¡°½º¸¶Æ®Æù ³ë¸° Æ®·ÎÀ̸ñ¸¶ ´õ Áö´Éȵǰí À־
[º¸¾È´º½º ¿Â±âÈ«=Áß±¹ º£ÀÌ¡] Áö³ÇØ Áß±¹¿¡¼ ÃâÇöÇÑ °íÀ§ÇèÀÇ Æ®·ÎÀ̸ñ¸¶µéÀº ½º¸¶Æ®Æù ÀÌ¿ëÀÚµéÀÇ Àڱݰú µ¥ÀÌÅÍ ÀÌ¿ë·®, ÇÁ¶óÀ̹ö½Ã µîÀ» »©°¡°Å³ª ¾ÇÀÇÀûÀ¸·Î ¼Ò¸ð½ÃÅ°´Â µî ¾ÈÀüÀ» À§ÇùÇÑ °ÍÀ¸·Î ³ªÅ¸³µ´Ù. ÀÌó·³ Áß±¹¿¡¼ ½º¸¶Æ®ÆùÀ» ³ë¸° Æ®·ÎÀ̸ñ¸¶ÀÇ Áö´ÉÈ Á¤µµ°¡ °è¼Ó °ÇØÁö°í ÀÖ´Ù´Â ¿ì·Á°¡ ³ª¿À°í ÀÖ´Ù.
Áß±¹ ÅÖ½®(Tencent) »êÇÏ ¡®¸ð¹ÙÀÏ º¸¾È ·¦¡¯(Mobile Security Labs)Àº ÃÖ±Ù ³»³õÀº ¡®2013³â À̵¿ÀüÈ º¸¾È º¸°í¡¯¿¡¼ ¡®À§ÇØ Áö¼ö¡¯¸¦ ±âÁØÀ¸·Î Áö³ÇØ Áß±¹³» ¡®°íÀ§Çè ½º¸¶Æ®Æù ¹ÙÀÌ·¯½º¡¯ »óÀ§ 10Á¾À» ¹ßÇ¥Çß´Ù.
¡ã 2013³â Áß±¹³» °íÀ§Çè À̵¿ÀüÈ ¹ÙÀÌ·¯½º (Ãâó: Áß±¹ ÅÖ½®)
À¯Çü1 : ±¤°í·ù ¹ÙÀÌ·¯½º ¹ü¶÷
Áö³ÇØ Áß±¹¿¡¼ ¡®°íÀ§Çè ½º¸¶Æ®Æù ¹ÙÀÌ·¯½º¡¯ 1À§¿¡ ¿À¸¥ ¡®a.rogue.kuaidian360¡¯(Àϸí ÅõÀÌÀé ¹ÌÁ¦ÀÌ)´Â Áö³ÇØ ÃâÇöÀÌ·¡ 163¸¸¿© ¸í¿¡°Ô ÇÇÇظ¦ ÀÔÈ÷´Â µî ÆÄÀåÀ» ÀÏÀ¸Ä×´Ù.
ÀÌ ¡®a.rogue.kuaidian360¡¯´Â Ŭ¶ó¿ìµå Áö·ÉÀ» ¼öÇàÇϴµ¥, ¸ô·¡ À¯¸í ½º¸¶Æ®Æù ¾ÖÇø®ÄÉÀ̼Ç(¾Û)À» Á¡¿ëÇÑ´Ù. ±¤°í Á¤º¸¸¦ °Á¦·Î Ç¥½ÃÇϸç, ¸È ¿þ¾î ÇàÀ§µµ ¹úÀδÙ. ƯÈ÷ ¡®a.rogue.kuaidian360¡¯´Â À¯¸í ½º¸¶Æ®Æù ¾Û¿¡ ¡®Á¤Ç° Ãßõ¡¯À̶õ ¹®±¸ÀÇ ¡®¸ðºô Æ˾÷ ±¤°í¡¯¿Í ¹è³Ê ±¤°í, Æ˾÷ ±¤°í¸¦ Áý¾î³Ö¾ú´Ù.
