[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] º¸¾È Àü¹®°¡µéÀÌ µÎ °³ÀÇ ÇÇ½Ì »çÀÌÆ®¸¦ ¹ß°ßÇß´Ù. Çϳª´Â ½Ã½ºÄÚ(Cisco)ÀÇ À¥ ÆäÀÌÁö¸¦ ±×´ë·Î Èä³» ³½ °ÍÀ̾ú°í, ´Ù¸¥ Çϳª´Â À¯¸íÇÑ ¹®¹ý ±³Á¤ ¼ºñ½ºÀÎ ±×·¡¸Ö¸®(Grammarly)ÀÇ »çÀÌÆ®¸¦ º»µû ¸¸µç °ÍÀ̾ú´Ù. °ø°ÝÀÚµéÀº ÀÌ µÎ °³ÀÇ »çÀÌÆ®¸¦ È°¿ëÇØ ´ÙÅ©Å丣Ƽ¾ß(DarkTortilla)¶ó´Â ¸Ö¿þ¾î¸¦ ÆÛÆ®¸®°í ÀÖ¾ú´Ù°í ÇÑ´Ù.
[À̹ÌÁö = utoimage]
´ÙÅ©Å丣Ƽ¾ß´Â ´å³Ý(.NET) ±â¹ÝÀÇ ¸Ö¿þ¾î·Î, ´Ù¾çÇÑ ÆäÀ̷ε带 À¯Æ÷ÇÏ´Â ±â´ÉÀ» °¡Áö°í ÀÖ´Ù. ¶ÇÇÑ Å½Áö°¡ ¾î·Á¿ö ÇÇÇØÀÚÀÇ ½Ã½ºÅÛ°ú ³×Æ®¿öÅ©¿¡ ¿À·£ ½Ã°£ ¸Ó¹«¸¦ ¼ö Àֱ⵵ ÇÏ´Ù. Àû¾îµµ 2015³âºÎÅÍ ´Ù¾çÇÑ °ø°ÝÀÚµéÀÇ ¼Õ¿¡ È°¿ëµÇ¾î ¿Ô°í, ¿¡ÀÌÀüÆ®Å×½½¶ó(AgentTesla), ¿¡À̽ÌÅ©·§(AsyncRAT), ³ª³ëÄÚ¾î(NanoCore), ¹ÙºÏ(Babuk) µî°ú °°Àº ¸Ö¿þ¾îµéÀÌ ´ÙÅ©Å丣Ƽ¾ß¸¦ Ÿ°í ÆÛÁ³´Ù.
ÇÇ½Ì »çÀÌÆ®¸¦ ÅëÇØ ÆÛÁö´Â ´ÙÅ©Å丣Ƽ¾ß
±×·¸´Ù¸é ´ÙÅ©Å丣Ƽ¾ß´Â ¾î¶»°Ô À¯Æ÷µÇ´Â °É±î? ¿©·¯ °¡Áö ¹æ¹ýÀÌ ÀÖÁö¸¸ ÃÖ±Ù¿¡´Â ½Ã½ºÄÚ¿Í ±×·¡¸Ö¸®¸¦ Èä³» ³½ µÎ °³ÀÇ ÇÇ½Ì »çÀÌÆ®¸¦ ÅëÇؼÀÎ °ÍÀ¸·Î º¸¾È ¾÷ü »çÀ̺í(Cyble)Àº ¹àÇô³Â´Ù. ¡°±×·¡¸Ö¸® ¼ºñ½º¸¦ ã¾Æ ¿Â ÇÇÇØÀÚµéÀº °ø°ÝÀÚµéÀÇ ÇÇ½Ì »çÀÌÆ®¿¡ ÀÖ´Â ¡®±×·¡¸Ö¸® ´Ù¿î·Îµå¡¯ ¹öÆ°À» ´©¸¨´Ï´Ù. ¾Ç¼º ¼³Ä¡ÆÄÀÏÀÌ ¾ÐÃàµÇ¾î ÀÖ´Â Áý(zip) ÆÄÀÏ Çϳª°¡ ´Ù¿î·Îµå µË´Ï´Ù. ¾ÐÃàÆÄÀÏ ¾È¿¡´Â ½ÇÇàÆÄÀÏÀÌ Çϳª ÀÖ°í, ÀÌ ½ÇÇàÆÄÀÏÀº µÎ ¹ø° 32ºñÆ® ´å³Ý ½ÇÇàÆÄÀÏ(Áï ´ÙÅ©Å丣Ƽ¾ß)À» °ø°ÝÀÚ°¡ Á¦¾îÇÏ´Â ¼¹ö·ÎºÎÅÍ ´Ù¿î·Îµå ¹Þ½À´Ï´Ù.¡±
½Ã½ºÄÚ¸¦ »çĪÇÑ ÇÇ½Ì ÆäÀÌÁö¿¡µµ ´Ù¿î·Îµå ±â´ÉÀÌ ÀÖ´Ù. ½Ã½ºÄÚÀÇ VPNÀ» ´Ù¿î·Îµå ¹Þ¾Æ ¼³Ä¡ÇÒ ¼ö ÀÖ´Â °ÍÀ¸·Î ¾È³»µÇ¾î ÀÖ´Â °ÍÀÌ´Ù. ½Ã½ºÄÚÀÇ È¨ÆäÀÌÁöÀÎ ÁÙ ¾Ë°í Á¢¼ÓÇÑ ÇÇÇØÀÚ´Â VPNÀ» ´Ù¿î·Îµå ¹ÞÀ¸·Á´Ù°¡ ¾Ç¼º VC++ ÆÄÀÏÀ» °ø°ÝÀÚÀÇ ¼¹ö¿¡¼ºÎÅÍ ´Ù¿î·Îµå ¹Þ°Ô µÈ´Ù. ±×·± ÈÄ ¿¬¼âÀûÀÎ ¾Ç¼º ÇàÀ§¸¦ ÅëÇØ ´ÙÅ©Å丣Ƽ¾ß°¡ ÇÇÇØÀÚÀÇ ÄÄÇ»ÅÍ¿¡ ¼³Ä¡µÈ´Ù.
