‘µàÀú’ ¿Ü¿¡µµ ‘ºê·¥ºí’, ‘Á¶³³’ µî Çѱ¹ °Ü³ÉÇÑ ¾Ç¼ºÄÚµå·Î ±¹³» ÇÇÇØ Áõ°¡ ¿ì·Á
½Ã¸¸ÅØ(www.symantec.co.kr)ÀÌ ÃÖ±Ù Çѱ¹ ±â¾÷À» °Ü³ÉÇÑ ½ÅÁ¾ ¹éµµ¾î Æ®·ÎÀ̸ñ¸¶ ‘µàÀú(Duuzer)’¸¦ ¹ß°ß, ±¹³» ÀÌ¿ëÀÚÀÇ °¢º°ÇÑ ÁÖÀǸ¦ ´çºÎÇß´Ù. µàÀú´Â ¿ú(worm) ¹ÙÀÌ·¯½º ‘ºê·¥ºí(Brambul)’°ú ¹éµµ¾î Æ®·ÎÀ̸ñ¸¶ ‘Á¶³³(Joanap)’°ú °°ÀÌ Çѱ¹À» °Ü³ÉÇÑ ¾Ç¼ºÄÚµåµé°ú ¿¬°ü¼ºÀÌ ÀÖ´Â °ÍÀ¸·Î ºÐ¼®µÇ¾ú´Ù.
½Ã¸¸ÅØ º¸¾ÈÀ§Çù´ëÀÀ¼¾ÅÍ(Symantec Security Response)¿¡ µû¸£¸é, ‘¹éµµ¾î.µàÀú(Backdoor.Duuzer)’ ¾Ç¼ºÄÚµå´Â Ç¥Àû °ø°Ý¿¡ ÀÌ¿ëµÇ´Â À§ÇùÀ¸·Î¼ ÁÖ·Î ½ºÇǾî ÇǽÌ(spear-phishing) À̸ÞÀÏÀ̳ª ¿öÅ͸µÈ¦(watering-hole) °ø°ÝÀ» ÅëÇؼ È®»êµÇ´Â °ÍÀ¸·Î ÃßÁ¤µÈ´Ù. ÇöÀç±îÁöÀÇ ºÐ¼®¿¡ µû¸£¸é, ÀÌ ¾Ç¼ºÄÚµå´Â Çѱ¹ ±â¾÷ ¹× ±â°üÀ» ÁÖ·Î °Ü³ÉÇØ ÄÄÇ»Å͸¦ ¿ÏÀü Àå¾ÇÇÏ°í µ¥ÀÌÅ͸¦ Å»ÃëÇÏ´Â °ÍÀ¸·Î ¹àÇôÁ³´Ù.
µàÀú Æ®·ÎÀ̸ñ¸¶ ¾Ç¼ºÄÚµå´Â 32ºñÆ®¿Í 64ºñÆ® ÄÄÇ»ÅÍ¿¡¼ ¸ðµÎ ÀÛµ¿Çϸç, ÀÏ´Ü ÄÄÇ»Å͸¦ °¨¿°½ÃÅ°¸é, ÄÄÇ»ÅÍÀÇ ¹éµµ¾î¸¦ ÅëÇØ ¡ã½Ã½ºÅÛ ¹× µå¶óÀ̺ê Á¤º¸ ¼öÁý ¡ãÇÁ·Î¼¼½º »ý¼º, ³ª¿ ¹× Á¾·á ¡ãÆÄÀÏ Á¢±Ù, º¯°æ ¹× »èÁ¦ ¡ãÆÄÀÏ ¾÷·Îµå ¹× ´Ù¿î·Îµå ¡ãÆÄÀÏÀÇ ½Ã°£ ¼Ó¼º º¯°æ ¡ã¸í·É¾î ½ÇÇà µî °ÅÀÇ ¸ðµç ÀÛ¾÷À» ¼öÇàÇÒ ¼ö ÀÖ´Ù.
