Home > Àüü±â»ç

ºÏÇÑ ÃßÁ¤ °ø°Ý±×·ìÀÇ 8¿ù ÀÛÀü¸íÀº ¡®·ÎÄϸǡ¯

ÀÔ·Â : 2018-08-24 16:00
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
8¿ù14ÀÏ Àλç´ã´çÀÚ·Î À§ÀåÇÑ ºÏÇÑ ÃßÁ¤ ½ºÇǾîÇÇ½Ì °ø°Ý Æ÷Âø
PC¿ë º¸¾ÈÇÁ·Î±×·¥À¸·Î À§ÀåÇØ ¾Ç¼ºÄÚµå Ãß°¡ ¼³Ä¡...°æ·Î¿¡ ·ÎÄÏ ¹®±¸ ¹ß°ß


[º¸¾È´º½º ±è°æ¾Ö ±âÀÚ] ÃÖ±Ù ¡®·ÎÄϸǡ¯À¸·Î ¸í¸íµÈ ºÏÇÑ ÃßÁ¤ »çÀ̹ö°ø°Ý ÀÛÀüÀÌ ¹ß°ßµÆ´Ù. º»Áö°¡ Áö³­ 8¿ù 14ÀÏ º¸µµÇÑ º¸¾È ÇÁ·Î±×·¥À¸·Î À§ÀåÇÑ ºÏÇÑ ÃßÁ¤ »çÀ̹ö°ø°ÝÀÌ ¹Ù·Î ±×°Í. À̹ø °ø°ÝÀº ½ºÇǾîÇÇ½Ì °ø°ÝÀ¸·Î 2013³â ÀüÈĺÎÅÍ Çѱ¹ µîÀ» »ó´ë·Î ¼ö³â°£ Áö¼ÓÀûÀ¸·Î »çÀ̹ö Ä·ÆäÀÎÀ» ÆîÄ£ ºÏÇÑ ÃßÁ¤ ÇØÄ¿Á¶Á÷ÀÎ ±Ý¼º121ÀÌ ÁÖµµÇÑ °ÍÀ¸·Î Á¶»çµÆ´Ù. ƯÈ÷, À̹ø¿¡ Æ÷ÂøµÈ °ø°Ý Æú´õ¿¡¼­´Â ·ÎÄÏ(Rocket) ¹®±¸°¡ ¹ß°ßµÆÀ¸¸ç, À¯»ç ħÇØ»ç°í ºÐ¼®°úÁ¤¿¡ °ø°ÝÀÚ ÃßÁ¤ÀÇ Á¢¼Ó ·Î±×¿¡¼­ Æò¾ç IP±îÁö ¹ß°ßµÆ´Ù.

Rocket °æ·Î¿¡¼­ Á¦ÀÛµÈ PDB °æ·Î È­¸é[À̹ÌÁö=À̽ºÆ®½ÃÅ¥¸®Æ¼]


±Ý¼º121 ±×·ìÀº ±×µ¿¾È ±¹³» ±â¾÷À» Ÿ±êÀ¸·Î ¿öÅ͸µ Ȧ(Watering Hole), ½ºÇǾî ÇǽÌ(Spear Phishing), ¼Ò¼È ³×Æ®¿öÅ© ÇǽÌ(Social Network Phishing), Å䷻Ʈ ÇǽÌ(Torrent Phishing) µîÀÇ °ø°ÝÀ» ÆîÄ£ °ÍÀ¸·Î ¾Ë·ÁÁ® ÀÖ´Ù. ƯÈ÷, Á÷Á¢ÀûÀ¸·Î °¨¿°À» À¯µµÇϴ ÷ºÎÆÄÀÏÀ» »ç¿ëÇϱ⺸´Ù ÇØÅ·ÇÑ Çѱ¹ÀÇ À¥»çÀÌÆ® ÁÖ¼Ò¸¦ Ãß°¡ÇÏ°í, ¸¶Ä¡ ÷ºÎÆÄÀÏó·³ À̹ÌÁö·Î ±³¹¦È÷ À§ÀåÇÏ´Â ¼ö¹ýÀ» ÀÌ¿ëÇß´Ù.

