¿ä¾à : º¸¾È ¿Ü½Å ÇØÄ¿´º½º¿¡ ÀÇÇϸé MS ¿ÀÇǽº »ýÅ°迡 7³â ÀüºÎÅÍ Á¸ÀçÇß´ø Ãë¾àÁ¡À» ³ë¸®´Â Ä·ÆäÀÎÀÌ ¹ß°ßµÆ´Ù°í ÇÑ´Ù. ÁÖ·Î ¿ìÅ©¶óÀ̳ªÀÇ Á¶Á÷µéÀ» Ç¥ÀûÀ¸·Î ÇÏ°í ÀÖÀ¸¸ç, °ø°ÝÀÚµéÀº Ãë¾àÁ¡À» ÅëÇØ ÄÚ¹ßÆ®½ºÆ®¶óÀÌÅ©(Cobalt Strike)¸¦ À¯Æ÷ÇÏ´Â ÁßÀ̶ó°í ÇÑ´Ù. ÁÖ¿ä °ø°Ý ´ë»óÀº ¿ìÅ©¶óÀ̳ª ±º ¿ä¿ø ¹× ±â°üµéÀÎ °ÍÀ¸·Î º¸ÀÌÁö¸¸ ´Ù¸¥ ÇÇÇØÀڵ鵵 ³ªÅ¸³ª°í ÀÖ´Ù. ÀͽºÇ÷ÎÀÕ µÇ°í ÀÖ´Â Ãë¾àÁ¡Àº CVE-2017-8570À¸·Î, CVSS ±âÁØ 7.8Á¡À» ¹ÞÀº °íÀ§Çè ±º Ãë¾àÁ¡ÀÌ´Ù. ¿ø°Ý ÄÚµå ½ÇÇà °ø°ÝÀ» °¡´ÉÇÏ°Ô ÇÑ´Ù. °ø°ÝÀÚ°¡ ¸¸µç ÆÄÀÏÀ» ÇÇÇØÀÚ°¡ ¿µµ·Ï ¸¸µé°í, ±×·³À¸·Î½á ´Ù¸¥ µµ¸ÞÀο¡ È£½ºÆà µÈ ½ºÅ©¸³Æ®°¡ ·ÎµùµÇµµ·Ï ÇÑ´Ù. ÀÌ ½ºÅ©¸³Æ®´Â ÀÚ¹Ù½ºÅ©¸³Æ®¸¦ ½ÇÇà½ÃÅ°°í, ÀÌ ÀÚ¹Ù½ºÅ©¸³Æ®´Â À©µµ ·¹Áö½ºÆ®¸®¸¦ Á¶ÀÛÇØ °ø°Ý Áö¼Ó¼ºÀ» È®º¸ÇÑ µÚ VPN Ŭ¶óÀ̾ðÆ®·Î À§ÀåµÈ ÆÄÀÏÀ» ´Ù¿î·Îµå ¹Þ¾Æ ½ÇÇà½ÃŲ´Ù. À̸¦ ÅëÇØ °á±¹¿¡´Â ÄÚ¹ßÆ®½ºÆ®¶óÀÌÅ©°¡ ¼³Ä¡µÈ´Ù.
[À̹ÌÁö = gettyimagesbank]
¹è°æ : ¾ÆÁ÷±îÁö °ø°ÝÀÇ ¹èÈÄ ¼¼·ÂÀº Á¤È®È÷ ¾Ë ¼ö ¾ø´Ù. ÇÏÁö¸¸ ·¯½Ã¾ÆÀÇ »÷µå¿ú(Sandworm)ÀÌ ÁÖ·Î ¿ìÅ©¶óÀ̳ªÀÇ »çȸ ±â¹Ý ½Ã¼³À» ³ë·Á¿À±ä Çß¾ú´Ù. ·¯½Ã¾ÆÀÇ APT Á¶Á÷µéÀº ·¯-¿ì ÀüÀï °³½Ã ÀÌÈÄ ²ÙÁØÈ÷ ÇØÄ¿µéÀ» µ¿¿øÇØ ¿ìÅ©¶óÀ̳ª¸¦ °ø·«ÇÏ´Â ÁßÀÌ´Ù. ÄÚ¹ßÆ®½ºÆ®¶óÀÌÅ©´Â ¿ø·¡ ¸ðÀÇ ÇØÅ· µµ±¸Àε¥ ¾î´À ¼ø°£ºÎÅÍ ÇØÄ¿µéÀÌ ½ÇÁ¦ °ø°Ý¿¡ Àû±Ø È°¿ëÇÏ°í ÀÖ´Ù.
¸»¸»¸» : ¡°»÷µå¿úÀº ¸Å¿ì À¯¿¬Çϸç, ´Éµ¿ÀûÀ¸·Î ¿òÁ÷ÀÌ´Â ÇØÅ· ±×·ìÀ¸·Î ·¯½Ã¾ÆÀÇ Ã¸º¸ ºÎ´ëÀÎ GRU¿Í ¹ÐÁ¢ÇÑ °ü°è¸¦ À¯ÁöÇÏ°í ÀÖ´Â °ÍÀ¸·Î ¾Ë·ÁÁ® ÀÖ½À´Ï´Ù.¡± -ÇØÄ¿´º½º-
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(
globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>