ํ•ด์ปค์˜ ์ธ์‚ฌ์ดํŠธ

๐Ÿ•ต๏ธโ€โ™‚๏ธ ์‚ฌ์ด๋ฒ„ ๋ฒ”์ฃ„ ํ”„๋žœ์ฐจ์ด์ฆˆ์˜ ์˜์—…๋น„๋ฐ€ ์œ ์ถœ

์ด ์•ˆ์— ๋ฐฐ์‹ ์ž๊ฐ€ ์žˆ๋‹ค. ์ด๊ฒŒ ๋‚ด ๊ฒฐ๋ก ์ด๋‹ค.

2025.04.04 | ์กฐํšŒ 795 |
1
|
from.
Hackyboiz
ํ•ดํ‚น์งน์งน์˜ ํ”„๋กœํ•„ ์ด๋ฏธ์ง€

ํ•ดํ‚น์งน์งน

ํ•ดํ‚น/๋ณด์•ˆ ๊ด€๋ จ ์ฝ˜ํ…์ธ ๋ฅผ ๋ณด๋‚ด์ฃผ๋Š” ํ•ดํ‚น์งน์งน๐Ÿฅ https://linktr.ee/hackyboizteam

๊ตฌ๋…์ž๋‹˜ ์•ˆ๋…•ํ•˜์„ธ์š”, ํ˜น์‹œ ์„œ๋น„์Šคํ˜• ๋žœ์„ฌ์›จ์–ด RaaS(Ransomware as a Service)๋ผ๊ณ  ๋“ค์–ด๋ณด์‹  ์  ์žˆ์œผ์‹ ๊ฐ€์š”?

๋ง ๊ทธ๋Œ€๋กœ, ๋žœ์„ฌ์›จ์–ด ์•…์„ฑ์ฝ”๋“œ๋ฅผ ๊ฐœ๋ฐœํ•œ ์‚ฌ๋žŒ์ด ์ž์‹ ์˜ ๋žœ์„ฌ์›จ์–ด๋ฅผ ํ”„๋žœ์ฐจ์ด์ฆˆ ์‚ฌ์—…์ฒ˜๋Ÿผ ์šด์˜ํ•˜๋ฉฐ ํ•ด์ปค๋“ค์—๊ฒŒ ๋ˆ์„ ๋ฐ›๊ณ  ๋นŒ๋ ค์ฃผ๋Š” ๋น„์ฆˆ๋‹ˆ์Šค ๋ชจ๋ธ์„ ์˜๋ฏธํ•ฉ๋‹ˆ๋‹ค.


๋žœ์„ฌ์›จ์–ด๋ฅผ ๊ฐœ๋ฐœํ•œ ์šด์˜์ž๋Š” ์ฐฝ์—…์ฃผ, ์ฐฝ์—…์ฃผ์˜ ๋žœ์„ฌ์›จ์–ด๋ฅผ ๊ตฌ๋งคํ•œ ํ•ด์ปค๋Š” ๋Œ€๋ฆฌ์ ์œผ๋กœ ๋น„์œ ํ•  ์ˆ˜ ์žˆ์–ด์š”. ๋งŒ์•ฝ ํ•ด์ปค๊ฐ€ ๋นŒ๋ฆฐ ๋žœ์„ฌ์›จ์–ด๋กœ ๊ณต๊ฒฉ๊ณผ ํ˜‘์ƒ์„ ์„ฑ๊ณตํ•˜๋ฉด, ํ•ด์ปค(๋Œ€๋ฆฌ์ )๊ฐ€ 70%, ๋žœ์„ฌ์›จ์–ด ์šด์˜์ž(์ฐฝ์—…์ฃผ)๊ฐ€ 30%์™€ ๊ฐ™์ด ์‚ฌ์ „์— ์•ฝ์†ํ•œ ๋น„์œจ๋Œ€๋กœ ์ˆ˜์ต์„ ๋ถ„๋ฐฐํ•˜๋Š” ๊ตฌ์กฐ์ž…๋‹ˆ๋‹ค. ๐Ÿ’ฐ

 

์ด๋ ‡๊ฒŒ ํ”„๋žœ์ฐจ์ด์ฆˆํ™” ๋œ ๋Œ€๊ทœ๋ชจ์˜ ๋žœ์„ฌ์›จ์–ด ์กฐ์ง์€ ๋” ๋งŽ์€ ์ˆ˜์ต์„ ์–ป๊ธฐ ์œ„ํ•ด ์•…์„ฑ์ฝ”๋“œ ๊ฐœ๋ฐœ์ž, ์ž๊ธˆ ์„ธํƒ์ž, ๋ฆฌํฌ๋ฃจํ„ฐ, ํ˜‘์ƒ ์ „๋ฌธ๊ฐ€ ๋“ฑ ๋‹ค์–‘ํ•œ ๋ถ„์•ผ์˜ ๋ฒ”์ฃ„ ์ „๋ฌธ๊ฐ€๋“ค๋กœ ์ด๋ฃจ์–ด์ ธ ์žˆ๋Š”๋ฐ์š”, ์ด๋“ค์€ ๊ฐœ์ธ๋ณด๋‹ค ํ›จ์”ฌ ํฐ ๊ธˆ์•ก์„ ๋‚ผ ์ˆ˜ ์žˆ๋Š” ๊ธฐ์—…์ด๋‚˜ ๊ธฐ๊ด€์„ ๋Œ€์ƒ์œผ๋กœ๋งŒ ๊ณต๊ฒฉ์„ ํ•œ๋‹ค๋Š” ํŠน์ง•์„ ๊ฐ€์ง€๊ฒŒ ๋˜์ฃ .

