#Àüü±â»ç
#½ÃÅ¥¸®Æ¼¿ùµå
#»ç°Ç»ç°í
#º¸¾È¸®Æ÷Æ®
#AI º¸¾È
#IP
BAT ÆÄÀÏ È®ÀåÀÚ ´Ü ¡®¸á·Ï½º¡¯ ·£¼¶¿þ¾î, MS-SQL ¼¹ö °ø°Ý Áß
¡®ÁÖ¹® ¹®ÀÇ¡¯ °¡ÀåÇÑ PPAM ÆÄÀÏ Ã·ºÎ ÇÇ½Ì ¸ÞÀÏ À¯Æ÷... DNS TXT Ȱ¿ëÇÑ °ø°Ý
ÇÑ±Û ¹®¼ ÆÄÀÏ À§Àå ¾Ç¼ºÄÚµå À¯Æ÷... ±è¼öŰ ÇØÅ·±×·ì °ø°Ý ÃßÁ¤
¾²³ª¹Ì µðµµ½º ¾Ç¼ºÄÚµå, ¸®´ª½º SSH ¼¹ö ´ë»óÀ¸·Î À¯Æ÷ Áß
ºÏÇÑ ÇØÅ·Á¶Á÷ ¶óÀڷ罺, ±¹³» ±ÝÀ¶º¸¾È ¼Ö·ç¼Ç Ãë¾àÁ¡ ¾Ç¿ëÇÑ °ø°Ý Áö¼Ó
·½ÄÚ½º¡¤ÆûºÏ µî ¾Ç¼ºÄÚµå À¯Æ÷ ÆÄÀÏ ¿ªÇÒ... ´å³Ý ÆÐÄ¿ÀÇ Á¤Ã¼
·¹µå¾ÆÀÌÁî ¾Ç¼ºÄÚµå, ÇÑÄÄ ¿ÀÇǽº ¹®¼ÆÄÀÏ·Î À§ÀåÇØ À¯Æ÷
±¹³» VPN ÇÁ·Î±×·¥ ÀνºÅç·¯ ÅëÇØ SparkRAT ¾Ç¼ºÄÚµå ÀçÀ¯Æ÷
½ºÆ®·¼¶ó½ºÆ¿·¯ ¾Ç¼ºÄÚµå, ½ºÆäÀÎ »ç¿ëÀÚµéÀ» ´ë»óÀ¸·Î À¯Æ÷ Áß
ºÏÇÑ ¶óÀڷ罺 ÇØÅ·±×·ì, ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® À©µµ IIS À¥ ¼¹ö ³ë¸°´Ù
´ÙũŬ¶ó¿ìµå ÀÎÆ÷½ºÆ¿·¯, PDF ¾ÆÀÌÄÜ À§ÀåÇØ ½ºÆÔ ¸ÞÀÏ·Î À¯Æ÷ Áß
ºÏÇÑ ±è¼öŰ ÇØÄ¿Á¶Á÷, ±¹Ã¥¿¬±¸±â°ü °¡Â¥ »çÀÌÆ® ¸¸µé¾î ´ëºÏ Á¾»çÀÚ ÇÇ½Ì °ø°Ý
·¥ÄÚ½º·§ ¾Ç¼ºÄÚµå, MS-SQL ¼¹öÀÇ sqlps À¯Æ¿¸®Æ¼ ¾Ç¿ëÇØ À¯Æ÷ Áß
¼ºÀÎ °ÔÀÓ À§ÀåÇÑ Á¤º¸ Å»ÃëÇü ¾Ç¼ºÄÚµå ¹ß°ß... ÀϺ» »ç¿ëÀÚµé ³ë¸°´Ù
Go ¾ð¾î·Î °³¹ßµÈ SparkRAT, ±¹³» VPN ¼³Ä¡ÆÄÀÏ¿¡ Æ÷ÇԵŠÀ¯Æ÷Áß
MS-SQL ¼¹ö¿¡¼ ¾Ç¼ºÄÚµå ¼³Ä¡ ¼ö´ÜÀ¸·Î »ç¿ëµÇ´Â CLR SqlShell ºÐ¼®
¿ø³ëÆ®¿Í µµ¿ò¸» ÆÄÀÏ ÅëÇØ ¾Ç¼ºÄÚµå ¡®Ä¬º¿¡¯ ¶Ç ´Ù½Ã À¯Æ÷
ÇØÅ·µÈ Àαâ À¯Æ©ºê °èÁ¤À¸·Î À¯Æ÷ ÁßÀÎ ·¹ÄÚµåºê·¹ÀÌÄ¿
1
[Á¤º¸º¸È£ Á¾ÇÕ´ëÃ¥ Áø´Ü - CISO ±ÇÇѰ...
2
¡°°ø°øºÎ¹® Àü¿ª CISO ÁöÁ¤ Çʿ䡱......
3
±¸±Û °íÁ¤¹Ð Áöµµ ¹ÝÃâ ½ÉÀÇ ¶Ç º¸·ù... ...
4
¼öÃâ±â¾÷ ¡®IP º¸È£Àü·« ¼¼¹Ì³ª¡¯ °³ÃÖ......
5
[Çѱ¹Á¤º¸°øÇбâ¼ú»ç º¸¾ÈÀ» ÒÕÇÏ´Ù-27] A...
RSS ¼ºñ½º|¡¸¿¸°º¸µµ¿øÄ¢¡¹ ´ç ¸Åü´Â µ¶ÀÚ¿Í ÃëÀç¿ø µî ´º½ºÀÌ¿ëÀÚÀÇ ±Ç¸® º¸ÀåÀ» À§ÇØ ¹Ý·ÐÀ̳ª Á¤Á¤º¸µµ, ÃßÈ帵µ¸¦ ¿äûÇÒ ¼ö Àִ â±¸¸¦ ¿¾îµÎ°í ÀÖÀ½À» ¾Ë·Áµå¸³´Ï´Ù.
°íÃæÃ³¸®ÀÎ ±ÇÁØ(kwonjun@boannews.com)