ºÏÇÑÀÇ ¿Ü±³ ±â°ü ¹× °ü·Ã ´Üüµé ³ë¸° ¾Ç¼º UEFI...Áß±¹ÀÇ ÇØÅ· ±×·ì À©Æ¼ ÀǽɵÅ
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ¿Ü±³°üµé°ú NGOµéÀ» ³ë¸®´Â ¸Ö¿þ¾î ÇÁ·¹ÀÓ¿öÅ©ÀÎ ¸ðÀÚÀ͸®±×·¹¼(MosaicRegressor)°¡ »õ·Ó°Ô ¹ß°ßµÆ´Ù. À̸¦ ¹ß°ßÇÏ°í ºÐ¼®ÇÑ º¸¾È ¾÷ü Ä«½ºÆÛ½ºÅ°(Kaspersky)¿¡ ÀÇÇϸé Áß±¹ÀÇ ÇØÅ· ±×·ìÀÎ À©Æ¼(Winnti)ÀÇ ÈçÀûÀÌ º¸Àδٰí ÇÑ´Ù. ¶ÇÇÑ ÇÇÇØÀÚµéÀº ¿¹¿Ü ¾øÀÌ ºÏÇÑ°ú °ü·ÃÀÌ ÀÖ´Â Á¶Á÷µéÀ̾ú´Ù´Â °Íµµ °ø°³µÆ´Ù.
[À̹ÌÁö = utoimage]
°ø°ÝÀÚµéÀÌ ¸Ö¿þ¾î¸¦ ½É±â À§ÇØ º¸³½ ¾Ç¼º À̸ÞÀÏ¿¡´Â SFX ¾ÐÃà ÆÄÀÏÀÌ Ã·ºÎµÇ¾î ÀÖ¾ú´Âµ¥, ÀüºÎ°¡ ºÏÇÑ°ú °ü·ÃµÈ ³»¿ëÀ» ´ã°í ÀÖ´Â ¹®¼ÀÎ °Íó·³ À§ÀåµÇ¾î ÀÖ¾ú´Ù. ¾ÐÃà ÆÄÀÏ ³»¿¡´Â ÁøÂ¥ ¹®¼µé°ú ¸Ö¿þ¾î°¡ ½É±ä ¹®¼µéÀÌ ¼¯¿© ÀÖ¾ú°í, ÇÇÇØÀÚ°¡ ¾ÐÃà ÆÄÀÏÀ» ¿¸é ÀüºÎ ÀÚµ¿À¸·Î ¿¸®´Â °ÍÀ¸·Î ³ªÅ¸³µ´Ù. Áï ÁøÂ¥ ¹®¼µéÀÌ È¸é¿¡ ³ªÅ¸³ª ½Ã¼±À» ²ô´Â µ¿¾È µÚ¿¡¼ ¾Ç¼º ÆÄÀÏÀÌ ÀÛµ¿À» ÇÑ´Ù´Â °ÍÀÌ´Ù.
Ä«½ºÆÛ½ºÅ°°¡ Á¦ÀÏ ¸ÕÀú ¹ß°ßÇÑ °Ç ¾Ç¼º UEFI Æß¿þ¾î À̹ÌÁöµéÀ̾ú´Ù. Á¤»ó UEFI Æß¿þ¾î¿¡ ¸î °¡Áö ¾Ç¼º ¸ðµâÀÌ Ã·°¡µÇ¾î ÀÖ¾ú´ø °ÍÀÌ´Ù. ¡°ÇÇÇØÀÚÀÇ ½Ã½ºÅÛ¿¡ ¸Ö¿þ¾î¸¦ µå·Ó½ÃÅ°´Â ±â´ÉÀ» °¡Áø ¸ðµâµéÀ̾ú°í, ÀÌ ¸Ö¿þ¾î¸¦ ÃßÀûÇØ º¸´Ï ¸ðÀÚÀ͸®±×·¹¼¶ó´Â ÇÁ·¹ÀÓ¿öÅ©°¡ ³ª¿Ô½À´Ï´Ù.¡±
