Home > Àüü±â»ç

¹Ì±¹ÀÌ µðµµ½º º¿³ÝÀÇ ¹èÈÄ·Î ºÏÇÑÀ» °ø½Ä Áö¸ñÇß´Ù

ÀÔ·Â : 2017-06-15 11:01
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
US-CERT, ºÏÇÑÀÌ µðµµ½º º¿³Ý ÀÎÇÁ¶ó ±¸ÃàÇß´Ù°í °ø½Ä ¹ßÇ¥ÇØ
È÷µçÄÚºê¶ó, µ¨Å¸Âû¸® µî ¼¼ºÎ³»¿ë Æ÷ÇÔÇØ ´ë´ëÀûÀ¸·Î °æ°í
¾Ë·ÁÁø °Í ¿Ü »õ·Î¿î »ç½Ç ¾ø¾î ¹ßÇ¥ ½ÃÁ¡ °ü·ÃÇØ ÀÇȤ ³²¾Æ


[º¸¾È´º½º ¿À´ÙÀÎ ±âÀÚ] ¹Ì±¹ ÀÎÅͳÝħÇØ»ç°í´ëÀÀÁö¿ø¼¾ÅÍ(US-CERT)°¡ ´ë±Ô¸ð µðµµ½º º¿³ÝÀÇ ¹èÈÄ¿¡ ºÏÇÑ Á¤ºÎ°¡ ÀÖ´Ù°í À̹ø ÁÖ °ø½Ä ¹ßÇ¥Çß´Ù. ¹Ì±¹À» Æ÷ÇÔÇÑ Àü ¼¼°èÀÇ ¾ð·Ð»ç, ±ÝÀ¶±â°ü, Ç×°ø ¿ìÁÖ »ê¾÷, »çȸ ±â¹Ý ½Ã¼³ µîÀ» °Ü³ÉÇÑ µðµµ½º º¿³Ý ÀÎÇÁ¶ó°¡ ºÏÇÑ¿¡ ÀÇÇØ ±¸ÃàµÈ °ÍÀ̶ó°í °ø½ÄÀûÀ¸·Î °æ°íÇÏ°í ³ª¼± °ÍÀÌ´Ù.

[À̹ÌÁö=iclickart]


¹Ì±¹ Á¤ºÎ´Â ºÏÇÑÀÇ »çÀ̹ö ÀÛÀüÀ» ¡®È÷µçÄÚºê¶ó(Hidden Cobra)¡¯¶ó°í ¸í¸íÇÑ ¹Ù ÀÖ´Ù. US-CERT´Â ÀÚ¹® ³»¿ëÀ» ÅëÇØ È÷µçÄÚºê¶óÀÇ °ø°Ý ¹× ¸Ö¿þ¾î ±â¼ú, ³×Æ®¿öÅ© ½Ã±×´Ïó¿¡ ´ëÇÑ ÁöÇ¥¸¦ Á¦°øÇß´Ù. ¶ÇÇÑ, ºÏÇÑÀÌ º¿³ÝÀ» °ü¸®ÇÒ ¶§ »ç¿ëÇÏ´Â ¸Ö¿þ¾îÀÎ ¡®µ¨Å¸Âû¸®(DeltaCharlie)¡¯°¡ °¨¿°½ÃŲ ½Ã½ºÅÛ IP ÁÖ¼Òµµ ¹àÇû´Ù.

US-CERT´Â ÀÚ½ÅÀÇ ³×Æ®¿öÅ© »ó¿¡¼­ È÷µçÄÚºê¶ó¿Í °ü·ÃÇÑ ¾î¶² ¡ÈÄ¶óµµ Æ÷ÂøÇÏ¸é ±× Áï½Ã ÇØ´ç ¿ä¼Ò¸¦ Â÷´ÜÇÑ µÚ ¹Ì±¹ ±¹Åä¾Èº¸ºÎ(DHS) »êÇÏ ±¹°¡»çÀ̹öº¸¾ÈÅë½Å¹×ÅëÇÕ¼¾ÅÍ(NCIC: National Cybersecurity Communications and Integration Center) ¶Ç´Â ¿¬¹æ¼ö»ç±¹(FBI)¿¡ º¸°íÇÒ °ÍÀ» ¿äûÇß´Ù.

