Å©¸®µ§¼È Å»ÃëÇü BEC¿Í À̸ÞÀÏ ¼Ò¼È ¿£Áö´Ï¾î¸µÇü BEC
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] »ç¾÷ À̸ÞÀÏ Ä§ÇØ °ø°Ý(BEC attack)ÀÌ ¿ÃÇØ¿¡µµ °è¼Ó Áõ°¡ÇÒ °ÍÀ̶ó´Â Àü¸ÁÀÌ ³ª¿Ô´Ù. ¾à 90¾ï ´Þ·¯ ±Ô¸ðÀÇ ÇÇÇØ°¡ ¿ÃÇØ ¾È¿¡¸¸ ¹ß»ýÇÒ °Å¶ó´Â ¿¹ÃøÀÌ´Ù. ÀÛ³â ÇÑ ÇØ µ¿¾È ÀÏ¾î³ BEC »ç±âÀÇ ÇÇÇØ´Â, FBI¿¡ ¹ßÇ¥¿¡ ÀÇÇϸé, 53¾ï ´Þ·¯¿´´Ù.
[À̹ÌÁö = iclickart]
BEC °ø°ÝÀÌ Áõ°¡ÇÏ´Â ÀÌÀ¯ Áß Çϳª´Â ¡®½ÇÇàÀÌ °£´ÜÇؼ¡¯¶ó°í º¸¾È ¾÷ü Æ®·»µå ¸¶ÀÌÅ©·Î(Trend Micro)´Â ºÐ¼®ÇÑ´Ù. ÃÖ±Ù Æ®·»µå ¸¶ÀÌÅ©·Î´Â 2017³â 1¿ùºÎÅÍ 9¿ù±îÁö ¹ß»ýÇÑ BEC °ø°ÝµéÀ» ºÐ¼®ÇØ º¸°í¼¸¦ ¹ßÇ¥Çß´Ù. ÇØ´ç º¸°í¼´Â ¿©±â(https://www.trendmicro.com/vinfo/us/security/news/cybercrime-and-digital-threats/delving-into-the-world-of-business-email-compromise-bec)¼ ¿¶÷ÀÌ °¡´ÉÇÏ´Ù.
Æ®·»µå ¸¶ÀÌÅ©·ÎÀÇ ÃÖ°í »çÀ̹ö º¸¾È Ã¥ÀÓÀÚÀÎ ¿¡µå Ä«ºê·¹¶ó(Ed Cabrera)´Â BEC °ø°Ý¿¡ ´ëÇØ ¡°ÁÙ¾îµé ÀÏÀÌ ¾ø´Ù¡±°í ´ÜÁ¤ÇÑ´Ù. ÀÎÅͳݹüÁ˹οø¼¾ÅÍ(IC3)¿¡ ÀÇÇϸé BEC °ø°ÝÀº ´Ù¼¸ °¡Áö Ç׸ñÀ¸·Î ºÐ·ù°¡ °¡´ÉÇÏ´Ù. 1) ÇãÀ§ Àκ¸À̽º »ç±â, 2) CEO »çĪ, 3) °èÁ¤ ħÇØ, 4) º¯È£»ç »çĪ, 5) µ¥ÀÌÅÍ Å»Ãë´Ù. ¹Ý¸é º¸¾È Àü¹®°¡µéÀº ±â¼úÀûÀÎ Ãø¸é¿¡¼ BEC °ø°ÝÀ» µÎ °¡Áö·Î º¸´Âµ¥, 1) Å©¸®µ§¼ÈÀ» ÈÉÄ¡´Â °ø°Ý°ú 2) À̸ÞÀϸ¸À» »ç¿ëÇÑ °ø°ÝÀÌ´Ù. ÀÌ µÎ °¡Áö¿¡ ´ëÇØ ºÐ¼®Çغ¸¸é ´ÙÀ½°ú °°´Ù.
Å©¸®µ§¼È Å»Ãë
Å©¸®µ§¼È Å»Ãë´Â ±âº»ÀûÀ¸·Î Å°·Î±ë ±â¼ú°ú ÇÇ½Ì ±â¼úÀ» ¹ö¹«¸° Àü·«ÀÌ´Ù. ±â¾÷ ³»¿¡ »ç¿ëµÇ´Â À̸ÞÀÏ Å©¸®µ§¼ÈÀ» ÈÉÄ¡´Â °ÍÀ» ¸ñÀûÀ¸·Î Çϸç, ½ºÆÔ À̸ÞÀÏ¿¡ Å©¸®µ§¼È Å»Ãë¿ë HTML ÆäÀÌÁö¸¦ ÷ºÎÇÏ´Â °ø°Ý ¹æ½ÄÀÌ ÃÖ±Ù Áõ°¡ÇÏ°í ÀÖ´Ù. ±×·¸°Ô Çؼ ±â¾÷¿ë Áö¸ÞÀÏ °èÁ¤À» ¼Õ¿¡ ³ÖÀº °ø°ÝÀÚ´Â ÇØ´ç À̸ÞÀÏ °èÁ¤ ÁÖÀÎÀÎ °Íó·³ À§ÀåÇØ Ãß°¡ »ç±â °ø°ÝÀ» ÀúÁö¸¦ ¼ö ÀÖ°Ô µÈ´Ù.
