ÇÇÇØÀÚ´Â Àý´ë º¼ ¼ö ¾ø´Â Äí¶õ ¸Þ½ÃÁöµµ µé¾î ÀÖ¾î...À̶õ À¯·Â
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ÃÖ±Ù ´Ù½Ã ³ªÅ¸³ »þ¹®(Shamoon) ¸Ö¿þ¾îÀÇ º¯Á¾ÀÎ ¡®»þ¹® 3¡¯¿¡ ´ëÇÑ °ü½ÉÀÌ º¸¾È ¾÷°è¿¡¼ À̾îÁö°í ÀÖ´Ù. Áö¼ÓµÇ´Â ºÐ¼®À» ÅëÇؼ »õ·Î¿î »ç½ÇµéÀÌ Çϳª µÑ ¹ß±¼µÇ°í Àִµ¥, ÃÖ±Ù ¼Ò½Ä¿¡ ÀÇÇÏ¸é ¡®À̶õ¡¯°úÀÇ ¿¬°á°í¸®°¡ Çϳª ´õ Ãß°¡µÇ¾ú´Ù°í ÇÑ´Ù.
[À̹ÌÁö = iclickart]
ÃÖ±Ù ¹ß°ßµÈ »þ¹® 3Àº ÇöÀç±îÁö Áßµ¿À» Áß½ÉÀ¸·Î ¿©·¯ ¼®À¯ °ü·Ã Á¶Á÷µéÀ» °ø°ÝÇÏ´Â µ¥ »ç¿ëµÈ °ÍÀ¸·Î º¸ÀδÙ. ÀÌÅ»¸®¾ÆÀÇ ¼®À¯ µå¸± ȸ»çÀÎ »çÀÌÆè(Saipem)°ú, »ç¿ìµð¾Æ¶óºñ¾Æ ¹× UAEÀÇ ¸î¸î Á¶Á÷µéÀÌ ´çÇß´Ù. º¸¾È ¾÷ü ¸Æ¾ÆÇÇ(McAfee)´Â ¡°°ø°ÝÀÚµéÀÌ ¼®À¯, °¡½º, Åë½Å, ¿¡³ÊÁö, Á¤ºÎ ±â°üµéÀ» ³ë¸®°í ÀÖ´Ù¡±°í ºÐ¼®Çß´Ù.
±×·±µ¥ º¸¾È ¾÷ü ½Ã¸¸ÅØ(Symantec)ÀÌ ¡°»þ¹® 3¿¡ ´çÇÑ »ç¿ìµð¾Æ¶óºñ¾ÆÀÇ Á¶Á÷Àº À̶õÀÇ ÇØÅ· ´ÜüÀÎ APT33 ȤÀº ¿¤ÇÉ(Elfin)ÀÌ ½Ç½ÃÇÑ Ç¥ÀûÇü °ø°Ý¿¡µµ ´çÇÑ ¹Ù ÀÖ´Ù¡±°í ÁÖÀåÇϸç, ¡°ÀÌ Á¶Á÷¿¡¼ ½ºÅæµå¸±(Stonedrill)À̶ó´Â »þ¹® ±â¹Ý ¸Ö¿þ¾î°¡ ¹ß°ßµÆ´Ù¡±°í ¡®À̶õ¡¯À» ¹èÈÄ ¼¼·ÂÀ¸·Î ¾ð±ÞÇß´Ù.
±× ÈÄ ¸Æ¾ÆÇǵµ ÀÚ»ç ºí·Î±×¸¦ ÅëÇØ ¡°»þ¹® 3ÀÇ ¹èÈÄ¿¡ APT33À̳ª APT33ÀΠôÇÏ´Â ÀÚµéÀÌ ÀÖ´Ù¡±°í ¿Ã·È´Ù. ¶Ç ´Ù¸¥ º¸¾È ¾÷üÀÎ ÆÄÀ̾î¾ÆÀÌ(FireEye)°¡ APT33¿¡ ´ëÇØ ¼³¸íÇÑ º¸°í¼ ³»¿ë°ú »þ¹® 3¿¡¼ ¹ß°ßµÈ ÈçÀûµéÀÌ ¿©·¯ ¸ð·Î ´à¾Ò´Ù´Â °Ô ±× ÀÌÀ¯¿´´Ù. ƯÈ÷ Åø°ú µµ¸ÞÀÎÀ̶õ ºÎºÐ¿¡¼ ¸¹Àº ºÎºÐÀÌ °ãÄ£´Ù°í ÇÑ´Ù.
