MENU
CISO News HOME > CISO News > ÃֽŴº½º

ÃֽŴº½º


µµÄ¿ È£½ºÆ® °¨¿°½ÃÄÑ°¡¸ç ¾ÏȣȭÆó ä±¼ÇÏ´Â ¿ú ¹ß°ß 2019.10.17  

¾à 2000¿© °³ µµÄ¿ È£½ºÆ®µé °¨¿°µÅ...Ãʺ¸ÀûÀÎ ¼öÁØÀÇ ¿úÀÌÁö¸¸ º¯È­¹«½ÖÇØ
¾ÏȣȭÆó ä±¼ °ø°Ý, óÀ½¿¡´Â °³°³ÀÎ PC ³ë·ÈÀ¸³ª Áö±ÝÀº Ŭ¶ó¿ìµå°¡ ´ë¼¼


[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] 2000¿© °³ÀÇ µµÄ¿ È£½ºÆ®µéÀÌ »çÀ̹ö °ø°Ý¿¡ ´çÇØ ¿ú¿¡ °¨¿°µÆ´Ù. ÀÌ ¿úÀº »ç¿ëÀÚ°¡ À߸ø ¼³Á¤ÇÑ ºÎºÐÀ» ÀͽºÇ÷ÎÀÕ ÇÔÀ¸·Î½á ¾ÏȣȭÆó ä±¼ ¸Ö¿þ¾î¸¦ ½É´Â ±â´ÉÀ» °¡Áö°í ÀÖ´Ù. º¸¾È ¾÷ü ÆȷξËÅä ³×Æ®¿÷½º(Palo Alto Networks)°¡ À̸¦ ¹ß°ßÇØ ¹ßÇ¥Çß´Ù.

[À̹ÌÁö = iclickart]


ÆȷξËÅä¿¡ ÀÇÇϸé ÀÌ ¿úÀÇ À̸§Àº ±×¶óº¸À̵å(Graboid)·Î, ²Ï³ª ¡®Ãʺ¸Àû¡¯ÀÎ ¼öÁØÀ¸·Î ¸¸µé¾îÁ® ÀÖ´Ù°í ÇÑ´Ù. ±×·³¿¡µµ °³¹ßÀÚµéÀº ÀûÀÝÀº ¼º°øÀ» °Åµ×´Ù°í Æò°¡ÇÒ ¼ö ÀÖ´Ù. ¡°±×¶óº¸À̵å´Â 1) Ãë¾àÇÑ µµÄ¿ µ¥¸óÀ» °Ë»öÇÏ°í, 2) µµÄ¿ È£½ºÆ®·Î Á¢±ÙÇØ, 3) µµÄ¿ Çãºê(Docker Hub)·ÎºÎÅÍ ¾Ç¼º À̹ÌÁö¸¦ ¼³Ä¡ÇÑ ÈÄ, 4) C&C ¼­¹ö·ÎºÎÅÍ ´Ù¿î·Îµå ¹ÞÀº ½ºÅ©¸³Æ®¸¦ ½ÇÇàÇÕ´Ï´Ù. ÀÌ ½ºÅ©¸³Æ® Áß¿¡´Â ¾ÏȣȭÆó¸¦ Ã¤±¼Çϱâ À§ÇÑ °Íµµ ÀÖ°í, ½ÇÁ¦ °ø°Ý¿¡ °¡Àå ¸¹ÀÌ È°¿ëµÇ´Â °Íµµ ¹Ù·Î ÀÌ Ã¤±¼ ½ºÅ©¸³Æ®ÀÔ´Ï´Ù.¡±

±×¶óº¸À̵å´Â Ãë¾àÁ¡À» ÀͽºÇ÷ÎÀÕ ÇÏ´Â °Ô ¾Æ´Ï¶ó´Â Ư¡À» °¡Áö°í Àֱ⵵ ÇÏ´Ù. ¡°±×¶óº¸À̵尡 ³ë¸®´Â °Ç ¼ÒÇÁÆ®¿þ¾î¿¡¼­ ¹ß°ßµÇ´Â Ãë¾àÁ¡ÀÌ ¾Æ´Ï¶ó, »ç¿ëÀÚµéÀÌ À߸ø ¼³Á¤ÇÏ´Â ºÎºÐÀÔ´Ï´Ù. º¸¾È ȯ°æ¼³Á¤¿¡¼­ÀÇ ½Ç¼ö°¡ ÀÖÀ¸¸é, ±×°É ÆÄ°íµç´Ù´Â °ÍÀÌÁÒ.¡± ÆȷξËÅäÀÇ ºÎ±¹ÀåÀÎ Á¨ ¹Ð·¯¿À½ºº»(Jen Miller-Osborn)ÀÇ ¼³¸íÀÌ´Ù.

