»Ë»Ñ Á¤º¸

[ÃëÀç] ¾Èö¼ö¿¬±¸¼Ò APT º¸¾ÈÀ̽´ ¹Ìµð¾î ¼¼¹Ì³ª

¾Èö¼ö¿¬±¸¼Ò(´ëÇ¥ ±èÈ«¼±, http://www.ahnlab.com)´Â 8¿ù 18ÀÏ ¼¼Á¾¹®È­È¸°ü ¼³°¡¿Â¿¡¼­ ±âÀÚ°£´ãȸ¸¦ ¿­°í, ÃÖ±Ù °¡Àå À§ÇùÀûÀÎ º¸¾È À̽´ÀÎ APT(Advanced Persistent Threat / Áö´ÉÇü Ÿ±ê Áö¼Ó °ø°Ý)ÀÇ ÇöȲ°ú ´ëÀÀ ¹æ¾ÈÀ» ¹ßÇ¥Çß´Ù.

APT´Â ´Ù¾çÇÑ IT ±â¼ú°ú ¹æ½ÄÀ» ÀÌ¿ëÇØ Á¶Á÷ÀûÀ¸·Î °æÁ¦ÀûÀ̰ųª »çȸÀûÀÎ ¸ñÀûÀ» À§ÇØ ´Ù¾çÇÑ º¸¾È À§ÇùÀ» ÀÌ¿ëÇØ Æ¯Á¤ ´ë»óÀ» °Ü³ÉÇØ Áö¼ÓÀûÀ¸·Î °ø°ÝÇÑ´Ù´Â °ÍÀÌ Æ¯Â¡ÀÌ´Ù. APTÀÇ ÁÖµÈ Å¸±êÀº Á¤ºÎ±â°ü°ú »çȸ ±â°£ »ê¾÷ ½Ã¼³, Á¤º¸Åë½Å ±â¾÷°ú Á¦Á¶ ±â¾÷°ú ±ÝÀ¶±â°ü µîÀÌ´Ù.

»çȸÀû ¸ñÀûÀ¸·Î Á¤ºÎ ±â°üÀ» °ø°ÝÇÏ´Â °æ¿ì´Â ±â¹Ð ¹®¼­¸¦ Å»ÃëÇϰųª Á¤ºÎ Á¤Ã¥°ú °ü·ÃµÈ Á¤º¸¸¦ È®º¸Çϱâ À§Çؼ­ÀÌ´Ù. ¶ÇÇÑ ¹ßÀü¼Ò ¹× ´ï µî »çȸ ±â°£ »ê¾÷ ½Ã¼³À» °Ü³ÉÇÑ °æ¿ì´Â ±¹°¡ È¥¶õÀ» ¾ß±âÇÏ·Á´Â ÀÏÁ¾ÀÇ »çÀ̹ö Å×·¯¸®ÁòÀ¸·Î º¼ ¼ö ÀÖ´Ù.

°æÁ¦Àû ¸ñÀûÀ¸·Î °ø°ÝÇÏ´Â °æ¿ì´Â ƯÈ÷ ¼ÒÇÁÆ®¿þ¾î³ª Åë½Å Àåºñ µîÀ» »ý»êÇϴ ÷´Ü IT ±â¾÷À» ºñ·ÔÇØ ÀÚµ¿Â÷, ¼±¹Ú, °¡Àü ºÐ¾ß Á¦Á¶ ±â¾÷°ú ÀºÇà, Áõ±Ç»ç µî ±ÝÀ¶±â°üÀÌ ÁÖµÈ Å¸±êÀÌ´Ù. °æÀï»ç ³»ºÎÀÇ ÁÖ¿ä ¼ÒÇÁÆ®¿þ¾î ¼Ò½º Äڵ峪, Á¦Ç°ÀÇ ¼³°èµµ, À繫 ¹× ÅõÀÚ °èȹ ¹®¼­ µîÀ» Å»ÃëÇØ °æÀï»ç ºñÁî´Ï½º Ä¡¸íÀûÀÎ ¼Õ½ÇÀ» À¯¹ßÇÔÀ¸·Î½á ¹Ý»ç ÀÌÀÍÀ» ¾òÀ¸·Á´Â ¸ñÀûÀÌ °¡Àå Å©´Ù.


