°¢Á¾ Á¤Âû ±â´É ¹ß°ßµÇ±âµµ...°ø°ÝÀÚµéÀÇ ¼öÁØ ³ô¾ÆÁö´Â °Í¿¡ ÁÖ¸ñÇؾß
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ¾Ç¼º ¿öµå ¹®¼¿Í ÆÄ¿ö¼Ð ½ºÅ©¸³Æ®¸¦ µ¿¹ÝÇÑ »õ·Î¿î »çÀ̹ö °ø°ÝÀÌ º¸¾È ¾÷ü Æ®·»µå ¸¶ÀÌÅ©·Î(Trend Micro)¿¡ ÀÇÇØ ¹ß°ßµÆ´Ù. ±×·±µ¥ ÀÌ °ø°ÝÀÌ »çÀ̹ö Á¤Âû Ä·ÆäÀÎÀÎ ¸Óµð¿öÅÍ(MuddyWater)¿Íµµ °ü·ÃÀÌ ÀÖ´Â °ÍÀ¸·Î º¸Àδٰí ÇÑ´Ù.
[À̹ÌÁö = iclickart]
¸Óµð¿öÅÍ Ä·ÆäÀÎÀº 2017³â¿¡ óÀ½ ¹ß°ßµÈ °ÍÀ¸·Î, »ç¿ìµð¾Æ¶óºñ¾Æ Á¤ºÎ¸¦ Ç¥ÀûÀ¸·Î »ï°í ÀÖÀ¸¸ç, ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® ¿ÀÇǽº ¿öµå ¸ÅÅ©·Î¸¦ ÅëÇÑ ÆÄ¿ö¼Ð ½ºÅ©¸³Æ® È°¿ëÀ» Ư¡À¸·Î ÇÏ°í ÀÖ´Ù. ºñ½ÁÇÑ °ø°ÝÀÌ 2018³â 3¿ù, ÅÍÅ°¿Í ÆÄÅ°½ºÅº, ŸÁöÅ°½ºÅº Á¤ºÎ¸¦ ´ë»óÀ¸·Î ÁøÇàµÇ°í ÀÖ´Â °Ô ¹ß°ßµÇ±âµµ Çß´Ù.
¶ÇÇÑ ¸Óµð¿öÅÍ °ø°ÝÀº ±ò²ûÇÏ°Ô »èÁ¦ÇÏ´Â °ÍÀÌ ¸Å¿ì Èûµé´Ù°í ¾Ë·ÁÁ® ÀÖ´Ù. FIN7À̶ó´Â ÇØÅ· ±×·ì°ú ¿¬°ü¼ºÀÌ ÀÖ´Ù´Â ÁÖÀåµµ ÀÖÀ¸³ª ¾ÆÁ÷ È®½ÇÇÑ °ÍÀº ¾Æ´Ï´Ù. ´Ù¸¸ À۳⿡ ÀÌ·ïÁø ¸Óµð¿öÅÍ °ø°ÝÀÌ ÇÑ °³ÀÇ ´ÜÀÏ Ã¼Á¦ ÇÏ¿¡ ÀÖ¾ú´ø °ÍÀ¸·Î º¸À̱ä ÇÑ´Ù°í º¸¾È ¾÷°è´Â ºÐ¼®ÇÏ°í ÀÖ´Ù.
Æ®·»µå ¸¶ÀÌÅ©·Î°¡ Áö³ ´Þ ¹ß°ßÇÑ Ä·ÆäÀÎÀº ¸Óµð¿öÅÍÀÇ ÀüÇüÀûÀÎ ÆÐÅϵéÀ» °¡Áö°í ÀÖ´Ù. ¡°¿öµå ¹®¼¸¦ »ç¿ëÇØ ¹éµµ¾î¸¦ ¹èÆ÷ÇÏ°í ÀÖÀ¸¸ç, ÀÌ ¹®¼´Â ÆÄ¿ö¼Ð ½ºÅ©¸³Æ®¸¦ ½ÇÇà½Ãŵ´Ï´Ù.¡± ±×·¯³ª °ú°ÅÀÇ ¸Óµð¿öÅÍ¿Í´Â ´Þ¸® ½ºÅ©¸³Æ®¸¦ ¡®´Ù¿î·Îµå¡¯ÇÏ´Â °ÍÀÌ ¾Æ´Ï¶ó, ¹®¼ ³»¿¡ ¾ÏÈ£ÈµÈ ½ºÅ©¸³Æ®°¡ ÀÌ¹Ì Æ÷ÇԵǾî ÀÖ¾ú´Ù°í ÇÑ´Ù.