Å©¸®µ§¼ÈÀ» Å»ÃëÇÏ´Â ¶Ç ´Ù¸¥ ¹æ¹ý¿¡´Â Å°·Î±ë ¸Ö¿þ¾î¸¦ È°¿ëÇÏ´Â °ø°ÝÀÌ ÀÖ´Ù. ¹é½ÅÀ» ¼³Ä¡Çϸé Æò¹üÇÑ ¸Ö¿þ¾îµéÀ» ´ëºÎºÐ °É·¯³¾ ¼ö ÀÖÁö¸¸ ÃÖ±Ù ¸Ö¿þ¾î °ø°ÝÀÚµéÀº Å©¸³ÅÍ(crypter)¶ó´Â ¼ºñ½º¸¦ È°¿ëÇϱ⠶§¹®¿¡ ¹é½ÅÀÌ Å« È¿°ú¸¦ °ÅµÎÁö ¸øÇÒ ¶§°¡ ¸¹¾ÆÁö°í ÀÖ´Ù. ´ÙÇàÀÎ °Ç ¾ÆÁ÷ ÀÌ ±â¹ýÀÌ BEC °ø°ÝÀÚµé »çÀÌ¿¡¼ ³ôÀº Àα⸦ ²ø°í ÀÖÁö ¾Ê´Ù´Â °ÍÀÌ´Ù. ¾Æ¹«·¡µµ ¸Ö¿þ¾î¸¦ »ç¿ëÇÏ´Â °Ç ¾î·Æ°í ±â¼úÀûÀ̱⠶§¹®ÀÌ´Ù.
¶ÇÇÑ ¿ø°Ý Á¢±Ù ÅøÀÎ RATµµ ¸Ö¿þ¾îÇü BEC °ø°Ý¿¡ ÀÚÁÖ È°¿ëµÈ´Ù. RAT´Â ºñ±³Àû Àú·ÅÇÏ°Ô ±¸ÀÔÇÒ ¼ö ÀÖ°í È¿°úµµ ÁÁ±â ¶§¹®À̶ó°í ÇÑ´Ù. ÇÇ½Ì °ø°Ý¿¡ ºñÇØ ¼º°ø ½Ã ÈξÀ ¸¹Àº Å©¸®µ§¼È°ú Á¤º¸¸¦ ÈÉÃÄ°¥ ¼ö ÀÖ´Ù´Â ÀåÁ¡µµ Á¸ÀçÇÑ´Ù.
ÃÖ±Ù Àα⸦ ²ø°í ÀÖ´Â Å°·Î°Å ¸Ö¿þ¾î´Â ¾Æ¸£´Ù¸Æ½º(Ardamax)´Ù. °¡°ÝÀÌ 50´Þ·¯µµ µÇÁö ¾ÊÀ¸¸ç, ÈÉÄ£ µ¥ÀÌÅ͸¦ SMPT³ª FTP·Îµµ Àü¼ÛÀÌ °¡´ÉÇÏ´Ù. À¥Ä·°ú ¸¶ÀÌÅ©·ÎÆù ±â·Ï ±â´ÉÀ» °¡Áö°í ÀÖÀ¸¸ç ¾ÏÈ£ÈµÈ ·Î±×¸¦ ¿¢½ºÆ÷Æ®ÇÏ´Â ¿É¼Çµµ Á¸ÀçÇÑ´Ù. ·ÎÅ°º¿(Lokibot)µµ ÀαⰡ ³ôÀº ÆíÀε¥, ÀÌ´Â ºñ¹Ð¹øÈ£µµ ÈÉÃÄ ÁÖ°í ¾ÏÈ£ÈÆó Áö°©µµ ÈÉÄ£´Ù. ½ºÅ©¸°¼¦ ÀúÀå ±â´Éµµ °¡Áö°í ÀÖ´Ù.
À̸ÞÀÏÀÇ Àιڽº ÇÔ
À̸ÞÀϸ¸À» »ç¿ëÇÑ BEC °ø°ÝÀº »ç½Ç ¼Ò¼È ¿£Áö´Ï¾î¸µ °ø°ÝÀÌ´Ù. ÇÏÁö¸¸ ±× ±â¼úÀÌ Á¡Á¡ °¡´Ùµë¾îÁö°í ÀÖ°í ¹üÁËÀÚµéÀº ±²ÀåÈ÷ ¶È¶ÈÇØÁö°í ÀÖ´Ù. °¡Àå ÈçÇÑ Àü·«Àº 1) Ç¥Àû ±â¾÷À» Á¤ÇÏ°í, 2) ÀçÁ¤ °ü·Ã ºÎ¼¸¦ ÆľÇÇÑ ÈÄ 3) ¾îµò°¡·Î µ·À» ¼Û±ÝÇ϶ó´Â À̸ÞÀÏÀ» º¸³»´Â °ÍÀ¸·Î °£´ÜÇÏ´Ù. ¹°·Ð µ·À» º¸³»¶ó´Â ¸Þ½ÃÁöÀÇ ¼³µæ·ÂÀ» ³ôÀ̱â À§ÇØ CEO¸¦ »çĪÇÏ´Â °æ¿ì°¡ ¸¹´Ù. ÀçÁ¤ ´ã´ç Á÷¿øÀº CEO°¡ º¸³»¶ó´Ï±î µ·À» º¸³»°í, ±â¾÷À» ÇÇÇظ¦ ÀԴ´Ù.
