Home > Àüü±â»ç

±¸ µ¿À¯·´ ±¹°¡ÀÇ Á¤ºÎ¡¤´ë»ç°ü °Ü³ÉÇÑ »çÀ̹ö½ºÆÄÀÌ È°µ¿ Æ÷Âø

ÀÔ·Â : 2014-08-08 15:59
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

4³â¿¡ °ÉÃÄ Àå±â°£ Á¶Á÷ÀûÀ¸·Î »çÀ̹ö½ºÆÄÀÌ È°µ¿ °¨Çà 

Æ®·ÎÀ̸ñ¸¶ ÀÌ¿ëÇÑ ½ºÇǾîÇǽ̰ú ¿öÅ͸µ Ȧ °ø°Ý ±â¹ý ÇÔ²² »ç¿ë


[º¸¾È´º½º ±èÅÂÇü] ÃÖ±Ù Á¶Á÷ÀûÀ¸·Î ´Ù¼öÀÇ ±¸ µ¿À¯·´ ±¹°¡ÀÇ Á¤ºÎ¿Í ´ë»ç°üÀ» °Ü³ÉÇÑ ´ë±Ô¸ð »çÀ̹ö½ºÆÄÀÌ È°µ¿ÀÌ Æ÷ÂøµÇ¾ú´Ù.


     


À̹ø °ø°Ý¿¡´Â ¡®À¬º¿(Wipbot)¡¯°ú ¡®Åø¶ó(Turla)¡¯¶ó´Â ¸Ö¿þ¾î°¡ »ç¿ëµÈ °ÍÀ¸·Î È®ÀεǾú´Ù. °ø°Ý´Üü´Â »çÀ̹ö Á¤Âû È°µ¿À» À§ÇØ Æ®·ÎÀ̸ñ¸¶ À¬º¿(Trojan.Wipbot, ¶Ç´Â Ÿºêµñ(Tavdig))À» ¹éµµ¾î·Î »ç¿ëÇßÀ¸¸ç, ÀÌÈÄ Æ®·ÎÀ̸ñ¸¶ ¡®Åø¶ó(Trojan.Turla)¡¯¸¦ ÀÌ¿ëÇØ Àå±â°£ ¸ð´ÏÅ͸µÀ» ÇØ¿Â °ÍÀ¸·Î ³ªÅ¸³µ´Ù. Æ®·ÎÀ̸ñ¸¶ ¡®Åø¶ó¡¯´Â ¿ì·Îº¸·Î½º(Uroboros), ½º³×ÀÌÅ©(Snake), Ä«º»(Carbon)À̶ó°íµµ ºÒ¸®°í ÀÖ´Ù.


ÀÌ·¯ÇÑ ½ºÆÄÀÌÈ°µ¿À» Æ÷ÂøÇÑ ½Ã¸¸ÅØ(www.symantec.co.kr)ÀÇ ºÐ¼®¿¡ µû¸£¸é, °ø°Ý´Üü´Â ÃÖ¼Ò 4³â ÀÌ»ó »çÀ̹ö½ºÆÄÀÌ È°µ¿À» ÇØ¿Â °ÍÀ¸·Î º¸À̸ç, Ÿ±ê ´ë»ó°ú °í³­µµÀÇ ¸Ö¿þ¾î°¡ »ç¿ëµÈ Á¡À» ¹Ì·ç¾î º¼ ¶§ ½Ã¸¸ÅØÀº À̹ø °ø°ÝÀÇ ¹èÈÄ¿¡ ±¹°¡ Â÷¿ø¿¡¼­ ÈÄ¿øÀ» ¹Þ´Â Á¶Á÷ÀÌ ÀÖ´Â °ÍÀ¸·Î º¸¿©Áø´Ù°í ¹àÇû´Ù.


