¾ÆÁ÷±îÁö´Â ¾î¼³Ç ǰÁú ¼öÁØ...±×·¯³ª Ç÷§Æû °£ °æÀï ¹ß»ýÇÒ °æ¿ì ¾÷±×·¹À̵å´Â ½Ã°£ ¹®Á¦
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] »õ·Î¿î ±¸µ¶Çü ¼ºñ½º°¡ »çÀ̹ö ¹üÁË ½ÃÀå¿¡ µîÀåÇß´Ù. ¹Ù·Î ¡®¼ºñ½ºÇü ³µ¶È(obfuscation-as-a-service, OaaS)¡¯´Ù. »çÀ̹ö ¹üÁË ½ÃÀåÀÌ ¾ó¸¶³ª Á¶Á÷ÀûÀ¸·Î ±Ô¸ð¸¦ °®Ãß°í ¼ºÀåÇÏ°í ÀÖ´ÀÁö¸¦ ³ªÅ¸³»´Â »ç·Ê¶ó°í º¼ ¼ö ÀÖ´Ù. ÇØÄ¿¿Í º¸¾È ´ã´çÀÚÀÇ ¸Ó¸® ½Î¿òÀÌ ¾Æ´Ï¶ó, ½ÃÀå°ú ½ÃÀåÀÇ Ãæµ¹·Î¼ »çÀ̹ö ¹üÁ˸¦ ¹Ù¶óºÁ¾ß ÇÏ´Â ¶§°¡ ´Ù°¡¿À°í ÀÖ´Ù.
[À̹ÌÁö = utoimage]
À̹ø¿¡ ³ªÅ¸³ Ç÷§ÆûÀº ¿ÏÀü ÀÚµ¿È üÁ¦·Î ¿î¿µµÇ°í ÀÖÀ¸¸ç, APK ÇüÅÂÀÇ ¸ð¹ÙÀÏ ¸Ö¿þ¾î°¡ ¹é½Å¿¡ ŽÁöµÇÁö ¾Êµµ·Ï Á¶Ä¡¸¦ ÃëÇØÁØ´Ù. ´©±¸³ª µ·¸¸ ³»¸é ÀÌ Ç÷§Æû¿¡¼ ÀÚ½ÅÀÇ ¸Ö¿þ¾î¿¡ ³µ¶È ±â¼úÀ» µ¡ÀÔÈú ¼ö ÀÖ´Ù. ³µ¶È 󸮸¦ ÇÏ·Á´Â APK º°·Î °¡°ÝÀ» °è»êÇÏ¿© ³¾ ¼öµµ ÀÖ°í, ÇÑ ´Þ¿¡ ÇÑ ¹ø Á¤±â °áÁ¦¸¦ ÁøÇàÇÒ ¼öµµ ÀÖ´Ù. ¿µ¾î¿Í ·¯½Ã¾Æ¾î·Î ¼ºñ½º°¡ Á¦°øµÇ°í ÀÖ´Ù.
º¸¾È ¾÷ü °í½ÃÅ¥¾î(GoSecure)ÀÇ ¸¶»ç¶ó ÆÄÄÏŬ¶ó¿ì½ºÅæ(Masarah Paquet-Clouston), Æ®·»µå ¸¶ÀÌÅ©·Î(Trend Micro)ÀÇ ºø ¼Àº£¶ó(Vit Sembera), ½ºÆ®¶óÅ佺ÇÇ¾î ·¡º¸·¡Å丮(Stratosphere Laboratory)ÀÇ ¸¶¸®¾Æ È£¼¼ ¿¡¸£Äû¾Æ°¡(Maria Jose Erquiaga), ¼¼¹Ù½ºÆ¼¾È °¡¸£½Ã¾Æ(Sebastian Garcia)°¡ °øµ¿À¸·Î ÀÌ Ç÷§ÆûÀ» ã¾Æ ºÐ¼®Çß´Ù. ¿ø·¡´Â ¾Èµå·ÎÀ̵å Æ®·ÎÀ̸ñ¸¶ Çϳª¸¦ ÃßÀûÇß¾ú´Âµ¥, ÀÌ °úÁ¤¿¡¼ ÀÌ OaaS Ç÷§Æû°ú ¸Â´ÚÆ®¸° °ÍÀ̶ó°í ÇÑ´Ù.
