³ëÆ®ºÏ ½ÃÀåÀÌ ÁÖÃãÇصµ ½ÄÀ» ÁÙ ¸ð¸£´Â ¸Æ ³ëÆ®ºÏÀÇ Àαâ
[º¸¾È´º½º ÁÖ¼ÒÇü] ¾ÖÇÃÀÇ ¿î¿µÃ¼Á¦ÀÎ OS X¸¦ °¨¿°½ÃÅ°´Â ¸Ö¿þ¾îµéÀº ±×´ÙÁö ¶Ê¶ÊÇÏÁö ¸øÇÏ´Ù´Â ¿¬±¸ °á°ú°¡ ³ª¿Ô´Ù. ¡°Ç¥Àû¿¡ ħÅõÇØ °¨¿°½ÃÅ°´Â µ¥±îÁö´Â ¼º°øÇÏÁö¸¸, µü °Å±â±îÁö´Ù. ¾ÆÁ÷ ¹Ì¼º¼÷ÇÑ ´Ü°è·Î º¸´Ù °í±Þ½º·¯¿î ±â´ÉÀ» ¹ßÈÖÇÏÁöµµ ¸øÇÏ°í ŽÁö¿Í ¹æ¾î°¡ »ó´çÈ÷ °£ÆíÇÑ ÆíÀÌ´Ù.¡± »çÀ̳¼(Synack)ÀÇ ¿¬±¸¿øÀÎ ÆÐÆ®¸¯ ¿öµé(Patrick Wardle)ÀÇ ¸»ÀÌ´Ù.
±×·¸´Ù¸é ÀÌ·¸°Ô °£´ÜÇÏ°í ¶Ê¶ÊÇÏÁö ¸øÇÑ ¸Ö¿þ¾î¿¡ ÀÚ²Ù¸¸ ´çÇÏ´Â °Ç ¹«½¼ ÀÌÀ¯¿¡¼Àϱî? ¾ÖÇÃÀº ¹°·Ð ¾ÖÇÃÀÇ ÆÄÆ®³Ê ¾÷üµéÀÌ OS X¿ë ¸Ö¿þ¾î ŽÁö ÅøÀÇ ±â´ÉÀ» ½ÇÇèÇÒ ¶§ ȼ®¸¸Å ¿À·¡µÈ ¸Ö¿þ¾î¸¦ »ç¿ëÇϱ⠶§¹®. ¾ó¸¶³ª ¿À·¡µÆ³Ä¸é ¸Ö¿þ¾î ÄÚµùÀ» Á¶±Ý¸¸ ¹è¿öµµ ´©±¸³ª ½±°Ô ¾÷±×·¹ÀÌµå ¹öÀüÀ» °³¹ßÇÒ ¼ö ÀÖÀ» Á¤µµ¶ó°í ÇÑ´Ù. ¡°±×·¸´Ù´Â °Ç ±¹°¡ÀÇ ÈÄ¿øÀ» ¹Þ´Â ÃÖ°í±Þ ÇØÅ·´Üü¿¡°Õ ¾î¸°¾ÆÀÌ ¼Õ¸ñ ºñÆ®´Â ¼öÁØÀÇ ÀÛ¾÷À̶ó´Â ¼Ò¸®´Ù.¡±
°Ô´Ù°¡ ¸Æ ÄÄÇ»ÅÍÀÇ Àαâ´Â ½ÄÀ» ÁÙÀ» ¸ð¸¥´Ù. ½ÇÁ¦·Î Áö³ 3¿ù, ¸ÆÀÇ °ø½Ä µ¥ÀÌÅÍ¿¡ µû¸£¸é Àüü ³ëÆ®ºÏ ½ÃÀåÀÌ ÁÖÃãÇß´ø °¡¿îµ¥¿¡¼µµ ¸Æ ³ëÆ®ºÏ ¸ÅÃ⸸Àº Àü³â´ëºñ 21% »ó½ÂÇß´Ù. ÀÌ¿¡ ´ëÇØ ¾ÖÇÃÀº ¸ÆÀÌ À©µµ¿ì ±â¹ÝÀÇ ÄÄÇ»ÅÍ¿¡ ºñÇØ ¾ÈÀüÇϱ⠶§¹®À̶ó°í ÁÖÀåÇÏ°í ÀÖ´Ù.
