4³â¿¡ °ÉÃÄ Àå±â°£ Á¶Á÷ÀûÀ¸·Î »çÀ̹ö½ºÆÄÀÌ È°µ¿ °¨Çà
Æ®·ÎÀ̸ñ¸¶ ÀÌ¿ëÇÑ ½ºÇǾîÇǽ̰ú ¿öÅ͸µ Ȧ °ø°Ý ±â¹ý ÇÔ²² »ç¿ë
[º¸¾È´º½º ±èÅÂÇü] ÃÖ±Ù Á¶Á÷ÀûÀ¸·Î ´Ù¼öÀÇ ±¸ µ¿À¯·´ ±¹°¡ÀÇ Á¤ºÎ¿Í ´ë»ç°üÀ» °Ü³ÉÇÑ ´ë±Ô¸ð »çÀ̹ö½ºÆÄÀÌ È°µ¿ÀÌ Æ÷ÂøµÇ¾ú´Ù.
À̹ø °ø°Ý¿¡´Â ¡®À¬º¿(Wipbot)¡¯°ú ¡®Åø¶ó(Turla)¡¯¶ó´Â ¸Ö¿þ¾î°¡ »ç¿ëµÈ °ÍÀ¸·Î È®ÀεǾú´Ù. °ø°Ý´Üü´Â »çÀ̹ö Á¤Âû È°µ¿À» À§ÇØ Æ®·ÎÀ̸ñ¸¶ À¬º¿(Trojan.Wipbot, ¶Ç´Â Ÿºêµñ(Tavdig))À» ¹éµµ¾î·Î »ç¿ëÇßÀ¸¸ç, ÀÌÈÄ Æ®·ÎÀ̸ñ¸¶ ¡®Åø¶ó(Trojan.Turla)¡¯¸¦ ÀÌ¿ëÇØ Àå±â°£ ¸ð´ÏÅ͸µÀ» ÇØ¿Â °ÍÀ¸·Î ³ªÅ¸³µ´Ù. Æ®·ÎÀ̸ñ¸¶ ¡®Åø¶ó¡¯´Â ¿ì·Îº¸·Î½º(Uroboros), ½º³×ÀÌÅ©(Snake), Ä«º»(Carbon)À̶ó°íµµ ºÒ¸®°í ÀÖ´Ù.
ÀÌ·¯ÇÑ ½ºÆÄÀÌÈ°µ¿À» Æ÷ÂøÇÑ ½Ã¸¸ÅØ(www.symantec.co.kr)ÀÇ ºÐ¼®¿¡ µû¸£¸é, °ø°Ý´Üü´Â ÃÖ¼Ò 4³â ÀÌ»ó »çÀ̹ö½ºÆÄÀÌ È°µ¿À» ÇØ¿Â °ÍÀ¸·Î º¸À̸ç, Ÿ±ê ´ë»ó°ú °í³µµÀÇ ¸Ö¿þ¾î°¡ »ç¿ëµÈ Á¡À» ¹Ì·ç¾î º¼ ¶§ ½Ã¸¸ÅØÀº À̹ø °ø°ÝÀÇ ¹èÈÄ¿¡ ±¹°¡ Â÷¿ø¿¡¼ ÈÄ¿øÀ» ¹Þ´Â Á¶Á÷ÀÌ ÀÖ´Â °ÍÀ¸·Î º¸¿©Áø´Ù°í ¹àÇû´Ù.
¡®Åø¶ó¡¯´Â °ø°ÝÀÚ¿¡°Ô °·ÂÇÑ ½ºÆÄÀÌ ±â´ÉÀ» Á¦°øÇϸç, ÄÄÇ»Å͸¦ ½ÃÀÛÇÒ ¶§¸¶´Ù ½ÇÇàµÇµµ·Ï ¼³Á¤µÇ¾î ÀÖ¾î »ç¿ëÀÚ°¡ À¥ºê¶ó¿ìÀú¸¦ ¿©´Â Áï½Ã °ø°ÝÀÚ¿Í Åë½ÅÀÌ °¡´ÉÇÑ ¹éµµ¾î¸¦ ½ÇÇàÇÑ´Ù. ÀÌ ¹éµµ¾î¸¦ ÅëÇؼ °ø°ÝÀÚ´Â °¨¿° ½Ã½ºÅÛÀ¸·ÎºÎÅÍ ÆÄÀÏ º¹»ç, ¼¹ö Á¢¼Ó, ÆÄÀÏ »èÁ¦ ¹× ´Ù¾çÇÑ ÇüÅÂÀÇ ¾Ç¼ºÄڵ带 žÀçÇÏ°í ½ÇÇàÀÌ °¡´ÉÇÏ´Ù.
