¾Öµå¿þ¾î´Â ¾Ç¼º ÇÁ·Î±×·¥ Á¾·ù, ¸Ö¹öŸÀÌ¡Àº ¾Ç¼ºÄÚµå °¨¿°¹æ½Ä_
¸Ö¹öŸÀÌ¡, ´Ù¼öÀÇ À¥»çÀÌÆ® ¹æ¹®ÀÚ ÇѲ¨¹ø¿¡ °¨¿°½Ãų ¼ö ÀÖ¾î
[º¸¾È´º½º ¹Î¼¼¾Æ] À¥¼ÇÎÀ» Á¶±Ý¸¸ Çصµ ¼ö¾øÀÌ º¼ ¼ö ÀÖ´Â ¿Â¶óÀÎ ±¤°íµé. ÃÖ±Ù µé¾î ÀÌ·¯ÇÑ ¿Â¶óÀÎ ±¤°í¸¦ ÅëÇØ À¯Æ÷µÇ´Â ¾Ç¼ºÄÚµåÀÇ ¼ö°¡ ±ÞÁõÇÏ°í ÀÖ´Ù. º¸¾ÈÀ» À§ÇùÇÏ´Â µ¥ ÀÖ¾î ±¤°í¸¦ ¾Ç¿ëÇÏ´Â ´ëÇ¥ÀûÀÎ À¯ÇüÀ¸·Î ¾Ë·ÁÁø ¾Öµå¿þ¾î(Adware)¿Í ¸Ö¹öŸÀÌ¡(Malvertising), ÀÌ µÎ °¡Áö´Â ¾î¶»°Ô ´Ù¸¦±î?
¿ì¸® ÁÖº¯¿¡¼ ¸¹ÀÌ º¼ ¼ö ÀÖ´Â ¾Öµå¿þ¾î´Â ±¤°í¸¦ ÅëÇØ ½ÇÁ¦ ¾Ç¼ºÄڵ尡 À¯Æ÷µÇ´Â °ÍÀº ¾Æ´Ï´Ù. ÀϹÝÀûÀ¸·Î ¹«·á ÇÁ·Î±×·¥À» ¼³Ä¡ÇÒ ¶§ ÇÔ²² ¼³Ä¡µÈ ÈÄ, ±¤°í¸¦ ¶ç¿ì´Â ÇÁ·Î±×·¥ÀÇ ÇÑ ¡®Á¾·ù¡¯¸¦ ¸»ÇÑ´Ù. ÇÁ·Î±×·¥À» ¼³Ä¡ÇÒ ¶§ ¾Æ¹« »ý°¢ ¾øÀÌ ¡®´ÙÀ½¡¯, ¡®¿¹¡¯, ¡®È®ÀΡ¯À» ¿¬¼ÓÀ¸·Î Ŭ¸¯Çϸé ÇÔ²² ¼³Ä¡µÇ´Â °æ¿ì°¡ ´ëºÎºÐÀÌ´Ù.
¾Öµå¿þ¾î ÀÚü´Â Å©°Ô ¹®Á¦°¡ µÇÁö ¾Ê´Â´Ù. ¿ø·¡ ¾Öµå¿þ¾î´Â ¡®±¤°í¡¯¸¦ ¸ñÀûÀ¸·Î Çϱ⠶§¹®ÀÌ´Ù. ¹®Á¦°¡ µÇ´Â °ÍÀº ÀϺΠ¾Öµå¿þ¾î°¡ »ç¿ëÀÚ µ¿ÀÇ ¾øÀÌ ¼³Ä¡µÇ°Å³ª ¼³Ä¡ ÈÄ ½Ã½ºÅÛÀÇ Á¤º¸¸¦ À¯ÃâÇÏ°í ½Ã½ºÅÛÀ» ºñÁ¤»óÀûÀ¸·Î µ¿ÀÛ½ÃÄÑ »ç¿ëÀ» ¾î·Æ°Ô ÇÏ´Â ½ºÆÄÀÌ¿þ¾î(Spyware)³ª ¸Ö¿þ¾î(Malware)ÀÇ ÇüÅ·Π³ªÅ¸³ª±â ¶§¹®ÀÌ´Ù.
