Home > Àüü±â»ç

ÇØÄ¿±×·ì ¾È´Ù¸®¿¤, ¾×ƼºêX Ãë¾àÁ¡ ¾Ç¿ë ±¹³» Áö¼Ó °ø°Ý

ÀÔ·Â : 2018-05-23 11:48
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
¾È´Ù¸®¿¤ °ø°Ý±×·ì, 2015³âºÎÅÍ ±¹³» Áö¼Ó °ø°Ý...Áö³­ 4¿ù ¾×ƼºêX Ãë¾àÁ¡ ÀÌ¿ë °ø°Ý
Áß¾Ó°ü¸® ¼Ö·ç¼ÇÀÇ °ü¸® ¼­¹ö º¸¾ÈÁ¤Ã¥ Áß¿ä...³»ºÎ ÀÎÇÁ¶ó À̺¥Æ® ¸ð´ÏÅ͸µÇؾß


[º¸¾È´º½º ±è°æ¾Ö ±âÀÚ] ¶óÀڷ罺(Lazarus)ÀÇ ÇÏÀ§ ±×·ìÀ¸·Î 2015³âºÎÅÍ È°µ¿ÀÌ È®ÀÎµÈ ¾È´Ù¸®¿¤(Andariel) ±×·ìÀÌ Áö¼ÓÀûÀ¸·Î ±¹³»¸¦ °ø°ÝÇÑ Á¤È²ÀÌ Æ÷ÂøµÆ´Ù. ÇØ´ç ±×·ìÀº Áö³­ 4¿ù¿¡µµ ¾×ƼºêX Ãë¾àÁ¡À» ÀÌ¿ëÇÑ °ø°ÝÀÌ Å½ÁöµÈ ¹Ù ÀÖ¾î ±â¾÷¿¡¼­µµ °¢º°ÇÑ ÁÖÀÇ°¡ ÇÊ¿äÇÏ´Ù.

[Ç¥=¾È·¦]


¾È·¦ ½ÃÅ¥¸®Æ¼´ëÀÀ¼¾ÅÍ(ASEC) ºÐ¼®¿¬±¸ÆÀÀÌ ¹ßÇ¥ÇÑ ¡®Andariel Group µ¿Çâ º¸°í¼­¡¯¿¡ µû¸£¸é ¡°ÀÌ ±×·ìÀº 2014³âºÎÅÍ 2015³â ¹ß»ýÇÑ ¿ÀÆÛ·¹ÀÌ¼Ç ºí·¢ ¸¶ÀÎ(Operation Black Mine)°úµµ ¿¬°üµÇ¸ç, ¿ÀÆÛ·¹ÀÌ¼Ç ºí·¢ ¸¶ÀÎÀº 2008³â ±º, 2013³â 3.20 Àü»ê¸Á Àå¾Ö(DarkSeoul)¿Í °ü·Ã ÀÖ´Ù¡±°í ¹àÇû´Ù.

ÀÌ ±×·ìÀÇ ÁÖ °ø°Ý´ë»óÀº ±º»ç±â°ü ¹× ¹æÀ§»ê¾÷ü, Á¤Ä¡±â±¸, º¸¾È¾÷ü, ICT ¾÷ü, ¿¡³ÊÁö¿¬±¸¼Ò »Ó¸¸ ¾Æ´Ï¶ó ATM, ±ÝÀ¶»ç, ¿©Çà»ç, ¿Â¶óÀÎ µµ¹Ú °ÔÀÓ ÀÌ¿ëÀÚ, °¡»óÈ­Æó °Å·¡¼Ò ÀÌ¿ëÀÚ µî ±ÝÀüÀû À̵æÀ» ¾òÀ» ¼ö Àִ Ÿ±ê±îÁö ´Ù¾çÇÏ´Ù.

