[º¸¾È´º½º ±è°æ¾Ö] ¿Ã »ó¹Ý±â PC¿Í ¸ð¹ÙÀÏ º¸¾ÈÀ§Çù °¡¿îµ¥´Â ¾î¶°ÇÑ °ÍµéÀÌ ºÎ°¢µÆÀ»±î?
ÀÌ¿Í °ü·Ã ¾È·¦ ÃøÀº ¡âÁ¤ºÎ±â°ü, ¾ð·Ð ¹× ±ÝÀ¶±â°üÀ» ´ë»óÀ¸·Î ÇÑ ´ë±Ô¸ð º¸¾È»ç°í ¹ß»ý ¡â¸Þ¸ð¸® ÆÐÄ¡ ±â´ÉÀ» ÀÌ¿ëÇÑ ÀÎÅÍ³Ý ¹ðÅ· ¾Ç¼ºÄÚµå ÃâÇö ¡â±¹³» ¼ÒÇÁÆ®¿þ¾î ´ë»ó Á¦·Îµ¥ÀÌ Ãë¾àÁ¡ Áõ°¡ ¡âÇѱ¹Àû Ư»öÀÌ °ÇØÁö´Â ¸ð¹ÙÀÏ ¾Ç¼ºÄÚµå ¡âÆĹְú °áÇÕµÈ ¿Â¶óÀÎ °ÔÀÓ °èÁ¤Á¤º¸ Å»Ãë ¾Ç¼ºÄÚµå ¡âÀÚ¹Ù¿Í ÀÎÅÍ³Ý ÀͽºÇ÷η¯ Ãë¾àÁ¡ÀÇ Áö¼ÓÀûÀÎ ¾Ç¿ë ¡â±¹°¡°£ °¥µîÀ» À¯¹ßÇÏ´Â ÀÎÅͳÝÀÇ »çÀ̹ö øº¸ÀüÀÌ ¼ö¸é À§·Î ¶°¿À¸¥ °ÍÀ» ²Å¾Ò´Ù.
¶ÇÇÑ, ¸ð¹ÙÀÏ º¸¾È À§Çù¿¡ ´ëÇؼ´Â ¡â¸ð¹ÙÀÏ ¾Ç¼ºÄÚµå ±ÞÁõ ¡âÁ¤º¸ À¯Ãâ ¹× °ú±Ý À¯¹ß Æ®·ÎÀ̸ñ¸¶ ´Ù¼ö ¡â»ç¿ëÀÚ °ú±Ý À¯¹ß ¾Ç¼º ¾Û ÃÖ´Ù ¡â±¹³» ½º¸¶Æ®ÆùÀ» ³ë¸° ¾Ç¼ºÄÚµå È°°³µîÀÌ ºÎ°¢µÇ°í ÀÖ´Ù°í ¹àÇû´Ù. ÀÌ¿¡ ´ëÇØ Á»´õ ÀÚ¼¼È÷ »ìÆ캸¸é ´ÙÀ½°ú °°´Ù.
(1) Á¤ºÎ±â°ü, ¾ð·Ð ¹× ±ÝÀ¶±â°üÀ» ´ë»óÀ¸·Î ÇÑ ´ë±Ô¸ð º¸¾È»ç°í ¹ß»ý
¿ÃÇØ »ó¹Ý±â¿¡ ¹ß»ýÇÑ 3.20, 6.25 »çÀ̹öÅ×·¯ÀÇ µÎ Â÷·Ê ´ë±Ô¸ð º¸¾È»ç°í´Â Á¤ºÎ±â°ü, ¾ð·Ð»ç ¹× ±ÝÀ¶±â°üµé°ú °°ÀÌ »çȸ ±â¹ÝÀÌ µÇ´Â »ê¾÷µéÀÌ ÁÖ °ø°Ý ¸ñÇ¥°¡ µÇ¾ú´Ù´Â Á¡¿¡¼ °øÅëÁ¡ÀÌ ÀÖ´Ù. ÇÏÁö¸¸ ¼¼ºÎÀûÀÎ °ø°Ý ±â¹ý ¸é¿¡¼´Â ¼·Î ´Ù¸¥ ÇüŸ¦ º¸ÀÌ°í ÀÖ´Ù.
