Àü ¼¼°è 320¸¸°³ÀÇ ÄÄÇ»ÅÍ¿¡ ÆÛÁ® ÀÖ´Â ÀºÇà ±â¹Ð¹®¼ Å»Ãë¿ë º¿³Ý
[º¸¾È´º½º ÁÖ¼ÒÇü] À¯·¯ÆúÀÇ »çÀ̹ö¹üÁË ¼ö»ç´ë(EC3)°¡ ½Ã¸¸ÅØ(Symantec), ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®(Microsoft), ¾Æ´©ºñ½º ³×Æ®¿÷½º(Anubis Networks)ÀÇ °øÁ¶·Î ÀºÇà ±â¹Ð¹®¼ Å»Ãë¿ë ¹ÙÀÌ·¯½º¿Í ¿¬°áµÈ 300¿©°³ÀÇ µµ¸ÞÀÎÀ» ¾ø¾Ö°í ÇØ´ç ¼¹öµéÀ» Áß´Ü ¸í·ÉÇß´Ù. EC3Àº ¿µ±¹, µ¶ÀÏ, ÀÌÅ»¸®¾Æ, ³×´ú¶õµåÀÇ °¢±¹ ´ëÇ¥µéÀÌ Âü¼®ÇÑ ÀÚ¸®¿¡¼ À̸¦ °øÇ¥Çß´Ù.
¾Ç¼ºÄÚµå Áß¿¡ ÇϳªÀÎ ¡®·¥´Ö(Ramnit)¡¯Àº Áö³ 2010³â 11¿ù¿¡ ¹ß°ßµÆ´Ù. Á¶»ç°üµéÀº ¾à 35¸¸°³ÀÇ À©µµ¿ì ¹öÀü ÄÄÇ»ÅÍ(Ŭ¶óÀ̾ðÆ®+¼¹ö)°¡ ·¥´Ö¿¡ °¨¿°µÆ°í, °á±¹ 320¸¸°³ÀÇ ÄÄÇ»ÅÍ·Î ÆÛÁ®³ª°£ °ÍÀ¸·Î ¿¹»óÇß´Ù. ·¥´ÖÀÌ °¡Àå ÁýÁßµÈ °÷Àº Àεµ¿´À¸¸ç, °¨¿°µÈ ÄÄÇ»ÅÍÀÇ 27%´Â Àεµ³×½Ã¾Æ, º£Æ®³², ¹æ±Û¶óµ¥½Ã, ¹Ì±¹ µî¿¡ ºÐÆ÷µÇ¾î ÀÖ´Â °ÍÀ¸·Î ÆľǵƴÙ.
ÀÌ·¸°Ô ±¹Á¦ ¹Î°ü ÇÕµ¿ ¼ö»ç¸¦ ¹úÀÌ´Â Ãß¼¼´Â Áö³ÇØ 6¿ùºÎÅÍ ½ÃÀ۵ƴµ¥, ´ç½Ã °ÔÀÓ¿À¹ö Á¦¿ì½º(Gameover ZeuS)ÀÇ º¿³ÝÀ» ¹Ú¸êÇÏ´Â °úÁ¤¿¡¼ ³ª¿Â °ÍÀÌ´Ù. ´ç½Ã¿¡´Â À̸¦ Åä¹ÙÀÛÀü(Operation Tovar)À̶ó°í ºÒ·¶´Ù.
·¥´Ö´Â °íÁ¦¿ì½º(GOZeuS)¿¡¼ ÁøÈµÈ ¹ÙÀÌ·¯½º·Î º¼ ¼öµµ ÀÖ´Ù. ±Û·Î¹ú º¸¾È±â¾÷ÀÎ ½Ã¸¸ÅØ»çÀÇ ºí·Î±× ³»¿ë¿¡ µû¸£¸é ÃʹÝÀÇ ·¥´ÖÀº ¿úÀÇ ÇüÅ·ΠÃâ¹ßÇß´Ù. ´ç½Ã ·¥´ÖÀº µå¶óÀ̺긦 »èÁ¦Çϰųª, exe¡¤dll¡¤html µîÀÇ ÆÄÀÏÀ» °¨¿°½ÃÅ°°Å³ª, ¹éµµ¾î(backdoor)¸¦ ¿©´Â µîÀÇ ¼öÁØÀÇ °ø°ÝÀ» ÇÏ´Â °ÍÀÌ ÀüºÎ¿´´Ù. ÇÏÁö¸¸ ·¥´ÖÀÌ ÀͽºÇ÷ÎÀÕ Å¶(exploit kits)À» »ç¿ëÇÏ¿© ¹ø½ÄµÇ°í °íÁ¦¿ì½º ¸Ö¿þ¾îÀÇ ¸ðµâÀ» Â÷¿ëÇÏ¸é¼ ¾÷±×·¹ÀÌµå µÆ´Ù.
