¾Æ¸¶Á¸°ú ±¸±Û, MSÀÇ Á¤»óÀûÀΠŬ¶ó¿ìµå ¼ºñ½º¿¡ ¸¶·ÃµÈ C&C ±ÞÁõ
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] 2017³â ÇÑ ÇØ µ¿¾È º¿³Ý ¿î¿µÀÚ È¤Àº º¿³Ý ÅëÁ¦ ÀåÄ¡°¡ 32% Áõ°¡Çß´Ù. ÀÌ´Â ¾Æ¸¶Á¸°ú ±¸±ÛÀÇ Å¬¶ó¿ìµå ¼ºñ½º È®´ë ¹× Áõ°¡¿Í °ü·ÃÀÌ ÀÖ´Ù. ±â¾÷µéÀ» À§ÇÑ Å¬¶ó¿ìµå°¡ »çÀ̹ö ¹üÁËÀÚµéÀ» µ½°í ÀÖ´Â Çü±¹À̶ó°í ÇÑ´Ù.
[À̹ÌÁö = iclickart]
ÀÌ·¯ÇÑ Çö»ó¿¡ ´ëÇØ º¸¾È ¾÷üÀÎ ½ºÆÔÇϿ콺 ¸Ö¿þ¾î ·¦½º(Spamhaus Malware Labs)°¡ ¡®2017 º¿³Ý À§Çù º¸°í¼(2017 Botnet Thret Report)¡¯¸¦ ÅëÇØ Á¶»ç, ¹ßÇ¥Çß´Ù. ½ºÆÔÇϿ콺´Â ÀÌ º¸°í¼ ÀÛ¼ºÀ» À§ÇØ 9500°³ ÀÌ»óÀÇ º¿³Ý C&C ¼¹ö¸¦ ºÐ¼®Çß´Ù°í ÇÑ´Ù.
Çö»ó 1. C&C ¼¹ö ¿î¿µÀÚÀÇ ÁÖ¿ä ¸ñÀûÀº º¿³Ý ÅëÁ¦´Ù
¸Ö¿þ¾î·Î ½Ã½ºÅÛÀ» °¨¿°½ÃŲ °ø°ÝÀÚ¿¡°Ô ÀÖ¾î C&C ¼¹ö´Â ÇÙ½ÉÀûÀÎ ¿ä¼ÒÀÏ ¼ö¹Û¿¡ ¾ø´Ù. ¸Ö¿þ¾î·Î ¸í·ÉÀ» Àü´ÞÇØ ½ÇÁ¦ ¾Ç¼º ÇàÀ§¸¦ ½Ç½ÃÇØ¾ß Çϴµ¥, ÀÌ ¶§ C&C ¼¹ö°¡ »ç¿ëµÇ±â ¶§¹®ÀÌ´Ù. C&C ¼¹ö°¡ ¾ø´Ù¸é ¸Ö¿þ¾î·Î °¨¿°½ÃŲ Àǹ̰¡ ¾ø´Ù. C&C ¼¹ö°¡ ÀÖ¾î ¸Ö¿þ¾î¸¦ ÅëÇØ ·£¼¶¿þ¾î°¡ ÆÛÁö°í, ½ºÆÔ ¸ÞÀÏÀÌ ¹ß¼ÛµÇ¸ç, ¹ðÅ· Æ®·ÎÀ̸ñ¸¶°¡ ¼³Ä¥ ¼ö ÀÖ´Ù.
½ºÆÔÇϿ콺 ¸Ö¿þ¾î ·¦½º¿¡ ÀÇÇϸé 2017³â µ¿¾È ¹ß°ßµÈ º¿³Ý ´ëºÎºÐ(68%)ÀÌ C&C ¼¹ö¸¦ ÅëÇØ ÅëÁ¦¹Þ°í ÀÖ´Ù°í ÇÑ´Ù. ÀÌ 68%ÀÇ Æ¯Â¡Àº ¡°¿À·ÎÁö º¿³Ý ÅëÁ¦¸¸À» À§ÇÑ C&C ¼¹ö¡±¶ó´Â °ÍÀ̶ó°í ½ºÆÔÇϿ콺´Â Ãß°¡·Î ¼³¸íÇÑ´Ù. C&C ¼¹ö°¡ °¡Áö°í ÀÖ´ø ´Ù¾çÇÑ ±â´É¼ºÀÌ ÀϺΠ¡®º¿³Ý ÅëÁ¦¡¯·Î ±¹ÇѵDZ⠽ÃÀÛÇß´Ù´Â °ÍÀÌ´Ù.
