º¸¾È ¹× À§Çù °ü¸® ¼Ö·ç¼Ç ºÐ¾ßÀÇ ¼±µÎÁÖÀÚ Ä«½ºÆÛ½ºÅ°·¦(Áö»çÀå ÀÌÃ¢ÈÆ, www.kaspersky.co.kr)Àº ¾Æ½Ã¾ÆÀÇ °í±ÞÈ£ÅÚ¿¡ ¸Ó¹°°í Àִ ƯÁ¤ ±â¾÷ °æ¿µÁøµéÀ» ´ë»óÀ¸·Î ÇÑ ¡®´ÙũȣÅÚ¡¯ ½ºÆÄÀÌ °ø°ÝÀÌ ÀÚÇàµÇ°í ÀÖ´Ù°í ¹àÇû´Ù.
ÀÌ °ø°ÝÀº Àå±â°£ È£ÅÚ ¿ÜºÎ¿¡¼ ±â¹Ð Á¤º¸¸¦ ÃßÀûÇÒ ¼ö ÀÖ´Â ÁøÈµÈ ¼ö¹ýÀ¸·Î ¼ö¸¹Àº ±â±â¸¦ ÅëÇØ Áö³ ¼ö ³â µ¿¾È Àü¼¼°èÀûÀ¸·Î È®»êµÆÀ¸¸ç, Çѱ¹, ÀϺ», ´ë¸¸, Áß±¹ ¹× ·¯½Ã¾Æ¿¡¼ 90% ÀÌ»óÀÇ ÇÇÇØÀÚ°¡ ¹ß»ýÇÑ °ÍÀ¸·Î ³ªÅ¸³µ´Ù. ±× ¿Ü ¹ß»ý ±¹°¡·Î´Â µ¶ÀÏ, ¹Ì±¹, Àεµ³×½Ã¾Æ ¹× ¾ÆÀÏ·£µå°¡ ÀÖ´Ù.
ÀϹÝÀûÀ¸·Î ºñÁî´Ï½º ¿©Çà°´µéÀº ÃâÀåÀ» °¡¼ È£ÅÚ¿¡ ¸Ó¹«´Â µ¿¾È ¿ÍÀÌÆÄÀÌ ³×Æ®¿öÅ©¿¡ Á¢¼ÓÇϱâ À§ÇØ À̸§°ú °´½Ç ¹øÈ£¸¦ ÀÔ·ÂÇÑ´Ù. ÀÌ Á¡À» ¾Ç¿ëÇØ °ø°ÝÀÚµéÀÌ °ø°Ý ´ë»óÀ» ½Äº°Çϰí, ¹Î°¨ÇÑ Á¤º¸¸¦ Å»ÃëÇÏ´Â ¹éµµ¾îÀÇ ¼³Ä¡¸¦ À¯µµÇÏ´Â ¼ö¹ýÀ» »ç¿ëÇß´Ù.
È£ÅÚ °ø°Ý ¹æ¹ý
• ±â¾÷ °æ¿µÁøµéÀÌ È£ÅÚ ¿ÍÀÌÆÄÀÌ(Wi-Fi) ³×Æ®¿öÅ©¿¡ Á¢¼ÓÇÏ¸é ±¸±Û Åø¹Ù, ¾îµµºñ Ç÷¡½Ã ¶Ç´Â À©µµ¿ì ¸Þ½ÅÀú µîÀÇ À¯¸í ¼ÒÇÁÆ®¿þ¾îÀÇ ¾÷µ¥ÀÌÆ®¸¦ ¿ä±¸ÇÏ´Â °¡Â¥ ÆË¾÷ âÀÌ ³ªÅ¸³´Ù. ÀÌ ¶§ ±â¾÷ °æ¿µÁøµéÀÌ À̸¦ ¼³Ä¡Çϸé, ´ÙũȣÅÚ Áö´ÉÇü Áö¼Ó°ø°Ý(APT)¿ë ¹éµµ¾î ¾Ç¼º Äڵ尡 ¼³Ä¡µÈ´Ù.
