À̹ÌÁö ¹× µ¿¿µ»ó ÆÄÀÏÀ» ÅëÇØ »ç¿ëÀÚÀÇ Å¬¸¯À» À¯µµ
Ŭ¸¯ ÈÄ¿¡´Â ¸Ö¿þ¾î°¡ ¼³Ä¡µÇ°í Ãß°¡ ¹üÁË ÇàÀ§ ½ÃÀÛ
[º¸¾È´º½º ¹®°¡¿ë] À̹ø ºí·¢ÇÞ¿¡´Â ¸Ö¿þ¾î³ª Ãë¾àÁ¡¿¡ ´ëÇÑ °¿¬µµ ±²ÀåÈ÷ ¸¹´Ù. »õ·Ó°Ô ¹ß°ßµÈ, ¾Æ¹«µµ ¸ð¸£´Â Á¤º¸µµ ÀÖÁö¸¸ ÇÑÂü Àü¿¡ ¹ß°ßµÈ ¸Ö¿þ¾î ¹× Ãë¾àÁ¡¿¡ ´ëÇÑ °¿¬µµ »ó´ç¼ö Á¸ÀçÇÑ´Ù. µÑÀÇ °øÅëÁ¡Àº ¹Ù·Î ¾ÆÁ÷±îÁö ¸¶¶¥ÇÑ ÇØ°áÃ¥ÀÌ ¾ø´Ù´Â °ÍÀÌ´Ù. µ¨ ½ÃÅ¥¾î¿÷½º°¡ ¹ßÇ¥ÇÏ´Â ¡®·¯Å©¡¯ ¸Ö¿þ¾îµµ ÀÌ·± ¡®´Ä¾ú¾îµµ ¿©ÀüÈ÷ À§ÇèÇÑ¡¯ ºÎ·ù¿¡ ¼ÓÇÑ´Ù.
¡ã ¸ÚÁø dz°æÀÌÁö? Ŭ¸¯ÇØ, ¾î¼!
ÀÚ»ç °í°´ÀÇ »çÀÌÆ®¿¡¼ ¹ß»ýÇÑ º¸¾È »ç°í¸¦ Á¶»çÇÏ´ø µ¨ ½ÃÅ¥¾î¿÷½º(Dell SecureWorks)´Â ·¯Å©(Lurk)¶õ ¸Ö¿þ¾î¸¦ ¹ß°ßÇß´Ù. ÀÌ ·¯Å©´Â »ç¿ëÀÚÀÇ Å¬¸¯À» À¯µµÇÏ´Â °¡Â¥ À̹ÌÁö ÆÄÀÏÀ» ÅëÇØ ÆÛÁø´Ù´Â °Íµµ ÀÌ Á¶»ç¸¦ ÅëÇØ ¾Ë¾Æ³Â´Ù. ÀÌ·± ½ÄÀÇ ¼û±è ±â¼úÀ» ½ºÅ×°¡³ë±×·¡ÇǶó°í Çϴµ¥, ÁַΠƯÁ¤ ´ë»óÀ» ³ë¸° Ÿ±êÇü °ø°Ý¿¡ È°¿ëµÇÁö ´ë´ÜÀ§ ¸Ö¿þ¾î ¹èÆ÷¿¡´Â ÀûÇÕÇÏÁö ¾Ê´Ù. ·¯Å©´Â ±×·¡¼ ƯÀÌÇÑ °æ¿ì¿¡ ¼ÓÇß´Ù.
·¯Å© »ç°Ç¿¡¼ °ø°ÝÀÚµéÀº 1³âÀÌ ¾È µÇ´Â ±â°£ µ¿¾È 35¸¸ ¸íÀÇ Èñ»ýÀÚ¸¦ ¹ß»ý½ÃÄ×À¸¸ç 25¸¸ ´Þ·¯ÀÇ ¼ÕÇظ¦ ÀÔÇû´Ù. ½ºÅ×°¡³ë±×·¡ÇǸ¦ È°¿ëÇÑ °ø°ÝÀº ¸Ö¿þ¾î °¨Áö ÅøÀ̳ª ¹æ¾î ¼ÒÇÁÆ®¿þ¾î·Î ¾î¶»°Ô ÇÒ ¼ö°¡ ¾ø´Ù. ±×·¡¼ À̹ÌÁö ÆÄÀÏ µî¿¡ ¾Ç¼º Äڵ尡 ¼û°ÜÁ® ÀÖ´Ù¸é ´« ¶ß°í ´çÇÒ ¼ö¹Û¿¡ ¾ø´Â °ÍÀÌ´Ù. ¡°¹æ¹ý ÀÚü°¡ ¾î·Á¿î °Ç ¾Æ´Ñµ¥ °¨Áö°¡ ³Ê¹« Èûµé¾î¼ ¹®Á¦ÀÔ´Ï´Ù.¡± µ¨ ½ÃÅ¥¾î¿÷½º ÃøÀÇ ¼³¸íÀÌ´Ù.
