Home > Àüü±â»ç

±â¾÷µéÀÌ ·£¼¶¿þ¾î·ÎºÎÅÍ º¸¾È ¿ïŸ¸®¸¦ °­È­ÇÏ´Â ¹æ¹ý

ÀÔ·Â : 2015-03-21 11:05
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
±â¾÷µéÀÌ ·£¼¶¿þ¾î·ÎºÎÅÍ °­ÇØÁö´Â 8°¡Áö ±ÇÀå»çÇ×


[º¸¾È´º½º ÁÖ¼ÒÇü] ÀÎÅͳÝÀ¸·Î ÀÎÇÑ ÇÇÇØ°¡ ¡®Á×À½¡¯¿¡±îÁö À̸£·¶´Ù. Áö³­ÇØ 36¼¼ÀÇ ·ç¸¶´Ï¾Æ ³²¼ºÀÌ ¼ºÀλçÀÌÆ®¸¦ µé¶ô°Å¸®´Ù ±×ÀÇ ¹®¼­ µîÀ» º¼¸ð·Î 1,000´Þ·¯¸¦ ¿ä±¸ÇÏ´Â ·£¼¶¿þ¾î(ransomware)¿¡ °¨¿°µÇ¾î Á¤½ÅÀûÀÎ ¾Ð¹Ú¿¡ ½Ã´Þ¸®´Ù°¡ ÀÚ»ìÇÑ °ÍÀÌ´Ù. ÇØ´ç ·£¼¶¿þ¾î´Â ¡®Icepol¡¯·Î ºÒ¸®´Â ¹ÙÀÌ·¯½º¿´´Ù.


·£¼¶¿þ¾î°¡ ÀθíÀ» ¾Ñ¾Æ°£ »ç°ÇÀº À̹øÀÌ Ã³À½À̾ú´Ù. ÀÌ·¸°Ô ½É°¢ÇÑ °á°ú´Â ½º¸¶Æ®Æù°ú ÅÂºí¸´¿¡ Áö±ØÈ÷ °³ÀÎÀûÀÎ ÀÚ·á ¹× ±â¾÷±â¹Ð ¼öÁØÀÇ ¹®¼­¸¦ ÀúÀåÇϸé ÇÒ¼ö·Ï ¹ß»ýÇÒ °¡´É¼ºÀÌ ³ô´Ù. °Ô´Ù°¡ ÇØÄ¿ÀÇ Ä§ÀÔ °æ·Î¿Í ¸Ö¿þ¾î ¼öÁØÀÌ ³ô¾ÆÁü¿¡ µû¶ó ±âÁ¸ÀÇ ¹æºñÃ¥ Á¤µµ´Â ¿ì½À°Ô ¶Õ·Á¹ö¸®´Â °Ô Çö½ÇÀÌ´Ùº¸´Ï ¿ì¸° ¸¶Ä¡ ·£¼¶¿þ¾î¿¡ ¹«¹æºñ·Î ³ëÃâµÇ¾î ÀÖ´Â µí Çϱ⵵ ÇÏ´Ù.

 ¡ã º¸¾ÈÀÇ ¿ïŸ¸®¸¦ Á»´õ ³ô°í ±æ°Ô µÎ¸£ÀÚ


ÀÌ·± ·£¼¶¿þ¾î´Â °¥¼ö·Ï ±â¾÷µé¿¡°Ô À§ÇùÀûÀÎ Á¸Àç°¡ µÇ°í ÀÖ´Ù. À̵éÀº Á÷¿øµé¿¡°Ô °¢Á¾ ±³¹¦ÇÑ ¸Þ½ÃÁö¿Í ±â¼ú·Î Á¢±ÙÇÏ°í ÀÖ´Ù. ¡®Á÷¿ø¡¯ÀÌ º¸¾ÈÀÇ ±¸¸ÛÀ̾ú´ø ÀÏÀº ¾îÁ¦ ¿À´ÃÀÌ ¾Æ´Ï´Ù. ƯÈ÷ ȸ»ç¿¡ °³ÀÎ ½º¸¶Æ®±â±â³ª ¾Û(App)À» ¾÷¹«¿¡ È°¿ëÇÏ´Â BYOD/BYOA°¡ À¯ÇàÇϸ鼭 ´õ¿í Á÷¿øÀ¸·Î ÀÎÇÑ ÇÇÇØ»ç·Ê°¡ ´Ã¾î³µ´Ù. Á÷¿øµé¿¡ ÀÇÇØ ¹ß»ýÇß´ø »ç°ÇµéÀ» »ìÆ캸¸é ¹Î°¨Çϰųª ¼ÒÀ¯±ÇÀÌ ÀÖ´Â Á¤º¸ÀÇ À¯Ãâ, ±ÝÀüÀûÀÎ ¼Õ½Ç ¹ß»ý ¹× ¸í¿¹ÈÑ¼Õ µî ÇÇÇرԸ𰡠´ë´ÜÇß´Ù.

