Áß¾Ó°ü¸® ¼Ö·ç¼ÇÀÇ °ü¸® ¼¹ö º¸¾ÈÁ¤Ã¥ Áß¿ä...³»ºÎ ÀÎÇÁ¶ó À̺¥Æ® ¸ð´ÏÅ͸µÇؾß
[º¸¾È´º½º ±è°æ¾Ö ±âÀÚ] ¶óÀڷ罺(Lazarus)ÀÇ ÇÏÀ§ ±×·ìÀ¸·Î 2015³âºÎÅÍ È°µ¿ÀÌ È®ÀÎµÈ ¾È´Ù¸®¿¤(Andariel) ±×·ìÀÌ Áö¼ÓÀûÀ¸·Î ±¹³»¸¦ °ø°ÝÇÑ Á¤È²ÀÌ Æ÷ÂøµÆ´Ù. ÇØ´ç ±×·ìÀº Áö³ 4¿ù¿¡µµ ¾×ƼºêX Ãë¾àÁ¡À» ÀÌ¿ëÇÑ °ø°ÝÀÌ Å½ÁöµÈ ¹Ù ÀÖ¾î ±â¾÷¿¡¼µµ °¢º°ÇÑ ÁÖÀÇ°¡ ÇÊ¿äÇÏ´Ù.
[Ç¥=¾È·¦]
¾È·¦ ½ÃÅ¥¸®Æ¼´ëÀÀ¼¾ÅÍ(ASEC) ºÐ¼®¿¬±¸ÆÀÀÌ ¹ßÇ¥ÇÑ ¡®Andariel Group µ¿Çâ º¸°í¼¡¯¿¡ µû¸£¸é ¡°ÀÌ ±×·ìÀº 2014³âºÎÅÍ 2015³â ¹ß»ýÇÑ ¿ÀÆÛ·¹ÀÌ¼Ç ºí·¢ ¸¶ÀÎ(Operation Black Mine)°úµµ ¿¬°üµÇ¸ç, ¿ÀÆÛ·¹ÀÌ¼Ç ºí·¢ ¸¶ÀÎÀº 2008³â ±º, 2013³â 3.20 Àü»ê¸Á Àå¾Ö(DarkSeoul)¿Í °ü·Ã ÀÖ´Ù¡±°í ¹àÇû´Ù.
ÀÌ ±×·ìÀÇ ÁÖ °ø°Ý´ë»óÀº ±º»ç±â°ü ¹× ¹æÀ§»ê¾÷ü, Á¤Ä¡±â±¸, º¸¾È¾÷ü, ICT ¾÷ü, ¿¡³ÊÁö¿¬±¸¼Ò »Ó¸¸ ¾Æ´Ï¶ó ATM, ±ÝÀ¶»ç, ¿©Çà»ç, ¿Â¶óÀÎ µµ¹Ú °ÔÀÓ ÀÌ¿ëÀÚ, °¡»óÈÆó °Å·¡¼Ò ÀÌ¿ëÀÚ µî ±ÝÀüÀû À̵æÀ» ¾òÀ» ¼ö Àִ Ÿ±ê±îÁö ´Ù¾çÇÏ´Ù.
[À̹ÌÁö=¾È·¦]
ÁÖ¿ä °ø°Ý ¹æ¹ýÀº ¸ÅÅ©·Î(Macro)¸¦ ÀÌ¿ëÇÑ ¡â½ºÇǾîÇǽÌ(Spear Phishing) ¡â¾×ƼºêX(Active-X) Ãë¾àÁ¡À» ÀÌ¿ëÇÑ ¿öÅ͸µÈ¦ ¡âº¸¾È ¹× IT ÀÚ»ê °ü¸® ½Ã½ºÅÛ Ãë¾àÁ¡ °ø°Ý(Áß¾Ó °ü¸® ¼Ö·ç¼Ç) ¡â°ø±Þ¸Á °ø°Ý µîÀÌ´Ù. À̵éÀº Aryan, Ghostrat µî ¾Ë·ÁÁø ¿ÜºÎ ¹éµµ¾î»Ó¸¸ ¾Æ´Ï¶ó Andarat, Andaratm, Rifdoor, Phandoor µî ÀÚü °³¹ßÇÑ ¹éµµ¾îµµ »ç¿ëÇÏ°í ÀÖ´Â °ÍÀ¸·Î ºÐ¼®µÆ´Ù. ¶ÇÇÑ, °ø°ÝÀÚ´Â Åë½ÅÀ» À§ÇÑ Putty Link, Æ÷Æ® ½ºÄ³³Ê µîÀÇ ´Ù¾çÇÑ µµ±¸¸¦ »ç¿ëÇÏ°í ÀÖ´Ù.
