[º¸¾È´º½º ¿Àº´¹Î] ³»³â¿¡´Â ½º¸¶Æ®Æù µî ¸ð¹ÙÀϱâ±â¸¦ ³ë¸° ·£¼¶¿þ¾îÀÇ µîÀåÀÌ À̽´°¡ µÉ °ÍÀ̶ó´Â 2012³â º¸¾È À§Çù ¿¹Ãø º¸°í¼°¡ ³ª¿Ô´Ù. À̹ø º¸°í¼´Â 2012³â º¸¾È À§ÇùÀÇ Æ®·»µå¿Í º¯È¸¦ ¿¹ÃøÇÑ °ÍÀ¸·Î Æ÷Ƽ³Ý(Áö»çÀå ÃÖ¿ø½Ä)ÀÇ Æ÷Ƽ°¡µå ¿¬±¸¼Ò°¡ °¡Áø º¸¾È µ¥ÀÌÅÍ¿Í °æÇèÀ» ¹ÙÅÁÀ¸·Î ÀÛ¼ºµÆ´Ù. 2012³â º¸¾È À§Çù ¿¹Ãø º¸°í¼ÀÇ ÁÖ¿ä ³»¿ëÀº ´ÙÀ½°ú °°´Ù.
1. ¸ð¹ÙÀÏ ±â±â¸¦ ³ë¸° ·£¼¶¿þ¾îÀÇ µîÀå
¸ö°ªÀ» ÁöºÒÇÒ ¶§±îÁö ÇØ´ç ±â±â¸¦ °¨¿°½ÃÄÑ ÀÎÁú·Î Àâ¾ÆµÎ´Â ·£¼¶¿þ¾î(Ransomware)´Â ±× µ¿¾È PC¸¦ ´ë»óÀ¸·Î ÆÛÁ®¿Ô´Âµ¥ °¨¿°µÈ ±â±âÀÇ ·çÆ® ¾×¼¼½º¸¦ È®º¸ÇÒ ¼ö ÀÖ°Ô ÇÏ´Â ¼Ò¼È ¿£Áö´Ï¾î¸µ°ú ÇÔ²² Ãë¾àÁ¡À» ³ë¸®´Â ¸ð¹ÙÀÏ ¸È¿þ¾îµµ ¸ñ°ÝµÇ¾ú´Ù. Æ÷Ƽ°¡µå ¿¬±¸¼Ò´Â ¸ð¹ÙÀÏ ±â±âÀÇ ·çÆ® ¿¢¼¼½º È®º¸¿Í ÇÔ²² ¿ÃÇØ Ã³À½À¸·Î ¸ð¹ÙÀÏÀ» ³ë¸° ·£¼¶¿þ¾î°¡ µîÀåÇÒ °ÍÀ¸·Î ¿¹»óÇÑ´Ù.
2. ¾Èµå·ÎÀÌµå ±â±â ¸È¿þ¾îÀÇ È®»ê
ÇÑ ±â±â¿¡¼ ´Ù¸¥ ±â±â·Î ºü¸£°Ô ÆÛÁ®³ª°¥ ¼ö ÀÖ´Â ¿ú(Worm)À̳ª ¸È¿þ¾î¸¦ ¾Èµå·ÎÀÌµå ¿î¿µÃ¼Á¦¿¡¼ ¸ñ°ÝÇϱâ´Â ½±Áö ¾Ê¾Ò´Ù. ±×·¯³ª 2012³â¿¡´Â ¾Èµå·ÎÀ̵忡¼µµ ¿ú°ú ¸È¿þ¾î¸¦ ÀÚÁÖ ¹ß°ßÇÒ ¼ö ÀÖÀ» °ÍÀ¸·Î º¸ÀδÙ. 2004³â¿¡ ¹ß°ßµÈ ÃÖÃÊÀÇ ½Éºñ¾È ¿úÀÎ Ä«ºñ¸£(Cabir)¿Í ´Þ¸® ¾Èµå·ÎÀÌµå ¸È¿þ¾î °³¹ßÀÚ´Â ºí·çÅõ½º³ª ÄÄÇ»ÅÍ ½ÌÅ©¸¦ È®»ê ¼ö´ÜÀ¸·Î ÀÌ¿ëÇÏÁö ¾ÊÀ» °ÍÀ¸·Î º¸ÀδÙ. ±× ´ë½Å ¿úÀÌ Æ÷ÇÔµÈ ¸µÅ©¸¦ Àü´ÞÇÏ´Â SMS ¸Þ½ÃÁö³ª ÆäÀ̽ººÏ°ú Æ®À§ÅÍ °°Àº ¼Ò¼È ³×Æ®¿öÅ© »óÀÇ °¨¿°µÈ ¸µÅ©°¡ ÁÖ¿ä À§Çù ÀüÆÄ ¼ö´ÜÀÌ µÉ °ÍÀÌ´Ù.
