¾È·¦(´ëÇ¥ ±ÇÄ¡Áß, www.ahnlab.com)Àº ¿ÃÇØ 1ºÐ±â ±¹³» ¹× ÇØ¿Ü¿¡¼ ¹ß°ßµÈ ÁÖ¿ä ·£¼¶¿þ¾î 13Á¾(*)ÀÇ Æ¯Â¡°ú È帧À» ºÐ¼®ÇØ ‘1ºÐ±â ·£¼¶¿þ¾î Æ®·»µå’¸¦ ¹ßÇ¥Çß´Ù.

¾È·¦ÀÌ ¹ßÇ¥ÇÑ ¿Ã 1ºÐ±â ·£¼¶¿þ¾îÀÇ ÁÖ¿ä Æ®·»µå´Â ¡ã·£¼¶¿þ¾î À¯Æ÷¹æ¹ýÀÇ ‘´Ù¾çÈ’, ¡ãÀ¯Æ÷ ÆÄÀÏ ÇüÅÂÀÇ ‘È®´ë’, ¡ã·£¼¶¿þ¾îÀÇ ‘¼ºñ½ºÈ’ µîÀÌ´Ù.
¡ã ·£¼¶¿þ¾î À¯Æ÷¹æ½ÄÀÇ ‘´Ù¾çÈ’
“À̸ÞÀÏ Ã·ºÎÆÄÀÏ/¸Þ½ÅÀú ÀüÆÄ µî °íÀü ±â¹ý¿¡ °¢Á¾ ÀÀ¿ëÇÁ·Î±×·¥, OS, À¥ Ãë¾àÁ¡ ¹× Å䷻Ʈ µî À¯Æ÷ ¹æ½Ä Áõ°¡”
2014³â ¹ß°ßµÈ Å©¸³Åä¶ôÄ¿´Â ¹®¼ÆÄÀÏ·Î À§ÀåÇÑ À̸ÞÀÏ Ã·ºÎÆÄÀÏ ¹× Á¶Á÷ ³»ºÎ¿¡¼ »ç¿ëÇÏ´Â ¸Þ½ÅÀú ÇÁ·Î±×·¥ÀÇ ´ëÈ ¸Þ½ÃÁö¸¦ ÅëÇØ ÀüÆÄÇÏ´Â ÀüÅëÀûÀÎ ¹æ½ÄÀ» »ç¿ëÇß´Ù. ¿Ã 1ºÐ±â¿¡´Â ÀÌ·± ÀüÅëÀû ¹æ½Ä¿¡ ´õÇØ OS(¿î¿µÃ¼Á¦), ÀÀ¿ë ÇÁ·Î±×·¥, À¥ ¼¹öÀÇ º¸¾È Ãë¾àÁ¡ µîÀ» Ȱ¿ëÇÏ´Â ¹æ½ÄÀÌ ¹ß°ßµÆ´Ù. ¶ÇÇÑ ±¹³»∙¿Ü À¥ »çÀÌÆ®¿Í ¿¬°èµÇ¾î µ¿ÀÛÇÏ´Â ±¤°í »çÀÌÆ®ÀÇ Á¤»óÀûÀÎ ³×Æ®¿öÅ©¸¦ ¾Ç¿ëÇÏ´Â ¸Ö¹öŸÀÌ¡(Malvertising), »ç¿ëÀÚÀÇ PC°¡ Á÷Á¢ ¼¹ö°¡ µÇ¾î »ç¿ëÀÚ³¢¸® ÆÄÀÏÀ» °øÀ¯ÇÏ´Â Å䷻Ʈ(Torrent)¼ºñ½º¸¦ ¾Ç¿ëÇÏ´Â µî °¨¿° È¿°ú¸¦ ±Ø´ëÈ ½Ã۱â À§ÇÑ ´Ù¾çÇÑ ½Ãµµ°¡ ¹ß°ßµÆ´Ù.
