¾Èö¼ö¿¬±¸¼Ò(´ëÇ¥ ±èÈ«¼± www.ahnlab.com)´Â 15ÀÏ, ¿Ã ÇÑ ÇØ µ¿¾ÈÀÇ º¸¾È À§ÇùÀÇ ÁÖ¿ä È帧À» ºÐ¼®ÇØ ¡®2009³â 10´ë º¸¾È À§Çù¡¯À» ¹ßÇ¥Çß´Ù.
¢º7.7 DDoS ´ë¶õ ¹× DDoS °ø°Ý À¯¹ß ¾Ç¼ºÄÚµå ´Ù¼ö µîÀå ¢ºÀ¥ °ø°ÝÀÇ Áö´ÉÈ ¢º»çȸ°øÇбâ¹ý¿¡ ±â¹ÝÇÑ ½ºÆÔº¿(SpamBot)ÀÇ È®»ê ¢º¸öü ¾ø´Â ¾Ç¼ºÄÚµå ¹ß»ý ¢ºÀÏ¹Ý ¾ÖÇø®ÄÉÀ̼ÇÀÇ Á¦·Îµ¥ÀÌ(0-day) Ãë¾àÁ¡ Áö¼Ó ¹ß°ß ¢ºSNS(¼Ò¼È ³×Æ®¿öÅ© ¼ºñ½º) ¹× ¼Ò¼È ¸Þ½Ã¡ ÀÎÇÁ¶ó ÀÌ¿ëÇÑ ÇÇ½Ì ±â½Â ¢ºÇÁ·Î±×·¡¹Ö µµ±¸ µ¨ÆÄÀÌ °¨¿°½ÃŰ´Â ¹ÙÀÌ·¯½º µîÀå ¢ºÄÜÇÇÄ¿ ¿ú, ¹ÙÀÌ·µ ¹ÙÀÌ·¯½º µî º¯Á¾ ±â½Â ¢º°¡Â¥ ¹é½Å ¹èÆ÷ ¹æ¹ýÀÇ Áö´ÉÈ ¢º¿Â¶óÀÎ °ÔÀÓ ÇØÅ· Åø ±ÞÁõÀÌ ¼±Á¤µÆ´Ù.
1. 7.7 DDoS ´ë¶õ ¹× DDoS °ø°Ý À¯¹ß ¾Ç¼ºÄÚµå ´Ù¼ö µîÀå
2003³â¿¡ ¹ß»ýÇÑ 1.25 ´ë¶õ ÀÌÈÄ ÃÖ´ë »çÀ̹ö Àç³À¸·Î ±â·ÏµÉ ¡®7.7 DDoS(Distributed Denial of Service; ºÐ»ê¼ºñ½º°ÅºÎ) °ø°Ý¡¯ÀÌ ¹ß»ýÇß´Ù. ¿©±â¿¡ »ç¿ëµÈ ¾Ç¼ºÄÚµå´Â ¸¶ÀÌµÒ º¯Á¾ 3°³¿Í, ³×Æ®¿öÅ© Æ®·¡ÇÈÀ» À¯¹ßÇÏ´Â ¿¡ÀÌÀüÆ® 6°³, °ø°Ý ´ë»ó À¥»çÀÌÆ® ¸ñ·ÏÀ» ´ãÀº ÆÄÀÏ(BinImage/Host), ¶Ç ´Ù¸¥ ¾Ç¼ºÄڵ带 ³»·Á¹Þ´Â ´Ù¿î·Î´õ, °ø°Ý ÈÄ ÇÏµå µð½ºÅ©¸¦ ¼Õ»óÇÏ´Â Æ®·ÎÀ̸ñ¸¶·Î ÃÑ 12°³ÀÌ´Ù.
