quickmenu
PC ´º½º Ȩ  

ÆÄÀÌ¾î¾ÆÀÌ, ÃÖ±Ù ¸Ö¹öŸÀÌ¡(MALVERTISING) °ø°Ý Æ®·»µå °ø°³

2017-03-29 11:45
ÆíÁýºÎ press@bodnara.co.kr

ÆÄÀÌ¾î¾ÆÀ̰¡ ¿Â¶óÀÎ ±¤°í¸¦ ÅëÇØ ¾Ç¼ºÄڵ带 À¯Æ÷ÇÏ´Â ¸Ö¹öŸÀÌ¡(Malvertising) °ø°ÝÀÇ ÃÖ±Ù Æ®·»µå¸¦ ¹ßÇ¥Çß´Ù. ÆÄÀÌ¾î¾ÆÀÌ´Â ºí·Î±×¸¦ ÅëÇØ ÃÖ±Ù 4°³¿ù °£ÀÇ ¸Ö¹öŸÀÌ¡ °ø°Ý ºÐ¼® ³»¿ëÀ» °ø°³Çϸç, °ø°Ý¿¡ ÀÌ¿ëµÈ ÀͽºÇ÷ÎÀÕŶ(Exploit Kit, ÀÌÇÏ EK) ¹× °ü·Ã ¼­¹ö¿¡ ´ëÇØ ÀÚ¼¼È÷ ´Ù·ð´Ù. ƯÈ÷, ÆÄÀÌ¾î¾ÆÀÌ´Â Çѱ¹Àº ÇØ´ç ¸Ö¹öŸÀÌ¡ °ø°Ý¿¡ ÀÌ¿ëµÈ ¸Å±×´ÏÆ©µå(Magnitude) EK°¡ °¡Àå ¸¹ÀÌ »ç¿ëµÈ Áö¿ªÀ¸·Î½á ±¹³» °³ÀÎ »ç¿ëÀÚ ¹× ±â¾÷µéÀÇ ÁÖÀǰ¡ ¿ä±¸µÈ´Ù°í °æ°íÇß´Ù.

¸Ö¹öŸÀÌ¡ °ø°ÝÀº ¿Â¶óÀÎ ±¤°í ³×Æ®¿öÅ©°¡ ¾Ç¼º ±¤°í¸¦ °Ô½ÃÇÏ°Ô µÇ¸é¼­ ¹ß»ýÇÑ´Ù. ¸Ö¹öŸÀÌ¡Àº »ç¿ëÀÚµéÀÌ ´ÜÁö À¥»çÀÌÆ®¿¡ ¹æ¹®Çϱ⸸ ÇØµµ ¾Ç¼ºÄڵ忡 °¨¿°µÉ ¼ö ÀÖ´Â µå¶óÀÌºê ¹ÙÀÌ(Drive-by) ÇüŸ¦ »ç¿ëÇÏ´Â À§ÇùÀÇ ÀÏÁ¾ÀÌ´Ù. ¾Ç¼º ±¤°í´Â À¥»çÀÌÆ® ¹æ¹®ÀÚµéÀ» ÀͽºÇ÷ÎÀÕ Å¶ ·£µù ÆäÀÌÁö·Î ¸®´ÙÀÌ·ºÆ®ÇÏ¿© ¾Ç¼ºÄڵ忡 °¨¿°½ÃŲ´Ù. ÀͽºÇ÷ÎÀÕŶÀº »ç¿ëÀÚ ½Ã½ºÅÛ¿¡¼­ ½ÇÇàÇϰí ÀÖ´Â ¾ÖÇø®ÄÉÀ̼ǿ¡ µû¶ó ¾Ç¼ºÄڵ带 »ç¿ëÀÚÀÇ µ¿ÀÇ ¾øÀÌ ½Ã½ºÅÛ¿¡ ·ÎµåÇÑ´Ù.

