quickmenu
PC ´º½º Ȩ  

2012³â »ó¹Ý±â °ø°Ý¿ë ŸŶ ÀÌ¿ë °ø°Ý, Àü³â ÇϹݱ⠴ëºñ 3¹è Áõ°¡

2012-08-22 17:39
ÀÌ»óÈ£ ±âÀÚ ghostlee@bodnara.co.kr

¸Å¿ù Àü¼¼°è º¸¾È À§Çù µ¿ÇâÀ» ½ÉµµÀÖ°Ô ºÐ¼®, ¹ßÇ¥Çϰí ÀÖ´Â ½Ã¸¸ÅØ(http://www.symantec.co.kr/)ÀÌ ¡®½Ã¸¸ÅØ ÀÎÅÚ¸®Àü½º ¸®Æ÷Æ®(Symantec Intelligence Report)¡¯ 7¿ùÈ£¸¦ ÅëÇØ 2012³â »ó¹Ý±â À¥ °ø°Ý¿ë ŸŶ(Web Attack Toolkits) µ¿ÇâÀ» ºÐ¼®, ¹ßÇ¥Çß´Ù.

 

°ø°Ý¿ë ŸŶÀº ³×Æ®¿öÅ©·Î ¿¬°áµÈ ÄÄÇ»Å͸¦ °ø°ÝÇϱâ À§ÇØ »ç¿ëµÇ´Â ¾Ç¼º ÇÁ·Î±×·¥ °³¹ß Åø·Î, ´ë´Ù¼ö ¾Ç¼º ÄÚµå¿Í ¸¶Âù°¡Áö·Î º¸Åë ¹Î°¨ÇÑ Á¤º¸¸¦ »©³»°Å³ª »ç¿ëÀÚ ÄÄÇ»Å͸¦ º¿¿¡ °¨¿°½ÃÄÑ Á»ºñPC·Î ¸¸µç ÈÄ Ãß°¡ °ø°ÝÀ» °¨ÇàÇϱâ À§ÇØ »ç¿ëµÈ´Ù.

Å©¶óÀÓ¿þ¾î(Crimeware)·Îµµ ºÒ¸®´Â °ø°Ý¿ë ŸŶÀº º¸Åë º¸¾È Ãë¾àÁ¡À» ÀÌ¿ëÇϵµ·Ï ¹Ì¸® ÇÁ·Î±×·¥µÈ ¾Ç¼º ÄÚµå¿Í ¸í·ÉÁ¦¾î(C&C) ¼­¹ö °ü¸® Åø µî ´Ù¾çÇÑ Åø·Î ±¸¼ºµÇ¾î ¿øÇÏ´Â ÇüÅ·Π°ø°ÝÀ» °¨ÇàÇϰųª °ø°ÝÀ» ÀÚµ¿È­ÇÒ ¼ö ÀÖ´Ù. ƯÈ÷ »çÀ̹ö ¹üÁË¿¡ ´ëÇÑ Àü¹®Áö½ÄÀÌ ºÎÁ·ÇÑ ±âÁ¸ÀÇ ¹üÁËÀڵ鵵 ¼Õ½±°Ô À¥ °ø°Ý¿ë ŸŶÀ» ±¸ÇÒ ¼ö ÀÖ°í, »ç¿ë¹ýÀÌ °£ÆíÇÒ »Ó¸¸ ¾Æ´Ï¶ó ¹üÁË¿¡ ÀÌ¿ëÇÒ °æ¿ì ¼öÀͼº ¶ÇÇÑ ³ô±â ¶§¹®¿¡ ´Ù¾çÇÑ »çÀ̹ö ¹üÁË¿¡ ¾Ç¿ëµÇ°í ÀÖ´Â »óȲÀÌ´Ù.

