Home > Àüü±â»ç

ÝÁ ¶óÀڷ罺, ±¹³» IT¡¤¹ÝµµÃ¼ µî 6°÷ ÇØÅ·... »õ·Î¿î ¡®¿ÀÆÛ·¹ÀÌ¼Ç ½ÌũȦ¡¯ °ø°Ý

ÀÔ·Â : 2025-04-26 11:51
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
[º¸¾È´º½º ÀÌ¼Ò¹Ì ±âÀÚ] ºÏÇÑ ÇØÅ· ±×·ì ¡®¶óÀڷ罺(Lazarus)¡¯°¡ ±¹³» ÁÖ¿ä »ê¾÷±ºÀÎ IT¡¤SW¡¤¹ÝµµÃ¼¡¤±ÝÀ¶¡¤Åë½Å µî ÃÖ¼Ò 6°÷À» Ÿ±êÀ¸·Î °ø±Þ¸Á °ø°ÝÀ» ¹úÀÎ Á¤È²À» Ä«½ºÆÛ½ºÅ°°¡ Æ÷ÂøÇß´Ù.

¡ãºÏÇÑ ¶óÀڷ罺 ±×·ìÀÇ Ãʱâ Ä§ÇØ ´Ü°è(¿öÅ͸µ Ȧ) °ø°Ý È帧[ÀÚ·á: Ä«½ºÆÛ½ºÅ°]


Ä«½ºÆÛ½ºÅ° ºÐ¼®ÆÀ GReATÀº ºÏÇÑÀÇ À̹ø »õ·Î¿î »çÀ̹ö °ø°ÝÀ» ¡®¿ÀÆÛ·¹ÀÌ¼Ç ½ÌũȦ(Operation SyncHole)¡¯·Î ¸í¸íÇß´Ù. ±¹³» ¼ÒÇÁÆ®¿þ¾î »ýŰè ÀÌÇØµµ°¡ ³ôÀº ¶óÀڷ罺°¡ ¡®¿öÅ͸µ Ȧ(Watering Hole)¡¯°ú ¼­µåÆÄƼ ¼ÒÇÁÆ®¿þ¾îÀÇ Ãë¾àÁ¡À» °áÇÕÇÑ °íµµÈ­µÈ °ø±Þ¸Á °ø°ÝÀ» °¨ÇàÇß´Ù°í ºÐ¼®Çß´Ù.

¡ã¸®µð·º¼ÇµÈ °ø°Ý ÆäÀÌÁö ¿¹½Ã[ÀÚ·á : Ä«½ºÆÛ½ºÅ°]


¶óÀڷ罺´Â ¸ÕÀú ±¹³» ¿Â¶óÀÎ ¾ð·Ð»ç À¥»çÀÌÆ®¿¡ ¾Ç¼º ½ºÅ©¸³Æ®¸¦ »ðÀÔÇÏ´Â ¿öÅ͸µ Ȧ ¹æ½ÄÀ¸·Î °ø°ÝÀ» ½ÃÀÛÇß´Ù. »çÀÌÆ® ¹æ¹®ÀÚ Áß Á¶°Ç¿¡ ºÎÇÕÇϴ Ÿ±êÀÌ °ø°ÝÀÚÀÇ ¾Ç¼º µµ¸ÞÀÎÀ¸·Î ¸®µð·º¼ÇµÇ¸ç °¨¿°µÆ´Ù. ÀÌ °úÁ¤¿¡¼­ Á¤Ç° º¸¾È ¼ÒÇÁÆ®¿þ¾î ¡®CrossEX¡¯ÀÇ ÇÏÀ§ ÇÁ·Î¼¼½º SyncHost.exe°¡ ¾Ç¼ºÄÚµå ¼³Ä¡¿¡ ¾Ç¿ëµÆ´Ù. CrossEX´Â ºê¶ó¿ìÀú º¸¾È µµ±¸ ¿¬µ¿¿¡ »ç¿ëµÇ´Â ±¹³» Ưȭ ¼ÒÇÁÆ®¿þ¾î·Î, ÃÖ±Ù Ãë¾àÁ¡ÀÌ °ø½Ä È®ÀεŠ¾÷µ¥ÀÌÆ®¸¦ ÁøÇàÇÑ ¹Ù ÀÖ´Ù.