º¿³ÝÀ» ÅëÇÑ »çÀ̹ö °ø°ÝÀÌ Áõ°¡Çß´Ù´Â °Ç ¹«½¼ Àǹ̰¡ µÉ±î? °¡Æ®³ÊÀÇ ºÎȸÀåÀÎ ·Î·»½º ¿À¶õ½º(Lawrence Orans)´Â ¡°ÇöÀç ´ëºÎºÐ ±â¾÷µéÀÌ ¡®º¿³Ý °ø°Ý¡¯À̶ó°í ÇÏ¸é µðµµ½ººÎÅÍ °ÆÁ¤ÇÑ´Ù¡±°í ¸»ÇÑ´Ù. ¡°º¿³Ý È°µ¿¿¡¼ÀÇ º¯È´Â 2016³â ÈĹݺκÎÅÍ ´«¿¡ ¶ç±â ½ÃÀÛÇß½À´Ï´Ù. ƯÈ÷ 9¿ù°ú 10¿ùÀÌ ÁÖ¸ñÇÒ ¸¸ÇÑ ´ÞÀ̾úÁÒ. ¹Ì¶óÀÌ(Mirai)°¡ ±× ¶§ ÃâÇöÇ߰ŵç¿ä. ¹Ì¶óÀÌ´Â »ç»ó ÃÖ´ëÀÇ µðµµ½º °ø°ÝÀ» ÀÏÀ¸Ä×°í¿ä.¡±
Çö»ó 2. À¯¸í Ŭ¶ó¿ìµå ¼ºñ½º°¡ º¿³Ý¿¡ ³¯°³¸¦ ´Þ°í ÀÖ´Ù
½ºÆÔÇϿ콺´Â ¶Ç ´Ù¸¥ Æ®·»µå¿¡ ÁÖ¸ñÇØ¾ß ÇÑ´Ù°í ¸»ÇÑ´Ù. ¡°2017³â µ¿¾È º¿³Ý ÅëÁ¦ ÀåÄ¡³ª ¿î¿µÀÚ°¡ Áõ°¡ÇÑ °Í¸¸ÀÌ ÀüºÎ°¡ ¾Æ´Õ´Ï´Ù. ÀÌ º¿³ÝµéÀ» ÅëÁ¦Çϱâ À§ÇÑ C&C ¼¹öµéÀÌ °©ÀÚ±â Á¤»óÀûÀΠŬ¶ó¿ìµå ¼ºñ½º¿¡¼ºÎÅÍ ³ªÅ¸³ª±â ½ÃÀÛÇß´Ù´Â °Ô Áß¿äÇÑ ¹®Á¦ÀÔ´Ï´Ù. ¿ì¸®°¡ ´Ù ¾Æ´Â AWS¸¸ Çصµ, 2017³â¿¡ 303°³ÀÇ C&C ¼¹ö¸¦ È£½ºÆÃÇÏ°í ÀÖ¾ú¾î¿ä. 2016³â¿¡´Â 36°³¿¡ ºÒ°úÇß¾ú´Âµ¥¿ä. ±¸±Ûµµ »çÁ¤ÀÌ ºñ½ÁÇß½À´Ï´Ù.¡±
±×·¯³ª ¿À¶õ½º´Â ¡°ÀÌ·± Çö»óÀÌ ±²ÀåÈ÷ »õ·Ó°Å´Ù ´ë´ÜÇÑ °Ç ¾Æ´Ï¡±¶ó´Â ÀÇ°ßÀÌ´Ù. ¡°C&C ¼¹ö°¡ ¾îµð¿¡ ÀÖ°Ç, °á±¹ °ø°ÝÀ» ŽÁöÇÏ°í ¹æ¾îÇÏ´Â °Ô Áß¿äÇѵ¥, Ŭ¶ó¿ìµå¿¡ ÀÖ´Ù°í Çؼ ŽÁö°¡ ´ú µÇ°í ´õ µÇ´Â °Ô ¾Æ´Ï±â ¶§¹®ÀÔ´Ï´Ù.¡±
ÇÏÁö¸¸ Ŭ¶ó¿ìµå ¼ºñ½º Á¦°ø¾÷ü¿¡ À־ ÀÌ°Ô Áß¿äÇÑ ¹®Á¦´Ù. ½ºÆÔÇϿ콺´Â ¡°±×·¡¼ ÀϺΠ¾÷üµéÀº ÁøÁöÇÏ°Ô ´ëó¸¦ ½ÃÀÛÇß´Ù¡±°í ¸»ÇÑ´Ù. ¡°Æ¯È÷ ÇãÀ§·Î ¼ºñ½º °¡ÀÔÇÏ´Â ¹®Á¦¸¦ ¹æÁöÇϱâ À§ÇØ ÁÖ·ù Ŭ¶ó¿ìµå ¾÷üµéÀº ½É°¢ÇÑ °í¹ÎÀ» ½ÃÀÛÇß½À´Ï´Ù.¡±
