RTF ÆÄÀÏÀ» À̸ÞÀÏ Ã·ºÎ ÇüÅ·ΠÀ¯Æ÷... ¹®¼ ¿©´Â Áï½Ã Ãë¾àÁ¡ ÀÚµ¿ ÀÛµ¿
[º¸¾È´º½º ±èÇü±Ù ±âÀÚ] ·¯½Ã¾Æ¿Í ¿¬°èµÈ ÇØÅ· Á¶Á÷ APT28ÀÌ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®(MS) ¿ÀÇǽºÀÇ Á¦·Îµ¥ÀÌ Ãë¾àÁ¡À» ¾Ç¿ëÇÑ ´ë±Ô¸ð °ø°Ý Ä·ÆäÀÎÀ» Àü°³Çϰí ÀÖ´Â °ÍÀ¸·Î µå·¯³µ´Ù.

[ÀÚ·á: MS¿ÀÇǽº]
À̹ø °ø°ÝÀº ¡®¿ÀÆÛ·¹ÀÌ¼Ç ³ëÀÌÇ÷ÎÀÌÆ®¡¯(Operation Neusploit)·Î ¸í¸íµÆÀ¸¸ç, ¿ìÅ©¶óÀ̳ª, ½½·Î¹ÙŰ¾Æ, ·ç¸¶´Ï¾Æ µî µ¿À¯·´ ±¹°¡¸¦ ÁÖ¿ä Ç¥ÀûÀ¸·Î »ï¾Ò´Ù. °ø°ÝÀÚµéÀº Á¤±³ÇÏ°Ô Á¦ÀÛµÈ RTF(Rich Text Format) ÆÄÀÏÀ» À̸ÞÀÏ Ã·ºÎ ÇüÅ·ΠÀ¯Æ÷ÇßÀ¸¸ç, »ç¿ëÀÚ°¡ ¹®¼¸¦ ¿©´Â Áï½Ã Ãë¾àÁ¡ÀÌ ÀÚµ¿À¸·Î ÀÛµ¿ÇÏ´Â ¹æ½ÄÀÌ´Ù.
º°µµÀÇ Ãß°¡ Á¶ÀÛ ¾øÀ̵µ ¿ø°Ý ÄÚµå ½ÇÇàÀÌ °¡´ÉÇØ °ø°ÝÀÚ´Â ÇÇÇØ ½Ã½ºÅÛ¿¡ ´ëÇÑ ±¤¹üÀ§ÇÑ Á¦¾î ±ÇÇÑÀ» È®º¸ÇÒ ¼ö ÀÖ´Ù.
º¸¾È ±â¾÷ Áö½ºÄÉÀÏ·¯(Zscaler) ºÐ¼®ÆÀÀº °ø°Ý¿¡ »ç¿ëµÈ µµ±¸¿Í Àü¼ú, ±â¹ýÀÌ ±âÁ¸ APT28ÀÇ È°µ¿ ¾ç»ó°ú Àü¹ÝÀûÀ¸·Î ÀÏÄ¡ÇÑ´Ù´Â Á¡À» ±Ù°Å·Î ¹èÈÄ ¼¼·ÂÀ¸·Î APT28À» Áö¸ñÇß´Ù.
ƯÈ÷ MS°¡ ÀÌ Ãë¾àÁ¡¿¡ ´ëÇÑ ±ä±Þ º¸¾È ¾÷µ¥ÀÌÆ®¸¦ ¹ßÇ¥ÇÑ Áö ºÒ°ú 3ÀÏ ¸¸¿¡ ½ÇÁ¦ °ø°ÝÀÌ ¹ß»ýÇØ ÆÐÄ¡ °ø¹é¿¡ ´ëÇÑ ¿ì·Á¸¦ Ű¿ü´Ù.
À̹ø Ä·ÆäÀο¡´Â À̸ÞÀÏ Á¤º¸ Å»Ã븦 ¸ñÀûÀ¸·Î ÇÑ ¡®¹Ì´Ïµµ¾î¡¯(MiniDoor) ¾Ç¼ºÄڵ尡 Ȱ¿ëµÆ´Ù. ¹Ì´Ïµµ¾î´Â ¾Æ¿ô·è(Outlook) ·Î±×ÀÎ À̺¥Æ®¸¦ ½Ç½Ã°£ °¨½ÃÇϰí, »ç¿ëÀÚ ¹ÞÀºÆíÁöÇÔÀÇ ³»¿ëÀ» °ø°ÝÀÚ ¼¹ö·Î Àü¼ÛÇÏ´Â ±â´ÉÀ» ¼öÇàÇÑ´Ù. °ø°ÝÀÚµéÀº À©µµ¿ì ·¹Áö½ºÆ®¸®¸¦ º¯Á¶ÇØ ¾Æ¿ô·è º¸¾È ¼³Á¤À» ºñȰ¼ºÈÇϰí, ¾Ç¼º ¸ÅÅ©·Î°¡ ÀÚµ¿ ½ÇÇàµÇµµ·Ï Á¶ÀÛÇß´Ù.
¶Ç ¡®ÇȽóݷδõ¡¯(PixyNetLoader)¸¦ ÀÌ¿ëÇØ ¸í·É¡¤Á¦¾î(C2) ÀÎÇÁ¶ó¸¦ ±¸ÃàÇϰí, Ãß°¡ ¸í·É ¼öÇàÀ» À§ÇÑ ±â¹Ýµµ ¸¶·ÃÇß´Ù. °ø°Ý ¼¹ö´Â ƯÁ¤ Áö¿ª¿¡¼ Á¢¼ÓÇϰí Á¤»óÀû HTTP Çì´õ¸¦ Æ÷ÇÔÇÑ ¿äû¿¡¸¸ ¾Ç¼º ÆÄÀÏÀ» Àü´ÞÇÏ´Â ¼±º°Àû ¹èÆ÷ ¹æ½ÄÀ» Àû¿ëÇØ, º¸¾È ºÐ¼®°ú ŽÁö¸¦ ȸÇÇÇÑ °ÍÀ¸·Î ºÐ¼®µÆ´Ù.
À̹ø¿¡ ¾Ç¿ëµÈ Ãë¾àÁ¡(CVE-2026-21509)Àº À§Çèµµ°¡ ¡®¸Å¿ì ½É°¢¡¯À¸·Î ºÐ·ùµÅ ÁÖÀǰ¡ ¿ä±¸µÈ´Ù. °ø°Ý¿¡ »ç¿ëµÈ À̸ÞÀÏÀº ÇöÁö ¾ð¾î¿Í ¿µ¾î¸¦ È¥¿ëÇØ ¼ö½ÅÀÚÀÇ °æ°è½ÉÀ» ³·Ãß´Â ¹æ½ÄÀ¸·Î ÀÛ¼ºµÆ´Ù.
º¸¾È Àü¹®°¡µéÀº ÃֽŠ¿ÀÇǽº º¸¾È ¾÷µ¥ÀÌÆ®¸¦ ½Å¼ÓÈ÷ Àû¿ëÇϰí, Ãâó°¡ ºÒºÐ¸íÇÑ ¹®¼ ÆÄÀÏ¿¡ °¢º°ÇÑ ÁÖÀǸ¦ ±â¿ïÀÏ °ÍÀ» ±Ç°íÇß´Ù.
[±èÇü±Ù ±âÀÚ(editor@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>




.jpg)








°ÃÊÈñ±âÀÚ ±â»çº¸±â

































.gif)
















.jpg)
