´Ù´Ü°è, ³µ¶È, ÀÚü ºí·¢¸®½ºÆ® ±â´É±îÁö º¸À¯...ŽÁö ÇÇÇØ°¡±â À§ÇÑ ±ØµµÀÇ ³ë·Â
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ÃÖ±Ù »õ·Î¿î À¯ÇüÀÇ ÇÇ½Ì Ä·ÆäÀÎÀÌ ¹ß°ßµÆ´Ù. ÇÇÇØÀÚµéÀÇ °³ÀÎ À̸ÞÀÏ ÁÖ¼Ò¸¦ ³ë¸®´Â °ÍÀÌ ¸ñÀûÀε¥, Àǽɰú ŽÁö È®·üÀ» ³·Ãß°íÀÚ ´Ù´Ü°è Á¢±Ù ¹æ½ÄÀ» »ç¿ëÇÏ°í ÀÖ´Ù°í ÇÑ´Ù. º¸¾È ¾÷ü Æ®·»µå ¸¶ÀÌÅ©·Î(Trend Micro)°¡ »ó¼¼È÷ Á¶»çÇØ ¹ßÇ¥Çß´Ù.
[À̹ÌÁö = iclickart]
ÀÌ Ä·ÆäÀÎÀÇ ¹èÈÄ ¼¼·Â°ú Ä·ÆäÀÎ ÀÚü¸¦ Æ®·»µå ¸¶ÀÌÅ©·Î´Â È÷Æ®½ºÆ®·ÎÅ©(Heatstroke)¶ó°í ºÎ¸¥´Ù. ¡°È÷Æ®½ºÆ®·ÎÅ©´Â ÀÏ¹Ý ÇÇ½Ì °ø°ÝÀÚµé°ú ´Ù¸¨´Ï´Ù. Á÷Á¢ÀûÀÎ ÇÑ °³ÀÇ ·£µù ÆäÀÌÁö¸¦ »ç¿ëÇÏ´Â °Ô ¾Æ´Ï¶ó, ÇÇÇØÀÚ°¡ ¿©·¯ °³ÀÇ Á¤»ó À¥»çÀÌÆ®µéÀ» Èä³» ³½ ÆäÀÌÁöµéÀ» °ÅÄ¡°Ô ÇÔÀ¸·Î½á ÀǽÉÇÒ ¼ö ¾ø°Ô ¸¸µé±â ¶§¹®ÀÔ´Ï´Ù.¡±
°ø°ÝÀº °¡Â¥·Î ¸¸µé¾îÁø °èÁ¤ È®ÀÎ À̸ÞÀϷκÎÅÍ ½ÃÀÛÇÑ´Ù. À̸ÞÀÏÀÇ Ãâó´Â Á¤»ó µµ¸ÞÀÎÀ¸·Î, ½ºÆÔ ÇÊÅ͸µÀ» ÇÇÇØ°¥ ¼ö ÀÖµµ·Ï ¸¸µé¾îÁ® ÀÖ´Ù. ÇöÀç±îÁö´Â ÆäÀÌÆÈ°ú ¾Æ¸¶Á¸ »ç¿ëÀڵ鸸ÀÌ Ç¥ÀûÀÎ °Íó·³ º¸ÀÌÁö¸¸ ÇÇ½Ì Å°Æ® ³» Äڵ带 ºÐ¼®ÇßÀ» ¶§ À̺£ÀÌ, ±¸±Û, ¾ÖÇà µîÀÇ ¼ºñ½ºµéÀ» »ç¿ëÇÏ´Â »ç¶÷µé¿¡ ´ëÇÑ °ø°Ýµµ Áغñ Áß¿¡ ÀÖ´Â °ÍÀ¸·Î È®ÀεƴÙ.
ÇÇÇØÀÚ°¡ ÀÌ °¡Â¥ ¸ÞÀÏ¿¡ ¼Ó¾Æ Á¢¼ÓÇÒ °æ¿ì ù ¹ø°·Î´Â »ç¿ëÀÚ¸¦ È®ÀÎÇÏ´Â ÆäÀÌÁö·Î ¾È³»µÈ´Ù. ÇÇÇØÀÚ°¡ ÁøÂ¥ »ç¶÷ÀÎÁö, ¾Æ´Ï¸é º¿À̳ª À¥ Å©·Ñ·¯ÀÎÁö È®ÀÎÇϱâ À§ÇÔÀÌ´Ù. ¶ÇÇÑ IPÁÖ¼Òµµ ÀÌ ¶§ È®ÀÎÇÔÀ¸·Î½á ¿Â¶óÀÎ »ç±â¹æÁö ¼ºñ½º°¡ ¿¬·çµÇ¾î ÀÖ´ÂÁöµµ È®ÀÎÇÑ´Ù.