 

ÇØÄ¿µéÀº ÁÖ·Î ÆÄÀÏ, µ¥ÀÌÅͺ£À̽º, CAD ÆÄÀÏ, ±ÝÀ¶Á¤º¸ µîÀ» ³ë¸®°í ÀÖ´Ù. ¿¹¸¦ µé¾î Å©¸³Åä¶ôÄ¿(CrytoLocker)·Î ºÒ¸®´Â ¾Ç¸í ³ôÀº ¸Ö¿þ¾î´Â doc, img, av, src, cad µî 70°³°¡ ³Ñ´Â Á¾·ùÀÇ ÆÄÀϵéÀ» ¾Ïȣȭ½ÃÅ°´Â ±â´ÉÀ» °¡Áö°í ÀÖ¾ú´Ù. 


±â¾÷µéÀÌ ·£¼¶¿þ¾î¸¦ ¸·±â À§ÇØ ÃëÇÒ ¼ö ÀÖ´Â Á¶Ä¡´Â ¹«¾ùÀΰ¡?
¿©±â ±â¾÷µéÀÌ º¸¾È ¿ïŸ¸®¸¦ °­È­Çϱâ À§ÇØ ÇØ¾ß ÇÏ´Â 8°¡ÁöÀÇ Ãßõ ±ÇÀå Ç׸ñÀÌ ÀÖ´Ù.


1. ¹Ù¶÷Á÷ÇÑ ÄÄÇ»ÅÍ »ç¿ë¹ýÀ» ±³À°ÇÏ°í ¼Ò¼È ¿£Áö´Ï¾î¸µ ±â¹ý°ú ½ºÇǾîÇǽÌÀ» ¹Î°¨ÇÏ°Ô °¨ÁöÇÏ´Â ¹ýÀ» °¡¸£Ä£´Ù. ·£¼À¿þ¾î¿¡ °¨¿°µÇ´Â µÎ °¡Áö ÁÖ¿ä ¿äÀÎÀº 1)¸ð¸£´Â ÁּҷκÎÅÍ ¹ß½ÅµÇ´Â À̸ÞÀÏÀ» ÅëÇؼ­¿Í 2)Æ˾÷ ±¤°í¸¦ ¹«½ÉÄÚ Å¬¸¯ÇÏ¿© ¿¬°áµÈ »çÀÌÆ®·ÎºÎÅÍ´Ù. ÃÖ±Ù¿¡´Â ¿©±âÀú±â ²È¾Ò´Ù°¡ »ÌÀ» ¼ö ÀÖ´Â USB ¶Ç´Â IM Ŭ¶óÀ̾ðÆ®¿¡ °¡Â¥ À̹ÌÁö¸¦ žÀçÇÏ´Â ÇüÅ·εµ °¨¿°ÀÌ °¡´ÉÇØÁ³´Ù.      


