Çѱ¹ »ç¿ëÀÚµé ¸ñÇ¥·Î ÇÏ´Â ¾Èµå·ÎÀÌµå ¸Ö¿þ¾î, Áö¿öÁöÁöµµ ¾Ê¾Æ
[º¸¾È´º½º ¹®°¡¿ë] APT ¹æ¾î ÅëÇÕº¸¾È ¼Ö·ç¼Ç Àü¹®¾÷üÀÎ ÆÄÀ̾î¾ÆÀÌ(FireEye)¿Í ±¸±ÛÀº ÃÖ±Ù ±¸±Û Ç÷¹À̶û ºñ½ÁÇÑ ¿Ü°ü°ú ±â´ÉÀ» °¡Áö°í ¾Èµå·ÎÀÌµå »ç¿ëÀÚµéÀ» ÇöȤ½ÃÄÑ ¿Â¶óÀÎ ¹ðÅ· Á¤º¸¸¦ ÈÉÃij½ ¸Ö¿þ¾î¸¦ Àû¹ßÇÏ´Â µ¥¿¡ ¼º°øÇß´Ù. ÀÌ ¸Ö¿þ¾îÀÇ À̸§Àº ±¸±Û ¾Û ½ºÅ丮(Google App Story)´Ù.
ÀÌ ¾Ç¼º ¾Èµå·ÎÀÌµå ¾Û¿¡ ´çÇÑ »ç¿ëÀÚµéÀº ÃÖ¼Ò 200¸íÀ¸·Î ÃßÁ¤µÇ°í ÀÖÀ¸¸ç È°µ¿ ±â°£Àº ÃÖ¼Ò 30ÀÏ·Î º¸ÀδÙ. ´ë»óÀº ´ëºÎºÐ Çѱ¹ÀÎÀ̾ú´Ù. ÀÌ ¸Ö¿þ¾î¸¦ Àâ¾Æ³¾ ¼ö ÀÖ´Â ¾ÈƼ¹ÙÀÌ·¯½º ÇÁ·Î±×·¥Àº Àüü 51°³Áß Çѱ¹¾î ÀÎÅÍÆäÀ̽º¸¦ °¡Áö°í ÀÖ´Â 3°³»ÓÀ̾ú´Ù. ¾ÈƼ¹ÙÀÌ·¯½º ÇÁ·Î±×·¥ÀÌ ±¸±Û ¾Û ½ºÅ丮 °¨Áö¿¡ ½ÇÆÐÇÑ ÀÌÀ¯´Â ¾Û »ç¿ëÀÚ ÀÎÅÍÆäÀ̽º µÚ¿¡¼ ¸Ö¿þ¾îÀÇ ¾ÏȣȰ¡ ÁøÇàµÆ±â ¶§¹®ÀÌ´Ù.
»ç¿ëÀÚµéÀ» °¡Àå È¥¶õ½º·´°Ô Çß´ø ±â´ÉÀº ¡®Á¦°Å(uninstall)¡¯ ¿É¼ÇÀ̾ú´Ù. ±¸±Û ¾Û ½ºÅ丮´Â »ç¿ëÀÚ°¡ Á¦°Å ¹öÆ°À» ´©¸£¸é Á¦°ÅµÇ´Â ¡®Ã´¡¯¸¸ ÇÏÁö ½ÇÁ¦·Î´Â ±â±â¿¡ ³²¾Æ¼ È°µ¿À» °è¼ÓÇßÀ¸¸ç, ½ÉÁö¾î ¹é¿£µå±îÁö ÂѾư¡ Áö¿ì´õ¶óµµ ¾Èµå·ÎÀÌµå ±â±â¸¦ ²°´Ù°¡ ´Ù½Ã ÄÑ´Â ¼ø°£ µÇ»ì¾Æ³µ´Ù.
