Skip to content

기글하드웨어기글하드웨어

인터넷 / 소프트웨어 : 윈도우즈, 리눅스, 기타 운영체제, 각종 어플리케이션, 프로그램, 소프트웨어, 인터넷, 인터넷 서비스에 대한 이야기, 소식, 테스트, 정보를 올리는 게시판입니다.

Extra Form
참고/링크 http://pc.watch.impress.co.jp/docs/news/1063921.html

P2760687.JPG

 

 

IBM은 일본에서 보안 운영 센터 도쿄 SOC를 공개하고, WannaCry의 감염 상황과 대책을 설명했습니다. 최신 패치, 불필요한 네트워크 차단, 중요한 데이터를 정기적으로 백업하는 지극히 당연한 일이 무엇보다 중요하다고 강조했습니다.

 

IBM에 따르면 WannaCry 랜섬웨어는 전세계 150개 국가에서 20만개 이상의 디바이스를 감염시켰으며, 지불된 몸값도 수십만 달러에 달한다고 합니다. 협박문은 27개 언어가 있으며 대부분의 국가에서 피해가 발생. 몸값은 4월에 400달러였으나 5월은 300달러로 인하.

 

이번엔 킬 스위치가 우연히 발견되면서 확산 추세가 둔화했으나, 새로운 돌연변이와 변종은 킬 스위치가 아예 없거나 달라진 양상을 띄고 있습니다. 킬 스위치가 있었던 건 상태 분석을 진행하는 걸 피하기 위해서. 문제의 도메인은 mssecvc.exe로 하드코딩됐다고.

 

WannaCry가 급격히 퍼지기 시작한 건 12일에서 13일로 넘어갈 때쯤. 이 랜섬웨어는 윈도우 MS17-010에서 해결된 취약점을 악용해 감염시키는 대규모 공격으로, 12일 자정부터 WannaCry가 다른 디바이스에 감염을 퍼트리기 위해 이용하는 이터널 블루를 통해 TCP445번 포트로의 공격 통신 SMB가 증가했습니다.

 

 

아시아의 ISP에서 감염을 파악한 건 12일 오후 5시 거의 다 되서. 남미에서도 비슷한 시간대에 감염이 되면서 브라질, 아르헨티나, 그리고 유럽에도 피해가 확대됐습니다. 12일 밤에는 아시아 ISP의 72%에서 감염 노드가 확인, 13일이 되자 남미 ISP의 65%가 감염 노드를 확인.

 

IBM X-Force Threat Research Team이 경계 수준을 AlertCon 3으로 올렸는데, 경계 수준은 1이 가장 낮고 4가 가장 높습니다. 4는 2001년의 코드 레드, 3은 GNU Bash 취약점을 사용한 ShellShock 이후 2년 반만의 일. 다만 5월 18일 들어 공격이 급속히 줄어들면서 경계 레벨을 2로 낮췄습니다.

 

WannaCry는 마이크로소프트의 핫픽스 업데이트를 꼬박꼬박하면 피할 수 있었습니다. 3월 15일에 이를 해결하는 MS17-010 업데이트를 이미 내놓았거든요. 허나 1개월 후인 4월 14일에 해커 집단 Shadow Brokers가 윈도우 SMB의 취약점을 악용하는 툴을 유출시켰고, 4월 21일에는 WannaCry가 다른 디바이스에 감염을 확대하기 위해 이용하는 공격 툴인 EternalBlue, DoublePulsar가 공개되면서 관련 공격이 조금씩 감지되기 시작했습니다.

 

한국에서야 큰 피해가 없었지만 전 세계에서 철도, 병원, 전기, 통신, 운송 관련 기업이 피해를 입었으며 영국은 병원 등의 의료 산업에 영향을 받았고, 독일과 러시아, 특히 러시아가 광범위한 영향을 받았다고 합니다. 우크라이나와 인도의 피해도 적지 않은데, 여기에선 구형 버전의 윈도우를 여전히 많이들 쓰기 때문이라고.

 

랜섬웨어의 파급에서 무엇보다 중요한 게 정확한 정보입니다. 처음에는 수상한 이메일 때문에 감염됐다고 판단하는 사람이 많았으나, 5월 13일에 외국에서 수억통의 이메일을 확인했으나 WannaCry의 감염 경로로 쓰인 건 없었습니다. 일본에서도 3천통의 이메일을 확인했지만 여기로 랜섬웨어가 퍼지진 않았습니다. 1차 감염 중에는 이메일과 SMB를 쓰긴 했지만 실질적인 감염 확대인 2차 감염은 SMB 취약점을 노린 것이라고.