¡ã 2011³âºÎÅÍ º¸¾ÈºÐ¾ß¿¡¼­ ÃÖ´ë À̽´·Î ¶°¿À¸¥ °ÍÀº ¹Ù·Î 'APT'

APT °ø°ÝÀÇ ´ëÇ¥Àû »ç·Ê·Î´Â ½ºÅνº³Ý(Stuxnet)°ú ¿ÀÆÛ·¹ÀÌ¼Ç ¿À·Î¶ó(Operation Aurora), ³ªÀÌÆ® µå·¡°ï(Night Dragon), EMC/RSA °ø°ÝÀÌ ¼Õ²ÅÈù´Ù. ±¹³»ÀÇ °æ¿ì ¿Ã ÃÊ ¹ß»ýÇÑ 3.4 µðµµ½º °ø°Ý ÀÌÈÄ Æ¯Á¤ ´ë»óÀ» ³ë¸®´Â °ø°ÝÀÌ Áõ°¡ÇÏ´Â Ãß¼¼ÀÌ´Ù. ÇÑÆí, ±¹Á¦ÀûÀ¸·Î À̽´°¡ µÇ¾ú´ø ÁÖ¿ä °ø°Ý¿¡ ´ëÇÑ ÀÚ¼¼ÇÑ ³»¿ëÀº ´ÙÀ½°ú °°´Ù.

½ºÅνº³Ý(Stuxnet) : 2010³â 7¿ù À̶õ ¿øÀÚ·Â ¹ßÀü¼Ò ÀÛµ¿À» ¹æÇØÇÑ ¾Ç¼ºÄÚµå·Î SCADA(Supervisory Control And Data Acquisition) ½Ã½ºÅÛÀ» ÀÓÀÇ·Î Á¦¾îÇÏ´Â µ¥ »ç¿ëµÆ´Ù. ÀÌ ¾Ç¼ºÄڵ带 ³»ºÎ Æó¼â¸Á¿¡¼­ ´Ù¸¥ ½Ã½ºÅÛµé·Î À¯Æ÷Çϱâ À§ÇØ ¿©·¯ °³ÀÇ Ãë¾àÁ¡À» »ç¿ëÇß´Ù. ¿øÀÚ·Â ¹ßÀü¼Ò ³»ºÎ¿¡¼­ »ç¿ëÇÏ´Â µ¶ÀÏ Áö¸à½º ¼ÒÇÁÆ®¿þ¾îÀÇ ±¸Á¶¸¦ Á¤È®ÇÏ°Ô ÆľÇÇÏ¿© °ü·Ã ÆÄÀÏÀ» º¯Á¶Çß´Ù.

¿ÀÆÛ·¹ÀÌ¼Ç ¿À·Î¶ó(Operation Aurora) : 2011³â 1¿ù ±¸±Û º»»ç´Â ±â¾÷ ³»ºÎ¿¡ ¿ÜºÎ·ÎºÎÅÍ Ä§ÇØ »ç°í ¹ß»ýÀ» °ø°³Çß´Ù. ÀÌ °ø°ÝÀº ±¸±Û ¿Ü¿¡ ¾îµµºñ, ÁÖ´ÏÆÛ, ¾ßÈÄ µî 34°³ ¾÷ü¸¦ °ø°Ý ´ë»óÀ¸·Î Çß´Ù. °ø°Ý ¸ñÀûÀº ±â¾÷ ³»ºÎ ÷´Ü ±â¼ú °ü·Ã ±â¹Ð µ¥ÀÌÅÍÀÇ Å»Ãë¿´´Ù. Internet ExplorerÀÇ Á¦·Î µ¥ÀÌ(Zero Day) Ãë¾àÁ¡À̾ú´ø MS10-002(CVE-2010-0249)¸¦ ¾Ç¿ëÇßÀ¸¸ç, ±â¾÷ ÀÓÁ÷¿ø¿¡°Ô Ãë¾àÇÑ À¥ ÆäÀÌÁöÀÇ ÁÖ¼Ò¸¦ Àü¼ÛÇØ ¾Ç¼ºÄڵ忡 °¨¿°µÇ°Ô Çß´Ù.

