¿ÀÅäÇÖŰ·Î ¸¸µé¾îÁø µ¶Æ¯ÇÑ ¸Ö¿þ¾î...ÀåÁ¡Àº À¯¿¬ÇÑ °ø°Ý °¡´É¼º°ú ³·Àº ŽÁöÀ²
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] º¸¾È ¾÷ü Æ®·»µå ¸¶ÀÌÅ©·Î(Trend Micro)°¡ »õ·Î¿î Á¤º¸ Å»ÃëÇü ¸Ö¿þ¾î¸¦ ã¾Æ³Â´Ù. ÀÌ ¸Ö¿þ¾î´Â ¿ÀÅäÇÖŰ(AutoHotKey)¶ó´Â ÇÁ·Î±×·¡¹Ö ¾ð¾î·Î ¸¸µé¾îÁ³À¸¸ç, ºê¶ó¿ìÀú¿¡ ½É°Ü ÀºÇà ¾÷¹«¿¡ ÇÊ¿äÇÑ Å©¸®µ§¼ÈÀ» ÈÉÃij»´Â ±â´ÉÀ» °¡Áö°í ÀÖ´Ù°í ÇÑ´Ù. ÇöÀç ºÏ¹Ì Áö¿ª ÀºÇàµéÀÇ °í°´µéÀÌ ÇÇÇØ¸¦ ÀÔ°í ÀÖ´Â ÁßÀÌ´Ù.

[À̹ÌÁö = utoimage]
ÀÌ ¸Ö¿þ¾î¸¦ Ȱ¿ëÇÑ Ä·ÆäÀÎÀº ÀÌ¹Ì ¿ÃÇØ ÃʺÎÅÍ ½ÃÀ۵ƴٰí Çϸç, ÇöÀç±îÁö ½ºÄÚ»þ¹ðÅ©(Scotia Bank), ÆäÀÌÆÈ(PayPal), ij³ª´Ù¿Õ¸³ÀºÇà(Royal Bank of Canada), ijÇÇÅ» ¿ø(Capital One), HSBCÀÇ °í°´µéÀÌ ÇÇÇØ¸¦ ÀÔÀº °ÍÀ¸·Î ¹àÇôÁ³´Ù. Æ®·»µå ¸¶ÀÌÅ©·Î°¡ ÃßÀûÇßÀ» ¶§ °ø°Ý¿¡ Ȱ¿ëµÈ C&C ¼¹ö´Â ¹Ì±¹, ³×´ú¶õµå, ½º¿þµ§¿¡ ÀÖ´Â °ÍÀ¸·Î ³ªÅ¸³µ´Ù.
¿ÀÅäÇÖŰ´Â ¿ÀǼҽº ½ºÅ©¸³ÆÃ ÇÁ·Î±×·¡¹Ö ¾ð¾î·Î, ¼ÒÇÁÆ®¿þ¾î ÀÚµ¿È¸¦ À§ÇÑ ÀÛ¾÷¿¡ ÁÖ·Î »ç¿ëµÈ´Ù. °ø°ÝÀÚµéÀº ÀÌ ¾ð¾î·Î °³¹ßÇÑ ¸Ö¿þ¾î¸¦ ÁÖ·Î ¾Ç¼º ¿¢¼¿ ÆÄÀÏ¿¡ ´ã¾Æ ÇÇÇØÀڵ鿡°Ô À̸ÞÀÏ·Î Àü¼ÛÇÑ´Ù. ÇÇÇØÀÚ°¡ À̸¦ ´Ù¿î·Îµå ¹Þ¾Æ ÆÄÀÏÀ» ¿¸é ¿ÀÅäÇÖŰ ´Ù¿î·Î´õ°¡ ÇÇÇØÀÚÀÇ Àåºñ¿¡ ½É±ä´Ù. ÀÌ ´Ù¿î·Î´õ´Â ¿©·¯ °³ÀÇ ¸Ö¿þ¾î ¿ä¼Òµé·Î ±¸¼ºµÇ¾î Àִµ¥, °ø°Ý Áö¼Ó¼º È®º¸¸¦ À§ÇÑ ¸ðµâ, ÇÇÇØÀÚ ÀåºñÀÇ ÇÁ·ÎÆÄÀϸµÀ» À§ÇÑ ¸ðµâ, Ãß°¡ ¿ÀÅäÇÖŰ ½ºÅ©¸³Æ®¸¦ ½ÇÇà½ÃŰ´Â ¸ðµâ µîÀÌ Æ÷ÇԵǾî ÀÖ´Ù.