ÀÌ´Â °ÑÀ¸·Î º¸±â¿£ °ø½Ä »ðÀÔ ±¤°íó·³ º¸¿©, ÀÌ¿ëÀÚµéÀÌ ½±°Ô ¼Ó¾Ò´Ù. ºÒ¹ý ¼¼·ÂÀº ¡®a.rogue.kuaidian360¡¯ ¹ÙÀÌ·¯½º°¡ »ðÀÔµÈ À¯¸í ½º¸¶Æ®Æù ¾ÛÀ» ÅëÇØ, µ¥ÀÌÅÍ ÀÌ¿ë·®À» ¼Ò¸ð½ÃÅ°´Â µ¿½Ã¿¡ ±¤°í ¼öÀÔÀ» ³ª´² °¡Áö¸é¼ ±ÝÀü ÀÌÀÍÀ» ì°å´Ù.
Áß±¹ ³» ¡âö±Ç 3D ¡â¾Èµå·ÎÀ̵å ÃÖÀûÈ ´ë»ç ¡â¹ÙÀ̵Π´º½º ¡âÅÖ½® ´º½º ¡â·±·±¸Á ¡âYouTube ¡â°æÀü ·¯½Ã¾Æ µîÀÇ À̸§À» °¡Áø ¸¹Àº À¯¸í ½º¸¶Æ®Æù ¾ÛµéÀÌ ÀÕ´Þ¾Æ °¨¿°µÆ´Ù.
2À§(ÇÇÇØÀÚ ¾à 95¸¸¸í)·Î ¡®±¸ÀÌÅõÀÌ⡯À̶õ À̸§ÀÌ ºÙÀº ¡®a.rogue.centero.¡¯ ¹ÙÀÌ·¯½º´Â ¡®a.rogue.kuaidian360¡¯ÀÇ º¯Á¾ÀÌ´Ù. Áö³ÇØ Áß±¹¿¡¼ ¡â½á¿ì°Å¿ìÇϸ¶Åë ¡â¾Èµå·ÎÀÌµå ¸¶ÄÏ ¡â·±·±¸Á ¡âYouTube ¡âÅã¾ß½ºÃ븦 ºñ·ÔÇÑ À¯¸í ¾ÛµéÀ» °¨¿°½ÃÄ×´Ù. Ŭ¶ó¿ìµå Áö·É Á¦¾î¸¦ ÅëÇØ À¯¸í ¾ÛÀ» ´ë»óÀ¸·Î ¾Ç¼º ±¤°í¸¦ ÅõÀÔÇß´Ù. À̴ Ŭ¶ó¿ìµå Áö·É·ù ¡®±¤°í¡¯ ¹ÙÀÌ·¯½ºÀÇ Áö´ÉÈ Á¤µµ°¡ ºü¸£°Ô °ÇØÁö°í ÀÖÀ½À» º¸¿©ÁÖ´Â ½ÅÈ£À̱⵵ ÇÏ´Ù°í ÅÖ½®Àº ¹àÇû´Ù.
À¯Çü2 : ¾Èµå·ÎÀÌµå ¾Ïȣǥ±â ¡®¼¸í¡¯ Ãë¾àÁ¡ ÀÕ´Þ¾Æ ¹ß»ý
Áö³ÇØ ¾Èµå·ÎÀ̵å OS¿¡¼ 3°³ÀÇ °íÀ§Çè±Þ ½Ã½ºÅÛ ¡®¼¸í¡¯ Ãë¾àÁ¡ÀÌ ÀÕ´Þ¾Æ µå·¯³µ´Ù. ÇØÄ¿´Â µðÁöÅÐ ¼¸íÀ» Æı«ÇÏÁö ¾ÊÀº »óȲ¿¡¼ Æ®·ÎÀ̸ñ¸¶(a.system.masterkey)¸¦ Á¤»óÀûÀÎ ½º¸¶Æ®Æù ¾Û ¾È¿¡ ÅõÀÔÇØ, °èÁ¤°ú ÀÌ¿ëÀÚ ÇÁ¶óÀ̹ö½Ã¸¦ ÈÉÃÆ´Ù. ¶Ç Àüȸ¦ µµÃ»ÇÏ°í °É°Å³ª ¸Þ½ÃÁö¸¦ ¹ß¼ÛÇÏ´Â µî ¿©·¯ °¡Áö ¾ÇÀÇÀû ÇàÀ§¸¦ Çß´Ù.
