[º¸¾È´º½º ±è°æ¾Ö ±âÀÚ] ºÏÇÑ ¹èÈÄ ÇØÄ¿Á¶Á÷ÀÌ ±¹³» ±â¾÷À» Ÿ±êÀ¸·Î Áö³ÇØ 5¿ùºÎÅÍ 6°³¿ù°£ ÁýÁßÀûÀ¸·Î »çÀ̹ö°ø°ÝÀ» °¨ÇàÇÑ °ÍÀ¸·Î µå·¯³µ´Ù. ÈçÈ÷ L***** ±×·ìÀ¸·Î ºÒ¸®´Â ºÏÇÑ ¹èÈÄ ÇØÄ¿Á¶Á÷Àº 6°³¿ù°£ Á¦Á¶, ±ÝÀ¶, IT, ±³À°, Åë½Å, °Ç¼³, º¸¾È, ¿©Çà, °ÔÀÓ, ¾ÏÈ£ÈÆó, ¼ºñ½º¾÷, ¸Åü µî ´Ù¹æ¸éÀÇ 142°³ ±â¾÷À» Áö¼ÓÀûÀ¸·Î °ø°ÝÇß´Ù. ±×Áß 15°³ ±â¾÷ÀÌ ÇØ´ç Á¶Á÷¿¡ ÀÇÇØ Ä§ÇØ»ç°í°¡ ¹ß»ýÇßÀ¸¸ç, ÀÌ °¡¿îµ¥ ¾ð·Ð¿¡ ³ëÃâµÈ ±â¾÷Àº H»ç, J»ç, P»ç µîÀÌ´Ù.
¡ã°ø°ÝÀÚ ±×·ì ¸ñÇ¥ »ê¾÷ ºÐ·ù[ÀÚ·á=SKÀÎÆ÷¼½]
SKÀÎÆ÷¼½¿¡ µû¸£¸é ¡®½ÃÅ¥µð¿ò ÀÎÅÚ¸®Àü½º(Secudium Intelligence)¡¯¸¦ ÅëÇØ ÃßÀûÇÑ °á°ú, ºÏÇÑ ¹èÈÄ ÇØÄ¿Á¶Á÷À¸·Î È®Àεƴٸç ÇØ´ç °ø°Ý ±×·ìÀº Áö³ 2009³âºÎÅÍ È°µ¿ÇØ ¿ÔÀ¸¸ç, ¿©·¯ °ø°Ý Á¶Á÷ÀÌ ¿¬ÇÕÇØ ÃÖ¼Ò 3°³ÆÀ ÀÌ»óÀ¸·Î ±¸¼ºµÆ´Ù°í ¹àÇû´Ù. Áï, ƯÁ¤ Á¶Á÷ÀÇ Áö½Ã ¾Æ·¡ ÇÕµ¿À¸·Î ¿òÁ÷Àδٴ ¾ê±â´Ù. Ãʱ⿡´Â Çѱ¹°ú ¹Ì±¹À» ÁýÁßÀûÀ¸·Î °ø°ÝÇßÁö¸¸ ÇöÀç´Â Àü ¼¼°è¸¦ ´ë»óÀ¸·Î ²÷ÀÓ¾øÀÌ ÇØÅ·À» ¼öÇàÇÏ´Â ´ë±Ô¸ð ÇØÄ¿Á¶Á÷À̶ó°í ÇÒ ¼ö ÀÖ´Ù.
¡ã°ø°ÝÀÚ ±×·ì ÇØÅ· À¯Çü ºÐ¼®[ÀÚ·á=SKÀÎÆ÷¼½]
ÇØ´ç ÇØÄ¿±×·ìÀº À¥À» ÀÌ¿ëÇÑ °ø°ÝÀ» °¡Àå ¸¹ÀÌ ¼öÇàÇßÀ¸¸ç, °³ÀÎÁ¤º¸ µî Áß¿ä Á¤º¸ ȹµæÀ» ÃÖÁ¾ ¸ñÇ¥·Î ´Ù¾çÇÑ ÇØÅ·À» ½ÃµµÇÑ °ÍÀ¸·Î È®ÀεƴÙ. ƯÈ÷, ±â¾÷ ³» Ãë¾àÁ¡À» ã¾Æ °ø°ÝÇÏ´Â ¼ºÇâÀÌ µÎµå·¯Á³´Ù.
