2025³â 04¿ù 03ÀÏ ¸ñ¿äÀÏ
 
 
  ÇöÀçÀ§Ä¡ > ´º½ºÁö´åÄÄ > ¹Ìµð¾î

·£¼¶¿þ¾îºÎÅÍ µÅÁöµµ»ì±îÁö... ³ë·ÃÇØÁø »ç±âÇà°¢

 

Á¤Ä¡

 

°æÁ¦

 

»çȸ

 

»ýÈ°

 

¹®È­

 

±¹Á¦

 

°úÇбâ¼ú

 

¿¬¿¹

 

½ºÆ÷Ã÷

 

ÀÚµ¿Â÷

 

ºÎµ¿»ê

 

°æ¿µ

 

¿µ¾÷

 

¹Ìµð¾î

 

½Å»óÇ°

 

±³À°

 

ÇÐȸ

 

½Å°£

 

°øÁö»çÇ×

 

Ä®·³

 

Ä·ÆäÀÎ
Çѻ츲 ¡®¿ì¸®´Â ÇѽҸ²¡¯ ½Ò ¼Òºñ Ä·ÆäÀÎ ½Ã...
1000¸¸¿øÂ¥¸® Àΰø¿Í¿ì, °Ç°­º¸Çè Áö¿ø ¡®Æò...
- - - - - - -
 

Áß±¹ ÇØÅ· ±×·ì UNC3886ÀÇ ÁÖ´ÏÆÛ³×Æ®¿÷½º ¶ó¿ìÅÍ °ø°Ý

ÁÖ·Î ¹Ì±¹°ú ¾Æ½Ã¾Æ Áö¿ªÀÇ ±¹¹æ, ±â¼ú ¹× Åë½Å ±â¾÷À» ÁýÁß °ø°Ý
´º½ºÀÏÀÚ: 2025-04-03

±¸±Û Ŭ¶ó¿ìµåÀÇ ¸Çµð¾ðÆ®°¡ Áö³­ÇØ ±Û·Î¹ú ³×Æ®¿öÅ© ¼Ö·ç¼Ç Àü¹® ±â¾÷ÀÎ ÁÖ´ÏÆÛ³×Æ®¿÷½º¿¡¼­ ¹ß»ýÇÑ ¸Ö¿þ¾î(malware) »ç°í¿¡ ´ëÇÑ Á¶»ç °á°ú¸¦ ¹ßÇ¥Çß´Ù.

2024³â Áß¼ø°æ ¸Çµð¾ðÆ®´Â À§Çù ÇàÀ§ÀÚ°¡ ÁÖ´ÏÆÛ³×Æ®¿÷½ºÀÇ Áֳ뽺 ¿î¿µÃ¼Á¦(Junos OS)¿¡¼­ ÀÛµ¿ÇÏ´Â ¸ÂÃãÇü ¹éµµ¾î¸¦ ¹èÆ÷ÇÑ °ÍÀ» ¹ß°ßÇÏ°í, Áß±¹ ¿¬°è »çÀ̹ö ½ºÆÄÀÌ ±×·ìÀÎ UNC3886ÀÇ ¼ÒÇàÀ¸·Î Áö¸ñÇß´Ù. UNC3886Àº Á¤±³ÇÑ °ø°Ý ±â¼úÀ» ±¸»çÇÏ¸ç ¼ÒÇÁÆ®¿þ¾îÀÇ Ãë¾àÁ¡À» °ø°ÝÇÏ´Â ‘Á¦·Îµ¥ÀÌ ÀͽºÇ÷ÎÀÕ(zero-day exploits)’À» ÅëÇØ ³×Æ®¿öÅ© ÀåÄ¡¿Í °¡»óÈ­ ±â¼úÀ» Ç¥ÀûÀ¸·Î »ï¾Æ¿Ô´Ù. ÀÌ´Â ÁÖ·Î ¹Ì±¹°ú ¾Æ½Ã¾Æ Áö¿ªÀÇ ±¹¹æ, ±â¼ú ¹× Åë½Å ±â¾÷À» ÁýÁß °ø°ÝÇÏ°í ÀÖ´Ù.