2. À¥ °ø°ÝÀÇ Áö´ÉÈ
À¥»çÀÌÆ® °ø°Ý ±â¹ýÀÌ ±³¹¦ÇØÁ® °ø°Ý ¸ñÇ¥ ¼¹ö·Î ¹Ù·Î ¿¬°áµÇÁö ¾Ê°í Áß°£¿¡ ´Ù¸¥ ¼¹ö¸¦ °ÅÄ¡°Å³ª, Á¤»ó ¸µÅ©¿Í ¸Å¿ì Èí»çÇÑ ¸µÅ©¸¦ »ç¿ëÇÏ´Â µîÀÇ ±â¹ýÀÌ µîÀåÇϰí, ´Ù¾çÇÑ °ø°Ý ÅøÀ» ¾²°Å³ª ³µ¶È, ¿ìȸ µîÀÇ Áö´ÉÀûÀÎ ¹æ¹ýÀ» »ç¿ëÇϱ⵵ ÇÑ´Ù. ¶ÇÇÑ, ºÐ¼® ¹× ÃßÀûÀ» ¹æÇØÇÏ´Â ±â¹ýµµ Áö´ÉÈÇß´Ù.
3. »çȸ°øÇбâ¹ý¿¡ ±â¹ÝÇÑ ½ºÆÔº¿(SpamBot)ÀÇ È®»ê
¿ÃÇØ ±â½ÂÀ» ºÎ¸° ´ëÇ¥ÀûÀÎ ½ºÆÔº¿Àº ¿þÀÏ´Ú(Waledac), Á¦Æ®º¿(ZBot), ºê·¹µµ·¦(Bredolab) µîÀ¸·Î, À̵éÀº ÁÖ·Î ±¹Á¦ÀûÀÎ À̽´µéÀ» °¡ÀåÇÑ ¼Ò½ÄÀ̳ª ÇãÀ§ ¿î¼ÛÀå ¸ÞÀÏ °°Àº »çȸ°øÇÐÀûÀÎ ±â¹ýÀ» ÀÌ¿ëÇØ À¯Æ÷µÆ´Ù.
4. ¸öü ¾ø´Â ¾Ç¼ºÄÚµå ¹ß»ý
¿ÃÇØ ¹ß°ßµÈ ÄÜÇÇÄ¿(Conficker), ÆÈ·¹º¸(Palevo), TDL·çƮŶ(TDLRootkit) °°Àº ¾Ç¼ºÄÚµåÀÇ °øÅëµÈ Ư¡Àº ÀÏ¹Ý ÀÀ¿ë ÇÁ·Î±×·¥ÀÌ Á¢±ÙÇÏÁö ¾Ê´Â ƯÁ¤ ¸Þ¸ð¸® ¿µ¿ª¿¡ ÀÚ¸®Àâ°í ¾ÇÀÇÀûÀÎ µ¿ÀÛÀ» ÇϹǷΠÁø´Ü/Ä¡·á°¡ ¸Å¿ì ±î´Ù·Ó´Ù´Â °ÍÀÌ´Ù. ÀÌ·± ¾Ç¼ºÄÚµå´Â ÆÄÀÏÀ» Áø´Ü/»èÁ¦ÇÏ´Â °ÍÀ¸·Î´Â ¿Ïº®È÷ Ä¡·áµÇÁö ¾ÊÀ¸¹Ç·Î ¸Þ¸ð¸®¸¦ Ä¡·áÇØ¾ß ÇÑ´Ù. ÀÌ ¹Û¿¡ »ç¿ëµÇÁö ¾Ê´Â µð½ºÅ© ¿µ¿ª¿¡¼ µ¿ÀÛÇÏ´Â ¾Ç¼ºÄڵ嵵 µîÀåÇß´Ù. ÀÌó·³ ÆÄÀÏ ÇüÅ·ΠÁ¸ÀçÇÏÁö ¾Ê±â ¶§¹®¿¡ ¼ÒÀ§ ¡®¸öü ¾ø´Â ¾Ç¼ºÄڵ塯·Î ºÐ·ùµÈ´Ù.
