SWLUG/λ‰΄μŠ€ μŠ€ν„°λ”” (1)

μ€‘κ΅­μ˜ λ ˆλ“œκ³¨ν”„ ν•΄ν‚Ή κ·Έλ£Ή, ν‚€ν”ŒλŸ¬κ·Έ 백도어λ₯Ό μœˆλ„/λ¦¬λˆ…μŠ€μ— 심어

waterproof 2023. 6. 26. 00:47

 

 

 

[μš”μ•½]: μ€‘κ΅­μ˜ ν•΄ν‚Ή 단체인 'λ ˆλ“œκ³¨ν”„(RedGolf)' κ°€ ν‚€ν”ŒλŸ¬κ·Έ(KEYPLUG)λΌλŠ” 백도어λ₯Ό κ°œλ°œν•΄ μ—¬λŸ¬ μœˆλ„ 및 λ¦¬λˆ…μŠ€ μ‹œμŠ€ν…œμ— μ‹¬λŠ” 쀑이라고 ν•œλ‹€. μ „ 세계 곳곳의 λ‹€μ–‘ν•œ 산업듀을 λ…Έλ¦¬λŠ” 쀑이닀. λ³΄μ•ˆ 업체 λ ˆμ½”λ””λ“œν“¨μ²˜(Recorded Future)λŠ” λ ˆλ“œκ³¨ν”„κ°€ 둜그4μ…Έμ΄λ‚˜ ν”„λ‘μ‹œλ‘œκ·Έμ˜¨ λ“±κ³Ό 같은 μ΅œμ‹  취약점듀을 λŠ₯μˆ™ν•˜κ²Œ μ΅μŠ€ν”Œλ‘œμž‡ν•˜λ©° 멀웨어도 슀슀둜 λ§Œλ“œλŠ” μ‹€λ ₯ 쒋은 그룹이라고 μ„€λͺ…ν•œλ‹€.

 

 

[기사 μ„ μ • 이유]: λ¦¬λˆ…μŠ€λŠ” λ³΄μ•ˆμ΄ μš°μˆ˜ν•˜λ‹€κ³  μ•Œκ³  μžˆμ—ˆλŠ”λ°, 백도어에 λ¦¬λˆ…μŠ€λ₯Ό μ‹¬λŠ” 것이 μ–΄λ–»κ²Œ κ°€λŠ₯ν•œ 것인지 ꢁ금

ν–ˆλ‹€.

 

[μš©μ–΄ 정리]:

 

1. 백도어: μ •μƒμ μΈ 인증 절차λ₯Ό κ±°μΉ˜μ§€ μ•Šκ³ , μ»΄ν“¨ν„°μ™€ μ•”ν˜Έ μ‹œμŠ€ν…œ 등에 μ ‘κ·Όν•  수 μžˆλ„λ‘ ν•˜λŠ” 방법이닀. λ°±λ„μ–΄λŠ” 주둜 섀계 및 개발 단계에 μ˜λ„μ μœΌλ‘œ μ‹¬μ–΄μ§€λŠ” κ²ƒμ΄μ§€λ§Œ, μž‘λ™ 쀑인 컴퓨터에 μ‘΄μž¬ν•˜λŠ” λ³΄μ•ˆ 취약점을 톡해 μ „μ†‘λœ μ†Œν”„νŠΈμ›¨μ–΄(트둜이λͺ©λ§ˆ, Trojan Horse λ“±) 에 μ˜ν•΄ λ§Œλ“€μ–΄μ§€κΈ°λ„ ν•œλ‹€. 넓은 μ˜λ―Έλ‘œλŠ” κΈ°λŠ₯μƒμ˜ κ²°ν•¨μœΌλ‘œ 인해 μ›λž˜ ν—ˆκ°€λ˜μ§€ μ•Šμ€ 톡신 및 μ‘°μž‘μ„ μž…λ ₯ λ°›λŠ” λ³΄μ•ˆ ꡬ멍(hole)도 ν¬ν•¨λœλ‹€. ν”„λ‘œκ·Έλž¨μ— λΆ€λΆ„μ μœΌλ‘œ μˆ¨κ²¨μ§„ ν˜•νƒœ ν˜Ήμ€ 독립적인 μ†Œν”„νŠΈμ›¨μ–΄ ν˜•νƒœ, ν•˜λ“œμ›¨μ–΄ νŠΉμ§• ν˜•νƒœλ‘œ 숨겨져 μžˆμ„ μˆ˜λ„ μžˆλ‹€.

