´º½º
 








 
 
 




Àü¼Û 2012-08-22 17:39
[´º½º]

2012³â »ó¹Ý±â °ø°Ý¿ë ÅøŶ ÀÌ¿ë °ø°Ý, Àü³â ÇϹݱ⠴ëºñ 3¹è Áõ°¡

¸Å¿ù Àü¼¼°è º¸¾È À§Çù µ¿ÇâÀ» ½ÉµµÀÖ°Ô ºÐ¼®, ¹ßÇ¥ÇÏ°í ÀÖ´Â ½Ã¸¸ÅØ(http://www.symantec.co.kr/)ÀÌ ¡®½Ã¸¸ÅØ ÀÎÅÚ¸®Àü½º ¸®Æ÷Æ®(Symantec Intelligence Report)¡¯ 7¿ùÈ£¸¦ ÅëÇØ 2012³â »ó¹Ý±â À¥ °ø°Ý¿ë ÅøŶ(Web Attack Toolkits) µ¿ÇâÀ» ºÐ¼®, ¹ßÇ¥Çß´Ù.

 

°ø°Ý¿ë ÅøŶÀº ³×Æ®¿öÅ©·Î ¿¬°áµÈ ÄÄÇ»Å͸¦ °ø°ÝÇϱâ À§ÇØ »ç¿ëµÇ´Â ¾Ç¼º ÇÁ·Î±×·¥ °³¹ß Åø·Î, ´ë´Ù¼ö ¾Ç¼º ÄÚµå¿Í ¸¶Âù°¡Áö·Î º¸Åë ¹Î°¨ÇÑ Á¤º¸¸¦ »©³»°Å³ª »ç¿ëÀÚ ÄÄÇ»Å͸¦ º¿¿¡ °¨¿°½ÃÄÑ Á»ºñPC·Î ¸¸µç ÈÄ Ãß°¡ °ø°ÝÀ» °¨ÇàÇϱâ À§ÇØ »ç¿ëµÈ´Ù.

Å©¶óÀÓ¿þ¾î(Crimeware)·Îµµ ºÒ¸®´Â °ø°Ý¿ë ÅøŶÀº º¸Åë º¸¾È Ãë¾àÁ¡À» ÀÌ¿ëÇϵµ·Ï ¹Ì¸® ÇÁ·Î±×·¥µÈ ¾Ç¼º ÄÚµå¿Í ¸í·ÉÁ¦¾î(C&C) ¼­¹ö °ü¸® Åø µî ´Ù¾çÇÑ Åø·Î ±¸¼ºµÇ¾î ¿øÇÏ´Â ÇüÅ·Π°ø°ÝÀ» °¨ÇàÇϰųª °ø°ÝÀ» ÀÚµ¿È­ÇÒ ¼ö ÀÖ´Ù. ƯÈ÷ »çÀ̹ö ¹üÁË¿¡ ´ëÇÑ Àü¹®Áö½ÄÀÌ ºÎÁ·ÇÑ ±âÁ¸ÀÇ ¹üÁËÀڵ鵵 ¼Õ½±°Ô À¥ °ø°Ý¿ë ÅøŶÀ» ±¸ÇÒ ¼ö ÀÖ°í, »ç¿ë¹ýÀÌ °£ÆíÇÒ »Ó¸¸ ¾Æ´Ï¶ó ¹üÁË¿¡ ÀÌ¿ëÇÒ °æ¿ì ¼öÀͼº ¶ÇÇÑ ³ô±â ¶§¹®¿¡ ´Ù¾çÇÑ »çÀ̹ö ¹üÁË¿¡ ¾Ç¿ëµÇ°í ÀÖ´Â »óȲÀÌ´Ù.

