PC ´º½º Ȩ Àαâ PC ´º½º

2012³â »ó¹Ý±â °ø°Ý¿ë ÅøŶ ÀÌ¿ë °ø°Ý, Àü³â ÇϹݱ⠴ëºñ 3¹è Áõ°¡

2012-08-22 17:39
ÀÌ»óÈ£ ±âÀÚ ghostlee@bodnara.co.kr

¸Å¿ù Àü¼¼°è º¸¾È À§Çù µ¿ÇâÀ» ½ÉµµÀÖ°Ô ºÐ¼®, ¹ßÇ¥ÇÏ°í ÀÖ´Â ½Ã¸¸ÅØ(http://www.symantec.co.kr/)ÀÌ ¡®½Ã¸¸ÅØ ÀÎÅÚ¸®Àü½º ¸®Æ÷Æ®(Symantec Intelligence Report)¡¯ 7¿ùÈ£¸¦ ÅëÇØ 2012³â »ó¹Ý±â À¥ °ø°Ý¿ë ÅøŶ(Web Attack Toolkits) µ¿ÇâÀ» ºÐ¼®, ¹ßÇ¥Çß´Ù.

 

°ø°Ý¿ë ÅøŶÀº ³×Æ®¿öÅ©·Î ¿¬°áµÈ ÄÄÇ»Å͸¦ °ø°ÝÇϱâ À§ÇØ »ç¿ëµÇ´Â ¾Ç¼º ÇÁ·Î±×·¥ °³¹ß Åø·Î, ´ë´Ù¼ö ¾Ç¼º ÄÚµå¿Í ¸¶Âù°¡Áö·Î º¸Åë ¹Î°¨ÇÑ Á¤º¸¸¦ »©³»°Å³ª »ç¿ëÀÚ ÄÄÇ»Å͸¦ º¿¿¡ °¨¿°½ÃÄÑ Á»ºñPC·Î ¸¸µç ÈÄ Ãß°¡ °ø°ÝÀ» °¨ÇàÇϱâ À§ÇØ »ç¿ëµÈ´Ù.

Å©¶óÀÓ¿þ¾î(Crimeware)·Îµµ ºÒ¸®´Â °ø°Ý¿ë ÅøŶÀº º¸Åë º¸¾È Ãë¾àÁ¡À» ÀÌ¿ëÇϵµ·Ï ¹Ì¸® ÇÁ·Î±×·¥µÈ ¾Ç¼º ÄÚµå¿Í ¸í·ÉÁ¦¾î(C&C) ¼­¹ö °ü¸® Åø µî ´Ù¾çÇÑ Åø·Î ±¸¼ºµÇ¾î ¿øÇÏ´Â ÇüÅ·Π°ø°ÝÀ» °¨ÇàÇϰųª °ø°ÝÀ» ÀÚµ¿È­ÇÒ ¼ö ÀÖ´Ù. ƯÈ÷ »çÀ̹ö ¹üÁË¿¡ ´ëÇÑ Àü¹®Áö½ÄÀÌ ºÎÁ·ÇÑ ±âÁ¸ÀÇ ¹üÁËÀڵ鵵 ¼Õ½±°Ô À¥ °ø°Ý¿ë ÅøŶÀ» ±¸ÇÒ ¼ö ÀÖ°í, »ç¿ë¹ýÀÌ °£ÆíÇÒ »Ó¸¸ ¾Æ´Ï¶ó ¹üÁË¿¡ ÀÌ¿ëÇÒ °æ¿ì ¼öÀͼº ¶ÇÇÑ ³ô±â ¶§¹®¿¡ ´Ù¾çÇÑ »çÀ̹ö ¹üÁË¿¡ ¾Ç¿ëµÇ°í ÀÖ´Â »óȲÀÌ´Ù.

