[º¸¾È´º½º ±è°æ¾Ö] 2013³â¿¡´Â 3.20¡¤6.25 »çÀ̹öÅ×·¯¸¦ ºñ·ÔÇØ °¢Á¾ ÀüÀÚ±ÝÀ¶»ç±â¿Í »çÀ̹ö¹üÁË µîÀÌ ´Ù¾çÈ¡¤Áö´ÉÈµÇ¸é¼ ¿©·¯ º¸¾È»ç°í°¡ ÀÕµû¶ó ¹ß»ýÇß´Ù.
±×·¸´Ù¸é 2014³âµµ º¸¾ÈÀ§ÇùÀº °ú¿¬ ¾î¶³±î? ¿ÃÇØ´Â Áö³ÇØÀÇ ¿µÇâ¿¡ ´õºÒ¾î APT¹æ½ÄÀÇ ¾Ç¼ºÄÚµå¿Í ÀüÀÚ±ÝÀ¶»ç±â, »çÀ̹ö¹üÁË µîÀÇ °íµµÈ¡¤Áö´ÉÈ µî ´Ù¾çÇÑ º¸¾ÈÀ§ÇùÀÌ Á¸ÀçÇÒ °ÍÀ¸·Î º¸ÀδÙ.
ÀÌ¿Í °ü·Ã ¾È·¦(´ëÇ¥ ±ÇÄ¡Áß, www.ahnlab.com)Àº 20ÀÏ ¡®2014³â ¿¹»ó 7´ë º¸¾È À§Çù Æ®·»µå¡¯¸¦ ¹ßÇ¥Çß´Ù. ¿¹»óµÇ´Â ÁÖ¿ä À̽´´Â ¡âAPT¹æ½ÄÀÇ ¾Ç¼ºÄÚµå °íµµÈ¿Í Ç¥Àû(target) È®´ë ¡âÀüÀÚ±ÝÀ¶»ç±â¿Í »çÀ̹ö¹üÁËÀÇ »ê¾÷È °¡¼Ó ¡â¾Ç¼ºÄÚµå À¯Æ÷ ¹æ¹ýÀÇ ´Ù¾çÈ ¹× °íµµÈ Áö¼Ó ¡âÀ©µµ¿ìXP Áö¿ø Á¾·á¿¡ µû¸¥ º¸¾È À§Çù Áõ°¡ ¡âƯÁ¤ Ç¥ÀûÀ» ³ë¸° ¼Ò±Ô¸ð ¸ð¹ÙÀÏ ¾Ç¼ºÄÚµå ¡â»çÀ̹ö º¸¾È¿¡ ´ëÇÑ ±¹°¡Àû ÀÎ½Ä º¯È ¡âÆß¿þ¾î ¾÷µ¥ÀÌÆ®¿¡ ¾Ç¼ºÄÚµå Æ÷ÇÔ ½Ãµµ Áõ°¡ µîÀÌ´Ù.
APT¹æ½ÄÀÇ ¾Ç¼ºÄÚµå °íµµÈ¡¤Ç¥Àû È®´ë
2013³â±îÁö ±â¾÷À̳ª ±â°ü µî ƯÁ¤ Ç¥Àû¸¸À» ³ë·Á °íµµÈµÈ ¾Ç¼ºÄڵ带 ÀÌ¿ëÇØ Á¤º¸À¯ÃâÀ̳ª ½Ã½ºÅÛ Æı«¸¦ ³ë¸° APT(Advanced Persistent Threat, Áö´ÉÇü Áö¼Ó °ø°Ý) °ø°ÝÀÌ Å« ¹®Á¦·Î µîÀåÇß´Ù.
2014³â¿¡´Â APT¿Í °°Àº Áö´ÉÇü °ø°ÝÀÇ Ç¥ÀûÀÌ È®´ëµÇ¾î, ÀÏ¹Ý PC»ç¿ëÀÚ¸¦ ³ë¸° ¾Ç¼ºÄڵ嵵 ±âÁ¸ APT °ø°Ý°ú ±¸ºÐÀÌ µÇÁö ¾ÊÀ» Á¤µµ·Î °íµµÈµÉ °ÍÀ¸·Î ¿¹»óµÈ´Ù.
