È÷µçÄÚºê¶ó, µ¨Å¸Âû¸® µî ¼¼ºÎ³»¿ë Æ÷ÇÔÇØ ´ë´ëÀûÀ¸·Î °æ°í
¾Ë·ÁÁø °Í ¿Ü »õ·Î¿î »ç½Ç ¾ø¾î ¹ßÇ¥ ½ÃÁ¡ °ü·ÃÇØ ÀÇȤ ³²¾Æ
[º¸¾È´º½º ¿À´ÙÀÎ ±âÀÚ] ¹Ì±¹ ÀÎÅͳÝħÇØ»ç°í´ëÀÀÁö¿ø¼¾ÅÍ(US-CERT)°¡ ´ë±Ô¸ð µðµµ½º º¿³ÝÀÇ ¹èÈÄ¿¡ ºÏÇÑ Á¤ºÎ°¡ ÀÖ´Ù°í À̹ø ÁÖ °ø½Ä ¹ßÇ¥Çß´Ù. ¹Ì±¹À» Æ÷ÇÔÇÑ Àü ¼¼°èÀÇ ¾ð·Ð»ç, ±ÝÀ¶±â°ü, Ç×°ø ¿ìÁÖ »ê¾÷, »çȸ ±â¹Ý ½Ã¼³ µîÀ» °Ü³ÉÇÑ µðµµ½º º¿³Ý ÀÎÇÁ¶ó°¡ ºÏÇÑ¿¡ ÀÇÇØ ±¸ÃàµÈ °ÍÀ̶ó°í °ø½ÄÀûÀ¸·Î °æ°íÇÏ°í ³ª¼± °ÍÀÌ´Ù.
[À̹ÌÁö=iclickart]
¹Ì±¹ Á¤ºÎ´Â ºÏÇÑÀÇ »çÀ̹ö ÀÛÀüÀ» ¡®È÷µçÄÚºê¶ó(Hidden Cobra)¡¯¶ó°í ¸í¸íÇÑ ¹Ù ÀÖ´Ù. US-CERT´Â ÀÚ¹® ³»¿ëÀ» ÅëÇØ È÷µçÄÚºê¶óÀÇ °ø°Ý ¹× ¸Ö¿þ¾î ±â¼ú, ³×Æ®¿öÅ© ½Ã±×´Ïó¿¡ ´ëÇÑ ÁöÇ¥¸¦ Á¦°øÇß´Ù. ¶ÇÇÑ, ºÏÇÑÀÌ º¿³ÝÀ» °ü¸®ÇÒ ¶§ »ç¿ëÇÏ´Â ¸Ö¿þ¾îÀÎ ¡®µ¨Å¸Âû¸®(DeltaCharlie)¡¯°¡ °¨¿°½ÃŲ ½Ã½ºÅÛ IP ÁÖ¼Òµµ ¹àÇû´Ù.
US-CERT´Â ÀÚ½ÅÀÇ ³×Æ®¿öÅ© »ó¿¡¼ È÷µçÄÚºê¶ó¿Í °ü·ÃÇÑ ¾î¶² ¡ÈÄ¶óµµ Æ÷ÂøÇÏ¸é ±× Áï½Ã ÇØ´ç ¿ä¼Ò¸¦ Â÷´ÜÇÑ µÚ ¹Ì±¹ ±¹Åä¾Èº¸ºÎ(DHS) »êÇÏ ±¹°¡»çÀ̹öº¸¾ÈÅë½Å¹×ÅëÇÕ¼¾ÅÍ(NCIC: National Cybersecurity Communications and Integration Center) ¶Ç´Â ¿¬¹æ¼ö»ç±¹(FBI)¿¡ º¸°íÇÒ °ÍÀ» ¿äûÇß´Ù.
