ ¾à°£ ³Ñ´Â ±â°£ µ¿¾È µðµµ½º °ø°Ý ¹æ¹ýÀÌ 16°¡Áö³ª µ¡ºÙ¾úÀ¸´Ï±î¿ä. °ø°ÝÀÚµéÀÌ ¾ó¸¶³ª Áý¿äÇÏ°í ºÎÁö·±È÷ ÀÛ¾÷ÇÏ´ÂÁö ¾Ë ¼ö ÀÖ½À´Ï´Ù.¡±

ÇÏÁö¸¸ ¼Ò½ÄÀº ¿©±â¼­ ³¡ÀÌ ¾Æ´Ï´Ù. 4¿ù 8ÀϷκÎÅÍ 2ÁÖ Á¤µµ°¡ Áö³­ µÚ »õ·Î¿î º¿³Ý ¸Ö¿þ¾î°¡ Ãß°¡·Î ¹ß°ßµÆ´ø °ÍÀÌ´Ù. ¶óµå¿þ¾î ÃøÀº ÀÌ º¿³Ý¿¡ XTC¶ó´Â À̸§À» ºÙ¿´´Ù. XTC´Â À§ Ȥ½ºÄÝÁî°¡ °¡Áö°í ÀÖ¾ú´ø µðµµ½º °ø°Ý ±â¹ýÀ» ¸ðµÎ º¸À¯Çϰí ÀÖ¾úÀ» »Ó¸¸ ¾Æ´Ï¶ó, °ø°Ý Ç¥ÀûÀÌ ´õ ¸¹¾ÆÁö±âµµ Çß´Ù.

Ȥ½ºÄÝÁî¿Í XTC ¸ðµÎÀÇ °ø°ÝÀ» ¹Þ°Ô µÈ ÀÚÀÌÁ©Àº ÀÌ¹Ì 3¿ù ÃÊ¿¡ Ãë¾àÁ¡µé¿¡ ´ëÇÑ ÆÐÄ¡¸¦ ¹ßÇ¥ÇÑ ¹Ù ÀÖ´Ù. ´ç½Ã º¸¾È Àü¹®°¡ ÇÇ¿¡¸£ Å´(Pierre Kim)À̶ó´Â Àι°ÀÌ ¾ÇÀÇÀû ÇàÀ§ÀÚµéÀÌ ÀÚÀÌÁ©ÀÇ Ãë¾àÁ¡µéÀ» °ø°ÝÇØ ¿ø°Ý¿¡¼­ Äڵ带 ½ÇÇàÇϱ⠽ÃÀÛÇß´Ù°í ¾Ë¸° Á÷ÈÄ¿¡ ÃëÇÑ Á¶Ä¡¿´´Ù.

¶óµå¿þ¾î´Â ¡°XTC¿Í Ȥ½ºÄÝÁîÀÇ ¹èÈÄ¿¡ ÀÖ´Â ÀÚ³ª ´Üü´Â µ¿ÀÏÇÑ °ÍÀ¸·Î º¸Àδ١±¸ç ¡°´Ù¾çÇÑ ÀͽºÇ÷ÎÀÕÀ» Á¶ÇÕÇØ ¿©·¯ °¡Áö µðµµ½º °ø°ÝÀ» ±¸»çÇÒ ÁÙ ¾È´Ù¡±°í °æ°íÇß´Ù. ±×·¯¸é¼­ ¡°Ãë¾àÁ¡µéÀ» ã¾Æ³» ÀͽºÇ÷ÎÀÕ Çϰí, À̸¦ ÅëÇØ µðµµ½º °ø°ÝÀ» ½Ç½ÃÇÏ´Â °Í¿¡ ƯȭµÈ ¸ð½ÀÀ» º¸À̰í ÀÖ´Ù¡±¸ç ¡°°è¼ÓÇØ¼­ ÀÌ ºÐ¾ß¸¦ ¿¬±¸ÇØ ´õ¿í °­·ÂÇÑ º¿³Ý ¸Ö¿þ¾î¸¦ ½ÃÀå¿¡ ³»³õÀ» °ÍÀ¸·Î º¸Àδ١±°í °á·ÐÀ» ³»·È´Ù.

3ÁÙ ¿ä¾à
1. IoT º¿³Ý ¸Ö¿þ¾îÀΠȤ½ºÄÝÁî, ÃÖ±Ù ±Þ°ÝÇÑ ¾÷±×·¹À̵å ÅëÇØ °­È­µÊ.
2. ºñ½ÁÇϸ鼭µµ ´õ °­·ÂÇØÁø º¿³Ý ¸Ö¿þ¾î XTCµµ ¾ó¸¶ Àü ¹ß°ßµÊ.
3. µÎ º¿³ÝÀÇ ¿î¿µÀÚ´Â µ¿ÀÏÇϸç, µðµµ½º °ø°Ý¿¡ ƯȭµÇ¾î ÀÖ´Â °ÍÀ¸·Î ÃßÃøµÊ.

Copyrighted 2015. UBM-Tech. 117153:0515BC
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
2025 º¸¾È½ÃÀå ¹é¼­ À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
SKÅÚ·¹ÄÞ ÇØÅ· »çÅ·ΠÃÖ±Ù ÀÕ½´°¡ µÇ°í ÀÖ´Â ¡®BPFµµ¾î¡¯ °ü·Ã, ¾î¶² ¼Ö·ç¼ÇÀ» »ç¿ëÁßÀΰ¡¿ä?
¾È·¦ V3 Net for Linux
¼Ò¸¸»ç Server-i
ÆÄÀÌ¿À¸µÅ© Á¡°Ë µµ±¸
À×Ä«ÀÎÅÍ³Ý Àü¿ë ¹é½Å
Æ®·»µå ¸¶ÀÌÅ©·Î ¹é½Å
±âŸ ±¹»ê(¼Ö·ç¼Ç¸íÀº ´ñ±Û·Î)
±âŸ ¿Ü»ê(¼Ö·ç¼Ç¸íÀº ´ñ±Û·Î)
»ç¿ëÇÏÁö ¾Ê´Â´Ù