À̵éÀº ¸ðµÎ POS ¸Ö¿þ¾î(Malware). POS ¸Ö¿þ¾î´Â ¸» ±×´ë·Î POS ½Ã½ºÅÛÀ» ³ë¸®´Â ¾Ç¼ºÄڵ带 ÀǹÌÇÑ´Ù. POS ¸Ö¿þ¾î´Â Áö³ 2005³â µîÀåÇØ Ä«µå»ç¿ëÀÚµéÀ» ±«·ÓÇô ¿ÔÁö¸¸ º»°ÝÀûÀ¸·Î À̽´°¡ µÈ °ÍÀº 2013³â, 2014³â ¾ï ´ÜÀ§ÀÇ Ä«µå Á¤º¸°¡ À¯ÃâµÇ¸é¼ºÎÅÍ´Ù.
ÀÌÁß °¡Àå ÃÖ±Ù¿¡ À¯¸í¼¼¸¦ ź ¸ðµåÆ÷½º¿¡ ´ëÇØ ¸ÕÀú ¾Ë¾Æº¸ÀÚ. Áö³ 11¿ù »çÀ̹ö À§Çù °¨Áö±â¾÷ÀÎ ¾ÆÀÌ»çÀÌÆ® ÆÄÆ®³Ê½º(iSight Partners)¿¡ ÀÇÇØ Æ÷ÂøµÈ ÀÌ ¸Ö¿þ¾î´Â ÀÌÁ¦²¯ ¹ß°ßµÇ¾î ¿Ô´ø POS ¸Ö¿þ¾î Áß °¡Àå ±³¹¦ÇÏ°í ã¾Æ³»±â Èûµç ¸Ö¿þ¾î·Î ¾Ë·ÁÁ³´Ù.
¸ðµåÆ÷½º´Â ¸ðµâ ½ÄÀ¸·Î, POS Ä«µå ½ºÅ©·¦ÆÛ ±â´É, Å°·Î°Å(Keylogger), ¾÷·Î´õ¡¤´Ù¿î·Î´õ, ±â¹Ð¹®¼ ½ºÅ©·¹ÀÌÇÎ, ·ÎÄà ½Ã½ºÅÛ ¹× ³×Æ®¿öÅ©¿¡ ÀÖ´Â Á¤º¸ ¼öÁý µî ´Ù¾çÇÑ ±â´ÉÀ» °¡Áø ¸ðµâÀÌ ¸ðµÎ Æ÷ÇԵǾî ÀÖ´Ù.
¾ÆÀÌ»çÀÌÆ® ¿¬±¸¿øµéÀº ¸ðµåÆ÷½º °ø°ÝÀÌ Àû¾îµµ 2013³â ÀÌÀüºÎÅÍ ½ÃÀÛµÇ¾î ¿ÔÀ¸¸ç, ÀÌ¹Ì ¹Ì±¹ ³» ¼ö¹é °³ÀÇ ¼Ò¸Å¾÷üµéÀÇ °í°´ ½Å¿ëÄ«µå Á¤º¸¸¦ Å»ÃëÇß´Ù°í ¸»ÇÑ´Ù. ¸ðµåÆ÷½º´Â ÀÛÀº ±Ô¸ðÀÇ ¾÷ü¸¸ °ø°ÝÇѴٴ Ư¡À» °¡Áö°í ÀÖ´Ù.
¸ðµåÆ÷½ºº¸´Ù ´õ¿í °·ÂÇÑ POS ¸Ö¿þ¾îµµ ÀÖ´Ù. 4³â µ¿¾È ¼û¾î ÀÖ´Ù°¡ Áö³ 11¿ù º¸¾ÈÀü¹® ±â¾÷ Æ®·¯½ºÆ®¿þÀ̺꿡 ´ú¹Ì¸¦ ÀâÈù ¡®Ã¼¸®ÇÇÄ¿(Cherry Picker)¡¯´Â 2011³âºÎÅÍ È°µ¿ÇØ¿Â °ÍÀ¸·Î ¾Ë·ÁÁ³´Ù.
