¹®¼ÀÇ ¾ÏÈ£È ¿©ºÎ´Â ¹«Àǹ̡¤¸ðµç ±â´É Æ÷ÇÔ
[º¸¾È´º½º ÁÖ¼ÒÇü] º»°ÝÀûÀÎ ¿¬¸» ¼¼ÀÏ¡¤¼Òºñ½ÃÁðÀÌ´Ù. º¸¾È¾÷°è¿¡ ¸ö´ã°í ÀÖ´Ù¸é ¿©±â¿¡ POS ¸Ö¿þ¾î ½ÃÁðÀ̶ó´Â ¸»À» Ãß°¡ÇØ¾ß ÇÒ Á¤µµ·Î Áö±ÝÀº POS ¸Ö¿þ¾î°¡ ±â½ÂÀ» ºÎ¸®´Â ±â°£ÀÌ´Ù. ÀÌ¿¡ µû¶ó ÃÖ±Ù POS ¸Ö¿þ¾î¿¡ ´ëÇÑ ÁÖÀÇ°¡ ³ô¾ÆÁö°í ÀÖ´Â °¡¿îµ¥ ¸î ³â° °¨Áö°¡ ºÒ°¡´ÉÇÒ °Í °°¾Ò´ø ¾Ç¸í ³ôÀº ¡®ModPOS ¸Ö¿þ¾î¡¯°¡ ¹ß°ßµÆ´Ù. ModPOS·Î ÀÎÇÑ ¹Ì±¹ ³» ½Å¿ëÄ«µå Á¤º¸ À¯Ãâ ÇÇÇØÀÚ´Â Çì¾Æ¸®±âµµ Èûµç Á¤µµ. ÀÌ´Â »çÀ̹ö À§Çù °¨Áö±â¾÷ÀÎ ¾ÆÀÌ»çÀÌÆ® ÆÄÆ®³Ê½º(iSight Partners) ¿¬±¸¿ø¿¡ ÀÇÇØ Æ÷ÂøµÆ´Ù.
¡°ModPOS ¸Ö¿þ¾î´Â ÀÌÁ¦²¯ ºÐ¼®ÇÏ´ø POS ¸Ö¿þ¾î Áß °¡Àå ±³¹¦ÇÑ ¸Ö¿þ¾î´Ù.¡± ¾ÆÀÌ»çÀÌÆ®ÀÇ ¼ö¼® À§ÇùºÐ¼®°¡ÀÎ ¸¶¸®¾Æ ³ëº¸¾Æ(Maria Noboa)°¡ ¸»Çß´Ù.
»ç½Ç POS ¸Ö¿þ¾î¸¦ ºü¸£°Ô Àâ¾Æ³»´Â °Ç ½¬¿î ÀÏÀÌ ¾Æ´Ï´Ù. ´ëÇü À¯Ãâ»ç°ÇµéÀÌ ÅÍÁö°í ³ª¼ ÃÑ·ÂÀ» ±â¿ï¿©µµ ÀâÀ»±î ¸»±î´Ù. ±×·±µ¥ À̹ø¿¡ ¹ß°ßµÈ ModPOS ¸Ö¿þ¾î´Â ±âÁ¸ÀÇ ±× ¾î¶² POS ¸Ö¿þ¾î Áß¿¡¼µµ °¡Àå º¹ÀâÇÏ°í ³ôÀº ·¹º§ÀÇ ¸Ö¿þ¾î¶ó°í Àü¹®°¡µéÀº ÀÔÀ» ¸ð¾Ò´Ù. ½ÇÁ¦·Î ¹Ì±¹ÀÇ ÃÖ´ë °³ÀÎÁ¤º¸ À¯Ãâ»ç°ÇÀ¸·Î ²ÅÈ÷´Â Ÿ±ê(Target) »ç°Ç¿¡ ¾Ç¿ëµÈ ºí·¢Æ÷½º(BlackPOS) ¸Ö¿þ¾î³ª ±Û·Î¹ú Åù輺ñ½º±â¾÷ÀÎ UPS À¯Ãâ»ç°Ç¿¡ ¾²¿´´ø ¹é¿ÀÇÁ(BackOff) ¸Ö¿þ¾î´Â ¹°·Ð ÃÖ±Ù µå·¯³ ü¸®ÇÇÄ¿(CherryPicker) ¸Ö¿þ¾î ¹× ¾Æ¹Ùµ·(Abaddon) ¸Ö¿þ¾îº¸´Ù ±â·®ÀÌ ÈÙ¾À ¶Ù¾î³ª´Ù°í ¼³¸íÇß´Ù.
