Investor's wiki

제로 데이 공격

제로 데이 공격

제둜데이 κ³΅κ²©μ΄λž€?

제둜 데이 곡격(Day Zero라고도 함)은 κ³΅κΈ‰μ—…μ²΄λ‚˜ κ°œλ°œμžκ°€ μΈμ‹ν•˜μ§€ λͺ»ν•  수 μžˆλŠ” 잠재적으둜 μ‹¬κ°ν•œ μ†Œν”„νŠΈμ›¨μ–΄ λ³΄μ•ˆ 취약점을 μ•…μš©ν•˜λŠ” κ³΅κ²©μž…λ‹ˆλ‹€. μ†Œν”„νŠΈμ›¨μ–΄ κ°œλ°œμžλŠ” μ†Œν”„νŠΈμ›¨μ–΄ μ‚¬μš©μžμ— λŒ€ν•œ μœ„ν˜‘μ„ μ œν•œν•˜κΈ° μœ„ν•΄ 취약점이 λ°œκ²¬λ˜λŠ” μ¦‰μ‹œ 이λ₯Ό ν•΄κ²°ν•˜κΈ° μœ„ν•΄ μ„œλ‘˜λŸ¬μ•Ό ν•©λ‹ˆλ‹€. μ†”λ£¨μ…˜μ„ μ†Œν”„νŠΈμ›¨μ–΄ 패치라고 ν•©λ‹ˆλ‹€. 제둜데이 곡격 은 사물 인터넷 (IoT) 곡격에도 μ‚¬μš©λ  수 μžˆμŠ΅λ‹ˆλ‹€ .

제둜 데이 곡격은 μ†Œν”„νŠΈμ›¨μ–΄ κ°œλ°œμžκ°€ λ¬Έμ œμ— λŒ€ν•΄ μ•Œκ³  있던 λ‚ μ§œ μˆ˜μ—μ„œ 이름을 μ–»μŠ΅λ‹ˆλ‹€.

제둜데이 곡격 μ΄ν•΄ν•˜κΈ°

제둜 데이 κ³΅κ²©μ—λŠ” 맬웨어, μ• λ“œμ›¨μ–΄,. μŠ€νŒŒμ΄μ›¨μ–΄ λ˜λŠ” μ‚¬μš©μž 정보에 λŒ€ν•œ 무단 μ•‘μ„ΈμŠ€κ°€ 포함될 수 μžˆμŠ΅λ‹ˆλ‹€. μ‚¬μš©μžλŠ” 운영 체제, λ°”μ΄λŸ¬μŠ€ λ°±μ‹  μ†Œν”„νŠΈμ›¨μ–΄ 및 인터넷 λΈŒλΌμš°μ €λ₯Ό ν¬ν•¨ν•œ μ†Œν”„νŠΈμ›¨μ–΄κ°€ μžλ™μœΌλ‘œ μ—…λ°μ΄νŠΈλ˜λ„λ‘ μ„€μ •ν•˜κ³  μ •κΈ°μ μœΌλ‘œ μ˜ˆμ•½λœ μ—…λ°μ΄νŠΈ μ΄μ™Έμ˜ ꢌμž₯ μ—…λ°μ΄νŠΈλ₯Ό μ¦‰μ‹œ μ„€μΉ˜ν•˜μ—¬ 제둜 데이 κ³΅κ²©μœΌλ‘œλΆ€ν„° μžμ‹ μ„ λ³΄ν˜Έν•  수 μžˆμŠ΅λ‹ˆλ‹€.

ν•˜μ§€λ§Œ μ•ˆν‹°λ°”μ΄λŸ¬μŠ€ μ†Œν”„νŠΈμ›¨μ–΄λ₯Ό μ—…λ°μ΄νŠΈν–ˆλ‹€κ³  ν•΄μ„œ λ°˜λ“œμ‹œ 제둜 데이 κ³΅κ²©μœΌλ‘œλΆ€ν„° μ‚¬μš©μžλ₯Ό λ³΄ν˜Έν•˜λŠ” 것은 μ•„λ‹™λ‹ˆλ‹€. μ†Œν”„νŠΈμ›¨μ–΄ 취약점이 곡개적으둜 μ•Œλ €μ§€κΈ° μ „κΉŒμ§€λŠ” μ•ˆν‹°λ°”μ΄λŸ¬μŠ€ μ†Œν”„νŠΈμ›¨μ–΄κ°€ 이λ₯Ό 감지할 방법이 없을 수 있기 λ•Œλ¬Έμž…λ‹ˆλ‹€. 호슀트 μΉ¨μž… 방지 μ‹œμŠ€ν…œμ€ λ˜ν•œ μΉ¨μž…μ„ 방지 및 λ°©μ–΄ν•˜κ³  데이터λ₯Ό λ³΄ν˜Έν•˜μ—¬ 제둜 데이 κ³΅κ²©μœΌλ‘œλΆ€ν„° λ³΄ν˜Έν•˜λŠ” 데 도움이 λ©λ‹ˆλ‹€.