1. ½ºÇǾîÇǽÌ(Spear Phishing)
½ºÇǾîÇÇ½Ì °ø°ÝÀÇ °æ¿ì ¸ÞÀÏ ¼ö½ÅÀÚ°¡ ¸ÅÅ©·Î ±â´ÉÀ» È°¼ºÈÇϵµ·Ï À¯µµÇÑ´Ù.
[À̹ÌÁö=¾È·¦]
ƯÈ÷, 2017³â ÀÌÈÄ ¹ß°ßµÈ ¹®¼´Â ÀÌ»óÀÌ ÀÖ´Â °Íó·³ È帴ÇÏ°Ô À§ÀåÇØ ¸ÅÅ©·Î È°¼ºÈ¸¦ À¯µµÇÏ´Â µî °¥¼ö·Ï ±³¹¦ÇÏ°Ô ÁøÈÇÏ°í ÀÖ´Ù.
2. ¿öÅ͸µÈ¦(ActiveX Ãë¾àÁ¡)
¾È´Ù¸®¿¤ ±×·ìÀº ÁÖ·Î ¾×ƼºêX Ãë¾àÁ¡ °ø°Ý Äڵ带 À¥»çÀÌÆ®¿¡ ¼û°ÜµÎ°í »ç¿ëÀÚ°¡ ƯÁ¤ÇÑ ¾×ƼºêX°¡ ¼³Ä¡µÈ ÀÎÅÍ³Ý ÀͽºÇ÷η¯ À¥ºê¶ó¿ìÀú¸¦ ÅëÇØ ÇØ´ç À¥»çÀÌÆ®¿¡ Á¢¼ÓÇϸé Ãë¾àÁ¡ °ø°ÝÀÌ ÁøÇàµÇ´Â ¹æ½ÄÀ» ÀÌ¿ëÇÏ°í ÀÖ´Ù.
[À̹ÌÁö=¾È·¦]
Ãë¾àÁ¡ °ø°Ý¿¡ ¼º°øÇϸé À¥ºê¶ó¿ìÀú·Î Á¢¼ÓÇÑ ½Ã½ºÅÛ¿¡ ÀÚ¹Ù ½ºÅ©¸³Æ®³ª VB ½ºÅ©¸³Æ® ÆÄÀÏÀÌ »ý¼ºµÇ¸ç, À̸¦ ÅëÇØ Æ¯Á¤ ÁÖ¼Ò¿¡¼ ¾Ç¼ºÄڵ带 ´Ù¿î·ÎµåÇÑ´Ù.
3. Áß¾Ó°ü¸® ¼Ö·ç¼Ç
°ø°ÝÀÚ´Â °ø°Ý ´ë»óÀÎ ±â°ü ¶Ç´Â ±â¾÷¿¡¼ »ç¿ëÇÏ´Â Áß¾Ó°ü¸® ¼Ö·ç¼ÇÀ» ÆľÇÇÑ ÈÄ À̸¦ ºÐ¼®ÇÏ¿© Ãë¾àÁ¡À» ã¾Æ °ø°Ý¿¡ ÀÌ¿ëÇÑ´Ù.
