Ȩ > ´º½º > ´º½º > º¸¾È
  • Æ®À§ÅÍ
  • ÆäÀ̽ººÏ
  • ±¸Ç÷¯½º
  • ³×À̹ö¹êµå
  • Ä«Ä«¿À½ºÅ丮
     
[Tech] °ø°Ý ÈçÀû ºÐ¼®À¸·Î °ø°ÝÀÚ ¹èÈÄ ÃßÀû
°ø°ÝÀÚ Àü¼ú¡¤µ¿±â ¿¹ÃøÀ¸·Î À§Çù ¼±Á¦ ´ëÀÀ
2013³â 11¿ù 04ÀÏ 13:57:20 µ¥ÀÌÅÍ³Ý webmaster@datanet.co.kr

APT¿Í °°Àº Áö´ÉÇü Ÿ±ê °ø°ÝÀº Á¶¿ëÈ÷ ħÅõÇØ Àå±â°£ Àº¹ÐÇÏ°Ô È°µ¿Çϱ⠶§¹®¿¡ °ø°Ý¡Èĸ¦ ŽÁöÇϰųª °ø°ÝÀÚ¸¦ ÃßÀûÇÏ´Â °ÍÀÌ ¸Å¿ì ¾î·Æ´Ù. ±×·¯³ª Áö´ÉÇü °ø°Ýµµ °ø°Ý ´çÇÑ ÄÄÇ»ÅÍ ½Ã½ºÅÛ¿¡ ³²¾ÆÀÖ´Â ¾Ç¼ºÄÚµå, ÇÇ½Ì À̸ÞÀÏ µîÀÇ À¯ÇüÀ» ÆľÇÇÏ¸é °ø°ÝÀÚÀÇ ÇൿÆÐÅÏÀ̳ª Ư¡À» ÆÇ´ÜÇÒ ¼ö ÀÖ´Ù. Áö´ÉÇü °ø°ÝÀÇ ÆÐÅÏÀ» ÆľÇÇÏ¸é °ø°ÝÀÚÀÇ Àü¼ú°ú µ¿±â¸¦ ¿¹ÃøÇÒ ¼ö ÀÖ¾î »õ·Î¿î À§Çù¿¡ ¼±Á¦´ëÀÀÀÌ °¡´ÉÇÏ´Ù. ÃÖ±Ù ¹ß»ýÇÑ Áö´ÉÇü °ø°ÝÀÇ »çÀ̹ö ´Ü¼­¸¦ ¼Ò°³ÇÏ¸ç ¹æ¾î¹æ¹ýÀ» Á¦½ÃÇÑ´Ù. [±èÇöÁØ ÆÄÀ̾î¾ÆÀÌÄÚ¸®¾Æ ±â¼úÀÌ»ç / hyunjun.kim@FireEye.com]

APT°ø°ÝÀÌ Áõ°¡Çϸ鼭 »çÀ̹ö À§ÇùÀÇ °ø°Ý ¹èÈĸ¦ ÆľÇÇÏ°í ´ëÀÀÇÏ´Â °ÍÀÌ ±â¾÷ÀÇ ¹æ¾î Àü·« ¼ö¸³¿¡ ÀÖ¾î Áß¿äÇÑ ¿ä¼Ò°¡ µÇ°í ÀÖ´Ù. Áï °ø°ÝÀÇ ¸ñÀûÀÌ ¹«¾ùÀ̸ç, ±× ¹èÈÄ¿¡´Â ´©°¡ ÀÖ´ÂÁö, ¾î¶°ÇÑ ¹æ¹ýÀ¸·Î °ø°ÝÀ» ÇÏ´ÂÁö¸¦ ½Äº°ÇÏ´Â °ÍÀº ±â¾÷ÀÇ µ¥ÀÌÅÍ¿Í ÁöÀû Àç»êÀ» º¸È£ÇÏ´Â µ¥ Áß¿äÇÑ ¿ä°ÇÀÌ µÇ°í ÀÖ´Ù.

ÆÄÀ̾î¾ÆÀÌ´Â Áö´ÉÇü °ø°ÝÀÇ À§Çù ¹èÈĸ¦ ¹àÇô³»±â À§ÇØ 1500¿© °ÇÀÇ »çÀ̹ö °ø°ÝÀ¸·ÎºÎÅÍ ÃëÇÕÇÑ »ùÇÿ¡ ±â¹ÝÇÑ ‘µðÁöÅлóÀÇ 7°¡Áö ´Ü¼­: »çÀ̹ö °ø°ÝÀÇ ¹èÈÄ´Â ´©±¸Àΰ¡’ º¸°í¼­¸¦ ¹ßÇ¥Çß´Ù. °ø°ÝÀ» ´çÇÑ ÄÄÇ»ÅÍ ½Ã½ºÅÛ¿¡ ³²¾ÆÀÖ´Â ¾Ç¼ºÄÚµå, ÇÇ½Ì À̸ÞÀÏ, ¸í·É ¹× Á¦¾î(CnC) ¼­¹ö µî »çÀ̹ö »óÀÇ ´Ü¼­¸¦ Åä´ë·Î Áö´ÉÇü »çÀ̹ö °ø°Ý°ú °ü·ÃµÈ ¹üÁË È°µ¿À» ºÐ¼®Çß´Ù. ÀÌ·¯ÇÑ Á¤º¸¸¦ Á¤È®ÇÏ°Ô ºÐ¼®ÇÏ¸é º¸¾È Àü¹®°¡°¡ ÇâÈÄ Ãß°¡ÀûÀÎ ÇÇÇظ¦ ¹æÁöÇÏ°í, ħÀÔÀ» ´çÇÑ ½Ã½ºÅÛÀ» º¹±¸ÇÏ°í, ¹Ì·¡ÀÇ °ø°ÝÀ» ¿¹ÃøÇÏ´Â ´É·ÂÀ» °­È­ÇÏ´Â µ¥ µµ¿òÀ» ÁÙ ¼ö ÀÖ´Ù.

