watchTowr Labs์ ์ฐ๊ตฌ์๋ค์ .MOBI ๋๋ฉ์ธ ์์ญ ๋ฑ๋ก ๊ธฐ๊ด์์ ์ค๋๋ WHOIS ์๋น์ค๋ฅผ ์บก์ฒํ๋ ๊ฒ๊ณผ ๊ด๋ จ๋ ์คํ ๊ฒฐ๊ณผ๋ฅผ ๋ฐํํ์ต๋๋ค. ์ฐ๊ตฌ์ ์ด์ ๋ ๋ฑ๋ก ๊ธฐ๊ด์ด WHOIS ์๋น์ค ์ฃผ์๋ฅผ ๋๋ฉ์ธ whois.dotmobiregistry.net์์ ์ ํธ์คํธ whois.nic.mobi๋ก ์ด๋ํ์ฌ ๋ณ๊ฒฝํ๊ธฐ ๋๋ฌธ์ ๋๋ค. ๋์์ dotmobiregistry.net ๋๋ฉ์ธ์ ์ฌ์ฉ์ด ์ค๋จ๋์์ผ๋ฉฐ 2023๋ XNUMX์์ ์ถ์๋์ด ๋ฑ๋ก์ด ๊ฐ๋ฅํด์ก์ต๋๋ค.
์ฐ๊ตฌ์๋ค์ 20๋ฌ๋ฌ๋ฅผ ์ง์ถํ๊ณ ์ด ๋๋ฉ์ธ์ ๊ตฌ์ ํ ํ ์๋ฒ์์ ๊ฐ์์ WHOIS ์๋น์ค์ธ whois.dotmobiregistry.net์ ์์ํ์ต๋๋ค. ๋๋ผ์ด ์ ์ ๋ง์ ์์คํ ์ด ์ ํธ์คํธ whois.nic.mobi๋ก ์ ํํ์ง ์๊ณ ๊ณ์ํด์ ์ด์ ์ด๋ฆ์ ์ฌ์ฉํ๊ณ ์๋ค๋ ๊ฒ์ ๋๋ค. ์ฌํด 30์ 4์ผ๋ถํฐ 2.5์ 135์ผ๊น์ง XNUMX๊ฐ๊ฐ ๋๋ ๊ณ ์ ์์คํ ์์ ์ด์ ์ด๋ฆ์ ๋ํ ์์ฒญ์ด XNUMX๋ง ๊ฑด ๊ธฐ๋ก๋์์ต๋๋ค.
์์ฒญ์ ๋ณด๋ธ ์ฌ๋๋ค ์ค์๋ ์ฐํธ ๋ฐฐ๋ฌ๋ถ๋ ์์์ต๋๋ค. ์๋ฒ ์ด๋ฉ์ผ์ ๋ํ๋๋ ๋๋ฉ์ธ์ WHOIS๋ฅผ ํตํด ํ์ธํ ์ ๋ถ ๋ฐ ๊ตฐ์ฌ ๊ธฐ๊ด, ๋ณด์ ํ์ฌ ๋ฐ ๋ณด์ ํ๋ซํผ(VirusTotal, Group-IB), ์ธ์ฆ ๊ธฐ๊ด, ๋๋ฉ์ธ ๊ฒ์ฆ ์๋น์ค, SEO ์๋น์ค ๋ฐ ๋๋ฉ์ธ ๋ฑ๋ก ๊ธฐ๊ด(์: domain.com, godaddy.com, who.is, whois.ru, smallseo.tools, seocheki.net, centralops.net, name.com, urlscan.io, webchart.org) ๋ฑ์ด ํฌํจ๋ฉ๋๋ค.
.MOBI ๋๋ฉ์ธ ์์ญ์ ์ด์ WHOIS ์๋น์ค์ ๋ํ ์์ฒญ์ ๋ํ ์๋ต์ผ๋ก ๋ฐ์ดํฐ๋ฅผ ๋ณด๋ด๋ ๊ธฐ๋ฅ์ ์์ฒญ์์ ๋ํ ์ฌ๋ฌ ์ ํ์ ๊ณต๊ฒฉ์ ๊ฐ๋ฐํ๋ ๋ฐ ์ฌ์ฉ๋์์ต๋๋ค. ์ฒซ ๋ฒ์งธ ๊ณต๊ฒฉ์ ๋๊ตฐ๊ฐ๊ฐ ์ค๋ซ๋์ ๊ต์ฒด๋ ์๋น์ค์ ๊ณ์ํด์ ์์ฒญ์ ๋ณด๋ด๋ ๊ฒฝ์ฐ ์ทจ์ฝ์ ์ด ํฌํจ๋ ์ค๋๋ ๋๊ตฌ๋ฅผ ์ฌ์ฉํ์ฌ ๊ทธ๋ ๊ฒ ํ ๊ฐ๋ฅ์ฑ์ด ๋๋ค๋ ๊ฐ์ ์ ๊ธฐ๋ฐ์ ๋๊ณ ์์์ต๋๋ค.
