Home > Àüü±â»ç

¸Ö¿þ¾î °èÀÇ ÃֽŠÀ¯Ç࿹°¨ : ½ºÅ×°¡³ë±×¶óÇÇ ¾Ç¿ë

ÀÔ·Â : 2015-06-17 18:33
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
À̹ÌÁö ÆÄÀÏ µÚ¿¡ ¼û¾îÀÖ´ø »õ·Î¿î ¸Ö¿þ¾î ¹ß°ß

»õ·ÓÁö¸¸ »ç½ÇÀº »õ·Î¿î °ÍÀÌ ¾Æ´Ñ ¸Ö¿þ¾î Æ÷Âø


[º¸¾È´º½º ÁÖ¼ÒÇü] ¡®½ºÅ×°í·Î´õ(Stegoloader)¡¯¶ó´Â »õ·Î¿î ¸Ö¿þ¾î°¡ ¹ß°ßµÆ´Ù. ±×·±µ¥ »ç½Ç ¿©±â¼­ ¡®»õ·Î¿î¡¯À̶ó´Â Ç¥ÇöÀÌ Á¶±Ý ¹Î¸ÁÇÏ´Ù. ÇØ´ç ¸Ö¿þ¾î´Â ±Ù 2³â ÀüºÎÅÍ È°µ¿Çß¾úÁö¸¸ ÀÌÁ¦¾ß ±×°Íµµ Á¶±Ý °¡´ÚÀ» ÀâÀº °ÍÀ̱⠶§¹®ÀÌ´Ù. À̵éÀº Àü´ÞÇÏ·Á´Â Á¤º¸¸¦ À̹ÌÁö ÆÄÀÏÀ̳ª MP3 ÆÄÀÏ µî¿¡ ¾ÏȣȭÇØ ¼û±â´Â ½ÉÃþ¾ÏÈ£ ±â¼úÀÎ µðÁöÅÐ ½ºÅ×°¡³ë±×¶óÇÇ(Steganography)¸¦ ¾Ç¿ëÇÏ¿© ÇÕ¹ýÀûÀÎ »çÀÌÆ®¿¡¼­ ´Ù¿î ¹ÞÀ» ¼ö ÀÖ´Â PNG À̹ÌÁö ÆÄÀÏ µÚ¿¡ ¸ô·¡ ÀáÀÔÇÏ°í ÀÖ´Â °ÍÀ» µ¨ ½ÃÅ¥¾î¿÷½º(Dell SecureWorks)ÀÇ À§Çù´ëÀÀÆÀ(Counter Threat Unit)ÀÌ Æ÷ÂøÇß´Ù.

 

 ¡ã ¸ô·¡ µÚ¿¡ ¼û¾î¼­ ´«Ä¡±îÁö »ìÇÇ´Â ¸Ö¿þ¾î


µðÁöÅÐ ½ºÅ×°¡³ë±×¶óÇÇ´Â Àå½Ã°£ ¿°Å½¼ú·Î ºñ¹ÐÁ¤º¸¸¦ ¼û±â´Â µ¥ »ç¿ëµÇ´Â ±â¼úÀε¥ ÇØ´ç ¸Ö¿þ¾î °³¹ßÀÚ ´«¿¡ ²ÈÈù °ÍÀÌ´Ù. °£´ÜÇϸ鼭µµ ħÀÔ °¨Áö ¹× ¹æ¾î ½Ã½ºÅÛ°ú °°Àº º¸¾ÈÀåÄ¡¸¦ ¿ìȸÇÏ´Â µ¥ ¸Å¿ì È¿°úÀûÀÌ´Ï ¸Ö¿þ¾î¸¦ ¸¸µå´Â »ç¶÷ ÀÔÀå¿¡¼­´Â ²ø¸± ¼ö¹Û¿¡ ¾ø¾úÀ» °Í. Áö³­ÇØ ºí·¢ÇÞ(Blackhat)¿¡¼­ µ¨ À§Çù´ëÀÀÆÀÀº ±×·¸°Ô ź»ýµÈ ½ºÅ×°í·Î´õÀÇ Æйи® °ÝÀÌÀÚ µðÁöÅÐ ½ºÅ×°¡³ë±×¶óÇÇ ±â¼úÀ» Á¦´ë·Î ¾Ç¿ëÇÑ ¡®·¯Å©(Lurk)¡¯¶ó´Â ¸Ö¿þ¾î¿¡ ´ëÇØ ¹ßÇ¥ÇÏ°í ÀÌ °°Àº À¯ÇüÀÇ ¸Ö¿þ¾î¸¦ óÀ½À¸·Î ¼¼»ó¿¡ ¾Ë·È´Ù.


