°ú°Å¿£ Ç¥ÀûÇü °ø°Ý¿¡¸¸, ÇöÀç¿¡´Â ´Ù¾çÇÑ °ø°Ý±â¹ý¿¡ È°¿ë
ÀÌ ½ºÆÄÀÌ¿þ¾îÀÇ À̸§Àº ½ºÆÄÀ̸á(Spymel). ³µ¶È󸮰¡ µÇ¾î ÀÖ°í ÀÎÁõ¼±îÁö °®Ãß¾î ¡®ÇÕ¹ý¡¯ÀÇ Å»À» ¾²°í Àֱ⵵ ÇÏ´Ù. ½ºÆÄÀ̸áÀÌ °®Ãß°í ÀÖ´Â ÀÎÁõ¼´Â µðÁö¼Æ®(DigiCert)¶ó´Â ÇÕ¹ýÀûÀÎ ÀÎÁõ±â°ü¿¡¼ ¹ßÇàÇÑ °ÍÀ¸·Î »ç½ÇÀº SBO Àκ£½ºÆ®(SBO Invest)¶ó´Â ±â°ü¿¡ ¹ßÇàÇÑ °ÍÀÌ´Ù. µðÁö¼Æ®´Â ÇØ´ç ÀÎÁõ¼¸¦ Æó±âÇßÁö¸¸, ±×¿¡ ¸ÂÃç ½ºÆÄÀ̸ᵵ ¾÷µ¥ÀÌÆ®°¡ µÇ¾ú´Ù. SBO Àκ£½ºÆ®ÀÇ ¶Ç ´Ù¸¥ ÀÎÁõ¼¸¦ Å»ÃëÇØ »ç¿ëÇÑ °ÍÀÌ´Ù.
À©µµ¿ì ½Ã½ºÅÛÀ» °¨¿°½ÃÅ°±â À§ÇØ °ø°ÝÀÚµéÀº ¾Ç¼º ÀÚ¹Ù½ºÅ©¸³Æ® ÆÄÀÏÀ» À̸ÞÀÏ Ã·ºÎÆÄÀÏ·Î º¸³½´Ù. »ç¿ëÀÚ°¡ ÀÌ Ã·ºÎÆÄÀÏÀ» ½ÇÇàÇÒ °æ¿ì ½ºÆÄÀ̸áÀÌ ´Ù¿î·Îµå µÇ¾î ¼³Ä¡µÈ´Ù. ±×·± ÈÄ¿¡ ½ºÆÄÀ̸áÀº ÀÛ¾÷°ü¸®ÀÚ(Task Manager)¿Í ÇÁ·Î¼¼½º °ü¸®µµ±¸(Process Explorer) µîÀÇ ¾ÖÇø®ÄÉÀ̼ǵéÀ» °üÂûÇÑ´Ù. Å°½ºÆ®·ÎÅ©¸¦ ·Î±ëÇϸé¼, µ¿½Ã¿¡ ¸Ö¿þ¾î¸¦ Àâ¾Æ³¾ ¸¸ÇÑ ¾ÛÀÌ ½ÇÇàµÇÁö ¸øÇÏ´Ù·Ï ÇÑ´Ù. C&C ¼¹ö¿Í Åë½ÅÇÏ¸é¼ »ç¿ëÀÚÀÇ È°µ¿»çÇ×°ú µ¹¾Æ°¡°í ÀÖ´Â ÇÁ·Î¼¼½ºµé¿¡ ´ëÇÑ Á¤º¸¸¦ º¸³½´Ù.
¿©±â±îÁö ½ºÆÄÀ̸ῡ º°´Ù¸¥ ƯÀÌ»çÇ×Àº ¾ø´Ù. ´Ù¸¸ ÀÌ ¸ðµç °úÁ¤¿¡ ÈÉÄ£ µðÁöÅÐ ÀÎÁõ¼¸¦ »ç¿ëÇØ ¸Ö¿þ¾î ŽÁöÅø ¹× ¹é½Å ¼ÒÇÁÆ®¿þ¾îµéÀ» ºñ²¸°£´Ù´Â °ÍÀÌ ÁÖ¸ñÇØ¾ß ÇÒ Á¡ÀÌ´Ù. ÈÉÄ£ ÀÎÁõ¼¸¦ ³»¹Ð±â ¶§¹®¿¡ ½Ã½ºÅÛÀÌ º¸±â¿¡´Â ÀÌ ¸Ö¿þ¾î°¡ ÇÕ¹ýÀûÀÎ ¼ÒÇÁÆ®¿þ¾î·Î º¸ÀδÙ.
