¿ìÅ©¶óÀ̳ª¡¤·¯½Ã¾Æ ³»ÀüÀÌ »çÀ̹öÀüÀ¸·Î±îÁö ÆÛÁ³´Ù´Â Áõ°Å
[º¸¾È´º½º ÁÖ¼ÒÇü] ³×Æ®¿öÅ© º¸¾È¼Ö·ç¼Ç ±â¾÷ÀÎ Áöµ¥ÀÌÅÍ ½ÃÅ¥¸®Æ¼ ·¦½º(G-data Security Labs)°¡ ¿ÃÇØ ¾Ç¼º ¸Ö¿þ¾îµéÀÇ ¿òÁ÷ÀÓÀ» Á¶»çÇÑ º¸°í¼¸¦ ¹ßÇ¥Çß´Ù. ÀÏ´Ü ´«¿¡ ¶ç´Â Á¡Àº ¿ÃÇØ 300¸¸ °³ ÀÌ»óÀÇ »õ·Î¿î ¾Ç¼º ¸Ö¿þ¾î°¡ ź»ýÇß°í ¿ìÅ©¶óÀ̳ª°¡ Àü ¼¼°è ¾Ç¼º¼¹ö È£½ºÆ®±¹ 5´ë õ¿Õ¿¡ À̸§À» ¿Ã·È´Ù´Â °ÍÀÌ´Ù.
¿ÃÇØ »ó¹Ý±â °¡Àå ¿Õ¼ºÇÑ È°µ¿À» ÇÑ ¸Ö¿þ¾îÀÇ Á¾·ù´Â ¹ðÅ· Æ®·ÎÀ̸ñ¸¶ÀÌ¸ç °¡Àå ºü¸£°Ô ´Ã¾î³ª°í ÀÖ´Â ¸Ö¿þ¾î´Â ÀÇ·á°ü·Ã À¥»çÀÌÆ®¿¡¼ÀÇ ¿¡µå¿þ¾î·Î ³ªÅ¸³µ´Ù. ÀÇ·á ¹× °Ç°°ü¸® »çÀÌÆ®·Î ÀÎÇØ ¸Ö¿þ¾î°¡ °¨¿°µÇ´Â °æ¿ì°¡ ¹«·Á µµ¹Ú »çÀÌÆ®µéº¸´Ù ³ô¾Ò´Ù. Àüü ¾Ç¼º »çÀÌÆ® ½ÃÀå¿¡¼ À̵éÀÇ Á¡À¯À²Àº 26.6%³ª µÇ´Â °ÍÀ¸·Î µå·¯³µ´Ù.
°Ô´Ù°¡ ÇØÄ¿µé »çÀÌ¿¡¼ ÀÇ·á °ü·Ã Á¤º¸ÀÇ °¡Ä¡°¡ ³ô´Ù´Â ÀνÄÀÌ ±ò¸®¸é¼ À̸¦ ³ë¸®´Â À̵éÀÌ ´Ã¾î³µ´Ù°í º¸°í¼´Â ºÐ¼®Çß´Ù. ƯÈ÷ ÃÖ±Ù ÀÇ·áÁ¤º¸¸¦ Å»ÃëÇÏ¸é µ·ÀÌ Çϴÿ¡¼ ¶³¾îÁö´Â ±¤°í°¡ ÆÛÁö°í Àִµ¥, À̸¦ ´ëÁߵ鵵 ½±°Ô Á¢±ÙÇÒ ¼ö ÀÖ´Â À¯Æ©ºê(Youtube)¸¦ ÅëÇؼ±îÁö º¼ ¼ö ÀÖ°Ô µÇ¾î ´õ¿í ÀÇ·áÁ¤º¸¸¦ ³ë¸®´Â À̵éÀÌ ¸¹¾ÆÁö°í ÀÖ´Ù°í ¿ì·ÁÇß´Ù.
¿ìÅ©¶óÀ̳ª°¡ ¾Ç¼º ¼¹ö º¸À¯±¹ 5´ë õ¿Õ¿¡ µé¾úÁö¸¸ ¿©ÀüÈ÷ ºÎµ¿ÀÇ 1À§´Â ¹Ì±¹(43.3%)¸ç ±× µÚ¸¦ Áß±¹(9.5%)°ú ÇÁ¶û½º(8.2%)°¡ 쫒°í ÀÖ´Ù°í º¸°í¼´Â ¼³¸íÇß´Ù.
