|
|
 |
 |
|
 |
Á¦ ¸ñ :
[Ä«½ºÆÛ½ºÅ°] 'NIDUPICK (BPFDoor)' º¯Á¾ ºÐ¼® º¸°í¼ ¹ßÇ¥ |
 |
ÀÛ¼ºÀÚ :
|
µî·ÏÀÏ : 2025-06-11 ¿ÀÈÄ 1:05:30 |
|
|
 |
 |
 |

Ä«½ºÆÛ½ºÅ°´Â ¿À´Ã, ÃÖ±Ù Åë½Å»ç °ø°Ý¿¡ »ç¿ëµÈ °ÍÀ¸·Î ¾Ë·ÁÁø ¸®´ª½º ±â¹Ý ½ºÅÚ½ºÇü ¹éµµ¾î ¾Ç¼ºÄÚµåÀÎ 'NIDUPICK' (Àϸí BPFDoor) ¹× ±× ÃֽŠº¯Á¾¿¡ ´ëÇÑ Ãß°¡ ÃßÀû ºÐ¼® °á°ú¸¦ ¹ßÇ¥Çß´Ù.
Ä«½ºÆÛ½ºÅ°´Â À̹ø¿¡ ÁÖ¸ñ¹ÞÀº BPFDoor ¾Ç¼ºÄڵ带 ÀÌ¹Ì 2020³â 10¿ù ÀÌÀüºÎÅÍ ¡®NIDUPICK¡¯À̶ó´Â ÄÚµå¸íÀ¸·Î ŽÁö, ºÐ¼® ¹× ÃßÀûÀ» ÇØ¿Ô´Ù. BPFDoor ¾Ç¼ºÄÚµå´Â BPF (Berkeley Packet Filter)¸¦ ¾Ç¿ëÇÏ¿© ³×Æ®¿öÅ© º¸¾È Á¦Ç°À» ¿ìȸÇϰí, °ø°ÝÀڷκÎÅÍ ÀÓÀÇ ¸í·ÉÀ» Àü´Þ¹Þ¾Æ ¾Ç¼º ÇàÀ§¸¦ ¼öÇàÇÑ´Ù. ƯÈ÷ À̹ø ¹ßÇ¥´Â 2020³â Ä«½ºÆÛ½ºÅ°°¡ ÃÖÃʷΠŽÁö ¹× ºÐ¼®ÇÑ ÀÌÈĺÎÅÍ ÃßÀûÇØ ¿Â APT ºÐ¼®ÀÛ¾÷ÀÇ ¿¬Àå¼±»ó¿¡¼ ÀÌ·ïÁ³´Ù. ´ç½Ã¿¡µµ ÀÌ ¹éµµ¾î´Â ¾Æ½Ã¾Æ Áö¿ªÀÇ ÁÖ¿ä Åë½Å»ç¸¦ °Ü³ÉÇÑ °ø°Ý¿¡ »ç¿ëµÇ¾úÀ¸¸ç, À̴ Ÿ º¸¾È ±â¾÷ÀÌ °ø°³ÇÑ ½ÃÁ¡º¸´Ù ÈξÀ ÀÌÀü¿¡ ŽÁö ¹× ºÐ¼®µÇ¾ú°í, Yara ¹× Suricata ±â¹ÝÀÇ ¾Ç¼ºÄÚµå ŽÁö ·êÀ» ¹èÆ÷ÇÏ¿´´Ù.
NIDUPICKÀº ¸®´ª½º ½Ã½ºÅÛ »ó¿¡¼ ÀÛµ¿ÇÏ´Â ¹éµµ¾î(Backdoor)·Î¼, ÀÌ´Â »ç¿ëÀÚ¿¡°Ô´Â ´«¿¡ ¶çÁö ¾Êµµ·Ï ¹é±×¶ó¿îµå¿¡¼ Ȱµ¿Çϸç, ´ë±â »óŸ¦ À¯ÁöÇÏ¸é¼ Æ¯Á¤ ÆÐÅÏÀÇ ÆÐŶÀ» ¼ö½ÅÇϸé, °ø°ÝÀÚÀÇ ¸í·É¿¡ µû¶ó ¿ø°Ý ½©À» ¿ ¼ö ÀÖ´Â ¹éµµ¾î´Ù. ÀÌÈÄ °ø°ÝÀڷκÎÅÍ Æ¯Á¤ Á¶°ÇÀ» ¸¸Á·ÇÏ´Â ¸ÅÁ÷ ÆÐŶ(Magic Packet) ¼ö½Å ½Ã ¸í·É¾î ½ÇÇàÀ» À§ÇÑ ½©(shell)À» °³¹æÇÏ¿© Ȱ¼ºÈµÈ´Ù.
|
|
 |
 |
µ¡±Û¾²±â |
 |
|
|
|
|
|
|
|
|