¼Ö·ç¼Ç°³¹ßºÎ °³¹ß2ÆÀ ´ë¸® ¼º¼ö°ï

Web 2.0 µîÀ¸·Î À¥ÀÇ °³¹æ¼ºÀÌ ³ô¾ÆÁö°í, ¸Þ½ÅÀú, RSS, °Ë»ö ½Ã½ºÅÛ µî Æí¸®ÇÑ ¼­ºñ½º°¡ ´Ã¾î°¥¼ö·Ï º¸¾È¿¡ ´ëÇÑ À§ÇùÀº Áõ´ëµÇ°í ÀÖ´Ù. RFID, VoIP, WiBroµî »õ·Î¿î ±â¼úÀÌ »ó¿ëÈ­µÉ ¶§¸¶´Ù º¸¾È¿¡ ´ëÇÑ ¹®Á¦°¡ È­µÎ·Î µîÀåÇÏ´Â °ÍÀº »õ·Î¿î ÀÏÀÌ ¾Æ´Ï´Ù. º»ÁúÀûÀ¸·Î ¿¬°á°ú ¼ÒÅë¿¡ Áß½ÉÀ» µÐ IP ±â¹Ý ±â¼úÀ̳ª ÀüÀÚÅë½Å ±â¼úµéÀº Ç×»ó º¸¾È»óÀÇ Ãë¾àÁ¡À» ³»ÀçÇϰí Àֱ⠶§¹®ÀÌ´Ù.

±â¼úÀÌ ¹ßÀüÇÏ´Â ¼Óµµ¸¸Å­À̳ª º¸¾È½Ã½ºÅÛ¿¡ ´ëÇÑ °ø°Ýµµ Áö´ÉÈ­, ´Ù¾çÈ­, Á¶Á÷È­µÇ°í ÀÖ´Ù. °ú°Å ¹ÙÀÌ·¯½º·Î ´ëÇ¥µÇ´ø º¸¾È À§ÇùÀº Á¦ÀÛÀÚÀÇ ±â¼úÀû ¿ª·®À» °ú½ÃÇϰųª, ¹«Â÷º°ÀûÀ¸·Î ´ë»óÀ» ÆÄ±«ÇÏ´Â µ¥ ±× ¸ñÀûÀÌ ÀÖ¾ú´Ù¸é, Áö±ÝÀÇ ¾Ç¼ºÄÚµå´Â Á¡Â÷ Å©¶óÀÓ¿þ¾î, ÇǽÌ, ÆÄ¹Ö µîÀÇ ÇüÅ·ΠÁøÈ­Çϸ鼭 ±ÝÀüÀû À̵æÀ» ³ë¸®´Â »çÀ̹ö ¹üÁËÀÇ ¾ç»óÀ¸·Î ¹Ù²î°í ÀÖ´Ù. ´õ ½É°¢ÇÑ °ÍÀº º¸¾ÈÁ¦Ç°ÀÇ ¿ªÃßÀûÀ̳ª ŽÁö µîÀ»ÇÇÇϱâ À§ÇØ Æ¯Á¤ Ÿ°ÙÀ» °Ü³ÉÇÑ ¾Ç¼ºÄڵ嵵 Áö¼ÓÀûÀ¸·Î Áõ°¡Çϰí ÀÖ´Ù´Â °ÍÀÌ´Ù.

°ø°ÝÀÚµéÀº ÀڽŵéÀÇ Á¤º¸¿Í ±â¼úÀ» ÅëÇÕÇØ º¸´Ù Á¤±³ÇÑ °ø°Ý¹æ¹ýÀ» °³¹ßÇÏ´Â µî ±Û·Î¹ú ³×Æ®¿öÅ©¸¦ Çü¼ºÇϰí ÀÖÀ¸¸ç, À̸¦ ÅëÇÑ »çÀ̹ö ¸¶ÇÇ¾Æ µî Á¶Á÷ÀûÀÎ »çÀ̹ö ¹üÁË ¾ç»óÀÌ È®»êµÇ°í ÀÖ´Ù.

¾Ç¼ºÄÚµå ¿ª½Ã ±× °ø°Ý ´ë»ó ¹× ¹æ¹ý, ¹èÆ÷ÇüÅ µîÀÌ ´Ù°¢È­µÇ°í ÀÖÀ¸¸ç, ¸ÖƼ¹Ìµð¾î Æ®·¡ÇÈÀÇ Áõ°¡¿Í ´Ù¾çÇÑ ½Å±Ô IT ¼­ºñ½ºÀÇ µîÀå µîÀ¸·Î ±âÁ¸ÀÇ Anti-Virus, Anti-Spam µî ´ÜÀÏ º¸¾È ¼Ö·ç¼Ç¸¸À¸·Î´Â º¸¾È À§Çù¿¡ ´ëÇÑ È¿°úÀûÀÎ º¸¾È ¼öÁØÀ» À¯ÁöÇϱ⠾î·Á¿î ȯ°æÀÌ µµ·¡ÇÏ¿´´Ù.

¶§¹®¿¡ ÆÄÀ̾î¿ù, VPN, IDS/IPS, Anti-Virus, Anti-Spam, ÄÜÅÙÃ÷ º¸¾È µî ´Ù¾çÇÑ º¸¾È ±â´ÉÀ» Çϳª·Î À¶ÇÕÇÑ ÅëÇÕÀ§Çù°ü¸®(UTM : Unified Threat Management) ½Ã½ºÅÛÀÇ Á߿伺ÀÌ ³¯·Î Ä¿Á®°¡´Â Ãß¼¼ÀÌ´Ù.