 

°ø°Ý¿ë ŸŶ ÀÌ¿ëÇÑ À¥ °ø°Ý Áõ°¡¼¼

Áö³­ 5¿ù ¹ßÇ¥µÈ ½Ã¸¸ÅØ ¡®ÀÎÅÍ³Ý º¸¾È À§Çù º¸°í¼­ Á¦17È£¡¯¿¡ µû¸£¸é 2011³â ¹ß»ýÇÑ ¾Ç¼º À¥»çÀÌÆ® ±â¹Ý À§Çù Ȱµ¿ÀÇ ¾à 3ºÐÀÇ 2°¡ À¥ °ø°Ý¿ë ŸŶ¿¡ ÀÇÇÑ °ÍÀ̾úÀ¸¸ç, Áö¼ÓÀûÀ¸·Î Áõ°¡ÇÒ °ÍÀ¸·Î Àü¸ÁÇÑ ¹Ù ÀÖ´Ù. ½ÇÁ¦ 2011³â ÇϹݱ⠽ø¸ÅØ ¼¾¼­°¡ ¼öÁýÇÑ ÇÏ·ç Æò±Õ ŸŶ °ø°Ý °Ç¼ö¿Í 2012³â »ó¹Ý±â ¼öÄ¡¸¦ ºñ±³ÇÑ °á°ú ¸ÅÀÏ ¹ß»ýÇÏ´Â ÅøÅ¶ °ø°Ý °Ç¼ö°¡ ¸í¹éÇÑ Áõ°¡¼¼¸¦ º¸¿´À¸¸ç, 2012³â 7¿ù ¼öÁýÇÑ µ¥ÀÌÅ͸¦ ±âÁØÀ¸·Î ÇöÀç À¥ °ø°Ý ¹ß»ý °Ç¼ö´Â 2011³â ÇϹݱ⿡ ºñÇØ 3¹è ÀÌ»ó ¸¹Àº °ÍÀ¸·Î ³ªÅ¸³µ´Ù.

 

´Ù¾çÇÑ º¸¾È Ãë¾àÁ¡À» ¸ðµâ ÇüÅ·Π±¸¸ÅÇØ ÀÌ¿ëÇÒ ¼ö ÀÖ´Ù. ¿¹¸¦ µé¾î °ø°ÝÀÚ´Â ÁöÇϰæÁ¦ ½ÃÀå¿¡¼­ Àú·ÅÇÏ°Ô °ø°Ý¿ë ŸŶ ÇÁ·¹ÀÓ¿öÅ©¸¦ ±¸¸ÅÇÑ ÈÄ ½áµåÆÄƼ ºê¶ó¿ìÀú Ç÷¯±×ÀÎ Ãë¾àÁ¡À» Æ÷ÇÔÇÑ ´Ù¾çÇÑ Ãë¾àÁ¡ ½ºÅ©¸³Æ®¸¦ º°µµ·Î ±¸ÀÔÇØ °ø°Ý ¼º°ø·üÀ» ³ôÀÏ ¼ö ÀÖ´Ù.

 

ÇÏÁö¸¸ ÀÌ °°Àº ŸŶ ÀÌ¿ë¹æ½Ä¿¡ º¯È­ÀÇ ¿òÁ÷ÀÓÀÌ °¨ÁöµÇ°í ÀÖ´Ù. °ú°Å¿¡´Â °ø°Ý¿ë ŸŶÀÌ ¿ÏÀüÇÑ Ç® ¹öÀü ÇüÅ·ΠÆÇ¸ÅµÇ¾î ±¸¸ÅÀÚ´Â ¿øÇÏ´Â µ¥·Î ¼³Ä¡ ¹× ½ÇÇàÇÒ ¼ö ÀÖ¾ú°í, ÀÏ´Ü °ø°Ý¿ë ŸŶÀÌ ÆÇ¸ÅµÇ¸é °á±¹ ¼Ò½º Äڵ尡 ÁöÇÏ Æ÷·³À» ÅëÇØ ¹«·á·Î ¹èÆ÷µÇ°ï Çß´Ù. ´ëÇ¥ÀûÀÎ ¿¹°¡ ¡®ºí·¢È¦ ŸŶ¡¯À¸·Î, 2011³â ÃʱîÁö¸¸ ÇØµµ ÁöÇÏ ÇØÄ¿ Æ÷·³¿¡¼­ ¡®ºí·¢È¦ ŸŶ¡¯ ¹«·á ¹öÀüÀ» ±¸ÇÒ ¼ö ÀÖ¾ú´Ù. ÀÌ¿¡ µû¶ó °ø°Ý¿ë ŸŶ °³¹ßÀÚµéÀº ¼Ò½º ÄÚµå ÀúÀÛ±ÇÀ» º¸È£ÇÏ°í ½Å±Ô ºñÁî´Ï½º¸¦ âÃâÇϱâ À§ÇØ ºô·Á¾²´Â SaaS(Software-as-a-Service) °¡ÀÔ±â¹Ý ÇüÅÂ·Î ÅøÅ¶À» Á¦°øÇϱ⠽ÃÀÛÇß´Ù.

