º¸¾È Á¦Ç°Á¤º¸
¾Èµå·ÎÀÌµå ¾Û, ¾Ç¼º ¾Û ¿©ºÎ ¾î¶»°Ô È®ÀÎÇÒ ¼ö ÀÖ³ª? | 2015.10.22 |
¾Ç¼º ¾Û ÆÇ´Ü ±âÁØÀº ¾×ƼºñƼ, ±ÇÇÑ, °³¹ßÀÚ
¾Èµå·ÎÀÌµå ¾ÛÀÇ ¾Ç¼º ¿©ºÎ ÆǺ°ÇØÁÖ´Â ¼ºñ½º ÁÖ¸ñ [º¸¾È´º½º ¹Î¼¼¾Æ] ±Û·Î¹ú º¸¾È±â¾÷ ½Ã¸¸ÅØÀÌ Áö³ÇØ ¹ßÇ¥ÇÑ ¡®2014 ¸ð¹ÙÀÏ Ç÷§Æûº° º¸¾È Ãë¾àÁ¡¡¯ º¸°í¼¿¡ µû¸£¸é Áö³ÇØ iOS Ãë¾àÁ¡Àº 140°³·Î, ¹ß°ßµÈ ¸ð¹ÙÀÏ Ãë¾àÁ¡ Áß 84%¸¦ Â÷ÁöÇß´Ù. ¹Ý¸é, ¾Èµå·ÎÀ̵å´Â 19°³·Î Àüü Ãë¾àÁ¡ÀÇ 11% Á¤µµ´Ù. ÀÌ·¸µí iOS°¡ ¾Èµå·ÎÀ̵åOSº¸´Ù Ãë¾àÁ¡ÀÌ ÈξÀ ´õ ¸¹Àºµ¥µµ ½ÇÁúÀûÀÎ º¸¾È»ç°í³ª ¾Ç¼ºÄÚµå À¯Æ÷´Â ¾Èµå·ÎÀ̵åOS¿¡¼ ¸¹ÀÌ ¹ß»ýÇÑ´Ù. ¿Ö ±×·± °É±î? ¡ã¾Ç¼º ¾ÛÀ¸·Î ÀǽɵǴ ±¸±Û Ç÷¹ÀÌ ½ºÅä¾î ³» ¹ÙÀÌ·¯½º Á¦°Åµµ±¸ ¾Û ¾Èµå·ÎÀÌµå ½º¸¶Æ®ÆùÀÌ iOS ±â¹Ý ½º¸¶Æ®Æù¿¡ ºñÇØ ¾Ç¼º ¾ÛÀ» ¹èÆ÷Çϱ⠽±°í, iOS ½º¸¶Æ®ÆùÀº Å»¿ÁÀ» ÇÏÁö ¾Ê´Â ÀÌ»ó ¡®¾Û ½ºÅä¾î¡¯¸¦ ÅëÇؼ¸¸ ¾ÖÇø®ÄÉÀ̼Ç(ÀÌÇÏ ¾Û)À» ´Ù¿î·Îµå ¹ÞÀ» ¼ö ÀÖ´Ù. iOS ½º¸¶Æ®ÆùÀÌ Æó¼âÀûÀÎ ¿î¿µÃ¼Á¦¸¦ °®°í ÀÖ´Â °ÍÀÌ °¡Àå Å« ÀÌÀ¯´Ù. ¾Èµå·ÎÀÌµå ±â¹Ý ½º¸¶Æ®ÆùÀº ¿©·¯ ¸¶ÄÏÀ» ÅëÇØ ¾ÛÀ» ´Ù¿î·Îµå ¹ÞÀ» ¼ö Àִµ¥, ´ëÇ¥ÀûÀÎ °ÍÀÌ ±¸±Û Ç÷¹ÀÌ ½ºÅä¾î(Google Play Store)´Ù. ±¸±Û Ç÷¹ÀÌ ½ºÅä¾î´Â ¾Ç¼º ¾ÛÀ» »ó´ëÀûÀ¸·Î ½±°Ô ¿Ã¸± ¼ö ÀÖ¾î ¹®Á¦°¡ ½É°¢ÇÏ´Ù. ÀÚüÀûÀÎ ½É»ç¸¦ °ÅÄ¡°í ÀÖ´Ù°í ÇÏÁö¸¸ ¼ö¾øÀÌ ¿Ã¶ó¿À´Â ¾Ç¼º ¾ÛÀ» ¸ðµÎ ¼¼¼¼ÇÏ°Ô