[º¸¾È´º½º ÁÖ¼ÒÇü] ÀÎÅͳÝÀ¸·Î ÀÎÇÑ ÇÇÇØ°¡ ¡®Á×À½¡¯¿¡±îÁö À̸£·¶´Ù. Áö³ÇØ 36¼¼ÀÇ ·ç¸¶´Ï¾Æ ³²¼ºÀÌ ¼ºÀλçÀÌÆ®¸¦ µé¶ô°Å¸®´Ù ±×ÀÇ ¹®¼ µîÀ» º¼¸ð·Î 1,000´Þ·¯¸¦ ¿ä±¸ÇÏ´Â ·£¼¶¿þ¾î(ransomware)¿¡ °¨¿°µÇ¾î Á¤½ÅÀûÀÎ ¾Ð¹Ú¿¡ ½Ã´Þ¸®´Ù°¡ ÀÚ»ìÇÑ °ÍÀÌ´Ù. ÇØ´ç ·£¼¶¿þ¾î´Â ¡®Icepol¡¯·Î ºÒ¸®´Â ¹ÙÀÌ·¯½º¿´´Ù.
·£¼¶¿þ¾î°¡ ÀθíÀ» ¾Ñ¾Æ°£ »ç°ÇÀº À̹øÀÌ Ã³À½À̾ú´Ù. ÀÌ·¸°Ô ½É°¢ÇÑ °á°ú´Â ½º¸¶Æ®Æù°ú ÅÂºí¸´¿¡ Áö±ØÈ÷ °³ÀÎÀûÀÎ ÀÚ·á ¹× ±â¾÷±â¹Ð ¼öÁØÀÇ ¹®¼¸¦ ÀúÀåÇϸé ÇÒ¼ö·Ï ¹ß»ýÇÒ °¡´É¼ºÀÌ ³ô´Ù. °Ô´Ù°¡ ÇØÄ¿ÀÇ Ä§ÀÔ °æ·Î¿Í ¸Ö¿þ¾î ¼öÁØÀÌ ³ô¾ÆÁü¿¡ µû¶ó ±âÁ¸ÀÇ ¹æºñÃ¥ Á¤µµ´Â ¿ì½À°Ô ¶Õ·Á¹ö¸®´Â °Ô Çö½ÇÀÌ´Ùº¸´Ï ¿ì¸° ¸¶Ä¡ ·£¼¶¿þ¾î¿¡ ¹«¹æºñ·Î ³ëÃâµÇ¾î ÀÖ´Â µí Çϱ⵵ ÇÏ´Ù.
¡ã º¸¾ÈÀÇ ¿ïŸ¸®¸¦ Á»´õ ³ô°í ±æ°Ô µÎ¸£ÀÚ
ÀÌ·± ·£¼¶¿þ¾î´Â °¥¼ö·Ï ±â¾÷µé¿¡°Ô À§ÇùÀûÀÎ Á¸Àç°¡ µÇ°í ÀÖ´Ù. À̵éÀº Á÷¿øµé¿¡°Ô °¢Á¾ ±³¹¦ÇÑ ¸Þ½ÃÁö¿Í ±â¼ú·Î Á¢±ÙÇÏ°í ÀÖ´Ù. ¡®Á÷¿ø¡¯ÀÌ º¸¾ÈÀÇ ±¸¸ÛÀ̾ú´ø ÀÏÀº ¾îÁ¦ ¿À´ÃÀÌ ¾Æ´Ï´Ù. ƯÈ÷ ȸ»ç¿¡ °³ÀÎ ½º¸¶Æ®±â±â³ª ¾Û(App)À» ¾÷¹«¿¡ È°¿ëÇÏ´Â BYOD/BYOA°¡ À¯ÇàÇÏ¸é¼ ´õ¿í Á÷¿øÀ¸·Î ÀÎÇÑ ÇÇÇØ»ç·Ê°¡ ´Ã¾î³µ´Ù. Á÷¿øµé¿¡ ÀÇÇØ ¹ß»ýÇß´ø »ç°ÇµéÀ» »ìÆ캸¸é ¹Î°¨Çϰųª ¼ÒÀ¯±ÇÀÌ ÀÖ´Â Á¤º¸ÀÇ À¯Ãâ, ±ÝÀüÀûÀÎ ¼Õ½Ç ¹ß»ý ¹× ¸í¿¹ÈÑ¼Õ µî ÇÇÇرԸ𰡠´ë´ÜÇß´Ù.