3.20»çÀ̹öÅ×·¯ÀÇ °æ¿ì °¨¿°µÈ ½Ã½ºÅÛÀÇ Á¤»óÀûÀÎ °¡µ¿ ¹æÇØ ¹× µ¥ÀÌÅÍ Æı«¸¦ À§ÇØ µð½ºÅ©ÀÇ MBR(Master Boot Record)°ú VBR(Volume Boot Record)À» ƯÁ¤ ¹®ÀÚ¿·Î °Á¦ µ¤¾î¾²±â¸¦ ¼öÇàÇÏ´Â ¾Ç¼ºÄÚµå À¯Æ÷°¡ °¡Àå Å« ¸ñÀûÀ̾ú´Ù.
±×·¯³ª 6.25 »çÀ̹öÅ×·¯´Â ½Ã½ºÅÛÀÇ Á¤»óÀûÀÎ °¡µ¿°ú µ¥ÀÌÅÍ Æı« ¸ñÀûÀÇ ¾Ç¼ºÄÚµå À¯Æ÷¿Í ÇÔ²² ±¹³»ÀÇ Á¤Ä¡´Üü¿Í Á¤ºÎ±â°ü À¥»çÀÌÆ®¿¡ ´ëÇÑ ´ë±Ô¸ð µðµµ½º(Distributed Denial of Service, ºÐ»ê ¼ºñ½º °ÅºÎ °ø°Ý) °ø°ÝÀ» ÇÔ²² º´ÇàÇÑ °ÍÀÌ Æ¯Â¡À̶ó°í º¼ ¼ö ÀÖ´Ù.
(2) ¸Þ¸ð¸® ÆÐÄ¡ ±â´ÉÀ» ÀÌ¿ëÇÑ ÀÎÅÍ³Ý ¹ðÅ· ¾Ç¼ºÄÚµå ÃâÇö
Áö³ 6¿ù ¹ß°ßµÈ ¿Â¶óÀÎ °ÔÀÓ »ç¿ëÀÚ Á¤º¸ À¯Ãâ ÇüÅÂÀÇ ¾Ç¼ºÄÚµå´Â ±âÁ¸¿¡ ¹ß°ßµÇÁö ¾Ê¾Ò´ø ±¹³» ÀÎÅÍ³Ý ¹ðÅ· »çÀÌÆ®¿¡ ´ëÇÑ Á¤º¸ À¯Ãâ ±â´ÉÀÌ Ãß°¡µÆ´Ù. óÀ½ ¹ß°ßµÈ ÀÎÅÍ³Ý ¹ðÅ· »çÀÌÆ® °ø°Ý ¹æ½ÄÀº °³º° ±ÝÀ¶±Ç À¥»çÀÌÆ®¿¡¼ ¼³Ä¡µÇ´Â °íÀ¯ÇÑ º¸¾È ¸ðµâµé¿¡ ´ëÇÑ ¸Þ¸ð¸® ÆÐÄ¡¸¦ ¼öÇàÇØ Á¤º¸ À¯ÃâÀÌ ¹ß»ýÇÑ´Ù. ÀÌ·¯ÇÑ °ø°Ý ±â¹ýÀº Á¤»óÀûÀÎ ÀÎÅÍ³Ý ¹ðÅ· ÀÌ¿ë °úÁ¤ Áß Á¤º¸ À¯ÃâÀÌ ¹ß»ýÇϹǷΠ»ç¿ëÀÚ°¡ ÀÎÁöÇÏ´Â °ÍÀÌ ¾î·Æ´Ù´Â Ư¡ÀÌ ÀÖ´Ù.