[À̹ÌÁö=¾È·¦]
[À̹ÌÁö=¾È·¦]
Áß¾Ó°ü¸® ¼Ö·ç¼Ç °ø°ÝÀº Å©°Ô °ü¸® ¼¹ö °èÁ¤À» ÀÌ¿ëÇÑ °ø°Ý°ú Ŭ¶óÀ̾ðÆ® ¿¡ÀÌÀüÆ® Ãë¾àÁ¡À» ÀÌ¿ëÇÑ °ø°ÝÀ¸·Î ±¸ºÐÇÒ ¼ö ÀÖ´Ù.
4. °ø±Þ¸Á(Supply Chain) °ø°Ý
¾È´Ù¸®¿¤ ±×·ìÀº ´Ù¾çÇÑ °ø±Þ¸ÁÀ» ÀÌ¿ëÇÑ °ø°ÝÀ» ½ÃµµÇß´Ù. ¼ÒÇÁÆ®¿þ¾î ¼³Ä¡ÆÇ¿¡ ¾Ç¼ºÄڵ带 Æ÷ÇÔ½ÃÄÑ ÇØ´ç ¼ÒÇÁÆ®¿þ¾îÀÇ °ø½Ä»çÀÌÆ®¸¦ ÅëÇØ ¹èÆ÷ÇÏ´Â ¹æ½Ä°ú ¼ÒÇÁÆ®¿þ¾î ¾÷µ¥ÀÌÆ® °úÁ¤À» ÅëÇØ ¾Ç¼ºÄڵ带 °¨¿°½ÃÅ°´Â ¹æ½ÄÀ» ÁÖ·Î ÀÌ¿ëÇß´Ù. ÀϺΠ°ø°Ý »ç·Ê¿¡¼´Â ÇØ´ç ¼ÒÇÁÆ®¿þ¾î¸¦ »ç¿ëÇÏ´Â ¸ðµç »ç¿ëÀÚ¸¦ °¨¿°½ÃÅ°´Â °ÍÀÌ ¾Æ´Ï¶ó Á¢¼ÓÇÏ´Â IP ÁÖ¼Ò¸¦ È®ÀÎÇØ ¿øÇÏ´Â ½Ã½ºÅÛ¸¸ °¨¿°½ÃÅ°´Â ¹æ½ÄÀ» »ç¿ëÇß´Ù. ÀÌ ¹Û¿¡µµ ƯÁ¤ »ê¾÷ ºÐ¾ß¿¡¼ »ç¿ëµÇ´Â ½Ã½ºÅÛ°ú °ü·ÃµÈ ¼ÒÇÁÆ®¿þ¾îÀÇ Ãë¾àÁ¡À» ÀÌ¿ëÇÑ °ø°ÝÀ» ÁøÇàÇß´Ù.
¾È´Ù¸®¿¤Àº 2017³â 5¿ùºÎÅÍ 7¿ù±îÁö´Â ±ÝÀ¶±ÇÀ», 10¿ù¿¡´Â ±¹³» ¿©Çà»ç¸¦ ÇØÅ·ÇØ °³ÀÎÁ¤º¸°¡ À¯ÃâµÆ´Ù. 12¿ùºÎÅÍ´Â °¡»óÈÆó °Å·¡¼Ò »ç¿ëÀÚ¸¦, 2018³â 1¿ù¿¡´Â ¾Ç¼ºÄڵ尡 Æ÷ÇÔµÈ ¿ø°Ý Áö¿ø ÇÁ·Î±×·¥À» ¹èÆ÷ÇßÀ¸¸ç, 2¿ù¿¡´Â ±¹È¸ÀÇ¿ø½ÇÀ» »çĪÇÑ À̸ÞÀÏ °ø°ÝÀ» ½ÃµµÇÏ´Â µî ´Ù¾çÇÑ °ø°Ý ¾ç»óÀ» º¸¿´´Ù. ƯÈ÷, ±¹È¸ÀÇ¿ø½Ç »çĪÇÑ ¸ÞÀÏÀÌ ´Ù¿î·ÎµåÇÏ´Â ¾Ç¼ºÄÚµå´Â 2017³â ATM ÇØÅ·¿¡ »ç¿ëµÈ ¾Ç¼ºÄÚµåÀÇ º¯ÇüÀ¸·Î, ¶Ç ´Ù¸¥ º¯ÇüÀÌ 6¿ù ±ÝÀ¶±Ç °ø°Ý¿¡µµ »ç¿ëµÆ´Ù.
