Home > Àüü±â»ç

½½·¢ ±¤°í Ŭ¸¯ÇÏ¸é ¼³Ä¡µÇ´Â ¸Ö¹öŸÀÌ¡ °ø°Ý... ¸®µð·º¼Ç ±â¹ý ¾Ç¿ë

ÀÔ·Â : 2024-10-30 11:56
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
¿¡À̾ÆÀ̽ºÆä¶ó, ¸Ö¹öŸÀÌ¡ °ø°Ý ±â¹ý »ç¿ëÇÑ ½½·¢ ¾Ç¼º±¤°í »ç·Ê ºÐ¼® ¹ßÇ¥
¾Ç¼º µµ¸ÞÀÎ ¹× IP ÁÖ¼Ò ½Å¼ÓÈ÷ ÆÄ¾Ç ¹× Â÷´Ü, ±¤°í ½Ã½ºÅÛ Ãë¾àÁ¡ º¸¿Ï ³ë·Â Áß¿ä


[º¸¾È´º½º ±è¿µ¸í ±âÀÚ] ÃÖ±Ù ¸çÄ¥°£ ½½·¢(Slack)°ú °ü·ÃµÈ Àǽɽº·¯¿î ±¤°í°¡ ±¸±Û °Ë»ö °á°ú »ó´Ü¿¡¼­ Áö¼ÓÀûÀ¸·Î ¹ß°ßµÆ´Ù. ÀÌ ±¤°í´Â °Ñº¸±â¿¡ ÇÕ¹ýÀûÀÌ°í, ±¤°í¸¦ Ŭ¸¯Çصµ ½½·¢ÀÇ °ø½Ä »çÀÌÆ®·Î ¸®µð·º¼ÇµÇ¸ç, ¾Ç¼º ÇàÀ§´Â º¸ÀÌÁö ¾Ê¾Ò´Ù. ´Ù¸¸ ±¸±Û ±¤°í Ä·ÆäÀο¡¼­ È®ÀÎÇÒ ¼ö ÀÖ´Â ±¤°íÁÖ¿Í Ãß°¡ Á¤º¸¸¦ º¸¸é, ÇØ´ç ±¤°íÁÖ´Â ¾Æ½Ã¾Æ(È«Äá) Áö¿ªÀ» ¸ñÇ¥·Î ÇÑ´Ù. °ú°Å ±¸±Û ±¤°í Ä·ÆäÀΰú ºñ±³ÇÏ¸é ½½·¢°ú ¾Æ¹« °ü·ÃÀÌ ¾ø´Â ÀÏ¹Ý ±¤°í ¼ÒÀ縸 ÀÖ´Â °ÍÀ¸·Î º¸¾Æ Ä·ÆäÀÎÀÇ ±¤°íÁÖ °èÁ¤ÀÌ °ø°ÝÀÚ¿¡ ÀÇÇØ ÇØÅ·´çÇÑ °ÍÀ¸·Î ÃßÁ¤µÈ´Ù.

¡ã½½·¢ ¸Ö¹öŸÀÌ¡ °ø°ÝÀ¸·Î ³ëÃâµÈ ±¸±Û °Ë»ö °á°ú »ó´ÜÀÇ ½½·¢±¤°í È­¸é[Ãâó=Malwarebytes Labs]


ÃÖ±Ù ¸Ö¿þ¾î¹ÙÀÌÃ÷ ·¦½º(Malwarebytes Labs)°¡ ¸Ö¹öŸÀÌ¡(Malvertising) °ø°Ý±â¹ýÀ» »ç¿ëÇÑ ½½·¢(Slack) ¾Ç¼º ±¤°í »ç·Ê¿¡ ´ëÇÑ ºÐ¼® º¸°í¼­¸¦ °ø°³Çß´Ù. ¸Ö¹öŸÀÌ¡ °ø°ÝÀ̶õ ¾Ç¼ºÄÚµå(Malware)¿Í ±¤°í(Advertising)¸¦ ÇÕÄ£ ÇÕ¼º¾î´Ù. ±¤°í Ä·ÆäÀÎÀ» ¾Ç¿ëÇØ »ç¿ëÀÚ¸¦ ¾Ç¼ºÄڵ忡 ³ëÃâ½ÃÅ°°Å³ª ¾Ç¼º À¥»çÀÌÆ®·Î º¸³»´Â °ø°Ý ÇüŸ¦ ÀÏÄ´´Ù. ÀϹÝÀûÀ¸·Î ¸Ö¹öŸÀÌ¡ ±â¹ýÀ» »ç¿ëÇÏ´Â °ø°ÝÀÚµéÀº ½½·¢°ú °°Àº Àαâ ÀÖ´Â ¼ÒÇÁÆ®¿þ¾î³ª À¥»çÀÌÆ®¸¦ Ç¥ÀûÀ¸·Î »ïÀ¸¸ç, ´õ ¸¹Àº ÇÇÇØÀÚ¸¦ °ø°ÝÇϱâ À§ÇØ Å½Áö ȸÇÇ¿¡ ³ë·ÂÇÑ´Ù.

