°ø°Ý ´ë»óÀº NATO, EU, ¿ìÅ©¶óÀ̳ª Á¤ºÎ, ¹Ì±¹ Àü¹®±â°ü µî
»ç¼ÒÇÑ ¸Ö¿þ¾îÀÎ °Íó·³ À§ÀåÇÑ »çÀ̹ö ½ºÆÄÀÌ ÇàÀ§ °è¼Ó ´Ã¾î
[º¸¾È´º½º ¹®°¡¿ë] ·¯½Ã¾ÆÀÇ »çÀ̹ö ½ºÆÄÀÌ ¹× ¹üÁË ÇàÀ§°¡ ´Ù½Ã ÇÑ ¹ø µå·¯³µ´Ù. À̹ø¿¡´Â ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® À©µµ¿ì ¸ðµç ¹öÀü¿¡ Á¸ÀçÇÏ´Â Á¦·Îµ¥ÀÌ Ãë¾àÁ¡À» ¾Ç¿ëÇß´Ù. ¾ÆÀÌ»çÀÌÆ® ÆÄÆ®³ÊÁî(iSIGHT Partners)´Â »÷µå¿ú(Sandworm)À̶ó´Â ÆÀÀÇ ÇØÅ· ÇàÀ§¸¦ °è¼ÓÇؼ °¨½ÃÇØ¿À´Ù°¡ ¿©Å±îÁö ¾Ë·ÁÁöÁö ¾ÊÀº À©µµ¿ìÀÇ Ãë¾àÁ¡À» ¾Ç¿ëÇÏ°í ÀÖ´Ù´Â °ÍÀ» ¹ß°ßÇÒ ¼ö ÀÖ¾ú´Ù¸ç ÀÌ °°Àº »ç½ÇÀ» º¸µµÇß´Ù.
¡ã ÀÌÁ¦ ¡®»çÀ̹öÀü¡¯µµ ÀüÀïÀÇ ¾ÆÀÌÄÜ
»÷µå¿úÀº °ø°ÝÀÇ Æ÷¹®À» Á¦·Îµ¥ÀÌ·Î ¿¸ç, ±× ÈÄ¿¡´Â ·¯½Ã¾Æ Á¤ºÎ°¡ ÁöÇÏ¿¡¼ ¿î¿µÇÏ´Â »çÀ̹ö ¹üÁËÁ¶Á÷ÀÌ Áñ°Ü »ç¿ëÇß´ø ºí·¢¿¡³ÊÁö(BlacEnergy)¶ó´Â Æ®·ÎÀ̸ñ¸¶ÀÇ º¯Á¾À» ¼³Ä¡ÇÑ´Ù. ÀÌ·¸°Ô ·¯½Ã¾Æ Á¤ºÎÀÇ ½ºÆÄÀÌ ÇàÀ§¿Í ·¯½Ã¾Æ ¹üÁËÁ¶Á÷ÀÇ ½ºÆÄÀÌ ÇàÀ§ »çÀÌ¿¡ Á¢Á¡ÀÌ »ý±â±â ½ÃÀÛÇÑ °Ç ÀÌ¹Ì 1³âµµ ³ÑÀº ÀÏÀÌ´Ù. ÀÌ´Â ¿ìÅ©¶óÀ̳ª »çÅÂ¿Í ´õºÒ¾î »çÀ̹ö °ø°ÝÀÌ ´ë·®À¸·Î ´Ã¾î³ °Í°ú ¿¬°üÀÌ ÀÖ¾î º¸ÀδÙ.
»÷µå¿úÀÇ Å¸±êÀº NATO, ¿ìÅ©¶óÀ̳ª Á¤ºÎ, ¹Ì±¹ÀÇ ·¯½Ã¾Æ Àü¹®°¡ ±×·ì, Æú¶õµå Á¤ºÎ, ¿¡³ÊÁö »ê¾÷ ´Üü, ÇÁ¶û½º Åë½Å»ç¾÷ÀÚ, ¼À¯·´ Á¤ºÎ±â°üÀÎ °ÍÀ¸·Î µå·¯³µ´Ù. ÀÌ ¹üÁËÁ¶Á÷Àº 2013³âºÎÅÍ È°µ¿À» ½ÃÀÛÇßÀ¸³ª À̹ø Á¦·Îµ¥ÀÌ °ø°ÝÀº Áö³ 8¿ù ¸»À̳ª µÇ¾î¼¾ß ¹ß°ßµÇ¾ú´Ù. ±×³ª¸¶µµ ¿ìÅ©¶óÀ̳ª¸¦ ÇâÇÑ °ø°ÝÀÌ °Å¼¼Á³±â ¶§¹®ÀÌ´Ù.
