보안

맬웨어 유포 서비스, '그들은 호황 중'

Taylor Armerding | CSO 2012.02.06
그 이유는 이들 대부분이 사용자들에게 비즈니스를 익명으로 운영할 수 있도록 해주는, 일명 '어니언 라우팅(Onion Routing)'을 이용하고 있기 때문이다. 
 
맥컬리베이는 "그들을 잡아낼 수 있는 유일한 방법은 밀고자를 통하는 것뿐"이라고 말했다. 
 
어니언 라우팅을 활용하는 것 이외에도, 그들은 라트비아, 리투아니아, 우크라이나, 브라질과 같은 규제가 느슨한 국가에서 자신들의 비즈니스를 운용하면서 자신들을 지켜내고 있다. 
 
이에 대해 맥컬리베이는 "일반적으로 이들은 매우 영리하다. 그들은 데이터를 추적하는 길목에 단서를 흘리지 않으며, 추적 과정을 어렵게 만드는 프록시 레이어링(proxy layering) 구조를 이해하고 있다. 백신 업체에서는 가까스로 이들을 추적할 방법을 발견하는데 성공하지만, 그들이 발견하는 것은 당국이 도착하기 전 이미 다른 곳으로 떠나버린 범인의 흔적들뿐"이라고 말했다. 
 
'앱 스토어' 또한 그들에겐 감지 체계를 시험하는 장소일 뿐이다. 그들은 여기에 악성코드 패키지를 올려 현존하는 모든 최신의 백신 엔진들을 시험한다. 그들은 어떤 엔진이 어떤 악성 코드를 감지하는지 시험하고, 이 정보를 바탕으로 아무도 발견할 수 없도록 코드를 변화시켜 다시 침투를 준비한다. 
 
파가니니는 제우스에서 파생된 시타델(Citadel)이 2,399 달러의 초기 비용과 125 달러의 월간 '대여' 비용으로 기초적인 봇 생성기와 봇넷 관리 패널을 제공한다고 소개했다. 이는 또한 맥컬리베이가 언급한 바와 같이 봇 전문가(botmaster)들에게 자동으로 최신의 백신에 대응해 봇 악성 코드를 업데이트할 수 있도록 해주는 모듈을 395 달러의 비용에 제공하고 있다. 
 
사용자 대처법, 의심스러운 파일은 열지 말라
그렇다면 기업과 소비자들은 여기에 어떻게 대처해야 할 것인가? 
 
가장 기본적인 조언은 의심스러운 첨부파일을 열어보지 말라는 것이다. 이것이 당신의 지인으로부터 전송된 것이라도 말이다. 또한 불법 사이트에 대한 접속을 자제하고, 백신을 수시로 업데이트하는 것 또한 도움이 될 것이다. 
 
파가니니는 소셜 미디어를 통한 경보망이 확대되고 이를 통해 대중의 인식이 변화해야 할 필요가 있다고 조언했다. 파가니니는 또한 정부와 산업, 의료 시장, 그리고 군이 바이러스에 대응하기 위한 공동 협력 체계를 구축해야 할 필요가 있다고 역설했다. 이는 우리가 직면한 전체론적인 문제기 때문이다. 
 
하지만 파가니니와 맥컬리베이 모두는 단기적인 관점에서 낙관적이지 못한 견해를 비췄다. 맥컬리베이는 "윈도우에 침입할 방법이 존재하는 한 이를 통한 불법적 수익 창출의 가능성은 사라지지 않을 것이다. 그리고 이 돈을 쫓는 악성코드 제작자들 역시 지속적으로 생겨날 것"이라고 말했다. 
 
파가니니 역시 "현재로써는 '나날이 발전하고 있는' 적들에 대응할 방안이 시장에 존재하지 않는다"고 설명했다. 
 
파가니니는 "우리는 몇 나라의 경제 규모에 맞먹는 자금을 움직일 수 있는 능력을 갖춘 이들의 완벽한 비즈니스 머신 앞에 완전한 무방비 상태로 놓여있다"고 말했다. editor@itworld.co.kr
Sponsored

회사명 : 한국IDG | 제호: ITWorld | 주소 : 서울시 중구 세종대로 23, 4층 우)04512
| 등록번호 : 서울 아00743 등록발행일자 : 2009년 01월 19일

발행인 : 박형미 | 편집인 : 박재곤 | 청소년보호책임자 : 한정규
| 사업자 등록번호 : 214-87-22467 Tel : 02-558-6950

Copyright © 2024 International Data Group. All rights reserved.