(3) ±¹³» ¼ÒÇÁÆ®¿þ¾î ´ë»ó Á¦·Îµ¥ÀÌ Ãë¾àÁ¡ Áõ°¡
¸î ³â ÀüºÎÅÍ ±¹³» ¼ÒÇÁÆ®¿þ¾î¸¦ ´ë»óÀ¸·Î ÇÑ Ãë¾àÁ¡°ú À̸¦ ¾Ç¿ëÇÑ ¾Ç¼ºÄڵ尡 Áõ°¡Çϱ⠽ÃÀÛÇß°í, °¡¼ÓÈÇÏ°í ÀÖ´Ù. ¡âÀÎÅÍ³Ý ¹ðÅ·¿¡ ¸¹ÀÌ ¾²ÀÌ´Â ¼ÒÇÁÆ®¿þ¾îÀÇ Ãë¾àÁ¡ÀÌ ¹ß°ß ¡âµ¿¿µ»ó Ç÷¹À̾î ÇÁ·Î±×·¥¿¡¼ Ãë¾àÁ¡ÀÌ º¸°íµÅ ¾÷µ¥ÀÌÆ®°¡ ±Ç°í ¡â ±¹³»ÀÇ ¹®¼ ÀÛ¼º ¼ÒÇÁÆ®¿þ¾îÀÇ Ãë¾àÁ¡À» ÀÌ¿ë ¡â¹®¼°ü·Ã ÇÁ·Î±×·¥(¿öµå ¹× PDF)ÀÇ Ãë¾àÁ¡À» ÀÌ¿ëÇÑ °ø°Ý ¹ß»ý µîÀÌ ÀÖ´Ù.
(4) Çѱ¹Àû Ư»öÀÌ °ÇØÁö´Â ¸ð¹ÙÀÏ ¾Ç¼ºÄÚµå
¿Ã »ó¹Ý±â¿¡´Â Çѱ¹³» ½º¸¶Æ®Æù »ç¿ëÀÚ¸¦ °ø°Ý ´ë»óÀ¸·Î ÇÑ ¾Ç¼ºÄڵ尡 ´Ù¼ö ¹ß°ßµÆ´Ù. ½º¸¶Æ®ÆùÀ» ÀÌ¿ëÇÑ ¼Ò¾×°áÁ¦ ¼ºñ½º°¡ Çѱ¹ ³»¿¡¼ È°¼ºÈµÇ¾î ÀÖÀ¸¸ç, ±× ¹æ½ÄÀÌ ÁֹιøÈ£, À̸§ ¹× ÀüȹøÈ£¸¦ ÀÌ¿ëÇÑ 1Â÷ ÀÎÁõÀ» °ÅÄ£ ÈÄ ±× °á°ú·Î µî·ÏµÈ ½º¸¶Æ®ÆùÀ¸·Î Àü¼ÛµÈ OTP(One-Time Password)¸¦ ÀÔ·ÂÇØ °áÁ¦°¡ ÀÌ·ç¾îÁö´Â ¼ºñ½ºÀÇ Æ¯Â¡À» Àß ÀÌÇØÇÑ ¸ð¹ÙÀÏ ¾Ç¼ºÄÚµå Á¦ÀÛÀÚ°¡ Çѱ¹ ³» ¸ð¹ÙÀÏ »ç¿ëÀÚ¸¸À» ´ë»óÀ¸·Î Á¦ÀÛÇÑ °ÍÀÌ´Ù.
(5) ÆĹְú °áÇÕµÈ ¿Â¶óÀÎ °ÔÀÓ °èÁ¤Á¤º¸ Å»Ãë ¾Ç¼ºÄÚµå
°³ÀÎÁ¤º¸¸¦ Å»ÃëÇϱâ À§ÇÑ °ø°ÝÀÌ È°¹ßÇß´Ù´Â Á¡µµ ´«¿¡¶è´Ù. »ó¹Ý±â ±¹³»¿¡¼ °¡Àå ¸¹ÀÌ ¹ß°ßµÈ °³ÀÎÁ¤º¸ Å»Ãë ÇüÅÂÀÇ ¾Ç¼ºÄÚµå´Â ÀÎÅÍ³Ý ¹ðÅ· Á¤º¸¸¦ Å»ÃëÇÏ´Â ÇüÅÂ¿Í ¿Â¶óÀÎ °ÔÀÓ °èÁ¤Á¤º¸¸¦ Å»ÃëÇÏ´Â ¾Ç¼ºÄÚµå¶ó°í ÇÒ ¼ö ÀÖ´Ù. ÃÖ±Ù¿¡´Â ÀÎÅÍ³Ý ¹ðÅ· Á¤º¸ Å»ÃëÇü ¾Ç¼ºÄÚµå¿Í ¿Â¶óÀÎ °ÔÀÓ °èÁ¤ Å»ÃëÇü ¾Ç¼ºÄڵ尡 °áÇÕÇØ ±ÝÀüÀû À̵æÀ» ±Ø´ëÈÇÏ´Â ¾ç»óÀ» º¸ÀÌ°í ÀÖ´Ù.
