Home > Àüü±â»ç

¹æÀ§»ê¾÷ü ¸ÁºÐ¸® ¿äû »çĪÇÑ APT °ø°Ý µîÀå

ÀÔ·Â : 2018-07-06 13:42
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
Çѱ¹ ƯÁ¤ ¹æ»ê¾÷üÀÇ ¸Á ºÐ¸® ¿äû»çÇ× ¹®¼­·Î À§ÀåÇÑ APT Ç¥Àû °ø°Ý
°ø°Ý¿¡ »ç¿ëµÈ Lure ÆÄÀÏÀº 2018³â 7¿ù 4ÀÏ Á¦ÀÛµÈ ÃÖ±Ù ¹®¼­·Î È®ÀÎ
Á¤ºÎ Áö¿ø ÃßÁ¤ ÇØÄ¿ÀÇ »çÀ̹ö øº¸Àü, Àº¹ÐÇÏ°í Áö¼ÓÀûÀ¸·Î ¼öÇà Áß


[º¸¾È´º½º ±è°æ¾Ö ±âÀÚ] ÃÖ±Ù ¹®¼­ÆÄÀÏ Ãë¾àÁ¡À» ÀÌ¿ëÇÑ APT(Áö´ÉÇüÁö¼ÓÀ§Çù) °ø°Ý Á¤È²ÀÌ ¿¬ÀÌ¾î ¹ß°ßµÇ°í ÀÖ´Â °¡¿îµ¥ ¡®Çѱ¹ ¹æ»ê¾÷ü ¸Á ºÐ¸® °ü·Ã ¿äû»çÇס¯À̶ó´Â Á¦¸ñÀÇ ¹®¼­·Î »çĪÇÑ ¾Ç¼ºÄڵ尡 ¹ß°ßµÆ´Ù.

¡ã¹æÀ§»ê¾÷ü ¸Á ºÐ¸® °ü·Ã ¿äû»çÇ×ÀÇ ¾Ç¼º ¹®¼­ÆÄÀÏ ½ÇÇàÈ­¸é[À̹ÌÁö=À̽ºÆ®½ÃÅ¥¸®Æ¼]


6ÀÏ À̽ºÆ®½ÃÅ¥¸®Æ¼(´ëÇ¥ Á¤»ó¿ø)¿¡ µû¸£¸é À̹ø °ø°Ý¿¡ »ç¿ëµÈ ¾Ç¼º ¹®¼­ ÆÄÀÏÀº Çѱ¹½Ã°¢(UTC+09) ±âÁØÀ¸·Î 2018³â 7¿ù 4ÀÏ ¿ÀÈÄ 9½Ã 50ºÐ°æ Á¦À۵ưí, 7¿ù 5ÀÏ ÃÖÃÊ·Î ¹ß°ßµÆ´Ù.

½ÇÁ¦ °ø°Ý¿¡ »ç¿ëµÈ Ãë¾àÁ¡ °ø°Ý(ÀͽºÇ÷ÎÀÕ, Exploit) ÄÚµå´Â ´ÙÇàÈ÷ Á¦·Îµ¥ÀÌ(Zero-Day) Ãë¾àÁ¡Àº ¾Æ´Ñ °ÍÀ¸·Î È®ÀεŠ»ç¿ë ÁßÀÎ ¹®¼­ ÀÛ¼º ÇÁ·Î±×·¥ÀÌ ÃֽŠ¹öÀüÀ¸·Î º¸¾È ¾÷µ¥ÀÌÆ®¸¦ À¯ÁöÇÏ°í ÀÖ´Â »óŶó¸é ÇØ´ç À§Çù¿¡ ¹Ù·Î ³ëÃâµÇÁö´Â ¾Ê´Â´Ù.

HWP Ãë¾àÁ¡ ÀÛµ¿ ¹æ½ÄÀ» »ó¼¼È÷ ºÐ¼®ÇÑ ½ÃÅ¥¸®Æ¼´ëÀÀ¼¾ÅÍ(ÀÌÇÏ ESRC) ¼Ò¼ÓÀÇ ¾Ç¼ºÄÚµå ºÐ¼®°¡ °­¼®±Ç ´ë¸®´Â ¡°¹®¼­ ½ºÆ®¸² ³»ºÎ¿¡ XOR ÄÚµå·Î ¾ÏȣȭµÈ Æ÷½ºÆ®½ºÅ©¸³Æ® ¼ÐÄÚµå(Shellcode)°¡ ÀÛµ¿Çϸé BMP À̹ÌÁö Æ÷¸Ë¿¡ Á¤±³ÇÏ°Ô ¼û°ÜÁ® ÀÖ´Â ¾Ç¼º ¸ðµâÀÌ ½ÇÇàµÇ°í, Çѱ¹ ¼ÒÀçÀÇ Æ¯Á¤ È£½ºÆ®·Î Àº¹ÐÇÏ°Ô Åë½ÅÀ» ½ÃÀÛÇØ Ãß°¡ ¸í·É ´ë±â ¹× ÀẹÀ» ¼öÇàÇÑ´Ù¡±°í ¼³¸íÇß´Ù.