È®ÀÎÇϱâ´Â ¿ªºÎÁ·À̶ó´Â °Í. ÀϹÝÀûÀ¸·Î ¾Èµå·ÎÀÌµå ¸¶ÄÏÀÇ ¾ÛÀº À©µµ¿ì10 ¹Ì¸¸ ¹öÀüÀÇ PC¿¡¼ ´Ù¿î·Îµå ¹ÞÀ» ¼ö ¾ø´Â ±¸Á¶´Ù. ¾ÛÀº ¸ð¹ÙÀÏ È¯°æ¿¡¼¸¸ ´Ù¿î·Îµå ¹ÞÀ» ¼ö Àֱ⠶§¹®¿¡ ¾Ç¼º ¾ÛÀ» ºÐ¼®Çϱâ À§Çؼ´Â ¸ð¹ÙÀÏ ´Ü¸»±â³ª °¡»ó¸Ó½Å¿¡¼ ¸ð¹ÙÀÏ È¯°æÀ» ±¸ÃàÇÑ ÈÄ ¾Èµå·ÎÀÌµå ±¸±Û Ç÷¹ÀÌ ½ºÅä¾î¿¡¼ ¾ÛÀ» ¼³Ä¡ÇÑ ´ÙÀ½, ADB(Android Debug Bridge)¶ó´Â Åø·Î APKÆÄÀÏÀ» ÃßÃâÇÏ°í, ÃßÃâµÈ APKÆÄÀÏÀ» PC·Î ¿Å°Ü ºÐ¼®ÇØ¾ß ÇÑ´Ù. ±×·±µ¥ ÀÌ·¯ÇÑ ÀÏ·ÃÀÇ º¹ÀâÇÑ °úÁ¤À» Çѹø¿¡ ¼Õ½±°Ô ¸¸µé¾îÁÖ´Â ¼ºñ½º°¡ ÃÖ±Ù Ãâ½ÃµÆ´Ù. ExploitFor.meÀÇ ¹Ú°Ç ¾¾¿Í ´ëÀü´ëÇб³ ÀçÇÐ ÁßÀÎ È«Á¾±Ù ¾¾°¡ °³¹ßÇÑ PULLer(http://puller.exploitfor.me/)°¡ ±× ÁÖÀΰøÀÌ´Ù. ¡®»Ì¾Æ³½´Ù¡¯´Â Àǹ̸¦ °¡Áø PULLer´Â PC¿¡¼ ¾Èµå·ÎÀÌµå ¾ÛÀ» APK ÇüÅ·Π´Ù¿î·Îµå ¹ÞÀ» ¼ö ÀÖ°Ô ÇØÁØ´Ù. ±¸±Û Ç÷¹À̽ºÅä¾î¿¡¼ ¾Ç¼º ¾ÛÀ¸·Î ÀǽɵǴ ¾ÛÀÇ URL¿¡¼ ÆÐÅ°Áö¸íÀ» º¹»çÇØ PULLer¿¡¼ °Ë»öÇÏ¸é ¾Û À̸§, ÆÐÅ°Áö ¸í, Çؽ¬°ª(MD5, SHA1), ÆÄÀÏ Å©±â µîÀÇ Á¤º¸¸¦ È®ÀÎÇÒ ¼ö ÀÖ°í, »ý¼ºµÈ URL ¸µÅ©¸¦ ÅëÇØ APK¸¦ ´Ù¿î·Îµå ¹ÞÀ» ¼ö ÀÖ´Ù. ¡ãPULLer¸¦ °³¹ßÇÑ ExploitFor.me ¹Ú°Ç ¾¾(¿À¸¥ÂÊ)¿Í ´ëÀü´ëÇб³ ÀçÇÐ ÁßÀÎ È«Á¾±Ù ¾¾(¿ÞÂÊ) »ç¿ëÀÚ´Â ´Ù¿î·Îµå ¹ÞÀº APKÆÄÀÏÀ» ¹ÙÀÌ·¯½ºÅäÅ»(https://www.virustotal.com/)À̳ª ¸Ö¿þ¾î½º´åÄÄ(https://malwares.com) µî¿¡ ¾÷·ÎµåÇØ ¾Ç¼º ¾Û ¿©ºÎ¸¦ È®ÀÎÇÒ ¼ö ÀÖ´Ù. ¹ÙÀÌ·¯½ºÅäÅ»°ú ¸Ö¿þ¾î½º´åÄÄÀº Àǽɽº·¯¿î ÆÄÀÏ°ú URLÀ» ºÐ¼®ÇÏ°í, ¹ÙÀÌ·¯½º, ¿ú µîÀÇ ¾Ç¼ºÄڵ带 ŽÁöÇÒ ¼ö ÀÖ´Â ¹«·á ¼ºñ½º´Ù. PULLer¸¦ °³¹ßÇÑ ¹Ú°Ç ¾¾´Â ´Ù¿î·ÎµåµÈ APKÆÄÀÏÀ» °¡Áö°í ¾Ç¼º ¾Û ¿©ºÎ¸¦ ÆÇ´ÜÇÏ´Â ±âÁØ¿¡ ´ëÇØ ´ÙÀ½°ú °°ÀÌ ¼³¸íÇß´Ù. ¡°Åë»óÀûÀ¸·Î ¾Ç¼º ¾ÛÀ» ÆÇ´ÜÇÏ´Â ±âÁØÀº ±× ¾ÛÀÌ »ç¿ëÀÚ¿¡°Ô ¼³Ä¡µÈ ÈÄ »ç¿ëÀÚ ±â±â¿¡¼ ¾ÛÀÌ ¼öÇàÇÏ´Â µ¿ÀÛ(¾×ƼºñƼ)À» ¹ÙÅÁÀ¸·Î ÆÇ´ÜÇÕ´Ï´Ù. ±× ´ÙÀ½ ¾ÛÀÌ ½ÇÁ¦ ¼öÇàÇÒ ¶§ ÇÊ¿äÇÑ ±ÇÇÑ°ú ¿ä±¸ÇÏ´Â ±ÇÇÑÀÌ ÀÏÄ¡ÇÏ´ÂÁö »ìÆ캾´Ï´Ù. ¾Ç¼º ¾Û °³¹ßÀÚ°¡ ¸¶ÄÏ¿¡ ¿Ã¸° ´Ù¸¥ ¾Ûµµ ÆǴܱâÁØ Áß Çϳª°¡ µÉ ¼ö ÀÖ½À´Ï´Ù.¡± ¹Ú°Ç ¾¾¿Í È«Á¾±Ù ¾¾´Â ¾Èµå·ÎÀ̵å ȯ°æ¿¡¼ ¾Ç¼º ¾ÛÀÌ ±â½ÂÀ» ºÎ¸®¸é¼ ÀϹÝÀεéÀ» ´ë»óÀ¸·Î ÇÑ °³ÀÎÁ¤º¸ Å»Ãë ¹üÁ˸¦ ¸·±â À§ÇØ ÇØ´ç ¼ºñ½º¸¦ Á¦°øÇÏ°Ô µÆ´Ù°í ¹àÇû´Ù. À¯·á ¾ÛÀÇ °æ¿ì PULLer¸¦ ÀÌ¿ëÇØ ¾Ç¼º ¾Û ¿©ºÎ¸¦ ÆÇ´ÜÇϱâ´Â Èûµé´Ù. ¹Ú°Ç ¾¾´Â ¡°ÇâÈÄ PULLer ¼ºñ½º¸¦ ¾Ç¼ºÄÚµå ÀÚµ¿ºÐ¼® Ç÷§ÆûÀÎ ¸Ö¿þ¾î½º´åÄÄ°ú ¿¬µ¿½ÃÄÑ ±¸±Û Ç÷¹ÀÌ ½ºÅä¾î¿¡ °Ô½ÃµÈ ¾ÛÀÇ ¾Ç¼ºÀ¯¹«¸¦ ÆÇ´ÜÇØ Á¤º¸¸¦ Á¦°øÇÒ ¿¹Á¤¡±À̶ó°í µ¡ºÙ¿´´Ù. º»Áö¿¡¼ ¾Ç¼º ¾Û Á÷Á¢ È®ÀÎÇغ¸´Ï... º»Áö´Â ¹Ú°Ç ¾¾¿Í È«Á¾±Ù ¾¾ÀÇ µµ¿òÀ» ¹Þ¾Æ PULLer¸¦ ÅëÇØ ¾Ç¼º ¾ÛÀ» È®ÀÎÇØ ºÃ´Ù. ¡®¹ÙÀÌ·¯½º Á¦°Å¡¯·Î ±¸±Û Ç÷¹ÀÌ ½ºÅä¾î¿¡¼ °Ë»öÇÑ °á°ú ãÀ» ¼ö ÀÖ´Â ¡®¹ÙÀÌ·¯½º Á¦°Å µµ±¸¡¯ ¾ÛÀ» PULLer¿¡¼ °Ë»ö, APK ÆÄÀÏÀ» ´Ù¿î·Îµå¹Þ¾Æ ¹ÙÀÌ·¯½ºÅäÅ»¿¡¼ °Ë»çÇÑ °á°ú ´ÙÀ½°ú °°Àº Á¤º¸¸¦ È®ÀÎÇÒ ¼ö ÀÖ¾ú´Ù. ¾ÈƼ¹ÙÀÌ·¯½º ¼Ö·ç¼Ç 56°³ Áß 11°³°¡ ÇØ´ç ¾Û¿¡ Æ÷ÇÔµÈ ÆÄÀÏÀ» ¾Ç¼ºÆÄÀÏ·Î ºÐ·ùÇÏ°í ÀÖ¾úÀ¸¸ç, À§Ä¡Á¤º¸, ³ìÀ½, ÁÖ¼Ò·Ï, Ä«¸Þ¶ó ±ÇÇÑ µî ¹ÙÀÌ·¯½º ŽÁö¸¦ À§ÇØ ÀÛµ¿Çϴµ¥ ¾Æ¹«·± °ü°è°¡ ¾ø´Â ±ÇÇѱîÁö ¿ä±¸ÇÏ´Â °ÍÀ» º¼ ¼ö ÀÖ´Ù. ÇØ´ç ¾ÛÀº ÇöÀç 5¸¸ °Ç ÀÌ»óÀÇ ´Ù¿î·Îµå ¼ö¸¦ ±â·ÏÇÏ°í ÀÖ´Ù. ¡ã¾Ç¼º ¾ÛÀ¸·Î ÀǽɵǴ ¾ÛÀ» PULLer¸¦ ÅëÇØ ´Ù¿î·Îµå ¹Þ¾Æ ¹ÙÀÌ·¯½ºÅäÅ»¿¡¼ °Ë»çÇغ» °á°ú ÇØ´ç ¾ÛÀÇ °³¹ßÀÚ°¡ ¾÷·ÎµåÇÑ ´Ù¸¥ ¾ÛÀ» Ãß°¡ÀûÀ¸·Î »ìÆìºÃ´Ù. ¡®°úÇÐ »çÀü¡¯À̶ó´Â ¾Ûµµ ¸¶Âù°¡Áö·Î PULLer¸¦ ÅëÇØ APK ÆÄÀÏÀ» ÃßÃâÇÏ°í, ¹ÙÀÌ·¯½ºÅäÅ»¿¡¼ È®ÀÎÇÑ °á°ú 8°³ÀÇ ¾ÈƼ¹ÙÀÌ·¯½º ¼Ö·ç¼ÇÀÌ ¾Ç¼º ÆÄÀÏ·Î ºÐ·ùÇÏ°í ÀÖ¾ú´Ù. ´õ¿íÀÌ ÇØ´ç ¾ÛÀº °úÇаü·Ã Á¤º¸¸¦ Á¦°øÇÏ´Â ¾ÛÀÌÁö¸¸ ÁÖ¼Ò·Ï, À§Ä¡ Á¤º¸, ¹®ÀÚ ¸Þ½ÃÁö, »çÁø ÆÄÀÏ, Ä«¸Þ¶ó µîÀÇ ±ÇÇÑÀ» ¿ä±¸ÇÏ°í ÀÖ¾ú´Ù. ÀÌ·¸µí Á¤½Ä ±¸±Û Ç÷¹ÀÌ ½ºÅä¾î¿¡ ÀÖ´Â ¾Û °¡¿îµ¥¼µµ ¾Ç¼º ¾ÛÀ̶ó°í ÆÇ´ÜÇÒ ¼ö ÀÖ´Â ¾ÛµéÀÌ ¾ÆÁÖ ¸¹Àº °ÍÀ¸·Î µå·¯³µ´Ù. ±¸±Û ÃøÀÇ º¸´Ù ¼¼¹ÐÇÑ ½É»ç¿Í ÇÔ²² »ç¿ëÀÚµéÀÇ °¢º°ÇÑ ÁÖÀÇ°¡ ¿ä±¸µÇ´Â »óȲÀÌ´Ù. [¹Î¼¼¾Æ ±âÀÚ(boan5@boannews.com)] <ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö> |
|