PC ´º½º Ȩ Àαâ PC ´º½º

½ºÆè ¸ÞÀÏ °¨¼Ò ÇÇ½Ì ¸ÞÀÏ Áõ°¡, 2012³â 5¿ù ½Ã¸¸ÅØ ÀÎÅÚ¸®Àü½º ¸®Æ÷Æ® ¹ßÇ¥

2012-06-13 11:15
ÀÌ»óÈ£ ±âÀÚ ghostlee@bodnara.co.kr

¸Å¿ù Àü¼¼°è º¸¾È À§Çù µ¿ÇâÀ» ºÐ¼®, ¹ßÇ¥ÇÏ°í ÀÖ´Â ½Ã¸¸ÅØ(www.symantec.co.kr)ÀÌ ¡®½Ã¸¸ÅØ ÀÎÅÚ¸®Àü½º ¸®Æ÷Æ®(Symantec Intelligence Report)¡¯ 5¿ùÈ£¸¦ ÅëÇØ ÃÖ±Ù À̶õ°ú Áßµ¿Áö¿ª¿¡¼­ Áö´ÉÇüÁö¼ÓÀ§Çù(APT) °ø°Ý¿¡ È°¿ëµÇ´Â ¾Ç¼ºÄÚµå ¡®Ç÷¹À̸Ó(W32.Flamer)¡¯°¡ È®»êµÇ°í ÀÖ¾î ÁÖÀÇ°¡ ¿ä±¸µÈ´Ù°í ¹àÇû´Ù.

 

 

 

½Ã¸¸ÅØ ºÐ¼®¿¡ µû¸£¸é Ç÷¹À̸Ӵ ¸Å¿ì Á¤±³ÇÑ Ç¥Àû°ø°ÝÀ¸·Î 2010³â°æºÎÅÍ ÀüÆĵDZ⠽ÃÀÛÇÑ °ÍÀ¸·Î º¸ÀÌÁö¸¸ Á¤È®ÇÑ »ý¼º ³¯Â¥´Â ºÒÈ®½ÇÇÏ´Ù. Ç÷¹À̸Ӵ ¾à ÇÑ ´Þ Àü À̶õÀÇ ¼®À¯ÀÚ¿øºÎ°¡ ±¹°¡ ¼®À¯ ½Ã¼³¿¡ ´ëÇÑ °ø°Ý »ç½ÇÀ» ¾Ë¾ÆÂ÷¸®¸é¼­ ¹ß°ßµÆÀ¸¸ç, ÀÌÈÄ Ãß°¡ÀûÀÎ Á¶»ç °á°ú ´Ù¸¥ Á¤ºÎ ºÎó ¹× »ê¾÷°è¿¡µµ °ø°ÝÀÌ °¨ÇàµÈ °ÍÀ¸·Î È®ÀεƴÙ.

 

Ç÷¹À̸Ӵ ¼ö³â°£ ŽÁö¸¦ ÇÇÇØ ½Ã½ºÅÛ¿¡ ÀẹÇÑ »óÅ¿¡¼­ Á¤º¸¸¦ Àº¹ÐÈ÷ ¼öÁýÇÏ°í À̸¦ Ç¥ÁØ ³×Æ®¿öÅ© ºÐ¼®±â¼ú·Î ½±°Ô °ËÃâÇÒ ¼ö ¾ø´Â ¹æ½ÄÀ¸·Î ¿ÜºÎ ¾Ç¼ºÄÚµå Á¦ÀÛÀÚ¿¡°Ô Àü¼ÛÇÑ´Ù´Â Á¡¿¡¼­, Ç÷¹À̸Ӱ¡ »õ·Î¿î »çÀ̹ö ¹«±â¶ó´Â ÃßÃøÀÌ ¸¹Áö¸¸ ¾ÆÁ÷ À̸¦ µÞ¹ÞħÇÒ Áõ°Å´Â ¹ß°ßµÇÁö ¾Ê¾Ò´Ù.

 

ÇöÀç±îÁö ´©°¡ Ç÷¹À̸Ӹ¦ ¸¸µé¾ú´ÂÁö ƯÁ¤ ¹èÈĸ¦ ÀÔÁõÇÒ¸¸ÇÑ ¸í¹éÇÑ Áõ°Å´Â ¹ß°ßµÇÁö ¾Ê¾ÒÀ¸³ª, ¸ÂÃãÇü ½ºÅ©¸³Æ® ¾ð¾î·Î ¸ÂÃãÇü °ø°Ý ¸ðµâÀ» °³¹ßÇÒ ¼ö ÀÖ´Â ÇÁ·Î±×·¡¹Ö ¾ð¾îÀÎ ·ç¾Æ(Lua)¸¦ »ç¿ëÇÏ°í ÀÖÀ¸¸ç, Á¤º¸ ¼öÁý°ú Å»Ãë¿¡ SQLite µ¥ÀÌÅͺ£À̽º¸¦ ÀÌ¿ëÇÏ´Â µî, Äڵ尡 ±ò²ûÇÏ°í °í±Þ ¾ÆÅ°ÅØó ¼³°è¸¦ ÀÌ¿ëÇÏ°í ÀÖ´Ù´Â Á¡¿¡¼­ Àü¹® ¼ÒÇÁÆ®¿þ¾î °³¹ßÀÚµéÀÌ °ü¿©ÇÑ °ÍÀ¸·Î ÃßÁ¤µÈ´Ù.