ÁÖ¿ä º¸¾È À̽´

±¹³» º¸¾È Ãë¾à¼º

¿ì¸®³ª¶ó´Â ¼¼°è ÃÖ°í ¼öÁØÀÇ IT ÀÎÇÁ¶ó¿Í ¼±µµÀûÀÎ ¼­ºñ½º¸¦ Á¦°øÇÏ´Â ³ª¶ó·Î ¾Ë·ÁÁ® ÀÖ´Ù. ¹®Á¦´Â ÀÌ·¯ÇÑ À¯¸í¼¼ ´öºÐ¿¡ ¸¹Àº ¾ÇÀÇÀûÀÎ °ø°ÝÀÚµéÀÌ Çѱ¹À» ÁÖ¸ñÇϰí ÀÖÀ¸¸ç, »ó´ëÀûÀ¸·Î ³ôÀº º¸¾È À§Çù°ú Ãë¾àÁ¡¿¡ ¸¹ÀÌ ³ëÃâµÇ¾î ÀÖ´Ù´Â °ÍÀÌ´Ù.

±×·¯³ª, Çѱ¹¿¡¼­ Æø³Ð°Ô »ç¿ëµÇ°í ÀÖ´Â ºê·Îµå¹êµå ȯ°æÀº ÄÄÇ»ÅÍ Àü¹®°¡°¡ ¾Æ´Ñ °¡Á¤ ³» °³ÀÎ »ç¿ëÀÚµéÀÌ ´ëºÎºÐÀ̶ó´Â Ư¼ºÀÌ ÀÖÀ¸¸ç, ¶§¹®¿¡ Àü ¼¼°èÀÇ ÇØÄ¿µé¿¡¼­ Á»ºñ(zombie)¿Í º¿³Ý(botnets)¸¦ ¸¸µé±â¿¡ ¸Å·ÂÀûÀÎ °ø°Ý ´ë»óÀÌ µÈ´Ù. ÀÌ·± Á»ºñ³ª º¸Æ®³×Æ®´Â ÇǽÌ(phishing), ½ºÆÐ¹Ö(spamming), DDos(Distributed Denial-of-Service)¿Í °°Àº ħÅõ °ø°ÝÀ» ºÒ·¯µéÀÌ´Â ¿äÀÎÀÌ µÉ ¼ö ÀÖ´Ù.

º¸¾È À§ÇùÀÇ »ê¾÷È­

ÃÖ±ÙÀÇ º¸¾È À§ÇùÀº ±ÝÀüÀû À̵æÀ» ³ë¸®°í ¹ß»ýÇÏ´Â °æ¿ì°¡ ´ë´Ù¼öÀ̸ç, Á¡Â÷ °íµµÈ­µÇ°í »ê¾÷È­ µÇ´Â °æÇâÀ» ¶ç°í ÀÖ´Ù.

´ëÇ¥Àû »ç·ÊÀÎ ½ºÆÄÀÌ¿þ¾îÀÇ °æ¿ì ÀÎÅÍ³Ý Ä«Æä³ª ¼Ò±Ô¸ð Æ÷ÅÐ µî°ú Á¦ÈÞÇÏ¿© ¹«Â÷º° ¹èÆ÷¸¦ ÅëÇØ ´Ù¼öÀÇ À¯Àú¸¦ È®º¸ÇÑ ÈÄ À̸¦ ±â¹ÝÀ¸·Î À¯·á¸ðµ¨À» ¸¸µé°Å³ª ±¤°í, Á¦ÈÞ »ç¾÷ µîÀ» ÅëÇÑ ¼öÀÍÀ» ¾ò´Â µî ´Ù¼öÀÇ ¹æ¹®ÀÚ ¼ö, °¡ÀÔÀÚ ¼ö, ¹èÆ÷ ¼ö¸¦ È®º¸ÇØ¾ß ÇÏ´Â ÀÎÅÍ³Ý ºñÁî´Ï½º ¸ðµ¨ÀÇ ÀüÇüÀ» µû¸£°í ÀÖ´Ù.

¶ÇÇÑ, ÇãÀ§ ¾ÈƼ½ºÆÄÀÌ¿þ¾î´Â ¾ÈƼ½ºÆÄÀÌ¿þ¾îó·³ º¸ÀÌÁö¸¸ ½ÇÁ¦·Î´Â ½ºÆÄÀÌ¿þ¾î·Î ÀÛµ¿Çϸ鼭 ¼Ò¾×°áÁ¦¸¦ À¯µµÇÑ µÚ, »ç¿ëÀÚÀÇ ÀûÀýÇÑ µ¿ÀÇ ¾øÀÌ °áÁ¦¸¦ ÀÚµ¿¿¬Àå ÇÏ´Â ÇüÅ·ΠÀ¯·á¼öÀÍÀ» ÃëÇϰí ÀÖ´Ù.

ÇØ¿Ü¿¡¼­´Â µµ³­ ±â¹Ð Á¤º¸°¡ ÁöÇÏ °æÁ¦ ¼­¹ö(Underground Economy Server)¸¦ ÅëÇØ À¯ÅëµÇ°í ÀÖÀ¸¸ç, ´Ù¸¥ »ç¶÷ÀÇ PC¿¡ Á¢±ÙÇÒ ¼ö ÀÖµµ·Ï ÇÏ´Â Æ®·ÎÀÌ ¸ñ¸¶¿Í º¿³ÝÀ» ¸Å¸ÅÇÏ´Â ½ÃÀåÀÌ Çü¼ºµÇ¾î ǰÁúº¸ÁõÀº ¹°·Ð ÀÓ´ëµµ °¡´ÉÇÏ´Ù°í ±¤°í±îÁö ÇÏ´Â °ÍÀ¸·Î ¾Ë·ÁÁ® ÀÖ´Ù.