À̹ø¿¡ Æ÷ÂøµÈ °ø°ÝÀº Çѱ¹ÀÇ Àλç´ã´çÀÚ·Î À§ÀåÇØ Æ¯Á¤ÀÎÀ» Ÿ±êÀ¸·Î ÇÑ ºÏÇÑ ÃßÁ¤ ½ºÇǾî ÇÇ½Ì °ø°ÝÀ¸·Î Á¶»çµÆ´Ù. À̵éÀÌ ¹ß¼ÛÇÑ ½ºÇǾî ÇÇ½Ì ¸ÞÀÏ¿¡´Â ƯÁ¤ ±â¾÷ÀÇ ÀλçºÎ¼­·Î À§ÀåÇØ ¡®ÀλçºÎ¼­¿¡¼­ ¾Ë·Áµå¸³´Ï´Ù. Çʵ¶!¡¯À̶õ ¸Þ½ÃÁö¿Í ÇÔ²² ¡®ÅëÁö¡¯¶ó´Â ÇѱÛÆÄÀÏÀ» ÷ºÎÇÏ°í ÀÖ´Ù.

[À̹ÌÁö=À̽ºÆ®½ÃÅ¥¸®Æ¼]


ÆÄÀÏÀ» ´Ù¿î·ÎµåÇϸé ÇѱÛÆÄÀÏ Ãë¾àÁ¡¿¡ ÀÇÇØ Ãß°¡·Î exe ÆÄÀÏÀÌ ½ÇÇàµÈ´Ù. ÀÌ ½ÇÇàÆÄÀÏÀºPC¿ë ³×À̹ö ¹é½Å ¾ÆÀÌÄÜÀ¸·Î À§ÀåÇÏ°í ÀÖ´Ù. º¸¾È ÇÁ·Î±×·¥À¸·Î À§ÀåÇÑ ÀÌ ¾Ç¼ºÄÚµå´Â °ø°Ý º¤ÅÍ¿¡ µû¶ó ¿©·¯ ´Ü°è¸¦ °ÅÃÄ Ãß°¡ ÆÄÀÏÀ» ¼³Ä¡Çϸç, ´å³Ý(.net) ¹öÀüº°·Î ¼±ÅÃÀûÀÎ ¸í·ÉÀ» ¼öÇàÇÑ´Ù.

´å³Ý ÇÁ·Î±×·¡¹Ö ±â¹ÝÀ¸·Î Á¦ÀÛµÈ ¾Ç¼ºÆÄÀÏ °³¹ß °æ·Î¿¡´Â °ø°ÝÀÚ°¡ Áß°£¿¡ ¡®·ÎÄÏ(Rocket)¡¯ ÇÁ·ÎÁ§Æ® Æú´õ¸¦ ¸¸µé¾î ¾Ç¼ºÆÄÀÏ º¯Á¾ ½Ã¸®Á Áö¼ÓÀûÀ¸·Î Á¦ÀÛÇÑ °ÍÀ¸·Î ºÐ¼®µÆ´Ù.

¼³Ä¡µÈ ¾Ç¼ºÄÚµå´Â ÀÎÇÁ¶ó½ºÆ®·°Ã³(Infrastructure as a Service) ¼­ºñ½º Áß ÇϳªÀÎ ÆÛºê³Êºê(PubNub) ä³Î·Î ¸í·ÉÁ¦¾î(C2) ¼­¹ö¿Í Åë½ÅÇÑ´Ù. °ø°ÝÀÚ´Â À̸¦ µéÅ°Áö ¾Ê±â À§ÇØ ÆÛºê³Êºê ä³Î ¾ÆÀ̵ð¿Í ¾ÏÈ£¸¦ ¡®desktops.ini¡¯ Æú´õ¿¡ ¼û±ä °ÍÀ¸·Î ºÐ¼®µÆ´Ù.

