¸ðµâÈ, º¸¾È ¿ìȸ ±â´É, ÀÚ°¡ ¹ø½Ä µî ÁÁÀº ±â´É ´Ù °®Ãá ¡®¿ÕÀÇ ¸ö°ª¡¯
[º¸¾È´º½º ¹®°¡¿ë] 800°³ÀÇ ¼¹ö¿Í 3200°³ÀÇ ¿öÅ©½ºÅ×À̼Ç, ±â¾÷ ³» Á¸ÀçÇÏ´Â °ÅÀÇ ¸ðµç µ¥ÀÌÅ͸¦ 1½Ã°£ ³»¿¡ ¾ÏÈ£ÈÇÒ ¼ö ÀÖ´Â ·£¼¶¿þ¾î°¡ µîÀåÇÑ´Ù¸é? ½Ã½ºÄÚ(Cisco)ÀÇ Å»·Î½º ·¦½º(Talos Labs)´Â ÃÖ±Ù ¹ß°£ÇÑ º¸°í¼¸¦ ÅëÇØ ¡°¾Ç¸ù°ú °°Àº »óȲ¡±À̶ó°í Ç¥ÇöÇß´Ù. ¹Ì·¡¿¡ ³ªÅ¸³¯ ·£¼¶¿þ¾îÀÇ ¹«½Ã¹«½ÃÇÑ ±â´ÉÀ» ¿¹ÃøÇÑ ³»¿ëÀ¸·Î ±¸¼ºµÇ¾î ÀÖ´Â º¸°í¼´Â ½Ã½ºÄÚ ½º½º·ÎÀÇ ¸»¸¶µû³ª Á¤¸» ¾Ç¸ùÀ¸·Î °¡µæÇÏ´Ù.
¡ã ÀÌ ³à¼®¿¡°Ôµµ ¾Ç¸ù°°ÀÌ ´Ù°¡¿Â ¹Ì·¡
¡°¹Ì·¡ÀÇ ·£¼¶¿þ¾î¸¦ ÆíÀÇ»ó ¡®¿ÕÀÇ ¸ö°ª(King's Ransom)¡¯À̶ó°í ºÒ·¶½À´Ï´Ù. ½º½º·Î Áõ½ÄÇÏ°í º¸¾È ½Ã½ºÅÛÀ» ¿ìȸÇÏ´Â °ÍÀº ¹°·Ð ¸ðµâÈ·Î ±¸¼ºµÇ¾î ÀÖ¾î ÀÚÀ¯·Ó°Ô ³×Æ®¿öÅ©¸¦ µ¹¾Æ´Ù´Ï°í ½ÉÁö¾î ¿¡¾î°¸ ³×Æ®¿öÅ©¿¡µµ ħÅõ°¡ °¡´ÉÇÑ, ´ë´ÜÇÑ ³à¼®ÀÔ´Ï´Ù. ¹°·Ð ·£¼¶¿þ¾îÀÇ °¡Àå ±âº»ÀÌ µÇ´Â ±â´ÉÀÎ ¾ÏÈ£È¿Í °æ°í ¸Þ½ÃÁö Ãâ·Â µîÀº ±âº»ÀÌ°í¿ä.¡± À̸¦ ´õ ÀÚ¼¼È÷ µé¿©´Ù º¸ÀÚ.
