ÀϹÝÀûÀÎ ¹éµµ¾î¿Í ÀüÇô ´Ù¸¥ ±â´É°ú ³µ¶È¿¡ ´ëÇÑ °ø°ÝÀÚµéÀÇ °í¹Î ÀÐÇôÁ®
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] »çÀ̹ö °ø°Ý ±×·ìÀÎ ÇÉ7(FIN7)°ú °ü·ÃÀÌ ÀÖ´Â °ÍÀ¸·Î º¸ÀÌ´Â ¹éµµ¾îÀÇ ¼Ò½ºÄڵ尡 ¹ÙÀÌ·¯½ºÅäÅ»(VirusTotal)¿¡ °ø°³µÆ´Ù°í º¸¾È ¾÷ü ÆÄÀ̾î¾ÆÀÌ(FireEye)°¡ °ø°³Çß´Ù.
[À̹ÌÁö = iclickart]
ÇÉ7Àº Ä«¸£¹Ù³«(Carbanak) ȤÀº ¾Æ´©³«(Anunak)À̶ó°íµµ ºÒ¸®´Â ¹üÁË ´Üü·Î, 2015³âºÎÅÍ ±ÝÀüÀûÀÎ ¸ñÀûÀ» ´Þ¼ºÇÏ°íÀÚ °¢Á¾ ÇØÅ· °ø°ÝÀ» ÀÏ»ï¾Æ¿Ô´Ù. Àü ¼¼°è ±â¾÷µéÀ» ´ë»óÀ¸·Î ½Å¿ëÄ«µå Á¤º¸¸¦ ÈÉÄ¡´Â °Ô ÁÖ¿ä ¼ö¹ýÀ̾ú´Ù. À۳⿡´Â ÀÌ ÇÉ7ÀÇ ±¸¼º¿øÀ¸·Î º¸ÀÌ´Â ¿ìÅ©¶óÀ̳ªÀÎ ¼¼ ¸íÀÌ Ã¼Æ÷µÇ±âµµ Çß´Ù.
Ä«¸£¹Ù³«Àº ÇÉ7ÀÇ ¶Ç ´Ù¸¥ À̸§À̱⵵ ÇÏÁö¸¸ À̵éÀÌ °¡Àå ÁÖ·ÂÀ¸·Î »ç¿ëÇÏ´Â ¸Ö¿þ¾îÀÇ À̸§À̱⵵ ÇÏ´Ù. ¹éµµ¾îÀÇ ÀÏÁ¾À¸·Î, ¼öõ¸¸ ´Þ·¯ÀÇ ÇÇÇظ¦ ÀÏÀ¸Å°´Â µ¥ »ç¿ëµÈ µµ±¸´Ù. À¯¸íÇÒ ´ë·Î À¯¸íÇØÁ®¼ ¿©·¯ º¸¾È Àü¹®°¡ÀÇ ºÐ¼® ´ë»óÀÌ µÇ±âµµ Çß´Ù. ±×·±µ¥ À̹øó·³ ¼Ò½ºÄڵ尡 Á÷Á¢ °ø°³µÈ °Ç óÀ½ÀÌ´Ù.
¡°µÎ °³ÀÇ RAR ÆÄÀÏ·Î ¾ÐÃàµÇ¾î ¹ÙÀÌ·¯½ºÅäÅ»¿¡ ¾÷·Îµå µÈ Ä«¸£¹Ù³«Àº ¼Ò½ºÄڵ常 20MBÀÇ Å©±â¿´°í, Àüü 755°³ÀÇ ÆÄÀÏ·Î ±¸¼ºµÇ¾î ÀÖ¾ú½À´Ï´Ù. ¹ÙÀ̳ʸ®ÀÇ ¼ö´Â 39°³, ÄÚµå Çà·ÄÀº 10¸¸ ÁÙ Á¤µµ¿´½À´Ï´Ù.¡± ÆÄÀ̾î¾ÆÀÌÀÇ ¼³¸íÀÌ´Ù. ÇϳªÀÇ À̸§Àº kb3r1p·Î ¿©±â(https://www.virustotal.com/gui/file/783b2eefdb90eb78cfda475073422ee86476aca65d67ff2c9cf6a6f9067ba5fa/detection)¼ ´Ù¿î·Îµå°¡ °¡´ÉÇÏ°í, ´Ù¸¥ Çϳª´Â apwmie·Î ¿©±â(https://www.virustotal.com/gui/file/4116ec1eb75cf336a3fdde253c28f712668d0a325a74c41445c7fa87c4e9b7a5/detection)¼ ´Ù¿î·Îµå ¹ÞÀ» ¼ö ÀÖ´Ù.
