[º¸¾È´º½º ¿øº´Ã¶ ±âÀÚ] ¹Ì±¹ ±¹°¡¾Èº¸±¹(NSA)ÀÇ »çÀ̹ö °¨½Ã ¹× ÇØÅ·µµ±¸¸¦ ÈÉÄ£ ¼Îµµ¿ì ºê·ÎÄ¿½º(Shadow Brokers)°¡ °ø°³Çß´ø À©µµ¿ì Ãë¾àÁ¡À» ÀÌ¿ëÇØ ¸¸µé¾îÁø ·£¼¶¿þ¾î°¡ ¹ú½á µîÀåÇØ Å« ÆÄÀåÀ» ÀÏÀ¸Å³ Àü¸ÁÀÌ´Ù.
¡ã ¼Îµµ¿ì ºê·ÎÄ¿½º°¡ °ø°³ÇÑ À©µµ¿ì Ãë¾àÁ¡À» ÀÌ¿ëÇØ ¸¸µé¾îÁø ·£¼¶¿þ¾î
2016³â 8¿ù 16ÀÏ ºñ¿µ¾î±Ç ÇØÅ· ´Üü·Î º¸ÀÌ´Â ¼Îµµ¿ì ºê·ÎÄ¿½º°¡ NSA¸¦ ÇØÅ·Çß´Ù°í ÁÖÀåÇÏ¸é¼ ½ÃÀÛµÈ À̹ø »ç°ÇÀº, 2016³â 1¿ù 12ÀÏ ¼Îµµ¿ì ºê·ÎÄ¿½º°¡ P2P »çÀÌÆ® Á¦·Î³Ý(ZeroNet)À» ÅëÇؼ À©µµ¿ì ½Ã½ºÅÛÀ» °ø°ÝÇÒ ¼ö ÀÖ´Â ÇØÅ·Åø ¼¼Æ®¿Í ÀͽºÇ÷ÎÀÕÀ» ÆǸÅÇÏ¸é¼ º»°ÝȵƴÙ. ƯÈ÷, ¼Îµµ¿ì ºê·ÎÄ¿½º´Â ÀÌ Á¦Ç°ÀÌ NSA¿Í °ü·ÃµÈ »çÀ̹ö øº¸ÆÀ ÀÌÄùÀÌÀü ±×·ì¿¡¼ ÈÉÄ£ µµ±¸¿Í ÆÄÀÏÀ» Æ÷ÇÔÇÏ°í ÀÖ´Ù°í ¹àÇÑ ¹Ù ÀÖ´Ù. ÀÌÈÄ ¼Îµµ¿ì ºê·ÎÄ¿½º´Â ÆǸŰ¡ ÁöÁöºÎÁøÇÏÀÚ, 4¿ù °æ ÀÌ µµ±¸µéÀ» ¹«·á·Î °ø°³ÇØ ¹ö·È´Ù.
ÀÌ¿Í °ü·Ã MS´Â À©µµ¿ì °ø°Ýµµ±¸°¡ °ø°³µÈ ÈÄ ÀÚü °ËÅä°á°ú ÀÌ¹Ì ´ë´Ù¼öÀÇ Ãë¾àÁ¡µéÀÌ ÆÐÄ¡µÈ ¹Ù ÀÖ¾úÀ¸¸ç, ³ª¸ÓÁö °Íµéµµ 3¿ù ¾÷µ¥ÀÌÆ®¸¦ ÅëÇØ ´ëºÎºÐ ÇØ°áÇß´Ù°í ¹àÈ÷¸é¼ ÀϴܶôµÇ´Â µí º¸¿´´Ù. ÇÏÁö¸¸ À̹ø¿¡ À©µµ¿ì Ãë¾àÁ¡À» ÀÌ¿ëÇÑ ·£¼¶¿þ¾î°¡ ¹ß°ßµÇ¸é¼ »õ·Î¿î ±¹¸éÀ¸·Î Á¢¾îµé°Ô µÆ´Ù.
¡ã À̹ø ·£¼¶¿þ¾îÀÇ °ø°ÝÀ¸·Î ¾ÏÈ£ÈµÈ À¥¼¹ö ÆÄÀϵé
¼Îµµ¿ì ºê·ÎÄ¿½º°¡ °ø°³ÇÑ À©µµ¿ì ¼¹ö Ãë¾àÁ¡À» ¹ÙÅÁÀ¸·Î ¸¸µé¾îÁø ·£¼¶¿þ¾î°¡ ÃâÇöÇÑ »ç½ÇÀ» ÇÑ º¸¾ÈÀü¹®°¡°¡ ¹ß°ßÇ߱⠶§¹®ÀÌ´Ù. ·£¼¶³ëÆ®¿¡ µû¸£¸é, ¡®AES-NI Ransomware¡¯¶ó°í ¸í¸íµÇ¾î ÀÖÀ¸¸ç, ¡®Special Version : NSA Exploit Edition¡¯À̶ó°í ¼Ò°³ÇÏ°í ÀÖ´Ù. ÇØ´ç ·£¼¶¿þ¾î´Â ÆÄÀÏ È®ÀåÀÚ¸¦ ¡®.aes_ni_0day¡¯·Î ¹Ù²ã¹ö¸®¸ç, ÆÄÀϵéÀ» º¹È£È ÇÏ·Á¸é À̸ÞÀÏ·Î ¿¬¶ôÇ϶ó´Â ³»¿ëÀÌ ´ã°Ü ÀÖ´Ù.