ÀÌ·± ¹æ½ÄÀ¸·Î ÆÛÁö´Â ´ÙÅ©Å丣Ƽ¾ß´Â »çÀÌºí¿¡¼ ºÐ¼®ÇßÀ» ¶§ ÇÇÇØÀÚÀÇ ½Ã½ºÅÛ¿¡ ¿À·¡ ³²¾Æ¼ °ø°ÝÀ» Áö¼Ó½ÃÅ°´Â ±â´É°ú ÇÁ·Î¼¼½º¸¦ ÁÖÀÔÇÏ´Â ±â´É, ¼³Ä¡µÈ ¹é½ÅÀ̳ª »÷µå¹Ú½º, °¡»ó±â°è¸¦ È®ÀÎÇÏ´Â ±â´É, °¡Â¥ ¸Þ½ÃÁö(¡°¼³Ä¡/½ÇÇà¿¡ ½ÇÆÐÇÏ¿´½À´Ï´Ù¡±)¸¦ ȸ鿡 Ãâ·ÂÇÏ´Â ±â´É, ¿ø°Ý C&C ¼¹ö¿Í Åë½ÅÇÏ´Â ±â´É, Ãß°¡ ÆäÀ̷ε带 ´Ù¿î·Îµå ÇÏ´Â ±â´É µîÀ» °®Ãß°í ÀÖ¾ú´Ù.
À§ÇèÇÑ ¸Ö¿þ¾î, °í±ÞȱîÁö
»çÀ̺íÀº ¿ù¿äÀÏ º¸¾È ±Ç°í¹®À» ÅëÇØ ¡°´ÙÅ©Å丣Ƽ¾ß´Â ¸Å¿ì °íµµÈ µÈ ¸Ö¿þ¾î¡±¶ó¸ç ¡°»ç¿ëÀÚµéÀ» ¹«Â÷º°ÀûÀ¸·Î ³ë¸°´Ù¡±°í Ç¥ÇöÇß´Ù. ¡°ÇÇ½Ì »çÀÌÆ®¿¡¼ ´Ù¿î·Îµå µÇ´Â ÆÄÀϵéÀº ´Ù¾çÇÑ ÁÖÀÔ ±â¼úÀ» ÅëÇØ ÇÇÇØÀÚÀÇ ½Ã½ºÅÛ¿¡ ½É±é´Ï´Ù. °ø°ÝÀÚµéÀÌ »óȲ¿¡ µû¶ó, ȤÀº ÇÇÇØÀÚ¿¡ µû¶ó ¸ÂÃãÇüÀ¸·Î °ø°ÝÀ» ÇÒ ¼ö ÀÖ´Ù´Â ¶æÀÌ µÇÁÒ. ¸Å¿ì À¯¿¬ÇÑ °ø°ÝÀ» À̾ ¼ö ÀÖ´Ù´Â ¶æÀÔ´Ï´Ù.¡±
ÀÌ À¯¿¬¼º ¶§¹®¿¡ ´ÙÅ©Å丣Ƽ¾ß´Â ¿©·¯ »çÀ̹ö °ø°Ý ´Üü¿¡ ÀÇÇØ ¼±È£µÇ°í ÀÖ´Ù. ¾Õ¿¡¼ ¿©·¯ ¸Ö¿þ¾îµéÀÌ ´ÙÅ©Å丣Ƽ¾ß¸¦ ÅëÇØ ÆÛÁö°í ÀÖ´Ù°í Çߴµ¥, ±× ¿Ü¿¡µµ ¿©·¯ ¸Ö¿þ¾îµéÀÌ ´ÙÅ©Å丣Ƽ¾ß¸¦ Àû±Ø È°¿ëÇÏ°í ÀÖ´Ù. º¸¾È ¾÷ü ½ÃÅ¥¾î¿÷½º(Secureworks)ÀÇ °æ¿ì ·½ÄÚ½º(Remcos), ºñÆ®·§(BitRat), ¿öÁ¸·§(WarzoneRat), ½º³×ÀÌÅ©Å°·Î°Å(Snake Keylogger), ·ÎÅ°º¿(LokiBot), Äâ»ç·§(QuasarRat), ³Ý¿ÍÀ̾î(NetWire), DC·§(DCRat) µîÀÌ ´ÙÅ©Å丣Ƽ¾ß¿Í ÆÄÆ®³Ê½ÊÀ» ¸Î°í ÀÖ´Ù°í ¿ÃÇØ ¹àÈù ¹Ù ÀÖ´Ù.