»÷µå¿úÀº ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® ¿ÀÇǽº ÆÄÀÏ¿¡ ÀÓº£µå µÇ¾î ÀÖ´Â Á¦·Îµ¥ÀÌ ÀͽºÇ÷ÎÀÕÀ» ÁÖ·Î ¾Ç¿ëÇϴµ¥, À̹ø¿¡´Â ÆÄ¿öÆ÷ÀÎÆ® ÇÁ·¹Á¨Å×ÀÌ¼Ç ÆÄÀÏÀÌ Àû±Ø È°¿ëµÈ °ÍÀ¸·Î µå·¯³µ´Ù. °ø°Ý¹æ½ÄÀº ´ëü·Î ½ºÇǾîÇÇ½Ì ÇüŸ¦ °¡Á³´Ù.
ÀÌ Ãë¾àÁ¡Àº À©µµ¿ìÀÇ OLE ÆÐÅ°Áö ±â´É¿¡ Æ÷ÇԵǾî ÀÖ´Â °ÍÀ¸·Î °ø°ÝÀÚµéÀÌ ÆÄ¿öÆ÷ÀÎÆ® ÆÄÀÏÀ» ¾Ö´Ï¸ÞÀÌ¼Ç ¸ðµå·Î ½ÇÇà °¡´ÉÇϵµ·Ï ÇÑ´Ù. ¾Ö´Ï¸ÞÀÌ¼Ç ¸ðµå·Î ½ÇÇàµÇ´Â ¼ø°£ ¿À·ù°¡ ¹ßµ¿µÇ¸é¼ ½Ã½ºÅÛÀ» °¨¿°½ÃÅ°°Ô µÇ´Â °ÍÀÌ´Ù. ¶ÇÇÑ ÀÌ ÆÄÀÏÀº »ç¿ëÀÚ¿¡°Ô ¡®¾Ö´Ï¸ÞÀÌ¼Ç ¸ðµå·Î ½ÇÇàÇÒ±î¿ä?¡¯¶ó´Â ¿É¼ÇÀ» ÁÖÁö ¾Ê°í °ð¹Ù·Î ¾Ö´Ï¸ÞÀÌ¼Ç ¸ðµå·Î ½ÇÇàµÈ´Ù.
¡°º¸Åë »ç¿ëÀÚ°¡ ¾î¶² ÇàÀ§¸¦ Á÷Á¢ ½ÇÇàÇÔÀ¸·Î½á °¨¿°ÀÌ ½ÃÀ۵˴ϴٸ¸ À̹ø °æ¿ì¿¡´Â ÆÄ¿öÆ÷ÀÎÆ® ÆÄÀÏÀ» ¿©´Â °Í¸¸À¸·Î ¸Ö¿þ¾î ¼³Ä¡°¡ ³¡³³´Ï´Ù.¡± ¾ÆÀÌ»çÀÌÆ® ÆÄÆ®³ÊÁîÀÇ ¸Ö¿þ¾î ºÐ¼®°¡ÀÎ µå·ù ·Îºó½¼(Drew Robinson)ÀÇ ¼³¸íÀÌ´Ù.
À̹ø ¹üÁË¿¡ Àû±Ø È°¿ëµÈ °ÍÀ¸·Î µå·¯³ ºí·¢¿¡³ÊÁö Æ®·ÎÀ̸ñ¸¶´Â Áö³ ¼ö³â °£ µðµµ½º °ø°ÝºÎÅÍ ¿Â¶óÀÎ ¹ðÅ· »ç±â±îÁö ´Ù¾çÇÑ ¹üÁË¿¡ È°¿ëµÈ °ÍÀ¸·Î ÃÖ±Ù¿¡´Â Ÿ±êÇü »çÀ̹ö ½ºÆÄÀÌ ÇàÀ§¿¡µµ È°¹ßÇÏ°Ô »ç¿ëµÇ°í ÀÖ´Ù. ÀÌ¹Ì Áö³ ´Þ ESETÀÇ ¿¬±¸¿øµéÀº ¾Ç¼º ÆÄ¿öÆ÷ÀÎÆ® ÆÄÀÏÀ» ÅëÇÑ ºí·¢¿¡³ÊÁöÀÇ »ç¿ëÀ» º¸°íÇÑ ¹Ù ÀÖÀ¸¸ç ƯÈ÷ ¿ìÅ©¶óÀ̳ª¿Í Æú¶õµå·Î Ä®³¡ÀÌ ÇâÇØÀÖ´Ù´Â °É ¾ð±ÞÇß´Ù. ¿¡ÇÁ½ÃÅ¥¾î(F-Secure) ¿ª½Ã ·¯½Ã¾ÆÀÇ »çÀ̹ö ¹üÁË´ÜÀ» °è¼ÓÇؼ °üÂûÇÏ°í ÀÖ¾ú´Ù°í ÇÑ´Ù.
