2025³â 04¿ù 04ÀÏ ±Ý¿äÀÏ
ÄÄÇ»ÅÍÁ¤º¸º¸È£¿ø ¹ßÇà

¹Ìµð¾î   °úÇбâ¼ú   °æÁ¦   °æ¿µ   ¿µ¾÷   »çȸ   ¹®È­   »ýÈ°   ¿¬¿¹  

»ê¾÷    ½Å»óÇ°    ÇÁ·Î¸ð¼Ç    ½Å°£

Æ÷½ºÆ®    Ä®·³    Ä·ÆäÀÎ

 

´º½º > ¹Ìµð¾î


Áß±¹ ÇØÅ· ±×·ì UNC3886ÀÇ ÁÖ´ÏÆÛ³×Æ®¿÷½º ¶ó¿ìÅÍ °ø°Ý

ÁÖ·Î ¹Ì±¹°ú ¾Æ½Ã¾Æ Áö¿ªÀÇ ±¹¹æ, ±â¼ú ¹× Åë½Å ±â¾÷À» ÁýÁß °ø°Ý
´º½ºÀÏÀÚ: 2025-04-03

±¸±Û Ŭ¶ó¿ìµåÀÇ ¸Çµð¾ðÆ®°¡ Áö³­ÇØ ±Û·Î¹ú ³×Æ®¿öÅ© ¼Ö·ç¼Ç Àü¹® ±â¾÷ÀÎ ÁÖ´ÏÆÛ³×Æ®¿÷½º¿¡¼­ ¹ß»ýÇÑ ¸Ö¿þ¾î(malware) »ç°í¿¡ ´ëÇÑ Á¶»ç °á°ú¸¦ ¹ßÇ¥Çß´Ù.

2024³â Áß¼ø°æ ¸Çµð¾ðÆ®´Â À§Çù ÇàÀ§ÀÚ°¡ ÁÖ´ÏÆÛ³×Æ®¿÷½ºÀÇ Áֳ뽺 ¿î¿µÃ¼Á¦(Junos OS)¿¡¼­ ÀÛµ¿ÇÏ´Â ¸ÂÃãÇü ¹éµµ¾î¸¦ ¹èÆ÷ÇÑ °ÍÀ» ¹ß°ßÇÏ°í, Áß±¹ ¿¬°è »çÀ̹ö ½ºÆÄÀÌ ±×·ìÀÎ UNC3886ÀÇ ¼ÒÇàÀ¸·Î Áö¸ñÇß´Ù. UNC3886Àº Á¤±³ÇÑ °ø°Ý ±â¼úÀ» ±¸»çÇÏ¸ç ¼ÒÇÁÆ®¿þ¾îÀÇ Ãë¾àÁ¡À» °ø°ÝÇÏ´Â ‘Á¦·Îµ¥ÀÌ ÀͽºÇ÷ÎÀÕ(zero-day exploits)’À» ÅëÇØ ³×Æ®¿öÅ© ÀåÄ¡¿Í °¡»óÈ­ ±â¼úÀ» Ç¥ÀûÀ¸·Î »ï¾Æ¿Ô´Ù. ÀÌ´Â ÁÖ·Î ¹Ì±¹°ú ¾Æ½Ã¾Æ Áö¿ªÀÇ ±¹¹æ, ±â¼ú ¹× Åë½Å ±â¾÷À» ÁýÁß °ø°ÝÇÏ°í ÀÖ´Ù.

Áö³­ ¼ö°³¿ù µ¿¾È ¸Çµð¾ðÆ®¿Í ÁÖ´ÏÆÛ³×Æ®¿÷½º°¡ ÇÕµ¿ Á¶»çÇÑ °á°ú, UNC3886´Â Áö¿ø Á¾·áµÈ(EOL) ÁÖ´ÏÆÛ MX ¶ó¿ìÅÍÀÇ Çϵå¿þ¾î¿Í ¼ÒÇÁÆ®¿þ¾î¸¦ ÅëÇØ °ø°ÝÀ» ÀÚÇàÇÑ »ç½ÇÀÌ È®ÀεƴÙ. Á¶»ç ¿¬±¸ÁøÀº UNC3886ÀÌ »ç¿ëÇÑ ¸ÂÃãÇü ¸Ö¿þ¾î »ùÇÃÀº ±×µéÀÌ °í±Þ ½Ã½ºÅÛ ³»ºÎ ±¸Á¶¿¡ ´ëÇØ ½ÉÃþÀûÀÎ Áö½ÄÀ» °¡Áö°í ÀÖÀ½À» º¸¿©Áشٰí ÁöÀûÇß´Ù. ¸Çµð¾ðÆ®´Â 2022³â°ú 2023³â¿¡µµ UNC3886ÀÌ °¡»óÈ­ ±â¼ú°ú ³×Æ®¿öÅ© ¿¡Áö µð¹ÙÀ̽º¿¡ ¹èÆ÷ÇÑ ¸ÂÃãÇü ¸Ö¿þ¾î ȯ°æ¿¡ ´ëÇØ º¸°íÇÑ ¹Ù ÀÖ´Ù.

