IoT ¹é¸¸ ´ë·Î ±¸¼ºµÈ º¿³Ý, ´ë±Ô¸ð µðµµ½º °ø°Ý ½Ç½ÃÇØ
[º¸¾È´º½º ¹®°¡¿ë] ¶Ç »õ·Î¿î ·£¼¶¿þ¾î°¡ ¹ß°ßµÇ¾ú´Ù. À̹ø ·£¼¶¿þ¾î´Â ºñ»ó À©µµ¿ì ¾÷µ¥ÀÌÆ®(Critical Windows Update)ÀÎ °Íó·³ À§ÀåÇØ »ç¿ëÀÚµéÀÌ ÀÇ½É ¾øÀÌ ¾Ç¼º ¸µÅ©¸¦ Ŭ¸¯ÇÑ´Ù°í ÇÑ´Ù. ÀÌ ·£¼¶¿þ¾îÀÇ À̸§Àº ÆÒÅÒ(Fantom)À¸·Î º¸¾È Àü¹®¾÷üÀÎ AVGÀÇ Á¦ÀÌÄò Å©¶ó¿ì½ºÅØ(Jakub Kroustek)ÀÌ ¹ß°ßÇß´Ù.
¡°ÇÇÇØÀÚµéÀº °¡Â¥ À©µµ¿ì ¾÷µ¥ÀÌÆ® ȸéÀ» ¸ÕÀú º¸°Ô µË´Ï´Ù. ÁøÂ¥¿Í ¸Å¿ì Èí»çÇÑ È¸éÀÌÁÒ. MSÀÇ ÀúÀÛ±Ç Ç¥½Ãµµ ³ª¿Í ÀÖ°í, ÆÄÀÏ À̸§Àº ¡®ºñ»ó ¾÷µ¥ÀÌÆ®(critical update)¡¯¶ó µü ¼Ó±â ½¬¿ö¿ä. PC ¾÷µ¥ÀÌÆ®¸¦ º° ´Ù¸¥ ÀÇ½É ¾øÀÌ ÇØ¿À´ø ´ë´Ù¼ö »ç¿ëÀÚµéÀ̶ó¸é ´©±¸³ª ºüÁú ¼ö ÀÖ´Â ÇÔÁ¤ÀÔ´Ï´Ù.¡±
´Ù¿î·Îµå°¡ ³¡³ª¸é ÆÒÅÒÀº ¹é±×¶ó¿îµå¿¡¼ ÆÄÀÏÀ» ¾ÏÈ£ÈÇϱ⠽ÃÀÛÇÑ´Ù. ·£¼¶¿þ¾î¿¡ µé¾îÀÖ´Â WindowsUpdate.exe ÆÄÀÏÀº ȸé Àüü¸¦ Â÷ÁöÇÏ´Â ¾÷µ¥ÀÌÆ® ȸéÀ» ·ÎµùÇØ »ç¿ëÀÚ°¡ ÀÌ °¡Â¥ ¾÷µ¥ÀÌÆ®¸¦ ÇÏ´Â µ¿¾È ´Ù¸¥ ÀÛ¾÷À» ÇÏÁö ¸øÇϵµ·Ï ÇÑ´Ù.
ÆÄÀÏÀÇ ¾ÏȣȰ¡ ³¡³ª¸é ÆÒÅÒÀº Decrypt_Your_Files.HTMLÀ̶õ ÆÄÀÏÀ» ½ÇÇà½ÃÄÑ ·£¼¶ ³ëÆ®¸¦ ȸ鿡 Ãâ·Â½ÃŲ´Ù. ÆÄÀÏÀÌ ¾ÏȣȵǾú´Ù´Â °É °íÁöÇÏ°í, »ç¿ëÀÚ¿¡°Ô ºÎ¿©µÈ °íÀ¯ ID¸¦ ¾Ë·ÁÁÖ¸é¼ ¾îµð·Î ¿¬¶ôÇ϶ó°í Áö½ÃÇÏ´Â ³»¿ëÀÌ´Ù.
ÆÒÅÒ ·£¼¶¿þ¾î°¡ »ç¿ëÇÏ´Â ¾ÏÈ£È ¾Ë°í¸®ÁòÀº AES-128ÀÌ´Ù. ¾ÆÁ÷ ÆÒÅÒÀÌ ¾ÏÈ£ÈÇÑ ÆÄÀÏÀ» º¹È£ÈÇÏ´Â ¹æ¹ýÀº ¾ø´Ù. ÆÒÅÒÀº ƯÈ÷ ±â¾÷ »ç¿ëÀڵ鿡°Ô Å« À§Çù°Å¸®´Ù. ±â¾÷ÀÇ À©µµ¿ì ȯ°æ¿¡¼ ÈçÈ÷ º¼ ¼ö Àִ ȸéÀ» ¹ÙÅÁȸ鿡 ±ò±â ¶§¹®ÀÌ´Ù.
