로그인
보증업체
스포츠중계
스포츠분석
먹튀사이트
지식/노하우
판매의뢰
업체홍보/구인
뉴스
커뮤니티
포토
포인트
보증카지노
보증토토
보증홀덤
스포츠 중계
기타
축구
야구
농구
배구
하키
미식축구
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
제작판매
제작의뢰
게임
구인
구직
총판
제작업체홍보
실시간뉴스
스포츠뉴스
연예뉴스
IT뉴스
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[연예뉴스]
‘차은우·김선호 논란’ 판타지오, 코스닥서 8%대 급락
N
[IT뉴스]
과거의 추억, 미래의 기대감이 교차한 '더 위쳐 인 콘서트 서울'
N
[연예뉴스]
'결혼 지옥' 오은영, 임신한 며느리에 천연 약(?) 건넨 시母에 "의사냐" 일침
N
[스포츠뉴스]
노골적 조롱! "팬티·스타킹 꺼내 입고 온리팬스나 찍어" 화이트 대표, 복싱 레전드 델라 호야 향해 막말 논란 "노골적 힘겨루기"
N
[스포츠뉴스]
김연아 작심 발언 "도핑 규정, 예외 없어야"→"피겨 여왕 SNS 테러"...금지약물 복용 4년 후, 충격 복귀! "내 인생 최고의 순간" 선언
N
커뮤니티
더보기
[자유게시판]
드디어 금요일이군요
[자유게시판]
오늘 다저스 어떻게 생각하시나요
[자유게시판]
하아 댓노
[자유게시판]
식곤증지립니다요
[자유게시판]
벌써 불금이네요
목록
글쓰기
[IT뉴스]"中 섀도우포스 해커그룹, 13년간 韓 457대 등 2000여대 서버 통제"
온카뱅크관리자
조회:
68
2025-05-23 10:27:30
<div id="layerTranslateNotice" style="display:none;"></div> <strong class="summary_view" data-translation="true">안랩-국정원 NCSC 공동 분석 보고서 <br>한국 457대 등 전 세계 2000여대 서버 감염</strong> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="5HiSzk3It2"> <figure class="figure_frm origin_fig" contents-hash="382f90e87f8ac0050e04b074058e94fd31b38c33c3d627b5b029df916cd5ffbd" dmcf-pid="1XnvqE0Ct9" dmcf-ptype="figure"> <p class="link_figure"><img alt="안랩-NCSC APT 그룹 TA-ShadowCricket 관련 합동 추적 보고서 발표 / 사진제공=안랩" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202505/23/moneytoday/20250523102343513orep.jpg" data-org-width="1200" dmcf-mid="ZJm0My415V" dmcf-mtype="image" height="auto" src="https://img1.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202505/23/moneytoday/20250523102343513orep.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 안랩-NCSC APT 그룹 TA-ShadowCricket 관련 합동 추적 보고서 발표 / 사진제공=안랩 </figcaption> </figure> <p contents-hash="b6e4f4a9abf48f6eeb0ce777c37f3fea44f8383631459005a1f418eee8c7a063" dmcf-pid="t5oybwUl5K" dmcf-ptype="general"><br>중국의 섀도우포스 해커그룹이 전 세계 72개국에 소재한 2000여대의 서버를 감염시켜 통제해왔다는 조사 보고서가 나왔다.</p> <p contents-hash="a68f98b1032ead92efe21f38e1a9b0990ff029d970ea2da0d5320f9caff431a1" dmcf-pid="F1gWKruSZb" dmcf-ptype="general">안랩은 국가정보원 국가사이버안보센터(NCSC)와 함께 중국과 연관된 것으로 추정되는 APT(지능형 지속 공격) 그룹 '섀도우 크리켓'(별칭 '섀도우포스')의 최근 사이버 공격 활동을 공동으로 추적 분석한 보고서를 발표했다며 23일 이같이 밝혔다. 섀도우포스는 중국과의 연관성이 의심되지만 중국 정부의 배후 지원 여부는 불확실한 것으로 평가됐다.</p> <p contents-hash="5fa4d48e12ac930a253e3b03da42a700055d90a6d99cc8c8846f9128fe1e5d16" dmcf-pid="3taY9m7vtB" dmcf-ptype="general">안랩과 NCSC는 2023년부터 최근까지 섀도우포수의 활동을 공동으로 추적해 이번 보고서를 작성했다. 