ÆÄÀ̾î¾ÆÀÌ ¡®2012³â ÇϹݱ⠺¸¾È À§Çù µ¿Çâ º¸°í¼¡¯ ¹ßÇ¥
[º¸¾È´º½º ±èÅÂÇü] ±â¾÷µéÀÌ Æò±Õ 3ºÐ¸¶´Ù ÁøÈµÈ »çÀ̹ö °ø°Ý À§Çù¿¡ ³ëÃâµÇ´Â °ÍÀ¸·Î ¹àÇôÁ³´Ù.
ÀÌ¿Í °°Àº °á°ú´Â Áö´ÉÇü »çÀ̹ö °ø°Ý ¹æ¾î ±â¼ú Àü¹® ±â¾÷ ÆÄÀ̾î¾ÆÀÌ(Áö»çÀå Àü¼öÈ«, www.fireeye.com)°¡ 4ÀÏ ¹ßÇ¥ÇÑ ¡®2012³â ÇϹݱâ À§Çù µ¿Çâ º¸°í¼(2H 2012 Advanced Threat Report)¡¯¿¡ µû¸¥ °ÍÀÌ´Ù.
ÆÄÀ̾î¾ÆÀÌ°¡ À̹ø¿¡ ¹ßÇ¥ÇÑ ÃֽŠÀ§Çù µ¿Çâ º¸°í¼´Â Àü ¼¼°è ÆÄÀ̾î¾ÆÀÌ °í°´»ç¿¡ °ø±ÞµÈ ¼ö õ°³ÀÇ Àåºñ¸¦ ÅëÇØ ÃëÇÕµÈ 8,900¸¸ ¾Ç¼ºÄÚµå º¸°í¼¿Í ÀÌ¿¡ ´ëÇÑ ºÐ¼® ÀÎÅÚ¸®Àü½º¸¦ ±â¹ÝÀ¸·Î ÀÛ¼ºµÇ¾ú´Ù.
ÆÄÀ̾î¾ÆÀÌ´Â º¸°í¼¸¦ ÅëÇØ °íµµÈµÈ ¾Ç¼ºÄÚµå È°µ¿ÀÌ Á¡Â÷ Áõ°¡ÇÏ°í ÀÖ´Ù°í ¹àÇûÀ¸¸ç, ¾Ç¼º À̸ÞÀÏ Ã·ºÎ ÆÄÀÏÀ̳ª À¥ ¸µÅ© ¶Ç´Â ¸Ö¿þ¾î µîÀÇ º¸¾È À§ÇùÀÌ ±â¾÷ÀÇ ±âÁ¸ º¸¾È ½Ã½ºÅÛÀ» Æò±Õ 3ºÐ¸¶´Ù ¿ìȸ ¹× À§ÇùÇÏ°í ÀÖ´Ù°í º¸°í Çß´Ù.
ÆÄÀ̾î¾ÆÀÌ´Â º» º¸°í¼¸¦ ÅëÇØ ¹æȺ®, Â÷¼¼´ë ¹æȺ®, IPS, ¾ÈƼ¹ÙÀÌ·¯½º ¹× º¸¾È °ÔÀÌÆ®¿þÀÌ¿Í °°Àº ÀüÅëÀûÀÎ ¹æ¾î ½Ã½ºÅÛÀ» ¿ìȸÇÏ´Â ÃÖ±ÙÀÇ ÁøÈµÈ »çÀ̹ö °ø°Ý¿¡ ´ëÇÑ ±Û·Î¹ú ÅëÂû·ÂÀ» Àü´ÞÇÏ°í ¿À´Ã³¯ ±â¾÷ ³×Æ®¿öÅ©ÀÇ Ä§ÀÔ ¼öÁØ, ÁøÈµÈ APT °ø°Ý°ú ÇöÀçÀÇ À§Çù µ¿Çâ¿¡ ´ëÇÑ Æ÷°ýÀûÀÎ Á¤º¸¸¦ Á¦°øÇß´Ù.
¶ÇÇÑ Æ¯Á¤ »ê¾÷¿¡¼ ÀϾ°í ÀÖ´Â º¸¾È µ¿Çâ¿¡ ´ëÇÑ ¼¼ºÎ Á¤º¸»Ó ¾Æ´Ï¶ó, 2012³â ÇÑÇØ µ¿¾È ¹ß»ýÇÑ Á¤±³ÈµÈ Áö¼Ó °ø°Ý¿¡ ´ëÇÑ »ç·Ê¿¬±¸¸¦ ¹ßÇ¥ÇØ, ±â¾÷À» ´ë»óÀ¸·Î Áõ°¡ÇÏ°í ÀÖ´Â Áö´ÉÈµÈ À§Çù¿¡ ´ëÇÑ ÅëÂû·ÂÀ» Á¦°øÇÑ´Ù.