¡®Åø¶ó¡¯ÀÇ ¹èÈÄ¿¡ ÀÖ´Â ´Üü´Â ½ºÇǾîÇǽÌ(spear phishing) À̸ÞÀÏ°ú ¿öÅ͸µÈ¦(watering hole) °ø°Ý ±â¹ýÀ» ÀÌ¿ëÇØ ÇÇÇØÀÚ¸¦ °¨¿°½ÃÅ°´Â ÀÌÁß °ø°Ý Àü·«À» ÃëÇÏ°í ÀÖ´Â °ÍÀ¸·Î ³ªÅ¸³µ´Ù.
ÇÇÇØ ±â°ü
Ãʱ⿡´Â °¨¿° ÇÇÇØ°¡ À¯·´ ±¹°¡µé¿¡¼ È®»êµÈ °ÍÀ¸·Î º¸¿´À¸³ª, º¸´Ù ¸é¹ÐÇÑ ºÐ¼® °á°ú ¼À¯·´ÀÇ ¸¹Àº °¨¿°ÀÌ ±¸ µ¿À¯·´ ±¹°¡µéÀÇ ¹Î°£ Á¤ºÎ ³×Æ®¿öÅ©¿¡ ¿¬°áµÈ ÄÄÇ»Å͵鿡¼ ¹ß»ýÇÑ °ÍÀ¸·Î ¹àÇôÁ³´Ù. °¨¿°Àº ÀÌ ±¹°¡µéÀÇ ´ë»ç°üÀ» ÅëÇØ ¹ß»ýÇÑ °ÍÀ¸·Î ³ªÅ¸³µ´Ù.
°¨¿°À» ºÐ¼®ÇÑ °á°ú, °ø°Ý´ÜüµéÀº ¼Ò¼öÀÇ ±¹°¡¿¡ ÁýÁß °ø°ÝÀ» ÆîÃÆ´Ù. ½ÇÁ¦·Î 2012³â 5¿ù, ±¸¼Ò·Ã ȸ¿ø ±¹°¡ÀÇ ±¹¹«ÃѸ®½ÇÀÌ °¨¿°µÈ ÈÄ, ºü¸£°Ô ¹øÁ® ÃѸ®½Ç ³» ÃÖ´ë 60´ëÀÇ ÄÄÇ»ÅÍ°¡ °¨¿°µÇ¾ú´Ù.
2012³â ¸», ÇÁ¶û½º¿¡ ÀÖ´Â ¶Ç ´Ù¸¥ ±¸ ¼Ò·Ã ȸ¿ø±¹ÀÇ ´ë»ç°üÀÌ °¨¿°µÇ¾ú´Ù. 2013³â¿¡´Â °¨¿°ÀÌ ÇØ´ç ±¹°¡ÀÇ ¿Ü¹«ºÎ ³×Æ®¿öÅ©¿¡ ¿¬°áµÈ ´Ù¸¥ ÄÄÇ»ÅÍ·Î È®»êµÇ±â ½ÃÀÛÇßÀ¸¸ç, ³»¹«ºÎ¿¡¼µµ °¨¿°ÀÌ ¹ß»ýÇß´Ù. Ãß°¡ Á¶»ç¸¦ ÅëÇØ ¿Ü±³ºÎ¸¦ Ÿ±êÀ¸·Î ÇÑ Á¶Á÷ÀûÀÎ ½ºÆÄÀÌ È°µ¿ÀÌ µå·¯³µ´Ù. °¨¿°Àº º§±â¿¡¿Í ¿ìÅ©¶óÀ̳ª, Áß±¹, ¿ä¸£´Ü, ±×¸®½º, Ä«ÀÚÈ彺ź, ¾Æ¸£¸Þ´Ï¾Æ, Æú¶õµå, µ¶ÀÏ ´ë»ç°ü¿¡¼ ¹ß°ßµÇ¾ú´Ù.
