°ø°ø±â°üº¸´Ù´Â Ãë¾àÇÑ ¹Î°£±â¾÷ ´ë»óÀÇ µ¿½Ã ´Ù¹ßÀû °ø°Ý
»ç¿ëÇÑ ¾Ç¼ºÄÚµå, °³Àκ¸´Ù Á¶Á÷Àû ÇØÄ¿Áý´ÜÀÌ Á¦ÀÛÇßÀ» °Í
[º¸¾È´º½º ±èÅÂÇü] 20ÀÏ ¹ß»ýÇÑ ¾ð·Ð»ç¡¤±ÝÀ¶±â°ü Àü»ê¸Á ¸¶ºñ »ç°ÇÀº ±âÁ¸ 2009³â 7.7 DDoS ´ë¶õ, 2011³â 3.4 DDoS ´ë¶õ, ±×¸®°í ³óÇùÀü»ê¸Á ¸¶ºñ »ç°Ç°úÀÇ °øÅëÁ¡À¸·Î Çϵåµð½ºÅ© MBR(Master Boot Record) Á¤º¸ Æı«¿¡ ÀÖ´Ù.
´ç½Ã ÇØÄ¿Á¶Á÷Àº û¿Í´ë¸¦ ºñ·ÔÇÑ ±¹³» Á¤ºÎ±â°ü »çÀÌÆ®¸¦ ¸¶ºñ½ÃŲ µÚ, ³²¾ÆÀÖ´Â Á»ºñPCµéÀ» ÀϽÿ¡ ¾ø¾Ö±â À§ÇØ ÃÖÁ¾ Çϵåµð½ºÅ© Æı«¸í·ÉÀ» ³»¸° ¹Ù ÀÖ´Ù. ÀÌ ¸í·É¾î·Î ´ç½Ã ¼ö¹é¿©´ëÀÇ PC°¡ ¸ÔÅëÀÌ µÇ´Â »ç°í°¡ ¹ß»ýÇß´Ù.
MBRÀº Çϵå¿þ¾î³ª ¿î¿µÃ¼Á¦ Á¤º¸ µî MS À©µµ¿ì ¿î¿µÃ¼Á¦¸¦ ±¸µ¿½Ãų ¶§ °¡Àå ¸ÕÀú ÀоîµéÀÌ´Â ¿µ¿ªÀ¸·Î ÀÌ ºÎºÐÀÌ Æı«µÇ¸é ºÎÆÃÀÌ µÇÁö ¾Ê°í ½½·¹À̺ê·Î Á¢¼ÓÇصµ »ç¿ëÇÒ ¼ö ¾ø´Ù.
¹Ú¿øÇü ±Øµ¿´ëÇб³ ±³¼ö´Â ¡°À̹ø¿¡ »ç¿ëÇÑ ¾Ç¼ºÄÚµå´Â ¡®ºÎƮŶ(bootkit)¡¯ °ø°Ý ±â¼ú·Î ÃßÁ¤µÇ¸ç, MBR Á¤º¸ ¿µ¿ªÀ» Æı«ÇÏ°í ½ºÅ丮Áö¿¡ ÀúÀåµÈ µ¥ÀÌÅ͸¦ ¿ÏÀüÈ÷ ¸ø¾²°Ô ÇÏ´Â ±â´ÉÀÌ ÀÖ´Ù¡±°í ¼³¸íÇß´Ù.
±×´Â ¶ÇÇÑ ¡°ÀÌ ¡®ºÎƮŶ(bootkit)¡¯ ¾Ç¼ºÄڵ带 Á¦ÀÛÇϱâ À§Çؼ´Â MBR ±¸Á¶¿¡ ´ëÇÑ »ó´çÇÑ Áö½ÄÀÌ ÇÊ¿ä·Î ÇÏ´Â °íµµÀÇ Àü¹®ÇØÄ¿°¡ Á¦ÀÛÇÑ °ÍÀ¸·Î, °³Àκ¸´Ù´Â Á¶Á÷ÀûÀÎ ÇØÄ¿Áý´ÜÀÌ Á¦ÀÛÇÑ °¡´É¼ºÀÌ ³ô´Ù¡±°í ÁöÀûÇß´Ù.