½Ã¸¸ÅØÀÇ ºÐ¼® °á°ú, µàÀú °ø°ÝÀÚµéÀº ¾Ç¼ºÄÚµåÀÇ À̸§À» ÄÄÇ»ÅÍ¿¡ ¼³Ä¡µÇ¾î ÀÖ´Â ÇÕ¹ýÀûÀÎ ¼ÒÇÁÆ®¿þ¾î¿Í ºñ½ÁÇÏ°Ô º¯°æÇÏ¿© °¨¿°À» Àº´ÐÇÏ´Â °ÍÀ¸·Î ³ªÅ¸³µ´Ù. ½Ã¸¸ÅØÀº µàÀú °ø°ÝÀÚµéÀº °æÇèÀÌ ¸¹°í, º¸¾È Àü¹®°¡ÀÇ ºÐ¼® ±â¹ý¿¡ ´ëÇØ Àß ¾Ë°í ÀÖ´Â °ÍÀ¸·Î ¿¹»óµÈ´Ù¸ç, Ç¥Àû ´ë»ó ±â¾÷ÀÇ ÄÄÇ»ÅÍ¿¡¼ Áß¿äÇÑ Á¤º¸¸¦ Å»ÃëÇÏ·Á´Â Àǵµ¸¦ °¡Áø °Í °°´Ù°í ¹àÇû´Ù.
¶ÇÇÑ, µàÀú °ø°ÝÀÚµéÀº ´õ ¸¹Àº Çѱ¹±â¾÷µéÀ» °ø°ÝÇϱâ À§ÇØ ¿ú ¹ÙÀÌ·¯½º ‘ºê·¥ºí’°ú ¹éµµ¾î Æ®·ÎÀ̸ñ¸¶ ‘Á¶³³’µµ ÇÔ²² È°¿ëÇÑ °ÍÀ¸·Î ³ªÅ¸³µ´Ù. ºê·¥ºí¿¡ °¨¿°µÈ ÄÄÇ»ÅÍÁß ÀϺδ µàÀú¿¡µµ °¨¿°µÇ¾úÀ¸¸ç, µàÀú °ø°ÝÀÇ C&C ¼¹ö·Î ÀÌ¿ëµÇ±âµµ Çß´Ù. ºê·¥ºíÀº ¹«ÀÛÀ§·Î ¼ýÀÚ, ¹®ÀÚ µîÀ» ÀÔ·ÂÇØ ºñ¹Ð¹øÈ£¸¦ ¾Ë¾Æ³»´Â ¹«Â÷º°´ëÀÔ °ø°ÝÀ» ÅëÇØ ÀüÆĵǸç, »ç¿ëÀÚ À̸§·ºñ¹Ð¹øÈ£ ¸ñ·ÏÀ» »ç¿ëÇÑ ¼¹ö ¸Þ½ÃÁö ºí·Ï(SMB) ÇÁ·ÎÅäÄÝÀ» ÅëÇØ ÀÓÀÇ IPÁÖ¼Ò·Î ¿¬°áÇÑ´Ù. ÀÌ ¶§ »ç¿ëµÇ´Â ºñ¹Ð¹øÈ£´Â ‘123123’, ‘abc123’, ‘computer’, ‘iloveyou’, ‘login’, ‘password’ µî°ú °°ÀÌ ÈçÇϰųª ¿¹ÃøÇϱ⠽¬¿î °ÍµéÀÌ´Ù.
Á¶³³Àº ºê·¥ºí°ú ÇÔ²² ¼³Ä¡µÇ¸ç, ‘SmartCard Protector’¶ó´Â À̸§À¸·Î ¼ºñ½º¸íÀ» µî·ÏÇÏ¿© »ç¿ëÇÑ´Ù. ÀÌ ¾Ç¼ºÄÚµå´Â ¹éµµ¾î Á¢¼Ó, °ø°ÝÀÚ¿¡ ƯÁ¤ ÆÄÀÏ Àü¼Û, ÆÄÀÏ ÀúÀå ¹× »èÁ¦, ½ÇÇàÆÄÀÏ ´Ù¿î·Îµå ¹× ½ÇÇà, ÇÁ·Î¼¼½º ½ÃÀÛ ¹× Á¾·á µîÀ» ¼öÇàÇÒ ¼ö ÀÖ´Ù. ¶ÇÇÑ, RC4·Î ¾ÏÈ£ÈµÈ ¿¬°áÀ» ÅëÇØ °¨¿°µÈ ¶Ç ´Ù¸¥ ÄÄÇ»ÅÍ·Î ¸í·É¾î¿Í ȯ°æ¼³Á¤ µ¥ÀÌÅ͸¦ Àü¼ÛÇÒ ¼öµµ ÀÖ´Ù.