Å°º¸µå ¹è¿­
ÇÇ½Ì À̸ÞÀÏÀÇ Çì´õ¿¡ ÀÖ¾î ‘¹®ÀÚ ÁýÇÕ’ÀÇ Æ¯¼ºÀ» Á¶»çÇϸé ƯÁ¤ÇÑ ¾Ç¼ºÄڵ带 ÀÛ¼ºÇϱâ À§ÇØ »ç¿ëÇÏ´Â ¾Ç¼ºÄÚµå Å°º¸µå ¹è¿­À» È®ÀÎÇÒ ¼ö ÀÖ´Ù. ´ëºÎºÐ ÇÇ½Ì ½Ãµµ´Â ƯÁ¤ÇÑ ±¹°¡¸¦ ³ªÅ¸³»Áö ¾Ê´Â Ç¥ÁØ Å°º¸µå ¹è¿­À» »ç¿ëÇÑ´Ù. ±×·¯³ª ºñÇ¥ÁØ Å°º¸µå¸¦ »ç¿ëÇÒ °æ¿ì ÀÌ°ÍÀÌ °­·ÂÇÑ ´Ü¼­°¡ µÉ ¼ö ÀÖ´Ù. ÆÄÀ̾î¾ÆÀÌ´Â °ø°ÝÀÚµéÀÌ ´Ù¾çÇÑ ¾Ç¼ºÄÚµå °ø°ÝÀ» ÇÒ ¶§ Áß±¹¿¡¼­ »ç¿ëÇϴ ǥÁØ Áß±¹¾î(GB2312) Å°º¸µå·Î ÀÔ·ÂÇÏ´Â °ÍÀ» ¹àÇô³Â´Ù.

   

ÀÏ·Ê·Î °ø°ÝÀÚµéÀº ÆÄÀ̾î¾ÆÀÌ ¿¬±¸¿øÀÌ Áö³­ ÇØ Æ¼º£Æ®ÀÇ È°µ¿°¡µé¿¡°Ô »çÀ̹ö °ø°Ý¿¡ ´ëÇÑ À§ÇèÀ» °øÁöÇϱâ À§ÇØ Àü¼ÛÇß´ø À̸ÞÀÏÀÇ »çº»À» ÀÔ¼öÇØ À̸¦ ´Ù¸¥ È°µ¿°¡µé¿¡ ´ëÇÑ °ø°ÝÀÇ ¹Ì³¢·Î È°¿ëÇß´Ù. Ç¥ÁØ ¼­¾ç ¾ð¾î Å°º¸µå(Windows-1252)¸¦ »ç¿ëÇÑ ¿ø·¡ÀÇ À̸ÞÀÏ°ú´Â ´Þ¸®, ¾Ç¿ëµÈ À̸ÞÀÏÀº Áß±¹ÀÇ GB2312 Å°º¸µå ¹è¿­À» »ç¿ëÇÑ ¹ß½ÅÀڷκÎÅÍ Àü¼ÛµÈ °ÍÀ¸·Î ³ªÅ¸³µ´Ù. <±×¸² 1>Àº °ø°Ý¿¡ ¾Ç¿ëµÈ À̸ÞÀÏÀÇ Å°º¸µå ¹è¿­ÀÌ Ç¥½ÃµÈ À̸ÞÀÏ Çì´õ Á¤º¸¸¦ º¸¿©ÁØ´Ù.

¾Ç¼ºÄÚµå ¸ÞŸµ¥ÀÌÅÍ
¾Ç¼ºÄÚµåÀÇ ½ÇÇà ÄÚµå´Â º¸Åë ¼Ò½º Äڵ带 ü°èÈ­ÇÏ´Â º»·¡ÀÇ ¼Ò½º µð·ºÅ丮¸¦ ÂüÁ¶ÇÑ´Ù. ÀÌ¿Í °°Àº ¹æ¹ýÀ¸·Î, C++·Î ÀÛ¼ºÇÑ ÇÁ·Î±×·¥µéÀº ÇÁ·ÎÁ§Æ® À̸§À» ÂüÁ¶ÇÑ´Ù. ÀÌ·¯ÇÑ ±âº»ÀûÀÎ ÄÚµå´Â Äڵ峪 °ø°ÝÀÇ ¿©·¯ Ãø¸éÀ» °ø°Ý ´ë»óÀÇ ¾ð¾î¿¡ ¸ÂÃè´Ù Çصµ °ø°ÝÀÚÀÇ ¾ð¾î³ª Ãâ½Å±¹À» µå·¯³¾ ¼ö ÀÖ´Ù.

