¿ä¾à : IT ¿Ü½Å ºí¸®ÇÎÄÄÇ»ÅÍ´Â ·¯½Ã¾Æ Á¤ºÎÀÇ Áö¿øÀ» ¹Þ´Â ÇØÄ¿µéÀÌ ¿ìÅ©¶óÀ̳ªÀÇ ´Ù¾çÇÑ Á¶Á÷µé¿¡ ħÅõÇØ ÄÚ¹ßÆ®½ºÆ®¶óÀÌÅ©(Cobalt Strike)¿Í Å©·¹µµ¸Ê(CredoMap)À̶ó´Â ÇØÅ· µµ±¸¸¦ ½É´Â´Ù°í º¸µµÇß´Ù. °ø°ÝÀÚµéÀÌ ÀÌ·± ÇàÀ§¸¦ Çϱâ À§ÇØ ½Ç½ÃÇÏ´Â °Ç Æú¸®³ª(Follina)¶ó´Â Ãë¾àÁ¡ÀÇ ÀͽºÇ÷ÎÀÕÀ̶ó°í ÇÑ´Ù. ·¯½Ã¾Æ ÇØÄ¿µéÀº ·¯½Ã¾ÆÀÇ ÇÙ °ø°Ý °¡´É¼ºÀ» ¾Ï½ÃÇÑ Á¦¸ñÀ» °¡Áø ¾Ç¼º rtf ¹®¼¸¦ È°¿ëÇØ Æú¸®³ª¸¦ ÀͽºÇ÷ÎÀÕ ÇÑ´Ù°í ÇÑ´Ù.
[À̹ÌÁö = utoimage]
¹è°æ : Æú¸®³ª´Â CVE-2022-30190À̶ó´Â Ãë¾àÁ¡ÀÇ À̸§À̸ç, À̹ø ´Þ MSÀÇ Á¤±â ÆÐÄ¡¸¦ ÅëÇØ ÇØ°áµÆ´Ù. ÄÚ¹ßÆ®½ºÆ®¶óÀÌÅ©´Â ÇÕ¹ýÀûÀÎ ¸ðÀÇ ÇØÅ· µµ±¸ÀÌÁö¸¸ ÇØÄ¿µé »çÀÌ¿¡¼ ÀαⰡ ³ô´Ù. Å©·¹µµ¸ÊÀº ¾ÆÁ÷±îÁö »ó¼¼È÷ ºÐ¼®µÇÁö ¾ÊÀº, ºñ±³Àû »õ·Î¿î ¸Ö¿þ¾î Æйи®´Ù.
¸»¸»¸» : ¡°À̹ø °ø°ÝÀº Å©·Ò, ¿¡Áö, ÆÄÀ̾îÆø½º¿Í °°Àº À¥ ºê¶ó¿ìÀú¿¡¼ Á¤º¸¸¦ Å»ÃëÇÏ´Â °ÍÀ» ¸ñÇ¥·Î »ï°í ÀÖ½À´Ï´Ù.¡± -CERT-UA-
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>