π‘“μ°λ¦¬κ° μ§μΌμΌ ν κ²μ λ¨μν ν΅μ μ΄ μλμμ΅λλ€”
π ‘2,700λ§ λͺ
’μ μ°κ²°λ§, κ·Έ κ· μ΄μ΄ μμλμ΅λλ€
ν΄νΉμ΄λ λ¨μ΄λ‘λ ννμ΄ λΆμ‘±ν©λλ€.
μ΄κ±΄ κ΅κ°μ μ¬μ₯μ 겨λ₯ν μ‘°μ©ν μΉ¨μ μ΄μμ΅λλ€.
π μ¬κ±΄ κ°μ | μ°λ¦¬κ° μ²μ λμΉ κ²λ€
π 2025λ 5μ 19μΌ, λ―Όκ΄ν©λμ‘°μ¬λ¨μ΄ λ°νν SKν λ μ½€ ν΄νΉ μ¬κ±΄μ 2μ°¨ μ‘°μ¬ κ²°κ³Όλ λ€μκ³Ό κ°μμ΅λλ€:
- π μ μΆλ μ μ¬ μ 보(IMSI): 2,700λ§ κ±΄
- π§· IMEI(λ¨λ§κΈ° κ³ μ μλ³ λ²νΈ) μ μ₯: μ½ 29λ§ κ±΄
- π« μΈλΆ μ μΆ μ ν©μ μμ§ μμ, κ·Έλ¬λ μ¬κ°ν μ°λ €
IMEIλ 볡μ ν° μ μ, μμΉ μΆμ , κ°μΈ μ 보 ν΄νΉμ νμ©λ μ μλ λ§€μ° λ―Όκ°ν μ 보μ λλ€. κ·Έλ¬λ λ μ¬κ°ν κ²μ μΉ¨ν¬ λ°©μκ³Ό κ·Έ 침묡μ μκ°μ΄μμ΅λλ€.
π° μλ°ν μΉ¨ν¬ | 3λ κ° μ무λ λͺ°λμ΅λλ€
- π μ΅μ΄ κ°μΌ μμ : 2022λ 6μ
- π λ°κ²¬λ μμ : 2025λ 4μ 18μΌ
β‘ 3λ κ° μ μ±μ½λλ λ΄λΆμ μ λ³΅ν΄ μμμ΅λλ€.
π― "3λ κ° νμ§λμ§ μμλ€λ 건,
λ¨μν ν΄νΉμ΄ μλλΌ μ₯κΈ°μ μΈ μμ μ λλ€."
μ¬μ©λ μ μ±μ½λ: BPF λμ΄ κ³μ΄
- μμ€ν κΉμμ΄ νκ³ λ€μ΄ νμ μ λ¨κΈ°μ§ μλ μ ν
- νμ§ λ° λ°©μ΄ ννΌ λ₯λ ₯μ΄ λ°μ΄λλ©° "λ°μ΄ν° μμ§μ© μ μ°° λꡬ"λ‘ λΆλ₯λ©λλ€.
π° μ‘°μ©ν ν΄μ»€λ€ | κ·Έλ€μ λμ μꡬνμ§ μμλ€
보μ μ λ¬Έκ°λ€μ λ€μκ³Ό κ°μ΄ λΆμν©λλ€:
"κΈμ λͺ©μ μ΄λΌλ©΄ λΉ λ₯΄κ² μ 보λ₯Ό λκΈ°κ³ λμ μꡬνμ κ².
μ무 μꡬλ νμ§ μμλ€λ 건, κ΅κ° μ°κ³ μ μ°° κ°λ₯μ±μ΄ λμ΅λλ€."
π μμ¬λλ λ°°ν:
- π₯ μ€κ΅ ν΄μ»€ μ§λ¨ 'λ λ맨μ ' – BPF λμ΄ μ¬μ© μ λ ₯
- π§© λΆν μ°κ³ κ°λ₯μ± – μ€κ΅ IPλ₯Ό κ²½μ ν 곡격 μ¬λ‘ λ€μ
π‘ μ ν΅μ μ¬κ° 곡격λΉνλκ°?
ν΅μ μ¬λ λ¨μν μ νμ μ΄ μλλλ€.
κ΅κ° μν μΈνλΌ μ μ²΄κ° μ½ν μλ μ 보μ μ¬μ₯μ λλ€.
ν΅μ μ¬λ₯Ό ν΅ν΄ ν΄μ»€λ λ€μ μ 보λ₯Ό μ»μ μ μμ΅λλ€:
- ν΅νκΈ°λ‘ β
- μμΉ μΆμ π
- κ³ κ° μ£Όμ, λμ΄, κ²°μ λ΄μ π³
- λ²μΈ, μ λΆ κΈ°κ΄κ³Όμ μ°κ³λ§
β‘ μ΄ μ 보λ₯Ό μ‘°ν©νλ©΄ ν μ¬λμ ‘μΌμμ μ§λμ²λΌ’ λ³Ό μ μκ² λ©λλ€.
