·£¼¶¿þ¾î, Áö´ÉÈµÇ°í °íµµÈµÈ °ø°ÝÀ¸·Î ±â¾÷µé ÁýÁßÀûÀ¸·Î ³ë·Á
[º¸¾È´º½º ±è°æ¾Ö ±âÀÚ] ¿ì¸®¸¦ ±×Åä·Ï ±«·ÓÈ÷´ø Äڷγª19°¡ Á¡Â÷ °¨¼ÒµÇ°í ÀÖ´Ù. ½Ç¿Ü ¸¶½ºÅ© Âø¿ë Àǹ«°¡ ÇØÁ¦µÇ°í, ÇØ¿Ü¿¡¼ ±¹³» ÀÔ±¹½Ã Äڷγª °Ë»çµµ Àü¸é ÆóÁöµÇ¸é¼ ¾î´Àµ¡ ±ä ÅͳÎÀ» ºüÁ®³ª¿Ã ¼ö ÀÖ´Ù´Â Èñ¸ÁÀÌ º¸À̱⠽ÃÀÛÇß´Ù.
[ÀÚ·á=³×À̹ö]
ÇÏÁö¸¸ ¿©ÀüÈ÷ ÇöÀçÁøÇàÇüÀ̶õ Á¡µµ °£°úÇؼ± ¾È µÈ´Ù. ƯÈ÷, °ÜÀ²Ã¶ ÀçÀ¯ÇàÀÌ ¿ì·ÁµÇ°í ÀÖ´Â »óȲÀÌ´Ù. º¸¾È»ç°íµµ ¹ÙÀÌ·¯½º È®´ëµµ Àͼ÷ÇØÁö°í ¹æ½ÉÇÒ ¶§ ¹ß»ýÇϱ⠶§¹®ÀÌ´Ù. 10¿ù 22ÀÏ ±âÁØÀ¸·Î ½Å±Ô È®ÁøÀÚ´Â 26,256¸íÀ¸·Î Áý°èµÆ´Ù. ƯÈ÷, ¿ì¸®³ª¶ó ±¹¹ÎÀÇ Àý¹Ý°¡·®ÀÎ 48%°¡ Äڷγª¿¡ È®ÁøµÈ °ÍÀ¸·Î Á¶»çµÆ´Ù.
Áß¾ÓÀç³¾ÈÀü´ëÃ¥º»ºÎ¿¡ µû¸£¸é 10¿ù ù° ÁÖ(10.2¡9) ÁÖ°£ È®ÁøÀÚ Áß Àç°¨¿° ÃßÁ¤ »ç·Ê ºñÀ²Àº 10.11%·Î ÀüÁÖ(10.21%)¿Í ºñ½ÁÇß´Ù. ±×·¯³ª °¡À»Ã¶ °¢Á¾ Çà»ç, ÃàÁ¦, µî»ê µî »ç¶÷µéÀÌ ¸¹ÀÌ ¸ðÀÌ´Â ½Ã±âÀÎ ¸¸Å °¨¿° È®»ê¿¡ °¢º°ÇÑ ÁÖÀǸ¦ ´çºÎÇß´Ù.
¿©±â Äڷγª19 ¸¸ÅÀ̳ª ¿ì¸®¸¦ ²÷ÀÓ¾øÀÌ ±«·ÓÈ÷´Â ·£¼¶¿þ¾î À̽´°¡ ÀÖ´Ù. ·¯-¿ìÅ©¶óÀ̳ª ÀüÀï À̽´¿¡ °¡·ÁÁ® ´ú ÁÖ¸ñµÇ´Â °Íó·³ º¸À̳ª ¿©ÀüÈ÷ ±â¾÷À» ³ë¸®°í È°°³¸¦ Ä¡°í ÀÖ´Ù. Äڷγª19ÀÇ º¯ÀÌ ¹ÙÀÌ·¯½ºÃ³·³ °¢Á¾ º¯Á¾ ·£¼¶¿þ¾î°¡ °³Àΰú ±â¾÷À» ³ë¸®¸ç µ¥ÀÌÅ͸¦ Å»ÃëÇÏ°í µ·À» ¿ä±¸ÇÏ°í ÀÖ´Ù.
