¼Ö·ç¼Ç°³¹ßºÎ °³¹ß2ÆÀ ´ë¸® ¼º¼ö°ï
Web 2.0 µîÀ¸·Î À¥ÀÇ °³¹æ¼ºÀÌ ³ô¾ÆÁö°í, ¸Þ½ÅÀú, RSS, °Ë»ö ½Ã½ºÅÛ µî Æí¸®ÇÑ ¼ºñ½º°¡ ´Ã¾î°¥¼ö·Ï º¸¾È¿¡ ´ëÇÑ À§ÇùÀº Áõ´ëµÇ°í ÀÖ´Ù. RFID, VoIP, WiBroµî »õ·Î¿î ±â¼úÀÌ »ó¿ë鵃 ¶§¸¶´Ù º¸¾È¿¡ ´ëÇÑ ¹®Á¦°¡ ȵηΠµîÀåÇÏ´Â °ÍÀº »õ·Î¿î ÀÏÀÌ ¾Æ´Ï´Ù. º»ÁúÀûÀ¸·Î ¿¬°á°ú ¼ÒÅë¿¡ Áß½ÉÀ» µÐ IP ±â¹Ý ±â¼úÀ̳ª ÀüÀÚÅë½Å ±â¼úµéÀº Ç×»ó º¸¾È»óÀÇ Ãë¾àÁ¡À» ³»ÀçÇϰí Àֱ⠶§¹®ÀÌ´Ù.
±â¼úÀÌ ¹ßÀüÇÏ´Â ¼Óµµ¸¸ÅÀ̳ª º¸¾È½Ã½ºÅÛ¿¡ ´ëÇÑ °ø°Ýµµ Áö´ÉÈ, ´Ù¾çÈ, Á¶Á÷ȵǰí ÀÖ´Ù. °ú°Å ¹ÙÀÌ·¯½º·Î ´ëÇ¥µÇ´ø º¸¾È À§ÇùÀº Á¦ÀÛÀÚÀÇ ±â¼úÀû ¿ª·®À» °ú½ÃÇϰųª, ¹«Â÷º°ÀûÀ¸·Î ´ë»óÀ» ÆÄ±«ÇÏ´Â µ¥ ±× ¸ñÀûÀÌ ÀÖ¾ú´Ù¸é, Áö±ÝÀÇ ¾Ç¼ºÄÚµå´Â Á¡Â÷ Å©¶óÀÓ¿þ¾î, ÇǽÌ, ÆÄ¹Ö µîÀÇ ÇüÅ·ΠÁøÈÇÏ¸é¼ ±ÝÀüÀû À̵æÀ» ³ë¸®´Â »çÀ̹ö ¹üÁËÀÇ ¾ç»óÀ¸·Î ¹Ù²î°í ÀÖ´Ù. ´õ ½É°¢ÇÑ °ÍÀº º¸¾ÈÁ¦Ç°ÀÇ ¿ªÃßÀûÀ̳ª ŽÁö µîÀ»ÇÇÇϱâ À§ÇØ Æ¯Á¤ Ÿ°ÙÀ» °Ü³ÉÇÑ ¾Ç¼ºÄڵ嵵 Áö¼ÓÀûÀ¸·Î Áõ°¡Çϰí ÀÖ´Ù´Â °ÍÀÌ´Ù.
°ø°ÝÀÚµéÀº ÀڽŵéÀÇ Á¤º¸¿Í ±â¼úÀ» ÅëÇÕÇØ º¸´Ù Á¤±³ÇÑ °ø°Ý¹æ¹ýÀ» °³¹ßÇÏ´Â µî ±Û·Î¹ú ³×Æ®¿öÅ©¸¦ Çü¼ºÇϰí ÀÖÀ¸¸ç, À̸¦ ÅëÇÑ »çÀ̹ö ¸¶ÇÇ¾Æ µî Á¶Á÷ÀûÀÎ »çÀ̹ö ¹üÁË ¾ç»óÀÌ È®»êµÇ°í ÀÖ´Ù.
¾Ç¼ºÄÚµå ¿ª½Ã ±× °ø°Ý ´ë»ó ¹× ¹æ¹ý, ¹èÆ÷ÇüÅ µîÀÌ ´Ù°¢ÈµÇ°í ÀÖÀ¸¸ç, ¸ÖƼ¹Ìµð¾î Æ®·¡ÇÈÀÇ Áõ°¡¿Í ´Ù¾çÇÑ ½Å±Ô IT ¼ºñ½ºÀÇ µîÀå µîÀ¸·Î ±âÁ¸ÀÇ Anti-Virus, Anti-Spam µî ´ÜÀÏ º¸¾È ¼Ö·ç¼Ç¸¸À¸·Î´Â º¸¾È À§Çù¿¡ ´ëÇÑ È¿°úÀûÀÎ º¸¾È ¼öÁØÀ» À¯ÁöÇϱ⠾î·Á¿î ȯ°æÀÌ µµ·¡ÇÏ¿´´Ù.
¶§¹®¿¡ ÆÄÀ̾î¿ù, VPN, IDS/IPS, Anti-Virus, Anti-Spam, ÄÜÅÙÃ÷ º¸¾È µî ´Ù¾çÇÑ º¸¾È ±â´ÉÀ» Çϳª·Î À¶ÇÕÇÑ ÅëÇÕÀ§Çù°ü¸®(UTM : Unified Threat Management) ½Ã½ºÅÛÀÇ Á߿伺ÀÌ ³¯·Î Ä¿Á®°¡´Â Ãß¼¼ÀÌ´Ù.
