APT °ø°ÝÀ̶õ ¹«¾ùÀϱî? APT(Advanced Persistent Threat) °ø°ÝÀº ¿À·£ ±â°£¿¡ °ÉÄ£ Áö¼ÓÀûÀÎ ÇØÅ· ½Ãµµ¸¦ ÅëÇØ °³ÀÎÁ¤º¸¿Í °°Àº Áß¿äÇÑ µ¥ÀÌÅ͸¦ À¯ÃâÇÏ´Â ÇüÅÂÀÇ »çÀ̹ö °ø°ÝÀ» ¸»ÇÑ´Ù.
APT °ø°ÝÀº ¡®ÃʱâħÇØ-°ÅÁ¡È®º¸-±ÇÇÑÈ®´ë-³»ºÎÁ¤Âû-ÀÓ¹«¿Ï¼ö¡¯ µî ´Ù¼¸ ´Ü°è·Î ÁøÇàµÈ´Ù. ¸ÕÀú ¡®ÃʱâħÇØ¡¯¿¡¼´Â Ç¥Àû¿¡ ´ëÇÑ Ãʱâ Á¢±ÙÀ» ÇÏ°í, ¡®°ÅÁ¡È®º¸¡¯¿¡¼´Â Ç¥Àû ³»ºÎ¿¡¼ ÀÔÁö¸¦ °ÈÇÑ´Ù. ¡®±ÇÇÑÈ®´ë¡¯¿¡¼´Â À¯È¿ÇÑ »ç¿ëÀÚ °èÁ¤À» À¯Ãâ, ¡®³»ºÎÁ¤Âû¡¯¿¡¼´Â Ç¥Àû µ¥ÀÌÅ͸¦ È®ÀÎÇÑ µÚ, ¸¶Áö¸·À¸·Î ¡®ÀÓ¹«¿Ï¼ö¡¯¿¡¼´Â Ç¥Àû µ¥ÀÌÅ͸¦ ÆÐŰ¡ÇØ À¯ÃâÇÏ´Â µî ´Ü°èº°·Î ´Ù¾çÇÑ °ø°Ý ±â¼úÀ» »ç¿ëÇÏ°í ÀÖ´Ù.
APT °ø°ÝÀ» ÅëÇØ ´Þ¼ºÇÏ·Á´Â ¸ñÀûÀ» »ìÆ캸¸é, ¸ÕÀú ¡®¹æÇØ¡¯¿¡¼´Â Á¢±Ù ¹× È®»êÀ» ¸ñÇ¥·Î º¿³ÝÀ̳ª ½ºÆÔÀ» º¸³»°Ô µÇ´Âµ¥ º¸Åë ÀÚµ¿È·Î ÀÌ·ïÁø´Ù. ¡®µ¥ÀÌÅÍ Àýµµ¡¯´Â °æÁ¦Àû¡¤Á¤Ä¡Àû ÀÌÀÍÀ» ¸ñÇ¥·Î Áö´ÉÇü¡¤Áö¼ÓÀû À§Çù ±×·ìÀ» ÅëÇØ Áö¼ÓÀûÀÎ ÇàŸ¦ º¸ÀδÙ. ¶ÇÇÑ ¡®Æı«Àû °ø°Ý¡¯Àº µ¥ÀÌÅÍ »èÁ¦ µîÀ» ÅëÇÑ ¿î¿µ ¹æÇظ¦ ¸ñÇ¥·Î ÇÏ¸ç ºÐÀïÀ» ÁÖµµÇÏ´Â µîÀÇ Æ¯¼ºÀ» ÆľÇÇÒ ¼ö ÀÖ´Ù. ÀÌ·¯ÇÑ APT °ø°ÝÀº ´Ü¼øÇÑ È£±â½É Â÷¿ø¿¡¼ °³ÀÎÀûÀÎ ¿å¸ÁÀÌ ¾Æ´Ï¶ó ƯÁ¤ÇÑ ¸ñÇ¥¸¦ ¼³Á¤ÇÏ°í °ø°ÝÀÌ ½ÃÀ۵ȴٴ Â÷º°Á¡ÀÌ ÀÖ´Ù.