(6) ÀÚ¹Ù¿Í ÀÎÅÍ³Ý ÀͽºÇ÷η¯ Ãë¾àÁ¡ÀÇ Áö¼ÓÀûÀÎ ¾Ç¿ë
À̹ø »ó¹Ý±â Ãë¾àÁ¡ À§ÇùÀÇ Æ¯Â¡Àº MS»çÀÇ ÀÎÅÍ³Ý ÀͽºÇ÷η¯(Internet Explorer), ¾îµµºñ(Adobe)»çÀÇ Ç÷¡½Ã Ç÷¹À̾î(Flash Player)¿Í ¾ÆÅ©·Î¹î ¸®´õ(Acrobat Reader), ¿À¶óŬ(Oracle)»çÀÇ ÀÚ¹Ù(Java) µî ½Ã½ºÅÛÀÌ ¾Æ´Ñ ´Ù¾çÇÑ ¾ÖÇø®ÄÉÀÌ¼Ç »ó¿¡¼ ¹ß»ýÇÏ´Â Ãë¾àÁ¡µéÀÌ ´Ù¼ö¸¦ Â÷ÁöÇÑ´Ù´Â Á¡ÀÌ´Ù.
ÀÌ Áß ÀÎÅÍ³Ý ÀͽºÇ÷η¯¿Í ÀÚ¹Ù ¾ÖÇø®ÄÉÀÌ¼Ç Ãë¾àÁ¡Àº 2013³â »ó¹Ý±â µ¿¾È º¸°íµÈ Ãë¾àÁ¡ ¼ö ¸é¿¡¼µµ ´Ù¸¥ ¾ÖÇø®ÄÉÀ̼ǿ¡ ºñÇØ ´Ü¿¬ ¾ÐµµÀûÀ̾ú´Ù.
ÀÌ·¯ÇÑ Ãë¾àÁ¡µéÀº À¥¿¡ Á¢±ÙÇÏ´Â »ç¿ëÀÚ PC¸¦ °ø°Ý Ÿ±êÀ¸·Î »ï´Â À¥ °ø°Ý ÅøŶ(Web Exploit Toolkit)¿¡¼ ºüÁöÁö ¾Ê°í Àû±Ø È°¿ëµÇ´Â ÁÖ¿ä ¾ÆÀÌÅÛÀ̱⠶§¹®¿¡ Á¤½Ä º¸¾È ¾÷µ¥ÀÌÆ® ¹× º¸¾È ¼Ö·ç¼ÇÀ» ÅëÇØ Áö¼ÓÀûÀÎ ÁÖÀǸ¦ ±â¿ï¿©¾ß ÇÑ´Ù.
(7) ±¹°¡°£ °¥µîÀ» À¯¹ßÇÏ´Â ÀÎÅͳÝÀÇ »çÀ̹ö øº¸Àü ¼ö¸é À§·Î
2013³â »ó¹Ý±â´Â ¼Ò¹®°ú ÀÇȤ¸¸ ¹«¼ºÇß´ø ±¹°¡°£ »çÀ̹ö øº¸ ÇàÀ§°¡ Á¶±Ý¾¿ ¼ö¸é À§·Î µå·¯³ª¸é¼ °¥µî ¾ç»óÀ» º¸¿´´Ù.
