PC ´º½º Ȩ Àαâ PC ´º½º

¾È·¦, 1ºÐ±â ·£¼¶¿þ¾î Æ®·»µå ¹ßÇ¥

2016-04-06 19:24
ÆíÁýºÎ press@bodnara.co.kr

¾È·¦(´ëÇ¥ ±ÇÄ¡Áß, www.ahnlab.com)Àº ¿ÃÇØ 1ºÐ±â ±¹³» ¹× ÇØ¿Ü¿¡¼­ ¹ß°ßµÈ ÁÖ¿ä ·£¼¶¿þ¾î 13Á¾(*)ÀÇ Æ¯Â¡°ú È帧À» ºÐ¼®ÇØ ‘1ºÐ±â ·£¼¶¿þ¾î Æ®·»µå’¸¦ ¹ßÇ¥Çß´Ù.

¾È·¦ÀÌ ¹ßÇ¥ÇÑ ¿Ã 1ºÐ±â ·£¼¶¿þ¾îÀÇ ÁÖ¿ä Æ®·»µå´Â ¡ã·£¼¶¿þ¾î À¯Æ÷¹æ¹ýÀÇ ‘´Ù¾çÈ­’, ¡ãÀ¯Æ÷ ÆÄÀÏ ÇüÅÂÀÇ ‘È®´ë’, ¡ã·£¼¶¿þ¾îÀÇ ‘¼­ºñ½ºÈ­’ µîÀÌ´Ù.

¡ã ·£¼¶¿þ¾î À¯Æ÷¹æ½ÄÀÇ ‘´Ù¾çÈ­’

“À̸ÞÀÏ Ã·ºÎÆÄÀÏ/¸Þ½ÅÀú ÀüÆÄ µî °íÀü ±â¹ý¿¡ °¢Á¾ ÀÀ¿ëÇÁ·Î±×·¥, OS, À¥ Ãë¾àÁ¡ ¹× Å䷻Ʈ µî À¯Æ÷ ¹æ½Ä Áõ°¡”

2014³â ¹ß°ßµÈ Å©¸³Åä¶ôÄ¿´Â ¹®¼­ÆÄÀÏ·Î À§ÀåÇÑ À̸ÞÀÏ Ã·ºÎÆÄÀÏ ¹× Á¶Á÷ ³»ºÎ¿¡¼­ »ç¿ëÇÏ´Â ¸Þ½ÅÀú ÇÁ·Î±×·¥ÀÇ ´ëÈ­ ¸Þ½ÃÁö¸¦ ÅëÇØ ÀüÆÄÇÏ´Â ÀüÅëÀûÀÎ ¹æ½ÄÀ» »ç¿ëÇß´Ù. ¿Ã 1ºÐ±â¿¡´Â ÀÌ·± ÀüÅëÀû ¹æ½Ä¿¡ ´õÇØ OS(¿î¿µÃ¼Á¦), ÀÀ¿ë ÇÁ·Î±×·¥, À¥ ¼­¹öÀÇ º¸¾È Ãë¾àÁ¡ µîÀ» È°¿ëÇÏ´Â ¹æ½ÄÀÌ ¹ß°ßµÆ´Ù. ¶ÇÇÑ ±¹³»∙¿Ü À¥ »çÀÌÆ®¿Í ¿¬°èµÇ¾î µ¿ÀÛÇÏ´Â ±¤°í »çÀÌÆ®ÀÇ Á¤»óÀûÀÎ ³×Æ®¿öÅ©¸¦ ¾Ç¿ëÇÏ´Â ¸Ö¹öŸÀÌ¡(Malvertising), »ç¿ëÀÚÀÇ PC°¡ Á÷Á¢ ¼­¹ö°¡ µÇ¾î »ç¿ëÀÚ³¢¸® ÆÄÀÏÀ» °øÀ¯ÇÏ´Â Å䷻Ʈ(Torrent)¼­ºñ½º¸¦ ¾Ç¿ëÇÏ´Â µî °¨¿° È¿°ú¸¦ ±Ø´ëÈ­ ½ÃÅ°±â À§ÇÑ ´Ù¾çÇÑ ½Ãµµ°¡ ¹ß°ßµÆ´Ù.

