본문으로 이동
메뉴 여닫기
환경 설정 메뉴 여닫기
개인 메뉴 여닫기
로그인하지 않음
지금 편집한다면 당신의 IP 주소가 공개될 수 있습니다.
Remote Access Attack; 원격접속 공격
Telnet·SSH·RDP·VNC 등 원격 접속 서비스를 표적으로 인증을 우회하거나 시스템을 장악하는 공격이다.

원격 접속 서비스는 관리자가 원거리에서 시스템을 제어하도록 돕지만, 인터넷에 노출되면 공격의 진입점이 된다. 대표 서비스로는 Telnet(23/TCP, 평문), SSH(22/TCP, 암호화), RDP(3389/TCP), VNC(5900/TCP 계열)가 있다.

유형 설명
무차별 대입(Brute Force) 가능한 모든 계정·비밀번호 조합을 시도하는 공격
사전 공격(Dictionary) 자주 쓰이는 단어·유출 비밀번호 목록으로 로그인을 시도하는 공격
트로이 목마·RAT 정상 프로그램으로 위장한 트로이 목마나 원격 관리 도구(RAT)로 원격 제어권을 확보
익스플로잇 서비스의 취약점을 악용해 인증 없이 코드 실행·권한 상승을 시도(예: CVE 악용)
백도어 정상 인증을 우회하는 비밀 통로를 심어 지속적으로 재접속

리버스 셸과 바인드 셸

편집 원본 편집
구분 바인드 셸(Bind Shell) 리버스 셸(Reverse Shell)
연결 방향 공격자 → 피해자(피해자가 포트 개방·대기) 피해자 → 공격자(피해자가 먼저 접속)
방화벽 우회 인바운드 차단 시 실패하기 쉬움 아웃바운드 연결이라 방화벽 우회에 유리
활용 피해자 포트에 직접 접속 가능할 때 NAT·방화벽 뒤 피해자를 장악할 때

리버스 셸은 피해 호스트가 공격자에게 먼저 아웃바운드로 접속하므로, 인바운드만 통제하는 방화벽을 우회하기 쉬워 실제 공격에서 널리 사용된다.

  • 계정 잠금 정책으로 무차별 대입·사전 공격을 지연·차단한다.
  • 이중 인증·OTP 등 다중 인증(MFA)을 적용한다.
  • Telnet 대신 SSH를 사용하고, 키 기반 인증과 비밀번호 로그인 제한을 적용한다.
  • 기본 포트 변경보다 방화벽·VPN으로 접근 출발지를 제한하고 불필요한 서비스를 비활성화한다.
  • 서비스·운영체제를 최신 상태로 패치하여 익스플로잇을 차단한다.
  • 접속 로그를 모니터링하여 비정상 로그인을 탐지한다.
  • Telnet(평문)과 SSH(암호화)의 차이, 주요 원격 서비스의 포트 번호를 정리한다.
  • 리버스 셸과 바인드 셸의 연결 방향 차이와 방화벽 우회 관점을 구분한다.
  • 무차별 대입과 사전 공격의 차이, 그리고 계정 잠금·MFA 대응을 연결한다.