ºÏ ¿¬°è ÇØÅ· Á¶Á÷DOC, HWP ¹®¼ ±â¹ÝÀÇ 2´Ü°è Ç¥Àû °ø°Ý ¼öÇà
[º¸¾È´º½º ±âȹÃëÀçÆÀ] Çѱ¹ÀÇ ±¹¹æ¡¤¾Èº¸ ºÐ¾ß ³í¹®½É»ç ¹× Çà»ç ³»¿ëó·³ À§ÀåÇÑ »çÀ̹ö À§Çù È°µ¿ÀÌ ´Ù¼ö Æ÷ÂøµÅ ÁÖÀÇ°¡ ¿ä±¸µÈ´Ù. ÇØ´ç °ø°ÝÀº Áö³ 25ÀÏ ¿ù¿äÀÏ¿¡ ¼öÇàµÈ °ÍÀ¸·Î È®ÀεÆÀ¸¸ç, ½ÇÁ¸Çϴ ƯÁ¤ ´ëÇаú ¿¬±¸¼ÒÀÇ ¾÷¹« ¿äû ³»¿ëó·³ À§ÀåÇß´Ù.
[ÀÚ·á=À̽ºÆ®½ÃÅ¥¸®Æ¼ ½ÃÅ¥¸®Æ¼´ëÀÀ¼¾ÅÍ]]
°ø°ÝÀÚ´Â ÀüÇüÀûÀÎ À̸ÞÀÏ ±â¹ÝÀÇ ½ºÇǾî ÇǽÌ(Spear Phishing) °ø°Ý ±â¹ýÀ» ±¸»çÇßÀ¸¸ç, ¸¶Ä¡ ´Ù°¡¿À´Â Çà»çÀÇ ¼¼ºÎ°èȹ ÃÊ¾È ¹× ³í¹®½É»ç ¿öµå(DOC) ¹®¼ ÆÄÀÏó·³ ¼ö½ÅÀÚ¸¦ ÇöȤÇß´Ù.
À̽ºÆ®½ÃÅ¥¸®Æ¼ ½ÃÅ¥¸®Æ¼´ëÀÀ¼¾ÅÍ(ÀÌÇÏ ESRC)ÀÇ ºÐ¼®°á°ú ÇØ´ç ¹®¼´Â ½ÇÁ¦ À̸ÞÀÏ¿¡ ÷ºÎµÈ ÇüÅ°¡ ¾Æ´Ï°í, ƯÁ¤ À¥ »çÀÌÆ®(files.cllouds.great-site[.]net)·Î Á¢¼Ó ÈÄ, ¾Ç¼º ¿öµå ÆÄÀÏÀÌ ³»·ÁÁø °ÍÀ¸·Î ¹àÇôÁ³´Ù.
°¢ À̸ÞÀÏ¿¡ µû¶ó ´Ù¿î·ÎµåµÇ´Â ÆÄÀϸíÀº ¡®³í¹®(±¹¹æ´ë 65-2-12).doc¡¯, ¡®KIMS-CNA Webinar ¼¼ºÎ°èȹ ÃʾÈ.doc¡¯À̸ç, °ø°ÝÀÚ´Â º¸¾È Á¦Ç°ÀÇ Â÷´ÜÀ̳ª ÀǽÉÀ» ÃÖ´ëÇÑ ÇÇÇϱâ À§ÇØ Á¢¼Ó ½ÃÂ÷¿¡ µû¶ó ¼¹ö¿¡¼ ¾Ç¼º°ú Á¤»óÀ» ¼±ÅÃÀûÀ¸·Î ¹èÆ÷ÇÏ´Â ¼ö¹ýÀ» µ¿¿øÇß´Ù.
[ÀÚ·á=À̽ºÆ®½ÃÅ¥¸®Æ¼ ½ÃÅ¥¸®Æ¼´ëÀÀ¼¾ÅÍ]
ÀÌ·¯ÇÑ °ø°ÝÀº ±¹¹æ¡¤¾Èº¸ ºÐ¾ßÀÇ ÀüÇöÁ÷ °íÀ§°ü°èÀÚ¸¦ Ÿ±êÀ¸·Î ¼öÇàµÆ´Âµ¥, ¸¸¾à ¿öµå ÆÄÀÏ¿¡ Æ÷ÇÔµÈ ¾Ç¼º ¸ÅÅ©·Î¸¦ Çã¿ëÇÒ °æ¿ì ¡®freunkown1.sportsontheweb[.]net¡¯ ¸í·ÉÁ¦¾î(C2) ¼¹ö¿Í Àº¹ÐÈ÷ Åë½ÅÀ» ¼öÇàÇÏ°í ÄÄÇ»ÅÍ¿¡ Á¸ÀçÇÏ´Â Á¤º¸ ¼öÁý ¹× Å»Ãë°¡ ½ÃµµµÈ´Ù. ´õºÒ¾î À̹ø °ø°Ý¿¡ ¹ß°ßµÈ ¹®¼´Â °øÅëÀûÀ¸·Î ¡®kisa¡¯ À̸§ÀÇ ÀÛ¼ºÀÚ °èÁ¤ÀÌ Á¸ÀçÇϴµ¥, ÃÖ±Ù À¯»ç À§Çù »ç·Ê¿¡¼ Áö¼Ó ¹ß°ßµÇ°í ÀÖ´Â Á¡ÀÌ ÁÖ¸ñµÈ´Ù.
