ÇѱÛÆÄÀÏÀÇ EPS Ãë¾àÁ¡, VBS, EXE ½ÇÇàÆÄÀÏ µî ÀÌ¿ëÇØ °ø°Ý...´Ù¸¥ ±¹°¡µµ Ÿ±ê
[º¸¾È´º½º ±è°æ¾Ö ±âÀÚ] Å»ºÏÀÚ, ºÏÇÑ Àαǿ°¡, ºÏÇÑ ¿¬±¸°¡, ¾ð·ÐÀÎ, ±º µî ÁÖ·Î ºÏÇÑ°ú °ü·ÃµÈ »ç¶÷µéÀ» Ÿ±êÀ¸·Î ÇÑ »çÀ̹ö °ø°Ý ±×·ìÀÎ ·¹µå ¾ÆÀÌÁîÀÇ ½Çü°¡ µå·¯³ª °ü½ÉÀÌ ¸ð¾ÆÁö°í ÀÖ´Ù.
[ÀÚ·á=¾È·¦]
3ÀÏ ¾È·¦ÀÌ ¹ßÇ¥ÇÑ ºÐ¼®º¸°í¼¿¡ µû¸£¸é ·¹µå ¾ÆÀÌÁî(Red Eyes)´Â ±Ý¼º121(Geumseong121), ±×·ì 123(Group 123), ½ºÄ«Å©·¯ÇÁÆ®(ScarCrurf), APT37, ¸®ÆÛ(Reaper), ¹°¼öÁ¦ºñ õ¸®¸¶(Ricochet Chollima) µîÀ¸·Îµµ ¾Ë·ÁÁ® ÀÖ´Ù.
·¹µå ¾ÆÀÌÁî ±×·ìÀº ¡â2015³â 7¿ù, IT ±â¾÷ °ø°ÝÀ» ½ÃÀÛÀ¸·Î ¡â2016³â 1¿ù, ÇÑÄÄ ¾÷µ¥ÀÌÆ® ÆÄÀÏ·Î °¡Àå ¡âºÏ ¼ö¼ÒÆøź °ÔÀÓÀÇ Áø½Ç°ú ´ëÀÀÃ¥.hwp ÆÄÀÏ·Î À§Àå ¡â2016³â 2¿ù, °æÂû ºÒ¹ýº¹Á¦ ¼ÒÇÁÆ®¿þ¾î Á¡°Ë ÇÁ·Î±×·¥ »çĪ ¡â2016³â 3¿ù, ¾ð·Ð»ç Ÿ±ê °ø°Ý ¡â2016³â 4¿ù, Å©·Ò ¼³Ä¡ÆÇ ¹× ȸé ĸó ÇÁ·Î±×·¥ µîÀ¸·Î À§ÀåÇØ Áö¼ÓÀûÀ¸·Î °ø°ÝÀ» °¨ÇàÇß´Ù.
ÇØ´ç ±×·ìÀº 2016³â¿¡ °¡À»¿¡ óÀ½ È®ÀεÆÀ¸¸ç, ´Ù¾çÇÑ °ø°Ý ¹æ½ÄÀ» »ç¿ëÇÏ°í ÀÖ´Ù. ¸ñÇ¥ ´ë»ó¿¡ ¸ÞÀÏÀ̳ª ¸ð¹ÙÀÏ ¸Þ½ÅÀú·Î ¾Ç¼ºÄڵ尡 Æ÷ÇÔµÈ ¹®¼¸¦ º¸³»´Â ¹æ½ÄÀ» ÁÖ·Î »ç¿ëÇÑ´Ù. Çѱ¹¿¡¼ ³Î¸® »ç¿ëµÇ´Â ÇÑ±Û ÆÄÀÏ(HWP)ÀÇ EPS Ãë¾àÁ¡À» ÀÌ¿ëÇϰųª ½ÇÇà °¡´ÉÇÑ VBS, EXE µîÀÇ ÆÄÀÏÀ» »ðÀÔÇÏ´Â ¹æ½ÄÀ» ¾´´Ù. ÇÑ±Û ÆÄÀÏ »Ó ¾Æ´Ï¶ó ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® ¿ÀÇǽº ¹®¼µµ °ø°Ý¿¡ »ç¿ëÇÏ´Â °ÍÀ¸·Î µå·¯³µ´Ù. ¾Ç¼ºÄÚµå ³»¿¡ First, Happy, Work µîÀÇ Æ¯Â¡Àû ¹®ÀÚ¿À» °¡Áö°í ÀÖ´Â °ÍÀ¸·Î ºÐ¼®µÆ´Ù.
[ÀÚ·á=¾È·¦]
ÇØ´ç °ø°Ý±×·ì¿¡¼ Á¦ÀÛÇÑ °ÍÀ¸·Î º¸ÀÌ´Â ¾Ç¼ºÄÚµå´Â 2016³â °¡À»ºÎÅÍ 2017³â¸»±îÁö °è¼Ó ¹ß°ßµÆÀ¸¸ç, ¾Ç¼ºÄÚµå´Â ÁÖ·Î ¹®¼ÆÄÀÏ, µå·ÓÆÛ, ¹éµµ¾î µîÀ¸·Î Á¶»çµÆ´Ù.
