º¸¾È´º½º â°£ 17ÁÖ³âÀ» ÃàÇÏÇÕ´Ï´Ù!!

Home > Àüü±â»ç

Çѱ¹, 2015³â »ó¹Ý±â »çÀ̹ö°ø°Ý °ü·Ã Åë°è ÁÙÁÙÀÌ 1À§

ÀÔ·Â : 2015-10-01 16:20
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

ÆÄÀ̾î¾ÆÀÌ, ¡®2015 »ó¹Ý±â Áö´ÉÇü À§Çù º¸°í¼­¡¯ ¹ßÇ¥

Çѱ¹, ¡®CNCÄÝ¹é ¸ñÀûÁö¡¤Ãë¾àÁ¡ °ø°Ý¡¤APTÄÝ¹é ¹ß»ý¡¯ ºÎºÐ 1À§


[º¸¾È´º½º ±èÅÂÇü] Çѱ¹ÀÌ CnC(Control&Command) Äݹé(Callback) ¸ñÀûÁö·Î °¡Àå ¸¹ÀÌ ÀÌ¿ëµÈ ±¹°¡·Î ²ÅÇû´Ù. ¶ÇÇÑ, Ãë¾àÁ¡ °ø°Ý°ú ¾Ç¼ºÄÚµå °¨¿° À§Çù¿¡ °¡Àå ¸¹ÀÌ ³ëÃâµÈ ±¹°¡, CnC¼­¹ö·ÎÀÇ APT ÄݹéÀÌ °¡Àå ¸¹ÀÌ ¹ß»ýÇÑ ±¹°¡ ¼øÀ§¿¡¼­ ¿¬À̾î 1À§¿¡ ¿Ã¶ú´Ù.

¡ã ¾Æ½Ã¾Æ Áö¿ªÀÇ APT ³ëÃâ·ü

ÆÄÀ̾î¾ÆÀÌ(Áö»çÀå Àü¼öÈ«, www.fireeye.com/kr/ko)´Â 2015³â »ó¹Ý±â¿¡ ¾Æ½Ã¾Æ Áö¿ªÀ» Áß½ÉÀ¸·Î ÀϾ »çÀ̹ö °ø°ÝµéÀ» ºÐ¼®ÇÑ ¡®2015 »ó¹Ý±â Áö´ÉÇü À§Çù º¸°í¼­¡¯¸¦ ÅëÇØ ÀÌ°°ÀÌ ¹ßÇ¥Çß´Ù.


º¸°í¼­¿¡ µû¸£¸é, Åë½Å »ê¾÷°ú Á¤ºÎ ±â°ü, ÷´Ü ±â¼ú ±â¹Ý »ê¾÷ÀÌ ¾Æ½Ã¾Æ Áö¿ªÀÇ ÁÖ¿ä »çÀ̹ö °ø°Ý Ÿ±êÀÎ °ÍÀ¸·Î ¹àÇôÁ³´Ù. »ê¾÷º° APT °ø°Ý ³ëÃâ·ü ¼øÀ§¿¡¼­´Â Åë½Å »ê¾÷°ú Á¤ºÎ ±â°üÀÌ °¢ 1, 2À§¸¦ ±â·ÏÇÑ ÇÑÆí, APT Äݹé ÃÖ´Ù ¹ß»ý »ê¾÷ ¼øÀ§¿¡¼­´Â ÷´Ü±â¼ú»ê¾÷°ú Á¤ºÎ±â°üÀÌ 1,2À§¸¦ ±â·ÏÇß´Ù.


ÆÄÀ̾î¾ÆÀÌ 2015 »ó¹Ý±â Áö´ÉÇü À§Çù º¸°í¼­ÀÇ ÇÙ½É ³»¿ëÀº ´ÙÀ½°ú °°´Ù. 


