[º¸¾È´º½º ¹ÚÀºÁÖ ±âÀÚ] 2024³â 2ºÐ±â¿¡´Â °¡Â¥ ÆäÀÌÁö(Fake Page) ÷ºÎÆÄÀÏÀ» ¾Ç¿ëÇÑ ÇÇ½Ì ¸ÞÀÏ °ø°ÝÀÌ È°¹ßÇß´Ù. HTML µîÀ¸·Î Á¦ÀÛµÈ °¡Â¥ ÆäÀÌÁö´Â À¯¸í Æ÷ÅÐÀ̳ª ƯÁ¤ ·Î±×ÀÎ ÆäÀÌÁö¸¦ À§ÀåÇØ »ç¿ëÀÚ°¡ °èÁ¤ Á¤º¸¸¦ ÀÔ·ÂÇϵµ·Ï À¯µµÇß´Ù. ¸ÞÀÏ ³»¿ë¿¡´Â ¡â°áÁ¦¡¤±¸¸Å ¡â¹è¼Û¡¤¹°·ù ¡â°øÁö¡¤¾Ë¸² µî Å°¿öµå¸¦ »ç¿ëÇØ »ç¿ëÀÚ ÁÖÀǸ¦ ²ø¾ú´Ù.
[À̹ÌÁö=gettyimagesbank]
¾È·¦ÀÌ 2024³â 2ºÐ±â(3¿ù~6¿ù) µ¿¾È ¼öÁýÇÑ ÇÇ½Ì À̸ÞÀÏ°ú ÷ºÎÆÄÀÏÀ» À¯Çüº°·Î ºÐ¼®ÇÑ ¡®2024³â 2ºÐ±â ÇÇ½Ì À̸ÞÀÏ Åë°è º¸°í¼¡¯¸¦ ¹ßÇ¥Çß´Ù. º¸°í¼¿¡ µû¸£¸é À̸ÞÀÏ °ø°ÝÀÚ°¡ °¡Àå ¸¹ÀÌ È°¿ëÇÑ Å°¿öµå À¯ÇüÀº ¡®°áÁ¦¡¤±¸¸Å¡¯·Î ÀüüÀÇ 27.7%¸¦ Â÷ÁöÇß´Ù. °ø°ÝÀÚ´Â ¡âPayment(°áÁ¦) ¡âOrder(ÁÖ¹®) ¡âInvoice(û±¸¼) µî ±ÝÀü °Å·¡¿Í ¿¬°üµÈ Å°¿öµå¸¦ Á¦¸ñ¿¡ ³Ö¾î »ç¿ëÀÚ °ü½ÉÀ» À¯µµÇß´Ù.
ÀÌ¾î¼ ¡®¹è¼Û¡¤¹°·ù¡¯¿Í °ü·ÃÇÑ Å°¿öµå°¡ 20.6%¸¦ Â÷ÁöÇß´Ù. °ø°ÝÀÚ´Â ¡âDelivery(¹è¼Û) ¡âShipment(¿î¼Û) ¡âCustoms(¼¼°ü) µîÀÇ ´Ü¾î¸¦ »ç¿ëÇϰųª ½ÇÁ¦ À¯¸í ¹°·ù ¾÷ü¸íÀ» ¾ð±ÞÇÏ¸ç »çĪÀ» ½ÃµµÇß´Ù. ¡®°øÁö¡¤¾Ë¸²¡¯¼º Å°¿öµå À¯ÇüÀº 8.7%¸¦ ³ªÅ¸³Â´Ù. ÀÌ À¯ÇüÀº ¡âUrgent(±ä±Þ) ¡âNotice(¾È³») µî Å°¿öµå·Î »ç¿ëÀÚÀÇ ºÒ¾ÈÇÑ ½É¸®¿Í È£±â½ÉÀ» ¾Ç¿ë Çß´Ù.
À§ 3°¡Áö Å°¿öµå À¯Çü ¸ðµÎ ¾÷¹«¿Í ÀÏ»ó»ýÈ°°ú °ü·Ã¼ºÀÌ ³ô´Ù. ÃÖ±Ù Áß±¹ eÄ¿¸Ó½º µîÀ» ÅëÇÑ ÇØ¿Ü Á÷±¸°¡ À¯ÇàÇÏ°í ÀÖ´Â ¸¸Å »ç¿ëÀÚÀÇ °¢º°ÇÑ ÁÖÀÇ°¡ ÇÊ¿äÇÏ´Ù.
¾Ç¼º ÷ºÎÆÄÀÏ À¯Çü : °¡Â¥ ÆäÀÌÁö, ´Ù¿î·Î´õ, Æ®·ÎÀ̸ñ¸¶
ÇÇ½Ì À̸ÞÀÏ ³» ÷ºÎÆÄÀÏ À¯ÇüÀ» ºÐ¼®ÇÑ °á°ú ¡®°¡Â¥ ÆäÀÌÁö¡¯ÀÌ À¯ÇüÀÌ 50%·Î °¡Àå ¸¹¾Ò´Ù. À¯¸í Æ÷ÅÐÀ̳ª Á¤»ó ÆäÀÌÁöÀÇ È¸é ±¸¼º, ·Î°í. ÆùÆ® µî ´Ù¾çÇÑ ¿ä¼Ò¸¦ ¸ð¹æÇß´Ù. ¸¸ÀÏ »ç¿ëÀÚ°¡ °èÁ¤ Á¤º¸¸¦ ÀÔ·ÂÇÏ¸é °ð¹Ù·Î °ø°ÝÀÚ ¼¹ö·Î Àü¼ÛµÇ´Â °ø°Ý ±¸Á¶¸¦ °®Ãß°í ÀÖ´Ù.