 

2. ν”„λ‘μ‹œ: 컴퓨터 λ„€νŠΈμ›Œν¬μ—μ„œ λ‹€λ₯Έ μ„œλ²„λ‘œμ˜ μžμ› μš”μ²­μ„ μ€‘κ³„ν•˜λŠ” μ„œλ²„λ‘œ, λΆ„μ‚° μ‹œμŠ€ν…œμ˜ ꡬ쑰λ₯Ό λ‹¨μˆœν™”ν•˜κ³  μΊ‘μŠν™”ν•˜μ—¬ μ„œλΉ„μŠ€μ˜ λ³΅μž‘λ„λ₯Ό μ€„μ΄λŠ” 역할을 ν•œλ‹€. 일반적으둜 ν”„λ‘μ‹œλŠ” λŒ€λΆ€λΆ„ μ›Ή ν”„λ‘μ‹œλ₯Ό μΌμ»«λŠ”λ‹€.

 

ν΄λΌμ΄μ–ΈνŠΈκ°€ ν•„μš”ν•œ μ„œλ²„λ‘œλΆ€ν„° 파일, μ—°κ²°, μ›Ή νŽ˜μ΄μ§€ λ“±κ³Ό 같은 μžμ›μ„ ν”„λ‘μ‹œ μ„œλ²„μ— μš”μ²­ν•˜λ©΄ ν”„λ‘μ‹œ μ„œλ²„λŠ” ν΄λΌμ΄μ–ΈνŠΈμ™€μ˜ μ‚¬μ΄μ—μ„œ λŒ€μ‹  톡신을 μˆ˜ν–‰ν•œλ‹€. ν”„λ‘μ‹œ μ„œλ²„μ—λŠ” ν΄λΌμ΄μ–ΈνŠΈλ‘œλΆ€ν„° 원격에 μš”μ²­λœ μžμ›λ“€μ΄ μΊμ‹œλ˜μ–΄ μž„μ‹œλ‘œ μ €μž₯λ˜μ–΄ μžˆλ‹€. ν΄λΌμ΄μ–ΈνŠΈλŠ” μžμ› μž¬μš”μ²­ μ‹œ 원격 μ„œλ²„μ— 접속할 ν•„μš” 없이 ν”„λ‘μ‹œ μ„œλ²„ λ‚΄μ˜ 정보λ₯Ό μ œκ³΅λ°›μ„ 수 있으며, λ”°λΌμ„œ 데이터 전솑 μ‹œκ°„κ³Ό μ™ΈλΆ€ *νŠΈλž˜ν”½μ΄ 쀄어듀고 μ„œλ²„ 츑의 λ„€νŠΈμ›Œν¬ λ³‘λͺ© ν˜„μƒμ„ 방지할 수 μžˆλ‹€.

 

*3. νŠΈλž˜ν”½: μ „ν™” λ˜λŠ” 컴퓨터 ν†΅μ‹ μ˜ νŠΉμ • μ „μ†‘λ‘œμ—μ„œ 일정 μ‹œκ°„ 내에 흐λ₯΄λŠ” μ •λ³΄μ˜ μ΄λ™λŸ‰

 

