2015³â À¯Ãâ »ç°í ÀÖÀº ÈÄ »ó´ëÀûÀ¸·Î ÀáÀá...Ãֱ٠Ȱµ¿ Àç°³?
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ³í¶õÀÇ º¸¾È ¾÷ü ÇØÅ·ÆÀ(Hacking Team)ÀÌ °³¹ßÇÑ ¿ø°Ý ÅëÁ¦ ½Ã½ºÅÛ(Remote Control System, RCS)ÀÌ ´Ù½Ã ÇÑ ¹ø ¸ð½ÀÀ» µå·¯³Â´Ù. RCS´Â ÇØÅ·ÆÀÀÇ ´ëÇ¥ »óǰÀ̶ó°í ÇÒ ¼ö ÀÖ´Â ½ºÆÄÀÌ¿þ¾î·Î, À̹ø¿¡ ¹ß°ßµÈ °Ç ÀÌÀü ¹öÀü°ú »ì¦ ´Ù¸£´Ù°í ÇÑ´Ù.

[À̹ÌÁö = iclickart]
À̸¦ ¹ß°ßÇÑ º¸¾È ¾÷ü À̼Â(ESET)Àº ÇØÅ·ÆÀ¿¡ ´ëÇØ ¡°2003³â¿¡ ¼³¸³µÈ ÀÌÅ»¸®¾ÆÀÇ ½ºÆÄÀÌ¿þ¾î Á¦Á¶ ¾÷ü¡±¶ó°í ¼³¸íÇÑ´Ù. ¶ÇÇÑ ¡°¼¼°è °¢±¹ Á¤ºÎ ±â°üµéÀ» »ó´ë·Î °¨½Ã ¹× °Ë¿ ÅøÀ» ÆÇ¸ÅÇØ¿Â °ÍÀ¸·Î À¯¸íÇÏ´Ù¡±°í µ¡ºÙÀ̱⵵ Çß´Ù. ÇØÅ·ÆÀÀº 2015³â ÇØÅ·À» ´çÇÏ¸ç ³»ºÎ Á¤º¸ 400GB°¡ À¯ÃâµÇ±âµµ Çߴµ¥, ÀÌ ¶§ ºñ¹Ð¸®¿¡ °ü¸®µÆ´ø °í°´ ¸í´ÜÀÌ µå·¯³ª ¿©·¯ Á¤ºÎ°¡ È«¿ªÀ» Ä¡·ç±âµµ Çß´Ù.
ÇÏÁö¸¸ 2015³â ÇØÅ· »ç°Ç ´ç½Ã À¯ÃâµÈ °Ç °í°´ ¸í´Ü¸¸ÀÌ ¾Æ´Ï¾ú´Ù. ÁÖ·Â »óǰÀÎ RCSÀÇ ¼Ò½ºÄڵ嵵 ÇÔ²² °ø°³µÈ °ÍÀÌ´Ù. ÀÌ ¶§¹®¿¡ ¿©·¯ ÇØÄ¿µéÀÌ RCSÀÇ ¼Ò½ºÄڵ带 Ȱ¿ëÇØ »çÀ̹ö ¹üÁ˸¦ ÀúÁö¸£±âµµ Çß´Ù.
ÀÌ »ç°ÇÀÇ Ãæ°ÝÀÌ ¿ö³« ÄDZ⠶§¹®¿¡ ÇØÅ·ÆÀÀº °ð ÇØÃ¼µÉ °Í °°¾Ò´Ù. ÇÏÁö¸¸ ±×·± ÀÏÀº ÀϾÁö ¾Ê¾Ò´Ù. ºÒ°ú 6°³¿ù ÈÄ »õ·Î¿î ½ºÆÄÀÌ¿þ¾î°¡ µîÀåÇÏ¸é¼ À̵éÀÌ ¿©ÀüÈ÷ Ȱµ¿Çϰí ÀÖÀ½ÀÌ ¾Ë·ÁÁ³´Ù. ½ÉÁö¾î ŰÇÁ·Î½º¿¡ ÀÖ´Â Á¤Ã¼ºÒ¸í ȸ»çÀÎ ÅÂºí·³ ¸®¹ÌƼµå(Tablem Limited)·ÎºÎÅÍ ´ë±Ô¸ð ÅõÀÚ¸¦ ¹Þ±âµµ Çß´Ù. ÈÄ¿¡ ÅÂºí·³ ¸®¹ÌƼµå´Â »ç¿ìµð¾Æ¶óºñ¾Æ¿Íµµ ¿¬°ü¼ºÀÌ ÀÖ´Â °÷À¸·Î ¾Ë·ÁÁ³´Ù.
