Home > Àüü±â»ç

±ÝÀ¶°¨µ¶¿ø Á¶»ç ÅëÁö ¹®¼­ À§Àå ¾ÏȣȭÆó Ÿ±ê °ø°Ý ¹ß°ß

ÀÔ·Â : 2018-08-08 18:06
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
Á¤ºÎÁö¿ø ¹èÈÄ·Î ÃßÁ¤µÇ´Â ÇØÄ¿Áý´ÜÀÇ Áö¼ÓÀûÀÎ ±ÝÀ¶±Ç Ÿ±ê °ø°Ý
¿ÀÆÛ·¹ÀÌ¼Ç ¾Æ¶óºñ¾È³ªÀÌÆ®¡¤¹èƲũ·çÀú µî °ø°Ý Ä·ÆäÀÎÀÇ ¿¬Àå¼±À¸·Î ºÐ¼®


[º¸¾È´º½º ±è°æ¾Ö ±âÀÚ] ±ÝÀ¶°¨µ¶¿øÀ» »çĪÇÑ APT(Áö´ÉÇüÁö¼ÓÀ§Çù) °ø°Ý Á¤È²ÀÌ ¹ß°ßµÆ´Ù. ¾ÏȣȭÆó °Å·¡¼Ò¸¦ ³ë¸° Ÿ±ê °ø°ÝÀ¸·Î ÷ºÎ ÆÄÀÏ ¿­¶÷ À¯µµ¸¦ À§ÇØ ¡®À¯»ç¼ö½ÅÇàÀ§ ¹ý·ü À§¹Ý ÅëÁö¹®¡¯ µî ´Ù¾çÇÑ ³»¿ëÀ¸·Î ÀÛ¼ºµÆ´Ù.

¡ã ±ÝÀ¶°¨µ¶¿ø À¯»ç¼ö½ÅÇàÀ§ À§¹ÝÅ뺸·Î À§ÀåÇÑ ¹®¼­È­¸é[À̹ÌÁö=À̽ºÆ®½ÃÅ¥¸®Æ¼]


¾Ç¼ºÄÚµå´Â 2018³â 8¿ù 6ÀÏ ¿ÀÀü 11½Ã 31ºÐ°æ¿¡ Á¦ÀÛµÆÀ¸¸ç, ¡®À¯»ç¼ö½ÅÇàÀ§ ¹ý·ü À§¹Ý ÅëÁö¹®¡¯ ³»¿ë¿¡´Â Á÷¾÷, ƯÁ¤ ÁÖ¼Ò, ÁýÁÖ¼Ò, À̸§, ¸ÞÀÏÁÖ¼Ò, ÇÚµåÆù¹øÈ£ µî °³ÀÎ ½Å»óÁ¤º¸¸¦ ±¸Ã¼ÀûÀ¸·Î ±âÀçÇØ ½±°Ô ÇöȤµÉ ¼ö ÀÖµµ·Ï ²Ù¸çÁ³´Ù. ÀÌ¿Í °ü·Ã À̽ºÆ®½ÃÅ¥¸®Æ¼ ½ÃÅ¥¸®Æ¼´ëÀÀ¼¾ÅÍ(ÀÌÇÏ ESRC) ¹®Á¾Çö ÀÌ»ç´Â ¡°°ø½Ä¹®¼­ Æ÷¸ËÀ» °¡Á®´Ù°¡ Áø¥ó·³ Á¶ÀÛÇßÀ» °¡´É¼ºÀÌ ÀÖ´Ù¡±¸ç ¡°ÅؽºÆ®±â¹ÝÀÇ ¹®¼­ ÀÛ¾÷ÇüÅ·Π¿ÀŸ ¹ß»ý µî ÀÏ¹Ý ¹®¼­ ŸÀÔ¡±À̶ó°í ¼³¸íÇß´Ù.

¡ã¡®À¯»ç¼ö½ÅÇàÀ§ À§¹Ý ÅëÁö¼­¡¯ À§Àå ¾Ç¼ºÆÄÀÏ È­¸é[À̹ÌÁö=Á¦º¸ÀÚ]


