±â¾÷µéÀÌ Æò±Õ 3ºÐ¸¶´Ù ÁøÈµÈ »çÀ̹ö °ø°Ý À§Çù¿¡ ³ëÃâµÇ´Â °ÍÀ¸·Î ¹àÇôÁ³´Ù. ÀÌ¿Í °°Àº °á°ú´Â, Áö´ÉÇü »çÀ̹ö °ø°Ý ¹æ¾î ±â¼ú ¼±µµ¾÷üÀÎ ÆÄÀÌ¾î¾ÆÀÌ ¹ßÇ¥ÇÑ ‘2012³â ÇϹݱâ À§Çù µ¿Çâ º¸°í¼(2H 2012 Advanced Threat Report)’¿¡ µû¸¥ °ÍÀÌ´Ù.
ÆÄÀÌ¾î¾ÆÀ̰¡ À̹ø¿¡ ¹ßÇ¥ÇÑ ÃֽŠÀ§Çù µ¿Çâ º¸°í¼´Â Àü ¼¼°è ÆÄÀÌ¾î¾ÆÀÌ °í°´»ç¿¡ °ø±ÞµÈ ¼ö õ¿© °³ÀÇ Àåºñ¸¦ ÅëÇØ ÃëÇÕµÈ 8õ 9¹é¸¸ ¾Ç¼ºÄÚµå º¸°í¼¿Í ÀÌ¿¡ ´ëÇÑ ºÐ¼® ÀÎÅÚ¸®Àü½º¸¦ ±â¹ÝÀ¸·Î ÀÛ¼ºµÇ¾ú´Ù. ÆÄÀÌ¾î¾ÆÀÌ´Â º¸°í¼¸¦ ÅëÇØ °íµµÈµÈ ¾Ç¼ºÄÚµå Ȱµ¿ÀÌ Á¡Â÷ Áõ°¡Çϰí ÀÖ´Ù°í ¹àÇûÀ¸¸ç, ¾Ç¼º À̸ÞÀÏ Ã·ºÎ ÆÄÀÏÀ̳ª À¥ ¸µÅ© ¶Ç´Â ¸Ö¿þ¾î µîÀÇ º¸¾È À§ÇùÀÌ ±â¾÷ÀÇ ±âÁ¸ º¸¾È ½Ã½ºÅÛÀ» Æò±Õ 3ºÐ¸¶´Ù ¿ìȸ ¹× À§ÇùÇϰí ÀÖ´Ù°í º¸°íÇß´Ù.
ÆÄÀÌ¾î¾ÆÀÌ´Â º» º¸°í¼¸¦ ÅëÇØ ¹æÈº®, Â÷¼¼´ë ¹æÈº®, IPS, ¾ÈƼ¹ÙÀÌ·¯½º ¹× º¸¾È °ÔÀÌÆ®¿þÀÌ¿Í °°Àº ÀüÅëÀûÀÎ ¹æ¾î ½Ã½ºÅÛÀ» ¿ìȸÇÏ´Â ÃÖ±ÙÀÇ ÁøÈµÈ »çÀ̹ö °ø°Ý¿¡ ´ëÇÑ ±Û·Î¹ú ÅëÂû·ÂÀ» Àü´ÞÇϰí, ¿À´Ã³¯ ±â¾÷ ³×Æ®¿öÅ©ÀÇ Ä§ÀÔ ¼öÁØ, ÁøÈµÈ APT °ø°Ý°ú ÇöÀçÀÇ À§Çù µ¿Çâ¿¡ ´ëÇÑ Æ÷°ýÀûÀÎ Á¤º¸¸¦ Á¦°øÇß´Ù.
¶ÇÇÑ Æ¯Á¤ »ê¾÷¿¡¼ ÀϾ°í ÀÖ´Â º¸¾È µ¿Çâ¿¡ ´ëÇÑ ¼¼ºÎ Á¤º¸»Ó ¾Æ´Ï¶ó, 2012³â ÇÑÇØ µ¿¾È ¹ß»ýÇÑ Á¤±³ÈµÈ Áö¼Ó °ø°Ý¿¡ ´ëÇÑ »ç·Ê¿¬±¸¸¦ ¹ßÇ¥ÇØ, ±â¾÷À» ´ë»óÀ¸·Î Áõ°¡Çϰí ÀÖ´Â Áö´ÉÈµÈ À§Çù¿¡ ´ëÇÑ ÅëÂû·ÂÀ» Á¦°øÇÑ´Ù. À̹ø 2012³â ÇÏ¹Ý±â ÆÄÀÌ¾î¾ÆÀÌ À§Çù µ¿Çâ º¸°í¼ÀÇ ÇÙ½É ³»¿ëÀº ´ÙÀ½°ú °°´Ù.
