±ÝÀüÅ»Ãë¿ë ¡®Oni¡¯ ¹× ¡®MBR-ONI¡¯ ·£¼¶¿þ¾î °¨¿° À¯µµ
[º¸¾È´º½º ±è°æ¾Ö ±âÀÚ] Ãֱ٠ƯÁ¤ ±¹°¡¸¦ Ÿ±êÀ¸·Î ÇÑ ¸ÂÃãÇü °ø°Ý¿¡ ·£¼¶¿þ¾î°¡ Áö¼ÓÀûÀ¸·Î ¾Ç¿ëµÇ°í ÀÖ´Ù. ¿ì¸®³ª¶óÀÇ °æ¿ì Çѱ¹ »ç¿ëÀÚ¸¦ Ÿ±êÀ¸·Î ÇÑ ¸¶ÀÌ·£¼¶ ·£¼¶¿þ¾î°¡ ÀÖ´Ù¸é, ÀϺ»Àº ÀϺ»ÀεéÀ» Ÿ±êÀ¸·Î ÇÑ ¡®Oni¡¯ ·£¼¶¿þ¾î°¡ µîÀåÇØ À̽´°¡ µÇ°í ÀÖ´Ù.
¡ã Oni ·£¼¶¿þ¾î °¨¿°À» À¯µµÇÏ´Â ½ºÇǾîÇÇ½Ì ¸ÞÀÏ È¸é[À̹ÌÁö=À̽ºÆ®½ÃÅ¥¸®Æ¼]
À̽ºÆ®½ÃÅ¥¸®Æ¼¿¡ µû¸£¸é Oni ·£¼¶¿þ¾î´Â Áö³ 7¿ù »çÀÏ·±½º(Cylance)°¡ º¸°íÇÑ ·£¼¶¿þ¾î·Î, ÀϺ»¾î·Î ¾²¿©Áø Çù¹Ú¹® µîÀÌ Æ¯Â¡À¸·Î ÀϺ» ±â¾÷À» Ç¥ÀûÀ¸·Î ÇÏ°í ÀÖ´Ù°í ¹àÇû´Ù.
ÀÌ·¯ÇÑ °¡¿îµ¥ »çÀ̹ö¸®Áð(Cybereason)Àº Áö³ 10¿ù 31ÀÏ OniÀÇ °ø°ÝÈ°µ¿ Á¤º¸¸¦ ¹ßÇ¥Çß´Ù. ¡®MBR-ONI¡¯ ·£¼¶¿þ¾îµµ »õ·Ó°Ô ¹ß°ßµÇ´Â µî ±â¾÷À» Ÿ±êÀ¸·Î ±ÝÀü Å»Ã븦 ³ë¸° ±³¹¦ÇÑ ¼ö¹ýÀ¸·Î µå·¯³µ´Ù. Oni ·£¼¶¿þ¾î °ø°ÝÀº 2016³â 12¿ùºÎÅÍ ½ÃÀ۵Š2017³â 9¿ù°æ±îÁö °è¼ÓµÈ °ÍÀ¸·Î ÃßÁ¤µÇ°í ÀÖ´Ù.
°ø°Ý¿¡´Â ¡®¿µ¼öÁõ¡¯ µîÀÇ Á¦¸ñ°ú ÇÔ²² ¸ÅÅ©·Î°¡ Æ÷ÇÔµÈ ¾Ç¼º ¿ÀÇǽº(Office) ÷ºÎÆÄÀÏÀÌ Æ÷ÇÔµÈ À̸ÞÀÏÀÌ »ç¿ëµÈ´Ù. ¸ÞÀÏ¿¡´Â ¡®~ÀÔ´Ï´Ù. ¾È³çÇϽʴϱî? ¿µ¼öÁõÀ» ÷ºÎÇÏ°Ú½À´Ï´Ù. È®ÀÎ ºÎŹ µå¸³´Ï´Ù¡¯¶ó´Â ¸Þ½ÃÁö°¡ Æ÷ÇԵŠÀÖ´Ù. ¸¸¾à »ç¿ëÀÚ°¡ ÷ºÎÆÄÀÏÀ» ½ÇÇàÇØ ¸ÅÅ©·Î¸¦ È°¼ºÈÇϸé, »ç¿ëÀÚ ÄÄÇ»ÅÍ¿¡ ¡®Ammyy Admin RAT¡¯ÀÌ ¼³Ä¡µÈ´Ù.