±× ¿Ü ¿ª³» ÃÖ¼Ò 5°³±¹ÀÌ À¯»ç °ø°ÝÀÇ Ç¥ÀûÀÌ µÇ¾ú´Ù. °ø°Ý´ÜüµéÀº ´ëüÀûÀ¸·Î µ¿À¯·´ ±¹°¡µéÀ» ÁýÁß °ø°ÝÇßÁö¸¸ ±× ¿Ü Áö¿ª¿¡µµ ¿©·¯ Ÿ±êµéÀÌ Á¸ÀçÇß´Ù. ¼À¯·´ ±¹°¡ÀÇ º¸°Çº¹ÁöºÎ¸¦ ºñ·ÔÇØ Á߾ӾƸ޸®Ä«ÀÇ ±³À°ºÎ, Áßµ¿Áö¿ªÀÇ Àü·Â´ç±¹(state electrical authority)°ú ¹Ì±¹ÀÇ ÇÑ ÀÇ·á ±â°üµµ Æ÷ÇԵǾî ÀÖ´Ù.
°ø°Ý °æ·Î
ÀÌ °ø°Ý´Üü´Â ½ºÇǾîÇÇ½Ì ¸ÞÀÏ°ú ¿öÅ͸µÈ¦ °ø°Ý±â¹ýÀ» »ç¿ëÇß´Ù. ½ºÇǾîÇÇ½Ì ¸ÞÀÏ Áß ÀϺδ ¹ß½ÅÀÚ¸¦ Áßµ¿ ´ë»ç°ü ¼Ò¼Ó À°±º ¹«°üÀ¸·Î »çĪÇßÀ¸¸ç ȸÀÇ ÀÇ»ç·ÏÀ» °¡ÀåÇÑ ÆÄÀÏÀÌ Ã·ºÎµÇ¾ú´Ù. »ç¿ëÀÚ°¡ ÀÌ ÆÄÀÏÀ» ¿©´Â ¼ø°£ Æ®·ÎÀ̸ñ¸¶ ¡®À¬º¿¡¯ÀÌ »ç¿ëÀÚÀÇ ÄÄÇ»ÅÍ¿¡ ¼³Ä¡ µÈ´Ù. ¡®À¬º¿¡¯Àº ¡®Åø¶ó¡¯¿Í ÄÚµå ¹× ±¸Á¶¸é¿¡¼ ´Ù¾çÇÑ À¯»çÁ¡À» °®°í Àֱ⠶§¹®¿¡ ¡®Åø¶ó¡¯°¡ Àü´Þ ¸ÞÄ¿´ÏÁòÀ¸·Î »ç¿ëµÇ¾úÀ» °ÍÀ¸·Î º¸ÀδÙ.
2012³â 9¿ù ÀÌÈÄ, °ø°ÝÀÚ ´Üü´Â ¿öÅ͸µÈ¦ °ø°ÝÀ» ¿ëÀÌÇÏ°Ô Çϱâ À§ÇØ °¢ Á¤ºÎ¿Í ±¹Á¦ ±â±¸°¡ ¿î¿µÇÏ°í ÀÖ´Â 84°³ ÀÌ»óÀÇ ÇÕ¹ýÀû À¥»çÀÌÆ®¸¦ ÇØÅ·Çß´Ù. ÇØ´ç »çÀÌÆ® ¹æ¹®ÀÚµéÀº ¡®ÇΰÅÇÁ¸°ÆÃ(fingerprinting)¡¯ ½ºÅ©¸³Æ®°¡ ½ÇÇàµÇ´Â À¥ ¼¹ö·Î ¸®´ÙÀÌ·º¼Ç(redirection) µÇ¾î ¹æ¹®ÀÚ ÄÄÇ»ÅͷκÎÅÍ ¿©·¯ ½Äº° Á¤º¸°¡ ¼öÁýµÈ °ÍÀ¸·Î ºÐ¼®µÇ¾ú´Ù. ÀÌ ´Ü°è¿¡¼ °ø°Ý´Üü´Â »ç¿ëÀÚ°¡ ¾î¶² ºê¶ó¿ìÀú¿Í Ç÷¯±×ÀÎÀ» »ç¿ëÇß´ÂÁö¿¡ ´ëÇÑ Á¤º¸¸¦ ¼öÁýÇØ °¡Àå È¿°úÀûÀÎ Ãë¾àÁ¡À» ÀÌ¿ëÇÑ °ø°Ý ¹æ¹ýÀ» ã¾Æ³Â´Ù.