¡°DHS¿Í FBI´Â ºÏÇÑÀÇ µðµµ½º ¸í·É ¹× Á¦¾î(C&C) ³×Æ®¿öÅ©¿¡ (ÀÏ¹Ý ÄÄÇ»ÅÍ°¡) ´õ ÀÌ»ó ³ëÃâµÇ´Â °ÍÀ» ¸·°í Àüü ³×Æ®¿öÅ©¸¦ ¹æ¾îÇϱâ À§ÇØ (ºÏÇÑ »çÀ̹ö ÀÛÀü¿¡ ÀÌ¿ëµÇ´Â) IP ÁÖ¼Ò¸¦ °ø°³ÇÑ´Ù¡±°í US-CERT´Â ¹àÇû´Ù. ¡°FBI´Â È÷µçÄÚºê¶ó °ø°ÝÀÚµéÀÌ ÃßÈÄ ³×Æ®¿öÅ©¸¦ ÀͽºÇ÷ÎÀÕÇϱâ À§ÇØ ´Ù¼öÀÇ IP ÁÖ¼Ò¸¦ »ç¿ëÇÏ´Â °ÍÀ̶ó°í °­·ÂÈ÷ È®½ÅÇÑ´Ù¡±°íµµ µ¡ºÙ¿´´Ù.

À̹ø °æ°í¸¦ ÅëÇØ, ¹Ì±¹Àº °ú°Å¿¡ ¸·¿¬È÷ ±¹°¡ Áö¿ø °ø°ÝÀÚµéÀÌ ÀÏÀ¸Ä×´Ù°í ÃßÁ¤ÇÏ´ø »ç°Çµé¿¡ ´ëÇØ ±× ¹èÈÄ°¡ ºÏÇÑ Á¤ºÎ¿´´Ù°í ¸íÈ®ÇÏ°Ô Áö¸ñÇÑ ¼ÀÀÌ´Ù. ±×·¸´Ù ÇÏ´õ¶óµµ, À̹ø US-CERT °æ°íÀÇ ¸¹Àº ºÎºÐÀÌ »ç½Ç ÀÌÀü¿¡ ¾Ë·ÁÁ³´ø °ÍµéÀ̶ó, ¿Ö ÇÏÇÊ ¹Ì±¹ÀÌ Áö±Ý °øÇ¥ÇÑ °ÍÀÎÁö´Â ºÒÅõ¸íÇÑ ºÎºÐÀÌ ¸¹´Ù.

US-CERT°¡ ½º½º·Î ÁöÀûÇϵí, º¸¾È ¿¬±¸ÀÚµéÀº À̹ø º¸°í¿¡¼­ ¾ð±ÞµÈ ¾Ç¼º ÇàÀ§µéÀ» ¡®¶óÀڷ罺(Lazarus)¡¯¿Í ¡®ÆòÈ­ÀÇ ¼öÈ£ÀÚ(Guardians of Peace)¡¯¿¡ ¿¬°ü½ÃÄÑ¿Ô´Ù. ¿ÃÇØ ÃÊ, ½Ã¸¸ÅØÀÌ 31°³±¹ ÀºÇàÀ» ´ë»óÀ¸·Î ÇÑ ÀÏ·ÃÀÇ °ø°ÝµéÀÇ ¹èÈÄ¿¡ ¶óÀڷ罺°¡ ÀÖÀ» °¡´É¼ºÀÌ ³ô´Ù°í Áö¸ñÇØ¿Â °Íµµ ÀÌ·± »ç·Ê Áß Çϳª´Ù.

¸¶Âù°¡Áö·Î, º¸¾È ¾÷üµéÀº ºÏÇÑÀÇ »çÀ̹ö È°µ¿À» ÀÏ¸í ¡®ÆòÈ­ÀÇ ¼öÈ£ÀÚ¡¯¶ó°í ºÒ·¯¿Ô´Âµ¥, ÀÌ ÆòÈ­ÀÇ ¼öÈ£ÀÚ´Â Áö³­ 2015³â ¼Ò´Ï(Sony)¸¦ ¹«ÀÚºñÇÏ°Ô °ø°ÝÇÑ »ç°ÇÀÇ ¹èÈÄ·Î Áö¸ñµÅ¿Ô´Ù. ¶ÇÇÑ US-CERT º¸°í¼­¿¡ º¿³Ý ¸Ö¿þ¾î·Î ¾ð±ÞµÈ µ¨Å¸Âû¸®´Â Áö³­ ÇØ ³ëº£Å¸(Novetta) º¸°í¼­¿¡¼­ Ä¡¹ÐÇÏ°Ô ÀÌ·ÂÀÌ ±â·ÏµÈ ¹Ù ÀÖ´Ù. ¿©·¯ Á¤È²À» ¹Ì·ç¾î º¼ ¶§, ±× ¹èÈÄ°¡ ¹Ù·Î ºÏÇÑÀ¸·Î º¸Àδٴ °Ô ¿äÁö´Ù.