¡ã¶óÀڷ罺 ±×·ìÀÇ ´Ü°èº° ¾Ç¼ºÄÚµå °¨¿° °úÁ¤[ÀÚ·á : Ä«½ºÆÛ½ºÅ°]


¶Ç ÁÖ¸ñÇÒ Á¡Àº ¶óÀڷ罺°¡ ¹úÀÎ À̹ø °ø°ÝÀÇ ÇÙ½ÉÀÌ ±¹³» ÇàÁ¤¡¤±ÝÀ¶±â°ü µî¿¡¼­ ³Î¸® »ç¿ëµÇ´Â º¸¾È ÆÄÀÏ Àü¼Û ¼ÒÇÁÆ®¿þ¾î ¡®À̳븯½º ¿¡ÀÌÀüÆ®(Innorix Agent)¡¯ÀÇ Á¦·Îµ¥ÀÌ Ãë¾àÁ¡À̶ó´Â Á¡ÀÌ´Ù. ¶óÀڷ罺´Â ÀÌ Ãë¾àÁ¡À» ÅëÇØ °¨¿° ½Ã½ºÅÛ ³»ºÎ·Î ¡®Ãø¸é À̵¿(Lateral Movement)¡¯À» ½ÃµµÇϰí, ¶óÀڷ罺 ´ëÇ¥ ¾Ç¼ºÄÚµåÀÎ ¡®ThreatNeedle¡¯, ¡®LPEClient¡¯ µî ¾Ç¼ºÄڵ带 ¹èÆ÷ÇØ ³»ºÎ ³×Æ®¿öÅ©¸¦ Àå¾ÇÇß´Ù.

¾Ç¼ºÄÚµå´Â ¡®¾Æ°¡¸â³í¡¯(Agamemnon)À̶ó´Â ´Ù¿î·Î´õ¸¦ ÅëÇØ À¯Æ÷µÆÀ¸¸ç, À̳븯½ºÀÇ Ãë¾à ¹öÀü(9.2.18.496)ÀÌ ÁÖµÈ Ç¥ÀûÀ̾ú´Ù. Ä«½ºÆÛ½ºÅ°´Â ÀÌ ¹®Á¦¸¦ Çѱ¹ÀÎÅͳÝÁøÈï¿ø(KrCERT)°ú °³¹ß»ç¿¡ ¾Ë·È°í Ãë¾àÁ¡(KVE-2025-0014)Àº Áï½Ã ÆÐÄ¡µÆ´Ù.

ÀÌ°í¸£ ÄíÁî³×ÃÊÇÁ Ä«½ºÆÛ½ºÅ° µð·ºÅÍ´Â ¡°±¸Çü ½Ã½ºÅÛ°ú Áö¿ª Ưȭ ¼ÒÇÁÆ®¿þ¾î¿¡ ÀÇÁ¸Çϴ ȯ°æ¿¡¼± ¼­µåÆÄƼ ºê¶ó¿ìÀú Ç÷¯±×ÀÎÀ̳ª º¸Á¶ µµ±¸µéÀÌ ³ôÀº ±ÇÇÑÀ¸·Î ½ÇÇàµÇ´Â °æ¿ì°¡ ¸¹¾Æ °ø°ÝÀÚµéÀÇ ¸Å·ÂÀûÀΠǥÀûÀÌ µÈ´Ù¡±°í ¸»Çß´Ù.

Ä«½ºÆÛ½ºÅ°´Â ¶óÀڷ罺 °°Àº APT °ø°Ý ´ëÀÀ ¹æ¾ÈÀ¸·Î ¡â¼ÒÇÁÆ®¿þ¾î Ãֽо÷µ¥ÀÌÆ® ¡â³×Æ®¿öÅ© ¹× ÀÚ»ê º¸¾È °¨»ç ¡âEDR/XDR ±â¹Ý ½Ç½Ã°£ À§Çù ´ëÀÀ ü°è ±¸Ãà ¡âÃֽŠÀ§Çù ÀÎÅÚ¸®Àü½º Ȱ¿ë µîÀ» ±Ç°íÇß´Ù.

[ÀÌ¼Ò¹Ì ±âÀÚ(boan4@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
2025 º¸¾È½ÃÀå ¹é¼­ À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
¿ÃÇØ ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)