2. ÃÖ»óÀÇ ¾ØµåÆ÷ÀÎÆ® º¸¾È ¼Ö·ç¼ÇÀ» ¼³Ä¡ÇÏ°í, ȯ°æÀ» ¼³Á¤ÇÏ°í, ²÷ÀÓ¾øÀÌ È®ÀÎÇÑ´Ù. ÇÑ °³ÀÇ °­·ÂÇÏ°í ºñ½Ñ ¼Ö·ç¼Ç Çϳªº¸´Ù ´Ù¾çÇÑ ±â´ÉÀ» °¡Áø º¸¾È ¼Ö·ç¼ÇÀ» ¿©·¯ °ãÀ¸·Î µÎ¸£´Â ÆíÀÌ ÁÁ´Ù. Çൿ ÆÐÅÏÀ» ºÐ¼®ÇÏ´Â ¼Ö·ç¼Ç, ħÀÔ°¨Áö ¼Ö·ç¼Ç, ¸Ö¿þ¾î ÀÛµ¿ ¿©ºÎ¸¦ °¨½ÃÇÏ´Â ¼Ö·ç¼Ç µîÀÌ ¼­·Î¸¦ º¸¿ÏÇÏ¸ç °ã°ãÀÌ ³×Æ®¿öÅ©¸¦ µÑ·¯½Î¸é ³×Æ®¿öÅ©°¡ ±²ÀåÈ÷ °­·ÂÇØÁú °ÍÀÌ´Ù.


3. ƯÁ¤ ¾ÖÇø®ÄÉÀ̼Ǹ¸ ¼³Ä¡ ¹× »ç¿ëÀ» Çã¿ëÇÏ´Â ¡®¼ÒÇÁÆ®¿þ¾î Á¦ÇÑ Á¤Ã¥¡¯À» ½ÃÇàÇØ¾ß ÇÑ´Ù. Àǽɽº·¯¿î ½ºÅ©¸³Æ®³ª ¾ÛÀÌ ¾Æ¿¹ ½ÇÇàÁ¶Â÷ µÇÁö ¾Êµµ·Ï ÇÏ¸é °¨¿°ÀÇ °¡´É¼ºÀ» Å©°Ô ÁÙÀÏ ¼ö ÀÖ´Ù.


4. ¿ÜºÎ·ÎºÎÅÍ µé¾î¿À´Â ¸ðµç Á¢¼Ó ¿äûÀº ¹æÈ­º®À» Åë°úÇϵµ·Ï ÇÑ´Ù. Â÷¼¼´ë ¹æÈ­º®¿¡´Â ħÀÔ ¹æÁö, ÄÜÅÙÃ÷ ¹× URL ÇÊÅ͸µ, ¾ÏȣȭµÈ Æ®·¡ÇÈ °Ë»ç µî°ú °°Àº ±â´ÉÀÌ °®Ãß¾îÁ® ÀÖ´Ù. ÀÌ´Â °øÀεÇÁö ¾ÊÀº ³×Æ®¿öÅ© Æ®·¡ÇÈ°ú °ø°ÝÀ» ¸·¾Æ³»°í, ±â¾÷¿¡¼­ °¡Àå Áß¿äÇÑ ÀÚ»êÀ» º¸È£ÇÏ´Â ±âº» Áß ±âº» ¼ö´ÜÀÌ´Ù.


5. »ç¿ëÀÚ¿Í ¾ÖÇø®ÄÉÀ̼ÇÀÇ ±ÇȯÀ» ÃÖ¼ÒÈ­ÇÑ´Ù. ·çÆ®(root)³ª »ç¿ëÀÚ°èÁ¤ÄÁÆ®·Ñ(UAC)ÀÇ ºñ¹Ð¹øÈ£ ±âÀÔÀÌ ²À ÇÊ¿äÇÒ ¶§´Â, ±âÀÔÇϱâ Àü¿¡ ±×·± ³ôÀº ±ÇÇÑÀ» Çã°¡Çصµ µÇ´Â »ç¿ëÀÚÀÎÁö ȤÀº ¾ÖÇø®ÄÉÀ̼ÇÀÎÁö È®ÀÎÇÏ´Â ÀýÂ÷°¡ ÇÊ¿äÇÏ´Ù.