ÃÖ±Ù ·£¼¶¿þ¾î Æ®·»µå¸¦ »ìÆ캸¸é Áö´ÉÈ¡¤°íµµÈ °ø°ÝÀ¸·Î ±â¾÷À» À§ÇùÇÏ°í ÀÖÀ¸¸ç, °ø°Ý Á¶Á÷ ¶ÇÇÑ ¼¼ºÐÈ, Á¶Á÷ȵǰí ÀÖ´Â°Ô Æ¯Â¡ÀÌ´Ù. ÀÌ¿Í °ü·Ã SK½¯´õ½º°¡ Áö³ 9¿ù¸» ¹ßÇ¥ÇÑ ¡®KARA ·£¼¶¿þ¾î µ¿Çâ º¸°í¼¡¯¿¡ µû¸£¸é ¡°·£¼¶¿þ¾î °ø°ÝÀº ÁÖ·Î ±ÝÀüÀû ÀÌÀÍÀ» ¾òÀ» ¼ö ÀÖ´Â ±â¾÷À» ³ë¸®°í Áö´ÉÈµÈ °ø°ÝÀ¸·Î ÁøÈÇÏ°í ÀÖ´Ù¡±¸ç ¡°Àü ¼¼°èÀûÀ¸·Î ·£¼¶¿þ¾î °¨¿°À¸·Î ÀÎÇÑ ÇÇÇؾ×ÀÌ °è¼ÓÇؼ Áõ°¡ÇÏ°í ÀÖÀ¸¸ç, ¶ó½º(RaaS: Ransomware-as-a-Service)·Î ¹ßÀüÇÏ°í ÀÖ´Ù. »Ó¸¸ ¾Æ´Ï¶ó ·Ïºø(Lockbit), ÄÜƼ(Conti) ·£¼¶¿þ¾î¿Í °°ÀÌ ¼¼ºÐÈ¡¤Á¶Á÷ȵǰí ÀÖ´Ù¡±°í ºÐ¼®Çß´Ù.
[ÀÚ·á=SK½¯´õ½º]
ƯÈ÷, ´Ù¾çÇÑ Àü·«°ú ¹æ¹ýÀ» »ç¿ëÇØ ·£¼¶¿þ¾î °¨¿°À» À¯µµÇÏ°í ÀÖ´Ù. ºí·¢Ä¹(BlackCat) ·£¼¶¿þ¾î¿Í °°ÀÌ °ø°ÝÁ¶Á÷ÀÌ ¼ö»ç¸ÁÀ» ÇÇÇϱâ À§ÇØ Á¶Á÷ À̸§À» ¹Ù²ã(¸®ºê·£µù: Re-branding) È°µ¿Çϰųª ·Ïºø ·£¼¶¿þ¾î¿Í °°ÀÌ ±â¼úÀûÀ¸·Î °íµµÈÇϱâ À§ÇØ ¾÷µ¥ÀÌÆ®ÇÏ°í ÀÖ´Ù. ´õ ¸¹Àº ÇÇÇظ¦ ÀÔÈ÷±â À§ÇØ Å©·Î½º Ç÷§Æû(Cross-platform) ·£¼¶¿þ¾î(Conti, BlackCat, Deadbolt µî)¸¦ Á¦ÀÛÇØ ´Ù¾çÇÑ Ç÷§ÆûÀ» ¼½¿¾øÀÌ °ø·«ÇÑ´Ù. ÆÄÀÏ ¾ÏÈ£È¿Í ÇÔ²² Å»ÃëµÈ Á¤º¸¸¦ ´ÙÅ©À¥¿¡ °Ô½ÃÇÏ´Â ÀÌÁß Çù¹Ú Àü·«, Á¤º¸ À¯ÃâÀ» À§ÇÑ Custom Åø »ç¿ë, Anti-Anaysis & EvasionÀ¸·Î ½ÇÇà ½Ã Æ¯Á¤ Å° °ªÀ» »ç¿ëÇϰųª MSI, NSIS µî À¯Æ÷ ¹æ½ÄÀ» º¯È½ÃÅ°´Â µî ·£¼¶¿þ¾î´Â °è¼ÓÇؼ ÁøÈÇÏ°í ÀÖ´Ù.
Çѱ¹ÀÎÅͳÝÁøÈï¿øÀÌ ¹ßÇ¥ÇÑ ¡®TTPs#8 Operation GWISIN - ¸ÂÃãÇü ·£¼¶¿þ¾î °ø°Ý Àü·« ºÐ¼®¡¯ º¸°í¼¿¡ µû¸£¸é ¡°Å¸±êÀÌ Á¤ÇØÁø °ø°ÝÀڴ Ÿ±êÀÇ ¹æ¾î ȯ°æÀ» ¹«·ÂÈÇϱâ À§ÇØ ¸¹Àº ½Ã°£À» µé¿©¼ TTP¸¦ ÇнÀÇÏ°í ¿¬½ÀÇÑ´Ù. ±×¸®°í, È®º¸µÈ TTP¸¦ Áö¼ÓÀûÀ¸·Î È°¿ëÇÒ ¼ö ÀÖ´Â ´ë»óµéÀÌ »õ·Î¿î Ÿ±êÀÌ µÈ´Ù¡±¸ç ¡°°ø°ÝÀÚÀÇ TTP´Â ¾ðÁ¦³ª ¹æ¾î ȯ°æÀÇ Æ¯¼º°ú ¸Â¹°·Á ÀÖ´Ù. ±×·¡¼ ¹æ¾îÀÚ´Â ¹æ¾î ȯ°æ¿¡ ´ëÇØ Á¤È®È÷ ÀÌÇØÇÏ°í ÀÖ¾î¾ß Çϸç, °ø°ÝÀÇ È帧°ú °úÁ¤À» ÆÐÅÏÀ̳ª ±â¹ýÀÌ ¾Æ´Ñ Àü·«¡¤Àü¼ú °üÁ¡À¸·Î º¼ °Í¡±À» ´çºÎÇß´Ù.