์ผ๋ฐ˜ ๋žœ์„ฌ์›จ์–ด์™€ ์„œ๋น„์Šคํ˜• ๋žœ์„ฌ์›จ์–ด์˜ ์ฐจ์ด
์ผ๋ฐ˜ ๋žœ์„ฌ์›จ์–ด์™€ ์„œ๋น„์Šคํ˜• ๋žœ์„ฌ์›จ์–ด์˜ ์ฐจ์ด

์—ฌ๊ธฐ์„œ ์ž ๊น, ๋งŒํ™” ๋‚˜๋ฃจํ† ์—๋Š” <์ธ๊ฐ„์ด 5๋ช…์ด๋‚˜ ๋ชจ์ด๋ฉด ๋ฐ˜๋“œ์‹œ 1๋ช…์€ ์“ฐ๋ ˆ๊ธฐ๊ฐ€ ์žˆ๋‹ค> ๋ผ๋Š” ์—„์ฒญ๋‚œ ๋ช…์–ธ์ด ์žˆ๋Š”๋ฐ์š”. ์ฒ ๋‘์ฒ ๋ฏธํ•œ ์‚ฌ์ด๋ฒ„ ๋ฒ”์ฃ„ ์กฐ์ง์ด๋ผ๋„ 5๋ช… ์ด์ƒ ๋ชจ์ด๋ฉด ์ด ๋ฒ•์น™์„ ํ”ผํ•ด๊ฐˆ ์ˆ˜๋Š” ์—†์ฃ . ์˜ฌํ•ด 2์›”, ์œ ๋ช…ํ•œ ๋žœ์„ฌ์›จ์–ด ์กฐ์ง์ธ Blackbasta์˜ ๋‚ด๋ถ€์ž๊ฐ€ ์กฐ์ง์›๋“ค ๋ผ๋ฆฌ ์ฃผ๊ณ ๋ฐ›์€ ๋Œ€ํ™” ๋‚ด์šฉ์„ ํญ๋กœํ•˜์—ฌ ์˜์—… ๋น„๋ฐ€์ด ๊ณ ์Šค๋ž€ํžˆ ์œ ์ถœ๋˜์—ˆ์Šต๋‹ˆ๋‹ค.

์ถœ์ฒ˜: ์• ๋‹ˆ๋ฉ”์ด์…˜ <๋‚˜๋ฃจํ† >
์ถœ์ฒ˜: ์• ๋‹ˆ๋ฉ”์ด์…˜ <๋‚˜๋ฃจํ† >

๋‚ด๋ถ€์ž๊ฐ€ ํญ๋กœํ•œ ๋Œ€ํ™” ๋‚ด์šฉ์—๋Š” ์กฐ์ง์›๋“ค๋ผ๋ฆฌ ์ฃผ๊ณ ๋ฐ›์€ ๋Œ€ํ™”๊ฐ€ ํฌํ•จ๋˜์–ด ์žˆ์–ด, ์‚ฌ์ด๋ฒ„ ๋ฒ”์ฃ„์ž๋“ค์ด ์‹ค์ œ๋กœ ์–ด๋–ค ๋ฐฉ์‹์œผ๋กœ ํ•ดํ‚น์„ ์ˆ˜ํ–‰ํ•˜๋Š”์ง€ ์ž์„ธํžˆ ๋“ค์—ฌ๋‹ค๋ณผ ์ˆ˜ ์žˆ์—ˆ์–ด์š”. ๐Ÿ” ๋•Œ๋ฌธ์—, ํ˜„์žฌ ์ „ ์„ธ๊ณ„ ๋งŽ์€ ๋ณด์•ˆ ํšŒ์‚ฌ์™€ ๋ถ„์„๊ฐ€๋“ค์ด ์ด ๊ธฐํšŒ๋ฅผ ๋†“์น˜์ง€ ์•Š๊ณ  ๋Œ€ํ™” ๋‚ด์šฉ์„ ๋ถ„์„ํ•˜๋Š” ์ค‘์ด์ฃ .

 

๐Ÿคซ Blackbasta์˜ ์กฐ์ง์› ์ฑ„ํŒ… ์œ ์ถœ

์ถœ์ฒ˜: ์˜ํ™” <ํƒ€์งœ>
์ถœ์ฒ˜: ์˜ํ™” <ํƒ€์งœ>

Blackbasta๋Š” 2022๋…„์— ์ฒ˜์Œ ๋ชจ์Šต์„ ๋“œ๋Ÿฌ๋‚ธ ๋žœ์„ฌ์›จ์–ด ์กฐ์ง์ž…๋‹ˆ๋‹ค. ์ผ๋ฐ˜์ ์ธ ์„œ๋น„์Šคํ˜• ๋žœ์„ฌ์›จ์–ด์™€ ๊ฐ™์ด ๋ณด์•ˆ์ด ์ž˜ ๊ฐ–์ถฐ์ง„ ๋Œ€๊ธฐ์—…์„ ๋žœ์„ฌ์›จ์–ด ๊ฐ์—ผ์„ ์‹œํ‚ค๊ณ , ๋‹คํฌ์›น์— ๋ฐ์ดํ„ฐ๋ฅผ ์œ ์ถœํ•˜๊ฒ ๋‹ค๊ณ  ํ˜‘๋ฐ•ํ•ด ์™”์œผ๋ฉฐ, ์ด๋“ค์—๊ฒŒ ํ”ผํ•ด๋ฅผ ์ž…์€ ํšŒ์‚ฌ์˜ ์ตœ์†Œ ์ถ”์ •์น˜๋งŒ ๋ฌด๋ ค 449๊ณณ์— ๋‹ฌํ•  ์ •๋„์ฃ ...! ๐Ÿ˜ฑ

