[º¸¾È´º½º ±èÅÂÇü] Áö³ÇØ ¸»°ú ¿Ã ÃÊ¿¡ ¹ßÇ¥µÈ ÁÖ¿ä º¸¾È Æ®·»µå´Â IoT¡¤Å¬¶ó¿ìµå¡¤·£¼¶¿þ¾î¡¤°³ÀÎÁ¤º¸º¸È£¡¤¸Ö¿þ¾î¡¤±ÝÀ¶¼ºñ½º º¸¾È À§Çù¡¤APT °ø°Ý µîÀ̾ú´Ù. ÀÌ·¯ÇÑ »óȲ¿¡¼ ¿£µåÆ÷ÀÎÆ®, Áï »ç¿ëÀÚ´Ü¿¡¼ º¸¾ÈÀÇ Á߿伺Àº ´õ¿í Ä¿Áö°í ÀÖ´Ù.
ƯÈ÷ ³×Æ®¿öÅ©ÀÇ º¹À⼺ÀÌ Áõ°¡ÇÏ°í ±× »ç¿ëÀÌ ´Ù¾çÇØÁ³°í °ø°ÝÀÚµéÀº ´Ù¾çÇÑ °æ·Î¿Í ¹æ¹ýÀ¸·Î À§ÇùÀ» °¡ÇÏ°í ÀÖ¾î º¸¾È À§ÇùÀÇ »çÀü ŽÁö¿Í Â÷´Ü, ±×¸®°í »çÈÄ ´ëÀÀµµ ¸Å¿ì Áß¿äÇØÁ³´Ù.
ÀÌ·¯ÇÑ °¡¿îµ¥ F5³×Æ®¿÷½º´Â ÃÖ±Ù À¥ ÇÁ·¯µå ¹æ¾î(Web Fraud Protection)¼Ö·ç¼Ç ¡®F5 WebSafe(À¥¼¼ÀÌÇÁ) ¹× MobileSafe(¸ð¹ÙÀϼ¼ÀÌÇÁ)¡¯ ¼Ö·ç¼ÇÀ» ¹ßÇ¥Çß´Ù. À̸¦ ÅëÇØ ±ÝÀ¶ ¼ºñ½º, ÀüÀÚ»ó°Å·¡ ¹× ±âŸ ºÐ¾ßÀÇ »ç¿ëÀÚµéÀº º¸´Ù ¾ÈÀüÇÑ À¥»çÀÌÆ® ¹× ¸ð¹ÙÀÏ È¯°æÀ» ÀÌ¿ëÇÒ ¼ö ÀÖ´Ù.
ÀÌ¿¡ ´ëÇØ F5³×Æ®¿÷½º ÄÚ¸®¾Æ ½Å±â¿í »ó¹«´Â ¡°ÇöÀç ´Ù¾çÇØÁø ¾îÇø®ÄÉÀÌ¼Ç Áõ°¡¿Í È®´ë´Â »çÀ̹ö ¹üÁËÀÚµéÀÌ ÀÚ°ÝÁõ¸í ¹× µ¥ÀÌÅ͸¦ Å»ÃëÇÒ ¶§ ´õ¿í ´Ù¾çÇÑ ¹æ¹ýÀ» »ç¿ëÇÒ ¼ö ÀÖÀ½À» ³»Æ÷ÇÑ´Ù. F5ÀÇ ¿£µåÆ÷ÀÎÆ®ÀÇ º¸¾È¼Ö·ç¼ÇÀÎ À¥ ÇÁ·¯µå ¹æ¾î ¼Ö·ç¼ÇÀº ¼³Ä¡½Ã°£À» °¨¼Ò½ÃÄÑ ¾ÈƼ ÇÁ·¯µå ÇÁ·ÎÆÄÀÏÀ» ºü¸£°Ô Àû¿ë½Ãų ¼ö ÀÖ´Â µ¿½Ã¿¡ »ç¿ëÀÚ¿¡°Ô °£ÆíÇÑ ¼³Ä¡ ¹× ºü¸¥ Á¢¼Ó ȯ°æÀ» Á¦°øÇÑ´Ù¡±¸é¼ ¡°³×Æ®¿öÅ© ¶Ç´Â º¸¾È Àü¹®°¡µéÀº ±×µ¿¾È ¼ö ÀÏ µ¿¾È °É¸®´ø ¼Ö·ç¼Ç °ü¸®¸¦ ¸î ½Ã°£ ¾È¿¡ ¸¶Ä¥ ¼ö ÀÖÀ¸¸ç, Áö¿¬¾øÀÌ ¸î ºÐ ¾È¿¡ ¾÷µ¥ÀÌÆ®¸¦ ½ÇÇàÇÒ ¼ö ÀÖ´Ù´Â Á¡ÀÌ ÀåÁ¡ÀÌ´Ù¡±¶ó°í ¸»Çß´Ù.
