ƯÁ¤ ±¹°¡ ¶Ç´Â ´ë»ó °ø°Ý, ÃֽŠOSÀÎ MS À©µµ 10 °Ü³ÉÇÏ´Â ¸ð½Àµµ Æ÷Âø
¿¡ºê¸®Á¸ ÈÀÌÆ®µðÆæ´õ, ¸Å±×´Ïº£¸£ ·£¼¶¿þ¾î µ¿Çâ ¹× °ø°Ý ¹æ½Ä ºÐ¼®
[º¸¾È´º½º ±è¿µ¸í ±âÀÚ] 2017³â¿¡ óÀ½ µîÀåÇÑ ¡®¸Å±×´Ïº£¸£ ·£¼¶¿þ¾î(Magniber Ransomware)¡¯´Â Çѱ¹°ú ¾Æ½Ã¾Æ Áö¿ªÀ» Ÿ±êÀ¸·Î È°µ¿ÇÏ´Â ·£¼¶¿þ¾î Á¶Á÷ÀÌ´Ù. ¸Å±×´Ïº£¸£´Â °³ÀÎ »ç¿ëÀÚ¿Í Áß¼Ò±â¾÷À» ´ë»óÀ¸·Î °ø°ÝÇØ µ¥ÀÌÅ͸¦ ¾ÏÈ£ÈÇÏ°í, º¹È£È¸¦ À§ÇØ ¾ÏÈ£ÈÆó¸¦ ¿ä±¸ÇÏ°í ÀÖ´Ù.
[À̹ÌÁö=gettyimagesbank]
¸Å±×´Ïº£¸£ ·£¼¶¿þ¾î´Â ÁÖ·Î ¾Æ½Ã¾Æ Áö¿ªÀ¸·Î Ÿ±êÀ¸·Î ÇÑ ¾Ç¼º ·£¼¶¿þ¾î·Î 2017³â¿¡ óÀ½ µîÀåÇß´Ù. ÀÌ ·£¼¶¿þ¾î´Â ½Ã½ºÅÛ ÆÄÀÏÀ» ¾ÏÈ£ÈÇÏ°í ÇÇÇØÀÚ¿¡°Ô ºñÆ®ÄÚÀÎÀ¸·Î ¸ö°ªÀ» ¿ä±¸Çϸç ÁÖ·Î °³ÀÎ »ç¿ëÀÚ¸¦ °ø°Ý ´ë»óÀ¸·Î »ï¾Æ ¿Ô´Ù. Ãʱ⿡´Â Ãë¾àÇÑ À¥»çÀÌÆ®¸¦ ÅëÇØ ¾Ç¼ºÄڵ带 À¯Æ÷ÇßÀ¸³ª Á¡Â÷ °ø°Ý ¹æ½ÄÀÌ ÁøÈÇÏ°í ÀÖ´Ù. ¿¡ºê¸®Á¸ ÈÀÌÆ®µðÆæ´õ´Â ¸Å±×´Ïº£¸£ ·£¼¶¿þ¾îÀÇ ±Û·Î¹ú È°µ¿ ¹üÀ§¿Í ÁÖ¿ä µ¿Çâ°ú ÇÔ²² °ø°Ý ±â¹ý µî¿¡ ´ëÇØ ¼³¸íÇß´Ù.
