ºñÆ®ÄÚÀÎ °Å·¡ ¾÷¹« ¹ýÀÎ ´ëÇ¥ µî °¡»óÈÆó °ü·ÃÀڵ鿡°Ô À̸ÞÀÏ ¹ß¼Û
2014³â ¼Ò´ÏÇÈó½º ÇØÅ· ´ç½Ã »ç¿ëµÈ ¾Ç¼ºÄÚµåµé°ú À¯»ç¼º ³ô¾Æ
[º¸¾È´º½º ±Ç ÁØ ±âÀÚ] ÃÖ±Ù ºñÆ®ÄÚÀÎ °Å·¡ ¾÷¹«¸¦ º¸´Â ¹ýÀÎ ´ëÇ¥¸¦ ´ë»óÀ¸·Î ½ºÇǾîÇÇ½Ì °ø°ÝÀÌ ¹ß»ýÇÏ´Â µî ºñÆ®ÄÚÀΰú °ü·ÃÇÑ ³»¿ëÀ¸·Î ¾Ç¼ºÆÄÀÏÀÌ ¿©·µ À¯Æ÷µÈ Á¤È²ÀÌ Æ÷ÂøµÇ¾î °¢º°ÇÑ ÁÖÀÇ°¡ ¿ä±¸µÇ°í ÀÖ´Ù.
ÅëÇÕº¸¾È ±â¾÷ À̽ºÆ®½ÃÅ¥¸®Æ¼ÀÇ ½ÃÅ¥¸®Æ¼´ëÀÀ¼¾ÅÍ(ESRC)¿¡ µû¸£¸é ºñÆ®ÄÚÀÎ °ü·Ã ³»¿ëÀ» Æ÷ÇÔÇÑ ¾Ç¼ºÆÄÀÏÀÌ À̸ÞÀÏ¿¡ ÷ºÎµÇ¾î ƯÁ¤Àο¡°Ô º¸³»Áö´Â À̸¥¹Ù ½ºÇǾîÇǽÌ(Spear Phishing) °ø°Ý±â¹ýÀÌ »ç¿ëµÈ °ÍÀ¸·Î µå·¯³µ´Ù. À̹ø ½ºÇǾî ÇÇ½Ì °ø°Ý¿¡´Â ¿öµå(DOCX) ¹®¼¿Í ÇѱÛ(HWP) ¹®¼ µî¿¡ »ðÀÔµÈ EPS(Encapsulated PostScript) °³Ã¼ÀÇ º¸¾ÈÃë¾àÁ¡À» ÀÌ¿ëÇÏ°í ÀÖ´Â °ÍÀ¸·Î ºÐ¼®µÆ´Ù.
½ºÇǾîÇÇ½Ì °ø°ÝÀº ƯÁ¤ÀÎÀ» ´ë»óÀ¸·Î À̵éÀÇ °³ÀÎÁ¤º¸¸¦ ij³»±â À§ÇÑ ÇÇ½Ì °ø°ÝÀ» ÁöĪÇÏ´Â ¿ë¾î·Î, ¹° ¼Ó¿¡ ÀÖ´Â ¹°°í±â¸¦ ÀÛ»ì·Î Àâ´Â ÀÛ»ì ³¬½Ã(spear-fishing)¿¡ ºø´í °ÍÀÌ´Ù. ºÒƯÁ¤ ´Ù¼ö¸¦ ´ë»óÀ¸·Î ÇÏ´Â ÀϹÝÀûÀÎ ÇǽÌ(Phishing)°ú ±¸ºÐµÈ´Ù.
¡ã ¾Ç¼º DOCX ¹®¼°¡ ½ÇÇàµÈ ÈÄ º¸¿©Áö´Â ȸé[ÀÚ·á=À̽ºÆ®½ÃÅ¥¸®Æ¼]
¸ÕÀú ¿öµå ¾Ç¼º¹®¼¸¦ ¾Ç¿ëÇÑ »ç·Ê·Î ÇØ´ç ¾Ç¼º¹®¼´Â word/media ÇÏÀ§ °æ·Î¿¡ ¡®image1.eps¡¯ ÆÄÀÏÀÌ Æ÷ÇԵǾî ÀÖ´Â °ÍÀ¸·Î µå·¯³µ´Ù. EPS´Â ¾îµµºñ(Adobe) Æ÷½ºÆ®½ºÅ©¸³Æ® ¾ð¾î¿¡¼ »ç¿ëÇÏ´Â ±×·¡ÇÈ ÆÄÀÏ Æ÷¸ËÀ¸·Î ĸ½¶ÈµÈ ÇüŸ¦ ÅëÇØ Æ¯Á¤ °³Ã¼ ³»¿¡ »ðÀÔÀÌ °¡´ÉÇÏ´Ù. ¾Ç¼º Æ÷½ºÆ®½ºÅ©¸³Æ®´Â 4¹ÙÀÌÆ®ÀÇ Æ¯Á¤ ÄÚµå·Î XOR ¾ÏȣȰ¡ µÇ¾î ÀÖÀ¸¸ç, º¹È£È°¡ ÀÌ·ïÁö¸é ¸í·É¾îµéÀ» À°¾ÈÀ¸·Î È®ÀÎÇÒ ¼ö ÀÖ°Ô µÈ´Ù.