ÀÌ °úÁ¤À» Åë°úÇϸé ÇÇÇØÀÚ´Â ¶Ç ´Ù¸¥ À¥»çÀÌÆ®·Î ¾È³»µÈ´Ù. ¿©±â¼ ½ÇÁ¦ ÇÇ½Ì °ø°ÝÀÌ ÀÌ·ïÁø´Ù. ÇÇÇØÀÚ°¡ Àå½ÄÇÒ ¼ö ÀÖ´Â ¾ç½ÄÀÌ Á¦°øµÇ´Âµ¥, ¿©±â¿¡ À̸ÞÀÏ Å©¸®µ§¼È, ½Å¿ëÄ«µå Á¤º¸, ±âŸ °³ÀÎ ½Äº° Á¤º¸¸¦ ±âÀÔÇϵµ·Ï µÇ¾î ÀÖ´Ù.
°Ô´Ù°¡ ÇÇ½Ì ¸ÞÀÏÀÇ ÄÜÅÙÃ÷°¡ ¶Ç ´Ù¸¥ À§Ä¡·ÎºÎÅÍ Àü´Þ(forwarded)µÇ´Â °ÍÀ̱ä ÇÏÁö¸¸ ³µ¶È ±â¼úÀ» »ç¿ëÇØ ·£µù ÆäÀÌÁö ÀÚü¿¡¼ºÎÅÍ ¿Â °Íó·³ º¸ÀÌ°Ô ¸¸µç´Ù. ±×¸®°í ±× ÆäÀÌÁö°¡ °è¼ÓÇؼ ¹Ù²î±â ¶§¹®¿¡ ÄÜÅÙÃ÷ ÇÊÅ͸µµµ ºñ²¸°¥ ¼ö ÀÖ°Ô µÈ´Ù.
»Ó¸¸ ¾Æ´Ï¶ó ÇÇ½Ì Å°Æ®°¡ ƯÁ¤ ¹üÀ§ÀÇ IP ÁÖ¼Òµé°ú Å©·Ñ¸µ ¼ºñ½º, º¸¾È µµ±¸µéÀ» ÀÚü Â÷´ÜÇϱ⵵ ÇÑ´Ù. Áï, ƯÁ¤ IP ÁÖ¼Òµé°ú ¼ºñ½º, À§Ä¡µé¿¡ ´ëÇÑ ºí·¢¸®½ºÆ® ±â´ÉÀ» ÀÚüÀûÀ¸·Î º¸À¯ÇÏ°í ÀÖ´Ù´Â °ÍÀ¸·Î, ¿©±â¿¡ °É¸®¸é HTTP 404 ¿À·ù°¡ ¶ß°Ô µÇ¸ç ÇÇ½Ì °ø°ÝÀº ´õ ÀÌ»ó ÇØ´ç »ç¿ëÀÚ¿¡°Ô ÁøÇàµÇÁö ¾Ê´Â´Ù.
¹æȺ®À» ÇÇÇØ°¡±â À§ÇÑ ³ë·ÂÀÇ ÀÏȯÀ¸·Î ÇÇ½Ì Å°Æ®ÀÇ Ã¹ ¹ø° ÆäÀÌÁö´Â º£À̽º64(Base64)·Î ÀÎÄÚµù µÈ PHP ½ºÅ©¸³Æ®·Î »ý¼ºµÈ´Ù°í ÇÑ´Ù. È÷Æ®½ºÆ®·ÎÅ©°¡ ŽÁöµÇ´Â °É ±Øµµ·Î ¿ì·ÁÇÏ°í ÀÖ´Ù´Â °É º¸¿©ÁØ´Ù.