<2012³â ÇϹݱâ À§Çù µ¿Çâ º¸°í¼ ÇÙ½É ³»¿ë>
Æò±Õ 3ºÐ¸¶´Ù ±â¾÷¿¡ ´ëÇÑ °ø°Ý ¹ß»ý
»ê¾÷º° Ư¼º¿¡ µû¶ó ¾Ç¼ºÄÚµå ¹ß»ý ºñÀ²Àº »óÀÌÇÏ´Ù. ±â¼ú ±â¾÷ÀÇ °æ¿ì 1ºÐ´ç 1¹øÀÇ º¸¾È À§ÇùÀ» °æÇèÇÏ´Â µî ³ôÀº ¼öÄ¡¸¦ ³ªÅ¸³½ »ê¾÷ ±ºÀÌ´Ù. ÀÌ·¸µí ÁÖ±âÀûÀÎ °ø°ÝÀ» ¹Þ´Â ¾÷°è°¡ ÀÖ´Â ¹Ý¸é¿¡, ÀϺΠ»ê¾÷ ±ºÀº ºÒ±ÔÄ¢ÇÑ °ø°ÝÀ» ¹Þ´Â´Ù.
ÁöÀûÀç»ê±ÇÀÌ ÁýÁßµÈ ±â¼ú ±â¾÷¿¡ °ø°Ý ¸¹¾Æ
ÁöÀûÀç»ê±ÇÀÌ ÁýÁߵǾî ÀÖ´Â ±â¼ú ±â¾÷Àº °ø°Ý¿¡ °¡Àå Ÿ±êÈµÈ »ê¾÷ ±ºÀ¸·Î, ¾Ç¼ºÄÚµå¿Í °°Àº º¸¾È À§Çù¿¡ ÁýÁßÀûÀÎ °ø°ÝÀ» ¹Þ´Â´Ù. ÀÌ·¯ÇÑ »ê¾÷ ±ºÀÇ °ø°Ý ºóµµ´Â µÎ ¹øÂ°·Î °ø°ÝÀ» ¸¹ÀÌ ¹Þ´Â ¾÷Á¾°ú ¹«·Á 2¹è³ª ³ô´Ù.
ÁÖ±âÀûÀÎ °ø°ÝÀ» ¹Þ´Â »ê¾÷ ±ºÀÌ ÀÖ´Â ¹Ý¸é¿¡, ºÒ±ÔÄ¢ÇÑ °ø°ÝÀ» ¹Þ´Â °÷µµ ÀÖÀ½
ÇÙ½É À̺¥Æ®³ª °ø°ÝÀÚµéÀº ƯÁ¤ »ê¾÷¿¡ ¼±ÅÃÀûÀ¸·Î ÁýÁßÇϱ⠶§¹®¿¡ ±â¼ú ±â¾÷°ú °°Àº ƯÁ¤ »ê¾÷ ±ºÀÌ ¸Å¿ì Àϰü¼º ÀÖ´Â °ø°ÝÀ» °æÇèÇÏ´Â ¹Ý¸é, ÇコÄɾî¿Í °°Àº ¾÷Á¾Àº ºÒ±ÔÄ¢ÇÑ °ø°ÝÀ» ¹Þ´Â´Ù.
ÁøÈµÈ ¾Ç¼ºÄÚµå Ä·ÆäÀÎÀ» ½ÃÀÛÇÏ´Â °¡Àå ÀϹÝÀûÀÎ ¹æ½ÄÀÎ ½ºÇǾî ÇǽÌ(Spear Phishing)
°ø°ÝÀÚµéÀº ½ºÇǾî ÇÇ½Ì À̸ÞÀÏÀ» Àü´ÞÇÒ ¶§, ¿¹ÃøÇÏÁö ¸øÇÑ »ç¿ëÀÚ°¡ ¾Ç¼ºÄڵ带 ¿¾î °ø°ÝÀÌ °³½ÃµÇ°Ô Çϱâ À§ÇØ ÆÄÀϸíÀ» ÈçÇÑ ºñÁî´Ï½º ¿ë¾î·Î ¼±ÅÃÇÑ´Ù. ÀÌ·¯ÇÑ ¿ë¾îµéÀº ‘¼±Àû ¹× ¹è´Þ¾÷’, ‘±ÝÀ¶’, ‘ÀϹÝÀûÀÎ ºñÁî´Ï½º’ µîÀÇ ¼¼ °¡Áö ÀϹÝÀûÀÎ Ä«Å×°í¸®·Î ºÐ·ùµÈ´Ù. °¡Àå ÈçÇÏ°Ô ¾Ç¿ëµÇ´Â ¾Ç¼ºÄÚµå ÆÄÀϸíÀº ‘UPS’´Ù.
¾Ç¼ºÄÚµå Àü´Þ ¹æ½ÄÀ¸·Î Zip ÆÄÀÏ ¼±È£
Àüü °ø°ÝÀÇ 92%¿¡ ÇØ´çÇÏ´Â ¾Ç¼ºÄڵ尡 Zip ÆÄÀÏ ¹æ½ÄÀ¸·Î Àü´ÞµÈ´Ù.
