πŸ•΅οΈ 1. λ°±λ„μ–΄λž€ λ¬΄μ—‡μΈκ°€μš”?

β€˜λ°±λ„μ–΄(Backdoor)β€™λž€ 인증 절차λ₯Ό μš°νšŒν•˜μ—¬ μ‹œμŠ€ν…œμ— μ ‘κ·Όν•  수 μžˆλŠ” λΉ„λ°€ 경둜λ₯Ό λ§ν•©λ‹ˆλ‹€.
이 λ°±λ„μ–΄λŠ” λ³΄μ•ˆ μž₯치λ₯Ό ν†΅κ³Όν•˜μ§€ μ•Šκ³ λ„ 컴퓨터, μ„œλ²„, λ„€νŠΈμ›Œν¬ μž₯μΉ˜μ— 접속할 수 있게 λ§Œλ“€μ–΄μ§€κΈ° λ•Œλ¬Έμ—
사이버 λ³΄μ•ˆμ—μ„œ 맀우 μœ„ν˜‘μ μΈ 쑴재둜 κ°„μ£Όλ©λ‹ˆλ‹€.

κ°„λ‹¨νžˆ λ§ν•˜λ©΄, λ°±λ„μ–΄λŠ” λˆ„κ΅°κ°€ λͺ°λž˜ λ§Œλ“  ‘λΉ„μƒμš© μΆœμž…λ¬Έ’이라고 λ³Ό 수 μžˆμ–΄μš”.


πŸ’£ 2. λ°±λ„μ–΄λŠ” μ™œ μœ„ν—˜ν• κΉŒμš”?

백도어λ₯Ό 톡해 κ³΅κ²©μžλŠ” λ‹€μŒκ³Ό 같은 행동을 ν•  수 μžˆμŠ΅λ‹ˆλ‹€:

  • κΈ°λ°€ 데이터 νƒˆμ·¨ (예: 둜그인 정보, μΉ΄λ“œλ²ˆν˜Έ λ“±)

  • λžœμ„¬μ›¨μ–΄ 심기 및 μ‹€ν–‰

  • μ•…μ„±μ½”λ“œ 유포

  • μ‹œμŠ€ν…œ ν†΅μ œκΆŒ νƒˆμ·¨

  • ν•΄ν‚Ή 흔적 은폐 및 둜그 μ‚­μ œ

이처럼 λ°±λ„μ–΄λŠ” λ‹¨μˆœν•œ 취약점이 μ•„λ‹Œ, 지속적인 침투 κ²½λ‘œκ°€ λ©λ‹ˆλ‹€.


πŸ” 3. λ°±λ„μ–΄μ˜ μœ ν˜•

μœ ν˜• μ„€λͺ…
ν•˜λ“œμ›¨μ–΄ 백도어 μΉ©μ…‹, νŽŒμ›¨μ–΄μ— μ‚½μž…λ˜μ–΄ 좜고된 백도어. λŒ€λΆ€λΆ„ 제쑰 λ‹¨κ³„μ—μ„œ μ‚½μž…λ¨
μ†Œν”„νŠΈμ›¨μ–΄ 백도어 νŠΉμ • λͺ…λ Ήμ–΄λ‚˜ κ³„μ •μœΌλ‘œ μ ‘κ·Ό κ°€λŠ₯ν•œ μˆ¨κ²¨μ§„ μ½”λ“œ
μ›Ή 백도어 (μ›Ήμ…Έ) μ›Ή μ„œλ²„μ— μ—…λ‘œλ“œλœ μ•…μ„± 슀크립트 파일 (shell.php λ“±)
제둜데이 백도어 아직 λ°œκ²¬λ˜μ§€ μ•Šμ€ λ³΄μ•ˆ 취약점을 μ΄μš©ν•œ 백도어
κ΄€λ¦¬μš© 백도어 κ°œλ°œμžλ‚˜ κ΄€λ¦¬μž 편의λ₯Ό μœ„ν•΄ λ§Œλ“  μž„μ‹œ μ ‘κ·Ό κ²½λ‘œκ°€ 방치된 경우

πŸ’Ό 4. μ‹€μ œ λ°œμƒν•œ 백도어 사둀

1️⃣ SolarWinds ν•΄ν‚Ή 사건 (2020λ…„)

  • κ³΅κ²©μžλŠ” IT 관리 μ†Œν”„νŠΈμ›¨μ–΄μΈ SolarWinds에 백도어λ₯Ό 심어, 이λ₯Ό μ‚¬μš©ν•˜λŠ” 수천 개 κΈ°μ—… 및 μ •λΆ€ 기관에 μΉ¨νˆ¬ν–ˆμŠ΅λ‹ˆλ‹€.

  • λ―Έκ΅­ μ •λΆ€, λ§ˆμ΄ν¬λ‘œμ†Œν”„νŠΈ, 사이버 λ³΄μ•ˆ κΈ°μ—…κΉŒμ§€ 영ν–₯을 λ°›μ•˜μŠ΅λ‹ˆλ‹€.

2️⃣ Juniper 백도어 사건

  • λ„€νŠΈμ›Œν¬ μž₯λΉ„ μ œμ‘°μ‚¬ Juniper의 λ°©ν™”λ²½ νŽŒμ›¨μ–΄μ—μ„œ 비정상적인 κ΄€λ¦¬μž μ ‘κ·Ό κ²½λ‘œκ°€ λ°œκ²¬λ˜μ–΄ 큰 λ…Όλž€μ΄ λ˜μ—ˆμŠ΅λ‹ˆλ‹€.