ÁÖ¿ä º¸¾È À̽´
±¹³» º¸¾È Ãë¾à¼º
¿ì¸®³ª¶ó´Â ¼¼°è ÃÖ°í ¼öÁØÀÇ IT ÀÎÇÁ¶ó¿Í ¼±µµÀûÀÎ ¼ºñ½º¸¦ Á¦°øÇÏ´Â ³ª¶ó·Î ¾Ë·ÁÁ® ÀÖ´Ù. ¹®Á¦´Â ÀÌ·¯ÇÑ À¯¸í¼¼ ´öºÐ¿¡ ¸¹Àº ¾ÇÀÇÀûÀÎ °ø°ÝÀÚµéÀÌ Çѱ¹À» ÁÖ¸ñÇϰí ÀÖÀ¸¸ç, »ó´ëÀûÀ¸·Î ³ôÀº º¸¾È À§Çù°ú Ãë¾àÁ¡¿¡ ¸¹ÀÌ ³ëÃâµÇ¾î ÀÖ´Ù´Â °ÍÀÌ´Ù.
±×·¯³ª, Çѱ¹¿¡¼ Æø³Ð°Ô »ç¿ëµÇ°í ÀÖ´Â ºê·Îµå¹êµå ȯ°æÀº ÄÄÇ»ÅÍ Àü¹®°¡°¡ ¾Æ´Ñ °¡Á¤ ³» °³ÀÎ »ç¿ëÀÚµéÀÌ ´ëºÎºÐÀ̶ó´Â Ư¼ºÀÌ ÀÖÀ¸¸ç, ¶§¹®¿¡ Àü ¼¼°èÀÇ ÇØÄ¿µé¿¡¼ Á»ºñ(zombie)¿Í º¿³Ý(botnets)¸¦ ¸¸µé±â¿¡ ¸Å·ÂÀûÀÎ °ø°Ý ´ë»óÀÌ µÈ´Ù. ÀÌ·± Á»ºñ³ª º¸Æ®³×Æ®´Â ÇǽÌ(phishing), ½ºÆÐ¹Ö(spamming), DDos(Distributed Denial-of-Service)¿Í °°Àº ħÅõ °ø°ÝÀ» ºÒ·¯µéÀÌ´Â ¿äÀÎÀÌ µÉ ¼ö ÀÖ´Ù.
º¸¾È À§ÇùÀÇ »ê¾÷È
ÃÖ±ÙÀÇ º¸¾È À§ÇùÀº ±ÝÀüÀû À̵æÀ» ³ë¸®°í ¹ß»ýÇÏ´Â °æ¿ì°¡ ´ë´Ù¼öÀ̸ç, Á¡Â÷ °íµµÈµÇ°í »ê¾÷È µÇ´Â °æÇâÀ» ¶ç°í ÀÖ´Ù.
´ëÇ¥Àû »ç·ÊÀÎ ½ºÆÄÀÌ¿þ¾îÀÇ °æ¿ì ÀÎÅÍ³Ý Ä«Æä³ª ¼Ò±Ô¸ð Æ÷ÅÐ µî°ú Á¦ÈÞÇÏ¿© ¹«Â÷º° ¹èÆ÷¸¦ ÅëÇØ ´Ù¼öÀÇ À¯Àú¸¦ È®º¸ÇÑ ÈÄ À̸¦ ±â¹ÝÀ¸·Î À¯·á¸ðµ¨À» ¸¸µé°Å³ª ±¤°í, Á¦ÈÞ »ç¾÷ µîÀ» ÅëÇÑ ¼öÀÍÀ» ¾ò´Â µî ´Ù¼öÀÇ ¹æ¹®ÀÚ ¼ö, °¡ÀÔÀÚ ¼ö, ¹èÆ÷ ¼ö¸¦ È®º¸ÇØ¾ß ÇÏ´Â ÀÎÅÍ³Ý ºñÁî´Ï½º ¸ðµ¨ÀÇ ÀüÇüÀ» µû¸£°í ÀÖ´Ù.
¶ÇÇÑ, ÇãÀ§ ¾ÈƼ½ºÆÄÀÌ¿þ¾î´Â ¾ÈƼ½ºÆÄÀÌ¿þ¾îó·³ º¸ÀÌÁö¸¸ ½ÇÁ¦·Î´Â ½ºÆÄÀÌ¿þ¾î·Î ÀÛµ¿ÇÏ¸é¼ ¼Ò¾×°áÁ¦¸¦ À¯µµÇÑ µÚ, »ç¿ëÀÚÀÇ ÀûÀýÇÑ µ¿ÀÇ ¾øÀÌ °áÁ¦¸¦ ÀÚµ¿¿¬Àå ÇÏ´Â ÇüÅ·ΠÀ¯·á¼öÀÍÀ» ÃëÇϰí ÀÖ´Ù.
ÇØ¿Ü¿¡¼´Â µµ³ ±â¹Ð Á¤º¸°¡ ÁöÇÏ °æÁ¦ ¼¹ö(Underground Economy Server)¸¦ ÅëÇØ À¯ÅëµÇ°í ÀÖÀ¸¸ç, ´Ù¸¥ »ç¶÷ÀÇ PC¿¡ Á¢±ÙÇÒ ¼ö ÀÖµµ·Ï ÇÏ´Â Æ®·ÎÀÌ ¸ñ¸¶¿Í º¿³ÝÀ» ¸Å¸ÅÇÏ´Â ½ÃÀåÀÌ Çü¼ºµÇ¾î ǰÁúº¸ÁõÀº ¹°·Ð ÀÓ´ëµµ °¡´ÉÇÏ´Ù°í ±¤°í±îÁö ÇÏ´Â °ÍÀ¸·Î ¾Ë·ÁÁ® ÀÖ´Ù.
