[º¸¾È´º½º ±Ç ÁØ] Áö³ 5¿ù°æ¿¡ À̶õ µî Áßµ¿Áö¿ªÀ» Áß½ÉÀ¸·Î ¹ß°ßµÈ Ç÷¹ÀÓ(Flame) ¾Ç¼ºÄÚµå´Â ÄÄÇ»ÅÍ ¹ÙÀÌ·¯½º ¿ª»ç»ó °¡Àå Á¤±³ÇÏ°Ô Á¦ÀÛµÈ °ÍÀ¸·Î ¾Ë·ÁÁ® ÀÖÀ¸¸ç, ÇØ´ç ¾Ç¼ºÄÚµå´Â 2010³â 3¿ùºÎÅÍ È°µ¿À» ½ÃÀÛÇß´ø °ÍÀ¸·Î ÃßÁ¤µÈ´Ù.
ÀÌ·¸µí °¡Àå Á¤±³ÇÑ ¾Ç¼ºÄÚµå·Î ¾Ë·ÁÁø ¡®Ç÷¹ÀÓ¡¯°ú °ü·ÃÇÑ ±â¼ú ºÐ¼® º¸°í¼°¡ ¹ßÇ¥µÅ ÁÖ¸ñ¹Þ°í ÀÖ´Ù. KISA ÀÎÅͳÝħÇØ´ëÀÀ¼¾ÅÍ¿¡¼ 8¿ù ÀÎÅÍ³Ý Ä§ÇØ»ç°íµ¿Çâ ¹× ºÐ¼®¿ùº¸¸¦ ÅëÇØ ¡®±â¼úÀû °üÁ¡¿¡¼ º» Ç÷¹ÀÓ ¾Ç¼ºÄڵ塯¶ó´Â Á¦¸ñÀ¸·Î ¿ù°£Æ¯Áý º¸°í¼¸¦ ¹ßÇ¥ÇÑ °Í.
À̹ø º¸°í¼¿¡ µû¸£¸é Ç÷¹ÀÓÀÇ ÁÖ¿ä ±â´ÉÀº Á¤º¸ ¼öÁýÀ¸·Î, °¨¿° ½Ã½ºÅÛÀ¸·ÎºÎÅÍ ³ìÀ½ µ¥ÀÌÅÍ, ¹®¼ÆÄÀÏ, ȸé ĸÃÄ, ³×Æ®¿öÅ© Á¤º¸ µîÀ» C&C ¼¹ö·Î Àü¼ÛÇÏ°í, ÀÚ±â ÀÚ½ÅÀ» ³×Æ®¿öÅ© ¹× USB ÀúÀåÀåÄ¡¸¦ ÅëÇÏ¿© ÀüÆÄÇÏ´Â °ÍÀ¸·Î ¾Ë·ÁÁ³´Ù.
ÀÌ·¯ÇÑ ÇàÀ§¿Í ÀüÆıâ¹ýÀº Ç÷¹ÀÓ ¾Ç¼ºÄÚµåÀÇ Á¦ÀÛ ¸ñÀûÀÌ À̶õ ³» °íÀ§°ü¸®µéÀÇ ÄÄÇ»ÅÍ¿¡ ÀáÀÔÇÏ¿© ÇÙ °³¹ß°ú °ü·ÃµÈ ±â¹Ð »çÇ×À» ¼öÁýÇϱâ À§ÇÑ °ÍÀ̶ó´Â Àü¹®°¡µéÀÇ °ßÇظ¦ µÞ¹Þħ ÇØÁÖ°í ÀÖ´Ù´Â °Í.
