[º¸¾È´º½º = ³×ÀÌÆ® ³Ú½¼ IT Ä®·³´Ï½ºÆ®] ·Ïºø ·£¼¶¿þ¾î °»´ÜÀÌ ÇÇÇØÀÚµéÀÇ Á¤º¸¸¦ À¯ÃâÇÏ°í Çù¹ÚÇϱâ À§ÇÑ »çÀÌÆ®¸¦ ´Ù½Ã ÇÑ ¹ø °¡µ¿½ÃÄ×´Ù. ±¹Á¦ °øÁ¶·Î À̵éÀÇ °ø°Ý ÀÎÇÁ¶ó°¡ Å©°Ô ¼Õ»óÀ» ÀÔ°í µÎ ¸íÀÇ °ü°è°¡ üÆ÷µÇ°í¼ ºÒ°ú 1ÁÖÀÏÀÌ Áö³ ½ÃÁ¡¿¡¼¿´´Ù.
[À̹ÌÁö = gettyimagesbank]
Áö³ 2¿ù 19ÀÏ FBI¿Í À¯·ÎÆú, NCA µî ¿©·¯ ±¹°¡ÀÇ »ç¹ý ±â°üµéÀº Å©·Î³ë½º ÀÛÀü(Operation Cronos)À» ÅëÇØ ·ÏºøÀ» °Ü³ÉÇÏ¿© ´ë´ëÀûÀÎ ¡®¹«·ÂÈ °ø°Ý¡¯À» ½Ç½ÃÇß´Ù. ·ÏºøÀÌ °ø°Ý¿¡ »ç¿ëÇÏ´ø ÀÎÇÁ¶ó Áß 3°³±¹¿¡ ÀÖ´ø °ÍÀÌ Æó¼âµÆ°í, ÀÌ °úÁ¤¿¡¼ ¼ö½Ê °³ÀÇ ¼¹öµé ¿ª½Ã ¾Ð¼öµÆ´Ù. ÀÌ ¼¹öµéÀ» ÅëÇØ »ç¹ý ±â°üµéÀº ·Ïºø¿¡ ´ëÇÑ ¼ÒÁßÇÑ Á¤º¸µéÀ» ´Ù¼ö ¼öÁýÇÒ ¼ö ÀÖ¾ú°í, ·ÏºøÀÌ °ø·«Çß´ø ÇÇÇØÀڵ鿡 ´ëÇؼµµ ÆľÇÇÒ ¼ö ÀÖ¾ú´Ù.
º¹È£È Å°µµ 1õ °³ ÀÌ»ó È®º¸µÇ¾ú±â ¶§¹®¿¡ ¿©·¯ ÇÇÇØÀÚµéÀ» µ½´Â °Íµµ °¡´ÉÇß´Ù. ÇÇÇØÀÚµéÀ» ¾Ð¹ÚÇÏ´ø ·ÏºøÀÇ À¥»çÀÌÆ®´Â ¹°·Ð 200°³°¡ ³Ñ´Â ¾ÏÈ£ÈÆó °èÁ¤µé ¿ª½Ã »ç¹ý ±â°üµéÀÇ ¼ÕÀ¸·Î ³Ñ¾î°¬´Ù. µÎ ¸íÀÇ ·¯½Ã¾ÆÀÎÀÌ Ã¼Æ÷µÇ±âµµ Çß´Ù. ±×·¡¼ NCA´Â ·ÏºøÀÌ ¡°¿Ïº®È÷ ħÇØµÈ »óÅ¡±¶ó°í ÀÚ¶ûÇϱ⵵ Çß´Ù. ´Ù¸¸ ¡°·Ïºø ¹«·ÂÈÀÇ ÀÛ¾÷Àº ¾ÕÀ¸·Îµµ À̾îÁú °Í¡±À̶ó°í µ¡ºÙ¿´´Ù.