ÇØÄ¿µéÀº ÁÖ·Î ÆÄÀÏ, µ¥ÀÌÅͺ£À̽º, CAD ÆÄÀÏ, ±ÝÀ¶Á¤º¸ µîÀ» ³ë¸®°í ÀÖ´Ù. ¿¹¸¦ µé¾î Å©¸³Åä¶ôÄ¿(CrytoLocker)·Î ºÒ¸®´Â ¾Ç¸í ³ôÀº ¸Ö¿þ¾î´Â doc, img, av, src, cad µî 70°³°¡ ³Ñ´Â Á¾·ùÀÇ ÆÄÀϵéÀ» ¾ÏȣȽÃÅ°´Â ±â´ÉÀ» °¡Áö°í ÀÖ¾ú´Ù.
±â¾÷µéÀÌ ·£¼¶¿þ¾î¸¦ ¸·±â À§ÇØ ÃëÇÒ ¼ö ÀÖ´Â Á¶Ä¡´Â ¹«¾ùÀΰ¡? ¿©±â ±â¾÷µéÀÌ º¸¾È ¿ïŸ¸®¸¦ °ÈÇϱâ À§ÇØ ÇØ¾ß ÇÏ´Â 8°¡ÁöÀÇ Ãßõ ±ÇÀå Ç׸ñÀÌ ÀÖ´Ù.
1. ¹Ù¶÷Á÷ÇÑ ÄÄÇ»ÅÍ »ç¿ë¹ýÀ» ±³À°ÇÏ°í ¼Ò¼È ¿£Áö´Ï¾î¸µ ±â¹ý°ú ½ºÇǾîÇǽÌÀ» ¹Î°¨ÇÏ°Ô °¨ÁöÇÏ´Â ¹ýÀ» °¡¸£Ä£´Ù. ·£¼À¿þ¾î¿¡ °¨¿°µÇ´Â µÎ °¡Áö ÁÖ¿ä ¿äÀÎÀº 1)¸ð¸£´Â ÁּҷκÎÅÍ ¹ß½ÅµÇ´Â À̸ÞÀÏÀ» ÅëÇؼ¿Í 2)Æ˾÷ ±¤°í¸¦ ¹«½ÉÄÚ Å¬¸¯ÇÏ¿© ¿¬°áµÈ »çÀÌÆ®·ÎºÎÅÍ´Ù. ÃÖ±Ù¿¡´Â ¿©±âÀú±â ²È¾Ò´Ù°¡ »ÌÀ» ¼ö ÀÖ´Â USB ¶Ç´Â IM Ŭ¶óÀ̾ðÆ®¿¡ °¡Â¥ À̹ÌÁö¸¦ žÀçÇÏ´Â ÇüÅ·εµ °¨¿°ÀÌ °¡´ÉÇØÁ³´Ù.