섀도우포스는 2012년부터 한국을 포함한 아시아·태평양 지역 국가에서 활동해왔고 주로 외부에 노출된 윈도우 서버의 원격 접속(RDP) 기능이나 MS SQL(데이터베이스 관리 시스템) 서버를 침투해 IRC(인터넷 릴레이 챗)봇이나 백도어를 설치해 관리했다.</p> <p contents-hash="949efae381d537b92456f3b46fc7a3084cd8954aa6310e770788010105502a46" dmcf-pid="0FNG2szTtq" dmcf-ptype="general">안랩·NCSC는 IRC 서버가 설치돼 C&C서버(공격자가 악성코드 원격 조종을 위해 사용하는 서버)로 사용되고 있는 시스템을 확보해 분석했다. 이 결과 전 세계 72개국 2000여대의 서버가 감염돼 있었던 것으로 나타났다. 피해 서버의 국가별 분포를 보면 중국이 895대로 가장 많았고 한국이 457대로 2위였다. 이외에도 인도(98대) 베트남(94대) 대만(44대) 독일(38대) 인도네시아(37대) 태국(31대) 미국(25대) 등 국가에서도 IRC 기반 봇넷을 구축한 정황이 확인됐다.</p> <p contents-hash="e96b621f31c2d0c49fb9c93dab797fb9e5fe0298a76001491ebfe94bcc6e4f13" dmcf-pid="p3jHVOqyZz" dmcf-ptype="general">안랩과 NCSC는 "섀도우포스는 금전 요구나 정보 유출 등 일반적인 해킹에서 흔히 나타나는 행위 없이, 침투 후 오랜 기간 들키지 않은 채 시스템을 조용히 장악한 상태를 유지하는 방식으로 활동해 온 것이 특징"이라며 "침해 후에 금전을 요구하지 않고 훔친 정보를 다크웹에도 공개하지 않으며 13년 넘게 조용히 활동하고 있다"고 했다.</p> <p contents-hash="0070df9657dd30636fae547fac5aefd77c60a7e2f0f4a0b12fbd1646e76ae730" dmcf-pid="U0AXfIBWY7" dmcf-ptype="general">또 "공격자는 이 시스템들을 자신이 만든 봇넷(botnet, 감염된 컴퓨터 네트워크)의 일부로 삼아, 필요 시 언제든지 분산 서비스 거부(DDoS) 공격이나 추가 침해에 활용할 수 있는 상태로 유지하고 있는 것으로 나타났다"고 설명했다.섀도우포스는 외부에 노출된 윈도우 서버의 RDP 기능이나 MS SQL 서버를 대상으로 포트 정보를 탐색한 뒤 비밀번호를 무작위로 시도하는 방식(Brute-force, 브루트포스 공격)으로 침투한다. 감염 이후에는 시스템을 원격으로 조종할 수 있는 백도어(backdoor) 악성코드를 설치하고, 이를 정상 실행파일(EXE 파일) 내부에 몰래 삽입해 사용자가 의심 없이 실행하도록 만든다.</p> <p contents-hash="64773002d38f770534b3ae4e3303900fb171bea5b1edb136200a96f68a7ea6cc" dmcf-pid="upcZ4CbY5u" dmcf-ptype="general">백도어 악성코드는 공격자의 C&C 서버와 연결됐다. 공격자가 직접 다시 접속하지 않아도 감염된 시스템에서 명령 자동 수행, 정보 탈취, 추가 악성코드 설치 등 다양한 악성 행위가 가능하도록 만들어졌다.</p> <p contents-hash="88ccc922c0de23c6a47b69b6bf0ec25087f379fb72bf2f2e1454b96df45bf2c7" dmcf-pid="7Uk58hKGXU" dmcf-ptype="general">아울러 안랩은 "피해 예방을 위해 사용자는 윈도우 운영체제와 MS-SQL 서버, 원격 접속(RDP) 기능 등을 항상 최신 상태로 업데이트하고, 외부에서 접근 가능한 설정이 열려 있는지 점검하는 것이 중요하다"며 "특히 관리자 비밀번호는 영문, 숫자, 특수문자를 조합해 복잡하게 설정하고, 가능한 경우 다단계 인증(MFA)을 적용해야 한다"고 당부했다.</p> <p contents-hash="e02229b418fe02fef874d9e5a058df52f61de1e9bb492fab2029f8762ce29232" dmcf-pid="zuE16l9HGp" dmcf-ptype="general">황국상 기자 gshwang@mt.co.kr</p> </section> </div> <p class="" data-translation="true">Copyright © 머니투데이 & mt.co.kr. 무단 전재 및 재배포, AI학습 이용 금지</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기