[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ¾î½º·ç½ºÄ«(Earth Lusca)¶ó´Â ÇØÅ· ´Üü°¡ »õ·Î¿î ¹éµµ¾î¸¦ »ç¿ëÇϱ⠽ÃÀÛÇß´Ù°í º¸¾È ¾÷ü Æ®·»µå¸¶ÀÌÅ©·Î(Trend Micro)°¡ °æ°íÇß´Ù. À̸§Àº KTLVµµ¾î(KTLVdoor)·Î, °íµµÀÇ ³µ¶È ±â¼úÀÌ Àû¿ëµÈ °ÍÀÌ Æ¯Â¡À̶ó°í ÇÑ´Ù. ´ë±Ô¸ð Ä·ÆäÀÎÀÇ ÀÏȯÀ¸·Î¼ KTLVµµ¾î°¡ »ç¿ëµÇ°í ÀÖ´Ù´Â °Íµµ ÃßÀû ³¡¿¡ ¹ß°ßµÆ´Ù°í Æ®·»µå¸¶ÀÌÅ©·Î´Â ¹àÇû´Ù.
[À̹ÌÁö = gettyimagesbank]
¡°KTLVµµ¾î´Â °í ¾ð¾î·Î ÀÛ¼ºµÇ¾î ÀÖÀ¸¸ç, À©µµ¿Í ¸®´ª½º ¸ðµÎ¿¡¼ »ç¿ëÀÌ °¡´ÉÇÕ´Ï´Ù. ÇöÀç ¿©·¯ °¡Áö ½Ã½ºÅÛ À¯Æ¿¸®Æ¼·Î À§ÀåµÈ ä ÆÛÁö°í ÀÖÀ¸¸ç, ÇÇÇØÀÚÀÇ ÆÄÀÏÀ» Á¶ÀÛÇϰųª ÇÇÇØÀÚ ½Ã½ºÅÛ¿¡¼ ¸í·ÉÀ» ½ÇÇàÇϰųª, ¿ø°Ý Æ÷Æ®¸¦ ½ºÄµÇÏ´Â µîÀÇ ±â´ÉÀ» °¡Áö°í ÀÖ½À´Ï´Ù.¡± Æ®·»µå¸¶ÀÌÅ©·ÎÀÇ ¼³¸íÀÌ´Ù.
¡°°Ô´Ù°¡ °¢Á¾ ³µ¶È ±â¼úÀÌ Àû¿ëµÇ¾î ÀÖ¾î ºÐ¼®ÀÌ ¾î·Æ½À´Ï´Ù. Áß±¹¿¡ ÀÖ´Â ±â¾÷µé¿¡¼ 50°³ ÀÌ»óÀÇ C&C ¼¹ö°¡ ¹ß°ßµÆÀ¸³ª, ÀÌ °ø°Ý ÀÎÇÁ¶ó°¡ ¾î½º·ç½ºÄ«ÀÇ °ÍÀÎÁö ´©±º°¡ÀÇ °ÍÀ» ¾î½º·ç½ºÄ«°¡ ´ë¿©ÇÑ °ÍÀÎÁö´Â ¾ÆÁ÷ È®½ÇÇÏÁö ¾Ê½À´Ï´Ù.¡± Âü°í·Î ÀÌ C&C ¼¹öµéÀº °ÅÀÇ ´ëºÎºÐ Áß±¹ÀÇ ´ë±â¾÷ ¾Ë¸®¹Ù¹Ù(Alibaba)¿¡ È£½ºÆà µÇ¾î ÀÖ¾ú´Ù.
¡°KTLVµµ¾î´Â ¹®ÀÚ¿°ú ÇÔ¼ö¸í µîÀÌ Áý¿äÇÏ°Ô ³µ¶È µÇ¾î ÀÖ¾î ºÐ¼®ÀÌ ¸Å¿ì ¾î·Á¿ü½À´Ï´Ù. ¼³Á¤ ÆÄÀÏÀº XOR ¾Ë°í¸®ÁòÀ¸·Î ¾ÏÈ£È µÇ¾î ÀÖ¾ú´Âµ¥, ¾î¶² °æ¿ì º£À̽º64(Base64)¸¦ ±â¹ÝÀ¸·Î ÇÏ°í Àֱ⵵ Çß½À´Ï´Ù. ¼¹ö¿Í Åë½ÅÇÒ ¶§´Â AES-GCM ¹æ½ÄÀ¸·Î ¸Þ½ÃÁö¸¦ ¾ÏÈ£È ÇÑ ÈÄ ´Ù½Ã GZIPÀ¸·Î ¾ÐÃàÇϱ⵵ Çß½À´Ï´Ù. ÀÌ ¶§ ¼¼¼Ç ID´Â °¨¿°µÈ ½Ã½ºÅÛÀÇ °íÀ¯ ID¸¦ »ç¿ëÇÕ´Ï´Ù.¡±
¾î½º·ç½ºÄ«´Â Áß±¹¾î¸¦ »ç¿ëÇÏ´Â ÇØÅ· ´Üü´Ù. ÃÖ¼Ò 2023³â Àü¹Ý±âºÎÅÍ È°µ¿À» ½ÃÀÛÇÑ °ÍÀ¸·Î ¾Ë·ÁÁ® ÀÖÀ¸¸ç, ÁÖ·Î µ¿³²¾Æ½Ã¾Æ¿Í Á߾ӾƽþÆ, ¹ßĹݵµ ±¹°¡µéÀ» °ø°ÝÇØ ¿Ô´Ù. ±â¾÷µéº¸´Ù´Â Á¤ºÎ ±â°üµéÀÌ ÁÖ¿ä Ç¥ÀûÀε¥, ±× Áß¿¡¼µµ ¿Ü±³ ¹× ±â¼ú, Åë½Å°ú °ü·ÃµÈ ±â°üµéÀÌ ´çÇÏ´Â ÆíÀ̾ú´Ù. Á¦·Îµ¥ÀÌ Ãë¾àÁ¡º¸´Ù´Â °ø°³µÈ Ãë¾àÁ¡µéÀ» ÀͽºÇ÷ÎÀÕ ÇÏ´Â µ¥ ÁÖ·ÂÇÑ´Ù.
