¡®½Ç½Ã°£ Ŭ¶ó¿ìµå ¹æ¾î ½Ã½ºÅÛ¡¯À¸·Î ¾Ç¼ºÄÚµå »çÀü ŽÁö¡¤Â÷´ÜÇؾß
[º¸¾È´º½º=±è±âÅ ºí·çÄÚÆ® ÄÚ¸®¾Æ Áö»çÀå] À̹ø 3.20 »çÀ̹ö Å×·¯´Â À¥ ¼¹ö ÇØÅ· ¹× ¾Ç¼ºÄÚµå »ðÀÔÀ» ÅëÇÑ À¯Æ÷¹æ½ÄÀÌ »ç¿ëµÇ¾úÀ¸¸ç ¿À·£ ±â°£ µ¿¾È Á¤º¸À¯ÃâÀÌ ÀÌ·ç¾îÁ® ±âÁ¸ ¹æȺ®, IDS/IPS, ¾ÈƼ¹ÙÀÌ·¯½º¿Í °°Àº ƯÁ¤ º¸¾È ¼Ö·ç¼Ç¸¸À¸·Î´Â ¿¹¹æ, Áø´Ü, ±×¸®°í Â÷´ÜÀÌ ¾î·Á¿ü´Ù.
ƯÈ÷, ±âÁ¸ÀÇ À¥ ¹× ÀÀ¿ë ¾ÖÇø®ÄÉÀ̼ÇÀÇ Ãë¾àÁ¡ÀÌ ¾Æ´Ï¶ó ±¹³»ÀÇ ¸¹Àº À¥»çÀÌÆ®¿¡¼ ¸¹ÀÌ »ç¿ëÇÏ´Â Active XÀÇ Ãë¾àÁ¡À» ÀÌ¿ëÇØ ¸ðµâ ¾÷µ¥ÀÌÆ® ½Ã »ç¿ëÀÚµéÀÌ º¯Á¶µÈ °æ·Î¸¦ ÅëÇÑ ¾Ç¼ºÄÚµå °¨¿°ÀÌ ÁøÇàµÇ¾î ±× ½É°¢¼ºÀÌ Å©°Ô ´ëµÎµÇ°í ÀÖ´Ù.
À̹ø 3.20 »çÀ̹ö Å×·¯¿¡ ÀÌ¿ëµÈ APT(Áö´ÉÇü Áö¼Ó°ø°Ý) °ø°Ý°ú °ü·ÃÇØ ÇØÅ· ÇÇÇظ¦ ÀÔÀº ±â¾÷ÀÇ °æ¿ì ´ÙÀ½°ú °°Àº ½Ã½ºÅÛÀû Ãë¾àÁ¡ÀÌ µå·¯³ °ÍÀ¸·Î ºÐ¼®µÇ°í ÀÖ´Ù.
ù°, ³»ºÎ »ç¿ëÀÚ PC°¡ ¾Ç¼ºÄڵ忡 °¨¿°µÈ À¥ »çÀÌÆ®¿¡ Á¢¼ÓÇÏ´Â °ÍÀ» »çÀü¿¡ Â÷´ÜÇÏ´Â ½Ã½ºÅÛÀÌ Á¸ÀçÇÏÁö ¾Ê¾Ò´Ù. ƯÈ÷, ¿À´Ã³¯ ¸ðµç À¥ °ø°ÝÀÇ 2/3 ÀÌ»óÀº ¾Ç¼ºÄÚµå(Malware)¸¦ ÅëÇؼ ÀüÆĵǰí ÀÖÀ¸¸ç ÀÌ·¯ÇÑ ¾Ç¼ºÄÚµå´Â Áß°£ÀÇ ¸Å°³ ¿ªÇÒÀ» ÇÏ´Â ÀͽºÇ÷ÎÀÕ(Exploit: ½Ã½ºÅÛ ÇÁ·Î±×·¡¹Ö °úÁ¤¿¡¼ ¹ß»ýÇÑ Ãë¾àÇÑ ºÎºÐÀ» ÀÌ¿ëÇÏ¿© ¸í·É¾î¸¦ Á¶ÀÛÇØ °ø°Ý) ¼¹ö¿¡ ¾Ç¼ºÄڵ带 ½É¾î ³õ°í ÀÏ¹Ý »ç¿ëÀÚµéÀÌ À̸¦ ´Ù¿î·Îµå ¹Þµµ·Ï À¯µµÇÑ´Ù.