¡°¿©Å±îÁö ³ª¿Â ¾Èµå·ÎÀ̵å¿ë ¸Ö¿þ¾î ¾Û Áß Á¦ÀÏ ±³¹¦ÇÑ ³à¼®À̾ú½À´Ï´Ù. »ç¿ëÀÚ°¡ Áö¿ì´Â °É ¿øõ Â÷´ÜÇÔÀ¸·Î½á È¿°úÀûÀ¸·Î ¹æ¾îÃ¥µéÀ» ÇÇÇØ°¬À» »Ó ¾Æ´Ï¶ó »ç¿ëÀÚ°¡ ¾ÛÀ» ½ÇÇàÇÒ ¶§±îÁö´Â ¾Ç¼ºÄÚµå Áß ÇÙ½É ºÎºÐÀ» ¾ÏÈ£ÈÇÏ°í ¾ÐÃà½ÃÄѼ ¼û°ÜµÎ´õ¶ó°í¿ä.¡± ÆÄÀ̾î¾ÆÀÌÀÇ ¸ð¹ÙÀÏ º¸¾È¿¬±¸¿øÀÎ ÁøÀò ÀÚÀÌ(JinJian Zhai)ÀÇ ¼³¸íÀÌ´Ù. ¡°±×·¯¸é¼ SMS, ÀÎÁõ¼, ÀºÇà°èÁ Á¤º¸ µîÀ» ÈÉÃij½À´Ï´Ù. À̶§ ±²ÀåÈ÷ ¾ÏȣȰ¡ Àß µÈ Áö¸ÞÀÏ SSL ÇÁ·ÎÅäÄÝÀ» »ç¿ëÇؼ °¨½Ã¸ÁÀ» ±³¹¦ÇÏ°Ô ºüÁ®³ª°¡µµ·Ï ¼³°èµÇ¾ú½À´Ï´Ù.¡±
¹®Á¦¸¦ ¹ß°ßÇÑ ÆÄÀ̾î¾ÆÀÌ´Â ±¸±Û¿¡ µµ¿òÀ» ¿äûÇØ °ø°ÝÀÚÀÇ Áö¸ÞÀÏ °èÁ¤À» È®º¸Çß´Ù. ÀÌ °èÁ¤À» ÅëÇØ ÈÉÃij½ Á¤º¸°¡ È°¹ßÈ÷ ¿À°¬±â ¶§¹®¿¡ °èÁ¤À» Àâ¾Æ³»´Â °Ô ¾î·ÆÁö´Â ¾Ê¾Ò´Ù. ¡°Áö¸ÞÀÏÀº SSL ÇÁ·ÎÅäÄÝÀ» »ç¿ëÇÏ°í ÀÖ¾î ÇØÄ¿µéÀÌ º¸ÅëÀÇ ³×Æ®¿öÅ© °¨½Ã¸ÁÀ» ÇÇÇϱⰡ ¿ëÀÌÇÕ´Ï´Ù.¡± ÇÏÁö¸¸ °ø°ÝÀÚµéÀÇ Áö¸ÞÀÏ °èÁ¤À» È®º¸Çß´Ù°í Çؼ ÀÏÀÌ ³¡³ °Ç ¾Æ´Ï´Ù. ¡°°èÁ¤ È®º¸ ÈÄ¿¡ ÇÒ ¼ö ÀÖ´Â ÀÏÀ̶ó°í´Â °èÁ¤À» ¸·¾Æ Á¤º¸ À¯ÅëÀ» ¸·´Â °Í »ÓÀ̾ú½À´Ï´Ù. ¸Ö¿þ¾î ÀÚü¸¦ ¸·À» ¼ø ¾ø¾úÁÒ. °ø°ÝÀڵ鿡°Õ HTTP ¼¹ö°¡ ¿©ÀüÈ÷ ÀÖ¾úÀ¸¸ç Áö¸ÞÀÏ °èÁ¤ÀÌ¾ß ´Ù½Ã ¸¸µé¸é ±×¸¸À̾úÀ¸´Ï±î¿ä.¡±
±×·¸´Ù°í ÀÌ°Ô ´ë´ÜÈ÷ ½É°¢ÇÑ ¹®Á¦¿´´À³Ä Çϸé, ±×·¸Áöµµ ¾Ê¾Ò´Ù´Â °Ô ¸ð¹ÙÀÏ º¸¾È ȸ»çÀÎ ·è¾Æ¿ô ½ÃÅ¥¸®Æ¼(Lookout Security)ÀÇ Á¦·¹¹Ì ¸°µç(Jeremy Linden) ¼ö¼® º¸¾ÈÁ¦Ç° Ã¥ÀÓÀÚÀÇ ÆòÀÌ´Ù. ¡°ÀÌ ¸Ö¿þ¾î¸¦ Á¦ÀÏ Ã³À½ ¹ß°ßÇÑ °Ç ÀúÈñ ·è¾Æ¿ôÀÔ´Ï´Ù. Áö³ÇØ 11¿ù¿¡ ÀÌ¹Ì ¹ß°ßÀ» ÇßÁÒ. ´Ù¸¸ ÀúÈñ °¨Áö ½Ã½ºÅÛ¿¡¼´Â ÀÌ ¸Ö¿þ¾îÀÇ À§Çèµµ¸¦ ±×¸® ³ô°Ô º¸Áö ¾Ê¾Ò¾î¿ä. ±×¶§¸¸ Çصµ ÀáÀç À§ÇèÀÌ À̰ͺ¸´Ù ÈξÀ ³ôÀº Áß±¹¹ß ¸Ö¿þ¾î°¡ ¼öµÎ·è Ç߰ŵç¿ä. ±×·± ÀüÀûÀ» ºÃÀ» ¶§ ±¸±Û ¾Û ½ºÅ丮ÀÇ À§Ç輺ÀÌ Áö³ªÄ¡°Ô ³ôÀÌ Æò°¡¹Þ°í ÀÖ´Â °Ç ¾Æ´Ñ°¡ ÇÕ´Ï´Ù.¡±
ºñ½ÁÇÑ Á¾·ùÀÇ ¸Ö¿þ¾î·Î´Â ½¬·çµåCK½ºÆÄÀÌ(ShrewdCKSpy)¶ó´Â °Ô Àִµ¥, »ç¿ëÀÚÀÇ ±â±â¿¡ ħÅõÇØ ¹®ÀÚ¸Þ½ÃÁö³ª À½¼ºÀüȸ¦ ±â·ÏÇÏ°í ³ìÀ½±îÁö ÇÑ´Ù. ¡°Çï·¯(Helir)¶ó´Â ¸Ö¿þ¾î´Â ¿ø°Ý ¼¹ö·ÎºÎÅÍ ¸í·ÉÀ» ¹Þ¾Æ SMS ¸Þ½ÃÁö³ª À½¼º ÀüÈ, ÁÖ¼Ò·Ï °°Àº µ¥ÀÌÅ͸¦ ¸ðÀ¸´Â °ÍÀÌ °¡´ÉÇÕ´Ï´Ù. ÀÌ·± Á¾·ùÀÇ ¸Ö¿þ¾î´Â ƯÈ÷ ¾Æ½Ã¾Æ¿¡¼ ¼ºÇàÇÏ°í ÀÖ½À´Ï´Ù. ·è¾Æ¿ô¿¡¼ ãÀº °Í¸¸ Çصµ ¿´ñ °¡Áö°¡ ³Ñ½À´Ï´Ù.¡±
´Ù½Ã ±¸±Û ¾Û ½ºÅ丮·Î °¡º¸ÀÚ¸é, »ç¿ëÀÚµéÀÌ ÀÌ ¸Ö¿þ¾î¿¡ °¨¿°µÇ´Â °æ·Î´Â ¾ÆÁ÷ ¹àÇôÁöÁö ¾Ê¾Ò´Ù. »ç¿ëÀÚ Á¦º¸·Î ÆÄÀ̾î¾ÆÀÌÀÇ ÃßÀûÀÌ ½ÃÀÛµÈ °ÍÀ̱⠶§¹®¿¡ »ç¿ëÀÚµéÀÌ ¾î¶² ½ÄÀ¸·Î ¼Ó¾Æ ³Ñ¾î°¡´ÂÁö Á¦´ë·Î µÈ Á¤º¸°¡ ¾ø´Â °ÍÀÌ´Ù. ¡°±×·¡µµ ¼ÒµæÀÌ ÀÖ´Ù¸é ÀÌ ¸Ö¿þ¾î´Â ´Ù¿î·Îµå¸¸À¸·Î È°¼ºÈµÇÁö ¾Ê´Â´Ù´Â °É ¾Ë¾Ò´Ù´Â °Ì´Ï´Ù. »ç¿ëÀÚ°¡ ÀÌ ¾ÛÀ» ½ÇÇàÇÏÁö ¾ÊÀ¸¸é ¼Ò¿ëÀÌ ¾ø½À´Ï´Ù. ¹°·Ð ´Ù¿î·Îµå¸¸ ¹Þ°í ½ÇÇàÇÏÁö ¾ÊÀ» È®·üÀÌ Àû°í, ÀÌ ¸Ö¿þ¾îÀÇ ¾ÆÀÌÄÜÀÌ ²Ï³ª ±×·²µíÇؼ ±×³É Áö³ªÄ¡±â°¡ ´õ ¾î·Æ½À´Ï´Ù.¡± ÀÚÀÌ ¾¾ÀÇ ¼³¸íÀÌ´Ù.
