Home > Àüü±â»ç

ºÏÇÑ °ü·ÃÀÚµé ³ë¸° ¡®·¹µå ¾ÆÀÌÁÀÇ »çÀ̹ö°ø°Ý ÀÏÁö

ÀÔ·Â : 2018-04-03 17:42
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
·¹µå¾ÆÀÌÁî °ø°Ý±×·ì: Å»ºÏÀÚ, ºÏ Àαǿ°¡, ¾ð·Ð, ±º µî Ÿ±ê °ø°Ý
ÇѱÛÆÄÀÏÀÇ EPS Ãë¾àÁ¡, VBS, EXE ½ÇÇàÆÄÀÏ µî ÀÌ¿ëÇØ °ø°Ý...´Ù¸¥ ±¹°¡µµ Ÿ±ê


[º¸¾È´º½º ±è°æ¾Ö ±âÀÚ] Å»ºÏÀÚ, ºÏÇÑ Àαǿ°¡, ºÏÇÑ ¿¬±¸°¡, ¾ð·ÐÀÎ, ±º µî ÁÖ·Î ºÏÇÑ°ú °ü·ÃµÈ »ç¶÷µéÀ» Ÿ±êÀ¸·Î ÇÑ »çÀ̹ö °ø°Ý ±×·ìÀÎ ·¹µå ¾ÆÀÌÁîÀÇ ½Çü°¡ µå·¯³ª °ü½ÉÀÌ ¸ð¾ÆÁö°í ÀÖ´Ù.

[ÀÚ·á=¾È·¦]


3ÀÏ ¾È·¦ÀÌ ¹ßÇ¥ÇÑ ºÐ¼®º¸°í¼­¿¡ µû¸£¸é ·¹µå ¾ÆÀÌÁî(Red Eyes)´Â ±Ý¼º121(Geumseong121), ±×·ì 123(Group 123), ½ºÄ«Å©·¯ÇÁÆ®(ScarCrurf), APT37, ¸®ÆÛ(Reaper), ¹°¼öÁ¦ºñ õ¸®¸¶(Ricochet Chollima) µîÀ¸·Îµµ ¾Ë·ÁÁ® ÀÖ´Ù.

·¹µå ¾ÆÀÌÁî ±×·ìÀº ¡â2015³â 7¿ù, IT ±â¾÷ °ø°ÝÀ» ½ÃÀÛÀ¸·Î ¡â2016³â 1¿ù, ÇÑÄÄ ¾÷µ¥ÀÌÆ® ÆÄÀÏ·Î °¡Àå ¡âºÏ ¼ö¼ÒÆøź °ÔÀÓÀÇ Áø½Ç°ú ´ëÀÀÃ¥.hwp ÆÄÀÏ·Î À§Àå ¡â2016³â 2¿ù, °æÂû ºÒ¹ýº¹Á¦ ¼ÒÇÁÆ®¿þ¾î Á¡°Ë ÇÁ·Î±×·¥ »çĪ ¡â2016³â 3¿ù, ¾ð·Ð»ç Ÿ±ê °ø°Ý ¡â2016³â 4¿ù, Å©·Ò ¼³Ä¡ÆÇ ¹× È­¸é ĸó ÇÁ·Î±×·¥ µîÀ¸·Î À§ÀåÇØ Áö¼ÓÀûÀ¸·Î °ø°ÝÀ» °¨ÇàÇß´Ù.

ÇØ´ç ±×·ìÀº 2016³â¿¡ °¡À»¿¡ óÀ½ È®ÀεÆÀ¸¸ç, ´Ù¾çÇÑ °ø°Ý ¹æ½ÄÀ» »ç¿ëÇÏ°í ÀÖ´Ù. ¸ñÇ¥ ´ë»ó¿¡ ¸ÞÀÏÀ̳ª ¸ð¹ÙÀÏ ¸Þ½ÅÀú·Î ¾Ç¼ºÄڵ尡 Æ÷ÇÔµÈ ¹®¼­¸¦ º¸³»´Â ¹æ½ÄÀ» ÁÖ·Î »ç¿ëÇÑ´Ù. Çѱ¹¿¡¼­ ³Î¸® »ç¿ëµÇ´Â ÇÑ±Û ÆÄÀÏ(HWP)ÀÇ EPS Ãë¾àÁ¡À» ÀÌ¿ëÇϰųª ½ÇÇà °¡´ÉÇÑ VBS, EXE µîÀÇ ÆÄÀÏÀ» »ðÀÔÇÏ´Â ¹æ½ÄÀ» ¾´´Ù. ÇÑ±Û ÆÄÀÏ »Ó ¾Æ´Ï¶ó ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® ¿ÀÇǽº ¹®¼­µµ °ø°Ý¿¡ »ç¿ëÇÏ´Â °ÍÀ¸·Î µå·¯³µ´Ù. ¾Ç¼ºÄÚµå ³»¿¡ First, Happy, Work µîÀÇ Æ¯Â¡Àû ¹®ÀÚ¿­À» °¡Áö°í ÀÖ´Â °ÍÀ¸·Î ºÐ¼®µÆ´Ù.

