[CSI:Cyber ½ÃÁð1] 13È, ÁýÂø°ú ¸Á»ó¿¡¼ ½ÃÀÛµÈ ÇØÅ·°ú Á×À½
[½ÃÅ¥¸®Æ¼¿ùµå ¹Î¼¼¾Æ] ¹ÙÅëÀ» ³Ñ°Ü¹Þ¾Æ ´Ù¼¸ ¹øÂ° ¸®ºä¸¦ ÀÛ¼ºÇÏ°Ô µÆ´Ù. ´Ù¼¸ ¹øÂ°¶ó°í ÇØ¼ ´Ù¼¸ ¹øÂ° ¿¡ÇǼҵ带 ºÃ´Ù´Â °ÍÀº ¾Æ´Ï´Ù. OCN¹æ¿µµµ ³¡³ »óȲ¿¡¼ °è¼Ó ¿¬ÀçÇÏ´Â °ÍÀº ¹«¸®°¡ ÀÖ´Ù°í ÆÇ´ÜÇØ ¹Ù·Î ¸¶Áö¸· ¿¡ÇǼҵå·Î ³Ñ¾î°¬À¸´Ï ¿ÀÇØÇÏÁö ¸¶½Ã¶ó.
¡ãCSI Cyber ½ÃÁð 1 13È(Ãâó : OCN ºí·Î±×)
´Ù¸¥ CSI ½Ã¸®Áî°¡ ƯÁ¤ µµ½Ã¿¡ ±¹ÇÑµÈ ¹üÁ˸¦ º¸¿©Áá´Ù¸é, CSI Cyber ½Ã¸®Áî´Â µµ½Ã°¡ ¾Æ´Ñ ƯÁ¤ ¹üÁË¿¡ ÁýÁßÇÑ´Ù. ±×·¯ÇÑ ¹üÁ˵éÀ» °á±¹¿¡´Â ½É¸®ÀûÀ¸·Î Ç®¾î°¡´Â ¸ð½ÀÀ» º¸¿©Áִµ¥, ¸Å ȸ¶´Ù Á¦½ÃµÇ´Â ¹«¼öÇÑ Á¤º¸¿Í ¹°¸®Àû ´Ü¼µéÀ» ÅëÇØ °¢Á¾ µîÀåÀι°ÀÇ ¸¶À½¼Ó¿¡ ¼û¾îÀÖ´ø ¾ÆÇİú ½½ÇÄ, ±×¸®°í µîÀåÀι° °£ÀÇ ¾ôÈ÷°í¼³Å² °¨Á¤µéÀÌ ÀÚ¿¬½º·¹ ³ì¾Æµé¸é¼ À̾߱â´Â ÁøÇàµÈ´Ù.
¸¶Áö¸· ¿¡ÇǼҵåÀÎ ¡®°¡Á·ÀÇ ºñ¹Ð(Family Secrets)¡¯¿¡¼´Â ¸¶Áö¸· ¿¡ÇǼҵå´ä°Ô ±×µ¿¾È Ç®¸®Áö ¾Ê¾Ò´ø ¹Ì½ºÅ׸®ÇÑ »ç°ÇµéÀ» Çѹø¿¡ Ç®¾îÁØ´Ù. °ú°Å ½É¸®»ó´ã»ç¿´´ø ¿¡À̹ö¸®¸¦ FBI·Î À̲ö ÇØÄ¿ÀÇ Á¤Ã¼°¡ ¹àÇôÁö´Âµ¥, °á±¹Àº ¿¡À̹ö¸®¿¡ ´ëÇÑ º´ÀûÀÎ ÁýÂøÀÌ ¿øÀÎÀ̾ú´Ù.
