º¸¾È À§Çù ÀÎÅÚ¸®Àü½º¿Í »çÀ̹ö º¸¾È µ¿ÇâÀ» ºÐ¼®ÇÑ ‘½Ã½ºÄÚ 2015 Á߱⠺¸¾È º¸°í¼’¸¦ ÅëÇØ Á¤±³ÇÑ »çÀ̹ö °ø°Ý¿¡ ´ëºñÇϱâ À§Çؼ´Â ŽÁö ½Ã°£(Time To Detection · TTD)ÀÇ ´ÜÃàÀÌ Áß¿äÇÏ´Ù°í °Á¶Çß´Ù.
º¸¾È ¾÷°è¿¡ µû¸£¸é »çÀ̹ö °ø°Ý ŽÁö¿¡ ¼Ò¿äµÇ´Â ½Ã°£Àº 100ÀÏ¿¡¼ ¸¹°Ô´Â 200ÀϱîÁö °É¸®°í ÀÖ´Â ½ÇÁ¤ÀÌ´Ù. ÀÌ¿Í ´ëÁ¶ÀûÀ¸·Î ±âÁ¸ º¸¾È ü°è¸¦ Åë°úÇß´ø °ú°ÅÀÇ °ø°Ý±îÁöµµ ºÐ¼® °¡´ÉÇÑ ½Ã½ºÄÚÀÇ Áö´ÉÇü ¾Ç¼ºÄÚµå Â÷´Ü(Advanced Malware Protection · AMP) ¼Ö·ç¼ÇÀÇ °æ¿ì, Æò±Õ °ø°Ý ŽÁö ½Ã°£Àº ´Ü 46½Ã°£¿¡ ºÒ°úÇÏ´Ù.
ºñÁî´Ï½ºÀÇ µðÁöÅÐÈ¿Í ¸¸¹°ÀÎÅͳÝ(IoE) ½Ã´ë°¡ µµ·¡ÇÔ¿¡ µû¶ó, ¾Ç¼ºÄÚµå¿Í º¸¾È À§ÇùÀÌ ¿©´À ¶§º¸´Ùµµ Å©°Ô È®»êµÇ°í ÀÖ´Ù. ½Ã½ºÄÚ´Â À̹ø º¸°í¼¿¡¼ Á¶Á÷À» À§ÇùÇÏ´Â ÀüÇüÀûÀÎ °ø°Ý À¯ÇüÀ» º¸¿©ÁÖ´Â ¾Þ±Û·¯ ÀͽºÇ÷ÎÀÕ Å¶(Angler Exploit Kit)À» ºñ·ÔÇØ Ç÷¡½ÃÀÇ »õ·Î¿î À§Çè, ÁøÈÇÏ´Â ·£¼¶¿þ¾î, µå¸®µ¦½º(Dridex) º¯Á¾ ¾Ç¼ºÄÚµå °ø°Ý µî »çÀ̹ö À§ÇùÀÇ ÃÖ±Ù µ¿ÇâÀ» ¼Ò°³Çß´Ù.
À̹ø ½Ã½ºÄÚ º¸°í¼¿¡ µû¸£¸é ±â¾÷Àº Æ÷ÀÎÆ® º¸¾È Á¦Ç° º¸´Ù´Â ÅëÇÕ º¸¾È ¼Ö·ç¼ÇÀ» ±¸ÃàÇϰí, ½Å·ÚÇÒ ¼ö ÀÖ´Â º¥´õ¿Í Çù·ÂÇÏ¸ç º¸¾È ¼ºñ½º Á¦°ø¾÷ü¿¡ Á¶¾ð°ú Æò°¡¸¦ ¿äûÇÏ´Â °ÍÀÌ Áß¿äÇÏ´Ù. ¶ÇÇÑ, ÁöÁ¤ÇÐÀû Àü¹®°¡µéÀº °æÁ¦ ¼ºÀåÀ» Áö¼ÓÇϱâ À§ÇØ ±Û·Î¹ú »çÀ̹ö °Å¹ö³Í½º ÇÁ·¹ÀÓ¿öÅ©ÀÇ Çʿ伺À» °Á¶Çß´Ù.
