·£¼¶¿þ¾î ´ëÀÀ ¿ª·® È®´ë À§ÇØ ´Ü°èº° º¸¾È ÇÁ·Î¼¼½º ¸¶·ÃÇؾß
[º¸¾È´º½º ÀÌ¼Ò¹Ì ±âÀÚ] Á¡Á¡ ´õ °íµµÈµÇ´Â »çÀ̹ö °ø°ÝÀº ±â¾÷ºÎÅÍ °³Àο¡ À̸£±â±îÁö ¸ØÃß±â´ÂÄ¿³ç °ÈÀâÀ» ¼ö ¾øÀ» ¸¸Å È®´ëµÇ°í ÀÖ´Ù. ƯÈ÷ ±â¾÷ ÀÚ»êÀÎ ½Ã½ºÅÛÀÇ °æ¿ì ÇÑ ¹ø ¶Õ¸®°Ô µÇ¸é µ¥ÀÌÅÍ À¯ÃâÀº ¹°·Ð ¸ðµç ¾÷¹«°¡ ÀϽÿ¡ ¸¶ºñµÉ Á¤µµ·Î ±× ÇÇÇØ´Â ¸Å¿ì ½É°¢ÇÏ´Ù. ¶ÇÇÑ º¹±¸¿¡ ÅõÀԵǴ ½Ã°£°ú ºñ¿ëµµ ¸¸¸¸Ä¡ ¾Ê¾Æ °¢±¹ Á¤ºÎ°¡ »çÀü ¿¹¹æ¿¡ ÃÊÁ¡À» ¸ÂÃç »çÀ̹ö º¸¾È °È¿¡ ¿À» ¿Ã¸®°í ÀÖ´Â ÀÌÀ¯´Ù.
[À̹ÌÁö=gettyimagesbank]
·£¼¶¿þ¾î, ¸ð¹ÙÀÏ¡¤°¡»óÀÚ»ê °ø°Ý, Çǽ̡¤½º¹Ì½Ì, »ê¾÷ IoT º¸¾È À§Çù µîÀº ÃÖ±Ù±îÁö ²ÙÁØÈ÷ ¹ß»ýÇÏ°í ÀÖ´Â »çÀ̹ö °ø°Ý À¯ÇüÀÌ´Ù. ÀÌ Áß¿¡¼µµ ¡®·£¼¶¿þ¾î¡¯´Â ´Ùº¯È¿Í ÁøÈ °úÁ¤À» °ÅÃÄ ¿©ÀüÈ÷ °¡Àå È°¹ßÈ÷ °¨ÇàµÇ°í ÀÖ´Â °ø°ÝÀÌ´Ù. ´ë´Ù¼öÀÇ º¸¾È±â¾÷ ¹× º¸¾ÈÀü¹®°¡µéÀº 2024³â¿¡µµ ·£¼¶¿þ¾î À§ÇùÀº ¿©ÀüÈ÷ À¯È¿ÇÏ´Ù°í ¿¹ÃøÇÏ°í ÀÖ´Ù.
Àü ¼¼°èÀûÀ¸·Î ·£¼¶¿þ¾î °ø°Ý°ú ±ÝÀü °¥Ã븦 À§ÇÑ Çù¹ÚÀÌ µ¿½Ãº¹ÇÕÀûÀ¸·Î ÁøÇàµÇ¸ç ÇÇÇرԸ𠿪½Ã ²ÙÁØÈ÷ Áõ°¡¼¼¸¦ ÀÌ·ð´Ù. ¹Î°£ ·£¼¶¿þ¾îÇùÀÇü(Korea Anti Ransomeware Alliance, ÀÌÇÏ KARA) ºÐ¼® °á°ú¿¡ µû¸£¸é, ¡â1ºÐ±â ÃÑ 933°Ç ¡â2ºÐ±â ÃÑ 1,311°Ç ¡â3ºÐ±â ÃÑ 1,384°ÇÀ¸·Î Áý°èµÇ¸ç ¿ÃÇØ ·£¼¶¿þ¾î ±×·ì °ø°ÝÀº ºÐ±âº°·Î ²ÙÁØÈ÷ Áõ°¡ÇÑ °ÍÀ¸·Î ³ªÅ¸³µ´Ù.