• ¹éµµ¾î´Â µðÁöÅÐ ¼¸íÀÌ µÈ °í±Þ Ű·Î°Å ÇÁ·Î±×·¥°ú ÀÏ¸í ¡®Ä«¸£¹Ù(Karba)¡¯ Æ®·ÎÀ̸ñ¸¶ ¹× ±âŸ Á¤º¸ Å»Ãë ¸ðµâ·Î ±¸¼ºµÈ Åø ¼¼Æ®ÀÌ´Ù. À̵é ÅøÀ» »ç¿ëÇØ ½Ã½ºÅÛ°ú °ü·ÃµÈ °¢Á¾ µ¥ÀÌÅÍ¿Í ¾Ç¼ºÄÚµå Â÷´Ü ¼ÒÇÁÆ®¿þ¾î Á¤º¸¸¦ ¼öÁýÇϸç, ÆÄÀÌ¾îÆø½º, Å©·Ò ¹× ÀÎÅÍ³Ý ÀͽºÇ÷η¯¿¡ ÀúÀåµÈ ¾ÏÈ£ Á¤º¸, Áö¸ÞÀÏ ¾Ë¸®¹Ì, Æ®À§ÅÍ, ÆäÀ̽ººÏ, ¾ßÈÄ ¹× ±¸±Û ·Î±×ÀÎ Á¤º¸ ¹× ±âŸ °³ÀÎ Á¤º¸¸¦ ÃßÀûÇÑ´Ù.
ÀÌ·¸µí À̹ø ¡®´ÙũȣÅÚ¡¯ °ø°ÝÀº ¸Å¿ì Á¤È®ÇÏ°Ô ¸ñÇ¥¸¦ ¼±º°ÇÒ ¼ö ÀÖ¾î ÇÇÇØÀÚ°¡ ³ôÀº ¼öÁØÀÇ º¸¾È À§Çè¿¡ óÇÒ ¼ö ÀÖ´Ù.
´ÙũȣÅÚ °ø°ÝÅø À¯Æ÷
´ÙũȣÅÚ °ø°ÝÀÚµéÀº ¾Æ½Ã¾Æ Áö¿ªÀÇ È£ÅÚ¿¡ ÀÖ´Â ±â¾÷ °æ¿µÁøµéÀ» °¨½ÃÇÒ »Ó ¾Æ´Ï¶ó P2P/ÆÄÀÏ °øÀ¯ ³×Æ®¿öÅ©¸¦ Ȱ¿ëÇÑ ¾Ç¼º ÄÚµå ¹èÆ÷ ¹× ƯÁ¤ Á¶Á÷ ´ë»óÀÇ Á¤¹Ð ÇǽÌ(spearphishing) À̸ÞÀÏÀ¸·Îµµ ¸ñÇ¥·Î ÇÑ ÇÇÇØÀÚµéÀ» °ø°ÝÇÑ´Ù.