π§― SKν
λ μ½€μ μ λ§μ§ λͺ»νλ?
- π μΉ μλ² λλ ν 리 보μ λ―Έν‘ → μΉμ μ μ±μ½λ μ€μΉ κ°λ₯
- π κ°μΈμ 보 νλ¬Έ μ μ₯ → μνΈν λ―Έμ μ©
- π§Ύ λ‘κ·Έ κΈ°λ‘ 5κ°μμΉλ§ 보쑴 → μ₯κΈ° μΉ¨ν¬ νμ§ λΆκ°
- β μ¬κ³ μΈμ§ ν μ΄κΈ° λμ μ§μ° → κ³ κ° μ λ’° μ€μΆ
νΉν **"μΉμ
(WebShell)"**μ λ€λ₯Έ μ
μ±μ½λλ₯Ό μ€μΉνλ ‘ν΅λ‘’ μν μ νλ κ²μΌλ‘ 보μ
λλ€.
π “μ μ¬, μμ§λ λͺ» λ°κΎΈμ ¨λμ?”
ν΄νΉ μ¬νκ° λ°μν μ§ ν λ¬μ΄ μ§λ¬μ§λ§,
SKν λ μ½€ μ μ¬ κ΅μ²΄ μμ½μ μ€ 340λ§ λͺ μ΄μμ΄ μ¬μ ν μ μ¬μ κ΅μ²΄νμ§ λͺ»ν μνμ λλ€.
- κ΅μ²΄ μλ£μ¨μ **63.8%**μ΄λ©° μ΄λ¬ 20μΌκ²½μ΄λ©° μλ£μμ μ΄λΌκ³ ν©λλ€.
- ν΅μ μ¬λ₯Ό λ³κ²½ν μ΄ν κ³ κ°μ 44λ§ λͺ μ΄μ
μλ΄ λ©μμ§ μ€λ₯, λ§€μ₯ νΌμ , λ¬΄λ¨ λ§μΌν λ±λ‘ λ± νμ λμ κ³Όμ μμλ κ³ κ° μ λ’°λ 무λμ§κ³ μμ΅λλ€. μΌλΆ κ°μ μλ€μ κ²°κ΅ μ§λ¨μμ‘μ μκ³ νμ΅λλ€.
κ·Έλ¬λ μ΄λ΄μλ‘ νμν 건 곡ν¬κ° μλ λΆλ³λ ₯μ λλ€:
- π± μ μ¬ κ΅μ²΄ μ¬λΆ νμΈ
- π§Ύ κ°μ ν΅μ μ¬μ 보μ μ μ± μ κ²
- π¬ μ νν κ³΅μ§ μ±λ νμ©
"μ§κΈ μ΄ μκ°μλ, λκ΅°κ°λ λ΄ μ 보λ₯Ό μ§ν€κΈ° μν΄ μμ§μ΄κ³ μμ΅λλ€. κ·Έ ‘λκ΅°κ°’λ λ μμ μ΄μ΄μΌ ν©λλ€."
π μ§μΌμΌ ν κ²μ λ°μ΄ν°κ° μλλΌ μ λ’°μμ΅λλ€
μ΄ μ¬κ±΄μ λ¨μν κΈ°μ μ μ€ν¨κ° μλλλ€. μ°λ¦¬ μ¬νκ° μΌλ§λ 보μμ 무κ°κ°νλμ§λ₯Ό 보μ¬μ€ κ²½κ³ μ λλ€.
- π§ "λ°μ΄ν°λ μ«μμ΄μ§λ§, μ λ’°λ κ΄κ³μ λλ€."
ν΅μ μ κ΄κ³μ
λλ€. κ·Έλ¦¬κ³ κ΄κ³λ₯Ό μλ μκ°, μ¬νλ νΌλμ κ²ͺμ΅λλ€.
μ΄μ λ κ°μΈκ³Ό κΈ°μ λͺ¨λκ° κ²½κ°μ¬μ κ°κ³ 보μ μΈμμ λμ¬μΌ ν λμ λλ€.
πλ΄μ€κ° κΆκΈν΄μ λ°λ‘ κ°κΈ°
'πλ΄μ€κ° κΆκΈν΄μ' μΉ΄ν κ³ λ¦¬μ κΈ λͺ©λ‘
πλ³μ΄λλλμ λΈλ‘κ·Έμ λλ€. π‘μ°λ¦¬μ 건κ°ν μ΄μΌκΈ°λ₯Ό λλκ³ μΆμ΄μ.
memo2039.tistory.com
#SKν λ μ½€ν΄νΉ
#BPFλμ΄
#μ μ¬κ΅μ²΄
#μ 보보μ
#μ¬μ΄λ²λ³΄μ
#κ°μΈμ 보μ μΆ
#ν΄νΉμ¬κ±΄
#ν΅μ μ¬λ³΄μ
#μ¬μ΄λ²μν
#κ΅κ°λ³΄μ