5월 6일 (월) 오후 7:30

logo

  • home
  • head
  • itnews
  • product
  • mobile
  • game
  • benchmark
  • analysis
  • blog

개봉 2024.06.05. / 장르 드람 / 국가 대한민국 감독 : 조지 밀러 출연 : 안야 테일러 조이, 크리스 헴스워스 등 ...
개봉 2024.05.22. / 장르 액션 / 국가 미국 감독 : 조지 밀러 출연 : 안야 테일러 조이, 크리스 헴스워스 등 ...

2022년 쉬키테가(Shikitega), 스위스 아미 나이프(Swiss Army Knife)와 같은 새로운 리눅스(Linux) 악성코드가 등장하고, 리눅스 시스템을 대상으로 한 랜섬웨어 공격은 75%나 증가했다. 이 중 일부는 백신 및 안티바이러스 소프트웨어를 우회해 탐지가 거의 불가능하다. 이처럼 사이버 공격자의 관심이 점점 리눅스로 쏠리고 있어, 기업은 리눅스 보안을 강화하기 위한 유료 또는 무료 전문 툴 도입이 시급하다. 리눅스 보안 툴은 네트워크 및 서버 환경별로 매우 다양하다. 이번 글에서는 리눅스 악성코드의 유형과 업계 전문가가 엄선한 필수 툴 몇 가지를 소개한다.

 

2305151426267015.png
 

리눅스를 위협하는 악성코드

  • -   올빗(Orbit): 공격자가 SSH(Secure Shell)를 통해 원격 접근에 필요한 자격을 얻어 유닉스 계열 운영체제 명령어인 TTY(Teletypewriter)를 기록할 수 있도록 한다. 이를 통해 PC에서 실행 중인 모든 프로세스를 감염시킨다. 여기서 SSH는 원격자 호스트 PC접속에 사용되는 보안 프로토콜을 의미한다.
  •  
  • 라이트닝 프레임워크(Lightening Framework): 2022년 이전에 탐지된 이력이 없는 새​로운 유형의 리눅스 악성코드이다. 이 악성코드는 모듈식 구조를 가지며, 악의적인 소프트웨어 모음인 루트킷(Rootkit)을 설치할 수 있는 것으로 알려졌다.
  •  
  • -  카오스(Chaos): 크로스 플랫폼 악성코드로, 디도스(DDoS) 공격용 자원을 리눅스, 윈도우 등으로 확대하고 있다. 카오스는 최근 게임과 금융 서비스 및 기술, 미디어, 엔터테인먼트 분야 사이트의 디도스 공격에 사용됐다. 또한, 일부 가상자산 거래소를 겨냥한 공격도 개시한 것으로 확인됐다.
  •  
  • 심비오트(Symbiote): 감염 대상 시스템에 기생하는 악성코드로, 공격자가 침입한 사실을 은폐한다. 일반적인 리눅스 악성코드와는 달리, 실행 중인 프로세스를 손상시키려고 하지 않는다. 대신 LD_PRELOAD를 통해 실행 중인 모든 프로세스에 로드되는 '공유객체' 라이브러리로 활동한다.
  •  
  • 쉬키테가(Shikitega): 리눅스 기반 엔드포인트와 사물인터넷(IoT) 장비들을 노린다. 여러 단계를 거쳐 장비를 감염시키며, 쉬키테가를 통해 침투에 성공한 공격자들은 암호화폐 채굴 등 다양한 악성 행위를 추가로 수행한다. 메모리 내부에서 실행되기 때문에 잘 탐지되지 않는 것이 특징이다.
  •  
  • 국내 은행을 사칭한 금융 애플리케이션: 은행을 사칭한 전화, 문자 등으로 가짜 은행앱을 설치하도록 하는 ‘페이크콜’ 트로이 목마 악성코드로, 공격 대상자의 개인 데이터를 추출하는 리눅스 악성코드인 스위스 아미 나이프 기능을 보유했다.

 

 

이처럼 리눅스를 노린 보안 위협은 나날이 증가하고 있다. 2022 상반기 리눅스 보안 위협 보고서에 따르면, 리눅스 서버 및 임베디드 시스템을 표적으로 삼은 랜섬웨어 공격이 급증해 2022년 상반기에만 전년대비 두 자릿수 증가했다.

 

오픈소스 운영체제 리눅스는 운영 비용이 낮고 기술 적용이 비교적 자유로워 생산, 제조, 금융 등 각 분야에서 도입을 확대하는 추세이다. 리눅스는 특히 최신 기술 트렌드인 사물인터넷(IoT), 인공지능(AI), 빅데이터, 클라우드의 플랫폼으로 주목받고 있어 더 광범위하게 채택될 전망이다. 하지만 리눅스 도입이 확대됨에 따라 리눅스를 겨냥한 보안 위협도 증가하고 있어 이에 효과적으로 대처하는 것이 중요한 화두로 떠오르고 있다.

 

리눅스 보안 문제 해결 방법

그렇다면 리눅스 보안 문제를 해결하기 위해서는 어떻게 해야 할까? 전문가들은 4가지를 실천하라고 조언한다. 우선 가장 간단한 방법은 백신 소프트웨어를 사용하는 것이다. 시중에 출시된 보안 솔루션 중 윈도우, 맥(Mac) 외에도 리눅스 기반 시스템을 대상으로 한 백신 소프트웨어가 많다. 백신 소프트웨어를 사용하면 관리하기 쉽고, 적은 비용으로 서버를 보호할 수 있다.

 

또한, 보안성이 높은 SSH 로그인 비밀번호를 설정해야 한다. 비밀번호가 허술하게 관리될 경우, 무작위로 숫자, 문자 등을 끊임없이 반복 입력하는 무차별 대입(Brute Force) 공격에 의해 서버가 해킹될 수 있다. 따라서 영어 대소문자와 숫자, 특수기호를 모두 조합한 8자리 이상의 비밀번호를 사용하고, 암호화 키를 추가로 사용한다면 SSH 접근 장벽을 높일 수 있다. 또한, 이전에 사용한 비밀번호를 다시 설정하지 않도록 강제성을 부여하는 것도 리눅스 보안에 도움이 된다.

 

접근 제어를 통해 보안을 강화하는 방법도 있다. 접근 제어는 허가된 IP나 네트워크만이 SSH에 접속할 수 있도록 하기 때문에 보안 수준이 상당히 높은 방식이다. Appliance FW와 같은 보안 장비를 사용하는 것 외에도 직접 iptables나 hosts.allow 및 hosts.deny를 설정할 수도 있다. Iptables는 사용하는 서비스 포트만 등록해 방화벽 역할을 수행하며, hosts.allow와 hosts.deny는 각각 접속 허용과 차단 여부를 설정할 수 있도록 한다.

 

마지막으로 리눅스 커널과 소프트웨어를 최신 버전으로 유지하는 것이다. 최신 버전 업데이트만으로도 보안 위협을 방어하는 데 상당히 도움이 된다. 리눅스는 시스템을 최신 상태로 유지하는 툴을 사용하면 쉽게 업그레이드할 수 있다.

 

리눅스 보안 툴 사용하기

리눅스 오픈소스 보안 툴은 네트워크 터널링, 스니핑, 스캔, 매핑 등의 모든 작업, 그리고 와이파이, 웹 애플리케이션, 데이터베이스 서버 등 모든 환경마다 다양한 툴이 있다.

 

-  에어크랙-ng(Aircrack-ng): 무선 네트워크 및 와이파이 프로토콜의 보안 테스트를 위한 툴 모음으로, 보안 전문가의 네트워크 관리, 해킹, 침투 테스트에 사용되며, 무료이다.

 

-  버프 스위트 프로(Burpsuite Professional): 온라인 웹사이트 보안 평가에 사용되는 웹 애플리케이션 테스트 모음으로, 로컬 프록시 솔루션으로 작동하면서 보안 전문가가 웹 서버와 브라우저 사이의 웹 요청(HTTP/웹소켓)과 응답을 해독, 관측, 조작, 반복할 수 있도록 한다. 프로 버전의 가격은 2022년 기준 399달러(한화 약 53만 원)이다.

