´º½ºÅÇ
´º½ºÄÄÇ»ÆÃ
ÆÄÀ̾î¾ÆÀÌ, ÃÖ±Ù ¸Ö¹öŸÀÌ¡°ø°Ý Æ®·»µå °ø°³¡¦Çѱ¹, ¸Å±×´ÏÆ©µå EK¿¡ °¡Àå °ø°Ý ¸¹ÀÌ ¹Þ¾Æ
ÀÌÁع® ±âÀÚ  |  jun@newstap.co.kr
ÆùƮŰ¿ì±â ÆùÆ®ÁÙÀ̱â ÇÁ¸°Æ®Çϱ⠸ÞÀϺ¸³»±â ½Å°íÇϱâ
½ÂÀÎ 2017.03.29  10:28:51
Æ®À§ÅÍ ÆäÀ̽ººÏ ¹ÌÅõµ¥ÀÌ ¿äÁò ³×À̹ö ±¸±Û msn

ÆÄÀ̾î¾ÆÀÌ(Áö»çÀå Àü¼öÈ«, www.fireeye.kr)°¡ ¿Â¶óÀÎ ±¤°í¸¦ ÅëÇØ ¾Ç¼ºÄڵ带 À¯Æ÷ÇÏ´Â ¸Ö¹öŸÀÌ¡(Malvertising) °ø°ÝÀÇ ÃÖ±Ù Æ®·»µå¸¦ ¹ßÇ¥Çß´Ù. ÆÄÀ̾î¾ÆÀÌ´Â ºí·Î±×¸¦ ÅëÇØ ÃÖ±Ù 4°³¿ù °£ÀÇ ¸Ö¹öŸÀÌ¡ °ø°Ý ºÐ¼® ³»¿ëÀ» °ø°³Çϸç, °ø°Ý¿¡ ÀÌ¿ëµÈ ÀͽºÇ÷ÎÀÕŶ(Exploit Kit, ÀÌÇÏ EK) ¹× °ü·Ã ¼­¹ö¿¡ ´ëÇØ ÀÚ¼¼È÷ ´Ù·ð´Ù. ƯÈ÷, ÆÄÀ̾î¾ÆÀÌ´Â Çѱ¹Àº ÇØ´ç ¸Ö¹öŸÀÌ¡ °ø°Ý¿¡ ÀÌ¿ëµÈ ¸Å±×´ÏÆ©µå(Magnitude) EK°¡ °¡Àå ¸¹ÀÌ »ç¿ëµÈ Áö¿ªÀ¸·Î½á ±¹³» °³ÀÎ »ç¿ëÀÚ ¹× ±â¾÷µéÀÇ ÁÖÀÇ°¡ ¿ä±¸µÈ´Ù°í °æ°íÇß´Ù.

¸Ö¹öŸÀÌ¡ °ø°ÝÀº ¿Â¶óÀÎ ±¤°í ³×Æ®¿öÅ©°¡ ¾Ç¼º ±¤°í¸¦ °Ô½ÃÇÏ°Ô µÇ¸é¼­ ¹ß»ýÇÑ´Ù. ¸Ö¹öŸÀÌ¡Àº »ç¿ëÀÚµéÀÌ ´ÜÁö À¥»çÀÌÆ®¿¡ ¹æ¹®Çϱ⸸ Çصµ ¾Ç¼ºÄڵ忡 °¨¿°µÉ ¼ö ÀÖ´Â µå¶óÀÌºê ¹ÙÀÌ(Drive-by) ÇüŸ¦ »ç¿ëÇÏ´Â À§ÇùÀÇ ÀÏÁ¾ÀÌ´Ù. ¾Ç¼º ±¤°í´Â À¥»çÀÌÆ® ¹æ¹®ÀÚµéÀ» ÀͽºÇ÷ÎÀÕ Å¶ ·£µù ÆäÀÌÁö·Î ¸®´ÙÀÌ·ºÆ®ÇÏ¿© ¾Ç¼ºÄڵ忡 °¨¿°½ÃŲ´Ù. ÀͽºÇ÷ÎÀÕŶÀº »ç¿ëÀÚ ½Ã½ºÅÛ¿¡¼­ ½ÇÇàÇÏ°í ÀÖ´Â ¾ÖÇø®ÄÉÀ̼ǿ¡ µû¶ó ¾Ç¼ºÄڵ带 »ç¿ëÀÚÀÇ µ¿ÀÇ ¾øÀÌ ½Ã½ºÅÛ¿¡ ·ÎµåÇÑ´Ù.