ESRC¿¡ µû¸£¸é ¾Ç¼º ¹®¼­ÆÄÀÏÀÇ ½ºÆ®¸² ³»ºÎ´Â 16¹ÙÀÌÆ®ÀÇ XOR ÄÚµå·Î ¾ÏȣȭµÅ ÀÖ´Ù. °ø°Ý ´ë»óÀÚ°¡ ¹®¼­¸¦ ¿­¶÷ÇÏ¸é ¼ÐÄÚµå(Shellcode) ÀÛµ¿¿¡ ÀÇÇØ ¹Ì±¹¿¡ ¼ÒÀçÇÑ Æ¯Á¤ È£½ºÆ®·Î Á¢¼ÓÀ» ½ÃµµÇÑ´Ù. ÀÌÈÄ ¾îµµºñ Ç÷¡½Ã(SWF) ÆÄÀÏ·Î À§ÀåÇÑ ¾Ç¼º DLL ÆÄÀÏÀÌ °ø°Ý ´ë»óÀÚÀÇ PC¿¡ ¼³Ä¡µÇ°í, ÇØÄ¿(°ø°ÝÀÚ)ÀÇ Ãß°¡ ¸í·ÉÀ» ¼öÇàÇÑ´Ù.

¡ã2017³â ¹ß°ßµÆ´ø DOC ¾Ç¼º¹®¼­¿Í ¼Ò´ÏÇÈÃĽº °ø°Ý ¾Ç¼ºÆÄÀÏ °è¿­ ÄÚµå ºñ±³[À̹ÌÁö=À̽ºÆ®½ÃÅ¥¸®Æ¼]


ƯÈ÷ ¡®À¯»ç¼ö½ÅÇàÀ§ À§¹Ý ÅëÁö¼­¡¯ À§Àå ¾Ç¼ºÆÄÀÏ °ø°Ý ¹æ½ÄÀº Áö³­ 2017³â 6¿ù°æ ºñ½ÁÇÑ »ç·Ê°¡ º¸°íµÈ ¹Ù ÀÖ´Ù. ´ç½Ã °ø°Ý¿¡¼­ »ç¿ëµÈ ¾Ç¼º ÆÄÀÏÀº 2014³â ¹Ì±¹¿¡¼­ ¹ß»ýÇÑ ¼Ò´ÏÇÈÃĽº ³»ºÎ °ø°Ý¿¡ »ç¿ëµÈ ¾Ç¼ºÄÚµå °è¿­°ú µ¿ÀÏÇÑ ÄÚµå ±¸Á¶·Î ºÐ¼®µÆ´Ù.

ÀÌ¿Í °ü·Ã ESRC ¹®Á¾Çö ÀÌ»ç´Â ¡°À̹ø °ø°Ý¿¡ »ç¿ëµÈ ¾Ç¼ºÄÚµå´Â 2009³âºÎÅÍ Æ¯Á¤ Á¤ºÎ Áö¿øÀ» ¹Þ´Â °ÍÀ¸·Î ÃßÁ¤µÇ°í ÀÖ´Â ÇØÄ¿°¡ »ç¿ëÇÏ´Â APT °ø°Ý ½Ã¸®Áî¿Í ÄÚµå À¯»ç¼ºÀÌ ¸Å¿ì ³ô´Ù¡±¸ç ¡°À̹ø °ø°Ý À§ÇùÀº ±¹³»¿¡¼­ Áö¼ÓÀûÀ¸·Î ¹ß»ýÇÏ°í ÀÖ´Â °¢Á¾ ħÇØ»ç°í¿Í ¹«°üÇÏÁö ¾ÊÀ¸¸ç, ƯÈ÷, ¿ÃÇØ ÃʺÎÅÍ ¼öÂ÷·Ê À§Çù ÁÖÀǺ¸¸¦ ³»·È´ø ¡â¿ÀÆÛ·¹ÀÌ¼Ç ¾Æ¶óºñ¾È ³ªÀÌÆ®(Arabian Night) ¡â¿ÀÆÛ·¹ÀÌ¼Ç ½ºÅ¸Å©·çÀú(Operation Starcruiser) µî°ú ¿¬°èµÈ ÀÛÀüÀ¸·Î ÆǴܵȴ١±°í ¹àÇû´Ù.

¡ã16¹ÙÀÌÆ® Å°·Î ¾ÏȣȭµÈ ¾Ç¼º Æ÷½ºÆ®½ºÅ©¸³Æ® È­¸é[À̹ÌÁö=À̽ºÆ®½ÃÅ¥¸®Æ¼]