[À̹ÌÁö=À̽ºÆ®½ÃÅ¥¸®Æ¼]


À̹ø °ø°Ý Ä·ÆäÀÎÀ» ÀÛÀü¸í ¡®·ÎÄϸÇ(Operation Rocket Man)¡¯À¸·Î ¸í¸íÇÏ°í Á¶»çÇÑ À̽ºÆ®½ÃÅ¥¸®Æ¼ ESRC´Â ¡°Àλç´ã´çÀÚ·Î À§ÀåÇÑ °ø°ÝÀº ¿ª»ç°¡ ±²ÀåÈ÷ ¿À·¡µÆ´Ù¡±¸ç, ¡°µ¿ÀÏÇÑ °èÁ¤À» »ç¿ëÇÑÁöµµ 1³âÀÌ ³Ñ¾ú°í, ½ÇÁ¦ »ç¿ëÇÏ´Â ÄÄÇ»ÅÍ °èÁ¤Àº 2°³ ÀÌ»óÀ¸·Î È®ÀεƴÙ. ¿ÃÇØ ÃÊ¿¡´Â ¾ÏȣȭÆó °Å·¡ °ü·Ã °ø°Ý°ú ¾Èµå·ÎÀÌµå °ø°Ý, ³×À̹ö °èÁ¤ Å»Ã븦 À§ÇÑ ÇÇ½Ì °ø°Ýµµ ¼öÇàÇß´Ù¡±°í ¹àÇû´Ù.

À̾î À̽ºÆ®½ÃÅ¥¸®Æ¼ ESRC´Â ¡°À̹ø »çÀ̹ö°ø°ÝÀ» ºÐ¼®Çغ¸¸é, À§Çù ÀÎÅÚ¸®Àü½º(TI) È¥¼± ±â¹ýÀÇ °ÅÁþ Ç÷¡±×(False Flag)°¡ ´Ù¼ö ¹ß°ßµÆ´Ù¡±¸ç, ¡°°ø°ÝÀÚ´Â Á¤»óÀûÀÎ IaaS ¼­ºñ½º¸¦ ÀÌ¿ëÇØ Àº¹ÐÇÏ°í ±³¹¦ÇÏ°Ô Åë½ÅÀ» ¼öÇàÇÏ°í ÀÖ´Ù¡±°í ºÐ¼®Çß´Ù.

ƯÈ÷, ÁÖ¸ñÇÒ Á¡Àº À̵éÀÇ °ø°ÝÀÌ º¯Çß´Ù´Â Á¡ÀÌ´Ù. 2013³â »ó¹Ý±â¿¡´Â AOL ¸Þ½ÅÀú¸¦ ÅëÇÑ Åë½Å ±â¹ý ¡æ Àá½Ã Çѱ¹ÀÇ À¥»çÀÌÆ®¸¦ ÇØÅ·ÇØ C2·Î È°¿ë ¡æ AOL ¸Þ½ÅÀú¸¦ ÅëÇÑ Åë½Å ±â¹ýÀ¸·Î º¯Á¾ Á¦ÀÛ ¡æ ¿öµåÇÁ·¹½º(WordPress) ±â¹Ý À¥»çÀÌÆ®¸¦ ÁýÁßÀûÀ¸·Î ÇØÅ·ÇØ ¿öÅ͸µ Ȧ °ø°Ý °ÅÁ¡À¸·Î È°¿ëÇß´Ù.

ƯÈ÷, ¿öµåÇÁ·¹½º À¥»çÀÌÆ®¸¦ ÀÌ¿ëÇÑ °ø°Ý¿¡¼­´Â ÁÖ·Î Ç÷¡½Ã Ç÷¹À̾î Ãë¾àÁ¡ ÆÄÀÏÀ» ÀÌ¿ëÇßÀ¸¸ç, °³ÀÎ¿ë ¹Ìµð¾î Çãºê ¼­ºñ½ºÀÎ ¡®Streamnation¡¯ Ŭ¶ó¿ìµå °èÁ¤À» º»°ÝÀûÀ¸·Î »ç¿ëÇß´Ù.

