2024³â ¹ú¾îÁø ºÏÇÑ¹ß APT °ø°Ý »ç·Ê ¹× ÃֽŠ»çÀ̹ö À§Çù µ¿Çâ °øÀ¯
Â÷¼¼´ë º¸¾È Ç÷§Æû µîÀ¸·Î ÃֽŠÀ§Çù ŽÁöÇÏ°í, Àü¹®Àη ¾ç¼º°ú º¸¾ÈÀη ó¿ì °³¼± ÇÊ¿ä
[º¸¾È´º½º ¹ÚÀºÁÖ ±âÀÚ] Àü ¼¼°è¸¦ Ÿ±êÀ¸·Î ÇÑ ºÏÇÑÀÇ »çÀ̹ö À§ÇùÀÌ ½ÉÈÇÏ´Â °¡¿îµ¥, º¸¾È Àü¹®°¡µéÀÌ ¸ð¿© ÃֽŠ»çÀ̹ö À§Çù°ú ´ëÀÀ ¹æ¾È¿¡ ´ëÇØ ³íÀÇÇÏ´Â ÀÚ¸®°¡ ¸¶·ÃµÆ´Ù. ISEC 2024 µÑ° ³¯, À̽´ ºÐ¼® °¿¬¿¡¼ Áö´Ï¾ð½º ¹®Á¾Çö À̻簡 ¡®2024³â ½ÇÁ¦»ç·Ê ±â¹Ý ÃֽŠAPT °ø°Ý µ¿Ç⡯À» ÁÖÁ¦·Î ¹ßÇ¥Çß´Ù.
¡ãISEC 2024¿¡¼ ¹ßÇ¥ÇÏ°í ÀÖ´Â Áö´Ï¾ð½º ¹®Á¾Çö ÀÌ»ç[»çÁø=º¸¾È´º½º]
¹® ÀÌ»ç´Â 2024³â ¹ß»ýÇÑ »ç·Ê±â¹Ý APT °ø°Ý µ¿Çâ°ú ½ºÇǾîÇÇ½Ì °ø°Ý ¹× °¢Á¾ À§Çù»ç·Ê¸¦ °øÀ¯Çß´Ù. ±×´Â 2023³â °³ºÀÇÑ ¿µÈ ¡®½º¸¶Æ®ÆùÀ» ¶³¾îÆ®·ÈÀ» »ÓÀ¯¸¦ ¿¹·Î µé¸ç ¡°¿µÈ´Â ½º¸¶Æ®ÆùÀ» ºÐ½ÇÇؼ ÇØÅ·´çÇÑ ÁÖÀΰøÀÇ ÀÏ»óÀÌ À§Çù¹Þ´Â ³»¿ëÀ» ´Ù·ç°í Àִµ¥, ÀÌ¿Í °°Àº ÀÏÀÌ ½ÇÁ¦·Î ¹ú¾îÁö°í ÀÖ´Ù¡±°í ¸»Çß´Ù.
°¨¿°µÈ ½º¸¶Æ®Æù, °ø°ÝÀÚÀÇ ´«ÀÌ µÇ´Ù
À̸ÞÀÏ ±â¹Ý ½º¸¶Æ®Æù °ø°Ý »ç·Ê¸¦ »ìÆ캸¸é, °ø°ÝÀÚ´Â ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®(MS)»ç Åë½Å Ç÷§Æû ½ºÄ«ÀÌÇÁ(Skype)¸¦ »çĪÇØ ¸ÞÀÏÀ» º¸³Â´Ù. º¸¾È±â´É Ãâ½Ã¸¦ ¾Ë¸®¸ç ¸ÞÀÏ º»¹®¿¡ ¸µÅ©¸¦ Ŭ¸¯Çϵµ·Ï À¯µµÇß´Ù. º»¹® ¸µÅ©´Â °Ñº¸±â¿¡ MS ȨÆäÀÌÁö ÁÖ¼Ò·Î º¸ÀÌÁö¸¸, URL Á¢¼Ó Äڵ带 ºÐ¼®ÇØ º¸´Ï °ø°ÝÀÚ µå·Ó¹Ú½º¿¡ ¿¬°áµÅ ÀÖ¾ú´Ù. À̸ÞÀÏ ¹ß½ÅÀÚ À̸§ÀÌ ¡®micro_security¡¯·Î °ø½Ä ¸ÞÀÏ°ú À¯»çÇÑ À̸§À¸·Î ¸¸µé¾îÁ³´Ù.