¡°DHS¿Í FBI´Â ºÏÇÑÀÇ µðµµ½º ¸í·É ¹× Á¦¾î(C&C) ³×Æ®¿öÅ©¿¡ (ÀÏ¹Ý ÄÄÇ»ÅÍ°¡) ´õ ÀÌ»ó ³ëÃâµÇ´Â °ÍÀ» ¸·°í Àüü ³×Æ®¿öÅ©¸¦ ¹æ¾îÇϱâ À§ÇØ (ºÏÇÑ »çÀ̹ö ÀÛÀü¿¡ ÀÌ¿ëµÇ´Â) IP ÁÖ¼Ò¸¦ °ø°³ÇÑ´Ù¡±°í US-CERT´Â ¹àÇû´Ù. ¡°FBI´Â È÷µçÄÚºê¶ó °ø°ÝÀÚµéÀÌ ÃßÈÄ ³×Æ®¿öÅ©¸¦ ÀͽºÇ÷ÎÀÕÇϱâ À§ÇØ ´Ù¼öÀÇ IP ÁÖ¼Ò¸¦ »ç¿ëÇÏ´Â °ÍÀ̶ó°í °·ÂÈ÷ È®½ÅÇÑ´Ù¡±°íµµ µ¡ºÙ¿´´Ù.
À̹ø °æ°í¸¦ ÅëÇØ, ¹Ì±¹Àº °ú°Å¿¡ ¸·¿¬È÷ ±¹°¡ Áö¿ø °ø°ÝÀÚµéÀÌ ÀÏÀ¸Ä×´Ù°í ÃßÁ¤ÇÏ´ø »ç°Çµé¿¡ ´ëÇØ ±× ¹èÈÄ°¡ ºÏÇÑ Á¤ºÎ¿´´Ù°í ¸íÈ®ÇÏ°Ô Áö¸ñÇÑ ¼ÀÀÌ´Ù. ±×·¸´Ù ÇÏ´õ¶óµµ, À̹ø US-CERT °æ°íÀÇ ¸¹Àº ºÎºÐÀÌ »ç½Ç ÀÌÀü¿¡ ¾Ë·ÁÁ³´ø °ÍµéÀ̶ó, ¿Ö ÇÏÇÊ ¹Ì±¹ÀÌ Áö±Ý °øÇ¥ÇÑ °ÍÀÎÁö´Â ºÒÅõ¸íÇÑ ºÎºÐÀÌ ¸¹´Ù.
US-CERT°¡ ½º½º·Î ÁöÀûÇϵí, º¸¾È ¿¬±¸ÀÚµéÀº À̹ø º¸°í¿¡¼ ¾ð±ÞµÈ ¾Ç¼º ÇàÀ§µéÀ» ¡®¶óÀڷ罺(Lazarus)¡¯¿Í ¡®ÆòÈÀÇ ¼öÈ£ÀÚ(Guardians of Peace)¡¯¿¡ ¿¬°ü½ÃÄÑ¿Ô´Ù. ¿ÃÇØ ÃÊ, ½Ã¸¸ÅØÀÌ 31°³±¹ ÀºÇàÀ» ´ë»óÀ¸·Î ÇÑ ÀÏ·ÃÀÇ °ø°ÝµéÀÇ ¹èÈÄ¿¡ ¶óÀڷ罺°¡ ÀÖÀ» °¡´É¼ºÀÌ ³ô´Ù°í Áö¸ñÇØ¿Â °Íµµ ÀÌ·± »ç·Ê Áß Çϳª´Ù.
¸¶Âù°¡Áö·Î, º¸¾È ¾÷üµéÀº ºÏÇÑÀÇ »çÀ̹ö È°µ¿À» ÀÏ¸í ¡®ÆòÈÀÇ ¼öÈ£ÀÚ¡¯¶ó°í ºÒ·¯¿Ô´Âµ¥, ÀÌ ÆòÈÀÇ ¼öÈ£ÀÚ´Â Áö³ 2015³â ¼Ò´Ï(Sony)¸¦ ¹«ÀÚºñÇÏ°Ô °ø°ÝÇÑ »ç°ÇÀÇ ¹èÈÄ·Î Áö¸ñµÅ¿Ô´Ù. ¶ÇÇÑ US-CERT º¸°í¼¿¡ º¿³Ý ¸Ö¿þ¾î·Î ¾ð±ÞµÈ µ¨Å¸Âû¸®´Â Áö³ ÇØ ³ëº£Å¸(Novetta) º¸°í¼¿¡¼ Ä¡¹ÐÇÏ°Ô ÀÌ·ÂÀÌ ±â·ÏµÈ ¹Ù ÀÖ´Ù. ¿©·¯ Á¤È²À» ¹Ì·ç¾î º¼ ¶§, ±× ¹èÈÄ°¡ ¹Ù·Î ºÏÇÑÀ¸·Î º¸Àδٴ °Ô ¿äÁö´Ù.
