·£¼¶¿þ¾îÀÎ ¾Þ±Û·¯·Î ÀÎÇÑ ¿¬°£ ÇÇÇرԸð 6,000¸¸ ´Þ·¯ ¼öÁØ
[º¸¾È´º½º ÁÖ¼ÒÇü] ÃÖ±Ù ±ÞºÎ»óÇÏ°í ÀÖ´ø ¡®¾Þ±Û·¯ ÀͽºÇ÷ÎÀÕ Å¶(Angler Exploit Kit)¡¯¿¡ µåµð¾î Á¦µ¿ÀÌ °É·È´Ù. ÀÌ´Â 2013³â¿¡ »ç¶óÁø ºí·¢È¦ÀÇ ÈÄ°èÀÚ·Î ºÒ¸± Á¤µµ·Î ¾Ç¸í ³ôÀº ÀͽºÇ÷ÎÀÕ Å¶ÀÌ´Ù. ±×·±µ¥ ±Û·Î¹ú ³×Æ®¿öÅ© º¸¾È±â¾÷ÀÎ ½Ã½ºÄÚ(Cisco)ÀÇ Å»·Î½º(Talos)ÆÀÀÌ ¾Þ±Û·¯ ÀͽºÇ÷ÎÀÕ Å¶ÀÇ È°µ¿À» ÃßÀûÇÏ¿© À̸¦ Â÷´ÜÇÒ ¼ö ÀÖ´Â ¹æ¹ýÀ» ã¾Æ³Â´Ù. ¾Þ±Û·¯´Â Å×½½¶óÅ©¸³Æ®(TeslaCrypt)³ª Å©¸³Åä¿ù(CrytoWall)°ú °°Àº ·£¼¶¿þ¾î¸¦ ¸¸µé¾î ³»´Âµ¥ ÀÌ·Î ÀÎÇÑ ¿¬°£ ÇÇÇرԸ𰡠6,000¸¸ ´Þ·¯ ¼öÁØÀÌ´Ù.
ÀÌ¿¡ Å»·Î½ºÆÀÀº ¿ÀÇÂDNS(OpenDNS)»ç ¹× ·¹º§ 3 À§Çù ¸®¼Ä¡(Level 3 Threat Research)»çµé°ú Çù·ÂÇÏ¿© ¾Þ±Û·¯ÀÇ ¿ø°Ý ÃøÁ¤ µ¥ÀÌÅÍ Á¶»ç¿¡ ³ª¼ ¸¶Ä§³» ¾Þ±Û·¯ ÀͽºÇ÷ÎÀÕ Å¶ÀÇ ¿øõÁö¸¦ ¹ß°ßÇß´Ù°í ¹àÇû´Ù. ¸ðµç °ø°ÝÀº ¶óÀÓ½ºÅæ ³×Æ®¿öÅ©(Limestone Network)¶ó´Â ȸ»çÀÇ ¼¹ö¸¦ °ÅÃÄ ÀÛµ¿µÇ°í ÀÖ´Ù´Â »ç½ÇÀ» ¾Ë¾Æ³½ °Í. °á±¹ ¶óÀÓ½ºÅæÀÇ ¿¬±¸¿øµé±îÁö ¾Þ±Û·¯ ÀͽºÇ÷ÎÀÕ Å¶ Á¶»ç¿¡ µ¿ÂüÇÏ¿© ¾Þ±Û·¯ ¼¹öÀÇ ¶óÀÌºê µð½ºÅ© À̹ÌÁöµéÀ» ¼Õ¿¡ ³ÖÀ» ¼ö ÀÖ¾ú´Ù°í ½Ã½ºÄÚ´Â ¼³¸íÇß´Ù.
