๐๋์ฌ์จ์ด, 35๋ ๋์ ์ด๋ป๊ฒ ๋ณํ๋?
- amber lee
- 1์ 15์ผ
- 2๋ถ ๋ถ๋
์ต์ข ์์ ์ผ: 4์ 24์ผ
์ต์ด์ ๋์ฌ์จ์ด์ธ AIDS Trojan์ด ๋ฑ์ฅํ ์ง 35๋ ์ด ์ง๋ ์ง๊ธ๋ ๋์ฌ์จ์ด๋ ๊ณ์ ์งํํ๊ณ ์์ต๋๋ค. Google Threat Intelligence์ ๋ฐํ ๋ด์ฉ์ ์ดํด๋ณด๋ฉด, ๋์ฌ์จ์ด ๊ณต๊ฒฉ์๋ค์ด ๋ค์ํ ์นจ์ ๊ฒฝ๋ก๋ฅผ ๋ฐ๊ตดํ๊ธฐ ์ํด ์ง์์ ์ผ๋ก ๋ ธ๋ ฅํ๊ณ ์์์ ์ ์ ์์ต๋๋ค. ๋ํ, ๊ทธ๋ค์ ๋งค์ฐ ๋น ๋ฅด๊ฒ ๊ณต๊ฒฉ ๋ฒกํฐ๋ฅผ ๋ณ๊ฒฝํ๋ฉฐ ๊ณต๊ฒฉ์ ์ํํ๊ณ ์์ต๋๋ค.

์ด์ ๋์ฌ์จ์ด ๊ณต๊ฒฉ์๋ค์ ๋จ์ํ ์ํธํ ํ ๋ณตํธํํค ์ ๊ณต๋ง์ผ๋ก ํ๋ฐํ์ง ์์ต๋๋ค. ๊ทธ๋ค์ ์ํธํ์ ๋๋ถ์ด ๋ฐ์ดํฐ ๋๋ ํ๋ฐ์ ํจ๊ป ์ฌ์ฉํ๋ ์ด์ค ํ๋ฐ ์ ๋ต์ ๊ธฐ๋ณธ์ผ๋ก ์ฑํํ์ต๋๋ค. ์ด๋ฌํ ์ด์ค ํ๋ฐ์ ์ํด ๊ณต๊ฒฉ์๋ค์ ๋ฐ์ดํฐ ์ ์ถ ์ฌ์ดํธ(์ดํ DLS: Data Leak Sites)๋ฅผ ์ด์ํฉ๋๋ค. DLS๋ 2022๋ ์ ์ ์ฃผ์ถคํ์ผ๋, 2023๋ ์ ํฐ ํญ์ผ๋ก ์ฆ๊ฐํ์ผ๋ฉฐ, 2024๋ ์๋ ๋ง์ DLS๊ฐ ํ๋ฐํ ์ด์๋๊ณ ์์ต๋๋ค.

๋์ฌ์จ์ด ๊ณต๊ฒฉ์๋ค์ ๋ชฉ์ ์ ์ผ๋ฐ์ ์ธ ๊ธฐ์ ๊ณผ ๋ง์ฐฌ๊ฐ์ง๋ก ์ ์ ํฌ์๋ก ๋์ ์์ต์ ์ป๋ ๊ฒ์ ๋๋ค. ์ด๋ค์ ๋ ๋ง์ ์์ต์ ์ํด ๋์์์ด ์งํํ๊ณ ์์ผ๋ฉฐ, ๊ทธ ๋ํ์ ์ธ ์๊ฐ RaaS(Ransomware as a Service)์ ๋๋ค. RaaS์์๋ ์ด์ ์ฃผ์ฒด์ ๊ณต๊ฒฉ์๊ฐ ๋ถ๋ฆฌ๋์ด ์์ต๋๋ค. ๊ณต๊ฒฉ์๋ค์ Deep/Dark ์น์ ๋ค์ํ ๋ง์ผ์์ ํ๋ํ๋ Access Broker๋ฅผ ํตํด ์นจํฌ์ ํ์ํ ๊ณ์ , ์ ์ ๊ถํ, ๊ฒฝ๋ก ๋ฑ์ ๊ตฌ๋งคํ์ฌ ๊ณต๊ฒฉ์ ์ํํฉ๋๋ค. ์ด๋ก ์ธํด ๋์ฌ์จ์ด ์ ์ ๊ธฐ์ ์ด๋ ์ด๊ธฐ ์นจํฌ ๊ฒฝ๋ก ํ๋ณด ๋ฅ๋ ฅ์ด ์์ด๋ ์ฝ๊ฒ ๊ณต๊ฒฉํ ์ ์๋ ์๋๊ฐ ์ด๋ ธ๊ณ , ๊ทธ ๊ฒฐ๊ณผ ๋ ๋ง์ ๊ณต๊ฒฉ์๋ค์ด ์์ฝ๊ฒ ๊ณต๊ฒฉ์ ๊ฐํํ๊ณ ์์ต๋๋ค.