Áö³­ ¼ö°³¿ù µ¿¾È ¸Çµð¾ðÆ®¿Í ÁÖ´ÏÆÛ³×Æ®¿÷½º°¡ ÇÕµ¿ Á¶»çÇÑ °á°ú, UNC3886´Â Áö¿ø Á¾·áµÈ(EOL) ÁÖ´ÏÆÛ MX ¶ó¿ìÅÍÀÇ Çϵå¿þ¾î¿Í ¼ÒÇÁÆ®¿þ¾î¸¦ ÅëÇØ °ø°ÝÀ» ÀÚÇàÇÑ »ç½ÇÀÌ È®ÀεƴÙ. Á¶»ç ¿¬±¸ÁøÀº UNC3886ÀÌ »ç¿ëÇÑ ¸ÂÃãÇü ¸Ö¿þ¾î »ùÇÃÀº ±×µéÀÌ °í±Þ ½Ã½ºÅÛ ³»ºÎ ±¸Á¶¿¡ ´ëÇØ ½ÉÃþÀûÀÎ Áö½ÄÀ» °¡Áö°í ÀÖÀ½À» º¸¿©Áشٰí ÁöÀûÇß´Ù. ¸Çµð¾ðÆ®´Â 2022³â°ú 2023³â¿¡µµ UNC3886ÀÌ °¡»óÈ­ ±â¼ú°ú ³×Æ®¿öÅ© ¿¡Áö µð¹ÙÀ̽º¿¡ ¹èÆ÷ÇÑ ¸ÂÃãÇü ¸Ö¿þ¾î ȯ°æ¿¡ ´ëÇØ º¸°íÇÑ ¹Ù ÀÖ´Ù.

ÁÖ¿ä Á¶»ç °á°ú´Â ´ÙÀ½°ú °°´Ù.

· ¸ÂÃãÇü ¸Ö¿þ¾î ȯ°æÀ» ÅëÇØ °ø°ÝÇÏ´Â UNC3886: ¸Çµð¾ðÆ®´Â Áö¿ø Á¾·áµÈ ´Ù¼öÀÇ ÁÖ´ÏÆÛ MX ¶ó¿ìÅÍ¿¡ ¼³Ä¡µÈ 6°¡Áö º¯Á¾ ¸Ö¿þ¾î¸¦ ¹ß°ßÇß´Ù. °¢ ¸Ö¿þ¾î´Â TINYSHELL ¹éµµ¾î¸¦ º¯ÇüÇÑ ¹öÀüÀ¸·Î, ¶ó¿ìÅÍ¿¡ Á¢±ÙÇØ ¿À·£ ±â°£ ŽÁö¸¦ ÇÇÇÒ ¼ö ÀÖµµ·Ï Á¦À۵ƴÙ. ÀÌ·¯ÇÑ ¸Ö¿þ¾î¿¡´Â ´Éµ¿Àû ¹éµµ¾î¿Í ¼öµ¿Àû ¹éµµ¾î»Ó¸¸ ¾Æ´Ï¶ó, Ç¥Àû ÀåºñÀÇ ·Î±ë ¸ÞÄ¿´ÏÁòÀ» ºñÈ°¼ºÈ­ÇØ º¸¾È ¸ð´ÏÅ͸µ ½Ã½ºÅÛÀ» È¿°úÀûÀ¸·Î Â÷´ÜÇÏ´Â ÀÓº£µðµå ½ºÅ©¸³Æ® µî ´Ù¾çÇÑ ¸ÂÃãÇü ±â´ÉÀÌ Æ÷ÇԵŠÀÖ¾ú´Ù.