์ด ์กฐ์ง์€ ์˜ฌํ•ด 1์›”๊นŒ์ง€๋„ ์—ฌ๋Ÿฌ ํšŒ์‚ฌ๋ฅผ ํ•ดํ‚นํ•˜๋ฉฐ ์ˆ˜์ต์„ ์˜ฌ๋ฆฌ๋˜ ์ค‘, ์กฐ์ง ๋‚ด๋ถ€์—์„œ ๋ถ„์—ด์ด ๋ฐœ์ƒํ–ˆ๋Š”๋ฐ์š”. ๊ทธ ๊ณผ์ •์—์„œ ExploitWhispers ๋ผ๋Š” ์œ ์ €๊ฐ€ ํ…”๋ ˆ๊ทธ๋žจ ์ฑ„๋„์„ ๊ฐœ์„คํ•ด, ์กฐ์ง์›๋“ค์ด Matrix๋ผ๋Š” ์ฑ„ํŒ… ์•ฑ์„ ํ†ตํ•ด ์ฃผ๊ณ  ๋ฐ›์€ ๋Œ€ํ™” ๋‚ด์šฉ(JSONํŒŒ์ผ)์„ ์œ ์ถœํ•ด๋ฒ„๋ ธ์Šต๋‹ˆ๋‹ค. ๐Ÿ˜ฎ

์ถœ์ฒ˜: https://socradar.io/black-bastas-internal-chats-leak/
์ถœ์ฒ˜: https://socradar.io/black-bastas-internal-chats-leak/

์œ ์ถœ๋œ JSON ํŒŒ์ผ์€ ์•ฝ 47.5MB ์ •๋„์ด๋ฉฐ, 2023๋…„ 9์›” 18์ผ๋ถ€ํ„ฐ 2024๋…„ 9์›” 28์ผ๊นŒ์ง€ 50๋ช…์˜ ์กฐ์ง์›๋ผ๋ฆฌ ์ฃผ๊ณ ๋ฐ›์€ ๋Œ€ํ™” ๋‚ด์—ญ๋งŒ 20๋งŒ ๊ฑด(์•ฝ 130๋งŒ ์ค„)์— ๋‹ฌํ•ฉ๋‹ˆ๋‹ค. ์ด ์ค‘์—๋Š” โ€œํ—ฌ์Šค์žฅ์— ๋‹ค๋…€์™”๋‹คโ€๊ฑฐ๋‚˜ โ€œ์ผ(๋ฒ”์ฃ„)์„ ํ•˜๋А๋ผ ์ž ์„ ๋ชป ์žค๋‹คโ€๋ผ๋Š” ์‚ฌ์†Œํ•œ ์ผ์ƒ ๋Œ€ํ™”๋„ ์žˆ์ง€๋งŒ, ๋Œ€๋ถ€๋ถ„์€ ํ•ดํ‚น์— ๊ด€ํ•œ ๋‚ด์šฉ์ด์—ˆ์–ด์š”. ํŠน์ • ๊ธฐ์—…์— ์นจํˆฌํ•œ ์ƒํ™ฉ์„ ์‹ค์‹œ๊ฐ„์œผ๋กœ ๊ณต์œ ํ•˜๊ฑฐ๋‚˜, ์นจํˆฌ ํ›„ ๋žœ์„ฌ์›จ์–ด๋ฅผ ์œ ํฌํ•˜๋Š” ๊ณผ์ •์„ ๋…ผ์˜ํ•˜๋Š” ๋ชจ์Šต๋„ ์œ ์ถœ๋˜์—ˆ์ฃ .

๋Œ€ํ™”๋‚ด์šฉ ์›๋ณธ
๋Œ€ํ™”๋‚ด์šฉ ์›๋ณธ

์ด๋“ค์ด ์–ด๋–ป๊ฒŒ ๋ณด์•ˆ ์‹œ์Šคํ…œ์ด ๊ฒฌ๊ณ ํ•œ ๊ธฐ์—… ๋„คํŠธ์›Œํฌ์— ์นจํˆฌํ•ด ๋žœ์„ฌ์›จ์–ด๋ฅผ ์œ ํฌํ•˜๋Š”์ง€, ํ•ดํ‚น์งน์งน์—์„œ ์ง์ ‘ ์‚ดํŽด๋ณด์•˜๋Š”๋ฐ์š”.๐Ÿ•ต๏ธโ€โ™‚๏ธ ์ตœ์ดˆ ์นจํˆฌ๋ถ€ํ„ฐ ๋ˆ์„ ๋‚ด๋ผ๋Š” ํ˜‘๋ฐ•๊นŒ์ง€ ์ฐฌ์ฐฌํžˆ ๋œฏ์–ด๋ณผ๊นŒ์š”?

