이터널블루란?

"EternalBlue"는 Windows 95와 Windows 10 사이의 모든 Windows 운영 체제에 존재하는 SMBv1의 취약점에 대해 유출된 NSA 개발 익스플로잇의 이름입니다. 서버 메시지 블록 버전 1 또는 SMBv1은 액세스를 공유하는 데 사용되는 통신 프로토콜입니다. 네트워크를 통해 파일, 프린터 및 직렬 포트에 연결합니다.

팁: NSA는 이전에 "Equation Group" 위협 행위자로 식별되었으며 다른 익스플로잇 및 활동이 이에 연결되었습니다.

NSA는 적어도 2011년에 SMB 프로토콜의 취약점을 확인했습니다. 자체 사용을 위해 취약점을 비축하는 전략에 따라 문제를 패치할 수 있도록 Microsoft에 공개하지 않기로 결정했습니다. 그런 다음 NSA는 EternalBlue라고 하는 문제에 대한 익스플로잇을 개발했습니다. EternalBlue는 사용자 상호 작용 없이 관리자 수준의 임의 코드 실행을 허용하므로 취약한 컴퓨터에 대한 완전한 제어 권한을 부여할 수 있습니다.

그림자 브로커

2016년 8월 이전 어느 시점에서 NSA는 러시아 국가가 후원하는 해킹 그룹으로 여겨지는 "The Shadow Brokers"라는 그룹에 의해 해킹되었습니다. Shadow Brokers는 방대한 데이터 및 해킹 도구에 대한 액세스 권한을 얻었습니다. 처음에는 경매를 통해 돈을 받고 팔려고 했지만 관심을 거의 받지 못했습니다.

팁: "국가가 후원하는 해킹 그룹"은 정부의 명시적인 동의, 지원 및 지시에 따라 또는 공식 정부의 공격적인 사이버 그룹을 위해 활동하는 한 명 이상의 해커입니다. 두 옵션 모두 해당 그룹이 자격을 갖추고, 대상을 지정하고, 신중하게 행동함을 나타냅니다. 

그들의 도구가 손상되었음을 이해한 후 NSA는 패치를 개발할 수 있도록 취약점에 대한 세부 정보를 Microsoft에 알렸습니다. 원래 2017년 2월에 릴리스될 예정이었으나 문제가 올바르게 수정되었는지 확인하기 위해 패치가 3월로 미뤄졌습니다. 2017년 3월 14일 Microsoft 는 Windows Vista, 7, 8.1, 10, Server 2008, Server 2012 및 Server 2016용 보안 게시판 MS17-010 에 EternalBlue 취약점이 자세히 설명되어 있는 업데이트를 게시했습니다 .

한 달 후인 4월 14일 The Shadow Brokers는 수십 가지의 다른 취약점 및 세부 정보와 함께 취약점을 공개했습니다. 불행히도 익스플로잇이 공개되기 한 달 전에 패치를 사용할 수 있음에도 불구하고 많은 시스템이 패치를 설치하지 않고 취약한 상태로 남아 있었습니다.

EternalBlue 사용

익스플로잇이 게시된 지 한 달도 되지 않아 2017년 5월 12일 EternalBlue 익스플로잇을 사용하여 "Wannacry" 랜섬웨어 웜이 시작되어 최대한 많은 시스템에 확산되었습니다. 다음 날 Microsoft는 지원되지 않는 Windows 버전인 XP, 8 및 Server 2003에 대한 긴급 보안 패치를 출시했습니다.

팁: "랜섬웨어"는 감염된 장치를 암호화한 다음 일반적으로 비트코인 ​​또는 기타 암호화폐에 대한 해독 키를 몸값에 보관하는 악성 프로그램입니다. "웜"은 컴퓨터를 개별적으로 감염시킬 필요 없이 자동으로 다른 컴퓨터에 전파하는 악성 프로그램의 일종입니다.

IBM X-Force 에 따르면 "Wannacry" 랜섬웨어 웜은 Windows 7 및 Server 2008에서만 안정적으로 작동했음에도 불구하고 150개국에서 80억 달러 이상의 피해를 입혔습니다. 2018년 2월 보안 연구원들은 익스플로잇을 다음과 같이 수정했습니다. Windows 2000 이후의 모든 Windows 버전에서 안정적으로 작동할 수 있습니다.

