ÇÏÁö¸¸ ´«¹° ³¯ Á¤µµ·Î ¾û¼ºÇØ...Äڵ忡¼ Ãë¾àÁ¡ ³ª¿Í ÀÌ¹Ì º¹È£È µµ±¸ ¿Ï¼ºµÅ
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ij³ª´Ù¿¡¼ »õ·Î¿î Á¾·ùÀÇ ·£¼¶¿þ¾î°¡ ¹ß°ßµÆ´Ù. ¾Èµå·ÎÀÌµå »ç¿ëÀÚµéÀ» ³ë¸®¸ç, ƯÈ÷ »çÁø°ú ¿µ»ó ÆÄÀÏ¿¡ ÁýÂøÇÏ´Â µ¶Æ¯ÇÑ ¸ð½ÀÀ» º¸Àδٰí ÇÑ´Ù. ÀÌ ·£¼¶¿þ¾îÀÇ À̸§Àº Å©¶óÀÌÅ©¸³ÅÍ(CryCryptor)·Î, ij³ª´Ù º¸°Ç ´ç±¹ÀÌ °³¹ßÇÑ °ø½Ä Äڷγª ÃßÀû ¾ÛÀÎ °Íó·³ À§ÀåµÇ¾î ÀÖ¾ú´Ù°í ÇÑ´Ù. ÀÌ¿¡ ´ëÇÏ¿© º¸¾È ¾÷ü À̼Â(ESET)ÀÌ Á¶»çÇØ ¹ßÇ¥Çß´Ù.
[À̹ÌÁö = utoimage]
Å©¶óÀÌÅ©¸³ÅÍ´Â ±âÁ¸ ·£¼¶¿þ¾îµé°ú ¸¶Âù°¡Áö·Î °ø°ÝÀÚ°¡ ÁöÁ¤ÇÑ ÆÄÀϵéÀ» ¾ÏÈ£ÈÇÑ´Ù. ƯÀÌÇÑ °Ç ¸ð¹ÙÀÏ Àåºñ¿ë ·£¼¶¿þ¾îµéÀÌ Àåºñ ÀÚü¸¦ Àá°¡ ¸ø¾²°Ô ¸¸µå´Â µ¥ ¹ÝÇØ Å©¶óÀÌÅ©¸³ÅÍ´Â ¸®µå¹Ì(readme) ÆÄÀÏ Çϳª¸¦ ³²°Ü¼ ÇÇÇØÀÚ°¡ º¼ ¼ö ÀÖµµ·Ï ÇÑ´Ù´Â °ÍÀÌ´Ù. °ø°ÝÀÚ¿¡°Ô ¿¬¶ôÀ» ÃëÇÒ ¼ö ÀÖ´Â À̸ÞÀÏ ÁÖ¼Ò°¡ ÀÌ ÆÄÀÏ¿¡ ÀúÀåµÇ¾î ÀÖ´Ù.
¶Ç Çϳª Àç¹ÌÀÖ´Â °Ç »çÁø°ú µ¿¿µ»ó ÆÄÀϵ鵵 ¾ÏÈ£È ÇÑ´Ù´Â °ÍÀÌ´Ù. À̼ÂÀÇ º¸°í¼¿¡ µû¸£¸é °ø°ÝÀÚµéÀº .jpg, .png, .avi¶ó´Â È®ÀåÀÚ¸¦ °¡Áø ÆÄÀϵéÀ» ã¾Æ³»¼ ¾ÏÈ£È ÇÑ´Ù°í ÇÑ´Ù. ¡°ÀϹÝÀûÀ¸·Î ·£¼¶¿þ¾îµéÀº °³ÀÎÁ¤º¸ µîÀÌ ÀúÀåµÇ¾î ÀÖÀ» ¹ýÇÑ ¹®¼ ÆÄÀϵéÀ» ³ë¸³´Ï´Ù. ÇÏÁö¸¸ Å©¶óÀÌÅ©¸³ÅÍ´Â º¸´Ù °³ÀÎÀûÀÎ Ãß¾ïÀÌ ´ã±ä »çÁø°ú ¿µ»óÀ» ³ë¸³´Ï´Ù. ¹º°¡ °¨Á¤À» ÀÚ±ØÇØ »ç¿ëÀÚµéÀ» Çù¹ÚÇÏ·Á´Â °ÍÀ¸·Î º¸ÀÔ´Ï´Ù.¡± ½ÇÁ¦ À̵éÀÌ ÇÇÇØÀڵ鿡°Ô ³»º¸³»´Â Çù¹Ú ¹®±¸µµ ¡°°³ÀÎÀûÀ¸·Î º¸°üÇÏ°í ÀÖ´ø ÀÚ·áµéÀ» ¾ÏÈ£È Çß´Ù¡±·Î ½ÃÀÛÇÑ´Ù.