 

°ø°Ý¿ë ÅøŶ ÀÌ¿ëÇÑ À¥ °ø°Ý Áõ°¡¼¼

Áö³­ 5¿ù ¹ßÇ¥µÈ ½Ã¸¸ÅØ ¡®ÀÎÅÍ³Ý º¸¾È À§Çù º¸°í¼­ Á¦17È£¡¯¿¡ µû¸£¸é 2011³â ¹ß»ýÇÑ ¾Ç¼º À¥»çÀÌÆ® ±â¹Ý À§Çù È°µ¿ÀÇ ¾à 3ºÐÀÇ 2°¡ À¥ °ø°Ý¿ë ÅøŶ¿¡ ÀÇÇÑ °ÍÀ̾úÀ¸¸ç, Áö¼ÓÀûÀ¸·Î Áõ°¡ÇÒ °ÍÀ¸·Î Àü¸ÁÇÑ ¹Ù ÀÖ´Ù. ½ÇÁ¦ 2011³â ÇϹݱ⠽ø¸ÅØ ¼¾¼­°¡ ¼öÁýÇÑ ÇÏ·ç Æò±Õ ÅøŶ °ø°Ý °Ç¼ö¿Í 2012³â »ó¹Ý±â ¼öÄ¡¸¦ ºñ±³ÇÑ °á°ú ¸ÅÀÏ ¹ß»ýÇÏ´Â ÅøŶ °ø°Ý °Ç¼ö°¡ ¸í¹éÇÑ Áõ°¡¼¼¸¦ º¸¿´À¸¸ç, 2012³â 7¿ù ¼öÁýÇÑ µ¥ÀÌÅ͸¦ ±âÁØÀ¸·Î ÇöÀç À¥ °ø°Ý ¹ß»ý °Ç¼ö´Â 2011³â ÇϹݱ⿡ ºñÇØ 3¹è ÀÌ»ó ¸¹Àº °ÍÀ¸·Î ³ªÅ¸³µ´Ù.

 

´Ù¾çÇÑ º¸¾È Ãë¾àÁ¡À» ¸ðµâ ÇüÅ·Π±¸¸ÅÇØ ÀÌ¿ëÇÒ ¼ö ÀÖ´Ù. ¿¹¸¦ µé¾î °ø°ÝÀÚ´Â ÁöÇÏ°æÁ¦ ½ÃÀå¿¡¼­ Àú·ÅÇÏ°Ô °ø°Ý¿ë ÅøŶ ÇÁ·¹ÀÓ¿öÅ©¸¦ ±¸¸ÅÇÑ ÈÄ ½áµåÆÄƼ ºê¶ó¿ìÀú Ç÷¯±×ÀÎ Ãë¾àÁ¡À» Æ÷ÇÔÇÑ ´Ù¾çÇÑ Ãë¾àÁ¡ ½ºÅ©¸³Æ®¸¦ º°µµ·Î ±¸ÀÔÇØ °ø°Ý ¼º°ø·üÀ» ³ôÀÏ ¼ö ÀÖ´Ù.

 

ÇÏÁö¸¸ ÀÌ °°Àº ÅøŶ ÀÌ¿ë¹æ½Ä¿¡ º¯È­ÀÇ ¿òÁ÷ÀÓÀÌ °¨ÁöµÇ°í ÀÖ´Ù. °ú°Å¿¡´Â °ø°Ý¿ë ÅøŶÀÌ ¿ÏÀüÇÑ Ç® ¹öÀü ÇüÅ·ΠÆÇ¸ÅµÇ¾î ±¸¸ÅÀÚ´Â ¿øÇÏ´Â µ¥·Î ¼³Ä¡ ¹× ½ÇÇàÇÒ ¼ö ÀÖ¾ú°í, ÀÏ´Ü °ø°Ý¿ë ÅøŶÀÌ ÆÇ¸ÅµÇ¸é °á±¹ ¼Ò½º Äڵ尡 ÁöÇÏ Æ÷·³À» ÅëÇØ ¹«·á·Î ¹èÆ÷µÇ°ï Çß´Ù. ´ëÇ¥ÀûÀÎ ¿¹°¡ ¡®ºí·¢È¦ ÅøŶ¡¯À¸·Î, 2011³â ÃʱîÁö¸¸ Çصµ ÁöÇÏ ÇØÄ¿ Æ÷·³¿¡¼­ ¡®ºí·¢È¦ ÅøŶ¡¯ ¹«·á ¹öÀüÀ» ±¸ÇÒ ¼ö ÀÖ¾ú´Ù. ÀÌ¿¡ µû¶ó °ø°Ý¿ë ÅøŶ °³¹ßÀÚµéÀº ¼Ò½º ÄÚµå ÀúÀÛ±ÇÀ» º¸È£ÇÏ°í ½Å±Ô ºñÁî´Ï½º¸¦ âÃâÇϱâ À§ÇØ ºô·Á¾²´Â SaaS(Software-as-a-Service) °¡ÀÔ±â¹Ý ÇüÅ·ΠÅøŶÀ» Á¦°øÇϱ⠽ÃÀÛÇß´Ù.