๐ŸŽฏ ์ตœ์ดˆ ์นจํˆฌ

Blackbasta ๋žœ์„ฌ์›จ์–ด ์กฐ์ง์€ ์ตœ์ดˆ ์นจํˆฌ ์‹œ, IAB(Initial Access Broker)์—๊ฒŒ ์ ‘๊ทผ ๊ถŒํ•œ์„ ๊ตฌ๋งคํ•˜๊ฑฐ๋‚˜, ์Šคํ”ผ์–ด ํ”ผ์‹ฑ ๋ฉ”์ผยทํ”ผ์‹ฑ ์‚ฌ์ดํŠธ ๋“ฑ์„ ํ†ตํ•ด ํƒˆ์ทจํ•œ ๊ณ„์ • ์ •๋ณด๋ฅผ ํ™œ์šฉํ–ˆ์–ด์š”. ๋˜ํ•œ ์›๊ฒฉ ๋ฐ์Šคํฌํ†ฑ ๊ด€๋ฆฌ์ž ํŽ˜์ด์ง€, SSL VPN, ๋ฐฉํ™”๋ฒฝ ๋“ฑ์˜ ์ทจ์•ฝ์ ์„ ์•…์šฉํ•ด ๊ธฐ์—… ๋‚ด๋ถ€๋ง์— ์ง„์ž…ํ•œ ์ •ํ™ฉ๋„ ๋“œ๋Ÿฌ๋‚ฉ๋‹ˆ๋‹ค.

* Initial Access Broker: ์ดˆ๊ธฐ ์นจํˆฌ์— ํ•„์š”ํ•œ ์ •๋ณด๋ฅผ ํŒ๋งคํ•˜๋Š” ์‚ฌ๋žŒ

Blackbasta ์กฐ์ง์›์ด ์ด๋‹ˆ์…œ ์•ก์„ธ์Šค ์ •๋ณด๋ฅผ ๊ฑฐ๋ž˜ / ๊ณต์œ ํ•˜๋Š” ๋‚ด์šฉ
Blackbasta ์กฐ์ง์›์ด ์ด๋‹ˆ์…œ ์•ก์„ธ์Šค ์ •๋ณด๋ฅผ ๊ฑฐ๋ž˜ / ๊ณต์œ ํ•˜๋Š” ๋‚ด์šฉ

๋ฐœํ‘œ๋œ ์ง€ ์–ผ๋งˆ ๋˜์ง€ ์•Š์•„ PoC(Proof of Concept) ์ฝ”๋“œ๊ฐ€ ๊ณต๊ฐœ๋˜์ง€ ์•Š์€ ์ทจ์•ฝ์ ์˜ ๊ฒฝ์šฐ, ๋‹คํฌ์›น ๋ธ”๋ž™๋งˆ์ผ“์—์„œ ํ•ด๋‹น ์ทจ์•ฝ์ ์„ ๊ตฌ๋งคํ•˜๋ ค๋Š” ์‹œ๋„๐Ÿ’ฐ๊ฐ€ ํฌ์ฐฉ๋˜๊ธฐ๋„ ํ–ˆ์–ด์š”. ํŒ”๋กœ์•Œํ†  ๋ฐฉํ™”๋ฒฝ ์ œํ’ˆ์˜ ์ทจ์•ฝ์  CVE-2024-3400์ด ๋ฐœํ‘œ๋์„ ๋•Œ, ์กฐ์ง์›๋“ค์ด ๋‹คํฌ์›น ๋ธ”๋ž™๋งˆ์ผ“์—์„œ ํ•ด์ปค๋“ค๊ณผ ์ ‘์ด‰ํ•˜๋ฉฐ ์ต์Šคํ”Œ๋กœ์ž‡ ์ฝ”๋“œ๋ฅผ ๊ตฌ๋งคํ•˜๋ ค ํ•œ ๋Œ€ํ™”์—์„œ ํ™•์ธํ•  ์ˆ˜ ์žˆ์ฃ .

* CVE-2024-3400 ์ทจ์•ฝ์ ์€ hackyboiz ๋ธ”๋กœ๊ทธ์—์„œ ๋” ์ž์„ธํžˆ ์‚ดํŽด๋ณด์„ธ์š”!

์ทจ์•ฝ์  ๊ฑฐ๋ž˜๋ฅผ ์‹œ๋„ํ•˜๋Š” ๋Œ€ํ™” ๋‚ด์šฉ
์ทจ์•ฝ์  ๊ฑฐ๋ž˜๋ฅผ ์‹œ๋„ํ•˜๋Š” ๋Œ€ํ™” ๋‚ด์šฉ

๐Ÿ› ๏ธ ์นจํˆฌ ์ดํ›„

๋‚ด๋ถ€ ๋„คํŠธ์›Œํฌ์— ์ง„์ž…ํ•œ ๋’ค์—๋Š” Brute Ratel์ด๋‚˜ Cobalt Strike ๊ฐ™์€ ์นจํˆฌ ํ…Œ์ŠคํŠธ ๋„๊ตฌ๋ฅผ ํ™œ์šฉํ•˜๊ณ , CrackMapExec ๋“ฑ ๋‹ค์–‘ํ•œ ๋„๊ตฌ๋ฅผ ์‚ฌ์šฉํ•ด ๋‚ด๋ถ€ ์ •์ฐฐยท์ˆ˜ํ‰ ์ด๋™ยท๊ถŒํ•œ ์ƒ์Šน ๋“ฑ์„ ์‹œ๋„ํ–ˆ์–ด์š”. ์ดํ›„ AD๋ฅผ ํƒˆ์ทจํ•œ ๋’ค์—๋Š” psexec, smbexec, wmiexec ๋“ฑ์„ ์ด์šฉํ•ด ๋žœ์„ฌ์›จ์–ด๋ฅผ ์œ ํฌํ•˜๋Š” ๋“ฑ ์ „ํ˜•์ ์ธ ๊ณต๊ฒฉ ๊ณผ์ •์„ ๋ฐŸ์•˜๋‹ค๊ณ  ํ•  ์ˆ˜ ์žˆ๊ฒ ๋„ค์š”.