°ø°Ý´Üü´Â ÀÌÈÄ ¼¹ö¸¦ ÅëÇØ ¸ñÇ¥ ´ë»ó°ú ¿¬°áµÈ IP ÁÖ¼Ò¿¡¸¸ À¬º¿À» ħÅõ½ÃÄ×´Ù.ÀÌ ¸Ö¿þ¾î´Â ¼îÅ©¿þÀ̺ê(Shockwave) ¼³Ä¡ ÇÁ·Î±×·¥À¸·Î À§ÀåÇØ °¨¿°µÈ ÄÄÇ»ÅÍ¿¡ ´ëÇÑ ´õ ¸¹Àº Á¤º¸¸¦ ¼öÁýÇß´Ù. °ø°ÝÀÚ°¡ ¸ñÇ¥ ´ë»óÀÏ °æ¿ì, µÎ ¹ø°·Î ¹éµµ¾î Æ®·ÎÀ̸ñ¸¶ ¡®Åø¶ó¡¯°¡ ¼³Ä¡µÇµµ·Ï ÇÏ¿©, À̸¦ ÅëÇØ ÇÇÇØÀÚÀÇ ÄÄÇ»ÅÍ¿¡ Àå±â°£ ¸Ó¹«¸£¸ç ½ºÆÄÀÌÈ°µ¿À» ÇÏ°Ô µÈ´Ù.
½Ã¸¸ÅØÀº ´Ù³â°£ ¡®Åø¶ó¡¯ÀÇ ¹èÈÄ ´ÜüÀÇ È°µ¿À» ÃßÀûÇØ¿Ô´Ù. °ø°Ý´Üü°¡ ¹àÇôÁöÁø ¾Ê¾ÒÁö¸¸, ´ëºÎºÐÀÇ ÇØÅ·ÀÌ ¼¼°èÇ¥ÁؽÃ(UTC) +4 ½Ã°£´ëÀÇ Ç¥ÁØ ¾÷¹«½Ã°£¿¡ ¹ß»ýÇÑ °ÍÀ¸·Î ³ªÅ¸³µ´Ù.
¡®Åø¶ó¡¯´Â 2004³â È°µ¿Çß´ø °ú°Å ¸Ö¿þ¾îÀÇ ÇϳªÀÎ Æ®·ÎÀ̸ñ¸¶ ¡®¹Ì´ÏÆ®(Trojan.Minit)¡¯°¡ ÁøÈÇÑ °ÍÀ¸·Î, À̹ø °ø°ÝÀº ´Ù¾çÇÑ ¹æ¾î¸ÁÀ» ¶ÕÀ» ¼ö Àִ dzºÎÇÑ ÀÚ¿ø·Â°ú ³ôÀº ±â¼ú·ÂÀ» °¡Áø °ø°Ý ´ÜüÀÇ ¼ÒÇàÀ¸·Î º¸ÀδÙ. À̵éÀº ±¹°¡¿Í °°Àº Ÿ±êÀ» ´ë»óÀ¸·Î ¹Î°¨ÇÑ Á¤º¸ÀÇ ½ºÆÄÀÌ È°µ¿ ¹× Å»Ãë¿¡ ÁýÁßÇÏ°í ÀÖ´Ù.
ÀÌ¿Í °ü·ÃÇؼ ´õ¿í ÀÚ¼¼ÇÑ Á¤º¸´Â ½Ã¸¸ÅØ ºí·Î±×(www.symantec.com/connect/blogs/turla-spying-tool-targets-governments-and-diplomats)¿¡¼ È®ÀÎÇÒ ¼ö ÀÖ´Ù.
[±èÅÂÇü ±âÀÚ(boan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>