¿ä¾à : º¸¾È ¿Ü½Å ÇØÄ¿´º½º¿¡ ÀÇÇϸé TA413À̶ó°í ÇÏ´Â Áß±¹ÀÇ APT ´Üü°¡ ·Î¿ìÁ¦·Î(Lowzero)¶ó°í ÇÏ´Â »õ·Î¿î ¹éµµ¾î¸¦ »ç¿ëÇØ Æ¼º£Æ®Àΰú Á¶Á÷µéÀ» °¨½ÃÇØ ¿Ô´Ù´Â »ç½ÇÀÌ µå·¯³µ´Ù°í ÇÑ´Ù. ·Î¿ìÁ¦·Î´Â ¼ÒÆ÷½º(Sophos)ÀÇ ¹æȺ®°ú ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® ¿ÀÇǽº¿¡¼ ¹ß°ßµÈ Ãë¾àÁ¡µéÀ» ÅëÇØ À¯Æ÷µÇ´Â °ÍÀ¸·Î ºÐ¼®µÆ´Ù. ÀÌ Ãë¾àÁ¡µéÀº CVE-2022-1040°ú CVE-2022-30190À¸·Î, ÈÄÀÚ´Â Æú¸®³ª(Follina)¶ó´Â À̸§À¸·Îµµ ºÒ·È´Ù. µÑ ´Ù ¿ø°Ý ÄÚµå ½ÇÇà Ãë¾àÁ¡ÀÌ´Ù.
[À̹ÌÁö = utoimage]
¹è°æ : TA413Àº ·°Å°Ä¹(LuckyCat)À¸·Îµµ ºÒ¸®´Â ´ÜüÀ̸ç, ÃÖ¼Ò 2020³âºÎÅÍ Æ¼º£Æ® ÂÊÀ» ÁýÁßÀûÀ¸·Î °ø·«ÇØ¿Ô´Ù. ¿¢»çÀÏ·§(ExileRAT), ¼¼Ç®Ã³(Sepulcher) µîÀÇ ¸Ö¿þ¾î¿Í ¾Ç¼º ÆÄÀ̾îÆø½º Ç÷¯±×ÀÎÀ» ÁÖ·Î È°¿ëÇØ ¿Ô¾ú´Ù. ·Î¿ìÁ¦·Î´Â °ø°ÝÀڷκÎÅÍ Ãß°¡ ¸ðµâÀ» ¹Þ¾Æ ¼³Ä¡ÇÒ ¼ö ÀÖÀ¸¸ç, µû¶ó¼ ÇÊ¿ä¿¡ µû¶ó ¹éµµ¾î ÀÌ»óÀÇ ±â´ÉÀ» ¹ßÈÖÇϱ⵵ ÇÑ´Ù.
¸»¸»¸» : ¡°TA413Àº °ø°Ý ±â¼ú°ú µµ±¸¸¦ ÀÚÁÖ ¹Ù²Ù´Â ÆíÀÔ´Ï´Ù. »õ·Î¿î Ãë¾àÁ¡µéÀ» ¹ßºü¸£°Ô ÀͽºÇ÷ÎÀÕ Çϱ⵵ ÇÏ°í¿ä. ²Ï³ª ¿¬±¸¿Í ½ÇÇè¿¡ ÀÖ¾î °ø°ÝÀûÀÎ ¼ºÇâÀ» °¡Áö°í ÀÖ´Â APT ´ÜüÀÔ´Ï´Ù.¡± -·¹ÄÚµðµåǻó(Recorded Future)-
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>