¾ÆÁ÷ °³¹ßÀÌ ÁøÇà ÁßÀÎ °ÍÀ¸·Î º¸¿©...´õ ¿ÂÀüÇÑ ¹öÀü Á¶¸¸°£ ³ª¿Ã µí
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ¾Èµå·ÎÀÌµå ±â±â¸¦ ÇÁ·Ï½Ã ¼¹ö·Î º¯È¯½ÃŰ´Â ¸Ö¿þ¾î¸¦ º¸¾È ¾÷ü ¸Æ¾ÆÇÇ(McAfee)°¡ ¹ß°ßÇß´Ù. ÀÌ ¸Ö¿þ¾îÀÇ À̸§Àº ÆÀÇÁµµ¾î(TimpDoor)·Î, °¡Â¥ º¸À̽º ¾ÛÀ» ¼³Ä¡Ç϶ó´Â ³»¿ëÀÇ ÇÇ½Ì ¹®ÀÚ ¸Þ½ÃÁö¸¦ ÅëÇØ È®»êµÇ°í ÀÖ´Ù.

[À̹ÌÁö = iclickart]
¿©±â¿¡ ¼Ó¾Æ ¾ÛÀ» ¼³Ä¡ÇÏ¸é ¹è°æ¿¡¼ ¼Ó½º ÇÁ·Ï½Ã(Socks proxy)°¡ ½ÇÇàµÈ´Ù. ¼µåÆÄƼ ¼¹ö¿¡¼ ¿À´Â ¸ðµç ³×Æ®¿öÅ© Æ®·¡ÇÈÀ» ¿ìȸ½ÃŰ´Â °ÍÀÌ ¸ñÀûÀÌ´Ù.
°ø°ÝÀڷμ´Â ±â±â¸¦ ¹éµµ¾î·Î »ç¿ëÇÒ ¼ö ÀÖ´Â °Í¸¸ÀÌ ¾Æ´Ï¶ó, ÇØ´ç ±â±â°¡ ¿¬°áµÇ¾î ÀÖ´Â ³×Æ®¿öÅ©¸¦ ³²¿ëÇØ ½ºÆÔ°ú ÇÇ½Ì À̸ÞÀÏÀ» Àü¼ÛÇϰųª, ±¤°í Ŭ¸¯ »ç±â¸¦ À¯¹ßÇϰí, µðµµ½º °ø°ÝÀ» ½Ç½ÃÇÒ ¼öµµ ÀÖ´Ù°í ¸Æ¾ÆÇÇ´Â ¼³¸íÇÑ´Ù.
ÆÀÇÁµµ¾îÀÇ °¡Àå Ãʱ⠹öÀüÀº ¿ÃÇØ 3¿ù¿¡ µîÀåÇß°í °¡Àå ÃֽйöÀüÀº 8¿ù ¸»¿¡ ¹ß°ßµÆ´Ù. ÇöÀç±îÁö ÃÖ¼Ò 5õ¿© ´ëÀÇ Àåºñ¸¦ °¨¿°½ÃŲ °ÍÀ¸·Î ÃßÁ¤µÇ¸ç, ÁÖ·Î ¹Ì±¹ ½Ã¹ÎµéÀ» ³ë¸° °ÍÀ¸·Î º¸Àδٰí ÇÑ´Ù.
ÇÇ½Ì ¹®ÀÚ´Â ¡°È®ÀÎÀÌ ÇÊ¿äÇÑ À½¼º ¸Þ½ÃÁö°¡ µÎ °Ç ÀÖ´Ù¡±´Â ³»¿ëÀÌ´Ù. ±×·¯¸é¼ URL ¸µÅ©¸¦ Çϳª °çµéÀδÙ. À½¼º ¸Þ½ÃÁö¸¦ È®ÀÎÇÏ·Á°í ¹«½ÉÄÚ URLÀ» Ŭ¸¯ÇÏ¸é °¡Â¥ À¥ ÆäÀÌÁö°¡ Çϳª ³ªÅ¸³´Ù. ±×·¯¸é¼ ¡°À½¼º È®ÀÎÀ» ÇÏ·Á¸é ¾ÛÀ» ¼³Ä¡ÇØ¾ß ÇÑ´Ù¡±´Â ¾È³»°¡ ³ª¿Â´Ù.