4. 멀웨어: λ°”μ΄λŸ¬μŠ€λ‚˜ νŠΈλ‘œμ΄ λͺ©λ§ˆμ™€ 같이 μ‹œμŠ€ν…œμ— ν•΄λ₯Ό μž…νžˆκ±°λ‚˜ μ‹œμŠ€ν…œμ„ λ°©ν•΄ν•˜κΈ° μœ„ν•΄ νŠΉλ³„νžˆ μ„€κ³„λœ μ†Œν”„νŠΈμ›¨μ–΄, λ˜λŠ” λ°μ΄ν„°γ†μ»΄ν“¨ν„°γ†λ„€νŠΈμ›Œν¬λ₯Ό μœ„ν—˜μ— λ…ΈμΆœμ‹œν‚¬ 수 μžˆλŠ” μ½”λ“œ. μ•…μ„± μ†Œν”„νŠΈμ›¨μ–΄(malicious software), λ˜λŠ” μ•…μ„± μ½”λ“œ(malicious code)μ—μ„œ λ‚˜μ˜¨ 말둜, λ‚¨μ—κ²Œ ν”Όν•΄λ₯Ό μž…νžˆκΈ° μœ„ν•΄ 개발된 μ†Œν”„νŠΈμ›¨μ–΄λ₯Ό μ˜λ―Έν•œλ‹€. 졜근의 λ©€μ›¨μ–΄λŠ” μ²¨λΆ€ νŒŒμΌμ„ μ—΄μ–΄ λ³΄κ±°λ‚˜, μ†Œν”„νŠΈμ›¨μ–΄λ₯Ό λ‹€μš΄λ°›μ•„ μ„€μΉ˜ν•˜λŠ” μ’…λž˜μ˜ 톡념을 λ²—μ–΄λ‚˜ 단지 유λͺ… 검색 νŽ˜μ΄μ§€μ˜ λ§ν¬λ‚˜ 이미지λ₯Ό ν΄λ¦­ν•˜κΈ°λ§Œ 해도 μ›ν•˜μ§€ μ•ŠλŠ” μ†Œν”„νŠΈμ›¨μ–΄κ°€ μ„€μΉ˜λ˜κ³ , μ‹œμŠ€ν…œμ΄ *ν•˜μ΄μž¬ν‚Ήλ‹Ήν•  수 μžˆμ–΄ μ£Όμ˜κ°€ ν•„μš”ν•œλ‹€.

 

5. μ΅μŠ€ν”Œλ‘œμž‡: μ»΄ν“¨ν„°λ‚˜ 컴퓨터 κ΄€λ ¨ μ „μžμ œν’ˆμ˜ λ³΄μ•ˆ 취약점을 μ΄μš©ν•œ 곡격 방법. 취약점 곡격은 주둜 곡격 λŒ€μƒ μ»΄ν“¨ν„°μ˜ μ œμ–΄ κΆŒν•œ νšλ“μ΄λ‚˜ μ„œλΉ„μŠ€ κ±°λΆ€ κ³΅κ²©(DoS) 등을 λͺ©μ μœΌλ‘œ ν•œλ‹€. 취약점 κ³΅κ²©μ—λŠ” λ³΄μ•ˆ μ·¨μ•½μ μ˜ μ’…λ₯˜μ— 따라 BOF 취약점 곡격, CSRF 취약점 곡격, XSS 취약점 곡격 등이 μžˆλ‹€.

 

6. μœˆν‹°: 2009λ…„ 흔적이 λ“œλŸ¬λ‚œ 해컀 쑰직. 쀑ꡭ에 근거지λ₯Ό λ‘” κ²ƒμœΌλ‘œ μ•Œλ €μ‘Œλ‹€. 주둜 온라인 κ²Œμž„μ—…μ²΄λ₯Ό 곡격 λŒ€μƒμœΌλ‘œ μ‚Όμ•˜λ‹€. 특히 κ²Œμž„μ—…μ²΄ λ‚΄λΆ€ μ»΄ν“¨νŒ… μ‹œμŠ€ν…œμ— μΉ¨νˆ¬ν•΄ μ•…μ„± μ½”λ“œλ₯Ό 심은 κ²ƒμœΌλ‘œ 확인돼 주변을 λ†€λΌκ²Œ ν–ˆλ‹€. μ•…μ„± μ½”λ“œλ‘œ ν™•λ³΄ν•œ κ²Œμž„μ—…μ²΄μ˜ 디지털 μ„œλͺ…을 μ΄μš©ν•΄ ‘κ²Œμž„ λ¨Έλ‹ˆ(money)’λ₯Ό μ‘°μž‘ν•˜κ±°λ‚˜ ν›”μ³€λ‹€. κ²Œμž„ μ†ŒμŠ€ μ½”λ“œλ₯Ό λΉΌμ–΄ 가기도 ν–ˆλ‹€. ν›”μΉœ μ†ŒμŠ€ μ½”λ“œλŠ” λΆˆλ²•μœΌλ‘œ 온라인 κ²Œμž„μ„ μš΄μ˜ν•˜λŠ” 데 μ“°μ—¬ 좩격을 쀬닀. 이 쑰직은 2011λ…„ 말뢀터 2013λ…„ 4μ›”κΉŒμ§€ 35개 κ²Œμž„μ—…μ²΄λ₯Ό ν•΄ν‚Ήν–ˆλ‹€. 이 κ°€μš΄λ° 14κ°œκ°€ ν•œκ΅­ μ—…μ²΄μ˜€λ‹€.

