[º¸¾È´º½º È£¾ÖÁø] À̱۷ç½ÃÅ¥¸®Æ¼(´ëÇ¥ÀÌ»ç À̵æÃá)´Â 2012³â ÇÑ ÇØ µ¿¾ÈÀÇ º¸¾È À§Çù µ¿Çâ°ú ¿Ã ÇÑ ÇØÀÇ IT Æ®·»µå Àü¸Á µîÀ» ºÐ¼®ÇØ ¡®2013³â º¸¾È À§Çù Æ®·»µå Àü¸Á º¸°í¼¡¯¸¦ ¹ßÇ¥Çß´Ù.
À̱۷ç½ÃÅ¥¸®Æ¼´Â ´Ù³â°£ÀÇ º¸¾È°üÁ¦ ¼ºñ½º¸¦ ÅëÇØ ¾ò¾îÁø ÅëÂû·Â°ú ¹æ´ëÇÑ µ¥ÀÌÅ͸¦ È°¿ëÇØ 2013³â º¸¾È À§Çù Æ®·»µå¸¦ ¹Ì¸® ¿¹ÃøÇߴµ¥, ½ÇÁ¦ º¸¾È°üÁ¦¾÷¹«¸¦ ¼öÇàÇÏ°í ÀÖ´Â À̱۷ç½ÃÅ¥¸®Æ¼ÀÇ °üÁ¦ ¿ä¿øÀ» ºñ·ÔÇØ ÇØÅ· ±â¹ý ¹× ¾Ç¼º ÄÚµå ºÐ¼® Àü¹®°¡, Á¤º¸º¸¾È ÄÁ¼³ÅÏÆ®, ¿¬±¸ °³¹ß Àη µîÀÇ ¼³¹® Á¶»ç °á°ú¸¦ Åä´ë·Î ÃÑ 7°³ÀÇ º¸¾È À§Çù Æ®·»µå¸¦ ¾Æ·¡¿Í °°ÀÌ ¼±Á¤Çß´Ù.
À̱۷ç½ÃÅ¥¸®Æ¼ ¼±Á¤ 2013³â Top 7 º¸¾È À§Çù Æ®·»µå
1. °³º° ÇØÄ¿ ȤÀº »çÀ̹ö Å×·¯ ÀÌÀÍ Áý´ÜÀÌ ¾Æ´Ñ ±¹°¡ ¼öÁØÀÇ ´ë±Ô¸ð Áý´ÜÀÌ °ø°ÝÀÇ ÁÖü·Î ³ª¼³ °Í
2013³â¿¡´Â ±¹°¡ Áß¿ä ½Ã¼³°ú »çȸ ±â¹Ý ½Ã¼³À» ³ë¸®´Â »õ·Î¿î ¾Ç¼ºÄڵ尡 ´õ¿í ¸¹ÀÌ ÃâÇöÇÒ °ÍÀ¸·Î ¿¹»óµÈ´Ù. ƯÈ÷ Áö¼ÓÀûÀΠŸ±êÇü °ø°Ý(APT)°ú µðµµ½º(DDoS) °ø°Ý µîÀ» À¯ÁöÇÏ¸é¼ ¾Ë·ÁÁöÁö ¾ÊÀº Á¦·Îµ¥ÀÌ(Zero-day) Ãë¾àÁ¡µé·Î ¹«ÀåÇÑ ´Ù¾çÇÑ ¾Ç¼º ÄÚµå °ø°ÝÀÌ ÁÖ¿ä ±â°£ ½Ã¼³ Æı«¸¦ ¸ñÀûÀ¸·Î ±â½ÂÀ» ºÎ¸± Àü¸ÁÀÌ´Ù.
ÀÌ·¯ÇÑ ¾Ç¼ºÄÚµåµéÀº USB¿Í ÀüÀÚ¹®¼ µîÀ» ÁÖ¿ä ÀüÆÄ ¸Å°³Ã¼·Î »ïÀ» °ÍÀ¸·Î º¸À̸ç, ÀÌ¿ëÀÚ PC¿¡ ÀÖ´Â ¹®¼µé¸¸ Àü¹®ÀûÀ¸·Î Å»ÃëÇÏ´Â ¾Ç¼ºÄÚµå ¿ª½Ã ´õ¿í È®»êµÉ °ÍÀ¸·Î º¸ÀδÙ.