±× ¹Û¿¡ ½Ã½ºÄÚ º¸¾È º¸°í¼ÀÇ ÁÖ¿ä ³»¿ëÀº »ìÆìº¸¸é
- ¾Þ±Û·¯(Angler) ÀͽºÇ÷ÎÀÕ Å¶: ¾Þ±Û·¯´Â ÇöÀç °¡Àå Á¤±³ÇÏ°í ±¤¹üÀ§ÇÏ°Ô »ç¿ëµÇ°í ÀÖ´Â ÀͽºÇ÷ÎÀÕ Å¶(exploit kit) Áß Çϳª·Î, Ç÷¡½Ã, ÀÚ¹Ù, ÀÎÅÍ³Ý ÀͽºÇ÷η¯, ½Ç¹ö¶óÀÌÆ® µîÀÇ Ãë¾àÁ¡À» Ȱ¿ëÇϰí ÀÖ´Ù. ¾Þ±Û·¯´Â º¸¾È ŽÁö ȸÇǸ¦ À§ÇØ µµ¸ÞÀÎ ½¦µµÀ×(domain shadowing) ±â¹ýÀ» ´É¼ö´É¶õÇÏ°Ô ÀÌ¿ëÇÏ´Â °ÍÀÌ Æ¯Â¡À̸ç, Àüü µµ¸ÞÀÎ ½¦µµÀ× È°µ¿¿¡¼ °¡Àå Å« ºÎºÐÀ» Â÷ÁöÇϰí ÀÖ´Ù.
- Ç÷¡½Ã(Flash)ÀÇ ºÎȰ: ¾Þ±Û·¯¿Í ´ºÅ¬¸®¾î(Nuclear) ÀͽºÇ÷ÎÀÕ Å¶¿¡µµ »ç¿ëµÇ´Â µî ÃÖ±Ù ¾îµµºñ Ç÷¡½Ã Ãë¾àÁ¡ÀÇ ÀÌ¿ëÀÌ Áõ°¡Çϰí ÀÖ´Ù. ÀÌ·¯ÇÑ Áõ°¡Ãß¼¼´Â ÀÚµ¿ ÆÐÄ¡°¡ ¾ÈµÇ°Å³ª °³Àλç¿ëÀÚµéÀÌ º¸¾È ¾÷µ¥ÀÌÆ®¸¦ Áï°¢ÀûÀ¸·Î ÇÏÁö ¾Ê±â ¶§¹®ÀÌ´Ù. ÇÑÆí, ¾îµµºñ Ç÷¡½Ã Ç÷¹À̾îÀÇ Ãë¾àÁ¡ °³¼ö´Â 2015³â »ó¹Ý±â¿¡ CVE(Common Vulnerabilities and Exposure) ½Ã½ºÅÛ ±âÁØÀ¸·Î 2014³â Àüü ´ëºñ 66% Áõ°¡Çß´Ù. ÀÌ ¼Óµµ·Î °£´Ù¸é 2015³â Ç÷¡½Ã º¸¾È Ãë¾àÁ¡°ú °ü·ÃÇÑ CVE ¼ö´Â »ç»ó ÃÖ°íÄ¡¸¦ ±â·ÏÇÒ Àü¸ÁÀÌ´Ù.
- ·£¼¶¿þ¾î(Ransomware)ÀÇ ÁøÈ: Áö¼ÓÀûÀ¸·Î »õ·Î¿î º¯Á¾ÀÌ ³ª¿À°í ÀÖ´Â ·£¼¶¿þ¾î´Â ÇØÄ¿¿¡°Ô´Â ¿©ÀüÈ÷ ¼öÀͼºÀÌ ³ôÀº °ø°ÝÀÌ´Ù. ·£¼¶¿þ¾î °ø°ÝÀº ¿ÏÀüÈ÷ ÀÚµ¿ÈµÇ°í ´ÙÅ©À¥(dark web)À» ÅëÇØ ½ÇÇàµÇ´Â ¼öÁرîÁö ÁøÈÇß´Ù. ¶ÇÇÑ ¹ý¸ÁÀ» ÇÇÇϱâ À§ÇØ ºñÆ®ÄÚÀΰú °°Àº ¾ÏÈ£ ÈÆó(cryptocurrency)¸¦ ÀÌ¿ëÇϰí ÀÖ´Ù.
