PC ´º½º Ȩ Àαâ PC ´º½º

10ºÐÀÇ 1 ¼öÁØ Àú·ÅÇÑ ¾ÏÈ£ Çص¶ ºñ¿ë ¿ä±¸ÇÏ´Â ¡®¹Ú¸®´Ù¸Å¡¯Çü ·£¼¶¿þ¾î À¯Æ÷ Áß

2017-05-08 18:53
ÆíÁýºÎ press@bodnara.co.kr

  
 
À̽ºÆ®½ÃÅ¥¸®Æ¼°¡ »õ·Î¿î Á¾·ùÀÇ ±¹³» Ưȭ ¼­ºñ½ºÇü ·£¼¶¿þ¾î(RaaS, Ransomware as a Service) À¯Æ÷ Á¤È²À» ¹ß°ßÇß´Ù°í 8ÀÏ ¹àÇû´Ù.
 
¼­ºñ½ºÇü ·£¼¶¿þ¾î(ÀÌÇÏ RaaS)´Â ÀÏÁ¾ÀÇ ¸ÂÃãÇü ´ëÇà ¼­ºñ½º·Î, ¾Ç¼º ÇÁ·Î±×·¥ °³¹ßÀ» ÇÏÁö ¸øÇÏ´Â ÀϹÝÀεµ Ŭ¸¯ ¸î ¹ø¸¸À¸·Î ¼Õ½±°Ô ·£¼¶¿þ¾î º¯Á¾À» Á¦ÀÛÇØ À¯Æ÷ÇÒ ¼ö ÀÖ°Ô ÇØÁÖ´Â »çÀ̹ö ¹üÁË À¯ÇüÀÌ´Ù.
 
»õ·Ó°Ô ¹ß°ßµÈ RaaS´Â À¯Ã¢ÇÑ Çѱ¹¾î¸¦ »ç¿ëÇÑ ¸ÞÀÏ ³»¿ëÀ¸·Î »ç¿ëÀÚÀÇ °ü½ÉÀ» ²ø°í º¹±¸ ¹æ¹ý ¾È³» ¿ª½Ã Çѱ۷Π»ó¼¼ÇÏ°Ô ¼³¸íÇÏ´Â µî ±¹³» À¯Æ÷¿¡ ƯȭµÈ °ÍÀ¸·Î È®ÀεǾú´Ù.
 
¾Æ¿ï·¯ ±âÁ¸ Çѱ¹Çü ·£¼¶¿þ¾î °ø°Ý¿¡´Â ºñ³Ê½º¶ôÄ¿(VenusLocker) ·£¼¶¿þ¾î°¡ ÈçÈ÷ »ç¿ëµÈ ¹Ý¸é, À̹ø RaaS´Â ¿ÀÅäµðÅ©¸³Æ®(AutoDecrypt)¶ó´Â ¸íĪÀÇ »õ·Î¿î ·£¼¶¿þ¾î·Î Á¦ÀÛµÈ Æ¯Â¡ÀÌ ÀÖ´Ù.
 
À̽ºÆ®½ÃÅ¥¸®Æ¼ ½ÃÅ¥¸®Æ¼´ëÀÀ¼¾ÅÍ´Â “À̹ø ¿ÀÅäµðÅ©¸³Æ® RaaS °ø°ÝÀº ÇÑ±Û À̸ÞÀÏÀ» È°¿ëÇÏ´Â µî ±âÁ¸ÀÇ ºñ³Ê½º¶ôÄ¿ ·£¼¶¿þ¾î °ø°Ý°ú À¯»çÇÑ ÇüÅ·ΠÀ¯Æ÷µÇ¾ú°í, °ø°Ý¿¡ »ç¿ëµÈ ¹Ù·Î°¡±â(.lnk) ÆÄÀÏÀÌ ±âÁ¸ ºñ³Ê½º¶ôÄ¿ ÄÚµå¿Í 100% ÀÏÄ¡ÇÑ´Ù”¸ç, “°¢Á¾ Á¤È²À» ¹Ì·ç¾îº¸¾Æ, ±âÁ¸ ºñ³Ê½º¶ôÄ¿ °ø°ÝÀÚ°¡ °³¹ß ºñ¿ë°ú ½Ã°£À» Àý¾àÇÏ°í À¯Æ÷ÀÚ ÃßÀûÀ» ¾î·Æ°Ô Çϱâ À§ÇØ RaaS ¹æ½ÄÀÇ ¿ÀÅäµðÅ©¸³Æ®¸¦ È°¿ëÇϱ⠽ÃÀÛÇÑ °ÍÀ¸·Î ÆǴܵȴٔ°í ºÐ¼®Çß´Ù.
 
