Ãë¾àÁ¡ °ø°ÝÄÚµå ¹¾î ³µ¶È ÇØÁÖ´Â µµ±¸
ÁÖ·Î ÀϹÝÀΠŸ±êÀ¸·Î °ø°ÝÇÏ´Â °æ¿ì ¸¹¾Æ
[º¸¾È´º½º ¹Î¼¼¾Æ] DBD(Drive By Download) ½Ã´ë°¡ º»°Ý ¿¸®¸é¼ °ø°ÝÀÚµéÀº ´õ¿í ÁøÈÇÏ°í ÀÖ´Ù. ¿¹Àüó·³ ÇÑ °¡Áö °ø°Ý¹æ½Ä¸¸ °íÁýÇÏÁö ¾Ê°í À¥ ÇØÅ·, ½Ã½ºÅÛ ÇØÅ·, ¾Ç¼ºÄÚµå µî ´Ù¾çÇÏ°í °íµµÈµÈ ±â¹ýÀ¸·Î °ø°ÝÀ» ½ÃµµÇÑ´Ù.
DBD(Drive By Download)¶õ ÇØÄ¿°¡ Á¤»óÀûÀΠȨÆäÀÌÁö¿¡ º¸ÀÌÁö ¾Ê°Ô ¾Ç¼ºÄڵ带 ½É¾î º¯Á¶½ÃÅ°°í, º¸¾ÈÆÐÄ¡°¡ µÇÁö ¾ÊÀº »ç¿ëÀÚ°¡ Á¢¼ÓÇÒ °æ¿ì Ãë¾àÁ¡¿¡ ÀÇÇØ ¾Ç¼ºÄڵ忡 °¨¿°µÇ´Â ¹æ½ÄÀÌ´Ù. ±»ÀÌ À¥»çÀÌÆ®¿¡¼ ÇÁ·Î±×·¥À» ´Ù¿î¹Þ°Å³ª ÷ºÎÆÄÀÏÀ» ¿¶÷ÇÏÁö ¾Ê¾Æµµ °¨¿°µÇ±â ¶§¹®¿¡ »ç¿ëÀÚµéÀº ÀÚ½ÅÀÌ ¾Ç¼ºÄڵ忡 °¨¿°µÈ °ÍÀ» ÀÎÁöÇÏÁö ¸øÇÑ´Ù.
ÀÌ·¯ÇÑ DBD°¡ ¿À·¡ ÀüºÎÅÍ °ø´ÙÆÑ(Gongda Exploit Kit)À» ÀÌ¿ëÇØ ¾Ç¼ºÄڵ带 À¯Æ÷ÇÏ°í ÀÖ´Â °ÍÀ¸·Î ¾Ë·ÁÁ³´Ù. °ø´ÙÆÑ, °ø´ÙÆÑ Çϴµ¥ °ø´ÙÆÑÀÌ µµ´ëü ¹«¾ùÀ̱淡 ÀÌ·¸°Ô ½Ã²ø½Ã²øÇÑ °ÍÀϱî?
°ø´ÙÆÑÀ̶õ °ø°ÝÄÚµå µîÀ» ³µ¶ÈÇÏ´Â µµ±¸´Ù. °ø´ÙÆÑ¿¡´Â IE, Adobe Ç÷¡½Ã Ç÷¹À̾î, JAVA ÀͽºÇ÷ÎÀÕ Ãë¾àÁ¡À» °ø°ÝÇϱâ À§ÇÑ ¼Ò½ºÄڵ尡 Æ÷ÇԵŠÀÖ´Ù. ±×¸®°í °ø´ÙÆÑÀº °ø°ÝÄÚµå¿Í ¾Ç¼ºÄڵ带 ÀúÀåÇÑ À¥¼¹ö ÁÖ¼Ò¸¦ ÇÔ²² ³µ¶ÈÇÑ´Ù. ÀÌ ³µ¶ÈµÈ ¼Ò½ºÄڵ带 DBD °ø°Ý¿¡ »ç¿ëÇÏ´Â °ÍÀÌ´Ù.