¡°±×·¯³ª ¸ÅÅ©·Î°¡ ¿¥º£µå µÈ ¾Ç¼º ¹®°ÇÀ» »ç¿ëÇÑ´ÙµçÁö, ¸ÅÅ©·Î ½ºÅ©¸³Æ®¸¦ ¼û±â±â À§ÇÑ ³µ¶È ±â¼ú µî¿¡¼ ¸Óµð¿öÅÍ¿Í °øÅëµÈ ºÎºÐÀ» »ó´çÈ÷ ¹ß°ßÇÒ ¼ö ÀÖ½À´Ï´Ù.¡±
Áö³ ¹ø ¸Óµð¿öÅÍ °ø°Ý¿¡ »ç¿ëµÈ °¡Â¥ À̸ÞÀÏÀº ÁÖ·Î Á¤ºÎ³ª Åë½Å»ç¿Í °ü·ÃµÈ ³»¿ëÀ¸·Î »ç¿ëÀÚµéÀ» ¼Ó¿´´Ù¸é, À̹ø¿¡´Â º¸»óÀ̳ª Áø±ÞÀ» Å°¿öµå·Î »ï°í ÀÖ´Ù. ÀÌ·¯ÇÑ Â÷ÀÌÁ¡¿¡ ´ëÇØ Æ®·»µå ¸¶ÀÌÅ©·Î´Â ¡°°ø°ÝÀÚ°¡ ´Þ¶óÁ³´Ù±âº¸´Ù, °ø°ÝÀÚ°¡ ³ë¸®´Â »ê¾÷À̳ª Ç¥ÀûÀÌ ´Þ¶óÁø °ÍÀ¸·Î º¸Àδ١±°í ¼³¸íÇÑ´Ù. ¡°´õ ÀÌ»ó ƯÁ¤ »ê¾÷À̳ª Á¶Á÷¸¸À» ³ë¸®Áö ¾Ê´Â °ÍÀÌ ºÐ¸íÇÕ´Ï´Ù.¡±
ÇÇÇØÀÚ°¡ ÀÌ ¹®°ÇÀ» ¿©´Â ¼ø°£ ¡°³»¿ëÀ» ´Ù º¸·Á¸é ¸ÅÅ©·Î¸¦ È°¼ºÈ½ÃÄÑ¾ß ÇÑ´Ù¡±´Â ¸Þ½ÃÁö¸¦ ¹Þ´Â´Ù. Document_Open()¸¦ »ç¿ëÇÏ´Â ¸ÅÅ©·Î·Î ¾Ç¼º ·çƾÀ» ½ÇÇàÇÏ´Â ±â´ÉÀ» °¡Áö°í ÀÖ´Ù. ±×·¯¸é¼ µÎ °³ÀÇ ÆÄ¿ö¼Ð ½ºÅ©¸³Æ®°¡ ½ÇÇàµÇ´Âµ¥, µÎ ¹ø° ½ºÅ©¸³Æ®´Â ħÇØµÈ ±â±â ³»·Î ´Ù¾çÇÑ ¿ä¼ÒµéÀ» µå·Ó½ÃŲ´Ù.