º¸¾È À§Çù ±â¼úÀÇ ´ëÁßÈ
°ú°ÅÀÇ ÇØÅ·Àº ¼Ò¼öÀÇ Àü¹®°¡¿¡ ÀÇÇØ¼¸¸ ÀÌ·ç¾îÁ³Áö¸¸, ¿À´Ã³¯¿£ ´©±¸³ª ¸¶À½¸¸ ¸ÔÀ¸¸é ½±°Ô ÇØÅ·ÅøÀ» ±¸Çϰí À̸¦ ¾Ç¿ëÇÒ ¼ö ÀÖ°Ô µÇ¾ú´Ù.
·çƮŶÀ» ÀÌ¿ëÇÑ ÀºÆó ±â¼ú, Àڱ⠺¸È£ ±â¼ú ¿ª½Ã À¢¸¸ÇÑ ¾Ç¼ºÄڵ峪 ÇØÅ· µµ±¸¸¦ ÅëÇØ ÀÏ¹Ý À¯Àú°¡ ¾à°£ÀÇ Áö½Ä¸¸ ½ÀµæÇϸé ÀÌ¿ëÀÌ °¡´ÉÇÒ Á¤µµ·Î ´ëÁßȵǾú´Ù. ½ÉÁö¾î´Â ¾Ç¼ºÄڵ忡 »ç¿ëÇÒ ¼ö ÀÖ´Â ´Ù¾çÇÑ µµ±¸¸¦ Á¾ÇÕ¼±¹°¼¼Æ®·Î ¸¸µé¾î ÆÇ¸ÅÇÏ´Â °Íµµ µîÀåÇß´Ù.
º¸¾È À§Çù ±â¼úÀÌ ´ëÁßȵǴ °ÍÀº ¿Â¶óÀÎ »ó¿¡¼ Á¤º¸ °øÀ¯¸¦ ¼Õ½±°Ô ÇÒ ¼ö Àֱ⠶§¹®ÀÌ´Ù. ¸Å´Þ ¸î °Ç¾¿ ¹ß°ßµÇ´Â À©µµ ¿î¿µÃ¼Á¦ÀÇ Ãë¾àÁ¡Àº ÆÐÄ¡°¡ ä ³ª¿À±âµµ Àü¿¡ À̸¦ °ËÁõÇÏ´Â °³³ä °ËÁõ(Proof Of Concept) Äڵ尡 ³ª¿À°í, °ð¹Ù·Î À̸¦ ¾Ç¿ëÇÏ¿© ´Ù¾çÇÑ °ø°ÝÀÌ ÀÌ·ïÁø´Ù. ÀÌ·¯ÇÑ °ø°Ý ±â¼úÀº Ä¿¹Â´ÏƼ¸¦ ÅëÇØ °øÀ¯µÇ¾î °ú°Å¿¡ ¼·Î ´Ù¸¥ ¿µ¿ªÀÇ º¸¾È À§ÇùÀÌ ¼·ÎÀÇ ±â¼úÀ» Â÷¿ëÇÏ¿© °ø°ÝÀ» Çϱ⵵ ÇÑ´Ù.
ÁÖº¯¿¡¼ ½±°Ô º¼ ¼ö ÀÖ´Â »ç·Ê·Î ¿Â¶óÀÎ °ÔÀÓÇÙÀÌ ¾Ç¼ºÄڵ忡¼ ¸¹ÀÌ »ç¿ëÇÏ´Â ÀºÆó ±â¼úÀ» Â÷¿ëÇÑ °Í°ú, ½ºÆÄÀÌ¿þ¾î°¡ À©µµ Ãë¾àÁ¡À» °ø°ÝÇÏ¿© °¨¿°½ÃŰ´Â ±â´ÉÀ» °®Ãß´Â °ÍÀ» µé ¼ö ÀÖ´Ù. ¶ÇÇÑ, ºÐ»ê¼ºñ½º °ÅºÎ(DDoS) °ø°ÝÀº º¿³ÝÀ» ÀÌ¿ëÇϱ⠽ÃÀÛÇÏ¸é¼ °øÁ¶ÇÒ ÄÄÇ»Å͸¦ ¼Õ½±°Ô È®º¸ÇÒ ¼ö ÀÖ°Ô µÇ¾î¼ ´õ ÀÌ»ó °ú°Åó·³ ¾î·Á¿î °ø°Ý ±â¼úÀÌ ¾Æ´Ï´Ù.
¾î´À ¼±µÎ ±×·ì¿¡¼ °³¹ßÇÑ °ø°Ý ±â¼úÀº ¾ó¸¶ µÇÁö ¾Ê¾Æ ´Ù¸¥ °÷¿¡¼µµ ¹ß°ßµÈ´Ù. ÀÌ·¸°Ô º¸¾È À§Çù ±â¼úÀÇ ´ëÁßÈ´Â º¸¾È À§Çù »ê¾÷ÈÀÇ ±â¹ÝÀÌ µÈ ÇÑÆí, »çÀ̹ö ºí·¢¸¶ÄÏÀÇ µîÀåÀ¸·Î º¸¾È À§Çù ±â¼úÀÌ ´õ¿í ´ëÁßȵǴ ¾Ç¼øÈ¯ °í¸®°¡ Çü¼ºµÇ¾ú´Ù.
¹«·á¹é½Å È®»ê
ÃÖ±Ù ¹«·á¹é½Å ¼ºñ½ºµéÀÌ º¸±Þ, È®»êµÇ¾î°¨¿¡ µû¶ó ±¹³» ¾ÈƼ¹ÙÀÌ·¯½º ½ÃÀåÀÇ È¯°æÀÌ Å©°Ô º¯ÈÇÒ °ÍÀ¸·Î ¿¹»óµÈ´Ù. ÁÖ¿ä À̽´°¡ µÇ´Â ¹é½Å ¼ºñ½º´Â ³×À̹öÀÇ ¡®PC±×¸°¡¯°ú À̽ºÆ®¼ÒÇÁÆ®ÀÇ ¡®¾Ë¾à¡¯ ÇÁ·Î±×·¥ÀÌ´Ù.