¾Ç¼ºÄÚµå´Â À̹ÌÁö, µ¿¿µ»ó, ´Ù¿î·Îµå ÆÄÀÏ ÄÜÅÙÃ÷ µî¿¡ Æ÷ÇԵǾî Àִµ¥, »ç¿ëÀÚ º»Àεµ ¸ð¸£°Ô ´Ù¿îµÈ´Ù. µû¶ó¼ ¾Ç¼ºÄڵ忡 °¨¿°µÈ »çÀÌÆ® Á¢¼ÓÀ» »çÀü¿¡ Â÷´ÜÇÔÀ¸·Î½á ³»ºÎ¿¡ ¾Ç¼ºÄڵ忡 °¨¿°µÈ º¿PC°¡ ¼³Ä¡µÇÁö ¾Êµµ·Ï ÇÏ´Â °ÍÀÌ Áß¿äÇѵ¥ ÀÌ¿¡ ´ëÇÑ ºÎºÐÀÌ °£°úµÈ °ÍÀ̶ó ÇÒ ¼ö ÀÖ´Ù.
µÑ°, ¾Ç¼ºÄÚµå »çÀÌÆ® Á¢¼Ó ¹× ÇÁ·Î±×·¥ ´Ù¿î·Îµå°¡ ÀÌ·ç¾îÁö´Â °ÍÀ» Á¦´ë·Î ŽÁö ¹× Â÷´ÜÇÒ ¼ö ÀÖ´Â ½Ã½ºÅÛÀÇ ºÎÀç´Ù. »ç¿ëÀÚ PC¿¡ ¾ÈƼ ¹ÙÀÌ·¯½º°¡ ÀÖ´Ù°í ÇÏ´õ¶óµµ ÀÌ·¯ÇÑ Å½ÁöÀ²Àº ³ôÁö ¾Ê´Ù.
ÇØ´ç ½Ã½ºÅÛ ¿Ü¿¡ ¾Ç¼ºÄڵ带 ŽÁö¡¤Â÷´ÜÇÒ ¼ö Àִ ȯ°æÀÌ ÃæºÐÈ÷ ±¸ÃàµÇ¾î ÀÖÁö ¾Ê¾Ò´Ù°í º¼ ¼ö ÀÖ´Ù. À̹ø APT °ø°ÝÀÇ °æ¿ì ¿À·£ ±â°£ µ¿¾È ÁغñµÇ¾î ³»ºÎ º¿ PC¿Í C&C ¼¹ö »çÀÌÀÇ Åë½ÅÀÌ ¼ö¾øÀÌ ÀÌ·ç¾îÁö°í µ¥ÀÌÅÍ°¡ À¯ÃâµÆÀ¸³ª À̸¦ ŽÁö ¹× Â÷´ÜÇÒ ¼ö ÀÖ´Â ½Ã½ºÅÛÀÇ Á¸ÀçÇÏÁö ¾Ê¾ÒÀ¸¸ç, ¾ÏÈ£ÈµÈ ÇüÅ·Πµ¥ÀÌÅÍ À¯ÃâÀÌ ÀÌ·ç¾îÁ³À¸³ª ÀÌ¿¡ ´ëÇÑ Å½Áö°¡ °¡´ÉÇÏÁö ¾Ê¾Ò´Ù.
¼Â°, ³»ºÎÀÇ ¾Ç¼ºÄÚµå °¨¿° ½Ã½ºÅÛ°ú ¿ÜºÎ C&C ¼¹ö¿ÍÀÇ Åë½ÅÀÌ ¿À·£ ±â°£ Áö¼ÓµÇ°í ÀÖ¾úÀ¸³ª À̸¦ ÃßÀûÇÒ ¼ö ÀÖ´Â Æ÷·»Á÷ È°µ¿ÀÌ Á¦´ë·Î ÀÌ·ç¾îÁöÁö ¾Ê¾Ò´Ù°í ÇÒ ¼ö ÀÖ´Ù. APT °ø°ÝÀÇ Æ¯Â¡»ó Àå±â°£ Áö¼ÓµÇ´Â °ø°Ý ¹× µ¥ÀÌÅÍ À¯ÃâÀÌ ÀÌ·ç¾îÁö°í ÀÖÀ¸³ª À̸¦ ÃæºÐÈ÷ ºÐ¼®¡¤È®ÀÎÇÏÁö ¸øÇÔÀ¸·Î½á ±Ã±ØÀûÀ¸·Î À̹ø 3.20 »çÀ̹öÅ×·¯¿Í °°Àº ´ë±Ô¸ð Àü»ê Àå¾Ö°¡ ¹ß»ýÇß´Ù°í ÇÒ ¼ö ÀÖ´Ù.