¹® ÀÌ»ç´Â ¡°°ø°ÝÀÚ°¡ °ø½Ä ¸ÞÀÏ ÁÖ¼Ò¸¦ ¸ô¶ó¼°¡ ¾Æ´Ï¶ó, °ø½Ä µµ¸ÞÀÎÀ» »ç¿ëÇÏ¸é °ËÁõ °úÁ¤¿¡¼ Àû¹ßµÉ ¼ö ÀÖ¾î ÀϺη¯ ºñ½ÁÇÑ ¾ÆÀ̵𸦠»ç¿ëÇÑ´Ù¡±°í ¼³¸íÇß´Ù. ÀÌÈÄ ÇØ´ç IP¸¦ ºÐ¼®ÇÑ °á°ú ºÏÇÑ ÇØÅ·±×·ìÀ¸·Î ¾Ë·ÁÁø APT37ÀÌ »ç¿ëÇÑ IP¿Í ÀÏÄ¡Çß´Ù. ÇØ´ç ÇÇ½Ì ¸ÞÀÏÀ» ¾ð¾îÇÐÀûÀ¸·Î ºÐ¼®ÇÑ °á°ú ºÏÇÑ½Ä ¸»ÅõÀÎ ¡®µÇ¿´½À´Ï´Ù¡¯, ¡®³»¸®ÀûÀ硯 µîÀ» ¹ß°ßÇß´Ù.
¸¸ÀÏ ¸µÅ©¿¡ Á¢¼ÓÇØ ¾Ç¼ºÄڵ忡 °¨¿°µÇ¸é, ÈÞ´ëÆù¿¡ ÀúÀåµÈ ¸Þ½ÃÁö, »çÁø µî °ü·Ã Á¤º¸°¡ °ø°ÝÀÚ IP Ŭ¶ó¿ìµå·Î Àü¼ÛµÈ´Ù. ½º¸¶Æ®ÆùÀ» ÅëÇØ ÇÇÇØÀÚ ÀϰżöÀÏÅõÁ·ÀÌ º¸°íµÇ´Â ¼ÀÀÌ´Ù. ¹® ÀÌ»ç´Â À§ »ç·Ê¸¦ °øÀ¯ÇÏ¸ç ¡°ÈÞ´ëÆùÀÌ ¾Ç¼ºÄڵ忡 °¨¿°µÆÁö¸¸, »ç¿ëÀÚ°¡ °¨¿° »ç½ÇÀ» ¾Ë¾ÆÂ÷¸®Áö ¸øÇÒ ¼ö ÀÖ´Ù¡±¸ç ¡°ÇØ´ç ¾Û ±â´ÉÀº Á¤»óÀûÀ¸·Î ÀÛµ¿ÇÏ¸é¼ ¹Ø´Ü¿¡¼ ¾Ç¼ºÇàÀ§°¡ ÀÌ·ïÁö±â ¶§¹®¡±À̶ó°í ¸»Çß´Ù.