¸®µð·º¼Ç ±â¹ý ¾Ç¿ëÇØ »ç¿ëÀÚ ÀÇ½É ¾ø¾Ö·Á´Â Àü·« ÆîÃÄ
¿¡À̾ÆÀ̽ºÆä¶ó(AI½ºÆä¶ó)¿¡ µû¸£¸é ±¤°í´Â Ãʱ⠰ø½Ä ½½·¢ »çÀÌÆ®ÀÇ °¡°Ý ÆäÀÌÁö·Î ¸®µð·º¼ÇµÆ´Ù. À̶§ °ø°ÝÀÚµéÀº ÀϺη¯ ¾Ç¼º ÇàÀ§¸¦ ÇÏÁö ¾Ê¾ÒÀ¸¸ç, ±¤°í¸¦ ¼ÒºñÇÏ´Â »ç¿ëÀڵ鿡°Ô ÀǽÉÀ» ¾ø¾Ö·Á´Â Àü·«À» »ç¿ëÇÑ´Ù. ±× ÀÌÈķδ ±¤°íÀÇ ³»¿ëÀÌ ¹Ù²î¸é¼­ Ŭ¸¯ ÃßÀû±â ¸µÅ©·Î ¸®µð·º¼ÇµÇ±â ½ÃÀÛÇß´Ù. ±¤°í ¸µÅ©¿¡ Ŭ¸¯ ÃßÀû±â¸¦ Àû¿ëÇÒ ¼ö ÀÖ´Â °ÍÀº ±¸±Û ±¤°íÀÇ ¾Ë·ÁÁø Ãë¾àÁ¡ Áß Çϳª·Î °ø°ÝÀÚ´Â À̸¦ ¾Ç¿ëÇØ »ç¿ëÀÚ Æ®·¡ÇÈÀ» ¿øÇÏ´Â µµ¸ÞÀÎÀ¸·Î º¸³¾ ¼ö ÀÖ´Ù.

°á±¹ ½½·¢ ¾Ç¼º ±¤°íÀÇ ÃÖÁ¾ µµÂø ÁÖ¼Ò´Â ´Ù¸¥ ÀÎÅÍ³Ý »çÀÌÆ®·Î º¯°æµÆ´Âµ¥, ÀÌ´Â ±¤°í Ä·ÆäÀÎÀÌ ¹ß°ßµÈ ³¯·ÎºÎÅÍ ºÒ°ú ÀÏÁÖÀÏ Àü¿¡ ±ÞÁ¶µÈ µµ¸ÞÀÎÀ̾ú´Ù. ÀÌ ÃÖÁ¾ URL¿¡ µµÂøÇÑ »ç¿ëÀÚ´Â ´Ù¿î·Îµå ¹öÆ°À» Ŭ¸¯ÇÒ ¶§ °ø°ÝÀÚ°¡ ½É¾î ³õÀº ¾Ç¼º ÆÄÀÏÀ» ´Ù¿î·ÎµåÇÏ°Ô µÈ´Ù.

¡ã½½·¢ ¸Ö¹öŸÀÌ¡ °ø°Ý¿¡ »ç¿ëµÈ ±¤°íÀÇ ÃÖÁ¾ µµÂø URL È­¸é[Ãâó=Malwarebytes Labs]


½½·¢ ¸Ö¹öŸÀÌ¡ °ø°Ý¿¡¼­ ¹ß°ßµÈ ħÇØÁöÇ¥ ºÐ¼®
ºÐ¼®µÈ ½½·¢ ¸Ö¹öŸÀÌ¡ °ø°Ý »ç·Ê¿¡¼­ ¹ß°ßµÈ ħÇØÁöÇ¥(IoC)´Â ¸®µð·º¼Ç ¸µÅ©, Ŭ·ÎÅ· µµ¸ÞÀÎ, À§Àå »çÀÌÆ®, ¾Ç¼º ÆÄÀÏ ´Ù¿î·Îµå µµ¸ÞÀÎ, ¾Ç¼º ÆÄÀÏ ÇؽÃ(SHA256) µî ´Ù¾çÇß´Ù. À̹ø º¸°í¼­¿¡ ¾ð±ÞµÈ IP ÁÖ¼Ò´Â SecTopRATÀ̶ó´Â ¿ø°Ý Á¦¾î Æ®·ÎÀÌ ¸ñ¸¶°¡ »ç¿ëÇÑ ¼­¹ö¿´À¸¸ç, ¿ø°Ý ¿¬°á ¹× µ¥ÀÌÅÍ Å»Ãë ±â´ÉÀ» °®Ãá °ÍÀ¸·Î ¾Ë·ÁÁ³´Ù.