ÁÖ¿ä Á¶»ç °á°ú´Â ´ÙÀ½°ú °°´Ù.

· ¸ÂÃãÇü ¸Ö¿þ¾î ȯ°æÀ» ÅëÇØ °ø°ÝÇÏ´Â UNC3886: ¸Çµð¾ðÆ®´Â Áö¿ø Á¾·áµÈ ´Ù¼öÀÇ ÁÖ´ÏÆÛ MX ¶ó¿ìÅÍ¿¡ ¼³Ä¡µÈ 6°¡Áö º¯Á¾ ¸Ö¿þ¾î¸¦ ¹ß°ßÇß´Ù. °¢ ¸Ö¿þ¾î´Â TINYSHELL ¹éµµ¾î¸¦ º¯ÇüÇÑ ¹öÀüÀ¸·Î, ¶ó¿ìÅÍ¿¡ Á¢±ÙÇØ ¿À·£ ±â°£ ŽÁö¸¦ ÇÇÇÒ ¼ö ÀÖµµ·Ï Á¦À۵ƴÙ. ÀÌ·¯ÇÑ ¸Ö¿þ¾î¿¡´Â ´Éµ¿Àû ¹éµµ¾î¿Í ¼öµ¿Àû ¹éµµ¾î»Ó¸¸ ¾Æ´Ï¶ó, Ç¥Àû ÀåºñÀÇ ·Î±ë ¸ÞÄ¿´ÏÁòÀ» ºñÈ°¼ºÈ­ÇØ º¸¾È ¸ð´ÏÅ͸µ ½Ã½ºÅÛÀ» È¿°úÀûÀ¸·Î Â÷´ÜÇÏ´Â ÀÓº£µðµå ½ºÅ©¸³Æ® µî ´Ù¾çÇÑ ¸ÂÃãÇü ±â´ÉÀÌ Æ÷ÇԵŠÀÖ¾ú´Ù.

· Áֳ뽺 ¿î¿µÃ¼Á¦ÀÇ º¸¾È ¸ÞÄ¿´ÏÁò ‘Veriexec’: Áֳ뽺 ¿î¿µÃ¼Á¦ Ư¼º»ó ¸Ö¿þ¾î¸¦ ½ÇÇàÇϱâ À§Çؼ­´Â ¸ÕÀú À§Çù ÇàÀ§ÀÚ°¡ Veriexec º¸È£¸¦ ¿ìȸÇØ¾ß ÇÑ´Ù. ¸Çµð¾ðÆ®´Â VeriexecÀÌ Áö¿øµÇ´Â Çϵå¿þ¾î¿Í ¼ÒÇÁÆ®¿þ¾î¿¡¼­ UNC3886ÀÇ ¿ìȸ ±â¹ýÀÌ ¼º°øÇß´Ù´Â Áõ°Å¸¦ ¹ß°ßÇÏÁö ¸øÇß´Ù. ±×·¯³ª Áö¿ø Á¾·áµÈ ÁÖ´ÏÆÛ MX ¶ó¿ìÅÍ°¡ °¨¿°µÆ´Ù´Â »ç½ÇÀº UNC3886°¡ ½ÇÇà °¡´ÉÇÑ ¹éµµ¾î¸¦ ¼º°øÀûÀ¸·Î ¹èÆ÷ÇßÀ½À» ÀǹÌÇÑ´Ù. ¸Çµð¾ðÆ®´Â Á¶»ç¸¦ ÅëÇØ UNC3886°¡ ¸Ö¿þ¾îÀÇ ¿µÇâÀ» ¹ÞÀº µð¹ÙÀ̽º¿¡ ´ëÇØ ÃÖ°í °ü¸®ÀÚ ±ÇÇÑ(root access)À» ȹµæÇÑ °ÍÀ» È®ÀÎÇß´Ù.

