Skip to content

기글하드웨어기글하드웨어

인터넷 / 소프트웨어 : 윈도우즈, 리눅스, 기타 운영체제, 각종 어플리케이션, 프로그램, 소프트웨어, 인터넷, 인터넷 서비스에 대한 이야기, 소식, 테스트, 정보를 올리는 게시판입니다.

Extra Form
참고/링크 http://pc.watch.impress.co.jp/docs/news/1063921.html

P2760687.JPG

 

 

IBM은 일본에서 보안 운영 센터 도쿄 SOC를 공개하고, WannaCry의 감염 상황과 대책을 설명했습니다. 최신 패치, 불필요한 네트워크 차단, 중요한 데이터를 정기적으로 백업하는 지극히 당연한 일이 무엇보다 중요하다고 강조했습니다.

 

IBM에 따르면 WannaCry 랜섬웨어는 전세계 150개 국가에서 20만개 이상의 디바이스를 감염시켰으며, 지불된 몸값도 수십만 달러에 달한다고 합니다. 협박문은 27개 언어가 있으며 대부분의 국가에서 피해가 발생. 몸값은 4월에 400달러였으나 5월은 300달러로 인하.

 

이번엔 킬 스위치가 우연히 발견되면서 확산 추세가 둔화했으나, 새로운 돌연변이와 변종은 킬 스위치가 아예 없거나 달라진 양상을 띄고 있습니다. 킬 스위치가 있었던 건 상태 분석을 진행하는 걸 피하기 위해서. 문제의 도메인은 mssecvc.exe로 하드코딩됐다고.

 

WannaCry가 급격히 퍼지기 시작한 건 12일에서 13일로 넘어갈 때쯤. 이 랜섬웨어는 윈도우 MS17-010에서 해결된 취약점을 악용해 감염시키는 대규모 공격으로, 12일 자정부터 WannaCry가 다른 디바이스에 감염을 퍼트리기 위해 이용하는 이터널 블루를 통해 TCP445번 포트로의 공격 통신 SMB가 증가했습니다.

 

 

아시아의 ISP에서 감염을 파악한 건 12일 오후 5시 거의 다 되서. 남미에서도 비슷한 시간대에 감염이 되면서 브라질, 아르헨티나, 그리고 유럽에도 피해가 확대됐습니다. 12일 밤에는 아시아 ISP의 72%에서 감염 노드가 확인, 13일이 되자 남미 ISP의 65%가 감염 노드를 확인.

 

IBM X-Force Threat Research Team이 경계 수준을 AlertCon 3으로 올렸는데, 경계 수준은 1이 가장 낮고 4가 가장 높습니다. 4는 2001년의 코드 레드, 3은 GNU Bash 취약점을 사용한 ShellShock 이후 2년 반만의 일. 다만 5월 18일 들어 공격이 급속히 줄어들면서 경계 레벨을 2로 낮췄습니다.

 

WannaCry는 마이크로소프트의 핫픽스 업데이트를 꼬박꼬박하면 피할 수 있었습니다. 3월 15일에 이를 해결하는 MS17-010 업데이트를 이미 내놓았거든요. 허나 1개월 후인 4월 14일에 해커 집단 Shadow Brokers가 윈도우 SMB의 취약점을 악용하는 툴을 유출시켰고, 4월 21일에는 WannaCry가 다른 디바이스에 감염을 확대하기 위해 이용하는 공격 툴인 EternalBlue, DoublePulsar가 공개되면서 관련 공격이 조금씩 감지되기 시작했습니다.

 

한국에서야 큰 피해가 없었지만 전 세계에서 철도, 병원, 전기, 통신, 운송 관련 기업이 피해를 입었으며 영국은 병원 등의 의료 산업에 영향을 받았고, 독일과 러시아, 특히 러시아가 광범위한 영향을 받았다고 합니다. 우크라이나와 인도의 피해도 적지 않은데, 여기에선 구형 버전의 윈도우를 여전히 많이들 쓰기 때문이라고.

 

랜섬웨어의 파급에서 무엇보다 중요한 게 정확한 정보입니다. 처음에는 수상한 이메일 때문에 감염됐다고 판단하는 사람이 많았으나, 5월 13일에 외국에서 수억통의 이메일을 확인했으나 WannaCry의 감염 경로로 쓰인 건 없었습니다. 일본에서도 3천통의 이메일을 확인했지만 여기로 랜섬웨어가 퍼지진 않았습니다. 1차 감염 중에는 이메일과 SMB를 쓰긴 했지만 실질적인 감염 확대인 2차 감염은 SMB 취약점을 노린 것이라고.