±×·¸´Ù°í Çؼ Å©·Î³ë½º ÀÛÀüÀÌ ¾ÖÃÊ¿¡ ·ÏºøÀ» ¿ÏÀüÈ÷ ÀϸÁŸÁøÇÑ °ÍÀº ¾Æ´Ï¾ú´Ù. ·ÏºøÀÌ »ó´çÇÑ Å¸°ÝÀ» ¹ÞÀº °Ç »ç½ÇÀ̾úÀ¸³ª, ¹é¾÷ ½Ã½ºÅÛÀº ¿ÂÀüÇß°í, À̰͸¸ À־ ·ÏºøÀº ¾ó¸¶µçÁö ´Ù½Ã È°µ¿À» ½ÃÀÛÇÒ ¼ö ÀÖ¾ú´Ù. ±×¸®°í ½ÇÁ¦·Î ±×·± ÀÏÀÌ ÀϾ´Ù. Àü FBI Ư¼ö¿ä¿øÀ̾ú´ø ¸¶ÀÌŬ ¸ÆÆÛ½¼(Michael McPherson)Àº ¡°·ÏºøÀÌ ½É´ëÇÑ Å¸°ÝÀ» ÀÔÀº °Íµµ »ç½ÇÀÌ°í, ±×·³¿¡µµ Á×Áö ¾ÊÀº °Íµµ »ç½Ç¡±À̶ó¸ç ¡°±× ´©±¸µµ ¿äÁò ±¹Á¦ °øÁ¶·Î ÀÎÇÑ ÇØÅ· Á¶Á÷ÀÇ ¿ÍÇØ ¼Ò½ÄÀ» µÎ°í ¡®±× Á¶Á÷ ¸ÁÇ߳ס¯¶ó°í »ý°¢ÇÏÁö ¾Ê´Â´Ù¡±°í ¤´Â´Ù.
ÇÑ Ç® ²ªÀÎ ·Ïºø ¸®´õ?
°á±¹ 1ÁÖÀϸ¸¿¡ ·ÏºøÀº µ¹¾Æ¿Ô´Ù. ·£¼¶¿þ¾î Çù»ó Àü¹®°¡ÀÌÀÚ º¸¾È ¾÷ü ±×·ì¼¾½º(GroupSense)ÀÇ CEOÀΠĿƼ½º ¸¶Àδõ(Kurtis Minder)´Â ¡°·ÏºøÀÇ ¸®´õ´Â ²Ï³ª ÀÚÁ¸½ÉÀÌ ¼¼°í ¿¡°í°¡ °ÇÑ Å¸ÀÔ¡±À̶ó°í ¼³¸íÇÑ´Ù. ¡°ÀÌÂÊ(·£¼¶¿þ¾î)¿¡¼ È°µ¿ÇÏ´Â »ç¶÷µéÀÌ ´Ù ±×·¸±ä ÇÏÁö¸¸ ·Ïºø °» ¸®´õµµ ÀÚ½ÅÀÇ À̾߱⸦ ²Ï³ª °úÀåÇϱ⸦ ÁÁ¾ÆÇÏ°í, ¾àÇÑ ¸ð½À º¸ÀÌ´Â °É ½È¾îÇÕ´Ï´Ù.¡± ±×·± ·Ïºø ¸®´õÀÌÁö¸¸ À̹ø¿¡ µ¹¾Æ¿ÔÀ» ¶§´Â ²Ï³ª ºÎµå·¯¿öÁö°í ÇÑÇ® ²ªÀÎ ¸ð½ÀÀ̾ú´Ù. ±×°¡ »õ·Ó°Ô ¸¶·ÃµÈ ·Ïºø À¥»çÀÌÆ®¸¦ ÅëÇØ °ø°³ÇÑ ³»¿ëÀº ´ÙÀ½°ú °°´Ù.
¡°ÀúÀÇ °³ÀÎÀûÀÎ ÇØÀÌ¿Í ¹«Ã¥ÀÓÀ¸·Î PHP Ãë¾àÁ¡À» Á¦ ¶§ ÆÐÄ¡ÇÏÁö ¸øÇß½À´Ï´Ù. ±× °á°ú ¿ÜºÎ¿¡¼ ·Ïºø °ø°Ý ÀÎÇÁ¶ó¿¡ ħÅõÇϵµ·Ï Çã¿ëÇÏ°Ô µÆ°í, µÎ °³ÀÇ ÁÖ¿ä ¼¹öµéÀÌ ½ÇÁ¦ °ø°Ý¿¡ ´çÇÏ°Ô µÆ½À´Ï´Ù.¡± ¿©±â¼ ¸»ÇÏ´Â PHP Ãë¾àÁ¡Àº CVE-2023-3824·Î CVSS ±âÁØ 9.8Á¡À¸·Î Æò°¡µÆ´ø °ÍÀÌ´Ù. »ç¹ý ±â°üµéÀº ÀÌ Ãë¾àÁ¡À» ÅëÇØ ¡°ÇØÄ¿¸¦ ÇØÅ·Çß´Ù¡±°í ¹ßÇ¥Çß¾ú´Ù.