제둜 데이 취약점을 μ†Œμœ μžκ°€ 잠겨 μžˆλ‹€κ³  μƒκ°ν•˜μ§€λ§Œ 도둑이 λ°œκ²¬ν•œ 잠금 ν•΄μ œλœ μžλ™μ°¨ 문이 μž κΈ°μ§€ μ•Šμ€ μžλ™μ°¨ 문이라고 μƒκ°ν•˜μ‹­μ‹œμ˜€. 도둑은 듀킀지 μ•Šκ³  μΉ¨μž…ν•˜μ—¬ μžλ™μ°¨ μ†Œμœ μžμ˜ κΈ€λŸ¬λΈŒ μ»΄νŒŒνŠΈλ¨ΌνŠΈλ‚˜ νŠΈλ ν¬μ—μ„œ 물건을 ν›”μΉ  수 μžˆμŠ΅λ‹ˆλ‹€. 이 물건은 손상이 이미 λλ‚˜κ³  도둑이 사라진 지 λ©°μΉ  후에야 μ•Œμ•„μ°¨λ¦΄ 수 μžˆμŠ΅λ‹ˆλ‹€.

제둜데이 취약점은 범죄 해컀가 μ•…μš©ν•˜λŠ” κ²ƒμœΌλ‘œ μ•Œλ €μ Έ μžˆμ§€λ§Œ κ°μ‹œ λ˜λŠ” 곡격에 μ‚¬μš©ν•˜λ €λŠ” μ •λΆ€ λ³΄μ•ˆ κΈ°κ΄€μ—μ„œλ„ μ•…μš©λ  수 μžˆμŠ΅λ‹ˆλ‹€. 사싀, μ •λΆ€ λ³΄μ•ˆ κΈ°κ΄€μ˜ 제둜 데이 취약점에 λŒ€ν•œ μˆ˜μš”κ°€ λ„ˆλ¬΄ λ§Žμ•„μ„œ μ΄λŸ¬ν•œ 취약점과 이λ₯Ό μ•…μš©ν•˜λŠ” 방법에 λŒ€ν•œ 정보λ₯Ό 사고 νŒŒλŠ” μ‹œμž₯을 μ£Όλ„ν•˜λŠ” 데 도움을 μ€λ‹ˆλ‹€.

제둜데이 μ΅μŠ€ν”Œλ‘œμž‡μ€ 곡개적으둜 κ³΅κ°œλ˜κ±°λ‚˜ μ†Œν”„νŠΈμ›¨μ–΄ κ³΅κΈ‰μ—…μ²΄μ—λ§Œ κ³΅κ°œλ˜κ±°λ‚˜ 제3μžμ—κ²Œ 판맀될 수 μžˆμŠ΅λ‹ˆλ‹€. νŒλ§€λ˜λŠ” 경우 λ…μ κΆŒ 여뢀에 관계없이 판맀될 수 μžˆμŠ΅λ‹ˆλ‹€. λ³΄μ•ˆ 결함에 λŒ€ν•œ μ±…μž„μ΄ μžˆλŠ” μ†Œν”„νŠΈμ›¨μ–΄ νšŒμ‚¬μ˜ κ΄€μ μ—μ„œ λ³Ό λ•Œ λ³΄μ•ˆ 결함에 λŒ€ν•œ μ΅œμƒμ˜ μ†”λ£¨μ…˜μ€ 윀리적인 해컀 λ˜λŠ” ν™”μ΄νŠΈ 햇이 νšŒμ‚¬μ— 개인적으둜 결함을 κ³΅κ°œν•˜μ—¬ 범죄 해컀가 λ°œκ²¬ν•˜κΈ° 전에 μˆ˜μ •ν•  수 μžˆλ„λ‘ ν•˜λŠ” κ²ƒμž…λ‹ˆλ‹€. κ·ΈλŸ¬λ‚˜ κ²½μš°μ— 따라 λ‘˜ μ΄μƒμ˜ λ‹Ήμ‚¬μžκ°€ 취약점을 ν•΄κ²°ν•˜μ—¬ μ™„μ „νžˆ ν•΄κ²°ν•΄μ•Ό μ™„μ „ν•œ λΉ„κ³΅κ°œ κ³΅κ°œκ°€ λΆˆκ°€λŠ₯ν•  수 μžˆμŠ΅λ‹ˆλ‹€.

제둜데이 곡격 μ‹œμž₯

의 μ•”μ‹œμž₯ μ—μ„œ 범죄 ν•΄μ»€λŠ” μ·¨μ•½ν•œ μ†Œν”„νŠΈμ›¨μ–΄λ₯Ό 뚫고 κ·€μ€‘ν•œ 정보λ₯Ό ν›”μΉ˜λŠ” 방법에 λŒ€ν•œ μ„ΈλΆ€ 정보λ₯Ό κ΅ν™˜ν•©λ‹ˆλ‹€. νšŒμƒ‰ μ‹œμž₯ μ—μ„œ 연ꡬ원과 νšŒμ‚¬ λŠ” κ΅°λŒ€, 정보 κΈ°κ΄€ 및 법 집행 기관에 정보λ₯Ό νŒλ§€ν•©λ‹ˆλ‹€. ν™”μ΄νŠΈ λ§ˆμΌ“μ—μ„œ 기업은 ν™”μ΄νŠΈ ν–‡ 해컀 λ˜λŠ” λ³΄μ•ˆ μ—°κ΅¬μ›μ—κ²Œ λΉ„μš©μ„ μ§€λΆˆν•˜μ—¬ μ†Œν”„νŠΈμ›¨μ–΄ 취약점을 νƒμ§€ν•˜κ³  κ°œλ°œμžμ—κ²Œ κ³΅κ°œν•˜μ—¬ λ²”μ£„μž 해컀가 문제λ₯Ό μ°ΎκΈ° 전에 문제λ₯Ό ν•΄κ²°ν•  수 μžˆλ„λ‘ ν•©λ‹ˆλ‹€.

ꡬ맀자, 판맀자, μœ μš©μ„±μ— 따라 제둜데이 μ •λ³΄μ˜ κ°€μΉ˜λŠ” 수천 λ‹¬λŸ¬μ—μ„œ μˆ˜μ‹­λ§Œ λ‹¬λŸ¬μ— 이λ₯Ό 수 μžˆμ–΄ μ°Έμ—¬ν•˜κΈ°μ— 잠재적으둜 μœ λ¦¬ν•œ μ‹œμž₯이 될 수 μžˆμŠ΅λ‹ˆλ‹€. κ±°λž˜κ°€ μ™„λ£Œλ˜κΈ° 전에 νŒλ§€μžλŠ” 제둜 데이 μ΅μŠ€ν”Œλ‘œμž‡μ˜ 쑴재λ₯Ό ν™•μΈν•˜κΈ° μœ„ν•΄ κ°œλ… 증λͺ…(PoC)을 μ œκ³΅ν•΄μ•Ό ν•©λ‹ˆλ‹€. νƒμ§€λ˜μ§€ μ•Šμ€ 제둜 데이 정보λ₯Ό κ΅ν™˜ν•˜λ €λŠ” μ‚¬λžŒλ“€μ„ μœ„ν•΄ Tor λ„€νŠΈμ›Œν¬ λŠ” Bitcoin 을 μ‚¬μš©ν•˜μ—¬ 읡λͺ…μœΌλ‘œ 제둜 데이 거래λ₯Ό μˆ˜ν–‰ν•  수 μžˆλ„λ‘ ν•©λ‹ˆλ‹€ .

제둜데이 곡격은 생각보닀 덜 μœ„ν˜‘μ μΌ 수 μžˆμŠ΅λ‹ˆλ‹€. μ •λΆ€λŠ” μ‹œλ―Όλ“€μ„ κ°μ‹œν•˜λŠ” 더 μ‰¬μš΄ 방법을 가지고 μžˆμ„ 수 있으며 μ œλ‘œλ°μ΄λŠ” κΈ°μ—…μ΄λ‚˜ κ°œμΈμ„ μ°©μ·¨ν•˜λŠ” κ°€μž₯ 효과적인 방법이 아닐 수 μžˆμŠ΅λ‹ˆλ‹€. 곡격은 μ΅œλŒ€ 효과λ₯Ό λ°œνœ˜ν•˜κΈ° μœ„ν•΄ ν‘œμ μ΄ λͺ¨λ₯΄λŠ” μƒνƒœμ—μ„œ μ „λž΅μ μœΌλ‘œ μ „κ°œλ˜μ–΄μ•Ό ν•©λ‹ˆλ‹€. ν•œ λ²ˆμ— 수백만 λŒ€μ˜ 컴퓨터에 λŒ€ν•œ 제둜 데이 곡격을 μ‹€ν–‰ν•˜λ©΄ μ·¨μ•½μ μ˜ μ‘΄μž¬κ°€ λ“œλŸ¬λ‚  수 있으며 κ³΅κ²©μžκ°€ ꢁ극적인 λͺ©ν‘œλ₯Ό λ‹¬μ„±ν•˜κΈ°μ—λŠ” λ„ˆλ¬΄ 빨리 νŒ¨μΉ˜κ°€ 릴리슀될 수 μžˆμŠ΅λ‹ˆλ‹€.