¡â
CnC ÄÝ¹é ¸ñÀûÁö·Î °¡Àå ¸¹ÀÌ ÀÌ¿ëµÈ ±¹°¡:
Çѱ¹Àº CnC ÀÎÇÁ¶ó¿Í °¨¿°µÈ ³×Æ®¿öÅ© »çÀÌ¿¡¼­ ÀÌ·ç¾îÁö´Â ºÒ¹ýÀûÀÎ Ä¿¹Â´ÏÄÉÀ̼Ç, ¡®Äݹ顯 ¸ñÀûÁö·Î °¡Àå ¸¹ÀÌ ÀÌ¿ëµÈ ±¹°¡·Î ²ÅÇû´Âµ¥, ÀÌ´Â °ø°Ý ±×·ìÀÌ Çѱ¹ÀÇ PC ȤÀº ÀÎÇÁ¶ó¸¦ ÀڽŵéÀÇ »çÀ̹ö °ø°Ý¿¡ °¡Àå ¸¹ÀÌ ÀÌ¿ëÇß´Ù´Â °ÍÀ» ÀǹÌÇÑ´Ù.

±× ¿øÀÎÀº Çѱ¹ÀÇ ¹ß´ÞµÈ ÀÎÅÍ³Ý ÀÎÇÁ¶ó¿¡¼­ ãÀ» ¼ö ÀÖ´Ù. °ø°Ý±×·ìÀÌ °ø°Ý¿¡ ÇÊ¿äÇÑ ÀÎÅÍ³Ý ¼Óµµ¸¦ Çѱ¹ÀÇ ÀÎÇÁ¶ó¿¡¼­ ¾òÀ» ¼ö Àֱ⠶§¹®ÀÌ´Ù. ¶ÇÇÑ, ±¹³» ISP(Internet Service Provider)ÀÇ º¸¾ÈÀÌ Ãë¾àÇÑ ¼­¹ö¸¦ »çÀ̹ö °ø°ÝÀÇ CnC ¼­¹ö·Î ÀÌ¿ëÇÏ´Â µî °ø°Ý ±×·ìÀº °Ë¿­µÇÁö ¾ÊÀº ±¹³» ³×Æ®¿öÅ©¸¦ °ø°Ý ·çÆ®·Î »ç¿ëÇÑ °ÍÀ¸·Î ÃßÁ¤µÈ´Ù. ÇÑÆí, 1À§¸¦ Â÷ÁöÇÑ Çѱ¹¿¡ ÀÌ¾î ¹Ì±¹, Áß±¹, ³×´ú¶õµå, µ¶ÀÏ µîÀÌ »óÀ§ 5À§±ÇÀ» Â÷ÁöÇß´Ù.


¡â APT °ø°ÝÀ¸·ÎÀÇ ³ëÃâ: Çѱ¹ÀÇ APT ³ëÃâ·üÀº 39%¸¦ ±â·ÏÇÏ¿© ¾Æ½Ã¾Æ Æò±Õ(33%)À» ¿ôµ¹¾ÒÀ¸¸ç ±Û·Î¹ú Æò±Õ(20%) ¼öÄ¡ÀÇ 2¹è¿¡ À°¹ÚÇß´Ù. Çѱ¹¿¡ ÷´Ü±â¼ú»ê¾÷, ¸ð¹ÙÀÏ ¾÷ü, ƯÇã ¹× ÁöÀûÀç»ê(IP) ±â¹Ý »ê¾÷ÀÌ ¹ÐÁýµÇ¾î ÀÖ´Â °Í°ú ºÏÇÑ°úÀÇ Á¤Ä¡ÀûÀÎ °ü°è ±×¸®°í Áö¸®Àû À§Ä¡ µîÀ» ±× ¿øÀÎÀ¸·Î ÃßÃøÇÒ ¼ö ÀÖ´Ù.


¡â °ø°Ý À§Çù ÃÖ´Ù ³ëÃâ ¹× CnC Äݹé ÃÖ´Ù ¹ß»ý ±¹°¡: Çѱ¹Àº Ãë¾àÁ¡ °ø°Ý°ú ¾Ç¼º ÄÚµå °¨¿° À§Çù¿¡ °¡Àå ³ëÃâµÈ ±¹°¡ 1À§¿¡ ¿Ã¶ú´Ù. ÀÌ´Â ±¹³» »ç¿ëÀÚ¸¦ Ÿ±êÀ¸·Î ÇÑ ¿öÅ͸µÈ¦(Watering-Hole) °ø°Ý°ú ¿¬°ü ÁöÀ» ¼ö ÀÖ´Ù. ±¹³»¿¡¼­ Æ÷ÂøµÈ ¿öÅ͸µÈ¦ °ø°ÝÀº »ç¿ëÀÚ·Î ÇÏ¿©±Ý °¨¿°µÈ ±¤°í »çÀÌÆ®·Î ¹æ¹®ÇÏ°Ô ÇÏ´Â ¹æ½ÄÀ¸·Î ´ë±Ô¸ð °ø°Ý Á¤È²ÀÌ ¹ß°ßµÈ ¹Ù ÀÖ´Ù.