½Ã¸¸ÅØÄÚ¸®¾Æ Á¦Ç°±â¼úº»ºÎ À±±¤Åà »ó¹«´Â “À̹ø¿¡ ¹ß°ßµÈ µàÀú, ºê·¥ºí, Á¶³³Àº ¸ðµÎ Çѱ¹, ƯÈ÷ Çѱ¹ÀÇ Á¦Á¶±â¾÷µéÀ» ÁýÁß °Ü³ÉÇÑ ¾Ç¼ºÄÚµå·Î Á¤º¸ Å»Ã븦 ¸ñÇ¥·Î ÇÑ »ê¾÷½ºÆÄÀÌ ¼º°ÝÀÌ °ÇÏ´Ù”¸ç, “ÃÖ±Ù µé¾î ¿ì¸®³ª¶ó¸¦ °Ü³ÉÇÑ »çÀ̹ö °ø°ÝÀÌ Áõ°¡ÇÏ°í ÀÖÀ¸´Ï, ±â¾÷ÀÇ ±â¹Ð À¯ÃâÀÌ µÇÁö ¾Êµµ·Ï ÀÎÇÁ¶ó Â÷¿øÀÇ ´ëºñ¿Í ÇÔ²² »ç¿ëÀÚÀÇ °¢º°ÇÑ ÁÖÀÇ°¡ ÇÊ¿äÇÏ´Ù”°í °Á¶Çß´Ù.
½Ã¸¸ÅØÀº °³ÀÎ ¹× ±â¾÷ÀÌ ÀÌ·¯ÇÑ ¾Ç¼ºÄÚµå °ø°ÝÀ¸·ÎºÎÅÍ ÄÄÇ»Å͸¦ º¸È£Çϱâ À§ÇØ ´ÙÀ½°ú °°Àº º¸¾È ¼öÄ¢À» ÁؼöÇÒ °ÍÀ» ±Ç°íÇß´Ù.
- ±âº» ¼³Á¤µÅ ÀÖ´Â »ç¿ëÀÚ À̸§°ú ºñ¹Ð¹øÈ£´Â ¹Ýµå½Ã º¯°æÇÑ´Ù.
- ¸¹ÀÌ »ç¿ëµÇ°Å³ª ½±°Ô ¿¹Ãø °¡´ÉÇÑ ºñ¹Ð¹øÈ£´Â »ç¿ëÇÏÁö ¾Ê´Â´Ù.
- ¾Ë·ÁÁø Ãë¾àÁ¡À» ÀÌ¿ëÇÑ °ø°ÝÀ» Â÷´ÜÇϱâ À§ÇØ OS ¹× ¼ÒÇÁÆ®¿þ¾î¸¦ ÁÖ±âÀûÀ¸·Î ¾÷µ¥ÀÌÆ®ÇÑ´Ù.
- Àǽɽº·¯¿î À̸ÞÀÏÀº ¿Áö ¾Ê´Â´Ù. ¾Ç¼º ¸µÅ© ¶Ç´Â ÷ºÎÆÄÀÏÀ» ÅëÇØ ¾Ç¼ºÄڵ尡 ÀüÆÄµÉ °¡´É¼ºÀÌ ÀÖ´Ù.
- º¸¾È ¼ÒÇÁÆ®¿þ¾îÀÇ Á¤ÀÇ ÆÄÀÏÀ» ¾÷µ¥ÀÌÆ®ÇØ Ç×»ó ÃֽŠ»óÅ·ΠÀ¯ÁöÇÑ´Ù.
³ëÅÏ ½ÃÅ¥¸®Æ¼¿Í ½Ã¸¸ÅØ ¿£µåÆ÷ÀÎÆ® ÇÁ·ÎÅؼÇ(Symantec Endpoint Protection)À» Æ÷ÇÔÇÑ ½Ã¸¸ÅØ º¸¾È Á¦Ç°Àº ‘¹éµµ¾î.µàÀú(Backdoor.Duuzer)’, ‘W32.ºê·¥ºí(W32.Brambul)’, ±×¸®°í ‘¹éµµ¾î.Á¶³³(Backdoor.Joanap)’°ú °°Àº ¾Ç¼ºÄڵ带 ŽÁö, »ç¿ëÀÚ¸¦ º¸È£ÇÑ´Ù. µàÀú, ºí·¥ºí, Á¶³³ÀÇ °¨¿° ¿©ºÎ´Â ½Ã¸¸ÅØ¿¡¼ Á¦°øÇÏ´Â °¨¿° ÁöÇ¥ ¸®½ºÆ®¸¦ ÅëÇØ È®ÀÎÇÒ ¼ö ÀÖ´Ù.
Ãâó: ½Ã¸¸ÅØÄÚ¸®¾Æ