½Ã½ºÄÚ°¡ °¡»óÀ¸·Î ¸¸µç ÀÌ ·£¼¶¿þ¾î´Â ŽÁö¸¦ ¿ìȸÇÏ´Â ¡®Rate Limit¡¯ ¸ðµâÀ» °¡Áö°í ÀÖ´Ù. ÀÌ·Î½á ½Ã½ºÅÛ ¸®¼Ò½º¸¦ Áö³ªÄ¡°Ô Àâ¾Æ¸ÔÁö ¾Ê¾Æ »ç¿ëÀÚÀÇ °ü½ÉÀ» ²øÁö ¾ÊÀ» ¼ö ÀÖ´Ù. ¶ÇÇÑ ÀüÅëÀÇ C&C ¼¹ö¿Í ¿¬°áµÈ ÀÎÇÁ¶óµµ ÇÊ¿ä·Î ÇÏÁö ¾Ê´Â´Ù. ´ë½Å Àü¿ª °íÀ¯ ½Äº°ÀÚ(Global Unique ID)¸¦ °¡Áö°í ÀÖ¾î HTTP³ª DNS¿Í °°Àº Æò¹üÇÑ ÇÁ·ÎÅäÄÝÀ» ÅëÇØ C2 µµ¸ÞÀο¡ ½ÅÈ£¸¦ º¸³»´Â °Ô °¡´ÉÇÏ´Ù. µµ¸ÞÀο¡¼´Â Àü¿ª °íÀ¯ ½Äº°ÀÚ¸¦ ¼öÁýÇØ, °¨¿° ºñÀ²À» °ü¸®ÇÏ°í ¸ð´ÏÅ͸µÇÑ´Ù.
¶ÇÇÑ ¿©·¯ °æ·Î¸¦ ÅëÇØ ÀÚ°¡ ¹ø½ÄÇÏ´Â ¸ðµâµµ Æ÷ÇԵǾî ÀÖ´Ù. ±× Áß Çϳª·Î ÆÄÀÏ °¨¿° ¸ðµâÀÌ ÀÖ¾î ·£¼¶¿þ¾î°¡ ´Ù¸¥ ½ÇÇàÆÄÀÏ¿¡ ½º½º·Î¸¦ ÷ºÎÇÏ´Â ¹æ½ÄÀ¸·Î Áõ½ÄÇÏ¸é¼ µ¿½Ã¿¡ ´Ù¸¥ ½Ã½ºÅÛÀ¸·ÎÀÇ °¨¿°µµ ÀÌ·ï³¾ ¼ö ÀÖ´Ù. ¶Ç USB¸¦ ÅëÇÑ Áõ½Äµµ °¡´ÉÇѵ¥, ÀÌ ·£¼¶¿þ¾î´Â ¿©·¯ µå¶óÀ̺ê Á¤º¸¸¦ Àо¸é¼ »õ·Î¿î ÀúÀå¼Ò°¡ ¿¬°áÀÌ µÉ ¶§¸¶´Ù ½º½º·Î¸¦ º¹Á¦ÇÑ´Ù. ÀÌ·Î½á ¿¡¾î°¸ ½Ã½ºÅÛµµ °¨¿°½Ãų ¼ö ÀÖ´Ù. ÀÎÁõ ÀÎÇÁ¶ó ÀͽºÇ÷ÎÀÕµµ ÀÖ¾î °ø°ÝÀÚ°¡ ¿©·¯ ½Ã½ºÅÛ ¹× µµ¸ÞÀÎÀÇ °ü¸®ÀÚ ±ÇÇѵµ ¾ò¾î³¾ ¼ö ÀÖ´Ù.
µè±â¸¸ Çصµ ²ûÂïÇÑ ÀÌ ½Ã³ª¸®¿ÀÀÇ ÁÖÀΰø, ¿ÕÀÇ ¸ö°ª ·£¼¶¿þ¾î´Â À§¿¡¼ ¸»ÇÑ ´ë·Î 800°³ÀÇ ¼¹ö¿Í 3200°³ÀÇ ¿öÅ©½ºÅ×À̼Ç, ´ëºÎºÐÀÇ µ¥ÀÌÅÍ ÆÄÀÏÀ» ÇÑ ½Ã°£ ³»·Î ¾ÏȣȽÃÅ°¸ç, ±× °·ÂÇÑ ±â´ÉÀ» ¹ÙÅÁÀ¸·Î ÇÇÇØÀÚ¿¡°Ô 1¹é¸¸ ´Þ·¯¸¦ ¿ä±¸ÇÑ´Ù. 8ÀÏ À̳»¿¡ ÀÔ±ÝÀÌ µÇÁö ¾ÊÀ¸¸é 3¹é¸¸ ´Þ·¯°¡ µÈ´Ù. µè±â¸¸ Çصµ ²ûÂïÇÑ, ½Ã³ª¸®¿À¶ó¼ ´ÙÇàÀÎ ·£¼¶¿þ¾î´Ù.