À§Çù ÇàÀ§ÀÚ°¡ Veriexec º¸È£¸¦ ºñÈ°¼ºÈ­ÇÒ °æ¿ì °æ°í ¾Ë¸²ÀÌ ÀÛµ¿µÇ±â ¶§¹®¿¡ ½ÂÀεÇÁö ¾ÊÀº ¹ÙÀ̳ʸ®°¡ ½ÇÇàµÇ´Â °ÍÀ» ¹æÁöÇÑ´Ù. ±×·¯³ª ½Å·ÚÇÒ ¼ö ¾ø´Â Äڵ尡 ½Å·ÚÇÒ ¼ö ÀÖ´Â ÇÁ·Î¼¼½ºÀÇ ÄÁÅؽºÆ® ³»¿¡¼­ ¹ß»ýÇÏ´Â °æ¿ì¿¡´Â ¾Ç¼º Äڵ尡 ½ÇÇàµÉ ¼ö ÀÖ´Ù.

¸Çµð¾ðÆ®ÀÇ Á¶»ç °á°ú, UNC3886Àº »õ·Î¿î °ø°Ý ±â¹ýÀÎ ‘ÇÁ·Î¼¼½º ÀÎÁ§¼Ç’À» ÅëÇØ ÇÕ¹ýÀûÀÎ ÇÁ·Î¼¼½ºÀÇ ¸Þ¸ð¸®¿¡ ¾Ç¼º Äڵ带 ÁÖÀÔÇØ VeriexecÀ» ¿ìȸÇÑ °ÍÀ¸·Î µå·¯³µ´Ù. ÇÁ·Î¼¼½º ÀÎÁ§¼ÇÀº VeriexecÀÌ È°¼ºÈ­µÈ »óÅ¿¡¼­ À§Ä¡ µ¶¸³ ÄÚµå(PIC) ¹öÀüÀÇ lmpad ¹éµµ¾î¸¦ ½ÇÇàÇϱâ À§ÇÑ ¸ñÀûÀ¸·Î »ç¿ëµÆÀ¸¸ç, ¼Õ»óµÈ ÁÖ´ÏÆÛ ¶ó¿ìÅÍÀÇ ÆÄÀÏ ½Ã½ºÅÛ¿¡¼­ È®ÀÎµÈ ´Ù¸¥ ¹éµµ¾î ½ÇÇàÀº Áö¿øÇÏÁö ¾Ê´Â °ÍÀ¸·Î ³ªÅ¸³µ´Ù.

· ÁøÈ­ÇÏ´Â UNC3886ÀÇ Àü¼ú·±â¼ú·ÀýÂ÷(TTP): °ú°Å UNC3886´Â ³×Æ®¿öÅ© ¿¡Áö µð¹ÙÀ̽º °ø°Ý¿¡ ÁýÁßÇØ¿ÔÁö¸¸, À̹ø °ø°ÝÀº ±×µéÀÌ ÀÎÅÍ³Ý ¼­ºñ½º Á¦°ø¾÷ü(ISP)ÀÇ ¶ó¿ìÅÍ¿Í °°Àº ³»ºÎ ³×Æ®¿öÅ· ÀÎÇÁ¶óµµ Ç¥ÀûÀ¸·Î »ï°í ÀÖÀ½À» ½Ã»çÇÑ´Ù. ÀÌ·¯ÇÑ °ø°ÝÀÌ ¼º°øÇÒ °æ¿ì »ó´çÇÑ ¿µÇâÀ» ¹ÌÄ¥ ¼ö ÀÖ´Ù.

À̹ø °ø°ÝÀº ³×Æ®¿öÅ© µð¹ÙÀ̽º ¾÷µ¥ÀÌÆ®ÀÇ Á߿伺À» ´Ù½Ã Çѹø °­Á¶ÇÑ´Ù. ¸Çµð¾ðÆ®¿Í ÁÖ´ÏÆÛ³×Æ®¿÷½º´Â ³×Æ®¿öÅ© µð¹ÙÀ̽º¸¦ ÃֽŠº¸¾È ÆÐÄ¡°¡ Æ÷ÇÔµÈ ¹öÀüÀ¸·Î ¾÷±×·¹À̵åÇÒ °ÍÀ» ±ÇÀåÇÑ´Ù. ƯÈ÷ ÁÖ´ÏÆÛ³×Æ®¿÷½ºÀÇ °í°´Àº ±ÇÀå»çÇ×À» °ËÅäÇÏ°í Àû¿ëÇÒ °ÍÀ» °­·ÂÈ÷ ±Ç°íÇÑ´Ù.

