Home > Àüü±â»ç

APT °ø°Ý, ¡®¿ÀǼҽº Åø¡¯ È°¿ëÇØ ÁøÈ­ÇÏ°í ÀÖ´Ù

ÀÔ·Â : 2024-07-01 14:22
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
¿ÀǼҽº È°¿ëÇØ Å©¸®µ§¼È Å»Ãë...Çѱ¹¿¡¼­µµ ´Ù¼ö È®ÀÎ
Çѱ¹ ¹× Àεµ ´ë»ó APT °ø°Ý »ç·Ê ºÐ¼®
·Î±×ÇÁ·¹¼Ò 2024³â 6¿ù CTI ¿ù°£ ¸®Æ÷Æ® ¹ßÇà


[º¸¾È´º½º ¹ÚÀºÁÖ ±âÀÚ] ÃÖ±Ù APT °ø°ÝÀº ¸ñÀû¿¡ ¸ÂÃç ¸ðµâÈ­ÇÏ°í, ¿ÀǼҽº¸¦ È°¿ëÇØ ºü¸£°Ô º¯È­ÇÏ°í ÀÖ´Ù. ƯÈ÷ APT °ø°Ý ±×·ì¿¡¼­ ÀÚü Á¦ÀÛÇÑ ¾Ç¼ºÄڵ忡 ¿ÀǼҽº °ø°Ý ÅøÀ» ´õÇÑ ÇüÅ·Π°ø°ÝÀÌ ÀÌ·ïÁö°í ÀÖ¾î ¿¹¹æ°ú ´ëÀÀÃ¥ÀÌ ÇÊ¿äÇÑ »óȲÀÌ´Ù.

[À̹ÌÁö=gettyimagesbank]


·Î±×ÇÁ·¹¼Ò ¿¬±¸¼Ò Àå»ó±Ù ¼ÒÀåÀº ¿ÀǼҽº È°¿ë °ø°Ý ÅøÀ» »ç¿ëÇÏ´Â APT °ø°Ý¿¡ °üÇØ ¡°½Ã½ºÅÛ°ú DB±ÇÇÑ Å»Ãë¿¡ ´õÇØ ºê¶ó¿ìÀú¿¡ ÀúÀåµÈ Å©¸®µ§¼È À¯ÃâÀ» ÁÖµÈ ¸ñÀûÀ¸·Î ÇÑ´Ù¡±¸ç ¡°°ø°Ý ´ë»ó Á¤º¸¸¦ »çÀü¿¡ ÃæºÐÈ÷ È®º¸ÇÑ ÈÄ, ½ÇÁ¦ °ø°ÝÀ» ¼öÇàÇØ È¿À²¼ºÀ» °­È­ÇÏ°í ÀÖ´Ù¡±°í ¼³¸íÇß´Ù.

À̶§, APT(Advanced Persistent Threat)´Â ´ë»ó Á¶Á÷ º¸¾ÈÀ» ÀúÇØÇϰųª Áß¿ä Á¤º¸¸¦ À¯ÃâÇÏ´Â °ÍÀ» ¸ñÀûÀ¸·Î, °íµµ·Î Á¤±³ÇÏ°í Áö¼ÓÇؼ­ ÀÌ·ïÁö´Â °ø°ÝÀ» ÀǹÌÇÑ´Ù. Çѱ¹À» °Ü³ÉÇÑ Á¦³ëRAT(XenoRAT) °ø°Ý »ç·Ê¸¦ ¿¹·Î µé ¼ö ÀÖ´Ù.

°ú°Å¿¡´Â ƯÁ¤ °ø°Ý ¸ñÀûÀ» À§ÇØ ÄÚ´Ï(Konni), Ç÷¯±×X(PlugX) µîÀÇ ¾Ç¼ºÄÚµå ºô´õ¸¦ ÀÌ¿ëÇØ °ü¸®ÀÚ ±ÇÇÑÀ» È®º¸ÇÏ´Â °ÍÀÌ ÁÖ¿´´Ù. 2010³â´ë °ÔÀӻ縦 °ø°ÝÇÏ¸ç »ó¾÷Àû ÀÌÀÍÀ» Ãß±¸ÇÏ´ø APT °ø°Ý Á¶Á÷Àº ÇöÀç ³²¾Æ½Ã¾Æ ƯÁ¤ ±¹°¡·Î ´ë»óÀ» È®´ëÇÏ°í ÀÖ´Ù. À̵éÀº °ø°Ý ´ë»óÀÇ ºê¶ó¿ìÀú Á¢±Ù Á¤º¸¿Í ÀÎÁõ Á¤º¸ÀÎ Å©¸®µ§¼ÈÀ» ÃßÃâÇϱâ À§ÇØ ´Ù¼ö¸¦ ´ë»óÀ¸·Î ÇÑ ¿öÅ͸µÈ¦ °ø°Ý ´ë½Å ƯÁ¤ »ç¿ëÀÚ¸¦ ½Äº°ÇØ APT °ø°ÝÀ» °¨ÇàÇß´Ù.