¡°2014³â ¸», µ¨ À§Çù´ëÀÀÆÀ ¿¬±¸¿øµéÀº ÇØ´ç ±â¼úÀ» »ç¿ëÇÏ´Â °íÁö(Gozi) Æ®·ÎÀ̸ñ¸¶ÀÇ ³×¹öÄù½ºÆ®(Neverquest) ¹öÀüÀ» ¶Ç ã¾Æ³Â´Ù. ÀÌ´Â ¹é¾÷ ¸í·É¾î¿Í ÅëÁ¦ ¼­¹ö(C2)¿¡ ¸ô·¡ ¼û¾îÀÖ¾ú´Ù.¡± À§Çù´ëÀÀÆÀ ¿¬±¸¿øÀÇ ¼³¸íÀÌ´Ù.


±×·¸°Ô ½ºÅ×°í·Î´õ¸¦ ¹ß°ßÇÏ°í º¸´Ï, ¿¬±¸¿øµéÀº ÀÌ·± ·ùÀÇ ¸Ö¿þ¾î°¡ Á¡Â÷ ´ë¼¼°¡ µÉÁö ¸ð¸¥´Ù´Â »ý°¢ÀÌ µé¾ú´Ù°í ÀüÇß´Ù.


¡°½ºÅ×°í·Î´õ´Â ¿ì¸®°¡ ã¾Æ³½ µðÁöÅÐ ½ºÅ×°¡³ë±×¶óÇÇ ±â¼ú ¾Ç¿ë ¸Ö¿þ¾î °¡¿îµ¥ ¹ú½á ¼¼ ¹ø°´Ù. ÀÌ´Â ¸Ö¿þ¾î °èÀÇ »õ·Î¿î À¯ÇàÀÌ µÉ °ÍÀ¸·Î º¸ÀδÙ. ŽÁö ¸ÅÄ¿´ÏÁòÀÌ ¹ßÀüÇÏ°í ÀÖ¾î ¸Ö¿þ¾î °³¹ßÀڵ鵵 À̸¦ ¿ìȸÇÒ ¼ö ÀÖ´Â »õ·Î¿î ¹«±â°¡ ÇÊ¿äÇÑ ½ÃÁ¡À̱⠶§¹®ÀÌ´Ù¡±¶ó°í ¿¬±¸¿øµéÀ» ¸»Çß´Ù. °Ô´Ù°¡ ½ºÅ×°¡³ë±×¶óÇÇ´Â ¼ö¸¹Àº °¨Áö ¿ìȸ ±â¼ú Áß Çϳª¿¡ ºÒ°ú Çѵ¥´Ù°¡ ½ºÅ×°í·Î´õ ¸Ö¿þ¾î´Â ¸ðµâÈ­±îÁö µÇ¾î ÀÖ´Â °ÍÀ¸·Î µå·¯³µ´Ù.


¡°½ºÅ×°í·Î´õÀÇ ¸ðµâ½Ä µðÀÚÀÎÀº ¸Ö¿þ¾îÀÇ ´É·ÂÀ» ÇÊ¿ä¿¡ ÀÇÇØ Á¶ÀýÇÒ ¼ö ÀÖ´Ù. Á¶»ç ¹× ¸®¹ö½º¿£Áö´Ï¾î¸µ ºÐ¼® ±â°£ Áß¿¡´Â ¸Ö¿þ¾î ±â´ÉÀ» Á¦ÇÑÇÏ°í Á¶»ç°¡ ³¡³ª¸é ´Ù½Ã ¸Ö¿þ¾î¸¦ Ç®·Î Àç°¡µ¿ ÇÏ´Â ½ÄÀ¸·Î ¸»ÀÌ´Ù. µû¶ó¼­ °á°ú¿¡ È¥¶õÀ» ¾ß±â ÇÒ ¼ö ÀÖ´Ù¡±¶ó°í ¿¬±¸¿øµéÀº º¸°í ÀÖ´Ù.