ÀÌ Ç÷§Æû¿¡¼ Á¦½ÃÇÏ´Â °¡°ÝÀº ´ÙÀ½°ú °°´Ù°í ÇÑ´Ù.
1) APK Çϳª ´ç 20 ´Þ·¯
2) 10°³ APK ÇѲ¨¹ø¿¡ °áÁ¦ ½Ã 100 ´Þ·¯
3) 30ÀÏ ¹«Á¦ÇÑ »ç¿ë·á´Â 850 ´Þ·¯
ÇöÀç±îÁö ¾à 3000°³ÀÇ APK ÆÄÀϵéÀÌ ÀÌ Ç÷§Æû¿¡ Á¦ÃâµÈ °ÍÀ¸·Î º¸ÀδÙ.
¿¬±¸ÁøµéÀº ÀÌ ¼ºñ½º¸¦ »ç¿ëÇÏ´Â ¹üÁËÀÚµéÀ» °üÂûÇÏ´Ù°¡ ºñ½ÁÇÑ ±â´ÉÀ» Á¦°øÇÏ´Â ´Ù¸¥ OaaS Ç÷§ÆûµéÀÌ ´Ù¼ö Á¸ÀçÇÑ´Ù´Â °ÍÀ» ¾Ë°Ô µÇ¾ú´Ù. ÃÑ 7°³ÀÇ OaaS Ç÷§ÆûÀÌ ÇöÀç±îÁö ¹ß°ßµÆ´Ù°í ÇÑ´Ù. ´Ù¸¸ À§¿¡¼ óÀ½À¸·Î ¾ð±ÞµÈ OaaS Ç÷§ÆûÀÇ °æ¿ì °¡°ÝÀÌ °¡Àå Àú·ÅÇß´Ù°í ÇÑ´Ù. ¡°°¡°Ý Â÷À̸¦ ºÃÀ» ¶§ ´Ù¸¥ 6°³ÀÇ Ç÷§ÆûÀº ¼öµ¿ ³µ¶È¸¦ ÁøÇàÇÏ´Â °Í °°°í, ÀúÈñ°¡ ¿¬±¸ÇÑ Ç÷§ÆûÀº ÀÚµ¿È ±â¼úÀ» ä¿ëÇÑ °ÍÀÌ ¸Â¾Æ º¸ÀÔ´Ï´Ù.¡± ÆÄÄÏŬ¶ó¿ì½ºÅæÀÇ ¼³¸íÀÌ´Ù. ÇÑÆí ÀÌ ¼ºñ½ºµé ÀüºÎ Àç¹ö(Jabber)³ª ÅÚ·¹±×·¥(Telegram)À» ÅëÇØ °í°´°ú °Å·¡¸¦ ÁøÇàÇÏ´Â °ÍÀ¸·Î ³ªÅ¸³µ´Ù.
±×·¸´Ù¸é ÀÌ Ç÷§ÆûÀ» °ÅÃÄ °£ ¸Ö¿þ¾îµéÀº ½ÇÁ¦ ³·Àº ŽÁöÀ²À» ±â·ÏÇÏ°í ÀÖÀ»±î? ÆÄÄÏŬ¶ó¿ì½ºÅæÀº ¡°Áß±Þ Á¤µµÀÇ Ç°ÁúÀ» °¡Áø ¼ºñ½º¡±¶ó°í Æò°¡ÇÑ´Ù. ¶ÇÇÑ ¡°APK¿¡ žÀçµÈ ¾Ç¼º ¿ä¼Ò°¡ ºñ±³Àû ÀûÀº »óÅ¿¡¼ ³µ¶È¸¦ °ÅÄ¡¸é ¿ÀÈ÷·Á ŽÁöÀ²ÀÌ ³ô¾ÆÁø´Ù¡±°í ¼³¸íÀ» µ¡ºÙÀ̱⵵ Çß´Ù. ¡°µû¶ó¼ ¾Ç¼º ¿ä¼ÒµéÀÌ ¸¹À¸¸é ¸¹À»¼ö·Ï ÀÌ Ç÷§ÆûÀ» »ç¿ëÇßÀ» ¶§ È¿À²ÀÌ ³ô¾ÆÁý´Ï´Ù. °íµµÀÇ ¾Ç¼º ¾ÖÇø®ÄÉÀÌ¼Ç Á¦ÀÛÀÚµéÀÌ ÁÖ¿ä °í°´ÃþÀÏ °Í °°½À´Ï´Ù.¡±
