Home > Àüü±â»ç

¿ø°ÝÁö¿ø SW Ÿ±ê »çÀ̹ö°ø°Ý, Áß±¹Á¤ºÎ Áö¿ø ÇØÄ¿Á¶Á÷ ¼ÒÇà?

ÀÔ·Â : 2018-08-21 16:44
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
Áß±¹Á¤ºÎ Áö¿ø ÇØÄ¿Á¶Á÷, ¿ø°ÝÁö¿ø SW ¾÷µ¥ÀÌÆ® ±â´É ¾Ç¿ëÇØ ±¹³» ±â¾÷°í°´ ¶Õ¾î
¿ø°ÝÁö¿ø SW ¾÷µ¥ÀÌÆ® ¼­¹ö º¯Á¶ÇØ ¿ø°Ý ¾×¼¼½º µµ±¸ º¸³» Ãß°¡ ¾Ç¼ºÄÚµå ½ÇÇà


[º¸¾È´º½º ±è°æ¾Ö ±âÀÚ] º»Áö°¡ Áö³­ 8¿ù 6ÀÏ ´Üµ¶ º¸µµÇÑ ¿ø°ÝÁö¿ø SW ¾÷ü R»ç °ø°Ý ÇØÄ¿°¡ Áß±¹ Á¤ºÎ±â°üÀÇ Áö¿øÀ» ¹Þ´Â Áß±¹ÇØÄ¿ ±×·ìÀ̶ó´Â ÀÇ°ßÀÌ Á¦±âµÅ °ü½ÉÀÌ ¸ð¾ÆÁö°í ÀÖ´Ù. ÇØ´ç ÇØÄ¿Á¶Á÷Àº ÇØ´ç SWÀÇ ¾÷µ¥ÀÌÆ® ±â´ÉÀ» ÀÌ¿ëÇØ ±¹³» ±â¾÷À» ¶ÕÀº °ÍÀ¸·Î Á¶»çµÆ´Ù. Çѱ¹ ±â¾÷ÀÇ Á¤º¸Å»Ã븦 ¸ñÇ¥·Î ÇÑ ÀüÇüÀûÀÎ °ø±Þ¸Á °ø°Ý(Supply Chain Attack)À¸·Î °ø°ø±â°ü ¹× ±â¾÷Àº °ø±Þ¸Á °ø°Ý¿¡ ´ëºñÇÑ º¸¾È´ëÃ¥ ¸¶·Ã¿¡ ³ª¼­¾ß ÇÒ °ÍÀ¸·Î º¸ÀδÙ.

¡ãOperation Red SignatureÀÇ °ø°Ý üÀÎ[À̹ÌÁö=Æ®·»µå¸¶ÀÌÅ©·Î]


À̹ø R»çÀÇ °ø±Þ¸Á °ø°Ý¿¡ ´ëÇØ ¿¬±¸ ¹× ºÐ¼®ÇÑ ±Û·Î¹ú º¸¾È¾÷ü Æ®·»µå¸¶ÀÌÅ©·Î¿Í »çÀ̹öÀü ¾Ç¼ºÄÚµå ¿¬±¸¡¤ÃßÀû±×·ì À̽´¸ÞÀÌÄ¿½º·¦(IssueMakersLab, ¸®´õ Å×ÀÏ·¯ ±è)Àº À̸¦ ¡®¿ÀÆÛ·¹ÀÌ¼Ç ·¹µå ½Ã±×´Ïó(Operation Red Signature)¡¯·Î ¸í¸íÇßÀ¸¸ç, ÇØ´ç °ø°ÝÀº Áö³­ 7¿ù ¸»¿¡ ¹ß°ßµÆ´Ù°í ¹àÇû´Ù.

