[º¸¾È´º½º ±è°æ¾Ö] ¿ÃÇØ 1ºÐ±â ·£¼¶¿þ¾îÀÇ ÁÖ¿ä Æ®·»µå´Â ¡â·£¼¶¿þ¾î À¯Æ÷¹æ¹ýÀÇ ¡®´Ù¾çÈ¡¯ ¡âÀ¯Æ÷ ÆÄÀÏ ÇüÅÂÀÇ ¡®È®´ë¡¯ ¡â·£¼¶¿þ¾îÀÇ ¡®¼ºñ½ºÈ¡¯ µîÀ¸·Î ³ªÅ¸³µ´Ù.
¾È·¦(´ëÇ¥ ±ÇÄ¡Áß, www.ahnlab.com)Àº ¿ÃÇØ 1ºÐ±â ±¹³» ¹× ÇØ¿Ü¿¡¼ ¹ß°ßµÈ ´ë·® ½ºÆÔ¸ÞÀÏ·Î À¯Æ÷µÇ´Â ¡®·ÏÅ°(Locky)¡¯, ¸Æ OS X¿¡¼ µ¿ÀÛÇÏ´Â ¡®Å°·¹ÀÎÀú(Keranger)¡¯µî ÃÑ 13Á¾ÀÇ Æ¯Â¡°ú È帧À» ºÐ¼®ÇØ ¡®1ºÐ±â ·£¼¶¿þ¾î Æ®·»µå¡¯¸¦ ¹ßÇ¥Çß´Ù.
·£¼¶¿þ¾î À¯Æ÷¹æ½ÄÀÇ ¡®´Ù¾çÈ¡¯
À̸ÞÀÏ Ã·ºÎÆÄÀÏ/¸Þ½ÅÀú ÀüÆÄ µî °íÀü ±â¹ý¿¡ °¢Á¾ ÀÀ¿ëÇÁ·Î±×·¥, OS, À¥ Ãë¾àÁ¡ ¹× Å䷻Ʈ µî À¯Æ÷ ¹æ½Ä Áõ°¡
2014³â ¹ß°ßµÈ Å©¸³Åä¶ôÄ¿´Â ¹®¼ÆÄÀÏ·Î À§ÀåÇÑ À̸ÞÀÏ Ã·ºÎÆÄÀÏ ¹× Á¶Á÷ ³»ºÎ¿¡¼ »ç¿ëÇÏ´Â ¸Þ½ÅÀú ÇÁ·Î±×·¥ÀÇ ´ëÈ ¸Þ½ÃÁö¸¦ ÅëÇØ ÀüÆÄÇÏ´Â ÀüÅëÀûÀÎ ¹æ½ÄÀ» »ç¿ëÇß´Ù. ¿Ã 1ºÐ±â¿¡´Â ÀÌ·± ÀüÅëÀûÀÎ ¹æ½Ä¿¡ ´õÇØ OS(¿î¿µÃ¼Á¦), ÀÀ¿ë ÇÁ·Î±×·¥, À¥ ¼¹öÀÇ º¸¾È Ãë¾àÁ¡ µîÀ» È°¿ëÇÏ´Â ¹æ½ÄÀÌ ¹ß°ßµÆ´Ù. ¶ÇÇÑ, ±¹³»¿Ü À¥»çÀÌÆ®¿Í ¿¬°èµÇ¾î µ¿ÀÛÇÏ´Â ±¤°í »çÀÌÆ®ÀÇ Á¤»óÀûÀÎ ³×Æ®¿öÅ©¸¦ ¾Ç¿ëÇÏ´Â ¸Ö¹öŸÀÌ¡(Malvertising), »ç¿ëÀÚÀÇ PC°¡ Á÷Á¢ ¼¹ö°¡ µÇ¾î »ç¿ëÀÚ³¢¸® ÆÄÀÏÀ» °øÀ¯ÇÏ´Â Å䷻Ʈ(Torrent) ¼ºñ½º¸¦ ¾Ç¿ëÇÏ´Â µî °¨¿°È¿°ú¸¦ ±Ø´ëȽÃÅ°±â À§ÇÑ ´Ù¾çÇÑ ½Ãµµ°¡ ¹ß°ßµÆ´Ù.
