[º¸¾È´º½º ¹Î¼¼¾Æ] ¿Â¶óÀÎ »ó°Å·¡°¡ ±ÞÁõÇÏ´Â ¿¬¸»¿¬½Ã¶ó´Â ÁÁÀº ±âȸ¸¦ ÇØÄ¿µéÀÌ ±×³É ³Ñ±æ ¸® ¾ø´Ù. ÀÏÂïÀÌ POS ¸Ö¿þ¾î°¡ ÇϳªµÑ¾¿ µîÀåÇϱ⠽ÃÀÛÇÏ´õ´Ï ÀÌÁ¦´Â ´ë±Ô¸ð °ø°ÝÀ» À§ÇÑ ÀͽºÇ÷ÎÀÕ Å¶(Exploit Kit) ÀÎÇÁ¶ó±îÁö °®ÃçÁö°í ÀÖ´Â °ÍÀ¸·Î ¾Ë·ÁÁ³´Ù.
¡ãÇØÄ¿µéÀÇ ½ÃÀå¿¡¼ °¢±¤¹Þ´Â ÀͽºÇ÷ÎÀÕ Å¶
±×·³ º»Áö¸¦ ºñ·ÔÇؼ ¾ð·Ð¿¡¼ ÀÚÁÖ ¾ð±ÞµÇ´Â ÀͽºÇ÷ÎÀÕ Å¶(Exploit Kit)À̶õ ¹«¾ùÀϱî? ±× Àǹ̸¸ µûÁ®º¸¸é °£´ÜÇÏ´Ù. ÀϹÝÀûÀ¸·Î ¾Ç¼ºÄÚµå´Â »ç¿ëÀÚ ½Ã½ºÅÛ ¼Ó ¿©·¯ ÇÁ·Î±×·¥µéÀÇ Ãë¾àÁ¡À» ÅëÇØ À¯Æ÷µÈ´Ù. ¿¹¸¦ µé¸é ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®(MS) OS ¹öÀü ÀÚüÀÇ Ãë¾àÁ¡, MS ½Ç¹ö¶óÀÌÆ® Ãë¾àÁ¡, À¥ ºê¶ó¿ìÀú Ãë¾àÁ¡, ¾îµµºñ Ç÷¡½Ã Ç÷¹ÀÌ¾î ¹× ¾îµµºñ ¸®´õ Ãë¾àÁ¡ µîÀÌ´Ù.
ÀͽºÇ÷ÎÀÕ Å¶Àº ÀÌ·¯ÇÑ Ãë¾àÁ¡À» ÀÌ¿ëÇØ À̸ÞÀÏ, À¥ ÆäÀÌÁö Á¢¼Ó µîÀ¸·Î ¾Ç¼ºÄڵ带 À¯Æ÷ÇÏ´Â ÀÚµ¿È ¼Ò½ºÄÚµå ¹× µµ±¸¸¦ ¸»ÇÑ´Ù. À¯¸íÇÑ ÀͽºÇ÷ÎÀÕ Å¶À¸·Î´Â °ø´ÙÆÑ(Gongda Pack), ¸®±×Ŷ(Rig Kit), CK_VIP, ¾Þ±Û·¯(Angler), ½ºÀ¿À·»Áö ÀͽºÇ÷ÎÀÕ Å¶(Sweet-Orange Exploit Kit) µîÀÇ Á¾·ù°¡ ÀÖ´Ù.
ÀͽºÇ÷ÎÀÕ Å¶ÀÌ »ç¶÷µé¿¡°Ô ÀνĵDZ⠽ÃÀÛÇÑ °ÍÀº 2012³â ºí·¢È¦(Blackhole) ÀͽºÇ÷ÎÀÕ Å¶ÀÌ µîÀåÇϸ鼺ÎÅÍ´Ù. ºí·¢È¦Àº ´ç½Ã 1¸¸ ´Þ·¯ »ó´çÀÇ ¸ö°ªÀ» ÀÚ¶ûÇÏ¸é¼ ¼ºÇàÇßÀ¸³ª ÀÌÈÄ ¹«¼öÈ÷ ¸¹Àº ÀͽºÇ÷ÎÀÕ Å¶ÀÌ µîÀåÇÏ°í, °ü·ÃÀÚµéÀÌ Áö³ 2013³â 10¿ù üÆ÷µÇ¸é¼ »ç½Ç»ó ¸êÁ¾µÆ´Ù. ÀÌÈÄ ¾Þ±Û·¯(Angler)°¡ Çý¼ºÃ³·³ µîÀåÇϱ⠽ÃÀÛÇÏ¸é¼ 2015³â 5¿ù, ¾ð´õ±×¶ó¿îµå ½ÃÀåÀÇ 82%¸¦ Â÷ÁöÇß´Ù.