¾Æ¿¹ Ʋ¸° ¸»Àº ¾Æ´Ï´Ù. ¿©Å±îÁö´Â ºñ±³Àû »ç½Ç¿¡ °¡±î¿î ³»¿ëÀ̱⵵ Çß´Ù. ¹°·Ð °¡Àå ÃÊâ±â ¸Ö¿þ¾î Áß ÇϳªÀÎ ¡®¿¤Å© Ŭ·Î³Ê(Elk Cloner)¡¯¿¡ ¾ÖÇà II ÄÄÇ»ÅÍ°¡ ÀÏÂġ °¨¿°µÈ ¿ª»ç°¡ ÀÖ±ä ÇÏÁö¸¸ Áö³ 5³â µ¿¾È µîÀåÇÑ OS X ¸Ö¿þ¾î´Â °íÀÛ 50°³¿¡ ºÒ°úÇß´Ù. À©µµ¿ì ±â¹Ý ½Ã½ºÅÛµéÀÌ °°Àº ±â°£ µ¿¾È ¼öõ °³¿¡ ´ÞÇÏ´Â ¸Ö¿þ¾î¿¡ ´çÇß´Ù´Â °É °¨¾ÈÇغ¸¸é 50°³´Â Á¤¸» ¾Æ¹« °Íµµ ¾Æ´Ï´Ù. ÇÏÁö¸¸ Áö³ 2014³â OS X¸¦ ±«·ÓÈù ¸Ö¿þ¾î´Â °©ÀÚ±â 1,000 ´ÜÀ§·Î ±ÞÁõÇß´Ù. ÇØ´ç ¼öÄ¡´Â Ä«½ºÆÛ½ºÆ¼ ·¦ÀÇ Åë°è¿¡ µû¸¥ °ÍÀÌ´Ù.
¿öµé ¿¬±¸¿øÀº ÀÌ·¸°Ô ºü¸£°Ô ´Ã¾î°¡´Â OS X ¸Ö¿þ¾îÀÇ ÇöȲÀ» ÆľÇÇϱâ À§ÇØ ÃÖ±Ù ¸Ö¿þ¾îµéÀÎ OSX/XSLCMD, OSX/WIRELURKER(USB¸¦ ÅëÇØ °¨¿°µÇ´Â ¸Ö¿þ¾î), OSX/CRISIS µîÀ» ¿¬±¸Çß´Ù.
±× °á°ú, ´ëºÎºÐÀÇ ¸Ö¿þ¾îµéÀÇ °¨¿° °æ·Î°¡ Æ®·ÎÀÌ ¸ñ¸¶¿´´Ù´Â °ÍÀ» ¹ß°ßÇß´Ù. Áï ¸Ö¿þ¾î¿¡ °¨¿°½ÃÅ°±â À§Çؼ´Â »ç¿ëÀÚµéÀÇ ¡®ÇùÁ¶¡¯µµ ÇÊ¿äÇÏ´Ù´Â °Í. ¹°·Ð º¸´Ù ÃֽŽÄÀÎ ÇÇ½Ì °ø°ÝÀ» ÃëÇÏ´Â ¿¹µµ ÀÖ¾ú´Ù. ±×·¯³ª ±×·± °æ¿ì¶óµµ »ç¿ëµÇ´Â ¸Ö¿þ¾î³ª ÀͽºÇ÷ÎÀÕÀº ¿©ÀüÈ÷ ±¸½ÄÀ̾ú´Ù°í. ¡°¾Æ¹« ¸µÅ©³ª Ŭ¸¯ÇÏÁö ¾Ê°Å³ª ¾÷µ¥ÀÌÆ®¸¸ ²ÙÁØÈ÷ ÇØÁÖ´Â µîÀÇ °£´ÜÇÑ º¸¾È ¼öÄ¢¸¸ µû¶óµµ öº®¹æ¾î°¡ °¡´ÉÇÒ Áö°æ¡±À̶ó°í ¿öµé ¿¬±¸¿øÀÌ ¸»Çß´Ù.