2. Ŭ¶ó¿ìµå ¼ºñ½º¿¡ ´ëÇÑ EDoS(Economic Denial of Sustainability) ¹ß»ý
´Ù¿î·Îµå µÇ´Â ÆÐŶÀÇ ¾çÀ» ±âÁØÀ¸·Î ±Ý¾×À» ºÎ°úÇϴ Ŭ¶ó¿ìµå ¼ºñ½º °ú±Ý ¹æ½ÄÀ» ÀÌ¿ëÇØ ¿ÀǵŠÀÖ´Â ´Ù¿î·Îµå ³ëµå(Node)¸¦ ÀÚµ¿À¸·Î °Ë»öÇÏ°í À̸¦ ¾Ç¼º º¿(Bot)À» ÀÌ¿ëÇØ ´Ù¿î·Îµå½ÃÅ´À¸·Î½á Ŭ¶ó¿ìµå ¼ºñ½º ÀÌ¿ë »ç¾÷ÀÚ°¡ °úµµÇÑ ¿ä±ÝÀ» ¹Þ°Ô ÇÏ´Â EDoS (Economic Denial of Sustainability) °ø°ÝÀÌ µîÀåÇÏ°í ÀÖ´Ù.
2013³â¿¡´Â Ŭ¶ó¿ìµå µµÀÔÀÌ ´õ¿í È®»êµÇ¸é¼ EDoS(Economic Denial of Sustainability)¿¡ ´ëÇÑ ´ëÃ¥ ¸¶·ÃÀÌ ÇÊ¿äÇÒ Àü¸ÁÀÌ´Ù.
3. Á¤º¸ À¯Ãâ°ú º´ÇàµÇ´Â µðµµ½º °ø°Ý
¹æ¾îÇÏ´Â ÀÔÀå¿¡¼ Áß¿ä Á¤º¸³ª ÁöÀû ÀÚ»êÀ» Å»ÃëÇϱâ À§ÇÑ ½Ãµµ¿Í µðµµ½º(DDoS) °ø°ÝÀÌ µ¿½Ã¿¡ °¡ÇØÁú °æ¿ì ½Å¼ÓÇÏ°í Á¤È®ÇÑ ¹æ¾î ü°è¸¦ °¡µ¿ÇÏ±â ¸Å¿ì ¾î·Á¿ï ¼ö ÀÖ´Ù. ¶§¹®¿¡ 2013³â¿¡´Â ¹æ¾îÀڷκÎÅÍ Å« È¥¶õÀ» ¾ß±â½Ãų ¼ö ÀÖ´Â ¼ö´ÜÀ¸·Î ´Ù¾çÇÑ °ø°Ý ¹æ¹ýÀ» È¥ÇÕÇÑ À̸¥¹Ù ¡®¸ÖƼ º¤ÅÍ(Multi Vector) °ø°Ý¡¯ÀÌ Áõ°¡ÇÒ °ÍÀ¸·Î º¸ÀδÙ.
ƯÈ÷, Ÿ±êÀÇ »çȸ°øÇÐÀû Ãë¾àÁ¡À» ÇÔ²² ³ë¸®´Â ¡®»çȸ°øÇÐÀû ¸ÖƼ º¤ÅÍ(Multi Vector) °ø°Ý¡¯ÀÌ º»°ÝÀûÀ¸·Î ÃâÇöÇÒ °ÍÀ¸·Î ¿¹»óµÇ´Âµ¥ ½ÇÁ¦·Î ÃÖ±Ù ÀÏ¾î³ µðµµ½º °ø°ÝÀº ÇØ¿Ü ¼ÒÀç ±ÝÀ¶±â°üÀ¸·ÎºÎÅÍ Àǽɽº·¯¿î ¿Â¶óÀÎ ÀÚ±Ý ÀÎÃâÀ» ÇÏ°í ÀÌÈÄ¿¡ ¹Ù·Î µðµµ½º °ø°ÝÀ» °¨ÇàÇÔÀ¸·Î½á ¹æ¾î ±â°üÀÇ È¥¶õÀ» ¾ß±âÇÏ°í ¹æ¾î ´É·ÂÀ» ºÐ»ê½ÃÅ°°í ÀÖ´Ù.
4. ¸ÖƼ µð¹ÙÀ̽º¸¦ ´ë»óÀ¸·Î ÇÏ´Â ´ÜÀÏ ¸ð¹ÙÀÏ ¾Ç¼ºÄÚµå ¹× ¸ÖƼ Ç÷§Æû ¾Ç¼ºÄÚµå ±â½Â
2013³â¿¡´Â µ¿ÀÏÇÑ ÄÚµå¸íÀ» °¡Áø ä ´ÙÁß OS¸¦ Áö¿øÇÏ´Â ¾Ç¼ºÄڵ尡 ´Ù¼ö µîÀåÇØ ¹é½Å ¾÷üÀÇ ´ëÀÀÀ» Á» ´õ º¹ÀâÇÏ°Ô ¸¸µé °ÍÀ¸·Î ¿¹»óµÈ´Ù.