¡®Åø¶ó¡¯´Â °ø°ÝÀÚ¿¡°Ô °­·ÂÇÑ ½ºÆÄÀÌ ±â´ÉÀ» Á¦°øÇϸç, ÄÄÇ»Å͸¦ ½ÃÀÛÇÒ ¶§¸¶´Ù ½ÇÇàµÇµµ·Ï ¼³Á¤µÇ¾î ÀÖ¾î »ç¿ëÀÚ°¡ À¥ºê¶ó¿ìÀú¸¦ ¿©´Â Áï½Ã °ø°ÝÀÚ¿Í Åë½ÅÀÌ °¡´ÉÇÑ ¹éµµ¾î¸¦ ½ÇÇàÇÑ´Ù. ÀÌ ¹éµµ¾î¸¦ ÅëÇؼ­ °ø°ÝÀÚ´Â °¨¿° ½Ã½ºÅÛÀ¸·ÎºÎÅÍ ÆÄÀÏ º¹»ç, ¼­¹ö Á¢¼Ó, ÆÄÀÏ »èÁ¦ ¹× ´Ù¾çÇÑ ÇüÅÂÀÇ ¾Ç¼ºÄڵ带 žÀçÇÏ°í ½ÇÇàÀÌ °¡´ÉÇÏ´Ù.


¡®Åø¶ó¡¯ÀÇ ¹èÈÄ¿¡ ÀÖ´Â ´Üü´Â ½ºÇǾîÇǽÌ(spear phishing) À̸ÞÀÏ°ú ¿öÅ͸µÈ¦(watering hole) °ø°Ý ±â¹ýÀ» ÀÌ¿ëÇØ ÇÇÇØÀÚ¸¦ °¨¿°½ÃÅ°´Â ÀÌÁß °ø°Ý Àü·«À» ÃëÇÏ°í ÀÖ´Â °ÍÀ¸·Î ³ªÅ¸³µ´Ù.


ÇÇÇØ ±â°ü

Ãʱ⿡´Â °¨¿° ÇÇÇØ°¡ À¯·´ ±¹°¡µé¿¡¼­ È®»êµÈ °ÍÀ¸·Î º¸¿´À¸³ª, º¸´Ù ¸é¹ÐÇÑ ºÐ¼® °á°ú ¼­À¯·´ÀÇ ¸¹Àº °¨¿°ÀÌ ±¸ µ¿À¯·´ ±¹°¡µéÀÇ ¹Î°£ Á¤ºÎ ³×Æ®¿öÅ©¿¡ ¿¬°áµÈ ÄÄÇ»Å͵鿡¼­ ¹ß»ýÇÑ °ÍÀ¸·Î ¹àÇôÁ³´Ù. °¨¿°Àº ÀÌ ±¹°¡µéÀÇ ´ë»ç°üÀ» ÅëÇØ ¹ß»ýÇÑ °ÍÀ¸·Î ³ªÅ¸³µ´Ù.


°¨¿°À» ºÐ¼®ÇÑ °á°ú, °ø°Ý´ÜüµéÀº ¼Ò¼öÀÇ ±¹°¡¿¡ ÁýÁß °ø°ÝÀ» ÆîÃÆ´Ù. ½ÇÁ¦·Î 2012³â 5¿ù, ±¸¼Ò·Ã ȸ¿ø ±¹°¡ÀÇ ±¹¹«ÃѸ®½ÇÀÌ °¨¿°µÈ ÈÄ, ºü¸£°Ô ¹øÁ® ÃѸ®½Ç ³» ÃÖ´ë 60´ëÀÇ ÄÄÇ»ÅÍ°¡ °¨¿°µÇ¾ú´Ù.


2012³â ¸», ÇÁ¶û½º¿¡ ÀÖ´Â ¶Ç ´Ù¸¥ ±¸ ¼Ò·Ã ȸ¿ø±¹ÀÇ ´ë»ç°üÀÌ °¨¿°µÇ¾ú´Ù. 2013³â¿¡´Â °¨¿°ÀÌ ÇØ´ç ±¹°¡ÀÇ ¿Ü¹«ºÎ ³×Æ®¿öÅ©¿¡ ¿¬°áµÈ ´Ù¸¥ ÄÄÇ»ÅÍ·Î È®»êµÇ±â ½ÃÀÛÇßÀ¸¸ç, ³»¹«ºÎ¿¡¼­µµ °¨¿°ÀÌ ¹ß»ýÇß´Ù. Ãß°¡ Á¶»ç¸¦ ÅëÇØ ¿Ü±³ºÎ¸¦ Ÿ±êÀ¸·Î ÇÑ Á¶Á÷ÀûÀÎ ½ºÆÄÀÌ È°µ¿ÀÌ µå·¯³µ´Ù. °¨¿°Àº º§±â¿¡¿Í ¿ìÅ©¶óÀ̳ª, Áß±¹, ¿ä¸£´Ü, ±×¸®½º, Ä«ÀÚÈ彺ź, ¾Æ¸£¸Þ´Ï¾Æ, Æú¶õµå, µ¶ÀÏ ´ë»ç°ü¿¡¼­ ¹ß°ßµÇ¾ú´Ù.


