ÆäÆ®¾ß¿Í ¹Ì»þ, ·£¼¶¿þ¾î °ø°Ý ´ëÇà ¼ºñ½º ½ÃÀÛ
[º¸¾È´º½º ¹®°¡¿ë] ¾Ç¸íÀ» ¶³Ä¡°í ÀÖ´Â ·£¼¶¿þ¾îµé Áß ´Ü¿¬ žÀ» ´Þ¸®°í ÀÖ´Â ·ÏÅ°(Locky) Æйи®°¡ ÃÖ±Ù ¹èÆ÷ Àü·«À» ¹Ù²å´Ù´Â ¼Ò½ÄÀÌ´Ù. ¿ä ¸î ´Þ µ¿¾È ·ÏÅ°´Â À̸ÞÀÏÀÇ ÀÚ¹Ù½ºÅ©¸³Æ® ÷ºÎÆÄÀÏÀÇ ÇüÅ·ΠÆÛÁ®³ª°¡°í ÀÖ¾ú´Âµ¥, ÀÌ ÀÚ¹Ù½ºÅ©¸³Æ® ÆÄÀÏ¿¡´Â ·ÏÅ° ¹ÙÀ̳ʸ®°¡ ¾Æ´Ï¶ó ´Ù¿î·Î´õ°¡ µé¾îÀÖ¾ú´Ù. ±×·±µ¥ Áö³ ÁÖºÎÅÍ ÀÌ·± ÇüÅÂÀÇ °ø°ÝÀÌ »ç¶óÁ³´Ù.
¡ã Àß ³ª°¥ ¶§ ÀÌ°Í Àú°Í ½ÃµµÇغÁ¾ßÁö...
º¸¾È Àü¹®¾÷üÀÎ »çÀÌ·»(CYREN)ÀÇ ¿¬±¸¿øµéÀÌ ¹ß°ßÇÑ ·ÏÅ° ·£¼¶¿þ¾î À̸ÞÀÏ¿¡´Â ´ÙÀ½°ú °°Àº Ư¡µéÀÌ ÀÖ´Ù. 1) Á¦¸ñ¿¡´Â Àκ¸À̽º(Invoice)¶ó´Â ´Ü¾î°¡ µé¾î°£´Ù. ÀÌ´Â ²Ï³ª Æò¹üÇÑ ÇüÅÂÀÇ ½ºÆÔ ¸ÞÀÏ Á¦¸ñÀÌ´Ù. 2) ÀÌÀü Ä·ÆäÀο¡¼ »ç¿ëÇß´ø ÆÄÀÏÀ̸§°ú Æ÷¸ËÀÌ ±×´ë·Î Â÷¿ëµÈ ÷ºÎÆÄÀÏÀ» °¡Áö°í ÀÖ´Ù. ÀÌÀü Ä·ÆäÀο¡¼Ã³·³ ÀÚ¹Ù½ºÅ©¸³Æ® ÆÄÀÏÀÌ Æ÷ÇÔµÈ zip ÆÄÀÏÀÌ´Ù. ÀÌ ºÎºÐ¿¡¼ ¹°À½Ç¥°¡ ¶á´Ù. ¹¹°¡ ´Þ¶óÁ³´Ù´Â °É±î?
¡°ÆÄÀÏ ¿ë·®ÀÌ ´Þ¶óÁ³½À´Ï´Ù. Áö³ Ä·ÆäÀÎ ¶§ »ç¿ëµÇ¾ú´ø ÷ºÎÆÄÀÏ(zip ÆÄÀÏ)º¸´Ù ¹«·Á 250KB³ª ´õ Å®´Ï´Ù. ÀÌ´Â ´ëÇü ¹è¿ °¡º¯(array variable)ÀÌ µû¶óºÙ±â ¶§¹®Àä, ¿©±â¿¡ ·ÏÅ° ·£¼¶¿þ¾î ¹ÙÀ̳ʸ®°¡ ¾ÏÈ£ÈµÇ¾î¼ ÀúÀåµÇ¾î ÀÖÁÒ. ÆÄÀÏÀÌ ½ÇÇàµÇ±âµµ Àü¿¡ ÀÌ ¹ÙÀ̳ʸ®´Â º¹È£ÈµÇ¾î¼ µð½ºÅ©¿¡ ÀúÀåµË´Ï´Ù.¡±