µû¶ó¼ ¹æ¾îÀÚÀÇ È¯°æ°ú °ø°ÝÀÚÀÇ TTP´Â ÇÔ²² À̾߱âµÅ¾ß ÇÑ´Ù´Â °Ô KISAÃø ¼³¸íÀÌ´Ù. TTP¸¦ ÀÌÇØÇÑ ¹æ¾îÀÚ´Â ¡®°ø°ÝÀÚÀÇ TTP°¡ ¹æ¾îÀÚ È¯°æ¿¡ À¯È¿ÇÑ °ÍÀÎÁö ¿©ºÎ¡¯, ¡®À¯È¿ÇÏ´Ù¸é TTP¸¦ ¹«·ÂÈÇÒ ¼ö ÀÖ´Â ¹æ¾î Àü·«Àº ¹«¾ùÀÎÁö¡¯ 2°¡Áö¸¦ ¼³¸íÇÒ ¼ö ÀÖ¾î¾ß ÇÑ´Ù´Â ¾ê±â´Ù.
°ø°ÝÀÚ´Â °ø°Ý´ë»óÀ» ¼±Á¤Çϱâ À§ÇØ °ø°ÝÀÚ ±×·ìÀÌ ¼ö¸³ÇÑ Àü·«À» ÅëÇØ ´Ù¾çÇÑ ¹æ¹ýÀ¸·Î Á¤ÂûÀ» ¼öÇàÇϸç ÀÌÈÄ ³»ºÎ ÀÎÇÁ¶ó¿¡ ħÀÔÇÏ¿© ÆÄÀÏÀ» ¾ÏȣȽÃÅ°°í ÀÚ»êÀ» À§ÇùÇÏ¸ç µ¥ÀÌÅÍ À¯ÃâÀ» ÅëÇÑ Çù¹ÚÀ» ½ÃµµÇÑ´Ù. ÀÌ·¯ÇÑ ÇÇÇظ¦ ¿¹¹æÇϱâ À§ÇØ Å¸±êÇü APT °ø°Ý¿¡ ´ëÇÑ ´ëºñ¿Í ÇÔ²² ħÀÔ¿¡ ´ëÇÑ °¢ ´Ü°èº° ÀûÀýÇÑ º¸¾È ¿ä¼Ò ¹× ÇÁ·Î¼¼½º¸¦ ¸¶·ÃÇØ °ø°ÝÀÚ ±×·ìÀÌ ¸ñÇ¥¸¦ ´Þ¼ºÇϱâ Àü¿¡ ŽÁöÇÏ°í Â÷´ÜÇØ¾ß ÇÑ´Ù.
ÀÌ·¯ÇÑ À§±â°¨¿¡ Á¤ºÎµµ ·£¼¶¿þ¾î °ü·Ã ÄÁÆÛ·±½º¸¦ °³ÃÖÇÏ°í, ÇÇÇØ°¡ ½É°¢ÇÑ Áß¼Ò±â¾÷ÀÇ º¹±¸ Áö¿ø¿¡ ³ª¼°í ÀÖÁö¸¸ Á»Ã³·³ ü°¨µÇÁø ¾Ê´Â´Ù. ·£¼¶¿þ¾î °ü·Ã À̽´´Â ¿©ÀüÈ÷ ¶ß°Ì°Ô ¾ð·ÐÀ» ´Þ±¸°í ÀÖ°í, º¸¾È¾÷°è´Â °¢Á¾ Åë°èÀÚ·á¿Í À§ÇùºÐ¼® º¸°í¼¸¦ ½° ¾øÀÌ ½ñ¾Æ³»°í ÀÖÀ½¿¡µµ ±â¾÷ÀÇ ´ëÀÀÀº ¾ÆÁ÷±îÁö ¡®°øÆ÷¡¯ ¼öÁØ¿¡¸¸ ¸Ó¹°·¯ Àֱ⠶§¹®ÀÌ´Ù.
[±è°æ¾Ö ±âÀÚ(boan3@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>