2. ÃÖ»óÀÇ ¾ØµåÆ÷ÀÎÆ® º¸¾È ¼Ö·ç¼ÇÀ» ¼³Ä¡ÇÏ°í, ȯ°æÀ» ¼³Á¤ÇÏ°í, ²÷ÀÓ¾øÀÌ È®ÀÎÇÑ´Ù. ÇÑ °³ÀÇ °·ÂÇÏ°í ºñ½Ñ ¼Ö·ç¼Ç Çϳªº¸´Ù ´Ù¾çÇÑ ±â´ÉÀ» °¡Áø º¸¾È ¼Ö·ç¼ÇÀ» ¿©·¯ °ãÀ¸·Î µÎ¸£´Â ÆíÀÌ ÁÁ´Ù. Çൿ ÆÐÅÏÀ» ºÐ¼®ÇÏ´Â ¼Ö·ç¼Ç, ħÀÔ°¨Áö ¼Ö·ç¼Ç, ¸Ö¿þ¾î ÀÛµ¿ ¿©ºÎ¸¦ °¨½ÃÇÏ´Â ¼Ö·ç¼Ç µîÀÌ ¼·Î¸¦ º¸¿ÏÇÏ¸ç °ã°ãÀÌ ³×Æ®¿öÅ©¸¦ µÑ·¯½Î¸é ³×Æ®¿öÅ©°¡ ±²ÀåÈ÷ °·ÂÇØÁú °ÍÀÌ´Ù.
3. ƯÁ¤ ¾ÖÇø®ÄÉÀ̼Ǹ¸ ¼³Ä¡ ¹× »ç¿ëÀ» Çã¿ëÇÏ´Â ¡®¼ÒÇÁÆ®¿þ¾î Á¦ÇÑ Á¤Ã¥¡¯À» ½ÃÇàÇØ¾ß ÇÑ´Ù. Àǽɽº·¯¿î ½ºÅ©¸³Æ®³ª ¾ÛÀÌ ¾Æ¿¹ ½ÇÇàÁ¶Â÷ µÇÁö ¾Êµµ·Ï ÇÏ¸é °¨¿°ÀÇ °¡´É¼ºÀ» Å©°Ô ÁÙÀÏ ¼ö ÀÖ´Ù.
4. ¿ÜºÎ·ÎºÎÅÍ µé¾î¿À´Â ¸ðµç Á¢¼Ó ¿äûÀº ¹æȺ®À» Åë°úÇϵµ·Ï ÇÑ´Ù. Â÷¼¼´ë ¹æȺ®¿¡´Â ħÀÔ ¹æÁö, ÄÜÅÙÃ÷ ¹× URL ÇÊÅ͸µ, ¾ÏÈ£ÈµÈ Æ®·¡ÇÈ °Ë»ç µî°ú °°Àº ±â´ÉÀÌ °®Ãß¾îÁ® ÀÖ´Ù. ÀÌ´Â °øÀεÇÁö ¾ÊÀº ³×Æ®¿öÅ© Æ®·¡ÇÈ°ú °ø°ÝÀ» ¸·¾Æ³»°í, ±â¾÷¿¡¼ °¡Àå Áß¿äÇÑ ÀÚ»êÀ» º¸È£ÇÏ´Â ±âº» Áß ±âº» ¼ö´ÜÀÌ´Ù.
5. »ç¿ëÀÚ¿Í ¾ÖÇø®ÄÉÀ̼ÇÀÇ ±ÇȯÀ» ÃÖ¼ÒÈÇÑ´Ù. ·çÆ®(root)³ª »ç¿ëÀÚ°èÁ¤ÄÁÆ®·Ñ(UAC)ÀÇ ºñ¹Ð¹øÈ£ ±âÀÔÀÌ ²À ÇÊ¿äÇÒ ¶§´Â, ±âÀÔÇϱâ Àü¿¡ ±×·± ³ôÀº ±ÇÇÑÀ» Çã°¡Çصµ µÇ´Â »ç¿ëÀÚÀÎÁö ȤÀº ¾ÖÇø®ÄÉÀ̼ÇÀÎÁö È®ÀÎÇÏ´Â ÀýÂ÷°¡ ÇÊ¿äÇÏ´Ù.