³ªÀÌÆ® µå·¡°ï(Night Dragon) : ³ªÀÌÆ® µå·¡°ï °ø°ÝÀº 2009³â 11¿ù ¹«·ÆºÎÅÍ ÃÖ¼Ò 1³â ÀÌ»ó Ä«ÀÚÈ彺ź, ±×¸®½º, ´ë¸¸°ú ¹Ì±¹¿¡ À§Ä¡ÇÑ ±Û·Î¹ú ¿ÀÀÏ, °¡½º ¹× ¼®À¯ È­ÇÐ ¾÷ü¸¦ ´ë»óÀ¸·Î Á¶Á÷ÀûÀ¸·Î ÁøÇàµÈ °ÍÀ¸·Î ¾Ë·ÁÁ³´Ù. À¥ ¼­¹ö ÇØÅ·, ¾Ç¼ºÄÚµå Á¦ÀÛ ¹× À¯Æ÷, ±×¸®°í ´Ù¾çÇÑ ÇØÅ· ÅøÀÌ »ç¿ëµÇ¾ú´Ù.

EMC/RSA °ø°Ý : 2011³â 3¿ù EMC/RSA º¸¾È»ç¾÷º»ºÎ°¡ ¿ÜºÎÀÇ Ä§ÀÔÀ» ´çÇØ ÀÎÁõ °ü·Ã Á¤º¸°¡ ¿ÜºÎ·Î À¯ÃâµÇ¾ú´Ù´Â »ç½ÇÀÌ °ø°³µÇ¾ú´Ù. ÀÌ °ø°ÝÀº SNS¸¦ ÀÌ¿ëÇØ °ø°Ý ¸ñÇ¥¿¡ ´ëÇÑ Á¤º¸¸¦ ¼öÁýÇÏ°í, »çȸ °øÇÐ ±â¹ýÀ» ÀÌ¿ëÇØ °ø°Ý ¸ñÇ¥¿¡ ¾Ç¼ºÄڵ带 °¨¿°½ÃŲ ÈÄ ¹ü¿ë ¼ÒÇÁÆ®¿þ¾îÀÇ ¾Ë·ÁÁöÁö ¾ÊÀº Á¦·Îµ¥ÀÌ Ãë¾àÁ¡ µîÀ» ÀÌ¿ëÇØ Á¤º¸¸¦ À¯ÃâÇÑ °ÍÀÌ´Ù.


¡ã Áý¿äÇÑ °ø°ÝÀ» ÅëÇØ ¸ñÇ¥¸¦ ´Þ¼ºÇÑ´Ù´Â Ãø¸é¿¡¼­ ½É°¢¼ºÀÌ Áö´ëÇÏ´Ù.

APT °ø°ÝÀÚ´Â ±âÃÊ Á¤º¸ ¼öÁý, ¾Ç¼ºÄÚµå ħÅõ, ±â¹Ð Á¤º¸ À¯ÃâÀÇ °úÁ¤À» °ÅÄ£´Ù. Áï, SNS µî ´Ù¾çÇÑ ¹æ¹ýÀ¸·Î °ø°Ý ´ë»ó Á¶Á÷¿¡ ´ëÇÑ Á¤º¸¸¦ ¼öÁýÇÏ°í, ÇØ´ç Á¶Á÷ ÀÓÁ÷¿ø¿¡°Ô ¾Ç¼ºÄÚµå À̸ÞÀÏÀ» º¸³»´Â µî Áö¼ÓÀûÀΠŸ±ê °ø°ÝÀ» ÇÑ´Ù. ÀÌÈÄ °ø°Ý ¸ñÇ¥ÀÎ Á¶Á÷ ³»ºÎ¿¡¼­ »ç¿ëÇÏ´Â ¾ÖÇø®ÄÉÀ̼Ç(ÀÀ¿ë ¼ÒÇÁÆ®¿þ¾î)ÀÇ Ãë¾àÁ¡À» ¾Ç¿ëÇØ Á¤º¸¸¦ Àº¹ÐÇÏ°Ô »©³½´Ù. ÀÌ °°Àº APT °ø°Ý¿¡ ´ëÀÀÇÏ·Á¸é ¿©·¯ ¹æ¸é¿¡¼­ Àü¹æÀ§ ´ëÀÀÀÌ ÇÊ¿äÇÏ´Ù.