ƯÈ÷, °ÔÀÓ¸Ó´Ï Å»ÃëÇϱâ À§ÇÑ ¿Â¶óÀÎ °ÔÀÓÇÙ(OnlineGameHack) ºÎ·ù¿Í ±ÝÀ¶Á¤º¸¸¦ Å»ÃëÇϱâ À§ÇÑ ±ÝÀ¶ ¾Ç¼ºÄÚµå ºÎ·ùÀÇ ±â´ÉÀÌ ±¸ºÐµÇÁö ¾ÊÀ» Á¤µµ·Î À¯»çÇØÁ® °¡´Â Ãß¼¼ÀÌ´Ù.
¶ÇÇÑ, APT°ø°Ý°ú Á¦·Îµ¥ÀÌ Ãë¾àÁ¡À» ³ë¸®´Â ¿öÅ͸µÈ¦ °ø°ÝÀÇ ´Ü¼ø Á¤ÀÇ°¡ ¾î·Á¿öÁú Á¤µµ·Î ¾Ç¼ºÄÚµå ±â´ÉÀÌ °íµµÈ, À¶º¹ÇÕ µÉ °ÍÀ¸·Î ¿¹»óµÈ´Ù. ƯÈ÷ ±ÝÀüÀû ÀÌÀÍÀ» À§ÇØ ¹«Â÷º°ÀûÀÎ ¾Ç¼ºÄÚµå À¯Æ÷¸¦ ÅëÇØ ºñÆ®ÄÚÀΠä±¼À» ½ÃµµÇÏ´Â »ç·Ê°¡ ±¹³»¿¡µµ µîÀåÇÒ °ÍÀÌ´Ù.
ÀüÀÚ±ÝÀ¶»ç±â¿Í »çÀ̹ö¹üÁËÀÇ »ê¾÷È °¡¼Ó
À۳⠾ǼºÄڵ带 ÀÌ¿ëÇÑ ÀüÀÚ±ÝÀ¶»ç±â ÇÇÇØ»ç·ÊµéÀ» º¸¸é ÇǽÌ, ÆĹÖ, ½º¹Ì½Ì, ¸Þ¸ð¸® ÇØÅ· µî ´Ù¾çÇÑ ¼ö¹ýµéÀÌ »ç¿ëµÆ´Ù. ÀÌ·¸µí ¸Å³â »ç¿ëÀÚÀÇ ±ÝÀ¶Á¤º¸¿Í ¿¹±ÝÀ» Å»ÃëÇϱâ À§Çؼ ¾Ç¼ºÄڵ忡 »ç¿ëÇÑ ±â¼úµéÀÌ Á¡Â÷ Á¤±³È, °íµµÈµÇ°í ÀÖ´Ù.
¿ÃÇØ¿¡µµ ¾Ç¼ºÄÚµå Á¦ÀÛÀÚµéÀº ÀÀ¿ë ÇÁ·Î±×·¥ Ãë¾àÁ¡, Á¤»ó ÇÁ·Î±×·¥ º¯Á¶, USB¿Í °°Àº ¿ÜºÎ ÀúÀå ¸Åü Á¢±Ù µî ´Ù¾çÇÑ ¹æ¹ýÀ» ÅëÇؼ ¾Ç¼ºÄÚµå À¯Æ÷¸¦ ½ÃµµÇÒ °ÍÀ» º¸ÀδÙ. ¶ÇÇÑ, Áö±ÝÀÇ ÀÎÅͳݹðÅ·°ú °°Àº ¿Â¶óÀλ󿡼 µ·À» Ãë±ÞÇϴ ƯÁ¤ ±ÝÀ¶ ¼ºñ½º¸¦ ´ë»óÀ¸·Î ÇÏ´Â °ø°ÝÀÌ Áõ°¡ÇÒ °ÍÀ¸·Î ¿¹»óµÈ´Ù. µû¶ó¼ ±ÝÀüÀ» ³ë¸° »çÀ̹ö ¹üÁËÀÇ »ê¾÷È°¡ °¡¼Ó鵃 °ÍÀ¸·Î ¿¹ÃøµÈ´Ù.