¼³Ä¡°¡ ³¡³ªµµ ÀÌ ¾ÛÀº Ȩ ½ºÅ©¸°¿¡ ¾ÆÀÌÄÜÀ» ³²±âÁö ¾Ê´Â´Ù. ±×·¯³ª ¹è°æ¿¡¼´Â Àº¹ÐÇÑ ÀÏÀÌ ÁøÇàµÈ´Ù. »ç¿ëÀÚ ¸ô·¡ ±â±â¸¦ ÇÁ·Ï½Ã ¼¹ö·Î º¯È¯½ÃŰ´Â ¾Ç¼º ÇÁ·Î¼¼½º¸¦ ½ÃÀÛÇÏ´Â °ÍÀÌ´Ù.
¶ÇÇÑ ÆÀÇÁµµ¾î´Â ¿©·¯ °¡Áö Á¤º¸¸¦ ¼öÁýÇϱ⠽ÃÀÛÇÑ´Ù. ¸Æ¾ÆÇÇ¿¡ µû¸£¸é, 1) ±â±â ID, 2) ±â±â ºê·£µå, 3) ±â±â ¸ðµ¨, 4) OS ¹öÀü, 5) ¸ð¹ÙÀÏ Åë½Å»ç, 6) ¿¬°á À¯Çü, 7) °ø°ø ¹× ·ÎÄà IP ÁÖ¼Ò µîÀÌ´Ù. ±× ´ÙÀ½À¸·Î´Â C&C ¼¹ö¿ÍÀÇ ½ÃÅ¥¾î ¼Ð(SSH) ¿¬°áÀ» ½ÃµµÇϰí, ¹èÁ¤µÈ ¿ø°Ý Æ÷Æ®¸¦ ¹Þ±â À§ÇØ ±â±â ID¸¦ Àü¼ÛÇÑ´Ù. ÀÌ ¿ø°Ý Æ÷Æ®¸¦ ÅëÇØ ³ªÁß¿¡ Æ÷Æ® Æ÷¿öµù(port forwarding)ÀÌ ½Ç½ÃµÈ´Ù.
¸Æ¾ÆÇÇÀÇ ¿¬±¸¿øµéÀº °¡Â¥ À½¼º ¾ÖÇø®ÄÉÀ̼ÇÀÌ È£½ºÆÃ µÈ IP ÁÖ¼Ò¿¡¼ ´õ ¸¹Àº APK ÆÄÀϵéÀ» ã¾Æ³Â´Ù. ÀÌ ÆÄÀϵéÀ» ºÐ¼®ÇÑ °á°ú ÆÀÇÁµµ¾îÀÇ Ãʱ⠹öÀüµéÀÌ HTTP ÇÁ·Ï½Ã ȤÀº ¸®Æ²ÇÁ·Ï½Ã(LittleProxy)¸¦ »ç¿ëÇßÀ¸¸ç, º¸´Ù ÃֽйöÀüµéÀº ¼Ó½º ÇÁ·Ï½Ã ȤÀº ¸¶ÀÌÅ©·Î¼Ó½º(MicroSocks)¸¦ »ç¿ëÇϰí ÀÖÀ½À» ¾Ë¾Æ³¾ ¼ö ÀÖ¾ú´Ù. ÆÐŰÁö À̸§°ú Á¦¾î ¼¹öÀÇ URL ¶ÇÇÑ º¯°æµÆ´Ù.
¾Èµå·ÎÀÌµå ¸ð¹ÙÀÏ ±â±â¸¦ ÇÁ·Ï½Ã ¼¹ö·Î º¯È¯½ÃŲ ¸Ö¿þ¾î´Â ÆÀÇÁµµ¾î°¡ óÀ½ÀÌ ¾Æ´Ï´Ù. À۳⿡ ¹ß°ßµÈ ¹Ð۵µ¾î(MilkyDoor)¶ó´Â ¸Ö¿þ¾îµµ ºñ½ÁÇÑ ±â´ÉÀ» ¹ßÈÖÇß´Ù. ¹Ð۵µ¾î´Â µå·¹½ºÄÚµå(DressCode)¶ó´Â ¸Ö¿þ¾î¿¡¼ ³ª¿Â °ÍÀ¸·Î º¸À̴µ¥, µå·¹½ºÄÚµå ¿ª½Ã ¼Ó½º ÇÁ·Ï½Ã¸¦ °¨¿°µÈ ±â±â¿¡ ½É´Â Ư¡À» °¡Áö°í ÀÖ¾ú´Ù. ¹Ð۵µ¾î´Â SSH¸¦ ÅëÇÑ Æ÷Æ® Æ÷¿öµùÀ» Çߴµ¥, ÀÌ´Â ÆÀÇÁµµ¾î¿Í µ¿ÀÏÇÏ´Ù.