ÄÚµå´Â ÁÖ·Î ·¯½Ã¾Æ¾î·Î ÀÛ¼ºµÇ¾î ÀÖ¾ú´Ù. ±×·¡¼ ÆÄÀ̾î¾ÆÀÌ´Â ±êÇãºê¿¡ °ø°³µÇ¾î ÀÖ´Â ´Ü¾î ¸ñ·ÏÈ °ü·Ã ½ºÅ©¸³Æ®¸¦ ºÐ¼®¿¡ ÀÌ¿ëÇß°í, ±× °á°ú 3400°³ Á¤µµÀÇ ´Ü¾î¸¦ ÃßÃâÇÒ ¼ö ÀÖ¾ú´Ù. À̸¦ ÅëÇØ ÄÚµå ¿·¿¡ ºÙ¾îÀÖ´Â ÁÖ¼®(º¸Åë ÀÚ¿¬¾î·Î ±â·ÏµÇ¾î ÀÖ´Ù)À» ÀÌÇØÇÒ ¼ö ÀÖ¾ú´Ù°í ÆÄÀ̾î¾ÆÀÌ´Â ¼³¸íÇÑ´Ù. ¡°»Ó¸¸ ¾Æ´Ï¶ó Ä«¸£¹Ù³«ÀÇ GUIµµ Çؼ®ÇÒ ¼ö ÀÖ¾ú½À´Ï´Ù.¡±
µÎ RAR ¾ÐÃà ÆÄÀÏ Áß Çϳª¿¡´Â Ä«¸£¹Ù³«¿¡ Àû¿ëÇÒ ¼ö ÀÖ´Â ¸í·É¾î¿Í, °¢ ¸í·É¾î »ç¿ë¹ýÀÌ ÀûÇôÀÖ´Â ¸Å´º¾óµµ ÀÖ¾ú´Ù. ¼Ò½ºÄڵ带 ºÐ¼®ÇÏ°í º¸´Ï Ä«¸£¹Ù³«Àº ´Ü¼øÇÑ ÀÏ¹Ý ¹éµµ¾î°¡ ¾Æ´Ï¾ú´Ù. ÆÄÀÌÇÁ¶ó°í ÇÏ´Â À©µµ¿ì ³» ½º·¹µå, ÇÁ·Î¼¼½º, Ç÷¯±×ÀÎ Á¦¾î ¸ÞÄ¿´ÏÁòÀ» È°¿ëÇÏ°í ÀÖ¾ú±â ¶§¹®ÀÌ´Ù.