Áö³ 2010³â À̶õ ¡®³ªÅºÁ ¿ì¶ó´½ ³óÃà±âÀÇ ¿ø½É ºÐ¸®±â Æı«¿¡ ÀÌ¿ëµÈ ¡®½ºÅνº³Ý¡¯°ú ¿¬°ü¼ºÀº ÇöÀç·Î¼´Â ¸íÈ®È÷ ¹àÇôÁöÁö ¾Ê¾ÒÁö¸¸, Ç÷¹ÀÓ ¾Ç¼ºÄÚµåÀÇ ÀϺκÐÀÌ ¡®½ºÅνº³Ý¡¯ Ãʱ⠹öÀü¿¡ »ç¿ëµÈ ¸ðµâµé°ú µ¿ÀÏÇÏ´Ù´Â ºÐ¼®°á°ú°¡ ¹ßÇ¥µÇ°í ÀÖ¾î ¾Ç¼ºÄڵ带 ÀÌ¿ëÇÑ ±¹°¡ °£ »çÀ̹ö°ø°ÝÀÌ °¡½Ãȵǰí ÀÖÀ½À» ½Ã»çÇÏ°í ÀÖ´Ù°í À̹ø º¸°í¼´Â ºÐ¼®Çß´Ù.
ƯÈ÷, Ç÷¹ÀÓÀº ´ë¿ë·® ¾Ç¼ºÄÚµåÀÓ¿¡µµ ºÒ±¸ÇÏ°í ÃÖ¼Ò 2³â ÀÌ»óÀ» º¸¾È ¼ÒÇÁÆ®¿þ¾î ¹× º¸¾È Àåºñ¿¡ ŽÁöµÇÁö ¾Ê°í È°µ¿ÀÌ Áö¼ÓµÇ°í ÀÖ¾ú´Ù´Â Á¡¿¡¼ Ç÷¹ÀÓÀÌ º¸¾È ¼ÒÇÁÆ®¿þ¾î¸¦ ¿ìȸÇϱâ À§ÇÑ ´Ù¾çÇÑ ÀåÄ¡¿Í ±â¹ýÀ» ³»ÀåÇÏ°í ÀÖÀ½À» ¹ÝÁõÇÑ´Ù°í º¼ ¼ö ÀÖ´Ù.
ÇöÀç±îÁö ƯÁ¤ ±¹°¡ÀÇ »ê¾÷½Ã¼³À» °ø°ÝÇϰųª Áß¿ä Á¤º¸¸¦ ¼öÁýÇϱâ À§ÇØ Á¦ÀÛµÈ APT ÇüÅÂÀÇ ¾Ç¼ºÄÚµå´Â ¡®½ºÅνº³Ý(Stuxnet)¡¯, ¡®µàÅ¥(Duqu)¡¯, ¡®Ç÷¹ÀÓ(Flame)¡¯ µîÀ» ¿¹·Î µé ¼ö ÀÖ´Ù.
Áßµ¿ ±¹°¡ APT °ø°Ý ¾Ç¼ºÄÚµå ºñ±³ [Ãâó : KISA ÀÎÅͳÝħÇØ´ëÀÀ¼¾ÅÍ ¹ß°£ 8¿ù ÀÎÅÍ³Ý Ä§ÇØ»ç°í µ¿Çâ ¹× ºÐ¼®¿ùº¸ Áß]
ÇÑÆí, ¾Ç¼ºÄÚµå ¡®Ç÷¹ÀÓ¡¯¿¡ ´ëÇÑ À̹ø ºÐ¼® º¸°í¼ Àü¹®Àº KISA ÀÎÅͳÝħÇØ´ëÀÀ¼¾ÅÍ È¨ÆäÀÌÁö(http://krcert.or.kr/) ÀÚ·á½Ç³» µ¿Çâ ¹× ºÐ¼®¿ùº¸ ¸Þ´º³ª º¸¾È´º½º ÄÁÅÙÃ÷ ÄÚ³Ê(http://www.boannews.com/security_contents/info/list.asp)¿¡¼ ´Ù¿î·Îµå ¹ÞÀ» ¼ö ÀÖ´Ù.
[±Ç ÁØ ±âÀÚ(editor@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>