º¸¾È Àü¹®¾÷ü ÀÓÆÛ¹Ù(Imperva)ÀÇ ¸¶ÄÉÆà ºÎ»çÀå ÆÀ ¸ÅÆ©(Tim Matthews)´Â ¹Ì±¹ÀÇ °øÇ¥ ½ÃÁ¡ ¹è°æ¿¡ ´ëÇØ ÀÌ·¸°Ô ÃßÁ¤Çß´Ù. ¡°À̹ø °æ°í¿¡ ¾ð±ÞµÈ Ãë¾àÁ¡µéÀº ¹ú½á 1³âÀÌ ´õ µÈ °ÍµéÀÔ´Ï´Ù. US-CERT°¡ °üÂûÇÑ °á°ú, µ¨Å¸Âû¸® ¸Ö¿þ¾î°¡ °¨¿°½ÃŲ ½Ã½ºÅÛÀÌ ´õ Áõ°¡Çß´Ù´Â ÀÌÀ¯ ¹Û¿¡´Â º°´Ù¸¥ ÀÌÀ¯°¡ ¾ø¾î º¸ÀÔ´Ï´Ù.¡± ±×´Â ³ª¾Æ°¡ ¡°Áö³­ ´Þ ¿ö³ÊÅ©¶óÀÌ ·£¼¶¿þ¾î »çÅÂÀÇ ¹èÈÄ·Î ¶óÀڷ罺°¡ Áö¸ñµÇ´Â °Íµµ ÇÑ ¿äÀÎÀ¸·Î º¸Àδ١±°í ÁöÀûÇß´Ù. ¡°¿À·¡µÅ¼­ Ãë¾àÇÑ ¾ÖÇø®ÄÉÀ̼ÇÀ» ÆÐÄ¡Ç϶ó°í »ç¿ëÀÚ¿¡°Ô ¾ÕÀå¼­¼­ Ã˱¸ÇÏ°í ³ª¼± °Íµµ US-CERT¿´Áö ¾Ê½À´Ï±î?¡± ¸ÅÆ©´Â ½Ã½ºÅÛ Ãë¾à¼ºÀ» ´ëÆø ³·Ãß´Â °ÍÀÌ È÷µçÄÚºê¶ó º¿³ÝÀÇ ¼ºÀåÀ» ¸·À» ¼ö ÀÖ´Ù°íµµ ¤¾ú´Ù.

±¸±Û, Ä«½ºÆÛ½ºÅ°, ½Ã¸¸ÅØ µîÀÇ º¸¾È ¿¬±¸ÀÚ ´Ù¼ö´Â ¿ö³ÊÅ©¶óÀÌ¿Í ¶óÀڷ罺 »çÀÌ °øÅëµÈ ÄÚµå ¿ä¼Ò°¡ ÀÖ´Ù¸ç ¿¬°ü¼ºÀ» ÁÖÀåÇÑ ¹Ù ÀÖ´Ù.

È÷µçÄÚºê¶ó ¹èÈÄÀÇ °ø°ÝÀÚµéÀº MS À©µµ¿ì°¡ ´õ ÀÌ»ó Áö¿øÇÏÁö ¾Ê¾Æ Ãë¾àÁ¡ÀÌ ¸¹Àº ±¸½Ä ½Ã½ºÅÛÀ» °Ü³ÉÇÏ´Â °æÇâÀÌ ÀÖ´Ù°í US-CERT´Â ¼³¸íÇß´Ù. ÀÌ °ø°ÝÀÚµéÀÌ °¡Àå ¼±È£ÇÏ´Â °Ç ¾Æµµºñ Ç÷¡½Ã Ç÷¹À̾îÀÇ Ãë¾àÁ¡À̶ó°íµµ ¹àÇû´Ù.