º¸¾È À§Çù ±â¼úÀÇ ´ëÁßÈ­

°ú°ÅÀÇ ÇØÅ·Àº ¼Ò¼öÀÇ Àü¹®°¡¿¡ ÀÇÇØ¼­¸¸ ÀÌ·ç¾îÁ³Áö¸¸, ¿À´Ã³¯¿£ ´©±¸³ª ¸¶À½¸¸ ¸ÔÀ¸¸é ½±°Ô ÇØÅ·ÅøÀ» ±¸Çϰí À̸¦ ¾Ç¿ëÇÒ ¼ö ÀÖ°Ô µÇ¾ú´Ù.

·çƮŶÀ» ÀÌ¿ëÇÑ ÀºÆó ±â¼ú, Àڱ⠺¸È£ ±â¼ú ¿ª½Ã À¢¸¸ÇÑ ¾Ç¼ºÄڵ峪 ÇØÅ· µµ±¸¸¦ ÅëÇØ ÀÏ¹Ý À¯Àú°¡ ¾à°£ÀÇ Áö½Ä¸¸ ½ÀµæÇϸé ÀÌ¿ëÀÌ °¡´ÉÇÒ Á¤µµ·Î ´ëÁßÈ­µÇ¾ú´Ù. ½ÉÁö¾î´Â ¾Ç¼ºÄڵ忡 »ç¿ëÇÒ ¼ö ÀÖ´Â ´Ù¾çÇÑ µµ±¸¸¦ Á¾ÇÕ¼±¹°¼¼Æ®·Î ¸¸µé¾î ÆÇ¸ÅÇÏ´Â °Íµµ µîÀåÇß´Ù.

º¸¾È À§Çù ±â¼úÀÌ ´ëÁßÈ­µÇ´Â °ÍÀº ¿Â¶óÀÎ »ó¿¡¼­ Á¤º¸ °øÀ¯¸¦ ¼Õ½±°Ô ÇÒ ¼ö Àֱ⠶§¹®ÀÌ´Ù. ¸Å´Þ ¸î °Ç¾¿ ¹ß°ßµÇ´Â À©µµ ¿î¿µÃ¼Á¦ÀÇ Ãë¾àÁ¡Àº ÆÐÄ¡°¡ ä ³ª¿À±âµµ Àü¿¡ À̸¦ °ËÁõÇÏ´Â °³³ä °ËÁõ(Proof Of Concept) Äڵ尡 ³ª¿À°í, °ð¹Ù·Î À̸¦ ¾Ç¿ëÇÏ¿© ´Ù¾çÇÑ °ø°ÝÀÌ ÀÌ·ïÁø´Ù. ÀÌ·¯ÇÑ °ø°Ý ±â¼úÀº Ä¿¹Â´ÏƼ¸¦ ÅëÇØ °øÀ¯µÇ¾î °ú°Å¿¡ ¼­·Î ´Ù¸¥ ¿µ¿ªÀÇ º¸¾È À§ÇùÀÌ ¼­·ÎÀÇ ±â¼úÀ» Â÷¿ëÇÏ¿© °ø°ÝÀ» Çϱ⵵ ÇÑ´Ù.

ÁÖº¯¿¡¼­ ½±°Ô º¼ ¼ö ÀÖ´Â »ç·Ê·Î ¿Â¶óÀÎ °ÔÀÓÇÙÀÌ ¾Ç¼ºÄڵ忡¼­ ¸¹ÀÌ »ç¿ëÇÏ´Â ÀºÆó ±â¼úÀ» Â÷¿ëÇÑ °Í°ú, ½ºÆÄÀÌ¿þ¾î°¡ À©µµ Ãë¾àÁ¡À» °ø°ÝÇÏ¿© °¨¿°½ÃŰ´Â ±â´ÉÀ» °®Ãß´Â °ÍÀ» µé ¼ö ÀÖ´Ù. ¶ÇÇÑ, ºÐ»ê¼­ºñ½º °ÅºÎ(DDoS) °ø°ÝÀº º¿³ÝÀ» ÀÌ¿ëÇϱ⠽ÃÀÛÇϸ鼭 °øÁ¶ÇÒ ÄÄÇ»Å͸¦ ¼Õ½±°Ô È®º¸ÇÒ ¼ö ÀÖ°Ô µÇ¾î¼­ ´õ ÀÌ»ó °ú°Åó·³ ¾î·Á¿î °ø°Ý ±â¼úÀÌ ¾Æ´Ï´Ù.

¾î´À ¼±µÎ ±×·ì¿¡¼­ °³¹ßÇÑ °ø°Ý ±â¼úÀº ¾ó¸¶ µÇÁö ¾Ê¾Æ ´Ù¸¥ °÷¿¡¼­µµ ¹ß°ßµÈ´Ù. ÀÌ·¸°Ô º¸¾È À§Çù ±â¼úÀÇ ´ëÁßÈ­´Â º¸¾È À§Çù »ê¾÷È­ÀÇ ±â¹ÝÀÌ µÈ ÇÑÆí, »çÀ̹ö ºí·¢¸¶ÄÏÀÇ µîÀåÀ¸·Î º¸¾È À§Çù ±â¼úÀÌ ´õ¿í ´ëÁßÈ­µÇ´Â ¾Ç¼øÈ¯ °í¸®°¡ Çü¼ºµÇ¾ú´Ù.

¹«·á¹é½Å È®»ê

ÃÖ±Ù ¹«·á¹é½Å ¼­ºñ½ºµéÀÌ º¸±Þ, È®»êµÇ¾î°¨¿¡ µû¶ó ±¹³» ¾ÈƼ¹ÙÀÌ·¯½º ½ÃÀåÀÇ È¯°æÀÌ Å©°Ô º¯È­ÇÒ °ÍÀ¸·Î ¿¹»óµÈ´Ù. ÁÖ¿ä À̽´°¡ µÇ´Â ¹é½Å ¼­ºñ½º´Â ³×À̹öÀÇ ¡®PC±×¸°¡¯°ú À̽ºÆ®¼ÒÇÁÆ®ÀÇ ¡®¾Ë¾à¡¯ ÇÁ·Î±×·¥ÀÌ´Ù.