ƯÈ÷, À̹ø Àü»ê¸Á ¸¶ºñ¿¡ »ç¿ëÇÑ ¾Ç¼ºÄÚµå´Â ±¹°¡»çÀ̹ö¾ÈÀü¼¾ÅÍ(NCSC) µî Á¤ºÎ´ç±¹¿¡¼ Á¤¹ÐºÐ¼®À» ÇÏ°ÚÁö¸¸, ÇöÀç±îÁöÀÇ Á¤È²»ó ±âÁ¸ ºÏÇÑÀÇ »çÀ̹öÅ×·¯ ±â¼ú°ú »ó´çÈ÷ À¯»çÇÏ´Ù´Â °ÍÀÌ ¹Ú ±³¼öÀÇ ÁÖÀåÀÌ´Ù.
¶ÇÇÑ ¡â±ÝÀÏ 14½ÃºÎÅÍ µ¿½Ã´Ù¹ßÀûÀ¸·Î Àü»ê¸Á ¸¶ºñ °ø°ÝÀ» °¨ÇàÇÑ Á¡ ¡âÇöÀç ÇÑ¹Ì Å°¸®Á¹ºê ÈÆ·Ã »óȲ¿¡¼ ºÏÇÑÀÇ ºñ´ëĪÀü·ÂÀÎ »çÀ̹ö°ø°ÝÀ» ½Ç½ÃÇÑ °Í ¡â´ëü·Î º¸¾ÈÀÌ Àß µÇ¾îÀÖ´Â ±¹±â°ø°ø±â°üµé º¸´Ù º¸¾È¿¡ Ãë¾àÇÑ ¹Î°£´Üü, ±ÝÀ¶±â°üÀ» ´ë»óÀ¸·Î APT °ø°ÝÀ» °¨ÇàÇÑ °Í µîÀ¸·Î À̹ø °ø°ÝÀÌ ºÏÇÑÀÇ ¼ÒÇàÀÎ °ÍÀ¸·Î ÃßÁ¤ÇÒ ¼ö ÀÖ´Ù´Â °Í.
¾Õ¼ ºÏÇÑÀº Áö³ 13ÀÏ Á¶¼±Áß¾ÓÅë½Å°ú ³ëµ¿½Å¹® »çÀÌÆ®°¡ ¿ÜºÎ·ÎºÎÅÍ ÇØÅ· °ø°ÝÀ» ´çÇØ Á¢¼ÓÀÌ Â÷´ÜµÈ °Í°ú °ü·Ã, ¿ì¸®³ª¶ó¿Í ¹Ì±¹ µîÀ» °Ü³ÉÇØ ¡®Àû´ë¼¼·ÂÀÇ ºñ¿ÇÑ ÇàÀ§¡¯¶ó°í ºñ³ÇÑ ¹Ù ÀÖ´Ù.
¶ÇÇÑ, ºÏÇÑ Á¶¼±Áß¾ÓÅë½ÅÀº 15ÀÏ ³íÆò¿¡¼ ¡°¿ì¸® °øȱ¹¿¡¼ ¿î¿µµÇ°í ÀÖ´Â ÀÎÅͳ×Æ®ºÀ»ç±â(ÀÎÅÍ³Ý ¼¹ö)µé¿¡ ´ëÇÑ ÁýÁßÀûÀÌ°í Áý¿äÇÑ ºñ·ç½º(¹ÙÀÌ·¯½º) °ø°ÝÀÌ ¿¬ÀÏ °¨ÇàµÇ°í ÀÖ´Ù. ¿ì¸®´Â ÀÌ°ÍÀ» Àü¸é´ë°áÀü¿¡ ÁøÀÔÇÑ Á¶¼±ÀÇ ÃÊ°°æ Á¶Ä¡µé¿¡ Áú°ÌÇÑ Àû´ë¼¼·ÂµéÀÇ ³ÊÀýÇÏ°í ºñ¿ÇÑ ÇàÀ§·Î ´ÜÁ¤ÇÑ´Ù¡±°í ÁÖÀåÇϱ⵵ Çß´Ù.
Á¤È®ÇÑ °ÍÀº Á¤ºÎ ´ç±¹°ú º¸¾È Àü¹® ±â¾÷ÀÇ ¸é¹ÐÇÑ ºÐ¼®ÀÌ ³ª¿Í¾ß ¾Ë°ÚÁö¸¸, ¿©·¯ °¡Áö¸¦ Á¾ÇÕÇغ¸¸é À̹ø »ç°ÇÀº ºÏÇÑ°ú ¹«°üÇÏÁö ¾ÊÀ½À» ÃßÁ¤ÇØ º¼ ¼ö ÀÖ´Ù´Â °ÍÀÌ ¹Ú ±³¼öÀÇ ¼³¸íÀÌ´Ù.
[±èÅÂÇü ±âÀÚ(boan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>