¡ãŬ¶ó¿ìµå ħÅõ ½Ã³ª¸®¿À, ÀÚ·áÁ¦°ø=¼ÒÆ÷ »çÀ̹öÀ§Çù ȯ°æÀº ²÷ÀÓ¾øÀÌ ÁøÈÇÑ´Ù. ±×¸®°í ±× ÁøÈÀÇ ¼Óµµ¿Í ¹üÀ§ ¸ðµÎ ºü¸£°Ô Ä¿Áö°í ÀÖÀ¸¸ç Á¡Á¡ ´õ ¿¹ÃøÇϱâ Èûµé¾îÁö°í ÀÖ´Ù.
±Û·Î¹ú »çÀ̹ö º¸¾È±â¾÷ ¼ÒÆ÷½º(Çѱ¹Áö»çÀå ¹è¼öÇÑ)´Â ºü¸£°Ô ÁøÈÇÏ´Â »çÀ̹ö À§Çù ȯ°æ¿¡ ´ëÇÑ ÅëÂû·ÂÀ» Á¦°øÇÏ´Â ¡®2020 À§Çù º¸°í¼(2020 Threat Report)¡¯¸¦ ¹ßÇ¥Çß´Ù.
¼ÒÆ÷½º ¿¬±¸¼Ò(SophosLabs)¿¡¼ ÀÛ¼ºµÈ À̹ø º¸°í¼´Â Áö³ 12°³¿ù µ¿¾ÈÀÇ »çÀ̹ö À§Çù µ¿Çâ ¹× º¯È¸¦ »ìÆ캸°í, 2020³â »çÀ̹ö º¸¾È ¾÷°è¿¡ Ãæ°ÝÀ» ¸ô°í ¿Ã Æ®·»µå¸¦ ºÐ¼®Çß´Ù. ÀÌ º¸°í¼´Â ÀÛ³â ÇÑ ÇØ µ¿¾È ƯÈ÷ ¹ßÀüÇÑ 6°³ ºÐ¾ß¿¡ ÃÊÁ¡À» ¸ÂÃß°í ÀÖ´Ù.
·£¼¶¿þ¾î °ø°ÝÀÚµéÀº ÀÚµ¿ÈµÈ ´Éµ¿Çü °ø°ÝÀ» ÅëÇØ Áö¼ÓÀûÀ¸·Î °ø°ÝÀ» °ÈÇÔÀ¸·Î½á Á¶Á÷ÀÌ ½Å·ÚÇÏ´Â °ü¸® µµ±¸¸¦ °ø°Ý¿¡ »ç¿ëÇÏ°í, º¸¾È ÅëÁ¦¸¦ ºüÁ®³ª°¡¸ç ¹é¾÷ ±â´ÉÀ» ¸¶ºñ½ÃÅ°´Â µî °¡´ÉÇÑ ÃÖ´Ü ½Ã°£¿¡ ÃÖ´ëÀÇ ÇÇÇظ¦ ÀÔÈ÷´Â °ÍÀ» ³ë¸®°í ÀÖ´Ù.
¿øÄ¡ ¾Ê´Â ¾ÛµéÀº ¸Ö¿þ¾î¿¡ °¡±î¿öÁö°í ÀÖ´Ù. ¹«·á üÇè ±â°£À¸·Î »ç¶÷µéÀ» ²ø°í »èÁ¦µÈ ÈÄ¿¡µµ ¸ô·¡ Á¤¾× ÀÌ¿ë·á¸¦ û±¸ÇÏ´Â °¡ÀÔºñ ¹Ù°¡Áö·Î À¯¸íÇÑ ¾Èµå·ÎÀ̵å Çø®½º¿þ¾î(Fleeceware) ¾Û°ú ´õ¿í Àº¹ÐÇÏ°Ô °ø°ÝÇÏ´Â ¾Öµå¿þ¾î°¡ ³ªÅ¸³ ¿ÃÇØ, º¸¾ÈÀ§Çùº¸°í¼´Â ÀÌ·± ¾Ûµé°ú ºê¶ó¿ìÀú Ç÷¯±×Àΰú °°Àº ÀáÀçÀûÀ¸·Î ¿øÄ¡ ¾Ê´Â ¾Û(PUA, potentially unwanted apps)µéÀÌ ¾î¶»°Ô ¸Ö¿þ¾î¸¦ ³ª¸£°í ½ÇÇàÇؼ ¡®ÆÄÀÏ ¾ø´Â °ø°Ý¡¯ÀÇ Åë·Î°¡ µÇ´ÂÁö¸¦ ÁýÁß Á¶¸íÇß´Ù.