 

-  임패킷(Impacket): 네트워크 프로토콜과 서비스의 침투 테스트를 위한 필수적인 툴 모음으로, 네트워크 프로토콜을 다루기 위한 파이썬(Python) 클래스로 구성돼 있다. 패킷, SMB1-3, MSRPC 같은 일부 프로토콜은 프로토콜 구현 자체에 대한 저수준 액세스를 제공하는 데 초점을 둔다. 비용은 무료이다.

 

-  메타스플로잇(Metasploit): 익스플로이테이션 프레임워크로 일반적인 침투 테스트와 취약점 평가에 사용되며, 보안 전문가 사이에서는 알려진 거의 모든 익스플로잇의 작동 버전이 포함된 '슈퍼 툴'로 통용된다. 유료, 무료 버전 모두 지원한다.

 

-   NCAT: 많은 보안 전문가가 피해 및 공격 시스템으로부터 임의의 데이터를 송수신하기 위해 TCP/UDP 클라이언트와 서버를 호스팅하는 데 있어 NCAT이 중요한 역할을 한다고 평가한다. 또한, 리버스 쉘(Reverse Shell)을 설정하거나 데이터를 추출하는 용도로도 많이 사용되며, 무료이다.

 

-  NMAP: 보안 전문가가 가장 추천하는 툴로, 원격 기기에서 접근 가능한 포트를 발견하는 명령 줄 네트워크 스캔 툴이다. 침투 테스터에게는 필수적인 툴이며, 무료이다.

 

-  프록시체인스(Proxychains): 보안 전문가가 자신의 공격 리눅스 시스템에서 침해된 시스템을 통해 프록시 명령을 실행함으로써 네트워크 경계와 방화벽을 가로질러 이동하고, 탐지를 회피할 수 있도록 하는 무료 오픈소스이다.

 

리스폰더(Responder): NBT-NS(NetBIOS Name Service), LLMNR(Link-Local Multicast Name Resolution) 및 mDNS(Multicast DNS) 포이즈너로, 침투 테스터가 DNS 서버에서 발견된 기록이 없을 때 이름을 확인하는 과정에서 인증 정보 및 기타 데이터를 탈취하는 공격을 시뮬레이션하는 데 사용된다. 이 역시 무료로 사용 가능하다.

 

sqlmap: 데이터베이스 서버를 점유하는 데 사용 가능한 SQL 주입 결함을 탐지 및 악용하는 프로세스를 자동화하는 오픈소스 침투 테스트 툴이다. 강력한 탐지 엔진이 포함돼 있으며, 데이터베이스 핑거프린팅, 기반 파일 시스템 액세스, 범위 외 연결을 통해 운영체제에서 명령 실행하기를 비롯한 다양한 침투 테스트용 기능을 제공하며, 무료이다. 핑거프린팅이란 브라우저에서 제공되는 정보를 토대로 사용자를 식별하는 기술이다.

 

- 와이어샤크(WireShark): 1998년에 처음 등장한 네트워크 프로토콜 분석기로, 최신 버전은 3.6.3이다. 일반적인 용어로 네트워크 인터페이스 스니퍼라고도 한다. 네트워크를 악용하는 데 사용할 DNS 서버 및 다른 서비스가 어디에 있는지 확인하는 데 유용한 툴로 평가되며, 무료이다.

 

리눅스 서버 보호에 탁월한 AhnLab V3 Net for Unix/Linux Server

이와 관련해, 기업의 서버 환경을 보호하는 안랩의 제품도 간단히 소개한다. AhnLab V3 Net for Unix/Linux Server는 온프레미스 및 클라우드 환경의 리눅스와 유닉스(Unix) 서버를 공격하는 악성코드를 원천 차단한다. 실시간 검사를 통해 모니터링을 실시하고 독보적인 엔진을 기반으로 신속하고 정확하게 바이러스를 진단하고 치료하며, 다양한 다중 압축 파일에 대한 검사와 치료를 지원한다.

