iOS / 데이터ㆍ분석 / 데이터센터 / 모바일 / 보안 / 애플리케이션 / 클라우드

2011년 보안 이슈 총정리

Ellen Messmer | Network World 2011.12.23
누가 앱 스토어를 신경쓰는가?
지난 3월 구글이 50개에 달하는 안드로이드 앱을 자사의 안드로이드 마켓에서 강제로 철수시킨 일은 다소 충격적이었다. 구글은 해당 앱들이 악성 애플리케이션이었다는 사실을 발견한 것이다. 일명 드로이드드림(DroidDream) 악성 소프트웨어 이야기는 이전에 구글 안드로이드 마켓에 발생한 어떤 사건보다도 심각한 것이었다.
 

다사다난했던 어나니모스
전 세계의 기업과 정부 기관들을 대상으로 네트워크에 침입하여 데이터를 훔치고 이를 공개하거나 사이트를 다운시키는 공격을 감행하는 숨겨진 해킹 집단 어나니모스에게 있어서 2011년은 아주 성공적인 한 해였다고 할 수 있다. 
 
지난 겨울 해당 해커 집단을 추적하려고 했던 보안 업체인 HG개리 페더럴에 대한 공격에 감행한 어나니모스는 코치 인더스트리즈, 뱅크 오브 아메리카, 나토 등에 대한 공격을 주도했다. 
 
또한 뉴욕 증권거래소에 대한 약소한 DDoS 공격으로 끝나버린 사태에 대해서도 책임이 있는 것으로 알려져 있다. 
 
어나니모스는 전세계적으로 월가를 점령하라(Occupy Wall Street) 데모를 촉발시키는데 핵심적인 역할을 했으며 샌프란시스코의 '바트 작전(Operation Bart)'에도 상당한 영향을 끼친 것으로 보인다. 
 
또한 튀니지, 브라질, 짐바브웨, 터키, 호주, 말레이시아 정부, 플로리다 상공회의소 등과 관련된 온라인 리소스에 대해서도 강경한 입장을 취했던 것으로 알려져 있다. 
 
최근 어나니모스의 활동은 아동 포르노 사이트와 멕시코 마약 카르텔에 집중되어 있어 단속에 어려움을 겪고 있다고 한다.
 
두큐, 우리가 기대하지 않았던 것
지난 10월 두큐(Duqu)라고 알려진 바이러스가 보안에 중대한 위협이 되자 헝가리의 연구소 크라이시스가 세계 최고의 백신 업체들과 새로운 위협에 대한 분석을 공유하게 됐다.
 
이후 보안 개발업체 카스퍼스키 연구소는 수단에서 새로운 두큐 악성 소프트웨어의 감염을 확인했으며, 트로이 목마 이전에 존재하던 스턱스넷의 주요 목표였던 이란에서도 감염 사실을 확인했다. 
 
산업 사보타주 웜 바이러스인 스턱스넷으로부터 코드와 기능을 가져온 것으로 생각되는 두큐는 데이터 밀매를 위해 사용되는 탄력적인 악성 소프트웨어 제공 프레임워크라 할 수 있다.
 
트로이안의 주요 모듈은 시스템 프로세스에 악성 라이브러리(DLL)를 주입하는 커널 드라이버, 통제 서버와의 통신을 제어하고 레지스트리 엔트리 작성과 파일 실행 등의 기타 활동을 명령하는 DLL 자체, 설정 파일 등 3개의 요소로 구성되어 있다.
 
크라이시스는 결국 감염된 시스템에서 해당 바이러스를 검출하고 제거하기 위해 툴킷을 공개했다. 마이크로소프트 또한 픽스잇(Fix-it) 툴을 공개해 윈도우 사용자들이 드큐의 위협을 막기 위해 수동으로 자신들의 시스템에 패치할 수 있도록 했다.
 
두큐는 기업들에 대한 타깃 공격(Targeted Attack)을 위해 만들어진 것으로 추정되며 2012년에는 그 공격이 더욱 거세어질 것으로 보인다.
 
한국 3.4 디도스 사건, '10일간의 비' 
지난 3월 복수의 티어(Tier)를 가진 봇넷(Botnet)이 10일동안 한국의 컴퓨터를 공격했다. 그리고는 갑자기 공격이 멈추더니 해당 악성 소프트웨어가 좀비 PC들에 최후의 일격을 가해 파일들을 파괴하고 부팅 불능 상태로 만들어 버렸다. 
 
맥아피의 보안 전문가들은 해당 공격이 북한에서 시작된 것이며, 40개의 명령 및 통제 서버, 검출을 막기 위한 코드 업데이트, 복수의 암호화 스키마(Scheme) 등 방법의 정교함은 효과적인 DDoS 공격을 감행하기 위한 것 이상이었다고 밝혔다. 
 
맥아피는 '10일간의 비'는 한국 정부와 군 도급업체들이 어떻게, 얼마나 빨리 대응하는지 측정하기 위해 계획된 정찰 작전이라 할 수 있으며, 이로 인한 정보는 나중에 더욱 큰 피해를 입힐 수 있는 공격을 계획하기 위해 사용될 것이다고 밝혔다. editor@itworld.co.kr
 Tags 보안 APT
Sponsored

회사명 : 한국IDG | 제호: ITWorld | 주소 : 서울시 중구 세종대로 23, 4층 우)04512
| 등록번호 : 서울 아00743 등록발행일자 : 2009년 01월 19일

발행인 : 박형미 | 편집인 : 박재곤 | 청소년보호책임자 : 한정규
| 사업자 등록번호 : 214-87-22467 Tel : 02-558-6950

Copyright © 2024 International Data Group. All rights reserved.