์๋ฅผ ๋ค์ด, 2015๋ ์ phpWHOIS์์ CVE-2015-5243 ์ทจ์ฝ์ ์ด ๋ฐ๊ฒฌ๋์์ต๋๋ค. ์ด ์ทจ์ฝ์ ์ WHOIS ์๋ฒ์์ ๋ฐํ๋ ํน์ ํ์์ ๋ฐ์ดํฐ๋ฅผ ๊ตฌ๋ฌธ ๋ถ์ํ ๋ ๊ณต๊ฒฉ์์ ์ฝ๋๋ฅผ ์คํํ ์ ์๋๋ก ํ์ฉํฉ๋๋ค. ๋ ๋ค๋ฅธ ์๋ Fail2021Ban ํจํค์ง์์ 2021๋ ์ ํ์ธ๋ ์ทจ์ฝ์ CVE-32749-2์ ๋๋ค. ์ด ์ทจ์ฝ์ ์ ์ฐจ๋จ ๊ฒฝ๊ณ ๋ฅผ ์์ฑํ๋ ๊ณผ์ ์์ ์ฌ์ฉ๋ WHOIS ์๋น์ค์์ ์๋ชป๋ ๋ฐ์ดํฐ๊ฐ ๋ฐํ๋ ๋ ์ธ๋ถ ์ฝ๋๊ฐ ์คํ๋๋๋ก ํ์ฉํฉ๋๋ค(Fail2Ban์ ํธ์คํธ ๊ด๋ฆฌ์์ ์ด๋ฉ์ผ์ ํ์ธํ์ต๋๋ค). WHOIS๋ฅผ ํตํด ํน์ ๋ฌธ์๋ฅผ ์ ์ ํ ์ด์ค์ผ์ดํ ์ฒ๋ฆฌํ์ง ์๊ณ ๋ช ๋ น ๋ฉ์ผ์ ์คํํ ๋ ์ด๋ฅผ ์ง์ ํฉ๋๋ค.
๋ ๋ฒ์งธ ๊ณต๊ฒฉ์ ์ผ๋ถ ์ธ์ฆ ๊ธฐ๊ด์ด WHOIS ํ๋กํ ์ฝ์ ํตํด ์ก์ธ์คํ ์ ์๋ ๋๋ฉ์ธ ๋ฑ๋ก ๊ธฐ๊ด ๋ฐ์ดํฐ๋ฒ ์ด์ค์ ์ง์ ๋ ์ด๋ฉ์ผ์ ํตํด ๋๋ฉ์ธ ์์ ๊ถ์ ํ์ธํ๋ ๊ธฐ๋ฅ์ ์ ๊ณตํ๋ค๋ ์ฌ์ค์ ๊ธฐ๋ฐํฉ๋๋ค. ์ด ํ์ธ ๋ฐฉ๋ฒ์ ์ง์ํ๋ ์ฌ๋ฌ ์ธ์ฆ ๊ธฐ๊ด์์๋ ".MOBI" ๋๋ฉ์ธ ์์ญ์ ๋ํด ๊ธฐ์กด WHOIS ์๋ฒ๋ฅผ ๊ณ์ ์ฌ์ฉํ๊ณ ์๋ ๊ฒ์ผ๋ก ๋ํ๋ฌ์ต๋๋ค.
์ด์ฒ๋ผ ๊ณต๊ฒฉ์๋ whois.dotmobiregistry.net์ด๋ผ๋ ๋๋ฉ์ธ ์ด๋ฆ์ ์ฅ์ ํจ์ผ๋ก์จ ๋ฐ์ดํฐ๋ฅผ ๊ฒ์ํ๊ณ ๊ฒ์ฆ์ ์ํํ์ฌ ๊ถํ์ ํ๋ํ ์ ์์ต๋๋ค. TLS ์ธ์ฆ์ ".MOBI ์์ญ์ ๋ชจ๋ ๋๋ฉ์ธ์ ๋ํด" ์๋ฅผ ๋ค์ด, ์คํ ์ค์ ์ฐ๊ตฌ์๋ค์ GlobalSign ๋ฑ๋ก๊ธฐ๊ด์ microsoft.mobi ๋๋ฉ์ธ์ ๋ํ TLS ์ธ์ฆ์๋ฅผ ์์ฒญํ๊ณ , ๊ฐ์์ WHOIS ์๋น์ค์์ ๋ฐํ๋ ์ด๋ฉ์ผ ์ฃผ์ "whois@watchTowr.com"์ด ๋๋ฉ์ธ ์์ ๊ถ ํ์ธ ์ฝ๋๋ฅผ ๋ณด๋ผ ์ ์๋ ์ฃผ์๋ก ์ธํฐํ์ด์ค์ ํ์๋์์ต๋๋ค.

์ถ์ฒ : opennet.ru