°°Àº ÇØ 12¿ù¿¡´Â ¶Ç ´Ù¸¥ ¿©Çà»ç ÇØÅ·ÀÌ È®ÀεƴÙ. 2017³â 12¿ù, ¾È´Ù¸®¿¤ ±×·ìÀº A»çÀÇ ERP ¼Ö·ç¼Ç ¾÷µ¥ÀÌÆ® ÆÄÀÏÀ» º¯Á¶ÇØ ¾Ç¼ºÄڵ尡 ´Ù¿î·ÎµåµÇµµ·Ï Çß´Ù. ´ç½Ã ÇØ´ç ERP ¼Ö·ç¼ÇÀ» »ç¿ëÇÏ´Â ¸ðµç ¾÷ü°¡ ¾Æ´Ï¶ó ƯÁ¤ÇÑ °ø°Ý ´ë»óÀÎ ±â¾÷¿¡¸¸ ¾Ç¼ºÄڵ尡 ´Ù¿î·Îµå µÆ´Ù.
¾È·¦ÀÇ »ó¼¼ ºÐ¼® °á°ú, ¾È´Ù¸®¿¤ ±×·ì°ú ¿ÀÆÛ·¹ÀÌ¼Ç ºí·¢ ¸¶ÀÎÀÇ °ø°Ý ¹æ½Ä µîÀÌ ºñ½ÁÇϸç, ƯÈ÷ zcon.exe ÆÄÀÏÀ» °øÅëÀûÀ¸·Î »ç¿ëÇßÀ½ÀÌ È®ÀεƴÙ. À¯»çÇÑ ¾Ç¼ºÄÚµå·Î ´Ù¾çÇÑ ¸ñÇ¥¸¦ °ø°ÝÇßÀ¸¸ç, ÀϺΠ¾Ç¼ºÄÚµå´Â µ¿ÀÏÇÑ C2¸¦ »ç¿ëÇß´Ù.
ÀÌ¿Í °ü·Ã ¾È·¦ ÃøÀº ¡°¾È´Ù¸®¿¤ ±×·ìÀº Çѱ¹¿¡¼ È°µ¿ÇÏ°í ÀÖ´Â À§Çù ±×·ì Áß °¡Àå ¿Õ¼ºÈ÷ È°µ¿ÇÏ°í ÀÖ´Â ±×·ì¡±À̶ó¸ç ¡°Ãʹݿ¡´Â ÁÖ·Î ±º»ç¿Í °ü·ÃµÈ Á¤º¸¸¦ ȹµæÇϱâ À§ÇØ °ø°ÝÀ» Àü°³ÇßÁö¸¸ 2016³â ¸»ºÎÅÍ ±ÝÀüÀû À̵æÀ» À§Çؼµµ °ø°ÝÀ» ÁøÇàÇÏ°í ÀÖ´Ù. ¼ÒÇÁÆ®¿þ¾î Ãë¾àÁ¡À» ÀÌ¿ëÇÑ °ø°ÝÀÌ ºó¹øÇÏ°í, ±â¾÷ ¹× ±â°üÀÇ Áß¾Ó°ü¸® ¼Ö·ç¼ÇÀº ¾ðÁ¦µç °ø°ÝÀÇ °æ·Î°¡ µÉ ¼ö ÀÖ´Ù. ÀÌ·¯ÇÑ °ø°ÝÀº Á¶Á÷ Àü¹Ý¿¡ °ÉÃÄ ¸·´ëÇÑ ÇÇÇظ¦ ¾ß±âÇÒ ¼ö ÀÖ¾î ´õ¿í °¢º°ÇÑ º¸¾È °ü¸®°¡ ¿ä±¸µÈ´Ù¡±°í ´çºÎÇß´Ù.