F5³×Æ®¿÷½º ÄÚ¸®¾Æ ½ÅÀº¼ö ºÎÀåÀº ¡°F5ÀÇ WebSafe ¹× MobileSafe´Â À¥°ú ¸ð¹ÙÀÏÀ» ÅëÇÑ »ç±â ¹× À§Á¶¹æÁö ¼Ö·ç¼ÇÀ̶ó°í º¸¸é µÈ´Ù. °ø°ÝÀÚµéÀÌ °¡Àå ½±°Ô °ø°ÝÇÒ ¼ö ÀÖ´Â ºÎºÐÀº ½ÇÁ¦ »ç¿ëÀÚµéÀÌ´Ù. »ç¿ëÀÚµéÀÌ °¡Àå ¸¹ÀÌ »ç¿ëÇÏ°í ÀÖ´Â ¾îÇø®ÄÉÀ̼ǿ¡ ´ëÇÑ °ø°ÝÀÌ °¡Àå ½±´Ù¡±¸é¼ ¡°±× ÀÌÀ¯´Â »ç¿ëÀÚµéÀº ÀÌ¿¡ ´ëÇÑ º¸¾È¿¡´Â °ÅÀÇ ½Å°æÀ» ¾²Áö ¾Ê´Â´Ù. ÀÌ¿¡ °¡Àå ½¬¿î °ø°ÝÀº À¥ºê¶ó¿ìÀú¸¦ ÅëÇÑ »ç¿ëÀÚ Á¤º¸Å»Ãë´Ù¡±¶ó°í µ¡ºÙ¿´´Ù.
WebSafe´Â À¥ ¾ÖÇø®ÄÉÀÌ¼Ç »ç¿ëÀÚµéÀ» °ø°ÝÇÏ´Â ³ÐÀº ¹üÀ§ÀÇ À¥ ±â¹Ý ¸Ö¿þ¾î ¹× ¿Â¶óÀÎ »ç±â °ø°ÝÀ¸·ÎºÎÅÍ ¿Â¶óÀÎ °í°´µéÀ» º¸È£ÇÒ ¼ö ÀÖµµ·Ï ÇÑ´Ù. À¥ ÇÁ·¯µå, ÀÚµ¿ Àü¼Û ½Ãµµ ¹× ±âŸ ¸Ö¿þ¾î ÆÐÅÏÀ» ±¸ºÐÇÏ´Â ´Ù¾çÇÑ ½Äº° ±â¼úÀ» Àû¿ëÇØ °ÈµÈ ŽÁö ¼Ö·ç¼ÇÀ¸·Î Æ÷°ýÀûÀΠŬ¶óÀ̾ðÆ® »çÀ̵åÀÇ ¸Ö¿þ¾î, ÇÇ½Ì °ø°Ý ±×¸®°í ¾Ç¼ºÈ°µ¿µé¿¡ ´ëÇØ °æ°í¿Í º¸È£¸¦ ÇÑ´Ù. ¶ÇÇÑ, ½Å¿ëµµ¿ë, °èÁ¤ Å»Ãë ¹× ºÎÁ¤ °Å·¡ À§ÇèÀ» Å©°Ô ³·ÃçÁÙ ¼ö ÀÖ´Ù.
½ÅÀº¼ö ºÎÀåÀº ¡°Æ¯È÷ WebSafe´Â PCº¸¾È, Áï À¥ºê¶ó¿ìÀú °ø°Ý¿¡ ´ëÀÀÇÑ´Ù. ºê¶ó¿ìÀú¿¡ ¾Ç¼ºÄڵ带 ½É´Â´Ù°Å³ª ¸ÇÀδõ¹Ìµé °ø°Ý(Man In The Middle Attack, Áß°£ÀÚ °ø°Ý), Á¦·Îµ¥ÀÌ, ¾Ç¼ºÄÚµå, º¿ ½Å¿ëÁ¤º¸ ¼öÁý, ¿ø°ÝÁ¦¾îÅø(RATs:Remote Administration Tools) Çൿ ŽÁö, ¸ð´ÏÅ͸µ¡¤¾Ë¶÷ µîÀÇ ±â´ÉÀ» Á¦°øÇÑ´Ù¡±¸é¼ ¡°Æ¯È÷ ½Ç½Ã°£ Æ®·£Á§¼Ç ºÐ¼®, ¾ÈƼÇÇ½Ì ±â´ÉÀ» ÅëÇÑ »çÀü ÇǽÌŽÁö, ÀÚµ¿ Æ®·£Á§¼Ç ŽÁö ¹æ¾î, ÀÚ¹Ù ½ºÅ©¸³Æ® ³µ¶È(JS Obfuscation), »ç¿ëÀÚ ·¹À̾î7 ¾Ïȣȸ¦ ÅëÇØ Á¤º¸°¡ À¯ÃâµÆ¾îµµ ÇØ´ç Á¤º¸¸¦ ¾Ë¾Æº¸Áö ¸øÇÏ°Ô ÇÏ´Â ±â´É µîÀ» Á¦°øÇÑ´Ù¡±°í °Á¶Çß´Ù.
