[º¸¾È´º½º ¿Àº´¹Î] Àü¼¼°è Àα¸ÀÇ 3ºÐÀÇ 2°¡ »çÀ̹ö ¹üÁ˸¦ °æÇèÇÒ Á¤µµ·Î ¿Â¶óÀÎ ¹üÁË°¡ Á¡Á¡ ÀϹÝȵǰí ÀÖ´Â °¡¿îµ¥ ½Ã¸¸ÅØÀº Ãʺ¸ ÇØÄ¿µéµµ ¼Õ½±°Ô ¾Ç¼º ÄÚµå¿Í º¿³ÝÀ» »ý¼ºÇÒ ¼ö ÀÖµµ·Ï Áö¿øÇØÁÖ´Â ¡®Á¦¿ì½º(Zeus)¡¯ ÅøŶÀ» ÀÌ¿ëÇÑ ±ÝÀ¶ »ç±â ÇÇÇØ°¡ ÀÕµû¸£°í ÀÖ´Ù¸ç ÀÎÅÍ³Ý »ç¿ëÀÚµéÀÇ °¢º°ÇÑ ÁÖÀǸ¦ ´çºÎÇß´Ù.
¹Ì ´ç±¹Àº Áö³ 9¿ù 30ÀÏ ¹Ì±¹ ÀºÇà °èÁ¿¡¼ ¼ö¹é¸¸ ´Þ·¯¸¦ ÈÉÄ£ ±¹Á¦ ±ÝÀ¶ ÇØÄ¿ 60¿©¸íÀ» ±â¼ÒÇß´Ù. À̵éÀº ¡®Á¦¿ì½º Æ®·ÎÀ̸ñ¸¶¡¯ ¾Ç¼ºÄڵ带 ÀÌ¿ëÇØ ¹Ì±¹ÀÇ Áß¼Ò±â¾÷À̳ª Áö¹æÀÚÄ¡´Üü ÀºÇà °èÁ¤¿¡ Á¢±Ù, Çö±ÝÀ» ÀÎÃâÇÑ °ÍÀ¸·Î ¹àÇôÁ³´Ù. Á¦¿ì½º´Â ÇØÄ¿µéÀÌ ¾Ö¿ëÇÏ´Â °¡Àå ÀϹÝÀûÀÎ ¾Ç¼º ÄÚµå Á¦ÀÛ ÅøŶÀÇ Çϳª·Î, À̸¦ ÅëÇØ Ãʺ¸Àڵ鵵 ¼Õ½±°Ô µ¥ÀÌÅÍ ¹× ´Ù¸¥ °³ÀÎÁ¤º¸¸¦ ÈÉÄ¥ ¼ö ÀÖµµ·Ï ¾Ç¼º Äڵ带 ¼³°èÇÏ°í »ý¼ºÇÒ ¼ö ÀÖ´Ù. ÁöÇÏ°æÁ¦(Underground economy)¿¡¼´Â 700´Þ·¯ ³»¿Ü¿¡ ±¸ÀÔÀÌ °¡´ÉÇÏ´Ù.
Á¦¿ì½º Æ®·ÎÀ̸ñ¸¶´Â ÀºÇà °èÁ µîÀÇ ±ÝÀ¶ Á¤º¸¸¦ »©³»±â À§ÇØ ¸¸µé¾îÁø ¾Ç¼º ÄÚµå·Î, ÄÄÇ»ÅÍ¿¡ ÀúÀåµÈ ¸ðµç ºñ¹Ð¹øÈ£¸¦ Ž»öÇÏ°í »ç¿ëÀÚÀÇ ·Î±×ÀÎ ID¿Í ºñ¹Ð¹øÈ£¸¦ ¼öÁýÇÑ´Ù. ÀÏ·Ê·Î, ¾Æ·¡¿Í °°ÀÌ »ç¿ëÀÚ°¡ ´«Ä¡Ã¤Áö ¸øÇÏ°Ô ¿øº»°ú Èí»çÇÑ °¡Â¥ ·Î±×ÀΠȸé ÇÏ´Ü¿¡ ÇÉ(PIN) ¹øÈ£ ÀԷ¶õÀ» ¸¸µé¾î »ç¿ëÀÚ Á¤º¸¸¦ »©µ¹¸°´Ù. ÀºÇà °èÁ Á¤º¸¿Í ÇɹøÈ£¸¸ ¾Ë°í ÀÖÀ¸¸é °¡Â¥ ATM Ä«µå Á¦ÀÛÀÌ °¡´ÉÇϱ⠶§¹®¿¡ ¹üÁËÀÚµéÀº ¼Õ½±°Ô ATM ±â±â¿¡¼ Çö±ÝÀ» ÀÎÃâÇÒ ¼ö ÀÖ´Ù.