 

또한, 서버 활용성 극대화를 위한 다양한 기능도 제공한다. 예를 들어, 효율적인 수동 및 예약 검사 기능을 지원하고, 자체 프로세스 및 서버의 CPU/메모리 체크를 통한 서버 가용성을 보장한다.

 

이 밖에, 안랩의 통합 관리 플랫폼인 AhnLab EPP, AhnLab CPP를 통한 통합 관리 지원부터 검사 예외 설정 기능을 통한 효율적인 방역 정책 적용, 바이러스 검사 및 치료에 대한 다양한 통계 리포트 제공, 전사적 악성코드 방역 정책 수립적용모니터링을 위한 중앙관리 솔루션 연계까지 관리자 편의를 고려한 효율적인 관리 기능도 제공한다.

 

출처 - https://www.ahnlab.com/kr/site/securityinfo/secunews/secuNewsView.do?seq=33531






  1. 솔라윈즈 오리온 플랫폼 보안 업데이트 권고-2

    □ 개요  o 솔라윈즈社 제품에서 취약점이 발견됨에 따라 보안 업데이트 권고  o 해당 제품을 사용중인 국내 이용자들은 해당 취약점을 악용한 악성코드 감염 등의 피해를 입을 수 있으므로, 대응 방안에 따...
    Date2021.01.02
    Read More
  2. [반도체 특강] 와이어본딩(Wire Bonding), 칩을 바느질해 PCB에 연결하다

    반도체 전(前)공정을 마친 웨이퍼에는 장당 500~1,200개의 칩(다이, Die)이 달라붙어 있습니다. 각각의 칩을 필요한 분야에 활용하기 위해서는 개별 칩으로 나누는 다이싱(Dicing) 공정을 진행한 뒤, 전자...
    Date2021.01.02
    Read More
  3. 디아블로 스토리 한눈에 보기 완전판 (Diablo Story Full Movie)

    디아블로 스토리 한눈에 보기 완전판 (Diablo Story Full Movie)
    Date2020.12.28
    Read More
  4. 애플 에어팟 맥스 - 세계 이어폰 시장 정복에 이어 헤드폰까지 정복한다

    - 오버이어 헤드폰의 개념을 완전히 재구상했습니다. 그 결과 이어 쿠션부터 캐노피에 이르기까지 AirPods Max는 다양한 머리 모양에 맞는 최적의 어쿠스틱 차폐 공간을 생성하는 완벽한 ...
    Date2020.12.26
    Read More
  5. 관리비 줄이기 TV수신료 요금 해지로 요금 면제 받기

     TV를 안 본다. 집에 TV가 없는데 관리비에서 매달 TV 수신료가 나가는 것이 너무 아까워서 알아보니 부당하게 내고 있다는 사실을 발견했다! 일단 TV 수신료가 무엇인지부터 알아야한다. ​ ​ TV수...
    Date2020.12.18
    Read More
  6. [긴급] 솔라윈즈 오리온 플랫폼 보안 주의 권고

    □ 개요  o 최근 미국 CISA(Cyber Infrastructure Security Agency)는 솔라윈즈社 제품* 관련 공급망 공격에 대한 긴급 보안 주의 발표 [1]  o 해당 제품을 사용중인 국내 이용자들은 악성코드 감염 등의 피...
    Date2020.12.17
    Read More
  7. 구글플레이와 구글플레이 결제 시스템을 소개합니다

    구글플레이와 구글플레이 결제시스템을 소개합니다구글플레이는 앱의 개발, 배포, 구매에 이르는 전 과정을 지원하는 통합 인프라이며,  구글플레이 결제시스템은 소비자의 안전과 편의를 담보하는 핵심 도...
    Date2020.12.03
    Read More
  8. 해킹은 어떻게 하는걸까? 취약점 해킹이란 뭘까?

