MENU
CISO News HOME > CISO News > ÃֽŴº½º

ÃֽŴº½º


½Ã½ºÅÛ ±ú²ýÀÌ Ã»¼ÒÇØÁÖ´Â ¾ÆħÇü ¸Ö¿þ¾î µîÀå 2019.02.12  

°¨¿° ÈÄ Á¦ÀÏ ¸ÕÀú ¸®´ª½º ¸Ö¿þ¾î ´ë±Ô¸ð·Î ¼ö»ö ¹× Á¦°Å ½ÃÀÛ
¸®´ª½º ½ºÄÉÁÙ·¯ ÅëÇØ »õº® 1½Ã¸¶´Ù ä±¼...ÄÚ¸£Ä¿ÁîÀÇ ÈçÀû ³ªÅ¸³ª


[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ÃÖ±Ù ¸®´ª½º Àåºñµé »çÀÌ¿¡¼­ ÆÛÁö°í ÀÖ´Â ÄÚÀΠä±¼ ¸Ö¿þ¾î°¡ »õ·Ó°Ô ¹ß°ßµÆ´Ù. ÀÌ ¸Ö¿þ¾î´Â ¾ÏȣȭÆó¸¦ Ã¤±¼ÇÏ´Â °Í¸¸ÀÌ ¾Æ´Ï¶ó °°Àº ½Ã½ºÅÛ ³» ÀÖ´Â ´Ù¾çÇÑ ¸Ö¿þ¾îµéÀ» Á¦°ÅÇϱâ±îÁö ÇÑ´Ù°í ÇÑ´Ù. ÀÌ¿¡ ´ëÇØ º¸¾È ¾÷ü Æ®·»µå ¸¶ÀÌÅ©·Î(Trend Micro)°¡ °ø°³Çß´Ù.

[À̹ÌÁö = iclickart]


ÀÌ ¸Ö¿þ¾î´Â ¿ÏÀüÈ÷ »õ·Ó´Ù°í ¸»Çϱâ´Â ¾î·Æ´Ù. ÀÌÀü¿¡ È°µ¿Çß´ø ¿¢½º¹è½Ã(Xbash)³ª ÄÚ¸£Ä¿Áî(KORKERDS)¿¡¼­ Äڵ带 ºô¸° ÈçÀûÀÌ Àֱ⠶§¹®ÀÌ´Ù. ¶ÇÇÑ ÇÇÇØÀÚÀÇ ½Ã½ºÅÛ¿¡ ¼³Ä¡µÈ ÀÌÈÄ¿¡´Â ¸®´ª½ºÀÇ ¹Ýº¹ ÀÛ¾÷ ½ºÄÉÁÙ·¯ÀÎ Å©·ÐÅÇ(crontab)¿¡ ¿¬µ¿ÇØ Áö¼ÓÀûÀÎ °ø°ÝÀ» À§ÇÑ ¹ßÆÇÀ» ¸¶·ÃÇÑ´Ù.

±×·± °úÁ¤¿¡¼­ ÀÌ ¸Ö¿þ¾î´Â ±× µ¿¾È ¼¼»ó¿¡ ¾Ë·ÁÁø ´Ù¾çÇÑ ¸®´ª½º ¸Ö¿þ¾î¸¦ Á¦°ÅÇÑ´Ù°í ÇÑ´Ù. ¶Ç ´Ù¸¥ ä±¼ ÄÚµåµéÀÌ ÀÌ °úÁ¤¿¡¼­ Á¦°ÅµÉ »Ó¸¸ ¾Æ´Ï¶ó, ¿©·¯ ¾ÏȣȭÆó °ü·Ã ¼­ºñ½º¿Í Æ÷Æ®¿¡ ´ëÇÑ ¿¬°áµµ Â÷´ÜÇÑ´Ù. ±×·± ÈÄ¿¡ ä±¼°ú °ü·ÃµÈ ¹ÙÀ̳ʸ®¸¦ ´Ù¿î·Îµå ¹Þ´Â´Ù.

ÀÌ ¹ÙÀ̳ʸ®¸¦ ±¸¼ºÇÏ°í ÀÖ´Â ÄÚµå ¼Ó¿¡´Â 2018³â 11¿ù¿¡ ¹ß°ßµÈ ÄÚ¸£Ä¿Áî¶ó´Â ä±¼ ¸Ö¿þ¾î¿Í À¯»çÇÑ ºÎºÐµéÀÌ Æ÷ÇԵǾî ÀÖ´Ù. ´Ù¸¸ ÄÚ¸£Ä¿Áî°¡ ±×·¨´ø °Íó·³ ½Ã½ºÅÛ ³» ¼³Ä¡µÈ º¸¾È Á¦Ç°À» »èÁ¦ÇÏ·Á´Â ½Ãµµ¸¦ ÇÏÁö ¾Ê´Â´Ù. ¿ÀÈ÷·Á ÄÚ¸£Ä¿Áî ¸¶ÀÌ³Ê¿Í ·çƮŶ ¿ä¼ÒµéÀ» »èÁ¦ÇÑ´Ù. Áï »ì¸ð»ç¿Í °°ÀÌ ½Ã½ºÅÛ ¼Ó¿¡¼­ ž´Ù´Â °ÍÀÌ´Ù.