[ÀÚ·á=¾È·¦]


ÇØ´ç °ø°Ý±×·ì¿¡¼­ Á¦ÀÛÇÑ °ÍÀ¸·Î º¸ÀÌ´Â ¾Ç¼ºÄÚµå´Â 2016³â °¡À»ºÎÅÍ 2017³â¸»±îÁö °è¼Ó ¹ß°ßµÆÀ¸¸ç, ¾Ç¼ºÄÚµå´Â ÁÖ·Î ¹®¼­ÆÄÀÏ, µå·ÓÆÛ, ¹éµµ¾î µîÀ¸·Î Á¶»çµÆ´Ù.

[ÀÚ·á=¾È·¦]


2016³â °¡À» ¹ß°ßµÈ Çѱ۹®¼­¿¡¼­ ÃÖÃÊÀÇ EPS¸¦ ÀÌ¿ëÇÑ ¹®¼­°¡ ¹ß°ßµÆ´Âµ¥, ÁÖ·Î ºÏÇÑÇмú´ëȸ, ºÏÇѼҽÄ, Å»ºÏÀÚ ³»¿ëÀ» ´ã°í ÀÖ´Ù. 2017³â 1¿ù¿¡´Â ºÏÇѽųâ»ç ³»¿ëÀ» ´ã°í ÀÖ´Â ÇѱÛÆÄÀÏÀÌ ¹ß°ßµÆ´Ù. ÷ºÎµÈ Hwp.exe ÆÄÀÏÀº ´Ù¸¥ ¾Ç¼ºÄڵ带 ¸Þ¸ð¸®¿¡¼­ ½ÇÇàÇØÁÖ´Â ·Î´õ(Loader) ¿ªÇÒÀ» Çϸç, ÃÖÁ¾ÀûÀ¸·Î ¸Þ¸ð¸®¿¡¼­ ½ÇÇàµÇ´Â ¾Ç¼ºÄÚµå¿Í À¯»çÇÑ º¯ÇüÀº 2016³â 11¿ù¿¡µµ ¹ß°ßµÆ´Ù.

2017³â 2¿ù À̷¼­¸¦ °¡ÀåÇÑ Çѱ۹®¼­¿¡¼­ ÇØ´ç ±×·ìÀÇ »õ·Î¿î ¹éµµ¾îÀÎ DogcallÀÌ ¹ß°ßµÇ±âµµ µÆ´Ù. 2017³â 10¿ù¸»°ú 11¿ù¿¡´Â DDE(Dynamic Data Exchange)¸¦ ÀÌ¿ëÇÑ °ø°ÝÀÌ, 2018³â 2¿ù¿¡´Â ¿¢¼¿ ¹®¼­¿¡ Ç÷¡½Ã Á¦·Îµ¥ÀÌ(CVE-2018-4878) ÆÄÀÏÀ» ÷ºÎÇÑ °ø°Ýµµ È®ÀεƴÙ. ÇÏÁö¸¸ ½ÇÁ¦ °ø°ÝÀº 2017³â 11¿ù·Î ¾Ë·ÁÁ³´Ù. °¡Àå ÃÖ±ÙÀÎ ¿ÃÇØ 3¿ù¿¡´Â °ø°Ý ´ë»ó¿¡°Ô ¸ð¹ÙÀÏ ¾Ç¼ºÄڵ带 º¸³»´Â ¹æ½Äµµ »ç¿ëµÈ °ÍÀ¸·Î ¾Ë·ÁÁ³´Ù.

[ÀÚ·á=¾È·¦]


ƯÈ÷, ·¹µå ¾ÆÀÌÁî ±×·ìÀº 2015³â Operation ProgamsByMeÀ» ÀÏÀ¸Å² °ø°Ý ±×·ì°ú µ¿ÀÏ ±×·ìÀ̰ųª ¿¬°üµÆÀ» °¡´É¼ºÀÌ ³ô´Ù´Â °Ô ¾È·¦ÀÇ ºÐ¼®ÀÌ´Ù. ÀÌ¿Í °ü·Ã ¾È·¦ ÃøÀº ¡°½Ã±âÀûÀ¸·Î2015³â°ú 2016³â º½±îÁö ¿Õ¼ºÇÏ°Ô È°µ¿ÇÑ ±×·ìÀÇ ¹ßÀÚÃë°¡ »ç¶óÁø ÈÄ, ·¹µå ¾ÆÀÌÁî ±×·ìÀÌ 2016³â °¡À»¿¡ óÀ½ ¹ß°ßµÆ´Ù¸ç ÇØ´ç ±×·ì¿¡¼­ Á¦ÀÛÇÑ ¾Ç¼ºÄڵ忡¼­ µ¿ÀÏ ¼Ò½ºÄڵ带 »ç¿ëÇÑ °ÍÀ¸·Î º¸ÀÌ´Â ¾Ç¼ºÄڵ嵵 ÄÄÆÄÀÏ °æ·Î°¡ ´Ù¸£´Ù´Â Á¡¿¡¼­ ¾Ç¼ºÄÚµå Á¦ÀÛÀÚ°¡ ¿©·¯ ¸í Á¸ÀçÇÑ´Ù¡±°í ¿¹»óÇß´Ù. ¶ÇÇÑ, ÇØ´ç ±×·ìÀº Çѱ¹ ³» Å»ºÏÀÚ »Ó ¾Æ´Ï¶ó ´Ù¸¥ ³ª¶ó¿¡µµ °ø°ÝÀ» °¡ÇÏ°í ÀÖ¾î À̵éÀÇ È°µ¿À» ÁÖ½ÃÇØ¾ß ÇÑ´Ù°í °­Á¶Çß´Ù.
[±è°æ¾Ö ±âÀÚ(boan3@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)