Ŭ¶ó¿ìµå ÄÄÇ»ÆÃÀÇ ÃÖ´ë Ãë¾àÁ¡Àº ¿î¿µÀÚµéÀÇ È¯°æ¼³Á¤ ¿À·ù´Ù. Ŭ¶ó¿ìµå ½Ã½ºÅÛÀÌ ´õ¿í º¹ÀâÇÏ°í À¯¿¬ÇØÁü¿¡ µû¶ó ¿î¿µÀÚÀÇ ½Ç¼ö°¡ À§ÇèÀ» ÃÊ·¡ÇÒ °¡´É¼ºµµ Ä¿Áö°í ÀÖ´Ù. ±×°ÍÀº ÀϹÝÀûÀÎ °¡½Ã¼º ºÎÁ·°ú °áÇյŠŬ¶ó¿ìµå ÄÄÇ»Æà ȯ°æÀ» »çÀ̹ö°ø°ÝÀÇ ÁغñµÈ Ç¥ÀûÀ¸·Î ¸¸µé°í ÀÖ´Ù.
¸Ö¿þ¾î¸¦ ¸·±â À§ÇØ °³¹ßµÈ ¸Ó½Å·¯´× ÀÚü°¡ °ø°Ý ´ë»óÀÌ µÆ´Ù. 2019³âÀº ¸Ó½Å·¯´× º¸¾È ½Ã½ºÅÛ¿¡ ´ëÇÑ °ø°Ý °¡´É¼ºÀÌ ÁýÁß Á¶¸íÀ» ¹ÞÀº ÇØ¿´´Ù. ¾î¶»°Ô ¸Ó½Å·¯´× ŽÁö ¸ðµ¨ÀÌ ¼ÓÀÓ¼ö¿¡ ³Ñ¾î°¡´ÂÁö, ¶Ç ¾î¶»°Ô ¸Ó½Å·¯´×ÀÌ »çȸ °øÇлóÀ¸·Î ½Å·Ú¼º ³ôÀº ÇãÀ§ ³»¿ëÀ» âÃâÇØ °ø°ÝÀû È°µ¿¿¡ ÀÀ¿ëµÉ ¼ö ÀÖ´ÂÁö°¡ ¿¬±¸¿¡ ÀÇÇØ ¹àÇôÁ³´Ù. µ¿½Ã¿¡ ¹æ¾îÀÚµéÀº ¾Ç¼º À̸ÞÀÏ°ú À¥ÆäÀÌÁö ÁÖ¼Ò¸¦ ŽÁöÇϱâ À§ÇÑ ¼ö´ÜÀ¸·Î ¸Ó½Å·¯´×À» ¾ð¾î¿¡ Àû¿ëÇÏ°í ÀÖ´Ù. ÀÌ °íÂ÷¿øÀÇ ¼ú·¡Àâ±â °ÔÀÓÀº ¾ÕÀ¸·Î ´õ¿í ´Ã¾î³¯ Àü¸ÁÀÌ´Ù.
2020 º¸¾È À§Çù º¸°í¼¿¡¼ ´Ù·ç°í ÀÖ´Â ±× ¹ÛÀÇ ºÐ¾ß·Î´Â ÀÎÅÍ³Ý ½ºÄ³´×ÀÇ ±¤¹üÀ§ÇÑ ³ëÀÌÁî ¼Ó¿¡ ¼û¾îÀÖ´Â »çÀ̹ö¹üÁËÀÚÀÇ ½ºÆÄÀÌ Äڵ带 Æ÷ÂøÇÏ´Â µ¥ ½ÇÆÐÇÒ °æ¿ì¿¡ »ý±æ À§Çè, ¿ø°Ý µ¥½ºÅ©Å¾ ÇÁ·ÎÅäÄÝ(RDP, Remote Desktop Protocol)À» ÇâÇÑ Áö¼ÓÀûÀÎ °ø°Ý, ±×¸®°í ÀÚµ¿È ´Éµ¿Çü °ø°Ý(AAA, Automatic Active Attack)ÀÇ ¹ßÀü Ãß¼¼ µîÀÌ ÀÖ´Ù.