ÃÖÁ¾ ÆäÀ̷εå´Â PRB-¹éµµ¾î(PRB-Backdoor)·Î ¿ø°Ý Á¢±ÙÀ» À§ÇÑ Æ®·ÎÀ̸ñ¸¶(RAT)ÀÇ ÀÏÁ¾ÀÌ´Ù. 2018³â 5¿ù¿¡ ÇÑ ¹ø »ùÇÃÀÌ ºÐ¼®µÈ ¹Ù ÀÖÀ¸¸ç, outl00k.net¿¡ ¼³Ä¡µÈ C&C ¼¹ö¿Í Åë½ÅÀ» ÇÑ´Ù. ´Ù¾çÇÑ ¸í·ÉÀ» ¼öÇàÇÒ ¼ö ÀÖ´Ù.
PRB-¹éµµ¾î°¡ °¡Àå ¸ÕÀú ÇÏ´Â ÀÏÀº C&C ¼¹ö¿Í ¿¬°áÀ» ¼ö¸³ÇÏ´Â °ÍÀÌ´Ù. ±×·± ÈÄ °¨¿°½ÃŲ ±â±â¸¦ µî·ÏÇÏ°í, ±â±â ³» ºê¶ó¿ìÀú¸¦ ÅëÇØ »ç¿ëÀÚÀÇ °Ë»ö È÷½ºÅ丮¸¦ ¼öÁýÇÑ´Ù. ÀÌ Á¤º¸´Â C&C ¼¹ö·Î Àü¼ÛµÈ´Ù. ÀÌ °úÁ¤¿¡¼ ºñ¹Ð¹øÈ£ Á¤º¸¸¦ ÈÉÃij»±âµµ Çϸç, ÆÄÀÏÀ» Àаųª ¾µ ¼ö Àֱ⵵ ÇÏ´Ù. ¼Ð ¸í·É¾î¸¦ ½ÇÇàÇϱ⵵ Çϸç, Å°½ºÆ®·ÎÅ©¸¦ ·Î±ëÇÏ°í, ½ºÅ©¸°¼¦À» ĸÃÄÇϸç, °¢Á¾ ±â´ÉµéÀ» ¾÷µ¥ÀÌÆ® Çϱ⵵ ÇÏ´Â µî ´Ù¾çÇÑ È°µ¿À» ¹úÀδÙ.
Áö³ ´Þ PRB-¹éµµ¾î¸¦ ºÐ¼®ÇÑ º¸¾È ¾÷ü ½ÃÅ¥¸®Æ¼ ¿À´ÏÁö(Security 0wnage)´Â ¡°PRB-¹éµµ¾î ¹× ±× ¼Ò½ºÄÚµå¿Í °ü·ÃµÈ ·¹ÆÛ·±½º°¡ ´ëÁß¿¡°Ô °ø°³µÈ ¹Ù ¾ø´Ù¡±°í ¹àÈ÷±âµµ Çß´Ù. °ø°ÝÀÚ°¡ Á÷Á¢ °³¹ßÇÑ °ÍÀ̶ó´Â ¶æÀ¸·Î, °ø°ÝÀÚÀÇ ±â¼ú·ÂÀÌ ²Ï³ª ³ôÀº ¼öÁØ¿¡ ÀÖ´Ù´Â °É ¾Ë ¼ö ÀÖ´Â »ÓÀÌ´Ù.
Æ®·»µå ¸¶ÀÌÅ©·Î ¿ª½Ã ¡°À̹ø °ø°ÝÀÌ Á¤¸»·Î ¸Óµð¿öÅÍ¿Í °ü·ÃÀÌ ÀÖ´Â °ÍÀ̶ó¸é, ¸Óµð¿öÅÍ °ø°ÝÀÚµéÀÇ ±â¼úÀÌ °è¼ÓÇؼ ¹ßÀüÇÏ°í ÀÖÀ¸¸ç, À̵éÀÌ »ç¿ëÇÏ´Â Åø°ú °ø°Ý Àü·«ÀÌ Á¡Á¡ ³ôÀº ¼öÁØ¿¡ À̸£°í ÀÖ´Ù´Â °ÍÀ¸·Î ÀÌÇØÇØ¾ß ÇÑ´Ù¡±°í °á·ÐÀ» ³»¸®±âµµ Çß´Ù.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>