 

½áµåÆÄƼ ºê¶ó¿ìÀú Ç÷¯±×ÀÎ Ãë¾àÁ¡ ¾Ç¿ë ´Ã¾î

°ø°Ý¿ë ŸŶÀº ÁÖ·Î ÁöÇϰæÁ¦(Underground economy) ½ÃÀåÀ» ÅëÇØ °Å·¡µÇ´Âµ¥, ¡®ºí·¢È¦(Blackhole)¡¯, ¡®ÇǴнº(Phoenix)¡¯, ¡®´ºÅ¬¸®¾î ÆÑ(Nuclear Pack)¡¯, ¡®ºí¸®µù ¶óÀÌÇÁ(Bleeding Life)¡¯, ¡®¿¤¸®³ë¾î(Eleonore)¡¯ µî ´Ù¾çÇÑ °ø°Ý¿ë ŸŶÀÌ °Å·¡µÇ°í ÀÖÁö¸¸ ´ëºÎºÐ °ÅÀÇ µ¿ÀÏÇÑ ¹æ½ÄÀ¸·Î ½ÇÇàµÈ´Ù.

 

°ø°Ý¿ë ŸŶÀº ÁÖ·Î ¾îµµºñ ¸®´õ, ¾îµµºñ Ç÷¡½Ã Ç÷¹À̾î, ÀÚ¹Ù µî ½áµåÆÄƼ ºê¶ó¿ìÀú Ç÷¯±×ÀÎÀÇ Ãë¾àÁ¡À» ÀÌ¿ëÇϴµ¥ ÃÊÁ¡À» ¸ÂÃá´Ù. ÀÌ·¯ÇÑ °ø°Ý¿ë ŸŶ¿¡ ÀÌ¿ëµÇ´Â Ãë¾àÁ¡µéÀº ´ëºÎºÐ º¸¾È ¾÷µ¥ÀÌÆ®°¡ ¹èÆ÷µÇ¾î ÀÖÁö¸¸ À̸¦ Àû¿ëÇÏÁö ¾ÊÀº ½Ã½ºÅÛÀÌ ¸¹±â ¶§¹®¿¡ Áö¼ÓÀûÀ¸·Î °ø°Ý¿¡ ÀÌ¿ëµÇ°í ÀÖ´Ù.

 

ÀÌ·¯ÇÑ Ãë¾àÁ¡Àº Ç÷§Æû¿¡ µ¶¸³ÀûÀÎ °æ¿ì°¡ ¸¹°í ´ë´Ù¼ö ŸŶÀº À©µµ¿ì¿Í ¸Æ ÄÄÇ»ÅÍ ¸ðµÎ¸¦ °ø°Ý´ë»óÀ¸·Î »ï´Â´Ù. ¿¹¸¦ µé¾î, ´ëÇ¥ÀûÀÎ °ø°Ý¿ë ŸŶÀÎ ¡®ºí·¢È¦¡¯Àº Áö³­ 4¿ù 60¸¸´ëÀÇ ¸Æ ÄÄÇ»Å͸¦ °¨¿°½ÃŲ ÀÚ¹Ù Ãë¾àÁ¡ CVE-2012-1723À» ÀÌ¿ëÇÑ °ÍÀ¸·Î ºÐ¼®µÇ¾ú´Ù.

