Home > Àüü±â»ç

±¸±Û Ç÷¹ÀÌ ´àÀº ¡®¸ø Áö¿ì´Â¡¯ ¾Èµå·ÎÀÌµå ¸Ö¿þ¾î

ÀÔ·Â : 2014-06-19 13:08
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

Çѱ¹ »ç¿ëÀÚµé ¸ñÇ¥·Î ÇÏ´Â ¾Èµå·ÎÀÌµå ¸Ö¿þ¾î, Áö¿öÁöÁöµµ ¾Ê¾Æ


[º¸¾È´º½º ¹®°¡¿ë] APT ¹æ¾î ÅëÇÕº¸¾È ¼Ö·ç¼Ç Àü¹®¾÷üÀÎ ÆÄÀ̾î¾ÆÀÌ(FireEye)¿Í ±¸±ÛÀº ÃÖ±Ù ±¸±Û Ç÷¹À̶û ºñ½ÁÇÑ ¿Ü°ü°ú ±â´ÉÀ» °¡Áö°í ¾Èµå·ÎÀÌµå »ç¿ëÀÚµéÀ» ÇöȤ½ÃÄÑ ¿Â¶óÀÎ ¹ðÅ· Á¤º¸¸¦ ÈÉÃij½ ¸Ö¿þ¾î¸¦ Àû¹ßÇÏ´Â µ¥¿¡ ¼º°øÇß´Ù. ÀÌ ¸Ö¿þ¾îÀÇ À̸§Àº ±¸±Û ¾Û ½ºÅ丮(Google App Story)´Ù.

 


ÀÌ ¾Ç¼º ¾Èµå·ÎÀÌµå ¾Û¿¡ ´çÇÑ »ç¿ëÀÚµéÀº ÃÖ¼Ò 200¸íÀ¸·Î ÃßÁ¤µÇ°í ÀÖÀ¸¸ç È°µ¿ ±â°£Àº ÃÖ¼Ò 30ÀÏ·Î º¸ÀδÙ. ´ë»óÀº ´ëºÎºÐ Çѱ¹ÀÎÀ̾ú´Ù. ÀÌ ¸Ö¿þ¾î¸¦ Àâ¾Æ³¾ ¼ö ÀÖ´Â ¾ÈƼ¹ÙÀÌ·¯½º ÇÁ·Î±×·¥Àº Àüü 51°³Áß Çѱ¹¾î ÀÎÅÍÆäÀ̽º¸¦ °¡Áö°í ÀÖ´Â 3°³»ÓÀ̾ú´Ù. ¾ÈƼ¹ÙÀÌ·¯½º ÇÁ·Î±×·¥ÀÌ ±¸±Û ¾Û ½ºÅ丮 °¨Áö¿¡ ½ÇÆÐÇÑ ÀÌÀ¯´Â ¾Û »ç¿ëÀÚ ÀÎÅÍÆäÀ̽º µÚ¿¡¼­ ¸Ö¿þ¾îÀÇ ¾Ïȣȭ°¡ ÁøÇàµÆ±â ¶§¹®ÀÌ´Ù.


»ç¿ëÀÚµéÀ» °¡Àå È¥¶õ½º·´°Ô Çß´ø ±â´ÉÀº ¡®Á¦°Å(uninstall)¡¯ ¿É¼ÇÀ̾ú´Ù. ±¸±Û ¾Û ½ºÅ丮´Â »ç¿ëÀÚ°¡ Á¦°Å ¹öÆ°À» ´©¸£¸é Á¦°ÅµÇ´Â ¡®Ã´¡¯¸¸ ÇÏÁö ½ÇÁ¦·Î´Â ±â±â¿¡ ³²¾Æ¼­ È°µ¿À» °è¼ÓÇßÀ¸¸ç, ½ÉÁö¾î ¹é¿£µå±îÁö ÂѾư¡ Áö¿ì´õ¶óµµ ¾Èµå·ÎÀÌµå ±â±â¸¦ ²°´Ù°¡ ´Ù½Ã ÄÑ´Â ¼ø°£ µÇ»ì¾Æ³µ´Ù.