µ¨Å¸Âû¸®°¡ »ç¿ëÇÏ´Â ´Ù¸¥ Åø·Î´Â Å°·Î°Å(keylogger), ¿ÍÀÌÆÛ ¸Ö¿þ¾î(wiper malware), ¿ø°ÝÁ¢±Ù Åø µîÀÌ ÀÖ´Ù. ¿¹¸¦ µé¾î, µ¥½ºÆ®¿À¹ö(Destover)´Â ¼Ò´Ï °ø°Ý, ¹éµµ¾î Æ®·ÎÀ̸ñ¸¶ ¿ÍÀϵåÆ÷ÁöÆ®·Ð(Wild Positron), ±×¸®°í Çà¸Ç(Hangman) µî¿¡ »ç¿ëµÈ ¿ÍÀÌÆÛ ¸Ö¿þ¾î¶ó°í US-CERT´Â À̹ø ÁÖ ¹àÇû´Ù.

US-CERTÀÇ ¹ßÇ¥¿¡ ´ëÇØ, º¸¾È ¾÷ü Ä«½ºÆÛ½ºÅ°´Â ÇØ´ç º¸°í¼­¿¡¼­ ¾ð±ÞµÈ ¸ðµç Äڵ尡 ¶óÀڷ罺¿Í ¿¬°üµÅÀÖ´Ù´Â »ç½ÇÀÌ È®½Ç½ÃµÈ °ÍÀ̶ó°í ¹àÇû´Ù. Ä«½ºÆÛ½ºÅ°´Â ÀÌ·± ÄÚµåµé Áß ¸î °¡Áö´Â 2014³â ÀÌ·¡ ÀϹݿ¡ ¾Ë·ÁÁ® ³íÀǵŠ¿ÔÀ¸¸ç, °¡Àå ÃֽŠÄÚµåµéÀº 2016³â¿¡ Á¦ÀÛµÆ´Ù°í ¼³¸íÇß´Ù. US-CERTÀÇ °æ°í¿¡ ¾ð±ÞµÈ ¸Ö¿þ¾î ÅøÀº ¹Ì±¹, ÇÁ¶û½º, ºê¶óÁú, ·¯½Ã¾Æ¸¦ Æ÷ÇÔÇÑ 26°³±¹¿¡¼­ »ç¿ëµÆ´Ù°í Ä«½ºÆÛ½ºÅ°´Â µ¡ºÙ¿´´Ù.

¹ßÇ¥ ½ÃÁ¡¿¡ ´ëÇÑ Àǹ®°ú´Â ¹«°üÇÏ°Ô, À̹ø °æ°í´Â °¢ Á¶Á÷ÀÌ ¶óÀڷ罺, ÆòÈ­ÀÇ ¼öÈ£ÀÚ µîÀ¸·Î ¾Ë·ÁÁø È÷µçÄÚºê¶óÀÇ À§Çù¿¡ º¸´Ù °æ°¢½ÉÀ» °¡Áö°Ô ÇÑ´Ù. ¸ÅÆ©´Â ¡°¾ð·Ð»ç, Ç×°ø ¿ìÁÖ »ê¾÷, ±ÝÀ¶ ¼­ºñ½º ±â°ü, ÁÖ¿ä »çȸ ±â¹Ý ½Ã¼³Àº È÷µçÄÚºê¶óÀÇ ÃÖ¿ì¼± °ø°Ý Ÿ±êÀÎ ¸¸Å­ ÇØ´ç ºÐ¾ß¿¡ ÀÏÇÏ´Â IT Á÷¿øµéÀº US-CERTÀÇ °æ°í¸¦ ¸í½ÉÇØ¾ß ÇÑ´Ù¡±°í °­Á¶ÇÑ´Ù. ¡°°¢ Á¶Á÷Àº ¾î¶² Á¾·ùÀÇ ¸Ö¿þ¾îµµ ½À°ÝÇÏÁö ¸øÇϵµ·Ï ÀÚ»ç ¼ÒÇÁÆ®¿þ¾î¸¦ ¾ðÁ¦³ª ÆÐÄ¡ÇÏ°í, ¾÷µ¥ÀÌÆ®ÇØ¾ß ÇÕ´Ï´Ù. µ¨Å¸Âû¸®ÀÇ °æ¿ì, ÆÐÄ¡ÇÏÁö ¾Ê´Â °ÍÀº ÀÚ½ÅÀÇ È¸»ç¿¡ º¿³ÝÀ» ¹«¼ºÇÏ°Ô Å°¿ì´Â ÀÏ°ú °°À¸´Ï±î¿ä.¡±
[±¹Á¦ºÎ ¿À´ÙÀÎ ±âÀÚ(boan2@boannews.com)]

Copyrighted 2015. UBM-Tech. 117153:0515BC
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 1
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)