SWLUG/λ‰΄μŠ€ μŠ€ν„°λ”” (1)

멜둝슀 λžœμ„¬μ›¨μ–΄, DirectPlay κ΄€λ ¨ ν”„λ‘œκ·Έλž¨μœΌλ‘œ μœ„μž₯ν•΄ κ΅­λ‚΄ μœ ν¬μ€‘

waterproof 2023. 6. 26. 00:41

 

 

 

λŒ€ν‘œμ‚¬μ§„ μ‚­μ œ

사진 μ„€λͺ…을 μž…λ ₯ν•˜μ„Έμš”.

 

 

 

 

 

 

[μš”μ•½] : 멜둝슀 λžœμ„¬μ›¨μ–΄κ°€ DirectPlay κ΄€λ ¨ ν”„λ‘œκ·Έλž¨μœΌλ‘œ μœ„μž₯ν•΄ 유포되고 μžˆλŠ” 것이 확인됐닀. ν•΄λ‹Ή λžœμ„¬μ›¨μ–΄λŠ” μ·¨μ•½ν•œ MS-SQL μ„œλ²„λ₯Ό λŒ€μƒμœΌλ‘œ 유포되고 μžˆλ‹€. 멜둝슀 λžœμ„¬μ›¨μ–΄λŠ” PC의 μ–Έμ–΄ 섀정에 따라 νŠΉμ • μ–Έμ–΄ ν™˜κ²½μ€ κ°μ—Όμ—μ„œ μ œμ™Έν•˜λŠ” νŠΉμ§•μ΄ μžˆλ‹€.

 

[기사 μ„ μ • 이유] : 2017λ…„ 단기간에 κΈ‰μ†λ„λ‘œ ν™•μ‚°λ˜μ—ˆλ˜ μ›Œλ„ˆν¬λΌμ΄(λžœμ„¬μ›¨μ–΄μ˜ μ’…λ₯˜)λ₯Ό 톡해, 처음으둜 μ•…μ„± ν”„λ‘œκ·Έλž¨μ— λŒ€ν•΄ 경각심을 κ°€μ§€κ²Œ λ˜μ—ˆλ‹€. μ•½ 6년이 μ§€λ‚œ ν˜„μž¬, 멜둝슀 λžœμ„¬μ›¨μ–΄λŠ” μ›Œλ„ˆν¬λΌμ΄μ˜ 감염 κ²½λ‘œμ™€ μ–΄λ–»κ²Œ λ‹€λ₯Όμ§€ κΆκΈˆν•˜μ—¬ 기사λ₯Ό μ„ μ •ν–ˆλ‹€.

 

[λŠλ‚€ 점] : 이전에 μ•Œλ €μ§„ 감염 경둜(슀팸 문자 메세지, 이메일, μ• λ“œμ›¨μ–΄ 클릭을 ν†΅ν•œ μ‚¬μ΄νŠΈ 접속 λ“±) 와 λ‹€λ₯Έ 방법을 μ‚¬μš©ν•˜λŠ” λžœμ„¬μ›¨μ–΄λ₯Ό κΈ°μ‚¬λ‘œ μ ‘ν•˜κ³ , 미래 λ³΄μ•ˆ μ „λ¬Έκ°€λ‘œμ„œ 그리고 컴퓨터 없이 μ‚΄ 수 μ—†λŠ” 일반적인 μ‚¬μš©μžλ‘œμ„œ μ•…μ„± ν”„λ‘œκ·Έλž¨μ„ 개발•λ°œμ „μ‹œν‚€λŠ” μ„Έλ ₯에 λŒ€ν•­ν•˜μ—¬ μ†Œμ€‘ν•œ 정보듀을 지킀기 μœ„ν•΄, μ•…μ„± ν”„λ‘œκ·Έλž¨ 기법과 동ν–₯을 잘 μ•Œμ•„μ•Όν•œλ‹€λŠ” 것을 λŠκΌˆλ‹€.

특히, 거래 λŒ€μƒμžλ₯Ό μΆ”μ ν•˜κΈ° μ–΄λ €μš΄ λΉ„νŠΈμ½”μΈμ˜ λ“±μž₯으둜 μ•…μ„± ν”„λ‘œκ·Έλž¨κ³Όμ˜ μ „μŸμ΄ λλ‚˜μ§€ μ•Šμ„ κ²ƒμž„μ„ μ˜ˆμƒν•  수 μžˆμ—ˆλ‹€. (해컀듀이 μ•”ν˜Έν™”λœ νŒŒμΌμ„ λ³΅κ΅¬μ‹œν‚€λŠ” 쑰건으둜 λΉ„νŠΈμ½”μΈ μ§€λΆˆμ„ μš”κ΅¬ν•˜κΈ° λ•Œλ¬Έμ΄λ‹€.)