 

 

 

¶ÇÇÑ, ÆÄÀÏ Å©±â°¡ 500KB °¡·®ÀÎ ½ºÅνº³Ý(Stuxnet)À̳ª µàÅ¥(Duqu)´Â À¯»çÇÑ ÄÚµå ±â¹ÝÀ» °øÀ¯ÇÏ°í ÀÖÁö¸¸, ÆÄÀÏ Å©±â°¡ À̵éÀÇ ¾à 40¹è¿¡ °¡±î¿î 20MB¿¡ ´ÞÇÏ´Â Ç÷¹À̸Ӵ À̵é°ú Áߺ¹µÇ´Â ºÎºÐÀº ¾ÆÁ÷ ¹ß°ßµÇÁö ¾Ê¾Ò¾Æ ¿ÏÀüÈ÷ ´Ù¸¥ ÇÁ·Î±×·¡¸Ó ±×·ìÀÌ ÀÛ¼ºÇÑ °ÍÀ¸·Î º¸ÀδÙ.

 

¹Ý¸é ½Ã¸¸ÅØÀº, Ç÷¹À̸Ӱ¡ Áßµ¿, ƯÈ÷ À̶õ¿¡¼­ ¹ß°ßµÇ¾ú°í, Á¤Ä¡Àû Àǵµ°¡ ±ò·Á ÀÖ´Ù´Â Á¡¿¡¼­ ½ºÅνº³Ý ¹× µàÅ¥¿Í °øÅëÁ¡ÀÌ ÀÖÀ¸¸ç, Á¦ÀÛ ±â¹ý, º¹À⼺, µ·À» ³ë¸®Áö ¾Ê´Â´Ù´Â Á¡ µîÀ» °¨¾ÈÇÒ ¶§ ¹èÈÄ¿¡ ±¹°¡ Â÷¿øÀÇ Áö¿øÀ» ¹Þ´Â ±×·ìÀÌ Á¸ÀçÇÒ °¡´É¼ºÀÌ ³ôÀº °ÍÀ¸·Î º¸°í ÀÖ´Ù.

 

ÇöÀç ½Ã¸¸ÅØ º¸¾È±â¼ú´ëÀÀÆÀ(STAR, Security Technology and Response)Àº Ç÷¹À̸ӿ¡ ´ëÇÑ ¼¼ºÎ ºÐ¼®ÀÛ¾÷À» ÁøÇàÁßÀ̸ç, º¸¾È±â¼ú´ëÀÀÆÀ Æ®À§ÅÍ(@ThreatIntel)¿Í À¥»çÀÌÆ®(http://www.symantec.com/outbreak/?id=flamer)¸¦ ÅëÇØ Ç÷¹À̸ӿ¡ °üÇÑ ÃֽŠÁ¤º¸¿Í ¼¼ºÎ ºÐ¼®Á¤º¸¸¦ °øÀ¯ÇÏ°í ÀÖ´Ù.

 

 

 

À̹ۿ¡ ¡®½Ã¸¸ÅØ ÀÎÅÚ¸®Àü½º ¸®Æ÷Æ®¡¯ 5¿ùÈ£¿¡ µû¸£¸é, 2012³â 5¿ù Àü¼¼°è¿¡¼­ ¹ß¼ÛµÈ À̸ÞÀÏ Áß ½ºÆÔÀÌ Â÷ÁöÇÏ´Â ºñÀ²Àº 67.8%·Î Àü¿ù ´ëºñ 3.3% Æ÷ÀÎÆ® Áõ°¡ÇÏ°í, ÇÇ½Ì À̸ÞÀÏ È°µ¿Àº Àü¿ù ´ëºñ 0.03% Æ÷ÀÎÆ® °¨¼ÒÇßÀ¸¸ç, À̸ÞÀÏ 568.3°Ç ´ç 1 °Ç(0.18%)ÀÌ ÇÇ½Ì °ø°Ý¿¡ ÀÌ¿ëµÈ °ÍÀ¸·Î ³ªÅ¸³µ´Ù.