°ø°ÝÀÚ´Â ÀÌ RAT¸¦ ÀÌ¿ëÇØ ³×Æ®¿öÅ©¿¡ ¿¬°áµÇ¾î ÀÖ´Â ÆÄÀÏ ¼¹ö ¹× ¾îÇø®ÄÉÀÌ¼Ç ¼¹ö·ÎÀÇ Á¢±ÙÀ» ½ÃµµÇϸç, ÀúÀåµÇ¾î ÀÖ´Â µ¥ÀÌÅÍ¿Í ½Ã½ºÅÛ µîÀÇ Á¤º¸µéÀ» °è¼Ó Ž»öÇÑ´Ù. ÀÌ °úÁ¤¿¡¼ ¿ö³ÊÅ©¶óÀÌ(WannaCry) µî ·£¼¶¿þ¾î°¡ »ç¿ëÇÑ SMB Ãë¾àÁ¡ ÀÌÅͳκí·ç(EternalBlue)¸¦ ¾Ç¿ëÇÒ °¡´É¼ºµµ ÀÖ´Ù. °ø°ÝÀڴ ħÀÔ ¹× Ž»ö ÈçÀûµéÀ» ¸ðµÎ »èÁ¦ÇÏ°í, Oni¿Í MBR-Oni ·£¼¶¿þ¾î¸¦ »ç¿ëÇØ µ¥ÀÌÅ͸¦ ¾ÏÈ£ÈÇϰųª ÄÄÇ»Å͸¦ »ç¿ë ºÒ´ÉÀ¸·Î ¸¸µé¾î ºñÆ®ÄÚÀÎÀ» ¿ä±¸ÇÑ´Ù.
Oni´Â ÁÖ·Î PC µî ¿£µåÆ÷ÀÎÆ®¿¡ ´ëÇÑ °ø°Ý¿¡ »ç¿ëµÇ¸ç, °¨¿°µÇ¸é PCÀÇ µ¥ÀÌÅ͵éÀº ¾ÏȣȵȴÙ. ÆÄÀÏÀ» ¾ÏÈ£È ÇÑ ÈÄ È®ÀåÀÚ¸¦ ¡®.oni¡¯·Î º¯°æÇϱ⠶§¹®¿¡ ·£¼¶¿þ¾î À̸§ÀÌ oni·Î ¸í¸íµÆ´Ù. ÇÑÆí, MBR-ONI´Â ÆÄÀÏ ¼¹ö¿Í µµ¸ÞÀÎ ÄÁÆ®·Ñ·¯, Active Directory ¼¹ö °ø°Ý¿¡ »ç¿ëµÇ¸ç, MBRÀ» Æı«ÇÏ´Â °ÍÀ¸·Î ºÐ¼®µÆ´Ù.
ÇöÀç Oni¿Í MBR-ONI´Â µ¿ÀÏ °ø°ÝÀÚ¿¡ ÀÇÇØ Á¦ÀÛµÈ °ÍÀ¸·Î ÃßÁ¤µÇ°í ÀÖ´Ù. ¶ÇÇÑ, °ø°Ý ¸ñÀûÀº ±ÝÀüÀû À̵æÀ¸·Î º¸ÀÌÁö¸¸, ¼ö°³¿ù¿¡ À̸£´Â °ø°Ý½Ã°£°ú ±³¹¦ÇÑ ¼ö¹ý, Ç¥ÀûÀÌ µÈ ±â¾÷µéÀÇ »ç¾÷ ³»¿ë µîÀ» ºÃÀ» ¶§ ±ÝÀüÀûÀÎ À̵æ ÀÌ¿Ü¿¡ ¶Ç ´Ù¸¥ ¸ñÀû °¡´É¼ºµµ Á¦±âµÇ°í ÀÖ´Ù.
°ø°Ý ¹ÞÀº ±â¾÷ÀÇ °æ¿ì, ¼ö¹é ´ëÀÇ ´Ü¸»ÀÌ Oni¿¡ °¨¿°µÇ±â Á÷Àü »óÅ¿¡ ³ëÃâµÇ±ä ÇßÁö¸¸ ½É°¢ÇÑ ÇÇÇØ¿¡´Â À̸£Áö ¾ÊÀº °ÍÀ¸·Î ¾Ë·ÁÁ³´Ù.
ÀÌ¿Í °ü·Ã À̽ºÆ®½ÃÅ¥¸®Æ¼ ÃøÀº ¡°À̹ø oniÀÇ °ø°ÝÀ» ÀϺ»¸¸ÀÇ Çö»óÀ¸·Î º¸Áö ¾Ê°í ÀÖ´Ù. ¡®³´ÆäÆ®¾ß(NotPetya)¡¯°ú ¡®¹èµå·¡ºø(Bad Rabbit)¡¯ µî°ú ¸¶Âù°¡Áö·Î ±â¾÷À» Ç¥ÀûÀ¸·Î ÇÏ´Â ·£¼¶¿þ¾î °ø°Ý¿¡ ÁÖÀÇÇØ¾ß ÇÑ´Ù¡±°í ´çºÎÇß´Ù.
[±è°æ¾Ö ±âÀÚ(boan3@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>