Áö³ 7¿ùºÎÅÍ ±×µéÀº ÀͽºÇ÷ÎÀÕ ¼¹ö¿Í ÁÖ±âÀûÀ¸·Î º¸¾ÈÁ¡°Ë ¹× °ü¸®¸¦ ÇØÁÖ´Â ÀÏÁ¾ÀÇ °Ç°ÇÑ ¼¹ö¸¦ ºñ±³ ºÐ¼®ÇÏ¿© ¾Þ±Û·¯ÀÇ È°µ¿ ÆÐÅÏÀ» ÆľÇÇß´Ù. ¾Þ±Û·¯°¡ ÀÎÇÁ¶ó½ºÆ®·°Ã³¿¡ ¸ô·¡ ¼û¾î ´Ù¾çÇÑ ÇÁ·Ï½Ã ¼¹ö¸¦ »ç¿ëÇÏ°í ÀÖ´Ù´Â »ç½ÇÀ» ¹ß°ßÇÑ °Í. ÃÑ 147°³ÀÇ ÇÁ·Ï½Ã¸¦ ã¾Æ³Â´Ù.
¾Þ±Û·¯´Â ¸®ÆÛ·¯(referer)¸¦ »ç¿ëÇÏ¿© º¸¾È ÆÀÀ» µûµ¹¸®´Â µî º¸¾È±â¼úÀ» ¿ìȸÇÏ´Â ´É·ÂÀÌ ¶Ù¾î³ª´Ù. ÀÌÀ¯´Â ±×µéÀÇ ½À¼º ¶§¹®ÀÌ´Ù. º¸°í¼¿¡ µû¸£¸é 1¸¸5,000°³ ÀÌ»óÀÇ »çÀÌÆ®µéÀÌ ÀͽºÇ÷ÎÀÕ Å¶¿¡ ÀÇÇØ ¾Ç¿ëµÇ°í Àִµ¥ ÀÌ °¡¿îµ¥ 99.8%°¡ 10¹ø ÀÌÇÏ·Î »ç¿ëµÇ°í »èÁ¦µÇ¾î ¹ö¸°´Ù. Áï Ÿ±êÀ» Àâ°í °ø°ÝÇÑ ÈÄ ¹Ù·Î ¾ø¾îÁ® ¹ö·Á À̵éÀ» Àâ¾Æ³»´Â °ÍÀº »ó´çÈ÷ ¾î·Á¿î ÀÏÀÌ´Ù.
ÇÑ °³ÀÇ ÁÖ¿ä ¿ä¼Ò°¡ ¾Þ±Û·¯ È°µ¿ 50%¸¦ ÁÂÁö¿ìÁöÇÏ°í ÀÖÀ¸¸ç ÀÌ·Î ÀÎÇØ ¾ß±âµÇ´Â ·£¼¶¿þ¾î·Î ÀÎÇÑ ÇÇÇرԸð´Â ¿¬°£ 3,000¸¸ ´Þ·¯·Î ÃßÁ¤µÈ´Ù. ÀÌ´Â ¾Þ±Û·¯·Î ÀÎÇÑ ¿¬°£ ÇÇÇØ ±Ô¸ðÀÇ µü Àý¹ÝÀÎ ¾×¼ö´Ù.
½Ã½ºÄڴ ȣ½ºÆà Á¦°ø¾÷üµé¿¡ ¿¬¶ôÇÏ¿© ÇØ´ç ¼¹öµéÀ» Â÷´ÜÇÒ ¼ö ÀÖ´Â Á¶Ä¡¸¦ ÃëÇÏ°í ¾Þ±Û·¯ ÇÁ·Ï½Ã ¼¹ö·Î ¸®´ÙÀÌ·ºÆ® µÇ´Â Çö»óÀ» ¸·¾ÆÁÖ´Â ¾÷µ¥ÀÌÆ®¸¦ ½Ç½ÃÇß´Ù. ¶ÇÇÑ ½Ã½ºÄÚ´Â ÀÌ¿¡ ´ëÇØ ¼¹ö¸¦ °¨Áö ¹× Â÷´Ü Á¡°ËÀ» ÇØÁÖ´Â ½º³îÆ® ·ê(Snort rule)±îÁö ¹ßÇ¥Çß´Ù.
Copyrighted 2015. UBM-Tech. 117153:0515BC
[±¹Á¦ºÎ ÁÖ¼ÒÇü ±âÀÚ(sochu@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>