¸ÕÀú UEFI´Â ÀúÁØÀ§ Ç÷§Æû Æß¿þ¾îÀÇ ¿î¿µ°ú ±¸Á¶¸¦ ´ã´çÇÏ´Â ÀÏÁ¾ÀÇ Æß¿þ¾î·Î, OS ·Îµù°ú °°Àº ¿ªÇÒÀ» ¸Ã°í ÀÖ´Ù. ¶ÇÇÑ OS°¡ ÀÌ¹Ì ½ÃÀÛµÇ¾î ¿î¿µµÇ°í ÀÖÀ» ¶© Æß¿þ¾î ¾÷µ¥ÀÌÆ®ÀÇ Ã¥ÀÓÀ» Áö±âµµ ÇÑ´Ù. Ä«½ºÆÛ½ºÅ°´Â ¡°±×·¡¼ ¿©±â¿¡ ¸Ö¿þ¾î¸¦ ÀúÀåÇϸé Áö¼ÓÀûÀÎ °ø°ÝÀ» ÇÒ ¼ö ÀÖ°Ô µÈ´Ù¡±°í ¼³¸íÇÑ´Ù. ¡°°í±Þ °ø°ÝÀÚ¶ó¸é UEFI¸¦ Á¶ÀÛÇÔÀ¸·Î½á ¾Ç¼ºÄڵ带 ¾ÈÁ¤ÀûÀ¸·Î ½ÇÇà½Ãų ¹æ¹ýÀ» ã°Ô µÇ¾î ÀÖ½À´Ï´Ù.¡±
ºÐ¼®À» ½ÉÃþÀûÀ¸·Î ÁøÇàÇÏ´Ï ¾Ç¼º Æß¿þ¾î À̹ÌÁöµé¿¡¼ ÃÑ ³× °¡Áö ¿ä¼ÒµéÀÌ ¹ß°ßµÆ´Ù.
1) DXE(µå¶óÀ̹ö ½ÇÇà ȯ°æ) µå¶óÀ̹ö 2°³(Ntfs/SmmInterfaceBase)
2) UEFI ¾ÖÇø®ÄÉÀÌ¼Ç 2°³
ÀÌ ¿ä¼Òµé ÀüºÎ 2015³â ÇØÅ·ÆÀ(HackingTeam) À¯Ãâ »ç°Ç ´ç½Ã °ø°³µÈ º¤ÅÍEDK(VectorEDK) ¼Ò½ºÄڵ忡 ±â¹ÝÀ» µÎ°í ÀÖ´Â °ÍÀ¸·Î ¹àÇôÁ³´Ù. ¹ßµ¿µÉ °æ¿ì ¾Ç¼º ½ÇÇàÆÄÀÏÀÎ IntelUpdate.exe°¡ ÇÇÇØÀÚÀÇ ½ÃÀÛ ÇÁ·Î±×·¥ Æú´õ¿¡ µî·ÏµÈ´Ù. ÇÇÇØÀÚ°¡ À©µµ¸¦ ÄÓ ¶§¸¶´Ù ¸Ö¿þ¾î°¡ ½ÇÇàµÇµµ·Ï ²Ù¹Î °ÍÀÌ´Ù.
±×·¯³ª °ø°ÝÀÚµéÀÌ ¾ÖÃÊ¿¡ ¿ø UEFI Æß¿þ¾î¸¦ ¾Ç¼º UEFI Æß¿þ¾î·Î ¹Ù²ãÄ¡±âÇÏ´Â ¹æ¹ý¿¡ ´ëÇؼ´Â ¾ÆÁ÷ ¹àÇôÁø ¹Ù°¡ ¾ø´Ù. Ä«½ºÆÛ½ºÅ°´Â 1) ¹°¸®Àû Á¢±Ù°ú ¾Ç¼º USB¸¦ È°¿ëÇÑ ÇØÅ·, 2) ¾÷µ¥ÀÌÆ® °úÁ¤¿¡ °³ÀÔÇÏ¿© ¿ø°Ý¿¡¼ ÇØÅ·À̶ó´Â °¡´É¼ºÀ» ¿°µÎ¿¡ µÎ°í ÀÖ´Ù.