¡°»çÀ̹ö ¹üÁËÀÚµéÀÌ ÃÖ±Ù¿¡ »ç¿ëÀÚµéÀÌ Àß ¾Ë°í Àͼ÷ÇÏ°Ô ´À³¢´Â °ÍµéÀ» Èä³» ³»¾î °ø°ÝÇÏ°í ÀÖ½À´Ï´Ù. ÀÌ·Î½á »ýÈ° ±Ù°£ÀÇ ½Å·Ú¸¦ ±ú¹ö¸®´Â È¿°ú¸¦ °¡Á®°©´Ï´Ù.¡± º¸¾È¾÷ü Ä«º¸³ªÀÌÆ®(Carbonite)ÀÇ ³ë¸Õ ±¸¾Æ´Ù´¢(Norman Guadagno)ÀÇ ¼³¸íÀÌ´Ù.
±â¾÷ ¿î¿µÀÚ ¹× Ã¥ÀÓÀÚ¶ó¸é ÆÒÅÒÀÇ ÀÌ·± À§Àå¼ú¿¡ ´ëÇØ È¸»ç Àüü¿¡ ¾Ë·Á¾ß ÇÑ´Ù. ¶ÇÇÑ À©µµ¿ì ¾÷µ¥ÀÌÆ®¸¦ °³º°ÀûÀ¸·Î ó¸®ÇÏ´Â °Ô ¾Æ´Ï¶ó ȸ»ç Â÷¿ø¿¡¼ ´Ù·çµµ·Ï ÇØ¾ß ÇÑ´Ù. ±×·¡µµ ºÒ¾ÈÇÔÀº ³²´Â´Ù. Áß¿äÇÑ ½Ã½ºÅÛÀ» ¹é¾÷ÇÏ°í ¸ÁºÐ¸® ½ÃÅ°´Â °Íµµ °¡´ÉÇÑ Á¶Ä¡´Ù.¡°¹é¾÷Àº °¡Àå È¿°úÀûÀÎ ·£¼¶¿þ¾î ´ëÇ×Ã¥ÀÔ´Ï´Ù. ¹é¾÷ÀÌ µÇ¾î ÀÖÁö ¾ÊÀº ÇÇÇØÀÚµéÀº ´ëºÎºÐ ¹üÀε鿡°Ô µ·À» ÁöºÒÇÏ´Â ¹æÇâÀ¸·Î °áÁ¤À» ÇÏ´õ±º¿ä.¡±
ÇÑÆí º¿³Ý ÂÊ¿¡¼µµ »õ·Î¿î ¼Ò½ÄÀÌ ÀÖ´Ù. »õ·Î¿î ¡®¹é¸¸ ´ÜÀ§¡¯ º¿³Ýµµ ¹ß°ßµÈ °Í. °Ô´Ù°¡ °ÅÀÇ IoT ±â±âµé·Î¸¸ ÀÌ·ç¾îÁ® ÀÖ´Ù. IoT ±â±âµé·Î ÀÎÇØ º¸¾È »ç°íµéÀÌ ¹ü¶÷ÇÒ °ÍÀ̶ó´Â ¿ì·Á°¡ °¡½Ãȵǰí ÀÖ´Ù. ÀÌ º¿³ÝÀ» ¹ß°ßÇÑ °Ç ·¹º§ 3 ¾²·¹Æ® ¸®¼Ä¡ ·¦½º(Level 3 Threat Research Labs)·Î, ÀÌ º¿³Ý Çü¼º¿¡ °¡Àå Áö´ëÇÑ °øÇåÀ» ÇÑ ¸Ö¿þ¾î´Â ¹è½Ã¶óÀÌÆ®(BASHLITE)¶ó´Â ¸Ö¿þ¾î Æй讶ó°í ÇÑ´Ù. ÀÌ ¸Ö¿þ¾î Æйи®´Â ¸®ÁîÄɹä(Lizkebab), Å並·ç½º(Torlus), °¡ÇÁ±ê(gafgyt)À̶ó°íµµ ÇÑ´Ù. ÀÌ ¸Ö¿þ¾î´Â º¿³ÝÀ» ¸¸µé¾î µðµµ½º °ø°ÝÀ» Àü¹®ÀûÀ¸·Î ½ÇÇàÇÑ´Ù.