´º¿åŸÀÓÁî´Â 2012³â 10¿ù Áß±¹ ¿øÀÚ¹Ù¿À ÃѸ® ÀÏ°¡ÀÇ Àç»ê º¸µµ ÈÄ 4°³¿ù °£ Áß±¹ ÇØÄ¿·ÎºÎÅÍ Áö¼ÓÀûÀÎ °ø°ÝÀ» ´çÇß´Ù°í Áö³ 1¿ù 30ÀÏ º¸µµÇß´Ù. ¶ÇÇÑ ´º¿å ŸÀÓÁî´Â ¹Ì±¹ º¸¾È ¾÷ü ¸Çµð¾ðÆ®(Mandiant) º¸°í¼¸¦ ÀοëÇØ ¹Ì±¹ Á¤º¸ À¯Ãâ »ç°íÀÇ ¹èÈÄ¿¡´Â Áß±¹ ÀιÎÇع決 61398 ºÎ´ë°¡ ÀÖ´Ù°í Áö³ 2¿ù 19ÀÏ º¸µµÇÑ ¹Ù ÀÖ´Ù.
ÀÌ ¿Ü¿¡µµ »ó¹Ý±â ¸ð¹ÙÀÏ º¸¾È À§Çù µ¿ÇâÀ¸·Î´Â ¡â¸ð¹ÙÀÏ ¾Ç¼ºÄÚµå ±ÞÁõ ¡âÁ¤º¸ À¯Ãâ ¹× °ú±Ý À¯¹ß Æ®·ÎÀ̸ñ¸¶ ´Ù¼ö ¡â»ç¿ëÀÚ °ú±Ý À¯¹ß ¾Ç¼º ¾Û ÃÖ´Ù ¡â±¹³» ½º¸¶Æ®ÆùÀ» ³ë¸° ¾Ç¼ºÄÚµå È°°³µîÀÌ º¸¾È À§ÇùÀ¸·Î ºÎ°¢µÇ°í ÀÖ´Ù.
¡ã ¾Ç¼ºÄÚµå À¯Çüº° Á¢¼ö·® |
ƯÈ÷, ±× °¡¿îµ¥ »ó¹Ý±â µ¿¾È Á¢¼öµÈ ¾Ç¼ºÄÚµå À¯ÇüÀº »ç¿ëÀÚÀÇ Á¤º¸¸¦ À¯ÃâÇϰųª »ç¿ëÀÚ ¸ð¸£°Ô °ú±ÝÀ» À¯¹ßÇÏ´Â À¯ÇüÀÇ Æ®·ÎÀ̸ñ¸¶°¡ °¡Àå ¸¹ÀÌ ¹ß°ßµÆ´Ù.
¶ÇÇÑ, ´Ù¾çÇÑ À¯·á ¾ÛÀ» ¹«·á·Î ¼³Ä¡ÇÒ ¼ö ÀÖ´Â °Íó·³ »ç¿ëÀÚ¸¦ À¯È¤ÇØ °ú±ÝÀ» ¹ß»ý½ÃÅ°´Â Android-Trojan/FakeInst°¡ °¡Àå ¸¹ÀÌ Á¢¼öµÆÀ¸¸ç, ¾ÛÀÌ ½ÇÇàµÇÁö ¾ÊÀº »óÅ¿¡¼ ±¤°í°¡ ½ÇÇàµÇ´Â ´Ù¾çÇÑ PUP°¡ »óÀ§ 10°³ÀÇ Áø´Ü¸í Áß 6°ÇÀÌ È®ÀεƴÙ.
»Ó¸¸ ¾Æ´Ï¶ó 2013³â »ó¹Ý±â¿¡´Â 15Á¾ÀÇ ¾Ç¼ºÄڵ尡 ±¹³» »ç¿ëÀÚ¸¦ ´ë»óÀ¸·Î ÀüÆĵÆÀ¸¸ç, 12Á¾ÀÇ ¾Ç¼ºÄڵ尡 »õ·Î ¹ß°ßµÆ´Ù. Áö±Ý±îÁö È®ÀÎµÈ ¾Ç¼ºÄÚµå Áß 11Á¾ÀÌ º¯Çü »ý»êµÇ¾î ²ÙÁØÈ÷ È°µ¿ÇÏ°í ÀÖÀ¸¸ç ±¹³» ½º¸¶Æ®Æù »ç¿ëÀÚµéÀ» À§ÇùÇÏ°í ÀÖ´Ù.
[±è°æ¾Ö ±âÀÚ(boan3@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>