 

WannaCry의 tasksche.exe에 의해 생성된 파일의 타임 스태프트는 액세스 데이터, 업데이트 메타, 데이터 업데이트가 모두 같은 시간이었다고 합니다. 이 말인즉 PC에서 파일이 생성됨과 동시에 저장된다는 것. 일반적인 공격은 시스템에 침입해 권한을 획득, 외부에서 악성 코드를 가져오지만 WannaCry는 취약점을 노린 공격 패킷의 데이터를 삭제하고 파일을 만들어냈다고 합니다. 즉 이메일로 공격한 게 아니라 인터넷을 통해 직접 공격 파일을 만든 것이죠.

 

실제로 이메일을 쓰지 않고, 웹 서핑도 특정 애플리케이션에 특정 사이트에만 연결하는 환경에서도 WannaCry에 감염된 사례가 있었다고 합니다. 4월 22일에 열린 마이크로소프트 개발자 회의에서 PC 충돌하는 이유를 묻는 사람들이 있었는데, 그 시점부터 공격이 있었다고 봐야 할 듯.

 

WannaCry는 mssecsvc.exe가 본체입니다. 포트를 스캔하는 SMB 프로토콜을 호출해, 대상 엔드 포인트에 WannaCry를 보냅니다. 그리고 이를 확산시키는 역할을 맡은 DoublePulsar가 백도어를 엽니다. EternalBlue는 DoublePulsar 서버를 검색하고 파일을 생성하여 WannaCry을 전파합니다. 감염된 엔드 포인트는 Tor 클라이언트가 실행돼 익명 통신을 시작합니다. 그 결과 160개 확장자의 파일을 암호화하고 복사본을 삭제, 돈 내놓으라는 경고문을 표시합니다.

 

몸값의 지불은 비트코인으로 이루어지며 기한이 정해져 있습니다. 또 WannaCry는 근접 디바이스에 SMB 서비스 취약점을 이용, 다른 PC에도 감염시키려 시도하며 이걸로 감염을 확대시킵니다.

 

IBM은 WannaCry의 감염을 막기 위해 다음 5가지 방법을 제안합니다. 신형 운영체제 사용, 백신 소프트웨어 사용 같은 건 너무 기본적이라 그런가 없네요.

- 모든 윈도우 시스템에 최신 패치를 적용했는가

- 외부 호스트에서 SMB 포트(특히 139, 445)를 차단하고 UDP 포트 137, 138을 LAN에서 WAN에 차단

- SMBv1과 SMBv2를 해제하고 클라이언트 정책에 의한 SMBv3 연결만 허용

- PC에서 DoublePulsar를 검사하고 바이러스 백신 서명이 최신 상태인지 확인

- 중요한 데이터를 정기적으로 백업하기

 

호주에선 DSD35라는 대책을 내놓았는데 이게 꽤 효과적이라고 하네요. 38개의 대책을 5단계의 우선 순위로 분류하며, 최상위인 에센셜에선 8개의 대책을 권장합니다. 이 중 애플리케이션 실행에 화이트리스트 적용, 2일 안에 최신 패치 적용, 권한의 엄격한 관리 등을 실시하면 사이버 공격의 85%를 막을 수 있다고. 특히 2일 안에 패치를 적용하는 게 아주 중요하다고 합니다. 다만 패치 적용 후 애플리케이션이 제대로 작동하는지를 확인해야 하는 경우도 있으니 현실적으로 어렵죠.



  • ?
    yamsengyi 2017.06.09 10:41
    이런글을 볼때마다 이번만큼은 국내 ISP가 정말 잘한거 같습니다.
    해외는 피해가 장난아닌가보네요.
  • ?
    에스와이에르 2017.06.09 22:37
    전 비트디펜더에 감사하고 있...사촌이 놀러와서 뭘 했는지는 모르겠지만 비트디펜더 보안 알림창에 랜섬웨어 탐지 - 작동중지시켰습니다가 뜨던...
  • ?
    중고나라VIP      (5600x / RX6600XT) 원래 암드는 감성과 의리로 쓰는겁니다. 2017.06.10 11:15
    일반 사용자 입장에서는 백업과 보안업데이트만이 정답.
    그 외에는 더나가면 머리아플것 같습니다.
  • ?
    Xylon      기숙사 강제 감금 Since 2017-11-30 / 고등어 2년 숙성중 2017.06.10 11:28
    WannaCry같은 랜섬웨어가 통신기기들이 많아지면서 경제적 피해를 많이 입히고 있지요
    앞으로 통신기기 사용자들이 모두 주의깊게 생각하고 기업도 연구를 하는게 역시 중요할것 같습니다
  • profile
    준여니 2017.06.10 14:09
    보안 업데이트 자주 해야되고, 정말정말 2중 백업 중요합니다 ㅠㅠ

작성된지 4주일이 지난 글에는 새 코멘트를 달 수 없습니다.


