¿ä¾à : º¸¾È ¿Ü½Å ÇØÄ¿´º½º¿¡ ÀÇÇÏ¸é ·¯½Ã¾ÆÀÇ APT ´Üü·Î ¾Ë·ÁÁø APT29°¡ Àß ¾Ë·ÁÁöÁö ¾ÊÀº À©µµ ±â´É Áß ÇϳªÀÎ Å©¸®µ§¼È·Î¹Ö(Credential Roaming)À» È°¿ëÇØ À¯·´ÀÇ ¿Ü±³ ´ÜüµéÀ» °ø·«ÇÏ´Â ÁßÀ̶ó°í ÇÑ´Ù. Å©¸®µ§¼È·Î¹ÖÀº À©µµ ¼¹ö 2003 ¼ºñ½º ÆÑ 1¿¡¼ºÎÅÍ µµÀÔµÈ ±â´ÉÀ¸·Î, »ç¿ëÀÚµéÀÌ ´Ù¸¥ À©µµ ±â¹Ý ÄÄÇ»Å͸¦ ÅëÇØ ÀڽŵéÀÇ ºñ¹Ð Å°³ª ÀÎÁõ¼¿¡ ¾ÈÀüÇÏ°Ô Á¢±ÙÇÒ ¼ö ÀÖµµ·Ï ÇØ ÁØ´Ù. °ø°ÝÀÚµéÀº ¿©±â¼ ¹ß°ßµÈ Ãë¾àÁ¡ÀÎ CVE-2022-30170À» ÀͽºÇ÷ÎÀÕ ÇÔÀ¸·Î½á ÇÇÇØÀÚÀÇ ±ÇÇÑÀ» °¡Áö°í ¿©·¯ ½Ã½ºÅÛ¿¡ ·Î±×ÀÎ ÇÒ ¼ö ÀÖ°Ô µÈ´Ù.
[À̹ÌÁö = utoimage]
¹è°æ : APT29´Â ÄÚÁöº£¾î(Cozy Bear), ¾ÆÀ̾ðÇð·Ï(Iron Hemlock), µàÅ©½º(The Dukes) µîÀ¸·Î ºÒ¸®´Â ·¯½Ã¾Æ APT Á¶Á÷À̸ç, Ç×»ó À¯·´ÀÇ ¿Ü±³ ´ÜüµéÀ» ³ë·Á¿Ô´Ù. ·¯½Ã¾ÆÀÇ ÇØ¿Ü Ã¸º¸ ´ã´ç ±â°üÀÎ SVRÀÌ ¿î¿µÇÏ´Â °ÍÀ¸·Î ¾Ë·ÁÁ® ÀÖ´Ù.
¸»¸»¸» : ¡°APT29´Â Ç×»ó À¯·´ÀÇ ¿Ü±³ ¼Ò½Äµé¿¡ ¹Î°¨ÇÏ°Ô ¹ÝÀÀÇÏ°í, ±×·¸³ª Á¤º¸¸¦ ºü¸£°Ô ¼öÁýÇØ ¿Ô½À´Ï´Ù. À̹ø °ø°Ýµµ º°¹Ý ´Ù¸£Áö ¾Ê¾Æ º¸ÀÔ´Ï´Ù.¡± -¸Çµð¾ðÆ®(Mandiant)-
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>