Àü´Þ Á¤º¸¸¦ À̹ÌÁö¡¤MP3¡¤µ¿¿µ»ó ÆÄÀÏ µî¿¡ ¾ÏÈ£ÈÇØ ¼û±â´Â ±â¼ú
¾Ë¾ÆÂ÷¸®±â ¾î·Á¿î Á¡ ¶§¹®¿¡ ¸Ö¿þ¾î ¼û±â´Â µ¥µµ ¾Ç¿ë
[º¸¾È´º½º ¹Î¼¼¾Æ] Áö³ 7¿ù¸» ·¯½Ã¾Æ ÇØÅ·±×·ì APT29ÀÇ °ø°Ý °úÁ¤À» ¹àÈù º¸°í¼°¡ ¹ßÇ¥µÈ ¹Ù ÀÖ´Ù. ÇØ´ç º¸°í¼¿¡¼´Â ¡®ÇظÓÅ佺¡¯¶ó´Â ¸Ö¿þ¾î ÅøÀÌ ¡®½ºÅ×°¡³ë±×·¡ÇÇ(Steganography)¡¯¶ó´Â ±â¼úÀ» °ø°Ý¿¡ »ç¿ëÇÏ´Â °ÍÀ¸·Î ¾Ë·ÁÁ³´Ù. Æò¹üÇÑ À̹ÌÁö ÆÄÀÏ¿¡ ¾ÏÈ£ÈµÈ ¸í·ÉÀ» Æ÷ÇÔ½ÃŲ ÈÄ, ÇÊ¿ä ½Ã º¹È£ÈÇØ »ç¿ëÀÚÀÇ Å¬¶ó¿ìµå ÀúÀå¼Ò¿¡ ¸¶À½´ë·Î ¾÷·Îµå ¸í·ÉÀ» ³»·È´Ù´Â °ÍÀÌ´Ù.
½ºÅ×°¡³ë±×·¡ÇÇ´Â Àü´ÞÇÏ·Á´Â Á¤º¸¸¦ À̹ÌÁö ÆÄÀÏÀ̳ª MP3ÆÄÀÏ, µ¿¿µ»ó ÆÄÀÏ µî¿¡ ¾ÏÈ£ÈÇØ ¼û±â´Â ±â¼úÀÇ ÀÏÁ¾ÀÌ´Ù. ¾ÏÈ£È(Encryption)¿Í´Â ¾à°£ °³³äÀÌ ´Ù¸£´Ù. ÆÄÀÏ ¾È¿¡ ÆÄÀÏÀ» ¼û±â´Â ¹æ½ÄÀ̸ç, ¾ÏÈ£ÈµÈ ¹æ½ÄÀ» ¸ð¸£¸é ¾Ë¾Æä±â Èûµé´Ù´Â Ư¡ÀÌ ÀÖ´Ù. ±×·¯³ª ´Ù·®ÀÇ µ¥ÀÌÅ͸¦ ¼û±â±â Èûµé´Ù´Â ´ÜÁ¡ÀÌ ÀÖ´Ù.
´©±¸³ª °ÑÀ¸·Î º¸±â¿¡´Â ÀϹÝÀûÀÎ ±×¸², À½¾ÇÆÄÀÏÀε¥ ±× ¼Ó¿¡ ³ª¸¸ ¾Ë°í ÀÖ´Â ¸Þ½ÃÁö°¡ ÀÖ´Ù´Ï ÂüÀ¸·Î ¸Å·ÂÀûÀÎ ±â¼úÀÌ´Ù. Áö³ 2012³â ¹æ¿µµÈ µå¶ó¸¶ ¡®À¯·É¡¯°ú ±× ´ÙÀ½ÇØ¿¡ ³ª¿Â ¿µÈ ¡®·±´×¸Ç¡¯¿¡¼µµ ½ºÅ×°¡³ë±×·¡ÇÇ ±â¼úÀÌ µîÀåÇØ ½ÃûÀÚµéÀÇ ±äÀå°¨À» ´õ¿í °íÁ¶½ÃÅ°´Â ¿ªÇÒÀ» Çß´Ù.
ÀÌ ±â¼úÀº Å©°Ô »ðÀÔ±â¹ý°ú ¼öÁ¤±â¹ýÀ¸·Î ³ª´µ´Âµ¥, »ðÀÔ±â¹ýÀº ÆÄÀÏ µ¥ÀÌÅ͸¦ º¯°æÇÏÁö ¾Ê°í Ãß°¡ µ¥ÀÌÅ͸¦ ÆÄÀÏ ¾ÕÀ̳ª µÚ¿¡ ºÙÀÌ´Â ¹æ½ÄÀÌ´Ù. À̹ÌÁö¿¡´Â ¿µÇâÀ» ÁÖÁö ¾Ê´Â´Ù. ¼öÁ¤±â¹ýÀº À̹ÌÁöÆÄÀÏ¿¡¼ Red, Green, Blue¸¦ ³ªÅ¸³»´Â RGB°ªÀÇ ÃÖÇÏÀ§ ºñÆ®(LSB)¸¦ ¼öÁ¤ÇÏ´Â ±â¹ýÀÌ´Ù. ÃÖÇÏÀ§ºñÆ®´Â ¼öÁ¤Çصµ À°¾ÈÀ¸·Î ¾Ë¾ÆÂ÷¸®±â Èûµé±â ¶§¹®¿¡ ¸¹ÀÌ ÀÌ¿ëµÇ´Â ¹æ½ÄÀÌ´Ù.
