1. À©Æ¼, ÀϺ» ±â¾÷µé¿¡ ħÅõÇØ Á¤º¸ ¼öÁý
Áß±¹ »çÀ̹ö °ø°Ý ´Üü À©Æ¼(Winnti)°¡ »õ·Î¿î Ä·ÆäÀÎÀ» ÀÛ³â 3¿ùºÎÅÍ ÁøÇàÇÏ°í ÀÖ´Ù´Â »ç½ÇÀÌ µÚ´Ê°Ô ¹àÇôÁ³´Ù. ÀϺ»ÀÇ Á¦Á¶¿Í Àç·á, ¿¡³ÊÁö ºÐ¾ß ±â¾÷µéÀ» ´ë»óÀ¸·Î ÇÏ°í ÀÖÀ¸¸ç, ÀϺ» º¸¾È ±â¾÷ LAC°¡ ¹ß°ßÇß´Ù. LAC´Â ÇØ´ç Ä·ÆäÀο¡ ¸®¹ÙÀ̹ú½ºÅæ(RevivalStone)À̶ó´Â À̸§À» ºÙ¿© ÃßÀû ÁßÀÌ´Ù. À̹ø Ä·ÆäÀÎÀÇ Æ¯Â¡Àº SQL ÁÖÀÔ Ãë¾àÁ¡À» ¾Ç¿ëÇØ Â÷À̳ªµå·ÎÆÛ(China Dropper)³ª ºñÇÏÀδõ(Behinder)¿Í °°Àº À¥¼ÐÀ» ½É´Â °ÍÀ¸·Î, ¿©±â¼ºÎÅÍ »óȲ¿¡ µû¶ó Ãß°¡ ¾Ç¼º ÇàÀ§¸¦ À̾´Ù. ÁÖ·Î Á¤º¸ ¼öÁý¿¡ ÃÊÁ¡À» ¸ÂÃß°í ÀÖ´Ù.

[ÀÚ·á: gettyimagesbank]
2. ºê¶ó¿ìÀú ¾÷µ¥ÀÌÆ®·Î À§ÀåÇÑ ¸Æ ¸Ö¿þ¾î
¸ÆOS ¸Ö¿þ¾î°¡ »õ·Ó°Ô ³ªÅ¸³µ´Ù. ÇÁ¸®Áöµå½ºÆ¿·¯(FrigidStealer)¶ó°í Çϸç, °¡Â¥ ºê¶ó¿ìÀú ¾÷µ¥ÀÌÆ® Çü½ÄÀ¸·Î ÆÛÁø´Ù. Á¤º¸ Å»Ãë°¡ ÁÖ ¸ñÀûÀÌ´Ù. °ø°ÝÀÚµéÀº Á¤»óÀûÀÎ »çÀÌÆ®¸¦ °¨¿°½ÃÄÑ ÇÁ¸®Áöµå½ºÆ¿·¯¸¦ È£½ºÆÃÇϱ⠶§¹®¿¡ »ç¿ëÀÚ ½Ã½ºÅÛ¿¡ ÀÖ´Â º¸¾È ±â´ÉµéÀÌ Å½ÁöÇÏÁö ¸øÇÒ ¶§°¡ ¸¹´Ù°í º¸¾È ¾÷ü ÇÁ·çÇÁÆ÷ÀÎÆ®(Proofpoint)°¡ ¼³¸íÇÑ´Ù. ÇÇÇØ ½Ã½ºÅÛ¿¡ ¼³Ä¡µÈ ÈÄ¿¡´Â ÄíÅ°¿Í ºñ¹Ð¹øÈ£, ¾ÏÈ£ÈÆó °ü·Ã µ¥ÀÌÅÍ µîÀ» ÈÉÃij½´Ù.