°ø°Ý ¹æ½Ä°ú °ø°Ý º¯È Ãß¼¼ »ìÆ캸´Ï
¸Å±×´Ïº£¸£´Â ¡®µå¶óÀ̺ê-¹ÙÀÌ ´Ù¿î·Îµå(Drive-by Download)¡¯ ±â¹ýÀ» È°¿ëÇØ »ç¿ëÀÚ ±â±â¿¡ ¾Ç¼ºÄڵ带 ¼³Ä¡ÇÑ´Ù. µå¶óÀ̺ê-¹ÙÀÌ ´Ù¿î·Îµå ±â¹ýÀ̶õ, º¸¾ÈÀÌ Ãë¾àÇÑ À¥»çÀÌÆ®¿¡ ¾Ç¼ºÄڵ带 ½É¾î ³õ°í, º¸¾ÈÆÐÄ¡°¡ ¸¶·ÃµÅ ÀÖÁö ¾ÊÀº ÄÄÇ»ÅÍ°¡ ÇØ´ç À¥»çÀÌÆ®¿¡¼ À¥¼ÇÎÀ» ÇÏ´Â °Í¸¸À¸·Îµµ ¾Ç¼ºÄڵ忡 °¨¿°µÇ°Ô ÇÏ´Â ¾Ç¼ºÄÚµå À¯Æ÷ ¹æ½ÄÀ» ¸»ÇÑ´Ù.
°ø°ÝÀÚ´Â ¾Ç¼º ±¤°í ³×Æ®¿öÅ©¸¦ ÅëÇØ °¨¿°µÈ À¥»çÀÌÆ®¸¦ ¹æ¹®ÇÑ »ç¿ëÀÚÀÇ ½Ã½ºÅÛ¿¡ ÀÚµ¿À¸·Î ·£¼¶¿þ¾î¸¦ ¼³Ä¡ÇÑ´Ù. ±× ÀÌÈÄ °ø°Ý ´ë»óÀÇ µ¥ÀÌÅ͸¦ ¾ÏÈ£ÈÇÏ°í, ÆÄÀÏ È®ÀåÀÚ¸¦ ¡®.crypted¡¯ ¶Ç´Â ´Ù¸¥ ·£´ý È®ÀåÀÚ·Î º¯°æÇÑ´Ù. ¾ÏȣȰ¡ ¿Ï·áµÇ¸é ºñÆ®ÄÚÀÎÀ¸·Î ¸ö°ªÀ» ÁöºÒÇ϶ó´Â ¸Þ½ÃÁö°¡ ÇÇÇØÀÚ¿¡°Ô ·£¼¶³ëÆ®¸¦ ÅëÇØ Àü´ÞµÈ´Ù.
¸Å±×´Ïº£¸£ ·£¼¶¿þ¾î°¡ óÀ½ µîÀåÇß´ø 2017³â¿¡´Â ¾Þ±Û·¯ ÀͽºÇ÷ÎÀÕ Å¶(Angler Exploit Kit)À» »ç¿ëÇØ ¹èÆ÷µÆ´Ù. ÇÏÁö¸¸ 2018~2020³â¿¡´Â ¾Ç¼º ±¤°í ³×Æ®¿öÅ©¸¦ ÅëÇØ °¨¿°À» À¯¹ß½ÃÄ×´Ù. 2021³â ÀÌÈÄ¿¡´Â ¾Ç¼º ¹®¼ ÆÄÀÏ, ¼ÒÇÁÆ®¿þ¾î ¾÷µ¥ÀÌÆ® À§Àå, Á¤±³ÇÑ »çȸ°øÇÐÀû ±â¹ýÀ» »ç¿ëÇϸç À¯Æ÷ ¹æ½ÄÀÌ ÁøȵƴÙ. ¿ÃÇØ µé¾î ¸Å±×´Ïº£¸£ ·£¼¶¿þ¾î´Â ƯÁ¤ ±¹°¡³ª Áö¿ªÀ» ´ë»óÀ¸·Î Á¤±³ÇÑ Å¸±êÇü °ø°ÝÀ» ½ÃµµÇϸç, ÁÖ·Î À©µµ 10 ½Ã½ºÅÛ°ú °°Àº ÃֽŠ¿î¿µÃ¼Á¦¸¦ °Ü³ÉÇÏ°í ÀÖ´Â ¸ð½ÀÀ» º¸ÀÌ°í ÀÖ´Ù.