¿¡À̹ö¸®ÀÇ »ó´ã ȯÀÚ Áß ÇѸíÀ̾ú´ø ·Î°ÇÀº ¿¡À̹ö¸®¿¡ ´ëÇÑ ÁýÂøÀ» ½ÃÀÛÀ¸·Î ÇØÅ·À» ½ÃÀÛÇÏ°Ô µÇ¸é¼ ´Ù¸¥ ȯÀÚµéÀÇ Á¤º¸¸¦ À¯Ãâ½Ã۰í, ¿¡À̹ö¸®°¡ Àý´ë·Î »èÁ¦ÇÒ ¼ö ¾ø´Â µ¿¿µ»ó ÆÄÀÏ¿¡ RAT(Remote Access Tool)¸¦ ½É¾î ÀϰżöÀÏÅõÁ·À» °¨½ÃÇÑ´Ù. RAT´Â ÇØÄ¿°¡ »ç¿ëÀÚÀÇ ¸ð¹ÙÀÏ ±â±â³ª PC¸¦ °¨¿°½ÃÄÑ Á¦¾îÇÏ´Â ¾Ç¼ºÄڵ带 ¸»ÇÑ´Ù.
¿¡À̹ö¸®ÀÇ ³ëÆ®ºÏ¿¡´Â ¾î¸± Àû Á×À½À» ¸ÂÀÌÇÑ µþ Çѳª¿Í ÇÔ²²Çß´ø ¸¶Áö¸· µ¿¿µ»óÀÌ Ç×»ó Á¸ÀçÇß´Ù. ·Î°ÇÀº ÀÌ µ¿¿µ»ó¿¡ RAT¸¦ ½É¾î³õÀ½À¸·Î½á ¿¡À̹ö¸®¸¦ Ç×»ó ÁöÄѺ¼ ¼ö ÀÖ¾ú´Ù. °¡Àå ¼ÒÁßÇÏ°Ô ¿©°å´ø µ¿¿µ»óÀÌ ¸ðµç À¯Ãâ»ç°íÀÇ ¿¬°á°í¸®°¡ µÇ¾ú±â ¶§¹®¿¡ ¿¡À̹ö¸®¿¡°Õ Å©³ªÅ« Ãæ°ÝÀÌ ¾Æ´Ò ¼ö ¾øÀ¸¸®¶ó. ·Î°ÇÀº ¿¡À̹ö¸®ÀÇ ½É¸®¸¦ ÀÌ¿ëÇÏ¸é¼ ³ª¸§ÀÇ »çȸ°øÇÐÀû ÇØÅ·¼ö¹ýÀ» »ç¿ëÇß´Ù°í º¼ ¼ö ÀÖ´Ù.
±×·¯³ª ¸¶Áö¸·¿¡ ¿¡À̹ö¸®¸¦ ³³Ä¡ ¾Æ´Ñ ³³Ä¡ÇÑ ·Î°ÇÀ» Àâ±â À§ÇØ ¹ö·ÁÁø ö°°øÀåÀÇ Àá°ÜÁø ¹® ¾Õ¿¡¼ ŰÆÐµå¸¦ ÇØÅ·ÇÏ´Â ¸ð½ÀÀº ÀÌ°Ô »çÀ̹ö µå¶ó¸¶¶ó´Â °ÍÀ» º¸¿©ÁÖ±â À§ÇÑ °úÀ× ¿¬ÃâÀÌ ¾Æ´Ï¾ú³ª ½Í´Ù. ÆøÅºÀ̳ª Àý´Ü±â¸¦ ÀÌ¿ëÇØµµ ÃæºÐÈ÷ µé¾î°¥ ¼ö ÀÖ¾úÀ» ÅÙµ¥ ¸»ÀÌ´Ù.
Á¦ÀÏ ÀλóÀûÀÎ ´ë¸ñÀº ¿¡À̹ö¸®°¡ ÀÚ½ÅÀ» ÇØÅ·ÇÑ ÇØÄ¿¿Í ¸¸³ª±â À§ÇØ RAT°¡ ´ã±ä USB¸¦ ¡®FBI ³»ºÎ ³×Æ®¿öÅ©¡¯¿Í ¿¬°áµÈ ÄÄÇ»ÅÍ¿¡ ÁÖÀú ¾øÀÌ ¿¬°áÇß´ø ºÎºÐÀÌ´Ù. ¿¡À̹ö¸®°¡ óÀ½ USB¸¦ ³ëÆ®ºÏ¿¡ ²ÈÀ» ¶§´Â ¾ÆÄ§ ¸·Àåµå¶ó¸¶¸¦ º¸´Â ¾î¸Ó´ÏµéÀÇ ½ÉÁ¤Ã³·³ ¡®¿Ö Àú·¡...¹ÌÃÆ³ªºÁ¡¯ÇÏ´Â »ý°¢À» Àá½Ã³ª¸¶ ÇßÁö¸¸ ±×ÀÇ ±Ã±ØÀûÀÎ ¸ñÀûÀ» ¾Ë°í´Â Á» ¹Ì¾ÈÇØÁ³´Ù. ¡®È£¶ûÀ̸¦ ÀâÀ¸·Á¸é È£¶ûÀ̱¼·Î °¡¶ó¡¯´Â ¸»À» µû¸¥ °ÍÀÌ´Ù. ±×·¡µµ ¿©ÀüÈ÷ À§ÇèÇÑ ¹ß»óÀ̶ó´Â »ý°¢Àº Áö¿ï ¼ö ¾ø¾ú´Ù.