¸Çµð¾ðÆ®ÀÇ Ãß°¡ ±Ç°í»çÇ×Àº ´ÙÀ½°ú °°´Ù.

· ¾ÈÀüÇÑ ÀÎÁõ: ³×Æ®¿öÅ© µð¹ÙÀ̽º °ü¸®¸¦ À§ÇÑ °­·ÂÇÑ ´ÙÁß ÀÎÁõ(MFA) ½Ã½ºÅÛ°ú ¼¼ºÐÈ­µÈ ¿ªÇÒ ±â¹Ý Á¢±Ù Á¦¾î(RBAC) ½Ã½ºÅÛÀ» ÅëÇØ Áß¾Ó ÁýÁᫎ ID ¹× ¾×¼¼½º °ü¸®(IAM) ½Ã½ºÅÛÀ» ±¸ÃàÇØ¾ß ÇÑ´Ù.
· ±¸¼º °ü¸®: Á¤ÀÇµÈ ÅÛÇø´ ¹× Ç¥ÁØ¿¡ ´ëÇÑ ±¸¼º À¯È¿¼º °Ë»ç¸¦ Áö¿øÇÏ´Â ³×Æ®¿öÅ© ±¸¼º °ü¸®¸¦ ±¸ÇöÇÏ°í, ÆíÂ÷¸¦ ÀÚµ¿À¸·Î ¼öÁ¤Çϰųª ¼öµ¿ °³ÀÔÀ» À§ÇÑ °æ°í¸¦ ¹ßµ¿ÇÏ´Â ±â´ÉÀ» ±¸ÃàÇØ¾ß ÇÑ´Ù.
· ¸ð´ÏÅ͸µ °­È­: °íÀ§Çè °ü¸® È°µ¿À» ½Äº°ÇÏ°í ¿ì¼±¼øÀ§¸¦ ÁöÁ¤Çϸç, ŽÁö È¿°ú¸¦ Á¤±âÀûÀ¸·Î °ËÅäÇÏ´Â ÇÁ·Î¼¼½º¸¦ °®Ãá ¸ð´ÏÅ͸µ ¼Ö·ç¼ÇÀ» ±¸ÇöÇØ¾ß ÇÑ´Ù.
· Ãë¾àÁ¡ °ü¸®: Àß ¾Ë·ÁÁöÁö ¾ÊÀº ¿î¿µ üÁ¦ÀÇ Ãë¾àÁ¡À» Æ÷ÇÔÇØ ³×Æ®¿öÅ© µð¹ÙÀ̽ºÀÇ Ãë¾àÁ¡À» »çÀü¿¡ ÆÐÄ¡ÇÏ°í ¿ÏÈ­ÇØ¾ß ÇÑ´Ù.
· µð¹ÙÀ̽º ¼ö¸í Áֱ⠰ü¸®: »çÀü ¸ð´ÏÅ͸µ, ¼ÒÇÁÆ®¿þ¾î ÀÚµ¿ ¾÷µ¥ÀÌÆ®, Áö¿ø Á¾·á(EOL) ±³Ã¼ °èȹÀÌ Æ÷ÇÔµÈ µð¹ÙÀ̽º ¼ö¸í Áֱ⠰ü¸® ÇÁ·Î±×·¥À» ±¸ÃàÇØ ³×Æ®¿öÅ© µð¹ÙÀ̽º¸¦ Ç×»ó ¾ÈÀüÇÏ°Ô À¯ÁöÇØ¾ß ÇÑ´Ù.
· º¸¾È °­È­: ¾ö°ÝÇÑ ¾×¼¼½º Á¦¾î, ³×Æ®¿öÅ© ¼¼ºÐÈ­ ¹× ±âŸ º¸¾È Á¶Ä¡¸¦ ÅëÇØ ³×Æ®¿öÅ© ÀåÄ¡, °ü¸® ÀåÄ¡ ¹× ³×Æ®¿öÅ© ÀåÄ¡¸¦ °ü¸®ÇÏ´Â ½Ã½ºÅÛÀÇ º¸¾È ¼öÁØÀ» °­È­ÇØ¾ß ÇÑ´Ù.
· À§Çù ÀÎÅÚ¸®Àü½º: À§Çù ÀÎÅÚ¸®Àü½º(Threat Intelligence)¸¦ ¼±Á¦ÀûÀ¸·Î È°¿ëÇØ »õ·Î¿î À§Çù¿¡ ´ëÇÑ º¸¾È Á¦¾î È¿°ú¸¦ Áö¼ÓÀûÀ¸·Î Æò°¡ÇÏ°í °³¼±ÇØ¾ß ÇÑ´Ù.