¸Å±×´Ïº£¸£ ·£¼¶¿þ¾îÀÇ ÃÖ±Ù ÁÖ¿ä »ç°Ç»ç°í¸¦ »ìÆ캸¸é
¸ÕÀú Áö³ÇØ¿¡´Â °ø°ø±â°üÀ» ´ë»óÀ¸·Î ¸¹Àº °¨¿° »ç°í°¡ ¹ß»ýÇß´Ù. ¿©·¯ °ø°ø±â°ü¿¡¼ À©µµ Ãë¾àÁ¡À» ÀÌ¿ëÇÑ ¸Å±×´Ïº£¸£ °ø°ÝÀÌ º¸°íµÆ´Ù. °ø°ÝÀ» ¹ÞÀº ±â°üµéÀº ÀϺΠµ¥ÀÌÅ͸¦ º¹±¸ÇÏ´Â µ¥´Â ¼º°øÇßÁö¸¸, ¿î¿µ Áß´Ü°ú º¸¾È °È ºñ¿ëÀÌ ¹ß»ýÇß´Ù.
¿ÃÇØ ÃÊ¿¡´Â °¡Â¥ ¾Æ·¡¾Æ ÇѱÛ(HWP) ¼ÒÇÁÆ®¿þ¾î ¾÷µ¥ÀÌÆ®¸¦ ÅëÇÑ ·£¼¶¿þ¾î °¨¿° »ç·Ê°¡ ±ÞÁõÇß´Ù. À̹ø °ø°ÝÀº °³ÀÎ »ç¿ëÀÚ¿Í Áß¼Ò±â¾÷ÀÌ ÁÖ¿ä ÇÇÇØ ´ë»óÀ̾ú´Ù. ¿ÃÇØ 7¿ù¿¡´Â ºÒ¹ý ¼ÒÇÁÆ®¿þ¾î¸¦ °æÀ¯ÇÑ °¨¿°ÀÌ ¹ß»ýÇß´Ù. ºÒ¹ý ¼ÒÇÁÆ®¿þ¾î¸¦ ´Ù¿î·ÎµåÇÑ »ç¿ëÀÚ¸¦ ´ë»óÀ¸·Î ¸Å±×´Ïº£¸£°¡ À¯Æ÷µÆÀ¸¸ç, ÆÄÀÏ º¹±¸¸¦ À§ÇÑ ºñ¿ë ¿ä±¸ »ç·Ê°¡ ´Ù¼ö º¸°íµÆ´Ù.
¸Å±×´Ïº£¸£ °ø°Ý ±â¹ý 7°¡Áö
¸Å±×´Ïº£¸£ ·£¼¶¿þ¾îÀÇ °ø°Ý ±â¹ýÀº Å©°Ô 7°¡Áö·Î ±¸ºÐÇÒ ¼ö ÀÖ´Ù. ù ¹ø°´Â ¡®µå¶óÀÌºê ¹ÙÀÌ ´Ù¿î·Îµå(Drive-by Download)¡¯ ¹æ½ÄÀÌ´Ù. »ç¿ëÀÚ°¡ ¾Ç¼º ±¤°í ³×Æ®¿öÅ©¸¦ ÅëÇØ °¨¿°µÈ À¥»çÀÌÆ®¸¦ ¹æ¹®Çϸé, Ãß°¡ÀûÀÎ »ç¿ëÀÚ »óÈ£ÀÛ¿ë ¾øÀÌ ÀÚµ¿À¸·Î ¾Ç¼ºÄڵ尡 ´Ù¿î·ÎµåµÈ´Ù. À̸¦ À§ÇØ °ø°ÝÀÚ´Â º¸¾È Ãë¾àÁ¡ÀÌ ÀÖ´Â ºê¶ó¿ìÀú, Ç÷¯±×ÀΠȤÀº ¿î¿µÃ¼Á¦¸¦ ³ë¸°´Ù. Ãʱ⿡´Â ÁÖ·Î ÀÎÅÍ³Ý ÀͽºÇ÷η¯ µî ±¸Çü ºê¶ó¿ìÀúÀÇ Ãë¾àÁ¡À» ÀÌ¿ëÇßÁö¸¸, ±× ÀÌÈÄ¿¡´Â ´õ Æø³ÐÀº Ç÷§ÆûÀ¸·Î È®ÀåµÆ´Ù.
