Æ÷Ƽ³Ý, 2013 1ºÐ±â º¸¾È À§Çù º¸°í¼ ¹ß°£
[º¸¾È´º½º ±èÅÂÇü] ³×Æ®¿öÅ© º¸¾È ¼Ö·ç¼ÇÀÇ ±Û·Î¹ú ¸®´õÀÎ Æ÷Ƽ³Ý ÄÚ¸®¾Æ(»çÀå ÃÖ¿ø½Ä, www.fortinet.co.kr)´Â Áö³ 1¿ù 1ÀϺÎÅÍ 3¿ù 31ÀÏ ±îÁö 3°³¿ù µ¿¾È¿¡ Æ÷Ƽ°¡µå·¦¿¡¼ Áý°èÇÑ 2013³â 1ºÐ±â º¸¾È À§Çù Àü¸Á º¸°í¼¸¦ ¹ßÇ¥Çß´Ù.
Æ÷Ƽ³ÝÀÇ ÀÎÅÍ³Ý À§Çù ºÐ¼® ¹× ¿¬±¸ ±â°üÀÎ Æ÷Ƽ°¡µå·¦(FortiGuard Labs)¿¡ µû¸£¸é ºñÆ®ÄÚÀΠä±¼(Bitcoin-Mining)°ú ¿¬°üµÈ º¿³ÝÀÎ ¡®Á¦·Î¾×¼¼½º(ZeroAccess)¡¯°¡ À̹ø 1ºÐ±â Àü ¼¼°è °í°´»ç¿¡ ¼³Ä¡µÈ Àüü Æ÷Ƽ°ÔÀÌÆ®(FortiGate) ÀåÄ¡°¡ °¨ÁöÇÑ ÃÖ´ë À§Çù ¿ä¼Ò¿´´Ù°í º¸°íÇß´Ù.
ÀÌ¿Í ´õºÒ¾î Çѱ¹¿¡¼ ¹ß»ýÇÑ ´ë±Ô¸ð »çÀ̹ö Å×·¯¿¡ ´ëÇÑ ºÐ¼®°ú Áö³ 3°³¿ù µ¿¾È ¹ß°ßµÈ ¾Èµå·ÎÀÌµå ±â¹ÝÀÇ ½ÅÁ¾ º¯Á¾ ¾Öµå¿þ¾î¸¦ °ø°³Çß´Ù.
1. Æø¹ßÀûÀÎ Á¦·Î¾×¼¼½º(ZeroAccess) º¿³ÝÀÇ Áõ°¡
Æ÷Ƽ°¡µå·¦ÀÇ ¸®Â÷µå Çî´õ½¼(Richard Henderson) º¸¾È Àü·«°¡ °â À§Çù ¿¬±¸¿øÀº ¡°Áö³ 2013³â 1ºÐ±â¿¡ Á¦·Î¿¢¼¼½º º¿³ÝÀÇ ¼ÒÀ¯ÀÚ°¡ ±×µéÀÇ ÅëÁ¦ÇÏ¿¡ º¿(Bots)À» À¯ÁöÇÏ°í È®ÀåÇÏ°í ÀÖ¾ú´Ù¡±¶ó¸ç ¡°Áö³ 3°³¿ù µ¿¾È, Á¦·Î¿¢¼¼½ºÀÇ ¼ÒÀ¯ÀÚ´Â ±×µéÀÌ °¨¿°½ÃŲ È£½ºÆ®¿¡ 20°³ÀÇ ¼ÒÇÁÆ®¿þ¾î ¾÷µ¥ÀÌÆ®¸¦ Àü¼ÛÇÏ¿´´Ù¡±¶ó°í ¹àÇû´Ù.
Àü¼¼°è Æ÷Ƽ°ÔÀÌÆ® ÀåºñÀÇ º¸°í¿¡ µû¸£¸é, Á¦·Î¾×¼¼½º´Â ÇöÀç °¡Àå À§ÇùÀûÀÎ º¿³ÝÀ¸·Î ¹àÇôÁ³´Ù. Á¦·Î¾×¼¼½º´Â ÁַΠŬ¸¯ »ç±â(Click Fraud)¿Í ÇÔ²² ºñÆ®ÄÚÀΠä±¼·Î ÀÌ¿ëµÇ¾ú´Ù. ºÐ±ÇÈµÇ°í °ø°³ ¼Ò½º±â¹ÝÀÎ µðÁöÅÐ ÅëÈ ºñÆ®ÄÚÀÎÀÇ °¡Ä¡°¡ Æø¹ßÀûÀ¸·Î Áõ°¡Çß°í ÀÌ´Â °ð Á¦·Î¿¢¼¼½º·Î ÀÎÇØ ¹ú¾îµéÀÎ ¼öÀÍÀÌ ¼ö¹é¸¸ ´Þ·¯ ȤÀº ±× ÀÌ»óÀÏ ¼öµµ ÀÖÀ½À» ÀǹÌÇÑ´Ù.