¹«¾ùº¸´Ù ÀÌ·¯ÇÑ ½Ã½ºÅÛ Ãë¾àÁ¡µéÀº APT °ø°ÝÀÌ SSL ±â¹ÝÀ¸·Î Æ®·¡ÇÈÀ» ¾ÏÈ£È ÈÄ °ø°ÝÀ» ¼öÇàÇÏ´Â ¹æÇâÀ¸·Î ÁøÈÇÒ °¡´É¼ºÀÌ ³ôÀº »óȲ¿¡¼ º¸¾È»óÀÇ ¹®Á¦°¡ ÀÚÁÖ ¹ß»ýÇÒ ¼ö ÀÖ´Ù´Â Á¡¿¡ ÁÖ¸ñÇØ¾ß ÇÑ´Ù.
ÀÌ´Â ÇöÀç ´ëºÎºÐÀÇ APT ¹× ¹æȺ®¡¤IPS¡¤IDS µîÀÇ º¸¾ÈÁ¦Ç°ÀÇ °æ¿ì ¾ÏÈ£È Æ®·¡ÇÈ¿¡ ´ëÇÑ ÀÚü º¹È£È°¡ ºÒ°¡´ÉÇϱ⠶§¹®¿¡ ÀÌ¿Í ¿¬µ¿µÇ´Â º¸¾È ½Ã½ºÅÛÀ¸·Î ±âÁ¸ º¸¾È Àåºñµé°ú Çù¾÷À» ÅëÇØ APT °ø°Ý Â÷´Ü ¹× ºÐ¼®ÀÌ ÇÊ¿äÇÏ´Ù.
¶ÇÇÑ, º°µµÀÇ ¿¬µ¿ ¾øÀ̵µ °í°´µéÀÌ º¸À¯ÇÑ ±âÁ¸ Àåºñ ¹× APT Àåºñµé¿¡¼ ºÐ¼®ÇÏÁö ¸øÇÏ´Â ¾ÏÈ£ÈµÈ À¥(HTTPS) Æ®·¡ÇÈ¿¡ ´ëÇؼ SSLÅÇ ±â´É µîÀ¸·Î °£´ÜÇÏ°Ô º¸¾È À§Çù ¿äÀÎÀ» ºÐ¼®ÇÒ ¼ö ÀÖ¾î¾ß ÇÑ´Ù.
ƯÈ÷, ¹«¾ùº¸´Ù ¼±°áµÇ¾î¾ß ÇÏ´Â »çÇ×Àº APT °ø°Ý ¹æ¾î¸¦ À§Çؼ´Â ¹«¾ùº¸´Ù ³»ºÎ »ç¿ëÀÚ°¡ ¾Ç¼ºÄڵ忡 °¨¿°µÇÁö ¾Ê´Â °ÍÀÌ Áß¿äÇϹǷΠ¾Ç¼ºÄڵ忡 °¨¿°µÈ À¥ »çÀÌÆ® ¶Ç´Â ¸ÞÀÏ µîÀ» ÅëÇؼ ¾Ç¼ºÄڵ尡 ³»ºÎ À¯ÀÔ ½Ã À̸¦ ŽÁö Â÷´ÜÇÏ´Â ´ëÀÀÀÌ ÇÊ¿äÇÏ´Ù.
