°ø°Ý¿¡ »ç¿ëµÈ Lure ÆÄÀÏÀº 2018³â 7¿ù 4ÀÏ Á¦ÀÛµÈ ÃÖ±Ù ¹®¼·Î È®ÀÎ
Á¤ºÎ Áö¿ø ÃßÁ¤ ÇØÄ¿ÀÇ »çÀ̹ö øº¸Àü, Àº¹ÐÇÏ°í Áö¼ÓÀûÀ¸·Î ¼öÇà Áß
[º¸¾È´º½º ±è°æ¾Ö ±âÀÚ] ÃÖ±Ù ¹®¼ÆÄÀÏ Ãë¾àÁ¡À» ÀÌ¿ëÇÑ APT(Áö´ÉÇüÁö¼ÓÀ§Çù) °ø°Ý Á¤È²ÀÌ ¿¬ÀÌ¾î ¹ß°ßµÇ°í ÀÖ´Â °¡¿îµ¥ ¡®Çѱ¹ ¹æ»ê¾÷ü ¸Á ºÐ¸® °ü·Ã ¿äû»çÇס¯À̶ó´Â Á¦¸ñÀÇ ¹®¼·Î »çĪÇÑ ¾Ç¼ºÄڵ尡 ¹ß°ßµÆ´Ù.
¡ã¹æÀ§»ê¾÷ü ¸Á ºÐ¸® °ü·Ã ¿äû»çÇ×ÀÇ ¾Ç¼º ¹®¼ÆÄÀÏ ½ÇÇàȸé[À̹ÌÁö=À̽ºÆ®½ÃÅ¥¸®Æ¼]
6ÀÏ À̽ºÆ®½ÃÅ¥¸®Æ¼(´ëÇ¥ Á¤»ó¿ø)¿¡ µû¸£¸é À̹ø °ø°Ý¿¡ »ç¿ëµÈ ¾Ç¼º ¹®¼ ÆÄÀÏÀº Çѱ¹½Ã°¢(UTC+09) ±âÁØÀ¸·Î 2018³â 7¿ù 4ÀÏ ¿ÀÈÄ 9½Ã 50ºÐ°æ Á¦À۵ưí, 7¿ù 5ÀÏ ÃÖÃÊ·Î ¹ß°ßµÆ´Ù.
½ÇÁ¦ °ø°Ý¿¡ »ç¿ëµÈ Ãë¾àÁ¡ °ø°Ý(ÀͽºÇ÷ÎÀÕ, Exploit) ÄÚµå´Â ´ÙÇàÈ÷ Á¦·Îµ¥ÀÌ(Zero-Day) Ãë¾àÁ¡Àº ¾Æ´Ñ °ÍÀ¸·Î È®ÀεŠ»ç¿ë ÁßÀÎ ¹®¼ ÀÛ¼º ÇÁ·Î±×·¥ÀÌ ÃֽŠ¹öÀüÀ¸·Î º¸¾È ¾÷µ¥ÀÌÆ®¸¦ À¯ÁöÇÏ°í ÀÖ´Â »óŶó¸é ÇØ´ç À§Çù¿¡ ¹Ù·Î ³ëÃâµÇÁö´Â ¾Ê´Â´Ù.
HWP Ãë¾àÁ¡ ÀÛµ¿ ¹æ½ÄÀ» »ó¼¼È÷ ºÐ¼®ÇÑ ½ÃÅ¥¸®Æ¼´ëÀÀ¼¾ÅÍ(ÀÌÇÏ ESRC) ¼Ò¼ÓÀÇ ¾Ç¼ºÄÚµå ºÐ¼®°¡ °¼®±Ç ´ë¸®´Â ¡°¹®¼ ½ºÆ®¸² ³»ºÎ¿¡ XOR ÄÚµå·Î ¾ÏÈ£ÈµÈ Æ÷½ºÆ®½ºÅ©¸³Æ® ¼ÐÄÚµå(Shellcode)°¡ ÀÛµ¿Çϸé BMP À̹ÌÁö Æ÷¸Ë¿¡ Á¤±³ÇÏ°Ô ¼û°ÜÁ® ÀÖ´Â ¾Ç¼º ¸ðµâÀÌ ½ÇÇàµÇ°í, Çѱ¹ ¼ÒÀçÀÇ Æ¯Á¤ È£½ºÆ®·Î Àº¹ÐÇÏ°Ô Åë½ÅÀ» ½ÃÀÛÇØ Ãß°¡ ¸í·É ´ë±â ¹× ÀẹÀ» ¼öÇàÇÑ´Ù¡±°í ¼³¸íÇß´Ù.
