·Î±×ÀÎ | ȸ¿ø°¡ÀÔ | ±â»çÁ¦º¸ | ½ºÅ©·¦ | ´º½º·¹ÅÍ ½Åû
Home > Àüü±â»ç > ¿Ü½Å

CISA, Áß±¹ ¹èÈÄ ¡®ºê¸¯½ºÅ衯 ¾Ç¼ºÄÚµå °æº¸ ¹ß·É... VM¿þ¾î °¡»óÈ­ ȯ°æ ³ë¸° ħÅõ

ÀÔ·Â : 2025-12-22 10:38
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
CISA¡¤NSA¡¤Ä³³ª´Ù º¸¾È±â°ü, Áß±¹ ¹èÈÄ ÇØÅ· Á¶Á÷ ½ÅÁ¾ ¹éµµ¾î °æ°í
°¡»óÈ­ ¼­¹ö ³ë¸° Á¤±³ÇÑ Ä§Åõ¡¦17°³¿ù Àå±â Àẹ µå·¯³ª


[º¸¾È´º½º ±èÇü±Ù ±âÀÚ] ¹Ì±¹°ú ij³ª´Ù »çÀ̹ö ¾Èº¸ ±â°üÀÌ Áß±¹ Á¤ºÎÀÇ Áö¿øÀ» ¹Þ´Â ÇØÅ· Á¶Á÷ÀÇ ½ÅÁ¾ ¹éµµ¾î ¡®ºê¸¯½ºÅ衯(BRICKSTORM)ÀÌ Á¤ºÎ Á¶Á÷ÀÇ °¡»óÈ­ ¼­¹ö¸¦ ³ë¸®°í ÀÖ´Ù°í ÇÕµ¿À¸·Î °æ°íÇß´Ù.

[ÀÚ·á: gettyimagesbank]


¹Ì±¹ »çÀ̹öº¸¾È¹× ÀÎÇÁ¶óº¸¾È±¹(CISA)°ú ±¹°¡¾Èº¸±¹(NSA), ij³ª´Ù »çÀ̹öº¸¾È¼¾ÅͰ¡ ÃÖ±Ù ¹ßÇ¥ÇÑ Ä§ÇØÁöÇ¥(IOC)¿¡ µû¸£¸é, À̵éÀº ±âÁ¸ ºê¸¯½ºÅè »ùÇÿ¡ 3Á¾ÀÇ »õ·Î¿î º¯Á¾ ºÐ¼® °á°ú¸¦ Ãß°¡ÇØ ÃÑ 11Á¾ÀÇ º¯Á¾À» ½Äº°Çس´Ù.

ÀÌ º¯Á¾µéÀº ±¹°¡ ¹èÈÄ °ø°Ý Áý´ÜÀÌ ½Ã½ºÅÛ¿¡ Àå±â ÀẹÇϱâ À§ÇØ »ç¿ëÇÏ´Â °íµµ·Î Á¤±³ÇÑ µµ±¸ÀÓÀÌ µå·¯³µ´Ù.

IOC´Â ÇØÄ¿°¡ ħÀÔÇß´Ù´Â °áÁ¤Àû Áõ°Å ¶Ç´Â ÈçÀûÀ» ¶æÇÑ´Ù.

°ø°Ý ÁÖ¿ä Ÿ°ÙÀº Á¤ºÎ ¼­ºñ½º ½Ã¼³°ú IT ºÎ¹®ÀÇ ÇÙ½É Á¶Á÷µéÀÌ´Ù. ƯÈ÷ °¡»óÈ­ ¼­¹ö ȯ°æÀÎ VM¿þ¾î v½ºÇǾî(vSphere) ¹× ESXi Ç÷§ÆûÀ» ÁýÁß °ø°ÝÇØ ÀÎÇÁ¶ó Àüü¸¦ Àå¾ÇÇÏ·Á´Â ½Ãµµ¸¦ º¸À̰í ÀÖ´Ù.

ÀÌ ¾Ç¼ºÄÚµå´Â °í(Go) ¶Ç´Â ·¯½ºÆ®(Rust) ¾ð¾î·Î Á¦ÀÛµÈ ELF Çü½Ä ÆÄÀÏ ±â¹Ý ¹éµµ¾î·Î, Ãʱ⠻ùÇðú ´Þ¸® ÃÖ±Ù¿£ ŽÁö°¡ ´õ ±î´Ù·Î¿î ·¯½ºÆ® ±â¹Ý º¯Á¾ÀÌ ¹ß°ßµÇ´Â µî ÇØÄ¿µéÀÇ ±â¼úÀÌ ÁøÈ­Çϰí ÀÖ´Ù.