    취약점 이란건 무엇이며 취약점 해킹이란 무엇일까? SQL-Injection을 통해 해커들이 어떻게 취약점 해킹을 하는지 알아봅시다.
    Date2020.11.29
    Read More
  9. 사이버 공격에 앞선 인공지능 기반 Microsoft의 보안 전략

    이번 웨비나에서는 변화하는 사이버 공격에 대한 대응 전략을 소개해 드리고자 합니다. 아울러, 단순 방지 및 방어를 넘어 공격에 대한 인텔리전트한 탐지 및 빠른 대응을 위해 Microsoft는 어떤 준...
    Date2020.11.29
    Read More
  10. 사이버 위협 동향보고서(2020년 3분기)

    제 1 장. Trend - 3분기 사이버 위협 동향   1. 언론보도로 살펴본 사이버 위협 동향   2. 취약점 동향   3. 해외 사이버 위협 동향 제 2 장. Guide - 보안 지식 및 사이버 위협 통계    1. 보안 이슈 Q&am...
    Date2020.11.07
    Read More
  11. "아이폰, 세상에 공개되던 날" by 스티브 잡스 I 전설의 프레젠테이션 (한영자막)

    아이폰 1세대를 출시하며 스마트폰의 정의를 내렸던, 스티브 잡스의 아이폰 키노트 프레젠테이션입니다.
    Date2020.10.29
    Read More
  12. 미래에 사라질 직업 TOP10 (운전사, 기자, 법률 관련 직종 등)

    ​ ​ ​ 전문가 말에 따르면 2030년까지 없어질 직종이 약 20억개라고 예측하였는데요. ​ 해당 분야로 취업을 열심히 준비하는데 전망이 부정적이고 점차 일자리가 줄어든다는 소식을 ...
    Date2020.10.04
    Read More
  13. 해킹, 보이지 않는 위협

    모든 것이 네트워크로 연결되는 세상! 하루가 다르게 발전하는 IT기술과 디지털 기기는 인류 문명을 혁신적으로 변화시켰다. 그러나 우리의 삶과 떼어놓을 수 없는 스마트폰과 디지털 기기들은 ...
    Date2020.08.29
    Read More
  14. "같이 써야 더 강하다" 항목 수준 백업 vs. 이미지 수준 백업 비교

    W. Curtis Preston | Network World 컴퓨터 백업에는 서로 정반대인 두 가지 방법이 있다. 바로 항목 수준 백업과 이미지 수준 백업이다. IT 전문가는 수십년 동안 두 가지 방법을 모두 혼합해 사용해왔...
    Date2020.07.13
    Read More
  15. Paloalto PAN-OS 취약점 보안 업데이트 권고

    □ 개요  o Paloalto는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1]  o 취약점 버전을 사용 중인 이용자는 해결 방안에 따라 조치 권고   □ 설명  o PAN-OS에서 SAML 서명에 대한 검증...
    Date2020.07.03
    Read More
  16. 애플, Air Pods Pro 최신 펌웨어 업데이트 2D27 출시

    전세계 무선 이어폰 시장을 지배하는 애플이 Air Pods Pro를 위해 최신 펌웨어 업데이트를 출시했다. 업데이트 후 펌웨어 버전은 2D27이 되며 Air Pods 시리즈의 펌웨어 업데이트는 아래의 조건...
    Date2020.06.28
    Read More
  17. 신형 플레이스테이션5의 리테일 디자인 공개

    At launch, we will offer two options: a PlayStation®5 console with an Ultra HD Blu-ray disc drive and a PlayStation®5 Digital Edition without a disc drive. The PS5 gameplay experience wil...
    Date2020.06.22
    Read More
  18. 이것이 플레이스테이션5(PS5) 차세대 게임들

    차세대기 플레이스테이션 5 로 출시 되는 게임들 0:00    스파이더맨 : 마일즈 모랄레스 0:58    리터널 2:16    프로젝트 에씨아 2:42    호라이즌 2 - 포비든 웨스트 4:18    바이오 하자드 8 5:08    프...
    Date2020.06.22
    Read More
  19. How does an Electric Car work ? | Tesla Model S

    Electric cars are making big waves in the automobile world. These noise-free, pollution-free and high-performance vehicles are expected to make their I.C. engine counterparts obsolete by ...
    Date2020.06.21
    Read More
  20. 전기자동차와 일반자동차의 구조는 어떻게 다를까?