ÇÏÁö¸¸ Å©¶óÀÌÅ©¸³ÅÍÀÇ ¿î¿µÀÚµéÀº Çã¼úÇÑ ¸é¸ð¸¦ º¸À̱⵵ Çß´Ù. ±êÇãºê ¸®Æ÷ÁöÅ͸®¿¡ ÀڽŵéÀÇ ÇÁ·ÎÁ§Æ®¸¦ ¾û¼ºÇÏ°Ô °¨Ãá °ÍÀÌ´Ù. À̼ÂÀÇ ¿¬±¸¿øµéÀº ¾ÛÀÇ ÆÐÅ°Áö À̸§°ú ¹®ÀÚ¿À» °Ë»öÇßÀ» »ÓÀε¥ ±êÇãºê¿¡¼ ¹º°¡°¡ ³ª¿À´õ¶ó, ¶ó°í ¸»ÇÑ´Ù. ¡°°ø°ÝÀÚµéÀº ÀÌ ÇÁ·ÎÁ§Æ®¸¦ ±êÇãºê¿¡ È£½ºÆà Çسõ°í Å©¶óÀ̵å·ÎÀ̵å(CryDroid)¶ó´Â À̸§À¸·Î À§ÀåÇÏ°í ÀÖ¾ú½À´Ï´Ù. Á¤»óÀûÀÎ °³¹ß ÇÁ·ÎÁ§Æ®Ã³·³ º¸ÀÌ°Ô ÇÑ °ÍÀÌÁÒ.¡±
¸®Æ÷ÁöÅ͸®¸¦ ã¾Æ³½ À̼ Àü¹®°¡µéÀº Äڵ带 ºÐ¼®Çß°í, °áÇÔÀ» ã¾Æ³Â´Ù. ±×¸®°í ÀÌ °áÇÔÀ» ÅëÇØ º¹È£È µµ±¸¸¦ ¸¸µé¾î³»´Â µ¥±îÁö ¼º°øÇß´Ù. ÀÌ °áÇÔÀº ¸¶ÀÌÅÍ(MITRE)°¡ ÀÌÀü¿¡ ã¾Æ³» ¡®¾Èµå·ÎÀÌµå ¿ä¼ÒÀÇ ºÎÀûÀýÇÑ ¿¢½ºÆ÷Æ®(Improper Export of Android Components)¡¯¶ó°í À̸§À» ºÙ¿´´ø Ãë¾àÁ¡, CWE-926À̾ú´Ù°í ÇÑ´Ù. ¾Èµå·ÎÀÌµå ¾ÖÇø®ÄÉÀ̼ÇÀÌ ´Ù¸¥ ¾ÖÇø®ÄÉÀ̼ÇÀ¸·Î ÀϺΠ¿ä¼Ò¸¦ ¿¢½ºÆ÷Æ® ÇÏ´Â °úÁ¤¿¡¼ ¹ßµ¿µÇ´Â °ÍÀ¸·Î, °³¹ßÀÚ°¡ ÀǵµÇÏÁö ¾ÊÀº Á¤º¸°¡ ³ëÃâµÈ´Ù.