ÀÌ¿¡ µû¶ó ±â¾÷Àº Áß¾Ó°ü¸® ¼Ö·ç¼ÇÀÇ °ü¸® ¼¹ö¿¡ ´ëÇÑ º¸¾ÈÁ¤Ã¥ °ÈÇÏ´Â °ÍÀÌ Áß¿äÇÏ´Ù. Á¤ÇØÁø ½Ã½ºÅÛ¿¡¼¸¸ °ü¸® ¼¹ö Á¢±ÙÀÌ °¡´ÉÇϵµ·Ï Á¦ÇÑÇÏ´Â °ÍÀº ¹°·Ð, °ü¸® ¼¹öÀÇ ·Î±×ÀÎ Á¤º¸(°ü¸®ÀÚ °èÁ¤)¸¦ ÀÚÁÖ º¯°æÇÏ°í ½Ã½ºÅÛ¿¡ ÀúÀåÇÏÁö ¾Ê´Â µîÀÇ ±âº»ÀûÀÎ º¸¾ÈÁ¤Ã¥ÀÌ ÁöÄÑÁú ¼ö ÀÖµµ·Ï ÀûÀýÇÑ °ü¸®°¡ ÇÊ¿äÇÏ´Ù. ¶ÇÇÑ, ÁÖ±âÀûÀÎ ·Î±× È®ÀÎÀ» ÅëÇØ ºñÁ¤»óÀûÀÎ ÆÄÀÏÀÌ °ü¸® ¼¹ö¸¦ ÅëÇØ ¹èÆ÷µÇÁö ¾Ê¾Ò´ÂÁö È®ÀÎÇØ¾ß ÇÑ´Ù. ƯÈ÷, °ü¸® ¼¹ö¸¦ ÅëÇÏÁö ¾Ê°í Ŭ¶óÀ̾ðÆ®¿¡ ¼³Ä¡µÈ ¿¡ÀÌÀüÆ® Ãë¾àÁ¡À» ÀÌ¿ëÇÏ´Â °ø°Ý »ç·Êµµ ¹ß°ßµÆ±â ¶§¹®¿¡ Áß¾Ó°ü¸® ¼Ö·ç¼ÇÀÌ »ç¿ëÇÏ´Â Æ÷Æ® ¹øÈ£¿¡ ´ëÇÑ ½ºÄ³´× µîÀÌ ¹ß»ýÇÏÁö ¾Ê´ÂÁö ¸ð´ÏÅ͸µÀÌ ÇÊ¿äÇÏ´Ù.
ÀÌ¿¡ ´ëÇØ ¾È·¦ ÃøÀº ¡°°ø°ÝÀÚ´Â ´Ù¾çÇÑ ¹æ¹ýÀ¸·Î ±â¾÷ ¹× ±â°ü ³»ºÎ·ÎÀÇ Ä§Åõ¸¦ ½ÃµµÇÏ°í ÀÖ´Ù. ´ëºÎºÐ ¿ÜºÎ¿ÍÀÇ Á¢Á¡¿¡ ´ëÇÑ º¸¾È¿¡ ÁýÁßÇϱ⠽¬¿ì³ª Áß¾Ó°ü¸® ¼Ö·ç¼Ç ÀÌ¿ë °ø°Ý°ú °°ÀÌ ³»ºÎ ÀÎÇÁ¶ó¿¡¼ ¹ß»ýÇÏ´Â À̺¥Æ®¿¡ ´ëÇÑ ¸ð´ÏÅ͸µ ¶ÇÇÑ °£°úÇؼ´Â ¾È µÈ´Ù¡±°í °Á¶Çß´Ù.
[±è°æ¾Ö ±âÀÚ(boan3@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>