·¯Å©°¡ ¼¼»ó¿¡ ¾Ë·ÁÁø °Ô ¿ÃÇØ ÃÊÀÇ ÀÏÀÌ´Ù. ´ç½Ã¿¡´Â ¾îµµºñ Ç÷¡½Ã¿¡¼ ¹ß°ßµÈ Ãë¾àÁ¡À» °ÅÄ£ À¥ »çÀÌÆ®ÀÇ ¾ÆÀÌÇÁ·¹ÀÓÀ» ÅëÇØ ¸Ö¿þ¾î°¡ ÆÛÁø °ÍÀ¸·Î º¸°í°¡ µÇ¾ú´Ù. ÀÌ·± ½ÄÀ¸·Î °¨¿°µÈ »çÀÌÆ® Áß¿¡´Â ÀÌÇÏ¿ì(eHow)¿Í ¸®ºê½ºÆ®·Õ(Livestrong) µîÀÌ ÀÖ¾ú´Ù. ±×·¸±â ¶§¹®¿¡ ÀÌ °ø°ÝÀÌ ¼º°øÇÏ·Á¸é »ç¿ëÀÚÀÇ Ç÷¡½Ã ¹öÀü¿¡ Ãë¾àÁ¡ÀÌ ÀÖ¾î¾ß ÇÑ´Ù. ±× Ãë¾àÁ¡À» °Çµå¸®¸é »ç¿ëÀÚ ½Ã½ºÅÛ¿¡¼ °¡Â¥ À̹ÌÁö ÆÄÀÏÀ» ´Ù¿î·ÎµåÇϸç, ÀÌ À̹ÌÁö ÆÄÀÏ¿¡´Â µÎ ¹ø° ¸Ö¿þ¾î¸¦ ´Ù¿î·Îµå½ÃÅ°±â À§ÇÑ URL Á¤º¸°¡ ÀÖ´Â °ÍÀÌ´Ù.
¡°½ºÅ×°¡³ë±×·¡ÇÇ °ø°ÝÀÌ ºü¸£°Ô ´Ã¾î³ª°í ÀÖ½À´Ï´Ù. Á¦¿ì½ºÀÇ º¯Á¾ÀΠŲ½º(KINS) ¿ª½Ã ÞªµðÁöÅÐ ½ºÅ×°¡³ë±×·¡ÇÇ ÆÄÀÏÀ» È°¿ëÇØ À̹ÌÁö ÆÄÀÏ¿¡ Ä¿¸Çµå¸¦ Àü´ÞÇϰųª ¼³Á¤ ÆÄÀÏÀ» ÷ºÎÇÏ´Â ±â´ÉÀ» °¡Á³ÁÒ.¡± ·¯Å© ¸Ö¿þ¾î¿¡´Â Á¦¿ì½º¿Í´Â ´Þ¸® µðÁöÅÐ ½ºÅ×°¡³ë±×·¡ÇÇ°¡ È°¿ëµÆ°í Á¦¿ì½ºº¸´Ù °¨Áö°¡ ÈξÀ ¾î·Á¿ü´Ù. ±×·¸±â ¶§¹®¿¡ ¾ÆÁ÷µµ ÀÎÅÍ³Ý »ó¿¡¼ È°¹ßÈ÷ µ¹¾Æ´Ù´Ï°í ÀÖ´Ù.
½ºÅ×°¡³ë±×·¡ÇÇ ±â¼úÀ» Á¢¸ñÇÑ ¸Ö¿þ¾î¿¡ ´ëÇ×ÇÑ ´ëó¹ýÀº ¾ÆÁ÷ ¡®¿¹¹æ¡¯ »ÓÀÌ´Ù. ¡°¾Æ¿¹ óÀ½ºÎÅÍ °¨¿°µÇÁö ¾Ê´Â ¼ö¹Û¿¡ ¾ø½À´Ï´Ù. ¼ÒÇÁÆ®¿þ¾î ¾÷µ¥ÀÌÆ®¸¦ ÁÖ±âÀûÀ¸·Î ÇÏ½Ã°í ¾ÏÈ£¸¦ ÀÚÁÖ ¹Ù²Ù¼¼¿ä.¡± ¾È ±×·¡µµ À§ÇùÀûÀÎ ¸Ö¿þ¾îÀε¥, ÀÌ°Ô ¶Ç ¾î¶² ½ÄÀ¸·Î ´õ ¹ßÀüÇÒÁö ¸ð¸£´Ï º¸¾ÈÀÇ ±âº»À» Àß ÁöÅ°´Â °Ô ÃÖ»óÀÇ ¹æ¹ýÀÌ´Ù.
µ¨ ½ÃÅ¥¾î¿÷½º´Â À̹ø ºí·¢ÇÞ Çà»ç¿Í ÀڽŵéÀÇ À¥ »çÀÌÆ®¸¦ ÅëÇØ ·¯Å©¿¡ ´ëÇÑ ±â¼úÀûÀÎ ³»¿ëÀ» »ó¼¼È÷ Àü´ÞÇß´Ù.
(http://www.secureworks.com/cyber-threat-intelligence/threats/malware-analysis-of-the-lurk-downloader/?view=Standard)
¨ÏDARKReading
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>