¡°¿©Å±îÁö ³ª¿Â ¾Èµå·ÎÀ̵å¿ë ¸Ö¿þ¾î ¾Û Áß Á¦ÀÏ ±³¹¦ÇÑ ³à¼®À̾ú½À´Ï´Ù. »ç¿ëÀÚ°¡ Áö¿ì´Â °É ¿øõ Â÷´ÜÇÔÀ¸·Î½á È¿°úÀûÀ¸·Î ¹æ¾îÃ¥µéÀ» ÇÇÇØ°¬À» »Ó ¾Æ´Ï¶ó »ç¿ëÀÚ°¡ ¾ÛÀ» ½ÇÇàÇÒ ¶§±îÁö´Â ¾Ç¼ºÄÚµå Áß ÇÙ½É ºÎºÐÀ» ¾ÏȣȭÇÏ°í ¾ÐÃà½ÃÄѼ­ ¼û°ÜµÎ´õ¶ó°í¿ä.¡± ÆÄÀ̾î¾ÆÀÌÀÇ ¸ð¹ÙÀÏ º¸¾È¿¬±¸¿øÀÎ ÁøÀò ÀÚÀÌ(JinJian Zhai)ÀÇ ¼³¸íÀÌ´Ù. ¡°±×·¯¸é¼­ SMS, ÀÎÁõ¼­, ÀºÇà°èÁ Á¤º¸ µîÀ» ÈÉÃij½À´Ï´Ù. À̶§ ±²ÀåÈ÷ ¾Ïȣȭ°¡ Àß µÈ Áö¸ÞÀÏ SSL ÇÁ·ÎÅäÄÝÀ» »ç¿ëÇؼ­ °¨½Ã¸ÁÀ» ±³¹¦ÇÏ°Ô ºüÁ®³ª°¡µµ·Ï ¼³°èµÇ¾ú½À´Ï´Ù.¡±


¹®Á¦¸¦ ¹ß°ßÇÑ ÆÄÀ̾î¾ÆÀÌ´Â ±¸±Û¿¡ µµ¿òÀ» ¿äûÇØ °ø°ÝÀÚÀÇ Áö¸ÞÀÏ °èÁ¤À» È®º¸Çß´Ù. ÀÌ °èÁ¤À» ÅëÇØ ÈÉÃij½ Á¤º¸°¡ È°¹ßÈ÷ ¿À°¬±â ¶§¹®¿¡ °èÁ¤À» Àâ¾Æ³»´Â °Ô ¾î·ÆÁö´Â ¾Ê¾Ò´Ù. ¡°Áö¸ÞÀÏÀº SSL ÇÁ·ÎÅäÄÝÀ» »ç¿ëÇÏ°í ÀÖ¾î ÇØÄ¿µéÀÌ º¸ÅëÀÇ ³×Æ®¿öÅ© °¨½Ã¸ÁÀ» ÇÇÇϱⰡ ¿ëÀÌÇÕ´Ï´Ù.¡± ÇÏÁö¸¸ °ø°ÝÀÚµéÀÇ Áö¸ÞÀÏ °èÁ¤À» È®º¸Çß´Ù°í Çؼ­ ÀÏÀÌ ³¡³­ °Ç ¾Æ´Ï´Ù. ¡°°èÁ¤ È®º¸ ÈÄ¿¡ ÇÒ ¼ö ÀÖ´Â ÀÏÀ̶ó°í´Â °èÁ¤À» ¸·¾Æ Á¤º¸ À¯ÅëÀ» ¸·´Â °Í »ÓÀ̾ú½À´Ï´Ù. ¸Ö¿þ¾î ÀÚü¸¦ ¸·À» ¼ø ¾ø¾úÁÒ. °ø°ÝÀڵ鿡°Õ HTTP ¼­¹ö°¡ ¿©ÀüÈ÷ ÀÖ¾úÀ¸¸ç Áö¸ÞÀÏ °èÁ¤ÀÌ¾ß ´Ù½Ã ¸¸µé¸é ±×¸¸À̾úÀ¸´Ï±î¿ä.¡±