ÀÌ¿Í ´Þ¸® º¸¾È ºÐ¾ß¿¡¼ ÃÖ±Ù µé¾î ¸¹ÀÌ »ç¿ëµÇ´Â ¡®¸Ö¹öŸÀÌ¡¡¯À̶ó´Â ¿ë¾î´Â Malicious Advertising ¶Ç´Â Malware+AdvertisingÀÇ ÁÙÀÓ¸»·Î, À¥»çÀÌÆ®¿¡¼ ½±°Ô º¼ ¼ö ÀÖ´Â ±¤°í ¹è³Ê µî¿¡ ¾Ç¼ºÄڵ带 ½É¾î »ç¿ëÀÚµéÀ» °ø°ÝÇÏ´Â ¡®ÇüÅ¡¯¸¦ ¸»ÇÑ´Ù. ¾ó¸¶ Àü ³í¶õÀÌ µÈ RIG Å©¶óÀÓ¿þ¾î ŶÀÌ ÇÏ·ç¿¡ 2¸¸ 7õ¿© ¸íÀ» °¨¿°½ÃŲ ¹æ½Äµµ ¸Ö¹öŸÀÌ¡À̾ú´Ù.
¸Ö¹öŸÀÌ¡ÀÌ ¹«¼¿î ÀÌÀ¯´Â, ±¤°í¸¦ °Ô½ÃÇÏ´Â °Ô½ÃÀÚ ÀÔÀå¿¡¼´Â ±¤°í¸¦ Çã¿ëÇÏ´Â °úÁ¤¿¡¼ ¾Ç¼ºÄÚµå »ðÀÔ ¿©ºÎ¸¦ ÀÏÀÏÀÌ °ËÁõÇϱ⠾î·Æ°í, »ç¿ëÀÚ ÀÔÀå¿¡¼´Â ÇØÅ· ´çÇÏÁö ¾ÊÀº Á¤»ó À¥»çÀÌÆ®¸¦ ¹æ¹®Çصµ ÇØ´ç À¥»çÀÌÆ® ³»ºÎ¿¡ °¨¿°µÈ ±¤°í ¹è³Ê µîÀ» ÅëÇØ DBD(Drive-By-Download) ¹æ½ÄÀ¸·Î ¾Ç¼ºÄڵ忡 °¨¿°µÉ ¼ö Àֱ⠶§¹®ÀÌ´Ù.
DBD ¹æ½ÄÀº °ø°ÝÀÚ¿¡ ÀÇÇØ ÇØÅ·µÇ¾î ¾Ç¼ºÄڵ尡 ½É¾îÁ® ÀÖ´Â À¥»çÀÌÆ®¿¡ »ç¿ëÀÚ°¡ Á¢¼ÓÇÏ´Â °Í¸¸À¸·Îµµ »ç¿ëÀÚ PCÀÇ º¸¾È Ãë¾àÁ¡À» ÅëÇØ ¾Ç¼ºÄڵ尡 ´Ù¿î·ÎµåµÇ´Â ¹æ½ÄÀ» ¸»ÇÑ´Ù.