¸Ö¹öŸÀÌ¡ °ø°Ý¿¡¼­, ±¤°í ¼­¹ö°¡ Äí¼Ç ¼­¹ö(Cushion Servers) ȤÀº ½¦µµ¿ì ¼­¹ö(Shadow Servers)¶ó°í ºÒ¸®´Â ¾Ç¼º µµ¸ÞÀÎ ¼­¹ö¸¦ ÅëÇØ Æ®·¡ÇÈÀ» Àü´ÞÇÏ´Â ³×Æ®¿öÅ©·Î ¹æ¹®ÀÚ¸¦ ¸®´ÙÀÌ·ºÆ®ÇÏ´Â °ÍÀº ÀϹÝÀûÀÎ ÀÏÀÌ´Ù. °ø°ÝÀÚÀÇ ÅëÁ¦ ¾Æ·¡, Äí¼Ç ¼­¹ö´Â HTTP ¸®´ÙÀÌ·ºÆ® ÇÁ·ÎÅäÄÝ È¤Àº ¾ÆÀÌÇÁ·¹ÀÓ(iframe)À» ÀÌ¿ëÇÏ¿© ¹æ¹®ÀÚ¸¦ ¾Ç¼º µµ¸ÞÀÎ ¼­¹ö·Î ¸®´ÙÀÌ·ºÆ®ÇÑ´Ù. ÇÑÆí, ¹æ¹®ÀÚ´Â °ø°ÝÀÚ°¡ »ðÀÔÇÑ ½ºÅ©¸³Æ®¸¦ Æ÷ÇÔÇÑ ÆäÀÌÁö¸¦ ¹Þ´Â °æ¿ì°¡ Àִµ¥, ÀÌ´Â °ø°ÝÀÚ°¡ Ÿ±ê ½Ã½ºÅÛÀÇ Ãë¾àÁ¡À» È¿°úÀûÀ¸·Î ÀÌ¿ëÇÑ °á°úÀÌ´Ù. ¶ÇÇÑ, ¸î¸î °ø°Ý »ç·Ê¿¡¼­´Â µµ¸ÞÀÎ À̸§ µî·ÏÀÚ¸¦ °¨¿°½ÃÄÑ ÇÕ¹ýÀûÀÎ µµ¸ÞÀÎ ¾Æ·¡ ÇÏÀ§ µµ¸ÞÀÎÀ» µî·ÏÇÏ´Â µµ¸ÞÀÎ ¼¨µµÀ×(Domain Shadowing) ±â¼úÀ» ÅëÇØ °¡Â¥ ±¤°í ¼­¹ö¸¦ Á¤»óÀûÀÎ ±¤°í ¾÷ü·Î À§ÀåÇϱ⵵ Çß´Ù.

À̹ø¿¡ Æ÷ÂøµÈ ¸Ö¹öŸÀÌ¡ °ø°Ý¿¡¼­´Â ¸®±×(Rig) EK, ¼±´Ù¿î(Sundown) EK, Å×·¯(Terror) EK, ¸Å±×´ÏÆ©µå EK µîÀÌ ¾Ç¿ëµÆ´Âµ¥, ƯÈ÷, ¸Å±×´ÏÆ©µå EKÀº ¾ÆÅÂÁö¿ª¿¡¼­ ³Î¸® »ç¿ëµÇ´Â ÀͽºÇ÷ÎÀÕ Å¶ÀÌ´Ù. 2016³â 10¿ùºÎÅÍ 2017³â 1¿ùµ¿¾È ÆÄÀÌ¾î¾ÆÀÌ °í°´À» ±â¹ÝÀ¸·Î Á¶»çÇÑ °á°ú, Çѱ¹Àº ¸Å±×´ÏÆ©µå EK¿¡ ÀÇÇØ °¡Àå ¸¹ÀÌ °ø°Ý ¹ÞÀº ±¹°¡·Î ³ªÅ¸³µ´Ù. 
 