 

½áµåÆÄƼ ºê¶ó¿ìÀú Ç÷¯±×ÀÎ Ãë¾àÁ¡ ¾Ç¿ë ´Ã¾î

°ø°Ý¿ë ÅøŶÀº ÁÖ·Î ÁöÇÏ°æÁ¦(Underground economy) ½ÃÀåÀ» ÅëÇØ °Å·¡µÇ´Âµ¥, ¡®ºí·¢È¦(Blackhole)¡¯, ¡®ÇǴнº(Phoenix)¡¯, ¡®´ºÅ¬¸®¾î ÆÑ(Nuclear Pack)¡¯, ¡®ºí¸®µù ¶óÀÌÇÁ(Bleeding Life)¡¯, ¡®¿¤¸®³ë¾î(Eleonore)¡¯ µî ´Ù¾çÇÑ °ø°Ý¿ë ÅøŶÀÌ °Å·¡µÇ°í ÀÖÁö¸¸ ´ëºÎºÐ °ÅÀÇ µ¿ÀÏÇÑ ¹æ½ÄÀ¸·Î ½ÇÇàµÈ´Ù.

 

°ø°Ý¿ë ÅøŶÀº ÁÖ·Î ¾îµµºñ ¸®´õ, ¾îµµºñ Ç÷¡½Ã Ç÷¹À̾î, ÀÚ¹Ù µî ½áµåÆÄƼ ºê¶ó¿ìÀú Ç÷¯±×ÀÎÀÇ Ãë¾àÁ¡À» ÀÌ¿ëÇϴµ¥ ÃÊÁ¡À» ¸ÂÃá´Ù. ÀÌ·¯ÇÑ °ø°Ý¿ë ÅøŶ¿¡ ÀÌ¿ëµÇ´Â Ãë¾àÁ¡µéÀº ´ëºÎºÐ º¸¾È ¾÷µ¥ÀÌÆ®°¡ ¹èÆ÷µÇ¾î ÀÖÁö¸¸ À̸¦ Àû¿ëÇÏÁö ¾ÊÀº ½Ã½ºÅÛÀÌ ¸¹±â ¶§¹®¿¡ Áö¼ÓÀûÀ¸·Î °ø°Ý¿¡ ÀÌ¿ëµÇ°í ÀÖ´Ù.

 

ÀÌ·¯ÇÑ Ãë¾àÁ¡Àº Ç÷§Æû¿¡ µ¶¸³ÀûÀÎ °æ¿ì°¡ ¸¹°í ´ë´Ù¼ö ÅøŶÀº À©µµ¿ì¿Í ¸Æ ÄÄÇ»ÅÍ ¸ðµÎ¸¦ °ø°Ý´ë»óÀ¸·Î »ï´Â´Ù. ¿¹¸¦ µé¾î, ´ëÇ¥ÀûÀÎ °ø°Ý¿ë ÅøŶÀÎ ¡®ºí·¢È¦¡¯Àº Áö³­ 4¿ù 60¸¸´ëÀÇ ¸Æ ÄÄÇ»Å͸¦ °¨¿°½ÃŲ ÀÚ¹Ù Ãë¾àÁ¡ CVE-2012-1723À» ÀÌ¿ëÇÑ °ÍÀ¸·Î ºÐ¼®µÇ¾ú´Ù.

