quickmenu
PC ´º½º Ȩ  

2012³â »ó¹Ý±â °ø°Ý¿ë ŸŶ ÀÌ¿ë °ø°Ý, Àü³â ÇϹݱ⠴ëºñ 3¹è Áõ°¡

2012-08-22 17:39
ÀÌ»óÈ£ ±âÀÚ ghostlee@bodnara.co.kr

¸Å¿ù Àü¼¼°è º¸¾È À§Çù µ¿ÇâÀ» ½ÉµµÀÖ°Ô ºÐ¼®, ¹ßÇ¥Çϰí ÀÖ´Â ½Ã¸¸ÅØ(http://www.symantec.co.kr/)ÀÌ ¡®½Ã¸¸ÅØ ÀÎÅÚ¸®Àü½º ¸®Æ÷Æ®(Symantec Intelligence Report)¡¯ 7¿ùÈ£¸¦ ÅëÇØ 2012³â »ó¹Ý±â À¥ °ø°Ý¿ë ŸŶ(Web Attack Toolkits) µ¿ÇâÀ» ºÐ¼®, ¹ßÇ¥Çß´Ù.

 

°ø°Ý¿ë ŸŶÀº ³×Æ®¿öÅ©·Î ¿¬°áµÈ ÄÄÇ»Å͸¦ °ø°ÝÇϱâ À§ÇØ »ç¿ëµÇ´Â ¾Ç¼º ÇÁ·Î±×·¥ °³¹ß Åø·Î, ´ë´Ù¼ö ¾Ç¼º ÄÚµå¿Í ¸¶Âù°¡Áö·Î º¸Åë ¹Î°¨ÇÑ Á¤º¸¸¦ »©³»°Å³ª »ç¿ëÀÚ ÄÄÇ»Å͸¦ º¿¿¡ °¨¿°½ÃÄÑ Á»ºñPC·Î ¸¸µç ÈÄ Ãß°¡ °ø°ÝÀ» °¨ÇàÇϱâ À§ÇØ »ç¿ëµÈ´Ù.

Å©¶óÀÓ¿þ¾î(Crimeware)·Îµµ ºÒ¸®´Â °ø°Ý¿ë ŸŶÀº º¸Åë º¸¾È Ãë¾àÁ¡À» ÀÌ¿ëÇϵµ·Ï ¹Ì¸® ÇÁ·Î±×·¥µÈ ¾Ç¼º ÄÚµå¿Í ¸í·ÉÁ¦¾î(C&C) ¼­¹ö °ü¸® Åø µî ´Ù¾çÇÑ Åø·Î ±¸¼ºµÇ¾î ¿øÇÏ´Â ÇüÅ·Π°ø°ÝÀ» °¨ÇàÇϰųª °ø°ÝÀ» ÀÚµ¿È­ÇÒ ¼ö ÀÖ´Ù. ƯÈ÷ »çÀ̹ö ¹üÁË¿¡ ´ëÇÑ Àü¹®Áö½ÄÀÌ ºÎÁ·ÇÑ ±âÁ¸ÀÇ ¹üÁËÀڵ鵵 ¼Õ½±°Ô À¥ °ø°Ý¿ë ŸŶÀ» ±¸ÇÒ ¼ö ÀÖ°í, »ç¿ë¹ýÀÌ °£ÆíÇÒ »Ó¸¸ ¾Æ´Ï¶ó ¹üÁË¿¡ ÀÌ¿ëÇÒ °æ¿ì ¼öÀͼº ¶ÇÇÑ ³ô±â ¶§¹®¿¡ ´Ù¾çÇÑ »çÀ̹ö ¹üÁË¿¡ ¾Ç¿ëµÇ°í ÀÖ´Â »óȲÀÌ´Ù.

