[º¸¾È´º½º ±è¿µ¸í ±âÀÚ] ±¸±ÛÀº ¸ðÀÇÇØÅ· µµ±¸ ¡®ÄÚ¹ßÆ® ½ºÆ®¶óÀÌÅ©(Cobalt Strike)¡¯°¡ ÇØÅ·¿¡ ¾Ç¿ëµÇ°í ÀÖ´Ù¸ç, ŽÁö¸¦ À§ÇÑ YARA ŽÁö ÅøÀ» °ø°³Çß´Ù. ¸ðÀÇÇØÅ· µµ±¸ ¡®ÄÚ¹ßÆ® ½ºÆ®¶óÀÌÅ©(Cobalt Strike)¡¯ÀÇ Å©·¢¹öÀüÀº 2012³â¿¡ ³ª¿Â ¹öÀü 1.44ºÎÅÍ ÃֽŠ¹öÀüÀÎ 4.7±îÁöÀÇ ÃÑ 34Á¾ÀÌ ÀÎÅͳݿ¡ À¯Æ÷µÇ°í ÀÖ´Ù.
¡ãÀϹÝÀûÀÎ ÄÚ¹ßÆ® ½ºÆ®¶óÀÌÅ©ÀÇ ¼¼ºÎ ±¸Á¶[À̹ÌÁö=±¸±Û]
±¸±ÛÀÌ °ø°³ÇÑ °¢°¢ÀÇ ÄÚ¹ßÆ® ½ºÆ®¶óÀÌÅ© ¹öÀü¿¡´Â ¾à 10~100°³ÀÇ °ø°Ý ÅÛÇø´ ¹ÙÀ̳ʸ®°¡ Æ÷ÇԵŠÀÖÀ¸¸ç, ÃÑ 275°³ÀÇ °íÀ¯ÇÑ ÀÚ¹Ù ¾ÆÄ«À̺ê(Java Archive, JAR) ÆÄÀÏÀÌ ÀÖ´Â 34°³ÀÇ ¼·Î ´Ù¸¥ ÄÚ¹ßÆ® ½ºÆ®¶óÀÌÅ©ÀÇ ¸±¸®½º ¹öÀüÀ» ã¾Ò´Ù. ÄÚ¹ßÆ® ½ºÆ®¶óÀÌÅ©ÀÇ °¢ ¸±¸®½º ¹öÀüÀº °íÀ¯ÇÑ ºñÄÜ ±¸¼º ¿ä¼Ò°¡ »ý¼ºµÅ ÀÖ´Ù´Â °ÍÀ» ¹ß°ßÇß´Ù.
±¸±Û Ŭ¶ó¿ìµå À§Çù ÀÎÅÚ¸®Àü½º(Google Cloud Threat Intelligence, GCTI)Àº ÀÌ ¸ðÀÇÇØÅ· µµ±¸°¡ ¾Ç¿ëµÇ´Â °ÍÀ» ¹æÁöÇϱâ À§ÇØ ¿ÀǼҽºÀÎ YARA ·êÀ» °ø°³Çß´Ù. ÇÑÆí, ±¸±ÛÀº Áö±Ý±îÁö ³ª¿Â ÄÚ¹ßÆ® ½ºÆ®¶óÀÌÅ©ÀÇ ´Ù¾çÇÑ ¹öÀüÀÇ ±¸¼º ¿ä¼Ò¸¦ Á¤È®ÇÏ°Ô Å½ÁöÇϱâ À§ÇØ ²ÙÁØÈ÷ ÀÛ¾÷ÀÌ ÁøÇà ÁßÀ̶ó°í ¹àÇû´Ù.
[±è¿µ¸í ±âÀÚ(boan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>