¿©·¯ ÀºÇà°ú ÁöºÒ ½Ã½ºÅÛ °ø°Ý °¡´É...C&C ¼¹ö ¾ø¾î Æ®À§ÅÍ·Î ¿¬°á
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ¾Èµå·ÎÀ̵å¿ë Æ®·ÎÀ̸ñ¸¶ÀÎ ·¹µå¾Ë·¯Æ® 2.0(Red Alert 2.0)ÀÌ ÀÛ³â 9¿ù °ø°³µÈ¹Ù ÀÖ´Ù. ±×·±µ¥ ÀÌ ¸Ö¿þ¾î°¡ ÇöÀç ¾Ï½ÃÀå¿¡¼ ÇÑ ´Þ 500´Þ·¯ÀÇ °¡°ÝÀ¸·Î ÆǸŵǰí ÀÖ´Ù°í º¸¾È ¾÷ü Æ®·¯½ºÆ®¿þÀ̺ê(Trustwave)°¡ ¹ßÇ¥Çß´Ù.
[À̹ÌÁö = iclickart]
·¹µå¾Ë·¯Æ®´Â Æ®·ÎÀ̸ñ¸¶, Áï ¹éµµ¾îÀÇ ¿ªÇÒÀ» ÇÒ»Ó¸¸ ¾Æ´Ï¶ó Á¤º¸¸¦ ÈÉÃij¾ ¼öµµ ÀÖ´Ù. ¿©±â¼ ÈÉÃij¾ ¼ö ÀÖ´Â Á¤º¸¶õ ¹®ÀÚ ¸Þ½ÃÁö, »ó¼¼ ¿¬¶ôó Á¤º¸ µîÀ» ¸»ÇÑ´Ù. ¶ÇÇÑ ÀºÇà¿¡¼ °É·Á¿À´Â Àüȵµ Â÷´ÜÇÏ°í, ¿ø·¡ÀÇ C&C ¼¹ö°¡ ¿ÀÇÁ¶óÀÎÀÌ µÆÀ» °æ¿ì Æ®À§Å͸¦ ÅëÇØ ´Ù¸¥ º¿µé°úµµ ¿¬°áµÈ´Ù.
ÀÛ³â 9¿ù ·¹µå¾Ë·¯Æ®¸¦ °ø°³ÇÑ °Ç º¸¾È ¾÷ü ½ºÆÄÀÌ·¦½º(SfyLabs)´Ù. ´ç½Ã ½ºÆÄÀÌ·¦½º Àü¹®°¡µéÀº ¡°·¹µå¾Ë·¯Æ® 2.0Àº ·Î±×ÀÎ Å©¸®µ§¼ÈÀ» ÈÉÄ¡´Â °ÍÀ» ±âº»À¸·Î ÇÏ°í ÀÖ´Â ¸Ö¿þ¾îÀÌÁö¸¸, °ø°ÝÀÚ°¡ ²ÙÁØÇÑ ¾÷µ¥ÀÌÆ®¸¦ ÅëÇØ ±â´ÉÀ» ´Ã·Á³ª°¡°í ÀÖ´Ù¡±°í ¹ßÇ¥Çß¾ú´Ù.
À̹ø¿¡ Æ®·¯½ºÆ®¿þÀ̺갡 ¹ßÇ¥ÇÑ ¹Ù¿¡ ÀÇÇÏ¸é ·¹µå¾Ë·¯Æ® 2.0ÀÇ ¸Ö¿þ¾î Á¦ÀÛÀÚ°¡ »õ·Ó°Ô ±¤°í¸¦ ½ÃÀÛÇß´Ù°í ÇÑ´Ù. È£ÁÖ, ¿À½ºÆ®¸®¾Æ, ij³ª´Ù, üÄÚ, Æú¶õµå, µ§¸¶Å©, µ¶ÀÏ, ÇÁ¶û½º, ¸®Åõ¾Æ´Ï¾Æ, Àεµ, ÀÌÅ»¸®¾Æ, ¾ÆÀÏ·£µå, ÀϺ», ´ºÁú·£µå, ·ç¸¶´Ï¾Æ, ½ºÆäÀÎ, ½º¿þµ§, ÅÍÅ°, ¿µ±¹, ¹Ì±¹ÀÇ ÀºÇà ¾à 120°÷À» ´ë»óÀ¸·Î ÀÛµ¿ÇÑ´Ù°í ±¤°í¿¡´Â ³ª¿Í ÀÖ´Ù.