   

<±×¸² 2>Àº 3´Ü°è °ø°Ý¿¡ »ç¿ëÇÑ ¼Ò½º Äڵ带 º¸¿©ÁØ´Ù. ÀÌ ±×¸²¿¡¼­ °ø°ÝÀÚ´Â ºñ¼Ó¾î¸¦ »ç¿ëÇØ Áß±¹ ¾ÈƼ¹ÙÀÌ·¯½º ¼ÒÇÁÆ®¿þ¾î ȸ»çÀÎ º£ÀÌ¡ ¶óÀÌ¡ ÀÎÅͳ»¼Å³Î ¼ÒÇÁÆ®¿þ¾î(Beijing Rising International Software)¸¦ ¸ð¿åÇÏ´Â ÇàÀ§¸¦ Çß´Ù. °ø°Ý¼Ò½º¿¡¼­´Â ¹ßÀ½´ë·Î ‘Ruixing’À̶ó°í Ç¥±âÇß´Ù.

ÀÌ °ø°Ý¿¡ »ç¿ëµÈ 2´Ü°è °ø°Ý ¼Ò½ºÄÚµåÀÎ PNG ÆÄÀÏ·Î À§ÀåÇÑ ½ÇÇà ÆÄÀÏÀº Ãʱ⠴ܰ迡¼­ ÇÇÇظ¦ ÀÔÈù ÈÄ ¿£µåÆ÷ÀÎÆ®·Î Àü´ÞµÆ´Ù. ÀÌ Äڵ忡´Â ¾Ç¼ºÄÚµå ÀÛ¼ºÀÚÀÇ ÇÏµå µå¶óÀ̺ê("E:\pjts2008\ moon\Release\MoonClient2.pdb" )¿¡ ÀúÀåµÈ ÇÁ·Î¼¼½º µð¹ö±ë(PDB) ÆÄÀÏ¿¡ ´ëÇÑ ÂüÁ¶ Ç¥½Ã°¡ Æ÷ÇԵŠÀÖ´Ù. ÀÌ ÆäÀÌÁö¿¡ ÂüÁ¶µÈ ‘MoonClient’ ÆÄÀÏÀº CommentGroupÀ̶ó°íµµ ¾Ë·ÁÁ® ÀÖ´Â Áß±¹ ÇØÄ¿ ´ÜüÀÎ APT1ÀÌ »ç¿ëÇÏ´Â WEBC2 ¾Ç¼ºÄÚµåÀÇ º¯Á¾ÀÌ´Ù.

³»ÀåµÈ ÆùÆ®
Å°º¸µå ¼¼¼Ç¿¡¼­ ¼³¸íÇÑ ¹®ÀÚ ÁýÇÕ Æ¯¼º°ú ¸¶Âù°¡Áö·Î, ÇÇ½Ì À̸ÞÀÏ°ú ´Ù¸¥ ¾Ç¼º ¹®¼­¿¡¼­ »ç¿ëµÇ´Â ÆùÆ®´Â APT °ø°ÝÀÇ ¼Ò½º¸¦ ÃßÀûÇϱâ À§ÇØ À¯¿ëÇÒ ¼ö ÀÖ´Ù. ÆÄÀ̾î¾ÆÀÌ°¡ ¹ß°ßÇÑ Sanny APT¸¦ ¿¹·Î µé¸é ·¯½Ã¾Æ¾î·Î ÀÛ¼ºµÈ ¹®¼­¸¦ º¸³» ·¯½Ã¾ÆÀÎÀ» °ø°ÝÇßÀ¸³ª ¹®¼­¿¡ »ç¿ëµÈ ÆùÆ®°¡ Çѱ¹¾î ÆùÆ®ÀÎ ‘¹ÙÅÁ’°ú ‘ûºÀ(KP CheongPong)’À» »ç¿ëÇß´Ù. ÀÌ·¯ÇÑ ÆùÆ® ¼±ÅÃÀº °ø°Ý¿¡¼­ »ç¿ëÇÑ ÀÛ¼ºÀÚÀÇ À̸§°ú C&C ¼­¹ö¸¦ Æ÷ÇÔÇØ °ø°ÝÀÇ ¹èÈÄ·Î ºÏÇÑÀ» Áö¸ñÇß´ø ´Ù¸¥ ¼Ò½º·ÎºÎÅÍ ÀÔ¼öÇÑ ±âÁ¸ÀÇ Áõ°Å¸¦ ÀçÈ®ÀνÃÄ×´Ù. ÀÌ·¯ÇÑ ´Ü¼­µéÀ» Á¾ÇÕ °ËÅäÇÏ¸é °ø°ÝÀÚÀÇ ¹è°æ È®ÀÎÀÌ °¡´ÉÇÏ´Ù.