 

°ø°Ý¿ë ŸŶ ÀÌ¿ëÇÑ À¥ °ø°Ý Áõ°¡¼¼

Áö³­ 5¿ù ¹ßÇ¥µÈ ½Ã¸¸ÅØ ¡®ÀÎÅÍ³Ý º¸¾È À§Çù º¸°í¼­ Á¦17È£¡¯¿¡ µû¸£¸é 2011³â ¹ß»ýÇÑ ¾Ç¼º À¥»çÀÌÆ® ±â¹Ý À§Çù Ȱµ¿ÀÇ ¾à 3ºÐÀÇ 2°¡ À¥ °ø°Ý¿ë ŸŶ¿¡ ÀÇÇÑ °ÍÀ̾úÀ¸¸ç, Áö¼ÓÀûÀ¸·Î Áõ°¡ÇÒ °ÍÀ¸·Î Àü¸ÁÇÑ ¹Ù ÀÖ´Ù. ½ÇÁ¦ 2011³â ÇϹݱ⠽ø¸ÅØ ¼¾¼­°¡ ¼öÁýÇÑ ÇÏ·ç Æò±Õ ŸŶ °ø°Ý °Ç¼ö¿Í 2012³â »ó¹Ý±â ¼öÄ¡¸¦ ºñ±³ÇÑ °á°ú ¸ÅÀÏ ¹ß»ýÇÏ´Â ÅøÅ¶ °ø°Ý °Ç¼ö°¡ ¸í¹éÇÑ Áõ°¡¼¼¸¦ º¸¿´À¸¸ç, 2012³â 7¿ù ¼öÁýÇÑ µ¥ÀÌÅ͸¦ ±âÁØÀ¸·Î ÇöÀç À¥ °ø°Ý ¹ß»ý °Ç¼ö´Â 2011³â ÇϹݱ⿡ ºñÇØ 3¹è ÀÌ»ó ¸¹Àº °ÍÀ¸·Î ³ªÅ¸³µ´Ù.

 

´Ù¾çÇÑ º¸¾È Ãë¾àÁ¡À» ¸ðµâ ÇüÅ·Π±¸¸ÅÇØ ÀÌ¿ëÇÒ ¼ö ÀÖ´Ù. ¿¹¸¦ µé¾î °ø°ÝÀÚ´Â ÁöÇϰæÁ¦ ½ÃÀå¿¡¼­ Àú·ÅÇÏ°Ô °ø°Ý¿ë ŸŶ ÇÁ·¹ÀÓ¿öÅ©¸¦ ±¸¸ÅÇÑ ÈÄ ½áµåÆÄƼ ºê¶ó¿ìÀú Ç÷¯±×ÀÎ Ãë¾àÁ¡À» Æ÷ÇÔÇÑ ´Ù¾çÇÑ Ãë¾àÁ¡ ½ºÅ©¸³Æ®¸¦ º°µµ·Î ±¸ÀÔÇØ °ø°Ý ¼º°ø·üÀ» ³ôÀÏ ¼ö ÀÖ´Ù.

 

ÇÏÁö¸¸ ÀÌ °°Àº ŸŶ ÀÌ¿ë¹æ½Ä¿¡ º¯È­ÀÇ ¿òÁ÷ÀÓÀÌ °¨ÁöµÇ°í ÀÖ´Ù. °ú°Å¿¡´Â °ø°Ý¿ë ŸŶÀÌ ¿ÏÀüÇÑ Ç® ¹öÀü ÇüÅ·ΠÆÇ¸ÅµÇ¾î ±¸¸ÅÀÚ´Â ¿øÇÏ´Â µ¥·Î ¼³Ä¡ ¹× ½ÇÇàÇÒ ¼ö ÀÖ¾ú°í, ÀÏ´Ü °ø°Ý¿ë ŸŶÀÌ ÆÇ¸ÅµÇ¸é °á±¹ ¼Ò½º Äڵ尡 ÁöÇÏ Æ÷·³À» ÅëÇØ ¹«·á·Î ¹èÆ÷µÇ°ï Çß´Ù. ´ëÇ¥ÀûÀÎ ¿¹°¡ ¡®ºí·¢È¦ ŸŶ¡¯À¸·Î, 2011³â ÃʱîÁö¸¸ ÇØµµ ÁöÇÏ ÇØÄ¿ Æ÷·³¿¡¼­ ¡®ºí·¢È¦ ŸŶ¡¯ ¹«·á ¹öÀüÀ» ±¸ÇÒ ¼ö ÀÖ¾ú´Ù. ÀÌ¿¡ µû¶ó °ø°Ý¿ë ŸŶ °³¹ßÀÚµéÀº ¼Ò½º ÄÚµå ÀúÀÛ±ÇÀ» º¸È£ÇÏ°í ½Å±Ô ºñÁî´Ï½º¸¦ âÃâÇϱâ À§ÇØ ºô·Á¾²´Â SaaS(Software-as-a-Service) °¡ÀÔ±â¹Ý ÇüÅÂ·Î ÅøÅ¶À» Á¦°øÇϱ⠽ÃÀÛÇß´Ù.