±âÃÊ Á¤º¸ ¼öÁý¿¡ ´ëÀÀÇÏ·Á¸é Á¤Ã¥ÀûÀ¸·Î Á¶Á÷ ³»ºÎ Á¤º¸³ª ±¸¼º¿øÀÇ ½Å¿ø Á¤º¸¸¦ ÅëÁ¦ÇÏ°í, °¢Á¾ º¸¾È À§Çù ¡ÈÄ¿¡ ´ëÇÑ ³»¿ÜºÎ ¸ð´ÏÅ͸µ ¹× ·Î±× ºÐ¼®ÀÌ Áö¼ÓÀûÀ¸·Î ÀÌ·ç¾îÁ®¾ß ÇÑ´Ù. ¶ÇÇÑ ¾Ç¼ºÄÚµå ħÅõ¿¡ ´ëÀÀÇÏ·Á¸é ±¸¼º¿øÀÌ P2P, À¥Çϵå, SW ÀÚµ¿ ¾÷µ¥ÀÌÆ® »çÀÌÆ® Á¢¼Ó ½Ã ¾Ç¼ºÄڵ忡 °¨¿°µÇÁö ¾Êµµ·Ï ÁÖ±âÀûÀ¸·Î º¸¾È ±³À°À» ÇÏ°í PC(¿£µåÆ÷ÀÎÆ®)¿¡ ¼³Ä¡µÈ º¸¾È ¼ÒÇÁÆ®¿þ¾î¸¦ ÁÖ±âÀûÀ¸·Î °ü¸® ¹× °¨µ¶ÇØ¾ß ÇÑ´Ù.

±â¾÷ ³»ºÎ¿¡¼­ °ËÅä ¹× ÀÎÁõÇÑ ¾ÖÇø®ÄÉÀ̼ÇÀ» ´ë»óÀ¸·Î È­ÀÌÆ®¸®½ºÆ®(White List)¸¦ ÀÛ¼ºÇÑ´Ù. ÀÌÈÄ È­ÀÌÆ®¸®½ºÆ® ÀÌ¿Ü ´Ù¸¥ ¾ÖÇø®ÄÉÀ̼ÇÀÌ ¼³Ä¡/½ÇÇàµÇÁö ¾Êµµ·Ï Â÷´ÜÇÑ´Ù. ¶ÇÇÑ È®ÀÎ/Àΰ¡µÇÁö ¾ÊÀº °èÁ¤ÀÌ Áß¿ä ½Ã½ºÅÛ¿¡ Á¢±ÙÇÏÁö ¾Êµµ·Ï ±ÇÇÑÀ» ÃÖ¼ÒÈ­/Â÷´ÜÇÑ´Ù. ¾Æ¿ï·¯ Áß¿ä ½Ã½ºÅÛÀÌ ÀÖ´Â ³×Æ®¿öÅ© ´ë¿ª°ú ÀÏ¹Ý ÀÓÁ÷¿øÀÌ »ç¿ëÇÏ´Â ³×Æ®¿öÅ© ´ë¿ªÀ» ºÐ¸®ÇØ Á¢±ÙÀ» ¿øõ Â÷´ÜÇÑ´Ù. ¾Æ¿ï·¯ ±â¹Ð Á¤º¸ À¯Ãâ¿¡ ´ëÀÀÇÏ·Á¸é, PC¿¡ ¼³Ä¡µÈ ¿î¿µÃ¼Á¦ ¹× ¾ÖÇø®ÄÉÀ̼ÇÀÇ Ãë¾àÁ¡ ÆÐÄ¡ ¹× °ü¸®¸¦ ÁÖ±âÀûÀ¸·Î ÇÏ°í, Á¢±Ù ÅëÁ¦·Î Á¤º¸ À¯ÃâÀ» Â÷´ÜÇÏ°í, µ¥ÀÌÅÍ ¾Ïȣȭ·Î ±â¹Ð Á¤º¸°¡ À¯ÃâµÇ¾îµµ ¾Ç¿ëµÇÁö ¾Ê°Ô ÇÑ´Ù.