¾Ç¼ºÄÚµå À¯Æ÷ ¹æ¹ýÀÇ ´Ù¾çÈ ¹× °íµµÈ Áö¼Ó
¾Ç¼ºÄÚµå À¯Æ÷ ¹æ¹ý ¶ÇÇÑ ´õ¿í ´Ù¾çÇØÁö°í °íµµÈµÉ °ÍÀ¸·Î ¿¹»óµÈ´Ù. Áö±Ý±îÁö´Â ºÒƯÁ¤ ´Ù¼ö¿¡°Ô ¾Ç¼ºÄڵ带 ´ë·®À¸·Î À¯Æ÷ÇÏ°í ¸ñÀû¿¡ µû¶ó º¯Á¾À» À¯Æ÷ÇÏ´Â ¹æ½ÄÀÌ ¸¹¾Ò´Ù. ±×·¯³ª ¾ÕÀ¸·Î´Â ±âÁ¸ÀÇ ¹æ½Ä ¿Ü¿¡ ¼Õ½±°Ô ¾Ç¼ºÄڵ带 ´ë·®À¸·Î À¯Æ÷ÇÒ ¼ö ÀÖ´Â »õ·Î¿î ÇüÅÂÀÇ À¯Æ÷ ¹æ¹ýÀÌ µîÀåÇÒ °¡´É¼ºÀÌ ³ô´Ù. ¿¹¸¦ µé¾î, ´Ù¼ö »ç¿ëÀÚ°¡ Á¢¼ÓÇÏ´Â CDN(Content Delivery Network, ÄÁÅÙÃ÷ Àü´Þ ³×Æ®¿öÅ©)À̳ª µµ¸ÞÀÎ °ü¸®¾÷ü, ISP(Internet Service Provider, ÀÎÅÍ³Ý ¼ºñ½º Á¦°øÀÚ)¾÷ü¸¦ ÅëÇØ ´Ù¼ö ¾Ç¼ºÄڵ带 ¹èÆ÷ÇÏ´Â °ø°Ý¹æ½ÄÀÌ Áõ°¡ÇÒ ¼ö ÀÖ´Ù. µû¶ó¼ 2014³â¿¡´Â ÀÎÅÍ³Ý ¼ºñ½º °ü¸®ÀÚµéÀÇ ÁÖÀÇ°¡ ÇÊ¿äÇÒ °ÍÀ¸·Î º¸ÀδÙ.
À©µµ¿ìXP Áö¿ø Á¾·á¿¡ µû¸¥ º¸¾È À§Çù Áõ°¡
2014³â 4¿ù 8ÀÏ, À©µµ¿ìXP¿¡ ´ëÇÑ ¸ðµç Áö¿øÀÌ Á¾·áµÊ¿¡ µû¶ó ÀÌÈÄ ¹ß°ßµÇ´Â Ãë¾àÁ¡º¸¾È ¾÷µ¥ÀÌÆ®´Â ´õ´Â Á¦°øµÇÁö ¾Ê´Â´Ù. µû¶ó¼ Áö¿ø Á¾·á ÀÌÈÄ º¸¾È À§Çù¿¡ ´ëÇÑ º¸È£´Â ¹é½Å, ¹æȺ® µî PC¿ë º¸¾È ¼Ö·ç¼Ç¿¡ ÀüÀûÀ¸·Î ÀÇÁ¸ÇÒ ¼ö¹Û¿¡ ¾ø´Ù. ¶ÇÇÑ, ÇöÀç À©µµXP´Â ÀÎÅÍ³Ý ÀͽºÇ÷η¯(IE) 9 ÀÌ»ó ¹öÀüÀ» Áö¿øÇÏÁö ¾Ê°í, ¾Ç¼ºÄÚµå °¨¿°¿¡ Ãë¾àÇÑ IE 6~8 ¹öÀüÀÌ ÁÖ·Î »ç¿ëµÇ°í ÀÖ¾î º¸¾ÈÀ§Çù¿¡ ³ëÃâµÉ °¡´É¼ºÀÌ ³ô´Ù. À©µµ¿ìXP»ç¿ëÀÚ´Â À©µµ¿ì7 ¶Ç´Â 8 µîÀ¸·Î ¾÷±×·¹À̵åÇÏ´Â °ÍÀÌ ÇÊ¿äÇÏ´Ù.