μ‹€μ œ 사둀

2017λ…„ 4μ›” MicrosoftλŠ” Microsoft Word μ†Œν”„νŠΈμ›¨μ–΄μ— λŒ€ν•œ 제둜 데이 곡격을 μΈμ§€ν–ˆμŠ΅λ‹ˆλ‹€. κ³΅κ²©μžλŠ” Dridex 뱅컀 트둜이 λͺ©λ§ˆ λΌλŠ” 멀웨어 λ₯Ό μ‚¬μš©ν•˜μ—¬ μ·¨μ•½ν•˜κ³  νŒ¨μΉ˜λ˜μ§€ μ•Šμ€ λ²„μ „μ˜ μ†Œν”„νŠΈμ›¨μ–΄λ₯Ό μ•…μš©ν–ˆμŠ΅λ‹ˆλ‹€. 트둜이 λͺ©λ§ˆλ₯Ό 톡해 κ³΅κ²©μžλŠ” λ¬Έμ„œλ₯Ό μ—΄ λ•Œ μžλ™μœΌλ‘œ μ‹€ν–‰λ˜λŠ” Word λ¬Έμ„œμ— μ•…μ„± μ½”λ“œλ₯Ό μ‚½μž…ν•  수 μžˆμŠ΅λ‹ˆλ‹€. 이 곡격은 Microsoft에 μ†μƒλœ μ†Œν”„νŠΈμ›¨μ–΄λ₯Ό μ•Œλ¦° μ•ˆν‹°λ°”μ΄λŸ¬μŠ€ 곡급업체인 McAfee에 μ˜ν•΄ λ°œκ²¬λ˜μ—ˆμŠ΅λ‹ˆλ‹€. 제둜데이 곡격은 4월에 λ°œκ²¬λ˜μ—ˆμ§€λ§Œ 이미 1μ›”λΆ€ν„° 수백만 λͺ…μ˜ μ‚¬μš©μžκ°€ ν‘œμ μ΄ λ˜μ—ˆμŠ΅λ‹ˆλ‹€.

##ν•˜μ΄λΌμ΄νŠΈ

  • 제둜데이 곡격을 μˆ˜μ •ν•˜λŠ” μ†”λ£¨μ…˜μ„ μ†Œν”„νŠΈμ›¨μ–΄ 패치라고 ν•©λ‹ˆλ‹€.

  • 제둜 데이 곡격은 항상 그런 것은 μ•„λ‹ˆμ§€λ§Œ λ°”μ΄λŸ¬μŠ€ λ°±μ‹  μ†Œν”„νŠΈμ›¨μ–΄μ™€ 정기적인 μ‹œμŠ€ν…œ μ—…λ°μ΄νŠΈλ₯Ό 톡해 μ˜ˆλ°©ν•  수 μžˆμŠ΅λ‹ˆλ‹€.

  • 이름은 μ†Œν”„νŠΈμ›¨μ–΄ κ°œλ°œμžκ°€ λ¬Έμ œμ— λŒ€ν•΄ μ•Œκ³  있던 μΌμˆ˜μ—μ„œ λ”°μ™”μŠ΅λ‹ˆλ‹€.

  • 합법적인 것뢀터 λΆˆλ²•μ μΈ κ²ƒκΉŒμ§€ λ‹€μ–‘ν•œ 제둜데이 곡격 μ‹œμž₯이 μžˆμŠ΅λ‹ˆλ‹€. μ—¬κΈ°μ—λŠ” ν™”μ΄νŠΈ λ§ˆμΌ“, 그레이 λ§ˆμΌ“, 닀크 λ§ˆμΌ“μ΄ ν¬ν•¨λ©λ‹ˆλ‹€.

  • 제둜데이 곡격은 λ²€λ”λ‚˜ κ°œλ°œμžκ°€ μΈμ§€ν•˜μ§€ λͺ»ν•œ 취약점을 μ•…μš©ν•˜λŠ” μ†Œν”„νŠΈμ›¨μ–΄ κ΄€λ ¨ 곡격이닀.