 

°ø°Ý ¼º°ø·ü ±Ø´ëÈ­ À§ÇØ »çȸ °øÇÐÀû ±â¹ý Á¢¸ñ

´ë´Ù¼ö °ø°Ý¿ë ÅøŶÀÇ ÃֽŠ°ü¸®ÀÚ Á¦¾îÆÇÀº ½ÉÁö¾î °ø°ÝÀÚµéÀÌ ¾î¶² Ãë¾àÁ¡ÀÌ °¡Àå ¼º°øÀûÀ̾ú°í ¾î¶² ºê¶ó¿ìÀú¿Í OS¿¡ ´ëÇÑ °ø°ÝÀÌ ¼º°øÀûÀ¸·Î ÀÌ·ç¾îÁ³´ÂÁö ÃßÀû ¹× ºÐ¼®ÇØ ÇâÈÄ ¸ÂÃãÇü °ø°ÝÀ» ½ÃµµÇϰųª °ø°Ý Ƚ¼ö¸¦ À¯Áö ¶Ç´Â Áõ°¡½ÃÅ°±â À§ÇØ »õ·Î¿î ºÐ¾ß¿¡ ÅõÀÚÇÒ ¼ö ÀÖ´Â ±âȸ¸¦ Á¦°øÇÑ´Ù.

 

°ø°ÝÀÚµéÀº ÀϹÝÀûÀ¸·Î ½ºÆÔ ¸ÞÀÏ, ¼Ò¼È ³×Æ®¿öÅ· °ø°Ý µî »çȸ °øÇÐÀû ±â¹ýÀ» »ç¿ëÇØ À¥ °ø°Ý ÅøŶ¿¡ ´ëÇØ º°´Ù¸¥ ÀǽÉÀ» ÇÏÁö ¾Ê´Â »ç¿ëÀÚ¸¦ À¯ÀÎÇÑ´Ù. ÀÌ °æ¿ì Àû¹ýÇÑ À¥»çÀÌÆ®ÀÌÁö¸¸ °ø°ÝÀÚÀÇ À¥ °ø°Ý ÅøŶÀÌ ÀÌ¹Ì ¼³Ä¡µÇ¾î ÀÖ´Â À¥»çÀÌÆ®¿¡ ´ëÇÑ ¸µÅ©°¡ Æ÷ÇԵǾî ÀÖ´Ù.

 

¿¹¸¦ µé¾î ÃÖ±Ù ¹ß»ýÇÑ Áö´ÉÀûÀÎ ½ºÆÔ °ø°ÝÀÇ ¹èÈÄ¿¡´Â ¸¹Àº °ø°ÝÀÚµéÀÌ ¾Ö¿ëÇÏ´Â ¡®ºí·¢È¦¡¯ÀÌ ÀÖ¾ú´Ù. °ø°ÝÀÇ ½Ã¹ßÁ¡ÀÌ µÉ ¼ö ÀÖ´Â ¾Ç¼º ¸µÅ©¿¡ ´ëÇÑ »ç¿ëÀÚÀÇ Å¬¸¯À» À¯µµÇϱâ À§ÇØ °ø°ÝÀÚµéÀº ¼Û±Ý ½ÇÆÐ, ´º¿å½Ã ±³ÅëÀ§¹Ý µüÁö µîÀ¸·Î À§ÀåÇÑ ½ºÆÔ ¸ÞÀÏÀ̳ª ¼ö½ÅÀÚ°¡ À¯¸í ¼Ò¼È ³×Æ®¿öÅ· »çÀÌÆ®¿¡ ¿Ã·ÁÁø »çÁø¿¡ ű׵Ǿú´Ù´Â ³»¿ëÀÇ ÇãÀ§ ¸ÞÀÏÀ» Àü¼ÛÇß´Ù.

 

¸¸¾à »ç¿ëÀÚ°¡ ÀÌ·¯ÇÑ ¾Ç¼º ¸µÅ©¸¦ Ŭ¸¯Çϸé ÅøŶÀº ºê¶ó¿ìÀú Á¾·ù¿Í ¹öÀü, OS, ¼³Ä¡µÈ Ç÷¯±×Àΰú ±× ¹öÀü, ÄÄÇ»ÅÍ°¡ À§Ä¡ÇÑ ±¹°¡ µî ÇÇÇØÀÚ ÄÄÇ»ÅÍ¿¡ °üÇÑ ¸ðµç Á¤º¸¸¦ ¼öÁýÇÏ°Ô µÈ´Ù. ÀÌÈÄ ÅøŶÀº ¾î¶² Ãë¾àÁ¡ÀÌ Á¸ÀçÇÏ´ÂÁö ÆľÇÇÑ ÈÄ ÇØ´ç Ãë¾àÁ¡À» ÀÌ¿ëÇÑ °ø°ÝÀ» ½ÃµµÇÑ´Ù. ¸¸¾à °ø°ÝÀÌ ¼º°øÇÏ¸é ¹éµµ¾î Æ®·ÎÀ̸ñ¸¶, °¡Â¥ ¹é½Å ¾ÖÇø®ÄÉÀ̼ǰú °°Àº °ø°Ý ¹«±â¸¦ ÇÇÇØÀÚÀÇ ÄÄÇ»ÅÍ¿¡ ´Ù¿î·Îµå ½ÃŲ´Ù.

