·Î±×ÀÎ | ȸ¿ø°¡ÀÔ | ±â»çÁ¦º¸ | ½ºÅ©·¦ | ´º½º·¹ÅÍ ½Åû

·¯½Ã¾Æ ¹èÈÄ APT28, ¼­À¯·´ Ÿ±ê »çÀ̹ö °ø°Ý ¡®¸ÅÅ©·Î¸ÞÀÌÁî ÀÛÀü¡¯ Æ÷Âø

ÀÔ·Â : 2026-02-25 11:38
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
½ºÇǾî ÇÇ½Ì À̸ÞÀÏ¿¡ ¾Ç¼º ¸ÅÅ©·Î ¹®¼­ ÷ºÎÇØ ½Ã½ºÅÛ Áö¼Ó¼º È®º¸
À¥ÈÄÅ© ¼­ºñ½º ÀÎÇÁ¶ó ¾Ç¿ëÇØ ¾Ç¼ºÄÚµå ¿ÜºÎ Åë½Å ÀºÆó...¾Ç¼ºÄÚµå ´ë½Å VBScript µî ±âº» µµ±¸ Á¶ÇÕ


[º¸¾È´º½º ±èÇü±Ù ±âÀÚ] ·¯½Ã¾Æ Á¤ºÎÀÇ Áö¿øÀ» ¹Þ´Â °ÍÀ¸·Î ¾Ë·ÁÁø ÇØÅ· ±×·ì APT28ÀÌ ¼­À¯·´ ¹× ÁߺΠÀ¯·´ ±â°üÀ» °Ü³ÉÇÑ »çÀ̹ö °ø°Ý Ä·ÆäÀÎ ¡®¸ÅÅ©·Î¸ÞÀÌÁî ÀÛÀü¡¯(Operation MacroMaze)À» Àü°³ÇÑ °ÍÀ¸·Î È®ÀεƴÙ.

[Ãâó: gettyimagesbank]


23ÀÏ(ÇöÁö½Ã°¢) ´õÇØÄ¿´º½º µî ¿Ü½Å¿¡ µû¸£¸é, ½ºÆäÀÎ º¸¾È ±â¾÷ S2±×·ì ¼Ò¼Ó À§ÇùÀÎÅÚ¸®Àü½º ÆÀ LAB52´Â Áö³­ÇØ 9¿ùºÎÅÍ ¿ÃÇØ 1¿ù±îÁö ÇØ´ç Ä·ÆäÀΠȰµ¿À» ºÐ¼®Çß´Ù. °ø°ÝÀÚ´Â °íµµÈ­µÈ ¾Ç¼ºÄÚµå ´ë½Å À¥ÈÄÅ©¿Í °°Àº Á¤½Ä ¼­ºñ½º¿Í ¹èÄ¡ ÆÄÀÏ µî ±âº» µµ±¸¸¦ Á¶ÇÕÇØ µ¥ÀÌÅ͸¦ À¯ÃâÇß´Ù.

°ø°ÝÀº ½ºÇǾî ÇÇ½Ì À̸ÞÀÏ·Î ½ÃÀ۵Ǹç, ÷ºÎµÈ ¹®¼­¿¡ º¸ÀÌÁö ¾Ê´Â ÃßÀû¿ë À̹ÌÁö°¡ µé¾îÀÖ´Ù. »ç¿ëÀÚ°¡ ¹®¼­¸¦ ¿­¸é À̹ÌÁö¸¦ ºÒ·¯¿À±â À§ÇÑ ¾Æ¿ô¹Ù¿îµå HTTP ¿äûÀÌ ¹ß»ýÇϸç, À̸¦ ÅëÇØ °ø°ÝÀÚ´Â ¼ö½ÅÀÚÀÇ ¹®¼­ ¿­¶÷ ¿©ºÎ¸¦ È®ÀÎÇÏ´Â ºñÄÁ ¸ÅÄ¿´ÏÁòÀ» °¡µ¿ÇÑ´Ù. ÀÌÈÄ ½Ã½ºÅÛ °ÅÁ¡ È®º¸ ¹× Ãß°¡ ÆäÀ̷εå Àü¼ÛÀ» À§ÇÑ ¾Ç¼º ¸ÅÅ©·Î°¡ ½ÇÇàµÇ´Â ¹æ½ÄÀÌ´Ù.

LAB52 ºÐ¼® °á°ú, Ãʱ⠹öÀüÀº ¹é±×¶ó¿îµå¿¡¼­ ½ÇÇàµÇ´Â ¡®Çìµå¸®½º¡¯(Headless) ºê¶ó¿ìÀú ¹æ½ÄÀ» »ç¿ëÇß°í ÃֽйöÀü¿¡¼­´Â º¸¾È °æ°íâÀ» ¿ìȸÇϱâ À§ÇØ Å°º¸µå ½Ã¹Ä·¹ÀÌ¼Ç ±â¹ýÀ» µµÀÔÇÏ´Â µî º¸¾È ¼Ö·ç¼ÇÀÇ Å½Áö¸¦ ÇÇÇϱâ À§ÇÑ ±â¹ýµéÀÌ µ¿¿øµÆ´Ù.