¿©·¯ ¿ä¼ÒµéÀ» Æ÷ÇÔÇϰí´Â ÀÖÁö¸¸ ´Ù¿î·Î´õÀÇ ±Ã±ØÀû ¸ñÇ¥´Â Å©¸®µ§¼È Å»Ãë ¸Ö¿þ¾î¸¦ ´Ù¿î·Îµå ¹Þ¾Æ ºê¶ó¿ìÀú¿¡ ¼³Ä¡ÇÏ´Â °ÍÀÌ´Ù. ÀÌ ¸Ö¿þ¾î´Â ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® ¿¡Áö, ±¸±Û Å©·Ò, ¿ÀÆä¶ó, ÆÄÀÌ¾îÆø½º ÀüºÎ¿¡¼ ÀÛµ¿°¡´ÉÇϸç, ¾ÏÈ£È µÈ Å©¸®µ§¼ÈÀ» »©³»´Â ±â´ÉÀ» °¡Áö°í ÀÖ´Ù.
¾ÏÈ£È µÈ Å©¸®µ§¼ÈÀ» ºê¶ó¿ìÀú·ÎºÎÅÍ ÃßÃâÇÑ ÀÌ ¸Ö¿þ¾î´Â º¹È£È¸¦ ÁøÇàÇϸç, ±× °á°ú¹°À» C&C ¼¹ö·Î Àü¼ÛÇÑ´Ù. ÀÌ ¶§ HTTP POST ¿äûÀ» Ȱ¿ëÇÑ´Ù°í ÇÑ´Ù. ÀÌ ¸Ö¿þ¾îÀÇ µ¶Æ¯ÇÑ Á¡Àº, C&C ¼¹ö¸¦ ÅëÇØ¼°¡ ¾Æ´Ï¶ó ¿ÀÅäÇÖŰ ÆÄÀϵéÀ» ÅëÇØ ¸í·ÉÀ» ¹Þ´Â´Ù´Â °ÍÀÌ´Ù.
¿ÀÅäÇÖ۸¦ »ç¿ëÇßÀ» ¶§ÀÇ ÀåÁ¡Àº ƯÁ¤ ½ºÅ©¸³Æ®¸¦ °ø°ÝÀÚ°¡ °áÁ¤Çؼ ¾÷·ÎµåÇÒ ¼ö ÀÖ´Ù´Â °ÍÀ̶ó°í Æ®·»µå ¸¶ÀÌÅ©·Î´Â ¼³¸íÇÑ´Ù. Áï ÇÇÇØÀÚ °¢ »ç¶÷À̳ª °¢ ´Üü¸¦ À§ÇÑ ¸ÂÃãÇü °ø°ÝÀ» ½ÇÇàÇÒ ¼ö ÀÖ°Ô µÈ´Ù´Â °ÍÀÌ´Ù. ¶ÇÇÑ ÇÙ½É ¿ä¼ÒµéÀÌ °ø°³µÇ´Â Çö»ó ¶ÇÇÑ ¸·À» ¼ö ÀÖ´Ù´Â ÀåÁ¡µµ ÀÖ´Ù°í ÇÑ´Ù. ºÐ¼®µÉ À§ÇèÀÌ Àû¾îÁö°í, ½ÇÁ¦ ÀÌ Ä·ÆäÀÎÀ» ¹ß°ßÇÏ´Â µ¥ »ó´çÇÑ ½Ã°£ÀÌ °É¸®±âµµ Çß´Ù.
