¿ø°ÝÁö¿ø SW ¾÷µ¥ÀÌÆ® ¼¹ö º¯Á¶ÇØ ¿ø°Ý ¾×¼¼½º µµ±¸ º¸³» Ãß°¡ ¾Ç¼ºÄÚµå ½ÇÇà
[º¸¾È´º½º ±è°æ¾Ö ±âÀÚ] º»Áö°¡ Áö³ 8¿ù 6ÀÏ ´Üµ¶ º¸µµÇÑ ¿ø°ÝÁö¿ø SW ¾÷ü R»ç °ø°Ý ÇØÄ¿°¡ Áß±¹ Á¤ºÎ±â°üÀÇ Áö¿øÀ» ¹Þ´Â Áß±¹ÇØÄ¿ ±×·ìÀ̶ó´Â ÀÇ°ßÀÌ Á¦±âµÅ °ü½ÉÀÌ ¸ð¾ÆÁö°í ÀÖ´Ù. ÇØ´ç ÇØÄ¿Á¶Á÷Àº ÇØ´ç SWÀÇ ¾÷µ¥ÀÌÆ® ±â´ÉÀ» ÀÌ¿ëÇØ ±¹³» ±â¾÷À» ¶ÕÀº °ÍÀ¸·Î Á¶»çµÆ´Ù. Çѱ¹ ±â¾÷ÀÇ Á¤º¸Å»Ã븦 ¸ñÇ¥·Î ÇÑ ÀüÇüÀûÀÎ °ø±Þ¸Á °ø°Ý(Supply Chain Attack)À¸·Î °ø°ø±â°ü ¹× ±â¾÷Àº °ø±Þ¸Á °ø°Ý¿¡ ´ëºñÇÑ º¸¾È´ëÃ¥ ¸¶·Ã¿¡ ³ª¼¾ß ÇÒ °ÍÀ¸·Î º¸ÀδÙ.
¡ãOperation Red SignatureÀÇ °ø°Ý üÀÎ[À̹ÌÁö=Æ®·»µå¸¶ÀÌÅ©·Î]
À̹ø R»çÀÇ °ø±Þ¸Á °ø°Ý¿¡ ´ëÇØ ¿¬±¸ ¹× ºÐ¼®ÇÑ ±Û·Î¹ú º¸¾È¾÷ü Æ®·»µå¸¶ÀÌÅ©·Î¿Í »çÀ̹öÀü ¾Ç¼ºÄÚµå ¿¬±¸¡¤ÃßÀû±×·ì À̽´¸ÞÀÌÄ¿½º·¦(IssueMakersLab, ¸®´õ Å×ÀÏ·¯ ±è)Àº À̸¦ ¡®¿ÀÆÛ·¹ÀÌ¼Ç ·¹µå ½Ã±×´Ïó(Operation Red Signature)¡¯·Î ¸í¸íÇßÀ¸¸ç, ÇØ´ç °ø°ÝÀº Áö³ 7¿ù ¸»¿¡ ¹ß°ßµÆ´Ù°í ¹àÇû´Ù.
°ø°Ý ¼ø¼¸¦ »ìÆ캸¸é ù°, ÇØÄ¿´Â R»ç ÀÎÁõ¼¸¦ Å»ÃëÇØ ¸Ö¿þ¾î¸¦ R»ç ÀÎÁõ¼·Î ¼¸íÇÑ ÈÄ, °ø°ÝÀÚ ¼¹ö¿¡ ¾÷·ÎµåÇß´Ù. ±× ´ÙÀ½ °ø°ÝÀÚ´Â ÇØ´ç SWÀÇ ¾÷µ¥ÀÌÆ® ¼¹ö¸¦ ÇØÅ·ÇØ ¾÷µ¥ÀÌÆ® ¼¹ö ¼³Á¤ÆÄÀÏÀ» º¯°æÇß´Ù.
ÀÌ¿Í °ü·Ã ±Û·Î¹ú º¸¾È¾÷ü Æ®·»µå¸¶ÀÌÅ©·Î´Â ¡°Å»ÃëµÈ ÀÎÁõ¼·Î ¼¸íµÈ ShiftDoor ¾Ç¼ºÄڵ嵵 Ãß°¡·Î ¹ß°ßÇßÀ¸¸ç, 4¿ù 8ÀÏ ¼¸íµÈ °ÍÀ¸·Î º¸¾Æ ÀÎÁõ¼´Â 2018³â 4¿ù ÀÌÀü¿¡ µµ³´çÇßÀ» °¡´É¼ºÀÌ ³óÈÄÇÏ´Ù¡±°í ºÐ¼®Çß´Ù.
µÑ°, Ŭ¶óÀ̾ðÆ®°¡ °ø°Ý ´ë»ó ±â¾÷¿¡ ¼ÓÇÑ Æ¯Á¤ ¹üÀ§ÀÇ IP ÁÖ¼Ò¿¡¼ ¿¬°áÇÏ´Â °æ¿ì ¾÷µ¥ÀÌÆ® ¼¹ö´Â °ø°ÝÀÚÀÇ ¼¹ö¿¡¼ update.zip ÆÄÀÏÀ» ¼ö½Å ÈÄ Àü¼ÛÇÑ´Ù. ±× ´ÙÀ½ ¿ø°Ý Áö¿ø ÇÁ·Î±×·¥Àº ¾÷µ¥ÀÌÆ® ÆÄÀÏÀ» Á¤»ó ÆÄÀÏ·Î ÀνÄÇÏ°í ¾÷µ¥ÀÌÆ® ÆÄÀÏ¿¡ Æ÷ÇÔµÈ 9002 RAT ¾Ç¼ºÄڵ带 ½ÇÇàÇÑ´Ù. ±×·¯¸é °ø°ÝÀÚ´Â 9002 RAT¸¦ ÅëÇØ °ø°ÝÀÚ ¼¹ö¿¡¼ Ãß°¡·Î ¾Ç¼ºÄڵ带 ´Ù¿î·ÎµåÇÏ°í ½ÇÇàÇÑ´Ù.
