[º¸¾È´º½º ±è°æ¾Ö] ÃÖ±Ù ÇؿܻӸ¸ ¾Æ´Ï¶ó ±¹³»¿¡¼µµ ȵΰ¡ µÇ°í ÀÖ´Â APT(Advanced Persistent Threat, Áö¼ÓÀ§Çù °ø°Ý)Àº ƯÁ¤ÇÑ ´ë»óÀ» Á÷Á¢ ³ë¸®´Â °ø°Ý(Targeted Attack)°ú ´Ù¼öÀÇ ´ë»óÀ» ³ë¸®´Â °ø°Ý(Watering Hole Attack)À¸·Î ³ª´ ¼ö ÀÖ´Ù.
¡ã ±×¸² 1.ÃÊ´ëÇü MalwareNetÀÇ ¹ß´Þ ¼Óµµ(11¿ù 20ÀÏ)
±¹³»¿¡¼´Â À¥»çÀÌÆ® ³»¿¡ ¾Ç¼º¸µÅ©¸¦ »ðÀÔÇØ º¸¾ÈÀÌ Ãë¾àÇÑ »ç¿ëÀÚ°¡ ÇØ´ç »çÀÌÆ®¸¦ ¹æ¹®ÇÏ´Â °úÁ¤¿¡¼ ¾Ç¼ºÄڵ忡 °¨¿°½ÃÅ°´Â ÇüÅÂÀÇ °ø°ÝÀÌ ÁÖ¸¦ ÀÌ·ç°í Àִµ¥, ÀÌ·¯ÇÑ °ø°Ý ¹æ½ÄÀ» Drive-by-download¶ó°í ÇÑ´Ù. ÀÌ¿¡ ¹ÝÇØ ÇØ¿Ü¿¡¼´Â ƯÁ¤ÇÑ ´ë»óÀ» Á÷Á¢ ³ë¸®´Â °ø°Ý(Targeted attack)ÀÌ ¸¹ÀÌ ¹ß»ýÇÏ°í ÀÖ´Ù.
¸¹Àº »ç¿ëÀÚµéÀ» °¨¿°½ÃÅ°±â À§ÇØ °ø°ÝÀÚ´Â ´Ù¾çÇÑ ±â¹ýÀ» È°¿ëÇÑ´Ù. ±× Áß APTÀÇ Æ¯¼ºÀ» ÀÌ¿ëÇÑ, Áï ±âÁ¸ÀÇ °ø°ÝµéÀº ¾Ë·ÁÁöÁö ¾ÊÀº ¾Ç¼ºÄڵ带 ÀÌ¿ëÇؼ °ø°ÝÀ» ½ÃµµÇϱ⠶§¹®¿¡ °ø°Ý ¼º°ø·üÀÌ ¸Å¿ì ³ô°í, ±âÁ¸ ¼Ö·ç¼Ç¿¡ ÀÇÇؼ Â÷´ÜµÉ °¡´É¼ºÀÌ ³·±â ¶§¹®¿¡ ±× ¸¸Å È¿°úÀûÀ̶ó°í ¸»ÇÒ ¼ö ÀÖ´Ù.
°Ô´Ù°¡ ÇÑ µÎ°³°¡ ¾Æ´Ñ ¼ö¹é °³ÀÇ À¥»çÀÌÆ®¿¡ µ¿½Ã´Ù¹ßÀûÀ¸·Î ¾Ç¼º¸µÅ©¸¦ »ðÀÔÇÏ¿© ªÀº ½Ã°£ µ¿¾È ¸¹Àº »ç¿ëÀÚ¿¡°Ô ¾Ç¼ºÄڵ忡 °¨¿°½ÃÅ°°Ô ÇÏ´Â MalwareNetÀ̶ó´Â ¹èÆ÷ ¹æ½ÄÀ» ÀÌ¿ëÇÑ´Ù.
