¾È·¦(´ëÇ¥ ±ÇÄ¡Áß)Àº º¸¾ÈÀÌ Ãë¾àÇÑ POS(ÆǸŽÃÁ¡ Á¤º¸°ü¸®½Ã½ºÅÛ, Point of Sales) ´Ü¸»±â¸¦ ³ë·Á »ç¿ëÀÚÀÇ ±ÝÀ¶Á¤º¸¸¦ Å»ÃëÇÏ´Â ¾Ç¼ºÄڵ尡 ¹ß°ßµÇ¾î ÁÖÀǸ¦ ´çºÎÇß´Ù.
À̹ø ¾Ç¼ºÄÚµå´Â ÇØ¿Ü¿¡¼ ¹ß°ßµÈ °ÍÀ¸·Î, ÇØ¿Ü À¥»çÀÌÆ® Á¢¼ÓÀ̳ª À̸ÞÀÏ ¼ÒÅëÀÌ ¸¹Àº Çö½Ç »ó POS¸¦ »ç¿ëÇÏ°í ÀÖ´Â ±¹³» ±â¾÷µµ ÁÖÀÇ°¡ ¿ä±¸µÈ´Ù.
°ø°ÝÀÚ´Â ÇØ¿Ü Æ¯Á¤ ÇÁ·Î±×·¥ÀÇ µðÁöÅÐ ¼¸íÀ» ¾Ç¿ëÇØ ÇØ´ç ¾Ç¼ºÄڵ带 ¹ÏÀ» ¼ö ÀÖ´Â ÇÁ·Î±×·¥À¸·Î À§ÀåÇß´Ù. ¸¸¾à »ç¿ëÀÚ°¡ º¸¾ÈÀÌ Ãë¾àÇÑ POS ´Ü¸»±â¿¡¼ ÇØ´ç ¾Ç¼º ÆÄÀÏÀ» ´Ù¿î·Îµå ¹Þ¾Æ ½ÇÇàÇÏ¸é ¾Ç¼ºÄڵ忡 °¨¿°µÈ´Ù.
ÇØ´ç ¾Ç¼ºÄÚµå´Â ½ÇÇà ÁßÀÎ ÇÁ·Î¼¼½ºÀÇ ¸Þ¸ð¸® ¿µ¿ª¿¡ Á¢±ÙÇØ ÀúÀåµÈ Á¤º¸µéÀ» À¯ÃâÇÏ´Â ‘¸Þ¸ð¸® ½ºÅ©·¡ÇÎ(Memory Scraping, º¸ÃæÀÚ·á ÂüÁ¶)’ °ø°Ý ¹æ½ÄÀ» »ç¿ëÇØ, °¨¿° POS ½Ã½ºÅÛÀÇ ¸Þ¸ð¸® ¿µ¿ª¿¡ ÀúÀåµÈ »ç¿ëÀÚÀÇ ±ÝÀ¶ Á¤º¸(Ä«µåÁ¤º¸ µî)¸¦ ƯÁ¤ C&C ¼¹ö(Command & Control, °ø°ÝÀÚ°¡ ¾Ç¼ºÄڵ带 ¿ø°Ý Á¶Á¾Çϱâ À§ÇØ »ç¿ëÇÏ´Â ¼¹ö)·Î Àü¼ÛÇÑ´Ù.
ÇÇÇظ¦ ¿¹¹æÇϱâ À§Çؼ´Â ¡ãPOS ½Ã½ºÅÛÀÇ ·Î±×ÀÎ ¾ÏÈ£ ÁÖ±âÀû º¯°æ ¹× º¹ÀâÇÏ°Ô ¼³Á¤ ¡ãPOS ½Ã½ºÅۿ¿¡ ºÒÇÊ¿äÇÑ ¼ºñ½º »ç¿ë ÁßÁö ¡ãPOSÀü¿ë º¸¾È ÇÁ·Î±×·¥ »ç¿ë ¹× ¾÷µ¥ÀÌÆ® µî POS º¸¾È ¼öÄ¢À» ½ÇÇàÇØ¾ß ÇÑ´Ù.
¾È·¦ Á¦Ç°±âȹÆÀ ÀÌÁöÈÆ Â÷ÀåÀº “À̹ø POS ¾Ç¼ºÄÚµå´Â ÇØ¿Ü¿¡¼ ¹ß°ßµÈ »ùÇÃÀÌÁö¸¸, ÃÖ±Ù¿¡´Â ÇØ¿Ü »çÀÌÆ® Á¢ÃË ±âȸ°¡ ¸¹¾Æ POSº¸¾È¿¡ ´ëÇØ ´õ¿í ÁÖÀÇÇØ¾ß ÇÑ´Ù”¶ó¸ç, “ƯÈ÷ POS ¿¡´Â ½Å¿ëÄ«µå ¹øÈ£ µî °í°´ÀÇ ¹Î°¨ÇÑ Á¤º¸°¡ ÀúÀåµÇ¹Ç·Î, POS ½Ã½ºÅÛ ¿î¿µ ´Ü¸»±â º¸¾È ¾÷µ¥ÀÌÆ® Àû¿ëÀ̳ª POS Àü¿ë º¸¾È ¼Ö·ç¼Ç µµÀÔ µî °·ÂÇÑ º¸¾È Á¶Ä¡°¡ ÇÊ¿äÇÏ´Ù”°í ¸»Çß´Ù.
ÇÑÆí, ¾È·¦Àº POS µî Ư¼öÇÑ ¸ñÀûÀÇ ¿£µåÆ÷ÀÎÆ® ½Ã½ºÅÛÀ» À§ÇÑ Àü¿ë º¸¾È ¼Ö·ç¼Ç ‘¾È·¦ EPS(Endpoint Protection System)’¸¦ Á¦°øÇÏ°í ÀÖ´Ù. Àü¹®ÀûÀÎ °ü¸®°¡ ÇÊ¿äÇÑ ¾ÖÇø®ÄÉÀÌ¼Ç ÄÜÆ®·Ñ(Application Control)°ú ´Þ¸® Áö´ÉÀûÀÎ ÈÀÌÆ®¸®½ºÆ®(WhiteList)±â¹ÝÀ¸·Î ¿î¿µ ½Ã½ºÅÛ¿¡ ÇÊ¿äÇÑ ÇÁ·Î±×·¥ÀÇ ½ÇÇà°ú ³×Æ®¿öÅ© ¿¬°á, ½Ã½ºÅÛ ÀÚ¿ø¸¸ »ç¿ë °¡´ÉÇÏ°Ô ÇÑ´Ù.
Ãâó: ¾È·¦