졜근 λ§Žμ€ μ‚¬λžŒλ“€μ΄ μ΄μš©ν•˜λŠ” μ±—GPTμ™€μ˜ λŒ€ν™”λ₯Ό ν†΅ν•΄μ„œ μˆ˜μ§‘λœ 개인 정보가 μœ μΆœλ˜μ–΄ μ•…μ„± ν”„λ‘œκ·Έλž¨ 감염 경둜 κ°œλ°œμ— 이용될 수 μžˆμ„ κ°€λŠ₯성에 λŒ€ν•΄μ„œλ„ μƒκ°ν•΄λ³΄κ²Œ λ˜μ—ˆλ‹€.

 

 

[μš©μ–΄μ •λ¦¬] :

1. Direct play: microsoftμ‚¬μ˜ *DirectX에 ν¬ν•¨λ˜μ–΄ μžˆλŠ” *μ‘μš© ν”„λ‘œκ·Έλž¨ μΈν„°νŽ˜μ΄μŠ€(*API)둜, λ„€νŠΈμ›Œν¬λ₯Ό ν†΅ν•΄μ„œ ν•˜λŠ” λŒ€ν•­μ „ ν˜•νƒœμ˜ κ²Œμž„μ„ μœ„ν•œ 것이닀.

 

*Direct X: λ§ˆμ΄ν¬λ‘œμ†Œν”„νŠΈμ‚¬κ°€ μœˆλ„μ¦ˆμš©μœΌλ‘œ κ°œλ°œν•œ λ©€ν‹°λ―Έλ””μ–΄ μ‘μš© ν”„λ‘œκ·Έλž¨ μΈν„°νŽ˜μ΄μŠ€(API)의 집합. 2차원 및 3μ°¨μ›μ˜ λ„ν˜•, μŒμ„±, 동화 λ“± 각쒅 λ―Έλ””μ–΄λ₯Ό μ‚¬μš©ν•œ μ‘μš© ν”„λ‘œκ·Έλž¨μ΄ ν•˜λ“œμ›¨μ–΄ μž₯치λ₯Ό 집적 μ ‘μ†ν•˜μ—¬ κ³ μ†μœΌλ‘œ μ²˜λ¦¬ν•  수 μžˆλ„λ‘ ν•΄ μ£ΌλŠ” APIλΌλŠ” μ˜λ―Έμ—μ„œ λ‹€μ΄λ ‰νŠΈ XλΌλŠ” 이름이 λΆ™μ—¬μ‘Œλ‹€.

 

*μ‘μš© ν”„λ‘œκ·Έλž¨: μ–΄λ–€ νŠΉμ • 문제λ₯Ό ν•΄κ²°ν•˜κΈ° μœ„ν•˜μ—¬ μ‚¬μš©μž λ˜λŠ” 전문가듀에 μ˜ν•˜μ—¬ λ§Œλ“€μ–΄μ§„ ν”„λ‘œκ·Έλž¨

 

*API: μ‘μš© ν”„λ‘œκ·Έλž¨ κ°œλ°œμžλ“€μ΄ μ• ν”Œλ¦¬μΌ€μ΄μ…˜μ„ λ§Œλ“€ λ•Œ μš΄μ˜μ²΄μ œμ—μ„œ λ™μž‘ν•˜λŠ” ν”„λ‘œκ·Έλž¨μ„ μ‰½κ²Œ λ§Œλ“€ 수 μžˆλ„λ‘ ν™”λ©΄ κ΅¬μ„±μ΄λ‚˜ ν”„λ‘œκ·Έλž¨ λ™μž‘μ— ν•„μš”ν•œ 각쒅 ν•¨μˆ˜λ₯Ό λͺ¨μ•„놓은 것을 λ§ν•œλ‹€.

(+EX: c μ–Έμ–΄λ‘œ ν”„λ‘œκ·Έλž¨μ„ μž‘μ„±ν•˜λŠ” 경우, ‘printf’만 μž…λ ₯해도 APIλŠ” λΌμ΄λΈŒλŸ¬λ¦¬μ—μ„œ printf()의 μ™„μ„±λœ ν•¨μˆ˜ 양식을 κΊΌλ‚΄μ–΄ 보여쀀닀.)

 

2. λžœμ„¬μ›¨μ–΄: λžœμ„¬μ›¨μ–΄λŠ” ‘λͺΈκ°’’(Ransom)κ³Ό ‘μ†Œν”„νŠΈμ›¨μ–΄’(Software)의 ν•©μ„±μ–΄λ‹€. μ‹œμŠ€ν…œμ„ μž κ·Έκ±°λ‚˜ 데이터λ₯Ό μ•”ν˜Έν™”ν•΄ μ‚¬μš©ν•  수 없도둝 λ§Œλ“  λ’€, 이λ₯Ό 인질둜 κΈˆμ „μ„ μš”κ΅¬ν•˜λŠ” μ•…μ„± ν”„λ‘œκ·Έλž¨μ„ μΌμ»«λŠ”λ‹€.