±×·¯³ª ÀÌ¹Ì ¾Ç¼ºÄڵ尡 ³»ºÎ¿¡ °¨¿°µÇ¾î ÀÖ°í, ¾ÈƼ ¹ÙÀÌ·¯½º ¶Ç´Â APT Á¦Ç°¿¡¼µµ ŽÁö°¡ µÇÁö ¾Ê´Â´Ù¸é ³»ºÎ º¿PC°¡ ¿ÜºÎ C&C ¼¹ö¿Í Åë½ÅÇÏ´Â °ÍÀ» Â÷´ÜÇÏ´Â °ÍÀÌ ÇÊ¿äÇÏ´Ù.
À̸¦ ÅëÇØ Á¤ÀÇµÈ Ä«Å×°í¸® ºÐ·ù ¿Ü¿¡ »çÀÌÆ® ¹× IP Á¢¼ÓÀ» Â÷´ÜÇÏ´Â ±â´ÉÀ» Á¦°øÇØ PC¿Í C&C ¼¹ö°£ÀÇ Åë½ÅÀ» Â÷´ÜÇØÁÖ¾î ¾Ç¼ºÄÚÆ® À¯Æ÷¸¦ ÃÖ´ëÇÑ ¸·¾Æ¾ß ÇÑ´Ù.
¶ÇÇÑ, ¾Ç¼ºÄڵ忡 °¨¿°µÈ PC¿Í C&C¼¹ö°¡ Åë½ÅÇÏ´Â ³×Æ®¿öÅ© ±â¹ÝÀÇ Æ÷·»Á÷ ºÐ¼®µµ Áß¿äÇÏ´Ù. ´Ù¸¸ Æ÷·»Á÷ ½Ã½ºÅÛÀÇ °æ¿ìµµ ¾ÏÈ£È Æ®·¡ÇÈ¿¡ ´ëÇÑ ºÐ¼®Àº ºÒ°¡´ÉÇϹǷΠ¿¬µ¿µÈ ½Ã½ºÅÛÀ» ±¸ÃàÇÏ´Â °ÍÀÌ ÇÊ¿äÇÏ´Ù.
À̹ø 3.20 »çÀ̹öÅ×·¯·Î ÀÎÇØ °ø°ø±â°üÀ» ºñ·ÔÇØ ±ÝÀ¶, ÀÏ¹Ý ±â¾÷ µîÀÌ ¸ðµÎ APT °ø°Ý¿¡ ´ëÇÑ ¹æ¾îÀÇ Çʿ伺À» ÀνÄÇÏ°í ÀÖ´Ù´Â Á¡Àº ÂüÀ¸·Î ´ÙÇàÀÌ´Ù.
ÀÌ·¯ÇÑ °ø°ÝÀÌ ¹ß»ýÇϱâ Àü¿¡ ÇØ´ç ¾Ç¼ºÄڵ带 ºÐ¼®¡¤½Äº°ÇÏ°í °ø°Ý ¹ß»ý ÀÌÈÄ¿¡µµ Áö¼ÓÀûÀÎ Â÷´ÜÀ» °¡´ÉÇÏ°Ô ÇØÁÖ´Â ½Ç½Ã°£ Ŭ¶ó¿ìµå ¹æ¾î ½Ã½ºÅÛÀº ÀÌ·¯ÇÑ »çÀ̹ö °ø°Ý¿¡ È¿°úÀûÀ¸·Î »ç¿ëÀÚ¸¦ º¸È£ÇØÁØ´Ù.
¶ÇÇÑ, À§Ä¡¿¡ »ó°ü¾øÀÌ ¸ðµç »ç¿ëÀÚ¿¡ ´ëÇÑ º¸¾ÈÀ» Á¦°øÇÏ°í ¾Ç¼ºÄڵ带 »çÀü¿¡ Á¶±â ŽÁö, Â÷´ÜÇÒ ¼ö ÀÖ´Â º¸¾È ½Ã½ºÅÛÀÇ ±¸ÃàÀ¸·Î ¾Ç¼ºÄڵ带 ÀÌ¿ëÇÑ °ø°Ý¿¡¼ »ç¿ëÀÚ¿Í ½Ã½ºÅÛÀ» º¸È£ÇØÁÙ ¼ö ÀÖ´Â ÃÖ¼±ÀÇ ÇØ°áÃ¥ÀÌ´Ù.
[±Û_±è ±â Å ºí·çÄÚÆ® ÄÚ¸®¾Æ Áö»çÀå(keetae.kim@bluecoat.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>