°ø´ÙÆÑÀº ´ëºÎºÐ ÀϹÝÀεéÀ» ´ë»óÀ¸·Î ÀÌ¿ëµÇ´Âµ¥, ¹é½Å°°Àº ÆÐÅÏŽÁö º¸¾ÈÀåºñ¸¦ ¿ìȸÇϱâ À§ÇØ ³µ¶È¸¦ »ç¿ëÇÑ´Ù. ±â¾÷À¸·Î µûÁö¸é ¹é½Å»Ó¸¸ ¾Æ´Ï¶ó IDS³ª IPS µî°ú °°Àº º¸¾ÈÀåºñ¸¦ ¿ìȸÇϱâ À§Çؼ¶ó°í ÇÒ ¼ö ÀÖ´Ù.
ÃÖ±Ù¿¡´Â 8~9°³ÀÇ °ø°ÝÄڵ尡 ÀÖ°í, ±× °ø°ÝÄڵ尡 Á¤»óÀûÀ¸·Î ½ÇÇàµÇ¸é ¾Ç¼ºÄڵ带 ´Ù¿î·Îµå ÇÏ°í ½ÇÇàÇؼ °¨¿°½ÃÅ°´Â ¹æ½ÄÀÌ ÁÖ·Î »ç¿ëµÈ´Ù. ±×·¯³ª °ø´ÙÆÑ Çϳª¸¸À¸·Î´Â °ø°ÝÀÌ ºÒ°¡´ÉÇÏ´Ù. »ç¿ëÀÚµéÀÌ ¸¹ÀÌ ¹æ¹®ÇÏ´Â À¥»çÀÌÆ®ÀÇ À¥ ¼¹ö Å»Ãë°¡ ¿ì¼±µÇ¾î¾ß ÇÏ°í, °¨¿°½Ãų ¾Ç¼ºÄڵ嵵 ÁغñµÅ ÀÖ¾î¾ß ÇÑ´Ù.
ÁÖ Å¸±êÀÌ ÀϹÝÀÎÀ̱⠶§¹®¿¡ ±ÝÀ¶Á¤º¸ Å»ÃëÇü ¾Ç¼ºÄڵ带 ÁÖ·Î »Ñ¸°´Ù. ¾Ç¼ºÄڵ常À¸·Îµµ ÆĹÖÀÌ °¡´ÉÇÏÁö¸¸ DBD ¹æ½ÄÀÌ °¨¿°·üÀÌ ³ô±â ¶§¹®¿¡ °ø´ÙÆÑÀ» »ç¿ëÇÏ´Â ¼ÀÀÌ´Ù. ±×·¯¹Ç·Î Ãë¾àÇÑ ¼ÒÇÁÆ®¿þ¾î¸¦ »ç¿ëÇÏ´Â ÀÏ¹Ý »ç¿ëÀÚ´Â º¯Á¶µÈ À¥»çÀÌÆ® ¹æ¹®°ú µ¿½Ã¿¡ ¾Ç¼ºÄڵ忡 °¨¿°µÈ´Ù°í º¼ ¼ö ÀÖ´Ù.
Çѱ¹Á¤º¸º¸È£±³À°¼¾ÅÍ F-NGS¿¬±¸¼Ò ÃÖ¿ì¼® ¼±ÀÓ¿¬±¸¿øÀº ¡°DBD °ø°Ý¿¡¼ °ø°ÝÄڵ带 ³µ¶ÈÇϴµ¥ ±× ÇüÅ°¡ µµ±¸¸¶´Ù ´Ù¸£´Ù¡±¸ç, ¡°±× Áß ±¹³»¿¡¼ °¡Àå ¸¹ÀÌ ¹ß°ßµÇ´Â ÇüÅ°¡ ¹Ù·Î °ø´ÙÆÑ¡±À̶ó°í ÀüÇß´Ù.
±×´Â ¡°°ø´ÙÆÑÀÌ »ðÀÔµÇ¾î ¾Ç¼ºÄڵ带 À¯Æ÷ÇÏ´Â »çÀÌÆ®µéÀº ´ëºÎºÐ À¥ ¼¹öÀÇ ¸ðµç Á¤º¸°¡ ´Ù Åи° °ÍÀ̳ª ´Ù¸§¾ø´Ù¡±°í ¸»Çß´Ù.