 

3. λ‹·λ„·: ν™•μž₯μ„± 생성 μ–Έμ–΄(XML)와 λ‹¨μˆœ 객체 μ ‘κ·Ό ν”„λ‘œν† μ½œ(SOAP)을 기반으둜 ν•œ 톡합 μ›Ή μ„œλΉ„μŠ€ ν”Œλž«νΌ. λ§ˆμ΄ν¬λ‘œμ†Œν”„νŠΈμ‚¬μ˜ 톡합 인터넷 μ „λž΅μœΌλ‘œ λ‚˜μ˜¨ κ²ƒμœΌλ‘œ, μΈν„°λ„·μ—μ„œ 데이터λ₯Ό μ •μ˜ν•΄ μ£ΌλŠ” μ‚¬μ‹€μƒμ˜ ν‘œμ€€μΈ XML을 μ‚¬μš©ν•˜μ—¬ μ„œλΉ„μŠ€μ™€ μ½˜ν…μΈ κ°€ μƒν˜Έ μž‘μš©ν•΄ μ ‘μ†λ˜κ³ , μ–Έμ œ μ–΄λ””μ„œλ‚˜ μ–΄λ– ν•œ 이동 λ‹¨λ§κΈ°λ‘œλ„ 각쒅 μ½˜ν…μΈ λ₯Ό μ΄μš©ν•  수 μžˆλŠ” κΈ°λ°˜μ„ μ œκ³΅ν•œλ‹€. λ‹·λ„· ν”Œλž«νΌμ€ μ„œλΉ„μŠ€λ₯Ό κ΅¬ν˜„ν•˜κ³  μš΄μš©ν•  수 μžˆλŠ” ν•˜λΆ€ ꡬ쑰 및 도ꡬ이며, μƒˆλ‘œμš΄ μ’…λ₯˜μ˜ 슀마트 인터넷 μž₯λΉ„λ₯Ό κ°€λŠ₯ν•˜κ²Œ ν•˜λŠ” μ†Œν”„νŠΈμ›¨μ–΄μ΄λ‹€.

 

4. MS-SQL: λ§ˆμ΄ν¬λ‘œμ†Œν”„νŠΈ(MS)μ—μ„œ κ°œλ°œν•œ ν”„λ‘œκ·Έλž˜λ° μ–Έμ–΄λ‘œ 각쒅 자료λ₯Ό μ €μž₯ν•˜λŠ” λ°μ΄ν„°λ² μ΄μŠ€(DB) μ„œλ²„λ₯Ό κ΄€λ¦¬ν•˜λŠ”λ° μ“°μ΄λŠ” μ–Έμ–΄λ₯Ό λœ»ν•œλ‹€. MS-SQLμ„œλ²„λŠ” *SQL에 κΈ°λ°˜ν•΄ MSκ°€ κ°œλ°œν•œ λ°μ΄ν„°λ² μ΄μŠ€ μ„œλ²„λ‹€. μ›Ήμ‚¬μ΄νŠΈ μš΄μ˜μ‹œ ν˜Ήμ€ μ‹œμŠ€ν…œ μš΄μ˜μ‹œ ν•„μš”ν•œ 수천만 건의 데이터가 μ €μž₯돼 μžˆλ‹€.

MSλŠ” μ†ŒμŠ€ μ½”λ“œλ₯Ό κ³΅κ°œν•˜μ§€ μ•Šκ³  μžˆμ–΄ 문제 λ°œμƒμ‹œ λŒ€μ‘μ΄ μ–΄λ ΅λ‹€λŠ” 지적을 λ°›κ³  μžˆλ‹€.

 

*SQL: λ°μ΄ν„°λ² μ΄μŠ€μ—μ„œ 정보λ₯Ό μ–»κ±°λ‚˜ κ°±μ‹ ν•˜κΈ° μœ„ν•΄ ν‘œμ€€ λŒ€ν™”μ‹μœΌλ‘œ κ΅¬μ„±λœ ν”„λ‘œκ·Έλž˜λ° μ–Έμ–΄. λŒ€λ‹€μˆ˜μ˜ λ°μ΄ν„°λ² μ΄μŠ€ κ΄€λ ¨ ν”„λ‘œκ·Έλž¨λ“€μ΄ 이 μ–Έμ–΄λ₯Ό ν‘œμ€€μœΌλ‘œ μ±„νƒν•˜κ³  μžˆλ‹€.