 

WannaCry의 tasksche.exe에 의해 생성된 파일의 타임 스태프트는 액세스 데이터, 업데이트 메타, 데이터 업데이트가 모두 같은 시간이었다고 합니다. 이 말인즉 PC에서 파일이 생성됨과 동시에 저장된다는 것. 일반적인 공격은 시스템에 침입해 권한을 획득, 외부에서 악성 코드를 가져오지만 WannaCry는 취약점을 노린 공격 패킷의 데이터를 삭제하고 파일을 만들어냈다고 합니다. 즉 이메일로 공격한 게 아니라 인터넷을 통해 직접 공격 파일을 만든 것이죠.

 

실제로 이메일을 쓰지 않고, 웹 서핑도 특정 애플리케이션에 특정 사이트에만 연결하는 환경에서도 WannaCry에 감염된 사례가 있었다고 합니다. 4월 22일에 열린 마이크로소프트 개발자 회의에서 PC 충돌하는 이유를 묻는 사람들이 있었는데, 그 시점부터 공격이 있었다고 봐야 할 듯.

 

WannaCry는 mssecsvc.exe가 본체입니다. 포트를 스캔하는 SMB 프로토콜을 호출해, 대상 엔드 포인트에 WannaCry를 보냅니다. 그리고 이를 확산시키는 역할을 맡은 DoublePulsar가 백도어를 엽니다. EternalBlue는 DoublePulsar 서버를 검색하고 파일을 생성하여 WannaCry을 전파합니다. 감염된 엔드 포인트는 Tor 클라이언트가 실행돼 익명 통신을 시작합니다. 그 결과 160개 확장자의 파일을 암호화하고 복사본을 삭제, 돈 내놓으라는 경고문을 표시합니다.

 

몸값의 지불은 비트코인으로 이루어지며 기한이 정해져 있습니다. 또 WannaCry는 근접 디바이스에 SMB 서비스 취약점을 이용, 다른 PC에도 감염시키려 시도하며 이걸로 감염을 확대시킵니다.

 

IBM은 WannaCry의 감염을 막기 위해 다음 5가지 방법을 제안합니다. 신형 운영체제 사용, 백신 소프트웨어 사용 같은 건 너무 기본적이라 그런가 없네요.

- 모든 윈도우 시스템에 최신 패치를 적용했는가

- 외부 호스트에서 SMB 포트(특히 139, 445)를 차단하고 UDP 포트 137, 138을 LAN에서 WAN에 차단

- SMBv1과 SMBv2를 해제하고 클라이언트 정책에 의한 SMBv3 연결만 허용

- PC에서 DoublePulsar를 검사하고 바이러스 백신 서명이 최신 상태인지 확인

- 중요한 데이터를 정기적으로 백업하기

 

호주에선 DSD35라는 대책을 내놓았는데 이게 꽤 효과적이라고 하네요. 38개의 대책을 5단계의 우선 순위로 분류하며, 최상위인 에센셜에선 8개의 대책을 권장합니다. 이 중 애플리케이션 실행에 화이트리스트 적용, 2일 안에 최신 패치 적용, 권한의 엄격한 관리 등을 실시하면 사이버 공격의 85%를 막을 수 있다고. 특히 2일 안에 패치를 적용하는 게 아주 중요하다고 합니다. 다만 패치 적용 후 애플리케이션이 제대로 작동하는지를 확인해야 하는 경우도 있으니 현실적으로 어렵죠.