Àç¹ÌÀÖ´Â °Ç È÷Æ®½ºÆ®·ÎÅ©¿Í ´Ù¸¥ ÇØÅ· ±×·ìÀÌ °°Àº ¼ö¹ý ȤÀº ÇÇ½Ì Å°Æ®¸¦ »ç¿ëÇϱ⠽ÃÀÛÇß´Ù´Â °ÍÀÌ´Ù. ¡°µÎ Ä·ÆäÀÎÀ» »ìÆ캸¸é, °°Àº °³¹ßÀÚ°¡ ¼¸íÀ» ÇÑ ÅøŶÀÌ °øÅëÀ¸·Î »ç¿ëµÇ°í ÀÖ´Ù´Â °É ¾Ë ¼ö ÀÖ½À´Ï´Ù. »çÀ̹ö ¹üÁËÀÚµé »çÀÌ¿¡¼ ¡®¼ºñ½ºÇü ÇǽÌ(phishing-as-a-service)¡¯À̶ó´Â »ç¾÷ ¸ðµ¨ÀÌ Àڶ󳪱⠽ÃÀÛÇß´Ù´Â °É ÀǽÉÇÒ ¼ö ÀÖ½À´Ï´Ù.¡±
Æ®·»µå ¸¶ÀÌÅ©·Î¿¡ µû¸£¸é ÇÇ½Ì °ø°Ý¿ë ÆäÀÌÁöÀÇ ÄÜÅÙÃ÷´Â »ç¿ëÀÚ³ª ¹æ¹®ÀÚÀÇ Æ¯¼º¿¡ µû¶ó µ¿ÀûÀ¸·Î »ý¼ºµÈ´Ù°í ÇÑ´Ù. ¡°µµ¸ÞÀÎÀº ÇÇÇØÀÚÀÇ ±¹ÀûÀ̳ª °ÅÁÖ ±¹°¡¿¡ µû¶ó »ý¼ºµÈ´Ù´Â Ư¡À» °¡Áö°í ÀÖÀ¸¸ç, ½ÇÁ¦ Á¤»óÀûÀ¸·Î Á¸ÀçÇÏ´Â ÀÏ¹Ý ±â¾÷ÀÌ º¸À¯ÇÏ°í ÀÖ´Ù°¡ ÆǸÅÇÑ µµ¸ÞÀÎÀÌ »ç¿ëµÇ±âµµ ÇÕ´Ï´Ù.¡±
ÀÌ ÇÇ½Ì °ø°ÝÀ¸·Î ÈÉÃij½ Å©¸®µ§¼ÈÀº ƯÁ¤ À̸ÞÀÏ ÁÖ¼Ò·Î Àü¼ÛµÈ´Ù. ÀÌ ¶§ °ø°ÝÀÚµéÀº ÇØ´ç Á¤º¸¸¦ À̹ÌÁö¿¡ ¼û±â´Â ½ºÅ×°¡³ë±×·¡ÇÇ ±â¹ýÀ» »ç¿ëÇÑ´Ù.
Æ®·»µå ¸¶ÀÌÅ©·Î°¡ È®º¸ÇÑ ÇÇ½Ì Å°Æ®ÀÇ °æ¿ì ¾Æ¸¶Á¸°ú ÆäÀÌÆÈ »ç¿ëÀÚµéÀ» ³ë¸° °ÍÀ̶ó°í ÇÑ´Ù. ¡°µÎ °æ¿ì°¡ Ç¥Àû¸¸ ´Þ¶úÁö ±â¼ú°ú Àü·«Àº °°¾Ò½À´Ï´Ù. ÈÉÃij»·Á´Â Á¤º¸µµ °°¾Ò°í¿ä. »ç¿ëÀÚ È®ÀÎ ´Ü°è¿¡¼ °ø°ÝÀÌ ¸¶¹«¸®µÈ´Ù´Â °Íµµ ºñ½ÁÇÕ´Ï´Ù. °ø°Ý µµ±¸ÀÇ Ãâó°¡ °°À» È®·üÀÌ ³ô½À´Ï´Ù.¡±
3ÁÙ ¿ä¾à
1. ¿©·¯ ¹ø¿¡ °ÉÃÄ »ç¿ëÀÚ¸¦ ÇÇ½Ì ÆäÀÌÁö·Î ¾ÈÂø½ÃÅ°´Â ´Ù´Ü°è ÇÇ½Ì °ø°Ý ¹ß°ßµÊ.
2. ÇöÀç±îÁö´Â ÆäÀÌÆÈ°ú ¾Æ¸¶Á¸ °í°´µéÀÌ Ç¥Àû. ¾ÕÀ¸·Î À̺£ÀÌ, ¾ÖÇÃ, ±¸±ÛÀÇ °í°´µéµµ Ç¥ÀûÀÌ µÉ °¡´É¼º ÀÖÀ½.
3. °°Àº ¼ö¹ý »ç¿ëÇÑ µÎ °¡Áö Ä·ÆäÀÎ ¹ß°ß. ¹üÁËÀÚµé »çÀÌ¿¡¼ ¡®¼ºñ½ºÇü Çǽ̡¯ À¯ÇàÇÏ´Â µí.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>