 

¶ÇÇÑ 2012³â 5¿ù Àü¼¼°è¿¡¼­ ¹ß¼ÛµÈ À̸ÞÀÏ Áß ¾Ç¼ºÄڵ尡 Æ÷ÇÔµÈ ¸ÞÀÏÀº 365.1°Ç ´ç 1 °Ç(0.27%) ²Ã·Î Àü¿ù ´ëºñ 0.03% Æ÷ÀÎÆ® °¨¼ÒÇßÀ¸¸ç, ¾Ç¼ºÄÚµå ¹× ½ºÆÄÀÌ¿þ¾î, ¾Öµå¿þ¾î µî »ç¿ëÀÚ°¡ ¿øÄ¡ ¾ÊÀº ÇÁ·Î±×·¥À» Æ÷ÇÔÇÏ°í ÀÖ´Â À¥»çÀÌÆ®´Â ÇÏ·ç Æò±Õ 4,359°³°¡ ŽÁöµÇ¾ú´Ù.

 

 

 

ÇÑÆí, ½Ã¸¸ÅØÀº ¿À´Â 7¿ù °³¸·µÇ´Â ·±´ø ÇÏ°è ¿Ã¸²ÇÈÀ» ¾ÕµÎ°í 419 ½ºÅ¸ÀÏÀÇ °¢Á¾ »ç±â¼º ½ºÆÔ ¹× ÇÇ½Ì ¸Þ½ÃÁö¿¡ ÁÖÀǸ¦ ±â¿ï¿©¾ß ÇÑ´Ù°í ´çºÎÇß´Ù.

 

»ç±â ÇàÀ§¿Í °ü·ÃµÈ ³ªÀÌÁö¸®¾ÆÀÇ ¹üÁË Äڵ忡¼­ À̸§À» µû¿Â ¡®419 ½ºÆÔ¡¯Àº º¹±Ç ´ç÷À̳ª »ó±Ý ȹµæ, ¶Ç´Â ÀºÅðÇÑ Á¤ºÎ °ü·á³ª ÀÛ°íÇÑ Àç·Â°¡°¡ ³²±ä »ó´çÇÑ ¾×¼öÀÇ µ·À» Áõ¿© ¹ÞÀ» ¼ö ÀÖ´Ù´Â ÇãÀ§³»¿ëÀ¸·Î »ç¿ëÀÚµéÀ» ÇöȤ½ÃÅ°´Â ½ºÆÔ ¸ÞÀÏÀ» ÁöĪÇÏ´Â °ÍÀ¸·Î, ¡®¼±±Ý »ç±â(advance fee fraud)¡¯ ¸ÞÀÏ·Î ºÒ¸®±âµµ ÇÑ´Ù.

 

 

 

Àü¼¼°è º¸¾È À§Çù µ¿Çâ°ú Åë°è¸¦ ºñ·ÔÇØ °¢ Áö¿ª ¹× »ê¾÷º°·Î ÀÚ¼¼ÇÑ ºÐ¼® Á¤º¸¸¦ Á¦°øÇÏ°í ÀÖ´Â ¡®½Ã¸¸ÅØ ÀÎÅÚ¸®Àü½º ¸®Æ÷Æ®¡¯ÀÇ 2012³â 5¿ùÈ£ Àü¹®Àº ½Ã¸¸ÅØ È¨ÆäÀÌÁö¿¡¼­ ´Ù¿î·Îµå ¹ÞÀ» ¼ö ÀÖ´Ù.

ÀÌ ±â»çÀÇ ÀÇ°ß º¸±â
¸¶ÇÁƼ psywind´ÔÀÇ ¹Ìµð¾î·Î±× °¡±â  / 12-06-13 11:29/ ½Å°í
°á±¹ ÀÌ°Ô ´Ãµç Àú°Ô ´Ãµç ¾²·¹±â°¡ ´Ã±ä ´Ã¾ú±º¿ä;;
²ú¿©¸¸µç¹è / 12-06-16 2:37/ ½Å°í
½ºÆÔº¸´Ù ´õ À§ÇèÇÑ ÇÇ½Ì ¸ÞÀÏÀÌ Áõ°¡ÇѸ¸Å­ ´õ Á¶½ÉÇؾßÇÒ µí...
ÇÁ¸®½ºÆ® rubychan´ÔÀÇ ¹Ìµð¾î·Î±× °¡±â  / 12-06-20 10:46/ ½Å°í
¼ö»óÇÑ ¸ÞÀÏÀº ¿­¾î º¸Áö ¸»°í ¹Ù·Î »èÁ¦¸¦.
´Ð³×ÀÓ
ºñȸ¿ø

º¸µå³ª¶ó ¸¹ÀÌ º» ´º½º
º¸µå³ª¶ó ¸¹ÀÌ º» ±â»ç
·Î±×ÀÎ | ÀÌ ÆäÀÌÁöÀÇ PC¹öÀü
Copyright NexGen Research Corp. 2010