ÀͽºÇ÷ÎÀÕ Å¶°ú ÇÔ²² ±Ø¿¡ ´ÞÇÑ DNS ÀÎÇÁ¶ó ¼ö
[º¸¾ÈÁ꽺 ÁÖ¼ÒÇü] ÃÖ±Ù ÀͽºÇ÷ÎÀÕ Å¶(Exploit kit)ÀÇ È°µ¿ÀÌ ½É»óÄ¡ ¾Ê´Ù. ƯÈ÷ Áö³ 3ºÐ±âÀÇ °æ¿ì °ø°Ý ¸í·É ¼¹ö(command and control infrastructure) µÚ¿¡¼ ¹ß»ýµÇ´Â ÀͽºÇ÷ÎÀÕ Å¶ÀÇ ¿òÁ÷ÀÓÀº °¡È÷ Æø¹ßÀûÀ̾ú´Ù°í ³×Æ®¿öÅ© ¼Ö·ç¼Ç ±â¾÷ÀÎ ÀÎÆ÷ºí·Ï½º(Infoblox)¿Í IID°¡ º¸°í¼¸¦ ¹ßÇ¥Çß´Ù.
º¸°í¼¿¡ µû¸£¸é ¿ÃÇØ 3ºÐ±â ÀͽºÇ÷ÎÀÕ Å¶¿ë DNS ÀÎÇÁ¶ó½ºÆ®·°Ã³(DNS Infrastructure)°¡ Àü³âµ¿±â´ëºñ ¹«·Á 75% ±ÞÁõÇß´Ù. ÀÎÇÁ¶ó½ºÆ®·°Ã³°¡ ´Ã¾î³ªÀÚ, °ø°ÝÀÚµéÀÌ À̸¦ ¹ßÆÇÀ¸·Î ÀͽºÇ÷ÎÀÕ Å¶À» ¸¶±¸ÀâÀÌ·Î »ç¿ëÇØ´ë°í ÀÖ´Ù°í º¸°í¼´Â ºÐ¼®Çß´Ù.
¾Ï½ÃÀå¿¡ Á¢¼ÓÇÏ°Ô µÇ¸é »çÀ̹ö¹üÁË¿¡ »ç¿ëµÇ´Â ´Ù¾çÇÑ ÀͽºÇ÷ÎÀÕ Å¶À» Á¢ÇÒ ¼ö ÀÖ´Ù. À̸¦ ÅëÇØ ±â¼úÀûÀÎ Áö½ÄÀÌ ¾ø´Â »ç¶÷µéµµ ¸Ö¿þ¾îµéÀ» ¾ç»ê½ÃÅ°°í ¼ºñ½º °ÅºÎ °ø°Ý°ú Á¤º¸ Å»Ãë °ø°Ý µîÀÌ °¡´ÉÇØ °¢Á¾ ±â±âµéÀ» °¨¿°½ÃÅ°°í ÀÖ´Ù°í ¼³¸íÇß´Ù.