 

¡ã À¯Æ÷ ÆÄÀÏ ÇüÅÂÀÇ ‘È®´ë’

“¹®¼­(.doc, .pdf), È­¸éº¸È£±â(.scr)µî ±âÁ¸ ¾Ç¿ë ÆÄÀÏ¿¡ ¸ÅÅ©·Î, ÀÚ¹Ù½ºÅ©¸³Æ®(.js)±îÁö È°¿ë”

Ãʱ⠷£¼¶¿þ¾î´Â ¹®¼­ÆÄÀÏ(.doc, .pdf)·Î À§ÀåÇϰųª, È­¸é º¸È£±â ÆÄÀÏ(.scr)·Î À¯Æ÷µÆÀ¸¸ç, ÀÌ´Â ÇöÀçµµ ²ÙÁØÈ÷ ¹ß°ßµÇ°í ÀÖ´Ù. ¿Ã 1ºÐ±â¿¡´Â ±âÁ¸ ÆÄÀÏ ÇüÅ ¿Ü¿¡ ¸ÅÅ©·Î¿Í ÀÚ¹Ù½ºÅ©¸³Æ® µîÀ» È°¿ëÇÏ´Â µî À¯Æ÷¿¡ ¾Ç¿ëµÇ´Â ÆÄÀÏ Çüŵµ È®´ëµÆ´Ù. ÃÖ±Ù À̽´°¡ µÈ ·ÏÅ°(locky) ·£¼¶¿þ¾î´Â ¹Ì±¹, ÀϺ», Áß±¹ µî ÇØ¿Ü¿¡¼­ ¿Â ¼ÛÀå(invoice), Áö±Þ(Payment)µîÀ» À§ÀåÇÑ Á¤»ó ¹®¼­ÆÄÀÏ¿¡ ¾Ç¼º ¸ÅÅ©·Î¸¦ Æ÷ÇÔ½ÃÄÑ ½ÇÇàÀ» À¯µµÇØ ·£¼¶¿þ¾î¸¦ ¿ÜºÎ¿¡¼­ ´Ù¿î·Îµå ÇÏ´Â ¹æ½ÄÀÌ ¹ß°ßµÈ ÀÌÈÄ, ÷ºÎÆÄÀÏ¿¡ ÇÁ·Î±×·¡¹Ö ¾ð¾îÀÎ ÀÚ¹Ù ½ºÅ©¸³Æ®(.js)¸¦ Æ÷ÇÔ½ÃÄÑ À̸¦ ½ÇÇàÇÏ¸é ·£¼¶¿þ¾î¸¦ ´Ù¿î·ÎµåÇÏ´Â ¹æ½ÄÀÇ º¯Á¾µµ ¹ß°ßµÆ´Ù.

¡ã ·£¼¶¿þ¾îÀÇ ‘¼­ºñ½ºÈ­’

“·£¼¶¿þ¾î Á¦ÀÛ´ëÇà, ÀÔ±Ý À¯µµ ¶óÀ̺êê, ¼öÁسôÀº µðÀÚÀÎ µî ¼­ºñ½ºÈ­ °¡¼Ó”

±âÁ¸ ·£¼¶¿þ¾î¿¡´Â ¾ø¾ú´ø »õ·Î¿î º¯È­µµ ³ªÅ¸³µ´Ù. ¸ÕÀú, ·£¼¶¿þ¾î¸¦ Á¦ÀÛ∙¹èÆ÷ÇÏ·Á´Â »ç¶÷À» ´ëÇàÇØ ·£¼¶¿þ¾î¸¦ Á¦ÀÛÇØÁÖ´Â ‘RaaS(Ransomware as a service)’°¡ µîÀåÇß´Ù. ÀÌ Á¦ÀÛÀÚµéÀº ·£¼¶¿þ¾îÀÇ ÀüÆÄ, °¨¿° ÇöȲ¿¡ ´ëÇÑ Á¤º¸¸¦ ‘°í°´’¿¡°Ô Á¦°øÇϱ⵵ ÇÑ´Ù. ¶Ç, °¨¿°ÀÚ¸¦ ´ë»óÀ¸·Î ÇöÀç »óȲ°ú ÀԱݹæ¹ýÀ» »ó´ãÇÏ´Â ‘¶óÀ̺êê’ ±â´ÉÀ» žÀçÇÑ ·£¼¶¿þ¾îµµ µîÀåÇß´Ù. ÀÌ¿Ü¿¡ µðÀÚÀεµ Á¤½Ä ¼­ºñ½ºÃ³·³ ¼öÁسô°Ô ±¸¼ºÇØ ÇÇÇØÀÚ°¡ ¸¶Ä¡ ‘ÇÇÇØ ±¸Á¦ ¼­ºñ½º’¸¦ ¹Þ´Â °Íó·³ Âø°¢Çϵµ·Ï Á¦ÀÛÇÑ ·£¼¶¿þ¾îµéµµ ÀÖ¾ú´Ù.