¡°º¸´Ù ±¸Ã¼ÀûÀ¸·Î ¸»ÇÏÀÚ¸é, ÃÖÃÊ º¸¾È ¼³Á¤ »çÇ×µéÀ» Çϳªµµ ¹Ù²ÙÁö ¾Ê¾ÒÀ» ¶§, ±×¶óº¸À̵忡 °¨¿°µÇ±â ½±½À´Ï´Ù. ¹Ù·Î ±× ÃÖÃÊ ¼³Á¤¿¡ µµÄ¿ È£½ºÆ®·Î ħÅõÇØ µé¾î°¡´Â ÃÖÃÊÀÇ ¹®ÀÌ Á¸ÀçÇϰŵç¿ä. »ç¿ëÀÚµéÀÌ ÀڽŵéÀÇ È¯°æ°ú »óȲ¿¡ ¸Â°Ô ¼³Á¤À» ÇÏÁö ¾Ê¾Ò´Ù¸é, ´ë¹®À» ¿­¾î³õ°í »ç´Â °Í°ú ´Ù¸§ÀÌ ¾ø½À´Ï´Ù.¡±

ÇÑÆí ¾ÏȣȭÆó ä±¼ °ø°ÝÀº ÃÖ±Ù 1~2³â »çÀÌ¿¡ °ø°ÝÀÚµé »çÀÌ¿¡¼­ Å« Àα⸦ ²ø°í ÀÖ´Â °ø°Ý ±â¹ýÀÌ´Ù. ·£¼¶¿þ¾îó·³ ÇÑ ¹ø¿¡ ¸¹Àº µ·À» ¹ú°Ô ÇØÁÖÁö´Â ¸øÇÏÁö¸¸, ²ÙÁØÇÏ°í ¾ÈÁ¤ÀûÀ¸·Î ¼öÀÍÀÌ »ý±â°Ô ÇØÁشٴ Ư¡À» °¡Áö°í ÀÖ´Ù. ¶ÇÇÑ ¾ÏȣȭÆóÀÇ ½Ã¼¼¿¡ µû¶ó °ø°ÝÀÌ Áõ°¡Çϱ⵵ ÇÏ°í ÁÙ¾îµé±âµµ ÇÑ´Ù.

óÀ½ ¾ÏȣȭÆó ä±¼ °ø°ÝÀº ÁÖ·Î ÀÚ¹Ù½ºÅ©¸³Æ® ÇüŸ¦ ÃëÇÏ°í ÀÖ¾ú´Ù. ÇÇÇØÀÚ°¡ À¥»çÀÌÆ®¸¦ ¹æ¹®ÇÒ ¶§, ÇÇÇØÀÚÀÇ ºê¶ó¿ìÀú¿¡ ÀÌ ÀÚ¹Ù½ºÅ©¸³Æ®¸¦ ½É¾î ä±¼À» ½ÃÀÛÇÏ´Â ¹æ½ÄÀ̾ú´Ù. Áï ÇÇÇØÀÚ °³°³ÀÎÀÇ Àåºñ°¡ °¡Áø Èû¿¡ ´ëÇÑ ÀÇÁ¸µµ°¡ ³ô¾Ò´ø °ÍÀÌ´Ù. ±×·¯´ø °ÍÀÌ Å¬¶ó¿ìµåÀÇ ÄÄÇ»Æà ÀÚ¿øÀ» È°¿ëÇÏ´Â ÂÊÀ¸·Î ºÐÀ§±â°¡ ¹Ù²î°í ÀÖ´Ù. Ŭ¶ó¿ìµå·Î ÀÌÀüÇÏ´Â Á¶Á÷ÀÌ ¸¹°í, Ŭ¶ó¿ìµå ȯ°æ¿¡¼­ ¾ÏȣȭÆó¸¦ Ã¤±¼ÇÏ´Â °Ô ÈξÀ È¿°ú°¡ ÁÁ±â ¶§¹®ÀÌ´Ù.