ESRC´Â À̹ø °ø°ÝÀÌ ±¹¹æ¡¤¾Èº¸ ºÐ¾ß Àü¹®°¡¸¦ ÁýÁß °Ü³ÉÇÑ À̸¥¹Ù ÆäÀÌÅ© ½ºÆ®¶óÀÌÄ¿(Fake Striker) APT Ä·ÆäÀÎÀÇ ¿¬Àå¼±À̶ó ¹àÈ÷¸ç, À§Çù º¤ÅÍ¿Í °ø°Ý µµ±¸ µîÀ» Á¾ÇÕ ºÐ¼®ÇÑ °á°ú ºÏÇÑ Á¤ÂûÃѱ¹ ¿¬°è ÇØÅ· Á¶Á÷ ¼ÒÇàÀ¸·Î ÃÖÁ¾ Áö¸ñµÆ´Ù°í ¼³¸íÇß´Ù.
ÇÑÆí, À̹ø ¹èÈÄ·Î Áö¸ñµÈ »çÀ̹ö ¾Èº¸ À§Çù Á¶Á÷Àº DOC ¾Ç¼º ¹®¼»Ó¸¸ ¾Æ´Ï¶ó, OLE¸¦ »ðÀÔÇÑ HWP ¹®¼ °ø°Ýµµ »ç¿ëÇÑ °ÍÀ¸·Î µå·¯³µ´Ù. Áö³ 20ÀÏ, ¸¶Ä¡ ºÏÇÑ Á¾±³ ¾ÆÄ«µ¥¹Ì °ÀÇ ¿äû ¾È³»¹®Ã³·³ À§ÀåÇØ ¾Ç¼º HWP ÆÄÀÏÀ» ºÏÇÑÀ뱂 ºÐ¾ßÀÇ Á¾±³ ÁöµµÀÚ³ª ´ëºÏ ºÐ¾ß Á¾»çÀÚ¿¡°Ô Àü´ÞÇߴµ¥, À̶§µµ ¡®files.cllouds.great-site[.]net¡¯ ÁÖ¼Ò¿Í ¡®sooyeon55.atwebpages[.]com¡¯ µµ¸ÞÀÎÀÌ È°¿ëµÆ´Ù.
À̽ºÆ®½ÃÅ¥¸®Æ¼ ESRC °ü°èÀÚ´Â ¡°ºÏÇÑ Á¤±Ç Â÷¿ø¿¡¼ Á¶Á÷ÀûÀ¸·Î Àü°³ÁßÀÎ »çÀ̹ö ¾Èº¸ À§Çù ¼öÀ§¿Í °ø¼¼°¡ °¥¼ö·Ï °Å¼¼Áö°í ÀÖ´Ù¡±¸ç, ¡°Æ¯È÷, ¿Ü±³¡¤¾Èº¸¡¤±¹¹æ¡¤ÅëÀÏ ºÐ¾ß Àü¹®°¡µéÀº ÀÏ»óÀûÀ¸·Î °ø°Ý Ç¥ÀûÀÌ µÇ°í ÀÖÀ¸¹Ç·Î, Ç×»ó º¸¾È ÁÖÀÇ¿¡ ¸¸ÀüÀ» ±âÇØ¾ß ÇÑ´Ù¡±°í ÁÖÀǸ¦ ´çºÎÇß´Ù.
À͸íÀ» ¿äûÇÑ ¾Ç¼ºÄÚµå ºÐ¼® Àü¹®°¡´Â ¡°±¹¹æ ¾Èº¸ ºÐ¾ß Á¾»çÀÚ´Â ÃֽŠº¸¾È¾÷µ¥ÀÌÆ®¿Í º¸¾È ÇÁ·Î±×·¥À» À¯ÁöÇÏ°í ÷ºÎ ÆÄÀÏÀ̳ª ¸µÅ©°¡ Æ÷ÇÔµÈ ¹®¼´Â º¸³½ »ç¶÷À» È®ÀÎÇؾßÇÑ´Ù¡±°í ¸»Çß´Ù.