³×À̹ö´Â 2007³â 9¿ù ¹ßÇ¥ ´ç½Ã¿¡´Â ½Ç½Ã°£ °¨½Ã±â´ÉÀÌ Æ÷ÇÔµÈ ¾ÈƼ¹ÙÀÌ·¯½º ÇÁ·Î±×·¥ ¡®PC±×¸°¡¯À» ¹«·á·Î ¹èÆ÷ÇÏ´Â ¹æ¾ÈÀ» ÃßÁøÇÏ¿´À¸³ª, º¸¾È¾÷üµéÀÇ ¹Ý¹ß°ú Æ÷ÅÐÀÇ µ¶Á¡Àû ±ÇÇÑÇ༼¿¡ ´ëÇÑ ³í¶õÀÌ ¿¹»óµÇ¸é¼ °á±¹ ¿ÀÇÂÇ÷§ÆûÀ» ÅëÇÑ ¾÷ü°£ »ó»ýÀ¸·Î ÀÔÀåÀ» ¼±È¸ÇÏ¿´´Ù.
¹Ý¸é, À̽ºÆ®¼ÒÇÁÆ®´Â ±âÁ¸¿¡ ¡®¾ËÁý¡¯, ¡®¾ËFTP' µî¿¡¼ ÃëÇØ¿Â ¡®±â¾÷ À¯·á, °³Àι«·á¡¯ ÇüÅÂÀÇ ±âÁ¸ ¶óÀ̼±½º Á¦µµ¸¦ ¹é½Å ¼ºñ½º¿¡µµ Àû¿ëÇÑ ¡®¾Ë¾à¡¯ ¼ºñ½º¸¦ °³½ÃÇÏ¿´´Ù.
¡®¾Ë¾à¡¯ÀÇ °æ¿ì °³Àλç¿ëÀÚ¿¡°Õ ¹«·áÀÓ¿¡µµ ºÒ±¸ÇÏ°í ¼ÒºñÀÚµéÀÌ À¯·á ¹é½Å ¼ºñ½º¸¦ ÅÃÇÏ°Ô µÇ´Â ÁÖ¿ä ÀÌÀ¯ÀÎ ¡®½Ç½Ã°£ °¨½Ã±â´É¡¯°ú ¡®ÀÚµ¿ ¾÷µ¥ÀÌÆ®¡¯ ±â´É µîÀ» ³»ÀåÇϰí ÀÖ¾î, ÀÌ¿¡ ´ëÀÀÇϱâ À§ÇÑ ¿©Å¸ º¸¾È¾÷üµéÀÇ ÇâÈÄ Çຸ°¡ ÁÖ¸ñµÇ°í ÀÖ´Ù.
ÇöÀç IT½ÃÀåÀº ¿ÀǼҽº¿Í À¥ 2.0 ȯ°æÀÇ µîÀåÀ¸·Î »ç¿ëÀÚÀÇ Âü¿©°¡ ³ô¾ÆÁö°í ÀÖ´Â µ¿½Ã¿¡ ¹«·áÈ¿¡ ´ëÇÑ ³íÀǰ¡ Ȱ¹ßÇÏ°Ô ÀÌ·ïÁö°í ÀÖ´Â »óȲÀ̰í, ±â¾÷¿ë ¼Ö·ç¼Ç ½ÃÀå¿¡µµ ¼ºñ½º·Î¼ÀÇ ¼ÒÇÁÆ®¿þ¾î(SaaS)°¡ µîÀåÇÏ¸é¼ ¶óÀ̼±½º ¹æ½ÄÀÇ º¯È°¡ °¨ÁöµÇ°í ÀÖ´Â »óȲÀÌ´Ù º¸´Ï, ÀϹÝÀÎÀ» ´ë»óÀ¸·Î ÇÏ´Â ¼ÒÇÁÆ®¿þ¾î ¿ª½Ã ºñÁî´Ï½º ¸ðµ¨ÀÇ º¯È´Â Çʼö ºÒ°¡°áÇÑ È帧ÀÌ µÉ Àü¸ÁÀÌ´Ù
ÁÖ¿ä º¸¾È À§Çù ¿ä¼Ò
2005³âµµ ÀÌÈĺÎÅÍ ±ÝÀüÀûÀÎ À̵æÀ» ³ë¸®´Â º¸¾È »ç°í°¡ ±ÞÁõÇϰí ÀÖÀ¸¸ç, °³ÀÎÁ¤º¸ÀÇ À¯ÃâÀ» ³ë¸®´Â ¾Ç¼ºÄÚµå¿Í ¹«Â÷º°ÇÏ°Ô ¼³Ä¡µÇ´Â ½ºÆÄÀÌ¿þ¾î ºñÁî´Ï½ºµµ Áö¼ÓÀûÀ¸·Î ¼ºÇàÇϰí ÀÖ´Ù. ¶ÇÇÑ ¾Ç¼ºÄڵ带 ÀÌ¿ëÇÑ ½ºÆÔ ¸ÞÀϰú ÇÇ½Ì ¸ÞÀϵµ ¿©ÀüÈ÷ À§ÇùÀÇ ´ë»óÀÌ µÇ°í ÀÖ´Ù.