¡°¿ì¸®´Â ModPOS¸¦ ¹ß°ßÇÏ°í ³ª¼µµ ¹Ù·Î ¾Ç¼ºÀÓÀ» Áõ¸íÇÏÁö ¸øÇß´Ù. ¿ö³«¿¡ ±³¹¦ÇÑ ±â¼úÀ» »ç¿ëÇÏ°í ÀÖ¾î À̸¦ Áõ¸íÇس»´Â µ¥±îÁöµµ 2~3ÁÖ ÀÌ»óÀÌ ¼Ò¿äµÆ´Ù.¡± ³ëº¸¾Æ ¿¬±¸¿øÀÇ ¸»ÀÌ´Ù. ü¸®ÇÇÄ¿¸¦ ºÐ¼®ÇÏ¿© ¾Ç¼ºÀÓÀ» ¹àÇô³»´Â µ¥ 20ºÐ °É¸° °Í°ú ºñ±³Çغ¸¸é ModPOS ºÐ¼®¿¡ ¾ó¸¶³ª ¿À·£ ½Ã°£ÀÌ ÅõÀÔµÈ °ÍÀÎÁö °¡´ÆÇÒ ¼ö ÀÖ´Ù.
ÀÏ´Ü ModPOS´Â ¸ðµâ ½ÄÀÌ´Ù. ¿©±â¿¡´Â POS Ä«µå ½ºÅ©·¦ÆÛ ¸ðµâÀº ¹°·ÐÀÌ°í Å°·Î°Å(keylogger), ¾÷·Î´õ/´Ù¿î·Î´õ, ±â¹Ð¹®¼ ½ºÅ©·¹ÀÌÇÎ, ·ÎÄà ½Ã½ºÅÛ ¹× ³×Æ®¿öÅ©¿¡ ÀÖ´Â Á¤º¸ ¼öÁý µî ´Ù¾çÇÑ ±â´ÉÀ» °¡Áø ¸ðµâÀÌ ¸ðµÎ Æ÷ÇԵǾî ÀÖ´Ù. ³ëº¸¾Æ ¿¬±¸¿ø¿¡ µû¸£¸é ¾Æ¹«¸® Á¤º¸°¡ ¾ÏȣȵǾî À־ ModPOS ¸Ö¿þ¾î °ø°ÝÀ» ¹æ¾îÇϱ⿡´Â ¿ªºÎÁ·ÀÌ´Ù.
ModPOS¿¡ »ç¿ëµÈ Äڵ带 º» ³ëº¸¾Æ ¿¬±¸¿øÀº ÀÌ·ÊÀûÀÏ Á¤µµ·Î ¿ì¼öÇÑ ±â¼úÀ̶ó°í Æò°¡Çß´Ù. ¡°ModPOS¿¡ »ç¿ëµÈ ¼¿ÄÚµå(Shell code)´Â ÇϳªÀÇ ¿Ïº®ÇÑ ÇÁ·Î±×·¥À¸·Î ºÁµµ ¹«¹æÇÒ Á¤µµ·Î Â¥ÀÓ»õ°¡ źźÇÏ´Ù. ¿ì¸®´Â ¼¿ÄÚµå °¡¿îµ¥ ÇÑ ºÎºÐ¸¸À» ¹ß°ßÇߴµ¥ ¿©±â¿¡¸¸ Çصµ 600°³ ÀÌ»óÀÇ ±â´ÉÀÌ Æ÷ÇԵǾî ÀÖ¾ú´Ù.¡±
ÇØ´ç ¸Ö¿þ¾î´Â Áý¿äÇÏ°í ±³¹¦ÇÑ ¼º°ÝÀ» ¶ì´Â °ÍÀÌ Æ¯Â¡ÀÌ´Ù. ƯÈ÷ ÀǵµÀûÀ¸·Î ¾Ö¸ÅÇÏ°Ô ¸¸µé¾îÁø ÈçÀûÀÌ ¿ª·ÂÇÏ´Ù. °¢°¢ÀÇ ¸ðµâÀÌ ¸ðµÎ Ä¿³Î(kernel) ¸ðµå¿¡¼ ½ÇÇàµÇ°í ÀÖ¾î ¸ðµâ ÇϳªÇϳª°¡ ÇϳªÀÇ ·çƮŶ(rootkit)À̶ó°í Ç¥ÇöÇØ¾ß ÇÒ ¼öÁØÀ̶ó°í ³ëº¸¾Æ´Â ¼³¸íÇß´Ù.