¶ÇÇÑ ¸Ö¿þ¾î °³¹ßÀÚ´Â ´Ù¾çÇÑ °áÁ¦ ¹× ÁöºÒ ½Ã½ºÅÛÀ» °ø°ÝÇÒ ¼öµµ ÀÖ´Ù°í ÇÑ´Ù. ÆäÀÌÆÈ(Paypal), ¿¡¾îºñ¿£ºñ(Airbnb), ÄÚÀκ£À̽º(Coinbase), Æ÷Ä¿ ½ºÅ¸Áî(Poker Stars), ³ÝÅÚ·¯(Neteller), ½ºÅ©¸±(Skrill), À¯³ëÄÚÀÎ(Unocoin) µîÀÌ ¿©±â¿¡ ¼ÓÇÑ´Ù. ¾Æ¸¶Á¸, À̺£ÀÌ, ¶óÀÎ, °ÙÅýÃ, ½º³Àê, ¹ÙÀ̹ö, ÀνºÅ¸±×·¥, ÆäÀ̽ººÏ, ½ºÄ«ÀÌÇÁ, ¿ì¹ö, À§Ãª, ¿ÓÃ÷¾Û µîµµ °ø°ÝÇÒ ¼ö ÀÖ´Ù°í °³¹ßÀÚ´Â ±¤°íÇÏ°í ÀÖ´Ù.
ÀÌ°ÍÀÌ °ø°Ý ¹üÀ§¶ó¸é ±â´Éµµ ´Ù¾çÇÏ´Ù. ¹®ÀÚ ¸Þ½ÃÁöµµ ÈÉÃij»°í, APKµµ ½ÇÇàÇÒ ¼ö ÀÖ´Ù. »õ·Î¿î ±â¼úµµ °³¹ß Áß¿¡ ÀÖ´Ù°í Çϴµ¥, ÀÌ´Â °í°´µéÀÇ ¿äû¿¡ µû¶ó Ä¿½ºÅ͸¶ÀÌ¡ µÈ´Ù°í ÇÑ´Ù. ¾÷µ¥ÀÌÆ®´Â 2ÁÖ¿¡ ÇÑ ¹ø¾¿ ÁøÇàµÈ´Ù´Â ¾à¼Óµµ ÇÔ²²´Ù. ¿É¼ÇÀÌ ´Ù ºüÁø ·¹µå¾Ë·¯Æ®´Â ÀÏÁÖÀÏ¿¡ 200´Þ·¯ÀÌ°í, ÇÑ ´Þ 500´Þ·¯´Ù. 2°³¿ù °è¾àÇϸé 999´Þ·¯´Ù.
·¹µå¾Ë·¯Æ® 2.0 °ø°ÝÀº ÇöÀç±îÁö ½ºÆÔ ¸Þ½ÃÁö¿¡ ÷ºÎµÈ ÆÄÀÏ ÇüÅ·ΠÆÛÁ®°¡°í ÀÖ´Ù. ±×·¯³ª ÀÌ¹Ì ÀÛ³â 9¿ù¿¡ ºÐ¼®µÈ ¸Ö¿þ¾îÀÎÁö¶ó ¹ÙÀÌ·¯½ºÅäÅ»(VirusTotal)¿¡ µî·ÏµÈ ¹é½ÅÀÇ Àý¹Ý ÀÌ»óÀÌ ·¹µå¾Ë·¯Æ® 2.0À» Àâ¾Æ³¾ ¼ö ÀÖ´Ù.