ÆÀÇÁµµ¾î¿Í ¹Ð۵µ¾î »çÀÌ¿¡´Â ¿©·¯ °¡Áö Â÷ÀÌÁ¡µéÀÌ Á¸ÀçÇÑ´Ù. ÆÀÇÁµµ¾î´Â ¹®ÀÚ ¸Þ½ÃÁö¸¦ ÅëÇØ ÆÛÁ³Áö¸¸, ¹Ð۵µ¾î´Â ±¸±Û Ç÷¹ÀÌ ½ºÅä¾î¸¦ ÅëÇØ ¹èÆ÷µÆ´Ù. ±× ¿Ü SSH ¿¬°á°ú ÇÁ·Ï½Ã ±â´ÉÀÇ ¼¼ºÎÀûÀÎ ¸é¿¡¼µµ Â÷ÀÌÁ¡ÀÌ ³ªÅ¸³´Ù. ¹Ð۵µ¾î´Â SDK¿¡ °¡±õ°í, ÆÀÇÁµµ¾î´Â ±âÃÊÀûÀÎ ÇÁ·Ï½Ã ±â´É¸¸À» °¡Áö°í ÀÖ´Â °ÍÀ¸·Î º¸ÀδÙ.
¡°ÆÀÇÁµµ¾î´Â ¸ð¹ÙÀÏ ±â±â ÀÚü¸¦ ¹éµµ¾î·Î ¸¸µå´Â ¾Èµå·ÎÀÌµå ¸Ö¿þ¾îÀÇ ÃֽŠ»ç·ÊÀÔ´Ï´Ù. »çÀ̹ö ¹üÁËÀÚµéÀÌ ³»ºÎ ³×Æ®¿öÅ©·Î Á¢±ÙÇÒ ¼ö ÀÖ°Ô ÇØÁֹǷΠ°áÄÚ ÀÛÀº À§ÇùÀ¸·Î º¼ ¼ö ¾ø½À´Ï´Ù. ¹èÆ÷ ¼¹ö¿¡¼ ¹ß°ßµÈ ÆÀÇÁµµ¾îÀÇ ¿©·¯ ¹öÀüµé°ú °£´ÜÇÑ ÇÁ·Ï½Ã ±â´É¼ºÀ» ÅëÇØ º¼ ¼ö ÀÖ´Â °Ç, ¾ÆÁ÷ ÀÌ ¸Ö¿þ¾î°¡ °³¹ß Áß¿¡ ÀÖÀ» °¡´É¼ºÀÌ ³ô´Ù´Â °Ì´Ï´Ù. ¾ÕÀ¸·Î ´õ ¿ÏÀüÇÑ ¹öÀüÀÇ ÆÀÇÁµµ¾î°¡ ³ª¿Ã °ÍÀ¸·Î º¸ÀÔ´Ï´Ù.¡±
3ÁÙ ¿ä¾à
1. ÆÀÇÁµµ¾î, ¾Èµå·ÎÀ̵å Àåºñ¸¦ ÇÁ·Ï½Ã ¼¹ö·Î Àüȯ½ÃŰ´Â ¸Ö¿þ¾î.
2. Àåºñ ÀÚü´Â °ø°ÝÀÚÀÇ ¹éµµ¾î°¡ µÇ°í, Àåºñ¿Í ¿¬°áµÈ ³×Æ®¿öÅ©´Â °ø°ÝÀÚÀÇ °ø°Ý ÀÎÇÁ¶ó°¡ µÇ°í.
3. ¾ÆÁ÷ °³¹ß Áß¿¡ ÀÖ´Â °ÍÀ¸·Î º¸¿©, ¾ÕÀ¸·Î ¿ÏÀüü ³ª¿Ã °Í ¿¹»óµÊ.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>