Åä·ÐÅä ´ëÇÐÀÇ ÇÑ ¿¬±¸ÆÀ¿¡ ÀÇÇÏ¸é ¿ÃÇØ iOS ±â¹ÝÀÇ ¾ÆÀÌÆù°ú Java ±â¹ÝÀÇ ¾Èµå·ÎÀ̵忡¼ µ¿ÀÛÇÏ´Â ´ÜÀÏ ¾Ç¼ºÄڵ尡 ¹ß°ßµÆ´Ù.
¶ÇÇÑ ·¯½Ã¾Æ ¹é½Å ¾÷üÀÎ Dr.Web¿¡ µû¸£¸é BackDoor.Wirenet1°ú °°ÀÌ ¸®´ª½º¿Í MacOS¿¡¼ µ¿ÀÛÇÏ´Â Á¦·Î µ¥ÀÌ(Zero-day) ±â¹ÝÀÇ ´ÜÀÏ ¾Ç¼ºÄڵ尡 ¹ß°ßµÆ´Âµ¥ 2013³â¿¡´Â ÀÌ·¯ÇÑ ¾Ç¼ºÄÚµåµéÀÌ ´õ¿í ±â½ÂÀ» ºÎ¸± °ÍÀ¸·Î º¸ÀδÙ.
5. ¸ð¹ÙÀÏ ¾Ç¼º ±¤°í(Mobile Malvertising) ¹× ¾Ç¼ºÄÚµå À¯Æ÷ Áõ°¡
¸ð¹ÙÀÏ ±¤°í ½ÃÀåÀÇ ±Þ¼ºÀåÀº ¸ð¹ÙÀÏ ±¤°í¸¦ ÁÖ¿ä °ø°Ý Ÿ±êÀ¸·Î ±ÞºÎ»ó ½ÃÅ°´Â ÃæºÐÇÑ ±Ù°Å°¡ µÇ°í Àִµ¥ 2013³â¿¡´Â ¸ð¹ÙÀÏ ´Ü¸»±â ºê¶ó¿ìÀú¿¡¼ ¾Ç¼ºÄÚµå ±â¹ÝÀÇ ±¤°í¸¦ Ç¥ÃâÇϰųª Á¤»óÀûÀÎ ±¤°í·Î À§ÀåÇÑ ¾Ç¼º ÄÚµå ¼³Ä¡ÇÏ´Â °ø°Ý »ç·Ê°¡ Áõ°¡ÇÒ °ÍÀ¸·Î º¸ÀδÙ.
ÀÏ¹Ý ÀÌ¿ëÀÚ ÀÔÀå¿¡¼µµ ÆÄ°ÝÀûÀÎ ±¤°í·Î À§ÀåÇÑ ¾Ç¼ºÄڵ带 ÅëÇØ °³ÀÎÁ¤º¸³ª °áÁ¦ Á¤º¸ µîÀÇ À¯Ãâ °¡´É¼ºÀÌ ³ô¾ÆÁú ¼ö ÀÖ´Ù.
6. º¸¾ÈÅõÀÚ ¿©·ÂÀÌ ³·Àº À¯¸í »çÀÌÆ®¸¦ ÅëÇÑ ¾Ç¼º ÄÚµå À¯Æ÷ ¹× À¥ ¼¹öÀÇ Á»ºñÈ
ÀÏ¹Ý ´ëÁß¿¡°Ô ³ôÀº ÀÎÁöµµ¸¦ º¸ÀÌ°í ÀÖ°í, ´Ù¼ö°¡ ÀÌ¿ëÇÏ°í ÀÖÁö¸¸ »ó´ëÀûÀ¸·Î º¸¾È ÅõÀÚ ¿©·ÂÀÌ ³·Àº À¥»çÀÌÆ®°¡ ¾Ç¼ºÄÚµåÀÇ ÁÖ¿ä À¯Æ÷Áö·Î ¾Ç¿ëµÉ °¡´É¼ºÀÌ ³ô´Ù. µû¶ó¼ 2013³â¿¡µµ À¥ Ãë¾àÁ¡ µîÀ» ÅëÇØ ¾Ç¼ºÄڵ尡 ²ÙÁØÈ÷ ȨÆäÀÌÁö¿¡ À¯ÀԵǰí ÀÚ¿¬½º·¹ ÀÌ »çÀÌÆ®¿¡ ¹æ¹®ÇÏ´Â ÀÌ¿ëÀÚµéÀÌ ¾Ç¼ºÄڵ忡 °¨¿°µÇ´Â »ç·Ê°¡ Áõ°¡ÇÒ °ÍÀ¸·Î ¿¹»óµÈ´Ù.
