¿ÀÆÛ·¹ÀÌ¼Ç ¾Æ¶óºñ¾È³ªÀÌÆ®¡¤¹èƲũ·çÀú µî °ø°Ý Ä·ÆäÀÎÀÇ ¿¬Àå¼±À¸·Î ºÐ¼®
[º¸¾È´º½º ±è°æ¾Ö ±âÀÚ] ±ÝÀ¶°¨µ¶¿øÀ» »çĪÇÑ APT(Áö´ÉÇüÁö¼ÓÀ§Çù) °ø°Ý Á¤È²ÀÌ ¹ß°ßµÆ´Ù. ¾ÏÈ£ÈÆó °Å·¡¼Ò¸¦ ³ë¸° Ÿ±ê °ø°ÝÀ¸·Î ÷ºÎ ÆÄÀÏ ¿¶÷ À¯µµ¸¦ À§ÇØ ¡®À¯»ç¼ö½ÅÇàÀ§ ¹ý·ü À§¹Ý ÅëÁö¹®¡¯ µî ´Ù¾çÇÑ ³»¿ëÀ¸·Î ÀÛ¼ºµÆ´Ù.
¡ã ±ÝÀ¶°¨µ¶¿ø À¯»ç¼ö½ÅÇàÀ§ À§¹ÝÅ뺸·Î À§ÀåÇÑ ¹®¼È¸é[À̹ÌÁö=À̽ºÆ®½ÃÅ¥¸®Æ¼]
¾Ç¼ºÄÚµå´Â 2018³â 8¿ù 6ÀÏ ¿ÀÀü 11½Ã 31ºÐ°æ¿¡ Á¦ÀÛµÆÀ¸¸ç, ¡®À¯»ç¼ö½ÅÇàÀ§ ¹ý·ü À§¹Ý ÅëÁö¹®¡¯ ³»¿ë¿¡´Â Á÷¾÷, ƯÁ¤ ÁÖ¼Ò, ÁýÁÖ¼Ò, À̸§, ¸ÞÀÏÁÖ¼Ò, ÇÚµåÆù¹øÈ£ µî °³ÀÎ ½Å»óÁ¤º¸¸¦ ±¸Ã¼ÀûÀ¸·Î ±âÀçÇØ ½±°Ô ÇöȤµÉ ¼ö ÀÖµµ·Ï ²Ù¸çÁ³´Ù. ÀÌ¿Í °ü·Ã À̽ºÆ®½ÃÅ¥¸®Æ¼ ½ÃÅ¥¸®Æ¼´ëÀÀ¼¾ÅÍ(ÀÌÇÏ ESRC) ¹®Á¾Çö ÀÌ»ç´Â ¡°°ø½Ä¹®¼ Æ÷¸ËÀ» °¡Á®´Ù°¡ Áø¥ó·³ Á¶ÀÛÇßÀ» °¡´É¼ºÀÌ ÀÖ´Ù¡±¸ç ¡°ÅؽºÆ®±â¹ÝÀÇ ¹®¼ ÀÛ¾÷ÇüÅ·Π¿ÀŸ ¹ß»ý µî ÀÏ¹Ý ¹®¼ ŸÀÔ¡±À̶ó°í ¼³¸íÇß´Ù.
¡ã¡®À¯»ç¼ö½ÅÇàÀ§ À§¹Ý ÅëÁö¼¡¯ À§Àå ¾Ç¼ºÆÄÀÏ È¸é[À̹ÌÁö=Á¦º¸ÀÚ]
ESRC¿¡ µû¸£¸é ¾Ç¼º ¹®¼ÆÄÀÏÀÇ ½ºÆ®¸² ³»ºÎ´Â 16¹ÙÀÌÆ®ÀÇ XOR ÄÚµå·Î ¾ÏȣȵŠÀÖ´Ù. °ø°Ý ´ë»óÀÚ°¡ ¹®¼¸¦ ¿¶÷ÇÏ¸é ¼ÐÄÚµå(Shellcode) ÀÛµ¿¿¡ ÀÇÇØ ¹Ì±¹¿¡ ¼ÒÀçÇÑ Æ¯Á¤ È£½ºÆ®·Î Á¢¼ÓÀ» ½ÃµµÇÑ´Ù. ÀÌÈÄ ¾îµµºñ Ç÷¡½Ã(SWF) ÆÄÀÏ·Î À§ÀåÇÑ ¾Ç¼º DLL ÆÄÀÏÀÌ °ø°Ý ´ë»óÀÚÀÇ PC¿¡ ¼³Ä¡µÇ°í, ÇØÄ¿(°ø°ÝÀÚ)ÀÇ Ãß°¡ ¸í·ÉÀ» ¼öÇàÇÑ´Ù.
¡ã2017³â ¹ß°ßµÆ´ø DOC ¾Ç¼º¹®¼¿Í ¼Ò´ÏÇÈÃĽº °ø°Ý ¾Ç¼ºÆÄÀÏ °è¿ ÄÚµå ºñ±³[À̹ÌÁö=À̽ºÆ®½ÃÅ¥¸®Æ¼]
ƯÈ÷ ¡®À¯»ç¼ö½ÅÇàÀ§ À§¹Ý ÅëÁö¼¡¯ À§Àå ¾Ç¼ºÆÄÀÏ °ø°Ý ¹æ½ÄÀº Áö³ 2017³â 6¿ù°æ ºñ½ÁÇÑ »ç·Ê°¡ º¸°íµÈ ¹Ù ÀÖ´Ù. ´ç½Ã °ø°Ý¿¡¼ »ç¿ëµÈ ¾Ç¼º ÆÄÀÏÀº 2014³â ¹Ì±¹¿¡¼ ¹ß»ýÇÑ ¼Ò´ÏÇÈÃĽº ³»ºÎ °ø°Ý¿¡ »ç¿ëµÈ ¾Ç¼ºÄÚµå °è¿°ú µ¿ÀÏÇÑ ÄÚµå ±¸Á¶·Î ºÐ¼®µÆ´Ù.