À¯Æ÷ ÆÄÀÏ ÇüÅÂÀÇ ¡®È®´ë¡¯
¹®¼(.doc, .pdf), ȸ麸ȣ±â(.scr)µî ±âÁ¸ ¾Ç¿ë ÆÄÀÏ¿¡ ¸ÅÅ©·Î, ÀÚ¹Ù½ºÅ©¸³Æ®(.js)±îÁö È°¿ë
Ãʱ⠷£¼¶¿þ¾î´Â ¹®¼ÆÄÀÏ(.doc, .pdf)·Î À§ÀåÇϰųª È¸é º¸È£±â ÆÄÀÏ(.scr)·Î À¯Æ÷µÆÀ¸¸ç, ÀÌ´Â ÇöÀçµµ ²ÙÁØÈ÷ ¹ß°ßµÇ°í ÀÖ´Ù. ¿Ã 1ºÐ±â¿¡´Â ±âÁ¸ ÆÄÀÏ ÇüÅ ¿Ü¿¡ ¸ÅÅ©·Î¿Í ÀÚ¹Ù½ºÅ©¸³Æ® µîÀ» È°¿ëÇÏ´Â µî À¯Æ÷¿¡ ¾Ç¿ëµÇ´Â ÆÄÀÏ Çüŵµ È®´ëµÆ´Ù. ÃÖ±Ù À̽´°¡ µÈ ·ÏÅ°(locky) ·£¼¶¿þ¾î´Â ¹Ì±¹, ÀϺ», Áß±¹ µî ÇØ¿Ü¿¡¼ ¿Â ¼ÛÀå(invoice), Áö±Þ(Payment) µîÀ» À§ÀåÇÑ Á¤»ó ¹®¼ÆÄÀÏ¿¡ ¾Ç¼º ¸ÅÅ©·Î¸¦ Æ÷ÇÔ½ÃÄÑ ½ÇÇàÀ» À¯µµÇØ ·£¼¶¿þ¾î¸¦ ¿ÜºÎ¿¡¼ ´Ù¿î·Îµå ÇÏ´Â ¹æ½ÄÀÌ ¹ß°ßµÈ ÀÌÈÄ, ÷ºÎÆÄÀÏ¿¡ ÇÁ·Î±×·¡¹Ö ¾ð¾îÀÎ ÀÚ¹Ù ½ºÅ©¸³Æ®(.js)¸¦ Æ÷ÇÔ½ÃÄÑ À̸¦ ½ÇÇàÇÏ¸é ·£¼¶¿þ¾î¸¦ ´Ù¿î·ÎµåÇÏ´Â ¹æ½ÄÀÇ º¯Á¾µµ ¹ß°ßµÆ´Ù.