ƯÁ¤ Ç¥ÀûÀ» ³ë¸° ¼Ò±Ô¸ð ¸ð¹ÙÀÏ ¾Ç¼ºÄÚµå
¿ÃÇØ´Â ¸ð¹ÙÀÏ ¾Ç¼ºÄڵ带 È°¿ëÇØ Æ¯Á¤ ´ë»óÀ» °¨½ÃÇϰųª Á¤º¸¸¦ À¯ÃâÇÏ´Â ¼Ò±Ô¸ð ¸ð¹ÙÀÏ ¾Ç¼ºÄڵ尡 µîÀåÇÒ °¡´É¼ºÀÌ ³ô¾ÆÁú °ÍÀ¸·Î ¿¹»óµÈ´Ù. Áö³ÇØ »çȸÀû ¹®Á¦·Î ¶°¿À¸¥ ´Ù¾çÇÑ ½º¹Ì½Ì ¾Ç¼ºÄÚµå´Â ´ë·® À¯Æ÷¸¦ ¸ñÀûÀ¸·Î Ç߱⠶§¹®¿¡ ¹ß°ßÀÌ ºü¸¥ Ãø¸éÀÌ ÀÖ¾ú´Ù. ±×·¯³ª ¸¸¾à ¾Ç¼ºÄÚµå Á¦ÀÛÀÚ°¡ ¾Ç¼ºÄڵ带 ºÒƯÁ¤ ´Ù¼ö¿¡ À¯Æ÷ÇÏÁö ¾Ê°í, ƯÁ¤ ±â¾÷ ³»ºÎ ±â¹ÐÀ¯ÃâÀ̳ª °¨½Ã¸¦ ¸ñÀûÀ¸·Î ¼Ò·®¸¸ À¯Æ÷ÇÑ´Ù¸é ¹ß°ßÀÌ ¾î·Á¿öÁú ¼ö ÀÖ´Ù. ÀÌ·± Á¡À» ³ë¸° ¡®´ÙÇ°Á¾ ¼Ò·®¡¯ ½ºÆÄÀ̾ÛÀÌ µîÀåÇÒ ¼ö ÀÖ´Ù.
»çÀ̹ö º¸¾È¿¡ ´ëÇÑ ±¹°¡Àû ÀÎ½Ä º¯È
2013³â ¹Ì±¹ ±¹°¡¾Èº¸±¹(NSA)ÀÇ ±¤¹üÀ§ÇÑ Á¤º¸¼öÁýÀ» Æø·ÎÇÏ´Â ¹®°ÇÀÌ ¾ð·Ð¿¡ º¸µµµÇ¾ú´Ù. ¶ÇÇÑ, ƯÁ¤ ±¹°¡°¡ ¹Ì±¹À» °ÅÁ¡À¸·Î ÇÏ´Â ±â¾÷°ú ÃÖ¼Ò 141°³ ±â°üÀÇ µ¥ÀÌÅÍ À¯ÃâÀ» ½ÃµµÇÏ´Â µî ´Ù¾çÇÑ ±¹°¡°£ Á¤º¸¼öÁý »ç°ÇÀÌ ¹ß»ýÇß´Ù. ±¹°¡¸¦ ´ë»óÀ¸·Î ÇÏ´Â ¼ö¸¹Àº Á¤º¸ ¼öÁý ÀüÀïÀÇ ½Çü°¡ µå·¯³ °Íó·³, 2014³â¿¡´Â ÀÌ·¯ÇÑ ±¹°¡ °£ »çÀ̹ö ÀüÀïÀÌ ´õ¿í Á¤±³ÈµÇ°í °¡¼ÓÈ µÉ °ÍÀ¸·Î ¿¹»óµÈ´Ù. ÀÌ¿¡ µû¶ó »çÀ̹ö °ø°Ý°ú µ¥ÀÌÅÍ À¯ÃâÀÇ ÇÇÇظ¦ ÁÙÀ̱â À§ÇÑ ¾ÏÈ£È¿Í º¸¾È±â¼ú ¿ª½Ã ¿ä±¸µÉ °ÍÀ¸·Î º¸ÀδÙ.