Å©¶óÀÌÅ©¸³ÅÍ´Â ´Ù¸¥ ¸Ö¿þ¾îµé°ú ¸¶Âù°¡Áö·Î ÇöÀç ÁøÇàµÇ°í ÀÖ´Â Äڷγª »çŸ¦ ¹Ì³¢·Î »ï°í ÀÖ´Ù. ƯÈ÷ Á¤ºÎ ±â°üµéÀÌ ¾Õ ´ÙÅõ¾î ÃßÀû ¾ÛÀ» °³¹ßÇØ Ãâ½ÃÇÏ°í ÀÖ´Â »óȲÀ» ¾Ç¿ëÇÏ·Á ÇÑ´Ù. À̹ø¿¡´Â ij³ª´Ù Á¤ºÎ°¡ ¿ÂŸ¸®¿À ÁÖ ³»¿¡¼¸¸ 7¿ù¿¡ ¹ßÇ¥Çϱâ·Î Çß´ø ÄÚºñµå ¾Ë·¯Æ®(COVID Alert)¶ó´Â ¾ÛÀÎ °Íó·³ À§ÀåµÇ¾î ÀÖ¾ú´Ù. ÀÌ ¹ßÇ¥°¡ ÀÖÀº ÈÄ ¾ó¸¶ Áö³ªÁö ¾Ê¾Æ Å©¶óÀÌÅ©¸³ÅÍ°¡ µîÀåÇß´Ù°í À̼ÂÀº µ¡ºÙ¿´´Ù. ÀÌ·± ¼ö¹ýÀº Áö³ 5¿ù¿¡µµ ¹ß°ßµÈ ¹Ù ÀÖ´Ù. À¯´ÏÄÜ(Unicorn)À̶ó´Â ·£¼¶¿þ¾î°¡ ÀÌÅ»¸®¾Æ Á¤ºÎ°¡ °ø½Ä ¹ßÇ¥ÇÑ Äڷγª ÃßÀû ¾ÛÀÎ À̹´Ï(Immuni)ÀÇ °Ñ¸ð¾çÀ» ÇÑ Ã¤ ÆÛÁö°í ÀÖ¾ú´Ù.
À̼ÂÀÌ °³¹ßÇÑ º¹È£È µµ±¸´Â ¿©±â(https://github.com/eset/cry-decryptor)¼ ¿¶÷ÀÌ °¡´ÉÇÏ´Ù. ¶ÇÇÑ ÀÌ µµ±¸¸¦ ¸¸µå´Â µ¥ °áÁ¤ÀûÀÎ ¿ªÇÒÀ» ÇÑ Ãë¾àÁ¡ CWE-926¿¡ ´ëÇÑ »ó¼¼ Á¤º¸´Â ¿©±â(https://cwe.mitre.org/data/definitions/926.html)¼ ¿¶÷ÀÌ °¡´ÉÇÏ´Ù.
3ÁÙ ¿ä¾à
1. ¾Èµå·ÎÀ̵å Àåºñ¿¡ ÀúÀåµÈ »çÁø°ú ¿µ»ó ÆÄÀÏ ÁÖ·Î ¾ÏÈ£È ÇÏ´Â ·£¼¶¿þ¾î.
2. Äڵ尡 ±êÇãºê¿¡ È£½ºÆà µÇ¾î ÀÖ¾î »ó¼¼ÇÑ ÄÚµå ºÐ¼® °¡´ÉÇßÀ½.
3. À̼ÂÀÌ ÄÚµå ºÐ¼® ÅëÇØ Ãë¾àÁ¡ ¹ß°ßÇÏ°í, ÀÌ Ãë¾àÁ¡À» ÀÌ¿ëÇÑ º¹È£È µµ±¸ ¸¸µê.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>