¸Ö¹öŸÀÌ¡ °ø°Ý¿¡¼­, ±¤°í ¼­¹ö°¡ Äí¼Ç ¼­¹ö(Cushion Servers) ȤÀº ½¦µµ¿ì ¼­¹ö(Shadow Servers)¶ó°í ºÒ¸®´Â ¾Ç¼º µµ¸ÞÀÎ ¼­¹ö¸¦ ÅëÇØ Æ®·¡ÇÈÀ» Àü´ÞÇÏ´Â ³×Æ®¿öÅ©·Î ¹æ¹®ÀÚ¸¦ ¸®´ÙÀÌ·ºÆ®ÇÏ´Â °ÍÀº ÀϹÝÀûÀÎ ÀÏÀÌ´Ù. °ø°ÝÀÚÀÇ ÅëÁ¦ ¾Æ·¡, Äí¼Ç ¼­¹ö´Â HTTP ¸®´ÙÀÌ·ºÆ® ÇÁ·ÎÅäÄÝ È¤Àº ¾ÆÀÌÇÁ·¹ÀÓ(iframe)À» ÀÌ¿ëÇÏ¿© ¹æ¹®ÀÚ¸¦ ¾Ç¼º µµ¸ÞÀÎ ¼­¹ö·Î ¸®´ÙÀÌ·ºÆ®ÇÑ´Ù. ÇÑÆí, ¹æ¹®ÀÚ´Â °ø°ÝÀÚ°¡ »ðÀÔÇÑ ½ºÅ©¸³Æ®¸¦ Æ÷ÇÔÇÑ ÆäÀÌÁö¸¦ ¹Þ´Â °æ¿ì°¡ Àִµ¥, ÀÌ´Â °ø°ÝÀÚ°¡ Ÿ±ê ½Ã½ºÅÛÀÇ Ãë¾àÁ¡À» È¿°úÀûÀ¸·Î ÀÌ¿ëÇÑ °á°úÀÌ´Ù. ¶ÇÇÑ, ¸î¸î °ø°Ý »ç·Ê¿¡¼­´Â µµ¸ÞÀÎ À̸§ µî·ÏÀÚ¸¦ °¨¿°½ÃÄÑ ÇÕ¹ýÀûÀÎ µµ¸ÞÀÎ ¾Æ·¡ ÇÏÀ§ µµ¸ÞÀÎÀ» µî·ÏÇÏ´Â µµ¸ÞÀÎ ¼¨µµÀ×(Domain Shadowing) ±â¼úÀ» ÅëÇØ °¡Â¥ ±¤°í ¼­¹ö¸¦ Á¤»óÀûÀÎ ±¤°í ¾÷ü·Î À§ÀåÇϱ⵵ Çß´Ù.

À̹ø¿¡ Æ÷ÂøµÈ ¸Ö¹öŸÀÌ¡ °ø°Ý¿¡¼­´Â ¸®±×(Rig) EK, ¼±´Ù¿î(Sundown) EK, Å×·¯(Terror) EK, ¸Å±×´ÏÆ©µå EK µîÀÌ ¾Ç¿ëµÆ´Âµ¥, ƯÈ÷, ¸Å±×´ÏÆ©µå EKÀº ¾ÆÅÂÁö¿ª¿¡¼­ ³Î¸® »ç¿ëµÇ´Â ÀͽºÇ÷ÎÀÕ Å¶ÀÌ´Ù. 2016³â 10¿ùºÎÅÍ 2017³â 1¿ùµ¿¾È ÆÄÀ̾î¾ÆÀÌ °í°´À» ±â¹ÝÀ¸·Î Á¶»çÇÑ °á°ú, Çѱ¹Àº ¸Å±×´ÏÆ©µå EK¿¡ ÀÇÇØ °¡Àå ¸¹ÀÌ °ø°Ý ¹ÞÀº ±¹°¡·Î ³ªÅ¸³µ´Ù.