   

DNS µî·Ï
¶§·Î °ø°ÝÀÚµéÀº ‘µµ¸ÞÀÎ ºí·¢¸®½ºÆ®’¿Í °°Àº Ç¥ÁØ ¾Ç¼ºÄÚµå ¹æ¾î¿¡ ÀÇÇÑ Å½Áö¸¦ ȸÇÇÇϱâ À§ÇØ ºñ¿ëÀ» ÁöºÒÇÏ°í µµ¸ÞÀÎÀ» µî·ÏÇÑ´Ù. DNS µî·ÏÀº º¸Åë °ø°ÝÀÚÀÇ Ãâ½Å±¹À» Á÷Á¢ ³ªÅ¸³»¸ç, ÇãÀ§ À̸§°ú ÁÖ¼Ò¸¦ »ç¿ëÇØ DNS¿¡ µî·ÏÇÏ´õ¶óµµ ¹üÁËÀÚ¸¦ ã¾Æ³»´Âµ¥ À¯¿ëÇÏ´Ù. °ø°ÝÀÚµéÀº ¶§¶§·Î ´Ù¼öÀÇ µµ¸ÞÀο¡ ´ëÇØ ÇãÀ§ ¿¬¶ôó Á¤º¸¸¦ Àç»ç¿ëÇϱ⵵ ÇÑ´Ù. º¸¾È Àü¹®°¡µéÀº ÀÌ º¹»ç Á¤º¸¸¦ »ç¿ëÇØ ´Ù¼öÀÇ °ø°ÝÀ» ´ÜÀÏ À§Çù ÇàÀ§ÀÚ¿¡°Ô ½Å¼ÓÇÏ°Ô ¿¬°è½ÃÅ°°í °¢ °ø°ÝÀ¸·ÎºÎÅÍ ¼öÁýÇÑ Á¤º¸¸¦ Á¾ÇÕÇÒ ¼ö ÀÖ´Ù.

ÀÌ¿¡ ´ëÇÑ »ç·Ê·Î µé ¼ö ÀÖ´Â °ÍÀº ‘Sin Digoo Affair’ÀÌ´Ù. 2004³âºÎÅÍ 2011³â ±îÁö ÇÖ¸ÞÀÏ À̸ÞÀÏ °èÁ¤À» »ç¿ëÇÏ´Â »ç¿ëÀÚ°¡ °°Àº À̸§À¸·Î ¸î °³ÀÇ µµ¸ÞÀÎÀ» µî·ÏÇß´Ù. ÀÌ µî·ÏÀÚ´Â ¹°¸®Àû ÁÖ¼Ò¸¦ ‘Sin Digoo, Californa’ÀÇ »ç¼­ÇÔÀ¸·Î ±âÀçÇß°í, ÀÌ´Â »÷µð¿¡ÀÌ°í(San Diego)ÀÇ Ã¶ÀÚ¸¦ À߸ø ÀûÀº °ÍÀ¸·Î º¸ÀδÙ. ¿¬±¸ÀÚµéÀº ÀÌ Áߺ¹ µî·Ï Á¤º¸ ´öºÐ¿¡ °³ÀÎÀûÀÎ ¾Ç¼ºÄÚµå °ø°Ý¿¡¼­ ³ª¾Æ°¡ ´õ Å« ÆÐÅÏÀÇ Áö´ÉÇü Áö¼ÓÀû À§ÇùÀ» ¿¬°è½Ãų ¼ö ÀÖ¾ú´Ù.

¾ð¾î
¾Ç¼ºÄÚµå °ø°Ý¿¡ »ç¿ëµÈ ¾ð¾î´Â ¿ÀŸ¿Í ¿À±â µî ¸»ÇÏ´Â »ç¶÷ÀÌ ±× ¾ð¾î¸¦ »ç¿ëÇÏ´Â ¿ø¾î¹ÎÀÌ ¾Æ´Ï¶ó´Â °ÍÀ» ¾Ë ¼ö ÀÖ´Â ¿©·¯ °¡Áö ´Ü¼­¸¦ µå·¯³½´Ù. ¶§·Î´Â ÀÌ·¯ÇÑ ´Ü¼­µé·Î °ø°ÝÀÚÀÇ Ãâ½Å±¹À» ¾Ë¾Æ³¾ ¼öµµ ÀÖ´Ù. ¶ÇÇÑ »ó¼¼ÇÑ ºÐ¼®À» ÇÒ °æ¿ì °ø°ÝÀÚ°¡ ¾ð¾î ¹ø¿ª »çÀÌÆ®¸¦ ÀÌ¿ëÇß´Ù´Â Áõ°Å¸¦ Æ÷ÂøÇÒ ¼öµµ ÀÖ´Ù. º¸¾È Àü¹®°¡µéÀº ¸¹ÀÌ ÀÌ¿ëµÇ´Â ¹ø¿ª »çÀÌÆ®µéÀÌ Æ¯Á¤ÇÑ ´Ü¾î¿Í ¹®±¸¸¦ ó¸®ÇÏ´Â ¹æ¹ýÀ» ¾Ë°í Àֱ⠶§¹®¿¡ °ø°Ý¿¡ »ç¿ëµÈ ÇÇ½Ì À̸ÞÀÏÀÇ º»·¡ ¾ð¾î¸¦ È®ÀÎÇÒ ¼ö ÀÖ´Ù.