5. ÀÏ¹Ý ¾ÖÇø®ÄÉÀ̼ÇÀÇ Á¦·Îµ¥ÀÌ(0-day) Ãë¾àÁ¡ Áö¼Ó ¹ß°ß
Á¦·Îµ¥ÀÌ Ãë¾àÁ¡Àº Ãë¾àÁ¡Àº ¹ß°ßµÆ´Âµ¥ ÇØ´ç ¼ÒÇÁÆ®¿þ¾î °³¹ß»çÀÇ °ø½Ä ÆÐÄ¡°¡ Á¦°øµÇ±â Àü »óÅ¿¡ ÀÖ´Â Ãë¾àÁ¡À» ¸»ÇÑ´Ù. ¿¹¹æ°ú ¹æ¾îÃ¥ÀÌ Á¸ÀçÇÏÁö ¾Ê´Â »óÅÂÀ̱⠶§¹®¿¡ ´Ù¸¥ À§Çù¿¡ ºñÇØ ´õ Å« ÇÇÇØ¸¦ ÀÏÀ¸Å²´Ù.
6. SNS ¹× ¼Ò¼È ¸Þ½Ã¡ ÀÎÇÁ¶ó ÀÌ¿ëÇÑ ÇÇ½Ì ±â½Â
ŸÀÎÀÇ °èÁ¤À¸·Î ¸Þ½ÅÀú¿¡ ·Î±×ÀÎÇØ ÁöÀÎÀΠô ´ëÈ »ó´ë¿¡°Ô ±ÝÀüÀ» ¿ä±¸ÇÏ´Â »ç±â°¡ Áõ°¡Çß´Ù. °èÁ¤ ³ëÃâÀº ¾Ç¼ºÄڵ带 ÅëÇØ ÀÌ·ç¾îÁø´Ù. ÀÌ ¾Ç¼ºÄÚµå´Â ±×¸² ÆÄÀÏÀ̳ª ÀÎÅÍ³Ý ÁÖ¼Ò¸¦ ´ëÈ »ó´ë¿¡°Ô º¸³» Á¢¼Ó ½Ã °èÁ¤À» ÀÔ·ÂÇϵµ·Ï ÇÑ´Ù.
7. ÇÁ·Î±×·¡¹Ö µµ±¸ µ¨ÆÄÀÌ °¨¿°½ÃŰ´Â ¹ÙÀÌ·¯½º µîÀå
Àδö(Win32/Induc) ¹ÙÀÌ·¯½º´Â ÀϹÝÀûÀÎ ½ÇÇà ÆÄÀÏÀÌ ¾Æ´Ñ °³¹ßÀÚµéÀÌ »ç¿ëÇÏ´Â ÇÁ·Î±×·¡¹Ö µµ±¸ ¡®µ¨ÆÄÀÌ¡¯ÀÇ ÀϺΠÆÄÀÏÀ» °¨¿°½ÃÄÑ À̽´°¡ µÆ´Ù. ÀÌ ¹ÙÀÌ·¯½º´Â µ¨ÆÄÀÌ·Î ÆÄÀÏÀ» ¸¸µé ¶§¸¶´Ù ÇØ´ç ÆÄÀÏÀ» °¨¿°½ÃŰ¹Ç·Î »ç¿ëÀÚ°¡ º¸¾È Á¦Ç°À¸·Î Ä¡·áÇÏ´Â °ÍÀº ÇѰ谡 ÀÖ¾î µ¨ÆÄÀÌ °³¹ßÀÚ°¡ °³¹ß ¼Ò½º¸¦ ¼öÁ¤ÇØ Àç¹èÆ÷ÇØ¾ß ÇÑ´Ù.
