ÁÖ·Î µ¶ÀÏ°ú ÀϺ»ÀÇ ±ÝÀ¶ ±â°üÀ» ³ë¸®´Â °ÍÀ¸·Î ¹àÇôÁ®
[º¸¾È´º½º ¹®°¡¿ë] Ȥ½Ã ƯÁ¤ ´ë»óÀ» °ø°ÝÇϱâ À§ÇÑ º¿³ÝÀÌ ÇÊ¿äÇϱä Çѵ¥ Á÷Á¢ ¼ÕÀ» ´õ·´È÷±â´Â ½ÈÀº »ç¶÷ÀÌ Àִ°¡? ±×·± ÇØÄ¿ ȤÀº ¿¹ºñ ÇØÄ¿µéÀ» À§ÇØ º¸Æ®·¢(Vawtrak)À̶ó´Â °Ô Á¸ÀçÇÑ´Ù. º¸Æ®·¢Àº ´ëÇü º¿³ÝÀ¸·Î ÀÛÀº ´ÜÀ§·Î Àß°Ô ÂÉ°³Áö´Â °Ô °¡´ÉÇϸç, °¢ ´ÜÀ§´Â ¿©·¯ ÇüÅ·ΠÀ¥ °÷°÷¿¡ ÁÖÀ﵃ ¼ö ÀÖ´Ù.
ÃÖ±Ù ¼ÒÆ÷½º·¦½º(SophosLabs)¿¡¼ ¹ßÇàÇÑ º¸°í¼¿¡ ÀÇÇÏ¸é º¸Æ®·¢Àº CaaS, Áï ¼ºñ½ºÇü ¹üÁËÇü ¼ÒÇÁÆ®¿þ¾î(Crimeware-as-a-Service)ÀÇ °·ÂÇÑ ºñÁî´Ï½º ¸ðµ¨·Î °¢±¤¹Þ°í ÀÖ´Ù°í ÇÑ´Ù. ƯÈ÷ °í°´ÀÇ ¿äû¿¡ ¸ÂÃç ±â´ÉÀ» À¯¿¬ÇÏ°Ô Á¶Á¤ÇÒ ¼ö ÀÖ¾î Àα⸮¿¡ Æȸ®°í ÀÖ´Ù°í ÇÑ´Ù. ±× ±â´É ÀÚü°¡ °·ÂÇÔÀº µÎ¸»ÇÒ °Íµµ ¾ø°í ¸»ÀÌ´Ù.
º¸Æ®·¢Àº ³×¹öÄù½ºÆ®(NeverQuest)³ª ½º´ÏÇ®¶ó(Snifula)¶ó´Â À̸§À¸·Îµµ ºÒ¸®°í ÀÖÀ¸¸ç ¿Â¶óÀÎ ÀºÇà °èÁ Á¤º¸¸¦ ³ë¸®´Â °ÍÀ¸·Î ¾Ë·ÁÁ® ÀÖ´Ù. ·Î±×ÀÎ Á¤º¸, ½Äº° Á¤º¸, 2Áß ÀÎÁõ Á¤º¸, Á¢±Ù °¡´ÉÇÑ °èÁÂ, ±â±ÝÀÌ ¼Û±ÝµÇ´Â ÇöȲ µîÀ» Å»ÃëÇÏ¸ç ¸Ö¿þ¾îÀÇ ±âº»ÀÎ ¡®¼û±â ±â´É¡¯ ¿ª½Ã °·ÂÇÏ´Ù. ¾îÁö°£ÇÑ ¹é½ÅÀº ¹«·ÂȽÃų ¼ö ÀÖÀ¸¸ç ¸ð¹ÙÀÏ¿¡¼µµ ±â´ÉÀ» ¹ßÈÖÇÑ´Ù´Â °Ô º¸°í¼ÀÇ ³»¿ëÀÌ´Ù.
º¿³Ý°ú °ü·ÃµÈ ¹üÁË¿ë ¼ÒÇÁÆ®¿þ¾î ½ÃÀå¿¡¼ º¸Æ®·¢Àº ÇöÁ¸ÇÏ´Â °¡Àå Å« À§Çù°Å¸®¶ó°í º¸°í¼´Â Á¤ÀÇÇÏ°í ÀÖ´Ù. º¸Æ®·¢Àº ÃÖÃÊ¿¡ ÀͽºÇ÷ÎÀÕ Å°Æ®(º¸Åë ¾Þ±Û·¯ EK)¸¦ ÅëÇØ °¨¿°µÇ¸ç, ±ÝÀ¶ ±â°üÀ» »çĪÇÑ ½ºÆÔ ¸ÞÀÏÀ̳ª Æ÷´Ï ·Î´õ(Pony Loader)¿Í °°Àº ¸Ö¿þ¾î ·Î´õ ¿ª½Ã ÁÖ¿ä °¨¿° °æ·Î´Ù. .exe È®ÀåÀÚ¸¦ °¡Áö°í ÀÖ´Â °æ¿ìµµ ÀÖÀ¸³ª ´ëºÎºÐÀº DLL ÆÄÀÏÀÌ´Ù.