์ฒจ๋ถ€ ์ด๋ฏธ์ง€

๐Ÿ”‘ ๋ณด์•ˆ ์žฅ๋น„ ์šฐํšŒ

์นจํˆฌํ•œ ํ™˜๊ฒฝ ๋Œ€๋ถ€๋ถ„์—๋Š” Windows Defender, ์•ˆํ‹ฐ๋ฐ”์ด๋Ÿฌ์Šค, EDR ๋“ฑ์˜ ๋ณด์•ˆ ์†”๋ฃจ์…˜์ด ๋™์ž‘ ์ค‘์ด์–ด์„œ ์•…์„ฑ์ฝ”๋“œ๊ฐ€ ๋ฐ”๋กœ ์‹คํ–‰๋˜์ง€ ์•Š๋Š” ๊ฒฝ์šฐ๋„ ์กด์žฌํ•˜๋Š”๋ฐ, ์ด๋Ÿฌํ•œ ๋ณด์•ˆ ์†”๋ฃจ์…˜๋“ค์„ ์šฐํšŒํ•˜๊ธฐ ์œ„ํ•ด ๋‹คํฌ์›น์—์„œ ํ•ด์ปค๋“ค์—๊ฒŒ ํŒ๋งค๋˜๋Š” โ€œGoblinCryptโ€๋ผ๋Š” ์œ ๋ฃŒ ๋ฐ”์ด๋„ˆ๋ฆฌ ์•”ํ˜ธํ™”(ํฌ๋ฆฝํ„ฐ) ๋„๊ตฌ๋ฅผ ๊ตฌ๋งคํ•˜์—ฌ ์‚ฌ์šฉํ•œ ๊ธฐ๋ก์ด ํ™•์ธ๋˜์—ˆ์–ด์š”. 

์ถœ์ฒ˜: https://x.com/WhichbufferArda/status/1893329469038850070/photo/3
์ถœ์ฒ˜: https://x.com/WhichbufferArda/status/1893329469038850070/photo/3

์ด์™ธ์—๋„ avcheck.net, scanner.to ๊ฐ™์€ ์‚ฌ์ดํŠธ์—์„œ ์•…์„ฑ์ฝ”๋“œ ์ƒ˜ํ”Œ์„ ์—…๋กœ๋“œํ•˜๊ณ  ๋ณด์•ˆ ์†”๋ฃจ์…˜์— ํƒ์ง€๋˜๋Š”์ง€ ๋ฒค์น˜๋งˆํฌ ํ…Œ์ŠคํŠธ๋ฅผ ์ง„ํ–‰ํ•œ ๋‚ด์šฉ์ด ํ™•์ธ๋˜์—ˆ์–ด์š”. โ€œ๋…ธํ„ด, ์ฝ”๋ชจ๋„ ๋ฐฑ์‹ ์—์„œ ๋ฐ˜๋ณต์ ์œผ๋กœ ํƒ์ง€๋˜์ž X๊ฐ™๋‹คโ€๐Ÿคฌ ๋ผ๋Š” ๋ถ„๋…ธ์— ์ฐฌ ๋Œ€ํ™”์—์„œ๋„ ์•Œ ์ˆ˜ ์žˆ์ฃ .

๋ณด์•ˆ ์†”๋ฃจ์…˜ ๋ฒค์น˜๋งˆํฌ ์ค‘ ๋ถ„๋…ธ์— ์ฐฌ ์กฐ์ง์›
๋ณด์•ˆ ์†”๋ฃจ์…˜ ๋ฒค์น˜๋งˆํฌ ์ค‘ ๋ถ„๋…ธ์— ์ฐฌ ์กฐ์ง์›

๋˜ํ•œ CrowdStrike, SentinelOne, Sophos Intercept X, Cisco, TrendMicro ๋“ฑ ์ฃผ์š” ๋ณด์•ˆ ์—…์ฒด์˜ EDR ์ œํ’ˆ์„ ์ง์ ‘ ๊ตฌ๋งคํ•ด, ์šฐํšŒ ๊ธฐ๋ฒ•์„ ์—ฐ๊ตฌํ•˜๊ธฐ ์œ„ํ•ด ์•…์„ฑ์ฝ”๋“œ๊ฐ€ ์–ด๋””์—์„œ ํƒ์ง€๋˜๋Š”์ง€๋ฅผ ํ™•์ธํ•˜๊ธฐ๋„ ํ–ˆ์–ด์š”. ์ด๋“ค์˜ ๋Œ€ํ™”์—์„œ CrowdStrike์˜ Falcon EDR์€ ๊ฐ€์žฅ X๊ฐ™๋‹ค ๐Ÿคฌ ๋ผ๋Š” ์š•์„ค์ด ์žˆ์—ˆ๋Š”๋ฐ, ๋ณด์•ˆ ์†”๋ฃจ์…˜ ์—…์ฒด์—๊ฒŒ๋Š” ๊ทน์ฐฌ์ด์ง€ ์•Š์„๊นŒ์š”? ๐Ÿ˜Ž

