¿ä¾à : º¸¾È ºí·Î±×ÀÎ ½ÃÅ¥¸®Æ¼¾îÆä¾îÁî¿¡ ÀÇÇÏ¸é ±ÂŶ(Gootkit)À̶ó´Â ¸Ö¿þ¾î°¡ ¾ÆÁ÷µµ »ì¾Æ ÀÖ°í, ÃÖ±Ù ¾÷µ¥ÀÌÆ® µÈ ¸ð½ÀÀ¸·Î µ¹¾Æ¿Ô´Ù°í ÇÑ´Ù. »õ ¹öÀü¿¡¼´Â ÀÌÀüºÎÅÍ ±ÂŶÀÇ Æ¯ÀåÁ¡À̾ú´ø ÆÄÀÏ·¹½º °ø°Ý ±â´É°ú, ÄÚ¹ßÆ® ½ºÆ®¶óÀÌÅ©(Cobalt Strike) ºñÄÁ(beacon)À» À¯Æ÷ÇÏ´Â ±â´ÉÀÌ Æ¯È÷ ´«¿¡ ¶è´Ù°í ÇÑ´Ù. ƯÁ¤ Á¤º¸¸¦ ÇÇÇØÀÚ°¡ °Ë»öÇÒ ¶§, ±ÂŶÀÌ È£½ºÆà µÈ À¥»çÀÌÆ®°¡ »ó´Ü¿¡ ³ëÃâµÇµµ·Ï ÇÏ´Â ¹æ½ÄÀ» ÅëÇØ ÇÇÇØÀÚ¸¦ °¨¿°½ÃŲ´Ù°í ÇÑ´Ù. ÀÌ·± »çÀÌÆ®¿¡ Á¢¼ÓÇÏ¸é ±ÂŶÀÌ ÄÚ¹ßÆ® ½ºÆ®¶óÀÌÅ©ÀÇ ºñÄÁÀÌ ¼³Ä¡µÈ´Ù.
[À̹ÌÁö = utoimage]
¹è°æ : ±ÂŶÀº ¡®¼ºñ½ºÇü Á¢±Ù¡¯ Áï AaaS(Access-as-a-Service) ¸ðµ¨·Î ¾Ë·ÁÁø ¸Ö¿þ¾î´Ù. ÃÖÃÊ Á¢±Ù ¹®Á¦¸¦ ÇØ°áÇØ ÁÖ°í, ÈÄ¼Ó ¸Ö¿þ¾î¸¦ ½É´Â´Ù. ÀÌÀü¿¡´Â ¼±Å©¸³Æ®(SunCrypt), ·¹ºô(REvil), Å©·Î³ë½º(Kronos)¿Í °°Àº ¸Ö¿þ¾îµéÀ» ÆÛÆ®·È´Ù. ÁÖ·Î ÇÁ¸®¿þ¾î ÀνºÅç·¯·Î À§ÀåµÈ ä ÇÇÇØÀÚµéÀ» °¨¿°½ÃÄ×´Ù.
¸»¸»¸» : ¡°2020³â ¹ß°ßµÆ´ø ±ÂŶÀº ÇÑ µ¿¾È º¸ÀÌÁö ¾Ê´Ù°¡ ÃÖ±Ù ´Ù½Ã ³ªÅ¸³ª±â ½ÃÀÛÇß½À´Ï´Ù. ¸î °¡Áö ¾÷µ¥ÀÌÆ®°¡ ÀÖ¾ú°í, µû¶ó¼ ´õ À§ÇùÀûÀÎ Á¸Àç°¡ µÇ¾ú½À´Ï´Ù.¡± -Æ®·»µå ¸¶ÀÌÅ©·Î(Trend Micro)-
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>