- µå¸®µ¦½º(Dridex) °ø°Ý: ºü¸£°Ô µ¹¿¬º¯À̸¦ ¸¸µé¾î³»´Â µå¸®µ¦½º ¾Ç¼ºÄÚµåÀÇ °³¹ßÀÚµéÀº º¸¾È Á¤Ã¥À» ¿ìȸÇÏ´Â ¹æ¹ýÀ» Àß ¾Ë°í ÀÖ´Ù. °ø°ÝÀÚµéÀº ¿ìȸ ±â¼úÀÇ Çϳª·Î À̸ÞÀÏ ³»¿ë, »ç¿ëÀÚ ¿¡ÀÌÀüÆ®(user agent), ÷ºÎ ÆÄÀÏ ¶Ç´Â ÂüÁ¶ÀÎ(referrer) µîÀ» ºü¸£°Ô ¹Ù²Ù°í, »õ·Î¿î °ø°ÝÀ» °³½ÃÇϱ⠶§¹®¿¡ ÀüÅëÀûÀÎ ¾ÈƼ¹ÙÀÌ·¯½º ½Ã½ºÅÛÀº ÀÌ·¯ÇÑ °ø°ÝÀ» »õ·Î¿î °ø°ÝÀ¸·Î ŽÁöÇÏ°Ô µÈ´Ù.
»çÀ̹ö À§Çù ´ëÀÀÀ» À§ÇÑ º¸¾È ¹æ¾È
- ÅëÇÕÀûÀÎ À§Çù ¹æ¾î: ±â¾÷Àº Æ÷ÀÎÆ® º¸¾È ¼Ö·ç¼ÇÀ¸·Î´Â ÇØ°áÇÒ ¼ö ¾ø´Â ½É°¢ÇÑ °úÁ¦¿¡ Á÷¸éÇϰí ÀÖ´Ù. µû¶ó¼ Àü¹æÀ§ º¸¾È/½ÃÅ¥¸®Æ¼ ¿¡ºê¸®¿þ¾î(security everywhere)À» ±¸ÇöÇÏ°í ¸ðµç Á¦¾î ÁöÁ¡¿¡¼ º¸¾ÈÀ» ¼öÇàÇÏ´Â ÅëÇÕÀûÀÎ À§Çù ¹æ¾î ¾ÆÅ°ÅØÃ³¸¦ °í·ÁÇØ¾ß ÇÑ´Ù.
- Àü¹® º¸¾È ¼ºñ½º: º¸¾È »ê¾÷ÀÌ Á¡Â÷ ¼¼ºÐÈ µÇ°í ¿ªµ¿ÀûÀ¸·Î º¯ÈÇÏ´Â À§Çù ȯ°æ, Àü¹® ÀηÂÀÇ ºÎÁ·°ú °°Àº ¹®Á¦¿¡ ´ëÀÀÇØ¾ß ÇÔ¿¡ µû¶ó ±â¾÷Àº È¿°úÀûÀ̰í Áö¼Ó°¡´ÉÇÏ¸ç ½Å·ÚÇÒ ¼ö ÀÖ´Â º¸¾È ¼Ö·ç¼Ç°ú Àü¹® ¼ºñ½º¿¡ ÅõÀÚÇØ¾ß ÇÑ´Ù.
- ±Û·Î¹ú »çÀ̹ö °Å¹ö³Í½º ÇÁ·¹ÀÓ¿öÅ©: ÇöÀçÀÇ ±Û·Î¹ú »çÀ̹ö °Å¹ö³Í½º´Â »õ·Î¿î À§Çù ȯ°æÀ̳ª ÁöÁ¤ÇÐÀû ¹®Á¦µé¿¡ ´ëóÇÒ ¼ö ÀÖ´Â Áغñ°¡ µÇ¾îÀÖÁö ¾Ê´Ù. Á¤ºÎ°¡ ¾î¶»°Ô ½Ã¹Î°ú ±â¾÷¿¡ ´ëÇÑ µ¥ÀÌÅ͸¦ ¼öÁýÇÏ°í °üÇÒ ±¸¿ª°£¿¡ ÀÌ·¯ÇÑ µ¥ÀÌÅ͸¦ °øÀ¯Çϰí ÀÖ´Â Áö¿¡ ´ëÇÑ ¹®Á¦ ÇØ°áµµ Áß¿äÇÑ °úÁ¦·Î ¶°¿À¸£°í ÀÖ´Ù. ÇöÀç Àü¼¼°èÀûÀÎ Çù·ÂÀÌ Á¦ÇÑµÈ »óȲ¿¡¼ ±¹°¡°£ °æ°è´Â ü°èÀûÀÎ »çÀ̹ö °Å¹ö³Í½º¸¦ ±¸¼ºÇϴµ¥ Å« °É¸²µ¹ÀÌ µÇ°í ÀÖ´Ù. ´Ù¾çÇÑ ÀÌÇØ°ü°èÀÚ°¡ Âü¿©Çϰí ÇÔ²² Çù·ÂÇÏ´Â »çÀ̹ö °Å¹ö³Í½º ÇÁ·¹ÀÓ¿öÅ©´Â ±Û·Î¹ú ½ÃÀå¿¡¼ ºñÁî´Ï½º Çõ½Å°ú °æÁ¦ ¼ºÀåÀ» Áö¼ÓÇϱâ À§ÇØ ÇÊ¿äÇÏ´Ù.