ÀÌ¾î ¹®Á¾Çö ÀÌ»ç´Â ¡°ÃÖ±Ù±îÁöµµ Çѱ¹ÀÇ ¾ÏȣȭÆó °Å·¡¼Ò °ü°èÀÚ¸¦ °Ü³ÉÇÑ ¸ÂÃãÇü ½ºÇǾî ÇǽÌ(Spear Phishing) °ø°Ý Á¤È²ÀÌ Áö¼ÓÀûÀ¸·Î Æ÷ÂøµÇ°í ÀÖÀ¸¸ç, ±Ý°¨¿ø µî °ø¹®¼­ »çĪ»Ó¸¸ ¾Æ´Ï¶ó ¾ÏȣȭÆó Áö°© °³¹ßÀÚ³ª ±ÝÀ¶ °ü·Ã ÄÜÆÛ·±½º ¹®¼­ ³»¿ë±îÁö Æø³Ð°Ô ¾Ç¿ëµÇ´Â ¸¸Å­ º¸´Ù ¼¼½ÉÇÑ °ü½É°ú ÁÖÀÇ°¡ ÇÊ¿äÇÏ´Ù¡±¸ç, ¡°±× ¾î´À ¶§º¸´Ù ¹Î°üÀÌ Çù·ÂÇØ À§Çù ÀÎÅÚ¸®Àü½º º¸¾È°­È­¿¡ Èû½á¾ß ÇÒ ½Ã±â·Î º¸Àδ١±°í °­Á¶Çß´Ù.

ÇöÀç ESRC¿¡¼­´Â Çѱ¹ÀÎÅͳÝÁøÈï¿ø(KISA)°ú Çù·ÂÇØ ÇØ´ç ¾Ç¼º ÇÁ·Î±×·¥ÀÇ ¸í·ÉÁ¦¾î(C&C) ¼­¹ö Á¤º¸¸¦ ½Å¼ÓÇÏ°Ô °øÀ¯ÇÏ°í, ±¹³»¿¡¼­ÀÇ Á¢¼ÓÀ» Â÷´ÜÇÑ »óÅ´Ù.

ÇÑÆí, À̽ºÆ®½ÃÅ¥¸®Æ¼´Â Á¤ºÎ Áö¿øÀ» ¹Þ´Â °ÍÀ¸·Î ¾Ë·ÁÁø ƯÁ¤ À§Çù ±×·ìµé¿¡ ´ëÇÑ ÃßÀûÀ» °è¼ÓÇÏ°í ÀÖÀ¸¸ç, ÇϹݱâ Á¤½Ä Ãâ½Ã ¿¹Á¤ÀÎ ¡®¾²·¿ÀλçÀ̵å(Threat Inside)¡¯ À§Çù ÀÎÅÚ¸®Àü½º ¼­ºñ½º¸¦ ÅëÇØ º¸´Ù ü°èÀûÀÎ À§ÇùÁ¤º¸ ºÐ¼® ½Ã½ºÅÛÀ» °øÀ¯ÇÒ °èȹÀÌ´Ù.
[±è°æ¾Ö ±âÀÚ(boan3@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¿¡½ºÄɾî(ÆÄ¿öºñÁî)  ÇÏÀÌÁ¨ ÆÄ¿öºñÁî 23³â 11¿ù 16ÀÏ~2024³â 11¿ù 15ÀϱîÁö ¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
ÃÖ±Ù ¹ß»ýÇÑ Å©¶ó¿ìµå ½ºÆ®¶óÀÌÅ©ÀÇ º¸¾È SW ¾÷µ¥ÀÌÆ® ¿À·ù »çÅÂó·³ SW °ø±Þ¸Á¿¡ º¸¾ÈÀ̽´°¡ ¹ß»ýÇÒ °æ¿ì °ü·ÃµÈ °¢Á¾ ½Ã½ºÅÛ ¹× IT ÀÎÇÁ¶ó ¸¶ºñ°¡ ÀϾ ¼ö ÀÖ´Ù´Â °Ô µå·¯³µ½À´Ï´Ù. ÀÌ·¯ÇÑ °ø±Þ¸Á º¸¾ÈÀ» À§ÇùÇÏ´Â °¡Àå Å« ¿äÀÎÀº ¹«¾ùÀ̶ó°í »ý°¢ÇϽóª¿ä?
·£¼¶¿þ¾î, ÇÇ½Ì µîÀÇ »çÀ̹ö °ø°Ý
SW ¾÷µ¥ÀÌÆ® ¹× SW ±³Ã¼ °úÁ¤¿¡¼­ÀÇ ¿À·ù
SW ÀÚü¿¡ Á¸ÀçÇÏ´Â º¸¾È Ãë¾àÁ¡
½Ã½ºÅÛ °ü¸®ÀÚÀÇ ¿î¿µ»ó ½Ç¼ö ¹× °ü¸® ¹ÌÈí
±âŸ(´ñ±Û·Î)