ÀÌ·± ½ÄÀÇ ¹æ¹ýÀº ´Ù¸¥ Á¾·ùÀÇ ·£¼¶¿þ¾î °ø°Ý¿¡µµ ¹ß°ßµÈ ¹Ù Àֱ⠶§¹®¿¡ ·ÏÅ°°¡ ¿ë·®ÀÌ Å« ¹è¿ÀÌ Æ÷ÇÔµÈ ÀÚ¹Ù½ºÅ©¸³Æ®·Î °ø°ÝÀ» ÇÏ´Â °Í ÀÚü°¡ ³î¶ó¿î °Ç ¾Æ´Ï´Ù. ¡°ÇÏÁö¸¸ ¿©Å±îÁö ·ÏÅ°ÀÇ °¡Àå ÁÖ¿äÇÑ °ø°Ý µµ±¸´Â ¾Ç¼º ¸ÅÅ©·Î°¡ Æ÷ÇÔµÈ ¿ÀÇǽº ¹®¼¿´¾î¿ä. ¶ÇÇÑ ³×Ä¿½º(Necurs)¶ó´Â º¿³ÝÀ» ÅëÇØ ´ë·® ½ºÆÔÀ» »ìÆ÷ÇÒ ¼ö ÀÖ¾ú°í¿ä. ÀÚ¹Ù½ºÅ©¸³Æ®¸¦ ¾Æ¿¹ »ç¿ëÇÏÁö ¾ÊÀº °Íµµ ¾Æ´ÏÁö¸¸ ±â²¯ÇØ¾ß ´Ù¿î·Î´õ¸¸ ÆÛÆ®¸° °Å¿´ÁÒ. ÀÌ·¸°Ô ´ë´ãÇÏ°Ô Á÷Á¢ ¹ÙÀ̳ʸ®¸¦ ÆÛÆ®¸®Áö´Â ¾Ê¾Ò½À´Ï´Ù. °Ô´Ù°¡ ´ºÅ¬¸®¾î ÀͽºÇ÷ÎÀÕ Å°Æ®(Nuclear Exploit Kit)µµ »ç¿ëÇÏ´õ±º¿ä.¡±
ÀÌ·¸°Ô ¡®´ë´ãÇÏ°Ô¡¯ ½Ã½ºÅÛ¿¡ ħÅõÇÑ ·ÏÅ° ·£¼¶¿þ¾î´Â ÆÄÀϵéÀ» ¾ÏÈ£ÈÇÏ°í, ±× °úÁ¤ÀÌ ³¡³ª¸é ¹ÙÅÁȸéÀ» Çù¹Ú¹®±¸·Î ¹Ù²ã³õ´Â´Ù. ¡°°á±¹ »ç¿ëÀÚµéÀÌ Á¶½ÉÇØ¾ß ÇÒ ºÎºÐÀ» °Á¶ÇÏ´Â ¼ö¹Û¿¡ ¾ø½À´Ï´Ù. Ãâó°¡ ºÒºÐ¸íÇÑ ¸ÞÀÏ¿¡¼ ÷ºÎÆÄÀÏÀ» ÇԺηΠ´Ù¿î·Îµå ¹ÞÁö ¸¶¼¼¿ä. ¹é¾÷µµ ²ÙÁØÈ÷ ¹Þ¾Æ ³õÀ¸½Ã°í¿ä.¡±
°ø°Ý Àü·«À» ¹Ù²Û °Ç ·ÏÅ°¸¸ÀÌ ¾Æ´Ï´Ù. ÆäÆ®¾ß(Petya)¿Í ¹Ì»þ(Mischa)¶ó´Â ·£¼¶¿þ¾î Æйи®µéµµ Á¶±Ý ¹æ¹ýÀ» Ʋ¾ú´Ù. À̵éÀÌ ¼±ÅÃÇÑ °Ç RaaS(ransomware-as-a-service)¶ó´Â »ç¾÷ ¸ðµ¨·Î, ÀÌ´Â °£´ÜÈ÷ ¸»ÇØ ·£¼¶¿þ¾î °ø°ÝÀ» ´ëÇàÇØÁÖ´Â °ÍÀ̶ó°í ¼³¸íÀÌ °¡´ÉÇÑ °ÍÀÌ´Ù. Áï, ·£¼¶¿þ¾î °ø°ÝÀ» Çغ¸°í ½ÍÀºµ¥ ±â¼ú·Â µîÀÇ ¹®Á¦·Î ÇÏÁö ¸øÇÏ´Â ¹üÁËÀÚ ¹× ¹üÁË Áý´Ü¿¡°Ô ÀÚ½ÅÀÇ ·£¼¶¿þ¾î¸¦ ÀÏÁ¤ °¡°Ý¿¡ ºô·ÁÁÖ´Â °ÍÀÌ´Ù.