ÀÌ¿Í ÇÔ²² Àç¹ß ¹æÁö Â÷¿ø¿¡¼­´Â ¾î¶² °æ·Î·Î ±â¾÷ ³»ºÎ ³×Æ®¿öÅ©·Î ħÀÔÇß°í ¾î¶² ½Ã½ºÅÛ°ú µ¥ÀÌÅÍ¿¡ Á¢±ÙÀ» ½ÃµµÇß´ÂÁö ÆľÇÇÏ´Â °ÍÀÌ ÇÊ¿äÇÏ´Ù. ÃÖÃÊ ³×Æ®¿öÅ© ³»ºÎÀÇ ºñÁ¤»ó ÆÐŶÀ» °ËÃâÇÏ°í, ºñÁ¤»ó Á¢±ÙÀ̳ª µ¥ÀÌÅÍ Àü¼ÛÀÌ ¹ß»ýÇÑ ½Ã½ºÅÛÀ» ÆľÇÇÑ ÈÄ µðÁöÅÐ Æ÷·»½Ä(Digital Forensic) ÇÁ·Î¼¼½º¿¡ µû¶ó ÀÚ¼¼ÇÑ ºÐ¼®À» ÇÑ´Ù.


¡ã ¾Èö¼ö¿¬±¸¼Ò´Â ÀÚ»ç Æ÷Æ®Æú¸®¿À¿¡ Ŭ¶ó¿ìµå ÄÄÇ»ÆÃÀ» Á¢¸ñÇØ ´ëÀÀ¿ª·®À» °­È­ÇÏ°í ÀÖ´Ù.

°ø°ÝÀ» ´çÇÏ´Â ±â°ü/±â¾÷»Ó ¾Æ´Ï¶ó ¾Ç¼ºÄÚµå À¯Æ÷ °æ·Î·Î ¾Ç¿ëµÇ´Â SW ¾÷µ¥ÀÌÆ® ¼­¹öÀÇ º¸¾È °ü¸®µµ Áß¿äÇÏ´Ù. SW Á¦°ø ¾÷ü´Â ¾÷µ¥ÀÌÆ® ¼­¹ö¸¦ ¼³°è ´Ü°èºÎÅÍ º¸¾ÈÀ» öÀúÈ÷ °í·ÁÇØ¾ß Çϸç, ÁÖ±âÀûÀ¸·Î Ãë¾àÁ¡À» Á¡°ËÇÏ°í 24½Ã°£ 365ÀÏ ¸ð´ÏÅ͸µÇÏ´Â µî öÀúÈ÷ ´ëºñÇØ¾ß ÇÑ´Ù.

¾Èö¼ö¿¬±¸¼Ò´Â ÀÌó·³ °íµµÀÇ º¸¾È À§Çù Æз¯´ÙÀÓ º¯È­¿¡ µû¶ó Àü¹æÀ§ À¶ÇÕ º¸¾È ü°è¸¦ ±¸¼ºÇØ º¸¾ÈÀ» °­È­ÇÒ ÇÊ¿ä°¡ ÀÖ´Ù°í ¿ª¼³Çß´Ù. À¶ÇÕ º¸¾È ü°è¶õ ¿ÜºÎ¿¡¼­ µé¾î¿À´Â °ø°Ý°ú ³»ºÎ¿¡¼­ À¯ÃâµÇ´Â °ÍÀ» µ¿½Ã¿¡ °¨½Ã ¹× ´ëÀÀÇÏ´Â Á¾ÇÕÀûÀÎ ´ëÃ¥À» ¸»ÇÑ´Ù.