<±×¸²1> ¸Å±×´ÏÆ©µå EKÀÇ °ø°Ý Áö¿ª

¸Å±×´ÏÆ©µå EK¸¦ ¾Ç¿ëÇÑ ÀüÇüÀûÀÎ °ø°Ý ¹æ¹ýÀº, ¡ãÁ¤»óÀûÀÎ À¥»çÀÌÆ®¸¦ ºê¶ó¿ì¡ÇÏ´ø »ç¿ëÀÚ°¡ ÇØ´ç »çÀÌÆ®¿¡ Æ÷ÇԵǾî ÀÖ´Â ±¤°í¸¦ ÇÔ²² ·ÎµåÇϸ鼭, ¡ã ¹æ¹®ÀÚ´Â ½ºÅ©¸³Æ®°¡ »ðÀÔµÈ µµ¸ÞÀÎÀ¸·Î ¸®´ÙÀÌ·ºÆ®µÇ°í ¡ã´Ù½Ã ¸Å±×´ÏÆ©µå EK µµ¸ÞÀÎÀ¸·Î ¸®´ÙÀÌ·ºÆ®µÇ´Â °úÁ¤À» °ÅÄ¡°Ô µÇ´Â °ÍÀÌ´Ù. ¸Å±×´ÏÆ©µå EK µµ¸ÞÀÎÀ¸·Î ¸®´ÙÀÌ·ºÆ®µÈ ¹æ¹®ÀÚ´Â ÃÖÁ¾ÀûÀ¸·Î 2016 ³â ÇϹݱ⿡ Çѱ¹¿¡¼­ °¡Àå ¸¹Àº ÇÇÇØ¸¦ ÀÔÈù Äɸ£º£¸£(cerber) ·£¼¶¿þ¾î¿¡ °¨¿°µÈ´Ù.  
 

<±×¸²2> ¸Å±×´ÏÆ©µå EKÀÇ ÀüÇüÀûÀÎ °ø°Ý ¹æ¹ý
Àü¼öÈ« ÆÄÀÌ¾î¾ÆÀÌ ÄÚ¸®¾Æ Áö»çÀåÀº "¿À´Ã³¯ ¸¹Àº ±¹³» »ç¿ëÀÚµéÀÌ À¥ ±â¹Ý »çÀ̹ö °ø°ÝÀ¸·Î ÀÎÇÑ ÇÇÇØ¸¦ ÀÔ°í ÀÖ´Ù. °³ÀÎ »ç¿ëÀÚµéÀº »ç¿ëÇÏÁö ¾Ê´Â ºê¶ó¿ìÀú Ç÷¯±×ÀÎÀ» ÇØÁ¦Çϰųª ¼ÒÇÁÆ®¿þ¾î¸¦ ¾÷µ¥ÀÌÆ®Çϰí, ±¤°í Â÷´Ü±â(ad blockers)¸¦ ÀÌ¿ëÇÏ¿© ÀÌ·¯ÇÑ °ø°Ý À§ÇèÀ» ÃÖ¼ÒÈ­ÇØ¾ß ÇÑ´Ù. ±×·¯³ª ÀÌ·¯ÇÑ ±âº»ÀûÀÎ º¸¾È ¼öÄ¢À¸·Î ¸ðµç º¸¾È À§ÇùÀ» ¹èÁ¦ÇÒ ¼ö ÀÖ´Â °ÍÀº ¾Æ´Ï´Ù. ƯÈ÷ ¼ö ¹é, ¼ö õ¸¸ ¸íÀÇ ÀÓÁ÷¿øÀÌ ±Ù¹«ÇÏ´Â Á¶Á÷ÀÇ °æ¿ì, À¥ ±â¹Ý »çÀ̹ö °ø°Ý À§ÇèÀÌ ÈξÀ Å©´Ù. Á¶Á÷µéÀº ¹æÈ­º® ¹× ¹é½ÅÀ» ¿ìȸÇÏ´Â »çÀ̹ö °ø°ÝÀ¸·ÎºÎÅÍ ³×Æ®¿öÅ©¸¦ ¸ð´ÏÅ͸µÇÒ ¼ö ÀÖ´Â Àü¹® Àη ¹× ±â¼úÀ» ¹èÄ¡ÇØ¾ß ÇÒ ½ÃÁ¡ÀÌ´Ù.”¶ó°í ¸»Çß´Ù. 

