ÀÌÀü Å©·Î³ë½º¿Í »ó´ç ºÎºÐ À¯»ç...Å丣 ³×Æ®¿öÅ© ±â´É Ãß°¡µÅ
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ¿¹Àü¿¡ ¾Ç¸íÀ» ¶³ÃÆ´ø ¹ðÅ· ¸Ö¿þ¾î Å©·Î³ë½º(Kronos)°¡ »õ·Î¿î ¸ð½ÀÀ¸·Î µ¹¾Æ¿Ô´Ù°í, º¸¾È ¾÷ü ÇÁ·çÇÁÆ÷ÀÎÆ®(Proofpoint)°¡ ¹ßÇ¥Çß´Ù.
[À̹ÌÁö = iclickart]
Å©·Î³ë½º´Â 2014³â¿¡ óÀ½ ¹ß°ßµÈ ¸Ö¿þ¾î·Î, ±× ÈÄ ²ÙÁØÇÑ À§Çù ¿ä¼Ò·Î ÀÚ¸® Àâ¾Æ¿Ô´Ù. ±×·¯°¡´Ù °©Àڱ⠻ç¶óÁö°í ³ªÅ¸³ªÁö ¾Ê¾Ò´Ù. Å©·Î³ë½º´Â MiTB(man-in-the-browser) °ø°Ý ±â¹ýÀ» »ç¿ëÇØ À¥ÀÎÁ§Æ®µéÀ» ½ÉÀ½À¸·Î½á Á¢±ÙÇß´ø À¥ ÆäÀÌÁö¸¦ Á¶ÀÛÇÏ°í »ç¿ëÀÚÀÇ Å©¸®µ§¼È°ú °èÁ Á¤º¸ µîÀ» ÈÉÃÄ°£´Ù. ¶ÇÇÑ Å°½ºÆ®·ÎÅ©¸¦ ·Î±ëÇÒ ¼öµµ ÀÖ´Ù.
ÀÛ³â, ¹Ì±¹ÀÇ FBI´Â Å©·Î³ë½º¿¡ ´ëÇØ ¡°¿µ±¹ÀÇ ¿¬±¸¿øÀÎ ¸¶¸£Ä¿½º ÇêÄ£½º(Marcus Hutchins)°¡ °³¹ßÇÑ °Í¡±À̶ó°í ¹àÇû´Ù. ¸¶¸£Ä¿½º ÇêÄ£½º´Â ¿Â¶óÀÎ »ó¿¡¼ ¸Ö¿þ¾îÅ×Å©(MalewareTech)¶ó´Â À̸§À¸·Î È°µ¿ÇÏ°í ÀÖÀ¸¸ç, À۳⠿ö³ÊÅ©¶óÀÌ(WannaCry) ·£¼¶¿þ¾îÀÇ Å³½ºÀ§Ä¡¸¦ °³¹ßÇÑ °ÍÀ¸·Î À¯¸íÇÏ´Ù.
À̹ø¿¡ »õ·Ó°Ô ³ªÅ¸³ Å©·Î³ë½º »ùÇÃÀº µ¶ÀÏ, ÀϺ», Æú¶õµåÀÇ »ç¿ëÀÚµéÀ» ³ë¸®°í ÀÖ¾úÀ¸¸ç, Å丣 ³×Æ®¿öÅ©¿¡ ÀÖ´Â µµ¸ÞÀο¡ C&C ¼¹ö¸¦ ¸¶·ÃÇÏ°í ÀÖ¾ú´Ù. Å©·Î³ë½º¶ó´Â À̸§ ´ë½Å ¿À½Ã¸®½º(Osiris)¶ó´Â À̸§À» »ç¿ëÇϱ⠽ÃÀÛÇß´Ù´Â ÀÇ°ßµµ ÀÖÁö¸¸, ¾ÆÁ÷ ÀÌ ºÎºÐÀº È®ÀÎµÈ ¹Ù ¾ø´Ù.