»ç¿ëÀÚµéÀ» ¹«Â÷º°ÀûÀ¸·Î °ø°ÝÇÑ´Ù°í Çߴµ¥, Ç¥Àû °ø°Ý¿¡µµ ´ÙÅ©Å丣Ƽ¾ß´Â È°¿ëµÈ´Ù. ÀÌ·± °æ¿ì ´ÙÅ©Å丣Ƽ¾ß´Â ÁÖ·Î ÇÇÇØÀÚÀÇ ½Ã½ºÅÛ¿¡ ÄÚ¹ßÆ®½ºÆ®¶óÀÌÅ©(Cobalt Strike)³ª ¸ÞŸ½ºÇ÷ÎÀÕ(Metasploit)À» ½É´Â µ¥ È°¿ëµÈ´Ù. ÄÚ¹ßÆ®½ºÆ®¶óÀÌÅ©¿Í ¸ÞŸ½ºÇ÷ÎÀÕÀº ÃÖÃÊ Ä§ÇØ ÀÌÈÄÀÇ °ø°ÝÀ» ½Ç½ÃÇÏ´Â µ¥ È°¿ëµÇ´Â ÇØÅ· µµ±¸´Ù. ±× ¿Ü¿¡ ½ÃÅ¥¾î¿÷½º´Â À۳⿡ ¹ß°ßµÈ MS ÀͽºÃ¼ÀÎÁö ¿ø°Ý ÄÚµå ½ÇÇà Ãë¾àÁ¡ÀÎ CVE-2021-34473À» ³ë¸®´Â ´ÙÅ©Å丣Ƽ¾ß »ùÇÃÀ» 1¸¸ °³ ÀÌ»ó ¹ß°ßÇϱ⵵ Çß´Ù.
´ÙÅ©Å丣Ƽ¾ß´Â ´ë´ÜÈ÷ À§ÇèÇÑ ¸Ö¿þ¾î¶ó°í º¸¾È Àü¹®°¡µéÀº °Á¶ÇÑ´Ù. À¯¿¬ÇÏ¿© ¸ÂÃãÇü °ø°ÝÀ» ½Ç½ÃÇÒ ¼ö ÀÖ°í, Àº¹ÐÇÏ¿© ¿À·£ ½Ã°£ °ø°ÝÀ» À¯ÁöÇÒ ¼ö ÀÖÀ¸¸ç, ÀÌ¹Ì »çÀ̹ö °ø°ÝÀÚµé »çÀÌ¿¡¼ ÀÎÁöµµ°¡ ³ô±â ¶§¹®ÀÌ´Ù. ¡°¶ÇÇÑ ´ÙÅ©Å丣Ƽ¾ßÀÇ ÁÖ·Â ÆäÀ̷εå´Â ¸Þ¸ð¸® ³»¿¡¼¸¸ ½ÇÇàµÈ´Ù´Â °Íµµ ÀÌ ¸Ö¿þ¾î¸¦ ´õ¿í À§ÇèÇÏ°Ô ¸¸µå´Â Ư¡ÀÔ´Ï´Ù.¡±
3ÁÙ ¿ä¾à
1. ´ÙÅ©Å丣Ƽ¾ß¶ó´Â ¸Ö¿þ¾î, Ãß°¡ ¸Ö¿þ¾î ÆÛÆ®¸®´Â µ¥ ÁÖ·Î »ç¿ëµÊ.
2. ÃÖ±Ù ÀÌ ´ÙÅ©Å丣Ƽ¾ß°¡ µÎ °³ÀÇ ÇÇ½Ì À¥»çÀÌÆ®¸¦ ÅëÇØ ÆÛÁö°í ÀÖÀ½.
3. Àº¹ÐÇÏ°í À¯¿¬ÇÏ¿© ŽÁöµµ Àß µÇÁö ¾Ê°í ¼º´Éµµ ¶Ù¾î³ Æí.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>