¿ä¾à : IT ¿Ü½Å ºí¸®ÇÎÄÄÇ»ÅÍ¿¡ ÀÇÇϸé APT34 ȤÀº ¿ÀÀϸ®±×(OilRig)¶ó°í ¾Ë·ÁÁø À̶õÀÇ ÇØÅ· ´Üü°¡ °íµµÀÇ Ç¥Àû °ø°ÝÀ» ½Ç½ÃÇÏ´Â °ÍÀÌ Æ÷ÂøµÇ¾ú´Ù°í ÇÑ´Ù. APT34´Â ÀڽŵéÀÌ Á÷Á¢ ¸¸µç ÇØÅ· µµ±¸¸¦ È°¿ëÇØ ¿ä¸£´ÜÀÇ ¿Ü±³ ¿ä¿ø ÇÑ ¸íÀ» ¿°Å½ÇÏ°í ÀÖ¾ú´Ù°í Çϸç, ÀÌ °ø°ÝÀ» ¼öÇàÇϱâ À§ÇØ ¿À·£ ½Ã°£ Áý¿äÇÏ°Ô ÁغñÇÑ °ÍÀ¸·Î º¸Àδٰí ÇÑ´Ù. °¢Á¾ ºÐ¼® ¹× ÃßÀû ¹æÇØ ±â´Éµµ À̵éÀÇ ÇØÅ· µµ±¸¿¡ Æ÷ÇԵǾî ÀÖ¾úÀ¸¸ç, ÀÌ ÇØÅ· µµ±¸´Â ¾Ç¼º VBA ¸ÅÅ©·Î°¡ Æ÷ÇÔµÈ ¿¢¼¿ ÆÄÀÏ ÇüÅ·ΠÀ¯Æ÷µÈ °ÍÀ¸·Î ºÐ¼®µÆ´Ù.
[À̹ÌÁö = utoimage]
¹è°æ : ¾Ç¼º ÆäÀ̷εå´Â ÀÏÁ¾ÀÇ ´å³Ý(.NET) ÆäÀ̷εåÀ̸ç, ÃÖÃʷΠħÅõÇÑ ÀÌÈÄ¿¡´Â 8½Ã°£ µ¿¾È ½½¸³ ¸ðµå¿¡ µé¾î°£´Ù. ½½¸³ ¸ðµå°¡ ³¡³ª¸é DNS Åͳθµ ±â¹ýÀ» ÅëÇØ C&C ¼¹ö¿Í ¿¬°áµÇ°í, °¢Á¾ µ¥ÀÌÅ͸¦ Àü¼ÛÇÑ´Ù. APT34´Â ÀڽŵéÀÇ °ø°Ý ÇàÀ§¸¦ ±×¸® ¸¹ÀÌ ³²±âÁö ¾Ê´Â °ÍÀ¸·Î À¯¸íÇÑ Á¶Á÷ÀÌ´Ù. °ø°Ý ´ë»óÀÌ µÈ ¿Ü±³°üÀÇ ½Å¿øÀ̳ª ¿ªÇÒÀº ¾ÆÁ÷ °ø°³µÇÁö ¾Ê°í ÀÖ´Ù.
¸»¸»¸» : ¡°°ø°ÝÀÚµéÀº ¿Ü±³°üÀÌ ¾Æħ¿¡ ¸ÞÀÏÀ» ¿°í 8½Ã°£ ÈÄ¿¡´Â Åð±ÙÇÒ °ÍÀ̶ó°í º¸°í 8½Ã°£ ½½¸³ ¸ðµå¸¦ ¼³Á¤ÇÑ °ÍÀ¸·Î º¸ÀÔ´Ï´Ù. À̵éÀº Àڽŵ鵵 ¿ä¸£´Ü °ø¹«¿øÀ̶ó°í ÇÇÇØÀÚ¸¦ ¼Ó¿´½À´Ï´Ù.¡± -Æ÷Ƽ³Ý(Fortinet)-
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>