ÇÏÁö¸¸ ³ª¸ÓÁö ´Ù¸¥ ¼¹öµé¿¡´Â ¹é¾÷ ºí·Î±×°¡ ÀÖ¾ú°í, Ãë¾àÇÑ PHP°¡ ¼³Ä¡µÇ¾î ÀÖÁö ¾Ê¾Ò´Ù°í ±×´Â ¹àÇû´Ù. ¡°±×·¸±â ¶§¹®¿¡ ÀÌÀü¿¡ °ø°Ý¿¡ ´çÇÑ ±â¾÷µé·ÎºÎÅÍ ÈÉÄ£ µ¥ÀÌÅÍ´Â °è¼ÓÇؼ º¸°üÇÒ ¼ö ÀÖ¾ú½À´Ï´Ù. ±×¸®°í ±× µ¥ÀÌÅ͸¦ ¹ÙÅÁÀ¸·Î Çù¹Ú¿ë À¥»çÀÌÆ®¸¦ ´Ù½Ã ¸¸µé¾î ÀÌÀüó·³ ¿î¿µÇÏ´Â °Íµµ °¡´ÉÇß½À´Ï´Ù.¡± º¹±¸µÈ ·Ïºø »çÀÌÆ®¿¡´Â ÇöÀç ¼ö¸¹Àº ÇÇÇØÀÚµéÀÇ À̸§ÀÌ ¿Ã¶ó¿Í ÀÖ´Ù.
½ÇÁ¦·Î ¾î¶² ÇÇÇظ¦ ¹Þ¾Ò´Â°¡?
Áö³ ¼ö³â µ¿¾È ¿©·¯ ±¹Á¦ ¼ö»ç ±â°üµéÀº °¢Á¾ ·£¼¶¿þ¾î Á¶Á÷µéÀ» ¼ÒÅÁÇÏ°í ÃßÀûÇÏ°í ¹«·ÂÈÇÏ´Â ³ë·ÂÀ» ±â¿ï¿© ¿Ô´Ù. ÇÏÀ̺ê(Hive), ºí·¢Ä¹(BlackCat), ¶ó±×³ª·ÎÄ¿(Ragnar Locker) µîÀÌ °É·Áµé¾ú°í Å©°í ÀÛÀº ÇÇÇظ¦ ÀÔ¾ú´Ù. ±×·³¿¡µµ ºÒ±¸ÇÏ°í ·£¼¶¿þ¾î´Â °è¼ÓÇؼ Áõ°¡ÇÏ°í ÀÖ´Ù. ½ÉÁö¾î ±¹Á¦ °øÁ¶ÀÇ Á÷Á¢ÀûÀΠǥÀûÀÌ µÇ°í¼µµ »ì¾Æ³²Àº ·£¼¶¿þ¾î Á¶Á÷ÀÌ ´Ù¼ö´Ù.