¡°±×¶óº¸À̵å´Â ±â¼ú·ÂÀ̶ó´Â Ãø¸é¿¡¼­ ¼öÁØÀÌ ³ôÀº ¿úÀº ¾Æ´Õ´Ï´Ù. ½ÉÁö¾î °ø°Ý Àü·«À̳ª ¹æ½Ä¿¡¼­µµ ÁÁ´Ù°í¸¸ ¸»Çϱâ´Â Èûµì´Ï´Ù. ÇÏÁö¸¸ C&C ¼­¹ö·ÎºÎÅÍ »õ·Î¿î ½ºÅ©¸³Æ®¸¦ °è¼ÓÇؼ­ ´Ù¿î·Îµå ¹ÞÀ» ¼ö ÀÖ´Ù´Â ÀåÁ¡ÀÌ ÀÖ½À´Ï´Ù. ¾ÏȣȭÆó ä±¼ Äڵ尡 µÆ´Ù°¡, ·£¼¶¿þ¾îµµ µÆ´Ù°¡, Á¤Âû¿ë µµ±¸·Î ¹Ù²î´Â µî °¢Á¾ À§ÇùÀ¸·Î ½±°Ô º¯¸ðÇÒ ¼ö ÀÖ´Ù´Â °ÍÀÌÁÒ.¡±

¿úÀº Ãë¾àÇÏ°Ô ¼³Á¤µÈ µµÄ¿ È£½ºÆ®µéÀ» °Ë»öÇØ Ã£¾Æ³»°í¼­´Â, ¾Ç¼º µµÄ¿ À̹ÌÁö¸¦ ´Ù¿î·Îµå ¹ÞÀ¸¶ó´Â ¸í·ÉÀ» Àü¼ÛÇÑ´Ù. ´Ù¿î·Îµå µÈ À̹ÌÁö´Â ÄÁÅ×ÀÌ³Ê ÇüÅ·ΠÀνºÅϽºÈ­ µÇ°í, C&C ¼­¹ö·Î ¿¬°áµÈ´Ù. °ø°ÝÀÚµéÀº ÀÌ ¿¬°á¼º È®º¸ ÈÄ ³× °³ÀÇ ½ºÅ©¸³Æ®¸¦ ³»·Áº¸³½´Ù. ±×·¯´Â µ¿¾È ±×¶óº¸ÀÌµå ¿úÀº °è¼ÓÇؼ­ Ãë¾àÇÑ È£½ºÆ®¸¦ ã¾Æ ÆÛÁ®°£´Ù.

ÆȷξËÅä°¡ Á¶»çÇÑ °á°ú Ãë¾àÇÑ µµÄ¿ È£½ºÆ®µé Àý¹Ý ÀÌ»óÀÌ Áß±¹¿¡¼­ ¹ß°ßµÆ´Ù. ±× µÚ·Î´Â ¹Ì±¹ÀÌ 14%¸¦, ¾ÆÀÏ·£µå°¡ 4%¸¦ ±â·ÏÇß´Ù. ±×¶óº¸À̵åÀÇ °ø°ÝÀ» ½Ã¹Ä·¹ÀÌ¼Ç ÇßÀ» ¶§ 1400°³ÀÇ È£½ºÆ®¸¦ °¨¿°½ÃÅ°´Â µ¥ 1½Ã°£µµ °É¸®Áö ¾Ê¾Ò´Ù. 1400°³ÀÇ È£½ºÆ®°¡ °¨¿°µÇ¾ú´Ù¸é °ø°ÝÀÚ´Â ¾ÏȣȭÆó ä±¼¿¡ ÇÊ¿äÇÑ CPU¸¦ ¾à 900°³ Á¤µµ È®º¸ÇÑ °Í°ú °°´Ù°í ÆȷξËÅä´Â ¼³¸íÇß´Ù.