• Ä«½ºÆÛ½ºÅ°·¦ÀÇ Àü¹®°¡µéÀº ¹æÀ§ ¹× »ê¾÷ ¾÷ü, Á¤ºÎ±â°ü, ´ë±Ô¸ð ÀüÀÚÁ¦Ç° Á¦Á¶¾÷ü, Á¦¾àȸ»ç µî °¡Ä¡ ÀÖ´Â Á¤º¸¸¦ Áö´Ñ ±â¾÷À» ¸ñÇ¥·Î ÇÑ µ¿ÀÏ °ø°ÝÀÚ¿¡ ÀÇÇØ ÁøÇàµÈ »ç°ÇÀ» Á¶»çÇß´Ù. ÀÌ °ø°ÝµéÀº ¿Ïº®ÇÏ°Ô À§ÀåµÈ ´ÙũȣÅÚ °ø°Ý°ú ÇÔ²² ÀüÇüÀûÀÎ ½ºÇǾî ÇǽÌÀ¸·Î ÀÌ·ïÁ³´Ù. À̸ÞÀÏ-¹Ì³¢(Email-lure) ÄÜÅÙÃ÷´Â ÈçÈ÷ ÇÙ ¿¡³ÊÁö¿Í ¹«±â ±â´É°ú °°Àº ÁÖÁ¦¸¦ Æ÷ÇÔÇÑ´Ù. Áö³ ¼ö ³â µ¿¾È ½ºÇǾîÇÇ½Ì À̸ÞÀÏÀº ¾îµµºñÀÇ Á¦·Îµ¥ÀÌ ÀͽºÇ÷ÎÀÕÀ» ÷ºÎÇϰųª ÀÎÅÍ³Ý ÀͽºÇ÷η¯ Á¦·Îµ¥ÀÌ ÀͽºÇ÷ÎÀÕÀ¸·Î °ø°Ý ´ë»óÀ» À¯µµÇÏ´Â À¥»çÀÌÆ® ¸µÅ©¸¦ °É¾ú´Ù.
• °ø°ÝÀÚ´Â ÇÑ ¹ø¿¡ ¼ö ¸¹Àº ÆÄÀÏ ¹èÆ÷°¡ °¡´ÉÇÑ Å䷻Ʈ P2P °øÀ¯ ³×Æ®¿öÅ©¸¦ ÅëÇØ ¾Ö´Ï¸ÞÀÌ¼Ç Æ÷¸£³ë µ¿¿µ»óÀ¸·Î À§ÀåÇÑ ¾Ç¼º Äڵ带 ³Î¸® ¹èÆ÷ÇÑ´Ù. ÀϺΠȣÅÚ ºñÁî´Ï½º ¼¾ÅÍ »ç¿ëÀÚµéÀº ÀÌ¿Í °°Àº Å䷻Ʈ µîÀÇ ¿©·¯ ¹èÆ÷ ¼ö¹ý¿¡ ½±°Ô °É·Áµå´Â °ÍÀ¸·Î ³ªÅ¸³µ´Ù. ÀÏ´Ü ¹èÆ÷µÈ ¹éµµ¾î¸¦ ÅëÇØ ÇÇÇØÀÚÀÇ Á߿䵵¸¦ È®ÀÎÇÑ ÈÄ Ãß°¡ÀûÀÎ °ø°Ý ÅøÀ» ´Ù¿î·Îµå Çϵµ·Ï Çϸç À̸¦ ÅëÇØ °ø°ÝÀÚµéÀÌ °¡Ä¡ ÀÖ´Â Á¤º¸¿¡ Á¢±ÙÇÒ ¼ö ÀÖµµ·Ï Áö¿øÇÑ´Ù.
´ÙũȣÅÚ APT °ø°Ý ¹èÈÄ
Çѱ¹¾î¸¦ ±¸»çÇÏ´Â °ø°ÝÀÚ¸¦ ¾Ï½ÃÇÏ´Â ÀÏ·ÃÀÇ ¾Ç¼º ÄÚµå ÈçÀûÀ» ³²°åÀ¸³ª À̸¦ ÅëÇØ °ø°Ý ¹èÈİ¡ ´©±¸ÀÎÁö Á¤ÀÇÇϱâ´Â ¾î·Æ´Ù.