°¢ µµ¸ÞÀÎÀÇ ¿ªÇÒÀ» »ìÆ캸¸é ¡®¸®µð·º¼Ç ¸µÅ©¡¯´Â »ç¿ëÀÚ°¡ Ŭ¸¯ÇßÀ» ¶§ ù ¹ø° ¸®µð·º¼ÇÀ» ´ã´çÇϸç, ±× ÀÌÈÄ ´Ù¸¥ ¸®µð·º¼Ç ÃþÀ¸·Î ¿¬°áµÈ´Ù. ¡®Å¬·ÎÅ· µµ¸ÞÀΡ¯Àº ƯÁ¤ Á¶°Ç¿¡¼­¸¸ ¾Ç¼º ÆäÀÌÁö¸¦ »ç¿ëÀÚ¿¡°Ô º¸¿©ÁØ´Ù. À§Àå »çÀÌÆ®´Â µðÄÚÀÌ »çÀÌÆ®·Î Á¤»óÀûÀÎ ÄÜÅÙÃ÷¸¦ º¸¿©Áָ鼭 °ø°ÝÀÚÀÇ ¾Ç¼º ÆäÀÌÁö·ÎÀÇ º¯È¯ °¡´É¼ºÀ» ¼û±ä´Ù. ¾Ç¼ºÆÄÀÏ ´Ù¿î·Îµå µµ¸ÞÀÎÀº ÃÖÁ¾À¸·Î ¾Ç¼ºÄڵ带 ´Ù¿î·ÎµåÇÏ´Â ¿ªÇÒÀ» ÇÑ´Ù.

¸Ö¹öŸÀÌ¡ °ø°ÝÀÚÀÇ ÁÖ¿ä ¸ñÇ¥´Â ´ëºÎºÐ ¾Ç¼ºÄÚµåÀÇ ¹èÆ÷À̸ç, À̸¦ ÅëÇØ ¿ø°Ý Á¦¾î ¹× µ¥ÀÌÅÍ Å»Ã븦 ¼öÇàÇϴµ¥ ÀÖ´Ù. º¸°í¼­¿¡ µû¸£¸é ½½·¢À» ³ë¸° ¸Ö¹öŸÀÌÀú´Â ±¸±Û ±¤°í Ç÷§ÆûÀ» È°¿ëÇØ ºÒƯÁ¤ ´Ù¼öÀÇ »ç¿ëÀÚ¸¦ ´ë»óÀ¸·Î ¾Ç¼ºÄڵ带 Æ۶߸®°í ÀÖ´Ù.

¿¡À̾ÆÀ̽ºÆä¶ó ºÐ¼®ÆÀÀº ¡°ÀÌ °°Àº ¸Ö¹öŸÀÌ¡ °ø°Ý¿¡ È¿°úÀûÀ¸·Î ´ëÀÀÇϱâ À§Çؼ­´Â ¾Ç¼º µµ¸ÞÀÎ ¹× IP ÁÖ¼Ò¸¦ ºü¸£°Ô ÆľÇÇØ Â÷´ÜÇÏ°í, ±¤°í ½Ã½ºÅÛÀÇ Ãë¾àÁ¡À» º¸¿ÏÇÏ´Â °Í¡±À̶ó¸ç ¡°ÀÌ·¯ÇÑ °ø°Ý »ç·Ê´Â ¸Ö¹öŸÀÌ¡ÀÇ À§Ç輺À» ´Ù½Ã Çѹø ºÎ°¢½ÃÅ°°í ±â¾÷°ú º¸¾È Àü¹®°¡µéÀº Áö¼ÓÀûÀÎ °¨½Ã¿Í ºÐ¼®À» ÅëÇØ »õ·Î¿î À§Çù¿¡ ´ëÇØ ºü¸£°Ô ´ëÀÀÇÒ ÇÊ¿ä°¡ ÀÖ´Ù¡±°í °­Á¶Çß´Ù. ¶ÇÇÑ ¡°»ç¿ëÀڵ鵵 ÀÎÅÍ³Ý Ã¢¿¡ º¸ÀÌ´Â ±¤°íµéÀ» Ŭ¸¯ÇÒ ¶§´Â Ç×»ó ÁÖÀÇÇÏ°í Àǽɽº·¯¿î ¸µÅ©·ÎÀÇ Á¢¼ÓÀ» ÀÚÁ¦ÇÏ´Â °ÍÀÌ ÇÊ¿äÇÏ´Ù¡±°í µ¡ºÙ¿´´Ù.
[±è¿µ¸í ±âÀÚ(boan@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)