³×À̹ö´Â 2007³â 9¿ù ¹ßÇ¥ ´ç½Ã¿¡´Â ½Ç½Ã°£ °¨½Ã±â´ÉÀÌ Æ÷ÇÔµÈ ¾ÈƼ¹ÙÀÌ·¯½º ÇÁ·Î±×·¥ ¡®PC±×¸°¡¯À» ¹«·á·Î ¹èÆ÷ÇÏ´Â ¹æ¾ÈÀ» ÃßÁøÇÏ¿´À¸³ª, º¸¾È¾÷üµéÀÇ ¹Ý¹ß°ú Æ÷ÅÐÀÇ µ¶Á¡Àû ±ÇÇÑÇ༼¿¡ ´ëÇÑ ³í¶õÀÌ ¿¹»óµÇ¸é¼­ °á±¹ ¿ÀÇÂÇ÷§ÆûÀ» ÅëÇÑ ¾÷ü°£ »ó»ýÀ¸·Î ÀÔÀåÀ» ¼±È¸ÇÏ¿´´Ù.

¹Ý¸é, À̽ºÆ®¼ÒÇÁÆ®´Â ±âÁ¸¿¡ ¡®¾ËÁý¡¯, ¡®¾ËFTP' µî¿¡¼­ ÃëÇØ¿Â ¡®±â¾÷ À¯·á, °³Àι«·á¡¯ ÇüÅÂÀÇ ±âÁ¸ ¶óÀ̼±½º Á¦µµ¸¦ ¹é½Å ¼­ºñ½º¿¡µµ Àû¿ëÇÑ ¡®¾Ë¾à¡¯ ¼­ºñ½º¸¦ °³½ÃÇÏ¿´´Ù.

¡®¾Ë¾à¡¯ÀÇ °æ¿ì °³Àλç¿ëÀÚ¿¡°Õ ¹«·áÀÓ¿¡µµ ºÒ±¸ÇÏ°í ¼ÒºñÀÚµéÀÌ À¯·á ¹é½Å ¼­ºñ½º¸¦ ÅÃÇÏ°Ô µÇ´Â ÁÖ¿ä ÀÌÀ¯ÀÎ ¡®½Ç½Ã°£ °¨½Ã±â´É¡¯°ú ¡®ÀÚµ¿ ¾÷µ¥ÀÌÆ®¡¯ ±â´É µîÀ» ³»ÀåÇϰí ÀÖ¾î, ÀÌ¿¡ ´ëÀÀÇϱâ À§ÇÑ ¿©Å¸ º¸¾È¾÷üµéÀÇ ÇâÈÄ Çຸ°¡ ÁÖ¸ñµÇ°í ÀÖ´Ù.

ÇöÀç IT½ÃÀåÀº ¿ÀǼҽº¿Í À¥ 2.0 ȯ°æÀÇ µîÀåÀ¸·Î »ç¿ëÀÚÀÇ Âü¿©°¡ ³ô¾ÆÁö°í ÀÖ´Â µ¿½Ã¿¡ ¹«·áÈ­¿¡ ´ëÇÑ ³íÀǰ¡ Ȱ¹ßÇÏ°Ô ÀÌ·ïÁö°í ÀÖ´Â »óȲÀ̰í, ±â¾÷¿ë ¼Ö·ç¼Ç ½ÃÀå¿¡µµ ¼­ºñ½º·Î¼­ÀÇ ¼ÒÇÁÆ®¿þ¾î(SaaS)°¡ µîÀåÇϸ鼭 ¶óÀ̼±½º ¹æ½ÄÀÇ º¯È­°¡ °¨ÁöµÇ°í ÀÖ´Â »óȲÀÌ´Ù º¸´Ï, ÀϹÝÀÎÀ» ´ë»óÀ¸·Î ÇÏ´Â ¼ÒÇÁÆ®¿þ¾î ¿ª½Ã ºñÁî´Ï½º ¸ðµ¨ÀÇ º¯È­´Â Çʼö ºÒ°¡°áÇÑ È帧ÀÌ µÉ Àü¸ÁÀÌ´Ù

ÁÖ¿ä º¸¾È À§Çù ¿ä¼Ò

2005³âµµ ÀÌÈĺÎÅÍ ±ÝÀüÀûÀÎ À̵æÀ» ³ë¸®´Â º¸¾È »ç°í°¡ ±ÞÁõÇϰí ÀÖÀ¸¸ç, °³ÀÎÁ¤º¸ÀÇ À¯ÃâÀ» ³ë¸®´Â ¾Ç¼ºÄÚµå¿Í ¹«Â÷º°ÇÏ°Ô ¼³Ä¡µÇ´Â ½ºÆÄÀÌ¿þ¾î ºñÁî´Ï½ºµµ Áö¼ÓÀûÀ¸·Î ¼ºÇàÇϰí ÀÖ´Ù. ¶ÇÇÑ ¾Ç¼ºÄڵ带 ÀÌ¿ëÇÑ ½ºÆÔ ¸ÞÀϰú ÇÇ½Ì ¸ÞÀϵµ ¿©ÀüÈ÷ À§ÇùÀÇ ´ë»óÀÌ µÇ°í ÀÖ´Ù.