3. ¿ÀÇÂSSL, 2³â ¸¸¿¡ ù °íÀ§Ç豺 Ãë¾àÁ¡ ÆÐÄ¡
¿ÀÇÂSSL ÇÁ·ÎÁ§Æ®¿¡¼ CVE-2024-12797À» ÆÐÄ¡Çß´Ù. ¾ÖÇÃÀÌ Áö³ 12¿ù Áß¼ø¿¡ Á¦º¸ÇÑ °ÍÀ¸·Î, ƯÁ¤ »óȲ¿¡¼ ÀÎÁõÀÌ Á¦´ë·Î ÀÌ·ïÁöÁö ¾Ê¾Æ Áß°£ÀÚ °ø°ÝÀ» Çã¿ëÇÏ°Ô ÇÏ´Â Ãë¾àÁ¡ÀÌ´Ù. 3.2¿Í 3.3, 3.4 ¹öÀüÀÌ Ãë¾àÇÏ°í, À̹ø ÆÐÄ¡¸¦ ÅëÇØ 3.2.4, 3.3.2, 3.4.1 ¹öÀüÀÌ ¹èÆ÷µÇ°í ÀÖ´Ù. ¿ÀÇÂSSL¿¡¼ °íÀ§Ç豺 Ãë¾àÁ¡ÀÌ ¹ß°ßµÈ °Ç 2³â ¸¸ÀÌ´Ù. 2023³â¿¡ °íÀ§Ç豺 Ãë¾àÁ¡ ÇÑ °³°¡ ÆÐÄ¡µÈ ÈÄ ¿©Å±îÁö ÇÑ ¹øµµ ³ªÅ¸³ªÁö ¾Ê¾Ò´Ù. 2024³â ÇÑ ÇØ ³»³» ÀúÀ§Ç豺 Ãë¾àÁ¡¸¸ ÇØ°áµÆ´Ù.
4. 2025³â °¡Àå ´«¿©°ÜºÁ¾ß ÇÒ ·£¼¶¿þ¿¡ ±×·ì, ºí·¢¶ô
ºí·¢¶ô(BlackLock)À̶ó°í ¾Ë·ÁÁø ·£¼¶¿þ¾î ±×·ìÀÌ ¹«¼·°Ô ¼ºÀåÇÏ°í ÀÖ´Ù. º¸¾È ¾÷ü ·¼¸®¾ÆÄù½ºÆ®(ReliaQuest)¿¡ ÀÇÇϸé 4»çºÐ±â µ¿¾È ºí·¢¶ôÀÇ µ¥ÀÌÅÍ À¯Ãâ °ü·Ã °Ô½Ã±ÛÀÌ 3»çºÐ±â¿¡ ºñÇØ 1425%³ª Áõ°¡Çß´Ù°í ÇÑ´Ù. ÀÌ Ãß¼¼°¡ À̾îÁø´Ù¸é 2025³â °¡Àå ±Ø¼ºÀ» ºÎ¸± ·£¼¶¿þ¾î Á¶Á÷À¸·Î µî±ØÇϱ⿡ ÃæºÐÇÏ´Ù°í ·¼¸®¾ßÄù½ºÆ®´Â Æò°¡ÇÑ´Ù. ºí·¢¶ôÀº ´Ù¸¥ ·£¼¶¿þ¾î »ç¾÷ÀÚµé°ú ´Þ¸® Ãʱâ ħÅõ¿Í °ø°Ý µîÀ» ÀڽŵéÀÌ µµ¸Ã¾Æ¼ ÇÑ´Ù. ÆÄÆ®³Êµé¿¡°Ô ¸Ö¿þ¾î¸¦ ºô·ÁÁÖ°í ³ªÁß¿¡ ¼öÀͱݸ¸ ³ª´©´Â °Ô ¾Æ´Ï¶ó, Àû±Ø »ç¶÷À» ¿µÀÔÇØ Ãʱ⠰ø°ÝÀ» ½º½º·Î °¨ÇàÇÑ´Ù. ÀÌ°Ô ÃÖ±Ù ±Þ¼ºÀåÀÇ ºñ°áÀÏ ¼ö ÀÖ´Ù°í Àü¹®°¡µéÀº º¸°í ÀÖ´Ù.