ºê¸¯½ºÅèÀº ½Ã½ºÅÛ¿¡ ´ëÇÑ Àü±Ç¿¡ °¡±î¿î Á¦¾î±ÇÀ» Å»ÃëÇϸç, ÇØÄ¿´Â À̸¦ ÅëÇØ ÆÄÀÏ ¾÷·Îµå¿Í ´Ù¿î·Îµå´Â ¹°·Ð ½Ã½ºÅÛ ³»ºÎ µ¥ÀÌÅ͸¦ ÀÚÀ¯·Ó°Ô Á¶ÀÛÇÒ ±ÇÇÑÀ» ¾ò°Ô µÈ´Ù.

°ø°ÝÀÚµéÀº °¨½Ã¸ÁÀ» ÇÇÇϱâ À§ÇØ HTTPS, À¥¼ÒÄÏ, ´ÙÁßÈ­µÈ TLS ¾Ïȣȭ¸¦ »ç¿ëÇØ ¸í·ÉÁ¦¾î(C2) ¼­¹ö¿Í Åë½ÅÀ» öÀúÈ÷ Àº´ÐÇÏ´Â Ä¡¹ÐÇÔÀ» º¸¿´´Ù. ƯÈ÷ DoH(DNS-over-HTTPS) ¹æ½ÄÀ» »ç¿ëÇϰí Á¤»óÀû À¥ ¼­¹ö ±â´ÉÀ» ¸ð¹æÇÔÀ¸·Î½á ¾Ç¼º ½ÅÈ£¸¦ Á¤»óÀû ³×Æ®¿öÅ© Æ®·¡ÇÈ ¼Ó¿¡ ¿Ïº®È÷ ¸Å¸ô½ÃÄÑ º¸¾È ÀåºñÀÇ Å½Áö¸¦ ¹«·ÂÈ­Çß´Ù.

½ÇÁ¦ ÇÇÇØ Á¶Á÷ÀÇ Á¶»ç °á°ú, Áß±¹ ÇØÄ¿µéÀº ÀÌ¹Ì 2024³â 4¿ùºÎÅÍ Ä§Åõ¸¦ ½ÃÀÛÇØ ³»ºÎ VM¿þ¾î v¼¾ÅÍ(vCenter) ¼­¹ö¿¡ ¾Ç¼ºÄڵ带 ½É°í ¾à 17°³¿ù µ¿¾ÈÀ̳ª Àº¹ÐÇÏ°Ô Á¢±ÙÀ» À¯ÁöÇØ ¿Â °ÍÀ¸·Î ¹àÇôÁ³´Ù.

ÇØÄ¿µéÀº µµ¸ÞÀÎ ÄÁÆ®·Ñ·¯¿Í ADFS ¼­¹ö±îÁö Àå¾ÇÇØ Áß¿ä ¾Ïȣȭ ۸¦ Å»ÃëÇß´Ù. ¶Ç ÀϺΠº¯Á¾Àº SOCKS ÇÁ·Ï½Ã ¿ªÇÒÀ» ¼öÇàÇØ ³»ºÎ¸ÁÀÇ ´Ù¸¥ ½Ã½ºÅÛÀ¸·Î °ø°Ý ¹üÀ§¸¦ ³ÐÈ÷´Â Ãø¸éÀ̵¿À» Áö¿øÇß´Ù.

CISA¿Í »ç¹ý ´ç±¹Àº °¢ Á¶Á÷ÀÌ °ø°³µÈ YARA ¹× ½Ã±×¸¶ ŽÁö ±ÔÄ¢À» Áï½Ã Ȱ¿ëÇØ ½Ã½ºÅÛ ³» ÀÜÁ¸ À§ÇùÀ» Á¡°ËÇÒ °ÍÀ» °­·ÂÈ÷ ±Ç°íÇß´Ù. °¡»óÈ­ ¼­¹ö ȯ°æÀÇ Ãë¾à¼ºÀÌ ±¹°¡ ¾Èº¸ÀÇ Ä¡¸íÀûÀÎ ¾àÁ¡ÀÌ µÉ ¼ö ÀÖ´Ù´Â À½À» °æ°í´Ù.

[±èÇü±Ù ±âÀÚ(editor@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
º¸¾È½ÃÀå ¹é¼­ À§Áîµð¿£¿¡½º 2018 ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö
¼³¹®Á¶»ç
¿ì¸®³ª¶ó Á¤º¸º¸È£ ¼öÁØ Çâ»óÀ» À§ÇØ ÀÌÀç¸í Á¤ºÎ¿¡°Ô °¡Àå ¹Ù¶ó´Â Á¡Àº ¹«¾ùÀΰ¡¿ä?
ISMS µî º¸¾È ÀÎÁõ Á¦µµ ½ÇÈ¿¼º °³¼±
AI º¸¾È, ¾çÀÚº¸¾È µî º¸¾È ±â¼ú ¿¬±¸°³¹ß Áö¿ø È®´ë
Áß¼Ò ±â¾÷ º¸¾È Áö¿ø È®´ë
±â¾÷ º¸¾È ¿¹»ê ºñÀ² Àǹ«È­
±¹°¡ Á¤º¸º¸È£ °Å¹ö³Í½º ü°è Á¤ºñ
±âŸ(´ñ±Û·Î)