°ø°Ý ¼ø¼­¸¦ »ìÆ캸¸é ù°, ÇØÄ¿´Â R»ç ÀÎÁõ¼­¸¦ Å»ÃëÇØ ¸Ö¿þ¾î¸¦ R»ç ÀÎÁõ¼­·Î ¼­¸íÇÑ ÈÄ, °ø°ÝÀÚ ¼­¹ö¿¡ ¾÷·ÎµåÇß´Ù. ±× ´ÙÀ½ °ø°ÝÀÚ´Â ÇØ´ç SWÀÇ ¾÷µ¥ÀÌÆ® ¼­¹ö¸¦ ÇØÅ·ÇØ ¾÷µ¥ÀÌÆ® ¼­¹ö ¼³Á¤ÆÄÀÏÀ» º¯°æÇß´Ù.

ÀÌ¿Í °ü·Ã ±Û·Î¹ú º¸¾È¾÷ü Æ®·»µå¸¶ÀÌÅ©·Î´Â ¡°Å»ÃëµÈ ÀÎÁõ¼­·Î ¼­¸íµÈ ShiftDoor ¾Ç¼ºÄڵ嵵 Ãß°¡·Î ¹ß°ßÇßÀ¸¸ç, 4¿ù 8ÀÏ ¼­¸íµÈ °ÍÀ¸·Î º¸¾Æ ÀÎÁõ¼­´Â 2018³â 4¿ù ÀÌÀü¿¡ µµ³­´çÇßÀ» °¡´É¼ºÀÌ ³óÈÄÇÏ´Ù¡±°í ºÐ¼®Çß´Ù.

µÑ°, Ŭ¶óÀ̾ðÆ®°¡ °ø°Ý ´ë»ó ±â¾÷¿¡ ¼ÓÇÑ Æ¯Á¤ ¹üÀ§ÀÇ IP ÁÖ¼Ò¿¡¼­ ¿¬°áÇÏ´Â °æ¿ì ¾÷µ¥ÀÌÆ® ¼­¹ö´Â °ø°ÝÀÚÀÇ ¼­¹ö¿¡¼­ update.zip ÆÄÀÏÀ» ¼ö½Å ÈÄ Àü¼ÛÇÑ´Ù. ±× ´ÙÀ½ ¿ø°Ý Áö¿ø ÇÁ·Î±×·¥Àº ¾÷µ¥ÀÌÆ® ÆÄÀÏÀ» Á¤»ó ÆÄÀÏ·Î ÀνÄÇÏ°í ¾÷µ¥ÀÌÆ® ÆÄÀÏ¿¡ Æ÷ÇÔµÈ 9002 RAT ¾Ç¼ºÄڵ带 ½ÇÇàÇÑ´Ù. ±×·¯¸é °ø°ÝÀÚ´Â 9002 RAT¸¦ ÅëÇØ °ø°ÝÀÚ ¼­¹ö¿¡¼­ Ãß°¡·Î ¾Ç¼ºÄڵ带 ´Ù¿î·ÎµåÇÏ°í ½ÇÇàÇÑ´Ù.

Ãß°¡·Î ´Ù¿î·ÎµåµÇ´Â ÅøÀº active directory °³Ã¼ º¸±â, active directory °³Ã¼ °Ë»ö, active directory Á¤º¸ ¼öÁý, °ø°³µÈ ÇØÅ· Åø µî ´Ù¾çÇÑ ¾Ç¼ºÅøÀ̸ç, 9002 RAT¿¡ ÀÇÇØ ÇØÅ·´çÇÑ ½Ã½ºÅÛ¿¡ ´Ù¿î·ÎµåµÈ´Ù.

ÀÌ·¯ÇÑ ÅøÀ» ÅëÇØ °ø°ÝÀÚ´Â °ø°Ý ´ë»óÀÇ À¥ ¼­¹ö ¹× µ¥ÀÌÅͺ£À̽º¿¡ ÀúÀåµÈ µ¥ÀÌÅ͸¦ ¾î¶»°Ô ó¸®ÇÏ´ÂÁö ¾Ë ¼ö ÀÖ°Ô µÈ´Ù.