¡°ÀÌ °ø°ÝÀº »ç½Ç CEO¿Í CFO »çÀÌÀÇ ¹Ì¹¦ÇÑ °ü°è¼ºÀ» ÆÄ°íµå´Â Àü·«ÀÔ´Ï´Ù. ȸ»ç°¡ µ·À» ´©±º°¡¿¡°Ô º¸³»´Â °Í¿¡ ÀÖ¾î ÃÖÁ¾ °áÁ¤Àº CFO°¡ Çϰŵç¿ä. ±×·±µ¥ CFOº¸´Ù CEO°¡ ´õ ³ôÀº Á÷À§¸¦ °¡Áö°í ÀÖÁÒ. °ø°ÝÀÚµéÀº ÀÌ ±«¸®¸¦ ¿µ¸®ÇÏ°Ô ÆÄ°íµé¾î¿ä.¡± Ä«ºê·¹¶óÀÇ ¼³¸íÀÌ´Ù.
¡®¿µ¸®ÇÏ°Ô¡¯ ÆÄ°íµé±â À§Çؼ BEC °ø°ÝÀÚµéÀº Ç¥ÀûÀ» Á¤ÇÏ°í ²Ä²ÄÇÏ°Ô ÇнÀÇÑ´Ù. ¡°°ÅÀÇ »çÀ̹öÀü Àü¿ë ÇØÄ¿ ¼öÁØÀ¸·Î ±â¾÷À» °üÂûÇÏ°í °¨½ÃÇÕ´Ï´Ù. ¼Ò¼È ¿£Áö´Ï¾î¸µ °ø°ÝÀÌ ±â¼úÀûÀ¸·Î µÚÃÄÁø °Íó·³ º¸ÀÏÁö ¸ô¶óµµ °íµµÀÇ Àü¹®°¡µéÀÌ Çؾ߸¸ ÇÏ´Â ÀÏÀÔ´Ï´Ù. ÀÚ½ÅÀÌ ³ë¸®´Â Àûµé¿¡ ´ëÇÑ ÀÌÇØ°¡ ¶Ù¾î³ªÁÒ.¡±
Ç¥ÀûÀ» Á¤ÇÏ°í ÆľÇÇÏ´Â °úÁ¤¿¡¼ À̸ÞÀÏ °ø°ÝÀÇ ¼ºÆа¡ °áÁ¤µÈ´Ù°í Çصµ °ú¾ðÀÌ ¾Æ´Ï´Ù. À̵éÀº ¿î¿µÁøÀÌ ´©±¸ÀÎÁö, ´©°¡ ¾îµð·Î ÃâÀåÀ» °¡°í, ¶Ç ¾ðÁ¦ ÈÞ°¡¸¦ ¶°³ª´ÂÁö, º¸Åë ±Ù¹«½Ã°£ÀÌ ¾î¶»°Ô µÇ´ÂÁö, ÁÖ·Î ¸¸³ª´Â »ç¾÷ ÆÄÆ®³Ê°¡ ´©±¸ÀÎÁö ÁË´Ù ÆľÇÇÑ´Ù. ÁøÇàµÇ°í ÀÖ´Â M&A°¡ ÀÖ´ÂÁö, ±â¾÷ ³» Çà»ç°¡ ÁøÇàµÇ´Â °Ç ¾ø´ÂÁöµµ ÃÖ´ëÇÑ ²Ä²ÄÇÏ°Ô ¾Ë¾Æ³½´Ù.
¡°¼Ò¼È ¿£Áö´Ï¾î¸µ °ø°ÝÀÇ ÃÖ´ë ÀåÁ¡Àº ŽÁö°¡ ¾î·Æ´Ù´Â °Ì´Ï´Ù. ÇÏÁö¸¸ ÃÖ±Ù¿£ ¾î´À Á¤µµ ÆÐÅÏÀÌ µå·¯³ª±âµµ Çß½À´Ï´Ù. ¸ÕÀú À̸ÞÀÏ Á¦¸ñ¿¡ request¿Í payment, urgent¶ó´Â ´Ü¾î¸¦ Á¦ÀÏ ¸¹ÀÌ »ç¿ëÇÕ´Ï´Ù. ÀÌ·± ´Ü¾îµéÀ» À̸ÞÀÏ Á¦¸ñ¿¡¼ ºÃ´Ù¸é, ÀǽÉÇÏ°í °æ°èÇØ¾ß ÇÕ´Ï´Ù.¡±
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
Copyrighted 2015. UBM-Tech. 117153:0515BC
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>