
¡ãºÏÇÑ ¶óÀڷ罺 ±×·ìÀÇ Ãʱâ Ä§ÇØ ´Ü°è(¿öÅ͸µ Ȧ) °ø°Ý È帧[ÀÚ·á: Ä«½ºÆÛ½ºÅ°]
Ä«½ºÆÛ½ºÅ° ºÐ¼®ÆÀ GReATÀº ºÏÇÑÀÇ À̹ø »õ·Î¿î »çÀ̹ö °ø°ÝÀ» ¡®¿ÀÆÛ·¹ÀÌ¼Ç ½ÌũȦ(Operation SyncHole)¡¯·Î ¸í¸íÇß´Ù. ±¹³» ¼ÒÇÁÆ®¿þ¾î »ýŰè ÀÌÇØµµ°¡ ³ôÀº ¶óÀڷ罺°¡ ¡®¿öÅ͸µ Ȧ(Watering Hole)¡¯°ú ¼µåÆÄƼ ¼ÒÇÁÆ®¿þ¾îÀÇ Ãë¾àÁ¡À» °áÇÕÇÑ °íµµÈµÈ °ø±Þ¸Á °ø°ÝÀ» °¨ÇàÇß´Ù°í ºÐ¼®Çß´Ù.

¡ã¸®µð·º¼ÇµÈ °ø°Ý ÆäÀÌÁö ¿¹½Ã[ÀÚ·á : Ä«½ºÆÛ½ºÅ°]
¶óÀڷ罺´Â ¸ÕÀú ±¹³» ¿Â¶óÀÎ ¾ð·Ð»ç À¥»çÀÌÆ®¿¡ ¾Ç¼º ½ºÅ©¸³Æ®¸¦ »ðÀÔÇÏ´Â ¿öÅ͸µ Ȧ ¹æ½ÄÀ¸·Î °ø°ÝÀ» ½ÃÀÛÇß´Ù. »çÀÌÆ® ¹æ¹®ÀÚ Áß Á¶°Ç¿¡ ºÎÇÕÇϴ Ÿ±êÀÌ °ø°ÝÀÚÀÇ ¾Ç¼º µµ¸ÞÀÎÀ¸·Î ¸®µð·º¼ÇµÇ¸ç °¨¿°µÆ´Ù. ÀÌ °úÁ¤¿¡¼ Á¤Ç° º¸¾È ¼ÒÇÁÆ®¿þ¾î ¡®CrossEX¡¯ÀÇ ÇÏÀ§ ÇÁ·Î¼¼½º SyncHost.exe°¡ ¾Ç¼ºÄÚµå ¼³Ä¡¿¡ ¾Ç¿ëµÆ´Ù. CrossEX´Â ºê¶ó¿ìÀú º¸¾È µµ±¸ ¿¬µ¿¿¡ »ç¿ëµÇ´Â ±¹³» Æ¯È ¼ÒÇÁÆ®¿þ¾î·Î, ÃÖ±Ù Ãë¾àÁ¡ÀÌ °ø½Ä È®ÀεŠ¾÷µ¥ÀÌÆ®¸¦ ÁøÇàÇÑ ¹Ù ÀÖ´Ù.

¡ã¶óÀڷ罺 ±×·ìÀÇ ´Ü°èº° ¾Ç¼ºÄÚµå °¨¿° °úÁ¤[ÀÚ·á : Ä«½ºÆÛ½ºÅ°]
¶Ç ÁÖ¸ñÇÒ Á¡Àº ¶óÀڷ罺°¡ ¹úÀÎ À̹ø °ø°ÝÀÇ ÇÙ½ÉÀÌ ±¹³» ÇàÁ¤¡¤±ÝÀ¶±â°ü µî¿¡¼ ³Î¸® »ç¿ëµÇ´Â º¸¾È ÆÄÀÏ Àü¼Û ¼ÒÇÁÆ®¿þ¾î ¡®À̳븯½º ¿¡ÀÌÀüÆ®(Innorix Agent)¡¯ÀÇ Á¦·Îµ¥ÀÌ Ãë¾àÁ¡À̶ó´Â Á¡ÀÌ´Ù. ¶óÀڷ罺´Â ÀÌ Ãë¾àÁ¡À» ÅëÇØ °¨¿° ½Ã½ºÅÛ ³»ºÎ·Î ¡®Ãø¸é À̵¿(Lateral Movement)¡¯À» ½ÃµµÇϰí, ¶óÀڷ罺 ´ëÇ¥ ¾Ç¼ºÄÚµåÀÎ ¡®ThreatNeedle¡¯, ¡®LPEClient¡¯ µî ¾Ç¼ºÄڵ带 ¹èÆ÷ÇØ ³»ºÎ ³×Æ®¿öÅ©¸¦ Àå¾ÇÇß´Ù.
¾Ç¼ºÄÚµå´Â ¡®¾Æ°¡¸â³í¡¯(Agamemnon)À̶ó´Â ´Ù¿î·Î´õ¸¦ ÅëÇØ À¯Æ÷µÆÀ¸¸ç, À̳븯½ºÀÇ Ãë¾à ¹öÀü(9.2.18.496)ÀÌ ÁÖµÈ Ç¥ÀûÀ̾ú´Ù. Ä«½ºÆÛ½ºÅ°´Â ÀÌ ¹®Á¦¸¦ Çѱ¹ÀÎÅͳÝÁøÈï¿ø(KrCERT)°ú °³¹ß»ç¿¡ ¾Ë·È°í Ãë¾àÁ¡(KVE-2025-0014)Àº Áï½Ã ÆÐÄ¡µÆ´Ù.
ÀÌ°í¸£ ÄíÁî³×ÃÊÇÁ Ä«½ºÆÛ½ºÅ° µð·ºÅÍ´Â ¡°±¸Çü ½Ã½ºÅÛ°ú Áö¿ª Æ¯È ¼ÒÇÁÆ®¿þ¾î¿¡ ÀÇÁ¸Çϴ ȯ°æ¿¡¼± ¼µåÆÄƼ ºê¶ó¿ìÀú Ç÷¯±×ÀÎÀ̳ª º¸Á¶ µµ±¸µéÀÌ ³ôÀº ±ÇÇÑÀ¸·Î ½ÇÇàµÇ´Â °æ¿ì°¡ ¸¹¾Æ °ø°ÝÀÚµéÀÇ ¸Å·ÂÀûÀΠǥÀûÀÌ µÈ´Ù¡±°í ¸»Çß´Ù.
Ä«½ºÆÛ½ºÅ°´Â ¶óÀڷ罺 °°Àº APT °ø°Ý ´ëÀÀ ¹æ¾ÈÀ¸·Î ¡â¼ÒÇÁÆ®¿þ¾î Ãֽо÷µ¥ÀÌÆ® ¡â³×Æ®¿öÅ© ¹× ÀÚ»ê º¸¾È °¨»ç ¡âEDR/XDR ±â¹Ý ½Ç½Ã°£ À§Çù ´ëÀÀ ü°è ±¸Ãà ¡âÃֽŠÀ§Çù ÀÎÅÚ¸®Àü½º Ȱ¿ë µîÀ» ±Ç°íÇß´Ù.
[ÀÌ¼Ò¹Ì ±âÀÚ(boan4@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>