±× ¿Ü ¿ª³» ÃÖ¼Ò 5°³±¹ÀÌ À¯»ç °ø°ÝÀÇ Ç¥ÀûÀÌ µÇ¾ú´Ù. °ø°Ý´ÜüµéÀº ´ëüÀûÀ¸·Î µ¿À¯·´ ±¹°¡µéÀ» ÁýÁß °ø°ÝÇßÁö¸¸ ±× ¿Ü Áö¿ª¿¡µµ ¿©·¯ Ÿ±êµéÀÌ Á¸ÀçÇß´Ù. ¼­À¯·´ ±¹°¡ÀÇ º¸°Çº¹ÁöºÎ¸¦ ºñ·ÔÇØ Á߾ӾƸ޸®Ä«ÀÇ ±³À°ºÎ, Áßµ¿Áö¿ªÀÇ Àü·Â´ç±¹(state electrical authority)°ú ¹Ì±¹ÀÇ ÇÑ ÀÇ·á ±â°üµµ Æ÷ÇԵǾî ÀÖ´Ù.


°ø°Ý °æ·Î

ÀÌ °ø°Ý´Üü´Â ½ºÇǾîÇÇ½Ì ¸ÞÀÏ°ú ¿öÅ͸µÈ¦ °ø°Ý±â¹ýÀ» »ç¿ëÇß´Ù. ½ºÇǾîÇÇ½Ì ¸ÞÀÏ Áß ÀϺδ ¹ß½ÅÀÚ¸¦ Áßµ¿ ´ë»ç°ü ¼Ò¼Ó À°±º ¹«°üÀ¸·Î »çĪÇßÀ¸¸ç ȸÀÇ ÀÇ»ç·ÏÀ» °¡ÀåÇÑ ÆÄÀÏÀÌ Ã·ºÎµÇ¾ú´Ù. »ç¿ëÀÚ°¡ ÀÌ ÆÄÀÏÀ» ¿©´Â ¼ø°£ Æ®·ÎÀ̸ñ¸¶ ¡®À¬º¿¡¯ÀÌ »ç¿ëÀÚÀÇ ÄÄÇ»ÅÍ¿¡ ¼³Ä¡ µÈ´Ù. ¡®À¬º¿¡¯Àº ¡®Åø¶ó¡¯¿Í ÄÚµå ¹× ±¸Á¶¸é¿¡¼­ ´Ù¾çÇÑ À¯»çÁ¡À» °®°í Àֱ⠶§¹®¿¡ ¡®Åø¶ó¡¯°¡ Àü´Þ ¸ÞÄ¿´ÏÁòÀ¸·Î »ç¿ëµÇ¾úÀ» °ÍÀ¸·Î º¸ÀδÙ.


2012³â 9¿ù ÀÌÈÄ, °ø°ÝÀÚ ´Üü´Â ¿öÅ͸µÈ¦ °ø°ÝÀ» ¿ëÀÌÇÏ°Ô Çϱâ À§ÇØ °¢ Á¤ºÎ¿Í ±¹Á¦ ±â±¸°¡ ¿î¿µÇÏ°í ÀÖ´Â 84°³ ÀÌ»óÀÇ ÇÕ¹ýÀû À¥»çÀÌÆ®¸¦ ÇØÅ·Çß´Ù. ÇØ´ç »çÀÌÆ® ¹æ¹®ÀÚµéÀº ¡®ÇΰÅÇÁ¸°ÆÃ(fingerprinting)¡¯ ½ºÅ©¸³Æ®°¡ ½ÇÇàµÇ´Â À¥ ¼­¹ö·Î ¸®´ÙÀÌ·º¼Ç(redirection) µÇ¾î ¹æ¹®ÀÚ ÄÄÇ»ÅͷκÎÅÍ ¿©·¯ ½Äº° Á¤º¸°¡ ¼öÁýµÈ °ÍÀ¸·Î ºÐ¼®µÇ¾ú´Ù. ÀÌ ´Ü°è¿¡¼­ °ø°Ý´Üü´Â »ç¿ëÀÚ°¡ ¾î¶² ºê¶ó¿ìÀú¿Í Ç÷¯±×ÀÎÀ» »ç¿ëÇß´ÂÁö¿¡ ´ëÇÑ Á¤º¸¸¦ ¼öÁýÇØ °¡Àå È¿°úÀûÀÎ Ãë¾àÁ¡À» ÀÌ¿ëÇÑ °ø°Ý ¹æ¹ýÀ» ã¾Æ³Â´Ù.