º¸Æ®·¢ÀÇ ÁøÁ¤ÇÑ ÈûÀº ¡®Æ¯¼ºÈ¡¯¿¡ ÀÖ´Ù. ÁÖ·Î µ¶ÀÏ°ú ÀϺ»ÀÇ ±ÝÀ¶±â°üÀ» ³ë¸®°í ÀÖ´Ù°í´Â ÇÏÁö¸¸ ÀºÇึ´Ù Á¢±ÙÇÏ´Â ¹æ½ÄÀÌ ´Ù¸£´Ù. ÀÌ¿¡ ´ëÇØ º¸°í¼´Â ´ÙÀ½°ú °°ÀÌ ¼³¸íÇÏ°í ÀÖ´Ù.
¡°´ë±Ô¸ð º¿³ÝÀÌ ¼Ò±Ô¸ð·Î ÂÉ°³Á® °¢±â ´Ù¸¥ ¸ñÇ¥¸¦ °¡Áö°í ´Ù¸¥ ±â´ÉÀ» ¹ßÈÖÇÏ°í ÀÖ´Ù. ±×¸®°í ÀÌ º¿³ÝµéÀº ƯÁ¤ ±¹°¡ÀÇ ±ÝÀ¶ ±â°üÀ» ÁÖ·Î ³ë¸®°í ÀÖ´Ù. º¸Æ®·¢ÀÇ ¼ÒÀ¯ÀÚ´Â ±×·¸°Ô Àß°Ô ½ä¸° ¡®¸ðµâÈ °ø°Ý¡¯À» ¸¶Ä£ ÈÄ ÀüüÀûÀÎ ¼º°ú°¡ ¾î´À Á¤µµÀÎÁö °è»êÇÏ°í, ±×°É ´Ù½Ã À¯´Öº°·Î ³ª´ ¼ö ÀÖ´Ù. ¿äû¿¡ µû¶ó º¸Æ®·¢Àº ´Ù¸¥ ¹æ½ÄÀ¸·Î ³ª´µ¾î ÀüÇô ´Ù¸¥ ¹æ½ÄÀÇ °ø°ÝÀ» ÇÏ´Â °Íµµ °¡´ÉÇÏ´Ù. ÀÌ·± À¯¿¬ÇÔ°ú °è»êÀÇ ÆíÀ̼º ¶§¹®¿¡ ºñÁî´Ï½º ¸ðµ¨À» âÃâÇÏ´Â °Ô °¡´ÉÇØÁö°í, ½ÇÁ¦ °í°´µéÀÇ ¿äû¿¡ µû¶ó º¸Æ®·¢À» À¯¿¬ÇÏ°Ô ¿î¿µÇÏ´Â °Íµµ °¡´ÉÇØÁø´Ù.¡±
½ÇÁ¦·Î º¸Æ®·¢ÀÇ ¿î¿µÀÚµéÀº ±¤¹üÀ§ÇÑ À¥ ÀÎÁ§Æ®¸¦ Á¦°øÇÑ´Ù. ¾ÏÈ£¸¦ »©µ¹¸®±â À§ÇØ °¡Â¥ ·Î±×ÀÎ ÆäÀÌÁö¸¦ »ý¼ºÇϱ⵵ ÇÏ°í »ç¿ëÀÚ¿¡°Ô °¡´Â ÁøÂ¥ ¸Þ½ÃÁö¸¦ Â÷´ÜÇϱâ À§ÇØ »ç¿ëÀÚ¸¦ °Á¦·Î ·Î±×¾Æ¿ô½ÃÅ°±âµµ ÇÑ´Ù. ȤÀº »ç¿ëÀÚ°¡ ä¿ö ³Ö¾î¾ß ÇÏ´Â ¿Â¶óÀÎ ¾ç½Ä¿¡ ÀÖÁöµµ ¾ÊÀº Ç׸ñÀ» ¸ô·¡ »ðÀÔÇϱ⵵ ÇÏ°í 2Áß ÀÎÁõ¿¡ ÇÊ¿äÇÑ 1ȸ¿ë ¾ÏÈ£¸¦ »©µ¹¸®±âµµ ÇÑ´Ù. Àüü º¸°í¼´Â ¿©±â¼ ¿¶÷ÀÌ °¡´ÉÇÏ´Ù(¿µ¹®).
@DARKReading
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>