¹®¼ ³»ºÎ¿¡ Æ÷ÇÔµÈ ¾Ç¼ºÆÄÀÏÀº Áß±¹°ú ¹Ì±¹¿¡ À§Ä¡ÇÑ Æ¯Á¤ ¸í·ÉÁ¦¾î ¼¹ö(C&C) È£½ºÆ®·Î ¾ÏÈ£È Åë½ÅÀ» ½ÃµµÇÑ´Ù´Â °Ô À̽ºÆ®½ÃÅ¥¸®Æ¼ ÃøÀÇ ¼³¸íÀÌ´Ù.
ÀÌ¿Í ´õºÒ¾î º¸¾È ¸ð´ÏÅ͸µ µîÀ» ¿ìȸÇϱâ À§ÇØ SNI(Server Name Indication) °ªÀ» µµ¸ÞÀÎ Áß Çϳª·Î »ç¿ëÇÏ°Ô ¼³Á¤Çϴµ¥, ÀÌ´Â °ø°ÝÀÚ°¡ ¸í·ÉÁ¦¾î¼¹ö¿ÍÀÇ Åë½Å Æ®·¡ÇÈ ÆÐŶÀÌ ¸¶Ä¡ Á¤»óÀûÀÎ »çÀÌÆ®·Î Á¢¼ÓÇÏ´Â ³»¿ëó·³ Á¶ÀÛÇϱâ À§ÇØ »ç¿ëÇÏ´Â °ÍÀ¸·Î ¾Ë·ÁÁ³´Ù.
¡ã ±ÝÀ¶°¨µ¶¿ø ³»¿ëÀ¸·Î »çĪÇÑ ¾Ç¼º HWP ¹®¼ÀÇ ½ÇÇàȸé[ÀÚ·á=À̽ºÆ®½ÃÅ¥¸®Æ¼]
¿öµå ¹®¼»Ó¸¸ ¾Æ´Ï¶ó ÇÑ±Û ¾Ç¼º¹®¼¸¦ ±â¹ÝÀ¸·Î ÇÏ´Â ½ºÇǾîÇÇ½Ì °ø°Ýµµ È®ÀεƴÙ. 2017³â 6¿ù ÃÊ¿¡ ±ÝÀ¶°¨µ¶¿ø »çĪÀ¸·Î ºñÆ®ÄÚÀÎ °Å·¡ ¾÷¹«¸¦ º¸´Â ¹ýÀδëÇ¥¸¦ »ó´ë·Î ½ºÇǾîÇÇ½Ì °ø°ÝÀÌ ÁøÇàµÈ °ÍÀ¸·Î µå·¯³µ´Ù.
ÇØ´ç À̸ÞÀÏ¿¡ ÷ºÎµÇ¾î ÀÖ´Â ¾Ç¼º ÇÑ±Û ¹®¼°¡ ½ÇÇàµÇ¸é À§¿Í °°ÀÌ ¸¶Ä¡ ±ÝÀ¶°¨µ¶¿ø¿¡¼ ÀÛ¼ºÇÑ ³»¿ëó·³ À§ÀåÇØ ¼ö½ÅÀÚ¸¦ ÇöȤÇÏ°Ô µÈ´Ù. ƯÈ÷, °ø°Ý ´ë»óÀÚ´Â ½ÇÁ¦ ºñÆ®ÄÚÀÎ °Å·¡ ºÐ¾ß¿Í °ü°èµÈ »ç¶÷µé·Î, ÇöÀç±îÁö Áö¼ÓÀûÀÎ °ø°ÝÀ» ¼öÇàÇÏ°í ÀÖ´Â °ÍÀ¸·Î ºÐ¼®µÆ´Ù.