ESRC ÀÎÅÚ¸®Àü½º À§Çù ºÐ¼®¿¡ µû¸£¸é °ø°Ý¿¡ »ç¿ëµÈ ¾Ç¼ºÄÚµå´Â ±âÁ¸¿¡ Á¤ºÎ Áö¿øÀ» ¹Þ´Â °ÍÀ¸·Î ÃßÁ¤µÇ´Â APT °ø°Ý ½Ã¸®Áî¿Í ÄÚµå À¯»ç¼º°ú ½ÃÄö½º°¡ ¸Å¿ì ³ô°í, Çѱ¹ÀÇ Æ¯Á¤ À¥ ¼¹ö 5°³¸¦ ÇØÅ·Çؼ ¸í·ÉÁ¦¾î(C&C) ¼¹ö·Î »ç¿ëÇÑ °Íµµ È®ÀεƴÙ.
ƯÈ÷, ƯÁ¤ ¹æÀ§»ê¾÷ü ¸Á ºÐ¸® °ü·Ã ¿äû»çÇ×À̶ó´Â Á¦¸ñÀÇ ¹®¼¸¦ »ç¿ëÇÑ °ÍÀ» ¹Ì·ïº¼ ¶§ °ü°èµÈ ¾÷¹« Á¾»çÀÚ³ª ¾÷ü »ó´ë·Î ÇÑ Ç¥Àû °ø°ÝÀÏ °¡´É¼ºÀ» ¿°µÎ¿¡ µÎ°í °ü°è±â°ü°ú °øÁ¶ÇØ Çù·Â ´ëÀÀü°è¸¦ À¯ÁöÇÏ°í ÀÖ´Ù.
ESRC ¹®Á¾Çö ÀÌ»ç´Â ¡°ÃÖ±Ù ±¹³»¿¡ Æ¯ÈµÈ Çѱ¹ ¸ÂÃãÇü ½ºÇǾîÇÇ½Ì °ø°Ý Á¤È²ÀÌ Áö¼ÓÀûÀ¸·Î Æ÷ÂøµÇ°í ÀÖÀ¸¸ç, Á¤ºÎ±â°ü ¹®¼ »çĪ»Ó¸¸ ¾Æ´Ï¶ó ¹æÀ§»ê¾÷ °ü·Ã ¹®¼ ³»¿ë±îÁö ¾Ç¿ëµÇ´Â ¸¸Å º¸´Ù ¼¼½ÉÇÑ °ü½É°ú ÁÖÀÇ°¡ ÇÊ¿äÇÏ´Ù¡±°í ¹àÇû´Ù. ÀÌ¾î ±×´Â ¡°À̹ø °ø°ÝÀº Á¤ºÎ Áö¿øÀ» ¹Þ´Â °ÍÀ¸·Î ¾Ë·ÁÁø ±×·ìÀÇ °ø°Ý±â¹ý°ú À¯»çµµ°¡ ³ô´Ù. ÀÌ¿¡ µû¶ó ¹Î°üÀÌ Çù·ÂÇØ À§Çù ÀÎÅÚ¸®Àü½º º¸¾È °È¿¡ Èû½á¾ß ÇÑ´Ù¡±°í °Á¶Çß´Ù.
ÇöÀç À̽ºÆ®½ÃÅ¥¸®Æ¼´Â ƯÁ¤ À§Çù ±×·ìÀÇ ÃßÀûÀ» Áö¼ÓÀûÀ¸·Î À¯ÁöÇÏ°í ÀÖÀ¸¸ç, ÇϹݱâ Á¤½Ä Ãâ½Ã ¿¹Á¤ÀÎ ¡®¾²·¿ ÀλçÀ̵å(Threat Inside)¡¯ À§Çù ÀÎÅÚ¸®Àü½º ¼ºñ½º¸¦ ÅëÇØ º¸´Ù ü°èÀûÀÎ À§ÇùÁ¤º¸ ºÐ¼® ½Ã½ºÅÛÀ» °øÀ¯ÇÒ °èȹÀÌ´Ù.
[±è°æ¾Ö ±âÀÚ(boan3@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>