±× ¿Ü¿¡´Â Áö³ÇØ¿Í ºñ±³ÇßÀ» ¶§ Å« º¯È´Â ¾ø´Ù. ´Ù¸¸ ¾Õ¼ ¾ð±ÞÇßÁö¸¸ ¿ÃÇØ °¡Àå Å« º¯È´Â ¹Ù·Î ¿ìÅ©¶óÀ̳ªÀÇ Á¸Àç°¨ÀÌ´Ù. ¿ìÅ©¶óÀ̳ªÀÇ °æ¿ì Áö³ÇØ ¾Ç¼º ¼¹ö »óÀ§ 10°³±¹ ¾È¿¡µµ µéÁö ¾Ê¾Ò´ø ±¹°¡´Ù. ÇÏÁö¸¸ ¿ÃÇØ °©ÀÚ±â 5À§±Ç ¾È¿¡ ÁøÀÔÇÑ °Í. ¡°Á¤Ä¡ÀûÀÎ ¿ä¼Ò¿Í °ü·ÃÀÌ ÀÖÀ» °ÍÀ¸·Î º¸ÀδÙ. ƯÈ÷ ¿ÃÇØ ¿ìÅ©¶óÀ̳ª´Â ·¯½Ã¾Æ¿Í °¥µîÀÌ ±Ø¿¡ Ä¡´Þ¾Ò´Âµ¥ ÀÌ·Î ÀÎÇÑ °á°ú¶ó´Â °ÍÀÌ Áß·ÐÀÌ´Ù.¡±
2012³âºÎÅÍ Áö¼ÓÀûÀ¸·Î ÃÖ°í È°¹ßÇÑ ¸Ö¿þ¾î·Î ²ÅÈ÷´Â ¹ðÅ· Æ®·ÎÀ̸ñ¸¶´Â ¿ÃÇصµ ¹Ù»Û ÇÑ Çظ¦ º¸ÀÌ°í ÀÖ´Ù°í ¿¬±¸¿øµéÀ» ¹àÇû´Ù. ¸ÕÀú Á¾·ùº°·Î ¿òÁ÷ÀÓÀ» »ìÆ캸¸é, 3¿ùºÎÅÍ ÆÀ¹Ù(Timba), º¸Æ®·¢(Vawtrak), º£ºí·Î(Bebloh)ÀÇ ¼ö°¡ °¨¼ÒÇß´Ù. °íÁö(Gozi)ÀÇ ¼ö´Â ¾à°£ Áõ°¡Çß´Ù. ¿ÃÇØ ÇöÀç±îÁö °¡Àå ÁÖ¸ñ¹Þ°í ÀÖ´Â ¹ðÅ· Æ®·ÎÀ̸ñ¸¶´Â ¡®½º¿ÍÆ®¹ðÄ¿(Swatbanker)¡¯´Ù. ÀÌ´Â Áö³ 6¿ù Áß¼ø°æºÎÅÍ È°µ¿À» °³½ÃÇߴµ¥ µ¶ÀÏÀÇȸ¸¦ Ÿ±êÀ¸·Î Æø¹ßÀûÀÎ È°µ¿À» ÇÏ°í ÀÖ´Ù. ¾ó¸¶³ª º»°ÝÀûÀΰ¡ ÇÏ¸é ´Ù¸¥ ¸ðµç ¹ðÅ· Æ®·ÎÀ̸ñ¸¶µéÀÇ ¼öº¸´Ù ½º¿ÍÆ®¹ðÄ¿ÀÇ ¼ö°¡ ´õ ¸¹Àº Á¤µµ´Ù.
ÀºÇà °¡¿îµ¥ °¡Àå ´Ù¾çÇÑ Æ®·ÎÀ̸ñ¸¶ÀÇ Å¸±êÀ» ¹ÞÀº °÷Àº À£½ºÆÄ°í(Wells Fargo) ÀºÇàÀ¸·Î µå·¯³µ´Ù. º¸°í¼¿¡ µû¸£¸é À£½ºÆÄ°í¿¡ ´ëÇÑ °ø°Ý·üÀº 35.28%´Ù. È«Äá»óÇÏÀÌÀºÇà(HSBC)°ú ·ÎÀ̵åÀºÇà(Lloyds Banking Group)ÀÌ ±× µÚ¸¦ À̾ú´Ù.
ÀͽºÇ÷ÎÀÕ Å°Æ®(Exploit kit) Áß¿¡¼´Â ¾Þ±Û·¯(Angler)·Î Áý°èµÆ´Ù. ¿¬±¸¿øµéÀº ¸¸¾à Ç÷¡½Ã Á¦·Îµ¥ÀÌ CVE-2015-0311±îÁö ÇÕ»êÇÏ¸é ¿À´Â 1¿ù 21ÀÏ °æ, ¾Þ±Û·¯ÀÇ °ø°Ý ¼ö´Â ¿ª´ë ÃÖ°í·Î ±â·ÏµÉ °ÍÀ¸·Î ³»´ÙºÃ´Ù.
Ç÷¡½Ã Ãë¾àÁ¡ÀÌ ¿ÃÇØ Àüü ÀͽºÇ÷ÎÀÕ Å°Æ® ½ÃÀåÀ» Àå¾ÇÇß´Ù°í Çصµ °ú¾ðÀÌ ¾Æ´Ï¶ó°í ¿¬±¸¿øµéÀº ÀÔÀ» ¸ð¾Ò´Ù. ¹Ý¸é ÀÚ¹Ù(Java) ÀͽºÇ÷ÎÀÕÀÇ È°µ¿Àº ´«¿¡ ¶ç°Ô ÁÙ¾ú´Ù°í ¼³¸íÇß´Ù. ¡°ÀÚ¹Ù ÀͽºÇ÷ÎÀÕÀÇ ¼ö´Â ¾ÕÀ¸·Î °è¼Ó °¨¼ÒÇÒ °ÍÀ¸·Î ¿¹»óµÈ´Ù. ºê¶ó¿ìÀúÀÇ º¸¾È±â´ÉÀÌ °¥¼ö·Ï ³ô¾ÆÁö°í ÀÖ¾î ÀÚ¹Ù·Î °ø°ÝÇϱ⿡´Â ¿ªºÎÁ·À̱⠶§¹®ÀÌ´Ù. Ç÷¡½Ã °ø°Ý ¶ÇÇÑ ºê¶ó¿ìÀú¿¡ Ŭ¸¯ÅõÇ÷¹ÀÌ(Click-to-play) ÅëÁ¦ ±â´ÉÀ» µµÀԵǸé Á¡Á¡ ÁÙ¾îµé °ÍÀÌ´Ù.¡±
Copyrighted 2015. UBM-Tech. 117153:0515BC
[±¹Á¦ºÎ ÁÖ¼ÒÇü ±âÀÚ(sochu@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>