Áï, ¾Öµå¿þ¾î´Â »ç¿ëÀÚ°¡ ½Ç¼ö·Î¶óµµ Á÷Á¢ ¼³Ä¡ÇÏ´Â °ÍÀÌÁö¸¸, ¸Ö¹öŸÀÌ¡Àº ¾Ç¼ºÄڵ忡 °¨¿°µÈ ±¤°í ¹è³Ê°¡ ³ëÃâµÈ ¾ð·Ð »çÀÌÆ® µî¿¡ Á¢¼ÓÇÏ´Â °Í¸¸À¸·Îµµ ¾Ç¼ºÄÚµå À§Çè¿¡ ³ëÃâµÉ ¼ö ÀÖ´Â °ÍÀÌ´Ù. ´õ¿í Å« ¹®Á¦´Â ±¤°í ¹è³Ê¸¦ °ø±ÞÇÏ´Â ¾÷ü¸¦ ¿©·¯ °÷ÀÇ ¾ð·Ð»ç¿¡¼ °Å·¡ÇÏ´Â °æ¿ì°¡ ¸¹¾Æ ¾Ç¼ºÄڵ忡 °¨¿°µÈ ÇϳªÀÇ ±¤°í ¹è³Ê°¡ ´Ù¼öÀÇ ¾ð·Ð»çÀÌÆ®¸¦ ¹æ¹®ÇÑ ¼ö¸¹Àº »ç¿ëÀÚµéÀ» ÇѲ¨¹ø¿¡ °¨¿°½Ãų ¼ö ÀÖ´Ù´Â Á¡ÀÌ´Ù.
ÀÌ µÎ ¹æ¹ý¿¡ ´ëÇÑ ±Ùº»ÀûÀÎ ¿¹¹æÃ¥À̳ª ÇØ°áÃ¥Àº ¾ÆÁ÷±îÁö ¾ø´Ù. ¾Öµå¿þ¾î´Â »ç¿ëÀÚ°¡ ÇÁ·Î±×·¥À» ¼³Ä¡ÇÒ ¶§ Á¶±Ý¸¸ ÁÖÀÇÇÏ¸é µÇÁö¸¸ ÀϺΠ¾Öµå¿þ¾î´Â ¸Ö¹öŸÀÌ¡°ú ¸¶Âù°¡Áö·Î º¸¾ÈÃë¾àÁ¡À» ÀÌ¿ëÇØ Æ¯Á¤ À¥»çÀÌÆ®¿¡ Á¢¼ÓÇϸé ÀÚµ¿À¸·Î ¼³Ä¡µÇ±âµµ ÇÑ´Ù.
ÀÌ¿Í °ü·ÃÇØ º¸¾ÈÀü¹®±â¾÷ ÇϿ츮 ÃÖ»ó¸í CERT½ÇÀåÀº ¡°¾Öµå¿þ¾î´Â ÇÁ·Î±×·¥À» ¼³Ä¡ÇÒ ¶§ µþ·Á¿À´Â °æ¿ì°¡ ¸¹±â ¶§¹®¿¡ ÇÁ·Î±×·¥ ¼³Ä¡ ½Ã ´Ü°èº°·Î üũ¹Ú½º µîÀ» ÁÖÀDZí°Ô Àß »ìÆìºÁ¾ß ÇÑ´Ù¡±°í ÀüÇß´Ù.
À̾î ÃÖ ½ÇÀåÀº ¡°¸Ö¹öŸÀÌ¡Àº ´ëºÎºÐ »ç¿ëÀÚ PCÀÇ ÀÚ¹Ù, ¾îµµºñ Ç÷¡½Ã Ç÷¹À̾î, IE(Internet Explorer) µîÀÇ Ãë¾àÁ¡À» ÅëÇØ DBD ¹æ½ÄÀ¸·Î °¨¿°µÇ¹Ç·Î, º¸¾È ÆÐÄ¡¸¦ ÅëÇØ ¾î´À Á¤µµ ¿¹¹æÇÒ ¼ö ÀÖ´Ù¡±¸ç, ¡°¾Ç¼ºÄÚµå °¨¿°ÀÇ ´ëºÎºÐÀº º¸¾È ÆÐÄ¡¸¸ Àß Çصµ ¸·À» ¼ö ÀÖ´Ù¡±°í µ¡ºÙ¿´´Ù.
[¹Î¼¼¾Æ ±âÀÚ(boan5@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>