AI ±â¹Ý ¾Ç¼ºÄÚµå ºÐ¼® ½Ã½ºÅÛ ¡®Áö-ºí·Ï¡¯µµ °³¹ß
[º¸¾È´º½º ¿À´ÙÀÎ ±âÀÚ] º£Àϸ®Å×Å©(´ëÇ¥ Á¤°æ¼ö)´Â ·£¼¶¿þ¾î ¼Ö·ç¼Ç ¡®·£¼¶¾ÆÀÌ(RansomEye)¡¯¿Í ÀΰøÁö´É(AI) ±â¹Ý ¾Ç¼ºÄÚµå ºÐ¼® ½Ã½ºÅÛ ¡®Áö-ºí·Ï(Z-Block)¡¯À» °ø±ÞÇÏ´Â ±â¾÷ÀÌ´Ù.
¡ã·£¼¶¾ÆÀÌÀÇ ¿£µåÆ÷ÀÎÆ® APT ±â´É[À̹ÌÁö=º£Àϸ®Å×Å©]
Áö³ÇØ 5¿ù ¿ö³ÊÅ©¶óÀÌ ·£¼¶¿þ¾î°¡ ¼¼°è¸¦ °Å¸ÇÑ ÀÌÈÄ, ±¹³»¿¡µµ ·£¼¶¿þ¾î ¼Ö·ç¼ÇÀÌ ºü¸£°Ô °³¹ß¡¤ÁøÈÇÏ°í »õ·Ó°Ô ½ÃÀåÀÌ Çü¼ºµÆ´Ù. ÇöÀç ·£¼¶¿þ¾î Àü¿ë ¼Ö·ç¼ÇÀº 10°³ ÀÌ»óÀ¸·Î Ãß»êµÇ¸ç ½ÃÀåÀº È®Àå Ãß¼¼¿¡ ÀÖ´Ù.
·£¼¶¾ÆÀÌ´Â º£Àϸ®Å×Å©°¡ 2017³â 1¿ù¿¡ Ãâ½ÃÇÑ ·£¼¶¿þ¾î Àü¿ë ¼Ö·ç¼ÇÀÌ´Ù. °ü·Ã Á¦Ç°µé Áß 1¼¼´ë¶ó º¼ ¼ö ÀÖ´Ù. Ãʱ⠷£¼¶¾ÆÀÌ´Â ¡âºí·¢¸®½ºÆ® Â÷´Ü ¡âÀ¯»çµµ Â÷´Ü ¡â½ÅÁ¾ ¼¾¼ Â÷´Ü ¡âÆú´õ º¸È£ µî 4°¡Áö ¼¾¼·Î ±¸¼ºµÆÀ¸³ª ÇöÀç´Â ¿©±â¿¡ ¡â°¨¿°ÆÄÀÏ º¹±¸¡¤¹é¾÷ ¹× ÀÚµ¿º¹±¸ ±â´É ¡â¿£µåÆ÷ÀÎÆ® APT ±â´É µî 2°³ ±â´ÉÀÌ Ãß°¡, ¾÷±×·¹ÀÌµå µÆ´Ù.
º£Àϸ®Å×Å©´Â ¡°(º£Àϸ®Å×Å© Á¦Ç°ÀÇ) ÇÙ½É ±â¼úÀÌ ³×Æ®¿öÅ© APT¿¡¼ ½ÃÀ۵ƴ١±¸é¼ ¡°Æ¯È÷ ¿£µåÆ÷ÀÎÆ® APT ±â´É¿¡ ÁÖ¸ñÇØ¾ß ÇÑ´Ù¡±°í °Á¶Çß´Ù. º£Àϸ®Å×Å©´Â ¿£µåÆ÷ÀÎÆ® APT ±â¼úÀ» ·£¼¶¾ÆÀÌ¿¡ Àû¿ëÇØ ·£¼¶¿þ¾î¿Í ¿£µåÆ÷ÀÎÆ® APT, À̸ÞÀÏ APT µî ¡®¼¼ ¸¶¸® Åä³¢¡¯¸¦ ¸ðµÎ Àâµµ·Ï Çß´Ù.
º£Àϸ®Å×Å©ÀÇ ¿£µåÆ÷ÀÎÆ® APT ±â´ÉÀº ±¹°¡¿¡¼ ¹èÆ÷µÇ´Â ¾ß¶ó ·ê(Yara Rule)À» Àû¿ëÇÒ ¼ö ÀÖµµ·Ï ¼³°èµÅ ±âÁ¸ ³×Æ®¿öÅ© APTÀÇ ´ÜÁ¡ÀÎ SSL Åë½Å ºÐ¼® ºÒ°¡ ¹®Á¦¸¦ º¸¿ÏÇß´Ù. ¿£µåÆ÷ÀÎÆ®¿¡¼ APT¸¦ ŽÁöÇØ Çϵå¿þ¾î¿¡¼ ºÐ¼®ÇÒ ¼ö ÀÖµµ·Ï ¾÷±×·¹À̵åÇÑ °ÍÀÌ´Ù.