6. ¾ÏȣȭµÈ ÆÄÀÏÀÇ ÀÌÀü ¹öÀüÀ¸·Î ȸº¹½ÃÅ°´Â ½Ã½ºÅÛ ¸®½ºÅä¾î¸¦ ½ÇÇàÇØ¾ß ÇÑ´Ù. ½Ã½ºÅÛ ¸®½ºÅä¾î(system restore)´Â ½Ã½ºÅÛÀ» ºÎÆ®(boot)½ÃÅ°°í ÄÄÇ»Å͸¦ ¸®½ºÅä¾îÇÏ¿© ¾ÈÀüÇÑ »óÅ·Πµ¹¾Æ°¡°Ô ÇÏ´Â ¿ªÇÒÀ» ÇÑ´Ù. ´Ü, ÀÌ´Â ¸ðµç Á¾·ùÀÇ ¸Ö¿þ¾î¸¦ »ó´ëÇÒ ¼ö´Â ¾ø´Ù.


7. Æ÷°ýÀûÀÎ ¹é¾÷ ¼Ö·ç¼ÇÀ» È¿À²ÀûÀ¸·Î »ç¿ëÇÏ°í À¯Áö½ÃÄÑ¾ß ÇÑ´Ù. Ŭ¶ó¿ìµå ±â¹ÝÀ¸·Î ¹ß»ýÇÏ´Â ÇÇÇØ´Â È¿À²ÀûÀÎ µ¥ÀÌÅÍ ±â¾ïÀåÄ¡·Î º¹±¸°¡ °¡´ÉÇÏ´Ù. ƯÈ÷ ÀÌ´Â »ç¶÷À¸·Î ÀÎÇÑ ½Ç¼ö, ¸Ö¿þ¾î °¨¿°, ÀÚ¿¬ ÀçÇØ µî°ú °°Àº ÇÇÇØ¿¡ ºü¸£°Ô ´ëóÇÒ ¼ö ÀÖ´Ù.  


8. ¸ðµç ½Ã½ºÅÛ°ú ¼ÒÇÁÆ®¿þ¾î¸¦ ÃֽŠ¹öÀüÀ¸·Î À¯ÁöÅä·Ï °ü¸®ÇØ¾ß ÇÑ´Ù. Ãë¾àÁ¡ÀÌ ¾Ë·ÁÁö°í ÆÐÄ¡°¡ ³ª¿ÔÀ½¿¡µµ ºÒ±¸ÇÏ°í ÃֽŠ¹öÀüÀ¸·Î ¾÷µ¥ÀÌÆ® ½ÃÅ°Áö ¾Ê¾Æ ¸Ö¿þ¾î¿¡ °¨¿°µÇ´Â °æ¿ì°¡ ¸¹´Ù. ƯÈ÷ Ç÷¡½Ã Ç÷¹À̾î, ÀÚ¹Ù, ¾îµµºñ ¸®´õ µîÀº ¼ö½Ã·Î ÃֽŠ¹öÀüÀ» È®ÀÎÇØÁà¾ß ÇÑ´Ù.


·£¼¶¿þ¾î´Â »ó´çÈ÷ À§ÇùÀû Á¸Àç´Ù. ¸®¿£Áö´Ï¾îµå(re-engineered)µÇ¾î ±âÁ¸ÀÇ ¹æ¾îº®À» ¶ÕÀ» ¼öµµ Àֱ⠶§¹®ÀÌ´Ù. ±â¾÷, ±ÝÀ¶±â°ü, Á¤ºÎºÎó, Çб³ µî°ú °°ÀÌ ¹Î°¨ÇÑ Á¤º¸¸¦ ¸¹ÀÌ ´Ù·ç´Â Á¶Á÷µéÀÌ ·£¼¶¿þ¾î¸¦ °æ°èÇÏ°í º¸¾ÈÀ» °­È­ÇØ¾ß ÇÏ´Â ÀÌÀ¯´Ù.

@DARKReading

[±¹Á¦ºÎ ÁÖ¼ÒÇü ±âÀÚ(sochu@boannews.com)]


<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 2
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

±è¿µ 2015.04.22 10:55

¾Ç¼ºÄÚµå·Î µ·À» ¿ä±¸ÇÏ´Â ·£¼¶¿þ¾î.. Á¤¸» ½É°¢ÇÕ´Ï´Ù. ·£¼¶¿þ¾î ´ëÀÀ ¼¾Å͸¦ ÅëÇØ »ó´ã¹Þ¾Æº¸¼¼¿ä. www.rancert.com


  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)