¶ÇÇÑ ÀÌ¿ëÀÚ PC¸¦ Á»ºñ PC·Î ¸¸µé¾î µðµµ½º °ø°ÝÀ» °¨ÇàÇÏ´Â ÆÐÅÏ¿¡¼ ºñ±³Àû »ç¾çÀÌ ¶Ù¾î³ª°í ³×Æ®¿öÅ© ´ë¿ªÆøÀÌ ¿ì¼öÇÑ À¥ ¼¹ö¸¦ Á»ºñÈÇØ °ø°Ý¿¡ ¾Ç¿ëÇÏ´Â »ç·Ê°¡ ³ªÅ¸³ª°í ÀÖ´Ù. 2013³â¿¡´Â À¥ ¼¹ö °ü¸®ÀÚ°¡ À¥ ¼¹ö¿¡ ´ëÇÑ ¸ð´ÏÅ͸µ°ú º¸¾È°ü¸®¸¦ º¸´Ù öÀúÈ÷ ÇØ¾ß ÇÒ °ÍÀ¸·Î º¸ÀδÙ.
7. Ŭ¶ó¿ìµå ȯ°æÀ» ¾Ç¿ëÇÏ´Â C&C ¼¹ö Àº´Ð °ø°Ý
ÇöÀç Á»ºñ PC¸¦ Á¦¾îÇÏ´Â C&C¼¹ö¸¦ ½Ç½Ã°£À¸·Î ÃßÀûÇÏ´Â ±â¼úÀÌ ¿¬±¸µÇ°í Àִµ¥ °ø°ÝÀÚµéÀº ¾Æ¸¶Á¸À¥¼ºñ½º(AWS) ¶Ç´Â ±¸±Û ¾Û½º(Apps) µîÀÇ Å¬¶ó¿ìµå ȯ°æ¿¡ Á¸ÀçÇÏ´Â ÇÁ·Ï½Ã(Proxy) ¼¹ö¸¦ ÅëÇØ Á»ºñ PC¸¦ Á¦¾îÇÏ´Â ¹æ½ÄÀ¸·Î ´ëÀÀ¿¡ ³ª¼°í ÀÖ´Ù.
ƯÈ÷, °ø°ÝÀÚÀÇ Á¤Ã¼¸¦ ¼û±â´Â C&C¼¹ö°¡ µîÀåÇØ C&C¼¹ö¸¦ Àº´ÐÇÑ °ø°ÝÀÌ 2013³â¿¡µµ È°¹ßÈ÷ ÀÌ·ïÁú Àü¸ÁÀÌ´Ù.
À̱۷ç½ÃÅ¥¸®Æ¼ Àü·«±âȹº»ºÎ ±èÁø¼® ÀÌ»ç´Â ¡°À̹ø º¸°í¼´Â ÇöÀåÀÇ ¸ñ¼Ò¸®°¡ ±×´ë·Î ¹Ý¿µµÈ º¸°í¼Àθ¸Å ±¹³» IT ȯ°æ ¹× º¸¾È ½ÃÀå¿¡ ½ÇÁúÀûÀÎ µµ¿òÀ» ÁÙ °ÍÀ¸·Î ±â´ëÇÑ´Ù¡±°í ¸»ÇÏ°í ¡°¾ÕÀ¸·Îµµ À̱۷ç½ÃÅ¥¸®Æ¼´Â ±â¾÷ÀÇ ÇÙ½É ÀÚ»êÀÎ °æÇè°ú ³ëÇϿ츦 Àû±Ø °øÀ¯ÇÔÀ¸·Î½á º¸´Ù ¾ÈÀüÇÑ »çȸ¸¦ ±¸ÃàÇϴµ¥ À̹ÙÁöÇÒ °Í¡±À̶ó°í ¹àÇû´Ù.
ÇÑÆí, ¹«·á·Î ¹èÆ÷µÇ´Â À̹ø º¸°í¼´Â À̱۷ç½ÃÅ¥¸®Æ¼ ȨÆäÀÌÁö(www.igloosec.co.kr)¿¡¼ ´©±¸³ª ´Ù¿î·Îµå ¹ÞÀ» ¼ö ÀÖ´Ù.
[È£¾ÖÁø ±âÀÚ(boan5@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>