2011³â RSA¿¡ ´ëÇÑ °ø°ÝÀ» ¿¹·Î µé¸é, Á¤ºÎ¸¦ À§ÇØ ÀÏÇÑ´Ù°í °¡ÀåÇÑ µÎ ±×·ìÀÌ RSAÀÇ ½ÃÅ¥¾îID(SecurID) Á¦Ç° µ¥ÀÌÅ͸¦ ÈÉÄ¡±â À§ÇØ È¸»ç ³» ³×Æ®¿öÅ©·Î ħÀÔÇß´Ù. ÀÌ °ø°ÝÀº ¾îµµºñ Ç÷¡½ÃÀÇ ¾Ë·Á ÁöÁö ¾ÊÀº Ãë¾àÁ¡À» ÀÌ¿ëÇÏ´Â ³ôÀº °ø°Ý ¼öÁØÀ» º¸¿©Áá´Ù. °á°úÀûÀ¸·Î °ø°ÝÀº ¼º°øÇßÀ¸³ª, °ø°Ý¿¡ »ç¿ëµÈ ÇÇ½Ì À̸ÞÀÏ¿¡´Â ¾î»öÇÏ°í ¼­Åõ¸¥ ¿µ¾î°¡ »ç¿ëµÅ °ø°ÝÀÚ°¡ ¿µ¾î ¿ø¾î¹ÎÀÌ ¾Æ´Ï¶ó´Â °ÍÀ» È®ÀÎÇÒ ¼ö ÀÖ´Ù.

¶Ç ´Ù¸¥ °æ¿ì ¾Ç¼ºÄÚµå ³»ºÎ¿¡ ³»ÀåµÈ ¾ð¾î°¡ °ø°ÝÀÚ¸¦ ½Äº°Çϴµ¥ µµ¿òÀÌ µÉ ¼ö ÀÖ´Ù. <±×¸² 4>¿¡¼­ º¸µíÀÌ, Backdoor.LV ¾Ç¼ºÄڵ忡 ´ëÇÑ ½º´ÏÆê(ÄÚµå Á¶°¢)¿¡¼­´Â °ø°Ý ´ë»ó¿¡°Ô ű׸¦ Á¦°øÇϱâ À§ÇØ ¾Æ¶ø¾î À̸§°ú ¾ð¾î¸¦ »ç¿ëÇß´Ù. ÀÌ ¹®ÀÚ¿­Àº <±×¸² 5>¿¡ ³ªÅ¸³­ °Íó·³ “HacKed By Fayez Hacker_400CD510”À¸·Î µðÄÚµùµÆ´Ù. <±×¸² 6>¿¡ Ç¥½ÃµÈ ÄÚµå´Â µ¿ÀÏÇÑ °ø°ÝÀÚ°¡ »ç¿ëÇÑ °ÍÀ¸·Î º¸ÀδÙ. ÀÌ ¹®ÀÚ¿­À» µðÄÚµùÇÏ¸é “400CD510”À̶ó ´Â űװ¡ ³ªÅ¸³ª°í ¾Æ¶ø¾î ¹®ÀÚ°¡ Ãß°¡µÆ´Ù(<±×¸² 7>).

   

   

   

   

¿ø°Ý °ü¸® Åø ¼³Á¤
°ø°ÝÀÚ´Â ¿ø°Ý °ü¸® Åø(RAT)À» ÀÌ¿ëÇØ °ø°Ý ´ë»ó ÄÄÇ»ÅÍ¿¡ ´ëÇÑ ½Ç½Ã°£ Á¦¾î¸¦ ½ÃµµÇÑ´Ù. ÀÌ ÅøÀº Å° ·Î±×, È­¸é ĸó, ºñµð¿À ĸó, ÆÄÀÏ Àü¼Û, ½Ã½ºÅÛ °ü¸®, Ä¿¸Çµå ½© Á¢¼Ó°ú °°Àº ´Ù¾çÇÑ ±â´ÉÀ» Áö¿øÇÑ´Ù. À¯·á ȤÀº ¹«·á·Î ´ëÁß¿¡°Ô Á¦°øµÇ´Â RAT´Â ÀûÀýÇÑ ¼öÁØ¿¡¼­ Å×½ºÆ®µÇ°í ¿ÏÀüÇÑ ±â´ÉÀ» °®Ãß°í Àֱ⠶§¹®¿¡ °ø°ÝÀڵ鿡°Ô ³Î¸® È°¿ëµÈ´Ù.

ÀÌó·³ ´©±¸³ª RAT ÅøÀ» »ç¿ëÇÒ ¼ö ÀÖ°í ´Ù¸¥ ¸¹Àº ±×·ìµéÀÌ µ¿ÀÏÇÑ ÅøÀ» »ç¿ëÇÏÁö¸¸, ¸¹Àº ¿É¼ÇÀÌ ÀÖ¾î °¢ °ø°ÝÀÚ°¡ °íÀ¯ÇÏ°Ô ¼³Á¤À» °áÇÕÇÒ ¼ö ÀÖ´Ù. µ¿ÀÏÇÑ ¹æ¹ýÀ¸·Î ¼³Á¤µÈ RAT¸¦ »ç¿ëÇÑ ´Ù¼öÀÇ °ø°ÝÀº Àß ¾Ë·ÁÁø ÇÑ °ø°ÝÀÚ°¡ ÀÚÇàÇß´Ù´Â °ÍÀ» ³ªÅ¸³½´Ù.