ÀÌ¿Í °ü·Ã ESRC ¹®Á¾Çö ÀÌ»ç´Â ¡°À̹ø °ø°Ý¿¡ »ç¿ëµÈ ¾Ç¼ºÄÚµå´Â 2009³âºÎÅÍ Æ¯Á¤ Á¤ºÎ Áö¿øÀ» ¹Þ´Â °ÍÀ¸·Î ÃßÁ¤µÇ°í ÀÖ´Â ÇØÄ¿°¡ »ç¿ëÇÏ´Â APT °ø°Ý ½Ã¸®Áî¿Í ÄÚµå À¯»ç¼ºÀÌ ¸Å¿ì ³ô´Ù¡±¸ç ¡°À̹ø °ø°Ý À§ÇùÀº ±¹³»¿¡¼ Áö¼ÓÀûÀ¸·Î ¹ß»ýÇÏ°í ÀÖ´Â °¢Á¾ ħÇØ»ç°í¿Í ¹«°üÇÏÁö ¾ÊÀ¸¸ç, ƯÈ÷, ¿ÃÇØ ÃʺÎÅÍ ¼öÂ÷·Ê À§Çù ÁÖÀǺ¸¸¦ ³»·È´ø ¡â¿ÀÆÛ·¹ÀÌ¼Ç ¾Æ¶óºñ¾È ³ªÀÌÆ®(Arabian Night) ¡â¿ÀÆÛ·¹ÀÌ¼Ç ½ºÅ¸Å©·çÀú(Operation Starcruiser) µî°ú ¿¬°èµÈ ÀÛÀüÀ¸·Î ÆǴܵȴ١±°í ¹àÇû´Ù.
¡ã16¹ÙÀÌÆ® Å°·Î ¾ÏÈ£ÈµÈ ¾Ç¼º Æ÷½ºÆ®½ºÅ©¸³Æ® ȸé[À̹ÌÁö=À̽ºÆ®½ÃÅ¥¸®Æ¼]
ÀÌ¾î ¹®Á¾Çö ÀÌ»ç´Â ¡°ÃÖ±Ù±îÁöµµ Çѱ¹ÀÇ ¾ÏÈ£ÈÆó °Å·¡¼Ò °ü°èÀÚ¸¦ °Ü³ÉÇÑ ¸ÂÃãÇü ½ºÇǾî ÇǽÌ(Spear Phishing) °ø°Ý Á¤È²ÀÌ Áö¼ÓÀûÀ¸·Î Æ÷ÂøµÇ°í ÀÖÀ¸¸ç, ±Ý°¨¿ø µî °ø¹®¼ »çĪ»Ó¸¸ ¾Æ´Ï¶ó ¾ÏÈ£ÈÆó Áö°© °³¹ßÀÚ³ª ±ÝÀ¶ °ü·Ã ÄÜÆÛ·±½º ¹®¼ ³»¿ë±îÁö Æø³Ð°Ô ¾Ç¿ëµÇ´Â ¸¸Å º¸´Ù ¼¼½ÉÇÑ °ü½É°ú ÁÖÀÇ°¡ ÇÊ¿äÇÏ´Ù¡±¸ç, ¡°±× ¾î´À ¶§º¸´Ù ¹Î°üÀÌ Çù·ÂÇØ À§Çù ÀÎÅÚ¸®Àü½º º¸¾È°È¿¡ Èû½á¾ß ÇÒ ½Ã±â·Î º¸Àδ١±°í °Á¶Çß´Ù.
ÇöÀç ESRC¿¡¼´Â Çѱ¹ÀÎÅͳÝÁøÈï¿ø(KISA)°ú Çù·ÂÇØ ÇØ´ç ¾Ç¼º ÇÁ·Î±×·¥ÀÇ ¸í·ÉÁ¦¾î(C&C) ¼¹ö Á¤º¸¸¦ ½Å¼ÓÇÏ°Ô °øÀ¯ÇÏ°í, ±¹³»¿¡¼ÀÇ Á¢¼ÓÀ» Â÷´ÜÇÑ »óÅ´Ù.
ÇÑÆí, À̽ºÆ®½ÃÅ¥¸®Æ¼´Â Á¤ºÎ Áö¿øÀ» ¹Þ´Â °ÍÀ¸·Î ¾Ë·ÁÁø ƯÁ¤ À§Çù ±×·ìµé¿¡ ´ëÇÑ ÃßÀûÀ» °è¼ÓÇÏ°í ÀÖÀ¸¸ç, ÇϹݱâ Á¤½Ä Ãâ½Ã ¿¹Á¤ÀÎ ¡®¾²·¿ÀλçÀ̵å(Threat Inside)¡¯ À§Çù ÀÎÅÚ¸®Àü½º ¼ºñ½º¸¦ ÅëÇØ º¸´Ù ü°èÀûÀÎ À§ÇùÁ¤º¸ ºÐ¼® ½Ã½ºÅÛÀ» °øÀ¯ÇÒ °èȹÀÌ´Ù.
[±è°æ¾Ö ±âÀÚ(boan3@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>