¡ß 2012³â ÇϹݱâ À§Çù µ¿Çâ º¸°í¼ ÇÙ½É ³»¿ë
¡â Æò±Õ 3ºÐ¸¶´Ù ±â¾÷¿¡ ´ëÇÑ °ø°Ý ¹ß»ý
»ê¾÷º° Ư¼º¿¡ µû¶ó ¾Ç¼ºÄÚµå ¹ß»ý ºñÀ²Àº »óÀÌÇÏ´Ù. ±â¼ú ±â¾÷ÀÇ °æ¿ì 1ºÐ´ç 1¹øÀÇ º¸¾È À§ÇùÀ» °æÇèÇÏ´Â µî ³ôÀº ¼öÄ¡¸¦ ³ªÅ¸³½ »ê¾÷ ±ºÀÌ´Ù. ÀÌ·¸µí ÁÖ±âÀûÀÎ °ø°ÝÀ» ¹Þ´Â ¾÷°è°¡ ÀÖ´Â ¹Ý¸é¿¡, ÀϺΠ»ê¾÷ ±ºÀº ºÒ±ÔÄ¢ÇÑ °ø°ÝÀ» ¹Þ´Â´Ù.
¡â ÁöÀûÀç»ê±ÇÀÌ ÁýÁßµÈ ±â¼ú ±â¾÷¿¡ °ø°Ý ¸¹¾Æ
ÁöÀûÀç»ê±ÇÀÌ ÁýÁߵǾî ÀÖ´Â ±â¼ú ±â¾÷Àº °ø°Ý¿¡ °¡Àå Ÿ±êÈµÈ »ê¾÷ ±ºÀ¸·Î, ¾Ç¼ºÄÚµå¿Í °°Àº º¸¾È À§Çù¿¡ ÁýÁßÀûÀÎ °ø°ÝÀ» ¹Þ´Â´Ù. ÀÌ·¯ÇÑ »ê¾÷ ±ºÀÇ °ø°Ý ºóµµ´Â µÎ ¹ø°·Î °ø°ÝÀ» ¸¹ÀÌ ¹Þ´Â ¾÷Á¾°ú ¹«·Á 2¹è³ª ³ô´Ù.
¡â ÁÖ±âÀûÀÎ °ø°ÝÀ» ¹Þ´Â »ê¾÷ ±ºÀÌ ÀÖ´Â ¹Ý¸é¿¡, ºÒ±ÔÄ¢ÇÑ °ø°ÝÀ» ¹Þ´Â °÷µµ ÀÖÀ½
ÇÙ½É À̺¥Æ®³ª °ø°ÝÀÚµéÀº ƯÁ¤ »ê¾÷¿¡ ¼±ÅÃÀûÀ¸·Î ÁýÁßÇϱ⠶§¹®¿¡ ±â¼ú ±â¾÷°ú °°Àº ƯÁ¤ »ê¾÷ ±ºÀÌ ¸Å¿ì ÀÏ°ü¼º ÀÖ´Â °ø°ÝÀ» °æÇèÇÏ´Â ¹Ý¸é, ÇコÄɾî¿Í °°Àº ¾÷Á¾Àº ºÒ±ÔÄ¢ÇÑ °ø°ÝÀ» ¹Þ´Â´Ù.
¡â ÁøÈµÈ ¾Ç¼ºÄÚµå Ä·ÆäÀÎÀ» ½ÃÀÛÇÏ´Â °¡Àå ÀϹÝÀûÀÎ ¹æ½ÄÀÎ ½ºÇǾî ÇǽÌ(Spear Phishing)
°ø°ÝÀÚµéÀº ½ºÇǾî ÇÇ½Ì À̸ÞÀÏÀ» Àü´ÞÇÒ ¶§, ¿¹ÃøÇÏÁö ¸øÇÑ »ç¿ëÀÚ°¡ ¾Ç¼ºÄڵ带 ¿¾î °ø°ÝÀÌ °³½ÃµÇ°Ô Çϱâ À§ÇØ ÆÄÀϸíÀ» ÈçÇÑ ºñÁî´Ï½º ¿ë¾î·Î ¼±ÅÃÇÑ´Ù. ÀÌ·¯ÇÑ ¿ë¾îµéÀº ¡®¼±Àû ¹× ¹è´Þ¾÷¡¯, ¡®±ÝÀ¶¡¯, ¡®ÀϹÝÀûÀÎ ºñÁî´Ï½º¡¯ µîÀÇ ¼¼ °¡Áö ÀϹÝÀûÀÎ Ä«Å×°í¸®·Î ºÐ·ùµÈ´Ù. °¡Àå ÈçÇÏ°Ô ¾Ç¿ëµÇ´Â ¾Ç¼ºÄÚµå ÆÄÀϸíÀº ¡®UPS¡¯´Ù.
¡â ¾Ç¼ºÄÚµå Àü´Þ ¹æ½ÄÀ¸·Î Zip ÆÄÀÏ ¼±È£
Àüü °ø°ÝÀÇ 92%¿¡ ÇØ´çÇÏ´Â ¾Ç¼ºÄڵ尡 Zip ÆÄÀÏ ¹æ½ÄÀ¸·Î Àü´ÞµÈ´Ù.