¡â ¸Ö¿þ¾î ¹× À§Á¶ ŽÁö ±â´ÉÀ» ÅëÇؼ Á¦¿ì½º(Zeus), ½ÃŸµ¨(Citadel), ´ÙÀ̾î(Dyre), Ä«¹öÇÁ(Carberp)ÀÇ Áö¼ÓÀûÀÎ º¯Çü°ú ±âŸ Ŭ¶óÀ̾ðÆ® »çÀ̵å Áö´ÉÀûÀÎ ¸Ö¿þ¾î¸¦ Á¦°ÅÇÏ°í °¨¿°µÈ »ç¿ëÀÚ¸¦ ½Äº°ÇØ ±â¾÷µéÀÌ ¸ðµç À§ÇùÀ» °¨ÁöÇÏ°í ¹æ¾îÇÒ ¼ö ÀÖ°Ô µµ¿ÍÁØ´Ù. ÀÌ¿¡ À¥»çÀÌÆ® ¿î¿µÀÚµéÀº ±ÝÀ¶ ¸Ö¿þ¾î, ¸ÇÀδõ¹Ìµé, Á¦·Îµ¥ÀÌ °ø°Ý ¹× »ç±â µî ±âŸ Á¤»óÀûÀÌÁö ¾ÊÀº ¿Â¶óÀÎ È°µ¿µéÀ» È®ÀÎÇÏ°í ¹æ¾îÇÒ ¼ö ÀÖ´Ù.
¡â °³¼±µÈ ¼±Á¦ÀûÀÎ ÇÇ½Ì ¹× ÆÄ¹Ö Å½Áö ±â´ÉÀº ±â¾÷µéÀÌ ´ë·® À̸ÞÀÏÀÌ Àü¼ÛµÇ±â Àü¿¡ °ø°ÝÀ» ½Äº°ÇÒ ¼ö ÀÖ°Ô µµ¿ÍÁØ´Ù. ƯÈ÷ ÇÇ½Ì »çÀÌÆ®°¡ À§Á¶µÈ µµ¸ÞÀÎÀ¸·Î ·Îµù µÉ ¶§ À̸¦ ŽÁöÇØ ÇÁ·¯µå ¹æ¾îÆÀ¿¡ ¾Ë¸®°í °ø°ÝÀÚ, ½Äº°ÀÚ ±×¸®°í ±âŸ ÁÖ¿ä »çÇ×µéÀ» ½Äº°ÇÏ¿© ÇØ´ç ³»¿ëÀ» ±â¾÷ ¶Ç´Â ±â°ü¿¡°Ô º¸°íÇÑ´Ù.
¡â µð¹ÙÀ̽º ¹× Çൿ ºÐ¼® : ½ÇÁ¦ »ç¿ëÀÚ¿Í ÀÚµ¿È ½ºÅ©¸³Æ® ¹× º¿(bot)À» ±¸º°ÇÏ´Â ´Ù¾çÇÑ µð¹ÙÀ̽º¿¡ Æ¯ÈµÈ º¯¼ö ¹× Çൿº¯¼ö¸¦ ÅëÇØ ¸Ö¿þ¾î ¹× º¿(bot)¿¡ ÀÇÇÑ ÀÚµ¿ °áÁ¦ ¹× ¼Û±ÝÀ» ½Äº°ÇÏ°í ¹æÁöÇÑ´Ù. ÇØ´ç ±â´ÉÀº Ŭ¶óÀ̾ðÆ® »çÀ̵忡 º°µµÀÇ ¼ÒÇÁÆ®¿þ¾î ¼³Ä¡ ¾øÀ̵µ À§Á¶ ŽÁö ¹× ¹æ¾î°¡ °¡´ÉÇÏ°í ¾ÖÇø®ÄÉÀÌ¼Ç ÄÚµå º¯°æ¾øÀÌ ±¸¼º °¡´ÉÇϸç, »ç¿ëÀÚ Á¢¼Ó¼Óµµ¿¡ ¿µÇâÀ» ÁÖÁö ¾Ê´Â´Ù.