 

°ø°Ý ¼º°ø·ü ±Ø´ëÈ­ À§ÇØ »çȸ °øÇÐÀû ±â¹ý Á¢¸ñ

´ë´Ù¼ö °ø°Ý¿ë ŸŶÀÇ Ãֽаü¸®ÀÚ Á¦¾îÆÇÀº ½ÉÁö¾î °ø°ÝÀÚµéÀÌ ¾î¶² Ãë¾àÁ¡ÀÌ °¡Àå ¼º°øÀûÀ̾ú°í ¾î¶² ºê¶ó¿ìÀú¿Í OS¿¡ ´ëÇÑ °ø°ÝÀÌ ¼º°øÀûÀ¸·Î ÀÌ·ç¾îÁ³´ÂÁö ÃßÀû ¹× ºÐ¼®ÇØ ÇâÈÄ ¸ÂÃãÇü °ø°ÝÀ» ½ÃµµÇϰųª °ø°Ý Ƚ¼ö¸¦ À¯Áö ¶Ç´Â Áõ°¡½Ã۱â À§ÇØ »õ·Î¿î ºÐ¾ß¿¡ ÅõÀÚÇÒ ¼ö ÀÖ´Â ±âȸ¸¦ Á¦°øÇÑ´Ù.

 

°ø°ÝÀÚµéÀº ÀϹÝÀûÀ¸·Î ½ºÆÔ ¸ÞÀÏ, ¼Ò¼È ³×Æ®¿öÅ· °ø°Ý µî »çȸ °øÇÐÀû ±â¹ýÀ» »ç¿ëÇØ À¥ °ø°Ý ŸŶ¿¡ ´ëÇØ º°´Ù¸¥ ÀǽÉÀ» ÇÏÁö ¾Ê´Â »ç¿ëÀÚ¸¦ À¯ÀÎÇÑ´Ù. ÀÌ °æ¿ì Àû¹ýÇÑ À¥»çÀÌÆ®ÀÌÁö¸¸ °ø°ÝÀÚÀÇ À¥ °ø°Ý ŸŶÀÌ ÀÌ¹Ì ¼³Ä¡µÇ¾î ÀÖ´Â À¥»çÀÌÆ®¿¡ ´ëÇÑ ¸µÅ©°¡ Æ÷ÇԵǾî ÀÖ´Ù.

 

¿¹¸¦ µé¾î ÃÖ±Ù ¹ß»ýÇÑ Áö´ÉÀûÀÎ ½ºÆÔ °ø°ÝÀÇ ¹èÈÄ¿¡´Â ¸¹Àº °ø°ÝÀÚµéÀÌ ¾Ö¿ëÇÏ´Â ¡®ºí·¢È¦¡¯ÀÌ ÀÖ¾ú´Ù. °ø°ÝÀÇ ½Ã¹ßÁ¡ÀÌ µÉ ¼ö ÀÖ´Â ¾Ç¼º ¸µÅ©¿¡ ´ëÇÑ »ç¿ëÀÚÀÇ Å¬¸¯À» À¯µµÇϱâ À§ÇØ °ø°ÝÀÚµéÀº ¼Û±Ý ½ÇÆÐ, ´º¿å½Ã ±³ÅëÀ§¹Ý µüÁö µîÀ¸·Î À§ÀåÇÑ ½ºÆÔ ¸ÞÀÏÀ̳ª ¼ö½ÅÀÚ°¡ À¯¸í ¼Ò¼È ³×Æ®¿öÅ· »çÀÌÆ®¿¡ ¿Ã·ÁÁø »çÁø¿¡ ű׵Ǿú´Ù´Â ³»¿ëÀÇ ÇãÀ§ ¸ÞÀÏÀ» Àü¼ÛÇß´Ù.

