ÆÄÀ̾î¾ÆÀÌ ¿¬±¸¼Ò, À§Çù ÀÎÅÚ¸®Àü½º ¼ºñ½º Á¦°ø
[º¸¾È´º½º ±èÅÂÇü] Áö´ÉÇü »çÀ̹ö °ø°Ý ¹æ¾î ±â¼ú Àü¹® ¾÷ü ÆÄÀ̾î¾ÆÀÌ(Áö»çÀå Àü¼öÈ«, www.fireeye.com)´Â 26ÀÏ ÆÄÀ̾î¾ÆÀÌ ¿¬±¸¼Ò°¡ 2013³â ÇÑ ÇØ µ¿¾È º¸¾È ¾÷°è ÃÖ´Ù ¼öÁØÀÎ ÃÑ 11°³ÀÇ Áö´ÉÇü Á¦·Îµ¥ÀÌ °ø°ÝÀ» ŽÁöÇß´Ù°í ¹àÇû´Ù.
ÆÄÀ̾î¾ÆÀÌ°¡ ŽÁöÇÑ 11°³ÀÇ Á¦·Îµ¥ÀÌ °ø°Ý Áß ´ëÇ¥ÀûÀÎ °ø°ÝµéÀº ¾Æ·¡¿Í °°´Ù.
-IEÀÇ Á¦·Îµ¥ÀÌ Ãë¾àÁ¡(CVE-2013-3893) ¾Ç¿ë, ¡®¿ÀÆÛ·¹ÀÌ¼Ç µðǻƼµµ±×(Operation DeputyDog)¡¯
-IEÀÇ Á¦·Îµ¥ÀÌ Ãë¾àÁ¡(CVE-2013-3918) ¾Ç¿ë, ¡®¿ÀÆÛ·¹ÀÌ¼Ç ÀÌÆä¸Ó·² ÇÏÀ̵å¶ó(Operation Ephemeral Hydra)¡¯
-CVE-2012-4792 Á¦·Îµ¥ÀÌ Ãë¾àÁ¡ ¾Ç¿ë, Àü¹Ì ¿Ü±³Çùȸ(Council of Foreign Relations)¿¡ ´ëÇÑ ¿öÅ͸µ Ȧ °ø°Ý
-CVE-2013-1347 Á¦·Îµ¥ÀÌ Ãë¾àÁ¡ ¾Ç¿ë, ¹Ì±¹ ³ëµ¿ºÎ(Department of Labor)¿¡ ´ëÇÑ ¿öÅ͸µ Ȧ °ø°Ý
Á¦·Îµ¥ÀÌ °ø°ÝÀº ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®(Microsoft), ÀÎÅÍ³Ý ÀͽºÇ÷ξî(Internet Explorer), ¾îµµºñ ¾ÆÅ©·Î¹î(Adobe Acrobat)°ú °°Àº ÀϹÝÀûÀÎ ¼ÒÇÁÆ®¿þ¾î¿¡ ±¤¹üÀ§ÇÏ°Ô Å¾ÀçµÅ ÀÖ´Â ±âÁ¸¿¡ ¾Ë·ÁÁöÁö ¾ÊÀº Ãë¾àÁ¡À» °ø°ÝÇÑ´Ù. ÀÌ·¯ÇÑ ÁøÈµÈ °ø°ÝÀº Ÿ±ê ÇÁ·Î±×·¥À» º¯°æ½ÃÅ°´Â Ãë¾àÁ¡À» ¾Ç¿ëÇØ Â÷ÈÄ ¾Ç¼º ÇàÀ§°¡ ŽÁöµÇ±â ¸Å¿ì ¾î·Æ°Ô ¸¸µç´Ù.
±Û·Î¹ú º¸¾ÈÅ×½ºÆ® ±â°üÀÎ NSS Labs°¡ ¾ó¸¶ Àü ¹ßÇ¥ÇÑ ¡®The Known Unknowns¡¯ º¸°í¼¿¡ µû¸£¸é, Á¦·Îµ¥ÀÌ Ãë¾àÁ¡Àº ÆÐÄ¡°¡ »ó¿ëµÇ±â Àü Æò±Õ 151ÀÏ µ¿¾È ¹ß°ßµÇÁö ¾ÊÀº ä ³²¾ÆÀÖ´Â °ÍÀ¸·Î ³ªÅ¸³µ´Ù. ¶ÇÇÑ »çÀ̹ö °ø°ÝÀÇ ¹èÈÄ¿¡ ÀÖ´Â ¾Ï½ÃÀå¿¡¼´Â ¾Ç¼º Ãë¾àÁ¡ Çϳª°¡ ¹«·Á 100 ¸¸ ´Þ·¯¿¡ °Å·¡µÇ±âµµ ÇÏ´Â °ÍÀ¸·Î ³ªÅ¸³µ´Ù.