¡ãÀεµ °ø±º º»ºÎ PR Á¤Ã¥ PDF ÆÄÀÏ·Î À§ÀåÇÑ ¾Ç¼ºÄÚµå[ÀÚ·á=·Î±×ÇÁ·¹¼Ò]


¿ÀǼҽº ÅøÀ» ÀÌ¿ëÇÑ °ø°ÝÀº ¾ÕÀ¸·Î ÀϹÝÀûÀÎ °ø°Ý ¹æ½ÄÀ¸·Î È®»êµÉ À§ÇèÀÌ ÀÖ´Ù. Àεµ °ø±ºÀ» ´ë»óÀ¸·Î ÀÌ·ç¾îÁ³´ø °ø°Ý »ç·Ê¸¦ »ìÆ캸¸é, ±êÇãºê¿¡ °ø°³µÈ °í½ºÆ¿·¯(GoStealer) Äڵ带 ±â¹ÝÀ¸·Î ¾Ç¼ºÄڵ带 Á¦ÀÛÇØ Á¤º¸¸¦ ¼öÁýÇÏ°í, Á¤»óÀûÀÎ ¼­ºñ½º¸¦ ÅëÇØ È¹µæÇÑ Á¤º¸¸¦ À¯ÃâÇÑ °ÍÀ» È®ÀÎÇÒ ¼ö ÀÖ´Ù.

¡ãPDF ÆÄÀÏ À§ÀåÇÑ ¾Ç¼ºÄÚµå ½ÇÇà ÈÄ ºê¶ó¿ìÀú Á¤º¸°¡ À¯ÃâµÇ´Â °úÁ¤[ÀÚ·á=·Î±×ÇÁ·¹¼Ò]


°ø°ÝÀÚ´Â Àεµ °ø±º¿¡¼­ °ü½É º¸ÀÏ ¸¸ÇÑ ³»¿ëÀ» ÷ºÎÆÄÀÏ·Î º¸³Â°í, ÀÌ Ã·ºÎÆÄÀÏÀ» ½ÇÇàÇϵµ·Ï À¯µµÇß´Ù. PDF ÆÄÀÏ·Î À§ÀåÇÑ ¾Ç¼ºÄڵ带 ½ÇÇàÇÏ°Ô µÇ¸é ºê¶ó¿ìÀú¿¡ ³»ÀåµÈ ÄíÅ°¿Í ·Î±×ÀÎ ÀÚ°Ý Áõ¸í Á¤º¸°¡ ÃßÃâµÇ¸ç, ÇØ´ç µ¥ÀÌÅÍ°¡ Á¤»óÀûÀÎ ½½·¢(Slack) ¼­ºñ½º ä³ÎÀ» ÅëÇØ À¯ÃâµÈ °ÍÀ» º¼ ¼ö ÀÖ´Ù.

·Î±×ÇÁ·¹¼Ò´Â Áõ°¡ÇÏ°í ÀÖ´Â APT °ø°Ý¿¡ È¿°úÀûÀ¸·Î ´ëÀÀÇϱâ À§ÇØ CTI ¼­ºñ½º¸¦ Áï°¢ÀûÀΠŽÁö ü°è¸¦ ±¸ÃàÇÏ°í, ÃÖ±Ù »ý¼ºµÈ ½Å±Ô µµ¸ÞÀο¡ ´ëÇÑ Å½Áö ¹× Â÷´Ü ±ÔÁ¤À» ¸¶·ÃÇÒ °ÍÀ» ±Ç°íÇß´Ù. ´õºÒ¾î ¸ÞÀÏ¿¡ ÷ºÎµÈ ¾ÐÃà ÆÄÀÏ¿¡ ´ëÇÑ °ü¸®¿Í °ËÁõ ü°è¸¦ °®Ãç¾ß ÇÑ´Ù°í µ¡ºÙ¿´´Ù.