APT °ø°ÝÀÇ º¯È¸¦ »ìÆ캸ÀÚ. °ú°Å¿¡´Â ÄÚ´Ï(Konni)¿Í Ç÷¯±×X(Plug X) °°Àº ¾Ç¼ºÄÚµå ºô´õ¸¦ »ç¿ëÇØ °ü¸®ÀÚ ±ÇÇÑÀ» Å»ÃëÇÏ°í, ½Ã½ºÅÛ ¹× µ¥ÀÌÅͺ£À̽º(DB) ±ÇÇÑÀ» È®º¸ÇÏ´Â °ÍÀÌ ÁÖµÈ ¸ñÀûÀ̾ú´Ù. ÇÏÁö¸¸ ÇöÀç´Â ¸ðµâÈµÈ °ø°Ý ±¸Á¶·Î ¿©·¯ µ¶¸³µÈ ¸ðµâ·Î ±¸¼ºµÅ °¢ ¸ðµâÀÌ Æ¯Á¤ ±â´ÉÀ» ¼öÇàÇϸç ÇÊ¿ä¿¡ µû¶ó Á¶ÇÕÇÏ°í, ¿ÀǼҽº Åø È°µ¿À¸·Î °ø°³µÈ ¿ÀǼҽº ÅøÀ» È°¿ëÇØ °ø°ÝÀ» ¼öÇàÇÏ¸ç ºü¸£°Ô º¯ÈÇÑ´Ù. ¶ÇÇÑ ºê¶ó¿ìÀú Å©¸®µ§¼È À¯Ãâ·Î ºê¶ó¿ìÀú¿¡ ÀúÀåµÈ ÄíÅ°¿Í ·Î±×ÀÎ ÀÚ°Ý Áõ¸íÀ» À¯ÃâÇØ Áß¿äÇÑ °èÁ¤¿¡ Á¢±ÙÇÏ°í Ãß°¡ °ø°ÝÀ» ¼öÇàÇÏ°í ÀÖ´Ù.
ÃÖ±Ù APT °ø°ÝÀº °ø°Ý ¸ñÀû¿¡ ¸ÂÃç ¸ðµâÈÇÏ°í, ¿ÀǼҽº¸¦ È°¿ëÇØ ºü¸£°Ô º¯ÈÇÏ°í ÀÖ´Ù. ƯÈ÷ APT °ø°Ý ±×·ì¿¡¼ ÀÚü Á¦ÀÛÇÑ ¾Ç¼ºÄڵ忡 ¿ÀǼҽº °ø°Ý ÅøÀ» ´õÇÑ ÇüÅ·Π°ø°ÝÇÏ´Â ¾ç»óÀ» º¸ÀδÙ. XenoRAT´Â ÇÇÇØÀÚ¿¡°Ô °ü½É ÀÖ´Â ÁÖÁ¦·Î À§ÀåµÈ À̸ÞÀÏÀ» ÅëÇØ ½ÇÇà ÆÄÀÏ ¶Ç´Â *.chm, *.lnk ÆÄÀÏÀ» ÷ºÎÇØ ÆÄÀÏ ½ÇÇàÀ» À¯µµÇÑ´Ù. ÀÌ RAT´Â HVNC(Hidden Virtual Network Computing, ½Ç½Ã°£ ºñÁÖ¾ó ³×Æ®¿öÅ© Á¦¾î)¸¦ ¹«·á·Î Á¦°øÇϸç, ½Ç½Ã°£ ¿Àµð¿À °¨½Ã¿Í ¼Ó½º5(Socks5) ¿ª¹æÇâ ÇÁ·Ï½Ã¸¦ ÀÌ¿ëÇÑ ³×Æ®¿öÅ© ÅëÁ¦ ¿ìȸ ±â´ÉÀ» °®°í ÀÖ´Â ¾Ç¼ºÄÚµå´Ù.