ÇØ´ç ¸ðµâÀ» Á¾·ùº°·Î »ìÆ캸¸é ³ëÃâµÇ¾î ÀÖ´Â ½Ã½ºÅÛ IP ÁÖ¼Ò¿¡ ÀÖ´Â Á¤º¸¸¦ ¼öÁýÇÏ´Â Áö¿À±×·¡ÇÈ ·ÎÄ®¸®Á¦À̼Ç(geographic localization) ¸ðµâ, ºê¶ó¿ì¡ È÷½ºÅ丮 ¸ðµâ, ¾ÏÈ£ Å»Ãë ¸ðµâ, ¸Ö¿þ¾î ºÐ¼®°¡ ¹× ¸®¹ö½º¿£Áö´Ï¾î¸µ¿¡ ÀÇÇØ IDA ¼ÒÇÁÆ®¿þ¾î°¡  Å»ÃëµÇ´Â ÇüÅ·ΠµðÀÚÀÎµÈ ¸ðµâ µîÀ¸·Î ´Ù¾çÇÏ´Ù. »Ó¸¸ ¾Æ´Ï¶ó ¸Ö¿þ¾îÀÇ ÇٽɸðµâÀÇ ¼º°ÝÀº À¯µ¿ÀûÀ̸ç, ´Ù¸¥ ¸ðµâÀÌ ¹èÄ¡µÇ±â Àü¿¡ ¾î¶² ȯ°æÀÎÁö ¸ÕÀú Á¡°Ë±îÁö ÇØÁØ´Ù.


¡°¿¹¸¦ µé¾î ¹èÄ¡ ¸ðµâÀº ¸¶¿ì½º Ä¿¼­ÀÇ ¿òÁ÷ÀÓÀ» ¸ð´ÏÅ͸µ ÇÒ ¼ö ÀÖ´Ù. ÀÌ´Â GetCursorPos ±â´É µî°ú °°´Ù. ±×·±µ¥ ¸¸¾à ¸¶¿ì½º°¡ ±â°èÀûÀ¸·Î À§Ä¡¸¦ ¿Å±â°Å³ª ÀüÇô ¿òÁ÷ÀÌÁö ¾Ê´Â´Ù¸é, ¸Ö¿þ¾î´Â ¾Æ¹«·± ¾Ç¼º È°µ¿À» ÇÏÁö ¾ÊÀº ä Á¾·áµÈ´Ù.¡±


Áö±Ý±îÁö ¾Ë¾Æ³½¹Ù·Î ÇØ´ç ¸Ö¿þ¾î¸¦ ÇѸ¶µð·Î Á¤¸®Çغ¸¸é ¡®±âȸÁÖÀÇÀÚÀûÀÎ ¼º°ÝÀ» °­ÇÏ°Ô ¶ç°í ÀÖ´Â ¸Ö¿þ¾î¡¯´Ù. ÀͽºÇ÷ÎÀÕ ¶Ç´Â ½ºÇǾîÇǽÌÀ» »ç¿ëÇÏÁö ¾Ê°íµµ Á¤º¸¸¦ »©³»°í ÀÖ´Ù. À̴ Ÿ±ê°ø°ÝÀÌ ¾Æ´Ñ ºÒƯÁ¤ ´Ù¼ö¸¦ ´ë»óÀ¸·Î ÇÑ °ø°ÝÀÏ °¡´É¼ºÀÌ ³ô´Ù´Â Àǹ̶ó°í ¿¬±¸¿øµéÀº ºÐ¼®Çß´Ù. 

Copyrighted 2015. UBM-Tech. 117153:0515BC

[±¹Á¦ºÎ ÁÖ¼ÒÇü ±âÀÚ(sochu@boannews.com)]


<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 1
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)