·¹µå¾Ë·¯Æ® 2.0ÀÌ ¼³Ä¡µÉ ¶© »ç¿ëÀÚ¿¡°Ô ¿©·¯ °¡Áö ±ÇÇÑÀ» ¿ä±¸ÇÑ´Ù. Àбâ¿Í ¾²±â, ¹®ÀÚ ¸Þ½ÃÁö Á¢¼ö, ÀüÈ °É±â, ³×Æ®¿öÅ© »óÅ º¯°æ µîÀÇ ±ÇÇÑÀÌ ¿©±â¿¡ Æ÷ÇԵȴÙ. ÀÌ·± ±ÇÇѵéÀ» ¸ðµÎ Çã¿ëµÇ¾î¾ß ±¸¸ÅÀڵ鿡°Ô ¾à¼ÓÇÑ ±â´ÉÀ» ¹ßÈÖÇÒ ¼ö ÀÖ°Ô µÈ´Ù.
¶ÇÇÑ C&C ¼¹ö¿ÍÀÇ ¿¬°áÀ» È®ÀÎÇÏ°í, Àåºñ ³»¿¡¼ ¸Ö¿þ¾î°¡ °è¼ÓÇؼ µ¹¾Æ°¡µµ·Ï º¸ÀåÇØÁÖ´Â ¼ºñ½ºµµ °è¾à Á¶°Ç¿¡ Æ÷ÇԵǾî ÀÖ´Ù. °í°´µéÀÌ C&C¸¦ ÅëÇØ È®½ÇÈ÷ ¸í·ÉÀ» Àü´ÞÇÒ ¼ö ÀÖµµ·Ï º¸ÀåÇØÁÖ´Â °ÍÀ¸·Î, Àåºñ°¡ ¸®ºÎÆ® µÉ ¶§ ÀÌ ¼ºñ½º°¡ À¯¿ëÇÏ´Ù.
C&C ¼¹ö¿¡¼´Â ÅÛÇø´ÀÌ Àü¼ÛµÇ±âµµ Çϴµ¥, ÀÌ ÅÛÇø´Àº Á¤»ó ¾Û À§¿¡ ¿À¹ö·¹ÀÌ µÈ´Ù. ±×·¡¼ »ç¿ëÀÚ ´«À» ¼ÓÀÌ°í ¿©·¯ °¡Áö Á¤º¸¸¦ Å»ÃëÇÒ ¼ö ÀÖ´Ù. ÁÖ·Î °ü¸®ÀÚ±Þ Å©¸®µ§¼ÈÀ» ÃëµæÇÏ´Â µ¥ »ç¿ëµÈ´Ù.
C&C ¼¹ö¿ÍÀÇ Åë½ÅÀº HTTP POST ¿äûÀ» ÅëÇØ ÀÌ·ïÁø´Ù. ÇöÀç ÀÌ C&C ¼¹ö¿Í ¿¬°áµÈ À¥»çÀÌÆ®´Â ¿ÀÇÁ¶óÀÎ »óÅ´Ù. ±×·¸±â¿¡ ·¹µå¾Ë·¯Æ®´Â Æ®À§Å͸¦ ÅëÇØ °ø°ÝÀÚ¿Í ¿¬¶ôÀ» ½ÃµµÇÑ´Ù. ¡°ÇöÀç C&C ¼¹ö´Â Á×¾î ÀÖ´Â »óÅÂÀÔ´Ï´Ù. ±×·¡¼ ¸®¹ö½º ¿£Áö´Ï¾î¸µÀ» ´Ù ¿Ï·áÇÒ ¼ö ¾ø¾ú½À´Ï´Ù. ÇÏÁö¸¸ ±¤°í°¡ ²ÙÁØÈ÷ À̾îÁö´Â °ÍÀ» º¸¸é °ø°ÝÀÚ°¡ ´Ù¸¥ ¹æ¹ýÀ» °±¸ÇÑ °ÍÀÌ È®½ÇÇØ º¸ÀÔ´Ï´Ù.¡±
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>