À¯Çü3 : ¸Þ½ÃÁö »ç±â¿Í ¾ÇÀÇÀû È®»ê·ù ¹ÙÀÌ·¯½º ºü¸£°Ô ÆÛÁ®
Àα⠽º¸¶Æ®Æù ¾ÛÀ̳ª ¸ð¹ÙÀÏ °ÔÀÓ ¾È¿¡ ¹ÙÀÌ·¯½º¿Í ¾Ç¼ºÄڵ带 ³»ÀåÇÑ µÚ ±¤°í È®»êÀ» ÅëÇØ À̵æÀ» ì±â´Â À̵¿ÀüÈ Æ®·ÎÀ̸ñ¸¶µéµµ Áö³ÇØ Áß±¹¿¡¼ ½º¸¶Æ®Æù ¾ÈÀüÀ» À§ÇùÇÑ ÁÖ¿ä À¯ÇüÀ̾ú´Ù. À̵é À¯ÇüÀÇ ÀüÇüÀû Æ®·ÎÀ̸ñ¸¶·Î´Â ¡®a.fraud.actehc.(ÀÏ¸í ±¤°¡¿ÀµÎÁê)¡¯¿Í ¡®a.expense.g3app.g.(ÀÏ¸í ¿ìÀøÅõÀ̱¸ÀÌ)¡¯ µî ¾ç´ë °íÀ§Çè ¹ÙÀÌ·¯½º°¡ ²ÅÇû´Ù.
ÀÌ Áß 4À§(ÇÇÇØÀÚ 23¸¸2,400¿©¸í)ÀÇ ¡®a.fraud.actehc.¡¯´Â ¾Ç¼º ±¤°í»ðÀÔ S/W¸¦ ³»ÀåÇÏ°í Àִµ¥, ½º¸¶Æ®Æù¿¡¼ È°µ¿ °³½Ã ÈÄ ¸Þ½ÃÁö¸¦ À§Á¶ÇØ ½ºÆÔ ±¤°í¸¦ º¸³½´Ù. ÀÌ¿ëÀÚ¿¡°Ô ½ºÆÔ ¸Þ½ÃÁöµµ ÀÚÁÖ ¹ß¼ÛÇÑ´Ù.
ÅÖ½®Àº ¡°ÀÌ ¾Ç¼º ±¤°í»ðÀÔ S/W¿¡´Â »ç±â¼º ¸Þ½ÃÁö¸¦ À§Á¶ÇßÀ» À§ÇèÀÌ Á¸ÀçÇÑ´Ù¡±°í ¼³¸íÇß´Ù. ¶ÇÇÑ ÀÌ ¾Ç¼º ±¤°í»ðÀÔ S/W´Â ¸Þ½ÃÁö¸¦ ÈÉÃ常ç, ÀÌ¿ëÀÚ µ¿ÀÇ ¾øÀÌ ¸ô·¡ ƯÁ¤ ¸Þ½ÃÁö¸¦ »èÁ¦ÇÑ´Ù.
ÀÌó·³ ¡®a.fraud.actehc.¡¯´Â ±¤°í¸¦ ³»º¸³¾ ¼ö ÀÖÀ» »Ó ¾Æ´Ï¶ó ÇÁ¶óÀ̹ö½Ã¸¦ ÈÉÃÄ º¸°í, »ç±â¼º ¸Þ½ÃÁö¸¦ À§Á¶ÇÏ´Â µî Áö´ÉÈ Á¤µµ°¡ ¸Å¿ì ³ôÀºµ¥ ¸Þ½ÃÁö »ç±â·ù ¹ÙÀÌ·¯½ºÀÇ À§Çè ½ÅÈ£·Î ¶°¿Ã¶ú´Ù°í ÅÖ½®Àº µ¡ºÙ¿´´Ù.