Ãâó : ±¸±Û Ŭ¶ó¿ìµå



 Àüü´º½º¸ñ·ÏÀ¸·Î

¹ý¹«¹ýÀÎ ¿¹À², °³ÀÎÁ¤º¸À¯Ãâ ´Üü¼Ò¼Û °ü¸®½Ã½ºÅÛ °³¹ß
»ï¼ºÀüÀÚ, ±¹³» ÃÖÃÊ ¹«¾È°æ 3D ¸ð´ÏÅÍ ¡®¿Àµð¼¼ÀÌ 3D¡¯ Ãâ½Ã
±¹ºñ Áö¿ø ¡®AI µðÁöÅÐ Áöµµ»ç ¾ç¼º °úÁ¤¡¯ ±³À°»ý ¸ðÁý
Áß±¹ ÇØÅ· ±×·ì UNC3886ÀÇ ÁÖ´ÏÆÛ³×Æ®¿÷½º ¶ó¿ìÅÍ °ø°Ý
ÀâÄÚ¸®¾Æ, ¡®1ºÐ ·¹ÅÍ¡¯ ¼­ºñ½º Ãâ½Ã¡¦ »ý¼ºÇü AI ±â¹Ý °ø°í ¿ä¾à
»ï¼ºÀüÀÚ, ÇÑ Â÷¿ø ´õ ÁøÈ­ÇÑ ½Ã³×¸¶ LED ½ºÅ©¸° ¡®¿À´Ð½º¡¯ °ø°³
»ï¼ºÀüÀÚ 'S24 °¶·°½Ã ÀÎÁõÁß°íÆù¡¯ 26~64¸¸¿ø ³·Ãç ÆǸÅ

 

À¯¸í Áõ±Ç»ç »çĪÇØ À¯Æ÷ ÁßÀÎ ¾Ç¼º ¾Û ÁÖÀÇ
¿£¾¾¼ÒÇÁÆ®, ºí·¹À̵å & ¼Ò¿ï NEO ÀϺ»¡¤´ë¸¸ ¼­ºñ½º ½ÃÀÛ
SK³×Æ®¿÷½º, Ä÷ÄÄ°ú Çù·Â¡¦ AI»ç¾÷ ½Ã³ÊÁö ±â´ë
¡®ÄýÅç°ú 0ÀÇ ºñ¹Ð¡¯ Ãâ°£
¼¿¸®Áî, AI ±â¹Ý ÀÚ»ê°ü¸® Çõ½Å °¡¼ÓÈ­
´ëÇѹα¹ ±¹¹ÎÀÇ À¯Æ©ºê ÀÌ¿ë·ü 71%
»ï¼ºÀüÀÚ-Çϸ¸-CJ CGV, ¡®½º¸¶Æ®½Ì½º ÇÁ·Î¡¯·Î ¹Ì·¡Çü ¿µÈ­°ü ±¸Ãà

 

 

ÄÄÇ»ÅÍÁ¤º¸º¸È£¿ø¼Ò°³ | ÀÌ¿ë¾à°ü | °³ÀÎÁ¤º¸Ãë±Þ¹æħ | û¼Ò³âº¸È£Á¤Ã¥ | Ã¥ÀÓÇÑ°è¿Í ¹ýÀû°íÁö

±â»çÁ¦º¸ news@newsji.com, ÀüÈ­ 050-2042-2042, ¼­¿ï ±¸·Î±¸ °¡¸¶»ê·Î 27±æ 60, 1-37

´º½º±×·ì »ç¾÷µî·Ï ¼­¿ï ÀÚ00447, µî·ÏÀÏÀÚ : 2013.12. 23., ´º½º¹è¿­ ¹× û¼Ò³âº¸È£ÀÇ Ã¥ÀÓ : ´ëÇ¥ CEO

Copyright, ´º½º±×·ì ÄÄÇ»ÅÍÁ¤º¸º¸È£¿ø