»õ Å©·Î³ë½º »ùÇÃÀ» µ¿¹ÝÇÑ Ã¹ ¹ø° Ä·ÆäÀÎÀº 6¿ù 27ÀÏ¿¡ ¹ß°ßµÆ´Ù. ¾Ç¼º ¹®¼°¡ ÷ºÎµÈ ½ºÆÔ À̸ÞÀÏ ÇüÅ·Πµ¶ÀÏ »ç¿ëÀڵ鿡°Ô ÆÛÁ®°¡°í ÀÖ¾ú´Ù. ¹®¼ ³»¿¡´Â ¸ÅÅ©·Î°¡ Æ÷ÇԵǾî ÀÖ¾ú´Âµ¥, Ãß°¡ ¸Ö¿þ¾î¸¦ ´Ù¿î·Îµå ¹Þ¾Æ ½ÇÇàÇÏ´Â ±â´ÉÀ» °¡Áö°í ÀÖ¾ú´Ù. ¸Å¹ø ±×·± °Ç ¾Æ´ÏÁö¸¸ ½º¸ðÅ©·Î´õ(SmokeLoader) Æ®·ÎÀ̸ñ¸¶°¡ ´Ù¿î·Îµå µÇ´Â °æ¿ìµµ ÀÖ¾ú´Ù.
µÎ ¹ø° Ä·ÆäÀÎÀº 7¿ù 13ÀÏ¿¡ ¹ß°ßµÆ´Âµ¥, Ç¥ÀûÀÌ ÀϺ»À¸·Î ¹Ù²ï »óÅ¿´´Ù. ÁÖ¿ä °ø°Ý ±â¹ýµµ ¸Ö¹öŸÀÌ¡À¸·Î ÀüȯµÆ´Ù. ¾Ç¼º ±¤°í¸¦ ÅëÇØ »ç¿ëÀÚµéÀ» ƯÁ¤ »çÀÌÆ®·Î À¯µµÇÏ´Â °ÍÀ̾ú´Âµ¥, ÀÌ »çÀÌÆ®¿¡´Â ÀÚ¹Ù½ºÅ©¸³Æ® ÀÎÁ§¼ÇÀÌ Æ÷ÇԵǾî ÀÖ¾î, »ç¿ëÀÚµéÀÌ RIG ÀͽºÇ÷ÎÀÕ Å°Æ®¸¦ ´Ù¿î·Îµå ¹Þµµ·Ï ÇÏ°í ÀÖ¾ú´Ù. RIG ÀͽºÇ÷ÎÀÕ Å°Æ®´Â ½º¸ðÅ©·Î´õ¸¦ ´Ù¿î·Îµå ¹Þ°í, ½º¸ðÅ©·Î´õ´Â ÃÖÁ¾ÀûÀ¸·Î Å©·Î³ë½ºÀÇ ÆäÀ̷ε带 ´Ù¿î·Îµå ¹Þ¾Ò´Ù.
¸¶Áö¸· Ä·ÆäÀÎÀº 7¿ù 15ÀÏ¿¡ ¹ß°ßµÆÀ¸¸ç, Æú¶õµå »ç¿ëÀÚ°¡ ÇÇÇظ¦ ÀÔ°í ÀÖ´Â »óÅ¿´´Ù. À̹ø¿¡´Â °¡Â¥ û±¸¼ ¹× ¿µ¼öÁõÀÌ Ã·ºÎµÈ À̸ÞÀÏÀÌ Èð»Ñ·ÁÁö°í ÀÖ¾ú°í, ÀÌ °¡Â¥ ¹®¼´Â CVE-2017-11882 Ãë¾àÁ¡À» ÀͽºÇ÷ÎÀÕ ÇÏ´Â ±â´ÉÀ» °¡Áö°í ÀÖ¾ú´Ù. ÀͽºÇ÷ÎÀÕ¿¡ ¼º°øÇϸé Å©·Î³ë½º°¡ ´Ù¿î·Îµå µÇ°í ½ÇÇàµÆ´Ù.
ÀÌ ¼¼ °¡Áö Ä·ÆäÀÎÀ» ÅëÇØ ¹ß°ßµÈ Å©·Î³ë½º´Â ÀüºÎ Å丣 µµ¸ÞÀΰú ¿¬°áµÇ¾î ÀÖ¾ú´Ù. ÀÌ µµ¸ÞÀÎÀº ´ç¿¬È÷ C&C ¼¹ö·Î¼ È°¿ëµÇ°í ÀÖ¾ú´Ù. ¶ÇÇÑ µ¶ÀÏ°ú ÀϺ»¿¡¼ ¹ß»ýÇÑ °ø°Ý¿¡ À־ À¥ÀÎÁ§Æ®°¡ È°¿ëµÇ´Â ¸ð½Àµµ ¹ß°ßµÆ´Ù. ´Ù¸¸ Æú¶õµåÀÇ °ø°Ý¿¡¼´Â À¥ÀÎÁ§Æ®ÀÇ ÈçÀûÀÌ ¹ß°ßµÇÁö ¾Ê¾Ò´Ù.
