RSA ÇÁ·Îµå¾×¼Ç ¸®¼Ä¡·¦(RSA FraudAction Research Lab)¿¡¼ ÀÎÅÍ³Ý »óÀÇ °³ÀÎ Á¤º¸ ¹× ±ÝÀ¶ Á¤º¸¸¦ »©°¡´Â ¡®½Ã³ë¿ù Æ®·ÎÀ̸ñ¸¶(Sinowal Trojan)¡¯ÀÇ ÇÇÇØ°¡ Áö¼ÓÀûÀ¸·Î Áõ°¡ÇÏ°í ÀÖ´Ù´Â °á°ú°¡ ³ª¿Ô´Ù.
RSA ÇÁ·Îµå¾×¼Ç ¸®¼Ä¡·¦ÀÌ Áö³ 3³â°£ Á¶»çÇÑ °á°ú¿¡ µû¸£¸é, 2006³â 2¿ù ù ÃâÇöÇÑ ½Ã³ë¿ù Æ®·ÎÀ̸ñ¸¶¸¦ ÅëÇØ Áö³ 3³â°£ ¾à 30¸¸°³ÀÇ ¿Â¶óÀÎ ÀºÇà°èÁÂ¿Í ±×¿¡ ¹ö±Ý°¡´Â ¼ýÀÚÀÇ ½Å¿ëÄ«µå ¹× Á÷ºÒÄ«µå Á¤º¸°¡ À¯ÃâµÆÀ¸¸ç, À̸ÞÀÏÀ̳ª À¥»çÀÌÆ® FTP °èÁ¤°ú °°Àº °³ÀÎ Á¤º¸°¡ À¯Ãâ, ÇØÅ·µÈ °ÍÀ¸·Î ÆľǵƴÙ.
¡ã ¿ùº° ½Ã³ë¿ù Æ®·ÎÀ̸ñ¸¶ º¯Á¾ÀÇ Áõ°¡ ÃßÀÌ ¨ÏRSA |
ÀÌ ÀÎÇÁ¶ó´Â ¹«·Á 3³â°£ ½Ã³ë¿ù Æ®·ÎÀ̸ñ¸¶¸¦ ÅëÇØ ÁÖ±âÀûÀ¸·Î °³ÀÎ Á¤º¸¸¦ ¼öÁý, ¹ß¼ÛÇÏ°í, ÀÌ·¸°Ô Å»ÃëµÈ °³ÀÎÁ¤º¸¸¦ ƯÁ¤ ÀúÀå¼Ò¿¡ ü°èÀûÀ¸·Î ÀúÀåÇØ¿À°í ÀÖ´Â °ÍÀ¸·Î ¹àÇôÁ³´Ù.
½Ã³ë¿ù Æ®·ÎÀ̸ñ¸¶´Â ÀÌó·³ ¿À·£ ±â°£ »ý¸í·ÂÀ» À¯ÁöÇϸç È°µ¿ÇÏ°í ÀÖ´Â °Í ¿Ü¿¡µµ ¹«¼öÇÑ º¯Á¾À» ³ºÀ¸¸ç ³î¶ö¸¸ÇÑ ¼Óµµ·Î ÁøÈÇÏ°í ÀÖÀ¸¸ç, ¿ÃÇØ 3¿ùºÎÅÍ 9¿ù±îÁö ½Ã³ë¿ù Æ®·ÎÀ̸ñ¸¶ÀÇ °ø°Ý »ç·Ê°¡ ±Þ°ÝÈ÷ Áõ°¡ÇÏ°í ÀÖ´Ù. ½Ã³ë¿ù Æ®·ÎÀ̸ñ¸¶ÀÇ °³¹ßÀÚ´Â Á¤±âÀûÀ¸·Î »õ·Î¿î º¯Á¾À» ³»³õ°í, Ä¿¹Â´ÏÄÉÀÌ¼Ç ÀÚ¿ø ¿ëµµ·Î ¼ö õ°³ÀÇ ÀÎÅÍ³Ý µµ¸ÞÀÎÀ» µî·ÏÇÏ°í ÀÖ´Ù.
¡ã ½Ã³ë¿ù Æ®·ÎÀ̸ñ¸¶¸¦ ÅëÇØ ÇØÅ·´çÇÑ ¿Â¶óÀÎ ¹ðÅ· Á¤º¸ÀÇ Áõ°¡ ÃßÀÌ ¨ÏRSA
½Ã³ë¿ù Æ®·ÎÀ̸ñ¸¶´Â ÀÏ´Ü ÄÄÇ»ÅÍ·Î ´Ù¿î·ÎµåµÇ¸é HTML ÀÎÁ§¼Ç(injection) ±â´ÉÀ» ÅëÇØ »õ À¥ ÆäÀÌÁö³ª Á¤º¸ Çʵ带 °¨¿°µÈ ÄÄÇ»ÅÍÀÇ ÀÎÅÍ³Ý ºê¶ó¿ìÀú¿¡ ¶ç¿ì´Âµ¥, ¿Ü°ü»ó ¸Å¿ì Á¤±³ÇÏ°Ô ÇÕ¹ýÀûÀÎ À¥ ÆäÀÌÁö¿Í À¯»çÇØ »ç¿ëÀÚ°¡ ·Î±×ÀÎ Á¤º¸, ±ÝÀ¶ Á¤º¸ ¹× °³ÀÎ Á¤º¸¸¦ ÀÔ·ÂÇϵµ·Ï À¯µµÇÑ´Ù.
³î¶ó¿î °ÍÀº ½Ã³ë¿ù Æ®·ÎÀ̸ñ¸¶¸¦ °¨¿°½ÃÅ°´Â ƯÁ¤ URLÀÌ ¹«·Á 2õ7¹é °³°¡ ³Ñ´Â °ÍÀ¸·Î Á¶»çµÅ ÄÄÇ»ÅÍ »ç¿ëÀÚ°¡ Àü¼¼°è ¼ö¹é°³ÀÇ ±ÝÀ¶±â°üÀÇ À¥»çÀÌÆ®¿¡ ¾×¼¼½ºÇÒ ¶§ À§Çè¿¡ ³ëÃâµÇ´Â °ÍÀ» ÀǹÌÇØ ½É°¢¼ºÀ» ´õÇÏ°í ÀÖ´Ù.
ÇÑÆí, ½Ã³ë¿ù Æ®·ÎÀ̸ñ¸¶¿Í °ü·ÃÇØ Àü¼¼°èÀûÀ¸·Î 27°³±¹¿¡¼ ÇÇÇØ »ç½ÇÀÌ º¸°íµÇ¾úÀ¸¸ç, ÃÖ±Ù 6°³¿ù µ¿¾È ¹«·Á 10¸¸¿© °ÇÀÇ ·Î±×ÀÎ Á¤º¸ ¹× ¿Â¶óÀÎ °èÁ¤(online account) Á¤º¸¸¦ ÇØÅ·ÇÑ °ÍÀ¸·Î Á¶»çµÆ´Ù.
[¿Àº´¹Î ±âÀÚ(boan4@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>