¡°Ä«¸£¹Ù³«À¸·Î °ø°ÝÀÚ°¡ ¸í·É¾î¸¦ Àü´ÞÇϸé, Ä«¸£¹Ù³«Àº ±×°É ÆÄÀÌÇÁ·Î Àü´ÞÇÕ´Ï´Ù. ±× ÆÄÀÌÇÁ´Â ¿©·¯ ´Ù¾çÇÑ ±â´É°ú ÇÔ¼ö¸¦ °ÅÄ¡¸é¼ ¸í·É ¼Ó ¸Þ½ÃÁöµéÀ» ó¸®ÇÏ°í, ±× °úÁ¤¿¡¼ ¶Ç ´Ù¸¥ ÆÄÀÌÇÁµé¿¡ ±× ¸í·ÉÀ» ±â·ÏÇÕ´Ï´Ù. ÀÌ °úÁ¤À» ÃÖÁ¾ ¸ñÀûÁö¿¡ µµÂøÇÒ ¶§±îÁö ¹Ýº¹ÇÕ´Ï´Ù. ¸ñÀûÁö¿¡¼´Â µåµð¾î ±× ¸í·ÉÀÌ ½ÇÇàµÇ°í¿ä.¡±
ÀÌ·± ¸ÞÄ¿´ÏÁòÀÌ °®´Â ÀåÁ¡Àº ¹«¾ùÀϱî? ¡°Ä«¸£¹Ù³«ÀÌ ³»ÀçÀûÀÎ ¸í·É¾î 󸮱âµé°ú Ç÷¯±×ÀÎÀ» ÅëÁ¦ÇÒ ¼ö ÀÖ°Ô µË´Ï´Ù. ¶ÇÇÑ ³×Æ®¿öÅ©¸¦ »ç¿ëÇÏÁö ¾Ê°í ·ÎÄà Ŭ¶óÀ̾ðÆ®¸¦ ÅëÇØ ¸í·ÉÀ» Àü¼ÛÇÒ ¼ö ÀÖÀ» Á¤µµ·Î À¯¿¬ÇØÁý´Ï´Ù. ½ÇÁ¦ ±×·± ½ÄÀ¸·Î È°¿ëµÆ´ø Ŭ¶óÀ̾ðÆ®°¡ À̹ø¿¡ ¹ß°ßµÈ RAR ¾ÆÄ«ÀÌºê ¼Ó¿¡ ÀúÀåµÇ¾î ÀÖ¾ú½À´Ï´Ù.¡±
¡°Ä«¸£¹Ù³«ÀÇ ¼Ò½ºÄڵ带 ÆÄÇìÃĺ¸´Ï - ¾ÆÁ÷ ºÐ¼® °úÁ¤ Áß¿¡ ÀÖ±ä ÇÕ´Ï´Ù¸¸ - ¸Ö¿þ¾î Á¦ÀÛÀÚµéÀÌ ³µ¶ÈÀÇ ½Ç¿ëÀûÀÎ Ãø¸é¿¡ ´ëÇؼ °í¹ÎÀ» ¸¹ÀÌ ÇÏ´Â °ÍÀ» ¾Ë ¼ö ÀÖ¾ú½À´Ï´Ù. Áï, ´Ù¾çÇÑ Å½Áö ±â¼úÀ» ÄÑÄÑÀÌ ¶Õ¾î³»±â À§ÇÑ ¹æ¹ýÀ» °í½É Áß¿¡ ÀÖ´Â °ÍÀÔ´Ï´Ù. Ä«¸£¹Ù³«µµ ÀÌ ºÎºÐ¿¡ ´ëÇÑ ÅõÀÚ°¡ ¾î¸¶¾î¸¶Çß´ø °ÍÀ¸·Î º¸ÀÌ°í¿ä. ´ÙÃþÀÇ º¸¾È(layered security)¿¡ ´ëÇÑ ÀúÇ×ÀÌ ÀÌ¹Ì ÇØÄ¿µé »çÀÌ¿¡¼´Â ÀÌ·ïÁö°í ÀÖ¾ú´ø °ÍÀÔ´Ï´Ù.¡±
3ÁÙ ¿ä¾à
1. ÇÉ7, Ä«¸£¹Ù³« µîÀ¸·Î ¾Ë·ÁÁø °ø°Ý ´ÜüÀÇ ¸Ö¿þ¾î, ¼Ò½ºÄڵ尡 °ø°³µÊ.
2. ¹ÙÀÌ·¯½ºÅäÅ»¿¡ µÎ °³ÀÇ RAR ÆÄÀÏ Çü½ÄÀ¸·Î ¡®Ä«¸£¹Ù³« ¸Ö¿þ¾î¡¯°¡ ¿Ã¶ó¿Í ÀÖ¾úÀ½.
3. ºÐ¼®Çغ¸´Ï ±²ÀåÈ÷ À¯¿¬ÇÏ°í °íÂ÷¿øÀûÀÎ ±â´É °¡Áö°í ÀÖÀ¸¸ç, ³µ¶È¿¡ ´ëÇÑ ÅõÀÚ°¡ ¸¹¾ÒÀ½.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>