ÀͽºÇ÷ÎÀÕ Å¶ÀÌ À¯¸íÇØÁö±â ½ÃÀÛÇÑ °ÍÀº 2012³â °æ ºí·¢È¦ Ŷ(Blackhole kit)À̶ó´Â ÀͽºÇ÷ÎÀÕ Å¶ÀÌ µîÀåÇϸ鼵µ ºÎÅÍ´Ù. ´ç½Ã¸¸ Çصµ ºí·¢È¦ ÀͽºÇ÷ÎÀÕ Å¶ÀÇ ÇÑ ´Þ °¡Ä¡´Â ¸¸ ´Þ·¯¸¦ È£°¡Çß´Ù. ÇÏÁö¸¸ ±× ÈÄ ¹«¼öÈ÷ ¸¹Àº ÀͽºÇ÷ÎÀÕ Å¶µéÀÌ µîÀåÇÏ¸é¼ ±×¿¡ ´ëÇÑ °¡Ä¡´Â Á¡Á¡ ¶³¾îÁö±â ½ÃÀÛÇß´Ù. °æÀï ÀͽºÇ÷ÎÀÕ Å¶µéÀÌ ´ë°Å ³ªÅ¸³µ±â ¶§¹®ÀÌ´Ù. ÇÑ ´Þ »ç¿ë °¡Ä¡°¡ ¾à 30~150´Þ·¯ ¼öÁرîÁö ³·¾ÆÁ³´Ù. ÀÌ·¸°Ô ½ÃÀå ¿ø¸®°¡ ÀÛ¿ëÇÏ¸é¼ ÀͽºÇ÷ÎÀÕ Å¶ÀÇ °¡°ÝÀÌ ³·¾ÆÁø °ÍÀÌ ÀͽºÇ÷ÎÀÕÀÇ Æø¹ßÀûÀÎ Áõ°¡¿¡ ±â¿©¸¦ Çß´Ù. °Ô´Ù°¡ ±Û·Î¹ú º¸¾È±â¾÷ÀÎ Æ®·¯½ºÆ®¿þÀ̺ê(Trustwave)ÀÇ Àü¹®°¡µé¿¡ µû¸£¸é ÀͽºÇ÷ÎÀÕ Å¶ÀÌ ¹üÁË¿¡ »ç¿ëµÇ¸é ÇÑ ´Þ¿¡ ¾à 8¸¸ ´Þ·¯ ÀÌ»óÀÇ ¼öÀÍÀ» ¿Ã¸°´Ù°í ÇÏ´Ï, ÇØÄ¿µé ÀÔÀå¿¡¼± »ç¿ëÇÏÁö ¾Ê´Â °Ô ¿ÀÈ÷·Á ´õ ÀÌ»óÇÑ »óȲ.
º¸°í¼´Â ÃÖ±Ù °¡Àå ´«¿¡ ¶ç°Ô ´Ã¾î³ª°í ÀÖ´Â ¸Ö¿þ¾î 4°¡Áö¸¦ ²Å¾Ò´Ù. ¾Þ±Û·¯(Angler), ¸Å±×´ÏÆ©µå(Magnitude), ´ºÆ®¸®³ë(Neutrino), ´ºÅ¬¸®¾î(Nuclear)´Ù. ƯÈ÷ ¾Þ±Û·¯ÀÇ È®»ê¼¼°¡ °¡Àå µ¸º¸ÀÎ´Ù°í µ¡ºÙ¿´´Ù. ÀÌ·¸°Ô ¾Þ±Û·¯ ÀͽºÇ÷ÎÀÕ Å¶ÀÌ ¹«¼¿î ¼Óµµ·Î ´Ã¾î³ª°í ÀÖ´Ù´Â ÁöÀûÀº À̹øÀÌ Ã³À½ÀÌ ¾Æ´Ï´Ù. ¿ÃÇØ ¿©¸§ ¿µ±¹ º¸¾È±â¾÷ÀÎ ¼ÒÆ÷½º(Sophos)°¡ ¹ßÇ¥ÇÑ º¸°í¼¿¡¼µµ Àüü ÀͽºÇ÷ÎÀÕ Å¶ ½ÃÀå¿¡¼ ¾Þ±Û·¯ÀÇ Á¡À¯À²ÀÌ 82% ¼öÁØÀ̶ó°í ºÐ¼®Ç߱⠶§¹®ÀÌ´Ù.