À̹ø °ø°ÝÀº ÆÄÀÌ¾î¾ÆÀÌÀÇ ±Ç°í·Î »ó´ç¼ö°¡ ÁߴܵƴÙ. ¶ÇÇÑ, ÆÄÀÌ¾î¾ÆÀÌÀÇ °í°´µéÀº ¸ÖƼº¤ÅÍ Å½Áö ¿£ÁøÀ» ÅëÇØ ÀÌ·¯ÇÑ °ø°ÝÀ¸·ÎºÎÅÍ º¸È£¹Þ°í ÀÖ´Ù. 


ÀÌ ±â»çÀÇ ÀÇ°ß º¸±â
gytni / 17-04-03 14:02/ ½Å°í
¾È³çÇϼ¼¿ä, ±Û Àß º¸¾Ò½À´Ï´Ù.

ÇÑ ¹ø ¹æ¹®ÇØÁÖ¼¼¿ä~ ^^

·£¼¶¿þ¾î, ¾Ç¼ºÄÚµå Æ¯Â¡ ´ëÀÀ ¹æ¾È Á¦°ø

http://gytni.com/new_gytni/license.php?mode=malware
´Ð³×ÀÓ lock
ºñȸ¿ø

º¸µå³ª¶ó ¸¹ÀÌ º» ´º½º
º¸µå³ª¶ó ¸¹ÀÌ º» ±â»ç

º¸µå³ª¶ó Ãֽбâ»ç
[03/29] LP PC¸¦ À§ÇÑ DLSS4ÀÇ ³Ë³ËÇÔ °ÔÀÓ ¼º´É,ZOTAC GAMING ÁöÆ÷½º RTX 5060 LP D7 8GB  
[03/29] ÄÄÅõ½º '½ºÅ¸½Ãµå', ÀϺ» ¾Û ½ºÅä¾î Àαâ TOP3 Àü·« À帣 1À§ ´Þ¼º  
[03/29] ACM ¸®¼­Ä¡, Áß±¹ ³» ¼±µµÀûÀÎ ·ÎÁ÷ ¿þÀÌÆÛ ÆÕ °í°´»ç¿¡ ÀÚ»çÀÇ Ã¹ ¹øÂ° °í»ý»ê¼º Ultra Lith KrF Æ®·¢ ½Ã½ºÅÛ °ø±Þ  
[03/29] ÄÄÅõ½º Ű¿ì±â µðÆæ½º RPG '¼­¸Ó³ÊÁî ¿ö: ·¯½¬', PC °ÔÀÓ Ç÷§Æû ½ºÆÀ Ãâ½Ã!  
[03/29] ´ÙÅ© ÆÇŸÁö ÆÄ¹Ö ¸ð¹ÙÀÏ °ÔÀÓÀÇ Next Level <¿Í´Ù´Ù ´øÀü·±>, È«º¸¸ðµ¨·Î ±èµ¿Çö ¹ßŹÇÏ°í »çÀü¿¹¾à ½ÃÀÛ!  
[03/29] ÆÝÄÄ ¡®µá: ¾î¿þÀÌÅ©´×¡¯, ½Å±Ô DLC ¡®·Î½ºÆ® ÇϺ£½ºÆ®¡¯ °ø°³ ¹× éÅÍ 2 ¹«·á ¾÷µ¥ÀÌÆ® ÁøÇà...5ÀÏ µ¿¾È ¹«·á Ç÷¹ÀÌ Á¦°ø  
[03/29] º¥Å¥, Á¤È®ÇÑ »ö ÀçÇö·Â °®Ãá ½Ç¼Ó ÀÖ´Â µðÀÚÀÌ³Ê ¸ð´ÏÅÍ PD2706QN Ãâ½Ã  