¿©±â¿¡ ´õÇØ ¶Ç ´Ù¸¥ ¾ÏȣȭÆó ä±¼ ÄÚµåÀÎ XMR-½ºÅÃ(XMR-Stak)ÀÇ º¯Á¶µÈ ¹öÀüÀ» ´Ù¿î·Îµå ¹Þ±âµµ ÇÑ´Ù. XMR-½ºÅÃÀº CPU¿Í GPU¸¦ ¸ðµÎ È°¿ëÇØ ¾ÏȣȭÆóÄ£ Å©¸³Å䳪ÀÌÆ®(Cryptonight)¸¦ ä±¼ÇÏ´Â ¸Ö¿þ¾î´Ù. Æ®·»µå ¸¶ÀÌÅ©·Î¿¡ µû¸£¸é °¨¿°Àº 8161¹ø TCP Æ÷Æ®¸¦ ÅëÇÑ À¥ ¼­ºñ½º³ª IP Ä«¸Þ¶ó¿¡¼­ºÎÅÍ ½ÃÀÛÇÑ´Ù°í ÇÑ´Ù. ¡°°ø°ÝÀÚµéÀº ÀÌ Æ÷Æ®¸¦ ÅëÇØ Å©·ÐÅÇ ÆÄÀÏÀ» ¾÷·ÎµåÇÕ´Ï´Ù. ÀÌ Å©·ÐÅÇ ÆÄÀÏÀº JPG À̹ÌÁöó·³ º¸ÀÌ´Â ¼Ð ½ºÅ©¸³Æ®¸¦ ´Ù¿î·Îµå ¹Þ¾Æ ½ÇÇà½Ãŵ´Ï´Ù.¡±

ÀÌ ¼Ð ½ºÅ©¸³Æ®°¡ ÀÌÀü¿¡ ¼³Ä¡µÈ ¸Ö¿þ¾îµéÀ» »èÁ¦ÇÏ°í, °ü·ÃµÈ ¸ðµç ¿ä¼ÒµéÀ» Á¦°ÅÇÏ´Â ±â´ÉÀ» °¡Áø °ÍÀÌ´Ù. ¶ÇÇÑ »õ·Î¿î µð·ºÅ丮, ÆÄÀÏÀ» ¸¸µé°í ƯÁ¤ IP ÁÖ¼Ò¿Í °ü·ÃÀÌ ÀÖ´Â ÇÁ·Î¼¼½ºµéÀ» ÁßÁö½ÃŲ´Ù.

±× ´ÙÀ½À¸·Î ¼Ð ½ºÅ©¸³Æ®´Â ÄÚÀΠä±¼ ¹ÙÀ̳ʸ®¸¦ Ãß°¡·Î ´Ù¿î·Îµå ÇÑ´Ù. ÀÌ °úÁ¤¿¡¼­ ´Ù¸¥ ½ºÅ©¸³Æ®µµ Çϳª ´õ ´Ù¿î·Îµå µÇ´Âµ¥, ÀÌ ½ºÅ©¸³Æ®°¡ Å©·ÐÅÇÀ» ÀÛµ¿½ÃŲ´Ù. ¡°¸ÅÀÏ »õº® 1½Ã¿¡ ä±¼ ¹ÙÀ̳ʸ®¸¦ ÀÛµ¿½ÃÅ°´Â ¿ªÇÒÀ» ÇÕ´Ï´Ù. ä±¼À» ±× ¶§ºÎÅÍ ½ÃÀÛÇÏ´Â °ÍÀÌÁÒ.¡±

¹°·Ð ´Ù¸¥ °æÀï ¸Ö¿þ¾î¸¦ »èÁ¦ÇÏ´Â ¸Ö¿þ¾î°¡ µîÀåÇÑ °ÍÀÌ À̹øÀÌ Ã³À½Àº ¾Æ´Ï´Ù. ±×·¯³ª ¡®¸®´ª½º ¸Ö¿þ¾î¸¸¡¯ ÀÌ Á¤µµ ±Ô¸ð·Î »èÁ¦ÇÏ´Â ±â´ÉÀ» °¡Áø ¸Ö¿þ¾î°¡ µîÀåÇÑ °Ç óÀ½À̶ó°í Æ®·»µå ¸¶ÀÌÅ©·Î´Â ¼³¸íÇÑ´Ù.

¡°°æÀïÀÚ°¡ µÉ ¸¸ÇÑ °ÍµéÀ» Á¦°ÅÇÏ´Â °Ç ÈçÇÑ ¹æ½ÄÀÔ´Ï´Ù. ¹üÁËÀÚµéÀÌ ÀÚ½ÅÀÇ À̵æÀ» ±Ø´ëÈ­ÇÏ·Á°í Çϱ⠶§¹®ÀÌÁÒ. ¾ÕÀ¸·Îµµ ÀÌ·± ¸Ö¿þ¾îµéÀº °è¼ÓÇؼ­ ³ªÅ¸³¯ °Ì´Ï´Ù. ´Ù¸¸ ¸®´ª½º ¸Ö¿þ¾î¸¸À» ÀÌ·¸°Ô±îÁö ³ë¸®´Â °Ç óÀ½ º¸´Â Çö»óÀÔ´Ï´Ù.¡±

3ÁÙ ¿ä¾à
1. »õ·Î¿î ¸®´ª½º¿ë ¾ÏȣȭÆó ä±¼ ¸Ö¿þ¾î µîÀå.
2. IP Ä«¸Þ¶ó µîÀ¸·ÎºÎÅÍ °¨¿° ½ÃÀÛÇÏ°í, ½Ã½ºÅÛ ³» ´Ù¸¥ ¸Ö¿þ¾î ¸ðµÎ »èÁ¦.
3. ¸®´ª½ºÀÇ Å©·ÐÅÇ ±â´É »ç¿ëÇØ ¸ÅÀÏ »õº® 1½Ã¿¡ ä±¼ ½ÃÀÛ.

[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>




COPYRIGHT CISOKOREA.ORG. ALL RIGHTS RESERVED.
°³ÀÎÁ¤º¸Ã³¸®¹æħ