ÃÖ±Ù¿¡´Â º¸¾È ¾÷ü ¸Æ¾ÆÇÇ¿Í ÆȷξËÅä ³×Æ®¿÷½º(Palo Alto Networks)´Â »þ¹® 3¿¡ ´ëÇÑ Ãß°¡ ºÐ¼®À» ½Ç½ÃÇß´Ù. ±× °á°ú ·Î´õ(loader)¿Í ½ºÇÁ·¹´õ(spreader) ¿ä¼Ò¸¦ ¹ß°ßÇÒ ¼ö ÀÖ¾ú´Ù. ·Î´õ°¡ ½ºÇÁ·¹´õ¸¦ ´Ù¿î·Îµå ¹Þ¾Æ ½Ç½ÃÇϸé, ÀÌ ½ºÇÁ·¹´õ°¡ ¿ÍÀÌÆÛ(wiper)¸¦ ´Ù¿î·Îµå ¹Þ¾Æ ³×Æ®¿öÅ©¸¦ ÅëÇØ ÆÛÆ®¸®´Â ½ÄÀ¸·Î ¿òÁ÷ÀÌ°í ÀÖ¾ú´Ù.
ÀÌ ¶§ ½ºÇÁ·¹´õ´Â º°µµÀÇ ÅؽºÆ® ÆÄÀÏ¿¡ ÀúÀåµÈ Á¤º¸¸¦ ¹ÙÅÁÀ¸·Î ³×Æ®¿öÅ© ³»¿¡¼ ȾÀûÀ¸·Î ¿òÁ÷ÀÌ´Â °Ô °¡´ÉÇß´Ù. ÅؽºÆ® ÆÄÀÏ ³» Á¤º¸´Â °ø°ÝÀÚµéÀÌ ÀÌÀü Á¤Âû ´Ü°è¿¡¼ ¼öÁýÇÑ °ÍÀ¸·Î º¸¿´´Ù. ¿ÍÀÌÆÛ¸¦ ¿ø°Ý¿¡¼ ½Ç»ýÇÏ´Â ¿ä¼Ò´Â ¶Ç µû·Î ÀÖ¾ú´Ù.
¡°¿ÍÀÌÆÛ´Â ½Ã½ºÅÛ ³» ÆÄÀϵéÀ» µ¤¾î¾²´Â ±â´ÉÀ» °¡Áö°í Àִµ¥, ÀÌÀü »þ¹® 1°ú »þ¹® 2 °ø°Ý¿¡¼´Â ¹ß°ßÇÒ ¼ö ¾ø¾ú´ø, »õ·Î¿î ¿ä¼Ò¿´½À´Ï´Ù. »þ¹® 1°ú »þ¹® 2¿¡¼ »ç¿ëµÆ´ø ¿ÍÀÌÆÛ´Â µð½ºÅ©Æ®·¢(DiskTrack)À̾ú½À´Ï´Ù. À̹ø¿¡ µîÀåÇÑ ¿ÍÀÌÆÛ´Â SlHost.exe¶ó´Â ÆÄÀÏ ³»¿¡ ¼û°ÜÁ® ÀÖÀ¸¸ç, C#À¸·Î ÀÛ¼ºµÇ¾î ÀÖ½À´Ï´Ù. ¶ÇÇÑ ¿ÀǼҽº À©µµ¿ì ÅøÀÎ ½´ÆÛµô¸®Æ®(SuperDelete)¸¦ ±â¹ÝÀ¸·Î ÇÏ°í ÀÖ´õ±º¿ä.¡± ÆȷξËÅä ³×Æ®¿÷½ºÀÇ Àü¹®°¡µéÀº ¡°±×·¸´Ù°í ½´ÆÛµô¸®Æ®¿¡ ÀÖ´Â ¸ðµç ±â´ÉÀÌ È°¿ëµÇ°í ÀÖ´Â °Ç ¾Æ´Ï¡±¶ó°í µ¡ºÙ¿´´Ù.