½ÇÇàµÈ ¸ÅÅ©·Î´Â VBScript¿Í ¹èÄ¡ ÆÄÀÏ(CMD)À» ±¸µ¿ÇØ ÀÛ¾÷ ½ºÄÉÁÙ·¯¸¦ µî·ÏÇϰí Áö¼Ó¼ºÀ» À¯ÁöÇÑ´Ù. À̾ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® ¿§Áö ºê¶ó¿ìÀú¸¦ È­¸é ¹Û¿¡¼­ ½ÇÇàÇØ Base64·Î ÀÎÄÚµùµÈ HTML ÆäÀ̷ε带 ·»´õ¸µÇϰí, À¥ÈÄÅ© ¼­¹ö·ÎºÎÅÍ ¸í·ÉÀ» ¹Þ¾Æ ½ÇÇà °á°ú¸¦ ¼öÁýÇÑ´Ù.

µ¥ÀÌÅÍ À¯Ã⠴ܰ迡¼­´Â º°µµÀÇ ¾Ç¼º ÇÁ·Î±×·¥ ´ë½Å Ç¥ÁØ HTML Æû Á¦Ãâ(Form Submission) ±â´ÉÀ» ÀÌ¿ëÇÑ´Ù. ¼öÁýµÈ °á°ú´Â »ç¿ëÀÚ »óÈ£ÀÛ¿ë ¾øÀÌ ´Ù¸¥ À¥ÈÄÅ© ¼­¹ö·Î Àü¼ÛµÇ¸ç, ÀÌ °úÁ¤¿¡¼­ µð½ºÅ©¿¡ ³²´Â ÈçÀû(Artifacts)ÀÌ ÃÖ¼ÒÈ­µÈ´Ù.

LAB52´Â ¡°À̹ø Ä·ÆäÀÎÀº ´Ü¼øÇÔÀÌ ¾ó¸¶³ª °­·ÂÇÑ ÈûÀ» ¹ßÈÖÇÒ ¼ö ÀÖ´ÂÁö º¸¿©Áá´Ù¡±¸ç ¡°ÇØÄ¿µéÀº ¹èÄ¡ ÆÄÀÏÀ̳ª ¼ÒÇü VBS ½ÇÇà ÆÄÀÏ, °£´ÜÇÑ HTML µî ±âº»ÀûÀÎ µµ±¸¸¦ »ç¿ëÇÏÁö¸¸, ¼¼½ÉÇÑ ±¸¼ºÀ» ÅëÇØ À¯Ãâ ÀÛ¾÷À» ¼û°ÜÁø ºê¶ó¿ìÀú ¼¼¼ÇÀ̳ª È­¸é ¹Û ¼¼¼ÇÀ¸·Î ¿Å±â°í ÈçÀûÀ» Á¦°ÅÇÏ¸ç ÆäÀ̷εå Àü´Þ°ú µ¥ÀÌÅÍ À¯ÃâÀ» ³Î¸® ¾²ÀÌ´Â À¥ÈÄÅ© ¼­ºñ½º¿¡ À§Å¹ÇÏ´Â µîÀÇ ¹æ½ÄÀ¸·Î Àº¹Ð¼ºÀ» ±Ø´ëÈ­Çß´Ù¡±°í ¼³¸íÇß´Ù.

[±èÇü±Ù ±âÀÚ(editor@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
º¸¾È½ÃÀå ¹é¼­ À§Áîµð¿£¿¡½º 2018 ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö
¼³¹®Á¶»ç
¿ì¸®³ª¶ó Á¤º¸º¸È£ ¼öÁØ Çâ»óÀ» À§ÇØ ÀÌÀç¸í Á¤ºÎ¿¡°Ô °¡Àå ¹Ù¶ó´Â Á¡Àº ¹«¾ùÀΰ¡¿ä?
ISMS µî º¸¾È ÀÎÁõ Á¦µµ ½ÇÈ¿¼º °³¼±
AI º¸¾È, ¾çÀÚº¸¾È µî º¸¾È ±â¼ú ¿¬±¸°³¹ß Áö¿ø È®´ë
Áß¼Ò ±â¾÷ º¸¾È Áö¿ø È®´ë
±â¾÷ º¸¾È ¿¹»ê ºñÀ² Àǹ«È­
±¹°¡ Á¤º¸º¸È£ °Å¹ö³Í½º ü°è Á¤ºñ
±âŸ(´ñ±Û·Î)