- ½Å·ÚÇÒ ¼ö ÀÖ´Â º¥´õ: ±â¾÷Àº ±â¼úº¥´õÀÇ ½Å·Úµµ¸¦ Æò°¡Çϱâ À§ÇØ º¥´õ¿¡°Ô Åõ¸í¼º°ú Á¦Ç°ÀÇ º¸¾È¼ºÀ» ÀÔÁõÇϵµ·Ï ¿ä±¸ÇØ¾ß ÇÑ´Ù. °ø±Þ¸Á¿¡¼ºÎÅÍ Á¦Ç°ÀÇ ±¸Ãà ´Ü°è¿¡ À̸£±â±îÁö Á¦Ç° °³¹ß Àü¹Ý¿¡¼ ÀÌ·¯ÇÑ ½Å·Ú°¡ ÁöÄÑÁú ¼ö ÀÖµµ·Ï ÇØ¾ß ÇÑ´Ù. ¶ÇÇÑ º¥´õ¿¡°Ô °è¾à¿¡ µû¸¥ ¿ä±¸»çÇ×À» Áö¿øÇÏ´Â ÇÑÆí, ÇÑÃþ °ÈµÈ º¸¾ÈÀ» ¿ä±¸ÇØ¾ß ÇÑ´Ù.
ÃÖ±Ù °ø°ÝÀÚ¿Í º¸¾È º¥´õ »çÀÌÀÇ ´ë¸³ÀÌ °¡¼ÓÈ µÇ¸é¼ ÀÌ·Î ÀÎÇØ »ç¿ëÀÚ¿Í ±â¾÷ÀÌ Á÷¸éÇÏ´Â À§ÇèÀº ´õ¿í Áõ°¡Çϰí ÀÖ´Ù. º¸¾È ¾÷üµéÀº ±â¾÷ÀÌ º¸¾È À§Çù¿¡ Àû±ØÀûÀ¸·Î ´ëºñÇϰí, ÀÌ¿¡ ÇÊ¿äÇÑ ÀηÂ, ÇÁ·Î¼¼½º ¹× ±â¼úÀ» ¹èÄ¡ÇÒ ¼ö ÀÖ´Â ÅëÇÕ º¸¾È ¼Ö·ç¼Ç °³¹ß¿¡ ³ë·ÂÇØ¾ß ÇÑ´Ù.
Á¸ N. ½ºÆ©¾îÆ® ½Ã½ºÄÚ ¼ö¼® ºÎ»çÀå °â ÃÖ°í º¸¾È Ã¥ÀÓÀÚ´Â “º¸¾ÈÄ§ÇØ°¡ ±â¾÷¿¡°Ô ½É°¢ÇÑ »óȲÀ̶ó´Â °ÍÀ» ÀÎÁöÇØ¾ß ÇÒ ¶§´Ù. ±â¾÷¿¡°Ô °¡Àå Áß¿äÇÑ 2°¡Áö À̽´´Â ºñÁî´Ï½º Àü·«°ú º¸¾È Àü·«À̰í, ½Ã½ºÄÚ¿ÍÀÇ ½Å·ÚÇÒ ¼ö ÀÖ´Â ÆÄÆ®³Ê½ÊÀ» ¿øÇÑ´Ù´Â ¸»À» °í°´µé·Î ºÎÅÍ ÀÚÁÖ µè´Â´Ù.”¸ç, “¾÷°è¿¡¼ Á¤ÀÇÇÑ º¸¾È ±â´É°ú ¸ðµç Á¦Ç° ¶óÀο¡¼ ½Å·ÚÇÒ ¼ö ÀÖ´Â ¼Ö·ç¼ÇÀ» Á¦°øÇϱâ À§ÇØ, ½Ã½ºÄÚ´Â ±â¼ú°ú ½Å·Úµµ Ãø¸é¿¡¼ ²÷ÀÓ ¾øÀÌ ³ë·ÂÇϰí ÀÖ´Ù”°í ¸»Çß´Ù.
À§±â°ü¸®°æ¿µ - ÇÑÁöÇö±âÀÚ |