Çî´õ½¼Àº ¡°ºñÆ®ÄÚÀÎÀÇ ¿±â¿Í °¡Ä¡°¡ Á¡Â÷ Áõ°¡ÇÔ¿¡ µû¶ó ¿ì¸®´Â ¶Ç ´Ù¸¥ º¿³ÝÀÇ ¼ÒÀ¯ÀÚµéÀÌ ÀڽŵéÀÌ °³¹ßÇÑ º¿³ÝÀ» ºñÆ®ÄÚÀΰú À¯»çÇÑ ÇüÅ·Π»ç¿ëÇϰųª ±âÁ¸ÀÇ ºñÆ®ÄÚÀÎ ½ÃÀåÀ» Æı«ÇÏ·Á´Â ½Ãµµ¸¦ ¹ß°ßÇß´Ù¡±¶ó°í µ¡ºÙ¿´´Ù.
Áö³ 3¿ù°ú 4¿ùÃÊ Àü¼¼°è ºñÆ®ÄÚÀÎÀÇ ÃÖ´ë °Å·¡¼ÒÀÎ ¸¶¿îƾ °î½º(Mt. Gox)¿¡¼´Â ÅëÈ°¡Ä¡¸¦ ºÒ¾ÈÁ¤ÇÏ°Ô ¸¸µé°Å³ª ÀÌ·¯ÇÑ ÇàÀ§·Î ±ÝÀüÀû ÀÌÀÍÀ» ¾òÀ¸·Á´Â ¸ñÀûÀÇ µðµµ½º °ø°ÝÀ» ´çÇϱ⵵ Çß´Ù. °¨¿°µÈ ¸Ó½Å¿¡ µðµµ½º ¸ðµâÀ» žÀçÇÒ ¼ö ÀÖ´Â ±â´ÉÀÌ ÀÖ´Â Á¦·Î¾×¼¼½º¿¡ ´ëÇØ Æ÷Ƽ°¡µå·¦ÀÌ ºÐ¼®ÇÑ °á°ú ÃÖ±Ù ¹ß°ßµÈ º¿³Ý¿¡´Â µðµµ½º ¸ðµâÀ» žÀçÇÏÁö´Â ¾ÊÀº °ÍÀ¸·Î ¹àÇôÁ³´Ù.
ÀÌ´Â °ð ÇØ´ç µðµµ½º°¡ °ø°ÝÀûÀÎ ¸ñÀûÀ̶ó±âº¸´Ù´Â ¶Ç ´Ù¸¥ º¿³ÝÀÇ ¼ÒÀ¯ÀÚ°¡ µðµµ½º·Î ÀÎÇÑ ºñÆ®ÄÚÀÎ ÅëÈÀÇ º¯µ¿ ÆøÀ» ÀÌ¿ëÇØ À̵æÀ» ì±â·Á´Â °ÍÀ¸·Î °£ÁÖÇÒ ¼ö ÀÖ´Ù.
Áö³ 3°³¿ù µ¿¾È »õ·Î¿î Á¦·Î¾×¼¼½º °¨¿°ÀÌ ²÷ÀÓ¾øÀÌ Áõ°¡Çß´Ù. Æ÷Ƽ°¡µå·¦Àº 2012³â 8¿ùºÎÅÍ º»°ÝÀûÀ¸·Î Á¦·Î¿¢¼¼½º¸¦ °¨½ÃÇ߱⠶§¹®¿¡ ÀÌ »õ·Î¿î °¨¿°ÅøÀÌ °¡»óÀÇ °ø°£¿¡¼ ¾ó¸¶³ª ¸¹ÀÌ Áõ°¡ÇÏ¿´´ÂÁö °üÂûÇÒ ¼ö ÀÖ¾ú´Ù.