ü¸®ÇÇÄ¿´Â ¸ñÀû¿¡ µû¶ó ´Ù¾çÇÑ ¸ð½ÀÀ¸·Î ¼³Á¤ÇÏ´Â °Ô °¡´ÉÇÏ´Ù. POS ½Ã½ºÅÛÀÇ ¸Þ¸ð¸®·ÎºÎÅÍ µ¥ÀÌÅ͸¦ ÈÉÄ¡´Â ¹æ¹ýµµ ³²´Ù¸£´Ù. Æ®·¯½ºÆ®¿þÀ̺꿡 ÀÇÇϸé ü¸®ÇÇÄ¿´Â ¸Þ¸ð¸®¸¦ ºÐ¼®ÇØ Ä«µåÀÇ Á¤º¸¸¦ Å»ÃëÇÑ ÈÄ, ÀÚü žÀçµÈ Ŭ¸®³Ê(Cleaner) ÇÁ·Î±×·¥À¸·Î ÀÚ½ÅÀÇ ÈçÀûÀ» Áö¿î´Ù. ÀÌ ¶§¹®¿¡ 4³âÀ̶ó´Â ±ä ½Ã°£µ¿¾È µéÅ°Áö ¾Ê°í ¼û¾î ÀÖ´Â°Ô °¡´ÉÇß´ø °ÍÀÌ´Ù.
6¿ù¿¡ ¹ß°ßµÈ ¶Ç´Ù¸¥ POS ¸Ö¿þ¾î, ¸Ö·³Æ÷½º(MalaumPOS)´Â ¸¶ÀÌÅ©·Î(Micros)¶ó´Â POS ¹× ±â¾÷ Á¤º¸ °ü¸® ¼ÒÇÁÆ®¿þ¾î ±â¾÷ÀÇ POS ½Ã½ºÅÛÀ» ³ë¸°´Ù. °ÑÀ¸·Î º¸±â¿¡´Â NVIDIA Display Driver¶ó´Â Á¤»óÀûÀÎ ÇÁ·Î±×·¥À¸·Î À§ÀåÇÑ´Ù.
ÀÏ´Ü ½Ã½ºÅÛÀ» °¨¿°½ÃŲ ÈÄ¿¡´Â ¸Þ¸ð¸®¸¦ ½ºÄµÇØ ºñÀÚ, ¾Æ¸Þ¸®Ä ¿¢½ºÇÁ·¹½º, µð½ºÄ¿¹ö, ¸¶½ºÅÍÄ«µå, ´ÙÀ̳ʽº Ŭ·´ µîÀÇ ½Å¿ëÄ«µå Á¤º¸¸¦ »©µ¹¸°´Ù. ÇÑ ¹ø¿¡ 100°³ÀÇ ÇÁ·Î¼¼½º¸¦ °¨½ÃÇÒ ¼ö ÀÖ°í, ¿©·¯ ´Ù¸¥ POS½Ã½ºÅÛÀ» °¨¿°½Ãų ¼ö ÀÖ´Â ³ôÀº ¡®È£È¯¼º¡¯ ÀÌ °Á¡ÀÌ´Ù.
¶ÇÇÑ, ºí·¢Æ÷½º(BlackPOS)´Â Áö³ 2013³â ¹ß»ýÇÑ ¹Ì±¹ ÃÖ´ë °³ÀÎÁ¤º¸ À¯Ãâ»ç°Ç Áß ÇϳªÀÎ ¡®Å¸±ê(Target)¡¯ »ç°Ç¿¡ »ç¿ëµÆ°í, ¹é¿ÀÇÁ(BackOff)´Â ±Û·Î¹ú Åù輺ñ½º ±â¾÷ÀÎ UPS À¯Ãâ»ç°Ç¿¡ ¾²¿´´Ù.