Æß¿þ¾î ¾÷µ¥ÀÌÆ®¿¡ ¾Ç¼ºÄÚµå Æ÷ÇÔ ½Ãµµ Áõ°¡
Æß¿þ¾î´Â ±âº»ÀûÀ¸·Î ¼ÒÇÁÆ®¿þ¾îÁö¸¸ Çϵå¿þ¾îÀûÀÎ ¿ä¼Òµµ Æ÷ÇԵǾî ÀÖ´Ù. Áï, Çϵå¿þ¾î¿¡ ³»ÀåµÇ¾î ±âº» µ¿ÀÛÀ» °ü¸®ÇÏ´Â ÇÁ·Î±×·¥ÀÌ´Ù. 2013³â 4¿ù¿¡ Æß¿þ¾îÀÇ ÀÏÁ¾ÀÎ ¹ÙÀÌ¿À½º(BIOS)¸¦ ¸¸µå´Â ÇÑ ¾÷üÀÇ ¼Ò½ºÄÚµå À¯ÃâÀÌ ÀÖ¾ú°í, 10¿ù¿¡´Â ƯÁ¤ ȸ»çÀÇ Á¦Ç° ¼Ó Æß¿þ¾î¿¡ ¹éµµ¾î°¡ Æ÷ÇÔµÈ °ÍÀÌ È®ÀεƴÙ. ·¯½Ã¾Æ¿¡ ¼öÃâµÈ Áß±¹»ê °¡ÀüÁ¦Ç°¿¡ ¹«¼± ÀÎÅͳݿ¡ Á¢¼ÓÇØ ¾ÇÀÇÀûÀÎ ±â´ÉÀ» ÇÒ ¼ö Àִ ĨÀÌ Æ÷ÇԵǾîÀÖ´Ù´Â ÀϺΠ¿Ü½Å º¸µµµµ ÀÖ¾ú´Ù. ±¹°¡ °£ »çÀ̹ö À§ÇùÀÌ Çö½ÇȵǴ ȯ°æ¿¡¼ Çϵå¿þ¾î³ª Æß¿þ¾î µî¿¡ ¾ÇÀÇÀûÀÎ ±â´ÉÀ» ¼öÇàÇÏ´Â Äڵ带 Æ÷ÇÔÇÏ´Â °ø°ÝÀÌ ½ÃµµµÉ °ÍÀ¸·Î ¿¹»óµÈ´Ù.
¾È·¦ ½ÃÅ¥¸®Æ¼´ëÀÀ¼¾ÅÍ ÀÌÈ£¿õ ¼¾ÅÍÀåÀº ¡°»çÀ̹ö°ø°ÝÀº Á¡Á¡ Áö´ÉÈ¡¤°íµµÈµÇ¸ç »ç¿ëÀÚ¸¦ À§ÇùÇÏ°í ÀÖ´Ù¡±¸ç ¡°2014³â¿¡ ¿¹»óµÇ´Â º¸¾ÈÀ§ÇùÀÇ Å« È帧Àº ¾Ç¼ºÄÚµå¿Í °ø°Ý±â¹ýÀÇ °íµµÈ, ±¹°¡°£ »çÀ̹öº¸¾È À§Çù Áõ´ë, ħÅõ°æ·ÎÀÇ ´Ù¾çÈ·Î Á¤¸®ÇÒ ¼ö ÀÖ¾î °³Àΰú ±â°ü, ±â¾÷Àº ÃæºÐÇÑ º¸¾ÈÀǽÄÀ» °¡Áö°í ÀÌ¿¡ ´ëºñÇØ¾ß ÇÑ´Ù¡±°í ¸»Çß´Ù.
[±è°æ¾Ö ±âÀÚ(boan3@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>