¿ÃÇØ ÁÖ¿ä È°µ¿ ·£¼¶¿þ¾î ±×·ìÀÎ ¡®Å¬·Ó(Clop)¡¯°ú ¡®·Ïºø(LockBit)¡¯, ¡®¸»¶ó½º(Malas)¡¯°¡ ±â¾÷µéÀÌ ¾÷¹« ½Ã ÁÖ·Î »ç¿ëÇÏ´Â ¼ÒÇÁÆ®¿þ¾îÀÇ Á¦·Îµ¥ÀÌ Ãë¾àÁ¡À» ¾Ç¿ëÇÑ °ø°ÝÀ¸·Î ¸¹Àº ±â¾÷µé¿¡°Ô ÇÇÇظ¦ ÀÔÇû´Ù. ¶ÇÇÑ ¸¹Àº ½Å±Ô ·£¼¶¿þ¾î ±×·ìµéÀÇ ÃâÇö°ú ·£¼¶¿þ¾î °ø°Ý ½Ã ÃʱâħÅõ¸¸À» Àü¹®ÀûÀ¸·Î ÇÏ´Â IAB(Initial Access Brocker : ÃʱâħÅõ ¼öÇà ºê·ÎÄ¿)¿ÍÀÇ Çù¾÷ °È ±¸Ãà ÇàÅ´ ·£¼¶¿þ¾î ±×·ìÀÌ ¼·Î °£ÀÇ ¿ªÇÒ ºÐ´ãÀ» ÅëÇØ ±Ô¸ð¸¦ ü°èÀûÀ¸·Î È®Àå½ÃÄÑ ³ª°¥ ¸ñÀûÀ¸·Î ºÐ¼®µÇ°í ÀÖ´Ù. Ãʱâ ħÅõ ¹æ¹ýÀº Ãë¾àÁ¡À» ¾Ç¿ëÇÑ Àü¹®ÀûÀÎ °ø°Ý ¹æ¹ý°ú ÇÔ²² ºñ±³Àû °ø°ÝÀÌ ½¬¿î ¡âÇÇ½Ì ¡â½ºÆÔ ¸ÞÀÏ ¡â¼Ò¼È ¿£Áö´Ï¾î¸µ ±â¹ýÀ» ÀÌ¿ëÇÑ »ó¹ÝµÈ Àü·«ÀÌ ¸ðµÎ ¹ß°ßµÆ´Ù.
¼ºñ½ºÇü ·£¼¶¿þ¾î, 2024³â ´õ¿í È°¼ºÈ¡¤Ã¼°èÈ µÉ µí
ÀÌ·¯ÇÑ IAB¿ÍÀÇ Çù¾÷Àº ·£¼¶¿þ¾î »ýÅ°踦 ÇÑÃþ ´õ Á¶Á÷ÀûÀÌ°í Ä¡¹ÐÇÏ°Ô Çü¼ºÇÒ ¼ö ÀÖ´Ù°í Àü¹®°¡µéÀº ¿ì·ÁÀÇ ¸ñ¼Ò¸®¸¦ ÀüÇÏ°í ÀÖ´Ù. ¿©±â¿¡ °ø°ÝÀÚµéÀº °ø°ÝÀ» ¼º°ø½ÃÅ°±â À§ÇØ ÇϳªÀÇ ·£¼¶¿þ¾î°¡ ¾Æ´Ñ ´Ù¾çÇÑ ¼ºñ½º ·£¼¶¿þ¾î(RaaS : Ransomware-as-a-Service)¸¦ È°¿ëÇÏ°í ÀÖ´Ù. ÀÌ´Â °è¿»ç¸¦ °í¿ëÇÏ°í Ãʱâ ħÅõ °æ·Î¸¦ IAB¿¡°Ô ±¸¸ÅÇØ °ø°ÝÀ» ¼öÇàÇÑ µÚ ¾òÀº ¼öÀÍÀ» °¡»óÀÚ»ê ÃßÀûÀ» ÇÇÇϱâ À§ÇØ »ç¿ëÇÏ´Â ¡®¹Í½Ì ¼ºñ½º¡¯¸¦ ÀÌ¿ëÇØ ÀÚ±Ý ¼¼Å¹ÇÏ´Â µî ü°èÈµÈ ¾ç»óÀ» ¶ì°í ÀÖ´Ù.