¡â ŽÁö¸¦ ¿ìȸÇϱâ À§ÇÑ º¸´Ù ÁøÈµÈ °ø°Ý ¹æ½ÄÀÇ µîÀå
»ç¿ëÀÚ°¡ ¸¶¿ì½º¸¦ ¿òÁ÷ÀÏ ¶§¸¸ ÀÛµ¿ÇÏ´Â ¾Ç¼ºÄÚµå »ç·Ê¿¡¼ º¼ ¼ö ÀÖµíÀÌ, Æò»ó½Ã¿¡´Â ¾Ç¼ºÄڵ尡 ¾î¶°ÇÑ È°µ¿À» ¹ß»ý½ÃÅ°Áö ¾Ê°í ÀẹÇØ Àֱ⠶§¹®¿¡ ±âÁ¸ÀÇ »÷µå¹Ú½º ŽÁö ½Ã½ºÅÛÀ» ¿ìȸÇÒ ¼ö ÀÖ´Ù. ¶ÇÇÑ ¾Ç¼ºÄÚµå ÀÛ¼ºÀÚµéÀº »÷µå¹Ú½ÌÀ» ¿ìȸÇϱâ À§ÇØ °¡»ó ¸Ó½Å ŽÁö¸¦ ¿ª ÀÌ¿ëÇØ¿Ô´Ù.
¡â DLL ÆÄÀÏÀ» ÀÌ¿ëÇÏ´Â °ø°ÝÀÚ Áõ°¡
°ø°ÝÀÚ´Â °¨¿°À» Áö¼ÓÇϱâ À§ÇØ º¸´Ù ÀϹÝÀûÀÎ .exe ÆÄÀÏ Çü½ÄÀ» ÇÇÇÏ°í DLL ÆÄÀÏÀ» È°¿ëÇÑ´Ù.
ÆÄÀ̾î¾ÆÀÌ ÄÚ¸®¾Æ Àü¼öÈ« Áö»çÀåÀº ¡°À̹ø 2012³â ÇϹݱâ À§Çù µ¿Çâ º¸°í¼´Â »ê¾÷¿¡ °ü°è¾øÀÌ ±â¾÷ÀÇ ³×Æ®¿öÅ©¸¦ °üÅëÇÏ°í ÀÖ´Â ÃÖ±ÙÀÇ ÁøÈµÈ °ø°Ý ¹æ½Ä¿¡ ´ëÇÑ Æ÷°ýÀûÀÎ ºÐ¼®À» Á¦°øÇÑ´Ù¡±¶ó¸ç ¡°¿À´Ã³¯ »çÀ̹ö¹üÁË°¡ ŽÁö¸¦ ¿ìȸÇϱâ À§ÇØ ¾Ç¼ºÄڵ带 ÁøȽÃÅ°°í ÀÖ´Â °¡¿îµ¥, »õ·Î¿î º¸¾È °èÃþÀ» ÅëÇØ ±âÁ¸ÀÇ º¸¾È ½Ã½ºÅÛÀ» °ÈÇÏ°í ±â¾÷ÀÇ º¸¾È ÀÎÇÁ¶ó¸¦ ÀçÆíÇÏ´Â ±â¾÷¸¸ÀÌ ¾Ë·ÁÁöÁö ¾ÊÀº µ¿Àû À§ÇùÀ¸·ÎºÎÅÍ ¾ÈÀüÇÒ ¼ö ÀÖÀ» °Í¡±À̶ó°í ¸»Çß´Ù.
±×´Â ÀÌ¾î ¡°¿À´Ã³¯ ¾Ç¼ºÄÚµå ÀÛ¼ºÀÚ´Â ±âÁ¸ÀÇ º¸¾È ½Ã½ºÅÛÀ» ¿ìȸÇϴ ȸÇÇ ±â¼úÀ» °³¹ßÇϴµ¥ ÁýÁßÇÏ°í Àֱ⠶§¹®¿¡, º¸¾È Àü·«À» ¾÷µ¥ÀÌÆ®Çϱâ À§ÇÑ Á¶Ä¡¸¦ ÃëÇÏÁö ¾Ê´Â´Ù¸é ´ëºÎºÐÀÇ ±â¾÷ÀÌ °ø°ÝÀÇ À§Çù¿¡ ¹«¹æºñ·Î ³ëÃâµÉ ¼ö ¹Û¿¡ ¾øÀ» °Í¡±À̶ó¸ç, ¡°ÀÌ¿¡ ±ÞÁõÇÏ´Â »çÀ̹ö °ø°Ý ¼Ó¿¡¼ Ä¡¸íÀûÀÎ ¾Ç¼º Äڵ带 ºü¸£°í Á¤È®ÇÏ°Ô Å½ÁöÇس»´Â º¸¾È ¼Ö·ç¼Ç¿¡ ´ëÇÑ ½ÃÀåÀÇ ¿ä±¸´Â Á¡Â÷ Áõ°¡ÇÒ °ÍÀ¸·Î Àü¸ÁµÈ´Ù¡±¶ó°í °Á¶Çß´Ù.
[±èÅÂÇü ±âÀÚ(boan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>