 

Àü¼¼°è º¸¾È À§Çù µ¿Çâ°ú Åë°è¸¦ ºñ·ÔÇØ °¢ Áö¿ª ¹× »ê¾÷º°·Î ÀÚ¼¼ÇÑ ºÐ¼® Á¤º¸¸¦ Á¦°øÇÏ°í ÀÖ´Â  ¡®½Ã¸¸ÅØ ÀÎÅÚ¸®Àü½º ¸®Æ÷Æ®(Symantec Intelligence Report)¡¯ÀÇ 2012³â 7¿ùÈ£ Àü¹®Àº ½Ã¸¸ÅØ È¨ÆäÀÌÁö¿¡¼­ ´Ù¿î·Îµå ¹ÞÀ» ¼ö ÀÖ´Ù.

  Å±×(Tag)  : ½Ã¸¸ÅØ
°ü·Ã ±â»ç º¸±â
űװ¡ µî·ÏµÇÁö ¾Ê¾Æ °ü·Ã ±â»ç¸¦ Ãâ·ÂÇÒ ¼ö ¾ø½À´Ï´Ù

  ÀÌ»óÈ£ ±âÀÚ / Çʸí ÀÌ¿À´ÏÄ« / ÀÌ¿À´ÏÄ«´Ô¿¡°Ô ¹®ÀÇÇϱâ ghostlee@bodnara.co.kr
¿ô±â Èûµç ¼¼»ó, ¾îÁ¦¿Í ´Ù¸¥ ¿À´Ãµµ ¿ôÀ» ¼ö ÀÖ±â À§ÇØ¡¦
±âÀÚ°¡ ¾´ ´Ù¸¥ ±â»ç º¸±â

Creative Commons License º¸µå³ª¶óÀÇ ±â»ç´Â ÀúÀÛÀÚÇ¥½Ã-ºñ¿µ¸®-º¯°æ±ÝÁö 2.0 ´ëÇѹα¹ ¶óÀ̼±½º¿¡ µû¶ó ÀÌ¿ëÇÒ ¼ö ÀÖ½À´Ï´Ù. Copyright ¨Ï ³Ø½ºÁ¨¸®¼­Ä¡(ÁÖ) º¸µå³ª¶ó ¹Ìµð¾î±¹
½ÎÀÌ¿ùµå °ø°¨ ±â»ç¸µÅ© ÆÛ°¡±â ±â»ç³»¿ë ÆÛ°¡±â ÀÌ ±â»ç¸¦ ÇϳªÀÇ ÆäÀÌÁö·Î ¹­¾î º¼ ¼ö ÀÖ½À´Ï´Ù. Ãâ·Âµµ °¡´ÉÇÕ´Ï´Ù.
ȨÀ¸·Î žÀ¸·Î
º¸µå³ª¶ó ¸¹À̺» ±â»ç
AMD Zen5 CPU ¸ðµ¨¸í, ¶óÀÌÁ¨ 9000 ½Ã¸®Áî È®ÀÎ
ij³í, Å©·Ó¿ë RF ¸¶¿îÆ® ·»Áî ¶óÀ̼¾½º Çã¿ë.. Ž·Ð°ú ½Ã±×¸¶ ·»Áî Ãâ½Ã ¿¹Á¤
¹Ì±¹ ÇÑÁ¤, ASUS ROG ALLY SD ½½·Ô À̽´ °ü·Ã º¸Áõ ¿¬Àå ¹× ÆÄ¼Õ SD Ä«µåµµ º¸»ó
´õ ºü¸£°í ¾ÈÀüÇÏ°Ô, JEDEC DDR5 8800MHz ±Ô°Ý ¾÷µ¥ÀÌÆ®
µ¥½ºÅ©Å¾ PC¸¦ Wi-Fi 6E·Î ¾÷±×·¹À̵å, ipTIME AX5400PX-6E
USB·Î ¾îµð¼­³ª ¾²´Â ¿ÍÀÌÆÄÀÌ 6E, ipTIME AX5400UA 6E
¸ÞÀνºÆ®¸² °¡¼ººñ ³ôÀÌ´Â AFMF, ¶óµ¥¿Â RX 7600°ú Á¶ÇÕ È¿°ú´Â?
´À³¦±îÁö ½Ã¿øÇÏ´Ù, ±â°¡¹ÙÀÌÆ® ÁöÆ÷½º RTX 4070 Ti Super Eagle OC Ice Á¦À̾¾Çö
   ÀÌ ±â»çÀÇ ÀÇ°ß º¸±â
Æ®À§ÅÍ º£Å¸¼­ºñ½º °³½Ã! ÃֽŠPC/IT ¼Ò½ÄÀ» Æ®À§Å͸¦ ÅëÇØ È®ÀÎÇϼ¼¿ä @bodnara