¾Ç¼ºÄÚµå

°ú°ÅÀÇ ¾Ç¼ºÄÚµåµéÀº ÁÖ·Î »ç¿ëÀÚÀÇ µ¥ÀÌÅ͸¦ »èÁ¦Çϰųª ÆÄ±«ÇÏ´Â ½ÄÀÇ ³í¸®ÀûÀÎ ¹®Á¦¸¦ ¹ß»ý½ÃÄÑ ÀÌ¿ëÀÚ·Î ÇÏ¿©±Ý º¹±¸¸¦ ÅëÇÑ ±ÝÀüÀû, ½Ã°£Àû ¼ÕÇØ¸¦ À¯¹ßÇß´Ù. ÇÏÁö¸¸, ÇöÀçÀÇ ¾Ç¼ºÄÚµå´Â Á¤º¸À¯Ãâ¿¡ µû¸¥ Á÷Á¢ÀûÀÌ°í °æÁ¦ÀûÀÎ ÇÇÇØ¸¦ À¯¹ßÇÏ´Â ÇüÅ·Π¹ßÀüÇϰí ÀÖ´Ù. ÀÌ ¶§¹®¿¡ ÀϺο¡¼­´Â ÀÌ·± ÇüÅÂÀÇ ¾Ç¼ºÄڵ带 Å©¶óÀÓ¿þ¾î(crimeware)¶ó°í ºÎ¸£±âµµ ÇÑ´Ù.

ÇÑÆí À©µµ¿ì XP SP2°¡ µîÀåÇÑ ÀÌÈÄ ¾Ç¼º IRCBot ¿ú µîÀÇ ÁÖ¿ä °ø°ÝÀÌ »ó´çºÎºÐ ¹«·ÂÈ­ µÇ¸é¼­, ¾Ç¼ºÄÚµåµéÀÇ ÁÖ¿ä °ø°Ý ´ë»óÀÌ ±âÁ¸ÀÇ ¿î¿µÃ¼Á¦¿¡¼­ ÀÎÅÍ³Ý ÀͽºÇ÷ξî¿Í MS ¿ÀÇǽº µîÀÇ À¥ ¾îÇø®ÄÉÀÌ¼Ç ÂÊÀ¸·Î È®´ëµÇ¾î °¡°í ÀÖ´Ù. À̵é Á¦Ç°µéÀÇ Ãë¾àÁ¡Àº °ú°ÅºÎÅÍ ¾Ë·ÁÁ® ¿ÔÀ¸³ª, ÁÖ¿ä °ø°Ý´ë»óÀ¸·Î À̸¥¹Ù ¡®Á¦·Î-µ¥ÀÌ °ø°Ý¡¯ÀÌ º»°ÝÈ­ µÈ °ÍÀº 2006³âºÎÅÍ·Î º¸¿© Áø´Ù.

ÃÖ±ÙÀÇ ¾Ç¼ºÄÚµå´Â öÀúÇÏ°Ô ±ÝÀüÀûÀÎ ÀÌÀÍÀ» ¸ñÇ¥·Î Á¶Á÷ÀûÀÎ ¿òÁ÷ÀÓÀ» º¸ÀÌ´Â °Íµµ ÁÖ¸ñÇÒ ¸¸ÇÑ Æ¯Â¡ÀÌ´Ù. ¹«Â÷º°ÀûÀ¸·Î ±¤¹üÀ§ÇÑ ¹èÆ÷°¡ ¾Æ´Ñ ƯÁ¤ Ÿ°ÙÀ» ¸ñÇ¥·Î ÇÑ °èȹÀûÀÎ ¹èÆ÷ ÇüŸ¦ ÃëÇϰí ÀÖ´Ù. ½Ç·Ê·Î ¡®Áß±¹¹ß À¥ ÇØÅ·¡¯À»ÅëÇÑ ¾Ç¼ºÄÚµå À¯Æ÷´Â Çѱ¹°ú ¾Æ½Ã¾Æ Áö¿ª¿¡¼­¸¸ ÀÚÁÖ º¸°íµÇ´Â »ç·ÊÀε¥ ¹ÝÇØ, À¯·´À̳ª ³²¹Ì¿¡¼­´Â ÀÎÅÍ³Ý ¹ðÅ· ½Ã »ç¿ëÀÚ °èÁ¤À» Å»ÃëÇÏ´Â Æ®·ÎÀÌ ¸ñ¸¶°¡ ¾Ç¼ºÄÚµåÀÇ ÁÖ·ù¸¦ ÀÌ·ç°í ÀÖ´Ù.

¶ÇÇÑ, ÃÖ±Ù ¹ß°ßµÇ´Â ¾Ç¼ºÄÚµå´Â ´Ü¼øÈ÷ ¹éµµ¾î ±â´ÉÀ̳ª Æ®·ÎÀ̸ñ¸¶ ±â´ÉÀ»°¡Áö°í ÀÖ´Â Çüź¸´Ù´Â À̵éÀÌ È¥ÇÕµÈ ÇüŰ¡ ÁÖ¸¦ ÀÌ·é´Ù. ¡®¹éµµ¾î + ¹ÙÀÌ·¯½º¡¯³ª ¡®¿ú + ¹ÙÀÌ·¯½º¡¯¿Í °°Àº ÇüÅ·Π°áÇÕµÈ º¯Á¾ ¾Ç¼ºÄÚµå´Â Çϳª ÀÌ»óÀÇ ÆÄÀÏÀ» °¨¿°½ÃÄÑ ´Ù¼öÀÇ ¼÷ÁÖ¸¦ »ý¼ºÇÏ°Ô µÇ¸ç, ÀÌ´Â ´ÜÀÏ ½Ã½ºÅÛ ³»¿¡¼­ ÀÏÁ¤ÇÑ È®»ê·ÂÀ» °¡Áö°Ô µÇ¸ç, °á°úÀûÀ¸·Î ¾Ç¼ºÄÚµåÀÇ »ýÁ¸½Ã°£À» ¿¬Àå½ÃŰ´Â °á°ú¸¦ ÃÊ·¡ÇÑ´Ù.