¾Ç¼ºÄÚµå 9002 RAT¿¡ ´ëÇØ Æ®·»µå¸¶ÀÌÅ©·Î´Â 2018³â 7¿ù 17ÀÏ¿¡ ÄÄÆÄÀϵÆÀ¸¸ç, update.zipÀÇ ±¸¼º ÆÄÀÏÀº 7¿ù 18ÀÏ¿¡ »ý¼ºµÆ´Ù°í ºÐ¼®Çß´Ù. ¶ÇÇÑ, ƯÁ¤ °ø°Ý¿¡ »ç¿ëµÈ RAT ÆÄÀÏÀÌ 8¿ù¿¡ ºñÈ°¼ºµÇµµ·Ï ¼³Á¤µÅ RATÀÇ È°µ¿±â°£À» 7¿ù 18ÀϺÎÅÍ 7¿ù 31ÀϱîÁö·Î ÃßÁ¤Çß´Ù.

ƯÈ÷, 9002 RAT´Â °ø°ÝÀÚ°¡ Ãß°¡ÀûÀÎ ¸Ö¿þ¾î¸¦ Á¦°øÇÒ ¼ö ÀÖ´Â ¹ßÆÇ ¿ªÇÒÀ» ÇÑ´Ù. ´ëºÎºÐÀÌ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® ijºñ´Ö Çü½Ä(.cab)À¸·Î ¾ÐÃàµÈ ÆÄÀÏ ÇüÅ·Π´Ù¿î·ÎµåµÇ´Âµ¥, ÀÌ´Â AV ¼Ö·ç¼Ç¿¡ ÀÇÇÑ Å½Áö¸¦ ÇÇÇϱâ À§ÇØ ¼öÇàµÉ °¡´É¼ºÀÌ Å©´Ù.

À强¹Î Æ®·»µå¸¶ÀÌÅ©·Î ħÇØ´ëÀÀ¼¾ÅÍÀåÀº ¡°¼ÒÇÁÆ®¿þ¾î ÇÁ·Î±×·¥ °³¹ß»çÀÇ °æ¿ì ÇÁ·Î±×·¥ °³¹ßµµ Áß¿äÇÏÁö¸¸ ¹«¾ùº¸´Ù º¸¾È¿¡ ½Å°æ½á¾ß ÇÑ´Ù¡±¸ç ¡°°ø±Þ¸Á °ø°ÝÀÇ °æ¿ì °³¹ß»ç°¡ ¾Æ´Ñ °³¹ß»çÀÇ ÇÁ·Î±×·¥À» ÀÌ¿ëÇÏ´Â °í°´»ç°¡ ÇÇÇظ¦ ÀԱ⠶§¹®ÀÌ´Ù. °í°´»ç´Â ƯÁ¤ ÇÁ·Î±×·¥À» ÀÌ¿ëÇß´Ù´Â ÀÌÀ¯·Î ÁýÁß Å¸±ê ´ë»óÀÌ µÉ ¼ö ÀÖ´Ù. µû¶ó¼­ ¼ÒÇÁÆ®¿þ¾î °³¹ß»ç´Â »çȸÀû Ã¥ÀÓ Â÷¿ø¿¡¼­ Ãë¾àÁ¡À» ²Ä²ÄÈ÷ üũÇÏ°í »ó½ÃÀûÀ¸·Î Ãë¾àÁ¡ ÆÐÄ¡¸¦ Àû¿ëÇÏ´Â µî Ãë¾àÁ¡ °ü¸®¿Í º¸¾È¿¡ ¸¸ÀüÀ» ±âÇØ¾ß ÇÑ´Ù¡±°í ´çºÎÇß´Ù.

°ø±Þ¸Á °ø°ÝÀÇ ´ëÀÀ¹æ¹ýÀ¸·Î´Â ¡âŸ»ç Á¦Ç° ¹× ¼­ºñ½º °¨µ¶ ¡âÀû±ØÀû »ç°í´ëÀÀ Àü·« ¼ö¸³ ¡â³×Æ®¿öÅ©¿¡¼­ÀÇ ºñÁ¤»óÀûÀÎ È°µ¿ »çÀü ¸ð´ÏÅ͸µ ¡âÃÖ¼Ò ±ÇÇÑ ºÎ¿© ¿øÄ¢ Àû¿ë µîÀÌ Á¦½ÃµÆ´Ù.
[±è°æ¾Ö ±âÀÚ(boan3@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 1
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)