  1. No Image

    오픈 소스 라데온 벌칸 드라이버에서 H.264와 H.265 인코딩 지원

    오픈 소스 라데온 벌칸 드라이버에서 H.264와 H.265 비디오 인코딩을 지원합니다. 벌칸 그래픽 AI는 올해 초에 H.264, H.265 인코딩과 AV1 디코딩을 지원한다고 발표한 바 있습니다.
    Date2024.04.14 소식 By낄낄 Reply0 Views739
    Read More
  2. 윈도우 바탕화면 설정이 자꾸 원상복구됩니다

    윈도우 11 23h2 사용중입니다   저는 바탕화면이 일정 시간마다 바뀌도록 슬라이드 쇼를 해둡니다. 그래야 OLED 화면에 번인이 덜 생길 것 같아 심적 안정이 되거든요 이런 식으로요     그런데 가끔씩 배경 설정이 슬라이드쇼가 아니라 ...
    Date2024.04.13 질문 Bytitle: 폭8이게뭘까 Reply3 Views542 file
    Read More
  3. MS : 새 윈도 11 베타부터 시작메뉴에 광고 띄웁니다~

      현재 MS는 윈도 11 시작메뉴에 광고를 넣는 아이디어를 검토중입니다. 구체적으로, 추천 섹션에서 MS 스토어에서 찾을수 있는 앱의 광고를 배치한다는건데요, Windows 10에서도 했던것이기도 합니다. 현재 MS는 미국에 거주하고, 윈도 ...
    Date2024.04.13 소식 Bytitle: 폭8책읽는달팽 Reply9 Views1187 file
    Read More
  4. No Image

    구글 원 VPN 서비스 중단 예정

    구글은 2020년 10월에 구글 원 구독 서비스에 VPN을 추가했습니다. 처음에는 9.99달러 짜리 요금제르 ㄹ썼어야 했으나 2023년 3월에 1.99달러 요금제에서도 쓸 수 있게 허용했습니다. 하지만 사람들이 VPN 기능을 잘 쓰지 않는다면서 이를...
    Date2024.04.13 소식 By낄낄 Reply6 Views1678
    Read More
  5. 동영상이 포함된 웹페이지를 크롬에서 불러오면 체커보드가 뜨는 이유

    동영상이 포함된 웹페이지를 크로미움 브라우저에서 불러오면 검은색과 흰색이 반복된 체커보드 비슷한 화면이 뜹니다. 그 이유는 윈도우 시험판의 버그 때문이라고 하네요. NVIDIA는 여기서도 억울하게 욕을 먹었는지 드라이버 노트에서 ...
    Date2024.04.13 소식 By낄낄 Reply14 Views1098 file
    Read More
  6. 윈도우즈 보안 앱 및 브라우저 컨트롤러

    얼마전에 웹서핑 하다가 이상한 것이 설치 가 될려고 하는지... 경고 보안 알림이 떠서 확인해 보니 아래와 같이 차단한 것 같더군요. 그 후, 멀웨어 제로 실행하고, 바이러스 검사해서 이상은 발견 되지 않았습니다.   그런데 계속 느낌...
    Date2024.04.12 질문 By투명드래곤 Reply10 Views459 file
    Read More
  7. RTX GPU 계열에서 나타나는 크롬미움 체커보드 버그는 윈도우 버그

      이미 인사이트 빌드에 수정사항 적용되었으나 차츰차츰 확대할 예정이라고 합니다....       인사이드 빌드 언급한거 보면 윈도우 10은 여기서 빠질듯 합니다..?      
    Date2024.04.12 소식 Bytitle: 명사수툴라 Reply6 Views686 file
    Read More
  8. No Image

    쿠팡 유료 멤버십 회비 4천990원→7천890원으로 변경

    팡은 유료 멤버십인 와우멤버십 월 회비를 현재 4천990원에서 7천890원으로 변경한다고 12일 밝혔다. 멤버십 회비 변경은 2021년 12월 2천900원에서 4천990원으로 올린 이래 2년 4개월 만이다. 신규 회원은 오는 13일부터 변경된 회비가 ...
    Date2024.04.12 소식 By낄낄 Reply12 Views890
    Read More
  9. No Image

    MS: 원도 for ARM은 애플 바를거다!