 

 

[λŠλ‚€ 점]: λ¦¬λˆ…μŠ€ μ‹œμŠ€ν…œμ— ν‚€ν”ŒλŸ¬κ·ΈλΌλŠ” 백도어λ₯Ό μ–΄λ–»κ²Œ μ‹¬λŠ” 건지에 λŒ€ν•΄ μ„€λͺ…이 μ•ˆ λ˜μ–΄μžˆμ–΄μ„œ 'λ ˆλ“œκ³¨ν”„'에 λŒ€ν•œ ꡬ글링을 ν•΄λ³΄μ•˜λŠ”λ° κ²°κ³Όκ°€ μ—†μ–΄μ„œ λ‹Ήν™©μŠ€λŸ¬μ› λ‹€. 쀑ꡭ에 근거지λ₯Ό λ‘” 해컀쑰직 'μœˆν‹°' 와 μˆ˜λ²•μ΄ λΉ„μŠ·ν•œ κ²ƒμœΌλ‘œ 보아 λ°€μ ‘ν•œ 관계성을 확인할 수 μžˆλ‹€λŠ” λ‚΄μš©μ„ 보아 μ•„λ§ˆ 아직 정보가 λ§Žμ§€ μ•Šμ€ 해컀 쑰직인 것 κ°™λ‹€. 이 해컀 쑰직은 μ „ 세계 곳곳의 산업을 노리고 μžˆλ‹€λŠ” 것을 보고, λ³΄μ•ˆ μ „λ¬Έκ°€λ₯Ό μ–‘μ„±ν•  λ•Œ, κΌ­ μ˜¬λ°”λ₯Έ 윀리 ꡐ윑 λ˜ν•œ μ‹œμΌœμ•Ό ν•  것 κ°™λ‹€. 그리고 λ³΄μ•ˆ κΈ°μˆ μ„ 배운 뒀에 취업이 κ°€λŠ₯ν•˜λ„λ‘ 보μž₯ν•΄μ£Όκ³ , μ μ ˆν•œ μˆ˜μ€€μ˜ μž„κΈˆμ„ μ±…μ •ν•¨μœΌλ‘œμ¨ λΆˆλ²•μ μΈ 일에 λˆˆμ„ λŒλ¦¬μ§€ μ•Šλ„λ‘ ν•˜λŠ” λŒ€λΉ„μ±…μ΄ ν•„μš”ν•˜λ‹€κ³  λŠκΌˆλ‹€.

 

https://www.boannews.com/media/view.asp?idx=116732&kind=

 

μ€‘κ΅­μ˜ λ ˆλ“œκ³¨ν”„ ν•΄ν‚Ή κ·Έλ£Ή, ν‚€ν”ŒλŸ¬κ·Έ 백도어λ₯Ό μœˆλ„/λ¦¬λˆ…μŠ€μ— 심어

λ³΄μ•ˆ μ™Έμ‹  ν•΄μ»€λ‰΄μŠ€μ— μ˜ν•˜λ©΄ μ€‘κ΅­μ˜ ν•΄ν‚Ή 단체인 λ ˆλ“œκ³¨ν”„(RedGolf)κ°€ ν‚€ν”ŒλŸ¬κ·Έ(KEYPLUG)λΌλŠ” 백도어λ₯Ό κ°œλ°œν•΄ μ—¬λŸ¬ μœˆλ„ 및 λ¦¬λˆ…μŠ€ μ‹œμŠ€ν…œμ— μ‹¬λŠ” 쀑이라고 ν•œλ‹€. μ „ 세계 곳곳의 λ‹€μ–‘ν•œ 산업듀을

www.boannews.com