· Áֳ뽺 ¿î¿µÃ¼Á¦ÀÇ º¸¾È ¸ÞÄ¿´ÏÁò ‘Veriexec’: Áֳ뽺 ¿î¿µÃ¼Á¦ Ư¼º»ó ¸Ö¿þ¾î¸¦ ½ÇÇàÇϱâ À§Çؼ­´Â ¸ÕÀú À§Çù ÇàÀ§ÀÚ°¡ Veriexec º¸È£¸¦ ¿ìȸÇØ¾ß ÇÑ´Ù. ¸Çµð¾ðÆ®´Â VeriexecÀÌ Áö¿øµÇ´Â Çϵå¿þ¾î¿Í ¼ÒÇÁÆ®¿þ¾î¿¡¼­ UNC3886ÀÇ ¿ìȸ ±â¹ýÀÌ ¼º°øÇß´Ù´Â Áõ°Å¸¦ ¹ß°ßÇÏÁö ¸øÇß´Ù. ±×·¯³ª Áö¿ø Á¾·áµÈ ÁÖ´ÏÆÛ MX ¶ó¿ìÅÍ°¡ °¨¿°µÆ´Ù´Â »ç½ÇÀº UNC3886°¡ ½ÇÇà °¡´ÉÇÑ ¹éµµ¾î¸¦ ¼º°øÀûÀ¸·Î ¹èÆ÷ÇßÀ½À» ÀǹÌÇÑ´Ù. ¸Çµð¾ðÆ®´Â Á¶»ç¸¦ ÅëÇØ UNC3886°¡ ¸Ö¿þ¾îÀÇ ¿µÇâÀ» ¹ÞÀº µð¹ÙÀ̽º¿¡ ´ëÇØ ÃÖ°í °ü¸®ÀÚ ±ÇÇÑ(root access)À» ȹµæÇÑ °ÍÀ» È®ÀÎÇß´Ù.

À§Çù ÇàÀ§ÀÚ°¡ Veriexec º¸È£¸¦ ºñÈ°¼ºÈ­ÇÒ °æ¿ì °æ°í ¾Ë¸²ÀÌ ÀÛµ¿µÇ±â ¶§¹®¿¡ ½ÂÀεÇÁö ¾ÊÀº ¹ÙÀ̳ʸ®°¡ ½ÇÇàµÇ´Â °ÍÀ» ¹æÁöÇÑ´Ù. ±×·¯³ª ½Å·ÚÇÒ ¼ö ¾ø´Â Äڵ尡 ½Å·ÚÇÒ ¼ö ÀÖ´Â ÇÁ·Î¼¼½ºÀÇ ÄÁÅؽºÆ® ³»¿¡¼­ ¹ß»ýÇÏ´Â °æ¿ì¿¡´Â ¾Ç¼º Äڵ尡 ½ÇÇàµÉ ¼ö ÀÖ´Ù.

¸Çµð¾ðÆ®ÀÇ Á¶»ç °á°ú, UNC3886Àº »õ·Î¿î °ø°Ý ±â¹ýÀÎ ‘ÇÁ·Î¼¼½º ÀÎÁ§¼Ç’À» ÅëÇØ ÇÕ¹ýÀûÀÎ ÇÁ·Î¼¼½ºÀÇ ¸Þ¸ð¸®¿¡ ¾Ç¼º Äڵ带 ÁÖÀÔÇØ VeriexecÀ» ¿ìȸÇÑ °ÍÀ¸·Î µå·¯³µ´Ù. ÇÁ·Î¼¼½º ÀÎÁ§¼ÇÀº VeriexecÀÌ È°¼ºÈ­µÈ »óÅ¿¡¼­ À§Ä¡ µ¶¸³ ÄÚµå(PIC) ¹öÀüÀÇ lmpad ¹éµµ¾î¸¦ ½ÇÇàÇϱâ À§ÇÑ ¸ñÀûÀ¸·Î »ç¿ëµÆÀ¸¸ç, ¼Õ»óµÈ ÁÖ´ÏÆÛ ¶ó¿ìÅÍÀÇ ÆÄÀÏ ½Ã½ºÅÛ¿¡¼­ È®ÀÎµÈ ´Ù¸¥ ¹éµµ¾î ½ÇÇàÀº Áö¿øÇÏÁö ¾Ê´Â °ÍÀ¸·Î ³ªÅ¸³µ´Ù.