¼¿ï¿©ÀÚ´ëÇб³ ±è¸íÁÖ ±³¼ö´Â ¡°À̹ø »ç°ÇÀº ƯÁ¤ ºÐ¾ß¿¡¼ Á¾»çÇÏ´Â Àü¹®°¡ÀÇ »çȸÀû ÁöÀ§¿Í ¾÷¹«°ü°è¸¦ ¹Ì¸® ÆľÇÇÑ ÈÄ À̸¦ ¾Ç¿ëÇϴµ¥¼ Ãâ¹ßÇÑ´Ù. ±×¸®°í ½º½º·Î ÀÚ½ÅÀÇ ÄÄÇ»ÅÍ¿¡ ¾Ç¼ºÄڵ带 ¼³Ä¡Çϵµ·Ï À¯ÀÎÇÑ ÈÄ ÇØ´ç ÄÄÇ»ÅÍ ³»ÀÇ Á¤º¸¸¦ À¯ÃâÇØ°¡´Â ´ëÇ¥ÀûÀÎ »çȸ°øÇбâ¹ýÀÇ °ø°ÝÀÌÀÚ APT °ø°ÝÀÇ ÀüÇü¡±À̶ó°í Áö¸ñÇß´Ù.
ÀÌ¾î ±è¸íÁÖ ±³¼ö´Â ¡°¾Èº¸¿Í ±¹¹æ ºÐ¾ß Àü¹®°¡µéÀº ÀÌ¹Ì ±¹°¡Àû ÀÎÁöµµ°¡ ÀÖ¾î °ø°ÝÀÚ¿¡ ÀÇÇØ »çÀü Á¤º¸¿Í °ü°è¼ºÀÌ ½±°Ô Æľǵǰí ÀÖ´Ù¡±¸ç ¡°°ø°ÝÆÐÅÏÀÇ À¯»ç¼ºÀ¸·Î º¼ ¶§ ºÏÇÑ ¼Ò¼Ó ÇØÅ· Á¶Á÷À¸·Î ÆľǵǸç, ÃÖ±Ù ºÏÇÑ°ú ºÒÆíÇÑ °ü°è·Î ÀüȯµÈ ³²ÇÑ Á¤±ÇÀÇ Ãâ¹ü¿¡ µû¶ó ´õ¿í ±â½ÂÀ» ºÎ¸± °Í¡±À¸·Î ¿¹ÃøÇß´Ù.
±×·¯¸é¼ ±è ±³¼ö´Â ¡°Àü¹®ÀûÀÎ °ø°Ý ±â¼úÀ» º¸À¯ÇÑ ÇØÄ¿Á¶Á÷ÀÎ ¸¸Å ¹æ¾î°¡ ½±Áö ¾ÊÀ¸¸ç, ¾Èº¸ ºÐ¾ß¿¡¼ À¯ÃâµÈ Á¤º¸¶ó ³²ºÏ°ü°è¿¡ ÀÖ¾î ºÒ¸®ÇÒ ¼ö ÀÖ´Ù. °ø¹«¿ø°ú ±¹Ã¥ ¿¬±¸¼Ò ¿¬±¸¿øµéÀÇ ÁÖÀÇ°¡ ÇÊ¿äÇϸç, ÃֽŠ¾Ç¼ºÄÚµå ŽÁö ÇÁ·Î±×·¥À» PC¿Í ÈÞ´ëÆù¿¡ »ó½Ã ¿î¿µÇØ¾ß ÇÑ´Ù¡±°í ´çºÎÇß´Ù.
ÇÑÆí À̽ºÆ®½ÃÅ¥¸®Æ¼´Â »õ·Ó°Ô ¹ß°ßµÈ ¾Ç¼º ÆÄÀÏÀÇ Å½Áö ±â´ÉÀ» ÀÚ»ç ¾Ë¾à(ALYac) Á¦Ç°¿¡ ±ä±Þ ¾÷µ¥ÀÌÆ®ÇßÀ¸¸ç, ÇÇÇØ È®»ê ¹æÁö¸¦ À§ÇÑ ´ëÀÀ Á¶Ä¡¸¦ Çѱ¹ÀÎÅͳÝÁøÈï¿ø(KISA) µî °ü·Ã ºÎó¿Í ±ä¹ÐÇÏ°Ô Çù·ÂÇÏ°í ÀÖ´Ù.
[±âȹÃëÀçÆÀ(boan3@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>