½ºÇǾîÇÇ½Ì °ø°Ý °íµµÈ ¡®À̸ÞÀÏ ¹Ù²ãÄ¡±â¡¯
2024³â 4¿ù ÅëÀÏ´Üü¿Í ȸ°è¹ýÀÎÀÌ ÇØÅ·µÇ´Â »ç°ÇÀÌ ¹ß»ýÇß´Ù. ÅëÀÏ´Üü Á÷¿øÀº ȸ°è¹ýÀο¡¼ º¸³½ ¡®¼¼±Ý°è»ê¼ ¹ßÇà ¸ÞÀÏ¡¯À» ¹Þ¾Ò´Ù. Æò¼Ò º¸¾È ÀǽÄÀÌ ³ô¾Ò´ø ÅëÀÏ´Üü Á÷¿øÀº ȸ°è¹ýÀÎ Ãø¿¡ ÀüÈ·Î ¸ÞÀÏ ¹ß½Å ¿©ºÎ¸¦ È®ÀÎÇß°í, PC¿¡´Â ¹é½Å ÇÁ·Î±×·¥µµ ¼³Ä¡µÈ »óÅ¿´´Ù. ¹®Á¦´Â »ó´ëÀûÀ¸·Î º¸¾ÈÀÌ Çã¼úÇß´ø ȸ°è¹ýÀÎ Ãø¿¡ ÀÖ¾ú´Ù. ¹® ÀÌ»ç´Â ¡°ÅëÀÏ´Üü¿Í ȸ°è¹ýÀÎÀÌ °Å·¡ÇÏ°í, ¼¼±Ý°è»ê¼¸¦ ¹ßÇàÇÏ´Â Á¤»óÀûÀÎ ¾÷¹« È帧¿¡¼ °ø°ÝÀÚ°¡ À̸ÞÀÏÀ» ¹Ù²ãÄ¡±âÇß´Ù¡±°í ¼³¸íÇß´Ù.
³×À̹ö¿¡¼ Á¦°øÇÏ´Â À̸ÞÀÏ ¼ºñ½º Áß ¼ö½ÅÀÚ°¡ ¸ÞÀÏÀ» Àбâ Àü¿¡ ¹ß½ÅÀÚ°¡ ¸ÞÀÏÀ» Ãë¼ÒÇÒ ¼ö ÀÖ´Â ±â´ÉÀÌ ÀÖ´Ù. °ø°ÝÀÚ´Â »çÀü¿¡ ȹµæÇÑ È¸°è¹ýÀÎ Ãø ¾ÆÀ̵ð·Î Á¢¼ÓÇØ ÅëÀÏ´Üü¿¡ º¸³½ Á¤»ó ¸ÞÀÏÀ» »èÁ¦ÇÏ°í, ¾Ç¼º ÆÄÀÏÀÌ ´ã±ä ¸ÞÀÏÀ» ´Ù½Ã ¹ß¼ÛÇÏ´Â ¹æ½ÄÀ¸·Î ¸ÞÀÏÀ» ¹Ù²ãÄ¡±âÇÑ °ÍÀÌ´Ù.
°ø°Ý ¸ÞÀÏ¿¡´Â ¾ÐÃàÆÄÀÏ ÇüÅ·ΠÀ§ÀåÇÑ ¾Ç¼º ÆÄÀÏ°ú Á¤»ó¹®¼°¡ ÇÔ²² ´ã°Ü ÀÖ´Ù. ÆÄÀÏÀ» ¾ÐÃàÇÏ°í Á¤»ó¹®¼¸¦ µ¿ºÀÇÏ´Â µîÀÇ ÇàÀ§´Â ¹é½Å ÇÁ·Î±×·¥ ŽÁö¸¦ ÇÇÇϱâ À§ÇÑ ¼ÓÀÓ¼ö·Î º¸Àδٴ °Ô ¹® ÀÌ»çÀÇ ¼³¸íÀÌ´Ù. ¾Ç¼ºÆÄÀÏÀº PDF ¾ÆÀÌÄÜ ¸ð¾çÀÇ ¹Ù·Î°¡±â(LNK) ÆÄÀÏÀ̾ú´Ù. Á¤»ó PDF ÆÄÀÏ°ú ´Þ¸® ¾ÆÀÌÄÜ ¿ÞÂÊ ÇÏ´Ü¿¡ ¹Ù·Î°¡±â ÆÄÀÏ Æ¯À¯ÀÇ È»ìÇ¥ ¾ÆÀÌÄÜÀÌ Ç¥½ÃµÅ ÀÖ´Ù. ÇØ´ç ÆÄÀÏÀ» Ŭ¸¯ÇÏ¸é ¾Ç¼ºÄڵ忡 °¨¿°µÇ¸ç ÇØ´ç PC Á¤º¸, °èÁ¤Á¤º¸ µî °¢Á¾ ÀÚ·á°¡ Å»ÃëµÈ´Ù.