ÀÌ¾î °¨¿° PC¿¡ Ãß°¡ ¾Ç¼ºÄڵ带 ³»·Á¹Þ´Â ¡®´Ù¿î·Î´õ(Downloader)¡¯°¡ 13%¸¦ Â÷ÁöÇß´Ù. Á¤»óÀûÀÎ ÇÁ·Î±×·¥À» °¡ÀåÇØ ½ÇÇà ½Ã ¾Ç¼ºÄڵ带 ½ÇÇàÇÏ´Â ¡®Æ®·ÎÀ̸ñ¸¶(Trojan, 10%)¡¯, »ç¿ëÀÚ Á¤º¸¸¦ Å»ÃëÇÏ´Â ¡®ÀÎÆ÷½ºÆ¿·¯(Infostealer, 5%)¡¯ µîÀÌ µÚ¸¦ À̾ú´Ù.
ƯÈ÷, 1ºÐ±â¿¡´Â È®ÀεÇÁö ¾Ê¾Ò´ø ¡®µå·ÎÆÛ(Dropper, ½Ã½ºÅÛ¿¡ ¾Ç¼ºÄڵ带 ¼³Ä¡Çϱâ À§ÇØ ¼³°èµÈ ÇÁ·Î±×·¥)¡¯°ú ¡®¾Öµå¿þ¾î(Adware, ¼³Ä¡ ½Ã ÀÚµ¿À¸·Î ±¤°í¸¦ Ç¥½ÃÇÏ´Â ÇÁ·Î±×·¥)¡¯µµ ÀϺΠŽÁöµÆ´Ù. °ø°ÝÀÚ´Â ¸ñÀû ´Þ¼ºÀ» À§ÇØ ´Ù¾çÇÑ À¯ÇüÀÇ ¾Ç¼ºÄڵ带 È°¿ëÇÑ´Ù. »ç¿ëÀڴ ÷ºÎÆÄÀÏ ½ÇÇà¿¡ ´õ¿í ÁÖÀǸ¦ ±â¿ï¿©¾ß ÇÑ´Ù.
¾Ç¼º ÷ºÎÆÄÀÏ È®ÀåÀÚ : ½ºÅ©¸³Æ® ÆÄÀÏ, ¾ÐÃàÆÄÀÏ, ¹®¼
ÇÇ½Ì À̸ÞÀÏ¿¡ °¡Àå ¸¹ÀÌ »ç¿ëµÈ ÷ºÎÆÄÀÏ È®ÀåÀÚ Ä«Å×°í¸®´Â ¡®½ºÅ©¸³Æ® ÆÄÀÏ¡¯ÀÌ 50%·Î °¡Àå ¸¹¾Ò´Ù. ½ºÅ©¸³Æ® ÆÄÀÏÀº °¡Â¥ ÆäÀÌÁö¸¦ À¥ ºê¶ó¿ìÀú¿¡¼ ½ÇÇàÇϱâ À§ÇØ »ç¿ëÇϴµ¥ ¡â.html ¡â.shtml, ¡â.htm µîÀÇ È®ÀåÀÚ¸¦ Æ÷ÇÔÇÑ´Ù.
µÎ ¹ø°·Î ¸¹ÀÌ »ç¿ëµÈ ÷ºÎÆÄÀÏ È®ÀåÀÚ À¯ÇüÀº ¡®¾ÐÃàÆÄÀÏ(29%)¡¯·Î ³ªÅ¸³µ´Ù. È®ÀåÀÚ´Â ¡â.zip ¡â.rar ¡â.7z µîÀ̸ç, °ø°ÝÀÚ´Â ¾Ç¼º ½ÇÇà ÆÄÀÏÀ» Àº´ÐÇϱâ À§ÇØ ¾ÐÃàÆÄÀÏ Çü½ÄÀ» »ç¿ëÇÏ´Â °ÍÀ¸·Î ÃßÁ¤µÈ´Ù. ÀÌ·¯ÇÑ È®ÀåÀÚ·Î À¯Æ÷ÇÑ ¾Ç¼º ÆÄÀÏÀ» ¾ÐÃà ÇØÁ¦ÇÒ ½Ã ´Ù¿î·Î´õ, ÀÎÆ÷½ºÆ¿·¯ µî ´Ù¾çÇÑ ¾Ç¼ºÄڵ忡 ³ëÃâµÈ´Ù.