¾Ç¼ºÄÚµå
°ú°ÅÀÇ ¾Ç¼ºÄÚµåµéÀº ÁÖ·Î »ç¿ëÀÚÀÇ µ¥ÀÌÅ͸¦ »èÁ¦Çϰųª ÆÄ±«ÇÏ´Â ½ÄÀÇ ³í¸®ÀûÀÎ ¹®Á¦¸¦ ¹ß»ý½ÃÄÑ ÀÌ¿ëÀÚ·Î ÇÏ¿©±Ý º¹±¸¸¦ ÅëÇÑ ±ÝÀüÀû, ½Ã°£Àû ¼ÕÇØ¸¦ À¯¹ßÇß´Ù. ÇÏÁö¸¸, ÇöÀçÀÇ ¾Ç¼ºÄÚµå´Â Á¤º¸À¯Ãâ¿¡ µû¸¥ Á÷Á¢ÀûÀÌ°í °æÁ¦ÀûÀÎ ÇÇÇØ¸¦ À¯¹ßÇÏ´Â ÇüÅ·Π¹ßÀüÇϰí ÀÖ´Ù. ÀÌ ¶§¹®¿¡ ÀϺο¡¼´Â ÀÌ·± ÇüÅÂÀÇ ¾Ç¼ºÄڵ带 Å©¶óÀÓ¿þ¾î(crimeware)¶ó°í ºÎ¸£±âµµ ÇÑ´Ù.
ÇÑÆí À©µµ¿ì XP SP2°¡ µîÀåÇÑ ÀÌÈÄ ¾Ç¼º IRCBot ¿ú µîÀÇ ÁÖ¿ä °ø°ÝÀÌ »ó´çºÎºÐ ¹«·ÂÈ µÇ¸é¼, ¾Ç¼ºÄÚµåµéÀÇ ÁÖ¿ä °ø°Ý ´ë»óÀÌ ±âÁ¸ÀÇ ¿î¿µÃ¼Á¦¿¡¼ ÀÎÅÍ³Ý ÀͽºÇ÷ξî¿Í MS ¿ÀÇǽº µîÀÇ À¥ ¾îÇø®ÄÉÀÌ¼Ç ÂÊÀ¸·Î È®´ëµÇ¾î °¡°í ÀÖ´Ù. À̵é Á¦Ç°µéÀÇ Ãë¾àÁ¡Àº °ú°ÅºÎÅÍ ¾Ë·ÁÁ® ¿ÔÀ¸³ª, ÁÖ¿ä °ø°Ý´ë»óÀ¸·Î À̸¥¹Ù ¡®Á¦·Î-µ¥ÀÌ °ø°Ý¡¯ÀÌ º»°ÝÈ µÈ °ÍÀº 2006³âºÎÅÍ·Î º¸¿© Áø´Ù.
ÃÖ±ÙÀÇ ¾Ç¼ºÄÚµå´Â öÀúÇÏ°Ô ±ÝÀüÀûÀÎ ÀÌÀÍÀ» ¸ñÇ¥·Î Á¶Á÷ÀûÀÎ ¿òÁ÷ÀÓÀ» º¸ÀÌ´Â °Íµµ ÁÖ¸ñÇÒ ¸¸ÇÑ Æ¯Â¡ÀÌ´Ù. ¹«Â÷º°ÀûÀ¸·Î ±¤¹üÀ§ÇÑ ¹èÆ÷°¡ ¾Æ´Ñ ƯÁ¤ Ÿ°ÙÀ» ¸ñÇ¥·Î ÇÑ °èȹÀûÀÎ ¹èÆ÷ ÇüŸ¦ ÃëÇϰí ÀÖ´Ù. ½Ç·Ê·Î ¡®Áß±¹¹ß À¥ ÇØÅ·¡¯À»ÅëÇÑ ¾Ç¼ºÄÚµå À¯Æ÷´Â Çѱ¹°ú ¾Æ½Ã¾Æ Áö¿ª¿¡¼¸¸ ÀÚÁÖ º¸°íµÇ´Â »ç·ÊÀε¥ ¹ÝÇØ, À¯·´À̳ª ³²¹Ì¿¡¼´Â ÀÎÅÍ³Ý ¹ðÅ· ½Ã »ç¿ëÀÚ °èÁ¤À» Å»ÃëÇÏ´Â Æ®·ÎÀÌ ¸ñ¸¶°¡ ¾Ç¼ºÄÚµåÀÇ ÁÖ·ù¸¦ ÀÌ·ç°í ÀÖ´Ù.
¶ÇÇÑ, ÃÖ±Ù ¹ß°ßµÇ´Â ¾Ç¼ºÄÚµå´Â ´Ü¼øÈ÷ ¹éµµ¾î ±â´ÉÀ̳ª Æ®·ÎÀ̸ñ¸¶ ±â´ÉÀ»°¡Áö°í ÀÖ´Â Çüź¸´Ù´Â À̵éÀÌ È¥ÇÕµÈ ÇüŰ¡ ÁÖ¸¦ ÀÌ·é´Ù. ¡®¹éµµ¾î + ¹ÙÀÌ·¯½º¡¯³ª ¡®¿ú + ¹ÙÀÌ·¯½º¡¯¿Í °°Àº ÇüÅ·Π°áÇÕµÈ º¯Á¾ ¾Ç¼ºÄÚµå´Â Çϳª ÀÌ»óÀÇ ÆÄÀÏÀ» °¨¿°½ÃÄÑ ´Ù¼öÀÇ ¼÷ÁÖ¸¦ »ý¼ºÇÏ°Ô µÇ¸ç, ÀÌ´Â ´ÜÀÏ ½Ã½ºÅÛ ³»¿¡¼ ÀÏÁ¤ÇÑ È®»ê·ÂÀ» °¡Áö°Ô µÇ¸ç, °á°úÀûÀ¸·Î ¾Ç¼ºÄÚµåÀÇ »ýÁ¸½Ã°£À» ¿¬Àå½ÃŰ´Â °á°ú¸¦ ÃÊ·¡ÇÑ´Ù.