¿ÀÅäÇÖŰ·Î ¸¸µé¾îÁø ¸Ö¿þ¾î´Â ÈçÈ÷ ¹ß°ßµÇÁö ¾Ê´Â´Ù. ¸Ö¿þ¾îµéÀº ÁÖ·Î ÆÄÀ̼±À̳ª C++¸¦ ±â¹ÝÀ¸·Î Çϰí ÀÖ´Ù. ÃÖ±Ù °í(Go)°¡ Á¶±Ý¾¿ ¹üÁËÀÚµé »çÀÌ¿¡¼ ¶°¿À¸£°í´Â ÀÖÀ¸³ª ¾ÆÁ÷ ÁÖ·ù´Â ¾Æ´Ï´Ù. ÇÏÁö¸¸ Æ®·»µå ¸¶ÀÌÅ©·Î´Â ¡°¿ÀÅäÇÖ۸¦ ¾Ç¿ëÇÑ »ç·Ê°¡ À̹øÀÌ Ã³À½ÀÎ °ÍÀº ¾Æ´Ï¡±¶ó°í ¼³¸íÀ» µ¡ºÙÀδÙ. ¡°2019³â 4¿ù¿¡µµ ¿ÀÅäÇÖŰ·Î ¸¸µé¾îÁø Á¤º¸ Å»ÃëÇü ¸Ö¿þ¾î°¡ Àû¹ßµÈ ¹Ù ÀÖ½À´Ï´Ù.¡±
±× ¿Ü¿¡ º¸¾È ¾÷ü üũÆ÷ÀÎÆ®(Check Point) ¿ª½Ã ÆÀºä¾î(TeamViewer) ¼³Ä¡ÆÄÀÏÀ» °¨¿°½ÃÄÑ À¯Æ÷µÇ°í ÀÖ´Â ¿ÀÅäÇÖŰ ±â¹Ý ¸Ö¿þ¾î¸¦ ¹ß°ßÇÑ ÀûÀÌ ÀÖ´Ù. ÀÌ °ø°ÝÀ¸·Î À¯·´¿¡ ÀÖ´Â ¿©·¯ ´ë»ç°ü ¹× ¿Ü±³ ±â°üµéÀÌ ÇÇÇØ¸¦ ÀÔ¾ú´Ù. ³×ÆÈ, °¡À̾Ƴª, ÄɳÄ, ÀÌÅ»¸®¾Æ, ¶óÀ̺£¸®¾Æ, ¹ö¹Â´Ù, ·¹¹Ù³íÀÇ ¿Ü±³ ±â°üµé¿¡¼ ƯÈ÷ ÇÇÇØ°¡ ½ÉÇß´Ù.
2019³â 8¿ù¿¡´Â ¶Ç ´Ù¸¥ º¸¾È ¾÷ü ¾îº£½ºÆ®(Avast)°¡ ·¹Å¸´þ(Retadup)À̶ó´Â ¸Ö¿þ¾î¸¦ ¹ß°ßÇØ °ø°ÝÀ» ºñȰ¼ºÈ½ÃŲ ¹Ù Àִµ¥, ÀÌ ¸Ö¿þ¾î ¿ª½Ã ¿ÀÅäÇÖŰ·Î ¸¸µé¾îÁ³¾ú´Ù. ·¹Å¸´þÀº 150°³±¹¿¡¼ ¾à 85¸¸ °³ÀÇ À©µµ ÀåºñµéÀ» °¨¿°½ÃÄ×À¸¸ç, °ø°ÝÀÚµéÀº ÀÌ ½Ã½ºÅ۵鿡 ħÅõÇØ ¾ÏÈ£ÈÆó¸¦ Ã¤±¼Çß´Ù.
3ÁÙ ¿ä¾à
1. ±ÝÀ¶±Ç ³ë¸®´Â »õ·Î¿î ¸Ö¿þ¾î Ä·ÆäÀÎÀÌ ¹ß°ßµÊ.
2. ÀÌ Ä·ÆäÀÎÀº ¿ÀÅäÇÖ۶ó´Â ¾ð¾î·Î ¸¸µé¾îÁ³°í, ´«¿¡ Àß ¶çÁö ¾ÊÀ½.
3. ÇöÀç ÇÇÇØÀÚµéÀº ºÏ¹Ì Áö¿ª ÀºÇà °í°´µéÀÌÁö¸¸ °ð ´Ù¸¥ Áö¿ªÀ¸·Îµµ ÆÛÁú ¼ö ÀÖÀ½.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>