º¸¾È Àü¹®¾÷ü ÀÓÆÛ¹Ù(Imperva)ÀÇ ¸¶ÄÉÆà ºÎ»çÀå ÆÀ ¸ÅÆ©(Tim Matthews)´Â ¹Ì±¹ÀÇ °øÇ¥ ½ÃÁ¡ ¹è°æ¿¡ ´ëÇØ ÀÌ·¸°Ô ÃßÁ¤Çß´Ù. ¡°À̹ø °æ°í¿¡ ¾ð±ÞµÈ Ãë¾àÁ¡µéÀº ¹ú½á 1³âÀÌ ´õ µÈ °ÍµéÀÔ´Ï´Ù. US-CERT°¡ °üÂûÇÑ °á°ú, µ¨Å¸Âû¸® ¸Ö¿þ¾î°¡ °¨¿°½ÃŲ ½Ã½ºÅÛÀÌ ´õ Áõ°¡Çß´Ù´Â ÀÌÀ¯ ¹Û¿¡´Â º°´Ù¸¥ ÀÌÀ¯°¡ ¾ø¾î º¸ÀÔ´Ï´Ù.¡± ±×´Â ³ª¾Æ°¡ ¡°Áö³ ´Þ ¿ö³ÊÅ©¶óÀÌ ·£¼¶¿þ¾î »çÅÂÀÇ ¹èÈÄ·Î ¶óÀڷ罺°¡ Áö¸ñµÇ´Â °Íµµ ÇÑ ¿äÀÎÀ¸·Î º¸Àδ١±°í ÁöÀûÇß´Ù. ¡°¿À·¡µÅ¼ Ãë¾àÇÑ ¾ÖÇø®ÄÉÀ̼ÇÀ» ÆÐÄ¡Ç϶ó°í »ç¿ëÀÚ¿¡°Ô ¾ÕÀå¼¼ Ã˱¸ÇÏ°í ³ª¼± °Íµµ US-CERT¿´Áö ¾Ê½À´Ï±î?¡± ¸ÅÆ©´Â ½Ã½ºÅÛ Ãë¾à¼ºÀ» ´ëÆø ³·Ãß´Â °ÍÀÌ È÷µçÄÚºê¶ó º¿³ÝÀÇ ¼ºÀåÀ» ¸·À» ¼ö ÀÖ´Ù°íµµ ¤¾ú´Ù.
±¸±Û, Ä«½ºÆÛ½ºÅ°, ½Ã¸¸ÅØ µîÀÇ º¸¾È ¿¬±¸ÀÚ ´Ù¼ö´Â ¿ö³ÊÅ©¶óÀÌ¿Í ¶óÀڷ罺 »çÀÌ °øÅëµÈ ÄÚµå ¿ä¼Ò°¡ ÀÖ´Ù¸ç ¿¬°ü¼ºÀ» ÁÖÀåÇÑ ¹Ù ÀÖ´Ù.
È÷µçÄÚºê¶ó ¹èÈÄÀÇ °ø°ÝÀÚµéÀº MS À©µµ¿ì°¡ ´õ ÀÌ»ó Áö¿øÇÏÁö ¾Ê¾Æ Ãë¾àÁ¡ÀÌ ¸¹Àº ±¸½Ä ½Ã½ºÅÛÀ» °Ü³ÉÇÏ´Â °æÇâÀÌ ÀÖ´Ù°í US-CERT´Â ¼³¸íÇß´Ù. ÀÌ °ø°ÝÀÚµéÀÌ °¡Àå ¼±È£ÇÏ´Â °Ç ¾Æµµºñ Ç÷¡½Ã Ç÷¹À̾îÀÇ Ãë¾àÁ¡À̶ó°íµµ ¹àÇû´Ù.