¾Þ±Û·¯´Â »ç¿ëÀÚµéÀ» °¨¿°µÈ »çÀÌÆ®·Î À¯ÀÎÇÏ´Â °ÍÀº ´Ù¸¥ ÀͽºÇ÷ÎÀÕ Å¶°ú ¸¶Âù°¡ÁöÁö¸¸ µµ¸ÞÀÎ »ý¼º ¾Ë°í¸®Áò°ú °°Àº ¹æ¹ýÀ» »ç¿ëÇØ ºí·¢¸®½ºÆ®¸¦ ÇÇÇÒ ¼ö ÀÖ´Ù´Â È¿À²¼ºÀ» °¡Áö°í ÀÖ¾î °¢±¤¹Þ¾Ò´Ù.
±×·±µ¥ ÃÖ±Ù ½Ã½ºÄÚ Å»·Î½º ÆÀÀÌ ¾Þ±Û·¯ ÀͽºÇ÷ÎÀÕ Å¶ÀÇ È°µ¿À» ÃßÀûÇØ À̸¦ Â÷´ÜÇÒ ¼ö ÀÖ´Â ¹æ¹ýÀ» ã¾Æ³½ °ÍÀ¸·Î ¾Ë·ÁÁ³´Ù. ¾Þ±Û·¯ ÀͽºÇ÷ÎÀÕ Å¶ÀÌ ºí·¢È¦ÀÇ ÀüöÀ» ¶È°°ÀÌ ¹â°ÔµÉ Áö ÇâÈÄ ÃßÀÌ°¡ ÁÖ¸ñµÈ´Ù.
¾ó¸¶ Àü¿¡´Â RIG ÀͽºÇ÷ÎÀÕ Å¶ÀÇ »õ·Î¿î ¹öÀüÀÌ µîÀåÇß´Ù. »ç¿ëÀÚ ÀÎÅÍÆäÀ̽º°¡ ±ò²ûÇØÁö°í ¿ìȸ ±â´ÉÀÌ ´õ¿í °ÈµÈ ¼¼ ¹ø° ¹öÀüÀÌ´Ù. RIG ÀͽºÇ÷ÎÀÕ Å¶Àº Áö³ 2015³â 8¿ù ±âÁØÀ¸·Î ¾à 120¸¸ ´ëÀÇ PC¸¦ °¨¿°½ÃÄ×À¸¸ç, ¾îµµºñ Ç÷¡½Ã Ãë¾àÁ¡, IE(Internet Explorer) Ãë¾àÁ¡À» ÁÖ·Î ¾Ç¿ëÇÏ´Â °ÍÀ¸·Î ¾Ë·ÁÁ³´Ù.
2015³â 3ºÐ±â¿¡ ÀͽºÇ÷ÎÀÕ Å¶ÀÇ È°µ¿ÀÌ Áö³ÇØ¿¡ ºñÇØ 75%³ª Áõ°¡Çß´Ù´Â Åë°è°¡ ÀÖ´Ù. Á¤È®È÷´Â ÀͽºÇ÷ÎÀÕ Å¶ È°µ¿À» °¡´ÉÄÉ ÇÏ´Â DNS ÀÎÇÁ¶ó°¡ 75% ´Ã¾ú´Ù´Â °ÍÀÌÁö¸¸, º¸¾ÈÀü¹®°¡µéÀº ÇâÈÄ ´õ ¸¹Àº °ø°ÝÀ» À§ÇØ Ãʼ®À» ±ò¾Æ³õÀº °ÍÀ̶ó°í ºÐ¼®ÇÏ°í ÀÖ´Ù. ¿¬¸»¿¬½Ã¸¦ ¾ÕµÐ »óȲ¿¡¼ ÀͽºÇ÷ÎÀÕ Å¶ °ø°Ý¿¡ ´ëºñÇÑ ±â¾÷µé°ú »ç¿ëÀÚµéÀÇ ÁÖÀÇ°¡ ¿ä±¸µÇ´Â ½ÃÁ¡ÀÌ´Ù.
[¹Î¼¼¾Æ ±âÀÚ(boan5@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>