ÇÑÆí RCS´Â ¹éµµ¾î°¡ °¡Áú ¼ö ÀÖ´Â °ÅÀÇ ¸ðµç ±â´ÉÀ» °¡Áö°í ÀÖ´Â ÅøÀÌ´Ù. Ç¥ÀûÀÌ µÈ ±â±â·ÎºÎÅÍ ÆÄÀÏÀ» ÃßÃâÇϰí, À̸ÞÀϰú ¸Þ½ÃÁö¸¦ °¡·Îä°í, ¿ø°Ý¿¡¼ À¥Ä·°ú ¸¶ÀÌÅ©¸¦ ½ÇÇàÇØ »ç¿ëÀÚ °¨½Ãµµ ½ÇÇàÇÒ ¼ö ÀÖ´Ù.
À̹ø¿¡ À̼ÂÀÌ »õ·Ó°Ô ¹ß°ßÇÑ RCS »ùÇÃÀº 2015³â 9¿ù°ú 2017³â 10¿ù »çÀÌ¿¡ ÄÄÆÄÀϸµµÈ °ÍÀ¸·Î, ÃßÀû °á°ú RCS ¼Ò½ºÄڵ带 Ȱ¿ëÇÑ Àâ´ÙÇÑ ÇØÅ· ´Üü°¡ ¾Æ´Ï¶ó ´Ü ÇÑ °³ÀÇ ±×·ìÀÌ ¹èÈÄ¿¡ ÀÖÀ½À» ¾Ë ¼ö ÀÖ¾ú´Ù°í ÇÑ´Ù. ÀÌ´Â ´Ù¸§ ¾Æ´Ñ ÇØÅ·ÆÀ ±× ÀÚ½ÅÀÌ´Ù. ¶ÇÇÑ ÀüÇô »õ·Î¿î µðÁöÅÐ ÀÎÁõ¼·Î ¼¸íµµ µÇ¾î ÀÖ¾ú´Ù°í ÇÑ´Ù. ÀÌ ÀÎÁõ¼´Â Áö¹ö ¸®¹ÌƼµå(Ziber Ltd)¶ó´Â ±â¾÷¿¡ ½îÆ®(Thawte)¶ó´Â °÷¿¡¼ ¹ßÇàÇÑ °ÍÀÌ´Ù.
»õ·Î¿î RCS »ùÇÿ¡´Â À§Á¶µÈ ¸¶´ÏÆä½ºÆ®(Manifest) ¸ÞŸµ¥ÀÌÅͰ¡ Ãß°¡µÇ¾î ÀÖ¾ú´Ù. ÀÌ ¶§¹®¿¡ Á¤»óÀûÀÎ ¾ÖÇø®ÄÉÀ̼Çó·³ º¸À̸ç, VMÇÁ·ÎÅØÆ®(VMProtect)±îÁö »ç¿ëµÅ ¸Ö¿þ¾î ŽÁö ÅøÀ» ¿ìȸÇϱâ±îÁö Çß´Ù. ¡°ÀÌ´Â ÇØÅ·ÆÀÀÌ ½ºÆÄÀÌ¿þ¾î¸¦ ¸¸µé ¶§ ÀÚÁÖ »ç¿ëÇÏ´Â ±â¹ýÀ̱⵵ ÇÕ´Ï´Ù.¡± À̰ÍÀÌ ÇØÅ·ÆÀÀÌ À̹ø »ùÇà °³¹ß¿¡ Á÷Á¢ ¿¬·çµÇ¾î Àִٴ ù ¹øÂ° ´Ü¼´Ù.