½ºÆÄÀÌ¿þ¾î
ÃÖ±Ù ½ºÆÄÀÌ¿þ¾î µ¿ÇâÀÇ °¡Àå Å« Ư¡Àº ¿úÀÌ ¼³Ä¡ÇÏ´Â ½ºÆÄÀÌ¿þ¾î°¡ Áõ°¡Çß´Ù´Â Á¡ÀÌ´Ù. ÀÚü ÀüÆÄ·ÂÀÌ ¾ø´Â ½ºÆÄÀÌ¿þ¾î¸¦ ÀÚü ÀüÆÄ·ÂÀ» Áö´Ñ ¿úÀÌ ¼³Ä¡ÇÏ¸é¼ ¿ú°ú µ¿ÀÏÇÑ È®»ê·ÂÀ» °¡Áö°Ô µÈ ¼ÀÀÌ´Ù. ¶ÇÇÑ »ç¿ëÀÚ µ¿ÀÇ ¾øÀÌ ¼³Ä¡µÈ ½ºÆÄÀÌ¿þ¾î´Â ÀϹÝÀûÀÎ Á¦°Å¹æ¹ýÀ» Á¦°øÇÏÁö ¾ÊÀ» »Ó ¾Æ´Ï¶ó, ·çƮŶÀ» »ç¿ëÇϰųª Àß ¾Ë·ÁÁöÁö ¾ÊÀº ½ÃÀÛÇÁ·Î±×·¥ µî·Ï ¹æ¹ýÀ¸·Î »ç¿ëÀÚ°¡ ½ºÆÄÀÌ¿þ¾î¸¦ ½±°Ô Á¦°ÅÇÒ ¼ö ¾øµµ·Ï ÇÑ´Ù.
½ºÆÄÀÌ¿þ¾îÀÇ ¹èÆ÷¿¡´Â ¿©ÀüÈ÷ ActiveX°¡ °¡Àå ¸¹ÀÌ »ç¿ëµÇÁö¸¸, ´Ù¿î·Îµå ¹æ½ÄÀ» ÅëÇÑ ¹èÆ÷µµ ÃÖ±Ù ²ÙÁØÈ÷ ´Ã°í ÀÖ´Ù. ½ºÆÄÀÌ¿þ¾î ¹èÆ÷¿¡ ÈçÈ÷ ÀÌ¿ëµÇ´ÂÁ¦ÈÞ»ç ¸¶ÄÉÆÃ(Affiliate Program)Àº ¼ÒÇÁÆ®¿þ¾î¸¦ ¹èÆ÷ÇÏ°í ¼³Ä¡ÇÒ ¶§¸¶´Ù Á¦¾î ¼¹ö¿¡ Á¦ÈÞ»ç ¶Ç´Â ÆÄÆ®³ÊÀÇ ¾ÆÀ̵𸦠Àü¼ÛÇÑ´Ù. À̾î À̸¦ °è»êÇÏ°í ¼³Ä¡µÈ ÇÁ·Î±×·¥ÀÇ ¼ö¸¸Å ¹è´ç±ÝÀ» Áö±ÞÇÏ´Â ÇüŰ¡ ÀϹÝÀûÀÌ´Ù. ÀÌ Á¡À» ÀÌ¿ëÇÏ¿© º¿³Ý ¿î¿µÀÚ´Â IRCBot¿¡ °¨¿°µÈ Á»ºñ(Zombie) ½Ã½ºÅÛÀ» ÀÌ¿ëÇÏ¿© ½ºÆÄÀÌ¿þ¾î¸¦ ¹èÆ÷ÇÏ°í ºÒ¹ýÀûÀÎ ¼öÀÍÀ» ¿Ã¸®±âµµ ÇÑ´Ù.
À©µµ¿ì XPÀÇ ½ÃÀÛÇÁ·Î±×·¥ °ü¸®ÀÚ¿¡ µî·ÏµÈ ½ºÆÄÀÌ¿þ¾î¸¦ ¼Õ½±°Ô »èÁ¦ÇÒ ¼ö¾øµµ·Ï ÇÏ´Â ´Ù¾çÇÑ ±â¹ýµµ Ȱ¿ëµÇ°í ÀÖ´Ù. ¿¹¸¦ µé¾î 2006³â »ó¹Ý±â¿¡ Å« ÇÇÇØ¸¦ ¾ß±âÇÑ 'Look2Me', 'Crypter' µîÀÇ ½ºÆÄÀÌ¿þ¾î´Â ´Ù¿î·Îµå¿¡ ÀÇÇØ ¼³Ä¡µÇ°í, Winlogon Notification DllÀ» »ç¿ëÇÏ¿© Logon, Logoff, Startup, Shutdown, Startscreensaver µîÀÇ À̺¥Æ®°¡ ¹ß»ýÇÒ ¶§¸¶´Ù ¿øÇÏ´Â Äڵ带 ½ÇÇàÇÑ´Ù. Winlogon Notification DllÀº Winlogon.exe¿Í ÇÔ²² ½ÇÇàµÇ±â ¶§¹®¿¡ DllÀÌ ·ÎµåµÈ »óÅ¿¡¼´Â ¼öµ¿À¸·Î Á¦°ÅÇϱⰡ ¾î·Æ´Ù.