¡ã À¯Æ÷ ÆÄÀÏ ÇüÅÂÀÇ ‘È®´ë’
“¹®¼(.doc, .pdf), ȸ麸ȣ±â(.scr)µî ±âÁ¸ ¾Ç¿ë ÆÄÀÏ¿¡ ¸ÅÅ©·Î, ÀÚ¹Ù½ºÅ©¸³Æ®(.js)±îÁö Ȱ¿ë”
Ãʱ⠷£¼¶¿þ¾î´Â ¹®¼ÆÄÀÏ(.doc, .pdf)·Î À§ÀåÇϰųª, È¸é º¸È£±â ÆÄÀÏ(.scr)·Î À¯Æ÷µÆÀ¸¸ç, ÀÌ´Â ÇöÀçµµ ²ÙÁØÈ÷ ¹ß°ßµÇ°í ÀÖ´Ù. ¿Ã 1ºÐ±â¿¡´Â ±âÁ¸ ÆÄÀÏ ÇüÅ ¿Ü¿¡ ¸ÅÅ©·Î¿Í ÀÚ¹Ù½ºÅ©¸³Æ® µîÀ» Ȱ¿ëÇÏ´Â µî À¯Æ÷¿¡ ¾Ç¿ëµÇ´Â ÆÄÀÏ Çüŵµ È®´ëµÆ´Ù. ÃÖ±Ù À̽´°¡ µÈ ·ÏŰ(locky) ·£¼¶¿þ¾î´Â ¹Ì±¹, ÀϺ», Áß±¹ µî ÇØ¿Ü¿¡¼ ¿Â ¼ÛÀå(invoice), Áö±Þ(Payment)µîÀ» À§ÀåÇÑ Á¤»ó ¹®¼ÆÄÀÏ¿¡ ¾Ç¼º ¸ÅÅ©·Î¸¦ Æ÷ÇÔ½ÃÄÑ ½ÇÇàÀ» À¯µµÇØ ·£¼¶¿þ¾î¸¦ ¿ÜºÎ¿¡¼ ´Ù¿î·Îµå ÇÏ´Â ¹æ½ÄÀÌ ¹ß°ßµÈ ÀÌÈÄ, ÷ºÎÆÄÀÏ¿¡ ÇÁ·Î±×·¡¹Ö ¾ð¾îÀÎ ÀÚ¹Ù ½ºÅ©¸³Æ®(.js)¸¦ Æ÷ÇÔ½ÃÄÑ À̸¦ ½ÇÇàÇÏ¸é ·£¼¶¿þ¾î¸¦ ´Ù¿î·ÎµåÇÏ´Â ¹æ½ÄÀÇ º¯Á¾µµ ¹ß°ßµÆ´Ù.

¡ã ·£¼¶¿þ¾îÀÇ ‘¼ºñ½ºÈ’
“·£¼¶¿þ¾î Á¦ÀÛ´ëÇà, ÀÔ±Ý À¯µµ ¶óÀ̺êê, ¼öÁسôÀº µðÀÚÀÎ µî ¼ºñ½ºÈ °¡¼Ó”
±âÁ¸ ·£¼¶¿þ¾î¿¡´Â ¾ø¾ú´ø »õ·Î¿î º¯Èµµ ³ªÅ¸³µ´Ù. ¸ÕÀú, ·£¼¶¿þ¾î¸¦ Á¦ÀÛ∙¹èÆ÷ÇÏ·Á´Â »ç¶÷À» ´ëÇàÇØ ·£¼¶¿þ¾î¸¦ Á¦ÀÛÇØÁÖ´Â ‘RaaS(Ransomware as a service)’°¡ µîÀåÇß´Ù. ÀÌ Á¦ÀÛÀÚµéÀº ·£¼¶¿þ¾îÀÇ ÀüÆÄ, °¨¿° ÇöȲ¿¡ ´ëÇÑ Á¤º¸¸¦ ‘°í°´’¿¡°Ô Á¦°øÇϱ⵵ ÇÑ´Ù. ¶Ç, °¨¿°ÀÚ¸¦ ´ë»óÀ¸·Î ÇöÀç »óȲ°ú ÀԱݹæ¹ýÀ» »ó´ãÇÏ´Â ‘¶óÀ̺êê’ ±â´ÉÀ» žÀçÇÑ ·£¼¶¿þ¾îµµ µîÀåÇß´Ù. À̿ܿ¡ µðÀÚÀεµ Á¤½Ä ¼ºñ½ºÃ³·³ ¼öÁسô°Ô ±¸¼ºÇØ ÇÇÇØÀÚ°¡ ¸¶Ä¡ ‘ÇÇÇØ ±¸Á¦ ¼ºñ½º’¸¦ ¹Þ´Â °Íó·³ Âø°¢Çϵµ·Ï Á¦ÀÛÇÑ ·£¼¶¿þ¾îµéµµ ÀÖ¾ú´Ù.