 

°ø°Ý¿ë ÅøŶ ÀÌ¿ëÇÑ À¥ °ø°Ý Áõ°¡¼¼

Áö³­ 5¿ù ¹ßÇ¥µÈ ½Ã¸¸ÅØ ¡®ÀÎÅÍ³Ý º¸¾È À§Çù º¸°í¼­ Á¦17È£¡¯¿¡ µû¸£¸é 2011³â ¹ß»ýÇÑ ¾Ç¼º À¥»çÀÌÆ® ±â¹Ý À§Çù È°µ¿ÀÇ ¾à 3ºÐÀÇ 2°¡ À¥ °ø°Ý¿ë ÅøŶ¿¡ ÀÇÇÑ °ÍÀ̾úÀ¸¸ç, Áö¼ÓÀûÀ¸·Î Áõ°¡ÇÒ °ÍÀ¸·Î Àü¸ÁÇÑ ¹Ù ÀÖ´Ù. ½ÇÁ¦ 2011³â ÇϹݱ⠽ø¸ÅØ ¼¾¼­°¡ ¼öÁýÇÑ ÇÏ·ç Æò±Õ ÅøŶ °ø°Ý °Ç¼ö¿Í 2012³â »ó¹Ý±â ¼öÄ¡¸¦ ºñ±³ÇÑ °á°ú ¸ÅÀÏ ¹ß»ýÇÏ´Â ÅøŶ °ø°Ý °Ç¼ö°¡ ¸í¹éÇÑ Áõ°¡¼¼¸¦ º¸¿´À¸¸ç, 2012³â 7¿ù ¼öÁýÇÑ µ¥ÀÌÅ͸¦ ±âÁØÀ¸·Î ÇöÀç À¥ °ø°Ý ¹ß»ý °Ç¼ö´Â 2011³â ÇϹݱ⿡ ºñÇØ 3¹è ÀÌ»ó ¸¹Àº °ÍÀ¸·Î ³ªÅ¸³µ´Ù.

 

´Ù¾çÇÑ º¸¾È Ãë¾àÁ¡À» ¸ðµâ ÇüÅ·Π±¸¸ÅÇØ ÀÌ¿ëÇÒ ¼ö ÀÖ´Ù. ¿¹¸¦ µé¾î °ø°ÝÀÚ´Â ÁöÇÏ°æÁ¦ ½ÃÀå¿¡¼­ Àú·ÅÇÏ°Ô °ø°Ý¿ë ÅøŶ ÇÁ·¹ÀÓ¿öÅ©¸¦ ±¸¸ÅÇÑ ÈÄ ½áµåÆÄƼ ºê¶ó¿ìÀú Ç÷¯±×ÀÎ Ãë¾àÁ¡À» Æ÷ÇÔÇÑ ´Ù¾çÇÑ Ãë¾àÁ¡ ½ºÅ©¸³Æ®¸¦ º°µµ·Î ±¸ÀÔÇØ °ø°Ý ¼º°ø·üÀ» ³ôÀÏ ¼ö ÀÖ´Ù.

 

ÇÏÁö¸¸ ÀÌ °°Àº ÅøŶ ÀÌ¿ë¹æ½Ä¿¡ º¯È­ÀÇ ¿òÁ÷ÀÓÀÌ °¨ÁöµÇ°í ÀÖ´Ù. °ú°Å¿¡´Â °ø°Ý¿ë ÅøŶÀÌ ¿ÏÀüÇÑ Ç® ¹öÀü ÇüÅ·ΠÆÇ¸ÅµÇ¾î ±¸¸ÅÀÚ´Â ¿øÇÏ´Â µ¥·Î ¼³Ä¡ ¹× ½ÇÇàÇÒ ¼ö ÀÖ¾ú°í, ÀÏ´Ü °ø°Ý¿ë ÅøŶÀÌ ÆÇ¸ÅµÇ¸é °á±¹ ¼Ò½º Äڵ尡 ÁöÇÏ Æ÷·³À» ÅëÇØ ¹«·á·Î ¹èÆ÷µÇ°ï Çß´Ù. ´ëÇ¥ÀûÀÎ ¿¹°¡ ¡®ºí·¢È¦ ÅøŶ¡¯À¸·Î, 2011³â ÃʱîÁö¸¸ Çصµ ÁöÇÏ ÇØÄ¿ Æ÷·³¿¡¼­ ¡®ºí·¢È¦ ÅøŶ¡¯ ¹«·á ¹öÀüÀ» ±¸ÇÒ ¼ö ÀÖ¾ú´Ù. ÀÌ¿¡ µû¶ó °ø°Ý¿ë ÅøŶ °³¹ßÀÚµéÀº ¼Ò½º ÄÚµå ÀúÀÛ±ÇÀ» º¸È£ÇÏ°í ½Å±Ô ºñÁî´Ï½º¸¦ âÃâÇϱâ À§ÇØ ºô·Á¾²´Â SaaS(Software-as-a-Service) °¡ÀÔ±â¹Ý ÇüÅ·ΠÅøŶÀ» Á¦°øÇϱ⠽ÃÀÛÇß´Ù.