ĿƮ ¹Ù¿ò°¡Æ®³Ê(Kurt Baumgartner) Ä«½ºÆÛ½ºÅ°·¦ ¼ö¼® º¸¾È ¿¬±¸¿øÀº ¡°Áö³ 7³âµ¿¾È ´ÙũȣÅÚ·Î ¸í¸íµÈ °·ÂÇÑ °ø°ÝÀÚ´Â ÀüÇüÀûÀÎ »çÀ̹ö ¹üÁË ÇàÀ§¸¦ ³Ñ¾î¼´Â ¹æ¹ý°ú ±â¼úÀ» »ç¿ëÇØ Àü ¼¼°è¸¦ ´ë»óÀ¸·Î ¼ö ¸¹Àº °ø°ÝÀ» ¼º°øÀûÀ¸·Î ÁøÇàÇØ¿Ô´Ù. ´ÙũȣÅÚÀº ÀÎÇÁ¶ó ¿î¿µ ´É·Â°ú ¼öÇÐÀûÀÌ¸ç ¾ÏÈ£ÈµÈ °·ÂÇÑ ±â´ÉÀ» °®Ãß°í ÀÖÀ¸¸ç, ½Å·Ú °¡´ÉÇÑ »ó¿ë ³×Æ®¿öÅ©¸¦ ¾Ç¿ëÇϰí Àü·«ÀûÀ¸·Î ƯÁ¤ ÇÇÇØÀÚ¸¦ ºÐ·ùÇÒ ¼ö ÀÖ´Â ÃæºÐÇÑ ¿©·¯ ÀÚ¿øµéÀ» º¸À¯Çϰí ÀÖ´Ù. ¶ÇÇÑ, °ø°ÝÀÚ´Â ¼ö ³â µ¿¾È À̸¦ ¿î¿µÇÒ ÀÚ¿øÀÌ ÀÖ°í, ÇÊ¿ä ½Ã Á¦·Îµ¥ÀÌ °ø°ÝÀ» »ç¿ëÇÑ´Ù¡±°í ¸»Çß´Ù.
´ÙũȣÅÚÀÇ ¾ÇÀ§ÀûÀÎ ÇàÀ§´Â °íµµÀÇ Å¸°Ù °ø°ÝÀÎ µ¿½Ã¿¡ ¾Ç¼º ÄÚµåÀÇ ¹«ºÐº°ÇÑ È®»êÀÌ´Ù. ±× ¿¹·Î, APT °ø°ÝÀÚÀº Ä«¸£¹Ù Æ®·ÎÀ̸ñ¸¶ ¹ÙÀÌ·¯½º¸¦ .rar ¾ÐÃà ÆÄÀÏÀÇ ÀϺηΠºñÆ®Åä·»Åä(BitTorrent)¸¦ ÅëÇØ ´ë·®À¸·Î ÆÛ¶ß¸°´Ù. ¶ÇÇÑ, Àúºñ¿ëÀÇ ÀÎÇÁ¶ó·Î Á¦·Îµ¥ÀÌ °ø°Ý°ú °í±Þ Ű·Î°Å°¡ Æ÷ÇÔµÈ Àß °³¹ßµÈ ÅøÀ» Áö¿øÇÑ´Ù.
ĿƮ ¹Ù¿ò°¡Æ®³Ê ¼ö¼® º¸¾È ¿¬±¸¿øÀº ¶ÇÇÑ ¡°¿ì¸®´Â Àå±â°£ °è¼ÓµÅ ¿Â APT¿Í ¼ö ¸¹Àº º¸°íµÇÁö ¾ÊÀº °ø°ÝµéÀÌ ÀÏ»óÀûÀ¸·Î ¹ß»ýµÇ´Â °ÍÀ» º¸¾Æ ¿Ô´Ù. ÀÌ·¯ÇÑ Å¸±êÈµÇ°í ¹«ºÐº°ÇÑ µÎ °ø°ÝÀÇ °áÇÕÀº º¸´Ù ÀϹÝÀûÀÎ APT ¸ð½ÀÀÌ µÉ °Í¡±À̶ó°í µ¡ºÙ¿´´Ù.