ํŒ”์ฝ˜ EDR ์„ฑ๋Šฅ์— ๋ถ„๋…ธ์— ์ฐฌ ์กฐ์ง์›
ํŒ”์ฝ˜ EDR ์„ฑ๋Šฅ์— ๋ถ„๋…ธ์— ์ฐฌ ์กฐ์ง์›

๐Ÿ“ž ํ˜‘๋ฐ•์„ ์œ„ํ•œ ์ „ํ™”ํ†ตํ™”

๊ฐ€์žฅ ํฅ๋ฏธ๋กœ์› ๋˜ ๋ถ€๋ถ„์€ ํ•ดํ‚น์— ์„ฑ๊ณตํ•œ ํšŒ์‚ฌ์˜ ๋Œ€ํ‘œ ๋ฒˆํ˜ธ๋ฅผ ๊ตฌ๊ธ€๋ง์œผ๋กœ ์ฐพ์•„ ์ง์ ‘ ์ „ํ™”๋ฅผ ๊ฑด ๋’ค, ํ˜‘๋ฐ•์„ ์ง„ํ–‰ํ•œ๋‹ค๋Š” ์ ์ด์—ˆ์Šต๋‹ˆ๋‹ค. ๋Œ€๋ถ€๋ถ„์˜ ๋žœ์„ฌ์›จ์–ด ์กฐ์ง๋“ค์€ ์ž์‹ ๋“ค์ด ์šด์˜ํ•˜๋Š” ๋‹คํฌ์›น ์‚ฌ์ดํŠธ์—์„œ ์ฑ„ํŒ…์„ ํ†ตํ•ด ํ˜‘์ƒ์„ ์ง„ํ–‰ํ•˜์ง€๋งŒ, ์ด๋“ค์˜ ๊ฒฝ์šฐ ์ง์ ‘ ์ „ํ™”๊นŒ์ง€ ์‹œ๋„ํ•˜๋Š” ๋Œ€๋‹ดํ•จ์„ ๋ณด์˜€์–ด์š”.

ํ˜‘๋ฐ• ๋Œ€๋ณธ ์•Œ๊ณ ๋ฆฌ์ฆ˜
ํ˜‘๋ฐ• ๋Œ€๋ณธ ์•Œ๊ณ ๋ฆฌ์ฆ˜

โœ๏ธ ๋งˆ์น˜๋ฉฐ

โ€˜์‚ฌ์ด๋ฒ„ ๋ฒ”์ฃ„ ํ”„๋žœ์ฐจ์ด์ฆˆ์˜ ์˜์—… ๋น„๋ฐ€โ€™์ด๋ผ๊ณ  ํ–ˆ์ง€๋งŒ, ๋ง‰์ƒ ๋œฏ์–ด๋ณด๋ฉด ์™ธ๋ถ€์— ๊ณต๊ฐœ๋œ ๋„๊ตฌ์™€ ๊ธฐ๋ฒ•๋“ค์„ ์กฐํ•ฉํ•ด ๋ฒ”์ฃ„๋ฅผ ์ €์ง€๋ฅด๋Š” ๋ชจ์Šต์ด ๋Œ€๋ถ€๋ถ„์ž…๋‹ˆ๋‹ค. ์–ด๋งˆ์–ด๋งˆํ•œ ๊ธฐ์ˆ ๋ ฅ์ด ์ˆจ๊ฒจ์ ธ ์žˆ์„ ๊ฒƒ ๊ฐ™์ง€๋งŒ, ์ •์ž‘ ๋‚ด๋ถ€ ๋Œ€ํ™”๋ฅผ ์‚ดํŽด๋ณด๋ฉด ๊ธฐ์ˆ ๋ณด๋‹จ ๋ˆ์œผ๋กœ ํ•ด๊ฒฐํ•˜๋Š” ๋ถ€๋ถ„๋„ ๋งŽ์ด ๋ณด์˜€์Šต๋‹ˆ๋‹ค.

 

ํ•ดํ‚น ๊ธฐ์ˆ ์„ ๊ตฌ์‚ฌํ•œ๋‹ค๋Š” ์ ์—์„œ๋Š” ํ™”์ดํŠธ ํ•ด์ปค๋“  ๋ธ”๋ž™ ํ•ด์ปค๋“  ์ฐจ์ด๊ฐ€ ์—†์ง€๋งŒ, ์–ด๋– ํ•œ ๋ชฉ์ ์„ ๊ฐ–๊ณ  ํ•ดํ‚น ํ•˜๋ƒ์— ๋”ฐ๋ผ ๋ช…ํ™•ํžˆ ๋‚˜๋‰˜๊ฒŒ ๋˜์ฃ . ํ•œ์ชฝ์€ ๋ณด์•ˆ ์ทจ์•ฝ์ ์„ ์ฐพ๊ณ  ๋ฐฉ์–ด ์‹œ์Šคํ…œ์„ ๊ฐœ์„ ํ•˜๊ธฐ ์œ„ํ•ด ๋…ธ๋ ฅํ•˜๋Š” ์œค๋ฆฌ์  ํ•ด์ปค๋ผ๋ฉด, ๋‹ค๋ฅธ ํ•œ์ชฝ์€ ๋ฒ”์ฃ„ ์ˆ˜์ต ์ฐฝ์ถœ์„ ์œ„ํ•ด ๊ฐ™์€ ๊ธฐ์ˆ ์„ ์•…์šฉํ•˜๊ณ  ์žˆ๋‹ค๋Š” ์ ์ด ์”์“ธํ•˜๋„ค์š”.

