Home > Àüü±â»ç

°Ü¿ïÀá Àä´ø ÄÚÁö º£¾î, À¯·´¼­ ´Ù½Ã È°µ¿ ½ÃÀÛÇϳª

ÀÔ·Â : 2018-11-20 16:32
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
2016³â ¹Ì±¹ ´ë¼± ³ë·È´ø ´Üü...ÇÑ µ¿¾È ÀáÀáÇßÀ¸³ª
³ë¸£¿þÀÌ¿Í ³×´ú¶õµå¿¡¼­ ¹Ì±¹ ±¹¹«ºÎÀÇ °ÍÀ¸·Î À§ÀåÇÑ ¸ÞÀÏµé ¹ß°ßµÅ


[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ÃÖ±Ù ¹ß°ßµÈ ½ºÇǾî ÇÇ½Ì °ø°ÝÀ» ºÐ¼®ÇÑ °á°ú ÇÑ µ¿¾È ÀáÀÚ°í ÀÖ¾ú´ø ·¯½Ã¾ÆÀÇ APT ±×·ìÀÇ ÈçÀûÀÌ ³ªÅ¸³µ´Ù. ÄÚÁö º£¾î(Cozy Bear)°¡ ´Ù½Ã ³ªÅ¸³µ´Ù´Â °æ°í ¸Þ½ÃÁö°¡ º¸¾È ¾÷°è ³»¿¡ È®»êµÇ°í ÀÖ´Ù.

[À̹ÌÁö = iclickart]


Áö³­ ÁÖ »çÀ̹ö º¸¾È ¾÷üÀÎ Å©¶ó¿ìµå½ºÆ®¶óÀÌÅ©(CrowdStrike)¿Í ÆÄÀ̾î¾ÆÀÌ(FireEye)´Â °ÅÀÇ °°Àº ½ÃÁ¡¿¡ ¡°´Ù¾çÇÑ »ê¾÷À» ³ë¸®°í ÀÖ´Â ´ë´ÜÀ§ ÇÇ½Ì Ä·ÆäÀο¡ ÁÖÀÇÇ϶󡱴 °æ°í¼º º¸°í¼­¸¦ ¹ßÇ¥Çß´Ù. ±×·¯¸é¼­ µÑ ´Ù ¡°ÇÇ½Ì Ä·ÆäÀÎÀÇ Àü·«°ú ±â¼úÀ» º¸°Çµ¥, APT29¶ó°íµµ ¾Ë·ÁÁø ·¯½Ã¾ÆÀÇ ÇØÅ· ´Üü ÄÚÁö º£¾î(Cozy Bear)°¡ Àǽɵȴ١±°í ¹àÇû´Ù.

ÄÚÁö º£¾î´Â ·¯½Ã¾ÆÀÇ Ã¸º¸ ±â°ü°ú °ü·ÃÀÌ ±íÀº °ÍÀ¸·Î ¾Ë·ÁÁø ÇØÅ· ´Üü·Î, 2016³â ¹Ì±¹ ´ë¼± ´ç½Ã ¹ÎÁÖ´çÀ» ÇØÅ·ÇÑ ÇøÀǸ¦ ¹Þ°í ÀÖ´Ù. ´ç½Ã Æҽà º£¾î(Fancy Bear)¶ó´Â ¶Ç ´Ù¸¥ ·¯½Ã¾Æ ÇØÅ· ´Üüµµ ÇùÁ¶ÇÑ °ÍÀ¸·Î º¸ÀδÙ. ÄÚÁö º£¾î´Â Áö³­ ÇÑ ÇØ µ¿¾È ¸ð½ÀÀ» °ÅÀÇ º¸ÀÌÁö ¾Ê°í ÀÖ¾ú´Ù.