±×·¸´Ù¸é ÀÌ·± °ø°ÝÀ» ¹ÞÀº ±â¾÷Àº ÀÌ ³ôÀº ±Ý¾×À» ³¾ ¼ö ÀÖÀ»±î? ½Ã½ºÄÚ Å»·Î½º ·¦½º´Â ¡°¿¹Ãø ºÒ°¡´ÉÇÏ´Ù¡±°í ÇÑ´Ù. ¡°¾î¶² µ¥ÀÌÅÍ°¡ ¾ÏÈ£È µÇ¾ú´ÂÁö, º¹±¸ °¡´É¼ºÀÌ ÀÖ´ÂÁö, ÀÖ´Ù¸é ½Ã°£Àº ¾ó¸¶³ª °É¸®´ÂÁö, ºñ¿ëÀº ¾ó¸¶³ª µå´ÂÁö, °¡Áö°í ÀÖ´Â ¹é¾÷ ÀÚ·á·Î ¾î´À Á¤µµ ÇØ°áÀÌ µÇ´ÂÁö¸¦ ÀüºÎ °í·ÁÇØ¾ß Çϴϱî¿ä. ±×¸®°í ÀÌ·± °í·Á»çÇ×µéÀ» ¿ä±¸µÈ ±Ý¾×°ú ºñ±³ÇÏ°ÚÁÒ.¡±
½Ã½ºÄÚ°¡ ÀÌ·¸°Ô ¹«½Ã¹«½ÃÇÑ ·£¼¶¿þ¾î¸¦ »ó»óÇÏ°í, º¸°í¼·Î±îÁö ¹ßÇàÇÑ °Ç ¿ÖÀϱî? ¡°¹ÝÂëÀº Çö½ÇÀ̶ó°í »ý°¢ÇÏ°í º¸°í¼¸¦ ÀÛ¼ºÇß´Ù¡±´Â ½Ã½ºÄÚÀÇ ¼³¸íÀÌ ¿©±â¿¡ ´ëÇÑ ´äÀÌ´Ù. ¡°¾ÆÁ÷ ¶Ñ·ÇÇÑ ·£¼¶¿þ¾î ´ëºñÃ¥Àº ¾ø´Âµ¥, ·£¼¶¿þ¾î ÀÚüÀÇ ¹ßÀüÀº ³Ê¹«³ª ºü¸£°í ³î¶ó¿î ¼öÁØÀÔ´Ï´Ù. ÀÌ·¸°Ô ¿Â°® ÁÁ´Ù´Â ±â´ÉÀ» ´Ù °®Ãá ±Ã±ØÀÇ ·£¼¶¿þ¾î°¡ µîÀåÇÏ´Â °Ç ½Ã°£¹®Á¦¶ó°í º¾´Ï´Ù. ÃÖ¾ÇÀÇ ½Ã³ª¸®¿À¸¦ °¡Áö°í ±×¿¡ ´ëºñÇÏ´Â °Ô ¾ÈÀüÀ» ²ÒÇÏ´Â ¿©·¯ °¡Áö ¹æ¹ý Áß Çϳª¶ó´Â Á¡¿¡¼, °ð ´Ù°¡¿Ã ÃÖ¾ÇÀÇ ·£¼¶¿þ¾î¸¦ ¡®°æ°í¼ºÀ¸·Î¡¯ »ó»óÇغýÀ´Ï´Ù.¡±
´õ ±íÀº ¾Ç¸ù ¼ÓÀ¸·Î µé¾î°¡ º¸°í ½Í´Ù¸é ¿©±â ¸µÅ©¸¦ ÅëÇØ Á¢¼ÓÇÏ¸é µÈ´Ù. ¹°·Ð ´õ ¾Ç¸ù °°Àº ¡®¿µ¹®¡¯À¸·Î µÇ¾î ÀÖÀ¸´Ï ±× Á¡ ¿ª½Ã Âü°íÇÏ±æ ¹Ù¶õ´Ù.
Copyrighted 2015. UBM-Tech. 117153:0515BC
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>