ÀÌ·¯ÇÑ º¯È´Â Àü¹®ÀûÀÎ Áö½ÄÀÌ ¾ø¾îµµ ·£¼¶¿þ¾î °ø°ÝÀÌ °¡´ÉÇØ ÇÇÇØ »ç·Ê´Â ´õ¿í Áõ°¡ÇÒ °ÍÀ¸·Î Àü¸ÁµÇ°í ÀÖ´Ù. ¶ÇÇÑ °ú°Å ·£¼¶¿þ¾î ±×·ìµéÀº µ¥ÀÌÅÍ ¾Ïȣȸ¦ ÅëÇØ ¸ö°ªÀ» ¿ä±¸ÇÏ´Â °ÍÀÌ ´ëºÎºÐÀ̾úÁö¸¸, ÃÖ±Ù¿¡´Â º¹È£È ÅøÀÌ °ø°³µÇ°Å³ª ŽÁö¸¦ ȸÇÇÇϱâ À§ÇØ µ¥ÀÌÅÍ Å»Ã븸 ¼öÇàÇÏ°í ¸ö°ªÀ» ¿ä±¸ÇÏ´Â ±×·ìµéÀÌ µîÀåÇÏ°í ÀÖ¾î ÁÖÀÇ°¡ ¿ä±¸µÈ´Ù.
ÀÌ¿Ü¿¡µµ ¡®Go¡¯, ¡®Rust¡¯¿Í °°Àº ºñÁÖ·ù ¾ð¾î·Î °³¹ßµÈ ·£¼¶¿þ¾î °ø°ÝÀÌ ³ªÅ¸³ª °¢º°ÇÑ ÁÖÀÇ°¡ ¿ä±¸µÈ´Ù. ÇØ´ç °ø°ÝÀº ÇϳªÀÇ ÄÚµå·Î ´Ù¾çÇÑ ¿î¿µÃ¼Á¦ Ÿ±ê °ø°ÝÀÌ °¡´ÉÇØ °ø°ÝÀÇ ¹üÀ§°¡ ³Ð°í ±âÁ¸ÀÇ C/C++ Á¦ÀÛ ·£¼¶¿þ¾îº¸´Ù ŽÁöµÉ È®·üÀÌ ³·À¸¸ç, ºü¸¥ ¾ÏȣȰ¡ °¡´ÉÇÏ´Ù. ÃÖ±Ù °ø°ÝÀÚµéÀÌ Å½Áö ȸÇÇ ¹× ºÐ¼® ¹æÇظ¦ À§ÇØ ¼±È£ÇÏ´Â ¹æ½ÄÀ¸·Î ¾ÕÀ¸·Îµµ ²ÙÁØÈ÷ ¹ß°ßµÉ °ÍÀ¸·Î ¿¹ÃøµÇ°í ÀÖ´Ù.
ÀÌ·¸°Ô ±Þº¯ÇÏ´Â ·£¼¶¿þ¾î °ø°Ý ´ëºñ¸¦ À§ÇØ ±â¾÷µéÀº º¸À¯ÇÏ°í ÀÖ´Â ³×Æ®¿öÅ©¡¤ÀÎÇÁ¶ó¡¤ÀÚ»ê µî¿¡ ´ëÇÑ °ü¸® ±¸Á¶È¿Í º¸¾È °üÁ¦ ¹× »ç°í ´ëÀÀÀ» À§ÇÑ °¢ ´Ü°èº° º¸¾È ÇÁ·Î¼¼½º ¸¶·ÃÀÌ ¿ä±¸µÇ°í ÀÖ´Ù.
[ÀÌ¼Ò¹Ì ±âÀÚ(boan4@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>