½ÃÀå °æÀïÀ» ÅëÇØ À̵éÀÇ ¼ºñ½º°¡ ´õ È°¼ºÈ µÇ°í Ç°ÁúÀÌ ³ô¾ÆÁø´Ù¸é ¸Ö¿þ¾î ŽÁö¸¦ ´ã´çÇÏ´Â »ç¶÷µéÀÇ ÀÔÀåÀº °ï¶õÇØÁú °ÍÀ¸·Î º¸ÀδÙ. ÇÏÁö¸¸ ³ª»Û ¼Ò½Ä¸¸ ÀÖ´Â °Ç ¾Æ´Ï´Ù. ¿¬±¸¿øµéÀº ¡°¾ÆÁ÷±îÁö´Â OaaS Ç÷§ÆûµéÀÌ ´ëºÎºÐ ¾û¼ºÇÑ Æí¡±À̶ó°í °á·ÐÀ» ³»¸°´Ù. ¡°³µ¶È 󸮸¦ ÇÏ´Â °úÁ¤¿¡¼ ´õ ¸¹Àº µðÁöÅÐ Áö¹®À» ³²±â´Â °æ¿ì°¡ ¸¹´Ù¡±¸ç ¡°Áö±Ý ´çÀåÀÇ À§ÇùÀº ¾Æ´Ï¶ó°í ºÁµµ µÈ´Ù¡±°í µ¡ºÙÀ̱⵵ Çß´Ù.
ÇÏÁö¸¸ ¸ðµç ¸Ö¿þ¾î°¡ ¡°¿ì½º¿î¡± Ãʱ⠴ܰ踦 Áö³ª ¼º¼÷ÇØÁö°í Á¤½Ä À§ÇùÀÌ µÇ´Â °ÍÀ» º¸¾È ¾÷°è´Â ¿©·¯ Â÷·Ê ¸ñ°ÝÇØ¿Ô´Ù°í ¼Àº£¶ó´Â °Á¶ÇÑ´Ù. ¡°À̵éÀº ½ÃÀåÀ» °®Ãß°í ÀÖ½À´Ï´Ù. ±Ô¸ð°¡ Á¦´ë·Î ¼º¸³µÈ ½ÃÀåÀÌ¿¡¿ä. ¿©±â¼´Â ¹ßÀüÀÌ °è¼ÓÇؼ ÀϾ ¼ö¹Û¿¡ ¾ø½À´Ï´Ù. ±×·¯¹Ç·Î Áö±ÝÀÇ ¾î¼³Ç À§ÇùÀÌ ³ªÁß¿¡ ¾î¶² ¸ð¾çÀ¸·Î ¿ì¸®¿¡°Ô Ä®À» °Ü´©°Ô µÉÁö ¸ð¸¨´Ï´Ù. ¹Ì¸® ¹æºñÇØ¾ß ÇÒ °ÍÀÔ´Ï´Ù.¡±
±×·± Àǹ̿¡¼ ¿¬±¸¿øµéÀº ÀÌ OaaS Ç÷§ÆûÀÇ ±â¼úÀû ¼¼ºÎ »çÇ×µéÀ» À¥ ÆäÀÌÁö(https://www.gosecure.net/blog/2020/12/02/deep-dive-into-an-obfuscation-as-a-service-for-android-malware/)¸¦ ÅëÇØ °ø°³Çß´Ù. ´©±¸³ª ¿¶÷ÀÌ °¡´ÉÇÏ´Ù.
3ÁÙ ¿ä¾à
1. ¹üÁËÀÚµé »çÀÌ¿¡¼ OaaS¶ó´Â »õ·Î¿î Ç÷§Æû µîÀå.
2. ³µ¶È¸¦ ´ëÇàÇØÁÖ´Â ¼ºñ½º·Î, ÇöÀç±îÁö 7°³ Ç÷§Æû ¹ß°ßµÊ.
3. ´ÙÇàÈ÷ ¾ÆÁ÷±îÁö´Â Ç°ÁúÀÌ ¾î¼³ÇÁÁö¸¸, ½ÃÀå ³» °æÀï ÅëÇØ ¾÷±×·¹ÀÌµå µÈ´Ù¸é À§ÇèÇØÁú µí.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>