 

์–ธ์ œ์ฏค ์‚ฌ์ด๋ฒ„ ๋ฒ”์ฃ„๊ฐ€ ์‚ฌ๋ผ์งˆ ์ˆ˜ ์žˆ์„๊นŒ์š”? ์งน์งน์ด ๋ถ„๋“ค์˜ ์ƒ๊ฐ์€ ์–ด๋–ค์ง€ ๋Œ“๊ธ€๋กœ ์•Œ๋ ค์ฃผ์„ธ์š”! ๐Ÿ˜‰

 

๊ทธ๋Ÿผ ๋‹ค์Œ์ฃผ์— ๋งŒ๋‚˜์š”! ๐Ÿฃ

๊ตฌ๋…์ž๋‹˜, ์˜ค๋Š˜ ๋‰ด์Šค๋ ˆํ„ฐ๋Š” ์–ด๋– ์…จ๋‚˜์š”?
ํ•ดํ‚น/๋ณด์•ˆ ๊ด€๋ จ ์ฝ˜ํ…์ธ ๋ฅผ ๊ณ„์† ๋ฐ›์•„๋ณด๊ณ  ์‹ถ์œผ์‹œ๋‹ค๋ฉด ๊ตฌ๋… ๋ถ€ํƒ๋“œ๋ ค์š”! ๐Ÿ™Œ

๋‹ค๊ฐ€์˜ฌ ๋‰ด์Šค๋ ˆํ„ฐ๊ฐ€ ๊ถ๊ธˆํ•˜์‹ ๊ฐ€์š”?

์ง€๊ธˆ ๊ตฌ๋…ํ•ด์„œ ์ƒˆ๋กœ์šด ๋ ˆํ„ฐ๋ฅผ ๋ฐ›์•„๋ณด์„ธ์š”

โœ‰๏ธ

์ด๋ฒˆ ๋‰ด์Šค๋ ˆํ„ฐ ์–ด๋– ์…จ๋‚˜์š”?

ํ•ดํ‚น์งน์งน ๋‹˜์—๊ฒŒ โ˜•๏ธ ์ปคํ”ผ์™€ โœ‰๏ธ ์ชฝ์ง€๋ฅผ ๋ณด๋‚ด๋ณด์„ธ์š”!

๋Œ“๊ธ€ 1๊ฐœ

์˜๊ฒฌ์„ ๋‚จ๊ฒจ์ฃผ์„ธ์š”

ํ™•์ธ
  • ์›์ค€์˜ ํ”„๋กœํ•„ ์ด๋ฏธ์ง€

    ์›์ค€

    1
    22 days ์ „

    ์ง์ ‘ ์ „ํ™” ๊ฑธ๊ณ  ํ˜‘๋ฐ•์ด๋ผ๋‹ˆ.. ๋Œ€๋‹ดํ•˜๋„ค์š” ใ„ทใ„ท

    ใ„ด ๋‹ต๊ธ€

๋‹ค๋ฅธ ๋‰ด์Šค๋ ˆํ„ฐ

๐Ÿซฃ๋ฐฑ๋„์–ดโ€ฆ ๋ฏธ๊ตญ ์ •๋ถ€๊นŒ์ง€ ํ›”์ณ๋ณด๋Š”?์˜ ์ธ๋„ค์ผ ์ด๋ฏธ์ง€

๐Ÿซฃ๋ฐฑ๋„์–ดโ€ฆ ๋ฏธ๊ตญ ์ •๋ถ€๊นŒ์ง€ ํ›”์ณ๋ณด๋Š”?

์ค‘๊ตญ ๋•Œ๋ฌธ์— ๋ฏธ๊ตญ ๋’ท๋ฌธ์ด ํ™œ์ง ์—ด๋ ธ๋‹ค๊ณ ? โš ๏ธ

ํ•ด์ปค์˜ ์ธ์‚ฌ์ดํŠธ

|
from.
Hackyboiz
2025.01.03
์กฐํšŒ 1.17K | 2
๐Ÿ“ธ IP์นด๋ฉ”๋ผ๋ฅผ ํ•ดํ‚น ๋‹นํ•˜๋ฉด ๊ณผ์ง•๊ธˆ์„ ๋‚ด์•ผํ•œ๋‹ค๊ณ ?์˜ ์ธ๋„ค์ผ ์ด๋ฏธ์ง€

๐Ÿ“ธ IP์นด๋ฉ”๋ผ๋ฅผ ํ•ดํ‚น ๋‹นํ•˜๋ฉด ๊ณผ์ง•๊ธˆ์„ ๋‚ด์•ผํ•œ๋‹ค๊ณ ?