¿¹¸¦ µé¾î 8³â ÀüºÎÅÍ ³Î¸® »ç¿ëµÇ°í ÀÖ´Â RATÀÎ Poison IvyÀÇ °æ¿ì, ÀÌ ÅøÀÌ °¡Àå ¸¹ÀÌ »ç¿ëÇÏ´Â ¸î °¡Áö ¼³Á¤ ¿É¼Ç¿¡´Â ID, ±×·ì, Æнº¿öµå, ¹ÂÅؽº°¡ Æ÷ÇԵȴÙ. ÀÌ·¯ÇÑ ¼³Á¤ ¿É¼ÇÀº Volatility(¸Þ¸ð¸® ´ýÇÁ¿¡¼­ ¿î¿µµÇ´Â ¿ÀÇ ¼Ò½º ÆÄÀÏ ¸Þ¸ð¸®-Æ÷·»½Ä ÇÁ·¹ÀÓ¿öÅ©)¸¦ »ç¿ëÇØ ÄÄÆÄÀÏµÈ RAT·ÎºÎÅÍ ÃßÃâÇÒ ¼ö ÀÖ´Ù. Poison Ivy¿¡¼­´Â °ø°Ý ´ë»ó ±×·ìµé¿¡°Ô ű׸¦ Á¦°øÇÏ°í ü°èÈ­Çϱâ À§ÇØ ID ¹× ±×·ì Çʵ带 ¼³Á¤ÇÑ´Ù. ´Ù¼öÀÇ °ø°Ý¿¡¼­ µ¿ÀÏÇÑ ID ¶Ç´Â ±×·ì À̸§ÀÌ ³ªÅ¸³ª´Â °æ¿ì, º¸¾È Àü¹®°¡µéÀº ÀÌ·¯ÇÑ °ø°ÝµéÀÌ ¿¬°üµÅ ÀÖ´Ù°í °á·ÐÀ» ³»¸± ¼ö ÀÖ´Ù.

Æнº¿öµå Çʵå´Â Poison IvyÀÇ Åë½ÅÀ» ¾ÏȣȭÇÏ´Â Å°·Î »ç¿ëµÈ´Ù. ÀÌ Çʵå´Â ±âº»ÀÎ adminÀ¸·Î ¼³Á¤µÇ°í º¸Åë º¯°æµÇÁö ¾Ê´Â´Ù. ±×·¯³ª Àû±ØÀûÀ¸·Î ¼³Á¤ÇÏ´Â °æ¿ì, Æнº¿öµå´Â ºÐ·ù¿¡ ´ëÇÑ Áö¹® ¿ªÇÒÀ» ÇÒ ¼ö ÀÖ´Ù. Æнº¿öµå´Â ÀϹÝÀûÀ¸·Î °íÀ¯ÇÏ¸ç °ø°Ý Ä·ÆäÀο¡¼­ °ø°ÝÀÚµéÀÌ °ø°Ý ´ë»ó¿¡ ´ëÇØ ÀÚÁÖ Àç»ç¿ëÇÑ´Ù.

¼ÒÇÁÆ®¿þ¾î¿¡¼­ ¹ÂÅؽº´Â ÇÑ ÇÁ·Î±×·¥¿¡¼­ ´Ù¼öÀÇ ¾²·¹µå°¡ °°Àº ½Ã°£¿¡ µ¿ÀÏÇÑ ÀÚ¿øÀ» »ç¿ëÇÏ·Á°í ½ÃµµÇÏ´Â °ÍÀ» ¹æÁöÇϱâ À§ÇØ »ç¿ëÇÏ´Â ÇÁ·Î±×·¥ °´Ã¼´Ù. Poison Ivy¿¡¼­´Â ¹ÂÅؽº°¡ ¸¶Ä¿ ¿ªÇÒÀ» ÇØ ÀÌ ÅøÀÌ °¨¿°µÈ ½Ã½ºÅÛ¿¡¼­ ÀÌ¹Ì ½ÇÇàµÇ°í ÀÖ´ÂÁö ¿©ºÎ¸¦ È®ÀÎÇØ ÀÚüÀûÀ¸·Î ÇÑ ÀνºÅϽº¸¦ ÃÊ°úÇØ ½ÇÇàµÇÁö ¾Ê°Ô ÇÑ´Ù. Poison Ivy´Â ")!VoqA.l4"ÀÇ ±âº» ¹ÂÅؽº °ªÀ» »ç¿ëÇÑ´Ù. Poison Ivy¿¡ ¼³Á¤µÈ Æнº¿öµåó·³, ¼öÁ¤µÈ °ªÀº º¸Åë °íÀ¯ÇϹǷΠ¹ÂÅؽº°¡ À¯¿ëÇÑ ¸¶Ä¿°¡ µÉ ¼ö ÀÖ´Ù.