·£¼¶¿þ¾îÀÇ ¡®¼ºñ½ºÈ¡¯
·£¼¶¿þ¾î Á¦ÀÛ´ëÇà, ÀÔ±Ý À¯µµ ¶óÀ̺êê, ¼öÁسôÀº µðÀÚÀÎ µî ¼ºñ½ºÈ °¡¼Ó
±âÁ¸ ·£¼¶¿þ¾î¿¡´Â ¾ø¾ú´ø »õ·Î¿î º¯Èµµ ³ªÅ¸³µ´Ù. ¸ÕÀú ·£¼¶¿þ¾î¸¦ Á¦ÀÛ∙¹èÆ÷ÇÏ·Á´Â »ç¶÷À» ´ëÇàÇØ ·£¼¶¿þ¾î¸¦ Á¦ÀÛÇØÁÖ´Â ¡®RaaS(Ransomware as a service)¡¯°¡ µîÀåÇß´Ù. ÀÌ Á¦ÀÛÀÚµéÀº ·£¼¶¿þ¾îÀÇ ÀüÆÄ, °¨¿° ÇöȲ¿¡ ´ëÇÑ Á¤º¸¸¦ ¡®°í°´¡¯¿¡°Ô Á¦°øÇϱ⵵ ÇÑ´Ù. ¶ÇÇÑ, °¨¿°ÀÚ¸¦ ´ë»óÀ¸·Î ÇöÀç »óȲ°ú ÀԱݹæ¹ýÀ» »ó´ãÇÏ´Â ¡®¶óÀ̺êꡯ ±â´ÉÀ» žÀçÇÑ ·£¼¶¿þ¾îµµ µîÀåÇß´Ù. ÀÌ¿Ü¿¡ µðÀÚÀεµ Á¤½Ä ¼ºñ½ºÃ³·³ ¼öÁسô°Ô ±¸¼ºÇØ ÇÇÇØÀÚ°¡ ¸¶Ä¡ ¡®ÇÇÇØ ±¸Á¦ ¼ºñ½º¡¯¸¦ ¹Þ´Â °Íó·³ Âø°¢Çϵµ·Ï Á¦ÀÛÇÑ ·£¼¶¿þ¾îµéµµ ÀÖ¾ú´Ù.
·£¼¶¿þ¾î´Â ¼ö¸¹Àº ½Åº¯Á¾ÀÌ Áö¼ÓÀûÀ¸·Î ¹ß»ýÇÏ°í Àֱ⠶§¹®¿¡ ÇÇÇظ¦ ÁÙÀ̱â À§Çؼ´Â ¡â¼ö»óÇÑ À̸ÞÀÏ Ã·ºÎÆÄÀÏ ¹× URL ½ÇÇà ±ÝÁö ¡âÁß¿äÇÑ µ¥ÀÌÅÍ´Â ¿ÜºÎ ÀúÀåÀåÄ¡·Î ¹é¾÷ ¡â¹é½Å ÃֽŠ¾÷µ¥ÀÌÆ® À¯Áö ¡â¿î¿µÃ¼Á¦(OS)/SWÇÁ·Î±×·¥ÀÇ ÃֽŠº¸¾ÈÆÐÄ¡ Àû¿ë ¡â½Å·ÚÇÒ ¼ö ¾ø´Â À¥»çÀÌÆ® ¹æ¹® ÀÚÁ¦ µî ±âº» º¸¾È¼öÄ¢À» »ýÈ°È ÇÏ´Â ÀÚ¼¼°¡ ÇÊ¿äÇÏ´Ù.
¾È·¦ ASEC´ëÀÀÆÀ ¹ÚÅÂȯ ÆÀÀåÀº ¡°2013³âºÎÅÍ ¹Ì±¹, Áß±¹, ÀϺ», µ¶ÀÏ, ¿µ±¹ µî ±Û·Î¹ú Áö¿ª¿¡¼ ÇÇÇظ¦ ±â·ÏÇÑ ·£¼¶¿þ¾î´Â Á¡Á¡ ¹öÀü ¾÷±×·¹À̵峪 ´Ù¸¥ ¿µ¿ª°ú Á¦ÈÞ¸¦ ÇÏ´Â µî ³ª¸§ÀÇ ½ÇÀûÀ» À§ÇÑ ¡®¼ºñ½º ü°è¡¯¸¦ °®Ãç°¡°í ÀÖ´Ù¡±¸ç ¡°µû¶ó¼ ¾ÕÀ¸·Î ·£¼¶¿þ¾î´Â ´õ¿í ±³¹¦ÇØÁö°í °íµµÈÇÒ °¡´É¼ºÀÌ ³ô¾Æ ¹ýÀÎ ¹× °³ÀÎ »ç¿ëÀÚµéÀÇ ÁÖÀÇ°¡ ÇÊ¿äÇÏ´Ù¡±°í ¸»Çß´Ù.
[±è°æ¾Ö ±âÀÚ(boan3@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>