¹Ð·¯¿À½ºº»Àº ¡°ÄÁÅ×À̳ʸ¦ »ç¿ëÇÏ´Â ±â¾÷À̶ó¸é, ÄÁÅ×ÀÌ³Ê ±â¹Ý ÀÎÇÁ¶ó¸¦ Ç×»ó Àß ´Ý¾ÆµÎ°í º¸È£ÇØ¾ß ÇÑ´Ù¡±°í °­Á¶ÇÑ´Ù. ¡°¶ÇÇÑ ÄÁÅ×ÀÌ³Ê ÀÎÇÁ¶ó Áß¿¡¼­ º¸¾ÈÀÌ ÇÊ¿äÇÑ ºÎºÐÀÌ ¾îµðÀ̸ç, ƯÈ÷ »ç¿ëÀڷμ­ Ã¥ÀÓÁ®¾ß ÇÒ ºÎºÐÀÌ ¾îµðÀÎÁö ¸íÈ®È÷ ÀÎÁöÇÏ°í ÀÖ¾î¾ß ÇÕ´Ï´Ù.¡±

¹Ð·¯¿À½ºº»Àº ¡°¸ðµÎ°¡ Ŭ¶ó¿ìµå·Î ³Ñ¾î°¡°í ÄÁÅ×À̳ʸ¦ »ç¿ëÇغ¸°í ½Í¾î ÇÏÁö¸¸, ¾ÆÁ÷ ÀÌ È¯°æ¿¡ Àͼ÷ÇÑ »ç¶÷Àº ¾ø´Ù¡±¸ç ¡°»ç¿ëÀÚµµ ¹Ì¼÷ÇÏ°í, ¼­ºñ½º Á¦Á¶»çµµ ¹Ì¼÷ÇÏ´Ù¡±°í ÁöÀûÇÑ´Ù. ¡°±×·± »óÅÂÀ̱⠶§¹®¿¡ ´õ´õ¿í Ã¥ÀÓ ¼ÒÀ縦 ¸íÈ®È÷ ÇØ¾ß ÇÕ´Ï´Ù. ±×¸®°í °¢ÀÚ°¡ ¸ÃÀº ºÎºÐÀ» öÀúÇÏ°Ô º¸È£ÇØ¾ß ÇÏÁö¿ä. ÀڱⰡ ¸Ã¾Æ¾ß ÇÒ ºÎºÐÀÌ ºÐ¸íÇØÁø´Ù¸é ȯ°æ¼³Á¤À» °£°úÇѴٵ簡 ¹«½ÃÇÏ´Â ÇàÀ§µµ ÁÙ¾îµé °Ì´Ï´Ù.¡±

µµÄ¿ ÆÀ ¿ª½Ã ÆȷξËÅäÀÇ À̹ø º¸°í¼­¸¦ ¿­¶÷ÇÏ°í, µµÄ¿ Çãºê(Docker Hub)¿¡¼­ ¾Ç¼º À̹ÌÁöµéÀ» ÀüºÎ ã¾Æ »èÁ¦Çß´Ù°í ¹ßÇ¥Çß´Ù. ±×·¯¸é¼­ ¡°µµÄ¿ µ¥¸ó°ú ¿¬°áÇÒ ¶§´Â Ç×»ó SSH¸¦ »ç¿ëÇϸç, Ãâó°¡ ºÒºÐ¸íÇÑ µµÄ¿ À̹ÌÁö´Â Àý´ë »ç¿ëÇؼ­´Â ¾È µÈ´Ù¡±´Â ±Ç°í »çÇ×µµ ÇÔ²² ³»º¸³Â´Ù.

3ÁÙ ¿ä¾à
1. µµÄ¿ °¨¿°½ÃÅ°´Â ±×¶óº¸ÀÌµå ¿ú, ¾ÏȣȭÆó ä±¼ ÁøÇàÇÔ.
2. ±×¶óº¸À̵尡 ÀͽºÇ÷ÎÀÕ ÇÏ´Â °Ç Ãë¾àÁ¡ÀÌ ¾Æ´Ï¶ó ¼³Á¤ ½Ç¼ö.
3. ÄÁÅ×ÀÌ³Ê »ç¿ë ½Ã °¡Àå ºÐ¸íÈ÷ ÇØ¾ß ÇÒ °Ç »ç¿ëÀÚ¿Í ¼­ºñ½º Á¦°øÀÚ »çÀÌÀÇ Ã¥ÀÓ ºÐÇÒ.

[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>




COPYRIGHT CISOKOREA.ORG. ALL RIGHTS RESERVED.
°³ÀÎÁ¤º¸Ã³¸®¹æħ