ÆäÆ®¾ß´Â Áö³ 3¿ù ¹ß°ßµÈ ·£¼¶¿þ¾î·Î ÆÄÀÏÀÌ ¾Æ´Ï¶ó µð½ºÅ© Àüü¸¦ ¾ÏÈ£È ÇÏ´Â °ÍÀ¸·Î µîÀåÇÏÀÚ¸¶ÀÚ º¸¾È Ä¿¹Â´ÏƼÀÇ °ü½ÉÀ» ¹ÞÀº ¹Ù ÀÖ´Ù. ÇÏÁö¸¸ »ó¼¼ÇÑ ºÐ¼®À» ÅëÇØ ÆäÆ®¾ß´Â °ð ¹«·ÂÈ µÇ¾ú´Ù. ±×·¯ÀÚ ÆäÆ®¾ß Á¦ÀÛÀÚµéÀº µÎ ¹ø° ÆäÀ̷ε带 žÀçÇØ °ø°ÝÀ» Àç°³Çߴµ¥, ±× ÆäÀ̷ε尡 ¹Ù·Î ¹Ì»þ´Ù. ¹Ì»þ´Â ´Ù¸¥ ·£¼¶¿þ¾îµéó·³ ÆÄÀÏÀ» Á÷Á¢ ¾ÏÈ£ÈÇß´Ù. ÆäÆ®¾ß°¡ ½ÇÆÐÇÏ¸é ¹Ì»þ°¡ È°µ¿À» ½ÃÀÛÇÏ´Â µî ¡®2´Ü°è °ø°Ý¡¯À» °¨ÇàÇÑ °ÍÀ¸·Î, ÀÌ ¡®2´Ü°è °ø°Ý¡¯¿¡ °¨¸íÀ» ¹ÞÀº ¸¹Àº ÇØÄ¿µéÀÌ ¸ð¹æ¹üÁ˸¦ ÀÏÀ¸Å°±âµµ Çß´Ù.
ÇÏÁö¸¸ ÆäÆ®¾ß³ª ¹Ì»þÀÇ Ä¡¸íÀûÀÎ ¾àÁ¡ÀÎ ¡®¾àÇÑ ¾ÏÈ£È ¾Ë°í¸®Áò¡¯¸¸Àº º¯Ä¡ ¾Ê¾Ò´Ù. ¡°ÇÏÁö¸¸ ÀÌ Ä¡¸íÀûÀÎ ¾àÁ¡ÀÌ º¸¿ÏµÈ ¸ð¾çÀÔ´Ï´Ù. RaaS°¡ ½ÃÀÛµÈ °ÍÀ» º¸´Ï ¹º°¡ ´Ü´ÜÈ÷ Áغñ¸¦ ÇÑ µí ÇÑ ÀڽۨÀÌ ´À²¸Áý´Ï´Ù.¡± °Ô´Ù°¡ °¡°Ýµµ ³ª»ÚÁö ¾ÊÀº ÆíÀ̶ó°í ¾Ë·ÁÁ® ÀÖ´Ù. ¡°¼öÀÍÀÌ 5ºñÆ®ÄÚÀÎ ÀÌÇÏÀÏ °æ¿ì´Â 25%¸¦ °ø°Ý ¿äûÀÚ È¤Àº ÀÇ·ÚÀο¡°Ô ÁÖÁö¸¸ 125 ºñÆ®ÄÚÀÎ ÀÌ»óÀÏ °æ¿ì´Â 85%±îÁö °¡Á®°¥ ¼ö ÀÖ½À´Ï´Ù.¡± ÀÌ ¶§¹®¿¡ ÀÇ·Ú°¡ ²ÙÁØÈ÷ ´Ã¾î³¯ °ÍÀ̶ó°í Àü¹®°¡µéÀº º¸°í ÀÖ´Ù.
ÆäÆ®¾ßÀÇ Á¦ÀÛÀÚµéÀº À̹ø RaaS ·±ÄªÀ» ¼º°øÀûÀ¸·Î À̲ø±â À§ÇØ ÇÑ °¡Áö ¡®µ¶ÇÑ¡¯ ¼ö´ÜÀ» ´õ ¸¶·ÃÇß´Ù. Å°¸Þ¶ó(Chimera)¶ó´Â ·£¼¶¿þ¾îÀÇ ºñ¹ÐÅ°¸¦ °ø°³ÇÑ °Í. ¿¹ºñ ÀÇ·ÚÀεéÀÇ ¼±ÅÃÁö¸¦ Á¼Èù °ÍÀÌ´Ù. ¸Ö¿þ¾î¹ÙÀÌÃ÷(Malwarebytes)ÀÇ Àü¹®°¡µéÀº ¡°ÀÌ Å°°¡ ÁøÂ¥ÀÎÁö ¾Æ´ÑÁö È®ÀÎÇغ¸·Á¸é ½Ã°£ÀÌ ÇÊ¿äÇÏ´Ù¡±¸ç À̸¦ ¼²ºÒ¸® ¹ÏÁö ¸» °ÍÀ» ±Ç°íÇß´Ù.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>