[À̹ÌÁö=¾È·¦]


ÁÖ¿ä °ø°Ý ¹æ¹ýÀº ¸ÅÅ©·Î(Macro)¸¦ ÀÌ¿ëÇÑ ¡â½ºÇǾîÇǽÌ(Spear Phishing) ¡â¾×ƼºêX(Active-X) Ãë¾àÁ¡À» ÀÌ¿ëÇÑ ¿öÅ͸µÈ¦ ¡âº¸¾È ¹× IT ÀÚ»ê °ü¸® ½Ã½ºÅÛ Ãë¾àÁ¡ °ø°Ý(Áß¾Ó °ü¸® ¼Ö·ç¼Ç) ¡â°ø±Þ¸Á °ø°Ý µîÀÌ´Ù. À̵éÀº Aryan, Ghostrat µî ¾Ë·ÁÁø ¿ÜºÎ ¹éµµ¾î»Ó¸¸ ¾Æ´Ï¶ó Andarat, Andaratm, Rifdoor, Phandoor µî ÀÚü °³¹ßÇÑ ¹éµµ¾îµµ »ç¿ëÇÏ°í ÀÖ´Â °ÍÀ¸·Î ºÐ¼®µÆ´Ù. ¶ÇÇÑ, °ø°ÝÀÚ´Â Åë½ÅÀ» À§ÇÑ Putty Link, Æ÷Æ® ½ºÄ³³Ê µîÀÇ ´Ù¾çÇÑ µµ±¸¸¦ »ç¿ëÇÏ°í ÀÖ´Ù.

1. ½ºÇǾîÇǽÌ(Spear Phishing)
½ºÇǾîÇÇ½Ì °ø°ÝÀÇ °æ¿ì ¸ÞÀÏ ¼ö½ÅÀÚ°¡ ¸ÅÅ©·Î ±â´ÉÀ» È°¼ºÈ­Çϵµ·Ï À¯µµÇÑ´Ù.

[À̹ÌÁö=¾È·¦]


ƯÈ÷, 2017³â ÀÌÈÄ ¹ß°ßµÈ ¹®¼­´Â ÀÌ»óÀÌ ÀÖ´Â °Íó·³ È帴ÇÏ°Ô À§ÀåÇØ ¸ÅÅ©·Î È°¼ºÈ­¸¦ À¯µµÇÏ´Â µî °¥¼ö·Ï ±³¹¦ÇÏ°Ô ÁøÈ­ÇÏ°í ÀÖ´Ù.

2. ¿öÅ͸µÈ¦(ActiveX Ãë¾àÁ¡)
¾È´Ù¸®¿¤ ±×·ìÀº ÁÖ·Î ¾×ƼºêX Ãë¾àÁ¡ °ø°Ý Äڵ带 À¥»çÀÌÆ®¿¡ ¼û°ÜµÎ°í »ç¿ëÀÚ°¡ ƯÁ¤ÇÑ ¾×ƼºêX°¡ ¼³Ä¡µÈ ÀÎÅÍ³Ý ÀͽºÇ÷η¯ À¥ºê¶ó¿ìÀú¸¦ ÅëÇØ ÇØ´ç À¥»çÀÌÆ®¿¡ Á¢¼ÓÇϸé Ãë¾àÁ¡ °ø°ÝÀÌ ÁøÇàµÇ´Â ¹æ½ÄÀ» ÀÌ¿ëÇÏ°í ÀÖ´Ù.

[À̹ÌÁö=¾È·¦]


Ãë¾àÁ¡ °ø°Ý¿¡ ¼º°øÇϸé À¥ºê¶ó¿ìÀú·Î Á¢¼ÓÇÑ ½Ã½ºÅÛ¿¡ ÀÚ¹Ù ½ºÅ©¸³Æ®³ª VB ½ºÅ©¸³Æ® ÆÄÀÏÀÌ »ý¼ºµÇ¸ç, À̸¦ ÅëÇØ Æ¯Á¤ ÁÖ¼Ò¿¡¼­ ¾Ç¼ºÄڵ带 ´Ù¿î·ÎµåÇÑ´Ù.

