
¡ã»ì¸ó½½¶ó·³ÀÇ °¨¿°°æ·Î. [ÀÚ·á: Ä«½ºÆÛ½ºÅ°]
27ÀÏ Ä«½ºÆÛ½ºÅ°(Áö»çÀå ÀÌÈ¿Àº)ÀÇ »ê¾÷Á¦¾î½Ã½ºÅÛ(ICS) ħÇØ»ç°í´ëÀÀÆÀÀº(CERT)Àº ÀÌ °°Àº ³»¿ëÀ» °ñÀÚ·Î ÇÑ ½Å±Ô °ø°ÝÀÎ ¡®»ì¸ó½½¶ó·³¡¯(SalmonSlalom)À» ¹ß°ßÇß´Ù°í ¹ßÇ¥Çß´Ù.
À̹ø °ø°ÝÀº Á¤½Ä Ŭ¶ó¿ìµå ¼ºñ½º¸¦ ¾Ç¿ëÇØ ¾Ç¼ºÄڵ带 °ü¸®ÇÏ°í, ŽÁö¸¦ ÇÇÇϱâ À§ÇØ ÇÕ¹ýÀûÀÎ ¼ÒÇÁÆ®¿þ¾î¸¦ È°¿ëÇÑ ¡®´Ù´Ü°è ¾Ç¼ºÄÚµå ¹èÆ÷ ¹æ½Ä¡¯(multi-stage malware delivery scheme)À» È°¿ëÇß´Ù. ¿ì¸®³ª¶ó¿Í ÀϺ», Áß±¹, ½Ì°¡Æ÷¸£ µî APAC Áö¿ªÀÇ Á¤ºÎ ±â°ü°ú »ê¾÷°è¸¦ ´ë»óÀ¸·Î ¼¼±Ý °ü·Ã ¹®¼·Î À§ÀåÇÑ ZIP ¾ÐÃà ÆÄÀÏÀ» À̸ÞÀÏÀ̳ª ¸Þ½ÅÀú¸¦ ÁÖ·Î ÀÌ¿ëÇØ ½Ã½ºÅÛ¿¡ ¹éµµ¾î·Î ¿ø°Ý ¾×¼¼½º Æ®·ÎÀ̸ñ¸¶(RAT)¸¦ ¼³Ä¡ÇÏ´Â ¹æ½ÄÀÌ´Ù.
ÀÌ·¯ÇÑ °ø°ÝÀº Gh0st RAT, SimayRAT, Zegost °°Àº ¿ÀǼҽº ¿ø°Ý ¾×¼¼½º Æ®·ÎÀ̸ñ¸¶¸¦ È°¿ëÇÑ ¹æ½Ä°ú À¯»çÇß´Ù. ´Ù¸¸, À̹ø¿£ Áß±¹¾î »ç¿ëÀÚ¸¦ ´ë»óÀ¸·Î ÇÑ »õ·Î¿î ±â¼ú°ú ÀýÂ÷ÀÇ º¯È°¡ µÎµå·¯Á³´Ù. °ø°ÝÀÚµéÀº Áß±¹ Ŭ¶ó¿ìµå ÄÜÅÙÃ÷ Àü¼Û ³×Æ®¿öÅ©ÀÎ myqcloud¿Í Youdao Cloud Notes ¼ºñ½º¸¦ ¾Ç¿ëÇß´Ù.
ŽÁö¿Í Â÷´ÜÀ» ÇÇÇÏ·Á°í ¡âµ¿Àû Á¦¾î ¼¹ö¿Í ¾Ç¼º ÆäÀÌ·Îµå º¯°æ ¡âÀ¥ ¸®¼Ò½º¿¡ ¾Ç¼º ÆÄÀÏ ¹èÄ¡ ¡â¾ÖÇø®ÄÉÀÌ¼Ç Ãë¾àÁ¡ ¾Ç¿ë ¡â¾Ç¼ºÄÚµå ½ÇÇàÀ» À§ÇÑ ¼ÒÇÁÆ®¿þ¾î ±â´É È°¿ë ¡â ÆÄÀÏ ¹× ³×Æ®¿öÅ© Æ®·¡ÇÈÀÇ ÆÐŰ¡¡¤¾ÏÈ£È µî ´Ù¾çÇÑ ¹æ¹ý È°¿ëÇß´Ù.