Ŭ¶ó¿ìµå¿¡ º¿³Ý ÅëÁ¦ ÀåÄ¡°¡ ¸¶·ÃµÇ´Â Çö»óÀ» ÇãÀ§ µî·Ï ¹æÁö¸¸À¸·Î ¸·À» ¼ö ÀÖÀ»±î? ½ºÆÔÇϿ콺´Â ¡°Å¬¶ó¿ìµå ¼ºñ½ºÀÇ »ç¿ëÀÚµéÀÌ ¿î¿µÇÏ´Â ¼¹ö¿Í À¥»çÀÌÆ®¸¦ ÅëÇؼµµ ħÇØ°¡ °¡´ÉÇÏ´Ù¡±¸ç ¡°¼ºñ½º Á¦°ø ¾÷ü¸¸ÀÌ ¾Æ´Ï¶ó »ç¿ëÀڵ鵵 ÇÔ²² ´ëóÇؾ߸¸ °¡´ÉÇÏ´Ù¡±°í ÁöÀûÇÑ´Ù. ¡°Å¬¶ó¿ìµå Á¦°ø ¾÷ü·Î¼´Â °ü¸® ±ÇÇÑÀÌ ¾ø´Â ¼¹ö¿Í À¥»çÀÌÆ®°¡ ¸¹Àºµ¥, »ç¿ëÀÚµé Áß ¸¹Àº »ç¶÷µéÀÌ ¼¹ö¿Í À¥»çÀÌÆ®¿¡ ¼ÒÇÁÆ®¿þ¾î ¾÷µ¥ÀÌÆ®µµ Àß ÇÏÁö ¾Ê½À´Ï´Ù. ¹üÁËÀÚµéÀº ÀÎÅͳÝÀ» ½ºÄµÇÏ¿© ÀÌ·¯ÇÑ Ãë¾àÁ¡µéÀ» ±Ý¹æ ã¾Æ³¾ ¼ö ÀÖ½À´Ï´Ù.¡±
Çö»ó 3. ±ÝÀ¶ »ê¾÷ÀÌ ÁÖ¿ä Ç¥ÀûÀÌ´Ù
2017³â¿¡ ¹ß°ßµÈ º¿³ÝµéÀº ´ëºÎºÐ ¹ðÅ· Æ®·ÎÀ̸ñ¸¶¸¦ ÆÛÆ®¸° °ÍÀ¸·Î ³ªÅ¸³µ´Ù. Å©Åä´Ð(Chthonic), °íÁö(Gozi), Æ®¸¯º¿(TrickBot), µå¸®µ¦½º(Dridex), ¿ú·¥´Ö(Worm.Ramnit), ¾ÆÁ¶·²Æ®(AZORult), ÆÒ´õÁ¦¿ì½º(PandaZeus)°¡ °¡Àå È°¹ßÇß´Ù. ±× ´ÙÀ½À¸·Î´Â Å©¸®µ§¼È Å»Ãë ¸Ö¿þ¾î°¡ ¸¹ÀÌ ÆÛÁ³´Ù. ·ÎÅ°(Loki), ½º¸ðÅ© ·Î´õ(Smoke Loader), ´ºÆ®¸®³ë(Neutrino) µîÀ¸·Î ´ëÇ¥µÈ´Ù.
¿À¶õ½º´Â ¡°2018³â¿¡´Â IoT ±â±âµéÀ» ÅëÇÑ º¿³Ý ±¸¼º°ú »çÀ̹ö °ø°ÝÀÌ ´õ È°¹ßÇØÁú °Í¡±À¸·Î ¿¹»óÇÏ°í ÀÖ´Ù. ¡°°¡Àü ±â±âµé ´ëºÎºÐ Á¦´ë·Î µÈ º¸¾È ÀåÄ¡¸¦ °¡Áö°í ÀÖÁö ¾Ê½À´Ï´Ù. ÇØÄ¿µé¿¡°Ô´Â ½¬¿î Ç¥ÀûÀÌÁÒ. ¹Ì¶óÀÌÀÇ ¿¹¿¡¼ ºÃµíÀÌ ¸»ÀÔ´Ï´Ù.¡±
¶ÇÇÑ ¿À¶õ½º´Â ¡°µðµµ½º °ø°ÝÀÌ ¹ß»ýÇßÀ» ¶§ÀÇ ´ëó¹ýÀ» ±â¾÷µéÀÌ ¼÷ÁöÇÏ°í ÀÖ¾î¾ß ÇÑ´Ù¡±°í °Á¶ÇÑ´Ù. ¡°µðµµ½º °ø°ÝÀÌ µé¾î¿Ã °ÍÀÌ ¿¹»óµÇ´Âµ¥, ´ëó¹ýÀ» ¸ð¸£°í ÀÖ´Ù¸é, ±×°Ç ¾ÈÀÏÇÑ °É ³Ñ¾î¼¼ °ø°ÝÇØ´Þ¶ó°í ¿äûÇÏ´Â °Í°ú ¸¶Âù°¡ÁöÀÔ´Ï´Ù. ´©°¡ °í°´À̳ª °ü°èÀڵ鿡°Ô ¾î¶² ½ÄÀ¸·Î ¾Ë¸± °ÍÀΰ¡, µ¥ÀÌÅ͸¦ ¾î¶»°Ô º¸°üÇÒ °ÍÀΰ¡, º¹±¸¸¦ À§ÇØ ¾î¶² ¹æ¹ýÀ» °¡µ¿½Ãų °ÍÀΰ¡ ¹Ì¸® Á¤Çصδ °Ô ¹Ù·Î ±× ´ëó¹ýÀÔ´Ï´Ù.¡±
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
Copyrighted 2015. UBM-Tech. 117153:0515BC
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>