½ºÆÄÀÌ¿þ¾î

ÃÖ±Ù ½ºÆÄÀÌ¿þ¾î µ¿ÇâÀÇ °¡Àå Å« Ư¡Àº ¿úÀÌ ¼³Ä¡ÇÏ´Â ½ºÆÄÀÌ¿þ¾î°¡ Áõ°¡Çß´Ù´Â Á¡ÀÌ´Ù. ÀÚü ÀüÆÄ·ÂÀÌ ¾ø´Â ½ºÆÄÀÌ¿þ¾î¸¦ ÀÚü ÀüÆÄ·ÂÀ» Áö´Ñ ¿úÀÌ ¼³Ä¡Çϸ鼭 ¿ú°ú µ¿ÀÏÇÑ È®»ê·ÂÀ» °¡Áö°Ô µÈ ¼ÀÀÌ´Ù. ¶ÇÇÑ »ç¿ëÀÚ µ¿ÀÇ ¾øÀÌ ¼³Ä¡µÈ ½ºÆÄÀÌ¿þ¾î´Â ÀϹÝÀûÀÎ Á¦°Å¹æ¹ýÀ» Á¦°øÇÏÁö ¾ÊÀ» »Ó ¾Æ´Ï¶ó, ·çƮŶÀ» »ç¿ëÇϰųª Àß ¾Ë·ÁÁöÁö ¾ÊÀº ½ÃÀÛÇÁ·Î±×·¥ µî·Ï ¹æ¹ýÀ¸·Î »ç¿ëÀÚ°¡ ½ºÆÄÀÌ¿þ¾î¸¦ ½±°Ô Á¦°ÅÇÒ ¼ö ¾øµµ·Ï ÇÑ´Ù.

½ºÆÄÀÌ¿þ¾îÀÇ ¹èÆ÷¿¡´Â ¿©ÀüÈ÷ ActiveX°¡ °¡Àå ¸¹ÀÌ »ç¿ëµÇÁö¸¸, ´Ù¿î·Îµå ¹æ½ÄÀ» ÅëÇÑ ¹èÆ÷µµ ÃÖ±Ù ²ÙÁØÈ÷ ´Ã°í ÀÖ´Ù. ½ºÆÄÀÌ¿þ¾î ¹èÆ÷¿¡ ÈçÈ÷ ÀÌ¿ëµÇ´ÂÁ¦ÈÞ»ç ¸¶ÄÉÆÃ(Affiliate Program)Àº ¼ÒÇÁÆ®¿þ¾î¸¦ ¹èÆ÷ÇÏ°í ¼³Ä¡ÇÒ ¶§¸¶´Ù Á¦¾î ¼­¹ö¿¡ Á¦ÈÞ»ç ¶Ç´Â ÆÄÆ®³ÊÀÇ ¾ÆÀ̵𸦠Àü¼ÛÇÑ´Ù. À̾î À̸¦ °è»êÇÏ°í ¼³Ä¡µÈ ÇÁ·Î±×·¥ÀÇ ¼ö¸¸Å­ ¹è´ç±ÝÀ» Áö±ÞÇÏ´Â ÇüŰ¡ ÀϹÝÀûÀÌ´Ù. ÀÌ Á¡À» ÀÌ¿ëÇÏ¿© º¿³Ý ¿î¿µÀÚ´Â IRCBot¿¡ °¨¿°µÈ Á»ºñ(Zombie) ½Ã½ºÅÛÀ» ÀÌ¿ëÇÏ¿© ½ºÆÄÀÌ¿þ¾î¸¦ ¹èÆ÷ÇÏ°í ºÒ¹ýÀûÀÎ ¼öÀÍÀ» ¿Ã¸®±âµµ ÇÑ´Ù.

À©µµ¿ì XPÀÇ ½ÃÀÛÇÁ·Î±×·¥ °ü¸®ÀÚ¿¡ µî·ÏµÈ ½ºÆÄÀÌ¿þ¾î¸¦ ¼Õ½±°Ô »èÁ¦ÇÒ ¼ö¾øµµ·Ï ÇÏ´Â ´Ù¾çÇÑ ±â¹ýµµ Ȱ¿ëµÇ°í ÀÖ´Ù. ¿¹¸¦ µé¾î 2006³â »ó¹Ý±â¿¡ Å« ÇÇÇØ¸¦ ¾ß±âÇÑ 'Look2Me', 'Crypter' µîÀÇ ½ºÆÄÀÌ¿þ¾î´Â ´Ù¿î·Îµå¿¡ ÀÇÇØ ¼³Ä¡µÇ°í, Winlogon Notification DllÀ» »ç¿ëÇÏ¿© Logon, Logoff, Startup, Shutdown, Startscreensaver µîÀÇ À̺¥Æ®°¡ ¹ß»ýÇÒ ¶§¸¶´Ù ¿øÇÏ´Â Äڵ带 ½ÇÇàÇÑ´Ù. Winlogon Notification DllÀº Winlogon.exe¿Í ÇÔ²² ½ÇÇàµÇ±â ¶§¹®¿¡ DllÀÌ ·ÎµåµÈ »óÅ¿¡¼­´Â ¼öµ¿À¸·Î Á¦°ÅÇϱⰡ ¾î·Æ´Ù.