MosPOSÀÇ Å½Áö°¡ ¾î·Á¿î ÀÌÀ¯ Áß Çϳª´Â ¸ðµç ÇؽÃ(Hash) °ªÀÌ °¢ ÇÇÇØÀÚ ½Ã½ºÅÛ º°·Î °íÀ¯ÀÇ °ªÀ» °®°í Àֱ⠶§¹®ÀÌ´Ù. µû¶ó¼ °ø°Ý ¿ä¼Ò°¡ ÀÖ´Â Çؽà °ªÀ» ¸®½ºÆ®È ½Ãų ¼öµµ ¾ø´Ù°í ¿¬±¸¿øµéÀº ¸»Çß´Ù.
¿©±â¼ ±×³ª¸¶ ´ÙÇàÀÎ °Ç ModPOS ¸Ö¿þ¾î°¡ °Å·¡µÈ ÈçÀû±îÁö´Â ¹ß°ßµÇÁö ¾Ê´Â´Ù°í ¿¬±¸¿øµéÀº ÀÔÀ» ¸ð¾Ò´Ù.
¡°ModPOS ¸Ö¿þ¾î Á¦ÀÛÀÚÀÇ Æ¯Â¡Àº À̸¦ ÅëÇÑ Á÷Á¢ÀûÀÎ ¼öÀ͸¸ ³ë¸°´Ù´Â Á¡ÀÌ´Ù. ÇØ´ç ¸Ö¿þ¾î´Â ÆǸÅÇÔÀ¸·Î¼ ¹ß»ýÇÏ´Â ºÎ¼öÀûÀÎ ¼öÀÍ¿¡´Â °ü½ÉÀÌ ¾ø°í °øÀ¯ÇÏ·Á´Â ÀÇÁöµµ ¾ø¾î º¸ÀδÙ.¡±
¾ÆÀÌ»çÀÌÆ® ¿¬±¸¿øµé¿¡ µû¸£¸é ModPOS °ø°ÝÀº Àû¾îµµ 2013³â ÀÌÀüºÎÅÍ ½ÃÀÛµÆÀ¸¸ç ÀÌ¹Ì ¹Ì±¹ ³» ¾Ë·ÁÁöÁö ¾ÊÀº ¼ö¹é °³ÀÇ ¼Ò¸Å¾÷üµéÀÇ °í°´ ½Å¿ëÄ«µå Á¤º¸¸¦ Å»ÃëÇÏ´Â µ¥ ¼º°øÇß´Ù. ÀÛÀº ±Ô¸ðÀÇ ¾÷ü¸¸ °ø°ÝÇÏ´Â °Íµµ ModPOSÀÇ Æ¯Â¡ °¡¿îµ¥ Çϳª´Ù. ÀÌ °°Àº ¸ðµç ModPOS Ư¡µéÀº ºü¸£°í ³ôÀº ¼öÀͼº°ú ³ôÀº ¼º°ø·üÀ» º¸ÀåÇÏ´Â °á°ú¸¦ ³º¾Ò´Ù°í ¿¬±¸¿øµéÀ» ¸»Çß´Ù.
ÇÑÆí ¿¬±¸¿øµéÀº ModPos¸¦ ¹ß°ßÇϱâ´Â ÇßÀ¸³ª ¾ÆÁ÷±îÁö ÀÌ¿¡ ´ëÇÑ À§Çù¿ä¼Ò¸¦ ³·Ãâ ¼ö ÀÖ´Â ¿ä¼Ò´Â ¾ø´Ù°í ¹àÇû´Ù. ´Ù¸¸ À̵éÀÌ ÇâÈÄ µ¿À¯·´À¸·Î ¹«´ë¸¦ È®ÀåÇÒ °¡´É¼ºÀÌ ÀÖ´Ù°í µ¡ºÙ¿´´Ù.
Copyrighted 2015. UBM-Tech. 117153:0515BC
[±¹Á¦ºÎ ÁÖ¼ÒÇü ±âÀÚ(sochu@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>