 

¸¸¾à »ç¿ëÀÚ°¡ ÀÌ·¯ÇÑ ¾Ç¼º ¸µÅ©¸¦ Ŭ¸¯Çϸé ŸŶÀº ºê¶ó¿ìÀú Á¾·ù¿Í ¹öÀü, OS, ¼³Ä¡µÈ Ç÷¯±×Àΰú ±× ¹öÀü, ÄÄÇ»ÅͰ¡ À§Ä¡ÇÑ ±¹°¡ µî ÇÇÇØÀÚ ÄÄÇ»ÅÍ¿¡ °üÇÑ ¸ðµç Á¤º¸¸¦ ¼öÁýÇÏ°Ô µÈ´Ù. ÀÌÈÄ ÅøÅ¶Àº ¾î¶² Ãë¾àÁ¡ÀÌ Á¸ÀçÇÏ´ÂÁö ÆÄ¾ÇÇÑ ÈÄ ÇØ´ç Ãë¾àÁ¡À» ÀÌ¿ëÇÑ °ø°ÝÀ» ½ÃµµÇÑ´Ù. ¸¸¾à °ø°ÝÀÌ ¼º°øÇÏ¸é ¹éµµ¾î Æ®·ÎÀ̸ñ¸¶, °¡Â¥ ¹é½Å ¾ÖÇø®ÄÉÀ̼ǰú °°Àº °ø°Ý ¹«±â¸¦ ÇÇÇØÀÚÀÇ ÄÄÇ»ÅÍ¿¡ ´Ù¿î·Îµå ½ÃŲ´Ù.

 

Àü¼¼°è º¸¾È À§Çù µ¿Çâ°ú Åë°è¸¦ ºñ·ÔÇØ °¢ Áö¿ª ¹× »ê¾÷º°·Î ÀÚ¼¼ÇÑ ºÐ¼® Á¤º¸¸¦ Á¦°øÇϰí ÀÖ´Â  ¡®½Ã¸¸ÅØ ÀÎÅÚ¸®Àü½º ¸®Æ÷Æ®(Symantec Intelligence Report)¡¯ÀÇ 2012³â 7¿ùÈ£ Àü¹®Àº ½Ã¸¸ÅØ È¨ÆäÀÌÁö¿¡¼­ ´Ù¿î·Îµå ¹ÞÀ» ¼ö ÀÖ´Ù.

ÀÌ ±â»çÀÇ ÀÇ°ß º¸±â
¸¶ÇÁƼ psywind´ÔÀÇ ¹Ìµð¾î·Î±× °¡±â  / 12-08-22 19:25/ ½Å°í
¹¹¶ö±î...ÇØÅ·ÀÇ ´ëÁßÈ­°¡ µÆ´Ù°í ÇØ¾ß°ÚÁÒ ¤§¤§
²Ù³É / 12-08-25 17:45/ ½Å°í
±×³É ¾Æ¹«³ª ÇØÅ·ÇÒ ¼ö ÀÖ°Ô µÇ¾ú´Ü À̾߱⠰°³×¿ä. ¹«¼­¿î ¼¼»ó...
ÇÁ¸®½ºÆ® rubychan´ÔÀÇ ¹Ìµð¾î·Î±× °¡±â  / 12-08-29 10:29/ ½Å°í
Á¤´çÇÏ°Ô ¹ú »ý°¢Àº ¾ÈÇÏ°í ¹üÁË ÁþÀ̳ª ÇÏ´Â ¾²·¹±âµé..
´Ð³×ÀÓ lock
ºñȸ¿ø