๊ทธ๋ ๋ค๋ฉด ๋ณด์ ๋ด๋น์๋ค์ ์ด๋ป๊ฒ ํด์ผ ํ ๊น์? ๊ณ์ ์งํํ๋ ๋ฐ์ดํฐ ๋๋๊ณผ ๋์ฌ์จ์ด ์ ์ ์ ๋ฌด๊ธฐ๋ ฅํ๊ฒ ๋นํด๋ง ์์ด์ผ ํ ๊น์? ๊ทธ๋ ์ง ์์ต๋๋ค. ๊ณต๊ฒฉ์๋ค์ ์ ๋ต์ ๋ถ์ํ๊ณ ๊ทธ๋ค์ด ์ฌ์ฉํ๋ ๊ธฐ์ ์ ๋์ํ ์ ์๋ ๋ฅ๋ ฅ์ ๊ฐ์ถ๋ฉด ๋ฉ๋๋ค. Google Threat Intelligence์์ ๋ฐํํ ๋์ฌ์จ์ด ๋์ ๊ฐ์ด๋๋ผ์ธ์ ์๊ฐํ๋ฉฐ ๋ง๋ฌด๋ฆฌํ๊ฒ ์ต๋๋ค.
Google Cloud Security๋ 2024๋ 5์ 1์ผ "๋์ฌ์จ์ด ๋ณดํธ ๋ฐ ๊ฒฉ๋ฆฌ ์ ๋ต"์ด๋ผ๋ ๋ณด๊ณ ์๋ฅผ ๋ฐ๊ฐํ์ต๋๋ค. ์ด ๋ณด๊ณ ์๋ ๋ณํํ๋ ๋ฐ์ดํฐ ๋๋ ๋ฐ ๋์ฌ์จ์ด ์ ์ ์ ๋ง์ถฐ ์กฐ์ง์ ๊ณต๊ฒฉ ํ๋ฉด ๋ฒ์๋ฅผ ํ์ ํ๊ณ ์ ์ ํ ๋ณด์ ์ ์ด ๋ฐ ๊ฐ์์ฑ์ ํ๋ณดํ ์ ์๋๋ก ๊ฐ์ด๋๋ฅผ ์ ์ํฉ๋๋ค. ์ด๋ฅผ ํตํด ์กฐ์ง์ ์ต์ ๋์ฌ์จ์ด ๋ฐฐํฌ ๋ฐฉ์์ ์ดํดํ๊ณ ํจ๊ณผ์ ์ธ ๋์ ์ ๋ต์ ์๋ฆฝํ ์ ์์ ๊ฒ์ ๋๋ค.