¶ÇÇÑ ÃÖ±Ù¿¡´Â ¾Ç¼ºÄÚµå»Ó¸¸ ¾Æ´Ï¶ó ½ºÆÄÀÌ¿þ¾îµµ ÇÁ·Î±×·¥ÀÇ Á¸À縦 ¼û±â°í »èÁ¦¸¦ ¹æÇØÇϱâ À§ÇØ À©µµ¿ì Ä¿³Î¸ðµå µå¶óÀ̹ö¸¦ ÀÌ¿ëÇÑ ·çƮŶÀ» ¼³Ä¡ÇØ ½ÇÇàÇÑ´Ù. ¸ñÀûÀÌ ¹«¾ùÀÌµç »ç¿ëÀÚ µ¿ÀÇ ¾øÀÌ ¼³Ä¡µÇ´Â ·çƮŶÀº ½ÇÇà ÁßÀÎ »ç½ÇÀ» ¼û±â°í Á¾·áÇÒ ¼ö ¾ø´Â ÇÁ·Î¼¼½º¸¦ »ý¼ºÇϹǷΠ½ºÆÄÀÌ¿þ¾î·Î ºÐ·ùÇÒ ¼öÀÖ´Ù.

ÇǽÌ(phishing)°ú ÆÄ¹Ö(pharming)

ÇǽÌÀº ±â¼úÀûÀÎ °ø°ÝÀ̶ó±âº¸´Ù´Â »çȸ°øÇÐÀûÀÎ °ø°ÝÀ¸·Î »ç¿ëÀÚ ½º½º·Î°¡ °³ÀÎÁ¤º¸ ¹× ±ÝÀ¶Á¤º¸¸¦ ÀÔ·ÂÇϵµ·Ï À¯µµÇÑ´Ù. ¼Õ½±°Ô ÇÇ½Ì »çÀÌÆ®¸¦ ±¸Ãà, °ü¸®ÇÒ ¼ö ÀÖ´Â ¡®Phish Kit'ÀÌ ÀÎÅÍ³Ý »ó¿¡ µ¹¾Æ´Ù´Ï±â ½ÃÀÛÇϸ鼭 ÇÇ½Ì »çÀÌÆ®¼öµµ ²ÙÁØÈ÷ Áõ°¡Çϰí ÀÖ´Ù.

ÇÇ½Ì ¸ÞÀÏ ±â¹ÝÀÇ Æ®·ÎÀ̸ñ¸¶´Â À̸ÞÀÏ Ã·ºÎÆÄÀÏ, P2P, °Ô½ÃÆÇ µî ´Ù¾çÇÑ °æ·Î¸¦ ÅëÇØ ½Ã½ºÅÛ¿¡ ÀáÀÔÇÑ ÈÄ Æ®·ÎÀ̸ñ¸¶¿¡ Á¤ÀÇµÈ Æ¯Á¤ È£½ºÆ®¿¡ »ç¿ëÀÚÀÇ Á¢¼Ó ½Ãµµ°¡ °¨ÁöµÇ¸é Űº¸µå ÀÔ·ÂÀ» ¸ô·¡ ÀúÀåÇÏ¿© °ø°ÝÀÚ¿¡°Ô Á¤º¸¸¦ Àü¼ÛÇÒ¼ö ÀÖµµ·Ï ¼³°èµÇ¾î ÀÖ´Ù.

Çǽ̿¡¼­ ´õ ÁøÈ­ÇÑ ÇüÅÂÀÎ ÆÄ¹Ö(Pharming)Àº DNS °á°ú °ªÀ» ¼Ó¿© °ø°ÝÀÚ°¡ÀǵµÇÑ »çÀÌÆ®·Î ¿¬°áÇϱ⠶§¹®¿¡ »ç¿ëÀÚ°¡ À̸¦ ¾Ë¾ÆÃ¤±â°¡ ´õ¿í ¾î·Æ´Ù. ÆÄ¹Ö¿¡´Â hosts ÆÄÀϺ¯Á¶, DNS ij½ÃÁßµ¶ µîÀÇ ±â¹ýÀÌ »ç¿ëµÇ°í ÀÖ´Ù.

۷ΰÅ

ÃÖ±Ù ÀÎÅÍ³Ý ¹ðÅ· °ü·Ã Á¤º¸¸¦ °¡·Îä ½ÇÁ¦ °èÁ¿¡¼­ µ·À» ÀÎÃâÇÏ´Â »ç°ÇÀÌ Á¾Á¾ ¹ß»ýÇÏ´Â µ¥, À̴ Ű·Î°Å(Key logger) ÅøÀ» ÀÌ¿ëÇÑ ÇüÅÂÀÌ´Ù. ÀÎÅÍ³Ý ¹ðÅ·À» ÅëÇÑ °Å·¡°¡ ÀÌ·ç¾î Áú ¶§¸¶´Ù Űº¸µå³ª ¸¶¿ì½º·Î ÀԷµǴ µ¥ÀÌÅÍ´Â ÀϹÝÀûÀ¸·Î ±×¸²1ÀÇ ÇüŸ¦ °ÅÃÄ ÀºÇàÀÇ ¹é¿£µå ½Ã½ºÅÛÀ¸·Î Àü´ÞµÈ´Ù.

ÀÌ °¢°¢ÀÇ ´Ü°è¿¡¼­ Ű·Î°Å´Â ´Ù¾çÇÑ ¹æ¹ýÀ¸·Î µ¥ÀÌÅ͸¦ ÈÉÄ¥ ¼ö ÀÖ°í, ÀÎÁõ¼­¼­¸í â°ú °°ÀÌ ÀÎÅÍ³Ý ÀͽºÇ÷ξ¼­ ActiveX·Î ½ÇÇàµÇ´Â ¸ðµâ µ¥ÀÌÅʹ Ű·Î°Å°¡ ÀͽºÇ÷ξîÀÇ BHO·Î ½ÇÇàµÇ¸é¼­ µ¥ÀÌÅ͸¦ °¡·Îä´Â °æ¿ìµµ ÀÖ´Ù.

