ÀÌ¹Ì °ø°ÝÀÚµéÀÌ È°¿ë Áß... ½ºÆÔ ¹× ·£¼¶¿þ¾î ¹èÆ÷ Áß
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ¾Ç¼ºÀ̶ó°í ¾Ë·ÁÁø µµ¸ÞÀÎÀ¸·ÎºÎÅÍ ¿À´Â Æ®·¡ÇÈÀ» ¸·±â À§ÇØ ³×Æ®¿öÅ© ´ã´çÀÚµéÀÌ »ç¿ëÇÏ´Â ¿©·¯ °¡Áö ¹æ¹ý Áß¿¡ URL ÇÊÅ͸µÀ̶ó´Â ±â¼úÀÌ ÀÖ´Ù. ÇÏÁö¸¸ Á¸ÀçÇÏ´Â ¸ðµç ¹æ¾î üÁ¦°¡ ±×·¸µí, ÇØÄ¿µéÀÇ ÆÄÈѹýÀÌ µîÀåÇß´Ù. ÇØÄ¿µéÀÇ »õ·Î¿î URL ÇÊÅ͸µ ¿ìȸ ÀÛÀüÀ» ¹ß°ßÇÑ °Ç º¸¾È Àü¹®¾÷üÀÎ »çÀÌ·»(Cyren)ÀÇ Àü¹®°¡µéÀÌ´Ù.

URL ÇÊÅ͸µÀ» ¿ìȸÇϱâ À§ÇØ ÇØÄ¿µéÀÌ »ç¿ëÇÏ´Â ÀÌ ÀÛÀüÀ» »çÀÌ·»ÀÇ Àü¹®°¡µéÀº °í½ºÆ® È£½ºÆ®(Ghost Host)¶ó°í ºÎ¸¥´Ù. ¡°ÇØÄ¿µéÀº ¹æ¾îÀÚµéÀÌ ¸¶·ÃÇϰí Àִ ȣ½ºÆ®¿Í µµ¸ÞÀÎ ºí·¢¸®½ºÆ®¸¦ ÇÇÇÒ ¼ö¸¸ ÀÖ´Ù¸é URL ÇÊÅ͸µÀ» ¹Ùº¸·Î ¸¸µé ¼ö ÀÖ´Ù´Â °ÍÀ» °£ÆÄÇß½À´Ï´Ù. ³ª»Û µµ¸ÞÀÎ À̸§µéÀ» ¼·Î ¹Ù²Ù°í ³ª¼, HTTP È£½ºÆ® Çʵ忡 ¾Ç¼ºÀÌÁö ¾ÊÀº È£½ºÆ® À̸§À» ´ë½Å ¹«ÀÛÀ§·Î »ðÀÔÇÏ´Â °ÍÀÌÁÒ.¡±
½ÇÁ¦·Î´Â ¾Ç¼º C&C IP¿ÍÀÇ ¿¬°áÀ» ÀÌ·é ä, È£½ºÆ® À̸§À» ÇÕ¹ýÀûÀÎ °ÍÀ¸·Î ¹Ù²ã È£½ºÆ®¿Í µµ¸ÞÀÎ ºí·¢¸®½ºÆ®¸¦ ¿ìȸÇÏ´Â °ÍÀÌ ÀÌ ÀÛÀüÀÇ ÇÙ½ÉÀÌ´Ù. ¡°¸» ±×´ë·Î À¯·É°ú °°Àº È£½ºÆ®¸¦ Àü¸é¿¡ ³»¼¼¿ö URL ºí·¢¸®½ºÆÃ¿¡ °É¸®Áö ¾Ê´Â °Ì´Ï´Ù¡± »çÀÌ·»ÀÇ Àü¹®°¡, °ÔÆæ Ã߸£(Geffen Tzur)ÀÇ ¼³¸íÀÌ´Ù.