3. ´ÙÇü¼º(Polymorphism) °ø°Ý
Áö³ÇØ Æ÷Ƽ°¡µå ¿¬±¸¼Ò´Â ¾Èµå·ÎÀÌµå ¸È¿þ¾îÀÇ ¾ÏÈ£È »ç¿ë°ú ¿¢½ºÇ÷ÎÀÕ ³»Àå, ¿¡¹Ä·¹ÀÌÅÍ Å½Áö ±×¸®°í º¿³ÝÀÇ ½ÇÇàÀ» °üÂûÇß´Ù. ±×·¯³ª ¾ÆÁ÷ ´ÙÇü¼º(Polymorphism)Àº È®ÀÎÇÏÁö ¸øÇß´Ù. ´ÙÇü¼ºÀº ÀÚµ¿À¸·Î µ¹¿¬º¯À̸¦ ¸¸µé¾î ŽÁö¿Í Æı«¸¦ ±Øµµ·Î ¾î·Æ°Ô ¸¸µç´Ù. Æ÷Ƽ°¡µå ¿¬±¸¼Ò´Â À©µµ¿ì ¸ð¹ÙÀÏ ±â±â¿¡¼ ´ÙÇü¼ºÀ» È®ÀÎÇÑ ÀûÀÌ Àִµ¥, ±×°ÍÀÌ ¾Èµå·ÎÀÌµå ±â±â¿¡ µîÀåÇÏ´Â °ÍÀº ½Ã°£ ¹®Á¦ÀÏ »ÓÀÌ´Ù.
4. ³×Æ®¿öÅ© ±â¹Ý µ· ¼¼Å¹ÀÇ ´Ü¼Ó °È
»çÀ̹ö¹üÁËÀÚ´Â À͸íÀÇ ÀÚ±Ý Àü¼Û ¼ºñ½º³ª ÀÎÀû ³×Æ®¿öÅ©, °áÁ¦ 󸮾÷ü Çdzó µîÀ» »ç¿ëÇÏ¸é¼ º°´Ù¸¥ ó¹ú ¾øÀÌ ¿À·§µ¿¾È È°µ¿ÇØ ¿ÔÁö¸¸ 2012³â¿¡´Â ±× ¾ç»óÀÌ ´Þ¶óÁú °ÍÀ¸·Î º¸ÀδÙ. ÃÖ±Ù ·¯½Ã¾ÆÀÇ ±¹¿µ Ç×°øȸ»çÀÎ ¾Æ¿¡·ÎÇ÷ÎÆ®(Aeroflot)ÀÇ À¥»çÀÌÆ®¸¦ °ø°ÝÇØ °í°´ÀÇ Ç×°ø±Ç ±¸ÀÔÀ» ¹æÇØÇÑ Å©·Î³ëÆäÀÌ(ChronoPay)ÀÇ CEO Æĺ§ ºê·çºí·¹ºê½ºÅ°(Pavel Vrublevsky)ÀÇ Ã¼Æ÷°¡ ÁÁÀº ¿¹À̸ç, ÀÌ·¯ÇÑ »ç·Ê´Â ´õ¿í ´Ã¾î³¯ °ÍÀ¸·Î º¸ÀδÙ.
5. °³Àΰú °ø°ø ±â°üÀÇ Çù·Â È®´ë
¿ÃÇØ º¿³ÝÀ» Á¦°ÅÇϱâ À§ÇØ ±Û·Î¹ú Çù·ÂÀÌ Áõ°¡Çß°í ·êÁî¼½(LulzSec)À̳ª ¾î³ª´Ï¸Ó½º(Anonymous) °°Àº ÇÙƼºñ½ºÆ®(Hacktivist) ±×·ì ¸â¹ö¸¦ ´ë»óÀ¸·Î ÇÑ Ã¼Æ÷µµ ÀÌ·ç¾îÁ³´Ù. ³»³â¿¡µµ ÀÌ·¯ÇÑ ´Ü¼ÓÀÌ À̾îÁú °ÍÀ¸·Î º¸À̴µ¥ ¹Ì±¹ÀÇ DARPA(Defense Advanced Research Projects Agency)¿Í °°Àº °ø°ø ¹æ¾î ±×·ìÀÌ ¸¹Àº µµ¿òÀ» ÁÙ °ÍÀ¸·Î º¸ÀδÙ. DARPA´Â ÃÖ±Ù 1¾ï 8õ 8¹é¸¸ ´Þ·¯ÀÇ ¿¹»êÀ» È®º¸Çߴµ¥, °³ÀÎ ºÎºÐ¿¡¼ÀÇ »çÀ̹ö ¹æ¾î ÆÀÀ» ±¸¼ºÇÏ´Â µ¥ ¿¹»êÀÇ »ó´ç ºÎºÐÀ» ÁöÃâÇÒ °èȹÀÌ´Ù. 2012³â¿¡ ÀÌ·¯ÇÑ °ü°è°¡ Àü¼¼°èÀûÀ¸·Î È®´ëµÉ Àü¸ÁÀÌ´Ù.