[ÀÚ·á: gettyimagesbank.com]
5. µ¹¾Æ¿Â ½º³×ÀÌÅ©, 2¾ï8000¸¸ °¨¿° ½Ãµµ ÀÌ¹Ì ±â·Ï
½º³×ÀÌÅ©(Snake)¶ó´Â À̸§ÀÇ Å°·Î°Å°¡ ´Ù½Ã ¸ð½ÀÀ» µå·¯³Â´Ù. »õ ¹öÀüÀ¸·Î, À©µµ »ç¿ëÀÚµéÀ» ³ë¸®°í ÀÖ´Ù. ÇÇ½Ì À̸ÞÀÏ·Î ÆÛÁö¸ç, ¿ÀÅäÀÕ(AutoIt)À¸·Î ½ºÅÚ½º ±â´ÉÀ» °ÈÇß´Ù. ÀÌ¹Ì È°¹ßÈ÷ È°µ¿ÇÏ°í ÀÖ¾î Àü ¼¼°èÀûÀ¸·Î 2¾ï8000¸¸ °¨¿° ½Ãµµ°¡ ÀÖ¾ú´ø °ÍÀ¸·Î Á¶»çµÈ´Ù. Áß±¹, Æ¢¸£Å°¿¹, Àεµ³×½Ã¾Æ, ´ë¸¸, ½ºÆäÀο¡¼ ƯÈ÷ ¸¹ÀÌ ¹ß°ßµÈ´Ù. ÇÇÇØÀÚÀÇ À§Ä¡ Á¤º¸¸¦ ÆľÇÇÑ µÚ Å©¸®µ§¼ÈÀ̳ª ½Å¿ëÄ«µå Á¤º¸ °°Àº ¹Î°¨ Á¤º¸¸¦ ¿ÜºÎ·Î »©µ¹¸®°í ÀÖ´Ù. ÀÌÀü ¹öÀüº¸´Ù ¸¹Àº ±â´ÉÀ» °¡Áö°í ÀÖ¾î Á¤º¸µµ ´õ ´Ù¾çÇÏ°í dz¼ºÇÏ°Ô È®º¸ÇÑ´Ù.
6. ±æ°Ô ´Ã¾î ¾´ ÇÇÇØ º¸°í¼..¡®·£¼¶¿þ¾î¡¯ ±âÇÇ
¡®·£¼¶¿þ¾î¡¯¶ó´Â ´Ü¾î¸¦ Á÷Á¢ ¾ð±ÞÇÏ´Â °Ô ÇÇÇØ ±â¾÷µé »çÀÌ¿¡¼´Â ±âÇǵǰí ÀÖ´Ù. ÃÖ±Ù ¹Ì±¹ ¸Åü ¹ßÇà»çÀÎ ¸®¿£ÅÍÇÁ¶óÀÌÁî(Lee Enterprises)´Â »çÀ̹ö °ø°ÝÀ¸·Î ¾÷¹«°¡ ¸¶ºñµÇ´Â ÀÏÀ» °ÞÀº ¹Ù ÀÖ´Ù. À̸¦ À¯°ü ±â°ü¿¡ º¸°íÇØ¾ß Çϴµ¥, Á¦ÃâµÈ ¹®¼¿¡´Â ¡®·£¼¶¿þ¾î¡¯¶ó´Â ´Ü¾î°¡ ºüÁ®ÀÖ´Ù. ¡°À§Çù ÇàÀ§ÀÚµéÀÌ ºÒ¹ýÀûÀ¸·Î ȸ»ç ³×Æ®¿öÅ©¿¡ Á¢¼ÓÇØ ÀϺΠ¾ÖÇø®ÄÉÀ̼ǵéÀ» ¾ÏÈ£È ÇÏ°í ƯÁ¤ ÆÄÀϵéÀ» ¿ÜºÎ·Î »©µ¹·È´Ù¡±°í ¼³¸íÇϴµ¥, ¡®·£¼¶¿þ¾î °ø°Ý¿¡ ´çÇß´Ù¡¯°í ÇÏ¸é °£´ÜÈ÷ ³¡³¯ ¸»À» ±æ°Ô Ç®¾î¾´ °ÍÀ» º¼ ¼ö ÀÖ´Ù. ´Ù¸¸ ¾ÆÁ÷ ¸®¿£ÅÍÇÁ¶óÀÌÁ °ø°ÝÇß´Ù°í ÁÖÀåÇÏ´Â ·£¼¶¿þ¾î ±×·ìÀº µîÀåÇÏÁö ¾Ê¾Ò´Ù.