Çൿ
»ç¶÷Àº ½À°üÀÇ Á¸ÀçÀ̱⠶§¹®¿¡ °ø°ÝÀڵ鵵 ½Ã°£ÀÌ Áö³ª¸é¼­ ÀÏ°üµÈ Çൿ ÆÐÅÏÀ» º¸ÀÌ°Ô µÈ´Ù. ±×µéÀº µ¿ÀÏÇÑ °ø°Ý ´ë»ó°ú »ê¾÷±º¿¡ ÁýÁßÇÏ°í, µ¿ÀÏÇÑ CnC ¼­¹ö¸¦ »ç¿ëÇÑ´Ù. ÀÌ·¯ÇÑ ¹Ýº¹ÀûÀÎ Çൿ¿¡ ÀÇÇØ °ø°ÝÀÚÀÇ Á¢±Ù¹æ¹ý, ¸ñÇ¥, ¼ÒÀçÁö°¡ µå·¯³¯ ¼ö ÀÖ´Ù. ÀÌ·¯ÇÑ Ãø¸é¿¡¼­ À§Çù ÇàÀ§ÀÚ¿¡ ´ëÇÑ ÇÁ·ÎÆÄÀÏÀÌ µµ¿òÀÌ µÉ ¼ö ÀÖ´Ù. ¹üÁËÀÚ ÇÁ·ÎÆÄÀÏÀÌ ¿ëÀÇÀÚ ÃßÀû¿¡ µµ¿òÀÌ µÇ´Â °Í°ú °°ÀÌ, º¸¾È Àü¹®°¡´Â »ó´ç ±â°£ µ¿¾È °ø°ÝÀÚ¸¦ °üÂûÇØ ÆÐÅÏÀ» È®ÀÎÇÒ ¼ö ÀÖ´Ù. ¿¬±¸ÀÚµéÀº ÀÌ Á¤º¸¸¦ ÅëÇØ Æ¯Á¤ ±×·ìÀÇ ½ºÅ¸ÀÏ°ú Á¢±Ù ¹æ¹ý¿¡ ´ëÇÑ ¼ºÇâÀ» ÆľÇÇÒ ¼ö ÀÖ´Ù.

   

ÀÌ °°Àº ¹æ¹ýÀ¸·Î °ø°ÝÀÚÀÇ ÀͽºÇ÷ÎÀÕ Åø°ú Àü¼úÀÌ °ø°ÝÀÚÀÇ ÇÁ·ÎÆÄÀÏÀ» ÀÛ¼ºÇϴµ¥ µµ¿òÀÌ µÈ´Ù. <±×¸² 8>Àº °¢±â ´Ù¸¥ ÀͽºÇ÷ÎÀÕ, ¹Ì³¢, 1´Ü°è ¾Ç¼ºÄÚµå À̽ÄÀ» È°¿ëÇÑ 4°ÇÀÇ ¼­·Î ´Ù¸¥ °ø°ÝÀ» ³ªÅ¸³½´Ù. ±×·¯³ª ÀÌ·¯ÇÑ °ø°ÝµéÀº ¸ðµÎ Á¾±³ ¿îµ¿°¡µéÀ» ¸ñÇ¥·Î »ï°í ÀÖ´Ù. ±×¸®°í <±×¸² 9>¿¡¼­´Â Çìµù Á¤º¸¸¦ º¼ ¼ö Àִµ¥, °ø°ÝµéÀº ¸ðµÎ µ¿ÀÏÇÑ ¼­¹ö·ÎºÎÅÍ Àü¼ÛµÈ °ÍÀ» ¾Ë ¼ö ÀÖ´Ù. ÀÌ·¯ÇÑ ´Ü¼­¸¦ ÅëÇØ °°Àº ÆÀ¿¡ ¼ÓÇØ µ¿ÀÏÇÑ ÀÎÇÁ¶ó¸¦ »ç¿ëÇÏ´Â ´Ù¼öÀÇ ÇàÀ§ÀÚ°¡ °ø°ÝÀÇ ¹èÈÄÀÓÀ» ¹àÇô³¾ ¼ö ÀÖ´Ù.

   

ÀÌ·¯ÇÑ Æ¯¼ºµéÀÌ ´Üµ¶À¸·Î µå·¯³ª´Â °æ¿ì Àý´ëÀûÀÎ Áõ°Å°¡ µÉ ¼ö ¾øÀ¸³ª, ´Ù¼öÀÇ Â¡ÈÄ°¡ µ¿ÀÏÇÑ °ø°ÝÀÚ¿¡°Ô ³ªÅ¸³ª´Â °æ¿ì ƯÁ¤ °ø°ÝÀÇ ¹èÈÄ¿¡ ´©°¡ ÀÖ´ÂÁö »ó´çÈ÷ È®½ÇÇÑ °á·ÐÀ» ³»¸± ¼ö ÀÖ´Ù. ÀÌ·¯ÇÑ Á¤º¸´Â º¸¾È Àü¹®°¡°¡ °ø°Ý ¹æ¹ý°ú µ¿±â¸¦ ¿¹ÃøÇØ ¹Ì·¡ÀÇ °ø°ÝÀ» ¹æ¾îÇÏ°í °ø°Ý ´ë»ó ½Ã½ºÅÛ°ú µ¥ÀÌÅÍ º¸È£¸¦ °­È­ÇÏ´Â µ¥ µµ¿òÀ» ÁØ´Ù. °ø°Ý ´ë»ó Á¶Á÷ÀÌ °ø°ÝÀÚÀÇ °ø°Ý ¹æ¹ý°ú ¸ñÇ¥¸¦ ¾Ë°Ô µÇ¸é ±×·¯ÇÑ Á¤º¸¸¦ »ç¿ëÇØ ´ÙÀ½°ú °°Àº Á¶Ä¡¸¦ ÃëÇÒ ¼ö ÀÖ´Ù.