µ¨Å¸Âû¸®°¡ »ç¿ëÇÏ´Â ´Ù¸¥ Åø·Î´Â Å°·Î°Å(keylogger), ¿ÍÀÌÆÛ ¸Ö¿þ¾î(wiper malware), ¿ø°ÝÁ¢±Ù Åø µîÀÌ ÀÖ´Ù. ¿¹¸¦ µé¾î, µ¥½ºÆ®¿À¹ö(Destover)´Â ¼Ò´Ï °ø°Ý, ¹éµµ¾î Æ®·ÎÀ̸ñ¸¶ ¿ÍÀϵåÆ÷ÁöÆ®·Ð(Wild Positron), ±×¸®°í Çà¸Ç(Hangman) µî¿¡ »ç¿ëµÈ ¿ÍÀÌÆÛ ¸Ö¿þ¾î¶ó°í US-CERT´Â À̹ø ÁÖ ¹àÇû´Ù.
US-CERTÀÇ ¹ßÇ¥¿¡ ´ëÇØ, º¸¾È ¾÷ü Ä«½ºÆÛ½ºÅ°´Â ÇØ´ç º¸°í¼¿¡¼ ¾ð±ÞµÈ ¸ðµç Äڵ尡 ¶óÀڷ罺¿Í ¿¬°üµÅÀÖ´Ù´Â »ç½ÇÀÌ È®½Ç½ÃµÈ °ÍÀ̶ó°í ¹àÇû´Ù. Ä«½ºÆÛ½ºÅ°´Â ÀÌ·± ÄÚµåµé Áß ¸î °¡Áö´Â 2014³â ÀÌ·¡ ÀϹݿ¡ ¾Ë·ÁÁ® ³íÀǵŠ¿ÔÀ¸¸ç, °¡Àå ÃֽŠÄÚµåµéÀº 2016³â¿¡ Á¦ÀÛµÆ´Ù°í ¼³¸íÇß´Ù. US-CERTÀÇ °æ°í¿¡ ¾ð±ÞµÈ ¸Ö¿þ¾î ÅøÀº ¹Ì±¹, ÇÁ¶û½º, ºê¶óÁú, ·¯½Ã¾Æ¸¦ Æ÷ÇÔÇÑ 26°³±¹¿¡¼ »ç¿ëµÆ´Ù°í Ä«½ºÆÛ½ºÅ°´Â µ¡ºÙ¿´´Ù.
¹ßÇ¥ ½ÃÁ¡¿¡ ´ëÇÑ Àǹ®°ú´Â ¹«°üÇÏ°Ô, À̹ø °æ°í´Â °¢ Á¶Á÷ÀÌ ¶óÀڷ罺, ÆòÈÀÇ ¼öÈ£ÀÚ µîÀ¸·Î ¾Ë·ÁÁø È÷µçÄÚºê¶óÀÇ À§Çù¿¡ º¸´Ù °æ°¢½ÉÀ» °¡Áö°Ô ÇÑ´Ù. ¸ÅÆ©´Â ¡°¾ð·Ð»ç, Ç×°ø ¿ìÁÖ »ê¾÷, ±ÝÀ¶ ¼ºñ½º ±â°ü, ÁÖ¿ä »çȸ ±â¹Ý ½Ã¼³Àº È÷µçÄÚºê¶óÀÇ ÃÖ¿ì¼± °ø°Ý Ÿ±êÀÎ ¸¸Å ÇØ´ç ºÐ¾ß¿¡ ÀÏÇÏ´Â IT Á÷¿øµéÀº US-CERTÀÇ °æ°í¸¦ ¸í½ÉÇØ¾ß ÇÑ´Ù¡±°í °Á¶ÇÑ´Ù. ¡°°¢ Á¶Á÷Àº ¾î¶² Á¾·ùÀÇ ¸Ö¿þ¾îµµ ½À°ÝÇÏÁö ¸øÇϵµ·Ï ÀÚ»ç ¼ÒÇÁÆ®¿þ¾î¸¦ ¾ðÁ¦³ª ÆÐÄ¡ÇÏ°í, ¾÷µ¥ÀÌÆ®ÇØ¾ß ÇÕ´Ï´Ù. µ¨Å¸Âû¸®ÀÇ °æ¿ì, ÆÐÄ¡ÇÏÁö ¾Ê´Â °ÍÀº ÀÚ½ÅÀÇ È¸»ç¿¡ º¿³ÝÀ» ¹«¼ºÇÏ°Ô Å°¿ì´Â ÀÏ°ú °°À¸´Ï±î¿ä.¡±
[±¹Á¦ºÎ ¿À´ÙÀÎ ±âÀÚ(boan2@boannews.com)]
Copyrighted 2015. UBM-Tech. 117153:0515BC
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>