 

½áµåÆÄƼ ºê¶ó¿ìÀú Ç÷¯±×ÀÎ Ãë¾àÁ¡ ¾Ç¿ë ´Ã¾î

°ø°Ý¿ë ÅøŶÀº ÁÖ·Î ÁöÇÏ°æÁ¦(Underground economy) ½ÃÀåÀ» ÅëÇØ °Å·¡µÇ´Âµ¥, ¡®ºí·¢È¦(Blackhole)¡¯, ¡®ÇǴнº(Phoenix)¡¯, ¡®´ºÅ¬¸®¾î ÆÑ(Nuclear Pack)¡¯, ¡®ºí¸®µù ¶óÀÌÇÁ(Bleeding Life)¡¯, ¡®¿¤¸®³ë¾î(Eleonore)¡¯ µî ´Ù¾çÇÑ °ø°Ý¿ë ÅøŶÀÌ °Å·¡µÇ°í ÀÖÁö¸¸ ´ëºÎºÐ °ÅÀÇ µ¿ÀÏÇÑ ¹æ½ÄÀ¸·Î ½ÇÇàµÈ´Ù.

 

°ø°Ý¿ë ÅøŶÀº ÁÖ·Î ¾îµµºñ ¸®´õ, ¾îµµºñ Ç÷¡½Ã Ç÷¹À̾î, ÀÚ¹Ù µî ½áµåÆÄƼ ºê¶ó¿ìÀú Ç÷¯±×ÀÎÀÇ Ãë¾àÁ¡À» ÀÌ¿ëÇϴµ¥ ÃÊÁ¡À» ¸ÂÃá´Ù. ÀÌ·¯ÇÑ °ø°Ý¿ë ÅøŶ¿¡ ÀÌ¿ëµÇ´Â Ãë¾àÁ¡µéÀº ´ëºÎºÐ º¸¾È ¾÷µ¥ÀÌÆ®°¡ ¹èÆ÷µÇ¾î ÀÖÁö¸¸ À̸¦ Àû¿ëÇÏÁö ¾ÊÀº ½Ã½ºÅÛÀÌ ¸¹±â ¶§¹®¿¡ Áö¼ÓÀûÀ¸·Î °ø°Ý¿¡ ÀÌ¿ëµÇ°í ÀÖ´Ù.

 

ÀÌ·¯ÇÑ Ãë¾àÁ¡Àº Ç÷§Æû¿¡ µ¶¸³ÀûÀÎ °æ¿ì°¡ ¸¹°í ´ë´Ù¼ö ÅøŶÀº À©µµ¿ì¿Í ¸Æ ÄÄÇ»ÅÍ ¸ðµÎ¸¦ °ø°Ý´ë»óÀ¸·Î »ï´Â´Ù. ¿¹¸¦ µé¾î, ´ëÇ¥ÀûÀÎ °ø°Ý¿ë ÅøŶÀÎ ¡®ºí·¢È¦¡¯Àº Áö³­ 4¿ù 60¸¸´ëÀÇ ¸Æ ÄÄÇ»Å͸¦ °¨¿°½ÃŲ ÀÚ¹Ù Ãë¾àÁ¡ CVE-2012-1723À» ÀÌ¿ëÇÑ °ÍÀ¸·Î ºÐ¼®µÇ¾ú´Ù.