µÎ ¹ø°´Â ¡®Ãë¾àÁ¡ ÀͽºÇ÷ÎÀÕ¡¯ÀÌ´Ù. ¸Å±×´Ïº£¸£´Â Ãʱ⠴ܰ迡¼ ÀͽºÇ÷ÎÀÕ Å¶(Exploit Kit)À» »ç¿ëÇß´Ù. ÀÌ ÅøŶÀº ºê¶ó¿ìÀú¿Í Ç÷¯±×ÀÎÀÇ º¸¾È Ãë¾àÁ¡À» ½ºÄµÇØ ¾Ç¼ºÄڵ带 ½ÇÇàÇÒ ¼ö Àִ ȯ°æÀ» ¸¸µç´Ù. °ú°Å »ç¿ëµÈ ÀͽºÇ÷ÎÀÕ Å¶À¸·Î´Â ¸Å±×´ÏÆ©µå(Magnitude Exploit Kit)¿Í ¾Þ±Û·¯(Angler Exploit Kit)°¡ ÀÖ´Ù. À̸¦ ÅëÇØ ÀÚ¹Ù½ºÅ©¸³Æ®¸¦ ÀÌ¿ëÇØ ¾Ç¼ºÄڵ带 ½É´Â ¹æ½ÄÀ¸·Î µ¿ÀÛÇß´Ù.
¼¼ ¹ø°´Â ¡®ÆÄÀϸ®½º °ø°Ý(Fileless Attack)¡¯ÀÌ´Ù. ½Ã½ºÅÛÀÇ ±âÁ¸ ÆÄÀÏÀ» È°¿ëÇϰųª ¸Þ¸ð¸® ³»¿¡¼¸¸ µ¿ÀÛÇÏ´Â ¹æ½ÄÀ» ÅëÇØ Å½Áö¸¦ ¾î·Æ°Ô ¸¸µç´Ù. ¸Å±×´Ïº£¸£´Â °¨¿° °úÁ¤¿¡¼ ½Ã½ºÅÛ ÆÄÀÏÀ» Á÷Á¢ Á¶ÀÛÇÏÁö ¾Ê°í, ·¹Áö½ºÆ®¸® ¶Ç´Â ¸Þ¸ð¸®¸¦ »ç¿ëÇØ ½ÇÇàµÈ´Ù.
³× ¹ø°´Â ¡®»çȸ°øÇÐÀû ±â¹ý(Social Engineering)¡¯ÀÌ´Ù. °ø°ÝÀÚ´Â »ç¿ëÀÚ ½Å·Ú¸¦ À¯µµÇϱâ À§ÇØ °ø½ÄÀûÀÎ ¾÷µ¥ÀÌÆ® ¾Ë¸²À̳ª Á¤»óÀûÀÎ ¼ÒÇÁÆ®¿þ¾î ¼³Ä¡ ÇÁ·Î±×·¥Ã³·³ À§ÀåÇÑ´Ù. »ç¿ëÀÚ°¡ ÀÇ½É ¾øÀÌ Á¤»óÀ¸·Î À§ÀåÇÑ ¾Ç¼º ÇÁ·Î±×·¥À» ½ÇÇàÇϵµ·Ï ¡®º¸¾È ¾÷µ¥ÀÌÆ® Çʿ䡯 µî ƯÁ¤ »óȲÀ̳ª ±ä±Þ¼ºÀ» °Á¶ÇÏ´Â ¸Þ½ÃÁö¸¦ »ç¿ëÇÑ´Ù.