ÃÖ±Ù µé¾î ¸Ö¿þ¾î Á¦ÀÛÀÚµéÀº µðÁöÅÐ ÀÎÁõ¼¸¦ ÀÚÁÖ ÈÉÃij»°í ÀÖ´Ù. ½ÉÁö¾î °¡Â¥ Á¤º¸¸¦ °¡Áö°í »õ·Î¿î ÀÎÁõ¼¸¦ ¹Þ¾Æ³»±âµµ ÇÑ´Ù. ¡°µðÁöÅÐ ÀÎÁõ¼´Â ÇöÀçÀÇ ÀÎÅÍ³Ý »ýÅ°迡¼ °ÅÀÇ ¡®¸Í¸ñÀûÀΡ¯ ½Å·Ú¸¦ ¹Þ°í ÀÖ½À´Ï´Ù. À̰͸¸ ÀÖÀ¸¸é ¹«Á¶°Ç ¹ÏÀ»¸¸ÇÑ °ÍÀÌ µÇ¾î ¹ö¸®ÁÒ.¡± Áö½ºÄÉÀÏ·¯ÀÇ º¸¾È Ã¥ÀÓÀÚÀÎ µðÇ µ¥»çÀÌ(Deepen Desai)ÀÇ ¼³¸íÀÌ´Ù. ¡°±×·¸±â ¶§¹®¿¡ À̰͸¸ ÀÖÀ¸¸é ¾Ö½á ´Ù¸¥ ±â´ÉÀ» °³¹ßÇØ Å½Áö±â´ÉÀ» ¿ìȸÇÒ ÇÊ¿ä°¡ ¾ø¾îÁö´Â °ÅÁÒ. ¿©±â¿¡ °ø°ÝÀÚµéÀÌ Âø¾ÈÇÑ °Ì´Ï´Ù.¡±
ƯÈ÷³ª º¿³Ý°ú ½ºÆÄÀÌ¿þ¾î, ¾Öµå¿þ¾î¸¦ »ç¿ëÇÏ´Â ÇØÄ¿µé »çÀÌ¿¡¼ µðÁöÅÐ ÀÎÁõ¼ Å»Ãë¹ýÀÌ ³Î¸® ¾Ö¿ëµÇ°í ÀÖ´Ù°í ÇÑ´Ù. À̸¦ ÇØ¿Ü¿¡¼´Â »çÀÎµå ¸Ö¿þ¾î, ¼¸íµÈ ¸Ö¿þ¾î(signed malware)¶ó°í ºÎ¸¥´Ù. ¡°¹°·Ð ÃÖ±Ù¿¡¾ß µîÀåÇÑ ±â¹ýÀº ¾Æ´Õ´Ï´Ù. ¼ö³â ÀüºÎÅÍ ÀÖ¾î¿Ô¾î¿ä. ´Ù¸¸ ¿¹Àü¿£ Ç¥Àû°ø°Ý¿¡ ÁÖ·Î »ç¿ëµÇ¾úÁÒ. ÀÌó·³ ¼¸íµÈ ¸Ö¿þ¾î°¡ ±¤¹üÀ§ÇÏ°Ô ´Ù¸¥ Á¾·ùÀÇ °ø°Ý¿¡ ÀÀ¿ëµÈ °Ç ÃÖ±Ù¿¡ µé¾î¼ÀÔ´Ï´Ù.¡±
¼¸íµÈ ¸Ö¿þ¾î°¡ Å« À¯ÇàÀ» Ÿ°í ÀÖ´Â °Ç ¼º°ø·üÀÌ ³ô±â ¶§¹®ÀÌ´Ù. ¡°°¡Â¥ Á¤º¸·Î ÀÎÁõ¼¸¦ ÃëµæÇÏ´Â °ÍÀ̳ª ´Ù¸¥ ÇÕ¹ýÀûÀÎ ÀÎÁõ¼¸¦ ÈÉÄ¡´Â °Í ¸ðµÎ ±²ÀåÈ÷ °£´ÜÇÏ°í ºñ¿ëµµ Àú·ÅÇÕ´Ï´Ù. ÀÌ´Â ÀÎÁõ¼¸¦ ¹ß±ÞÇÏ´Â °úÁ¤¿¡ Ãë¾àÁ¡ÀÌ Á¸ÀçÇϱ⠶§¹®ÀÔ´Ï´Ù. ¸ðµç ÀÎÁõ¼ ¹ß±Þ °úÁ¤ÀÌ ±×·¸´Ù´Â °Ô ¾Æ´Ï¶ó, ÀϺΠ±â°ü¿¡¼ ±×·± Á¡µéÀÌ ¹ß°ßµÇ°ï ÇÕ´Ï´Ù.¡±
°¡Â¥ ÀÎÁõ¼¸¦ È°¿ëÇÑ °ø°ÝÀÌ º¸°íµÈ °ÍÀÌ ¿ÃÇظ¸(ÀÌÁ¦ 1¿ù ÃÊÀε¥!) µÎ ¹ø°´Ù. À̹ø ½ºÆÄÀÌ¸á ¿Ü¿¡ ÈÉÄ£ ÀÎÁõ¼¸¦ °¡Áö°í Å»¿ÁÇÏÁö ¾ÊÀº iOS ±â±â¿¡µµ ħÀÔÇÏ´Â ¾Ç¼º ¾Ûµé¿¡ ´ëÇؼµµ °æ°íÇÑ ¹Ù ÀÖ´Ù. 2016³â, ½Å·ÚÀÇ Ãø¸é¿¡¼ Ä¿´Ù¶õ À§±â¸¦ ¸ÂÀÌÇÒ °Å¶ó´Â Àü¸Áµµ ³ª¿Ô¾ú´Ù.
Copyrighted 2015. UBM-Tech. 117153:0515BC
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>