±×·¸´Ù°í ÀÌ°Ô ´ë´ÜÈ÷ ½É°¢ÇÑ ¹®Á¦¿´´À³Ä Çϸé, ±×·¸Áöµµ ¾Ê¾Ò´Ù´Â °Ô ¸ð¹ÙÀÏ º¸¾È ȸ»çÀÎ ·è¾Æ¿ô ½ÃÅ¥¸®Æ¼(Lookout Security)ÀÇ Á¦·¹¹Ì ¸°µç(Jeremy Linden) ¼ö¼® º¸¾ÈÁ¦Ç° Ã¥ÀÓÀÚÀÇ ÆòÀÌ´Ù. ¡°ÀÌ ¸Ö¿þ¾î¸¦ Á¦ÀÏ Ã³À½ ¹ß°ßÇÑ °Ç ÀúÈñ ·è¾Æ¿ôÀÔ´Ï´Ù. Áö³­ÇØ 11¿ù¿¡ ÀÌ¹Ì ¹ß°ßÀ» ÇßÁÒ. ´Ù¸¸ ÀúÈñ °¨Áö ½Ã½ºÅÛ¿¡¼­´Â ÀÌ ¸Ö¿þ¾îÀÇ À§Çèµµ¸¦ ±×¸® ³ô°Ô º¸Áö ¾Ê¾Ò¾î¿ä. ±×¶§¸¸ Çصµ ÀáÀç À§ÇèÀÌ À̰ͺ¸´Ù ÈξÀ ³ôÀº Áß±¹¹ß ¸Ö¿þ¾î°¡ ¼öµÎ·è Ç߰ŵç¿ä. ±×·± ÀüÀûÀ» ºÃÀ» ¶§ ±¸±Û ¾Û ½ºÅ丮ÀÇ À§Ç輺ÀÌ Áö³ªÄ¡°Ô ³ôÀÌ Æò°¡¹Þ°í ÀÖ´Â °Ç ¾Æ´Ñ°¡ ÇÕ´Ï´Ù.¡±


ºñ½ÁÇÑ Á¾·ùÀÇ ¸Ö¿þ¾î·Î´Â ½¬·çµåCK½ºÆÄÀÌ(ShrewdCKSpy)¶ó´Â °Ô Àִµ¥, »ç¿ëÀÚÀÇ ±â±â¿¡ ħÅõÇØ ¹®ÀÚ¸Þ½ÃÁö³ª À½¼ºÀüÈ­¸¦ ±â·ÏÇÏ°í ³ìÀ½±îÁö ÇÑ´Ù. ¡°Çï·¯(Helir)¶ó´Â ¸Ö¿þ¾î´Â ¿ø°Ý ¼­¹ö·ÎºÎÅÍ ¸í·ÉÀ» ¹Þ¾Æ SMS ¸Þ½ÃÁö³ª À½¼º ÀüÈ­, ÁÖ¼Ò·Ï °°Àº µ¥ÀÌÅ͸¦ ¸ðÀ¸´Â °ÍÀÌ °¡´ÉÇÕ´Ï´Ù. ÀÌ·± Á¾·ùÀÇ ¸Ö¿þ¾î´Â ƯÈ÷ ¾Æ½Ã¾Æ¿¡¼­ ¼ºÇàÇÏ°í ÀÖ½À´Ï´Ù. ·è¾Æ¿ô¿¡¼­ ãÀº °Í¸¸ Çصµ ¿­´ñ °¡Áö°¡ ³Ñ½À´Ï´Ù.¡±