ÃÖ±Ù¿¡´Â ½Å±Ô °¨¿°ÀÌ ÁÖ´ç 10¸¸ °ÇÀ̶ó´Â ¾î¸¶¾î¸¶ÇÑ Áõ°¡ÆøÀ» º¸¿´°í ´ë·« 3¹é¸¸ °ÇÀÇ Æ¯Á¤ IPÁÖ¼Ò°¡ °¨¿°µÆ´Ù°í º¸°í µÇ¾ú´Ù. ÀÌ´Â ´ë·«ÀûÀ¸·Î Á¦·Î¿¢¼¼½º°¡ »ç±â ±¤°í ¼öÀÍÀ¸·Î¸¸ ÇÏ·ç¿¡ 10¸¸ ´Þ·¯ÀÇ ¼ÒÀ¯ÁÖ¸¦ »ý»êÇس»°í ÀÖ´Ù´Â °ÍÀ» ÀǹÌÇÑ´Ù.
2. ´ëÇѹα¹ ´ë±Ô¸ð ¿ÍÀÌÆÛ(Wiper) °ø°Ý ´çÇØ
Áö³ 3¿ù 20ÀÏ ´ëÇѹα¹ÀÇ ÀϺΠ¹æ¼Û»ç¿Í ±ÝÀ¶±â°ü¿¡¼ ¾Ç¼ºÄÚµå·Î ÀÎÇÑ °Å´ëÇÑ »çÀ̹ö °ø°ÝÀ» ´çÇØ ´ë±Ô¸ð ¼Õ»ó°ú ¼öõ ´ëÀÇ PC Çϵåµå¶óÀ̺갡 »èÁ¦µÇ¾ú´Ù. Æ÷Ƽ°¡µå·¦Àº Çѱ¹ÀÇ °ø°ø°ú ¹Î°£ ±â¾÷ÀÇ ÆÄÆ®³Ê»ç¿Í ÇÔ²² ÇØ´ç °ø°ÝÀÇ º»ÁúÀûÀÎ Á¤º¸¸¦ ¹àÇô³Â°í ¾Ç¼ºÄڵ尡 ¾î¶»°Ô ÆÛÁ³´ÂÁö È®ÀÎÇß´Ù.
Æ÷Ƽ°¡µå·¦ÀÇ Ä«ÀÏ ¾ç(Kyle Yang) ¾ÈƼ¹ÙÀÌ·¯½º ¼ö¼® ¸Å´ÏÀú´Â ¡°ºÐ¼® °á°ú À̹ø °ø°ÝÀº ³»ºÎÀÇ º¸¾È °ü¸® ¼¹öµéÀ» °¨¿°½ÃÅ°´Â °ÍÀ» ÅëÇؼ ½ÃÀ۵Ǿú´Ù¡±¶ó¸ç ¡°ÀÌ·¯ÇÑ °ü¸® ¼¹ö°¡ ³»ºÎÀÇ »ç¿ëÀÚ ±â±âµé°ú ½Å·Ú¸¦ ±â¹ÝÀ¸·Î ÇÑ Åë½ÅÀ» ÇÑ´Ù´Â Á¡¿¡¼ Èñ»ýÀÚ°¡ Å©°Ô Áõ°¡Çß´Ù¶ó´Â Ư¼ºÀ» º¸¿´´Ù¶ó°í È®ÀÎÇß´Ù¡±¶ó°í ¹àÇû´Ù.
3. ¾Èµå·ÎÀÌµå ±â¹ÝÀÇ ½Å±Ô º¯Á¾ ¾Öµå¿þ¾î 2Á¾ ÃâÇö
Æ÷Ƽ³ÝÀº ¶ÇÇÑ Áö³ 3°³¿ù µ¿¾È ¾Èµå·ÎÀÌµå ±â¹ÝÀÇ º¯Á¾ ¾Öµå¿þ¾îÀÎ Android.NewyearL.B ¿Í Android.Plankton.B °¡ Àü¼¼°èÀûÀ¸·Î ±ÞÁõÇß´Ù°í ¹àÇû´Ù.
