MENU
CISO News HOME > CISO News > ÃֽŴº½º

ÃֽŴº½º


Áß±¹ ÇØÅ·±×·ì, ±¹³» ¹ÝµµÃ¼ ¹× ½º¸¶Æ® Á¦Á¶±â¾÷ Á¤º¸ Å»Ãë °ø°Ý °¨Çà 2023.05.11  

Áß±¹¾î ÅؽºÆ® ÆÄÀÏ È®ÀÎ...»þ¿ÀÄ¡À×, ´Þºû µîÀ¸·Î ÃßÁ¤

[º¸¾È´º½º ±è¿µ¸í ±âÀÚ] ÃÖ±Ù SQL ¼­¹ö³ª IIS À¥¼­¹ö¿Í °°ÀÌ ¿ÜºÎ¿¡¼­ Á¢±Ù °¡´ÉÇÑ Ãë¾àÇÑ ¼­¹ö¸¦ ´ë»óÀ¸·Î °ø°ÝÇϴ ħÇØ »ç·Ê°¡ ºó¹øÈ÷ È®Àεǰí ÀÖ´Ù. À̹ø »ç·Ê¿¡¼­ È®ÀÎµÈ ÇÇÇØ ±â¾÷Àº ¹ÝµµÃ¼ ±â¾÷°ú AI¸¦ È°¿ëÇÑ ½º¸¶Æ® Á¦Á¶±â¾÷ µî µÎ °÷ÀÌ´Ù.

[À̹ÌÁö=gettyimagesbank]


¾È·¦ ASEC ºÐ¼®ÆÀ¿¡ µû¸£¸é, À̹ø¿¡ ÇØÅ· °ø°ÝÀ» ¼öÇàÇÑ °ø°Ý±×·ì¿¡¼­´Â ÇØÅ· µµ±¸ÀÇ »ç¿ë¹ýÀÌ ÀûÈù Áß±¹¾î ÅؽºÆ® ÆÄÀÏÀÌ È®ÀεŠ¿ÃÇØ ÃÊ Àü¸éÀûÀÎ Çѱ¹ °ø°ÝÀ» Æۺξú´ø »þ¿ÀÄ¡À×(Dawn Cavalry)°ú ´Þºû(Dalbit)°ú °°ÀÌ Áß±¹ ÇØÅ·±×·ìÀ¸·Î ÃßÁ¤ÇÏ°í ÀÖ´Ù.

°ø°ÝÀÚ ¼­¹ö ¹× À¯Ãâ Á¤º¸¸¦ È®ÀÎÇßÀ» ¶§ ÇöÀç È®ÀÎµÈ °ø°ÝÀÚÀÇ ¼­¹ö´Â FRP °ü¸® ¼­¹ö¿Í ÆÄÀÏ ¼­¹ö µî µÎ °³ÀÇ ¼­¹ö°¡ È®ÀεƴÙ. ¸ÕÀú, FRP °ü¸® ¼­¹ö¿¡¼­ °ø°ÝÀÚ´Â ÇÇÇØ ±â¾÷ ¼­¹ö¿¡ FRP¸¦ ¼³Ä¡Çß´Ù. µû¶ó¼­ ÇØ´ç ÆäÀÌÁö¿¡´Â FRP°¡ ¼³Ä¡µÈ °¨¿° PC¿Í °ø°ÝÀÚ°¡ »ç¿ëÇÏ´Â ÇÁ·Ï½Ã ¼­¹ö Á¤º¸¸¦ È®ÀÎÇÒ ¼ö ÀÖ´Ù.

¡ãÁß±¹ ÇØÅ·±×·ìÀÇ °ø°ÝÀÚ ÆÄÀÏ ¼­¹ö ¹× ·Î±× ÆÄÀÏ[ÀÚ·á=¾È·¦ ASEC ºÐ¼®ÆÀ]


FRP¸¦ ÀÌ¿ëÇÑ °ø°Ý ¹æ¹ýÀº ÀÌÀü¿¡ ¼Ò°³µÆ´ø ¡®´Þºû¡¯ APT ±×·ì, Ãë¾àÇÑ Atlassian Confluence ¼­¹ö¸¦ ´ë»óÀ¸·Î ÇÏ´Â °ø°Ý »ç·Ê, ±¹³» ÀÇ·á±â°üÀÇ Ãë¾àÇÑ ¼­¹ö¸¦ ´ë»óÀ¸·Î À¯Æ÷µÈ ¹ÌÅÍÇÁ¸®ÅÍ(Meterpreter), Ãë¾àÇÑ MySQL ¼­¹ö¸¦ ´ë»óÀ¸·Î À¯Æ÷ ÁßÀÎ AsyncRAT ¾Ç¼ºÄÚµå µî¿¡¼­µµ ¼³¸íÇß´Ù.

µÎ ¹ø°·Î, ÆÄÀÏ ¼­¹ö¿¡´Â CobaltStrike, VPN, Remote Control ÇØÅ· µµ±¸ µî°ú ¸¹Àº ·Î±× ÆÄÀÏÀÌ Á¸ÀçÇÑ´Ù. ÇØ´ç ·Î±× ÆÄÀÏÀº ¹øÈ£°¡ ºÙÀº µð·ºÅ丮 ¾È¿¡ Á¸ÀçÇϸç, ÀýÃëÇÑ ·Î±×¿¡´Â ÀÚ°Ý Áõ¸í Á¤º¸¿Í ³×Æ®¿öÅ© Á¤º¸, ±×¸®°í ±â¾÷ ³»ºÎ ÀÚ·á·Î ÃßÁ¤µÇ´Â Á¤º¸°¡ Á¸ÀçÇÑ´Ù.

ASEC °ü°èÀÚ´Â ¡°À̹ø¿¡ °ø°ÝÀÚ°¡ »ç¿ëÇÑ µµ±¸ ¹× ¼­¹ö¿¡¼­ È®ÀÎµÈ µµ±¸´Â À¥½©, ÀÚ°ÝÁõ¸í Å»Ãë, ³×Æ®¿öÅ© ½ºÄ³´×, Áö¼Ó¼º À¯Áö, Ãø¸é À̵¿, ÇÁ·Ï½Ã ¹× VPN µµ±¸, ¿ø°Ý Á¦¾î µµ±¸ µî ´Ù¾çÇÑ µµ±¸°¡ È®Àεǰí ÀÖ´Ù¡±¸ç ¡°°ø°ÝÀÚÀÇ ¸í·ÉÁ¦¾î(C2) ¼­¹ö´Â ¾ÆÁ÷ ¿¬°áÀÌ °¡´ÉÇÑ »óÅ·ΠÇÇÇØ ±â¾÷ÀÇ Á¤º¸°¡ ÀϺΠ³ëÃâµÅ ÀÖ¾î °ø°³ÇÏÁö ¾Ê´Â´Ù¡±°í ¹àÇû´Ù.
[±è¿µ¸í ±âÀÚ(boan@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>




COPYRIGHT CISOKOREA.ORG. ALL RIGHTS RESERVED.
°³ÀÎÁ¤º¸Ã³¸®¹æħ