°ø°Ý´Üü´Â ÀÌÈÄ ¼­¹ö¸¦ ÅëÇØ ¸ñÇ¥ ´ë»ó°ú ¿¬°áµÈ IP ÁÖ¼Ò¿¡¸¸ À¬º¿À» ħÅõ½ÃÄ×´Ù.ÀÌ ¸Ö¿þ¾î´Â ¼îÅ©¿þÀ̺ê(Shockwave) ¼³Ä¡ ÇÁ·Î±×·¥À¸·Î À§ÀåÇØ °¨¿°µÈ ÄÄÇ»ÅÍ¿¡ ´ëÇÑ ´õ ¸¹Àº Á¤º¸¸¦ ¼öÁýÇß´Ù. °ø°ÝÀÚ°¡ ¸ñÇ¥ ´ë»óÀÏ °æ¿ì, µÎ ¹ø°·Î ¹éµµ¾î Æ®·ÎÀ̸ñ¸¶ ¡®Åø¶ó¡¯°¡ ¼³Ä¡µÇµµ·Ï ÇÏ¿©, À̸¦ ÅëÇØ ÇÇÇØÀÚÀÇ ÄÄÇ»ÅÍ¿¡ Àå±â°£ ¸Ó¹«¸£¸ç ½ºÆÄÀÌÈ°µ¿À» ÇÏ°Ô µÈ´Ù.


½Ã¸¸ÅØÀº ´Ù³â°£ ¡®Åø¶ó¡¯ÀÇ ¹èÈÄ ´ÜüÀÇ È°µ¿À» ÃßÀûÇØ¿Ô´Ù. °ø°Ý´Üü°¡ ¹àÇôÁöÁø ¾Ê¾ÒÁö¸¸, ´ëºÎºÐÀÇ ÇØÅ·ÀÌ ¼¼°èÇ¥ÁؽÃ(UTC) +4 ½Ã°£´ëÀÇ Ç¥ÁØ ¾÷¹«½Ã°£¿¡ ¹ß»ýÇÑ °ÍÀ¸·Î ³ªÅ¸³µ´Ù.


¡®Åø¶ó¡¯´Â 2004³â È°µ¿Çß´ø °ú°Å ¸Ö¿þ¾îÀÇ ÇϳªÀÎ Æ®·ÎÀ̸ñ¸¶ ¡®¹Ì´ÏÆ®(Trojan.Minit)¡¯°¡ ÁøÈ­ÇÑ °ÍÀ¸·Î, À̹ø °ø°ÝÀº ´Ù¾çÇÑ ¹æ¾î¸ÁÀ» ¶ÕÀ» ¼ö Àִ dzºÎÇÑ ÀÚ¿ø·Â°ú ³ôÀº ±â¼ú·ÂÀ» °¡Áø °ø°Ý ´ÜüÀÇ ¼ÒÇàÀ¸·Î º¸ÀδÙ. À̵éÀº ±¹°¡¿Í °°Àº Ÿ±êÀ» ´ë»óÀ¸·Î ¹Î°¨ÇÑ Á¤º¸ÀÇ ½ºÆÄÀÌ È°µ¿ ¹× Å»Ãë¿¡ ÁýÁßÇÏ°í ÀÖ´Ù.


ÀÌ¿Í °ü·ÃÇؼ­ ´õ¿í ÀÚ¼¼ÇÑ Á¤º¸´Â ½Ã¸¸ÅØ ºí·Î±×(www.symantec.com/connect/blogs/turla-spying-tool-targets-governments-and-diplomats)¿¡¼­ È®ÀÎÇÒ ¼ö ÀÖ´Ù.

[±èÅÂÇü ±âÀÚ(boan@boannews.com)]


<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 1
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)