·¥´Ö¿¡´Â 6°³ÀÇ ÁÖ¿ä ¸ðµâÀÌ ÀÖ´Ù. ÇØ´ç ¸ðµâÀº 1)ÀºÇà Á¤º¸ ¹× ±â¹Ð ÆÄÀÏÀ» ã´Â µå¶óÀ̺꽺ij³Ê 2)°¨¿°µÈ ÄÄÇ»ÅÍ¿Í µ¥ÀÌÅÍ¿¡ ¿ø°Ý ÃâÀÔÀÌ °¡´ÉÇÑ ºñ¹ÐÀÇ FTP ¼¹ö 3)°¡»óÀÇ ³×Æ®¿öÅ© ¸ðµâ, ÃâÀÔµµ °¡´É 4)¸¹Àº ¾çÀÇ FTP ¼¹ö¸¦ À§ÇØ ·Î±×ÀÎ ±â·ÏÀ» ¼öÁýÇÑ FTP ±×·¡¹ö 5)ÇÇÇØÀÚ·Î °¡ÀåÇϰųª À¥ ¼¼¼ÇÀ» ³³Ä¡ÇÏ´Â ÇüÅ·Π°ø°ÝÇÏ´Â ÄíÅ° ±×·¡¹ö 6)ÀÌ¿ëÀÚµéÀ» °¨½ÃÇÏ´Â °ÍÀº ¹°·Ð ÀºÇà»çÀÌÆ®¸¦ Á¶ÀÛÇÏ¿© »ç¿ëÀÚµéÀÇ ½Å¿ëÄ«µå¹øÈ£±îÁöµµ »©³»´Â ½ºÆÄÀÌ ¸ðµâ·Î ±¸¼ºµÇ¾î ÀÖ´Ù.
·¥´ÖÀÌ Àç»ýµÇ´Â °æ¿ìµµ ÀÖ´Ù. ¹Ù·Î ·¥´ÖÀÌ ¸Þ¸ð¸®¿Í Çϵåµð½ºÅ©¸¦ º¹»çÇÏ¿© ÇØ´ç ÄÄÇ»ÅÍ¿Í À¶ÈµÆÀ» ¶§´Ù. ¸¸¾à Çϵåµð½ºÅ©¿¡ ¸Ö¿þ¾î°¡ ħÅõÇ߰ųª ¸Þ¸ð¸® Áß¿¡ ÇÑ °³°¡ °¨¿°µÆ´Ù¸é ¸Ö¿þ¾î´Â Çϵåµð½ºÅ©¿¡¼ °è¼Ó Àç»ýµÉ °ÍÀÌ´Ù.
¡°À̹ø ÀÛÀüÀº °¢±¹ÀÌ ÈûÀ» ÇÕÃÄ ¼¼°è¸¦ À§ÇùÇÏ´Â »çÀ̹ö¹üÁ˸¦ ¼º°øÀûÀ¸·Î ÇØ°áÇß´Ù´Â µ¥¼ ÀǹÌÇÏ´Â ¹Ù°¡ Å©´Ù¡±°í Àª Á©¸ÞÆ®(Wil van Germert) À¯·¯Æú ºÎȸÀåÀÌ ¸»Çß´Ù. ÀÌ¾î¼ ±×´Â ¡°¿ì¸®´Â ¾ÕÀ¸·Îµµ ÇÔ²² ´õ ¸¹Àº º¿³ÝµéÀ» ¹Ú¸êÇÏ°í °¢Á¾ »çÀ̹ö¹üÁËÀÇ ±Ù¿øÀ» ã¾Æ ¼ÒÅÁÇÒ °èȹÀÌ´Ù. À¯·´¿¬ÇÕ°ú ¹Ì±¹Àº ¹°·Ð Àü ¼¼°èÀÇ ¸ñÇ¥´Â »çÀ̹ö ¹üÁË À§ÇùÀ¸·ÎºÎÅÍ »ç¶÷À» ¾ÈÀüÇÏ°Ô ÁöÅ°´Â °ÍÀ» °øÅëµÈ ¸ñÇ¥·Î µÎ°í ÀÖ´Ù¡±°í ¹àÇû´Ù.
@DARKReading
[±¹Á¦ºÎ ÁÖ¼ÒÇü ±âÀÚ(sochu@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>