ºí·¢Æ÷½ºÀÇ °æ¿ì ƯÁ¤ Ÿ±êÀ» ¸ñÇ¥·Î ÇÏ´Â °ø°ÝÀ» À§ÇØ Á¦À۵ƴÙ. Áö¼ÓÀûÀÎ °ø°Ý, ¸Þ¸ð¸® ½ºÄµ, µ¥ÀÌÅÍ À¯Ãâ°ú °°Àº °ø°ÝÀÌ °¡´ÉÇÏ´Ù. ¹é¿ÀÇÁ´Â ºÒƯÁ¤ ´Ù¼ö¸¦ ´ë»óÀ¸·Î ÇÏ´Â °ø°ÝÀÌ´Ù. °ú°Å¿¡´Â ÀÚ¹ÙÀÇ ÇÑ ¿ä¼ÒÀÎ °Íó·³ À§ÀåÇؼ ½Ã½ºÅÛÀ» °¨¿°½ÃÄ×À¸³ª ÇöÀç´Â ¹Ìµð¾î Ç÷¹À̾îÀÎ °Íó·³ À§ÀåÇÏ´Â °ÍÀ¸·Î ¾Ë·ÁÁ³´Ù.
Ä«µå Á¤º¸ ½º´ÏÇÎ, RAM ½ºÅ©·¦, Ãß°¡ ¸Ö¿þ¾î¸¦ ´Ù¿î·ÎµåÇØ »ç¿ëÀÚ¿¡°Ô 2, 3Â÷ ÇÇÇظ¦ ÀÔÈ÷´Â ÆãÅ°(Punkey), °¨½Ã¸ÁÀ» ±³¹¦ÇÏ°Ô ÇÇÇØ°¡µµ·Ï ÇÏ´Â ÆùÆ÷½º(PwnPOS), À©µµ¿ì ¸ÞÀϽ½·ÔÀ» È°¿ëÇØ ÈÉÄ£ ½Å¿ëÄ«µå Á¤º¸¸¦ Àü´ÞÇÏ´Â ·Î±×Æ÷½º(LogPOS), Ä«Áö³ë, ¸®Á¶Æ®, È£ÅÚ µîÀ» ³ë¸®´Â ·Î¿ìÆ÷½º(RawPOS) ¸Ö¿þ¾î µî ¼ö¸¹Àº POS ¸Ö¿þ¾î°¡ Á¸ÀçÇÑ´Ù.
HPE ½ÃÅ¥¸®Æ¼ÀÇ ¸¶Å© ¹Ù¿ì¾î(Mark Bower)´Â ¡°POS´Â ±²ÀåÈ÷ ¹Î°¨ÇÏ°í Áß¿äÇÑ Á¤º¸µéÀ» °¡Áö°í ÀÖÀ» »Ó ¾Æ´Ï¶ó »ç¿ëÀÚµéÀÇ ¾÷µ¥ÀÌÆ®³ª ÆÐÄ¡ ¿ª½Ã ±²ÀåÈ÷ µå¹°°Ô ÀϾ´Â °÷¡±À̶ó°í ÀüÇß´Ù.
POS ¸Ö¿þ¾î¿¡ ´ëÇØ Áö¼ÓÀûÀ¸·Î ¼Ò°³ÇÑ º»Áö ±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ´Â ¡°POS ¸Ö¿þ¾î°¡ Áß¿äÇÑ ÀÌÀ¯´Â ±ÝÀ¶Ã³¸® ½Ã½ºÅÛÀÇ ¿£µåÆ÷ÀÎÆ® Áß °¡Àå ºó¹øÇÏ°í ¿À·§µ¿¾È ³ëÃâµÇ°í Àֱ⠶§¹®¡±À̶ó¸ç, ¡°º¸¾ÈÀ» ¸ð¸£´Â ÀÏ¹Ý »ç¿ëÀÚµéÀÌ ¹«¹æºñ·Î ³ëÃâµÇ¾î ÀÖ´Ù´Â °Ô °¡Àå Àû³ª¶óÇÏ°Ô µå·¯³ »ç·Ê¡±¶ó°í ¼³¸íÇß´Ù.
[¹Î¼¼¾Æ ±âÀÚ(boan5@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>