 

5. λ©”λͺ¨λ¦¬: 컴퓨터에 μ‚¬μš©λ˜λŠ” μž₯치 μ€‘μ—μ„œ μ €μž₯κΈ°λŠ₯을 가지고 μžˆλŠ” 것듀을 λ©”λͺ¨λ¦¬λΌκ³  ν•œλ‹€. μ€‘μ•™μ²˜λ¦¬μž₯치(CPU)λ‘œλΆ€ν„° κ°€κΉŒμš΄ μˆœμ„œλ‘œ λ ˆμ§€μŠ€ν„°, μΊμ‹œ, RAMκ³Ό ROM, λ§ˆμ§€λ§‰μœΌλ‘œ ν•˜λ“œ λ””μŠ€ν¬κ°€ μžˆλ‹€.

6. 반볡문: 컴퓨터 ν”„λ‘œκ·Έλž˜λ°μ—μ„œ 반볡문(μ˜μ–΄: iteration)은 μ œμ–΄λ¬Έμ€‘ ν•˜λ‚˜λ‘œ, ν”„λ‘œκ·Έλž¨ μ†ŒμŠ€ μ½”λ“œλ‚΄μ—μ„œ νŠΉμ •ν•œ λΆ€λΆ„μ˜ μ½”λ“œκ°€ 반볡적으둜 μˆ˜ν–‰λ  수 μžˆλ„λ‘ ν•˜λŠ” ꡬ문이닀.

 

7. Base 64: 데이터λ₯Ό 64μ’…λ₯˜μ˜ 인쇄 κ°€λŠ₯ν•œ μˆ«μžλ§Œμ„ μ΄μš©ν•˜μ—¬ μΈμ½”λ”©ν•˜λŠ” λ°©μ‹μœΌλ‘œ, κ·Έ μ™Έμ˜ 문자λ₯Ό μ²˜λ¦¬ν•  수 μ—†λŠ” 톡신 ν™˜κ²½μ—μ„œ λ©€ν‹°λ°”μ΄νŠΈ λ¬Έμžλ‚˜ 이진 데이터λ₯Ό μ²˜λ¦¬ν•˜λŠ” 것을 λͺ©μ μœΌλ‘œ ν•œλ‹€.

 

8. 인코딩: 컴퓨터λ₯Ό μ΄μš©ν•˜μ—¬ μ˜μƒ, 이미지 λ˜λŠ” μ†Œλ¦¬ 데이터λ₯Ό 생성할 λ•Œ, μ›λž˜μ˜ 데이터양을 쀄이기 μœ„ν•˜μ—¬ 데이터λ₯Ό μ½”λ“œν™”ν•˜κ³  μ••μΆ•ν•˜λŠ” 것. μ €μž₯ν•˜λŠ” 방법에 λ”°λ₯Έ 각각 코덱값이 μ„€μ •λ˜μ–΄ 있고, μ΄λŸ¬ν•œ νŒŒμΌμ„ μž¬μƒν•  λ•Œμ—λŠ” μ½”λ“œν™”λœ λ‚΄μš©μ„ μ›λž˜μ˜ μ •λ³΄λ‘œ λ³€ν™˜ν•˜λŠ” λ””μ½”λ”© μž‘μ—…μ„ ν•œλ‹€.

 

9. DLL: 컴퓨터가 ν”„λ¦°ν„°λ‚˜ μŠ€μΊλ„ˆ λ“±μ˜ μž₯치λ₯Ό μž‘λ™μ‹œν‚€κΈ° μœ„ν•΄ μ‚¬μš©ν•˜λŠ” μž‘μ€ ν”„λ‘œκ·Έλž¨λ“€μ˜ 집합

 

10. λ ˆμ§€μŠ€νŠΈλ¦¬: μœˆλ„ μ‹œμŠ€ν…œμ—μ„œ μ‚¬μš©ν•˜λŠ” λͺ¨λ“  ν”„λ‘œκ·Έλž¨μ˜ μ‹œμŠ€ν…œ ꡬ성 정보λ₯Ό μ €μž₯ν•œ λ°μ΄ν„°λ² μ΄μŠ€.

 

 

[링크] : https://m.boannews.com/html/detail.html?mtype=1&idx=115068

 

멜둝슀 λžœμ„¬μ›¨μ–΄, DirectPlay κ΄€λ ¨ ν”„λ‘œκ·Έλž¨μœΌλ‘œ μœ„μž₯ν•΄ κ΅­λ‚΄ μœ ν¬μ€‘

멜둝슀(Mallox) λžœμ„¬μ›¨μ–΄κ°€ DirectPlay κ΄€λ ¨ ν”„λ‘œκ·Έλž¨μœΌλ‘œ μœ„μž₯ν•΄ 유포되고 μžˆλŠ” 것이 확인됐닀. ν•΄λ‹Ή λžœμ„¬μ›¨μ–΄λŠ” μ·¨μ•½ν•œ MS-SQL μ„œλ²„λ₯Ό λŒ€μƒμœΌλ‘œ 유포되고 μžˆλ‹€.

m.boannews.com