2019년 5월 미국 볼티모어는 EternalBlue 익스플로잇을 활용한 사이버 공격을 받았습니다. 다수의 사이버보안 전문가들은 해당 시점에서 2년 이상 패치가 나왔기 때문에 이 상황은 완전히 예방할 수 있었다고 지적했다. 이 기간 동안 최소한 '공공 익스플로잇'이 포함된 '중요 보안 패치'가 설치됐어야 했다.



Leave a Comment

Chrome에서 항상 전체 URL을 표시하도록 강제하는 방법

Chrome에서 항상 전체 URL을 표시하도록 강제하는 방법

Chrome은 기본적으로 전체 URL을 표시하지 않습니다. 이 세부 사항에 크게 신경 쓰지 않을 수도 있지만 어떤 이유로 전체 URL을 표시해야 하는 경우 Google 크롬이 주소 표시줄에 전체 URL을 표시하도록 하는 방법에 대한 자세한 지침을 참조하세요.

이전 Reddit을 다시 얻는 방법

이전 Reddit을 다시 얻는 방법

Reddit은 2024년 1월에 다시 디자인을 변경했습니다. 변경된 디자인은 데스크톱 브라우저 사용자가 볼 수 있으며 링크를 제공하면서 기본 피드를 좁힙니다.

한국에서 암호화폐 베팅의 위험과 과제에 대한 이해

한국에서 암호화폐 베팅의 위험과 과제에 대한 이해

아시아는 카지노와 베팅 애호가들에게 큰 허브 역할을 하고 있습니다. 카지노 업계에서 암호화폐가 부상하면서 다양한 지역의 플레이어가 카지노 게임에 쉽게 참여하고 즐길 수 있게 되었습니다.

Google Lens를 사용하여 교과서의 콘텐츠를 복사하는 방법

Google Lens를 사용하여 교과서의 콘텐츠를 복사하는 방법

책에서 가장 좋아하는 인용문을 Facebook에 입력하는 것은 시간이 많이 걸리고 오류로 가득 차 있습니다. Google 렌즈를 사용하여 책의 텍스트를 기기로 복사하는 방법을 알아보세요.

Chrome에서 서버 DNS 주소를 찾을 수 없는 문제 수정

Chrome에서 서버 DNS 주소를 찾을 수 없는 문제 수정

때때로 Chrome에서 작업할 때 특정 웹사이트에 액세스할 수 없고 "Fix Server DNS 주소를 Chrome에서 찾을 수 없습니다"라는 오류가 표시됩니다. 문제를 해결하는 방법은 다음과 같습니다.

Google Home에서 알림을 만드는 방법에 대한 빠른 가이드

Google Home에서 알림을 만드는 방법에 대한 빠른 가이드

알림은 항상 Google Home의 주요 특징이었습니다. 그것들은 확실히 우리의 삶을 더 쉽게 만들어줍니다. 중요한 심부름을 놓치지 않도록 Google Home에서 알림을 만드는 방법을 빠르게 살펴보겠습니다.

넷플릭스: 비밀번호 변경

넷플릭스: 비밀번호 변경

선호하는 브라우저나 Android 앱을 사용하여 Netflix 스트리밍 비디오 서비스의 비밀번호를 변경하는 방법.

귀하(또는 다른 사람)가 Facebook에 가입한 날짜를 찾는 방법

귀하(또는 다른 사람)가 Facebook에 가입한 날짜를 찾는 방법

Facebook이 2023년에 17주년을 맞이했다는 사실을 알고 계셨나요? 시간이 빨리 흘러 여러분의 Facebook 계정이 생각보다 오래되었을 수도 있습니다.

Instagram 노트가 표시되지 않거나 작동하지 않나요? 6가지 해결 방법

Instagram 노트가 표시되지 않거나 작동하지 않나요? 6가지 해결 방법

인스타그램 노트는 인스타그램 사용자가 친구 목록에 있는 사람들이 읽을 수 있도록 짧은 메모를 남길 수 있는 기능입니다. 문제는 일부 사람들이 메시지 페이지에서 메모 옵션이 사라진다고 보고한다는 것입니다.

Snapchat에서 스냅을 재생하는 방법

Snapchat에서 스냅을 재생하는 방법

Snapchat은 사용자가 Snaps라고 하는 사진과 동영상을 친구들과 공유할 수 있는 소셜 미디어 앱입니다. 하지만 친구의 Snap을 놓치고 다시 보고 싶다면 어떻게 해야 할까요?