¡ãµ¿ÀÏ °ø°Ý ±×·ìÀÇ ÀÇÇÑ Ä§ÇØ»ç°í ¹ß»ý½ÃÁ¡[ÀÚ·á=SKÀÎÆ÷¼½]
À̵éÀÇ ÃÖÃÊ °ø°Ý ½ÃÁ¡Àº 2017³â 5¿ù·Î ÆľǵƴÙ. ÀÌÈÄ 2017³â 6¿ù A»çÀÇ Á¤º¸ À¯ÃâÀÌ ÃÖÃÊ·Î ¹ß»ýÇßÀ¸¸ç, 2´Þ °£ÀÇ Àẹ±â¸¦ °ÅÃÄ 2017³â 9¿ù, 3°³ ±â¾÷À» ÇѲ¨¹ø¿¡ ÇØÅ·ÇÏ´Â ´ë¹üÇÔÀ» º¸¿´´Ù.
ƯÈ÷ H»ç, J»ç, P»ç¿¡¼ ¹ß°ßµÈ À¯»ç »ùÇÿ¡¼ ÃÖÃÊ Á¦ÀÛ ÆÄÀÏ ¹öÀü°ú Äڵ尡 ÀϺΠ¼öÁ¤µÈ º¯Á¾ ÆÄÀÏ ¹öÀüÀ¸·Î È®ÀεƴÙ. µÎ »ùÇÃÀº À¯»çÇÑ ½Ã°£´ë¿¡ Á¦ÀÛµÈ °ÍÀ¸·Î ÃßÁ¤µÈ´Ù.
ÃÖÃÊ Á¦ÀÛµÈ ÆÄÀÏ ¹öÀüÀº UTC½Ã°¢À¸·Î 2017³â 6¿ù 1ÀÏÀ̸ç, º¯Á¾ ÆÄÀÏÀº 2´Þ ÈÄÀÎ 8¿ù 15ÀÏ Á¦À۵ƴÙ. ¾Ç¼ºÄÚµå µ¿ÀÛ ½Ã ½Ã½ºÅÛÀÇ Á¤º¸¸¦ ¼öÁýÇϱâ À§ÇÑ ÁÖ¿ä ·çƾÀÌ µ¿ÀÏÇßÀ¸¸ç, ÀÌ´Â °ø°ÝÀÚ°¡ Äڵ带 Á¦»ç¿ëÇßÀ» °¡´É¼ºÀÌ ³óÈÄÇÏ´Ù´Â ¼³¸íÀÌ´Ù.
¡ãµ¿ÀÏÇÑ °ø°ÝÀÚ¿¡ ´ëÇÑ ºÐ¼® ³»¿ë[ÀÚ·á=SKÀÎÆ÷¼½]
ÀÌ¿Í °ü·Ã SKÀÎÆ÷¼½Àº ¡°Á¦À۽ð£(Build Time), ÄÚµåÈ帧(Code Flow), ÀÎÄÚµù ½ºÆ®¸µ(Encoded Strings) µîÀ» ºÐ¼®ÇÑ °á°ú µ¿ÀÏÇÑ °ø°ÝÀÚ·Î ÃßÁ¤µÈ´Ù¡±¸ç ¡°Ä§ÇØÁöÇ¥(IOC: Indicator of Compromise) ºÐ¼® °á°ú ¾Ç¼ºÄÚµåÀÇ ¾ÏȣŰ ¹× Åë½Å IP¿Í URL, ÄÚµå È帧ÀÇ À¯»ç¼º±îÁöµµ ¸¹Àº ºÎºÐÀÌ µ¿ÀÏÇß´Ù. ¶ÇÇÑ, ÁÖ¿ä ÇØÅ· °ÅÁ¡À¸·Î´Â ȸ»ç ³» ÁÖ¿ä ±ÇÇÑ°ú Á¤º¸¸¦ °¡Áö°í ÀÖ´Â °ü¸®ÀÚ PC, ÇØÅ· ÀÛ¾÷ ½Ã°£ÀÌ ¿ëÀÌÇϵµ·Ï 24½Ã°£ ÄÑÁ® ÀÖ´Â °ø¿ë PC, ÇÑ ¹øÀÇ ½Ã½ºÅÛ Àå¾ÇÀ¸·Î ´ë·®ÀÇ ½Ã½ºÅÛ¿¡ ¾Ç¼ºÄڵ带 ÀüÆÄ¡¤½ÇÇà½Ãų ¼ö ÀÖ´Â °ü¸® ¼¹ö µîÀ» ÁÖ·Î ³ë·È´Ù¡±°í ¹àÇû´Ù.