  • ?
    yamsengyi 2017.06.09 10:41
    이런글을 볼때마다 이번만큼은 국내 ISP가 정말 잘한거 같습니다.
    해외는 피해가 장난아닌가보네요.
  • ?
    에스와이에르 2017.06.09 22:37
    전 비트디펜더에 감사하고 있...사촌이 놀러와서 뭘 했는지는 모르겠지만 비트디펜더 보안 알림창에 랜섬웨어 탐지 - 작동중지시켰습니다가 뜨던...
  • ?
    중고나라VIP      (5600x / RX6600XT) 원래 암드는 감성과 의리로 쓰는겁니다. 2017.06.10 11:15
    일반 사용자 입장에서는 백업과 보안업데이트만이 정답.
    그 외에는 더나가면 머리아플것 같습니다.
  • ?
    Xylon      기숙사 강제 감금 Since 2017-11-30 / 고등어 2년 숙성중 2017.06.10 11:28
    WannaCry같은 랜섬웨어가 통신기기들이 많아지면서 경제적 피해를 많이 입히고 있지요
    앞으로 통신기기 사용자들이 모두 주의깊게 생각하고 기업도 연구를 하는게 역시 중요할것 같습니다
  • profile
    준여니 2017.06.10 14:09
    보안 업데이트 자주 해야되고, 정말정말 2중 백업 중요합니다 ㅠㅠ

작성된지 4주일이 지난 글에는 새 코멘트를 달 수 없습니다.


  1. 윈 10 탐색기 창에서 우측 여기에 명령창 띄우기

    윈10 최신 업데이트후 탐색기 쉬프트 우측 명령창 열기가 아닌 power shell 열기로 바뀌어진 분들에게   해당되는 팁입니다.   regedit 여시고   HKEY_CLASSES_ROOT\Directory\Background\shell   가시면 cmd가 있습니다   그 폴더의 권한...
    Date2017.06.02 분석 By슬렌네터 Reply4 Views2732 file
    Read More
  2. 볼타 세대의 GPU에 맞춰 진화한 CUDA 9의 개선점

    GTC 2017에서 NVIDIA의 차세대 아키텍처인 볼타, 그리고 볼타를 사용한 GPU인 GV100이 발표됐습니다. 그리고 볼타 세대 GPU체는 새로운 CUDA인 CUDA 9이 쓰입니다. 이 CUDA 9에 대해 설명하는 세션인 CUDA 9 and Beyond가 Mr. CUDA라고도...
    Date2017.05.19 분석 By낄낄 Reply6 Views3124 file
    Read More
  3. No Image

    구글포토 사용하면서 알게된것

      -무제한 용량 선택 사용시-   1. 사진은 16백만화소를 넘을시에는 자동으로 리사이즈됨.   2. 화소가 과도하게 높으면 업로드가 안됨(정확한 기준은 아직 모름. 리사이즈 필요.)   3. JPG경우 일정기간후 다시 재압축함. (다른 사진 포...
    Date2017.05.07 분석 ByHack Reply16 Views8222
    Read More
  4. No Image

    SK 브로드밴드/SK 텔레콤 회선에서 YouTube 접속 장애를 해결하기 위한 임시 조치법

     * 유저들의 피드백을 수시로 반영하기 위하여 첨부 파일은 수시로 수정될 수 있습니다.       최근에 SK 브로드밴드가 해외망 증설 작업을 하면서 해외망으로 연결되는 라우팅 장비를 건들이는 것으로 보입니다. 한편, 구글 관련 사이트...
    Date2017.04.17 분석 ByRicheKim Reply4 Views2079
    Read More
  5. [GIF 243KB]그림실력이 별로인데 간단한걸 만들고 싶을때 Google AutoDraw

          google에서 인공지능 시험의 일환으로 제공하는 Auto draw라는 서비스입니다.   자세한건 동영상이나 GIF를 보시면 아시겠지만 대충 발같은손으로 대충 형태를 잡으면 그에 해당하는 클립아트 후보를 보여주고 변환해주는 형식입니...
    Date2017.04.13 분석 Bytitle: 가난한AKG-3 Reply6 Views499 file
    Read More
  6. 윈도우에서 한국어/일본어 키보드의 Layout Override

    시작 전, 알아두면 조금 편해지는 내용 - 미국 표준 키보드는 101개의 키로 구성됩니다. - 한국어 표준 키보드는 103개의 키로 구성됩니다. (US 표준 + 한/영, 한자) - 일본어 표준 키보드는 106개의 키로 구성됩니다. (US 표준 + 가나, ...
    Date2017.03.21 분석 ByKoasing Reply1 Views7852 file
    Read More
  7. No Image

    [정보] 윈도우10에서 hosts 사용하시는 분들 참고하세요

    최근 윈도우 10을 설치 해 보고 있습니다.   도저히 느릴 일 없는 좋은 컴퓨터인데 세팅하고 나니 환영합니다에서 30초 넘게 뱅글이만 돌고 있는겁니다.   업데이트가 있는 것도 아니고 도대체 왜 이럴까 고민만 하다가 이것저것 팁도 찾...
    Date2017.02.25 분석 By나이 Reply8 Views1466
    Read More
  8. 윈도우 10 레드스톤 2에서 강화된 hidpi 기능