Àεµ °ø±ºÀ» °Ü³ÉÇÑ °í½ºÆ¿·¯(GoStealer) °ø°ÝÀ» »ìÆ캸ÀÚ. °ø°ÝÀÚ´Â ±êÇãºê(GitHub)¿¡ °ø°³µÇ¾î ÀÖ´Â °í½ºÆ¿·¯ Äڵ带 ±â¹ÝÀ¸·Î ¾Ç¼ºÄڵ带 Á¦ÀÛÇßÀ¸¸ç, ¾Ç¼ºÄڵ尡 ¼öÁýÇÑ Á¤º¸¸¦ Á¤»óÀûÀÎ ¼ºñ½ºÀÎ Slack API¸¦ ÀÌ¿ëÇØ À¯ÃâÇß´Ù. °í½ºÆ¿·¯´Â Å©·Ò, ¿§Áö, ÆÄÀ̾îÆø½º, ¿ÀÆä¶ó µîÀÇ ºê¶ó¿ìÀú¿¡¼ ÄíÅ°, ºñ¹Ð¹øÈ£, ¾ÏÈ£ÈÆó Áö°©À» µðÄÚµùÇØ Àü¼ÛÇÏ´Â ¾Ç¼ºÄڵ带 ¸»ÇÑ´Ù.
APT °ø°ÝÀÇ ¿¹¹æ¹ýÀº ¹«¾ùÀϱî? À̸¦ Å©°Ô °³Àΰú PC, ½º¸¶Æ®ÆùÀ¸·Î ±¸ºÐÇؼ ¾Ë¾Æº¸µµ·Ï ÇÏÀÚ. ¸ÕÀú ¡®°³ÀΡ¯Àº Ãâó°¡ ¸íÈ®ÇÏÁö ¾ÊÀº ¸ÞÀÏÀ» ¿¶÷ÇÒ ¶§ ÁÖÀÇÇϸç, Áß¿äÇÑ µ¥ÀÌÅÍ´Â Ç×»ó ¹é¾÷Çصΰí, ÁÖ¿ä °³ÀÎÁ¤º¸ ¶Ç´Â ȸ»ç ±â¹ÐÀ» À¯ÃâÇÏÁö ¾Ê¾Æ¾ß ÇÑ´Ù.
¡®PC¡¯´Â À©µµ µî ¿î¿µÃ¼Á¦ÀÇ ¾÷µ¥ÀÌÆ®¸¦ ÃÖ½ÅÀ¸·Î À¯ÁöÇϸç, ¹é½Å ÇÁ·Î±×·¥Àº ÃֽŠ¹öÀüÀ» À¯ÁöÇÏ°í ÁÖ±âÀûÀ¸·Î °Ë»çÇÏ´Â °Ô Áß¿äÇÏ´Ù. ƯÈ÷ º¸¾È ¾÷µ¥ÀÌÆ®´Â öÀúÇÏ°Ô Ã¼Å©ÇØ¾ß ÇÑ´Ù.
¡®½º¸¶Æ®Æù¡¯Àº º¸¾È¿¡ Ãë¾àÇÑ ¿ÍÀÌÆÄÀÌ(Wi-Fi)¿¡ Á¢¼ÓÇÏÁö ¾Ê°í, Ãâó°¡ ºÒºÐ¸íÇÑ URL ¸µÅ©¿¡ ¿¬°áÇÏÁö ¾ÊÀ¸¸ç, ½º¸¶Æ®Æù¿¡ Áß¿äÇÑ °³ÀÎÁ¤º¸¸¦ ÀúÀåÇÏÁö ¾Ê´Â°Ô ¾ÈÀüÇÏ´Ù. ÀÌ¿Í ÇÔ²² º¸¾È ¾ÖÇø®ÄÉÀ̼ÇÀ» ÅëÇØ ½ºÆÔ°ú ½º¹Ì½Ì ¼ö½ÅÀ» °¨½ÃÇÏ´Â °Íµµ ÀØÁö ¾Ê°í ÁöÄÑ¾ß ÇÑ´Ù.
[Á¦ÀÛ=¼¿ï¿©ÀÚ´ëÇб³ Á¤º¸º¸È£Çаú Á¦21´ë Çлýȸ Ç÷¡±×]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>