 

·£¼¶¿þ¾î´Â ¼ö¸¹Àº ½Åº¯Á¾ÀÌ Áö¼ÓÀûÀ¸·Î ¹ß»ýÇÏ°í Àֱ⠶§¹®¿¡ ÇÇÇظ¦ ÁÙÀ̱â À§Çؼ­´Â ¡ã¼ö»óÇÑ À̸ÞÀÏ Ã·ºÎÆÄÀÏ ¹× URL ½ÇÇà ±ÝÁö, ¡ãÁß¿äÇÑ µ¥ÀÌÅÍ´Â ¿ÜºÎ ÀúÀåÀåÄ¡·Î ¹é¾÷, ¡ã¹é½Å ÃֽŠ¾÷µ¥ÀÌÆ® À¯Áö, ¡ã¿î¿µÃ¼Á¦(OS)/SWÇÁ·Î±×·¥ÀÇ ÃֽŠº¸¾ÈÆÐÄ¡ Àû¿ë, ¡ã½Å·ÚÇÒ ¼ö ¾ø´Â À¥»çÀÌÆ® ¹æ¹® ÀÚÁ¦ µî ±âº» º¸¾È ¼öÄ¢À» »ýÈ°È­ ÇÏ´Â ÀÚ¼¼°¡ ÇÊ¿äÇÏ´Ù.

¾È·¦ ASEC´ëÀÀÆÀ ¹ÚÅÂȯ ÆÀÀåÀº “2013³âºÎÅÍ ¹Ì±¹, Áß±¹, ÀϺ», µ¶ÀÏ, ¿µ±¹ µî ±Û·Î¹ú Áö¿ª¿¡¼­ ÇÇÇظ¦ ±â·ÏÇÑ ·£¼¶¿þ¾î´Â Á¡Á¡ ¹öÀü ¾÷±×·¹À̵峪 ´Ù¸¥ ¿µ¿ª°ú Á¦ÈÞ¸¦ ÇÏ´Â µî ³ª¸§ÀÇ ½ÇÀûÀ» À§ÇÑ ‘¼­ºñ½º ü°è’¸¦ °®Ãç°¡°í ÀÖ´Ù”¸ç “µû¶ó¼­ ¾ÕÀ¸·Î ·£¼¶¿þ¾î´Â ´õ¿í ±³¹¦ÇØÁö°í °íµµÈ­ÇÒ °¡´É¼ºÀÌ ³ô¾Æ ¹ýÀÎ ¹× °³ÀÎ »ç¿ëÀÚµéÀÇ ÁÖÀÇ°¡ ÇÊ¿äÇÏ´Ù”°í ¸»Çß´Ù.  

ÇÑÆí ¾È·¦Àº V3 Á¦Ç°±º°ú ±â¾÷¿ë Áö´ÉÇü À§Çù ´ëÀÀ ¼Ö·ç¼ÇÀÎ ‘¾È·¦ MDS’¸¦ ÅëÇØ ÇöÀç±îÁö ¹ß°ßµÈ ´Ù¾çÇÑ ·£¼¶¿þ¾î¸¦ ŽÁöÇÑ ½ÇÀû°ú ¼º°ú¸¦ ¿Ã¸°¹Ù ÀÖ´Ù. ·£¼¶¿þ¾î ÇÇÇظ¦ ÁÙÀ̱â À§Çؼ­´Â »ç¿ë ÁßÀÎ V3ÀÇ ¿£Áø ÃֽŠ¾÷µ¥ÀÌÆ®, MDS »ç¿ë °í°´Àº ½ÇÇຸ·ù(Execution Holding) ±â´ÉÀ» È°¿ëÇÏ´Â °ÍÀÌ ÁÁ´Ù.

´Ð³×ÀÓ
ºñȸ¿ø

º¸µå³ª¶ó ¸¹ÀÌ º» ´º½º
º¸µå³ª¶ó ¸¹ÀÌ º» ±â»ç
·Î±×ÀÎ | ÀÌ ÆäÀÌÁöÀÇ PC¹öÀü
Copyright NexGen Research Corp. 2010