 

½áµåÆÄƼ ºê¶ó¿ìÀú Ç÷¯±×ÀÎ Ãë¾àÁ¡ ¾Ç¿ë ´Ã¾î

°ø°Ý¿ë ŸŶÀº ÁÖ·Î ÁöÇϰæÁ¦(Underground economy) ½ÃÀåÀ» ÅëÇØ °Å·¡µÇ´Âµ¥, ¡®ºí·¢È¦(Blackhole)¡¯, ¡®ÇǴнº(Phoenix)¡¯, ¡®´ºÅ¬¸®¾î ÆÑ(Nuclear Pack)¡¯, ¡®ºí¸®µù ¶óÀÌÇÁ(Bleeding Life)¡¯, ¡®¿¤¸®³ë¾î(Eleonore)¡¯ µî ´Ù¾çÇÑ °ø°Ý¿ë ŸŶÀÌ °Å·¡µÇ°í ÀÖÁö¸¸ ´ëºÎºÐ °ÅÀÇ µ¿ÀÏÇÑ ¹æ½ÄÀ¸·Î ½ÇÇàµÈ´Ù.

 

°ø°Ý¿ë ŸŶÀº ÁÖ·Î ¾îµµºñ ¸®´õ, ¾îµµºñ Ç÷¡½Ã Ç÷¹À̾î, ÀÚ¹Ù µî ½áµåÆÄƼ ºê¶ó¿ìÀú Ç÷¯±×ÀÎÀÇ Ãë¾àÁ¡À» ÀÌ¿ëÇϴµ¥ ÃÊÁ¡À» ¸ÂÃá´Ù. ÀÌ·¯ÇÑ °ø°Ý¿ë ŸŶ¿¡ ÀÌ¿ëµÇ´Â Ãë¾àÁ¡µéÀº ´ëºÎºÐ º¸¾È ¾÷µ¥ÀÌÆ®°¡ ¹èÆ÷µÇ¾î ÀÖÁö¸¸ À̸¦ Àû¿ëÇÏÁö ¾ÊÀº ½Ã½ºÅÛÀÌ ¸¹±â ¶§¹®¿¡ Áö¼ÓÀûÀ¸·Î °ø°Ý¿¡ ÀÌ¿ëµÇ°í ÀÖ´Ù.

 

ÀÌ·¯ÇÑ Ãë¾àÁ¡Àº Ç÷§Æû¿¡ µ¶¸³ÀûÀÎ °æ¿ì°¡ ¸¹°í ´ë´Ù¼ö ŸŶÀº À©µµ¿ì¿Í ¸Æ ÄÄÇ»ÅÍ ¸ðµÎ¸¦ °ø°Ý´ë»óÀ¸·Î »ï´Â´Ù. ¿¹¸¦ µé¾î, ´ëÇ¥ÀûÀÎ °ø°Ý¿ë ŸŶÀÎ ¡®ºí·¢È¦¡¯Àº Áö³­ 4¿ù 60¸¸´ëÀÇ ¸Æ ÄÄÇ»Å͸¦ °¨¿°½ÃŲ ÀÚ¹Ù Ãë¾àÁ¡ CVE-2012-1723À» ÀÌ¿ëÇÑ °ÍÀ¸·Î ºÐ¼®µÇ¾ú´Ù.