´Ù¼¸ ¹ø°´Â ¡®¾ÏÈ£È ¾Ë°í¸®Áò¡¯ÀÌ´Ù. ¸Þ±×´Ïº£¸£´Â AES-256°ú RSA-2048 °°Àº °·ÂÇÑ ¾ÏÈ£È ¾Ë°í¸®ÁòÀ» »ç¿ëÇØ µ¥ÀÌÅ͸¦ Àá±Ù´Ù. ¾ÏÈ£È ÈÄ »ý¼ºµÇ´Â º¹±¸ Å°´Â °ø°ÝÀÚÀÇ ¼¹ö¿¡ ÀúÀåµÇ¸ç, ÇÇÇØÀÚ°¡ ¸ö°ªÀ» ÁöºÒÇÏÁö ¾ÊÀ¸¸é º¹±¸°¡ ºÒ°¡´ÉÇÏ°Ô ¸¸µç´Ù.
¿©¼¸ ¹ø°´Â ¡®´ÙÁß È®ÀåÀÚ ¹æ½Ä(Extension Switching)¡¯ÀÌ´Ù. ¸Å±×´Ïº£¸£´Â ¾ÏÈ£ÈµÈ ÆÄÀÏÀÇ È®ÀåÀÚ¸¦ ·£´ýÇÏ°Ô º¯°æÇØ ÇÇÇØÀÚ°¡ ÆÄÀÏ Á¾·ù¸¦ ½±°Ô ½Äº°ÇÏÁö ¸øÇÏ°Ô ÇÑ´Ù. È®ÀåÀÚ´Â ÁÖ±âÀûÀ¸·Î ¾÷µ¥ÀÌÆ®µÇ¸ç, À̴ ŽÁö¿Í ´ëÀÀÀ» ´õ ¾î·Æ°Ô ¸¸µç´Ù.
ÀÏ°ö ¹ø°´Â ¡®°¨¿° È®»ê(Lateral Movement)¡¯ÀÌ´Ù. ¸Å±×´Ïº£¸£´Â ³×Æ®¿öÅ© ³» ´Ù¸¥ ÄÄÇ»ÅÍ·Î °¨¿°À» È®»ê½Ãų ¼ö ÀÖ´Â ±â´ÉÀ» ³»ÀåÇØ ±â¾÷ ȯ°æ¿¡¼ Ãß°¡ ÇÇÇظ¦ ¹ß»ý½ÃŲ´Ù. °ø°ÝÀÚ´Â SMB(Server Message Block, ¼¹ö ¸Þ½ÃÁö ºí·Ï) ÇÁ·ÎÅäÄÝ°ú °°Àº ³×Æ®¿öÅ© ±â´ÉÀ» ¾Ç¿ëÇØ ³»ºÎ ³×Æ®¿öÅ©¸¦ À̵¿ÇÑ´Ù.
ÈÀÌÆ®µðÆæ´õ ºÐ¼®ÆÀÀº ¡°¸Å±×´Ïº£¸£ ·£¼¶¿þ¾îÀÇ ÀÌ¿Í °°Àº Á¤±³ÇÑ °ø°Ý ¹æ½ÄÀº ÇØ´ç ·£¼¶¿þ¾î´Â ´Ü¼øÇÑ °Í¿¡ ±×Ä¡´Â °ÍÀÌ ¾Æ´Ñ Á¡Á¡ ÁøÈÇÏ´Â À§ÇùÀ¸·Î ÀÚ¸® Àâ¾ÒÀ½À» º¸¿©Áش١±°í ¸»Çß´Ù. ÀÌ¾î ¡°°ø°ÝÀÚµéÀº ±â¼úÀû Ãë¾àÁ¡°ú ÇÔ²² »ç¿ëÀÚÀÇ ½É¸®Àû ¾àÁ¡À» ÀÌ¿ëÇϸç, ŽÁö ¹× ´ëÀÀÀ» ¾î·Æ°Ô ¸¸µå´Â ´Ù¾çÇÑ ±â¹ýÀ» µµÀÔÇÏ°í ÀÖ´Ù¡±¸ç öÀúÇÑ ´ëÀÀü°è¸¦ ¸¶·ÃÇØ¾ß ÇÑ´Ù°í µ¡ºÙ¿´´Ù.
[±è¿µ¸í ±âÀÚ(boan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>