¡°»çÀ̹ö ¹üÁË°¡ ³Ê¹«³ª ¸¹¾ÆÁö´Ï±î »çÀ̹ö ½ºÆÄÀÌ ÇàÀ§¿ÍÀÇ °æ°è°¡ ¹«³ÊÁö°í ÀÖ½À´Ï´Ù.¡± ¾ÆÀÌ»çÀÌÆ®ÀÇ ¼ö¼® ¸¶ÄÉÆà åÀÓÀÚÀÎ ½ºÆ¼ºì ¿öµå(Stephen Ward)ÀÇ ºÐ¼®ÀÌ´Ù. ¡°ÀÌ °æ°è°¡ ¹«³ÊÁö´Ï±î ÈçÈ÷ ÀϾ´Â ÇØÅ· °ø°ÝÀÎ °Íó·³ À§ÀåħÀÔÇØ Áö¼ÓÀûÀÎ ½ºÆÄÀÌ ÇàÀ§¸¦ ÇÒ ¼ö ÀÖ´Â °ÍÀÌÁÒ.¡±
±× ¸» ±×´ë·Î ÃÖ±Ù µé¾î »çÀ̹ö¹üÁË¿Í »çÀ̹ö½ºÆÄÀÌ ÇàÀ§°¡ Á¡Á¡ ¼¯¿©µé°í ÀÖ´Ù. ¾Æ¿ô¶óÀÌ¾î ½ÃÅ¥¸®Æ¼(Outlier Security)ÀÇ CEOÀÎ ±×·º È£±×·±µå(Greg Hoglund) ¿ª½Ã ÀÌ Çö»ó¿¡ ÁÖ¸ñÇÏ°í ÀÖ´Ù°í ÇÑ´Ù. ¡°2³â ÀüÀ̾ú³ª, Á¦¿ì½º º¿¿¡ °¨¿°µÇ¾úÁö¸¸ ½Ã½ºÅÛ¿¡¼ °ü·ÃµÈ ¾Ç¼º ¸Ö¿þ¾î¸¦ ÀüºÎ Áö¿î ȸ»ç°¡ ÀÖ¾ú½À´Ï´Ù. ´ç½Ã Àúµµ ±× º¿À» ¸é¹ÐÇÏ°Ô °Ë»ç¸¦ Çß¾ú´Âµ¥ ÁöÀûÀç»ê ¹®¼µéÀ» ÈÉÃij»±â À§ÇØ Æ¯º°È÷ ¸¸µé¾îÁø ¿¢¼¿ ÆÄÀÏ, ¿öµå ÆÄÀÏ µî ´Ù¾çÇÑ È®ÀåÀÚ°¡ È°¿ëµÇ°í ÀÖ´õ¶ó°í¿ä. µ¿½Ã¿¡ IP ÁÖ¼Òµµ ÈÉÄ¡°í ÀÖ¾ú°í¿ä.¡±
¿À´ÃÀº ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®°¡ Á¤±â ÆÐÄ¡¸¦ ¹ßÇ¥ÇÏ´Â ³¯·Î À©µµ¿ì ºñ½ºÅ¸, À©µµ¿ì 7, À©µµ¿ì 8, À©µµ¿ì 8.1, À©µµ¿ì ¼¹ö 2008, À©µµ¿ì ¼¹ö 2012¿¡¼ ¹ß°ßµÈ CVE-2014-4114 ¹ö±×¿¡ ´ëÇÑ ÆÐÄ¡°¡ ¹èÆ÷µÉ ¿¹Á¤ÀÌ´Ù. ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®´Â À̹ø¿¡ ¹ß°ßµÈ Á¦·Îµ¥ÀÌ Ãë¾àÁ¡À» ¿À´Ã ÆÐÄ¡¸¦ ÅëÇØ °íÃijõ°Ú´Ù´Â °Í ¿Ü¿¡´Â º°´Ù¸¥ ÀÔÀåÇ¥¸íÀ» ÇÏÁö ¾Ê°í ÀÖ´Â »óÅ´Ù. ÇÏÁö¸¸ ¾ÆÀÌ»çÀÌÆ®ÀÇ ·Îºó½¼Àº À̹ø ¿À·ù´Â ´Ù½Ã ¸¸µé¾î³»±â°¡ ±²ÀåÈ÷ ½±´Ù°í Çϸç ÆÐÄ¡ ÇÑ ¹øÀ¸·Î ÇØ°áµÉ ¼ºÁúÀÇ °ÍÀÌ ¾Æ´Ï¶ó°í ¸»ÇÑ´Ù.