 

°ø°Ý ¼º°ø·ü ±Ø´ëÈ­ À§ÇØ »çȸ °øÇÐÀû ±â¹ý Á¢¸ñ

´ë´Ù¼ö °ø°Ý¿ë ŸŶÀÇ Ãֽаü¸®ÀÚ Á¦¾îÆÇÀº ½ÉÁö¾î °ø°ÝÀÚµéÀÌ ¾î¶² Ãë¾àÁ¡ÀÌ °¡Àå ¼º°øÀûÀ̾ú°í ¾î¶² ºê¶ó¿ìÀú¿Í OS¿¡ ´ëÇÑ °ø°ÝÀÌ ¼º°øÀûÀ¸·Î ÀÌ·ç¾îÁ³´ÂÁö ÃßÀû ¹× ºÐ¼®ÇØ ÇâÈÄ ¸ÂÃãÇü °ø°ÝÀ» ½ÃµµÇϰųª °ø°Ý Ƚ¼ö¸¦ À¯Áö ¶Ç´Â Áõ°¡½Ã۱â À§ÇØ »õ·Î¿î ºÐ¾ß¿¡ ÅõÀÚÇÒ ¼ö ÀÖ´Â ±âȸ¸¦ Á¦°øÇÑ´Ù.

 

°ø°ÝÀÚµéÀº ÀϹÝÀûÀ¸·Î ½ºÆÔ ¸ÞÀÏ, ¼Ò¼È ³×Æ®¿öÅ· °ø°Ý µî »çȸ °øÇÐÀû ±â¹ýÀ» »ç¿ëÇØ À¥ °ø°Ý ŸŶ¿¡ ´ëÇØ º°´Ù¸¥ ÀǽÉÀ» ÇÏÁö ¾Ê´Â »ç¿ëÀÚ¸¦ À¯ÀÎÇÑ´Ù. ÀÌ °æ¿ì Àû¹ýÇÑ À¥»çÀÌÆ®ÀÌÁö¸¸ °ø°ÝÀÚÀÇ À¥ °ø°Ý ŸŶÀÌ ÀÌ¹Ì ¼³Ä¡µÇ¾î ÀÖ´Â À¥»çÀÌÆ®¿¡ ´ëÇÑ ¸µÅ©°¡ Æ÷ÇԵǾî ÀÖ´Ù.

 

¿¹¸¦ µé¾î ÃÖ±Ù ¹ß»ýÇÑ Áö´ÉÀûÀÎ ½ºÆÔ °ø°ÝÀÇ ¹èÈÄ¿¡´Â ¸¹Àº °ø°ÝÀÚµéÀÌ ¾Ö¿ëÇÏ´Â ¡®ºí·¢È¦¡¯ÀÌ ÀÖ¾ú´Ù. °ø°ÝÀÇ ½Ã¹ßÁ¡ÀÌ µÉ ¼ö ÀÖ´Â ¾Ç¼º ¸µÅ©¿¡ ´ëÇÑ »ç¿ëÀÚÀÇ Å¬¸¯À» À¯µµÇϱâ À§ÇØ °ø°ÝÀÚµéÀº ¼Û±Ý ½ÇÆÐ, ´º¿å½Ã ±³ÅëÀ§¹Ý µüÁö µîÀ¸·Î À§ÀåÇÑ ½ºÆÔ ¸ÞÀÏÀ̳ª ¼ö½ÅÀÚ°¡ À¯¸í ¼Ò¼È ³×Æ®¿öÅ· »çÀÌÆ®¿¡ ¿Ã·ÁÁø »çÁø¿¡ ű׵Ǿú´Ù´Â ³»¿ëÀÇ ÇãÀ§ ¸ÞÀÏÀ» Àü¼ÛÇß´Ù.

 