¶ÇÇÑ ÃÖ±Ù¿¡´Â ¾Ç¼ºÄÚµå»Ó¸¸ ¾Æ´Ï¶ó ½ºÆÄÀÌ¿þ¾îµµ ÇÁ·Î±×·¥ÀÇ Á¸À縦 ¼û±â°í »èÁ¦¸¦ ¹æÇØÇϱâ À§ÇØ À©µµ¿ì Ä¿³Î¸ðµå µå¶óÀ̹ö¸¦ ÀÌ¿ëÇÑ ·çƮŶÀ» ¼³Ä¡ÇØ ½ÇÇàÇÑ´Ù. ¸ñÀûÀÌ ¹«¾ùÀÌµç »ç¿ëÀÚ µ¿ÀÇ ¾øÀÌ ¼³Ä¡µÇ´Â ·çƮŶÀº ½ÇÇà ÁßÀÎ »ç½ÇÀ» ¼û±â°í Á¾·áÇÒ ¼ö ¾ø´Â ÇÁ·Î¼¼½º¸¦ »ý¼ºÇϹǷΠ½ºÆÄÀÌ¿þ¾î·Î ºÐ·ùÇÒ ¼öÀÖ´Ù.
ÇǽÌ(phishing)°ú ÆÄ¹Ö(pharming)
ÇǽÌÀº ±â¼úÀûÀÎ °ø°ÝÀ̶ó±âº¸´Ù´Â »çȸ°øÇÐÀûÀÎ °ø°ÝÀ¸·Î »ç¿ëÀÚ ½º½º·Î°¡ °³ÀÎÁ¤º¸ ¹× ±ÝÀ¶Á¤º¸¸¦ ÀÔ·ÂÇϵµ·Ï À¯µµÇÑ´Ù. ¼Õ½±°Ô ÇÇ½Ì »çÀÌÆ®¸¦ ±¸Ãà, °ü¸®ÇÒ ¼ö ÀÖ´Â ¡®Phish Kit'ÀÌ ÀÎÅÍ³Ý »ó¿¡ µ¹¾Æ´Ù´Ï±â ½ÃÀÛÇÏ¸é¼ ÇÇ½Ì »çÀÌÆ®¼öµµ ²ÙÁØÈ÷ Áõ°¡Çϰí ÀÖ´Ù.
ÇÇ½Ì ¸ÞÀÏ ±â¹ÝÀÇ Æ®·ÎÀ̸ñ¸¶´Â À̸ÞÀÏ Ã·ºÎÆÄÀÏ, P2P, °Ô½ÃÆÇ µî ´Ù¾çÇÑ °æ·Î¸¦ ÅëÇØ ½Ã½ºÅÛ¿¡ ÀáÀÔÇÑ ÈÄ Æ®·ÎÀ̸ñ¸¶¿¡ Á¤ÀÇµÈ Æ¯Á¤ È£½ºÆ®¿¡ »ç¿ëÀÚÀÇ Á¢¼Ó ½Ãµµ°¡ °¨ÁöµÇ¸é Űº¸µå ÀÔ·ÂÀ» ¸ô·¡ ÀúÀåÇÏ¿© °ø°ÝÀÚ¿¡°Ô Á¤º¸¸¦ Àü¼ÛÇÒ¼ö ÀÖµµ·Ï ¼³°èµÇ¾î ÀÖ´Ù.
Çǽ̿¡¼ ´õ ÁøÈÇÑ ÇüÅÂÀÎ ÆÄ¹Ö(Pharming)Àº DNS °á°ú °ªÀ» ¼Ó¿© °ø°ÝÀÚ°¡ÀǵµÇÑ »çÀÌÆ®·Î ¿¬°áÇϱ⠶§¹®¿¡ »ç¿ëÀÚ°¡ À̸¦ ¾Ë¾ÆÃ¤±â°¡ ´õ¿í ¾î·Æ´Ù. ÆÄ¹Ö¿¡´Â hosts ÆÄÀϺ¯Á¶, DNS ij½ÃÁßµ¶ µîÀÇ ±â¹ýÀÌ »ç¿ëµÇ°í ÀÖ´Ù.
۷ΰÅ
ÃÖ±Ù ÀÎÅÍ³Ý ¹ðÅ· °ü·Ã Á¤º¸¸¦ °¡·Îä ½ÇÁ¦ °èÁ¿¡¼ µ·À» ÀÎÃâÇÏ´Â »ç°ÇÀÌ Á¾Á¾ ¹ß»ýÇÏ´Â µ¥, À̴ Ű·Î°Å(Key logger) ÅøÀ» ÀÌ¿ëÇÑ ÇüÅÂÀÌ´Ù. ÀÎÅÍ³Ý ¹ðÅ·À» ÅëÇÑ °Å·¡°¡ ÀÌ·ç¾î Áú ¶§¸¶´Ù Űº¸µå³ª ¸¶¿ì½º·Î ÀԷµǴ µ¥ÀÌÅÍ´Â ÀϹÝÀûÀ¸·Î ±×¸²1ÀÇ ÇüŸ¦ °ÅÃÄ ÀºÇàÀÇ ¹é¿£µå ½Ã½ºÅÛÀ¸·Î Àü´ÞµÈ´Ù. 
ÀÌ °¢°¢ÀÇ ´Ü°è¿¡¼ Ű·Î°Å´Â ´Ù¾çÇÑ ¹æ¹ýÀ¸·Î µ¥ÀÌÅ͸¦ ÈÉÄ¥ ¼ö ÀÖ°í, ÀÎÁõ¼¼¸í â°ú °°ÀÌ ÀÎÅÍ³Ý ÀͽºÇ÷ξ¼ ActiveX·Î ½ÇÇàµÇ´Â ¸ðµâ µ¥ÀÌÅʹ Ű·Î°Å°¡ ÀͽºÇ÷ξîÀÇ BHO·Î ½ÇÇàµÇ¸é¼ µ¥ÀÌÅ͸¦ °¡·Îä´Â °æ¿ìµµ ÀÖ´Ù.