ÇÑÆí À̹ø RaaS °ø°ÝÀº ƯÁ¤ À̹ÌÁö µµ¾È ÆÄÀÏ·Î À§ÀåÇØ ±¹³» ´Ù¼öÀÇ ÀÌ¿ëÀڵ鿡°Ô Àü¼ÛÇÏ´Â ÇüÅ·ΠÀ¯Æ÷µÇ¾úÀ¸¸ç, ¼³¹®Á¶»ç¸¦ À§ÇØ Ã·ºÎµÈ 4°¡Áö ºñ°ø°³ µµ¾ÈÀ» È®ÀÎÇ϶ó´Â ¼³¸íÀ» ÇÔ²² µ¡ºÙ¿© È£±â½ÉÀ» À¯¹ßÇÏ°í ÀÖ´Ù.
 
À̶§ ÷ºÎµÈ µµ¾È ÆÄÀÏÀº È®ÀåÀÚ ¼û±èÀÌ ±âº» ¼³Á¤ÀÎ À©µµ Æú´õ Á¤Ã¥À¸·Î ÀÎÇØ Á¤»óÀûÀÎ À̹ÌÁö ÆÄÀÏ(*.jpg)·Î º¸ÀÌÁö¸¸, ½ÇÁ¦·Î´Â ÀÌÁß È®ÀåÀÚ·Î À§ÀåµÈ ¹Ù·Î°¡±â(*.lnk) ÆÄÀÏÀÌ´Ù.
 
µû¶ó¼­ ¸ÞÀÏ ¼ö½ÅÀÚ°¡ µµ¾È À̹ÌÁö¸¦ È®ÀÎÇϱâ À§ÇØ Ã·ºÎµÈ ÆÄÀÏÀ» ½ÇÇàÇϸé À̹ÌÁö·Î À§ÀåµÈ ·£¼¶¿þ¾î ÆÄÀÏÀÌ ÀÚµ¿À¸·Î ½ÇÇàµÇ°í, ÇÑÄÄ ¹®¼­(*.hwp), MS¿ÀÇǽº ÆÄÀÏ µî PC ³» Áß¿äÇÑ ÀÚ·á°¡ ¾ÏȣȭµÈ´Ù.
 
¶ÇÇÑ ÆÄÀÏ ¾Ïȣȭ °úÁ¤ÀÌ ¸ðµÎ ³¡³ª¸é Çѱ۷ΠµÈ ·£¼¶¿þ¾î º¹±¸ ¾È³» È­¸é°ú ¿µ¹® À½¼º ¸Þ½ÃÁö(TTS, Text-To-Speech)·Î ·£¼¶¿þ¾î °¨¿° »ç½ÇÀ» ¾Ë·ÁÁÖ¸ç, ¾ÏÈ£ Çص¶(º¹È£È­)À» À§ÇØ ºñÆ®ÄÚÀÎ °áÁ¦¸¦ Çϵµ·Ï ¿ä±¸ÇÑ´Ù.
 
´Ù¸¸ ±âÁ¸ ·£¼¶¿þ¾î °ø°ÝÀÚµéÀº ¾ÏÈ£ Çص¶ ºñ¿ëÀ¸·Î 1 ºñÆ®ÄÚÀÎÀ» ¿ä±¸Çß´ø ¹Ý¸é, À̹ø °ø°ÝÀÚ´Â ÀÏÁ¾ÀÇ ¹Ú¸®´Ù¸Å¸¦ ÅëÇØ ³ôÀº ¼öÀÍÀ» âÃâÇϱâ À§ÇÑ ¸ñÀûÀ¸·Î ±âÁ¸ÀÇ 10% ¼öÁØÀÎ 0.1ºñÆ®ÄÚÀÎ(ÇÑÈ­ 18¸¸ ¿ø »ó´ç)ÀÇ ºñ±³Àû Àú·ÅÇÑ ºñ¿ëÀ» ¿ä±¸ÇÏ°í ÀÖ´Ù.
 