ÀÌ¿¡ Ä«½ºÆÛ½ºÅ°´Â À̹ø °ø°ÝÀ» »ì¸ó½½¶ó·³À̶ó ºÒ·¶´Ù. ¿¬¾î°¡ ±Þ·ù¸¦ °Å½½·¯ ¿Ã¶ó°¡¸é¼ ¹ÙÀ§ Æ´À» ÇìÄ¡°í Áö³ª°¡µí, °ø°ÝÀÚµéÀÌ ¹æ¾î ü°è¸¦ ȸÇÇÇϱâ À§ÇØ ²÷ÀÓ¾øÀÌ Àü·«À» º¯°æÇÏ´Â ¸ð½À¿¡¼ Âø¾ÈÇÑ °ÍÀÌ´Ù. À̹ø °ø°ÝÀÌ Æ¯Á¤ ±×·ì¿¡ ÀÇÇØ ÁøÇàµÇ¾ú´Ù´Â Áõ°Å´Â ¾øÁö¸¸, Áß±¹¾î ±â¹Ý ¼ºñ½º¿Í ÀÎÅÍÆäÀ̽ºÀÇ Áö¼ÓÀûÀÎ »ç¿ë°ú ±âŸ ±â¼úÀû Áõ°Å¸¦ °¨¾ÈÇϸé Áß±¹¾î¸¦ »ç¿ëÇÏ´Â °ø°ÝÀÚ°¡ °ü·ÃµÆÀ» °¡´É¼ºÀÌ ³ô´Ù°í Ä«½ºÆÛ½ºÅ°´Â ¿¹»óÇß´Ù.
ȸ»ç´Â °ø°Ý ¿¹¹æÀ» À§ÇÑ Á¶Ä¡·Î ¡âº¸¾È ¼Ö·ç¼Ç ·Î±×ÀÎÀÇ ÀÌÁß ÀÎÁõ È°¼ºÈ ¡âÁß¾Ó ÁýÁßÇü º¸¾È ¼Ö·ç¼Ç ¡âÁ¤±âÀûÀÎ ¾÷µ¥ÀÌÆ® ¡âº¸¾È ¼Ö·ç¼Ç ±¸¼º¿ä¼Ò È®ÀÎ ¹× Á¦°Å ±ÝÁö ¡â¿î¿µ üÁ¦ ¹× ¾ÖÇø®ÄÉÀÌ¼Ç ÃÖ½ÅÈ ¡âÄ«½ºÆÛ½ºÅ° ÅëÇÕ ¸ð´ÏÅ͸µ ¹× ºÐ¼® Ç÷§Æû µîÀÇ ½Ã½ºÅÛ Á¤º¸ ¹× À̺¥Æ® °ü¸®(SIEM)µµÀÔ ¡âÃֽŠÀ§Çù Á¤º¸ È®ÀÎ µîÀ» ±ÇÀåÇß´Ù.
¿¡ºê°Ô´Ï °ïÂ÷Æ÷¸£ Ä«½ºÆÛ½ºÅ° ICS CERT Ã¥ÀÓÀÚ´Â ¡°À̹ø °ø°ÝÀº ´Ü¼øÇÑ °ø°Ý±â¹ýÀ» Á¶ÇÕÇØ APAC Áö¿ª »ê¾÷ü¸¦ ´ë»óÀ¸·Î ¿î¿µ±â¼ú(OT) ½Ã½ºÅÛ¿¡ ¿ø°Ý Á¢±Ù ±ÇÇÑÀ» ÈÉÄ¥ ¼ö ÀÖ´Ù´Â °ÍÀ» °æ°íÇÏ´Â »ç·Ê¡±¶ó¸ç ¡°ÀÌ·¯ÇÑ À§Çù¿¡ ´ëÀÀÇϱâ À§ÇØ º¸¾È ÀνÄÀ» °ÈÇÏ°í À§Çù ŽÁö ¿ª·®À» °ÈÇÏ°í Áö¿ª ¹× ¾÷Á¾ °£ À§ÇùÁ¤º¸ °øÀ¯¸¦ È®´ëÇØ¾ß ÇÑ´Ù¡±°í ¸»Çß´Ù.
[Á¶ÀçÈ£ ±âÀÚ(sw@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>