¶Ç ´Ù¸¥ ´Ü¼´Â ¡®¹öÀü¡¯ÀÌ´Ù. À̹ø¿¡ ¹ß°ßµÈ RCS »ùÇÃÀÇ ¹öÀüÀº ÇØÅ·ÆÀÀÌ À¯Ãâ Á÷Àü±îÁö À¯ÁöÇß´ø ±× ¹öÀü ½Ã½ºÅÛÀ» ÀÕ°í ÀÖ´Ù. ¹öÀü ¹øÈ£¸¦ ºÙÀÌ´Â ÆÐÅϵµ µ¿ÀÏÇÏ´Ù°í ÇÑ´Ù. ¿©±â¿¡ ´õÇØ ¾÷µ¥ÀÌÆ® ¹æ½Ä ÀÚüµµ ÇØÅ·ÆÀÀÇ ÄÚµù À¯Çü°ú »ó´çÈ÷ Èí»çÇϸç, Á¤·®ÈµÈ ¼öÄ¡¸¦ Á¦°øÇÒ ¼ø ¾øÁö¸¸ ¾÷µ¥ÀÌÆ®ÇÑ ÀÚ°¡ RCS Äڵ带 ¸Å¿ì Àß ¾Ë°í ÀÖ´Â °ÍÀ¸·Î º¸Àδٰí À̼ÂÀº ¼³¸íÇÑ´Ù.
¡°¿ø·¡ RCS¸¦ °³¹ßÇÑ ÇØÅ·ÆÀÀÌ ¾Æ´Ñ Á¦3ÀÚ°¡ À¯ÃâµÈ ÄÚµå¿Í Á¤º¸¸¸ ÇнÀÇØ¼ ÀÌ Á¤µµ·Î Àͼ÷Çϰí À¯»çÇÏ°Ô ¾÷µ¥ÀÌÆ®¸¦ ÁøÇàÇß´Ù´Â °Ô Àß »ó»óÀÌ µÇÁö ¾Ê½À´Ï´Ù. ¹öÀü ¹øÈ£¶ó´Â µðÅ×Àϸ¶Àú ¿øÀÛÀÚÀÇ ÆÐÅÏÀ» µû¸£´Ù´Ï¿ä. ÇØÅ·ÆÀÀÌ ¿©±â¿¡ °ü¿©Çß´Ù°í º¸´Â °Ô ´õ Ÿ´çÇÕ´Ï´Ù.¡±
Â÷ÀÌÁ¡µµ ÀÖ¾ú´Ù. ½ºÅ¸Æ®¾÷(Startup) ÆÄÀÏ Å©±â°¡ Á¶±Ý ´Ù¸£´Ù. À¯ÃâÀÌ ÀÖ±â Àü RCS ½ºÅ¸Æ®¾÷ ÆÄÀÏÀÇ Å©±â´Â 4MB¿´°í, ÃÖ±Ù ¹ß°ßµÈ »ùÇÃÀº 6MB´Ù. ÇÏÁö¸¸ ±× ¿Ü ±â´ÉÀûÀÎ Ãø¸é¿¡¼´Â ¿ÏÀüÈ÷ µ¿ÀÏÇÑ ½ºÆÄÀÌ¿þ¾î´Ù. PDF·Î À§ÀåµÈ ½ÇÇà ÆÄÀÏÀ» ÅëÇØ ¹èÆ÷µÇ°í ÀÖ´Ù´Â °Íµµ °°´Ù. ¡°´Ù¸¥ RCS ¾îºä¡ »ç°Ç°ú ´Þ¸® À̹ø »ùÇÃÀº ÇØÅ·ÆÀÀÇ °³¹ßÀÚµéÀÌ Á÷Á¢ ¾÷µ¥ÀÌÆ®¸¦ ÇÑ °ÍÀ̶ó°í À̼ÂÀº ÀڽŠÀÖ°Ô °á·ÐÀ» ³»¸± ¼ö ÀÖ¾ú½À´Ï´Ù.¡±
ÇöÀç ÀÌ »õ·Î¿î »ùÇÃÀº 14°³ ±¹°¡¿¡¼ ¹ß°ßµÈ »óŶó°í À̼ÂÀº ¼³¸íÀ» Ãß°¡ÇÑ´Ù. ÇÏÁö¸¸ Á¤ºÎ ±â°üµéÀÌ ÇØÅ·ÆÀ°ú »õ·Ó°Ô °Å·¡¸¦ ½ÃÀÛÇÑ °ÍÀÎÁö, ȤÀº ´©±º°¡ ÇØÅ·ÆÀÀÇ Á¦Ç°À» »õ·Ó°Ô Ȱ¿ëÇϱ⠽ÃÀÛÇÑ °ÍÀÎÁö°¡ È®½ÇÄ¡ ¾Ê±â ¶§¹®¿¡ À̼ÂÀº ¾ÆÁ÷ 14°³ ±¹°¡¸íÀ» °ø°³ÇÒ ´Ü°è°¡ ¾Æ´Ï¶ó°í ÆÇ´ÜÇß´Ù°í ÇÑ´Ù.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>