3. Áß¾Ó°ü¸® ¼Ö·ç¼Ç
°ø°ÝÀÚ´Â °ø°Ý ´ë»óÀÎ ±â°ü ¶Ç´Â ±â¾÷¿¡¼­ »ç¿ëÇÏ´Â Áß¾Ó°ü¸® ¼Ö·ç¼ÇÀ» ÆľÇÇÑ ÈÄ À̸¦ ºÐ¼®ÇÏ¿© Ãë¾àÁ¡À» ã¾Æ °ø°Ý¿¡ ÀÌ¿ëÇÑ´Ù.

[À̹ÌÁö=¾È·¦]


[À̹ÌÁö=¾È·¦]


Áß¾Ó°ü¸® ¼Ö·ç¼Ç °ø°ÝÀº Å©°Ô °ü¸® ¼­¹ö °èÁ¤À» ÀÌ¿ëÇÑ °ø°Ý°ú Ŭ¶óÀ̾ðÆ® ¿¡ÀÌÀüÆ® Ãë¾àÁ¡À» ÀÌ¿ëÇÑ °ø°ÝÀ¸·Î ±¸ºÐÇÒ ¼ö ÀÖ´Ù.

4. °ø±Þ¸Á(Supply Chain) °ø°Ý
¾È´Ù¸®¿¤ ±×·ìÀº ´Ù¾çÇÑ °ø±Þ¸ÁÀ» ÀÌ¿ëÇÑ °ø°ÝÀ» ½ÃµµÇß´Ù. ¼ÒÇÁÆ®¿þ¾î ¼³Ä¡ÆÇ¿¡ ¾Ç¼ºÄڵ带 Æ÷ÇÔ½ÃÄÑ ÇØ´ç ¼ÒÇÁÆ®¿þ¾îÀÇ °ø½Ä»çÀÌÆ®¸¦ ÅëÇØ ¹èÆ÷ÇÏ´Â ¹æ½Ä°ú ¼ÒÇÁÆ®¿þ¾î ¾÷µ¥ÀÌÆ® °úÁ¤À» ÅëÇØ ¾Ç¼ºÄڵ带 °¨¿°½ÃÅ°´Â ¹æ½ÄÀ» ÁÖ·Î ÀÌ¿ëÇß´Ù. ÀϺΠ°ø°Ý »ç·Ê¿¡¼­´Â ÇØ´ç ¼ÒÇÁÆ®¿þ¾î¸¦ »ç¿ëÇÏ´Â ¸ðµç »ç¿ëÀÚ¸¦ °¨¿°½ÃÅ°´Â °ÍÀÌ ¾Æ´Ï¶ó Á¢¼ÓÇÏ´Â IP ÁÖ¼Ò¸¦ È®ÀÎÇØ ¿øÇÏ´Â ½Ã½ºÅÛ¸¸ °¨¿°½ÃÅ°´Â ¹æ½ÄÀ» »ç¿ëÇß´Ù. ÀÌ ¹Û¿¡µµ ƯÁ¤ »ê¾÷ ºÐ¾ß¿¡¼­ »ç¿ëµÇ´Â ½Ã½ºÅÛ°ú °ü·ÃµÈ ¼ÒÇÁÆ®¿þ¾îÀÇ Ãë¾àÁ¡À» ÀÌ¿ëÇÑ °ø°ÝÀ» ÁøÇàÇß´Ù.

¾È´Ù¸®¿¤Àº 2017³â 5¿ùºÎÅÍ 7¿ù±îÁö´Â ±ÝÀ¶±ÇÀ», 10¿ù¿¡´Â ±¹³» ¿©Çà»ç¸¦ ÇØÅ·ÇØ °³ÀÎÁ¤º¸°¡ À¯ÃâµÆ´Ù. 12¿ùºÎÅÍ´Â °¡»óÈ­Æó °Å·¡¼Ò »ç¿ëÀÚ¸¦, 2018³â 1¿ù¿¡´Â ¾Ç¼ºÄڵ尡 Æ÷ÇÔµÈ ¿ø°Ý Áö¿ø ÇÁ·Î±×·¥À» ¹èÆ÷ÇßÀ¸¸ç, 2¿ù¿¡´Â ±¹È¸ÀÇ¿ø½ÇÀ» »çĪÇÑ À̸ÞÀÏ °ø°ÝÀ» ½ÃµµÇÏ´Â µî ´Ù¾çÇÑ °ø°Ý ¾ç»óÀ» º¸¿´´Ù. ƯÈ÷, ±¹È¸ÀÇ¿ø½Ç »çĪÇÑ ¸ÞÀÏÀÌ ´Ù¿î·ÎµåÇÏ´Â ¾Ç¼ºÄÚµå´Â 2017³â ATM ÇØÅ·¿¡ »ç¿ëµÈ ¾Ç¼ºÄÚµåÀÇ º¯ÇüÀ¸·Î, ¶Ç ´Ù¸¥ º¯ÇüÀÌ 6¿ù ±ÝÀ¶±Ç °ø°Ý¿¡µµ »ç¿ëµÆ´Ù.