- º¸¾È ÀÚ¿øÀÇ Áï°¢ÀûÀÎ À̵¿À» ÅëÇØ Ãë¾àÇÑ µ¥ÀÌÅ͸¦ º¸°­
- »ç³» ÀÚ¿ø ¶Ç´Â Á¤Ã¥ ÁýÇà¿¡ ´ëÇÑ Ãß°¡ Áö¿ø ¿äû
- °ø°ÝÀÚµéÀÌ ÀÌÀü °ø°Ý¿¡¼­ »ç¿ëÇß°í ´©¶ôµÉ °¡´É¼ºÀÌ ÀÖ´Â ´Ù¸¥ °æ·ÎµéÀ» ´õ öÀúÈ÷ ºÐ¼®

µ¿ÀÏÇÑ °ø°ÝÀÚ°¡ ´Ù¸¥ °÷¿¡¼­ ÀÚÇàÇÑ ÀÌÀüÀÇ °ø°Ýµé·ÎºÎÅÍ ¼öÁýÇÑ Á¤º¸¸¦ È°¿ëÇÒ °æ¿ì, °ø°ÝÀÇ Ãâó¸¦ È®ÀÎÇÏ´Â °ÍÀº ƯÈ÷ À¯¿ëÇÏ´Ù. ÆÄÀ̾î¾ÆÀÌ´Â À§Çù ÀÎÅÚ¸®Àü½º¸¦ °øÀ¯ÇÏ´Â µ¿Àû À§Çù ºÐ¼® Ŭ¶ó¿ìµå ¼­ºñ½º(DTI)¸¦ ÅëÇØ °í°´¿¡°Ô °ø°ÝÀÚµéÀÇ Àü¼ú, ÇÁ·ÎÅäÄÝ, Æ÷Æ® ¹× Äݹé ä³Î¿¡ ´ëÇÑ Á¤º¸¸¦ Á¦°øÇÏ°í ÀÖ´Ù.

µ¥ÀÌÅͳÝÀÇ ´Ù¸¥±â»ç º¸±â  
¨Ï µ¥ÀÌÅͳÝ(http://t564.ndsoftnews.com) ¹«´ÜÀüÀç ¹× Àç¹èÆ÷±ÝÁö | ÀúÀ۱ǹ®ÀÇ  

     

Àαâ±â»ç

 
°¡Àå ¸¹ÀÌ º» ±â»ç
Àλ硤µ¿Á¤¡¤ºÎÀ½
Àüü±â»çÀÇ°ß(0)  
 
   * 200ÀÚ±îÁö ¾²½Ç ¼ö ÀÖ½À´Ï´Ù. (ÇöÀç 0 byte/ÃÖ´ë 400byte)
   * ¿å¼³µî ÀνŰø°Ý¼º ±ÛÀº »èÁ¦ ÇÕ´Ï´Ù. [¿î¿µ¿øÄ¢]
Àüü±â»çÀÇ°ß(0)
»ç¸í: (ÁÖ)È­»ê¹Ìµð¾î | ÁÖ¼Ò: ¼­¿ï½Ã °­³²±¸ °­³²´ë·Î 124±æ 26 À¯¼ººôµù 2Ãþ | ÀüÈ­: 070-8282-6180 | Æѽº: 02-3446-6170
µî·Ï¹øÈ£: ¼­¿ï¾Æ03408 | µî·Ï³â¿ùÀÏ: 2014³â 11¿ù 4ÀÏ | ¹ßÇà³â¿ùÀÏ: 2003³â 12¿ù 17ÀÏ | »ç¾÷ÀÚµî·Ï¹øÈ£: 211-88-24920
¹ßÇàÀÎ/ÆíÁýÀÎ: Á¤¿ë´Þ | Åë½ÅÆǸž÷½Å°í: ¼­¿ï°­³²-01549È£ | °³ÀÎÁ¤º¸°ü¸® ¹× û¼Ò³âº¸È£ Ã¥ÀÓÀÚ: ¹ÚÇϼ® | È£½ºÆà »ç¾÷ÀÚ: (ÁÖ)¾ÆÀ̳×ÀÓÁî
Copyright ¨Ï 2010 µ¥ÀÌÅͳÝ. All rights reserved. mail to webmaster@datanet.co.kr