ÀÌ ÄÚÁö º£¾î°¡ ÃÖ±Ù ³ë¸£¿þÀÌ¿Í ³×´ú¶õµåÀÇ Á¤ºÎ ±â°ü°ú ¹Ì±¹ÀÇ ½ÌÅ©ÅÊÅ© ¹× NGO ´ÜüµéÀ» °ø°ÝÇß´Ù°í µÎ º¸¾È ȸ»ç´Â ¹àÈ÷°í ÀÖ´Ù. Å©¶ó¿ìµå½ºÆ®¶óÀÌÅ©°¡ ÀÌ °ø°ÝÀ» ŽÁöÇÑ °Ç 11¿ù 14ÀÏÀÇ ÀÏÀÌ´Ù. °ø°Ý¿¡ »ç¿ëµÈ ÇÇ½Ì À̸ÞÀÏÀº ¹Ì±¹ ±¹¹«ºÎ¿¡¼­ ¿Â °Íó·³ À§ÀåµÇ¾î ÀÖÀ¸¸ç, ħÇØµÈ À¥»çÀÌÆ®·ÎÀÇ ¸µÅ©¸¦ Æ÷ÇÔÇÏ°í ÀÖ´Ù. ÀÌ À̸ÞÀÏÀ» ¹ÞÀº »ç¶÷µéÀº ½ÌÅ©ÅÊÅ© Á¶Á÷, »ç¹ý ±â°ü, Á¤ºÎ ±â°ü, »ç¾÷ Á¤º¸ ¼­ºñ½º Á¶Á÷ µî¿¡ ¼Ò¼ÓµÇ¾î ÀÖ¾ú´Ù. ÇÏÁö¸¸ Å©¶ó¿ìµå½ºÆ®¶óÀÌÅ©´Â ħÇØµÈ À¥»çÀÌÆ®¿¡ ´ëÇؼ­´Â ±¸Ã¼ÀûÀÎ ¾ð±ÞÀ» ÇÏÁö ¾Ê¾Ò´Ù.

¸ÞÀ̾´Â °ø°ÝÀÇ Àü·«À̳ª ±â¼úÀû ¸é¸ð¸¦ ºÃÀ» ¶§ ÄÚÁö º£¾î°¡ ¶°¿À¸¦ ¼ö¹Û¿¡ ¾ø´Ù°í ¼³¸íÇß´Ù. ÀÌ´Â ÆÄÀ̾î¾ÆÀ̵µ ¶È°°ÀÌ ÁöÀûÇÑ ¹Ù´Ù. ÆÄÀ̾î¾ÆÀÌ´Â 11¿ù 15ÀÏÀÚ·Î APT29ÀÇ ½ºÇǾî ÇÇ½Ì °ø°ÝÀ» °æ°íÇÏ´Â Æ®À­À» ´Ù·®À¸·Î ¿Ã·È´Ù. ±×·¯¸é¼­ ¡°°ø°ÝÀÚ°¡ ÆÄ¿ö¼ÐÀ» »ç¿ëÇÏ°í ÀÖ´Ù¡±°Å³ª ¡°Malware.Binary.lnk¿Í Suspicious.Backdoor.BEACONÀ̶ó´Â µÎ °¡Áö ¼ÒÇÁÆ®¿þ¾î ÅøÀ» È°¿ë Áß¡±À̶ó´Â ³»¿ëÀ» ¾Ë¸®±âµµ Çß´Ù.

ÆÄÀ̾î¾ÆÀÌ´Â ¡°ÀÌ Ä·ÆäÀÎ °ø°ÝÀÌ 20°³°¡ ³Ñ´Â ÆÄÀ̾î¾ÆÀÌ °í°´»çµéÀ» °Ü³ÉÇß´Ù¡±¸ç ¡°±¹¹æ, »ç¹ý ±â°ü, Áö¹æ Á¤ºÎ ±â°ü, ¹Ìµð¾î, ±º»ç, Á¦¾à, ½ÌÅ©ÅÊÅ©, ¿î¼Û, °ø°ø ±â°ü µî ´Ù¾çÇÑ °÷¿¡¼­ °ø°Ý ½Ãµµ°¡ ŽÁöµÆ´Ù¡±°í ¹àÇû´Ù. ¶ÇÇÑ °ø°ÝÀÌ ÆîÃÄÁø Áö¿ªµµ ±¤¹üÀ§ÇÏ´Ù°í ÇÑ´Ù. ±×·¯¸é¼­ ¡°2016³â ÄÚÁö º£¾î°¡ Çß´ø °ø°Ý°ú »ó´ç ºÎºÐ Á¤È®ÇÏ°Ô ÀÏÄ¡ÇÑ´Ù¡±°íµµ ¼³¸íÇß´Ù.