¸ðÀÚÀ͸®±×·¹¼ ÇÁ·¹ÀÓ¿öÅ©
±×·¯¸é IntelUpdate.exe´Â ¾î¶² ±â´ÉÀ» ¹ßÈÖÇÒ±î? ½ÇÇàµÉ °æ¿ì »õ·Î¿î ¸Ö¿þ¾î¸¦ ¾ðÆÐÅ·Çϴµ¥, ÀÌ´Â ÀÏÁ¾ÀÇ ´Ù¿î·Î´õ·Î ÀÌÀü±îÁö ÇÑ ¹øµµ ¹ß°ßµÈ ÀûÀÌ ¾ø´Â °ÍÀ̶ó°í ÇÑ´Ù. ÇÏÁö¸¸ Ä«½ºÆÛ½ºÅ°´Â ÄÚµå ÇΰÅÇÁ¸°Æ®¸¦ »ç¿ëÇØ ÀÌ ´Ù¿î·Î´õ°¡ ±¤¹üÀ§ÇÑ ¸ðµâÇü ÇÁ·¹ÀÓ¿öÅ©ÀÎ ¸ðÀÚÀ͸®±×·¹¼ÀÇ ÀϺζó´Â °ÍÀ» ¾Ë¾Æ³»´Â µ¥¿¡ ¼º°øÇß´Ù.
¹®Á¦ÀÇ ¸ðÀÚÀ͸®±×·¹¼ ÇÁ·¹ÀÓ¿öÅ©´Â ¡°Á¤Âû°ú µ¥ÀÌÅÍ ¼öÁýÀ» ¸ñÀûÀ¸·Î ÇÏ°í ÀÖ´Ù¡±°í Çϸç, ¡°´Ù¿î·Î´õ, Áß°£ ·Î´õ, °ø°Ý ÆäÀÌ·Îµå µîÀ¸·Î ±¸¼ºµÇ¾î ÀÖ´Ù¡±°í ÇÑ´Ù. ´Ù¿î·Î´õ´Â ÁÖ·Î Áß°£ ·Î´õµéÀ» ½É´Â ¿ªÇÒÀ» Çϸç, Áß°£ ·Î´õµéÀº ½ÇÁ¦ °ø°Ý¿¡ È°¿ëµÉ ÆäÀ̷εåµéÀ» °¡Á®¿Í ÇÇÇØÀÚÀÇ ½Ã½ºÅÛ¿¡ ½É´Â´Ù. Ä«½ºÆÛ½ºÅ°´Â ÇöÀç±îÁö ¼Ò¼öÀÇ ÆäÀ̷εåµé¸¸À» È®º¸ÇÑ »óÅ·Î, ¾ÆÁ÷ ´Ù¸¥ °ÍµéÀÌ ´õ ÀÖÀ» ¼ö ÀÖ´Ù´Â °¡´É¼ºÀ» ¿°µÎ¿¡ µÎ°í ÃßÀûÀ» ÁøÇà Áß¿¡ ÀÖ´Ù°í ÇÑ´Ù.
¸ðÀÚÀ͸®±×·¹¼´Â ¸ðµâ ¹æ½ÄÀ¸·Î ±¸¼ºµÇ¾î ÀÖ´Ù. ±×·¸±â ¶§¹®¿¡ °ø°ÝÀÚµéÀÌ ÇÊ¿äÇÑ °Í¸¸ °ñ¶ó »ç¿ëÇÒ ¼ö ÀÖ°í, ±×·¸±â¿¡ ¸ðÀÚÀ͸®±×·¹¼¶ó´Â Àüü ÇÁ·¹ÀÓ¿öÅ©°¡ ÅëÀ¸·Î ¸ð½ÀÀ» µå·¯³»´Â °æ¿ì°¡ µå¹°´Ù. ºÐ¼®°¡¿Í º¸¾È Àü¹®°¡µéÀÇ ÃßÀûÀÌ Èûµé¾îÁö°Ô µÈ´Ù. °ø°Ýµµ ¸ÂÃãÇüÀ¸·Î ÁøÇàÇÒ ¼ö ÀÖ´Ù.
ÀÌ ¸ðÀÚÀ͸®±×·¹¼ÀÇ ¹èÈÄ ¼¼·ÂÀ¸·Î Áß±¹ÀÇ ÇØÄ¿µéÀÌ ²ÅÈ÷°í ÀÖ´Ù. ±× ÀÌÀ¯´Â ´ÙÀ½°ú °°´Ù.