¶ÇÇÑ ¾ÈÀüÇÑ ÀÎÅÍ³Ý ¸¸µé±â ÇÁ·ÎÁ§Æ® ¡®Á¦·Î½áÆ®¡¯(http://zerocert.org/)¿¡¼ Áö³ 6¿ù °ø´ÙÆÑÀ» ÀÌ¿ëÇØ ¾Ç¼ºÄÚµå À¯Æ÷ÇÑ °÷À» ºÐ¼®ÇÑ °á°ú Áß°èÁö¸¦ Á¦¿ÜÇÑ ¾à 24°÷ÀÌ À¯Æ÷Áö·Î ÀÌ¿ëµÆ´Ù. ±¤°í¹è³Ê´Â ¾ð·Ð µî ¸¹Àº À¥»çÀÌÆ®¿¡¼ ÀÌ¿ëµÇ°í ÀÖ´Â ¸¸Å °¨¿°Áö¿Í °¨¿° PC°¡ »ó´çÇÒ °ÍÀ̶ó°í Á¦·Î½áÆ® ÃøÀº ÀüÇß´Ù.
±¤°í¹è³Ê·Î ÀÌ¿ëµÈ °¨¿°Áö ¹× °æÀ¯Áö À¥»çÀÌÆ®´Â ¡âmp.m**neo.com ¡â¸®*½ºCPA(lea***scpa.com) ¡â¸ÞÅ©*½º(mobilecheck.mec**ss.co.kr) ¡â¾Ö*´º(adexview.a*new.co.kr) ¡âº£*µð½ºÅ©(ve**disk.com) ¡âÇѱ¹¹°*Á¶´Þ(ÁÖ)(bi**m.net) ¡âÀÎÅͳÝ**°¡±â(****gagy.co.kr) µîÀÌ´Ù(6¿ù ±âÁØ).
¿äÁò DBD ¹æ½Ä¿¡ ÀÇÇÑ ¾Ç¼ºÄÚµå À¯Æ÷´Â ÁÖ¸» ±â°£ ÇѹøÀÇ ³ë·Â¸¸À¸·Î ´ë·®ÀÇ È¨ÆäÀÌÁö¸¦ Àå¾ÇÇÒ ¼ö ÀÖ´Â ±¤°í¹è³Ê, À§Á¬Çü ¼Ò¼È´ñ±Û, ºí·Î±× µîÀ» ÀÌ¿ëÇÏ°í ÀÖ´Ù.
ÀÌ·¯ÇÑ DBD·Î ÀÎÇÑ °¨¿°À§ÇèÀ» ÃÖ¼ÒÈÇϱâ À§Çؼ´Â ¡â¹é½Å ¾÷µ¥ÀÌÆ® ÃÖ½ÅÀ¸·Î À¯Áö ¡âÀ¥ º¸¾È Á¦°ø ¹é½ÅÀ̳ª Ãë¾àÁ¡ ½ÇÇà¹æÁö ¼Ö·ç¼Ç »ç¿ë ¡â°¢Á¾ ¼ÒÇÁÆ®¿þ¾î º¸¾ÈÆÐÄ¡ Çʼö ÁøÇà ¡âºê¶ó¿ìÀú ÀÚ¹Ù Ç÷¯±×ÀÎ »ç¿ë ÇØÁ¦ ¡â°¡±ÞÀû Å©·Ò ºê¶ó¿ìÀú »ç¿ë µîÀÇ ¼öÄ¢À» ÁؼöÇØ¾ß ÇÑ´Ù.
À̺¸´Ù ´õ¿í ÇÊ¿äÇÑ °Ç ÁÖ¸»¿¡´Â ÄÄÇ»ÅÍ ´ë½Å °¡Á·°ú ÇÔ²² ½Ã°£À» º¸³»°Å³ª ¾ÖÀΰú ¿©ÇàÀ» °¡´Â °ÍÀÌ´Ù. ¿Ö³Ä°í? DBD °ø°ÝÀº ÁÖ¸»¿¡ ¹«Áö È°¹ßÇϴϱî.
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>