    환경의 중요성이 날로 커지면서 친환경 자동차에 대한 관심도 높아지고 있다. 특히 전기자동차의 경우 한 번의 충전으로 먼 거리까지 갈 수 있어 소비자들에게 반응이 좋다. 그렇다면 전기자동차는 어...
    Date2020.06.21
    Read More
  21. 구글의 콘텐츠가 사용자에게 전달되기까지의 과정

    이 글은 지난 2018년 12월 7일에 포스팅한 ‘구글의 콘텐츠는 어떻게 사용자에게 전달되는가'를 기반으로 재작성되었습니다. 구글은 전 세계 사용자에게 콘텐츠를 최대한 신속하고 끊김없이 제공하기 위해 ...
    Date2020.06.21
    Read More
  22. Treck 프로토콜 취약점 주의 권고

    □ 개요  o Treck의 TCP/IP 프로토콜에서 취약점 발견 [1][2]  o 공격자는 해당 취약점을 이용하여 데이터 유출 등의 피해를 발생시킬 수 있으므로, 영향받는 제품 또는 기기를 이용 중인 사용자의 주의 필...
    Date2020.06.21
    Read More
  23. MS 6월 보안 위협에 따른 정기 보안 업데이트 권고

    □ 6월 보안업데이트 개요(총 12종)  o 등급 : 긴급(Critical) 7종, 중요(Important) 5종  o 발표일 : 2020.06.10.(수)  o 업데이트 내용 제품군중요도영향KB번호Windows 10 v2004, v1909, v1903, v1809, v1...
    Date2020.06.21
    Read More
  24. 레이트레이싱 대응 Minecraft with RTX 베타버전 17일 공개

    레이트레이싱 대응 Minecraft with RTX 베타버전이 17일 공개되며 동작에는 RTX 2060 이상이 필요하다. NVIDIA는 4월 14일, 이전부터 언급한 Minecraft with RTX 베타버전이 4월 17일 오전 2시(한국...
    Date2020.04.16
    Read More
  25. 마이크로소프트 4월 누적 보안 업데이트 배포

    미국 Microsoft가 Windows 10 1903/1909 전용 4월 누적 업데이트를 공개.   이 업데이트는 특정 앱이 그룹 정책 객체를 통하여 공개된 경우에 설치되지 않는 문제나, VLAN을 사용하고 있는 환경에서 유...
    Date2020.04.16
    Read More
  26. How To : 휴대전화를 청소, 소독하는 방법

    Jim Martin | PC Advisor 자신의 휴대전화를 마지막으로 청소한 것이 언제인가? 이번 기사에서는 휴대전화를 안전하게 소독하는 방법에 대해 알아보자.  지난 2016년, 영국위생업체의 이니셜 와시룸 ...
    Date2020.03.11
    Read More
  27. 코로나19로 변화하는 일상생활에 도움이 되는 앱을 소개합니다!

    코로나19가 국내에서 발생한지 한 달 여가 지나고 있습니다. 모두 건강하게 잘 지내고 계신가요? 코로나19로 인해 오늘날 우리의 일상 생활은 다양한 모습으로 변화하고 있는데요. 코로나19 확산을 방지하...
    Date2020.03.11
    Read More
  28. 1인방송 열풍...상표출원도 UP! UP!

    1인방송 열풍...상표출원도 UP! UP! - 20~30대 청년층 상표출원 늘어! -  □ 특허청(청장 박원주)에 따르면, 최근 1인 방송 열풍이 이어지면서 방송·통신업 상표출원도 크게 증가한 것으로 나타났다. ’15년 ...
    Date2020.03.11
    Read More
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 47 Next
/ 47