6. ÁýÁß ¿ø°Ý°¨½Ã Á¦¾î½Ã½ºÅÛÀÇ Ãë¾à¼º
¾à ½Ê ³â µ¿¾È ÁýÁß ¿ø°Ý°¨½Ã Á¦¾î½Ã½ºÅÛ(SCADA, Supervisory Control and Data Acquisition) ±â¹Ý À§ÇùÀº Å« °í¹Î°Å¸®¿´´Âµ¥ Àü·ÂÀ̳ª ¼öµµ °°Àº Áß¿ä ÀÎÇÁ¶ó¿Í ¿¬°áµÉ ¼ö Àֱ⠶§¹®ÀÌ´Ù. ÀÌ·¯ÇÑ ½Ã½ºÅÛ°ú »óÈ£ÀÛ¿ëÇÏ´Â »õ·Î¿î HMI (Human Machine Interface) ±â±âÀÇ »ó´ç¼ö°¡ ·Î±×ÀÎÀ» À§ÇÑ À¥ ÀÎÅÍÆäÀ̽º¸¦ °¡Áö°í Àִµ¥ ÀÌ°ÍÀº ¹é ¿£µå ½Ã½ºÅÛ¿¡ Á¢±ÙÇϱâ À§ÇÑ ¿ìȸ°¡ °¡´ÉÇÏ´Ù. ¾î³ª´Ï¸Ó½º µîÀº ¸ñÇ¥¹°¿¡ ¸Â´Â Äڵ带 ¸¸µé¾î ÀÌ¹Ì À¥ ±â¹Ý Ãë¾à¼ºÀÇ Á¶ÇÕÀ» ã¾Æ³Â´Âµ¥ ÀÌ¿Í °°Àº ¿ø°Ý°¨½Ã Á¦¾î½Ã½ºÅÛ Ãë¾à¼ºÀº ÇâÈÄ ¾öû³ °á°ú¸¦ ÃÊ·¡ÇÒ ¼öµµ ÀÖ´Ù.
7. ½ºÆù¼ °ø°ÝÀÇ Áõ°¡
Æ÷Ƽ°¡µå ¿¬±¸¼Ò´Â CaaS(Crime as a Service)¿¡ ´ëÇØ ÀÚÁÖ ¾ð±ÞÇÏ¿´´Âµ¥ ÀÌ´Â ¹üÁË Á¶Á÷ÀÌ ÀÎÅͳÝÀ» ÅëÇØ ´ë±Ô¸ð ÄÄÇ»ÅÍ °¨¿°À̳ª ½ºÆÔ ¹ß¼Û ȤÀº DDoS °ø°Ý °¨Çà °°Àº ºÒ¹ý À¯ÇØ ¼ºñ½º¸¦ Á¦°øÇÏ´Â °ÍÀ» ¸»ÇÑ´Ù. 2012³â¿¡´Â ±â¾÷ ȤÀº ±¹°¡°¡ ¹èÈÄ¿¡ ÀÖ°í ƯÁ¤ ¸ñÇ¥¿¡ ÃÖÀûÈµÈ Àü·«Àû CaaS°¡ ¹ß»ýÇÒ °ÍÀ¸·Î Àü¸ÁÇÑ´Ù.
8. À¯ÀÍÇÑ ÇØÅ·ÀÇ Áõ°¡
¿ÃÇØ¿¡´Â ´Ù¼Ò ´À½¼ÇÏ°Ô Á¶Á÷µÈ ¹«Á¤ºÎÁÖÀÇÀÚ°¡ ±×µéÀÇ ´É·ÂÀ» Å« ±Ô¸ð¿Í ³ôÀº ¸í¼ºÀ» Áö´Ñ ¼Ò´Ï °°Àº ±â¾÷À» °ø°ÝÇÏ´Â µ¥ »ç¿ëÇßÁö¸¸ ¿¬¸»ÀÌ °¡±î¿öÁö¸é¼ ÁÁÀº ÇØÅ· »ç·Êµµ ÀÖ¾ú´Ù. ¿¹¸¦ µé¾î ÇØÄ¿µéÀÌ ¸ß½ÃÄÚÀÇ ¸¶¾à Á¶Á÷ ¸â¹ö¸¦ À§ÇùÇß°í ¾Æµ¿Æ÷¸£³ë Á¶Á÷À» ¿ÍÇؽÃÅ°´Â µ¥ Å« µµ¿òÀ» ÁÖ¾ú´Ù. 2012³â¿¡´Â ÀÌó·³ ÇÙƼºñ½ºÆ®°¡ ¸»ÇÏ´Â Á¤ÀÇ°¡ ½ÇÇöµÇ´Â »ç·Ê°¡ ´õ ¸¹¾ÆÁú °ÍÀ¸·Î ¿¹»óµÈ´Ù.
[¿Àº´¹Î ±âÀÚ(boan4@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>