· ÁøÈ­ÇÏ´Â UNC3886ÀÇ Àü¼ú·±â¼ú·ÀýÂ÷(TTP): °ú°Å UNC3886´Â ³×Æ®¿öÅ© ¿¡Áö µð¹ÙÀ̽º °ø°Ý¿¡ ÁýÁßÇØ¿ÔÁö¸¸, À̹ø °ø°ÝÀº ±×µéÀÌ ÀÎÅÍ³Ý ¼­ºñ½º Á¦°ø¾÷ü(ISP)ÀÇ ¶ó¿ìÅÍ¿Í °°Àº ³»ºÎ ³×Æ®¿öÅ· ÀÎÇÁ¶óµµ Ç¥ÀûÀ¸·Î »ï°í ÀÖÀ½À» ½Ã»çÇÑ´Ù. ÀÌ·¯ÇÑ °ø°ÝÀÌ ¼º°øÇÒ °æ¿ì »ó´çÇÑ ¿µÇâÀ» ¹ÌÄ¥ ¼ö ÀÖ´Ù.

À̹ø °ø°ÝÀº ³×Æ®¿öÅ© µð¹ÙÀ̽º ¾÷µ¥ÀÌÆ®ÀÇ Á߿伺À» ´Ù½Ã Çѹø °­Á¶ÇÑ´Ù. ¸Çµð¾ðÆ®¿Í ÁÖ´ÏÆÛ³×Æ®¿÷½º´Â ³×Æ®¿öÅ© µð¹ÙÀ̽º¸¦ ÃֽŠº¸¾È ÆÐÄ¡°¡ Æ÷ÇÔµÈ ¹öÀüÀ¸·Î ¾÷±×·¹À̵åÇÒ °ÍÀ» ±ÇÀåÇÑ´Ù. ƯÈ÷ ÁÖ´ÏÆÛ³×Æ®¿÷½ºÀÇ °í°´Àº ±ÇÀå»çÇ×À» °ËÅäÇÏ°í Àû¿ëÇÒ °ÍÀ» °­·ÂÈ÷ ±Ç°íÇÑ´Ù.

¸Çµð¾ðÆ®ÀÇ Ãß°¡ ±Ç°í»çÇ×Àº ´ÙÀ½°ú °°´Ù.

· ¾ÈÀüÇÑ ÀÎÁõ: ³×Æ®¿öÅ© µð¹ÙÀ̽º °ü¸®¸¦ À§ÇÑ °­·ÂÇÑ ´ÙÁß ÀÎÁõ(MFA) ½Ã½ºÅÛ°ú ¼¼ºÐÈ­µÈ ¿ªÇÒ ±â¹Ý Á¢±Ù Á¦¾î(RBAC) ½Ã½ºÅÛÀ» ÅëÇØ Áß¾Ó ÁýÁᫎ ID ¹× ¾×¼¼½º °ü¸®(IAM) ½Ã½ºÅÛÀ» ±¸ÃàÇØ¾ß ÇÑ´Ù.
· ±¸¼º °ü¸®: Á¤ÀÇµÈ ÅÛÇø´ ¹× Ç¥ÁØ¿¡ ´ëÇÑ ±¸¼º À¯È¿¼º °Ë»ç¸¦ Áö¿øÇÏ´Â ³×Æ®¿öÅ© ±¸¼º °ü¸®¸¦ ±¸ÇöÇÏ°í, ÆíÂ÷¸¦ ÀÚµ¿À¸·Î ¼öÁ¤Çϰųª ¼öµ¿ °³ÀÔÀ» À§ÇÑ °æ°í¸¦ ¹ßµ¿ÇÏ´Â ±â´ÉÀ» ±¸ÃàÇØ¾ß ÇÑ´Ù.
· ¸ð´ÏÅ͸µ °­È­: °íÀ§Çè °ü¸® È°µ¿À» ½Äº°ÇÏ°í ¿ì¼±¼øÀ§¸¦ ÁöÁ¤Çϸç, ŽÁö È¿°ú¸¦ Á¤±âÀûÀ¸·Î °ËÅäÇÏ´Â ÇÁ·Î¼¼½º¸¦ °®Ãá ¸ð´ÏÅ͸µ ¼Ö·ç¼ÇÀ» ±¸ÇöÇØ¾ß ÇÑ´Ù.
· Ãë¾àÁ¡ °ü¸®: Àß ¾Ë·ÁÁöÁö ¾ÊÀº ¿î¿µ üÁ¦ÀÇ Ãë¾àÁ¡À» Æ÷ÇÔÇØ ³×Æ®¿öÅ© µð¹ÙÀ̽ºÀÇ Ãë¾àÁ¡À» »çÀü¿¡ ÆÐÄ¡ÇÏ°í ¿ÏÈ­ÇØ¾ß ÇÑ´Ù.
· µð¹ÙÀ̽º ¼ö¸í Áֱ⠰ü¸®: »çÀü ¸ð´ÏÅ͸µ, ¼ÒÇÁÆ®¿þ¾î ÀÚµ¿ ¾÷µ¥ÀÌÆ®, Áö¿ø Á¾·á(EOL) ±³Ã¼ °èȹÀÌ Æ÷ÇÔµÈ µð¹ÙÀ̽º ¼ö¸í Áֱ⠰ü¸® ÇÁ·Î±×·¥À» ±¸ÃàÇØ ³×Æ®¿öÅ© µð¹ÙÀ̽º¸¦ Ç×»ó ¾ÈÀüÇÏ°Ô À¯ÁöÇØ¾ß ÇÑ´Ù.
· º¸¾È °­È­: ¾ö°ÝÇÑ ¾×¼¼½º Á¦¾î, ³×Æ®¿öÅ© ¼¼ºÐÈ­ ¹× ±âŸ º¸¾È Á¶Ä¡¸¦ ÅëÇØ ³×Æ®¿öÅ© ÀåÄ¡, °ü¸® ÀåÄ¡ ¹× ³×Æ®¿öÅ© ÀåÄ¡¸¦ °ü¸®ÇÏ´Â ½Ã½ºÅÛÀÇ º¸¾È ¼öÁØÀ» °­È­ÇØ¾ß ÇÑ´Ù.
· À§Çù ÀÎÅÚ¸®Àü½º: À§Çù ÀÎÅÚ¸®Àü½º(Threat Intelligence)¸¦ ¼±Á¦ÀûÀ¸·Î È°¿ëÇØ »õ·Î¿î À§Çù¿¡ ´ëÇÑ º¸¾È Á¦¾î È¿°ú¸¦ Áö¼ÓÀûÀ¸·Î Æò°¡ÇÏ°í °³¼±ÇØ¾ß ÇÑ´Ù.