À§ ³»¿ëÀº ·Î±×ÇÁ·¹¼Ò°¡ ¡®2024³â 6¿ù CTI(Cyber Threat Intelligence) ¿ù°£ ¸®Æ÷Æ®¡¯¸¦ ÅëÇØ È®ÀÎÇÒ ¼ö ÀÖ´Ù. 6¿ù ¼öÁýÇÑ µ¥ÀÌÅ͸¦ ±â¹ÝÀ¸·Î 6¿ù CTI ¸®Æ÷Æ®¸¦ ÀÛ¼ºÇßÀ¸¸ç, ¿ÀǼҽº °ø°Ý ÅøÀ» È°¿ëÇϸç ÁøÈ­ÇÏ°í ÀÖ´Â APT °ø°Ý »ç·Ê ¹× 5¿ù¿¡ ¹ß»ýÇÑ ´Ù¾çÇÑ »çÀ̹ö º¸¾È À̽´¸¦ ´Ù·ç°í ÀÖ´Ù.

ÀÌ ¿Ü¿¡µµ ·Î±×ÇÁ·¹¼Ò 6¿ù CTI ¸®Æ÷Æ®´Â ¡â ÇÁ¶û½º üÀ°ºÎ Àå°üÀÇ ¼Ò¼È ¹Ìµð¾î °èÁ¤ ÇØÅ· ¡â °¡»ó»ç¼³¸ÁÀ» ÅëÇÑ »çÀ̹ö °ø°Ý ¡â ÇØÀûÆÇ ¼ÒÇÁÆ®¿þ¾î·Î À¯Æ÷µÇ´Â ¸Ö¿þ¾î ¡â ¼º½É´ç ¿Â¶óÀÎ ¼îÇθô ÇØÅ· ¡â ÀüÀÚ¼­¸í ¼­ºñ½º À§Àå ÇÇ½Ì °ø°Ý µî ´Ù¾çÇÑ ³»¿ëÀ» Æ÷ÇÔÇÏ°í ÀÖ´Ù.

CTI´Â »çÀ̹ö °ø°Ý °ü·Ã Á¤º¸¸¦ ¼öÁýÇÏ°í ºÐ¼®ÇØ »çÀ̹ö À§Çù¿¡ ½Å¼ÓÇÏ°í Á¤È®ÇÏ°Ô ´ëÀÀÇÏ°íÀÚ °¡°øÇÑ ÇüÅÂÀÇ Á¤º¸´Ù. °¡Æ®³Ê¿¡¼­´Â ÇöÁ¸Çϰųª ¹ß»ý °¡´ÉÇÑ À§Çù¿¡ ´ëÇØ ½Å¼ÓÇÑ ÀÇ»ç°áÁ¤À» Çϱâ À§ÇÑ °¢Á¾ »çÀ̹ö À§Çù Á¤º¸, ¸ÞÄ¿´ÏÁò, ÁöÇ¥, ¿¹»ó °á°ú¿¡ µû¸¥ ´ëÀÀÀü·« ¼ö¸³ µîÀ» Æ÷°ýÇÏ´Â Áõ°Å ±â¹ÝÀÇ Áö½ÄÀ̶ó°í Á¤ÀÇÇÑ´Ù.

·Î±×ÇÁ·¹¼Ò´Â ÇöÀç ´©Àû ħÇØ ÁöÇ¥(IoC) 4¾ï 7¹é¸¸ °Ç ÀÌ»ó, PI(Privacy Intelligence) 1,723¾ï °Ç ÀÌ»óÀÇ CTI Á¤º¸¸¦ º¸À¯ÇÏ°í ÀÖÀ¸¸ç, ½Ç½Ã°£À¸·Î Àü ¼¼°è¸¦ ´ë»óÀ¸·Î º¸¾È À§Çù Á¤º¸¸¦ ¼öÁýÇÏ°í ÃßÀû ÁßÀÌ´Ù. ¶ÇÇÑ ¼öÁýÇÑ Á¤º¸¸¦ ÀÚ»ç SIEM(Security Information and Event Management, ÅëÇÕº¸¾È°üÁ¦) ¹× SOAR(Security Orchestration, Automation and Response, º¸¾È¿î¿µ ÀÚµ¿È­)¿Í µ¿±âÈ­ÇØ ½Ç½Ã°£À¸·Î È°¿ëÇÒ ¼ö ÀÖµµ·Ï Áö¿øÇÏ°í ÀÖ´Ù.
[¹ÚÀºÁÖ ±âÀÚ(boan5@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)