[03/29] ¾ÛÄÚ, ·¹Æ®·Î °¨¼º °ÔÀÌ¹Ö Å°º¸µå ¸¶¿ì½º Ư°¡ ÁøÇà  
[03/29] ³Ý¸¶ºí, 25ÀÏ TGS 2025¼­ 'Àϰö °³ÀÇ ´ëÁË: Origin' Á¦ÀÛ¹ßǥȸ °³ÃÖ  
[03/29] ¸íÁ¶°¡ Á÷Á¢ ã¾Æ°£´Ù! ¡®µÎ À¯³ë ¸íÁ¶?¡¯ ¼­¿ï°ú ºÎ»ê¼­ ¸¸³ª´Â ÆË¾÷ Æ®·°  
[03/29] MAXTILL, CPU Äð·¯ °ø½Ä Ãâ½Ã ±â³ä ÇÁ·Î¸ð¼Ç ÁøÇà  
[03/29] ÀÎÅÚ ÆÒ¼­ ·¹ÀÌÅ© iGPU °ÔÀÓ ¼º´É, µå¶óÀ̹ö ÆÐÄ¡·Î ÃÖ´ë 18% °³¼±  
[03/29] ÀÌ¿¡ÇÁ¿¥³×Æ®¿÷½º -ipTIME, ¿ÍÀÌÆÄÀÌ6¸¦ Áö¿øÇÏ´Â AX3000±Þ ¿ÍÀÌÆÄÀÌ È®Àå±â ¡®ipTIME Extender-AX3000Q¡¯ Ãâ½Ã  
[03/29] 2K, ·çÆ® ½´ÅÍ ½ÅÀÛ ¡®º¸´õ·£µå4¡¯ Àü ¼¼°è µ¿½Ã Ãâ½Ã  
[03/29] ÀÎÅÚ °øÀδ븮Á¡ 3»ç, '²À²À ¼ûÀº ÇýÅà ã±â' ÀÎÅÚ Á¤Ç° CPU ¸®ºä ÄûÁî ÇÁ·Î¸ð¼Ç ½Ç½Ã  
[03/29] ³Ý¸¶ºí <³ª È¥ÀÚ¸¸ ·¹º§¾÷:¾î¶óÀÌÁî>, 500ÀÏ ±â³ä 3Á¾ À̺¥Æ® ÁøÇà  
[03/29] ÀÌ´Þ 21ÀϱîÁö LGÀüÀÚ ¾Ú¹ö¼­´õ 3±â ¸ðÁý... ÇǽĴëÇÐ ±è¹Î¼ö, ¸àÅä·Î ³ª¼±´Ù  
[03/29] º¸´õ·£µå 4¿Í ÇÒ·Î¿ì ³ªÀÌÆ® ½ÇÅ©¼Û ÃÖÀûÈ­, ÀÎÅÚ µå¶óÀ̹ö ½Å¹öÀü ¹èÆ÷  
[03/29] HYTE, THICC Q80 Trio ¼ö·© Äð·¯ ´©¼ö ¹× °íÀå À§Çè¿¡ ¸®ÄÝ ÁøÇà  
[03/29] SKÇÏÀ̴нº, ¼¼°è ÃÖÃÊ HBM4 °³¹ß ¿Ï·á ¹× ¾ç»ê üÁ¦ ±¸Ãà  
·Î±×ÀÎ | ÀÌ ÆäÀÌÁöÀÇ PC¹öÀü
Copyright NexGen Research Corp. 2010