°Ô´Ù°¡ ´ëºÎºÐ »ç¿ëÀÚ°¡ ¾ÆÀÌÄÜÀ» ½Ã°£ µé¿©°¡¸ç ¸é¹ÐÇÏ°Ô °üÂûÇÏÁö´Â ¾Ê±â ¶§¹®¿¡ ±âÁ¸ ±¸±Û Ç÷¹ÀÌ¿Í ºñ½ÁÇÑ ¾ÆÀÌÄÜÀÌ °°Àº ȸ鿡 µÎ °³°¡ ¶°µµ º° ÀÇ½É ¾øÀÌ ¾Æ¹«°Å³ª ½ÇÇàÇÏ´Â °æ¿ì°¡ ¸¹Àº °ÍÀÌ »ç½ÇÀÌ´Ù. ¡°½ÉÁö¾î ºñ½ÁÇÑ ¾ÆÀÌÄÜÀÌ ¼·Î ´Ù¸¥ ÆäÀÌÁö¿¡ µû·Îµû·Î ³ªÅ¸³´Ù¸é »ç¿ëÀڷμ± Á¶±ÝÀÇ Àǽɵµ ÇÏÁö ¾Ê°Ô µË´Ï´Ù. ¸Ö¿þ¾î¸¦ »ç¿ëÀÚ ½º½º·Î°¡ ¹ßµ¿ÇÒ È®·üÀÌ ³ôÀ» ¼ö¹Û¿¡ ¾ø½À´Ï´Ù.¡±
°ø°ÝÀÚµéÀº ´ÙÀ̳»¹Í DNS¼¹ö¿Í SSLÀ» ȣȯÇÏ´Â Áö¸ÞÀÏÀ» »ç¿ëÇØ ÈÉÃij½ Á¤º¸¸¦ ÃëÇÕÇÏ°í ÀڽŵéÀÇ HTTP ¼¹ö¸¦ ÁÖ±âÀûÀ¸·Î ¹Ù²Û´Ù. ¡°¾ÆÁ÷ ã¾Æ³½ °Ç Áö³ 30ÀÏ µ¿¾È 200¸í Á¤µµÀÇ »ç¿ëÀÚ¿¡°Ô¼ ÁøÇàµÈ ÀϵéÀÇ ÈçÀû»ÓÀÔ´Ï´Ù. À̺¸´Ù ÀüÀÇ ±â·ÏµéÀº °ø°ÝÀÚ°¡ ÀÌ¹Ì ´Ù Áö¿î »óÅ¿´½À´Ï´Ù.¡± ÆÄÀ̾î¾ÆÀÌ´Â ÀÌ ¸Ö¿þ¾î¿¡ ´ëÇÑ º¸´Ù »ó¼¼ÇÑ ±â¼ú Á¤º¸¸¦ ÀڽŵéÀÇ ºí·Î±×¿¡ ¿µ¹®À¸·Î °ø°³ÇÏ°í ÀÖ´Ù(http://www.fireeye.com/blog/technical/2014/06/what-are-you-doing-dsencrypt-malware.html).
¨ÏDARKReading
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>