³× ¹ø° Ä·ÆäÀÎÀº 7¿ù 20ÀÏ¿¡ ¹ß»ýÇß´Ù. ±×¸®°í ¾ÆÁ÷±îÁö ÁøÇà ÁßÀÌ´Ù. Å©·Î³ë½º´Â ¿©ÀüÈ÷ Å丣 ³×Æ®¿öÅ©¿¡ ¿¬°áµÇ¾î ÀÖ¾ú°í, À¥ÀÎÁ§Æ® ¿ª½Ã ÇÔ²² ¹ß°ßµÆ´Ù.
ÀÌ·¸°Ô ¿Ã ÇÑ ÇØ ¹ß°ßµÈ Å©·Î³ë½º »ùÇÿ¡´Â ¶Ç ´Ù¸¥ °øÅëÁ¡µéÀÌ ÀÖ¾ú´Ù. ¸ÕÀú, ¿¹Àü¿¡ ³ªÅ¸³µ´ø ¹öÀü°ú »ó´ç ºÎºÐ À¯»çÇÏ°í, ½ÇÁ¦ Äڵ尡 °ãÄ¡´Â ºÎºÐµµ ¸¹¾Ò´Ù. ¶Ç °°Àº À©µµ¿ì API ÇØ½Ì ±â¹ý°ú ÇؽõéÀ» ³²¿ëÇÏ´Â ±â´ÉÀ» Æ÷ÇÔÇÏ°í ÀÖ¾ú°í, ¶È°°Àº ¹®ÀÚ¿ ¾ÏÈ£È ±â¼úÀ» »ç¿ëÇÏ°íµµ ÀÖ¾ú´Ù. À¥ÀÎÁ§Æ®ÀÇ Çü½Äµµ °°¾Ò°í, C&C ¾ÏÈ£È ¿ø¸®¿Í ÇÁ·ÎÅäÄݵµ °°¾Ò´Ù.
ÇÏÁö¸¸ ¿¹Àü¿¡ È°µ¿Çß´ø Å©·Î³ë½º´Â .onion C&C URLÀ̳ª Å丣 ³×Æ®¿öÅ©¸¦ »ç¿ëÇÏÁö ¾Ê¾Ò´Ù. Áï Å©·Î³ë½º °ø°ÝÀÚµéÀÇ À͸íÈ ±â¼úÀÌ ÇÑÃþ °ÈµÇ¾ú´Ù´Â °ÍÀÌ´Ù.
ÇöÀç Å©·Î³ë½º´Â ´ÙÅ©À¥ÀÇ ¾Ï½ÃÀå¿¡¼ È°¹ßÈ÷ ±¤°íµÇ°í ÀÖ´Ù. ÇÁ·çÇÁÆ÷ÀÎÆ®´Â ¡°±ÝÀ¶±Ç¿¡ ´ëÇÑ »çÀ̹ö ¹üÁËÀÚµéÀÇ °ø°ÝÀº ³¡³ªÁö ¾Ê´Â´Ù¡±¸ç ¡°¿¹Àü¿¡ È°µ¿Çß´ø °ÍÀÌ »ç¶óÁø´Ù°í ÇÏ´õ¶óµµ ¾ó¸¶µçÁö ´Ù½Ã ³ªÅ¸³¯ ¼ö ÀÖ´Ù¡±°í ¼³¸íÇÑ´Ù. ¡°¿À·¡µÈ ¸Ö¿þ¾îÀÇ Àç»ç¿ëÀº ¹üÁËÀÚµéÀÌ ÈçÈ÷ ÇÏ´Â ÇൿÀÔ´Ï´Ù. ±×·¯¹Ç·Î ±ÝÀ¶±Ç¿¡¼´Â ¿©Å±îÁö ÀÏ¾î³ °ø°Ýµé¿¡ ´ëÇؼµµ ±â·ÏÀ» À¯ÁöÇØ¾ß ÇÕ´Ï´Ù.¡±
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>