APT °ø°ÝÀ¸·Î ´ëÇ¥µÇ´Â ¸Ö¿þ¾îÀÇ Æ¯¼º Áß Áö¼Ó¼ºÀ̶ó´Â Ãø¸é¿¡¼ º¸ÀÚ¸é OS X ¸Ö¿þ¾î´Â ±²ÀåÈ÷ ºÎ½ÇÇß´Ù. ŽÁö³ª ¹ß°ß, ½ÉÁö¾î ¹æÁö±îÁö ÁË´Ù °£´ÜÇ߱⠶§¹®ÀÌ´Ù. ¶ÇÇÑ ÃÖ±Ù ¸Ö¿þ¾îµéÀº Çϵå¿þ¾î¸¦ Æı«Çϰųª ºÐ¼®À» ¾î·Æ°Ô ÇÏ´Â µî ÀÚ±â¹æ¾î ±â´Éµµ ¶Ù¾î³µ¥, OS XÀÇ ¸Ö¿þ¾îµéÀº »èÁ¦µµ ¾ÆÁÖ ¿ëÀÌÇß´Ù. ½ÉÁö¾î ¸ô·¡ ¼ûÀ¸·Á´Â ³ë·Âµµ º¸ÀÌÁö ¾Ê¾Ò´Ù. ¡°»ç³É²Û ¾Õ¿¡¼ ´«¸¸ °¡¸®´Â ²æó·³ ¼û´Â ½Ã´¿¸¸ Çϰųª, ¾Æ¿¹ ±×³É ´ë³õ°í ´Üµ¶ ½ÇÇàÆÄÀÏ ÇüÅÂÀÎ ¸Ö¿þ¾îµµ ÀÖ¾ú´Ù.¡±
¡°¿©Å²¯ ³ª¿Â OS X ¸Ö¿þ¾îµéÀº ħÅõ¿Í °¨¿°À̶ó´Â ¸Ö¿þ¾îÀÇ °¡Àå º»ÁúÀûÀÌ°í ±âº»ÀûÀÎ ±â´ÉÀ» ¼öÇàÇϱ⿡´Â ÃæºÐÇÏÁö¸¸ ±× ÀÌ»óÀº °¡Áö ¸øÇÏ°í ÀÖ´Ù. ÇØ´ç ¸Ö¿þ¾îµéÀÌ ¾î¶»°Ô ½ÇÇàµÇ´ÂÁö Á¶±Ý¸¸ »ìÆ캸¸é À̵éÀÌ ¾ó¸¶³ª À¯Ä¡ÇÑ ¹æ¹ýÀ» »ç¿ëÇÏ°í ÀÖ´Â Áö ¾Ë ¼ö ÀÖ´Ù. ¸¶Ä¡ ÃÊâ±â ¹ÙÀÌ·¯½º °°´Ù.¡± OS X¿ë ¸Ö¿þ¾îµé ´ëºÎºÐ °³ÀÎ ¹æȺ®°ú ¾ÈƼ ¹ÙÀÌ·¯½º ¼ÒÇÁÆ®¿þ¾î¸¦ ¿ìȸÇÒ ¼ö ÀÖ´Â ±â´ÉÁ¶Â÷ °®Ãß°í ÀÖÁö ¾Ê´Ù°í ±×´Â µ¡ºÙ¿´´Ù. ¡°OS X ¸Ö¿þ¾î´Â Á¡¼ö¸¦ Àß ÁàºÁ¾ß C+ Á¤µµ´Ù. ¿©±â¿¡ ´çÇÑ´Ù´Â °Ç º¸¾È ¼öÁØÀÌ C+¸¸µµ ¸øÇÏ´Ù´Â ¶æÀÌ´Ù.¡±
¾ÖÇÃÀº ÀÌ·¯ÇÑ ¸Ö¿þ¾îµéÀ» Â÷´ÜÇϱâ À§ÇØ ¿¢½ºÇÁ·ÎÅØÆ®(XProtect)¿Í °°Àº ¾ÈƼ¹ÙÀÌ·¯½º ¼Ö·ç¼ÇÀ» ³»Àå½ÃÅ°°í, ´Ù¿î·Îµå ÇÏ´Â ¼ÒÇÁÆ®¿þ¾î¸¦ È®ÀÎ ÇÒ ¼ö ÀÖ´Â °ÔÀÌƮŰÆÛ(Gatekeeper), ¸Æ ½ºÅä¾î¿¡ ÀÖ´Â ¾ÖÇø®ÄÉÀ̼ÇÀ» ¹æ¾îÇÒ ´Â »÷µå¹Ú½Ì(sandboxing) µîÀ» °³¹ßÇß´Ù.