±×·¯³ª 2016³â 2¿ù°æ Streamnation ¼­ºñ½º Á¾·á°¡ ¾Ë·ÁÁö¸é¼­, 2016³â 1¿ù ¸»ºÎÅÍ ¡®zmail.ru¡¯ ¼­ºñ½º Å×½ºÆ®¸¦ ½ÃÀÛÀ¸·Î »õ·Î¿î C2 ¼­¹ö ü°è·Î º¯°æÇÏ°í, AOL ¸Þ½ÅÀú Åë½Å°ú ÇÔ²² ¡®pCloud¡¯ ¼­ºñ½º¸¦ µµÀÔÇß´Ù. Ŭ¶ó¿ìµå ¼­ºñ½º °èÁ¤ »ý¼ºÀº Çѱ¹, ¹Ì±¹, Áß±¹, Àεµ, ·¯½Ã¾Æ µî ´Ù¾çÇÑ ±¹°¡ÀÇ ¹«·á À̸ÞÀÏ ¼­ºñ½º¸¦ È°¿ëÇØ ¸¸µé¾ú´Ù.

À̽ºÆ®½ÃÅ¥¸®Æ¼ ESRC ¹®Á¾Çö ¼¾ÅÍÀåÀº ¡°2013³â ÀüÈĺÎÅÍ AOL ¸Þ½ÅÀú AIMÀ¸·Î Åë½Å¹æ½ÄÀ» ¾²´Ù°¡ 2017³â 12¿ù°æ AOL ¸Þ½ÅÀú°¡ °ø½Ä Á¾·áµÇ¸é¼­ °ø°ÝÀÚµéÀÌ »ç¹°ÀÎÅͳݿ¡¼­ ÁÖ·Î »ç¿ëÇÏ´Â ÆÛºê³Êºê laaS ¼­ºñ½º·Î Åë½ÅÀ» ¹Ù²å´Ù¡±¸ç ¡°Áö³­ 8¿ù 14ÀÏ¿¡ ÃֽŠ°ø°ÝÀÌ Çѱ¹¿¡¼­ Æ÷ÂøµÈ °Í¡±À̶ó°í ¹àÇû´Ù.

ÀÌó·³ ±Ý¼º121 Á¶Á÷ÀÇ °ø°Ý Àü¼úÀº ½Ã°£ÀÌ °¥¼ö·Ï º¯È­¸¦ °ÅµìÇÏ°í ÀÖ´Ù. Ä£±¸ Ãß°¡°¡ µÇ¾î ÀÖÁö ¾ÊÀº ƯÁ¤ ´ë»óÀ» »ó´ë·Î Ä«Ä«¿ÀÅå ¸Þ½ÃÁö·Î CVE-2018-4878 Ãë¾àÁ¡ ÆÄÀÏÀ» Àü¼ÛÇϰųª, ½º¸¶Æ®Æù ÀÌ¿ëÀÚ¸¦ °Ü³ÉÇØ ¾Èµå·ÎÀÌµå ¾Ç¼º¾Û À¯Æ÷µµ Æ÷ÂøµÈ ¹Ù ÀÖ´Ù. 2017³â 12¿ù°æ¿¡´Â ¾ÏȣȭÆó °ü·Ã ³»¿ëÀÇ DOC ¹®¼­ Ãë¾àÁ¡ °ø°Ý°ú Çѱ¹, Áß±¹ µîÀÇ º¸¾È ÇÁ·Î±×·¥À¸·Î À§ÀåÇØ ¾Ç¼ºÄڵ带 À¯Æ÷ÇÑ ¹Ù ÀÖÀ¸¸ç, Å䷻Ʈ¸¦ ÅëÇؼ­µµ ¾Ç¼ºÄڵ带 ¹èÆ÷ÇÏ¸ç °ø°Ý ±â¼úÀÌ °è¼Ó ÁøÈ­ÇÏ°í ÀÖ´Ù.
[±è°æ¾Ö ±âÀÚ(boan3@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 1
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)