πŸ›‘οΈ 5. λ°±λ„μ–΄λ‘œλΆ€ν„° λ‚΄ μ‹œμŠ€ν…œμ„ λ³΄ν˜Έν•˜λŠ” 방법

μ‚­μ œλ³΄λ‹€ 더 μ€‘μš”ν•œ 건 사전 μ˜ˆλ°©μž…λ‹ˆλ‹€.
λ‹€μŒμ€ β€œλ°±λ„μ–΄β€λ‘œλΆ€ν„° λ‚˜λ₯Ό μ§€ν‚€λŠ” μ‹€μ§ˆμ μΈ λ°©λ²•μž…λ‹ˆλ‹€:

  1. 정기적인 λ³΄μ•ˆ 패치 적용
    β†’ 였래된 취약점을 λ°©μΉ˜ν•˜λ©΄ λ°±λ„μ–΄λ‘œ 이용될 수 있음

  2. λ°±μ‹  μ†Œν”„νŠΈμ›¨μ–΄ μ΅œμ‹  μƒνƒœ μœ μ§€
    β†’ 탐지 κ°€λŠ₯ν•œ μ•…μ„±μ½”λ“œλŠ” μ΅œλŒ€ν•œ 사전 차단

  3. 둜그 λͺ¨λ‹ˆν„°λ§
    β†’ 이상 νŠΈλž˜ν”½μ΄λ‚˜ 비정상 접근은 μ¦‰μ‹œ κ²½κ³ ν•˜λ„λ‘ μ„€μ •

  4. μ‚¬μš©ν•˜μ§€ μ•ŠλŠ” 포트 차단 및 원격 접속 μ œν•œ
    β†’ RDP, SSH 같은 κΈ°λ³Έ 포트λ₯Ό λ³€κ²½ν•˜κ±°λ‚˜ λ°©ν™”λ²½ κ·œμΉ™ κ°•ν™”

  5. μ›Ή μ„œλ²„μ˜ 파일 μ—…λ‘œλ“œ μ œν•œ
    β†’ .php, .jsp λ“± μ‹€ν–‰ 파일 μ—…λ‘œλ“œ κΈˆμ§€

  6. λ³΄μ•ˆ ꡐ윑 및 μ˜μ‹¬ 링크 클릭 주의
    β†’ μ‚¬νšŒκ³΅ν•™ 곡격을 ν†΅ν•œ 백도어 μ„€μΉ˜λ₯Ό 사전에 차단


🧠 6. 백도어와 트둜이 λͺ©λ§ˆ, ν•΄ν‚Ήνˆ΄μ˜ 관계

λ§Žμ€ λ°±λ„μ–΄λŠ” 트둜이 λͺ©λ§ˆ(Trojan) ν˜•νƒœλ‘œ λ°°ν¬λ©λ‹ˆλ‹€.
즉, μ‚¬μš©μžμ—κ²ŒλŠ” λ¬΄ν•΄ν•œ 파일처럼 λ³΄μ΄μ§€λ§Œ, λ°±κ·ΈλΌμš΄λ“œμ—μ„œ 곡격자의 λͺ…령을 μˆ˜μ‹ ν•˜κ³  μ‹€ν–‰ν•  수 μžˆλŠ” κ΅¬μ‘°μž…λ‹ˆλ‹€.

λ˜ν•œ, Cobalt Strike, Metasploit 같은 ν•΄ν‚Ή νˆ΄μ„ 톡해 μžλ™μœΌλ‘œ 백도어λ₯Ό μ„€μΉ˜ν•˜κ³  관리할 수 μžˆλŠ” κΈ°λŠ₯이 ν¬ν•¨λ˜μ–΄ μžˆμ–΄,
μ „λ¬Έ ν•΄μ»€λŠ” λ¬Όλ‘ , 초보 κ³΅κ²©μžλ„ 백도어λ₯Ό μ‚¬μš©ν•  수 μžˆλŠ” ν˜„μ‹€μ΄ λ¬΄μ„­μŠ΅λ‹ˆλ‹€.


🧾 7. μ •λ¦¬ν•˜λ©° – λ°±λ„μ–΄λŠ” μ˜€λŠ˜λ„ μ–΄λ”˜κ°€ μ—΄λ €μžˆμ„ 수 μžˆμŠ΅λ‹ˆλ‹€

β€˜λ°±λ„μ–΄β€™λŠ” λ‹¨μˆœν•œ 기술이 μ•„λ‹™λ‹ˆλ‹€.
그것은 해컀가 μ–Έμ œλ“ μ§€ λ‹€μ‹œ λŒμ•„μ˜¬ 수 μžˆλ„λ‘ 남긴 μ—΄μ‡ μž…λ‹ˆλ‹€.

이 κΈ€μ—μ„œ μš°λ¦¬λŠ” λ‹€μŒμ„ μ•Œμ•„λ΄€μŠ΅λ‹ˆλ‹€:

  • λ°±λ„μ–΄μ˜ μ •μ˜μ™€ μœ„ν˜‘μ„±

  • λ°±λ„μ–΄μ˜ μœ ν˜•κ³Ό μ‹€μ œ 사둀

  • λ‚΄ μ‹œμŠ€ν…œμ„ μ§€ν‚€λŠ” μ‹€μ§ˆμ μΈ λ°©μ–΄ 방법

λ§ˆμ§€λ§‰μœΌλ‘œ, 항상 κΈ°μ–΅ν•˜μ„Έμš”:

β€œλ³΄μ•ˆμ˜ κ°€μž₯ 큰 적은 λ¬΄κ΄€μ‹¬μž…λ‹ˆλ‹€.”