ÇÏÁö¸¸ ¸Ö¿þ¾î°¡ À¯Ä¡ÇÑ °Íó·³ ÀÌ·± º¸¾È ¼Ö·ç¼ÇÀÇ ±â´É ¿ª½Ã ±×¸® ´ë´ÜÄ¡´Â ¸øÇÏ´Ù´Â °Ô ¿öµéÀÇ ÆòÀÌ´Ù. ¿¹¸¦ µé¾î ¹ÙÀ̳ʸ® °¨¿°À̶ó´Â °Ô Àִµ¥, ¿À·¡µÈ ¹æ¹ýÀÓ¿¡µµ ºÒ±¸ÇÏ°í ´Ù¾çÇÑ °ø°Ý ¸ÞÄ¿´ÏÁòÀÌ °¡´ÉÇϱä ÇÏ´Ù. OS X´Â ÀÌ ¿À·¡µÈ °ø°ÝÀÌ Á¶±Ý º¯¼ö°¡ ¸¹´Ù´Â ÀÌÀ¯·Î ½±°Ô ³ëÃâµÈ´Ù°í ÇÑ´Ù. ¡°¹ÙÀ̳ʸ®¸¸ °¨¿°½ÃÄѵµ OS XÀÇ ÇÁ·Î¼¼½º¸¦ ½±°Ô ¼Ë´Ù¿î ½Ãų ¼ö ÀÖ´Ù.¡±
OS XÀÇ À¥ ºê¶ó¿ìÀú¿¡ ·Îµå ½Ã°£(load time) ÇÁ·Î¼¼½º »ðÀÔ °ø°ÝÀ» °¨ÇàÇÒ ¼öµµ ÀÖ´Ù. ºê¶ó¿ìÀú°¡ ½ÇÇàµÉ ¶§¸¶´Ù À§ °ø°ÝÀ» ½ÇÇàÇÏ¸é ºê¶ó¿ìÀú°¡ ¾Æ¹« »çÀÌÆ®³ª ´Ù ½Å·ÚÇÏ°Ô ¸¸µé ¼ö ÀÖ´Â °ø°ÝÀÌ´Ù. ºê¶ó¿ìÀú°¡ ½Å·ÚÇϱ⠶§¹®¿¡ ¹æȺ®µµ ¹«¿ëÁö¹°ÀÌ µÇ°í, ºê¶ó¿ìÀú ³»¿¡ ¼û¾îÀֱ⠶§¹®¿¡ ¸Ö¿þ¾î°¡ ¹ß°ßµÇÁöµµ ¾Ê´Â´Ù.
¶ÇÇÑ °ø°ÝÀÚ°¡ OS X »ó¿¡ ÀÖ´Â µ¿Àû ¶óÀ̺귯¸®(dynamic library)¿¡¼ ¸Ö¿þ¾î °ø°ÝÀ» ÇÏ¿© ½Ã½ºÅÛÀ» Áö¼ÓÀûÀ¸·Î Ãë¾àÇÏ°Ô ¸¸µé°í, ÀÓÀÇÀÇ ÇÁ·Î¼¼½º¸¦ »ðÀÔÇÏ´Â µîÀÇ ³ë·ÂÀ¸·Î °ÔÀÌƮŰÆÛ °°Àº º¸¾È±â´É ¿ìȸ±îÁö °¡´ÉÇÏ´Ù°í ¿öµé ¿¬±¸¿øÀº µ¡ºÙ¿´´Ù.
ÀÌ¿¡ ±×´Â ¸ÆÀÇ º¸¾È¼ºÀ» °ÈÇϱâ À§ÇÑ Åø ¸î °¡Áö¸¦ Á¦½ÃÇß´Ù. °¡Àå ¸ÕÀú ³ëÅ©³ëÅ©(KnockKnock)¶ó°í ºÒ¸®´Â ŽÁö ÅøÀÌ´Ù. APT °ø°Ý ¸Ö¿þ¾îó·³ ½Ã½ºÅÛ¿¡ °è¼Ó ¼û¾îÀÖ´Â °ÍµéÀ» ã¾Æ³»´Â µ¥ ƯȵǾî ÀÖ´Ù. ½ÇÇàÆÄÀÏ, Ä¿³Î È®Àå, ¸Ö¿þ¾î µîÀ» ŽÁöÇÑ´Ù. ´Ù¸¸ ÀÌ´Â »ç¿ëÀÚ°¡ ÀǽÄÀûÀ¸·Î ½ÇÇàÇÔÀ¸·Î½á ½Ã½ºÅÛÀ» °Ë»çÇÏ´Â ½ÄÀ¸·Î, »çÀü¿¡ ÀÌ»ó¡Èĸ¦ ¹ß°ßÇϰųª ÇÏ´Â µ¥ ÀûÇÕÇÏÁö´Â ¾Ê´Ù. ÀÌ¿¡ ±×´Â ºí·Ïºí·Ï(BlockBlock)À̶ó´Â ½Ç½Ã°£ °¨Áö ÅøÀ» »ç¿ëµµ ÇÔ²² ±ÇÀåÇß´Ù.
»Ó¸¸ ¾Æ´Ï¶ó ±×´Â Å×½ºÅ©ÀͽºÇ÷η¯(TaskExplorer)·Î ºÒ¸®´Â ÀÛ¾÷°ü¸®ÀÚ Åø¿¡ ´ëÇؼµµ ¼³¸íÇß´Ù. ¡°¾ÖÇà ¾ÖÇø®ÄÉÀ̼ÇÀ» ½ÇÇà½ÃÅ°°Å³ª ¼¸íµÇÁö ¾ÊÀº Äڵ带 ÇÊÅ͸µÇÏ´Â µ¥ ¿ëÀÌÇÏ´Ù¡±
Copyrighted 2015. UBM-Tech. 117153:0515BC
[±¹Á¦ºÎ ÁÖ¼ÒÇü ±âÀÚ(sochu@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>