Áï, ·£¼¶¾ÆÀ̸¸ ±¸¸ÅÇÏ¸é ¡â·£¼¶¿þ¾î »çÀü ¹æ¾î ¡â¿£µåÆ÷ÀÎÆ® APT ¡âÀ̸ÞÀÏ APT ¡â¾ß¶ó ·ê µîÀÇ Å½Áö°¡ °¡´ÉÇÏ´Ù.
º£Àϸ®Å×Å©´Â ¡°6°³ ±â´ÉÀ¸·Î ¾÷±×·¹ÀÌµå µÈ ·£¼¶¾ÆÀ̸¦ ÃÖÃÊ ±¸¸ÅÇÑ °÷Àº ±¤¿ª½Ãû¡±À̶ó¸ç ¡°4,000Ä«ÇǸ¦ ÆǸÅÇßÀ¸¸ç ÇöÀç °í°´»ç°¡ ¿øÇÏ´Â ´ë½Ãº¸µå·Î ¸ÂÃãÈÇÏ°í ÀÖ´Ù¡±°í ¹àÇû´Ù.
¶ÇÇÑ, º£Àϸ®Å×Å©´Â AI ±â¹Ý ¾Ç¼ºÄÚµå ºÐ¼® ±â¼úÀ» Ãß°¡ °³¹ßÇØ Áö-ºí·Ï¿¡ Àû¿ëÇÏ°í ÀÖ´Ù°í ¼³¸íÇß´Ù. Áö-ºí·ÏÀº ¾Ç¼ºÄÚµå µ¿Àû ºÐ¼®ºÎÅÍ OSINT ºÐ¼® ¹× AI ±â¹Ý ¾Ç¼ºÄÚµå ºÐ¼®À¸·Î ÁøÈÇÏ°í ÀÖ´Ù. ÀÌ´Â ±âÁ¸ APT ¼Ö·ç¼ÇÀÇ Å« ´ÜÁ¡ÀÎ ¿ÀŽÀ» ÁÙÀÌ´Â µ¥ ¸ñÀûÀÌ ÀÖ´Ù. ±âÁ¸ APT ¼Ö·ç¼ÇµéÀº Çѱ¹ÀÇ ±ÝÀ¶º¸¾È ÇÁ·Î±×·¥À» ¾Ç¼ºÄÚµå·Î ºÐ·ùÇÏ´Â ÇØÇÁ´×À» ´Ù¼ö ¹ß»ý½ÃÄ×´Ù.
º£Àϸ®Å×Å©´Â ÀÌ·¯ÇÑ ¹®Á¦¸¦ ÇØ°áÇϱâ À§ÇØ OSINT »ó°ü°ü°è ºÐ¼®À» µµÀÔÇßÀ¸¸ç, AI ±â¹Ý(ÅÙ¼Ç÷Ρ¤TensorFlow) ¾Ç¼ºÄÚµå ºÐ¼®À» ÅëÇØ °íµµÈÇÏ°í ÀÖ´Ù°í ¹àÇû´Ù. Áö-ºí·ÏÀº 2016³â CC ÀÎÁõ EAL3¸¦ ȹµæÇßÀ¸¸ç, ¿ÃÇØ Á¶´Þ µî·ÏÀ» ¸ñÇ¥·Î ÇÏ°í ÀÖ´Ù. 2019³â ½ÅÁ¦Ç°À¸·Î´Â ¡®µµÄ¿ ½ÃÅ¥¸®Æ¼(Docker Security)¡¯¸¦ ¹ßÇ¥ÇÒ ¿¹Á¤ÀÌ´Ù.
ÇÑÆí, º£Àϸ®Å×Å©´Â ¿À´Â 30~31ÀÏ ¼¿ï °³²±¸ ÄÚ¿¢½º¿¡¼ ¿¸®´Â ¾Æ½Ã¾Æ ÃÖ´ë ±Ô¸ðÀÇ ±¹Á¦ »çÀ̹ö ½ÃÅ¥¸®Æ¼ ÄÜÆÛ·±½º ¡®ISEC 2018¡¯¿¡ Âü°¡ÇØ ´ëÇ¥ ¼Ö·ç¼ÇµéÀ» ¼±º¸ÀÏ ¿¹Á¤ÀÌ´Ù.
[¿À´ÙÀÎ ±âÀÚ(boan2@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>