7. Á¤º¸ Å»Ãë ¸Ö¿þ¾î, ±¹¹æ »ê¾÷ ³» °³ÀÎ ³ë·Á
Á¤º¸ Å»Ãë ¸Ö¿þ¾îµéÀÌ ¹Ì±¹ ±¹¹æ ¾÷°è¼ È°¹ßÈ÷ ¹ß°ßµÇ°í ÀÖ´Ù. ·ÏÈ÷µå¸¶Æ¾°ú º¸À×, ÇÏ´ÏÀ£°ú °°Àº ±â¾÷µé¿¡¼ Á¤º¸ Å»Ãë ½ÃµµµéÀÌ Àû¹ßµÆ´Ù. ƯÈ÷ ·Î±×ÀÎ Å©¸®µ§¼È°ú VPN Á¢±Ù Å°, À̸ÞÀÏ, °è¾à¼ µîÀÇ Á¤º¸°¡ Ç¥ÀûÀÌ´Ù. ´Ù¸¸ ÀÌÀüó·³ Á¶Á÷ÀÇ ³×Æ®¿öÅ©¸¦ ¶Õ¾î³»·Á ÇÏÁö ¾Ê´Â´Ù´Â °Ô ¿äÁò ³ªÅ¸³ª´Â Çö»óÀÌ´Ù. °ø°ÝÀÚµéÀº ÀÌ·± ±â¾÷µé¿¡¼ ±Ù¹«ÇÏ´Â Á÷¿ø ÇÑ »ç¶÷ÀÌ ½Ç¼öÇØ °ÔÀÓ ¸ðµå¸¦ ¼³Ä¡Çϰųª ¾Ç¼º PDF ¹®¼¸¦ ¿¶÷Çϱ⸦ ±â´Ù¸°´Ù°í ÇÑ´Ù. ±×·± ÈÄ °¨¿°½ÃŲ ÇÑ »ç¶÷À» ÅëÇØ ³×Æ®¿öÅ© Àüü·Î ÆÛÁ®°£´Ù. ±â¾÷ ÀÚüÀÇ º¸¾È ±¸Á¶°¡ Æ°Æ°ÇÏ´Ï °³°³ÀÎÀ» ³ë¸®´Â ÂÊÀ¸·Î ¼±È¸ÇÑ °ÍÀÌ´Ù.

[ÀÚ·á: gettyimagesbank]
8. ¹«½ºÅÁÆÇ´Ù, À©µµ À¯Æ¿¸®Æ¼ È°¿ëÇÑ »õ °ø°Ý ±â¹ý ¼±ºÆ
Áß±¹ APT ¹«½ºÅÁÆÇ´Ù(Mustang Panda)°¡ ŽÁö¸¦ ȸÇÇÇÏ°í °¨¿°µÈ ½Ã½ºÅÛÀ» ÅëÁ¦Çϱâ À§ÇÑ »õ ±â¹ýÀ» µé°í ³ªÅ¸³µ´Ù. MS À©µµÀÇ Á¤»ó À¯Æ¿¸®Æ¼ÀÎ MAVInject.exe¸¦ È°¿ëÇØ waitfor.exe¶ó´Â ÇÁ·Î¼¼½º¿¡ ¾Ç¼º ÆäÀ̷ε带 ÁÖÀÔÇÏ´Â °ÍÀÌ´Ù. ÇöÀç±îÁö´Â ű¹ÀÇ »ç¿ëÀÚµéÀ» ³ë¸° °ø°Ý¿¡ ÀÌ »õ ±â¹ýÀÌ È°¿ëµÆ´Ù. ÃÖÃÊ Ä§Åõ ¹æ¹ýÀº ¾ÆÁ÷ ¹àÇôÁöÁö ¾Ê¾Ò´Âµ¥, ½ºÇǾîÇǽÌÀÌ °¡Àå À¯·ÂÇØ º¸ÀδÙ. °¨¿° ÈÄ ¿ø°Ý C&C ¼¹ö¿Í ÇÇÇØ ½Ã½ºÅÛÀ» ¿¬°á½ÃÅ°°í, Á¤º¸¸¦ »©µ¹¸®´Â µîÀÇ Ãß°¡ ¸í·ÉÀ» ½ÇÇàÇÑ´Ù.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>