¶ÇÇÑ 5À§ÀÇ ¡®a.expense.g3app.g.¡¯ ¹ÙÀÌ·¯½º´Â Àα⠽º¸¶Æ®Æù ¾Û ¾È¿¡ ¹¿© ¾Ç¼º ±¤°í¸¦ ÅõÀÔÇϸç, ¸ô·¡ ´Ù¸¥ S/Wµµ ³»·Á ¹Þ´Â´Ù. ÅÖ½®Àº ¡°ÀÌ ¡®a.expense.g3app.g.¡¯ÀÇ Æ¯Â¡Àº ºÒ¹ý ¼¼·ÂÀÌ °¡Àå ¾Ö¿ëÇÏ´Â ¾ÇÀÇÀû È®»êÀÇ ¼ö´ÜÀÌ µÇ°í ÀÖ´Ù¡±°í ¹àÇû´Ù. Áö³ÇØ ÀÌ ¹ÙÀÌ·¯½º¿¡ °¨¿°µÈ ÇÇÇØÀÚ´Â 21¸¸9,398¸í¿¡ ´ÞÇß´Ù.
À¯Çü4 : ¸ð¹ÙÀÏ °ÔÀÓ °Ü³É ¹ÙÀÌ·¯½º â±È
Áö³ÇØ Áß±¹¿¡¼± ¸¹Àº ¸ð¹ÙÀÏ °ÔÀÓÀÌ Æ®·ÎÀ̸ñ¸¶·ÎºÎÅÍ °ø°ÝÀ» ¹Þ¾Ò´Ù. ºÒ¹ý ¼¼·ÂÀÌ ¸ð¹ÙÀÏ °ÔÀÓÀ» °Ü³ÉÇØ °æÁ¦Àû À̵æÀ» ì±â´Â ¿òÁ÷ÀÓÀÌ º¸ÆíÀûÀ̾ú´Ù°í ÅÖ½®Àº °Á¶Çß´Ù.
À̸¥¹Ù ¡®°ÔÀÓ Å³·¯¡¯¶õ À̸§ÀÇ ¹ÙÀÌ·¯½º ¡®a.expense.afoynq.¡¯´Â °¡Àå µÎµå·¯Áø °íÀ§Çè °ÔÀÓ ¹ÙÀÌ·¯½º Áß Çϳª¿´´Ù. ÀÌ ¡®°ÔÀÓų·¯¡¯ ¹ÙÀÌ·¯½º´Â ¸ô·¡ ´Ù¸¥ S/W¸¦ ³»·Á ¹Þ´Âµ¥, Áö³ÇØ 641Á¾ÀÇ ¸ð¹ÙÀÏ °ÔÀÓÀ» °¨¿°½ÃÄ×´Ù. À̷νá 20¸¸2,392¸íÀÇ ½º¸¶Æ®Æù ÀÌ¿ëÀÚµéÀÌ °¨¿° ÇÇÇظ¦ ÀÔ¾ú´Ù. ÅÖ½®Àº ¡°¾ÕÀ¸·Î ´õ ¸¹Àº »õ ¸ð¹ÙÀÏ °ÔÀÓµéÀÌ °íÀ§ÇèÀÇ °ÔÀÓ Æ®·ÎÀ̸ñ¸¶¿¡ °¨¿°µÉ °¡´É¼ºÀÌ ³ô´Ù¡±°í ³»´ÙºÃ´Ù.
À¯Çü5 : ¹Ý(Úã) Á¦°Å ¹× ·çÆ®±ÇÇÑ È¹µæÀÇ °íÀ§Çè ¹ÙÀÌ·¯½º ÃâÇö
ÀÌ °°Àº À¯ÇüÀÇ ÀüÇüÀû °íÀ§Çè ¹ÙÀÌ·¯½º·Î´Â 7À§ÀÇ ¡®a.system.RomSu.A.¡¯¿Í 8À§ÀÇ ¡®a.system.apkbox.¡¯°¡ ²ÅÈù´Ù.