¾Èö¼ö¿¬±¸¼Ò°¡ Á¦½ÃÇÏ´Â À¶ÇÕ º¸¾È ü°è´Â 2009³âºÎÅÍ ÁغñÇØ¿Â ¡®ACCESS(AhnLab Cloud Computing E-Security Service)¡¯ Àü·«¿¡¼­ Ãâ¹ßÇÑ´Ù. ¡®ACCESS¡¯´Â ASEC(½ÃÅ¥¸®Æ¼´ëÀÀ¼¾ÅÍ)ÀÇ ¾Ç¼ºÄÚµå ¼öÁý ¹× ºÐ¼® ´É·Â°ú CERT(ħÇØ»ç°í´ëÀÀÆÀ)ÀÇ À§Çù ¸ð´ÏÅ͸µ ¹× ´ëÀÀ ¼­ºñ½º¸¦ Áö´ÉÇü ±â¼ú·Î ¹ÞÃÄÁÖ´Â Ç÷§ÆûÀÌ´Ù. À§ÇùÀÇ ±Ù¿øÀÎ ¾Ç¼ºÄÚµå¿Í ÇØÅ· ±â¹ýÀ» ½Ç½Ã°£ ¼öÁý/ŽÁö/Ä¡·áÇÔÀº ¹°·Ð ¾Ç¼ºÄÚµå DB¸¦ »ý¼ºÇØ ASEC°ú CERT, Á¦Ç° ¹× ¼­ºñ½º¿¡ ½Ç½Ã°£ ¿¬°èÇÔÀ¸·Î½á ½Å¼ÓÇÏ°í Á¤È®ÇÏ°Ô ÀÏ°üµÈ Á¾ÇÕ ´ëÀÀÀ» ÇÒ ¼ö ÀÖ´Ù.

¾Èö¼ö¿¬±¸¼Ò´Â V3(¿£µåÆ÷ÀÎÆ® PC º¸¾È ¼Ö·ç¼Ç)¿Í Æ®·¯½º°¡µå(³×Æ®¿öÅ© º¸¾È ¼Ö·ç¼Ç)¸¦ ºñ·ÔÇØ Æ®·¯½º¿Íó(Á»ºñPC¹æÁö ¼Ö·ç¼Ç), Æ®·¯½º¶óÀÎ(È­ÀÌÆ®¸®½ºÆ® ±â¹Ý »ê¾÷¿ë ½Ã½ºÅÛ Àü¿ë º¸¾È ¼Ö·ç¼Ç), Æ®·¯½ºÁ¸(¸ÁºÐ¸® ¼Ö·ç¼Ç) µî ´Ù¾çÇÑ Á¦Ç°ÀÇ °áÇÕÀ¸·Î APT °ø°Ý¿¡ ´ëÀÀÃ¥À» Á¦½ÃÇÑ´Ù. ÇâÈÄ¿¡´Â ¾Ç¼ºÄÚµå Á¶±â Áø´Ü ¹× À¯Æ÷Áö ÃßÀûÀÌ °¡´ÉÇÑ ÇÙ½É ±â¼úÀÎ ASD(AhnLab Smart Defense)¸¦ º¸¾È°üÁ¦ ¼­ºñ½º¿Í Á¢¸ñÇÑ ³»ºÎ °üÁ¦ ¼­ºñ½º¸¦ Ãâ½ÃÇÒ °èȹÀÌ´Ù.


¡ã ±èÈ«¼± ´ëÇ¥´Â ¾Èö¼ö¿¬±¸¼Ò°¡ Çٽɱâ¼úÀ» ¹ÙÅÁÀ¸·Î ÃÖÀûÀÇ ÇعýÀ» Á¦½ÃÇÒ °ÍÀÓÀ» õ¸íÇß´Ù.

¿ø¹®º¸±â ´ñ±Ûº¸±â ¢Æ Copyright ¨Ï Acrofan All Right Reserved

1313747038_20110819_ahnlab_t.JPG

0
ÃßõÇϱ⠴ٸ¥ÀÇ°ß 0
|
°øÀ¯¹öÆ°
÷ºÎÆÄÀÏ
  • 1313747038_20110819_ahnlab_t.JPG
  • ¾Ë¸² ¿å¼³, »óó ÁÙ ¼ö ÀÖ´Â ¾ÇÇÃÀº »ï°¡ÁÖ¼¼¿ä.
©¹æ »çÁø  
¡â ÀÌÀü±Û¡ä ´ÙÀ½±Û