1) ½Ã½ºÅÛ Á¤º¸ ·Î±× ³» ƯÁ¤ ¹®ÀÚ¿¿¡¼ À¯´ÏÄÚµå ¹®ÀÚ°¡ ¹ß°ßµÆ´Âµ¥, Áß±¹¾î¿Í Çѱ¹¾î ÄÚµå ÆäÀÌÁö¸¦ ¹ø¿ªÇÑ °ÍÀ¸·Î º¸ÀδÙ.
2) »ùÇÃÀÇ ÆÄÀÏ Áß ÀϺÎÀÇ ¾ð¾î ½Äº°ÀÚ°¡ 2050(zh-CN)À¸·Î ¸ÂÃçÁ® ÀÖ¾ú´Ù.
3) Áß±¹ ÇØÄ¿µéÀÌ Áñ°Ü »ç¿ëÇÏ´Â OLE2 °´Ã¼ ºô´õ°¡ È°¿ëµÆ´Ù.
4) C&C ÁÖ¼Ò ÇÑ °³°¡ °ú°Å À©Æ¼ ±×·ìÀÇ °ø°Ý ¶§ È°¿ëµÈ ¹Ù ÀÖ´Ù.
Ä«½ºÆÛ½ºÅ°´Â ¡°UEFI Æß¿þ¾î¸¦ ¾Ç¼ºÀ¸·Î º¯Áú½ÃÄÑ °ø°ÝÇÑ´Ù´Â °Ç, ½ÇÁ¦ ÇöÀå¿¡¼ ¹ß°ßÇÏ±â ¸Å¿ì ¾î·Æ°í Èûµç °Í¡±À̶ó¸ç ¡°°ø°Ý ½ÇÇà ³À̵µµµ ³ô°í, ŽÁö ³À̵µµµ ³ô±â ¶§¹®¡±À̶ó°í ¼³¸íÇÑ´Ù. Áï, ´ë´ÜÈ÷ °í±Þ ±â¼ú°ú ³Ë³ËÇÑ ÀÚ¿øÀ» °¡Áø Àڵ鸸ÀÌ ÇÒ ¼ö ÀÖ´Â °ø°ÝÀ̶ó´Â °ÍÀÌ´Ù. À©Æ¼´Â Áß±¹ Á¤ºÎÀÇ Áö¿øÀ» ¹Þ´Â ´Üü·Î ¾Ë·ÁÁ® ÀÖ´Ù.
¶ÇÇÑ Ä«½ºÆÛ½ºÅ°´Â ¡°¾ÕÀ¸·Î UEFI´Â °è¼ÓÇؼ APT °ø°ÝÀÚµéÀÇ °ü½É»ç°¡ µÉ °Í¡±À̶ó°í °æ°íÇϱ⵵ Çß´Ù. ¡°°ø°ÝÀÌ ¾î·Æ´Ù´Â °ÍÀÌ Á¤¼³À̾ú±â ¶§¹®¿¡ »ç½Ç»ó Å©°Ô °ü½ÉÀÌ ¾ø¾ú´ø ºÐ¾ßÀÔ´Ï´Ù. ÇÏÁö¸¸ À̹ø¿¡ UEFI°¡ ½ÇÁ¦ °ø°Ý¿¡µµ È°¿ëµÉ ¼ö ÀÖ´Ù´Â °Ô Áõ¸íÀÌ µÆ½À´Ï´Ù. ¾ÕÀ¸·Î ´õ ¸¹Àº °ø°ÝÀÚµéÀÌ À̸®·Î ´«±æÀ» µ¹¸± °Ì´Ï´Ù.¡±
3ÁÙ ¿ä¾à
1. ºÏÇÑ ¿Ü±³ ´Üü ¹× ÀλçµéÀ» ³ë¸° ÇØÅ· Ä·ÆäÀÎ ¹ß°ßµÊ.
2. ¾Ç¼º UEFI¸¦ È°¿ëÇÑ °ø°ÝÀ̶ó´Â °ÍÀÌ °¡Àå ´«¿¡ ¶ç´Â Ư¡ÀÓ.
3. °ø°Ý ¹èÈÄ¿¡´Â Áß±¹ Á¤ºÎ°¡ ÀÖÀ» °¡´É¼ºÀÌ ¸Å¿ì ³ô¾Æ º¸ÀÓ.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>