์ตœ๊ทผ ์ด์Šˆ๊ฐ€ ๋˜๊ณ  ์žˆ๋Š” IP์นด๋ฉ”๋ผ ํ•ดํ‚น ๐Ÿ“ธ

ํ•ด์ปค์˜ ์ธ์‚ฌ์ดํŠธ

|
from.
Hackyboiz
2025.01.17
์กฐํšŒ 1.09K | 0
๐Ÿง‘โ€๐Ÿ’ป์•ผ, ๋„ˆ๋‘ ํ•ด์ปคํ•  ์ˆ˜ ์žˆ์–ด์˜ ์ธ๋„ค์ผ ์ด๋ฏธ์ง€

๐Ÿง‘โ€๐Ÿ’ป์•ผ, ๋„ˆ๋‘ ํ•ด์ปคํ•  ์ˆ˜ ์žˆ์–ด

ํ•ดํ‚น์ด ์–ด๋ ค์šด ์—ฌ๋Ÿฌ๋ถ„๋“ค์„ ์œ„ํ•œ ์ •๋ณด๋ณด์•ˆ ๊ต์œก ํ”„๋กœ๊ทธ๋žจ - ํ™”์ดํŠธํ–‡ ์Šค์ฟจ

ํ•ด์ปค์˜ ์ตœ์‹  ํŠธ๋ Œ๋“œ

2025.01.24
์กฐํšŒ 1.43K | 0
๐Ÿ’ป ์œค์„์—ด ๊ณ„์—„๋ น,  XXX์˜ ํ•ดํ‚น ๋•Œ๋ฌธ์ด๋ผ๋Š”๋ฐ..์˜ ์ธ๋„ค์ผ ์ด๋ฏธ์ง€

๐Ÿ’ป ์œค์„์—ด ๊ณ„์—„๋ น, XXX์˜ ํ•ดํ‚น ๋•Œ๋ฌธ์ด๋ผ๋Š”๋ฐ..

๊ณ„์—„๋ น ์‚ฌํƒœ์˜ ๋ฐฐ๊ฒฝ์ธ XXX์˜ ํ•ดํ‚น ๊ด€๋ จ ์‚ฌ์‹ค๊ด€๊ณ„๋ฅผ ์•Œ์•„๋ณด์ž

ํ•ด์ปค์˜ ์ธ์‚ฌ์ดํŠธ

2024.12.20
์กฐํšŒ 999 | 0
โ›๏ธ Pwnable ์™ธ๊ธธ ์ธ์ƒ์˜ ์ทจ์—…๊นŒ์ง€์˜ ์—ฌ์ •์˜ ์ธ๋„ค์ผ ์ด๋ฏธ์ง€

โ›๏ธ Pwnable ์™ธ๊ธธ ์ธ์ƒ์˜ ์ทจ์—…๊นŒ์ง€์˜ ์—ฌ์ •

ํ•ด์ปค๋Š” ์ด๋ ‡๊ฒŒ ์ทจ์—…์„ ํ•ฉ๋‹ˆ๋‹ค

ํ•ด์ปค์˜ ๋ฐœ๊ฑธ์Œ

2025.02.07
์กฐํšŒ 1.31K | 0
๐Ÿค–๐Ÿ”จ LLM ๊ทธ๊ฑฐ ๋ง์น˜๋กœ ๋ถ€์ˆ˜๋ฉด ๊ทธ๋งŒ ์•„๋‹ˆ๋ƒ? ์˜ ์ธ๋„ค์ผ ์ด๋ฏธ์ง€

๐Ÿค–๐Ÿ”จ LLM ๊ทธ๊ฑฐ ๋ง์น˜๋กœ ๋ถ€์ˆ˜๋ฉด ๊ทธ๋งŒ ์•„๋‹ˆ๋ƒ?

๋‚˜๋Š” ๋ง์น˜๋กœ LLM์„ ๋‘๋“ค๊ฒจ

ํ•ด์ปค์˜ ์ตœ์‹  ํŠธ๋ Œ๋“œ

|
from.
Hackyboiz
2025.02.14
์กฐํšŒ 1.08K | 0
ยฉ 2025 ํ•ดํ‚น์งน์งน

ํ•ดํ‚น/๋ณด์•ˆ ๊ด€๋ จ ์ฝ˜ํ…์ธ ๋ฅผ ๋ณด๋‚ด์ฃผ๋Š” ํ•ดํ‚น์งน์งน๐Ÿฅ https://linktr.ee/hackyboizteam

๋‰ด์Šค๋ ˆํ„ฐ ๋ฌธ์˜hackyboizteam@gmail.com

๋ฉ”์ผ๋ฆฌ ๋กœ๊ณ 

๋„์›€๋ง ์ž์ฃผ ๋ฌป๋Š” ์งˆ๋ฌธ ์˜ค๋ฅ˜ ๋ฐ ๊ธฐ๋Šฅ ๊ด€๋ จ ์ œ๋ณด ๋‰ด์Šค๋ ˆํ„ฐ ๊ด‘๊ณ  ๋ฌธ์˜

์„œ๋น„์Šค ์ด์šฉ ๋ฌธ์˜admin@team.maily.so

๋ฉ”์ผ๋ฆฌ ์‚ฌ์—…์ž ์ •๋ณด

๋ฉ”์ผ๋ฆฌ (๋Œ€ํ‘œ์ž: ์ดํ•œ๊ฒฐ) | ์‚ฌ์—…์ž๋ฒˆํ˜ธ: 717-47-00705 | ์„œ์šธ ์„œ์ดˆ๊ตฌ ๊ฐ•๋‚จ๋Œ€๋กœ53๊ธธ 8, 8์ธต 11-7ํ˜ธ

์ด์šฉ์•ฝ๊ด€ | ๊ฐœ์ธ์ •๋ณด์ฒ˜๋ฆฌ๋ฐฉ์นจ | ์ •๊ธฐ๊ฒฐ์ œ ์ด์šฉ์•ฝ๊ด€ | ๋ผ์ด์„ ์Šค