[ÀÚ·á=¾È·¦]
2016³â °¡À» ¹ß°ßµÈ Çѱ۹®¼¿¡¼ ÃÖÃÊÀÇ EPS¸¦ ÀÌ¿ëÇÑ ¹®¼°¡ ¹ß°ßµÆ´Âµ¥, ÁÖ·Î ºÏÇÑÇмú´ëȸ, ºÏÇѼҽÄ, Å»ºÏÀÚ ³»¿ëÀ» ´ã°í ÀÖ´Ù. 2017³â 1¿ù¿¡´Â ºÏÇѽųâ»ç ³»¿ëÀ» ´ã°í ÀÖ´Â ÇѱÛÆÄÀÏÀÌ ¹ß°ßµÆ´Ù. ÷ºÎµÈ Hwp.exe ÆÄÀÏÀº ´Ù¸¥ ¾Ç¼ºÄڵ带 ¸Þ¸ð¸®¿¡¼ ½ÇÇàÇØÁÖ´Â ·Î´õ(Loader) ¿ªÇÒÀ» Çϸç, ÃÖÁ¾ÀûÀ¸·Î ¸Þ¸ð¸®¿¡¼ ½ÇÇàµÇ´Â ¾Ç¼ºÄÚµå¿Í À¯»çÇÑ º¯ÇüÀº 2016³â 11¿ù¿¡µµ ¹ß°ßµÆ´Ù.
2017³â 2¿ù À̷¼¸¦ °¡ÀåÇÑ Çѱ۹®¼¿¡¼ ÇØ´ç ±×·ìÀÇ »õ·Î¿î ¹éµµ¾îÀÎ DogcallÀÌ ¹ß°ßµÇ±âµµ µÆ´Ù. 2017³â 10¿ù¸»°ú 11¿ù¿¡´Â DDE(Dynamic Data Exchange)¸¦ ÀÌ¿ëÇÑ °ø°ÝÀÌ, 2018³â 2¿ù¿¡´Â ¿¢¼¿ ¹®¼¿¡ Ç÷¡½Ã Á¦·Îµ¥ÀÌ(CVE-2018-4878) ÆÄÀÏÀ» ÷ºÎÇÑ °ø°Ýµµ È®ÀεƴÙ. ÇÏÁö¸¸ ½ÇÁ¦ °ø°ÝÀº 2017³â 11¿ù·Î ¾Ë·ÁÁ³´Ù. °¡Àå ÃÖ±ÙÀÎ ¿ÃÇØ 3¿ù¿¡´Â °ø°Ý ´ë»ó¿¡°Ô ¸ð¹ÙÀÏ ¾Ç¼ºÄڵ带 º¸³»´Â ¹æ½Äµµ »ç¿ëµÈ °ÍÀ¸·Î ¾Ë·ÁÁ³´Ù.
[ÀÚ·á=¾È·¦]
ƯÈ÷, ·¹µå ¾ÆÀÌÁî ±×·ìÀº 2015³â Operation ProgamsByMeÀ» ÀÏÀ¸Å² °ø°Ý ±×·ì°ú µ¿ÀÏ ±×·ìÀ̰ųª ¿¬°üµÆÀ» °¡´É¼ºÀÌ ³ô´Ù´Â °Ô ¾È·¦ÀÇ ºÐ¼®ÀÌ´Ù. ÀÌ¿Í °ü·Ã ¾È·¦ ÃøÀº ¡°½Ã±âÀûÀ¸·Î2015³â°ú 2016³â º½±îÁö ¿Õ¼ºÇÏ°Ô È°µ¿ÇÑ ±×·ìÀÇ ¹ßÀÚÃë°¡ »ç¶óÁø ÈÄ, ·¹µå ¾ÆÀÌÁî ±×·ìÀÌ 2016³â °¡À»¿¡ óÀ½ ¹ß°ßµÆ´Ù¸ç ÇØ´ç ±×·ì¿¡¼ Á¦ÀÛÇÑ ¾Ç¼ºÄڵ忡¼ µ¿ÀÏ ¼Ò½ºÄڵ带 »ç¿ëÇÑ °ÍÀ¸·Î º¸ÀÌ´Â ¾Ç¼ºÄڵ嵵 ÄÄÆÄÀÏ °æ·Î°¡ ´Ù¸£´Ù´Â Á¡¿¡¼ ¾Ç¼ºÄÚµå Á¦ÀÛÀÚ°¡ ¿©·¯ ¸í Á¸ÀçÇÑ´Ù¡±°í ¿¹»óÇß´Ù. ¶ÇÇÑ, ÇØ´ç ±×·ìÀº Çѱ¹ ³» Å»ºÏÀÚ »Ó ¾Æ´Ï¶ó ´Ù¸¥ ³ª¶ó¿¡µµ °ø°ÝÀ» °¡ÇÏ°í ÀÖ¾î À̵éÀÇ È°µ¿À» ÁÖ½ÃÇØ¾ß ÇÑ´Ù°í °Á¶Çß´Ù.
[±è°æ¾Ö ±âÀÚ(boan3@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>