¹® ÀÌ»ç´Â ¡°¸ÞÀÏ Àü¼Û°ú Ãë¼Ò ¿©ºÎ¸¦ ¾Ë·ÁÁÖ´Â ³×À̹ö ¾Ë¸²À» ²Ä²ÄÈ÷ Àß »ìÇÇ´Â °Ô Áß¿äÇÏ´Ù¡±¸ç ¡°¸¶Ä¡ EDR ¼Ö·ç¼Ç¿¡¼ À̺¥Æ® ¾Ë¸² °°Àº ¿ªÇÒ·Î ÀÌ»óÇàÀ§¸¦ ¾Ë¾Æç ¼ö ÀÖ´Ù¡±°í ¸»Çß´Ù.
ÃÖ±Ù¿¡´Â AI µî ´ë±Ô¸ð ¾ð¾î¸ðµ¨À» »çÀ̹ö °ø°Ý¿¡ È°¿ëÇØ ¾ð¾îÀû ÇѰ踦 ±Øº¹ÇÑ °ø°ÝÀÌ ÀÚÇàµÇ°í ÀÖ´Ù. ½ºÇǾîÇǽÌÀÌ ´õ¿í °íµµÈµÉ ¼ö ÀÖ°í, µöÆäÀÌÅ© ±â¼ú ¾Ç¿ë »ç·Êµµ ¿©·¯ Â÷·Ê ¹ß»ýÇß´Ù. ¹® ÀÌ»ç´Â ¡°Áö³ 7¿ù ºÏÇÑ Ãø¿¡¼ AI ±â¼úÀ» ÀÌ¿ëÇØ ¸¸µç »çÁøÀ¸·Î ¹Ì±¹ IT ȸ»ç¿¡ À§ÀåÃë¾÷À» ½ÃµµÇß´Ù¡±°í µ¡ºÙ¿´´Ù.
ÀÌó·³ ±¹°æÀ» ÃÊ¿ùÇÑ º¸¾È À§ÇùÀÌ ÀÏ»óÀûÀ¸·Î ¹ú¾îÁö°í ÀÖ´Ù. ¹®Á¾Çö ÀÌ»ç´Â ¡°±âÁ¸ ¹æȺ®, ¹é½Å»Ó¸¸ÀÌ ¾Æ´Ï¶ó EDR(Endpoint Detection & Response)À̳ª CTI(Cyber Threat Intelligence) ±â¹Ý ÃֽŠÀ§Çù ŽÁö¸¦ °¡½Ã¼º ÀÖ°Ô ¿î¿µÇØ¾ß ÇÑ´Ù¡±¸ç ¡°´õºÒ¾î Â÷¼¼´ë º¸¾È Ç÷§Æû µîÀ» ¹è¿ì°í ÇнÀÇØ º¸¾ÈÀ» À¯ÁöÇÒ ÇÊ¿ä°¡ ÀÖ´Ù¡±°í ¸»Çß´Ù. À̸¦ À§ÇØ ¹® ÀÌ»ç´Â Â÷¼¼´ë º¸¾È ½Ã½ºÅÛ¿¡ ´ëÇÑ Áö¼ÓÀûÀÎ ÅõÀÚ¿Í º¸¾È Àü¹®°¡ ¾ç¼º ¹× ±âÁ¸ º¸¾ÈÀη ó¿ì °³¼±ÀÌ µÞ¹ÞħµÅ¾ß ÇÑ´Ù°í µ¡ºÙ¿´´Ù.
[¹ÚÀºÁÖ ±âÀÚ(boan5@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>