°°Àº ÇØ 12¿ù¿¡´Â ¶Ç ´Ù¸¥ ¿©Çà»ç ÇØÅ·ÀÌ È®ÀεƴÙ. 2017³â 12¿ù, ¾È´Ù¸®¿¤ ±×·ìÀº A»çÀÇ ERP ¼Ö·ç¼Ç ¾÷µ¥ÀÌÆ® ÆÄÀÏÀ» º¯Á¶ÇØ ¾Ç¼ºÄڵ尡 ´Ù¿î·ÎµåµÇµµ·Ï Çß´Ù. ´ç½Ã ÇØ´ç ERP ¼Ö·ç¼ÇÀ» »ç¿ëÇÏ´Â ¸ðµç ¾÷ü°¡ ¾Æ´Ï¶ó ƯÁ¤ÇÑ °ø°Ý ´ë»óÀÎ ±â¾÷¿¡¸¸ ¾Ç¼ºÄڵ尡 ´Ù¿î·Îµå µÆ´Ù.

¾È·¦ÀÇ »ó¼¼ ºÐ¼® °á°ú, ¾È´Ù¸®¿¤ ±×·ì°ú ¿ÀÆÛ·¹ÀÌ¼Ç ºí·¢ ¸¶ÀÎÀÇ °ø°Ý ¹æ½Ä µîÀÌ ºñ½ÁÇϸç, ƯÈ÷ zcon.exe ÆÄÀÏÀ» °øÅëÀûÀ¸·Î »ç¿ëÇßÀ½ÀÌ È®ÀεƴÙ. À¯»çÇÑ ¾Ç¼ºÄÚµå·Î ´Ù¾çÇÑ ¸ñÇ¥¸¦ °ø°ÝÇßÀ¸¸ç, ÀϺΠ¾Ç¼ºÄÚµå´Â µ¿ÀÏÇÑ C2¸¦ »ç¿ëÇß´Ù.

ÀÌ¿Í °ü·Ã ¾È·¦ ÃøÀº ¡°¾È´Ù¸®¿¤ ±×·ìÀº Çѱ¹¿¡¼­ È°µ¿ÇÏ°í ÀÖ´Â À§Çù ±×·ì Áß °¡Àå ¿Õ¼ºÈ÷ È°µ¿ÇÏ°í ÀÖ´Â ±×·ì¡±À̶ó¸ç ¡°Ãʹݿ¡´Â ÁÖ·Î ±º»ç¿Í °ü·ÃµÈ Á¤º¸¸¦ ȹµæÇϱâ À§ÇØ °ø°ÝÀ» Àü°³ÇßÁö¸¸ 2016³â ¸»ºÎÅÍ ±ÝÀüÀû À̵æÀ» À§Çؼ­µµ °ø°ÝÀ» ÁøÇàÇÏ°í ÀÖ´Ù. ¼ÒÇÁÆ®¿þ¾î Ãë¾àÁ¡À» ÀÌ¿ëÇÑ °ø°ÝÀÌ ºó¹øÇÏ°í, ±â¾÷ ¹× ±â°üÀÇ Áß¾Ó°ü¸® ¼Ö·ç¼ÇÀº ¾ðÁ¦µç °ø°ÝÀÇ °æ·Î°¡ µÉ ¼ö ÀÖ´Ù. ÀÌ·¯ÇÑ °ø°ÝÀº Á¶Á÷ Àü¹Ý¿¡ °ÉÃÄ ¸·´ëÇÑ ÇÇÇظ¦ ¾ß±âÇÒ ¼ö ÀÖ¾î ´õ¿í °¢º°ÇÑ º¸¾È °ü¸®°¡ ¿ä±¸µÈ´Ù¡±°í ´çºÎÇß´Ù.