·£¼¶¿þ¾î´Â ¼ö¸¹Àº ½Åº¯Á¾ÀÌ Áö¼ÓÀûÀ¸·Î ¹ß»ýÇϰí Àֱ⠶§¹®¿¡ ÇÇÇØ¸¦ ÁÙÀ̱â À§Çؼ´Â ¡ã¼ö»óÇÑ À̸ÞÀÏ Ã·ºÎÆÄÀÏ ¹× URL ½ÇÇà ±ÝÁö, ¡ãÁß¿äÇÑ µ¥ÀÌÅÍ´Â ¿ÜºÎ ÀúÀåÀåÄ¡·Î ¹é¾÷, ¡ã¹é½Å Ãֽо÷µ¥ÀÌÆ® À¯Áö, ¡ã¿î¿µÃ¼Á¦(OS)/SWÇÁ·Î±×·¥ÀÇ ÃֽŠº¸¾ÈÆÐÄ¡ Àû¿ë, ¡ã½Å·ÚÇÒ ¼ö ¾ø´Â À¥»çÀÌÆ® ¹æ¹® ÀÚÁ¦ µî ±âº» º¸¾È ¼öÄ¢À» »ýÈ°È ÇÏ´Â ÀÚ¼¼°¡ ÇÊ¿äÇÏ´Ù.
¾È·¦ ASEC´ëÀÀÆÀ ¹ÚÅÂȯ ÆÀÀåÀº “2013³âºÎÅÍ ¹Ì±¹, Áß±¹, ÀϺ», µ¶ÀÏ, ¿µ±¹ µî ±Û·Î¹ú Áö¿ª¿¡¼ ÇÇÇØ¸¦ ±â·ÏÇÑ ·£¼¶¿þ¾î´Â Á¡Á¡ ¹öÀü ¾÷±×·¹À̵峪 ´Ù¸¥ ¿µ¿ª°ú Á¦ÈÞ¸¦ ÇÏ´Â µî ³ª¸§ÀÇ ½ÇÀûÀ» À§ÇÑ ‘¼ºñ½º ü°è’¸¦ °®Ãç°¡°í ÀÖ´Ù”¸ç “µû¶ó¼ ¾ÕÀ¸·Î ·£¼¶¿þ¾î´Â ´õ¿í ±³¹¦ÇØÁö°í °íµµÈÇÒ °¡´É¼ºÀÌ ³ô¾Æ ¹ýÀÎ ¹× °³ÀÎ »ç¿ëÀÚµéÀÇ ÁÖÀǰ¡ ÇÊ¿äÇÏ´Ù”°í ¸»Çß´Ù.
ÇÑÆí ¾È·¦Àº V3 Á¦Ç°±º°ú ±â¾÷¿ë Áö´ÉÇü À§Çù ´ëÀÀ ¼Ö·ç¼ÇÀÎ ‘¾È·¦ MDS’¸¦ ÅëÇØ ÇöÀç±îÁö ¹ß°ßµÈ ´Ù¾çÇÑ ·£¼¶¿þ¾î¸¦ ŽÁöÇÑ ½ÇÀû°ú ¼º°ú¸¦ ¿Ã¸°¹Ù ÀÖ´Ù. ·£¼¶¿þ¾î ÇÇÇØ¸¦ ÁÙÀ̱â À§Çؼ´Â »ç¿ë ÁßÀÎ V3ÀÇ ¿£Áø Ãֽо÷µ¥ÀÌÆ®, MDS »ç¿ë °í°´Àº ½ÇÇຸ·ù(Execution Holding) ±â´ÉÀ» Ȱ¿ëÇÏ´Â °ÍÀÌ ÁÁ´Ù.