´Ù½Ã ±¸±Û ¾Û ½ºÅ丮·Î °¡º¸ÀÚ¸é, »ç¿ëÀÚµéÀÌ ÀÌ ¸Ö¿þ¾î¿¡ °¨¿°µÇ´Â °æ·Î´Â ¾ÆÁ÷ ¹àÇôÁöÁö ¾Ê¾Ò´Ù. »ç¿ëÀÚ Á¦º¸·Î ÆÄÀ̾î¾ÆÀÌÀÇ ÃßÀûÀÌ ½ÃÀÛµÈ °ÍÀ̱⠶§¹®¿¡ »ç¿ëÀÚµéÀÌ ¾î¶² ½ÄÀ¸·Î ¼Ó¾Æ ³Ñ¾î°¡´ÂÁö Á¦´ë·Î µÈ Á¤º¸°¡ ¾ø´Â °ÍÀÌ´Ù. ¡°±×·¡µµ ¼ÒµæÀÌ ÀÖ´Ù¸é ÀÌ ¸Ö¿þ¾î´Â ´Ù¿î·Îµå¸¸À¸·Î È°¼ºÈ­µÇÁö ¾Ê´Â´Ù´Â °É ¾Ë¾Ò´Ù´Â °Ì´Ï´Ù. »ç¿ëÀÚ°¡ ÀÌ ¾ÛÀ» ½ÇÇàÇÏÁö ¾ÊÀ¸¸é ¼Ò¿ëÀÌ ¾ø½À´Ï´Ù. ¹°·Ð ´Ù¿î·Îµå¸¸ ¹Þ°í ½ÇÇàÇÏÁö ¾ÊÀ» È®·üÀÌ Àû°í, ÀÌ ¸Ö¿þ¾îÀÇ ¾ÆÀÌÄÜÀÌ ²Ï³ª ±×·²µíÇؼ­ ±×³É Áö³ªÄ¡±â°¡ ´õ ¾î·Æ½À´Ï´Ù.¡± ÀÚÀÌ ¾¾ÀÇ ¼³¸íÀÌ´Ù.


°Ô´Ù°¡ ´ëºÎºÐ »ç¿ëÀÚ°¡ ¾ÆÀÌÄÜÀ» ½Ã°£ µé¿©°¡¸ç ¸é¹ÐÇÏ°Ô °üÂûÇÏÁö´Â ¾Ê±â ¶§¹®¿¡ ±âÁ¸ ±¸±Û Ç÷¹ÀÌ¿Í ºñ½ÁÇÑ ¾ÆÀÌÄÜÀÌ °°Àº È­¸é¿¡ µÎ °³°¡ ¶°µµ º° ÀÇ½É ¾øÀÌ ¾Æ¹«°Å³ª ½ÇÇàÇÏ´Â °æ¿ì°¡ ¸¹Àº °ÍÀÌ »ç½ÇÀÌ´Ù. ¡°½ÉÁö¾î ºñ½ÁÇÑ ¾ÆÀÌÄÜÀÌ ¼­·Î ´Ù¸¥ ÆäÀÌÁö¿¡ µû·Îµû·Î ³ªÅ¸³­´Ù¸é »ç¿ëÀڷμ± Á¶±ÝÀÇ Àǽɵµ ÇÏÁö ¾Ê°Ô µË´Ï´Ù. ¸Ö¿þ¾î¸¦ »ç¿ëÀÚ ½º½º·Î°¡ ¹ßµ¿ÇÒ È®·üÀÌ ³ôÀ» ¼ö¹Û¿¡ ¾ø½À´Ï´Ù.¡±


°ø°ÝÀÚµéÀº ´ÙÀ̳»¹Í DNS¼­¹ö¿Í SSLÀ» ȣȯÇÏ´Â Áö¸ÞÀÏÀ» »ç¿ëÇØ ÈÉÃij½ Á¤º¸¸¦ ÃëÇÕÇÏ°í ÀڽŵéÀÇ HTTP ¼­¹ö¸¦ ÁÖ±âÀûÀ¸·Î ¹Ù²Û´Ù. ¡°¾ÆÁ÷ ã¾Æ³½ °Ç Áö³­ 30ÀÏ µ¿¾È 200¸í Á¤µµÀÇ »ç¿ëÀÚ¿¡°Ô¼­ ÁøÇàµÈ ÀϵéÀÇ ÈçÀû»ÓÀÔ´Ï´Ù. À̺¸´Ù ÀüÀÇ ±â·ÏµéÀº °ø°ÝÀÚ°¡ ÀÌ¹Ì ´Ù Áö¿î »óÅ¿´½À´Ï´Ù.¡± ÆÄÀ̾î¾ÆÀÌ´Â ÀÌ ¸Ö¿þ¾î¿¡ ´ëÇÑ º¸´Ù »ó¼¼ÇÑ ±â¼ú Á¤º¸¸¦ ÀڽŵéÀÇ ºí·Î±×¿¡ ¿µ¹®À¸·Î °ø°³ÇÏ°í ÀÖ´Ù(http://www.fireeye.com/blog/technical/2014/06/what-are-you-doing-dsencrypt-malware.html).

¨ÏDARKReading

[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]


<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)