ÇÑÆí »÷µå¿ú ÇØÄ¿µéÀº ¸ðµç Á¾·ùÀÇ ¹®¼, SSL ÀÎÁõ¼, ÄÚµå »çÀÎ ÀÎÁõ¼, »ç¿ëÀÚ ·Î±×ÀÎ Á¤º¸ µî ¸» ±×´ë·Î ¡®±ø±×¸®¡¯ ÈÉÃij»´Â °ÍÀ» ¸ñÀûÀ¸·Î ¿òÁ÷ÀÌ´Â µíÀÌ º¸ÀδÙ. ¡°ÀÏ´Ü ¿ìÅ©¶óÀ̳ª Á¤º¸¸¦ »ó´ë·Î´Â ÀüºÎ ÈÉÃij»´Â °Í¿¡ ¼º°øÇß½À´Ï´Ù. »÷µå¿úÀÌ »ç¿ëÇÑ ¼¹ö È£½ºÆ®µé¸¸ ÇÏ´õ¶óµµ ÀÌ¹Ì °ø°Ý ´ë»óÀÌ µÈ ¿¡ÀÌÀü½ÃÀÇ ³»ºÎ ³×Æ®¿öÅ©¿¡ ´ëÇØ ºü»èÇÏ°Ô ¾Ë°í ÀÖ´ø »óÅ¿´´ø °ÍÀ¸·Î º¸ÀÔ´Ï´Ù.¡± ·Îºó½¼ÀÇ ¼³¸íÀÌ´Ù.
À̵éÀÇ Á¤Ã¼°¡ µå·¯³ °Ç µáÀ̶ó´Â °íÀü SF ½Ã¸®Áî¹° ¶§¹®ÀÌ´Ù. À̵éÀº µáÀÇ ¾öû³ ÆÒÀ¸·Î º¸ÀÌ¸ç ºí·¢¿¡³ÊÁö ¸Ö¿þ¾î¿¡ µá¿¡ ´ëÇÑ ·¹ÆÛ·±½º¸¦ ´Ù·® Æ÷ÇÔ½ÃÄ×°í, ÀÌ Á¤º¸ ¶§¹®¿¡ Á¶»çÀÚµéÀÌ C&C ¼¹ö¿Í ´ëÁ¶ÀÛ¾÷À» ¹úÀÏ ¼ö ÀÖ°Ô µÈ °ÍÀÌ´Ù. »÷µå¿úÀ̶ó´Â °Íµµ µá¿¡ µîÀåÇÏ´Â ±«¹°ÀÌ´Ù. ±×·¯³ª »÷µå¿úÀº ¹Ì±¹°ú ¼¹æ ¿¡³ÊÁö ¹× ¼®À¯ °ü·Ã ±â¾÷ ¹× Á¶Á÷À» °ø°ÝÇÑ ÇϺ¤½º(Havex) ¸Ö¿þ¾î¿Í´Â »ó°üÀÌ ¾ø´Â °ÍÀ¸·Î µå·¯³µ´Ù.
* ´Ù¸¥ ¿Ü½Å¿¡¼´Â »÷µå¿úÀ» ¹ö±× À̸§À¸·Î º¸µµÇϱ⵵ ÇßÀ¸¸ç ·¯½Ã¾Æ ÇØÅ·ÆÀÀÇ À̸§ÀÌ Ç㸮ÄÉÀÎ ÆÒ´õ¶ó°í º¸µµÇÏ°í Àֱ⵵ ÇÏ´Ù.
@DARKReading
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>