ÆÄÀ̾î¾ÆÀÌ CEO µ¥À̺ñµå µå¿ÐÆ®(David DeWalt)´Â ¡°¿À´Ã³¯ÀÇ ÁøÈµÈ °ø°ÝÀº À§Çù ¹æ¾î¿¡ ÀÖ¾î ±Ùº»ÀûÀ¸·Î Â÷º°ÈµÈ Á¢±Ù ¹æ½ÄÀ» ¿ä±¸ÇÑ´Ù¡±¸ç, ¡°Àü ¼¼°è 2¹é ¸¸¿© °³ ÀÌ»óÀÇ °¡»ó ¸Ó½ÅÀ¸·Î ºÎÅÍ ÃëÇÕµÈ ¾÷°è ¼±µµÀÇ À§Çù ÀÎÅÚ¸®Àü½º¿Í »ç°í ´ëÀÀ¿¡¼ÀÇ ¼÷·ÃµÈ Àü¹®¼º, ±×¸®°í Çö¾÷ÀÇ Æ÷·»½Ä Àü¹®°¡µéÀ» ÅëÇÕÇÔÀ¸·Î½á ÆÄÀ̾î¾ÆÀÌ´Â °í°´ÀÌ »çÀ̹ö °ø°Ý¿¡ ÇÑ¹ß ¾Õ¼ ´ëºñÇÒ ¼ö ÀÖµµ·Ï Áö¿øÇÏ°í ÀÖ´Ù¡±°í ¹àÇû´Ù.
ÆÄÀ̾î¾ÆÀÌ ¿¬±¸¼Ò(FireEye Labs)´Â ÆÄÀ̾î¾ÆÀÌ µ¿Àû À§Çù ÀÎÅÚ¸®Àü½º(DTI) Ŭ¶ó¿ìµå ¼ºñ½º·Î °øÀ¯µÇ´Â 2¹é¸¸ °³ ÀÌ»óÀÇ °¡»ó ¸Ó½ÅÀ¸·ÎºÎÅÍ ÃëÇյǴ À§Çù ÀÎÅÚ¸®Àü½º¸¦ È°¿ëÇÏ°í ÀÖ´Ù. À̸¦ ÅëÇØ ÆÄÀ̾î¾ÆÀÌ´Â °ø°Ý ÆÐÅÏÀ» ¿¬±¸ÇÏ°í À§Çù¿¡ ´ëÇÑ Á¤È®ÇÑ Á¤º¸¸¦ Àû½Ã¿¡ Á¦°øÇÏ¿© ±â¾÷ÀÌ ³×Æ®¿öÅ© ¹æ¾î¸¦ °ÈÇÒ ¼ö ÀÖµµ·Ï Áö¿øÇÑ´Ù.
¶ÇÇÑ ÆÄÀ̾î¾ÆÀÌ APT µð½ºÄ¿¹ö¸® ¼¾ÅÍ(FireEye APT Discovery Center)´Â Áö´ÉÇüÁö¼ÓÀ§Çù(APT)¿¡ ´ëÇÑ Çõ½ÅÀûÀÎ ÀλçÀÌÆ®¸¦ ÅëÇØ °ú°Å¿Í ÇöÀç ¼ö¹é °³ÀÇ APT Ä·ÆäÀÎÀ» ºÐ¼®, ºÐ·ùÇÏ°í À§Çù ŽÁö ¾Ë°í¸®ÁòÀ» ¼ö½Ã·Î ¾÷µ¥ÀÌÆ® ÇÑ´Ù.
APT µð½ºÄ¿¹ö¸® ¼¾ÅÍ´Â ±â¼úÀûÀΠDzÇÁ¸°Æ®(footprint)¿Í ÁöÇü, ±×¸®°í Ÿ±ê »ê¾÷ ±º¿¡ µû¶ó APT °ø°ÝÀ¯ÇüÀ» ±¸ºÐÇÔÀ¸·Î½á ±â¾÷ÀÇ º¸¾ÈºÎ¼ ¹× Á¤Ã¥ ÁýÇàºÎ, ±×¸®°í Á¤ºÎ ±â°ü µîÀÌ º¸¾È ¹æ¾î¸¦ °ÈÇÒ ¼ö ÀÖµµ·Ï Áö¿øÇÑ´Ù.
ÅëÇÕµÈ À§Çù ´ëÀÀÀ» Á¦°øÇÏ´Â ÆÄÀ̾î¾ÆÀÌ ¿¬±¸¼ÒÀÇ 2013³â ÁÖ¿ä ¼º°ú´Â ´ÙÀ½°ú °°´Ù.