Ãâó : ±¸±Û Ŭ¶ó¿ìµå



 Àüü´º½º¸ñ·ÏÀ¸·Î

Áß±¹ ÇØÅ· ±×·ì UNC3886ÀÇ ÁÖ´ÏÆÛ³×Æ®¿÷½º ¶ó¿ìÅÍ °ø°Ý
ÀâÄÚ¸®¾Æ, ¡®1ºÐ ·¹ÅÍ¡¯ ¼­ºñ½º Ãâ½Ã¡¦ »ý¼ºÇü AI ±â¹Ý °ø°í ¿ä¾à
»ï¼ºÀüÀÚ, ÇÑ Â÷¿ø ´õ ÁøÈ­ÇÑ ½Ã³×¸¶ LED ½ºÅ©¸° ¡®¿À´Ð½º¡¯ °ø°³
»ï¼ºÀüÀÚ 'S24 °¶·°½Ã ÀÎÁõÁß°íÆù¡¯ 26~64¸¸¿ø ³·Ãç ÆǸÅ
À¯¸í Áõ±Ç»ç »çĪÇØ À¯Æ÷ ÁßÀÎ ¾Ç¼º ¾Û ÁÖÀÇ
¿£¾¾¼ÒÇÁÆ®, ºí·¹À̵å & ¼Ò¿ï NEO ÀϺ»¡¤´ë¸¸ ¼­ºñ½º ½ÃÀÛ
SK³×Æ®¿÷½º, Ä÷ÄÄ°ú Çù·Â¡¦ AI»ç¾÷ ½Ã³ÊÁö ±â´ë

 