´ÙÀ½À¸·Î ¸¹ÀÌ ¹ß°ßµÈ ¾Ç¼º ÷ºÎÆÄÀÏÀº ¡â.doc ¡â.xls ¡â.pdf µî È®ÀåÀÚ¸¦ Æ÷ÇÔÇÏ´Â ¡®¹®¼¡¯·Î ÀüüÀÇ 12%¸¦ Â÷ÁöÇß´Ù. ¾Ç¼º ¹®¼ ÇüÅÂÀÇ °æ¿ì »ç¿ëÀÚ°¡ ¹«½ÉÄÚ ½ÇÇàÇÒ ¼ö ÀÖ¾î ´õ¿í ÁÖÀÇ°¡ ÇÊ¿äÇÏ´Ù.
¡ã2024³â 2ºÐ±â ÇÇ½Ì À̸ÞÀÏ º¸°í¼ ÁÖ¿ä Åë°è[ÀÚ·á=¾È·¦]
ÇÇ½Ì ¸ÞÀÏ·Î ÀÎÇÑ ÇÇÇظ¦ ¿¹¹æÇϱâ À§Çؼ´Â ¡â¸ÞÀÏ ¹ß½ÅÀÚ È®ÀÎ ¹× Àǽɽº·¯¿î ¸ÞÀÏÀÇ Ã·ºÎÆÄÀÏ ¹× URL ½ÇÇà ±ÝÁö ¡â»çÀÌÆ®º° ´Ù¸¥ °èÁ¤ »ç¿ë ¹× ºñ¹Ð¹øÈ£ ÁÖ±âÀû º¯°æ ¡âV3 µî ¹é½Å ÇÁ·Î±×·¥ ÃֽŠ¹öÀü À¯Áö ¹× ÇÇ½Ì »çÀÌÆ® Â÷´Ü ±â´É È°¼ºÈ ¡â»ç¿ë ÁßÀÎ ÇÁ·Î±×·¥(OS/ÀÎÅÍ³Ý ºê¶ó¿ìÀú/¿ÀÇǽº SW µî)ÀÇ ÃֽŠ¹öÀü À¯Áö ¹× º¸¾È ÆÐÄ¡ Àû¿ë µî º¸¾È ¼öÄ¢À» ½ÇõÇØ¾ß ÇÑ´Ù.
¾È·¦ ½ÃÅ¥¸®Æ¼ ÀÎÅÚ¸®Àü½º ¼¾ÅÍ(ASEC) ¾çÇÏ¿µ ½ÇÀåÀº ¡°°áÁ¦, ¹è¼Û, ±ä±Þ µî »ç¿ëÀÚÀÇ °ü½ÉÀ» ²ø ¼ö ÀÖ´Â Å°¿öµå¸¦ È°¿ëÇØ ÇÇ½Ì ¸ÞÀÏÀ» À¯Æ÷ÇÏ´Â °ø°ÝÀº Áö¼ÓÇؼ ¹ß»ýÇÏ°í ÀÖ´Ù¡±¸ç ¡°ÇÇ½Ì ¸ÞÀÏ ¹®±¸³ª ÷ºÎÆÄÀÏ µîµµ Á¡Á¡ °íµµÈÇÏ°í ÀÖ´Ù¡±°í ¸»Çß´Ù. ¾ç ½ÇÀåÀº ¡°»ç¿ëÀÚ´Â ´Ù¾çÇÑ ÇÇ½Ì ¸ÞÀÏ À¯ÇüÀ» ¼÷ÁöÇÏ°í ±âº»ÀûÀÎ º¸¾È ¼öÄ¢À» ÁöÄÑ¾ß ÇÑ´Ù¡±°í ´çºÎÇß´Ù.
¾È·¦Àº ÇÇ½Ì À̸ÞÀÏ °ø°Ý°ú ¿¬°üµÈ IoC(ħÇØÁöÇ¥) µî Àü¹®ÀûÀÎ ÃֽŠÀ§Çù Á¤º¸¸¦ ÀÚ»ç Â÷¼¼´ë À§Çù ÀÎÅÚ¸®Àü½º Ç÷§Æû ¡®¾È·¦ TIP¡¯¿¡¼ Á¦°øÇÏ°í ÀÖ´Ù.
ÇÑÆí ¾È·¦Àº º¸¾È´º½º¡¤½ÃÅ¥¸®Æ¼¿ùµå°¡ ¼±Á¤ÇÑ 2023 Global Security TOP 100 ±â¾÷ÀÌ´Ù. Global Security TOP 100Àº ¹°¸®º¸¾È ºÐ¾ß¿Í »çÀ̹ö º¸¾È ºÐ¾ß¸¦ ¸ðµÎ Æ÷ÇÔÇØ 2023³â ÇÑ ÇØ µ¿¾È ±¹³»¿Ü¿¡¼ ¸ÅÃâ, ¼ºÀå ¼Óµµ, ±â¼ú·Â, Çõ½Å¼º, Áö¼Ó°¡´É¼º µî¿¡¼ ¿ì¼öÇÑ Æò°¡¸¦ ¹Þ¾Æ ¼±Á¤µÆ´Ù.
[¹ÚÀºÁÖ ±âÀÚ(boan5@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>