¶ÇÇÑ MobileSafe´Â »ç¿ëÀÚ °æÇè¿¡ ÀüÇô ¿µÇâÀ» ÁÖÁö ¾ÊÀ¸¸é¼ ±ÝÀ¶±â°üµéÀÌ »ç¿ëÀÚµéÀÇ ¸ð¹ÙÀÏ µð¹ÙÀ̽º¿¡¼ ¹ß°ßµÈ À§ÇùÀ» Á¦¾îÇÒ ¼ö ÀÖ°Ô ÇÑ´Ù. MobileSafe´Â ´Üµ¶Çü ¶Ç´Â ´õ¿í ÅëÇÕÀûÀÎ ¹æ¾î¿¡ ÀûÇÕÇÑ WebSafe¿ÍÀÇ È¥ÇÕÇüÀ¸·Î ±¸ÃàµÇ¸ç ¸ð¹ÙÀÏ ÇǽÌ, Æ®·ÎÀ̸ñ¸¶ ¹× ÆÄ¹Ö °ø°ÝÀ» ½Ç½Ã°£À¸·Î ¹æ¾îÇØ ¸ð¹ÙÀÏ ±â¹Ý ½Å¿ø µµ¿ë ¹× ¾ÇÀÇÀûÀÎ °ø°ÝµéÀ» Á¦°ÅÇÑ´Ù. ƯÈ÷ ½Ç½Ã°£À¸·Î »ç¿ëµÇ´Â ¸ð¹ÙÀÏ ¾ÖÇø®ÄÉÀ̼ǰú Á¤º¸ ¹× ÀÚ°ÝÁõ¸íÀ» º¸È£ÇÏ¸ç µ¿½Ã¿¡ ½Å¿ø µµ¿ë ¹× °èÁ¤ Å»Ã븦 ¹æÁöÇÑ´Ù.
ÀÌ¿¡ ´ëÇØ ½ÅÀº¼ö ºÎÀåÀº ¡°¸ð¹ÙÀÏ ¼¼ÀÌÇÁ´Â ¸ð¹ÙÀÏ ¾ÛÀ» ±âÁØÀ¸·Î ¾Ç¼ºÄڵ带 ŽÁöÇÏ´Â ¼Ö·ç¼ÇÀÌ´Ù. Áï Jail Broken(Å»¿Á)µð¹ÙÀ̽º ¹× ¹Ì ÆÐÄ¡ ¹öÀü OS ŽÁöÁ¤º¸¸¦ Á¦°øÇÏ°í DNS ½ºÇªÇÎ º¸È£. ¸ð¹ÙÀÏ ¾Û À§Á¶ ŽÁö ¹× ¾Ç¼ºÄÚµå °¨¿° ¾Û ŽÁö, °¨¿°µÈ »ç¿ëÀÚ Á¤º¸ Á¦°ø, »ç¿ëÀÚ Áß¿ä µ¥ÀÌÅÍ ¾ÏÈ£È(À̸§¡¤Æнº¿öµå¡¤°èÁ¹øÈ£ µî), ÀÎÁõ¼ À§Á¶ ¿©ºÎ °¨º° µîÀÇ ±â´ÉÀ» Á¦°øÇÑ´Ù¡±°í ¸»Çß´Ù.
¡â Ŭ¶óÀ̾ðÆ® »çÀÌµå ¸ð¹ÙÀÏ À§Çù ¹æ¾î¸¦ ÅëÇØ ¸ÇÀδõ¹Ìµé °ø°Ý, DNS ½ºÇªÇÎ °ø°Ý ±×¸®°í ÀÎÁõ¼ À§Á¶¸¦ ¹æÁöÇÏ´Â ±â´ÉµéÀÇ Åø ¹Ú½º¸¦ Á¦°øÇÑ´Ù. °¡Àå ¸¹ÀÌ »ç¿ëµÇ´Â iOS ¹× ¾Èµå·ÎÀ̵带 Æ÷ÇÔÇÑ ¸ðµç µð¹ÙÀ̽º¿¡ ´ëÇÑ ¸ð¹ÙÀÏ µð¹ÙÀ̽º ±â¹ÝÀÇ ´Ù¾çÇÑ ¸Ö¿þ¾î Á¾·ù¸¦ ŽÁöÇÏ°í ½ÂÀεÇÁö ¾ÊÀº ¸ð¹ÙÀÏ ¾ÖÇø®ÄÉÀÌ¼Ç Á¶ÀÛÀ» ½Äº°ÇÑ´Ù. ¶ÇÇÑ, ÇØ´ç ±â´ÉÀº Áö¼ÓÀûÀÎ ¸Ö¿þ¾î¿¡ ´ëÇÑ Àü¹®ÀûÀÎ Á¶»ç ¹× ºÐ¼® ¼ºñ½º¸¦ Æ÷ÇÔÇØ »çÀ̹ö¹üÁË¿¡ ´õ¿í È¿°úÀûÀ¸·Î ´ëÀÀÇÒ ¼ö ÀÖ°Ô ÇÑ´Ù.