±âÀÚÀÇ ½Ã°¢ÀÌ Ç×»ó ¿ÇÀº°ÍÀº ¾Æ´Õ´Ï´Ù. ³ª¸ÓÁö´Â ¿©·¯ºÐµéÀÌ Ã¤¿ö Áֽʽÿä.

2014³âºÎÅÍ ¾î·Á¿î À̾߱⸦ ½±°Ô ÇÏ´Â °ÍÀ¸·Î ÆíÁý¹æħÀ» ¹Ù²ß´Ï´Ù.

¸¶ÇÁƼ psywind´ÔÀÇ ¹Ìµð¾î·Î±× °¡±â  / 12-08-22 19:25/ ÀÚ±¹/ ½Å°í/ ÀÌ´ñ±Û¿¡´ñ±Û´Þ±â
¹¹¶ö±î...ÇØÅ·ÀÇ ´ëÁßÈ­°¡ µÆ´Ù°í Çؾ߰ÚÁÒ ¤§¤§

²Ù³É / 12-08-25 17:45/ ÀÚ±¹/ ½Å°í/ ÀÌ´ñ±Û¿¡´ñ±Û´Þ±â
±×³É ¾Æ¹«³ª ÇØÅ·ÇÒ ¼ö ÀÖ°Ô µÇ¾ú´Ü À̾߱⠰°³×¿ä. ¹«¼­¿î ¼¼»ó...

ÇÁ¸®½ºÆ® rubychan´ÔÀÇ ¹Ìµð¾î·Î±× °¡±â  / 12-08-29 10:29/ ÀÚ±¹/ ½Å°í/ ÀÌ´ñ±Û¿¡´ñ±Û´Þ±â
Á¤´çÇÏ°Ô ¹ú »ý°¢Àº ¾ÈÇÏ°í ¹üÁË ÁþÀ̳ª ÇÏ´Â ¾²·¹±âµé..
´Ð³×ÀÓ À¥º¿¹æÁö

ȨÀ¸·Î žÀ¸·Î
 
 
2024³â 04¿ù
ÁÖ°£ È÷Æ® ·©Å·

[°á°ú¹ßÇ¥] 2024³â 1ºÐ±â Æ÷ÀÎÆ® ¼ÒÁø ·Î¶Ç 16
[°á°ú¹ßÇ¥] 2023³â 4ºÐ±â Æ÷ÀÎÆ® ¼ÒÁø ·Î¶Ç 23
[°á°ú¹ßÇ¥] 2023³â 3ºÐ±â Æ÷ÀÎÆ® ¼ÒÁø ·Î¶Ç 16
[°á°ú¹ßÇ¥] 2023³â 2ºÐ±â Æ÷ÀÎÆ® ¼ÒÁø ·Î¶Ç 18
[°á°ú¹ßÇ¥] 2023³â 1ºÐ±â Æ÷ÀÎÆ® ¼ÒÁø ·Î¶Ç 15

½Ç½Ã°£ ´ñ±Û
¼Ò¼È ³×Æ®¿öÅ©