-ÆÄÀ̾î¾ÆÀÌ Á¦·Îµ¥ÀÌ µð½ºÄ¿¹ö¸® ¼¾ÅÍ(FireEye Zero-Day Discovery Center) ¼³¸³, À̸¦ ÅëÇØ Ç¥Àû °ø°Ý¿¡ ¾Ç¿ëµÈ 11°³ÀÇ Á¦·Îµ¥ÀÌ Ãë¾àÁ¡ ŽÁö
-±¸±Û ¾Èµå·ÎÀ̵å(Google¡¯s Android) ¸ð¹ÙÀÏ ¿î¿µ ½Ã½ºÅÛ¿¡¼ÀÇ µÎ °¡Áö Áß´ë Ãë¾àÁ¡ ¹ß°ß
-°¡Àå ¼±È£µÇ´Â 14 °¡Áö ¹æ½ÄÀÇ »÷µå¹Ú½º ¿ìȸ ±â¹ý ¹ß°ß
-2,500¸¸ °ø°Ý À̺¥Æ®¿¡ °ÉÃÄ ¹ß»ýÇÑ 160°³ÀÇ APT Ä·ÆäÀÎ Ä«Å×°í¸®È
-Â÷¼¼´ë ºÐ¼®À» ÅëÇØ ¡®¿ÀÆÛ·¹ÀÌ¼Ç µðǻƼµµ±×(Operation DeputyDog)¡¯ ¹× ¡®¿ÀÆÛ·¹ÀÌ¼Ç ÀÌÆä¸Ó·² ÇÏÀ̵å¶ó(Operation Ephemeral Hydra)¡¯¿Í °°Àº ÁøÈµÈ ÇÏÀÌ ÇÁ·ÎÆÄÀÏ Ä·ÆäÀÎ ½Äº°
-Àü ¼¼°è 5°³ÀÇ ÁÖ¿ä Áö¿ª¿¡ »çÀ̹ö Æ÷·»½Ä ¿¬±¸¼Ò(Cyber Forensic Labs)¸¦ ¼³¸³. À̸¦ ÅëÇØ Áõ°Å ¼öÁý, ºÐ¼® °úÁ¤ °ü¸®, ¿ä±¸¿¡ µû¸¥ Á¶»ç·Î °í°´ Áö¿ø
ÆÄÀ̾î¾ÆÀÌ ¼ºñ½º´Â ¼¼°è ÃÖ´ë ±Ô¸ðÀÇ ±â¾÷°ú Á¤ºÎ ±â°üµéÀ» ´ë»óÀ¸·Î ħÇØ Á¶»ç¸¦ Á¦°øÇÏ´Â º¸¾È Àü¹®°¡µé·Î ±¸¼ºµÅ ÀÖ´Ù. ÀÌ ¼ºñ½º´Â º¸¾È Á¶»çÀÇ ¸ðµç Ãø¸é¿¡ ´ëÇÑ Áö¿ø°ú °ü¸®¸¦ Á¦°øÇϸç, Àü¹®ÀûÀÎ º¸¾È ¸®½ºÅ© °ü¸®¸¦ Áö¿øÇÑ´Ù. ÀÌ·¯ÇÑ ÁøÈµÈ ¼ºñ½º´Â ±Û·Î¹ú »ç°í ´ëÀÀ, µðÁöÅÐ Æ÷·»½Ä, ħÅõ Å×½ºÆ®, ·¹µå Ä«Æê ¼ºñ½º, APT º¸¾È Á¡°Ë, »ç°í ´ëÀÀ °èȹ, ±×¸®°í ÁøÈµÈ À§Çù¿¡ ´ëÇÑ À§Ç輺 Æò°¡±îÁö ¸ðµÎ Æ÷ÇÔÇÑ´Ù.
ÇÑÆí, ÆÄÀ̾î¾ÆÀÌ ·¦ÀÇ ¿¬±¸ÆÀÀº ¼ö¼® ¿¬±¸ ÀÌ»ç(senior director of research)ÀÎ Á ºÎ(Zheng Bu)°¡ À̲ø°í ÀÖÀ¸¸ç, ÇöÀå Áö¿øÆÀÀº Àü¹® ¼ºñ½º ´ã´ç ºÎ»çÀå(vice president of professional services)ÀÎ ºô ÇÏ¿ì(Bill Hau)¿¡ ÀÇÇØ ÃÑ°ýµÇ°í ÀÖ´Ù.
ÆÄÀ̾î¾ÆÀÌ ¿¬±¸¼Ò´Â Ķ¸®Æ÷´Ï¾Æ ÁÖ ¹ÐÇÇŸ½º, ¹öÁö´Ï¾Æ ÁÖ ·¹½ºÅæ µî ¹Ì±¹»Ó ¾Æ´Ï¶ó ½Ì°¡Æ÷¸£, Àεµ ¹æ°¥·Î, ¾ÆÀÏ·£µå ÄÚÅ© µî Àü ¼¼°è¿¡ °ÉÃÄ º¸¾È Àü¹®°¡¸¦ °í¿ëÇÏ°í ÀÖ´Ù. ÆÄÀ̾î¾ÆÀÌ ¼ºñ½º´Â ÀÌ °°Àº 5°³ÀÇ ÁÖ¿ä Áö¿ª¿¡ Àü¹® ÀηÂÀ» ÅëÇØ À§Çù ÀÎÅÚ¸®Àü½º¸¦ ÃëÇÕÇØ ÀüÆÄÇÏ°í ÀÖÀ¸¸ç, »ç°í ´ëÀÀ, µðÁöÅÐ Æ÷·»½Ä, Àü¹ÝÀûÀÎ º¸¾È ¸®½ºÅ© °ü¸®¿¡ ´ëÇØ °í°´¿¡°Ô Àü¹®ÀûÀÎ ÄÁ¼³ÆÃÀ» Á¦°øÇÏ°í ÀÖ´Ù.
[±èÅÂÇü ±âÀÚ(boan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>