¾È·¦, ºÐ¼® °á°ú °èÁ¤Å»Ãë ÈçÀû ÀÖÁö¸¸ Á¤È®ÇÑ ¿øÀÎÀº ºÐ¼® Áß
[º¸¾È´º½º ±èÅÂÇü] ¾È·¦Àº 3¿ù 20ÀÏ 14½Ã°æ ¹ß»ýÇÑ Æ¯Á¤ ¹æ¼Û»ç¿Í ±ÝÀ¶»çÀÇ Àü»ê¸Á Àå¾Ö¿¡ ´ëÇÑ Áß°£ ºÐ¼® °á°ú¸¦ ¹àÇû´Ù.
¾È·¦ ÃøÀº 21ÀÏ °ø½Ä ¹ßÇ¥¸¦ ÅëÇØ ¡°¾È·¦ÀÇ ¾÷µ¥ÀÌÆ® ¼¹ö°¡ ÇØÅ· ´çÇß´Ù´Â °ÍÀº »ç½ÇÀÌ ¾Æ´Ï´Ù. Áö³ 20ÀÏ ¹æ¼Û»ç, ±ÝÀ¶»ç µîÀÇ Àü»ê¸ÁÀ» ¸¶ºñ½ÃÅ°´Â µ¥ »ç¿ëµÈ ¾Ç¼ºÄÚµå À¯Æ÷¿¡´Â ¿ÜºÎ¸Á IDC¿¡ À§Ä¡ÇÑ ¡®¾÷µ¥ÀÌÆ® ¼¹ö¡¯°¡ ¾Æ´Ñ ±â¾÷ ³»ºÎ¸ÁÀÇ ¡®ÀÚ»ê°ü¸® ¼¹ö(¾È·¦ÀÇ °æ¿ì APC¼¹ö/AhnLab Policy Center)¡¯°¡ ÀÌ¿ëµÈ °ÍÀ¸·Î È®Àεƴ١±°í ¼³¸íÇß´Ù.
¾È·¦ ÃøÀº ¡°¿ì¼± ÀϺΠ¾ð·Ð¿¡ ¿ÍÀüµÈ °Íó·³ ¡®¾÷µ¥ÀÌÆ® ¼¹ö°¡ ÇØÅ·´çÇß´Ù¡¯´Â °ÍÀº »ç½ÇÀÌ ¾Æ´Ï´Ù¡±¸é¼ ¡°¾÷µ¥ÀÌÆ® ¼¹ö¶ó´Â ¸íĪÀº Åë»óÀûÀ¸·Î SKºê·Îµå¹êµå³ª KT, LGU+°°Àº ¿ÜºÎ ¸ÁÀÇ IDC¿¡ ÀÖ´Â ¾÷µ¥ÀÌÆ® ¼¹ö¸¦ ÅëĪÇϴµ¥ ÀÌ ¼¹ö°¡ ÇØÅ· ´çÇÑ °ÍÀº ¾Æ´Ï´Ù¡±¶ó°í µ¡ºÙ¿´´Ù.
¾È·¦ ÃøÀº ¡°ÇöÀç±îÁö ºÐ¼®ÇÑ °á°ú ÀϺο¡¼ °èÁ¤Å»Ãë ÈçÀûÀÌ º¸À̳ª Á¤È®ÇÑ ¿øÀÎÀº ÇöÀç ºÐ¼® ÁßÀÌ´Ù. ¶ÇÇÑ ¾È·¦Àº °ø°ÝÀÚ°¡ APT(Advanced Persistent Threat)¿¡ ÀÇÇØ APC¼¹öÀÇ °ü¸®ÀÚ °èÁ¤(ID, PW)À» Å»ÃëÇÑ °ÍÀ¸·Î ÃßÁ¤Çϸç, ÀÚ»ê°ü¸® ¼¹ö(¾È·¦ÀÇ °æ¿ì APC¼¹ö)ÀÇ Ãë¾àÁ¡ ¶§¹®Àº ¾Æ´Ï´Ù¡±¶ó°í ¹àÇû´Ù.
¸¸¾à °ü¸®ÀÚ °èÁ¤ÀÌ Å»ÃëµÆ´Ù¸é Á¤»óÀûÀÎ ±ÇÇÑ¿¡ ÀÇÇÑ Á¢±ÙÀÌ¾î¼ Ãë¾àÁ¡ÀÌ ¾ø´Â ´ëºÎºÐÀÇ SW°¡ ¾Ç¿ëµÉ ¼ö¹Û¿¡ ¾ø´Ù. ¾È·¦Àº Ãß°¡ÀûÀÎ Á¤¹Ð Á¶»ç¸¦ ÅëÇØ Á¶¼ÓÇÑ ½ÃÀÏ ¾È¿¡ ¸íÈ®ÇÑ ¿øÀÎÀ» ¹ßÇ¥ÇÒ ¿¹Á¤ÀÌ´Ù.
[¾ð·Ð¿¡ È¥¿ëµÇ°í ÀÖ´Â ¸íĪ ±¸ºÐ]
- ¾÷µ¥ÀÌÆ® ¼¹ö : ¿ÜºÎ¸Á IDC¿¡ À§Ä¡ÇÑ ¾÷µ¥ÀÌÆ®¿ë ¼¹ö¸¦ ÃÑĪÇÏ´Â °ÍÀ¸·Î Àü Á¦Ç°¿¡ ´ëÇÑ ¾÷µ¥ÀÌÆ®¸¦ ¼öÇàÇÑ´Ù.