¡°¸Ö¿þ¾îÀÇ HTTP Çì´õ¿¡ ÀÌ·± À¯·É È£½ºÆ®°¡ »ç¿ëµË´Ï´Ù. ±×·±µ¥ ½ÇÁ¦ ¿¬°áÀº ´Ù¸¥ IP¿¡ È£½ºÆÃµÈ ¾û¶×ÇÑ °÷°ú ÀÌ·ç¾îÁöÁÒ. HTTP È£½ºÆ® Çì´õ¸¦ °Ë»çÇÏ´Â ³×Æ®¿öÅ© º¸¾È ½Ã½ºÅÛÀº ¹Ø´Ü¿¡¼ÀÇ ½ÇÁ¦ ¿¬°áÀ» È®ÀÎÇÏÁö´Â ¾Ê½À´Ï´Ù. ±×·¯¹Ç·Î Çì´õ¸¸ ¸ÖÂÄÇÏ°í ¾Ç¼º IP¿Í ¿¬°áµÇ´Â ÀÏÀÌ ¹ß»ýÇÏ´Â °ÍÀÌÁÒ.¡±
»çÀÌ·»Àº ³×Ä¿½º(Necurs)¶ó´Â º¿³ÝÀ» ¼ö»çÇÏ´Ù°¡ °í½ºÆ® È£½ºÆ®¸¦ ¿ì¿¬È÷ ¹ß°ßÇß´Ù°í ÇÑ´Ù. »çÀÌ·»ÀÌ ¹ß°ßÇßÀ» ´ç½Ã, °í½ºÆ® º¿³ÝÀº ½ºÆÔ, ·£¼¶¿þ¾î µîÀ» ÆÛÆ®¸®°í ÀÖ¾ú´Ù°í ÇÑ´Ù. °í½ºÆ® È£½ºÆ®ÀÇ ½ÇÁ¦ À¥»çÀÌÆ®(Á¤»ó À¥»çÀÌÆ®)¿Í ½ÇÁ¦·Î ¿¬°áµÈ ¼¹ö(¾Ç¼º ¼¹ö)¿ÍÀÇ °ü°è´Â ¾ÆÁ÷ ÆÄ¾ÇÀÌ µÇÁö ¾Ê°í ÀÖ´Â »óÅ´Ù.
Ã߸£´Â ¡°¸Ö¿þ¾î °ø°ÝÀÚµéÀº HTTP ¿äûµéÀ» ¸¶À½´ë·Î ÁÖ¹«¸¦ ¼ö ÀÖ´Ù¡±¸ç ¡°ÀÌ ¸»Àº °ð URL ÇÊÅ͸µ ½Ã½ºÅÛÀ» °£´ÜÈ÷ ȸÇÇÇÒ ¼ö ÀÖ´Ù´Â °Í¡±À̶ó°í ¼³¸íÇÑ´Ù. ¡°ÀÌ·¸°Ô HTTP È£½ºÆ® Çʵ忡 Á¤»óÀûÀ̰í ÇÕ¹ýÀûÀÎ À̸§À» Áý¾î³Ö¾î ŽÁö ½Ã½ºÅÛÀ» ¼ÓÀÌ´Â ±â¹ýÀº, Àú·Î¼´Â óÀ½ º» °ø°Ý¹æ¹ýÀÔ´Ï´Ù. ½ÇÁ¦·Î º¸°íµÈ ¿¹µµ ¾ø´Â °ÍÀ¸·Î ¾Ë°í ÀÖ½À´Ï´Ù.¡±
ÀÌ ¹æ¹ýÀº º¸¾ÈÀÇ ±âº»ÀÎ ºí·¢¸®½ºÆ®¸¦ ÇÇÇØ°¥ ¼ö ÀÖ´Ù´Â Á¡¿¡¼ ¸Å¿ì È¿°úÀûÀÌ¸é¼ ¶ÇÇÑ °£´ÜÇϱ⵵ ÇÏ´Ù. ¡°¿ÀǼҽº HTTP Ŭ¶óÀÌ¾ðÆ®¸¦ »ç¿ëÇÏ´Â °Í¸¸Å °£´ÜÇÑ ÀÏÀÔ´Ï´Ù. ±×¸®°í Çì´õÀÇ Æ®·¡ÇȰú ½ÇÁ¦ Æ®·¡ÇÈÀ» ´Ù¸£°Ô ¼³Á¤ÇØÁÖ´Â HTTP Ŭ¶óÀÌ¾ðÆ® ÀÓÇ÷¯¸àÅ×À̼Ç(implementation)µéÀº ´Ù¼ö Á¸ÀçÇÕ´Ï´Ù.¡±
Copyrighted 2015. UBM-Tech. 117153:0515BC
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>