ÀÌ¿¡ µû¶ó ±â¾÷Àº Áß¾Ó°ü¸® ¼Ö·ç¼ÇÀÇ °ü¸® ¼­¹ö¿¡ ´ëÇÑ º¸¾ÈÁ¤Ã¥ °­È­ÇÏ´Â °ÍÀÌ Áß¿äÇÏ´Ù. Á¤ÇØÁø ½Ã½ºÅÛ¿¡¼­¸¸ °ü¸® ¼­¹ö Á¢±ÙÀÌ °¡´ÉÇϵµ·Ï Á¦ÇÑÇÏ´Â °ÍÀº ¹°·Ð, °ü¸® ¼­¹öÀÇ ·Î±×ÀÎ Á¤º¸(°ü¸®ÀÚ °èÁ¤)¸¦ ÀÚÁÖ º¯°æÇÏ°í ½Ã½ºÅÛ¿¡ ÀúÀåÇÏÁö ¾Ê´Â µîÀÇ ±âº»ÀûÀÎ º¸¾ÈÁ¤Ã¥ÀÌ ÁöÄÑÁú ¼ö ÀÖµµ·Ï ÀûÀýÇÑ °ü¸®°¡ ÇÊ¿äÇÏ´Ù. ¶ÇÇÑ, ÁÖ±âÀûÀÎ ·Î±× È®ÀÎÀ» ÅëÇØ ºñÁ¤»óÀûÀÎ ÆÄÀÏÀÌ °ü¸® ¼­¹ö¸¦ ÅëÇØ ¹èÆ÷µÇÁö ¾Ê¾Ò´ÂÁö È®ÀÎÇØ¾ß ÇÑ´Ù. ƯÈ÷, °ü¸® ¼­¹ö¸¦ ÅëÇÏÁö ¾Ê°í Ŭ¶óÀ̾ðÆ®¿¡ ¼³Ä¡µÈ ¿¡ÀÌÀüÆ® Ãë¾àÁ¡À» ÀÌ¿ëÇÏ´Â °ø°Ý »ç·Êµµ ¹ß°ßµÆ±â ¶§¹®¿¡ Áß¾Ó°ü¸® ¼Ö·ç¼ÇÀÌ »ç¿ëÇÏ´Â Æ÷Æ® ¹øÈ£¿¡ ´ëÇÑ ½ºÄ³´× µîÀÌ ¹ß»ýÇÏÁö ¾Ê´ÂÁö ¸ð´ÏÅ͸µÀÌ ÇÊ¿äÇÏ´Ù.

ÀÌ¿¡ ´ëÇØ ¾È·¦ ÃøÀº ¡°°ø°ÝÀÚ´Â ´Ù¾çÇÑ ¹æ¹ýÀ¸·Î ±â¾÷ ¹× ±â°ü ³»ºÎ·ÎÀÇ Ä§Åõ¸¦ ½ÃµµÇÏ°í ÀÖ´Ù. ´ëºÎºÐ ¿ÜºÎ¿ÍÀÇ Á¢Á¡¿¡ ´ëÇÑ º¸¾È¿¡ ÁýÁßÇϱ⠽¬¿ì³ª Áß¾Ó°ü¸® ¼Ö·ç¼Ç ÀÌ¿ë °ø°Ý°ú °°ÀÌ ³»ºÎ ÀÎÇÁ¶ó¿¡¼­ ¹ß»ýÇÏ´Â À̺¥Æ®¿¡ ´ëÇÑ ¸ð´ÏÅ͸µ ¶ÇÇÑ °£°úÇؼ­´Â ¾È µÈ´Ù¡±°í °­Á¶Çß´Ù.
[±è°æ¾Ö ±âÀÚ(boan3@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)