½Ã¸¸ÅØÀº »ç¿ëÀÚµéÀÌ Á¦¿ì½º¿Í À¯»çÇÑ ¾Ç¼º ÄÚµå À§ÇùÀ» Â÷´Ü ¶Ç´Â ¿¹¹æÇϱâ À§Çؼ ´ÙÀ½°ú °°Àº »çÇ×À» ÁؼöÇÒ °ÍÀ» ´çºÎÇÏ°í ÀÖ´Ù.
1. °³ÀÎÁ¤º¸ Á¦°ø½Ã ½ÅÁßÇØ¾ß ÇÑ´Ù: ½Å·ÚÇÒ ¼ö ÀÖ´Â ±ÝÀ¶±â°ü¿¡¼ ¿äûÇÏ´Â °Íó·³ º¸ÀÏÁö¶óµµ ÇɹøÈ£ µî Æò¼Ò¿Í ´Ù¸¥ Á¤º¸¸¦ ¿ä±¸ÇÒ ½Ã¿¡´Â Àý´ë ÀÀÇÏÁö ¾Ê´Â´Ù. ÇÊ¿ä½Ã °³ÀÎÁ¤º¸ µîÀ» ÀÔ·ÂÇϱâ Àü¿¡ ÇØ´ç ±ÝÀ¶±â°ü¿¡ Á÷Á¢ ÀüÈÇØ ¿äû ³»¿ëÀ» È®ÀÎÇÏ´Â °ÍÀÌ ¾ÈÀüÇÏ´Ù.
2. ºñ¹Ð¹øÈ£¸¦ °ÈÇÑ´Ù: ¡®Á¦¿ì½º¡¯¿Í °°Àº ÇÁ·Î±×·¥Àº »ç¿ëÀÚÀÇ ÄÄÇ»ÅÍ¿¡ ÀÖ´Â ÀúÀåµÈ ºñ¹Ð¹øÈ£¸¦ ã¾Æ³» »çÀ̹ö ¹üÁËÀÚ¿¡°Ô Àü´ÞÇϱ⠶§¹®¿¡ ¿Â¶óÀÎ »ó¿¡¼ »ç¿ëÇÏ´Â ºñ¹Ð¹øÈ£´Â öÀúÈ÷ °ü¸®ÇØ¾ß ÇÑ´Ù. ºñ¹Ð¹øÈ£´Â º¹ÀâÇÑ Á¶ÇÕÀ¸·Î ¸¸µé°í, ÁÖ±âÀûÀ¸·Î º¯°æÇÑ´Ù. ¶ÇÇÑ °³ÀÎ ÄÄÇ»ÅÍ´Â ¹°·Ð °ø°øÀå¼ÒÀÇ ÄÄÇ»ÅÍ¿¡ ºñ¹Ð¹øÈ£¸¦ ÀúÀåÇÏ´Â °ÍÀº »ï°¡ÇØ¾ß ÇÑ´Ù.
3. ½Å·ÚÇÒ ¼ö ÀÖ´Â º¸¾È ¼Ö·ç¼ÇÀ» »ç¿ëÇÑ´Ù: ±ÝÀ¶Á¤º¸°¡ À¯ÃâµÇÁö ¾Êµµ·Ï ÇÏ´Â °¡Àå ÃÖ¼±ÀÇ ¹æ¹ýÀº Á¦¿ì½º¿Í °°Àº ¹ÙÀÌ·¯½º°¡ »ç¿ëÀÚ ÄÄÇ»ÅÍ¿¡ ¾Ç¼º ÇÁ·Î±×·¥À» ¼³Ä¡ÇÏÁö ¸øÇϵµ·Ï ¿¹¹æÇÏ´Â °ÍÀÌ´Ù. ¡®³ëÅÏ ÀÎÅÍ³Ý ½ÃÅ¥¸®Æ¼(Norton Internet Security)¡¯¿Í °°ÀÌ ´Ù¾çÇÑ ¿Â¶óÀÎ À§ÇùÀ¸·ÎºÎÅÍ º¸È£ÇØÁÖ´Â ÅëÇÕ º¸¾È Á¦Ç°À» »ç¿ëÇÏ´Â °ÍÀÌ ¾ÈÀüÇÏ´Ù.
¡®Á¦¿ì½º Æ®·ÎÀ̸ñ¸¶¡¯¿¡ ´ëÇÑ º¸´Ù ÀÚ¼¼ÇÑ Á¤º¸´Â ½Ã¸¸ÅØ È¨ÆäÀÌÁö ¹× ºí·Î±× Æ÷½ºÆÃÀ» ÅëÇØ È®ÀÎ ÇÒ ¼ö ÀÖ´Ù.
http://www.symantec.com/connect/blogs/zeus-king-underground-crimeware-toolkits
http://www.symantec.com/security_response/writeup.jsp?docid=2010-011016-3514-99
[¿Àº´¹Î ±âÀÚ(boan4@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>