¡ãºÐ¼® µµ½Äµµ[ÀÚ·á=SKÀÎÆ÷¼½]
SKÀÎÆ÷¼½Àº ÀÌ¿¡ ±â¾÷¿¡¼´Â ÇØÅ· ÇÇÇØ°¡ ¹ß»ýÇÏÁö ¾Êµµ·Ï ³×Æ®¿öÅ©, ¾ÖÇø®ÄÉÀ̼Ç, OS µî °¢°¢ÀÇ ¿µ¿ª¿¡¼ º¸¾ÈÀ» °ÈÇÏ°í, ¸ð´ÏÅ͸µ°ú ŽÁö¿¡ ½Å°æ½á¾ß ÇÑ´Ù°í ´çºÎÇÏ¸é¼ ¾Æ·¡¿Í °°ÀÌ 3°¡Áö ´Ü°è¿¡¼ÀÇ º¸¾ÈÁ¶Ä¡¸¦ Á¦½ÃÇß´Ù.
1. ³×Æ®¿öÅ© º¸¾È Á¶Ä¡
³×Æ®¿öÅ© ´Ü¿¡¼´Â ºÒÇÊ¿äÇÏ°Ô ¿ÜºÎ¿¡¼ ³»ºÎ Æ÷Æ®¿¡ Á¢±ÙÇÏÁö´Â ¾Ê´ÂÁö È®ÀÎÇÏ°í Â÷´ÜÇØ¾ß ÇÑ´Ù. PMS¼¹ö °ü¸® ÄַܼΠ¿ÜºÎ¿¡¼ ³»ºÎ·Î Á¢±ÙÇÏ´ÂÁö È®ÀÎÇÏ°í Â÷´ÜÇØ¾ß ÇÑ´Ù. ¼¹ö¸Á, ¿ÜºÎ Åë½Å¿¡ ´ëÇÑ ÅëÁ¦Á¤Ã¥À» Àû¿ëÇØ ¼ºñ½º Åë½Å Æ÷Æ®¸¸ ¿ÀÇÂÇÏ´Â °ÍÀÌ ¹Ù¶÷Á÷ÇÏ´Ù. ¶ÇÇÑ, ÀÎÅͳݰú ¾÷¹« ³×Æ®¿öÅ©¸ÁÀ» ºÐ¸®ÇÏ°í, º¸¾È°üÁ¦¿Í ÇÔ²² ³×Æ®¿öÅ© ÇàÀ§ ±â¹Ý ¾Ç¼ºÄÚµå ŽÁö Àü¿ë ¼Ö·ç¼Çµµ ÇÊ¿äÇÏ´Ù°í ¹àÇû´Ù. ÀÌ¿Í ÇÔ²² °ø°Ý ÀÎÅÚ¸®Àü½º(Threat Intelligence) ¼ºñ½º µµÀÔµµ °ËÅäÇÒ ÇÊ¿ä°¡ ÀÖ´Ù°í ÀüÇß´Ù.