¶Ç ´Ù¸¥ º¸¾ÈÀü¹®°¡´Â MS¿¡¼ À©µµ¿ì ÆÐÄ¡¸¦ ³»³õ±ä ÇßÁö¸¸, ±â¾÷µéÀÌ ÆÐÄ¡¸¦ Àû¿ëÇÏ´Â µ¥ ½Ã°£ÀÌ °É¸®´Â ¸¸Å ´çºÐ°£ °ø°Ý ´çÇÏ´Â °÷ÀÌ ´Ã¾î³¯ °ÍÀ̶ó°í °æ°íÇß´Ù.
º¸¾ÈÀü¹®±â¾÷ ÇϿ츮´Â À̹ø ·£¼¶¿þ¾î°¡ ÇØ´ç Ãë¾àÁ¡À» »ç¿ëÇØ À©µµ¿ì ¼¹ö 2008 µî À©µµ¿ì ¼¹ö¸¦ Àå¾ÇÇÏ°í, ÇØ´ç ¼¹ö ³»¿¡ ÀÖ´Â ½ÇÇàÆÄÀÏÀ» Á¦¿ÜÇÑ ¸ðµç ÆÄÀϵéÀ» ¾ÏÈ£ÈÇÑ´Ù°í ¹àÇû´Ù. ¿©±â¿¡´Â À¥ ¼¹ö¿¡¼ ¿î¿µµÇ´Â ¡°CGI¡± ÆÄÀϵéÀ» ºñ·ÔÇÏ¿© À̹ÌÁö, ¹®¼ µîÀÌ Æ÷ÇԵȴÙ.
ÇØ´ç ·£¼¶¿þ¾î´Â 256ºñÆ® Å°¸¦ °®´Â ¡°AES¡± ¾ÏÈ£ ¾Ë°í¸®ÁòÀ» ÀÌ¿ëÇØ ÆÄÀϵéÀ» ¾ÏÈ£ÈÇÏ°í, ¾ÏÈ£¿¡ »ç¿ëÇÑ Å°´Â ´Ù½Ã ¡°RSA¡± °ø°³Å°¸¦ ÀÌ¿ëÇØ ¾ÏÈ£ÈÇÑ´Ù. µû¶ó¼ ÇØÄ¿°¡ °¡Áö°í ÀÖ´Â ¡°RSA¡± °³ÀÎÅ°°¡ ¾øÀÌ´Â º¹È£È°¡ ºÒ°¡´ÉÇÏ´Ù. ÇØ´ç Ãë¾àÁ¡À» ¸·±â À§Çؼ´Â ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®¿¡¼ Á¦°øÇÏ´Â ÃֽŠº¸¾È ¾÷µ¥ÀÌÆ®¸¦ ¼öÇàÇØ¾ß ÇÑ´Ù.
ÃÖ»ó¸í ÇϿ츮 CERT½ÇÀåÀº ¡°ÇöÀç ÇØ´ç Ãë¾àÁ¡¿¡ ´ëÇÑ º¸¾È ÆÐÄ¡´Â ³ª¿Â »óÅÂÀÓÀ¸·Î ¹Ýµå½Ã ÆÐÄ¡¸¦ ¼öÇàÇØ¾ß ÇÑ´Ù¡±¶ó¸ç, ¡°¼¹ö °°Àº °æ¿ì´Â ¾ÈÀü¼ºÀ» ÀÌÀ¯·Î º¸¾ÈÆÐÄ¡¸¦ ´Ê°Ô ÇÏ´Â °æ¿ì°¡ ¸¹Àº µ¥ °ËÅä ÈÄ ÃÖ´ëÇÑ »¡¸® ÆÐÄ¡¸¦ ÇÒ °ÍÀ» ±Ç°íÇÑ´Ù¡±¶ó°í ¹àÇû´Ù.
ÇÑÆí, Çѱ¹ÀÎÅͳÝÁøÈï¿øÀº Áö³ 4¿ù 15ÀÏ À©µµ¿ì °ø°Ýµµ±¸ °ø°Ý¿¡ µû¸¥ ÁÖÀǸ¦ ±Ç°íÇÏ°í, ÆÐÄ¡¹æ¹ýÀ» °ø°³ÇÑ ¹Ù ÀÖ´Ù.
[¿øº´Ã¶ ±âÀÚ(boanone@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>