Æ®·»µå¸¶ÀÌÅ©·Î´Â ÀÌ Ä·ÆäÀÎÀÇ ÁÖ¿ä Ç¥ÀûÀÌ ´©±¸ÀÎÁö´Â ¾ð±ÞÇÏÁö ¾Ê°í ÀÖ´Ù. ¶ÇÇÑ ½ÇÁ¦ ÇÇÇØ ±Ô¸ð°¡ ¾î¶»°Ô µÇ´ÂÁöµµ ¾ÆÁ÷Àº Áý°èÇÏÁö ¾ÊÀº °ÍÀ¸·Î º¸ÀδÙ. Áß±¹ ±â¾÷µéÀÌ »ç¿ëÇÏ´Â ¼¹ö¸¦ ¿«¾î¼ °ø°Ý ÀÎÇÁ¶ó·Î È°¿ëÇÏ°í ÀÖÀ¸¸ç, ÀÌ ÀÎÇÁ¶ó¸¦ ÅëÇØ ÆÛÁö´Â ¸Ö¿þ¾î°¡ º¹ÀâÇÑ ³µ¶È ±â¼ú·Î º¸È£µÇ¾î ÀÖ°í, ¸Ö¿þ¾î´Â ¿©·¯ ¸í·ÉÀ» C&C·ÎºÎÅÍ ¹Þ¾Æ ½ÇÇàÇÑ´Ù´Â °Í Á¤µµ¸¸ ÇöÀç±îÁö °ø°³µÇ¾î ÀÖ´Ù.
ÇÏÁö¸¸ Æ®·»µå¸¶ÀÌÅ©·Î´Â À̹ø¿¡ ¹ß°ßµÈ °Å´ë °ø°Ý ÀÎÇÁ¶ó°¡ ¾î½º·ç½ºÄ«¸¸ÀÇ °ÍÀÌ³Ä ¾Æ´Ï³Ä°¡ Áß¿äÇÑ ¹®Á¦¶ó°í ¤´Â´Ù. ¹ß°ßµÇÁö ¾ó¸¶ ¾È µÈ °ø°Ý ´Üü°¡ ÀÌ·± ±Ô¸ðÀÇ °ø°Ý ÀÎÇÁ¶ó¸¦ Ȧ·Î Â÷ÁöÇÏ°í ÀÖ´Â °Å¶ó¸é ÀÌ °ø°Ý ´Üü°¡ ¾ó¸¶³ª ¸¹Àº Áö¿øÀ» ¹Þ°í ÀÖÀ¸¸ç, ±â¼úÀûÀ¸·Î ¾ó¸¶³ª °·ÂÇÑÁö¸¦ º¸¿©ÁØ´Ù. ¡°±×·¸Áö ¾Ê°í ´Ù¸¥ ´Üüµé°ú °ø°Ý ÀÎÇÁ¶ó¸¦ °øÀ¯ÇÏ°í ÀÖ´Ù¸é, Áß±¹ÀÇ ´Ù¸¥ ÇØÅ· Á¶Á÷µé°ú Çù·Â °ü°è¿¡ ÀÖ´Ù´Â °É µå·¯³À´Ï´Ù.¡±
¿©±â¼ ¸»ÇÏ´Â ¡®Áß±¹ÀÇ ´Ù¸¥ ÇØÅ· Á¶Á÷¡¯Àº Á¤ºÎ°¡ Áö¿øÇÏ´Â APT Á¶Á÷ÀÏ ¼öµµ ÀÖ°í, ¹Î°£ÀÎ ÇØÄ¿µé·Î ±¸¼ºµÈ »çÀ̹ö ¹üÁË Á¶Á÷ÀÏ ¼öµµ ÀÖ´Ù. ¾î´À ÂÊÀÌ µÆµç ½Ã»çÇÏ´Â ¹Ù°¡ Å©´Ù.