Ãß°¡·Î ´Ù¿î·ÎµåµÇ´Â ÅøÀº active directory °³Ã¼ º¸±â, active directory °³Ã¼ °Ë»ö, active directory Á¤º¸ ¼öÁý, °ø°³µÈ ÇØÅ· Åø µî ´Ù¾çÇÑ ¾Ç¼ºÅøÀ̸ç, 9002 RAT¿¡ ÀÇÇØ ÇØÅ·´çÇÑ ½Ã½ºÅÛ¿¡ ´Ù¿î·ÎµåµÈ´Ù.
ÀÌ·¯ÇÑ ÅøÀ» ÅëÇØ °ø°ÝÀÚ´Â °ø°Ý ´ë»óÀÇ À¥ ¼¹ö ¹× µ¥ÀÌÅͺ£À̽º¿¡ ÀúÀåµÈ µ¥ÀÌÅ͸¦ ¾î¶»°Ô ó¸®ÇÏ´ÂÁö ¾Ë ¼ö ÀÖ°Ô µÈ´Ù.
¾Ç¼ºÄÚµå 9002 RAT¿¡ ´ëÇØ Æ®·»µå¸¶ÀÌÅ©·Î´Â 2018³â 7¿ù 17ÀÏ¿¡ ÄÄÆÄÀϵÆÀ¸¸ç, update.zipÀÇ ±¸¼º ÆÄÀÏÀº 7¿ù 18ÀÏ¿¡ »ý¼ºµÆ´Ù°í ºÐ¼®Çß´Ù. ¶ÇÇÑ, ƯÁ¤ °ø°Ý¿¡ »ç¿ëµÈ RAT ÆÄÀÏÀÌ 8¿ù¿¡ ºñÈ°¼ºµÇµµ·Ï ¼³Á¤µÅ RATÀÇ È°µ¿±â°£À» 7¿ù 18ÀϺÎÅÍ 7¿ù 31ÀϱîÁö·Î ÃßÁ¤Çß´Ù.
ƯÈ÷, 9002 RAT´Â °ø°ÝÀÚ°¡ Ãß°¡ÀûÀÎ ¸Ö¿þ¾î¸¦ Á¦°øÇÒ ¼ö ÀÖ´Â ¹ßÆÇ ¿ªÇÒÀ» ÇÑ´Ù. ´ëºÎºÐÀÌ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® ijºñ´Ö Çü½Ä(.cab)À¸·Î ¾ÐÃàµÈ ÆÄÀÏ ÇüÅ·Π´Ù¿î·ÎµåµÇ´Âµ¥, ÀÌ´Â AV ¼Ö·ç¼Ç¿¡ ÀÇÇÑ Å½Áö¸¦ ÇÇÇϱâ À§ÇØ ¼öÇàµÉ °¡´É¼ºÀÌ Å©´Ù.
À强¹Î Æ®·»µå¸¶ÀÌÅ©·Î ħÇØ´ëÀÀ¼¾ÅÍÀåÀº ¡°¼ÒÇÁÆ®¿þ¾î ÇÁ·Î±×·¥ °³¹ß»çÀÇ °æ¿ì ÇÁ·Î±×·¥ °³¹ßµµ Áß¿äÇÏÁö¸¸ ¹«¾ùº¸´Ù º¸¾È¿¡ ½Å°æ½á¾ß ÇÑ´Ù¡±¸ç ¡°°ø±Þ¸Á °ø°ÝÀÇ °æ¿ì °³¹ß»ç°¡ ¾Æ´Ñ °³¹ß»çÀÇ ÇÁ·Î±×·¥À» ÀÌ¿ëÇÏ´Â °í°´»ç°¡ ÇÇÇظ¦ ÀԱ⠶§¹®ÀÌ´Ù. °í°´»ç´Â ƯÁ¤ ÇÁ·Î±×·¥À» ÀÌ¿ëÇß´Ù´Â ÀÌÀ¯·Î ÁýÁß Å¸±ê ´ë»óÀÌ µÉ ¼ö ÀÖ´Ù. µû¶ó¼ ¼ÒÇÁÆ®¿þ¾î °³¹ß»ç´Â »çȸÀû Ã¥ÀÓ Â÷¿ø¿¡¼ Ãë¾àÁ¡À» ²Ä²ÄÈ÷ üũÇÏ°í »ó½ÃÀûÀ¸·Î Ãë¾àÁ¡ ÆÐÄ¡¸¦ Àû¿ëÇÏ´Â µî Ãë¾àÁ¡ °ü¸®¿Í º¸¾È¿¡ ¸¸ÀüÀ» ±âÇØ¾ß ÇÑ´Ù¡±°í ´çºÎÇß´Ù.
°ø±Þ¸Á °ø°ÝÀÇ ´ëÀÀ¹æ¹ýÀ¸·Î´Â ¡âŸ»ç Á¦Ç° ¹× ¼ºñ½º °¨µ¶ ¡âÀû±ØÀû »ç°í´ëÀÀ Àü·« ¼ö¸³ ¡â³×Æ®¿öÅ©¿¡¼ÀÇ ºñÁ¤»óÀûÀÎ È°µ¿ »çÀü ¸ð´ÏÅ͸µ ¡âÃÖ¼Ò ±ÇÇÑ ºÎ¿© ¿øÄ¢ Àû¿ë µîÀÌ Á¦½ÃµÆ´Ù.
[±è°æ¾Ö ±âÀÚ(boan3@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>