    다음달에 MS에서 AI PC 컨셉을 공개한다고 합니다. 그리고 The Verge에 컴퓨팅/AI 을 M3과 맞다이 떠서 이길수 있다고 자신만만하게 던졌습니다.   여기에는 수납룡 X가 중심역할인데, 진짜 M3과 맞장뜰지가 궁금해지는군요. 그 애플은 '...
    Date2024.04.11 소식 Bytitle: 폭8책읽는달팽 Reply20 Views2099
    Read More
  10. 제미나이 1.5 프로, 180국에서 사용 가능

    구글이 제미나이 1.5 프로의 퍼블릭 프리뷰를 구글 AI 스튜디오에서 쓸 수 있게 공개했습니다. 사용 가능한 나라는 180개 국입니다. 제미나이 1.5 프로는 입력 모달리티를 확장해 음성을 이해할 수 있습니다. 구글 AI 스튜디오에 영상을 ...
    Date2024.04.11 소식 By낄낄 Reply3 Views735 file
    Read More
  11. 원격제어 프로그램 추천부탁드립니다.

    용도는 본가에갔을때 노트북으로 고시텔에 있는 데스크탑을 사용하기위해서입니다.   하는짓 : 인터넷, 유튜브, 동영상, 그리고 ai정도 굴릴것같은데 한마디로 빠른반응속도가 필요한 게임같은건 안합니다.   지금까진 크롬원격데스크탑을...
    Date2024.04.11 질문 Bytitle: 몰?루스와마망 Reply23 Views741 file
    Read More
  12. No Image

    Automattic, Beeper를 인수

    Beeper Mini는 애플 아이메세지를 리버스 엔지니어링해 안드로이드에서 아이메세지를 보낼 수 있도록 하는 앱입니다. 애플은 이 앱을 차단하고 두 회사는 소송 중인데요. 워드프레스를 갖고 있는 Automattic이 Beeper를 인수했다고 발표했...
    Date2024.04.11 소식 By낄낄 Reply0 Views315
    Read More
  13. No Image

    윈도우 11의 새 업데이트, 다양한 드라이버와 하드웨어를 차단

    윈도우 11 24H2, 더 많은 인터페이스 커스텀 앱을 차단 https://gigglehd.com/gg/15798790 단순히 커스텀 앱을 차단하는 걸로 끝나지 않습니다. 윈도우 11은 다양한 드라이버나 하드웨어도 차단했다고 합니다. 인텔의 오디오 드라이버, 리...
    Date2024.04.10 소식 By낄낄 Reply26 Views2482
    Read More
  14. No Image

    치지직, 그리드 적용 예고

    5월 9일에 정식 오픈하고 https://game.naver.com/lounge/chzzk/board/detail/3874813 뷰봇도 나왔고 https://game.naver.com/lounge/chzzk/board/detail/3892491 이젠 그리드도 적용하겠다는군요. https://game.naver.com/lounge/chzzk/b...
    Date2024.04.10 소식 By낄낄 Reply11 Views1539
    Read More
  15. No Image

    AI, MIT 라이선스를 부르다

    AI인 Suno(힌두어로 듣다)가 드디어 가사를 붙여서 부를수 있게 되었습니다. 이에, 프롬프트 엔지니어인 Riley Goodside 가 MIT 라이선스를 AI에게 먹여서(슬픈 여자애 목소리톤으로...) 부르게 했습니다.   MIT 라이선스는 1980년대 후반...
    Date2024.04.09 소식 Bytitle: 폭8책읽는달팽 Reply2 Views796
    Read More
목록
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 578 Next
/ 578

최근 코멘트 30개
veritas
05:41
자타공인AMD_유저
05:33
veritas
05:04
아라
04:57
푸른바다왕거북이
04:37
霊夢
04:21
Neons
01:28
조마루감자탕
01:13
가네샤
01:11
Moria
01:08
Mycin
00:59
가네샤
00:58
고자되기
00:51
이게뭘까
00:49
빈도
00:48
삥뽕
00:46
까마귀
00:40
까르르
00:38
폴짝쥐
00:34
까마귀
00:30
낄낄
00:27
까마귀
00:25
낄낄
00:24
낄낄
00:24
유카
00:19
까마귀
00:12
까르르
00:12
Kanyy
00:11
까르르
00:11
Kanyy
00:05

한미마이크로닉스
AMD
더함
MSI 코리아

공지사항        사이트 약관        개인정보취급방침       신고와 건의


기글하드웨어는 2006년 6월 28일에 개설된 컴퓨터, 하드웨어, 모바일, 스마트폰, 게임, 소프트웨어, 디지털 카메라 관련 뉴스와 정보, 사용기를 공유하는 커뮤니티 사이트입니다.
개인 정보 보호, 개인 및 단체의 권리 침해, 사이트 운영, 관리, 제휴와 광고 관련 문의는 이메일로 보내주세요. 관리자 이메일

sketchbook5, 스케치북5

sketchbook5, 스케치북5

나눔글꼴 설치 안내


이 PC에는 나눔글꼴이 설치되어 있지 않습니다.

이 사이트를 나눔글꼴로 보기 위해서는
나눔글꼴을 설치해야 합니다.

설치 취소