¡®ÄýÅç°ú 0ÀÇ ºñ¹Ð¡¯ Ãâ°£
¼¿¸®Áî, AI ±â¹Ý ÀÚ»ê°ü¸® Çõ½Å °¡¼ÓÈ­
´ëÇѹα¹ ±¹¹ÎÀÇ À¯Æ©ºê ÀÌ¿ë·ü 71%
»ï¼ºÀüÀÚ-Çϸ¸-CJ CGV, ¡®½º¸¶Æ®½Ì½º ÇÁ·Î¡¯·Î ¹Ì·¡Çü ¿µÈ­°ü ±¸Ãà
¸¶ÀÎÁî¾ØÄÄÆÛ´Ï, Çѱ¹ÁߺιßÀü¿¡ ¹ßÀü»ç ÃÖÃÊ AI ¾÷¹«¼­ºñ½º
½´³ªÀÌ´õ ÀÏ·ºÆ®¸¯-SKÅÚ·¹ÄÞ, AI µ¥ÀÌÅͼ¾ÅÍ MEP ½Ã½ºÅÛ Çù·Â
ÇÑÈ­½Ã½ºÅÛ, 6G ¿ìÁÖ ÀÎÅÍ³Ý ½ÃÀå ¼±Á¡ ³ª¼±´Ù

 


°øÁö»çÇ×
¹Ìµð¾î¾Æ¿ì¾î Mediaour ØÚ体ä²们 ØÚô÷ä²Ùú MO ¿¥¿À ØÚä² ØÚä²
¾Ë¸®¿ìºê Alliuv ä¹备: ä¹联êó备, ¾Ë¶ã Althle ä¹÷åìÌ
¾Ë¸®¾Ë Allial Áß¹® Ç¥±â ä¹××尔 ä¹××ì³
´ºÆÛ½ºÆ® New1st Áß¹® Ç¥±â 纽ììãæ(¹øü Òïììãæ), N1 纽1
¿£ÄÚ½º¸ð½º : À̾¾ 'EnCosmos : EC' Áß¹® Ç¥±â ì¤ñµ
¾ÆÀ̵ð¾î·Ð Idearon Áß¹® Ç¥±â ì¤îè论 ì¤îèÖå
¹ÙÀÌ¿ÀÀÌ´Ï Bioini Áß¹® Ç¥±â ù±药研 ù±å·æÚ
¿À½ºÇÁ·Ò Ausfrom 奥ÞÙÜØÙÌ, À£ÇÁ·Ò Welfrom 卫ÜØÙÌ
¿¡³ÊÇÁ·Ò Enerfrom 额ÒöÜØÙÌ ¿¡³ÊÀ¯ºñ Eneruv 额Òöêó备
º£³×ÇÁ·Ò º£³×ÀÎÅõ Áß¹® Ç¥±â 宝Ò¬ÜØÙÌ 宝Ò¬ì×öõ(ÜÄÒ¬ÜØÙÌ ÜÄ...
¾ËÇÁ·Ò Alfrom Áß¹® Ç¥±â ä¹尔ÜØÙÌ ä¹ì³ÜØÙÌ
´º½ºÁö ÇÑÀÚ Ç¥±â¿¡ ´ë¸¸½Ä À½Â÷ Ç¥±â '纽ÞÙó¢ ´Ï¿ì½ÃÁö' º´±â

 

ȸ»ç¼Ò°³ | ÀÎÀçä¿ë | ÀÌ¿ë¾à°ü | °³ÀÎÁ¤º¸Ãë±Þ¹æħ | û¼Ò³âº¸È£Á¤Ã¥ | Ã¥ÀÓÇÑ°è¿Í ¹ýÀû°íÁö | À̸ÞÀÏÁÖ¼Ò¹«´Ü¼öÁý°ÅºÎ | °í°´¼¾ÅÍ

±â»çÁ¦º¸ À̸ÞÀÏ news@newsji.com, ÀüÈ­ 050 2222 0002, Æѽº 050 2222 0111, ÁÖ¼Ò : ¼­¿ï ±¸·Î±¸ °¡¸¶»ê·Î 27±æ 60 1-37È£

ÀÎÅͳݴº½º¼­ºñ½º»ç¾÷µî·Ï : ¼­¿ï ÀÚ00447, µî·ÏÀÏÀÚ : 2013.12.23., ´º½º¹è¿­ ¹× û¼Ò³âº¸È£ÀÇ Ã¥ÀÓ : ´ëÇ¥ CEO

Copyright ¨Ï All rights reserved..