¸Å±×´ÏÆ©µå EK¸¦ ¾Ç¿ëÇÑ ÀüÇüÀûÀÎ °ø°Ý ¹æ¹ýÀº, ¡ãÁ¤»óÀûÀÎ À¥»çÀÌÆ®¸¦ ºê¶ó¿ì¡ÇÏ´ø »ç¿ëÀÚ°¡ ÇØ´ç »çÀÌÆ®¿¡ Æ÷ÇԵǾî ÀÖ´Â ±¤°í¸¦ ÇÔ²² ·ÎµåÇϸ鼭, ¡ã ¹æ¹®ÀÚ´Â ½ºÅ©¸³Æ®°¡ »ðÀÔµÈ µµ¸ÞÀÎÀ¸·Î ¸®´ÙÀÌ·ºÆ®µÇ°í ¡ã´Ù½Ã ¸Å±×´ÏÆ©µå EK µµ¸ÞÀÎÀ¸·Î ¸®´ÙÀÌ·ºÆ®µÇ´Â °úÁ¤À» °ÅÄ¡°Ô µÇ´Â °ÍÀÌ´Ù. ¸Å±×´ÏÆ©µå EK µµ¸ÞÀÎÀ¸·Î ¸®´ÙÀÌ·ºÆ®µÈ ¹æ¹®ÀÚ´Â ÃÖÁ¾ÀûÀ¸·Î 2016 ³â ÇϹݱ⿡ Çѱ¹¿¡¼­ °¡Àå ¸¹Àº ÇÇÇظ¦ ÀÔÈù Äɸ£º£¸£(cerber) ·£¼¶¿þ¾î¿¡ °¨¿°µÈ´Ù.


Àü¼öÈ« ÆÄÀ̾î¾ÆÀÌ ÄÚ¸®¾Æ Áö»çÀåÀº "¿À´Ã³¯ ¸¹Àº ±¹³» »ç¿ëÀÚµéÀÌ À¥ ±â¹Ý »çÀ̹ö °ø°ÝÀ¸·Î ÀÎÇÑ ÇÇÇظ¦ ÀÔ°í ÀÖ´Ù. °³ÀÎ »ç¿ëÀÚµéÀº »ç¿ëÇÏÁö ¾Ê´Â ºê¶ó¿ìÀú Ç÷¯±×ÀÎÀ» ÇØÁ¦Çϰųª ¼ÒÇÁÆ®¿þ¾î¸¦ ¾÷µ¥ÀÌÆ®ÇÏ°í, ±¤°í Â÷´Ü±â(ad blockers)¸¦ ÀÌ¿ëÇÏ¿© ÀÌ·¯ÇÑ °ø°Ý À§ÇèÀ» ÃÖ¼ÒÈ­ÇØ¾ß ÇÑ´Ù. ±×·¯³ª ÀÌ·¯ÇÑ ±âº»ÀûÀÎ º¸¾È ¼öÄ¢À¸·Î ¸ðµç º¸¾È À§ÇùÀ» ¹èÁ¦ÇÒ ¼ö ÀÖ´Â °ÍÀº ¾Æ´Ï´Ù. ƯÈ÷ ¼ö ¹é, ¼ö õ¸¸ ¸íÀÇ ÀÓÁ÷¿øÀÌ ±Ù¹«ÇÏ´Â Á¶Á÷ÀÇ °æ¿ì, À¥ ±â¹Ý »çÀ̹ö °ø°Ý À§ÇèÀÌ ÈξÀ Å©´Ù. Á¶Á÷µéÀº ¹æÈ­º® ¹× ¹é½ÅÀ» ¿ìȸÇÏ´Â »çÀ̹ö °ø°ÝÀ¸·ÎºÎÅÍ ³×Æ®¿öÅ©¸¦ ¸ð´ÏÅ͸µÇÒ ¼ö ÀÖ´Â Àü¹® Àη ¹× ±â¼úÀ» ¹èÄ¡ÇØ¾ß ÇÒ ½ÃÁ¡ÀÌ´Ù.”¶ó°í ¸»Çß´Ù.

À̹ø °ø°ÝÀº ÆÄÀ̾î¾ÆÀÌÀÇ ±Ç°í·Î »ó´ç¼ö°¡ ÁߴܵƴÙ. ¶ÇÇÑ, ÆÄÀ̾î¾ÆÀÌÀÇ °í°´µéÀº ¸ÖƼº¤ÅÍ Å½Áö ¿£ÁøÀ» ÅëÇØ ÀÌ·¯ÇÑ °ø°ÝÀ¸·ÎºÎÅÍ º¸È£¹Þ°í ÀÖ´Ù.