´õºÒ¾î, Çѱ¹Àº CnC ÄݹéÀÌ °¡Àå ¸¹ÀÌ ¹ß»ýÇÑ ±¹°¡·Î ²ÅÇû´Âµ¥ ÀÌ´Â ±¹³»¿¡¼­ °í½ºÆ®·§(Gh0st Rat) Äݹé È°µ¿ÀÌ ¸¹ÀÌ ¹ß°ßµÈ °Í°ú ¿¬°üµÈ´Ù. Äݹé È°µ¿ÀÇ ´ëºÎºÐÀº ´ë±Ô¸ð º¿³Ý(Botnet)À» ¸¸µå´Âµ¥ ÀÌ¿ëµÇ¾ú°í, ¸î¸îÀº Ÿ±ê °ø°ÝÀ» À§ÇØ ÀÌ¿ëµÇ¾ú´Ù.


¡â »ê¾÷º° »çÀ̹ö À§Çù ³ëÃâ Á¤µµ: »ê¾÷º° APT ³ëÃâ·üÀ» »ìÆ캸¸é, Åë½Å»ê¾÷°ú Á¤ºÎ±â°üÀÌ »óÀ§ 2°³·Î APT °ø°Ý¿¡ °¡Àå ¸¹ÀÌ ³ëÃâµÈ »ê¾÷À̾ú´Ù. APT ÄݹéÀÌ °¡Àå ¸¹ÀÌ ¹ß»ýÇÏ´Â »ê¾÷ ¼øÀ§¿¡¼­´Â ÷´Ü±â¼ú»ê¾÷°ú Á¤ºÎ±â°üÀÌ ³ª¶õÈ÷ 1, 2À§¸¦ Â÷ÁöÇÏ¿´À¸¸ç, ±ÝÀ¶ ¼­ºñ½º¾÷ÀÌ ±× µÚ¸¦ À̾ú´Ù.

¶ÇÇÑ, Ãë¾àÁ¡ °ø°Ý°ú ¾Ç¼ºÄÚµå °¨¿° À§Çù¿¡ ³ëÃâµÈ »ê¾÷ ¼øÀ§¿¡¼­ ¿ª½Ã ÷´Ü±â¼ú»ê¾÷, ±ÝÀ¶ ¼­ºñ½º, Á¤ºÎ±â°üÀÌ ³ª¶õÈ÷ »óÀ§ 3À§±ÇÀ» Â÷ÁöÇÏ¿´´Ù. À̸¦ ÅëÇØ Åë½Å»ê¾÷, ÷´Ü±â¼ú»ê¾÷, Á¤ºÎ±â°ü ±×¸®°í ±ÝÀ¶ ¼­ºñ½º¾÷ÀÌ »çÀ̹ö °ø°ÝÀÇ ÁÖ¿ä Ÿ±êÀÌ µÇ°í ÀÖ´Ù´Â »ç½ÇÀ» ¾Ë ¼ö ÀÖ´Ù.


À̹ø 2015»ó¹Ý±â Áö´ÉÇü À§Çù º¸°í¼­´Â 2015³â 1¿ù¿¡¼­ 6¿ù±îÁö ÆÄÀ̾î¾ÆÀÌÀÇ µ¿Àû À§Çù ÀÎÅÚ¸®Àü½º(DTI : Dynamic Threat Intelligence) Ŭ¶ó¿ìµå¿¡¼­ ¼öÁýµÈ µ¥ÀÌÅ͸¦ ±â¹ÝÀ¸·Î, »çÀ̹ö À§Çù¿¡ ³ëÃâµÈ »ê¾÷, °ø°Ý¿¡ »ç¿ëµÈ ¾Ç¼ºÄÚµå µî¿¡ ´ëÇÑ Á¤º¸¸¦ Á¦°øÇÑ´Ù. À̸¦ ÅëÇØ ¾ÆÅÂÁö¿ªÀÇ »çÀ̹ö À§Çù µ¿Çâ¿¡ ´ëÇÑ ÃֽŠÁ¤º¸¿Í ÅëÂû·ÂÀ» ¾òÀ» ¼ö ÀÖ´Ù.