º¸µå³ª¶ó ¸¹ÀÌ º» ´º½º
º¸µå³ª¶ó ¸¹ÀÌ º» ±â»ç

º¸µå³ª¶ó Ãֽбâ»ç
[08/22] ÄÄÅõ½º ¡®³¬½ÃÀÇ ½Å¡¯, Çϸ² ´õ¹Ì½Ä ¡®¿À¡¾î¶ó¸é¡¯°ú ÀÌ»ö Ä÷¡¹ö·¹ÀÌ¼Ç ÁøÇà!  
[08/22] ¿¡À̼ö½º, NVIDIA GB10 žÀçÇÑ °³ÀÎ¿ë ½´ÆÛÄÄÇ»ÅÍ ¡®AI MiniPC GX10¡¯ Ãâ½Ã  
[08/22] Á¦À̾¾Çö, ±â°¡¹ÙÀÌÆ® B760M AORUS ELITE GEN5 ¸ÞÀκ¸µå Ãâ½Ã!  
[08/22] º»°ÝÀûÀÎ ¼øÀ§ °æÀïÀÇ ½ÃÀÛ! 2025 OWCS ÄÚ¸®¾Æ ½ºÅ×ÀÌÁö 2, 2ÁÖ Â÷!  
[08/22] ³Ø½¼, īƮ¶óÀÌ´õ: µå¸®ÇÁÆ®¿Í ¾Æ¸£Æ÷ÅÙ Ä÷¡¹ö·¹ÀÌ¼Ç ½Ç½Ã  
[08/22] ¾ÆÀÌÆ¼ºí·ç X G¸¶ÄÏ, P1503CVA-S70532 ¿¢½ºÆÛÆ®ºÏ ½´ÆÛµô Ư°¡ ÁøÇà  
[08/22] CoA: ¾ÆÆ²¶õÀÇ Å©¸®½ºÅ», 5¿ù 28ÀÏ Á¤½Ä Ãâ½Ã È®Á¤  
[08/22] ¶ô½ºÅ¸°ÔÀÓÁî, GTA VI ³»³â 5¿ù 26ÀÏ Ãâ½Ã  
[08/22] ³Ø½¼, ÆÛ½ºÆ® ¹ö¼­Ä¿: Ä«ÀÜ ¹«·á º¸½º 縰Áö ÄÜÅÙÃ÷ ±ØÇÑÀÇ µµÀü ¾÷µ¥ÀÌÆ®  
[08/22] ±×¶óºñƼ, ¶ó±×³ª·ÎÅ© 23Áֳ⠱â³ä 2025 ÇØ¿î´ë ¸ð·¡ÃàÁ¦ Âü°¡  
[08/22] ¿£À¯¾¾ÀüÀÚ, ¾î¸°À̳¯ ¸Â¾Æ Ãë¾à°èÃþ ¾Æµ¿¿¡ ÈÄ¿ø¹°Ç° Àü´Þ  
[08/22] ³Ý¸¶ºí ½ÅÀÛ ¼¼ºì³ªÀÌÃ÷ ¸®¹ö½º, ¿À´Ã(15ÀÏ) ¿ÀÀü 10½Ã Á¤½Ä Ãâ½Ã  
[08/22] ³Ø½¼, ¼­µç¾îÅà Ãß°¡ º¸»ó Á¦°øÇÏ´Â ÄÞº¸ÆÐ½º ½ÃÁð2 Ãâ½Ã  
[08/22] »ï¼ºÀüÀÚ, °¶·°½Ã Ä·ÆÛ½º °¡ÀÔ ´ë»ó ³ÐÈ÷¸ç ±³»ç Áö¿ø È®´ë  
[08/22] ½Â¸®ÀÇ ¿©½Å: ´ÏÄÉ, ½Å±Ô SSR Áö¿øÇü ´ÏÄÉ ¾Æ¸£Ä«³ª µîÀå  
[08/22] ´ÑÅÙµµ ½ºÀ§Ä¡ ÆÐŰÁöÆÇ ½ÄÈ¥µµ: ¹éÈ­¿ä¶õ, ¿¹¾àÁ¢¼ö Áß  
[08/22] Äұ迡 ¿Õ±îÁö, Çѱ迡 ³¡±îÁö·Î ºÎȰ  
[08/22] ¹ë·ÎÇÁ, 3ÀÎĪ ½´ÆÃ°ÔÀÓ S4¸®±× ½Å±Ô ÄÚ½ºÆ¬ ¹× Ãâ¼® üũ À̺¥Æ® ½Ç½Ã  
[08/22] LG ·¦½º, ³ª¸¸ÀÇ Ä¿ÇÇ ¸¸µé¾îÁÖ´Â µà¿Àº¸ Ãâ½Ã  
[08/22] ¹èƲ±×¶ó¿îµå, Â÷·®À» ÀºÆóÇÒ ¼ö ÀÖ´Â À§Àå¸Á µµÀÔ  
·Î±×ÀÎ | ÀÌ ÆäÀÌÁöÀÇ PC¹öÀü
Copyright NexGen Research Corp. 2010