ÇØ´ç ÇÑ±Û ¹®¼ÆÄÀϵµ ¿öµå ¹®¼¿Í µ¿ÀÏÇÏ°Ô ¡®BIN0002.PS¡¯ ÄÚµå ³»ºÎ¿¡ Æ÷½ºÆ®½ºÅ©¸³Æ® Äڵ尡 Æ÷ÇԵǾî ÀÖÁö¸¸, ÇÑ±Û ¹®¼ÀÇ °æ¿ì Zlib ¶óÀ̺귯¸®·Î ¾ÐÃàµÇ¾î Àֱ⠶§¹®¿¡ Æ÷½ºÆ®½ºÅ©¸³Æ®°¡ ¹Ù·Î º¸ÀÌÁø ¾Ê´Â´Ù. ¾ÐÃàµÈ Zlib Äڵ带 ÇØÁ¦ÇÏ¸é ³»ºÎ¿¡ Æ÷½ºÆ®½ºÅ©¸³Æ®°¡ Æ÷ÇÔµÈ °ÍÀ» È®ÀÎÇÒ ¼ö Àִµ¥, ÄÚµå ³»ºÎ¿¡´Â Æ÷½ºÆ®½ºÅ©¸³Æ® ¸í·É¿¡ ÀÇÇØ ¾Ç¼º EXE ÆÄÀÏÀ» »ý¼ºÇÏ°í, ½ÃÀÛÇÁ·Î±×·¥¿¡ ¡®Android.exe¡¯ ÆÄÀϸíÀ¸·Î µî·ÏÇÏ´Â °ÍÀ¸·Î À̽ºÆ®½ÃÅ¥¸®Æ¼ ÃøÀº ºÐ¼®Çß´Ù. ÀÌ·¸µí ¾Ç¼ºÆÄÀÏÀÌ ½ÃÀÛÇÁ·Î±×·¥¿¡ µî·ÏµÇ±â ¶§¹®¿¡ ÀçºÎÆÃÇÒ ¶§ °¨¿°È°µ¿À» ½ÃÀÛÇÏ°Ô µÈ´Ù.
¾Ç¼º ¿öµå ¹®¼¿Í ÇÑ±Û ¹®¼ ¸ðµÎ ¸í·ÉÀ» ¼öÇàÇÏ´Â ÄÚµå¿Í SNI(Server Name Indication) °ªÀ» µµ¸ÞÀÎ Áß Çϳª·Î »ç¿ëÇϵµ·Ï ¼³Á¤ÇÏ´Â ¹æ½Ä µîÀÌ µ¿ÀÏÇØ °°Àº ÇØÄ¿Á¶Á÷¿¡ ÀÇÇØ Á¦ÀÛµÆÀ» °¡´É¼ºÀÌ ¸Å¿ì ³ô´Ù´Â ºÐ¼®ÀÌ´Ù. ´õ¿íÀÌ µÎ »ç·Ê °æ¿ì ¸ðµÎ ºñÆ®ÄÚÀÎ µµ¸ÞÀÎÀ» Æ÷ÇÔÇÏ°í ÀÖÀ¸¸ç, 2014³â ¹Ì±¹ ¼Ò´ÏÇÈó½º °ø°Ý¿¡ ¾Ç¿ëµÈ ¾Ç¼ºÆÄÀÏ ½Ã¸®Áîµé°úµµ ¸Å¿ì À¯»çÇÑ °ÍÀ¸·Î µå·¯³µ´Ù. ÀÌ´Â °á±¹ À̹ø ½ºÇǾîÇÇ½Ì °ø°ÝÀÌ ºÏÇÑ ÃßÁ¤ ÇØÄ¿Á¶Á÷ÀÇ ¼ÒÇàÀÏ °¡´É¼ºÀÌ ³ô´Ù´Â Á¡À» ½Ã»çÇÏ´Â ´ë¸ñÀÌ´Ù.
ÀÌó·³ ÃÖ±Ù ºñÆ®ÄÚÀΰú °ü·ÃµÈ ½ºÇǾîÇÇ½Ì °ø°ÝÀÌ ´Ù¼ö ¹ß°ßµÇ°í ÀÖ¾î ¸ð¸£´Â »ç¶÷ÀÌ º¸³½ ¸ÞÀÏÀ» ¼ö½ÅÇÒ °æ¿ì ÷ºÎÆÄÀÏÀº Àý´ë ¿¾îº¸Áö ¸»°í, »èÁ¦ÇÏ´Â °ÍÀÌ ¹Ù¶÷Á÷ÇÏ´Ù.
[±Ç ÁØ ±âÀÚ(editor@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>