´ÙũȣÅÚ °ø°Ý Â÷´Ü ¹æ¹ý
È£ÅÚ ¶Ç´Â ºñÁî´Ï½º ¼¾ÅÍ¿¡¼ °ø¿ë ³×Æ®¿öÅ©¸¦ »ç¿ëÇÏ´Â °ÍÀº ÀáÀçÀûÀ¸·Î À§ÇèÇÑ ÇൿÀÓÀ» ÀÎÁöÇϰí ÀÖ¾î¾ß ÇÑ´Ù. ´ÙũȣÅÚ »ç·Ê´Â °ø°Ý ¼ö¹ýÀÇ ÁøÈ¸¦ º¸¿©ÁÖ´Â ÀÏ·Ê·Î °¡Ä¡ ÀÖ´Â Á¤º¸¸¦ Áö´Ñ °³ÀÎÀº ´ÙũȣÅÚ °ø°Ý°ú À¯»çÇÑ À§Çè¿¡ ½±°Ô ºüÁú ¼ö ÀÖ´Ù. À̸¦ ¹æÁöÇϱâ À§ÇÑ ¸î °¡Áö ÁÖÀÇ»çÇ×Àº ´ÙÀ½°ú °°´Ù.
• °ø¿ë ¿ÍÀÌÆÄÀÌ ÀÎÅͳݿ¡ Á¢¼ÓÇÒ ¶§, ½Å·ÚÇÏ´Â VPN¿¡ ¿¬°áÇÑ´Ù.
• ¹ß½ÅÁö ¼ÓÀÓ µî ÇÇ½Ì À̸ÞÀÏ °ø°ÝÀ» ±¸º°ÇÏ´Â ¹æ¹ý¿¡ ´ëÇØ ±³À°¹Þ´Â´Ù.
• ¸ðµç ¼ÒÇÁÆ®¿þ¾î¸¦ ÃֽйöÀüÀ¸·Î °ü¸®ÇÏ°í ¾÷µ¥ÀÌÆ®ÇÑ´Ù.
• P2P ³×Æ®¿öÅ©¿¡¼ ´Ù¿î¹ÞÀº ½ÇÇà ÆÄÀÏÀº ÇԺηΠŬ¸¯ÇÏÁö ¾Ê´Â´Ù.
• ¿©ÇàÁö¿¡¼´Â ¼ÒÇÁÆ®¿þ¾î ¾÷µ¥ÀÌÆ®¸¦ ÀÚÁ¦ÇÑ´Ù.
• ±âº» ¾Ç¼º ÄÚµå Â÷´Ü ±â´ÉÀº ¹°·Ð ´Éµ¿ÀûÀÎ ¹æ¾î ±â´ÉÀ» Á¦°øÇÏ´Â ³ôÀº ǰÁúÀÇ ÀÎÅÍ³Ý º¸¾È ¼ÒÇÁÆ®¿þ¾î¸¦ ¼³Ä¡ÇÑ´Ù.
ŽÁö ÇöȲ
Ä«½ºÆÛ½ºÅ°·¦ÀÇ Á¦Ç°µéÀº ´ÙũȣÅÚ °ø°ÝÅø¿¡¼ »ç¿ëµÇ´Â ¾Ç¼º ÄÚµå ¹× ±× º¯Á¾À» ŽÁöÇϰí Ä¡·áÇÑ´Ù. ´ÙũȣÅÚ ÅøÅ¶¿¡´Â Exploit.SWF.Agent.gen, Exploit.MSPPoint.Agent.y, Exploit.Win32.CVE-2010-2883.a, Trojan-Downloader.Win32.Small.kwk, Trojan-Spy.Win32.Agent.cjuj, Trojan-Dropper.Win32.Agent.buxs, Trojan.Win32.Karba.e ¹× Virus.Win32.Pioneer.dx°¡ ÀÖ´Ù.
´ÙũȣÅÚ APT¿¡ °üÇÑ º¸°í¼ Àü¹®Àº Ä«½ºÆÛ½ºÅ°·¦ÀÇ º¸¾È Àü¹® Æ÷ÅÐÀÎ Securelist.com¿¡¼ È®ÀÎ °¡´ÉÇÏ´Ù. |