¡°ÃÖ±Ù ¾Þ±Û·¯ ÀͽºÇ÷ÎÀÕ Å¶Àº °¡Àå À§ÇùÀûÀÎ »çÀ̹ö¹üÁË °¡¿îµ¥ Çϳª·Î ÀÚ¸® Àâ¾Ò´Ù. 3ºÐ±â ÀͽºÇ÷ÎÀÕ Å¶À» À§ÇÑ DNS ÀÎÇÁ¶ó½ºÆ®·°Ã³´Â ±Ø¿¡ ´ÞÇß´Ù. ƯÈ÷ ¾Þ±Û·¯ ŶÀÇ °æ¿ì Àα⠳ôÀº ¼ÒÇÁÆ®¿þ¾î¿¡ Á¦·Îµ¥ÀÌ Ãë¾àÁ¡À» ºü¸£°Ô ¾÷µ¥ÀÌÆ® ½ÃÅ°´Âµ¥ ±â¼ú ¶ÇÇÑ ±³¹¦Çؼ ±âÁ¸ÀÇ ¾ÈƼ¹ÙÀÌ·¯½º ±â¼ú·Î´Â °¨ÁöÇϱ⵵ Èûµé´Ù.¡± ÀÎÆ÷ºí·Ï½º ¿¬±¸¿øÀÇ ¸»ÀÌ´Ù.
¾Ç¸í ³ôÀº Å©¸³Åä¿ù 3.0(Cryptowall 3.0)ÀÌ ±×·¸°Ô ºü¸£°í ³Î¸® È®»êµÇ¾î ·£¼¶¿þ¾î °ø°ÝÀ¸·Î±îÁö »ç¿ëµÉ ¼ö ÀÖ¾ú´ø °Íµµ ¸ðµÎ ¾Þ±Û·¯ ÀͽºÇ÷ÎÀÕ Å¶ÀÌ ¹è°æ¿¡ ÀÖ¾ú±â ¶§¹®À̶ó°í º¸°í¼´Â °Á¶Çß´Ù.
±×³ª¸¶ ´ÙÇàÀÎ °Ç ÀͽºÇ÷ÎÀÕÀÇ È°µ¿¿¡´Â ÆÐÅÏÀÌ ÀÖ¾î ¿¹»óÀÌ °¡´ÉÇÏ°í º¸°í¼´Â ¼³¸íÇß´Ù.
¡°»çÀ̹ö¹üÁË´Â ¡®½É±â¡¯¿Í ¡®°ÅµÎ±â¡¯¿¡ ÀÇÇØ ¿Ï¼ºµÈ´Ù. ¸Ö¿þ¾î¿Í ÀͽºÇ÷ÎÀÕ Å¶Àº ½É±â¿¡ ÇØ´çµÇ´Â °ÍÀÌ°í, ±×·¸°Ô ½É±â¸¦ ´çÇØ ¾Ç¼º µµ¸ÞÀÎÀÌ µÈ °÷¿¡ °¡¼ °ø°ÝÀÚ°¡ Á¤º¸¸¦ Å»ÃëÇÏ´Â °Í¾Æ °ÅµÎ±â¿¡ ÇØ´çµÈ´Ù.¡±
ÇØ´ç ÆÐÅÏ ¿Ü¿¡ Ưº°È÷ ´Ù¸¥ ¹æ¹ýÀ̳ª °æ·Î¸¦ ÅëÇØ °ø°ÝÀÌ ÇàÇØÁö´Â °ÍÀº ¾ø´Ù´Â °Í. ÀÌ¿¡ µû¶ó ¿ÃÇØ 3ºÐ±â¿¡ ¹ß»ýÇß´ø ÀͽºÇ÷ÎÀÕ Å¶À» ÅëÇÑ °ø°ÝµéÀ» ºÐ¼®Çϸé ÇâÈÄ ¹ß»ýÇÒ °ø°ÝÀ» ¹æ¾îÇÒ ¼ö ÀÖ´Â °ÍÀ¸·Î º¸°í¼´Â ¿¹»óÇß´Ù.
ÇÑÆí ÇØ´ç º¸°í¼´Â ¿©±â¸¦ ´©¸£¸é ¿¬°áµÈ´Ù.
Copyrighted 2015. UBM-Tech. 117153:0515BC
[±¹Á¦ºÎ ÁÖ¼ÒÇü ±âÀÚ(sochu@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>