      윈도우를 4K 모니터로 쓰면서 dpi를 200%로 사용하는 것은 뭔가 시기상조 이면서도, 한번 써보고 난 이후에는 100%로 내리기는 뭔가 아쉬우면서, 가끔 가다가 왜 이 프로그램들은 hidpi를 지원하지 않는걸까 한탄하는 것을 쉽게 볼 수 ...
    Date2017.02.25 분석 By케닌 Reply13 Views10831 file
    Read More
  9. No Image

    YouTube, 모든 동영상에 오디오 노멀라이저 적용중

    2014년 12월, 유튜브는 라우드니스 워라는 트랜드에 대해서 최후의 통첩을 날렸습니다. 유튜브의 모든 동영상에는 재생 시에 오디오 노멀라이저가 적용됩니다. 오디오 파일은 그대로 유지되며 재생 시에 일정한 볼륨이 나오도록 실시간으...
    Date2017.02.21 분석 ByRicheKim Reply9 Views7152
    Read More
  10. YouTube에서 5.1 서라운드 오디오가 있는 비디오 업로드하기

    2015년 11월부터 유튜브에서 5.1채널 오디오를 취급하기 시작했습니다. DASH 스트리밍 번호는 256과 258입니다.     DASH 256: HE-AAC 48000Hz 16비트 192kbps 5.1채널 DASH 258: AAC-LC 48000Hz 16비트 384kbps 5.1채널       아직까지 ...
    Date2017.02.12 분석 ByRicheKim Reply0 Views1382 file
    Read More
  11. No Image

    세계구적 바이러스 테스트 프로그램과 세부항목에 대한 설명

    일단 그냥 결과를 퉤. 하고 올리는것도 중요하지만, 그걸 어떻게 해석해서 보느냐도 중요하기 때문에, 어떤 항목을 어떻게 보고 이런 평가를 어떻게 받아들여야 잘 받아들이는걸까. 라는 부분을 좀 설명해보도록 하겠습니다.   절대 제가 ...
    Date2017.01.20 분석 By단순한생각 Reply15 Views1729
    Read More
  12. Windows 10 Mobile은 없어지는 되는 것일까?

    이 글의 일부 초월 번역 되어있습니다.   Creators Update라고 이름 붙여진 차기 Windows 10 발표가 된 것은 10월 26일 뉴욕에서 개최되었던 Microsoft의 이벤트 였습니다. 이 이벤트에서는 Surface Studio와 Surface Dial과 같은 새로운 ...
    Date2016.12.29 분석 By라임베어 Reply12 Views2263 file
    Read More
  13. No Image

    와이파이의 성능 향상, 출력 상승만이 답인가?

    결론부터 말하자면 "출력은 최후의 수단"이지, 맨 먼저 쓸 방법이 아닙니다.   와이파이의 송수신 성능을 향상시키는 방법은 다음과 같습니다.   1) S/W의 성능 향상 : 이건 개인이 하기 힘드니 생략. 보통 커스텀 펌웨어가 돌아다니긴 하...
    Date2016.12.05 분석 By단순한생각 Reply58 Views5420
    Read More
  14. 차세대 오디오 코덱 Opus

      정확하게는 이 글을 쓰는 시점에선 차세대라고 하기엔 조금 시간이 지난 감(최초 릴리즈 2012년)이 없지 않나 싶지만, 이제는 유튜브에서도 opus 코덱이 적극 활용되고 있으며 2012년 이후로 AAC나 OPUS와 비교되는 코덱이 개발된 적이...
    Date2016.12.04 분석 By케닌 Reply31 Views5950 file
    Read More
  15. No Image

    Windows 8 / 10 프리징 현상 해결법 (전력 관리 기능 관련)

    Windows 10(8, 8.1 포함)에서 전력 관리 기능에 의하여 프리징 문제가 일어나는 경우 해결법입니다.   전력 관리 기능에 문제가 있어 프리징이 일어나는 경우의 증상은 다음과 같습니다. 프리징이 일어나는데 마우스 커서는 움직이고, 일...
    Date2016.11.11 분석 By므시므시 Reply1 Views1841
    Read More
  16. YouTube의 HDR 동영상에 대하여 알아보자