Çѹø¿¡ ³Ê¹« ¸¹Àº °ÍÀ» º¸¿©ÁÖ°í ½ÍÀº ¿å½É ¶§¹®¿¡ µå¶ó¸¶°¡ Á¤½Å¾øÀÌ ÁøÇàµÆ´ø °Í °°´Ù. ÀÜ¶à ±â´ëÇϰí 1ȸ¦ ºÃ´Ù°¡ ½Ç¸ÁÇß´Ù´Â ÀǰßÀÌ ¸¹¾ÒÁö¸¸ ȸ¸¦ °ÅµìÇÒ¼ö·Ï Á¡Á¡ ³»¿ë¿¡ »ìÀÌ ºÙ¾î Èï¹ÌÁøÁøÇØÁø´Ù´Â Àǰߵµ ¸øÁö¾Ê°Ô ¸¹¾Ò´Ù.
½ÃÁð1À» ±Þ ¸¶¹«¸®ÇÑ ´À³¦À̶ó Ç㹫Çϱ⵵ ÇßÁö¸¸ µå¶ó¸¶¸¦ ÅëÇØ Á¦ÀÛÀÚ°¡ ÇÏ°í ½Í¾ú´ø ¾ê±â´Â ¾î´À Á¤µµ ´ã¾Æ³½ µí ÇÏ´Ù. Á¦ÀÛÀÚ´Â ¡®¸ðµç ¹üÁË´Â »ç¶÷À¸·ÎºÎÅÍ ½ÃÀ۵ȴ١¯´Â, ³Ê¹«³ª ´ç¿¬ÇÑ ¸»À» ÀüÇϱâ À§ÇØ ¿Â°® »çÀ̹ö ¹üÁ˸¦ µ¿¿øÇÑ CSI Cyber ½Ã¸®Á ¸¸µé¾î³½ °Í ¾Æ´Ò±î.
·Î°ÇÀÌ Ã¼Æ÷µÇ¸é¼ »ç°ÇÀÌ ÀϴܶôµÇ°í ÆòȰ¡ ã¾Æ¿À³ª ½ÍÁö¸¸ ¿¡ÇǼҵåÀÇ ¸¶Áö¸· ºÎºÐ¿¡¼ °©ÀÚ±â ¶Ç ´Ù¸¥ »ìÀλç°ÇÀÌ ¹ß»ýÇÑ´Ù. ÇÑ ¿©ÀÚ°¡ Àڱ⠾ƹöÁö¸¦ Á×ÀÎ »ìÀÎÀÚ¿¡°Ô º¹¼ö¸¦ ÇÏ¸é¼ ½ÃÁð1ÀÌ ¸¶¹«¸®µÇ°í ½ÃÁð2¿¡ ´ëÇÑ ½ÃÀÛÀ» ¾Ï½ÃÇÑ´Ù. ¡®¸¸¾à »ç¶÷ÀÇ ÀÌÇØ°ü°è³ª °¨Á¤½Î¿òÀÌ ¾ø´Ù¸é ¹üÁË´Â ¾ø´Â °É±î?¡¯¶ó´Â ¿©ÀüÇÑ º¹¼±À» ±ò¸é¼...
[±Û ½ÃÅ¥¸®Æ¼¿ùµå ¹Î¼¼¾Æ ±âÀÚ(sw@infothe.com)]
<ÀúÀÛ±ÇÀÚ : (www.securityworldmag.co.kr) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>