¸Ö¿þ¾îÀÇ ¼Ò½ºÄÚµå´Â ÀÌ¹Ì 2015³â¿¡ °ø°³µÇ¾ú´Ù. ±× ÈÄ·Î 10¿© °¡Áö°¡ ³Ñ´Â º¯Á¾ÀÌ µîÀåÇß´Ù. ±âº»ÀûÀ¸·Î ¸®´ª½º ȯ°æ¿¡¼ Å©·Î½ºÄÄÆÄÀϸµÀÌ ½±µµ·Ï ¸¸µé¾îÁ® ÀÖ¾î IoT ±â±âµéÀ» °ø°ÝÇϱ⿡ ¸Å¿ì ÀûÇÕÇÏ´Ù°í ÇÑ´Ù. °ú¿¬, À̹ø¿¡ ¹ß°ßµÈ º¿³Ý¿¡´Â ÀÌ¹Ì 1¹é¸¸ ´ëÀÇ IoT ±â±âµéÀÌ ¿¬°áµÇ¾î ÀÖ´Ù°í ÇÑ´Ù.
¡°IoT ±â±âµéÀ» º¿³Ý¿¡ ¾Ç¿ëÇÏ´Â °Ç ÃÖ±Ù µé¾î »õ·Ó°Ô Çö½ÇÈµÈ °ø°Ý ¹æ¹ýÀÔ´Ï´Ù. ±×¸®°í »ç¹°ÀÎÅͳÝÀÌ ¹ßÀüÇÔ¿¡ µû¶ó ÀÌ·± º¿³Ýµµ ´õ ¹ß°ßµÇ°í, ´õ Ä¿Áö°ÚÁÒ. °ø°Ý·Âµµ ´õ °·ÂÇØÁö°Ú°í¿ä.¡± ·¹º§ 3 ÃøÀÇ ¼³¸íÀÌ´Ù. ¡°ÇöÀç´Â °¡Á¤¿ë ¶ó¿ìÅÍ µîÀÌ °¡Àå ºó¹øÇÏ°Ô °ø°Ý¹Þ°í ÀÖÁö¸¸, ¾Æ¸¶ ÇØÄ¿µéÀº °ø°ÝÀÌ ½¬¿î ÂÊÀ¸·Î ÀÚÀ¯·Ó°Ô À̵¿ÇÒ °ÍÀ¸·Î º¸ÀÔ´Ï´Ù. ¾îÂ÷ÇÇ ÀÌÁ¦ IoT ±â±âµéÀº ´õ ¸¹ÀÌ ½ÃÀå¿¡ ¸ô·Áµé¾î¿Ã °Å´Ï±î¿ä.¡±
ÇÑÆí Áö³ ÁÖ Æ®¸³¿ÍÀ̾î(Tripwire)¶ó´Â º¸¾È¾÷ü´Â 220¸íÀÇ ºí·¢ÇÞ Âü°¡ÀÚµéÀ» ´ë»óÀ¸·Î IoT¿Í °ü·ÃµÈ ¼³¹®À» ½Ç½ÃÇߴµ¥, IoT ±â±â º¸¾È ¹®Á¦¿¡ ´ëÇÑ ´ëºñÃ¥ÀÌ ÃæºÐÈ÷ ¸¶·ÃµÇ¾ú´Ù°í ´äÇÑ »ç¶÷µéÀº 1/3µµ µÇÁö ¾Ê¾Ò´Ù. ¶ÇÇÑ IoT ±â±âµéÀÇ ¹«±âÈ ¹× µðµµ½º °ø°ÝÀÇ È°¼ºÈ°¡ ¿ì·ÁµÈ´Ù°í ÇÏ´Â »ç¶÷µéÀº 78%³ª µÇ¾ú´Ù.
¡°IoT°¡ ¿ì¸® »ýÈ°¿¡ ¼Ó¼Ó µîÀåÇÑ´Ù´Â °Ç º¸¾ÈÀÇ °üÁ¡¿¡¼ Á»ºñ°¡ Çϳª µÑ °¡Á¤¿¡ ½É°ÜÁö´Â °Í°ú ¸¶Âù°¡ÁöÀÔ´Ï´Ù. Äڵ尡 ²ÅÈù Á»ºñµéÀÌ ±¸¼®±¸¼® ¼û¾îµé°í ÀÖ´Â °ÍÀÌÁÒ. ´ç¿¬È÷ °ÆÁ¤À» ÇØ¾ß ÇÏ´Â ºÎºÐÀÔ´Ï´Ù. °Ô´Ù°¡ ¾ÆÁ÷Àº IoT ±â±âµéÀÌ ¡®Àú·ÅÇÔ¡¯¿¡ ÃÊÁ¡À» ¸ÂÃß°í ÀÖÁÒ. º¸¾ÈÀº µÞÀüÀÔ´Ï´Ù.¡± Æ®¸³¿ÍÀ̾î ÃøÀÇ ¼³¸íÀÌ´Ù.
Copyrighted 2015. UBM-Tech. 117153:0515BC
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>