¸¸¾à »ç¿ëÀÚ°¡ ÀÌ·¯ÇÑ ¾Ç¼º ¸µÅ©¸¦ Ŭ¸¯Çϸé ŸŶÀº ºê¶ó¿ìÀú Á¾·ù¿Í ¹öÀü, OS, ¼³Ä¡µÈ Ç÷¯±×Àΰú ±× ¹öÀü, ÄÄÇ»ÅͰ¡ À§Ä¡ÇÑ ±¹°¡ µî ÇÇÇØÀÚ ÄÄÇ»ÅÍ¿¡ °üÇÑ ¸ðµç Á¤º¸¸¦ ¼öÁýÇÏ°Ô µÈ´Ù. ÀÌÈÄ ÅøÅ¶Àº ¾î¶² Ãë¾àÁ¡ÀÌ Á¸ÀçÇÏ´ÂÁö ÆÄ¾ÇÇÑ ÈÄ ÇØ´ç Ãë¾àÁ¡À» ÀÌ¿ëÇÑ °ø°ÝÀ» ½ÃµµÇÑ´Ù. ¸¸¾à °ø°ÝÀÌ ¼º°øÇÏ¸é ¹éµµ¾î Æ®·ÎÀ̸ñ¸¶, °¡Â¥ ¹é½Å ¾ÖÇø®ÄÉÀ̼ǰú °°Àº °ø°Ý ¹«±â¸¦ ÇÇÇØÀÚÀÇ ÄÄÇ»ÅÍ¿¡ ´Ù¿î·Îµå ½ÃŲ´Ù.

 

Àü¼¼°è º¸¾È À§Çù µ¿Çâ°ú Åë°è¸¦ ºñ·ÔÇØ °¢ Áö¿ª ¹× »ê¾÷º°·Î ÀÚ¼¼ÇÑ ºÐ¼® Á¤º¸¸¦ Á¦°øÇϰí ÀÖ´Â  ¡®½Ã¸¸ÅØ ÀÎÅÚ¸®Àü½º ¸®Æ÷Æ®(Symantec Intelligence Report)¡¯ÀÇ 2012³â 7¿ùÈ£ Àü¹®Àº ½Ã¸¸ÅØ È¨ÆäÀÌÁö¿¡¼­ ´Ù¿î·Îµå ¹ÞÀ» ¼ö ÀÖ´Ù.

ÀÌ ±â»çÀÇ ÀÇ°ß º¸±â
¸¶ÇÁƼ psywind´ÔÀÇ ¹Ìµð¾î·Î±× °¡±â  / 12-08-22 19:25/ ½Å°í
¹¹¶ö±î...ÇØÅ·ÀÇ ´ëÁßÈ­°¡ µÆ´Ù°í ÇØ¾ß°ÚÁÒ ¤§¤§
²Ù³É / 12-08-25 17:45/ ½Å°í
±×³É ¾Æ¹«³ª ÇØÅ·ÇÒ ¼ö ÀÖ°Ô µÇ¾ú´Ü À̾߱⠰°³×¿ä. ¹«¼­¿î ¼¼»ó...
ÇÁ¸®½ºÆ® rubychan´ÔÀÇ ¹Ìµð¾î·Î±× °¡±â  / 12-08-29 10:29/ ½Å°í
Á¤´çÇÏ°Ô ¹ú »ý°¢Àº ¾ÈÇÏ°í ¹üÁË ÁþÀ̳ª ÇÏ´Â ¾²·¹±âµé..
´Ð³×ÀÓ lock
ºñȸ¿ø