ŽÁö¸¦ ¿ìȸÇϱâ À§ÇÑ º¸´Ù ÁøÈµÈ °ø°Ý ¹æ½ÄÀÇ µîÀå
»ç¿ëÀÚ°¡ ¸¶¿ì½º¸¦ ¿òÁ÷ÀÏ ¶§¸¸ ÀÛµ¿ÇÏ´Â ¾Ç¼ºÄÚµå »ç·Ê¿¡¼ º¼ ¼ö ÀÖµíÀÌ, Æò»ó½Ã¿¡´Â ¾Ç¼ºÄڵ尡 ¾î¶°ÇÑ È°µ¿À» ¹ß»ý½ÃŰÁö ¾Ê°í Àáº¹ÇØ Àֱ⠶§¹®¿¡ ±âÁ¸ÀÇ »÷µå¹Ú½º ŽÁö ½Ã½ºÅÛÀ» ¿ìȸÇÒ ¼ö ÀÖ´Ù. ¶ÇÇÑ ¾Ç¼ºÄÚµå ÀÛ¼ºÀÚµéÀº »÷µå¹Ú½ÌÀ» ¿ìȸÇϱâ À§ÇØ °¡»ó ¸Ó½Å ŽÁö¸¦ ¿ª ÀÌ¿ëÇØ¿Ô´Ù .
DLL ÆÄÀÏÀ» ÀÌ¿ëÇÏ´Â °ø°ÝÀÚ Áõ°¡
°ø°ÝÀÚ´Â °¨¿°À» Áö¼ÓÇϱâ À§ÇØ º¸´Ù ÀϹÝÀûÀÎ .exe ÆÄÀÏ Çü½ÄÀ» ÇÇÇϰí DLL ÆÄÀÏÀ» Ȱ¿ëÇÑ´Ù.
ÆÄÀÌ¾î¾ÆÀÌ ÄÚ¸®¾Æ Àü¼öÈ« Áö»çÀåÀº “À̹ø 2012³â ÇϹݱâ À§Çù µ¿Çâ º¸°í¼´Â »ê¾÷¿¡ °ü°è¾øÀÌ ±â¾÷ÀÇ ³×Æ®¿öÅ©¸¦ °üÅëÇϰí ÀÖ´Â ÃÖ±ÙÀÇ ÁøÈµÈ °ø°Ý ¹æ½Ä¿¡ ´ëÇÑ Æ÷°ýÀûÀÎ ºÐ¼®À» Á¦°øÇÑ´Ù”¶ó¸ç, “¿À´Ã³¯ »çÀ̹ö¹üÁ˰¡ ŽÁö¸¦ ¿ìȸÇϱâ À§ÇØ ¾Ç¼ºÄڵ带 ÁøÈ½Ã۰í ÀÖ´Â °¡¿îµ¥, »õ·Î¿î º¸¾È °èÃþÀ» ÅëÇØ ±âÁ¸ÀÇ º¸¾È ½Ã½ºÅÛÀ» °ÈÇϰí, ±â¾÷ÀÇ º¸¾È ÀÎÇÁ¶ó¸¦ ÀçÆíÇÏ´Â ±â¾÷¸¸ÀÌ ¾Ë·ÁÁöÁö ¾ÊÀº µ¿Àû À§ÇùÀ¸·ÎºÎÅÍ ¾ÈÀüÇÒ ¼ö ÀÖÀ» °Í”¶ó°í ¸»Çß´Ù.
±×´Â ÀÌ¾î “¿À´Ã³¯ ¾Ç¼ºÄÚµå ÀÛ¼ºÀÚ´Â ±âÁ¸ÀÇ º¸¾È ½Ã½ºÅÛÀ» ¿ìȸÇϴ ȸÇÇ ±â¼úÀ» °³¹ßÇϴµ¥ ÁýÁßÇϰí Àֱ⠶§¹®¿¡, º¸¾È Àü·«À» ¾÷µ¥ÀÌÆ®Çϱâ À§ÇÑ Á¶Ä¡¸¦ ÃëÇÏÁö ¾Ê´Â´Ù¸é ´ëºÎºÐÀÇ ±â¾÷ÀÌ °ø°ÝÀÇ À§Çù¿¡ ¹«¹æºñ·Î ³ëÃâµÉ ¼ö ¹Û¿¡ ¾øÀ» °Í”À̶ó¸ç, “ÀÌ¿¡ ±ÞÁõÇÏ´Â »çÀ̹ö °ø°Ý ¼Ó¿¡¼ Ä¡¸íÀûÀÎ ¾Ç¼º Äڵ带 ºü¸£°í Á¤È®ÇÏ°Ô Å½ÁöÇØ³»´Â º¸¾È ¼Ö·ç¼Ç¿¡ ´ëÇÑ ½ÃÀåÀÇ ¿ä±¸´Â Á¡Â÷ Áõ°¡ÇÒ °ÍÀ¸·Î Àü¸ÁµÈ´Ù”¶ó°í °Á¶Çß´Ù.
À§±â°ü¸®°æ¿µ - ÀÌÁ¤Á÷ ±âÀÚ(jjlee@di-focus.com) |