À̸¥¹Ù ¡®±ÇÇÑ Å³·¯¡¯·Î ºÒ¸®´Â ¹ÙÀÌ·¯½º ¡®a.system.RomSu.A.¡¯´Â ¡®OS »õ·Î ¼³Ä¡¡¯¸¦ ÅëÇØ ´Ü¸»±â¿¡ »ðÀԵǸç, ¡âBluekey ¡âSndconsole ¡âXinitd µî 3°³ ÆÄÀÏÀ» ½Ã½ºÅÛ µð·ºÅ丮¿¡ ³ª´² ¼û±ä´Ù. ÀÌ 3°³ ¹ÙÀÌ·¯½º ÇÁ·Î±×·¥Àº ºÐ¾÷À» ÅëÇØ ¡âÁ¦°Å ¹æÁö ¡â¾Ç¼º ÇÁ·Î±×·¥ ÀÛµ¿ ¡â¾ÇÀÇÀû ÇàÀ§ ¡âŽÁö¡¤ÅðÄ¡ ·ÎÁ÷ÀÇ Çü¼ºÀ» °¢°¢ ¸Ã´Â µî ¸Å¿ì °ÇÑ ¹Ý(Úã) Á¦°Å ´É·ÂÀ» °®°í ÀÖ´Ù. Áö³ÇØ 13¸¸1,481¸íÀÌ °¨¿° ÇÇÇظ¦ ÀÔ¾ú´Ù.
ÅÖ½®Àº ¡°ÀÌ ¡®a.system.RomSu.A.¡¯´Â ROM¾È¿¡ ³»ÀåµÅ ¹Ý(Úã) Á¦°Å¡¤ÅðÄ¡ ·ÎÁ÷À» °®°í ÀÖ°í, ´Ù¸¥ S/WÀÇ ·çÆ® ±ÇÇÑ È¹µæÀ» ¸·°í ÅðÄ¡ÇÒ ¼öµµ ÀÖ´Ù¡±¸ç ¡°µ¿½Ã¿¡ ¸ô·¡ ´Ù¸¥ S/W¸¦ ³»·Á ¹Þ¾Æ ¼³Ä¡ÇÔÀ¸·Î½á ´Ü¸»±â º¸¾ÈÀ» À§ÇùÇÑ´Ù¡±°í ¹àÇû´Ù.
¡ã Áß±¹ ½º¸¶Æ®Æù¿¡¼ ¡®¹Ý(Úã) Á¦°Å ¹× ·çÆ®±ÇÇÑ È¹µæ¡¯ ÇàÀ§¸¦ ÇÏ´Â °íÀ§Çè ¹ÙÀÌ·¯½º ¡®a.system.RomSu.A.¡¯°¡ º¸¾È ¼Ö·ç¼Ç¿¡ ÀÇÇØ Å½ÁöµÈ ȸé.
ÀÌ¿Í ÇÔ²² ¹ÙÀÌ·¯½º ¡®a.system.apkbox.¡¯´Â ½º¸¶Æ®Æù ·çÆ® ±ÇÇÑÀ» ¾ò¾î ¸ô·¡ ¹ÙÀÌ·¯½º ÆÄÀÏÀ» ¼³Ä¡ÇÑ´Ù. Áö³ÇØ Áß±¹ ³» ½º¸¶Æ®Æù ÀÌ¿ëÀÚ 12¸¸4,432¸íÀÌ °¨¿° ÇÇÇظ¦ ´çÇß´Ù.
Áï ÀÌµé ¡®a.system.RomSu.A.¡¯¿Í ¡®a.system.apkbox.¡¯ ¹ÙÀÌ·¯½ºÀÇ Æ¯Â¡Àº ½º¸¶Æ®Æù ³» ROM¿¡ ħÀÔÇØ ·çÆ® ±ÇÇÑÀ» ȹµæÇÏ°í °·ÂÇÑ ¹Ý(Úã) Á¦°Å ´É·ÂÀ» °®Ãß°í ÀÖ´Ù´Â Á¡ÀÌ´Ù. ÀÌ·± Á¡¿¡¼ Áö³ÇØ ÀÌ·¡ À̵¿ÀüÈ Æ®·ÎÀ̸ñ¸¶ÀÇ Áö´ÉÈ Á¤µµ°¡ °è¼Ó ¿À¸£°í ÀÖ´Ù°í ÅÖ½®Àº °Á¶Çß´Ù.
