[º¸¾È´º½º ¿øº´Ã¶ ±âÀÚ] ÃÖ±Ù Á¤ºÎ ¹× °ø°ø±â°üÀ̳ª °ø°Ý ´ë»óÀÚ°¡ °ü½ÉÀ» °¡Áú ¸¸ÇÑ ±â°üÀ» »çĪÇÑ ½ºÇǾî ÇǽÌ(Spear Phishing) À̸ÞÀÏ ÇüÅÂÀÇ ·£¼¶¿þ¾î °ø°ÝÀÌ ¸¹¾ÆÁö°í ÀÖ´Ù. Áï, Ÿ±êÇüÀ¸·Î À̸ÞÀÏÀ» ÀÌ¿ëÇÏ¿© ·£¼¶¿þ¾î °ø°ÝÀÌ ÀÌ·ç¾îÁö°í ÀÖ´Ù´Â ¶æÀÌ´Ù. ƯÈ÷, ÃÖ±Ù¿¡´Â °¡»ó¸Ó½Å¿¡¼ µ¿Àû ºÐ¼®ÇÒ °æ¿ì µ¿ÀÛÀ» ÀϺθ¸ ÁøÇàµÇµµ·Ï ¼³°èµÅ E-Mail APT ¹æ¾î ü°èµµ ¾È½ÉÇÒ ¼ö ¾ø´Â ÆĶó´ÙÀ̽º ·£¼¶¿þ¾î°¡ ±â½ÂÀ» ºÎ¸®°í ÀÖ´Ù.
[À̹ÌÁö=º£Àϸ®Å×Å© ]
º£Àϸ®Å×Å©(´ëÇ¥ÀÌ»ç Á¤°æ¼ö)´Â ÀÚ»çÀÇ ·£¼¶¾ÆÀÌ(RansomEye)°¡ EndPoint¿¡¼ ÀΰøÁö´É ±â¹Ý ¾Ç¼ºÄÚµå Â÷´Ü, ¾Ë·ÁÁø ·£¼¶¿þ¾î Â÷´Ü, ½Å/º¯Á¾ ·£¼¶¿þ¾î Â÷´Ü, ÆÄÀÏ ¹é¾÷ ¹× °¨¿° ÆÄÀÏ º¹±¸, ÈÀÌÆ®¸®½ºÆ® ±â¹Ý Æú´õ º¸È£, EndPoint APT µîÀ¸·Î ±¸¼ºµÇ¾î ·£¼¶¿þ¾î¸¦ »çÀü¿¡ ¹æ¾îÇÒ ¼ö ÀÖµµ·Ï °íµµÈµÆÀ¸¸ç, ƯÈ÷ ÀΰøÁö´É Á¤ÀûºÐ¼®À» Ãß°¡ÇØ ¹é½ÅÀ» ´ëüÇÒ ¼ö ÀÖ´Ù°í ÀüÇß´Ù.
º£Àϸ®Å×Å©ÀÇ ºÐ¼® ÀÚ·á¿¡ ÀÇÇÏ¸é ·£¼¶¿þ¾î´Â E-Mail APT °¡»ó¸Ó½Å¿¡¼ ŽÁöÇÒ ¼ö ¾øÀ¸¸ç, ¹«Á¶°Ç EndPoint¿¡¼ »çÀü ¹æ¾î¸¸ÀÌ ¾ÈÀüÇÏ´Ù°í º¼ ¼ö ÀÖ´Ù. ¶ÇÇÑ, Á¤»óÀûÀÎ E-MailÀ» »ç¿ëÇØ Https(¾ÏÈ£È) Åë½ÅÀ¸·Î ÀüÆĵǰí ÀÖ¾î ³×Æ®¿öÅ© ºÐ¼® Àåºñ¿¡¼µµ ŽÁöÇÒ ¼ö ¾ø´Ù. ½ÇÁ¦·Î ÆĶó´ÙÀ̽º ·£¼¶¿þ¾î´Â 2019³âºÎÅÍ ¿ì¸®³ª¶ó¿¡¼ Áö¼ÓÀûÀ¸·Î È°µ¿ÇÏ°í ÀÖÀ¸¸ç, °¨¿°»ç·Ê°¡ Á¡Á¡ È®´ëµÇ°í ÀÖ´Ù.
¶ÇÇÑ, ÃÖ±Ù¿¡´Â Â÷´ÜµÈ ·£¼¶¿þ¾î¸¦ ¹°¸® ¸Ó½Å¿¡¼ ºÐ¼®ÇÏ¿© Á¤È®ÇÏ°Ô Å½Áö, ¸®Æ÷ÆÃÇÒ ¼ö ÀÖµµ·Ï È®ÀåÇØ ÀΰøÁö´ÉÀÌ ½Å°æ¸Á DB¸¦ ÀÚµ¿À¸·Î ¾÷µ¥ÀÌÆ®Çϵµ·Ï ¼³°èÇß´Ù. º£Àϸ®Å×Å©´Â 2017³â ÀÌ·¯ÇÑ °¡»ó¸Ó½Å ¿ìȸ ¾Ç¼ºÄÚµå ´ëÀÀ ¿¬±¸¿¡ Âø¼öÇØ ¡®CodeView SandBox¡¯¶ó´Â º°µµÀÇ ºÐ¼® ¼Ö·ç¼ÇÀ» °³¹ßÇß°í, ±º »çÀ̹ö ¹æÈ£¼¾ÅÍ¿Í ¹ý¹«¹ýÀÎ, Áö¹æ ±³À°Ã» µî ¸¹Àº °í°´»ç¿¡ ±¸ÃàÀ» ¿Ï·áÇØ ²ÙÁØÇÑ °ü½É°ú ÁÖ¸ñÀ» ¹Þ°í ÀÖ´Ù.
º£Àϸ®Å×Å©ÀÇ ÃÑÆÇÀ» ´ã´çÇÏ´Â ¸®´ª½ºµ¥ÀÌÅͽýºÅÛ ÇÑÀǼ· »ó¹«´Â ¡°ÇöÀç ·£¼¶¿þ¾î »çÀü ¹æ¾î ¼Ö·ç¼Ç RansomEye, ÆÄÀÏ ¹«°á¼º °Ë»ç ¼Ö·ç¼Ç CodeView SandBox µîÀÌ ¸¹Àº °í°´»ç¿¡¼ µ¥¸ð¿Í ±¸¸Å·Î ÀÌ·ç¾îÁö°í ÀÖÀ¸¸ç °¡»ó¸Ó½Å ¿ìȸ ¾Ç¼ºÄڵ带 ºÐ¼®ÇÒ ¼ö ÀÖ´Â À¯ÀÏÇÑ Á¦Ç°¡±À̶ó°í ÀںνÉÀ» µå·¯³Â´Ù.
[¿øº´Ã¶ ±âÀÚ(boanone@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>