6. ¾ÏÈ£ÈµÈ ÆÄÀÏÀÇ ÀÌÀü ¹öÀüÀ¸·Î ȸº¹½ÃÅ°´Â ½Ã½ºÅÛ ¸®½ºÅä¾î¸¦ ½ÇÇàÇØ¾ß ÇÑ´Ù. ½Ã½ºÅÛ ¸®½ºÅä¾î(system restore)´Â ½Ã½ºÅÛÀ» ºÎÆ®(boot)½ÃÅ°°í ÄÄÇ»Å͸¦ ¸®½ºÅä¾îÇÏ¿© ¾ÈÀüÇÑ »óÅ·Πµ¹¾Æ°¡°Ô ÇÏ´Â ¿ªÇÒÀ» ÇÑ´Ù. ´Ü, ÀÌ´Â ¸ðµç Á¾·ùÀÇ ¸Ö¿þ¾î¸¦ »ó´ëÇÒ ¼ö´Â ¾ø´Ù.
7. Æ÷°ýÀûÀÎ ¹é¾÷ ¼Ö·ç¼ÇÀ» È¿À²ÀûÀ¸·Î »ç¿ëÇÏ°í À¯Áö½ÃÄÑ¾ß ÇÑ´Ù. Ŭ¶ó¿ìµå ±â¹ÝÀ¸·Î ¹ß»ýÇÏ´Â ÇÇÇØ´Â È¿À²ÀûÀÎ µ¥ÀÌÅÍ ±â¾ïÀåÄ¡·Î º¹±¸°¡ °¡´ÉÇÏ´Ù. ƯÈ÷ ÀÌ´Â »ç¶÷À¸·Î ÀÎÇÑ ½Ç¼ö, ¸Ö¿þ¾î °¨¿°, ÀÚ¿¬ ÀçÇØ µî°ú °°Àº ÇÇÇØ¿¡ ºü¸£°Ô ´ëóÇÒ ¼ö ÀÖ´Ù.
8. ¸ðµç ½Ã½ºÅÛ°ú ¼ÒÇÁÆ®¿þ¾î¸¦ ÃֽŠ¹öÀüÀ¸·Î À¯ÁöÅä·Ï °ü¸®ÇØ¾ß ÇÑ´Ù. Ãë¾àÁ¡ÀÌ ¾Ë·ÁÁö°í ÆÐÄ¡°¡ ³ª¿ÔÀ½¿¡µµ ºÒ±¸ÇÏ°í ÃֽŠ¹öÀüÀ¸·Î ¾÷µ¥ÀÌÆ® ½ÃÅ°Áö ¾Ê¾Æ ¸Ö¿þ¾î¿¡ °¨¿°µÇ´Â °æ¿ì°¡ ¸¹´Ù. ƯÈ÷ Ç÷¡½Ã Ç÷¹À̾î, ÀÚ¹Ù, ¾îµµºñ ¸®´õ µîÀº ¼ö½Ã·Î ÃֽŠ¹öÀüÀ» È®ÀÎÇØÁà¾ß ÇÑ´Ù.
·£¼¶¿þ¾î´Â »ó´çÈ÷ À§ÇùÀû Á¸Àç´Ù. ¸®¿£Áö´Ï¾îµå(re-engineered)µÇ¾î ±âÁ¸ÀÇ ¹æ¾îº®À» ¶ÕÀ» ¼öµµ Àֱ⠶§¹®ÀÌ´Ù. ±â¾÷, ±ÝÀ¶±â°ü, Á¤ºÎºÎó, Çб³ µî°ú °°ÀÌ ¹Î°¨ÇÑ Á¤º¸¸¦ ¸¹ÀÌ ´Ù·ç´Â Á¶Á÷µéÀÌ ·£¼¶¿þ¾î¸¦ °æ°èÇÏ°í º¸¾ÈÀ» °ÈÇØ¾ß ÇÏ´Â ÀÌÀ¯´Ù.
@DARKReading
[±¹Á¦ºÎ ÁÖ¼ÒÇü ±âÀÚ(sochu@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>