º¸µå³ª¶ó ¸¹ÀÌ º» ´º½º
º¸µå³ª¶ó ¸¹ÀÌ º» ±â»ç

º¸µå³ª¶ó Ãֽбâ»ç
[08/22] ³Ý¸¶ºí, Áö½ºÅ¸ 2025¼­ ½ÅÀÛ 5Á¾ ¹× ÇöÀå À̺¥Æ®·Î À̸ñ ÁýÁß  
[08/22] ½ºÆ©µð¿À ¸®ÄÚ, 'Á¸³ª¸£¼¾ Ű¿ì±â: ¼º°ËÀü¼³' »çÀü¿¹¾à ¿ÀÇ  
[08/22] ¯±¸´Â ¸ø¸»·Á ³ªÀÇ ÁÖ»çÀ§ ³îÀÌ ´ëÀÛÀü, ¼±Çà Ç÷¹ÀÌ À̺¥Æ® °³ÃÖ  
[08/22] ŸŸ´ë¿ì¸ðºô¸®Æ¼, »ïô½Ã¿Í ¼ö¼Ò¿£Áø ½ÇÁõ ÀÎÇÁ¶ó »ýŰè Á¶¼º ¾÷¹«Çù¾àü°á  
[08/22] amsOSRAM, Flex PCB·Î ź¼Ò ¹èÃâÀ» ÁÙÀ̰í Áö´ÉÇü LED Á¦¾î¸¦ ±¸ÇöÇÏ´Â ÀÚµ¿Â÷ Á¶¸í¿ë ģȯ°æ Á¦Á¶ ±â¼ú ¼Ò°³  
[08/22] º¥Æ²¸®¸ðÅͽºÄÚ¸®¾Æ, °¡Àå ¿ì¾ÆÇÑ ·°¼Å¸® ±×·£µå Åõ¾î·¯ ÄÁƼ³ÙÅ» GT ¾ÆÁÖ¸£ °í°´ Àεµ °³½Ã  
[08/22] ¸Æ½ºÆ¿, CPUÄð·¯ ³×À̹öÆäÀÌ º¸Á¶¹èÅ͸® ±¸¸Å Èıâ À̺¥Æ®  
[08/22] ³ÝÇø¯½º <ÄÉÀÌÆË µ¥¸ó ÇåÅͽº> °ø½Ä ÆË¾÷ ±ÂÁî Ãâ½Ã  
[08/22] ¡®µà¾ó è¹ö·Î ´õ ±ò²ûÇϰÔ!¡¯ ´ÙÅ©Ç÷¡½¬, DPF70 ARGB ¾îÇ× ÄÉÀ̽º Ãâ½Ã  
[08/22] ¸¶ÀÌÅ©·Î´Ð½º, ¡®ÀÌÅͳθ®ÅÏ °í½ºÆ®ÇåÅÍ ½ºÆä¼È PC¡¯ ºÎ»ê ¼¾ÅÒ½ÃÆ¼¿¡ Àü½Ã  
[08/22] ³Ø½¼ ¡®2025 ´ëÇѹα¹ °ÔÀÓ´ë»ó¡¯ ´ë»ó ¹× ÃÖ¿ì¼ö»ó µ¿½Ã ¼®±Ç  
[08/22] ¡°SD°Ç´ã Áö Á¦³×·¹ÀÌ¼Ç ÀÌÅͳΡ±, ÇØ¿Ü Àαâ Â÷Æ® 1À§ ±â³ä 3,000 ´ÙÀÌ¾Æ ¼±¹°  
[08/22] ½´ÇÁ¸®¸¶, SGPP 2025 Ä­Äï¿¡¼­ AI ÀÚµ¿È­·Î ÅëÇÕº¸¾ÈÀÇ ¹Ì·¡¸¦ ¿­´Ù  
[08/22] ³Ý¸¶ºí, ¹Ì°ø°³ ½ÅÀÛ MMORPG <SOL: enchant> ƼÀú »çÀÌÆ® ¿ÀÇ  
[08/22] ·¹µåÇÞ, ¡®·¹µåÇÞ ¿£ÅÍÇÁ¶óÀÌÁî ¸®´ª½º¡¯ ±â¹Ý AI °¡¼Ó±â Áö¿ø °­È­  
[08/22] ¼¥¹éÄÚ¸®¾Æ, 11¿ù °¡À» ¼îÇΰ´µéÀ» À§ÇÑ 3°¡Áö Ưº° °æÇ° À̺¥Æ® ½Ç½Ã  
[08/22] AM5 3D V-Cache CPUÀÇ »õ·Î¿î ¸·³», AMD ¶óÀÌÁ¨ 5 7500X3D Ãâ½Ã  
[08/22] Å©·¡ÇÁÅæ ÆÓ¿ùµå ¸ð¹ÙÀÏ, Çѱ¹¡¤ÀϺ»¿¡¼­ Ŭ·ÎÁîµå ¾ËÆÄ Å×½ºÆ® ÁøÇà  
[08/22] OpenAI, ´õ ¶È¶ÈÇÏ°í ´õ ´ëÈ­Çϱ⠽¬¿î GPT-5.1 Ãâ½Ã  
[08/22] ¼­¸°¾¾¾Ø¾ÆÀÌ, HYTE Y70 ½Ã¸®Áî 15% ÇÒÀÎ ÇÁ·Î¸ð¼Ç ÁøÇà  
·Î±×ÀÎ | ÀÌ ÆäÀÌÁöÀÇ PC¹öÀü
Copyright NexGen Research Corp. 2010