 

°ø°Ý ¼º°ø·ü ±Ø´ëÈ­ À§ÇØ »çȸ °øÇÐÀû ±â¹ý Á¢¸ñ

´ë´Ù¼ö °ø°Ý¿ë ÅøŶÀÇ ÃֽŠ°ü¸®ÀÚ Á¦¾îÆÇÀº ½ÉÁö¾î °ø°ÝÀÚµéÀÌ ¾î¶² Ãë¾àÁ¡ÀÌ °¡Àå ¼º°øÀûÀ̾ú°í ¾î¶² ºê¶ó¿ìÀú¿Í OS¿¡ ´ëÇÑ °ø°ÝÀÌ ¼º°øÀûÀ¸·Î ÀÌ·ç¾îÁ³´ÂÁö ÃßÀû ¹× ºÐ¼®ÇØ ÇâÈÄ ¸ÂÃãÇü °ø°ÝÀ» ½ÃµµÇϰųª °ø°Ý Ƚ¼ö¸¦ À¯Áö ¶Ç´Â Áõ°¡½ÃÅ°±â À§ÇØ »õ·Î¿î ºÐ¾ß¿¡ ÅõÀÚÇÒ ¼ö ÀÖ´Â ±âȸ¸¦ Á¦°øÇÑ´Ù.

 

°ø°ÝÀÚµéÀº ÀϹÝÀûÀ¸·Î ½ºÆÔ ¸ÞÀÏ, ¼Ò¼È ³×Æ®¿öÅ· °ø°Ý µî »çȸ °øÇÐÀû ±â¹ýÀ» »ç¿ëÇØ À¥ °ø°Ý ÅøŶ¿¡ ´ëÇØ º°´Ù¸¥ ÀǽÉÀ» ÇÏÁö ¾Ê´Â »ç¿ëÀÚ¸¦ À¯ÀÎÇÑ´Ù. ÀÌ °æ¿ì Àû¹ýÇÑ À¥»çÀÌÆ®ÀÌÁö¸¸ °ø°ÝÀÚÀÇ À¥ °ø°Ý ÅøŶÀÌ ÀÌ¹Ì ¼³Ä¡µÇ¾î ÀÖ´Â À¥»çÀÌÆ®¿¡ ´ëÇÑ ¸µÅ©°¡ Æ÷ÇԵǾî ÀÖ´Ù.

 

¿¹¸¦ µé¾î ÃÖ±Ù ¹ß»ýÇÑ Áö´ÉÀûÀÎ ½ºÆÔ °ø°ÝÀÇ ¹èÈÄ¿¡´Â ¸¹Àº °ø°ÝÀÚµéÀÌ ¾Ö¿ëÇÏ´Â ¡®ºí·¢È¦¡¯ÀÌ ÀÖ¾ú´Ù. °ø°ÝÀÇ ½Ã¹ßÁ¡ÀÌ µÉ ¼ö ÀÖ´Â ¾Ç¼º ¸µÅ©¿¡ ´ëÇÑ »ç¿ëÀÚÀÇ Å¬¸¯À» À¯µµÇϱâ À§ÇØ °ø°ÝÀÚµéÀº ¼Û±Ý ½ÇÆÐ, ´º¿å½Ã ±³ÅëÀ§¹Ý µüÁö µîÀ¸·Î À§ÀåÇÑ ½ºÆÔ ¸ÞÀÏÀ̳ª ¼ö½ÅÀÚ°¡ À¯¸í ¼Ò¼È ³×Æ®¿öÅ· »çÀÌÆ®¿¡ ¿Ã·ÁÁø »çÁø¿¡ ű׵Ǿú´Ù´Â ³»¿ëÀÇ ÇãÀ§ ¸ÞÀÏÀ» Àü¼ÛÇß´Ù.