´Ù¸¥ Àç¹ÌÀÖ´Â ¿ä¼Òµµ ¹ß°ßµÆ´Ù. °ø°ÝÀÚµéÀÌ ÀÌÀü »þ¹® ¸Ö¿þ¾îµé¿¡ ¾ø¾ú´ø ¾Æ½ºÅ°ÄÚµå À̹ÌÁö¸¦ Ãß°¡ÇÑ °ÍÀÌ´Ù. ¡°¾Æ¶ø¾î Äí¶õ¿¡¼ ÀοëµÈ ±¸ÀýÀÌ ¾Æ½ºÅ°ÄÚµå·Î ÀÛ¼ºµÇ¾î ÀÖ´õ±º¿ä. ¡®È¿°ÀÇ ¾Æ¹öÁö ¾ÆºÎ ¶óÇÕÀÇ µÎ ¼ÕÀÌ »ç¶óÁúÁö¾î´Ù¡¯¶ó´Â Á¤µµÀÇ ³»¿ëÀ̾ú½À´Ï´Ù.¡± ÇÏÁö¸¸ ÀÌ ¾Æ½ºÅ°ÄÚµå À̹ÌÁö´Â ÇÇÇØÀڵ鿡°Ô ³ëÃâµÉ ¼ö°¡ ¾ø¾ú´Ù. ½Ã½ºÅÛÀÌ ÀüºÎ »èÁ¦µÈ »óÅ¿¡¼ ºÎÆÃÁ¶Â÷ µÇÁö ¾Ê±â ¶§¹®¿¡ ¾Æ½ºÅ°Äڵ尡 ȸ鿡 ³ªÅ¸³¯ ±âȸ¸¦ °®Áö ¸øÇ߱⠶§¹®ÀÌ´Ù. ¡°ÀÌ À̹ÌÁö´Â ÄÚµå ºÐ¼®°¡µé¸¸ º¼ ¼ö ÀÖ½À´Ï´Ù.¡±
ÆȷξËÅä ³×Æ®¿÷½º´Â ¡°ÀÌ·± ½ÄÀÇ Á¾±³ÀûÀÎ ¹®±¸´Â °ø°ÝÀÚµéÀÇ Àǵµ¸¦ ¾î´À Á¤µµ ¾Ë ¼ö ÀÖ°Ô ÇØÁÖ´Â Áß¿äÇÑ ´Ü¼¡±¶ó¸ç, ¡°ÀÌÀü »þ¹® 1°ú »þ¹® 2 °ø°Ý¿¡¼ ¹ß°ßµÈ µð½ºÅ©Æ®·¢ ¿ÍÀÌÆÛ ¿ª½Ã Á¤Ä¡ ¹× Á¾±³ÀûÀÎ À̹ÌÁö¸¦ µ¿¹ÝÇÑ ¹Ù ÀÖ´Ù¡±°í ÁöÀûÇß´Ù. ¡°ÀÌÀü °ø°ÝÀÚ¿Í Áö±Ý °ø°ÝÀÚ°¡ µ¿ÀÏÇÒ ¼ö ÀÖ´Ù´Â ¶æÀÌ µÇ¸ç, °ø°ÝÀÚµéÀÌ »õ·Î¿î ¿ÍÀÌÆÛ¸¦ ¼Õ¿¡ ³Ö¾î µð½ºÅ©Æ®·¢À» º¸°Çß´Ù°í º¼ ¼ö ÀÖ½À´Ï´Ù.¡± ÀÌÀü »þ¹® °ø°ÝÀÇ ¿ëÀÇÀÚµé Áß¿¡´Â À̶õÀÌ ÀÖ´Ù.
3ÁÙ ¿ä¾à
1. ¿À·£¸¸¿¡ ³ªÅ¸³ »þ¹® ¸Ö¿þ¾î, º¸¾È ¾÷üµéÀÇ Áö¼ÓÀûÀÎ °ü½É ²ø°í ÀÖÀ½.
2. ÇÙ½É ±â´ÉÀÎ ¿ÍÀÌÆÛ ¿ä¼Ò°¡ ÀÌÀü °ø°Ý°ú ´Ù¸¥, »õ·Î¿î °Í. ½´ÆÛµô¸®Æ®¸¦ ±â¹ÝÀ¸·Î ÇÏ°í ÀÖÀ½.
3. ¾Æ½ºÅ°ÄÚµå·Î ¸¸µé¾îÁø Á¾±³Àû ¸Þ½ÃÁöµµ µé¾î ÀÖÀ½. À̶õÀ» °¡¸®Å°´Â Áõ°Åµé ³ª¿À±â ½ÃÀÛ.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
Copyrighted 2015. UBM-Tech. 117153:0515BC
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>