¡â ·çÆ®µÈ(Rooted)/Å»¿ÁµÈ µð¹ÙÀ̽º ŽÁö ±â´ÉÀ» ÅëÇØ ¿£µåÀ¯Àú µð¹ÙÀ̽º¿¡ ´ëÇÑ ´Ù¾çÇÑ Á¡°Ë°ú ¾Ë¶÷À» Á¦°øÇÑ´Ù. ·çÆ®µÈ µð¹ÙÀ̽º¸¦ Àû¹ßÇÏ°í ¾ÈÀüÇÏÁö ¾ÊÀº ¸ð¹ÙÀÏ µð¹ÙÀ̽º·ÎºÎÅÍ ¹ß»ýÇÑ °Å·¡¿¡ ´ëÇÑ ¾ÈÀüÁö¼ö¸¦ Á¶ÀýÇØ Á¦¿ì½º¡¤½ÃŸµ¨ ±×¸®°í ÇØÅ·µÈ ¾ÖÇø®ÄÉÀ̼ǿ¡ ½±°Ô ħÀÔÇØ ÇÇÇØÀÚÀÇ OTP, ¸®´ÙÀÌ·ºÆ®(Redirect) SMS ¸Þ½ÃÁö ¹× °í°´ÀÌ Á¦ÃâÇÑ ·Î±× Á¤º¸¸¦ Å»ÃëÇÏ´Â ±âŸ ¸Ö¿þ¾î °ø°Ý µîÀ» Â÷´ÜÇÑ´Ù.
½Å±â¿í »ó¹«´Â ¡°°ø°ø ¹× ±ÝÀ¶ ¼ºñ½º ¿Ü¿¡ ÀϹÝÀûÀÎ À¥ ¼ºñ½º´Â »ó´ëÀûÀ¸·Î Á¦´ë·Î µÈ ¿£µåÆ÷ÀÎÆ® º¸¾È ¹× º¸È£ Á¶Ä¡°¡ ÀÌ·ç¾îÁöÁö ¾ÊÀº Çö½Ç¿¡¼ F5ÀÇ À¥ ÇÁ·¯µå ¹æ¾î ¼Ö·ç¼ÇÀº ±â¾÷ÀÇ ½Ã½ºÅÛ»Ó¸¸ ¾Æ´Ï¶ó, À̸¦ ÀÌ¿ëÇÏ´Â »ç¿ëÀÚ±îÁöµµ º¸È£ÇØ¾ß ÇÑ´Ù´Â »ý°¢À¸·Î º¸¾È ¼Ö·ç¼Ç ¹× ¼ºñ½º¸¦ Á¦°øÇÏ°í ÀÖ´Ù¡±¸é¼ ¡°Æ¯È÷ ±ÝÀ¶±ÇÀÇ º¸¾È ½Ã½ºÅÛ°ú µ¿ÀÏÇÑ ·¹º§ÀÇ º¸¾È ±â´ÉÀ» Á¦°øÇÏ¸é¼ Å¬¶óÀ̾ðÆ®¿¡ ¾×Ƽºê ¿¢½º(Active-X) ¹× ¿¡ÀÌÀüÆ® ¼³Ä¡ ¾øÀÌ ¿£µåÆ÷ÀÎµå º¸¾È ±â´ÉÀ» Áö¿øÇÑ´Ù. ƯÈ÷ ¸ð¹ÙÀÏ ¾Û¿¡ ´ëÇÑ »ç±â¡¤º¯Á¶¹æÁö ¼Ö·ç¼ÇÀÌ ¹ÌÈíÇÑ Çö »óȲ¿¡¼ F5°¡ »ó¿ëÈÇÑ ÀÌ ¼ºñ½º´Â Çõ½ÅÀûÀÌ´Ù¡±¶ó°í °Á¶Çß´Ù.
[±èÅÂÇü ±âÀÚ(boan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>