- ¾÷µ¥ÀÌÆ® °ü¸® ¼¹ö : ¾÷µ¥ÀÌÆ® ¼¹ö¸¦ °ü¸®ÇÏ´Â ¼¹ö
- ÀÚ»ê °ü¸® ¼¹ö : ±â¾÷ÀÇ ³»ºÎ¸Á¿¡¼ ÃֽŠSW·Î À¯ÁöµÇ´ÂÁö Áß¾Ó¿¡¼ °ü¸®ÇÏ´Â ¼¹ö
¾È·¦ ÃøÀº ºÐ¼® °á°ú, Àå¾Ö¸¦ ÀÏÀ¸Å² °ÍÀº Win-Trojan/Agent.24576.JPF ¾Ç¼ºÄÚµåÀ̸ç, ÀÌ ¾Ç¼ºÄڵ尡 ¾È·¦ÀÇ ÅëÇÕÀÚ»ê°ü¸®(APC: AhnLab Policy Center) ¼¹ö¸¦ °ÅÃÄ APC¿Í ¿¬°áµÈ PC°¡ ÀÌ¿ëµÈ °ÍÀ¸·Î È®ÀÎµÆ´Ù°í ¹àÇû´Ù.
À̹ø ¾Ç¼ºÄÚµå´Â PC¸¦ °¨¿°½ÃŲ ÈÄ PC°¡ ºÎÆõǴ µ¥ ÇÊ¿äÇÑ ¿µ¿ªÀÎ MBR(Master Boot Record)¸¦ ¼Õ»ó½ÃŲ´Ù. ÀÌ ¶§¹®¿¡ °¨¿°µÈ PC´Â ºÎÆÃÀÌ µÇÁö ¾Ê´Â´Ù. ¶ÇÇÑ ³í¸® µå¶óÀ̺긦 ¼Õ»ó½ÃÄÑ PC ³» ¹®¼ µîÀÇ µ¥ÀÌÅ͸¦ ¼Õ»ó ¶Ç´Â »èÁ¦ÇÑ´Ù.
À©µµ¿ì VISTA, À©µµ¿ì 7ÀÇ °æ¿ì ¸ðµç µ¥ÀÌÅÍ°¡ ¼Õ»óµÇ¸ç À©µµ¿ì XP, À©µµ¿ì 2003 ¼¹öÀÇ °æ¿ì´Â ÀϺΰ¡ ¼Õ»óµÈ´Ù.
¾È·¦ÀÇ ÀÚ»ê°ü¸®¼¹öÀÎ APC¼¹ö´Â ±â¾÷¿ë V3ÀÇ ÀÚµ¿ ¼³Ä¡¿Í ¹öÀü ¾÷µ¥ÀÌÆ®, º¸¾È Á¤Ã¥ Àû¿ë, ¿ø°ÝÁ¦¾î, »ó½Ã ¸ð´ÏÅ͸µ µîÀ» ¼öÇàÇÑ´Ù. µû¶ó¼ ¡®¾÷µ¥ÀÌÆ® ¼¹ö¡¯°¡ ¾Æ´Ñ ¹æ¼Û»ç ¹× ±ÝÀ¶»ç ³»ºÎ¸Á¿¡ ¼³Ä¡µÈ ÀÚ»ê°ü¸®¼¹ö(APC ¼¹ö)¸¦ ÅëÇؼ PC¿¡ ¾Ç¼ºÄڵ尡 ÀÌ¿ëµÈ °ÍÀ¸·Î È®ÀεƴÙ.
¡ã ¿î¿µÃ¼Á¦º° Æı« Áõ»ó
ÇÑÆí, ¾È·¦Àº 3¿ù 20ÀÏ 17½Ã 49ºÐ ÃֽŠ¾÷µ¥ÀÌÆ® ¿£ÁøÀ» Á¦°øÇß°í, Àü¿ë¹é½Å Á¦°øÀº 18½Ã 40ºÐ °æºÎÅÍ ÀÌ·ç¾îÁ³´Ù°í ¼³¸íÇß´Ù.
¾È·¦Àº 3¿ù 20ÀÏ ¿ÀÈÄ 6½Ã 40ºÐºÎÅÍ ÀÌ ¾Ç¼ºÄÚµåÀÇ Áø´Ü/Ä¡·á¿ë Àü¿ë¹é½ÅÀ» Á¦°øÇÑ ÇÑÆí, ±âÁ¸ V3 Á¦Ç°±ºÀÇ ÃֽŠ¾÷µ¥ÀÌÆ® ¿£ÁøÀ» Á¦°øÇßÀ¸¸ç ASEC(½ÃÅ¥¸®Æ¼´ëÀÀ¼¾ÅÍ)°ú CERT(ÄÄÇ»ÅÍħÇØ»ç°í´ëÀÀ¼¾ÅÍ)¸¦ ºñ·ÔÇØ Àü»ç ºñ»ó´ëÀÀ üÁ¦¸¦ °¡µ¿ ÁßÀÌ´Ù.
¶ÇÇÑ, ƯÁ¤ Ÿ±êÀ» ³ë¸° APT(Advanced Persistent Threat) °ø°ÝÀ¸·Î Æľǵdzª ÇöÀç Ãß°¡ÀûÀ¸·Î º¯Á¾ÀÌ ¹ß°ßµÇ°í ÀÖ´Â µî ºÒƯÁ¤ ´Ù¼ö Áï ÀϹÝÀÎÀ» ´ë»óÀ¸·Î ÇÑ °ø°ÝÀ§Çèµµ ÀÖ¾î ±â¾÷ü ¿Ü¿¡ ÀÏ¹Ý »ç¿ëÀڵ鵵 ÃֽŠ¹öÀüÀ¸·Î ¹é½ÅÀ» ¾÷µ¥ÀÌÆ®ÇÒ °ÍÀ» ±Ç°íÇß´Ù.
[±èÅÂÇü ±âÀÚ(boan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>