본문 바로가기
Dim영역

보안의 눈 속이는 해커들의 '위장 전술'

스크랩 글자크기

글자크기 설정

닫기
인쇄 RSS
가짜 악성코드, 흔적 등 남기는 수법 발달
다른 해킹 조직에게 혐의 떠넘기는 방식도 사용돼


보안의 눈 속이는 해커들의 '위장 전술'
AD
원본보기 아이콘

[아시아경제 이민우 기자] 해킹 조직의 위장술이 더욱 발전하고 있어 추적에 어려움을 겪고 있다.
카스퍼스키랩코리아는 카스퍼스키랩 연구원 브라이언 바톨로메우(Brian Bartholomew)와 후안 안드레스 게레로(Juan-Andres Guerrero-Sade)가 이 같은 내용을 담은 논문을 발표했다고 7일 전했다. 이들의 연구에 따르면 표적 공격을 벌이는 해킹 조직은 악성코드의 컴파일 시간, 언어 문자열 등을 조작하는 한편 존재하지 않는 단체로 가장하기도 하는 등 다양한 위장 전술을 사용하며 추적을 따돌리고 있는 것으로 나타났다.

그 밖에도 자신과 관련 없는 악성코드를 심어 가장하는 기술이 활용됐다. 해킹조직 툴라(Turla)는 추적을 당하자 유포한 악성 코드를 철수시키는 대신 희귀한 중국 악성 코드의 일부를 심어놓았다. 이 악성 코드는 툴라와 아무 관련이 없는 베이징과 연결돼있었다. 피해자 측 대응팀에서 이 미끼 악성 코드를 추적하는 사이, Turla는 자신의 악성 코드를 제거하고 피해자의 시스템에서 자신의 흔적을 전부 삭제다.

다른 해커 조직에게 책임을 떠넘기는 수법도 사용됐다. 지금까지 추적당한 적 없는 타이거밀크(TigerMilk)란 해킹 조직에서 사용한 방법이다. 과거에 다른 조직이 사용한 인증서를 자신들의 프로그램에 사용한 것이다.
이창훈 카스퍼스키랩코리아 지사장은 "표적 공격의 배후를 추적하는 일은 매우 복잡하고 주관적이며, 해킹 조직은 갈수록 조사원들이 확보하려는 단서들을 조작하며 혼란에 빠트린다"며 "'범인이 누구인가'하는 의문보다는 좀 더 심층적이고 측정할 수 있는 데이터 중심으로 운영하는 보안 인텔리전스가 필요하다"고 말했다.




이민우 기자 letzwin@asiae.co.kr
AD

<ⓒ투자가를 위한 경제콘텐츠 플랫폼, 아시아경제(www.asiae.co.kr) 무단전재 배포금지>

함께 본 뉴스

새로보기

이슈 PICK

  • 하이브-민희진 갈등에도…'컴백' 뉴진스 새 앨범 재킷 공개 6년 만에 솔로 데뷔…(여자)아이들 우기, 앨범 선주문 50만장 "편파방송으로 명예훼손" 어트랙트, SBS '그알' 제작진 고소

    #국내이슈

  • 때리고 던지고 휘두르고…난민 12명 뉴욕 한복판서 집단 난투극 美대학 ‘친팔 시위’ 격화…네타냐후 “반유대주의 폭동” "죽음이 아니라 자유 위한 것"…전신마비 변호사 페루서 첫 안락사

    #해외이슈

  • [포토] '벌써 여름?' [포토] 정교한 3D 프린팅의 세계 [포토] '그날의 기억'

    #포토PICK

  • 신형 GV70 내달 출시…부분변경 디자인 공개 제네시스, 中서 '고성능 G80 EV 콘셉트카' 세계 최초 공개 "쓰임새는 고객이 정한다" 현대차가 제시하는 미래 상용차 미리보니

    #CAR라이프

  • [뉴스속 인물]하이브에 반기 든 '뉴진스의 엄마' 민희진 [뉴스속 용어]뉴스페이스 신호탄, '초소형 군집위성' [뉴스속 용어]日 정치인 '야스쿠니신사' 집단 참배…한·중 항의

    #뉴스속OO

간격처리를 위한 class

많이 본 뉴스 !가장 많이 읽힌 뉴스를 제공합니다. 집계 기준에 따라 최대 3일 전 기사까지 제공될 수 있습니다.

top버튼