¸ÆÆÛ½¼Àº ¡°Á¶Á÷¿¡ µû¶ó ºÎÈ°Çϱ⵵ ÇÏ°í ¿µ¿øÈ÷ »ç¶óÁö±âµµ ÇÑ´Ù¡±¸ç ±¹Á¦ °øÁ¶ ÀÌÈÄ¿¡ ÀϾ´Â ÀÏ¿¡ ´ëÇØ ¼³¸íÇÑ´Ù. ¡°¿¹¸¦ µé¾î ÇÏÀ̺êÀÇ °æ¿ì, ¾ÆÁ÷±îÁöµµ µ¹¾Æ¿ÀÁö ¸øÇÏ°í ÀÖÁö¿ä. ºí·¢Ä¹Àº ¿©ÀüÈ÷ È°µ¿ÇÏ°í ÀÖ°í¿ä. ·ÏºøÀÇ °æ¿ì, »ç¹ý ±â°üµéÀÌ ¿ÏÀü ¹«·Âȳª Á¦°Å¿¡±îÁö À̸£Áö´Â ¸øÇß¾î¿ä. ±×·¯´Ï 1ÁÖÀϸ¸¿¡ µ¹¾Æ¿Â °ÍÀÌ°ÚÁö¿ä. ÇÏÁö¸¸ ·ÏºøÀÌ ÀÔÀº ÇÇÇØ´Â Á¦¹ý ÄÇÀ» °Å¶ó°í º¾´Ï´Ù.¡±
±×·¯¸é¼ ¸ÆÆÛ½¼Àº »ç¾÷À» °°ÀÌ ÇÏ´ø ÆÄÆ®³ÊµéÀ» »ó´ç¼ö ÀÒ¾úÀ» °Å¶ó°í °ÁÁ³ª´Ù. ¡°À̹ø °øÁ¶¸¦ ÅëÇØ ÀϺΠ·Ïºø ÆÄÆ®³Êµé Á¤º¸°¡ »ç¹ý ±â°ü¿¡ ³Ñ¾î°¬´Âµ¥¿ä, ÀÌ ¶§¹®¿¡ ·ÏºøÀº »ç¾÷ ÆÄÆ®³Ê¸¦ Á¦¹ý ÀÒ¾úÀ» °Ì´Ï´Ù. ÀÌÁ¦ ±× ÆÄÆ®³Êµé Áß ´©°¡ FBI¿Í °áŹÇØ Á¤º¸¸¦ ³Ñ°Üµµ ÀÌ»óÇÏÁö ¾ÊÀº »óȲÀÌ µÆ°Åµç¿ä. ÆÄÆ®³Ê°¡ º¸±â¿¡µµ ¸¶Âù°¡ÁöÁÒ. ·ÏºøÀÌ ÆÄÆ®³ÊµéÀ» Àß º¸È£ÇÒ °ÍÀ̶ó°í »ý°¢Çϱâ Èûµì´Ï´Ù. ¼·Î°¡ ¼·Î¸¦ ¹ÏÀ» ¼ö ¾ø´Â °ÍÀÌÁÒ.¡±
ÇÏÁö¸¸ ±×°Í¸¸À¸·Î ·ÏºøÀ» ¿ÏÀüÈ÷ ²ª¾î³»Áö´Â ¸øÇÒ °ÍÀÌ ´ç¿¬ÇÏ´Ù. ±¹Á¦ °øÁ¶¸¦ ÅëÇÑ ´Ü±âÀûÀΠó¹æµµ ÇÊ¿äÇÏÁö¸¸ Àå±âÀûÀÎ ÇØ°áÃ¥µµ ÇÊ¿äÇÏ´Ù. ¡°ÇÇÇØÀÚµéÀÌ ·£¼¶¿þ¾î Á¶Á÷µé¿¡°Ô µ·À» ³»±â ¶§¹®¿¡ ·£¼¶¿þ¾î°¡ Àå±âÀûÀ¸·Î »ì¾Æ³²´Â °Ì´Ï´Ù. ÇÇÇØÀÚµéÀÌ µ·À» ³»´Â °Ç »çȸÀû ¼Õ½ÇÀ̱⵵ ÇÕ´Ï´Ù. °ø°ÝÀڵ鿡°Ô µ·ÀÌ µé¾î°¡Áö ¾ÊÀ» ¼ö ÀÖµµ·Ï Á¤ºÎ°¡ ³ª¼¼ ¹æ¾ÈÀ» ¸¶·ÃÇØ¾ß ÇÕ´Ï´Ù. ±×Àú ÇÇÇØÀڵ鿡°Ô µ·À» ³»Áö ¸»¶ó°í °Á¦ÇÏ´Â °Í ÀÌ»óÀÇ Á¶Ä¡°¡ ÇÊ¿äÇÕ´Ï´Ù.¡±
±Û : ³×ÀÌÆ® ³Ú½¼(Nate Nelson), IT Ä®·³´Ï½ºÆ®
[±¹Á¦ºÎ ¹®Á¤ÈÄ ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>