½ºÅ×°¡³ë±×·¡ÇÇ ±â¼úÀº Å×·¯¹üµéÀÌ Å×·¯ ¸í·ÉÀ» ³»¸®°Å³ª Á¤º¸¸¦ ±³È¯ÇÒ ¶§´Â ¹°·Ð Á¤ºÎ øº¸±â°ü¿¡¼µµ ÀÚÁÖ È°¿ëµÇ°í ÀÖ´Â ±â¼úÀÌ´Ù. Áö³ 2001³â 9¡¤11 Å×·¯ ´ç½Ã ºó ¶óµ§ÀÌ Å×·¯¹üµé°ú ¸Þ½ÃÁö¸¦ ÁÖ°í¹ÞÀ» ¶§¿¡ »ç¿ëÇÑ °ÍÀ¸·Î ¾Ë·ÁÁ® ´õ¿í ÈÁ¦°¡ µÆ´Ù.
±×·±µ¥ ÀÌ ¾ÏÈ£È ±â¹ýÀÌ ¸Þ½ÃÁö¸¦ ¸ô·¡ Àü´ÞÇϱâ À§ÇÑ ´Ü¼ø ¾ÏÈ£È ±â¼ú ¿ªÇÒ »Ó¸¸ ¾Æ´Ï¶ó ¸Ö¿þ¾î¸¦ ¼û±â´Â µ¥µµ ¾ÆÁÖ ¿À·¡ ÀüºÎÅÍ ¾²¿´´Ù´Â »ç½ÇÀÌ µ¨ ½ÃÅ¥¾î¿÷½º¿¡ ÀÇÇØ ÃÖ±Ù ¹àÇôÁ³´Ù. ·¯Å©(Lurk)¶ó´Â ¸Ö¿þ¾îÀε¥, À̵éÀº ¸Ö¿þ¾î°¡ ¼û°ÜÁø À̹ÌÁö ¹× µ¿¿µ»ó ÆÄÀÏ·Î »ç¿ëÀÚÀÇ Å¬¸¯À» À¯µµÇÏ°í, »ç¿ëÀÚ°¡ À̹ÌÁö¡¤µ¿¿µ»ó ÆÄÀÏÀ» Ŭ¸¯ÇÏ¸é ¸Ö¿þ¾î°¡ »ç¿ëÀÚ PC¿¡ ¼³Ä¡µÇ¾î Ãß°¡ ¹üÁËÇàÀ§¸¦ ½ÃÀÛÇÏ´Â °ÍÀ¸·Î ¾Ë·ÁÁ³´Ù.
½ºÅ×°¡³ë±×·¡ÇǸ¦ È°¿ëÇÑ °ø°ÝÀº ¸Ö¿þ¾î °¨Áö ÅøÀ̳ª ¹æ¾î ¼ÒÇÁÆ®¿þ¾î·Î ŽÁöÇϱⰡ ¸Å¿ì Èûµé´Ù´Â Á¡¿¡ ÁÖ¸ñÇÒ ÇÊ¿ä°¡ ÀÖ´Ù. µ¨ ½ÃÅ¥¾î¿÷½º¿¡ ÀÇÇÏ¸é ½ºÅ×°¡³ë±×·¡ÇÇ ±â¼úÀ» Á¢¸ñÇÑ ¸Ö¿þ¾îÀÇ ´ëó¹ýÀº ¼ÒÇÁÆ®¿þ¾î¸¦ ÁÖ±âÀûÀ¸·Î ¾÷µ¥ÀÌÆ®ÇÏ´Â ¡®¿¹¹æ¡¯¹Û¿¡ ¾ø´Ù°í ÇÒ Á¤µµ´Ù.
½ºÅ×°¡³ë±×·¡ÇǸ¦ À§ÇÑ OpenStego, wbStego, EzStego µî ´Ù¾çÇÑ ÇÁ¸®¿þ¾î¿Í »ó¿ë ÅøÀÌ ÀÖ´Ù. ´õ ¸¹Àº Á¾·ùÀÇ ½ºÅ×°¡³ë±×·¡ÇÇ ÅøÀ» È®ÀÎÇÏ°í ½Í´Ù¸é ´Ò F. Á¸½¼ ¹Ú»çÀÇ JJTC ȨÆäÀÌÁö(http://www.jjtc.com/Steganography/tools.html)¸¦ Âü°íÇÏ¸é µÈ´Ù.
[¹Î¼¼¾Æ ±âÀÚ(boan5@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>