    유튜브에서 VP9 10비트로 인코딩된 HDR10 HFR (하이 프레임레이트, 48/50/60fps)규격의 HDR 동영상 (2160p60/4K)   유튜브에서 VP9 10비트로 인코딩된 HDR10 일반 프레임레이트 규격의 HDR 동영상 (SDR은 4320p/8K까지, HDR은 2160p/4K까...
    Date2016.11.09 분석 ByRicheKim Reply7 Views6821 file
    Read More
  17. No Image

    윈도우10 업데이트후 외장하드 인식불가시

    며칠전 윈도우10 업데이트후 잘쓰던 외장하드 인식 불가 현상이 일어나서 검색을 인터넷 검색을 했는데,   정보가 없더군요. (특이한건 usb메모리는 인식가능.)   그러다가 오늘 윈도우 커뮤니티에 해결방법이 나와서 해보니 되더군요.   ...
    Date2016.11.03 분석 ByHack Reply2 Views16897
    Read More
  18. 윈도우 10, 벽지를 압축하지 않고 저장하기

    윈도우 10은 시스템 리소스를 줄이기 위해 커스텀 설정한 월페이퍼를 압축처리합니다. 화질은 원본의 85%라고 하네요. 이게 마음에 들지 않는다면 레지스터리 편집기를 실행해서 HKEY_CURRENT_USER\Control Panel\Desktop를 찾아 DWORD(32...
    Date2016.10.18 분석 By낄낄 Reply13 Views1776 file
    Read More
  19. 윈10 레드스톤 업데이트 이후 HDD죽는 현상 해결

    얼마전 레드스톤이 나오고.. 강제로 고문을 업데이트를 당했습니다 제가 이용중인 시스템은   WINDOWS 10 PRO K 64비트 z97메인보드 SSD HDD   간략하게 요런 구성인데요 내가 봐도 심하게 간략하네..   쨋든 증상은 이러합니다   1.부팅...
    Date2016.10.01 분석 By빨간까마귀 Reply2 Views1475 file
    Read More
  20. No Image

    AutoCAD에서 VBA를 이용해서 여러 DWG 파일에서 한번에 텍스트 내용 추출하기

    AutoCAD를 사용하는 많은 사람들이 AutoCAD 프로그래밍 하면 보통 LISP를 많이 떠올립니다. 하지만 AutoCAD에는 VBA 또한 내장되어 있기 때문에, VBA를 아는 사람이라면 여러 가지 도면 작업들을 자동화할 수 있지요.   제가 이 이야기를 ...
    Date2016.10.01 분석 By쮸쀼쮸쀼 Reply4 Views4895
    Read More
목록
Board Pagination Prev 1 2 3 4 5 Next
/ 5

최근 코멘트 30개
dmy01
06:35
아라
06:24
포인트 팡팡!
05:22
라데니안
05:22
카에데
05:19
카에데
05:08
카에데
04:54
카에데
04:48
카에데
04:41
빈도
04:40
카에데
04:36
빈도
04:35
카에데
04:34
빈도
04:26
카에데
03:56
열라끔찍한놈
03:34
리나인버스
03:09
파란화면
03:05
joyfuI
03:01
lightroo
02:58
소주
02:56
마이크로소프트
02:45
Neons
02:34
유카
02:32
포인트 팡팡!
02:30
Neons
02:30
Neons
02:11
린네
01:44
부녀자
01:42
소주
01:32

MSI 코리아
AMD
한미마이크로닉스
더함

공지사항        사이트 약관        개인정보취급방침       신고와 건의


기글하드웨어는 2006년 6월 28일에 개설된 컴퓨터, 하드웨어, 모바일, 스마트폰, 게임, 소프트웨어, 디지털 카메라 관련 뉴스와 정보, 사용기를 공유하는 커뮤니티 사이트입니다.
개인 정보 보호, 개인 및 단체의 권리 침해, 사이트 운영, 관리, 제휴와 광고 관련 문의는 이메일로 보내주세요. 관리자 이메일

sketchbook5, 스케치북5

sketchbook5, 스케치북5

나눔글꼴 설치 안내


이 PC에는 나눔글꼴이 설치되어 있지 않습니다.

이 사이트를 나눔글꼴로 보기 위해서는
나눔글꼴을 설치해야 합니다.

설치 취소