À¯Çü6 : ¸ð¹ÙÀÏ °áÁ¦ ³ë¸° °íÀ§Çè ¹ÙÀÌ·¯½º, ¿Â¶óÀÎ ±ÝÀ¶ ¾ÈÀü À§Çù
ÀÌ·± À¯ÇüÀÇ ´ëÇ¥ÀûÀÎ °íÀ§Çè ÀºÇà °áÁ¦·ù Æ®·ÎÀ̸ñ¸¶·Î´Â ¡®a.expense.lockpush.¡¯(Àϸí lock worm)°ú ¡®a.rogue.bankrobber.¡¯ °¡ ÀÖ´Ù.
Áö³ÇØ ÅÖ½®ÀÇ À̵¿ÀüÈ º¸¾È¼Ö·ç¼ÇÀÌ Å½ÁöÇØ ÅðÄ¡ÇÑ ¡®a.expense.lockpush.¡¯ ¹ÙÀÌ·¯½º´Â 2Â÷ ÆÐŰ¡ ¹æ½ÄÀ» ÅëÇØ ¾Ç¼º Äڵ带 ÀºÇà °ü·Ã ¾Û¿¡ ³Ö´Â´Ù. Áö³ÇØ ¾à 11¸¸¸íÀÌ °¨¿° ÇÇÇظ¦ ÀÔ¾ú´Ù.
10À§¿¡ ¿À¸¥ ¡®a.rogue.bankrobber.¡¯ ¹ÙÀÌ·¯½º´Â À¯¸í ¾Û°ú ¸ð¹ÙÀÏ °ÔÀÓÀ» ´ë»óÀ¸·Î2Â÷ ÆÐŰ¡À» ÁøÇàÇÑ´Ù. Áö³ÇØ Áß±¹³» °¨¿° ÇÇÇØÀÚ´Â 6¸¸5,700¿©¸í¿¡ ´ÞÇß´Ù. ÀÌ ¡®a.rogue.bankrobber.¡¯´Â ¸Þ½ÃÁö¸¦ ÈÉÃÄ º¸°í ÅëÈ ±â·ÏÀ» ÀýÃëÇϸç ȸ½Å ¸Þ½ÃÁö¸¦ Â÷´ÜÇϴµ¥´Ù ¸ðµç ¸Þ½ÃÁö¸¦ »èÁ¦ÇÑ´Ù.
¾Æ¿ï·¯ ½º¸¶Æ®Æù¿¡ ¼³Ä¡µÈ ¼îÇÎ °ü·Ã ¾Û(Ÿ¿À¹Ù¿À´åÄÄ)°ú ÀºÇà ¾Û(Áß±¹³ó¾÷ÀºÇࡤÃÊ»óÀºÇࡤ±¤¹ßÀºÇࡤÈï¾÷ÀºÇࡤ¿ìÆíÀú±ÝÀºÇà µî 20¿©°÷ ÀºÇà)ÀÇ °èÁ ºñ¹Ð¹øÈ£¸¦ »©°£´Ù.
ÅÖ½®Àº ¡°ÀÌµé ¡®a.expense.lockpush¡¯¿Í ¡®a.rogue.bankrobber¡¯ °°Àº °íÀ§Çè Æ®·ÎÀ̸ñ¸¶ÀÇ ÃâÇöÀ¸·Î ¸ð¹ÙÀÏ °áÁ¦ ¾ÈÀü¿¡ ´ëÇÑ À§ÇùÀÌ ´õ¿í Ä¿Á³´Ù¡±¸ç ¡°¾ÕÀ¸·Î ¸ð¹ÙÀÏ °áÁ¦·ù ¹ÙÀÌ·¯½º°¡ ¿Â¶óÀÎ ±ÝÀ¶ ºÐ¾ß¿¡ ´õ Å« À§ÇùÀ» °¡ÇÒ Àü¸Á¡±À̶ó°í °Á¶Çß´Ù.
[Áß±¹ º£ÀÌ¡ / ¿Â±âÈ« ƯÆÄ¿ø(onkihong@yahoo.co.kr)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>