OpenAI์ ChatGPT ๋งฅOS ์ฑ์์ ๋ฐ๊ฒฌ๋ 'SpAIware' ์ทจ์ฝ์ ์ ๊ณต๊ฒฉ์๊ฐ ๋ฉ๋ชจ๋ฆฌ ๊ธฐ๋ฅ์ ์ ์ฉํด ์คํ์ด์จ์ด๋ฅผ ์ฌ๊ณ ์ฌ์ฉ์ ๋ฐ์ดํฐ๋ฅผ ์ ์ถํ ์ ์๋๋ก ํ ๋ฌธ์ ์๋ค. ์คํAI๋ ์ด๋ฅผ ํจ์นํ์ผ๋ฉฐ, ์ฌ์ฉ์๋ ๋ฉ๋ชจ๋ฆฌ ๋ด์ฉ์ ์ ๊ธฐ์ ์ผ๋ก ๊ฒํ ํ๊ณ ์ญ์ ํ ๊ฒ์ ๊ถ๊ณ ๋ฐ์๋ค.๊ฒฝ์ฐฐ์ฒญ์ ๋ฒ ํธ๋จ์์ ๋ชจ๋ฐ์ผ ์ค๋ฏธ์ฑ ๋ฒ์ฃ๋ฅผ ์ ์ง๋ฅธ ํด์ธ ์กฐ์ง์ 7๋ช ์ ๊ฒ๊ฑฐํ๊ณ , ์ด์ฑ ๋ฑ 3๋ช ์ 9์ 14์ผ ์กํํ๋ค. ์ด๋ฒ ์์ ์ผ๋ก ์ด 86๋ช ์ด ๊ฒ๊ฑฐ๋์์ผ๋ฉฐ, ํผํด ๊ท๋ชจ๋ ์ฝ 100์ต ์์ด๋ค. ๊ฒฝ์ฐฐ์ ๊ตญ์ ๊ณต์กฐ๋ฅผ ํตํด ์ ์ข ์ฌ๊ธฐ ๋ฒ์ฃ์ ๊ฐ๋ ฅํ ๋์ํ ๋ฐฉ์นจ์ด๋ค.๋ณด์ ์ฐ๊ตฌ์ง์ด ๊ธฐ์์ฐจ ๋๋ฌ ํฌํธ์ ์ทจ์ฝ์ ์ ๋ฐ๊ฒฌํด ์ฐจ๋์ด ์๊ฒฉ ๊ณต๊ฒฉ์ ๋ ธ์ถ๋ ์ ์์์ ๊ฒฝ๊ณ ํ๋ค. ์ฐจ๋ ๋ฒํธํ๋ง์ผ๋ก ์ ๊ธ, ์๋, ์์น ์ถ์ ๋ฑ์ด ๊ฐ๋ฅํ๋ค. ๊ธฐ์๋ ์ฆ์ ์ทจ์ฝ์ ์ ์์ ํ์ผ๋ฉฐ, ์ ๋ฌธ๊ฐ๋ค์ ๊ฐํ๋ ์ธ์ฆ๊ณผ ์ ๊ธฐ์ ์ธ ๋ณด์ ๊ฐ์ฌ๋ฅผ ๊ฐ์กฐํ๋ค.CVE-2024-9486์์ ์ฟ ๋ฒ๋คํฐ์ค ์ด๋ฏธ์ง ๋น๋์ ์ฌ๊ฐํ ๋ณด์ ์ทจ์ฝ์ ์ด ๋ฐ๊ฒฌ๋์ด, ๊ณต๊ฒฉ์๊ฐ ํน์ ์กฐ๊ฑด์์ ๋ฃจํธ ๊ถํ์ ํ๋ํ ์ํ์ด ์๋ค. ๊ธฐ๋ณธ ์๊ฒฉ ์ฆ๋ช ์ฌ์ฉ ์ค ๋ฐ์ํ๋ฉฐ, Proxmox ํ๋ก๋ฐ์ด๋๋ก ์์ฑ๋ VM ์ด๋ฏธ์ง์ ์ํฅ์ ๋ฏธ์น๋ค. ๋ณด์ ์กฐ์น๋ก๋ ๋น๋ฐ๋ฒํธ ๋ฌด์์ ์์ฑ๊ณผ ๊ณ์ ๋นํ์ฑํ๊ฐ ๊ถ์ฅ๋๋ฉฐ, ํจ์น๋ ๋ฒ์ ์ผ๋ก์ ์ฌ๊ตฌ์ถ์ด ํ์ํ๋ค. ์ ์ธ๊ณ ์ฌ์ด๋ฒ ๋ณด์ ์ปค๋ฎค๋ํฐ๊ฐ ํฐ ์ฐ๋ ค๋ฅผ ํํ๊ณ ์๋ค.
Comments