 

¸¸¾à »ç¿ëÀÚ°¡ ÀÌ·¯ÇÑ ¾Ç¼º ¸µÅ©¸¦ Ŭ¸¯Çϸé ÅøŶÀº ºê¶ó¿ìÀú Á¾·ù¿Í ¹öÀü, OS, ¼³Ä¡µÈ Ç÷¯±×Àΰú ±× ¹öÀü, ÄÄÇ»ÅÍ°¡ À§Ä¡ÇÑ ±¹°¡ µî ÇÇÇØÀÚ ÄÄÇ»ÅÍ¿¡ °üÇÑ ¸ðµç Á¤º¸¸¦ ¼öÁýÇÏ°Ô µÈ´Ù. ÀÌÈÄ ÅøŶÀº ¾î¶² Ãë¾àÁ¡ÀÌ Á¸ÀçÇÏ´ÂÁö ÆľÇÇÑ ÈÄ ÇØ´ç Ãë¾àÁ¡À» ÀÌ¿ëÇÑ °ø°ÝÀ» ½ÃµµÇÑ´Ù. ¸¸¾à °ø°ÝÀÌ ¼º°øÇÏ¸é ¹éµµ¾î Æ®·ÎÀ̸ñ¸¶, °¡Â¥ ¹é½Å ¾ÖÇø®ÄÉÀ̼ǰú °°Àº °ø°Ý ¹«±â¸¦ ÇÇÇØÀÚÀÇ ÄÄÇ»ÅÍ¿¡ ´Ù¿î·Îµå ½ÃŲ´Ù.

 

Àü¼¼°è º¸¾È À§Çù µ¿Çâ°ú Åë°è¸¦ ºñ·ÔÇØ °¢ Áö¿ª ¹× »ê¾÷º°·Î ÀÚ¼¼ÇÑ ºÐ¼® Á¤º¸¸¦ Á¦°øÇÏ°í ÀÖ´Â  ¡®½Ã¸¸ÅØ ÀÎÅÚ¸®Àü½º ¸®Æ÷Æ®(Symantec Intelligence Report)¡¯ÀÇ 2012³â 7¿ùÈ£ Àü¹®Àº ½Ã¸¸ÅØ È¨ÆäÀÌÁö¿¡¼­ ´Ù¿î·Îµå ¹ÞÀ» ¼ö ÀÖ´Ù.

ÀÌ ±â»çÀÇ ÀÇ°ß º¸±â
¸¶ÇÁƼ psywind´ÔÀÇ ¹Ìµð¾î·Î±× °¡±â  / 12-08-22 19:25/ ½Å°í
¹¹¶ö±î...ÇØÅ·ÀÇ ´ëÁßÈ­°¡ µÆ´Ù°í Çؾ߰ÚÁÒ ¤§¤§
²Ù³É / 12-08-25 17:45/ ½Å°í
±×³É ¾Æ¹«³ª ÇØÅ·ÇÒ ¼ö ÀÖ°Ô µÇ¾ú´Ü À̾߱⠰°³×¿ä. ¹«¼­¿î ¼¼»ó...
ÇÁ¸®½ºÆ® rubychan´ÔÀÇ ¹Ìµð¾î·Î±× °¡±â  / 12-08-29 10:29/ ½Å°í
Á¤´çÇÏ°Ô ¹ú »ý°¢Àº ¾ÈÇÏ°í ¹üÁË ÁþÀ̳ª ÇÏ´Â ¾²·¹±âµé..
´Ð³×ÀÓ
ºñȸ¿ø

º¸µå³ª¶ó ¸¹ÀÌ º» ´º½º
º¸µå³ª¶ó ¸¹ÀÌ º» ±â»ç
·Î±×ÀÎ | ÀÌ ÆäÀÌÁöÀÇ PC¹öÀü
Copyright NexGen Research Corp. 2010