ÀÌ ¹Û¿¡µµ °ø°ÝÀÚ´Â ÃßÀûÀ» ÇÇÇϱâ À§ÇØ, ÀϹÝÀûÀÎ °Ë»ö ¿£ÁøÀ¸·Î ãÀ» ¼ö ¾ø¾î ¹üÁË¿¡ ÈçÈ÷ È°¿ëµÇ´Â µöÀ¥ÀÇ ÇÑ Á¾·ùÀÎ ´ÙÅ©À¥(DarkWeb) ÁÖ¼Ò¸¦ ÅëÇØ º¹È£È­ Å° ±¸¸Å »çÀÌÆ®·Î Á¢¼ÓÀ» À¯µµÇÑ´Ù.
 
°ø°ÝÀÚ°¡ ¾È³»ÇÑ ´ÙÅ©À¥ ÁּҴ ƯÁ¤ ºê¶ó¿ìÀú(Å丣 À¥ ºê¶ó¿ìÀú)¸¦ »ç¿ëÇؾßÁö¸¸ Á¢¼ÓÇÒ ¼ö ÀÖÀ¸¸ç, ±¸¸Å ÆäÀÌÁö¿¡ Á¢¼ÓÇÑ ÈÄ¿¡µµ ¸Å Á¢¼Ó¸¶´Ù ºñÆ®ÄÚÀÎ Áö°© ÁÖ¼Ò¸¦ º¯°æÇÏ´Â µî Ä¡¹ÐÇÑ ¼ö¹ýÀ» »ç¿ëÇÏ°í ÀÖ´Ù.
 
À̽ºÆ®½ÃÅ¥¸®Æ¼ ±èÁؼ· ºÎ»çÀåÀº “»õ·Ó°Ô ¹ß°ßµÈ RaaS ¿ª½Ã À¯Ã¢ÇÑ Çѱ¹¾î¸¦ »ç¿ëÇÏ´Â µî ±¹³» »çÁ¤À» Àß ÆľÇÇÏ°í Àִ ƯÁ¤ °ø°ÝÀÚ°¡, ±¹³» À̽´³ª »ç¿ëÀÚ ½É¸®¸¦ È°¿ëÇÑ ±¹ÁöÀû °ø°ÝÀ» ÆîÄ¡°í ÀÖ´Ù”¸ç, “°¥¼ö·Ï Áö´ÉÀûÀ¸·Î ¹ßÀüÇÏ°í ÀÖ´Â ·£¼¶¿þ¾î °ø°ÝÀ» ´ëºñÇϱâ À§Çؼ­´Â ¸ÞÀÏ Ã·ºÎ ÆÄÀÏ ½ÇÇà¿¡ °¢º°ÇÑ ÁÖÀǸ¦ ±â¿ïÀÌ°í, ¹é½Å ÇÁ·Î±×·¥À» ÅëÇØ ÁÖ±âÀûÀÎ °Ë»ç¸¦ ÇÏ´Â ½À°üÀ» °¡Á®¾ß ÇÑ´Ù”°í ´çºÎÇß´Ù.
 
ÇöÀç ÅëÇÕ ¹é½Å ‘¾Ë¾à(ALyac)’¿¡¼­´Â ¿ÀÅäµðÅ©¸³Æ® ·£¼¶¿þ¾î¸¦ ŽÁö¸í‘Trojan.Ransom.AutoDecrypt’·Î Áø´Ü ÈÄ Ä¡·áÇÏ°í ÀÖÀ¸¸ç, ·£¼¶¿þ¾î ÇàÀ§±â¹Ý Â÷´ÜÀ¸·Î º¯Á¾¿¡ ´ëÇÑ ´ëÀÀµµ °¡´ÉÇÑ »óÅÂÀÌ´Ù.


 
 
 

´Ð³×ÀÓ
ºñȸ¿ø

º¸µå³ª¶ó ¸¹ÀÌ º» ´º½º
º¸µå³ª¶ó ¸¹ÀÌ º» ±â»ç
·Î±×ÀÎ | ÀÌ ÆäÀÌÁöÀÇ PC¹öÀü
Copyright NexGen Research Corp. 2010