Æ÷Ƽ°¡µå·¦ÀÇ µ¥À̺ø ¸Å¼ÎÀè(David Maciejak) ¼±ÀÓ ¿¬±¸¿øÀº ¡°Æ÷Ƽ°¡µå·¦ÀÌ ¸ð´ÏÅ͸µ ÇÏ°íÀÖ´Â ÀÌ »õ·Î¿î ¹æ½ÄÀÇ ±¤°í Å°Æ® ¾Öµå¿þ¾î´Â ¹èÈÄ °ø°ÝÀÚ°¡ ³ëÃâµÇÁö ¾Êµµ·Ï Çϱâ À§ÇØ Á¡Á¡ ´õ ±³¹¦ÇÑ ¼ö¹ýÀ» ÀÌ¿ëÇÏ°í ÀÖ´Ù¡±¶ó¸ç¡± ÀÌ·¯ÇÑ ¾Ç¼ºÄÚµå´Â °°Àº °ø°ÝÀÚ¿¡ ÀÇÇØ ¸¸µé¾î Áö°í ÀÖÀ» ¼ö ÀÖÀ¸³ª, ´õ ¸¹Àº Èñ»ýÀÚ¿¡ °¨¿°À» ½ÃÅ°±â À§ÇØ °¢ÀÚ º°°³ÀÇ °Íó·³ ¿î¿µµÇ°í ÀÖ´Ù¡±¶ó°í ¸»Çß´Ù.
ÀÌ º¯Á¾ ¾Ç¼ºÄÚµå´Â ¾Èµå·ÎÀÌµå ±â¹ÝÀÇ ´Ù¾çÇÑ ¾ÖÇø®ÄÉÀ̼ǿ¡ ħÀÔÇÏ¿© ¸ð¹ÙÀÏ ±â±âÀÇ »óÅ â¿¡ ¿øÇÏÁö ¾Ê´Â ±¤°í¸¦ Áö¼Ó ³ëÃâ½ÃÅ°°Å³ª IMEI(International Mobile Equipment Identity / ±¹Á¦ ¸ð¹ÙÀÏ ±â±â ½Äº° ÄÚµå) ¹øÈ£¸¦ ÅëÇØ »ç¿ëÀÚ¸¦ ÃßÀûÇϰųª, ÈÞ´ë ÀüÈÀÇ ¹ÙÅÁȸéÀ» º¯Çü½ÃÅ°´Â Áõ»óÀ» À¯¹ßÇÑ´Ù.
Æ÷Ƽ°¡µå·¦ÀÇ ±â¿è ·¯ºª(Guillaume Lovet) ¼ö¼® ¸Å´ÏÀú´Â ¡°ÀÌ·¯ÇÑ ¾Èµå·ÎÀÌµå ±â¹Ý ¾Öµå¿þ¾î°¡ ±ÞÁõÇÑ °ÍÀº ¾Ç¼º ¾Öµå¿þ¾î Äڵ尡 Æ÷ÇÔµÈ ¾ÖÇø®ÄÉÀ̼ÇÀ» ¼³Ä¡Çϸ鼵µ º»ÀÎÀº ÇÕ¹ýÀûÀÎ ¾ÖÇø®ÄÉÀ̼ÇÀ» ¼³Ä¡ÇÏ°í ÀÖ´Ù°í ¹Ï´Â »ç¿ëÀڵ鿡¼ ±âÀÎÇÑ´Ù¡±¶ó¸ç ¡°Æ¯È÷ ºÒ¹ý ±¤°í Á¦ÈÞ ÇÁ·Î±×·¥À» ÀÌ¿ëÇÑ ÀÌ·¯ÇÑ °¨¿°À» ÅëÇØ °³ÀÎÀ̳ª ƯÁ¤ ±×·ìÀÌ ±ÝÀüÀûÀÎ À̵æÀ» ÃëÇßÀ» °ÍÀ¸·Î ÃßÁ¤µÈ´Ù¡±¶ó°í ¸»Çß´Ù.
Æ÷Ƽ³ÝÀº ÀÌ·¯ÇÑ ¾Ç¼ºÄÚµå·ÎºÎÅÍ ÀÚ½ÅÀÇ ½º¸¶Æ® ±â±â¸¦ ¹æ¾îÇϱâ À§Çؼ´Â ÀÀ¿ë ÇÁ·Î±×·¥À» ¼³Ä¡ÇÒ ¶§ ¼³Ä¡ µ¿ÀÇ ¾à°üÀ» ½ÅÁßÇÏ°Ô °ËÅäÇÏ°í, ³ôÀº Æò°¡¿Í ¸®ºä °³¼ö¸¦ È®º¸ÇÑ ¸ð¹ÙÀÏ ¾ÖÇø®ÄÉÀ̼ÇÀ» ´Ù¿î·Îµå ÇÏ´Â °ÍÀÌ ÁÁ´Ù°í ±Ç°íÇß´Ù.
[±èÅÂÇü ±âÀÚ(boan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>