µû¶ó¼­ Ű·Î°Å¸¦ ¸·±â À§ÇÑ Å°º¸µå º¸¾ÈÁ¦Ç°(Anti-Keylogger)Àº °¢°¢ÀÇ ´Ü°è¿¡ ´ëÇÑ Å°·Î°ÅÀÇ °ø°ÝÀ» ¸·À» ¼ö ÀÖ¾î¾ß ÇÏÁö¸¸, ´ëºÎºÐÀÇ Å°º¸µå º¸¾È Á¦Ç°ÀÌ IDT(Interrupt Descriptor Table) ÈÄÅ· ¼öÁØ¿¡¼­ Űº¸µå º¸¾ÈÀ» ¼öÇàÇϰí ÀÖ¾î Ű·Î°Å°¡ °°Àº ¼öÁØ¿¡¼­ ÀÛµ¿ÇÏ°Ô µÇ¸é º¸¾ÈÀ» Àå´ãÇÒ ¼ö ¾ø°Ô µÈ´Ù.

°Ë»ö¿£Áø

±¹³»¿¡¼­´Â Áֹεî·Ï¹øÈ£ À¯ÃâÀÌ 2Â÷ÀûÀÎ °³ÀÎÁ¤º¸ À¯ÃâÀÇ µµÈ­¼±ÀÌ µÈ´Ù´Â Á¡¿¡¼­ °Ë»ö¿£Áø ¶ÇÇÑ À§Çù ´ë»óÀÌ µÇ°í ÀÖ´Ù.

±¸±Û µî °Ë»ö¿£ÁøÀÇ ±â´ÉÀÌ °­È­µÇ¸é¼­ ÇØÅ·¿¡ ´ëÇÑ Áö½ÄÀÌ ¾ø´Â »ç¿ëÀÚµµ °Ë»ö¿£ÁøÀ» ÅëÇÑ ÀÏÁ¤ ¼öÁØ ÀÌ»óÀÇ °Ë»öÀÌ °¡´ÉÇϱ⿡ À¥¿¡ ¿Ã¶ó°¡ ÀÖ´Â Áֹεî·Ï¹øÈ£, ÁÖ¼Ò, ÀüÈ­¹øÈ£, ºñ¹Ð¹øÈ£ µîÀÇ °¢Á¾ °³ÀÎÁ¤º¸°¡ ÀÎÅÍ³Ý »ó¿¡¼­ À¯ÃâµÉ °¡´É¼ºµµ Ä¿Áö°í ÀÖ´Ù.

°á·Ð

¿À´Ã³¯ÀÇ º¸¾ÈÀ§ÇùÀº ³¯ÀÌ °¥¼ö·Ï Áö´ÉÈ­, Á¶Á÷È­ µÇ°í ÀÖÀ¸¸ç, ±ÝÀüÀû À̵æÀ» ÁÖ¸ñÀûÀ¸·Î ÇÏ°í ¶§¹®¿¡ Çѹø º¸¾È À§Çù¿¡ ³ëÃâÀÌ µÇ¸é °ú°Å¿¡ ºñÇØ ÈξÀ ½É°¢ÇÑ ÇÇÇØ¸¦ ÀÔ°Ô µÈ´Ù. ´Ù¾çÇÑ ¾Ç¼ºÄÚµåµéÀº ¸» ±×´ë·Î Á¡Á¡ ´õ ¾Ç¼ºÀ¸·Î ÁøÈ­ÇÏ¿© °ø°Ý ´ë»ó ¹× ÇØÅ· ¹æ¹ý, ¹èÆ÷ÇüÅ µîÀÌ ´Ù°¢È­µÇ°í, ¸ÖƼ¹Ìµð¾î Æ®·¡ÇÈÀÇ Áõ°¡¿Í ´Ù¾çÇÑ ½Å±Ô IT ¼­ºñ½ºÀÇ µîÀåµîÀ¸·Î ±âÁ¸ÀÇ Anti-Virus, Anti-Spam°ú ´ÜÀÏ º¸¾È ¼Ö·ç¼Ç¸¸À¸·Î´Â º¸¾È À§Çù¿¡ ´ëÇÑ È¿°úÀûÀÎ º¸¾È ¼öÁØÀ» À¯ÁöÇϱ⠾î·Á¿î ȯ°æÀÌ µµ·¡ÇÏ¿´´Ù.

¶§¹®¿¡ ÆÄÀ̾î¿ù, VPN, IDS/IPS, Anti-Virus, Anti-Spam, ÄÜÅÙÃ÷ º¸¾È µî ´Ù¾çÇÑ º¸¾È±â´ÉÀ» Çϳª·Î À¶ÇÕÇÑ ÅëÇÕÀ§Çù°ü¸®(UTM : Unified Threat Management) ½Ã½ºÅÛÀÇ Á߿伺ÀÌ ³¯·Î Ä¿Á®°¡´Â Ãß¼¼ÀÌ´Ù. ¾î¶°ÇÑ º¸¾ÈÀ§ÇùÀÌ´ø »çÈÄó¹æº¸´Ù´Â »çÀü¿¹¹æÀÌ ¹Ù¶÷Á÷ÇÔÀº µÎ¸»ÇÒ ³ªÀ§ ¾ø´Ù. °³Àλç¿ëÀÚµç ±â¾÷»ç¿ëÀÚµç º¸¾È ÆÐÄ¡¿Í ¾ÈƼ¹ÙÀÌ·¯½º ¼ÒÇÁÆ®¿þ¾î ¼³Ä¡, ¹æÈ­º® ¼³Ä¡ µî º¸¾È À§Çù¿¡ ´ëÇÑ Áö¼ÓÀûÀÎ ÁÖÀǸ¦ ±â¿ï¿©¾ß Çϸç, »ç¿ëÀÚ ½º½º·ÎÀÇ Á¤º¸º¸È£¿¡ ´ëÇÑ ÀÎ½Ä ÀüȯÀÌ ÇÊ¿äÇÑ ½ÃÁ¡ÀÌ´Ù.

ÀÌÀü