µû¶ó¼ Ű·Î°Å¸¦ ¸·±â À§ÇÑ Å°º¸µå º¸¾ÈÁ¦Ç°(Anti-Keylogger)Àº °¢°¢ÀÇ ´Ü°è¿¡ ´ëÇÑ Å°·Î°ÅÀÇ °ø°ÝÀ» ¸·À» ¼ö ÀÖ¾î¾ß ÇÏÁö¸¸, ´ëºÎºÐÀÇ Å°º¸µå º¸¾È Á¦Ç°ÀÌ IDT(Interrupt Descriptor Table) ÈÄÅ· ¼öÁØ¿¡¼ Űº¸µå º¸¾ÈÀ» ¼öÇàÇϰí ÀÖ¾î Ű·Î°Å°¡ °°Àº ¼öÁØ¿¡¼ ÀÛµ¿ÇÏ°Ô µÇ¸é º¸¾ÈÀ» Àå´ãÇÒ ¼ö ¾ø°Ô µÈ´Ù.
°Ë»ö¿£Áø
±¹³»¿¡¼´Â Áֹεî·Ï¹øÈ£ À¯ÃâÀÌ 2Â÷ÀûÀÎ °³ÀÎÁ¤º¸ À¯ÃâÀÇ µµÈ¼±ÀÌ µÈ´Ù´Â Á¡¿¡¼ °Ë»ö¿£Áø ¶ÇÇÑ À§Çù ´ë»óÀÌ µÇ°í ÀÖ´Ù.
±¸±Û µî °Ë»ö¿£ÁøÀÇ ±â´ÉÀÌ °ÈµÇ¸é¼ ÇØÅ·¿¡ ´ëÇÑ Áö½ÄÀÌ ¾ø´Â »ç¿ëÀÚµµ °Ë»ö¿£ÁøÀ» ÅëÇÑ ÀÏÁ¤ ¼öÁØ ÀÌ»óÀÇ °Ë»öÀÌ °¡´ÉÇϱ⿡ À¥¿¡ ¿Ã¶ó°¡ ÀÖ´Â Áֹεî·Ï¹øÈ£, ÁÖ¼Ò, ÀüȹøÈ£, ºñ¹Ð¹øÈ£ µîÀÇ °¢Á¾ °³ÀÎÁ¤º¸°¡ ÀÎÅÍ³Ý »ó¿¡¼ À¯ÃâµÉ °¡´É¼ºµµ Ä¿Áö°í ÀÖ´Ù.
°á·Ð
¿À´Ã³¯ÀÇ º¸¾ÈÀ§ÇùÀº ³¯ÀÌ °¥¼ö·Ï Áö´ÉÈ, Á¶Á÷È µÇ°í ÀÖÀ¸¸ç, ±ÝÀüÀû À̵æÀ» ÁÖ¸ñÀûÀ¸·Î ÇÏ°í ¶§¹®¿¡ Çѹø º¸¾È À§Çù¿¡ ³ëÃâÀÌ µÇ¸é °ú°Å¿¡ ºñÇØ ÈξÀ ½É°¢ÇÑ ÇÇÇØ¸¦ ÀÔ°Ô µÈ´Ù. ´Ù¾çÇÑ ¾Ç¼ºÄÚµåµéÀº ¸» ±×´ë·Î Á¡Á¡ ´õ ¾Ç¼ºÀ¸·Î ÁøÈÇÏ¿© °ø°Ý ´ë»ó ¹× ÇØÅ· ¹æ¹ý, ¹èÆ÷ÇüÅ µîÀÌ ´Ù°¢ÈµÇ°í, ¸ÖƼ¹Ìµð¾î Æ®·¡ÇÈÀÇ Áõ°¡¿Í ´Ù¾çÇÑ ½Å±Ô IT ¼ºñ½ºÀÇ µîÀåµîÀ¸·Î ±âÁ¸ÀÇ Anti-Virus, Anti-Spam°ú ´ÜÀÏ º¸¾È ¼Ö·ç¼Ç¸¸À¸·Î´Â º¸¾È À§Çù¿¡ ´ëÇÑ È¿°úÀûÀÎ º¸¾È ¼öÁØÀ» À¯ÁöÇϱ⠾î·Á¿î ȯ°æÀÌ µµ·¡ÇÏ¿´´Ù.
¶§¹®¿¡ ÆÄÀ̾î¿ù, VPN, IDS/IPS, Anti-Virus, Anti-Spam, ÄÜÅÙÃ÷ º¸¾È µî ´Ù¾çÇÑ º¸¾È±â´ÉÀ» Çϳª·Î À¶ÇÕÇÑ ÅëÇÕÀ§Çù°ü¸®(UTM : Unified Threat Management) ½Ã½ºÅÛÀÇ Á߿伺ÀÌ ³¯·Î Ä¿Á®°¡´Â Ãß¼¼ÀÌ´Ù. ¾î¶°ÇÑ º¸¾ÈÀ§ÇùÀÌ´ø »çÈÄó¹æº¸´Ù´Â »çÀü¿¹¹æÀÌ ¹Ù¶÷Á÷ÇÔÀº µÎ¸»ÇÒ ³ªÀ§ ¾ø´Ù. °³Àλç¿ëÀÚµç ±â¾÷»ç¿ëÀÚµç º¸¾È ÆÐÄ¡¿Í ¾ÈƼ¹ÙÀÌ·¯½º ¼ÒÇÁÆ®¿þ¾î ¼³Ä¡, ¹æÈº® ¼³Ä¡ µî º¸¾È À§Çù¿¡ ´ëÇÑ Áö¼ÓÀûÀÎ ÁÖÀǸ¦ ±â¿ï¿©¾ß Çϸç, »ç¿ëÀÚ ½º½º·ÎÀÇ Á¤º¸º¸È£¿¡ ´ëÇÑ ÀÎ½Ä ÀüȯÀÌ ÇÊ¿äÇÑ ½ÃÁ¡ÀÌ´Ù.