8. ÄÜÇÇÄ¿ ¿ú, ¹ÙÀÌ·µ ¹ÙÀÌ·¯½º µî º¯Á¾ ±â½Â
ÄÜÇÇÄ¿ ¿ú(Win32/Conficker.worm)Àº 2008³â 10¿ù ¸» ù º¸°í ÀÌÈÄ 2009³â ÃʺÎÅÍ Àü¼¼°è·Î ±Þ¼Ó È®»êµÆ´Ù. Ãë¾àÁ¡(MS08-067), USB ¸Þ¸ð¸®, ³×Æ®¿öÅ© °øÀ¯ Æú´õ µî ´Ù¾çÇÑ ÀüÆÄ ¹æ¹ýÀ» »ç¿ëÇϱ⠶§¹®¿¡, È®»ê·ÂÀÌ ¶Ù¾î³ª´Ù. USB ÀÚµ¿ ½ÇÇà(Autorun)°ú Àڱ⠺¸È£ ¼ö´ÜÀ» °¡Áö°í ÀÖ¾î¼ Ä¡·á°¡ ½±Áö ¾Ê´Ù. ÇÑÆí, 2006³â ¹ß°ßµÈ ¹ÙÀÌ·µ(Win32/Virut) ¹ÙÀÌ·¯½º´Â ¸Þ¸ð¸® Ä¡·á¸¦ ÇÏÁö ¾ÊÀ¸¸é ¹Ýº¹ °¨¿°µÇ°í, º¸¾È Á¦Ç°ÀÇ Áø´ÜÀ» ȸÇÇÇÏ´Â º¯ÇüÀÌ Áö¼ÓÀûÀ¸·Î Á¦À۵žú´Ù.
9. °¡Â¥ ¹é½Å ¹èÆ÷ ¹æ¹ýÀÇ Áö´ÉÈ
¿ÃÇØ µé¾î °¡Â¥ ¹é½Å ¹èÆ÷ ¹æ¹ýÀÌ ´õ¿í ±³¹¦ÇØÁö°í Áö´ÉÈÇß´Ù. ÃÖ±ÙÀÇ À̽´·Î »ç¿ëÀÚ¸¦ À¯ÀÎÇÏ°í µ¿¿µ»ó Àç»ý ÇÁ·Î±×·¥(ÄÚµ¦)À̳ª µ¿¿µ»ó ÀÚü·Î °¡ÀåÇØ ¹èÆ÷µÈ´Ù. À̵éÀº ¹ÙÅÁȸéÀ» º¯°æÇÏ°í »ç¿ëÀÚ°¡ ¹Ù²Ü ¼ö ¾ø°Ô ¸¸µé°Å³ª, ÄÄÇ»ÅÍÀÇ º¸¾È ¼³Á¤À» º¯°æÇϰųª ÀÎÅÍ³Ý ÀͽºÇ÷η¯¸¦ Á¦¿ÜÇÑ ¸ðµç ÇÁ·Î¼¼½º¸¦ µ¿ÀÛÇÒ ¼ö ¾ø°Ô ÇÑ´Ù.
10. ¿Â¶óÀÎ °ÔÀÓ ÇØÅ· Åø ±ÞÁõ
¿Â¶óÀÎ °ÔÀÓ ÇØÅ· ÅøÀº ºñÁ¤»óÀûÀÎ ¹æ¹ýÀ¸·Î ¸Þ¸ð¸®, °ÔÀÓ ÆÄÀÏ, ¼¹ö µî¿¡ Á¢±ÙÇÏ¿© µ¥ÀÌÅÍ µîÀ» º¯Á¶ÇÔÀ¸·Î½á °ÔÀÓ Ç÷¹À̸¦ ºÒ°øÁ¤ÇÏ°Ô À̲ô´Â ¿ÀÅä Ç÷¹ÀÌ, ¸Þ¸ð¸® Á¶ÀÛ µîÀÇ ÇØÅ· ÅøÀ» ÀǹÌÇÑ´Ù.
¾Èö¼ö¿¬±¸¼Ò ½ÃÅ¥¸®Æ¼´ëÀÀ¼¾ÅÍ Á¶½ÃÇà »ó¹«´Â "ÃÖ±ÙÀÇ º¸¾È À§ÇùÀº ¸¶Ä¡ Áö´É¹ü°ú °°¾Æ¼ º¸¾È Á¦Ç°ÀÇ Áø´ÜÀ» ȸÇÇÇÏ´Â °íµµÀÇ ±â¹ýÀ» »ç¿ëÇÑ´Ù. °¥¼ö·Ï ±³¹¦ÇØÁö´Â °ø°Ý ±â¹ý¿¡ ´ëÀÀÇϱâ À§ÇØ Àü¹®ÀûÀ̰í ü°èÀûÀÎ º¸¾È °ü¸®¿Í ¼ºñ½º°¡ Áß¿äÇÏ´Ù."¶ó°í °Á¶Çß´Ù.