ÆÄÀ̾î¾ÆÀÌ Àü¼öÈ« Áö»çÀåÀº ¡°Çѱ¹Àº »çÀ̹ö °ø°Ý À§Çù¿¡ Ä¡¸íÀûÀ¸·Î ³ëÃâµÊ°ú µ¿½Ã¿¡ »çÀ̹ö °ø°Ý¿¡ ÀÌ¿ëµÇ´Â ±¹°¡¡±¶ó¸ç, ¡°¹ß´ÞµÈ ÀÎÅÍ³Ý ÀÎÇÁ¶ó¿¡ °É ¸Â´Â º¸¾È ³ë·ÂÀÌ ÇÊ¿äÇÑ ½ÃÁ¡¡±À̶ó°í ÀüÇß´Ù. À̾î, ¡°À̸¦ À§Çؼ­´Â º¸¾È ÅøÀ» Áö¼ÓÀûÀ¸·Î ¾÷µ¥ÀÌÆ®ÇÏ°í, Àû¿ë °¡´ÉÇÑ º¸¾È ¸ðµ¨À» ½Ç½ÃÇÏ¿© ħÇØ¿Í Å½Áö »çÀÌÀÇ ±â°£À» ´ÜÃàÇØ¾ß ÇÑ´Ù¡±¸ç, ¡°´Ù¸¥ ±â¾÷ ȤÀº ´Üü¿Í »çÀ̹ö °ø°Ý À§Çù ÀÎÅÚ¸®Àü½º(Threat Intelligence)¸¦ °øÀ¯ÇÏ´Â °Íµµ ÇϳªÀÇ ¹æ¹ý¡±À̶ó°í µ¡ºÙ¿´´Ù.

[±èÅÂÇü ±âÀÚ(boan@boannews.com)]


<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 1
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
 ÇÏÀÌÁ¨ ÆÄ¿öºñÁî 23³â 11¿ù 16ÀÏ~2024³â 11¿ù 15ÀϱîÁö ¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ À§Áîµð¿£¿¡½º 2018 ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö
¼³¹®Á¶»ç
3¿ù 15ÀϺÎÅÍ ½ÃÇàµÇ°í ÀÖ´Â °³Á¤ °³ÀÎÁ¤º¸º¸È£¹ý°ú °ü·ÃÇØ °¡Àå ±î´Ù·Ó°í ÀÌÇàÇϱ⠾î·Á¿î Á¶Ç×Àº ¹«¾ùÀΰ¡¿ä?
ÀΰøÁö´É(AI) µî ÀÚµ¿È­µÈ °áÁ¤¿¡ ´ëÇÑ Á¤º¸ÁÖü ±Ç¸® ±¸Ã¼È­
Á¢±Ù±ÇÇÑ °ü¸® µî °³ÀÎÁ¤º¸ ¾ÈÀü¼º È®º¸Á¶Ä¡ °­È­ ¹× °íÀ¯½Äº°Á¤º¸ °ü¸®½ÇÅ Á¤±âÁ¶»ç
¿µÇâÆò°¡ ¿ä¾àº» °ø°³Á¦µµ µµÀÔ µî °³ÀÎÁ¤º¸ ¿µÇâÆò°¡Á¦µµ
¿µ»óÁ¤º¸Ã³¸®±â±â ¹× ¾ÈÀüÁ¶Ä¡ ±âÁØ
°³ÀÎÁ¤º¸ º¸È£Ã¥ÀÓÀÚÀÇ Àü¹®¼º °­È­ À§ÇÑ Àü¹®CPO ÁöÁ¤
±¹¿Ü ¼öÁý¡¤ÀÌÀü °³ÀÎÁ¤º¸ 󸮹æħ °ø°³ µî °³ÀÎÁ¤º¸ 󸮹æħ Æò°¡Á¦µµ
¼ÕÇعè»óÃ¥ÀÓ Àǹ«´ë»óÀÚ º¯°æ ¹× È®´ë
°ø°ø±â°ü °³ÀÎÁ¤º¸ º¸È£¼öÁØ Æò°¡ È®´ë
±âŸ(´ñ±Û·Î)