2. ¾ÖÇø®ÄÉÀÌ¼Ç º¸¾È Á¶Ä¡
¾ÖÇø®ÄÉÀÌ¼Ç ´Ü¿¡¼´Â PMS µîÀÇ ÆÄÀÏ ¹èÆ÷ °¡´É ½Ã½ºÅÛ Á¢±Ù ½Ã ÀÌÁß(Two Factor) ÀÎÁõ Àû¿ë, PMS µîÀÇ ½Ã½ºÅÛ ÆÄÀÏ ¹èÆ÷ ¹× ½ÇÇà ½Ã °ËÁõ ÇÁ·Î¼¼½º Àû¿ë, ¿ø°ÝÁ¦¾î ÇÁ·Î±×·¥ »ç¿ë ±ÝÁö, ¾÷¹«»ó »ç¿ë ÇÊ¿ä½Ã ÀÌÁßÀÎÁõ Àû¿ë ÇÁ·Î±×·¥ »ç¿ë, ¾÷µ¥ÀÌÆ® ¼¹ö ÁÖ±âÀûÀÎ ÆÄÀÏ ¹«°á¼º Á¡°Ë üũ, À¥¼Ò½º ÆÄÀÏ ÁÖ±âÀûÀ¸·Î ¹«°á¼º Á¡°Ë üũ, À¥¼Ð ¾Ç¼ºÄÚµå ÆÄÀÏ Á¡°Ë ¼Ö·ç¼Ç µµÀÔ, ÁÖ±âÀûÀÎ ¾ÖÇø®ÄÉÀ̼ǰú ¸ðÀÇÇØÅ· Ãë¾àÁ¡ Áø´Ü ¼öÇà, ÁÖ±âÀûÀÎ ¾ÖÇø®ÄÉÀÌ¼Ç Ãë¾àÁ¡ ÆÐÄ¡ °ü¸®, ¹é½Å ÃֽŠÆÐÅÏ Àû¿ë ¹× ÁÖ±âÀû Àüü ½ºÄµ Á¡°ËÇØ Å½Áö °á°ú¸¦ ÁÖ±âÀûÀ¸·Î È®ÀÎÇÒ ÇÊ¿ä°¡ ÀÖ´Ù°í °Á¶Çß´Ù.
3. OS º¸¾ÈÁ¶Ä¡
OS ´Ü¿¡¼´Â ÁÖ±âÀûÀ¸·Î OS Ãë¾àÁ¡À» Áø´ÜÇØ¾ß ÇÑ´Ù. Æнº¿öµå °ü¸®¸¦ °ÈÇØ ¸ÞÀÏ, ¸Þ½ÅÀú, PC ¸Þ¸ð µî¿¡ ºñ¹Ð¹øÈ£¸¦ ÀúÀåÇÏÁö ¾Êµµ·Ï ÁÖÀÇÇØ¾ß ÇÑ´Ù. Åð±Ù ½Ã¿¡´Â »ç¿ëÀÚ PC Àü¿øÀ» ²ô°í ³×Æ®¿öÅ©¸¦ Â÷´ÜÇØ¾ß ÇÑ´Ù. ¶ÇÇÑ, È£½ºÆ®(Host) ÇàÀ§ ±â¹Ý ¾Ç¼ºÄÚµå ŽÁö Àü¿ë ¼Ö·ç¼ÇÀ» ±¸ÃàÇØ¾ß Çϸç, OS ½Å±Ô Ãë¾àÁ¡ ÆÐÄ¡ ¹öÀüÀ» ¾÷µ¥ÀÌÆ®ÇØ¾ß ÇÑ´Ù°í ´çºÎÇß´Ù. ÀÌ¿Í ÇÔ²² Çù·Â¾÷ü DB °ü·Ã ¾÷¹« Á÷¿ø°ú °ü¸®ÀÚ PC, ÁÖ¿ä ¼¹ö µîÀÇ Ä§ÇØ»ç°í ÈçÀûÀ» Á¡°ËÇÏ´Â ÇÑÆí, ¹®¼º¸¾È ¼Ö·ç¼ÇÀ» µµÀÔÇÒ ÇÊ¿ä°¡ ÀÖ´Ù°í ¼³¸íÇß´Ù.
[±è°æ¾Ö ±âÀÚ(boan3@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>