1) Áß±¹ÀÇ APT Á¶Á÷µéÀº, ´Ù¸¥ ³ª¶óÀÇ APT Á¶Á÷µé°ú ´Þ¸® ¼·Î Çù·ÂÇÏ´Â °ü°è¿¡ ÀÖ´Ù´Â ÀÇȤÀÌ ¼¹æ º¸¾È ¾÷°èµé·ÎºÎÅÍ Áö¼ÓÀûÀ¸·Î ³ª¿À°í ÀÖ´Ù. ±×·¸´Ù´Â °Ç Áß¾Ó(¾Æ¸¶µµ Á¤ºÎ)ÀÇ ´©±º°¡°¡ À̵éÀ» ÇѲ¨¹ø¿¡ °ü¸®ÇÏ°í ÀÖÀ» °¡´É¼ºÀÌ ³ô´Ù´Â ¶æÀÌ µÈ´Ù. ½ÇÁ¦·Î Áß±¹ÀÇ ¼·Î ´Ù¸¥ APT Á¶Á÷µéÀÌ °°Àº °ø°Ý µµ±¸¿Í Àü¼úÀ» È°¿ëÇÏ´Â ¸ð½ÀÀÌ ¿©·¯ Â÷·Ê ¹ß°ßµÇ±âµµ Çß´Ù. À̹ø¿¡ ¹ß°ßµÈ °ø°Ý ÀÎÇÁ¶ó¸¶Àú °øÀ¯ÇÏ´Â °ÍÀ̶ó¸é Áß±¹ APT Á¶Á÷µéÀ» Á¤ºÎ°¡ °ü¸®ÇÑ´Ù´Â ÀÇȤÀÌ ´õ £¾îÁö°Ô µÈ´Ù.
2) Áß±¹¸¸ÀÌ ¾Æ´Ï¶ó À̶õ°ú ºÏÇÑÀÇ APT ´ÜüµéÀÌ ÃÖ±Ù µé¾î ÀÏ¹Ý »çÀ̹ö ¹üÁË Á¶Á÷°ú ¼ÕÀ» Àâ¾Æ °ø°ÝÀ» ½Ç½ÃÇÏ´Â °æ¿ì°¡ ºó¹øÇØÁö°í ÀÖ´Ù. APT Á¶Á÷ÀÌ ÀÏ¹Ý »çÀ̹ö ¹üÁË Á¶Á÷°ú ¼ÕÀ» ÀâÀ» °æ¿ì ÃßÀû¿¡ È¥¼±À» ÁÙ ¼ö ÀÖ°í, ³ªÁß¿¡ ²¿¸®°¡ ÀâÈ÷´õ¶óµµ ÀÏ¹Ý ¹üÁËÀÚµéÀÌ ÇÑ ÁþÀ̶ó°í Çΰ踦 ´î ¼ö ÀÖ°Ô µÈ´Ù. »Ó¸¸ ¾Æ´Ï¶ó ¼·Î°¡ ħÅõ ´ç½Ã »ç¿ëÇß´ø °æ·ÎµéÀ» °øÀ¯ÇÔÀ¸·Î½á °ø°ÝÀÌ ÈξÀ ºü¸£°í ½¬¿öÁø´Ù. À̹ø¿¡ ¹ß°ßµÈ ÀÎÇÁ¶ó¸¦ ¾î½º·ç½ºÄ«°¡ ´Ù¸¥ ÇØÅ· ¹üÁË Á¶Á÷°ú °°ÀÌ »ç¿ëÇÏ°í ÀÖ¾ú´Ù¸é ÀÌ·¯ÇÑ À¶ÇÕÀÇ Æ®·»µå°¡ Á¸ÀçÇÔÀÌ ´õ ºÐ¸íÇØÁö´Â °ÍÀÌ´Ù.
Æ®·»µå¸¶ÀÌÅ©·Î´Â ÇØ´ç ÀÎÇÁ¶óÀÇ Á¤È®ÇÑ »ç¿ëÀÚ³ª ¼ÒÀ¯ÁÖ°¡ ´©±¸ÀÎÁö ÆľÇÇϱâ À§ÇØ ¾î½º·ç½ºÄ«¿¡ ´ëÇÑ ÃßÀûÀ» À̾ °èȹÀ̶ó°í ÇÑ´Ù.
3ÁÙ ¿ä¾à
1. Áß±¹ÀÇ ¾î½º·ç½ºÄ« ÇØÅ· Á¶Á÷, »õ ¹éµµ¾î »ç¿ëÇϱ⠽ÃÀÛ.
2. ÀÌ ¹éµµ¾î°¡ È°¿ëÇÏ´Â °ø°Ý ÀÎÇÁ¶ó, ´©±¸ÀÇ °ÍÀΰ¡°¡ ¹®Á¦.
3. ¾î½º·ç½ºÄ« È¥ÀÚ ¾²°Å³ª ´©±º°¡¿Í °øÀ¯Çϰųª ¿©·¯ °¡Áö¸¦ ½Ã»ç.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>