ÀÌÁع® ±âÀÚÀÇ ´Ù¸¥±â»ç º¸±â  
ÆùƮŰ¿ì±â ÆùÆ®ÁÙÀ̱â ÇÁ¸°Æ®Çϱ⠸ÞÀϺ¸³»±â ½Å°íÇϱâ
Æ®À§ÅÍ ÆäÀ̽ººÏ ¹ÌÅõµ¥ÀÌ ¿äÁò ³×À̹ö ±¸±Û msn µÚ·Î°¡±â À§·Î°¡±â
°¡Àå ¸¹ÀÌ º» ±â»ç
1
ÀÌ¿¥ÅØ, ±¹³» ÃÖÃÊ NVIDIA RTX ÃֽŠ±â´ÉÀ» È°¿ëÇÏ´Â ¿ÏÀü ¹«¼ÒÀ½ ±×·¡ÇÈÄ«µå! ÀÌ¿¥ÅØ ÁöÆ÷½º RTX 3050 KalmX D6 6GB Ãâ½Ã
2
Æ´»õ ½ÃÀå °ø·« 'SAPPHIRE ¶óµ¥¿Â RX 7600 XT PULSE OC D6 16GB'
3
LGÀüÀÚ, 240Hz ¿Ã·¹µå °ÔÀÌ¹Ö ¸ð´ÏÅÍ ¡®27GS95QE¡¯ ½ÅÁ¦Ç° Ãâ½Ã
4
ºê·ÒÅæ ·±´ø, ¼º¼ö¿¡ Æ˾÷½ºÅä¾î ¿ÀÇÂ...1¼¼´ë ÀÚÀü°ÅºÎÅÍ ºê·ÒÅæ ·±´ø Á¦Ç°±îÁö ÇÑÀÚ¸®¿¡
5
Ŭ¸®¿À, ÀϺ» ÇÙ½É º¥´õ¾÷ü Àμö ÅëÇØ ±Û·Î¹ú ½Å¼ºÀ嵿·Â È®º¸
6
¾È·¦, À§Çù ÀÎÅÚ¸®Àü½º Ç÷§Æû ¡®¾È·¦ TIP¡¯¿¡ ±ÝÀ¶±Ç Ưȭ º¸°í¼­¿Í ½Å±Ô À§ÇùÁ¤º¸ µî Ãß°¡
7
Äڸ߽º, '¿¡ÄÚ Å¬¸®¾î ¿Àºì±Û¶ó½º' Çö´ëȨ¼îÇμ­ ÃÖ´ë 69% ÇÒÀÎ
8
¿¡Äڹ齺, ¾÷°è ÃÖÃÊ ÇÏÀ̺긮µå û¼Ò±â ¡®µðº¿ X2 ÄÞº¸¡¯ Ãâ½Ã ¹× º¸»óÆǸŠÀ̺¥Æ® ÁøÇà
9
´õ¿í ¼¼·ÃµÈ ºí·¢À¸·Î!... ¡®¶óÀÍ¹Ì V320 Æ®¸®ÇÃºí·¢¡¯ Á¦·Îº£Á© ¾÷±×·¹À̵å
10
¡®ÄÉÀÌºí ¾ø¾îÁö´Ï ÆíÇÏ°í ±ò²ûÇØ¡¯...¸¶ÀÌÅ©·Î´Ð½º, °×µð¾Æ½º ¾ÆÀ̿÷νº P2 ½Ã¸®Áî Äð¸µÆÒ Ãâ½Ã
½Å¹®»ç¼Ò°³¤ý±â»çÁ¦º¸¤ý±¤°í¹®ÀǤýºÒÆí½Å°í¤ý°³ÀÎÁ¤º¸Ãë±Þ¹æħ¤ýû¼Ò³âº¸È£Á¤Ã¥¤ýÀ̸ÞÀϹ«´Ü¼öÁý°ÅºÎ
¼­¿ïƯº°½Ã ¿µµîÆ÷±¸ ¿µ½Å·Î34±æ 10 ¿µ³²ºôµù 5Ãþ 504È£  |  ´ëÇ¥ÀüÈ­ : 070-7527-0410
µî·Ï¹øÈ£ : ¼­¿ïƯº°½Ã ÀÚ00408  |  µî·Ï³â¿ùÀÏ : 2013³â 4¿ù 15ÀÏ
¹ßÇàÀÎ : (ÁÖ)À̳뿥¾Ø¿¥ ÀÌÁع®  |  ÆíÁýÀÎ : ÀÌÁع®  |  Ã»¼Ò³âº¸È£Ã¥ÀÓÀÚ : ÀÌÁع®
Copyright © 2013 ´º½ºÅÇ. All rights reserved. mail to news@newstap.co.kr