º¸¾È Á¦Ç°Á¤º¸
Àμ½½ÃÅ¥¸®Æ¼, ¸ð¹ÙÀÏ ¾Ç¼ºÄÚµå ºÐ¼® ¡®¸¶¿¡½ºÆ®·Î ¸ð¹ÙÀÏ Æ÷·»½Ä¡¯ Ãâ½Ã | 2024.10.30 |
¸ð¹ÙÀÏ ±â±âÀÇ ¾Û¡¤¹®¼¡¤¿µ»ó¡¤À̹ÌÁö ÆÄÀÏ µî µ¥ÀÌÅÍ ÃßÃ⡤À̹Ì¡ ±â´É °È
¼ö»ç±â°ü¡¤°ø°ø ±â°ü µµÀÔ, ¾Ç¼º ¾ÛÀÇ Áö¼ÓÀûÀÎ Áõ°¡¿¡ Ãß°¡¡¤½Å±Ô µµÀÔ À̾îÁ® [º¸¾È´º½º ±è°æ¾Ö ±âÀÚ] ħÇØ»ç°í ºÐ¼® ´ëÀÀ Àü¹®¾÷ü, °øÀÎ ±³À°¼¾ÅÍÀÎ Àμ½½ÃÅ¥¸®Æ¼(´ëÇ¥ ±èÁ¾±¤)´Â ¿À´Ã, ¸ð¹ÙÀÏ ¾Ç¼ºÄÚµå ºÐ¼® ¼Ö·ç¼ÇÀÎ ¸¶¿¡½ºÆ®·Î ¸ð¹ÙÀÏ Æ÷·»½Ä(MAESTRO Mobile Forensics)À» Ãâ½ÃÇÑ´Ù°í ¹àÇû´Ù. ¡ãÀμ½½ÃÅ¥¸®Æ¼´Â 30ÀÏ, ¸ð¹ÙÀÏ ¾Ç¼ºÄÚµå ºÐ¼® ¼Ö·ç¼ÇÀÎ ¸¶¿¡½ºÆ®·Î ¸ð¹ÙÀÏ Æ÷·»½Ä(MAESTRO Mobile Forensics)À» Ãâ½ÃÇÑ´Ù°í ¹àÇû´Ù.[À̹ÌÁö=Àμ½½ÃÅ¥¸®Æ¼] Àμ½½ÃÅ¥¸®Æ¼´Â ÃÖ±Ù ¸¶¿¡½ºÆ®·Î ³×Æ®¿÷½º¸¦ ÀμöÇÏ°í, »çÀ̹ö À§Çù ÀÎÅÚ¸®Àü½º Ç÷§Æû(MAESTRO CTIP)°ú °ü·Ã ¾Ç¼ºÄÚµå ºÐ¼® ¼Ö·ç¼ÇÀÇ ±â´É °íµµÈ, ¸ð¹ÙÀÏ Æ÷·»½Ä ±â´É Ãß°¡ ÀÛ¾÷À» ÁøÇàÇÏ°í ÀÖ´Ù. ÀÌÀÇ ÀÏȯÀ¸·Î ¸ð¹ÙÀÏ ±â±âÀÇ µðÁöÅÐ µ¥ÀÌÅÍ ÃßÃâ, À̹Ì¡, ºÐ¼® ±â´É Ãß°¡ ¹× ¼º´ÉÀ» °ÈÇØ ³ª¾Æ°¡°í ÀÖ´Ù. ¸¶¿¡½ºÆ®·Î ¸ð¹ÙÀÏ Æ÷·»½ÄÀº ±¹³» ¼ö»ç±â°ü, Á¤ºÎ ±â°ü°ú °ø°ø ±â°ü¿¡ µµÀԵǾî, ÁöÀÎ »çĪ ûøÀå, ºÎ°íÀå µîÀÇ ½º¹Ì½Ì °ø°Ý ¹× ¾Ç¼ºÄÚµå À¯Æ÷ »ç°Ç Á¶»ç¸¦ À§ÇÑ ¸ð¹ÙÀÏ Æ÷·»½Ä ¹× µðÁöÅÐ Æ÷·»½Ä ¾÷¹«¿¡ Àû±Ø È°¿ëµÇ¾î ¿ÔÀ¸¸ç, ¾Ç¼ºÄÚµå ¾ÛÀÌ Áö¼ÓÀûÀ¸·Î Áõ°¡ÇÏ´Â °Í¿¡ ¸ÂÃç Ãß°¡ ¹× ½Å±Ô µµÀÔÀÌ È°¹ßÈ÷ À̾îÁö°í ÀÖ´Ù. ÇöÀç ´ëºÎºÐÀÇ Æ÷·»½Ä ¼Ö·ç¼ÇµéÀº µðÁöÅÐ Áõ°Å °Ë»ö ¹× ŽÁö¿¡ ÁýÁßÇÏ°í ÀÖÁö¸¸ ¸¶¿¡½ºÆ®·Î ¸ð¹ÙÀÏ Æ÷·»½ÄÀº ¸ð¹ÙÀÏ ¾Ç¼ºÄÚµå ŽÁö ¹× ºÐ¼®¿¡ ÇÊ¿äÇÑ ±â´É ±¸Çö¿¡ ÃÊÁ¡À» ¸ÂÃß°í ÀÖ´Ù. ¸ð¹ÙÀÏ µ¥ÀÌÅÍ ÃßÃâ ¹× À̹Ì¡, ¾Ç¼ºÄÚµå ŽÁö ¹× ºÐ¼® Àü¹® Æ÷·»½Ä Á¦Ç°À¸·Î ±¹³» ¿µ¾÷Àº ¹°·Ð ÇØ¿Ü ¿µ¾÷À¸·Î È®ÀåÇØ ³ª°¥ °èȹÀÌ´Ù. ¸¶¿¡½ºÆ®·Î ¸ð¹ÙÀÏ Æ÷·»½Ä(MAESTRO Mobile Forensics)Àº ¸ð¹ÙÀÏ ¾Ç¼ºÄڵ忡 ´ëÇÑ Å½Áö ¹× ºÐ¼® ¼Ö·ç¼ÇÀ¸·Î¼, »ç¿ëÀÚ ½º¸¶Æ®Æù¿¡¼ ¾Û ÃßÃâ, ¹®¼ÆÄÀÏ, ¿µ»ó ¹× À̹ÌÁö ÆÄÀÏ ÃßÃâ, ¾Ç¼ºÄÚµå ŽÁö ¹× ºÐ¼®, ÀÚµ¿ º¸°í¼ ÀÛ¼º, ÀÚü ¾Ç¼ºÄÚµå ŽÁö ¿£Áø ¹× µ¥ÀÌÅͺ£À̽º º¸À¯, ¿É½º¿Ó ¸ÞŸµðÆæ´õ, ¹ÙÀÌ·¯½º ÅäÅ», Á¶»÷µå¹Ú½º µî »çÀ̹öÀ§Çù ÀÎÅÚ¸®Àü½º ¿¬µ¿À» ÅëÇÑ µ¿Àû ¹× Á¤ÀûºÐ¼® ÇÒ ¼ö ÀÖ´Â ¸ð¹ÙÀÏ Àü¹® Æ÷·»½Ä Á¦Ç°ÀÌ´Ù. ¸¶¿¡½ºÆ®·Î ¸ð¹ÙÀÏ Æ÷·»½ÄÀº ¸ð¹ÙÀÏ ±â±â ³» ¼³Ä¡µÈ ¸ðµç ¸ð¹ÙÀÏ ¾ÛÀ» ¿©·¯°¡Áö ¹æ¹ýÀ¸·Î ÃßÃâÇÑ ÈÄ, ¸¶¿¡½ºÆ®·Î CTIP(Cyber Threat Intelligence Platform)·Î Àü¼ÛÇÏ¿© ¾Ç¼ºÄÚµå ¾Û ¿©ºÎ¸¦ ½Å¼ÓÇÏ°í Á¤È®ÇÏ°Ô Å½Áö ¹× ºÐ¼®ÇÒ ¼ö ÀÖ´Ù. Àμ½½ÃÅ¥¸®Æ¼ÀÇ ¾Ç¼ºÄÚµå ÅëÇÕ °ËÁõ ½Ã½ºÅÛÀÎ ¡®¸¶¿¡½ºÆ®·Î »çÀ̹ö À§Çù ÀÎÅÚ¸®Àü½º Ç÷§Æû(MAESTRO CTIP)¡¯´Â ±Û·Î¹ú »çÀ̹ö º¸¾ÈÀ§Çù ÀÎÅÚ¸®Àü½º ¼ºñ½º¿Í ´Ù¾çÇÑ ³×Æ®¿öÅ© º¸¾È½Ã½ºÅÛµéÀ» ÇϳªÀÇ ÅëÇÕ Ç÷§ÆûÀ¸·Î ±¸¼ºÇØ ±â¾÷ ³»ºÎ¸ÁÀ¸·Î À¯ÀԵǴ ÆÄÀϵ鿡 ´ëÇÑ ¾Ç¼º¿©ºÎ¸¦ ÀÚµ¿À¸·Î °Ë»ç ¹× ºÐ¼®ÇÑ´Ù. ƯÈ÷ ¸¶¿¡½ºÆ®·Î »çÀ̹ö À§Çù ÀÎÅÚ¸®Àü½º Ç÷§Æû(MAESTRO CTIP)¿¡´Â ÃÖ±Ù AI ¸Ó½Å·¯´× ±â¼úÀ» È°¿ëÇÑ ¾Ç¼ºÄÚµå ŽÁö ±â´É°ú ÇÔ²², ½Ç½Ã°£ ¾ß¶ó(YARA, ¾Ç¼º ÄÚµå ¹× ´Ù¸¥ ¾Ç¼º È°µ¿À» ŽÁöÇϱâ À§ÇÑ ±ÔÄ¢ ±â¹ÝÀÇ ½ºÄµ µµ±¸, ƯÁ¤ÇÑ ¾Ç¼º ÄÚµå ÆÐÅÏ ¶Ç´Â Ư¡À» Á¤ÀÇÇÏ°í À̸¦ »ç¿ëÇØ ÆÄÀÏ, ¸Þ¸ð¸® ´ýÇÁ, ÇÁ·Î¼¼½º µîÀ» °Ë»çÇÏ¿© ¾Ç¼º ÄÚµåÀÇ Á¸À縦 ½Äº°), MITRE ATT&CK ÇÁ·¹ÀÓ¿öÅ© ¿¬µ¿, À§Çù ŽÁö ±â´ÉÀÌ Å¾ÀçµÇ¾î ŽÁöÀ²À» Å©°Ô ³ô¿´´Ù. À̸¦ ÅëÇØ ±â¾÷ ³»ºÎ¸ÁÀ¸·ÎÀÇ ¾Ç¼ºÄÚµå À¯ÀÔÀ» »çÀü¿¡ Â÷´ÜÇÏ¿© ¾ÈÀüÇÑ ±â¾÷ ³×Æ®¿öÅ© ¸ÁÀ» ±¸ÃàÇÏ°í À¯ÁöÇÒ ¼ö ÀÖµµ·Ï Áö¿øÇÑ´Ù. Àμ½½ÃÅ¥¸®Æ¼ÀÇ ±èÁ¾±¤ ´ëÇ¥´Â ¡°¸ð¹ÙÀÏ ¾Ç¼ºÄڵ尡 ¸Å³â Áö¼ÓÀûÀ¸·Î Áõ°¡ÇÏ°í ÀÖ´Â °¡¿îµ¥ »õ·Î¿î À¯ÇüÀÇ ¸ð¹ÙÀÏ ¾Ç¼ºÄڵ尡 ¹«·Á 60% ÀÌ»óÀ» Â÷ÁöÇÏ´Â »óȲ¡±À̶ó¸ç ¡°ÃÖ±Ù¿¡´Â ¸Þ½ÃÁö¸¦ °¨½ÃÇÏ°í Å»ÃëÇÏ´Â ´ëÇ¥ÀûÀÎ ¾Ç¼º ¾ÛÀÎ SMS ½ºÆ¿·¯(Trojan/SMSstealer)°¡ ±¹³» Åùèȸ»ç, ÁöÀÎ »çĪ ûøÀå ¶Ç´Â ºÎ°íÀå µî ½Ç»ýÈ°°ú °ü·ÃµÈ ÁÖÁ¦ÀÇ ½º¹Ì½Ì(Smishing) ¸Þ½ÃÁö¸¦ ÅëÇØ À¯Æ÷µÇ°í ÀÖÀ¸¸ç, »ç¿ëÀÚ¸¦ ¼Ó¿© ¾Ç¼º ¾ÛÀ» ¸ð¹ÙÀÏ ±â±â¿¡ ¼³Ä¡µÇ´Â »ç·Ê°¡ ´Ã°í ÀÖ´Ù¡±°í ¹àÇû´Ù. ÀÌ¾î ±èÁ¾±¤ ´ëÇ¥´Â ¡°ÀϹÝÀûÀÎ »ç¿ëÀÚ ¸ð¹ÙÀÏ ±â±â¿¡ ¼³Ä¡µÇ´Â ¸ð¹ÙÀÏ ¾ÛÀÇ °³¼ö´Â Æò±ÕÀûÀ¸·Î 300~500°³ ÀÌ»ó ´ÞÇÏ´Â »óȲ¿¡¼ ÀÌ Áß ¾î¶² ¸ð¹ÙÀÏ ¾ÛÀÌ ¾Ç¼º ¾ÛÀÎÁö¸¦ ÆǺ°Çϱâ´Â ¸Å¿ì ¾î·Æ°í ¿À·£ ½Ã°£ÀÌ ¼Ò¿äµÈ´Ù¡±¶ó°í ¸»Çϸç, ¡°¸¶¿¡½ºÆ®·Î ¸ð¹ÙÀÏ Æ÷·»½ÄÀº ±â±â ³» ¼³Ä¡µÈ ¸ðµç ¸ð¹ÙÀÏ ¾ÛÀ» ´Ù¾çÇÑ ¹æ¹ýÀ» ÅëÇØ 5ºÐ ¹Ì¸¸À¸·Î ÃßÃâÇØ ¾Ç¼ºÄÚµå ¾Û ¿©ºÎ¸¦ ÀÚµ¿À¸·Î ºÐ¼®ÇÒ ¼ö ÀÖµµ·Ï Áö¿øÇÑ´Ù¡±¶ó°í ¸»Çß´Ù. [±è°æ¾Ö ±âÀÚ(boan3@boannews.com)] <ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö> |
|