Malware.Binary.lnk´Â ¾Ç¼º µå·ÎÆÛ ÆÄÀÏ·Î Áý ¾ÐÃà ¾ÆÄ«ÀÌºê ³»¿¡ ¼û¾î ÀÖÀ¸¸ç, ÀÌ Áý ÆÄÀÏÀº ħÇØµÈ À¥»çÀÌÆ®¸¦ ÇÇÇØÀÚ°¡ ¹æ¹®Çϸ鼭 ´Ù¿î·Îµå µÈ´Ù°í ÇÑ´Ù. ÆäÀ̷εå´Â ºñÄÁ(Beacon) ¹éµµ¾î·Î, °ø°ÝÀÚÀÇ C&C ¼­¹ö¿Í Åë½ÅÀ» ÁÖ°í¹Þ´Â ±â´ÉÀ» ´ã´çÇÑ´Ù. ÄÚÁö º£¾î°¡ ºñÄÁÀ» »ç¿ëÇÏ´Â °Ç »õ·Î¿î ÀÏÀ̱ä ÇÏÁö¸¸, ±× ¿Ü ¸ðµç ¸é¿¡¼­ ÄÚÁö º£¾îÀÇ ´À³¦ÀÌ ¹°¾À dz±ä´Ù°í ¸»ÇÑ´Ù.

ÆÄÀ̾î¾ÆÀÌ´Â ¿Ü½Å°úÀÇ ÀÎÅͺ信¼­ ¡°°ø°ÝÀÚµéÀÌ ÀÌÀü °ø°Ý¿¡¼­¿Í Á¤È®È÷ °°Àº °ø°Ý ±â¹ý°ú Àü·«À» È°¿ëÇß´Ù´Â °Ô Á¶±Ý ÀÌ»óÇϱä ÇÏ´Ù¡±°í ¼³¸íÇß´Ù. ±¹°¡ÀÇ Áö¿øÀ» ¹Þ´Â ÇØÄ¿´Â ÀÚ¿øÀÌ Ç³ºÎÇØ ÃæºÐÈ÷ »õ·Î¿î °É °³¹ßÇÒ ¼ö ÀÖ°í, ±×·¯´Â ÆíÀÌ ÃßÀûÀ» µûµ¹¸®±â¿¡µµ ¿ëÀÌÇϱ⠶§¹®ÀÌ´Ù.

ÆÄÀ̾î¾ÆÀÌ¿Í Å©¶ó¿ìµå½ºÆ®¶óÀÌÅ©´Â ¡°ÄÚÁö º£¾î°¡ °ø°ÝÀÇ ¹èÈÄ¿¡ ÀÖ´Ù´Â Áõ°Å¸¦ ´õ ¼öÁýÇÏ°í ÀÖ´Ù¡±¸ç ¡°°ø°ÝÀÚÀÇ Á¤Ã¼¸¦ ´õ È®½ÇÇÏ°Ô ¹àÈú ¼ö ÀÖÀ» ¶§±îÁö Á¶»ç¸¦ °è¼ÓÇÒ °Í¡±À̶ó°í ¹àÇû´Ù.

3ÁÙ ¿ä¾à
1. ÃÖ±Ù ³ë¸£¿þÀÌ¿Í ³×´ú¶õµå¸¦ Áß½ÉÀ¸·Î ½ºÇǾî ÇÇ½Ì Ä·ÆäÀÎ ÆîÃÄÁü.
2. µÎ º¸¾È ¾÷ü°¡ À̸¦ µû·Î ŽÁöÇØ ºÐ¼®ÇÑ °á°ú ·¯½Ã¾ÆÀÇ ÄÚÁö º£¾î°¡ ¶È°°ÀÌ Áö¸ñµÊ.
3. 2016³â ¹Ì±¹ ´ë¼± ÀÌÈÄ ÀÌ·¸´Ù ÇÒ È°µ¿ ¾ø¾ú´ø ÄÚÁö º£¾î, ´Ù½Ã È°µ¿ ½ÃÀÛÇÑ µí.

[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)