2014³â ÇϹݱ⿡´Â ´ëºÎºÐ À¥»çÀÌÆ® 100°³ ÀÌÇϸ¦ º¸À¯ÇÑ Áß±Þ ±Ô¸ðÀÇ MalwareNetÀÌ °£°£ÀÌ È°µ¿ÇÏ´Â °ÍÀ¸·Î °üÂûµÆÀ¸¸ç, 11¿ù 3ÁÖÂ÷¿¡ µé¾î¼¸é¼ ÃÖ¼Ò 600¿©°³ÀÇ À¥ ¼¹ö¸¦ º¸À¯ÇÑ ÃÊ´ëÇü±ÞÀ¸·Î ¹ßÀüµÆ´Ù. [±×¸² 1]°ú °°ÀÌ, Áö³ ÁÖ¸»¿¡´Â Áö±Ý²¯ °üÂûµÈ ¹Ù°¡ ¾ø´Â ÃÊ´ëÇü MalwareNetÀÌ È°µ¿Çϱ⠽ÃÀÛÇßÀ¸¸ç, ±× ±Ô¸ð´Â ¾à 1,000¿©°³ÀÇ À¥»çÀÌÆ®¸¦ º¸À¯ÇÑ °ÍÀ¸·Î È®ÀεƴÙ.
ÀÌ¿Í °ü·Ã ºû½ºÄµ(´ëÇ¥ ¹®ÀÏÁØ)Àº ÃÊ´ëÇü MalwareNetÀÇ ¹®Á¦´Â ´Ü ÇϳªÀÇ ³»¿ë º¯°æ¸¸À¸·Îµµ õ¿© °³ ÀÌ»óÀÇ À¥¼ºñ½ºµé¿¡¼ µ¿ÀÏÇÑ °ø°ÝÀÌ ¹æ¹®ÇÏ´Â ÀÌ¿ëÀÚµéÀ» ´ë»óÀ¸·Î ¹ß»ýµÈ´Ù¸ç ´ë±Ô¸ð °¨¿°À» »ó½ÃÀûÀ¸·Î ¹ß»ý½Ãų ¼ö ÀÖ°í, ½Ç½Ã°£ ´ëÀÀÀÌ ¾î·Á¿î °ø°Ý±â¹ýµéÀ» °ø°ÝÀÚµéÀÌ Áï½Ã È°¿ëÇÒ ¼ö ÀÖ´Ù´Â Á¡¿¡¼ ¸Å¿ì ½É°¢ÇÏ´Ù°í ¹àÇû´Ù.
ÀÌ¿Í °°Àº MalwareNet ŽÁö ¹× ´ëÀÀÀ» À§Çؼ´Â ÄÄÇ»ÅÍ ÀÌ¿ëÀÚ»Ó¸¸ ¾Æ´Ï¶ó, ±¹°¡ À¯°ü±â°ü, ISP µî°úÀÇ °øÁ¶µµ ÇʼöÀûÀÌ´Ù. MalwareNetÀÌ È°µ¿À» ÇÏÁö ¾Ê´Â ½Ã±â¶ó°í ÇÏ´õ¶óµµ ÇØ´ç ¸µÅ©°¡ »ðÀԵǾî ÀÖ´Â À¥»çÀÌÆ®¸¦ Áö¼ÓÀûÀ¸·Î ¸ð´ÏÅ͸µÇØ Á¦°ÅÇØ¾ß ÇÑ´Ù. ¶ÇÇÑ, MalwarNetÀÇ È°µ¿ÀÌ Å½ÁöµÉ °æ¿ì¿¡´Â ±× ´ë»ó ¹× ¹üÀ§¸¦ °üÂûÇÏ°í, ¾Ç¼º¸µÅ©¸¦ ºÐ¼®ÇÏ´Â µî Ãß°¡ ´ëÀÀÀÌ Àý½ÇÇÑ ½ÇÁ¤À̶ó´Â °Ô ºû½ºÄµ ÃøÀÇ ¼³¸íÀÌ´Ù.
[±è°æ¾Ö ±âÀÚ(boan3@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>