ESRC ÀÎÅÚ¸®Àü½º À§Çù ºÐ¼®¿¡ µû¸£¸é °ø°Ý¿¡ »ç¿ëµÈ ¾Ç¼ºÄÚµå´Â ±âÁ¸¿¡ Á¤ºÎ Áö¿øÀ» ¹Þ´Â °ÍÀ¸·Î ÃßÁ¤µÇ´Â APT °ø°Ý ½Ã¸®Áî¿Í ÄÚµå À¯»ç¼º°ú ½ÃÄö½º°¡ ¸Å¿ì ³ô°í, Çѱ¹ÀÇ Æ¯Á¤ À¥ ¼­¹ö 5°³¸¦ ÇØÅ·Çؼ­ ¸í·ÉÁ¦¾î(C&C) ¼­¹ö·Î »ç¿ëÇÑ °Íµµ È®ÀεƴÙ.

ƯÈ÷, ƯÁ¤ ¹æÀ§»ê¾÷ü ¸Á ºÐ¸® °ü·Ã ¿äû»çÇ×À̶ó´Â Á¦¸ñÀÇ ¹®¼­¸¦ »ç¿ëÇÑ °ÍÀ» ¹Ì·ïº¼ ¶§ °ü°èµÈ ¾÷¹« Á¾»çÀÚ³ª ¾÷ü »ó´ë·Î ÇÑ Ç¥Àû °ø°ÝÀÏ °¡´É¼ºÀ» ¿°µÎ¿¡ µÎ°í °ü°è±â°ü°ú °øÁ¶ÇØ Çù·Â ´ëÀÀü°è¸¦ À¯ÁöÇÏ°í ÀÖ´Ù.

ESRC ¹®Á¾Çö ÀÌ»ç´Â ¡°ÃÖ±Ù ±¹³»¿¡ ƯȭµÈ Çѱ¹ ¸ÂÃãÇü ½ºÇǾîÇÇ½Ì °ø°Ý Á¤È²ÀÌ Áö¼ÓÀûÀ¸·Î Æ÷ÂøµÇ°í ÀÖÀ¸¸ç, Á¤ºÎ±â°ü ¹®¼­ »çĪ»Ó¸¸ ¾Æ´Ï¶ó ¹æÀ§»ê¾÷ °ü·Ã ¹®¼­ ³»¿ë±îÁö ¾Ç¿ëµÇ´Â ¸¸Å­ º¸´Ù ¼¼½ÉÇÑ °ü½É°ú ÁÖÀÇ°¡ ÇÊ¿äÇÏ´Ù¡±°í ¹àÇû´Ù. ÀÌ¾î ±×´Â ¡°À̹ø °ø°ÝÀº Á¤ºÎ Áö¿øÀ» ¹Þ´Â °ÍÀ¸·Î ¾Ë·ÁÁø ±×·ìÀÇ °ø°Ý±â¹ý°ú À¯»çµµ°¡ ³ô´Ù. ÀÌ¿¡ µû¶ó ¹Î°üÀÌ Çù·ÂÇØ À§Çù ÀÎÅÚ¸®Àü½º º¸¾È °­È­¿¡ Èû½á¾ß ÇÑ´Ù¡±°í °­Á¶Çß´Ù.

ÇöÀç À̽ºÆ®½ÃÅ¥¸®Æ¼´Â ƯÁ¤ À§Çù ±×·ìÀÇ ÃßÀûÀ» Áö¼ÓÀûÀ¸·Î À¯ÁöÇÏ°í ÀÖÀ¸¸ç, ÇϹݱâ Á¤½Ä Ãâ½Ã ¿¹Á¤ÀÎ ¡®¾²·¿ ÀλçÀ̵å(Threat Inside)¡¯ À§Çù ÀÎÅÚ¸®Àü½º ¼­ºñ½º¸¦ ÅëÇØ º¸´Ù ü°èÀûÀÎ À§ÇùÁ¤º¸ ºÐ¼® ½Ã½ºÅÛÀ» °øÀ¯ÇÒ °èȹÀÌ´Ù.
[±è°æ¾Ö ±âÀÚ(boan3@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)