³ë¸£¿þÀÌ¿Í ³×´ú¶õµå¿¡¼ ¹Ì±¹ ±¹¹«ºÎÀÇ °ÍÀ¸·Î À§ÀåÇÑ ¸ÞÀÏµé ¹ß°ßµÅ
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ÃÖ±Ù ¹ß°ßµÈ ½ºÇǾî ÇÇ½Ì °ø°ÝÀ» ºÐ¼®ÇÑ °á°ú ÇÑ µ¿¾È ÀáÀÚ°í ÀÖ¾ú´ø ·¯½Ã¾ÆÀÇ APT ±×·ìÀÇ ÈçÀûÀÌ ³ªÅ¸³µ´Ù. ÄÚÁö º£¾î(Cozy Bear)°¡ ´Ù½Ã ³ªÅ¸³µ´Ù´Â °æ°í ¸Þ½ÃÁö°¡ º¸¾È ¾÷°è ³»¿¡ È®»êµÇ°í ÀÖ´Ù.
[À̹ÌÁö = iclickart]
Áö³ ÁÖ »çÀ̹ö º¸¾È ¾÷üÀÎ Å©¶ó¿ìµå½ºÆ®¶óÀÌÅ©(CrowdStrike)¿Í ÆÄÀ̾î¾ÆÀÌ(FireEye)´Â °ÅÀÇ °°Àº ½ÃÁ¡¿¡ ¡°´Ù¾çÇÑ »ê¾÷À» ³ë¸®°í ÀÖ´Â ´ë´ÜÀ§ ÇÇ½Ì Ä·ÆäÀο¡ ÁÖÀÇÇ϶󡱴 °æ°í¼º º¸°í¼¸¦ ¹ßÇ¥Çß´Ù. ±×·¯¸é¼ µÑ ´Ù ¡°ÇÇ½Ì Ä·ÆäÀÎÀÇ Àü·«°ú ±â¼úÀ» º¸°Çµ¥, APT29¶ó°íµµ ¾Ë·ÁÁø ·¯½Ã¾ÆÀÇ ÇØÅ· ´Üü ÄÚÁö º£¾î(Cozy Bear)°¡ Àǽɵȴ١±°í ¹àÇû´Ù.
ÄÚÁö º£¾î´Â ·¯½Ã¾ÆÀÇ Ã¸º¸ ±â°ü°ú °ü·ÃÀÌ ±íÀº °ÍÀ¸·Î ¾Ë·ÁÁø ÇØÅ· ´Üü·Î, 2016³â ¹Ì±¹ ´ë¼± ´ç½Ã ¹ÎÁÖ´çÀ» ÇØÅ·ÇÑ ÇøÀǸ¦ ¹Þ°í ÀÖ´Ù. ´ç½Ã Æҽà º£¾î(Fancy Bear)¶ó´Â ¶Ç ´Ù¸¥ ·¯½Ã¾Æ ÇØÅ· ´Üüµµ ÇùÁ¶ÇÑ °ÍÀ¸·Î º¸ÀδÙ. ÄÚÁö º£¾î´Â Áö³ ÇÑ ÇØ µ¿¾È ¸ð½ÀÀ» °ÅÀÇ º¸ÀÌÁö ¾Ê°í ÀÖ¾ú´Ù.
ÀÌ ÄÚÁö º£¾î°¡ ÃÖ±Ù ³ë¸£¿þÀÌ¿Í ³×´ú¶õµåÀÇ Á¤ºÎ ±â°ü°ú ¹Ì±¹ÀÇ ½ÌÅ©ÅÊÅ© ¹× NGO ´ÜüµéÀ» °ø°ÝÇß´Ù°í µÎ º¸¾È ȸ»ç´Â ¹àÈ÷°í ÀÖ´Ù. Å©¶ó¿ìµå½ºÆ®¶óÀÌÅ©°¡ ÀÌ °ø°ÝÀ» ŽÁöÇÑ °Ç 11¿ù 14ÀÏÀÇ ÀÏÀÌ´Ù. °ø°Ý¿¡ »ç¿ëµÈ ÇÇ½Ì À̸ÞÀÏÀº ¹Ì±¹ ±¹¹«ºÎ¿¡¼ ¿Â °Íó·³ À§ÀåµÇ¾î ÀÖÀ¸¸ç, ħÇØµÈ À¥»çÀÌÆ®·ÎÀÇ ¸µÅ©¸¦ Æ÷ÇÔÇÏ°í ÀÖ´Ù. ÀÌ À̸ÞÀÏÀ» ¹ÞÀº »ç¶÷µéÀº ½ÌÅ©ÅÊÅ© Á¶Á÷, »ç¹ý ±â°ü, Á¤ºÎ ±â°ü, »ç¾÷ Á¤º¸ ¼ºñ½º Á¶Á÷ µî¿¡ ¼Ò¼ÓµÇ¾î ÀÖ¾ú´Ù. ÇÏÁö¸¸ Å©¶ó¿ìµå½ºÆ®¶óÀÌÅ©´Â ħÇØµÈ À¥»çÀÌÆ®¿¡ ´ëÇؼ´Â ±¸Ã¼ÀûÀÎ ¾ð±ÞÀ» ÇÏÁö ¾Ê¾Ò´Ù.
¸ÞÀ̾´Â °ø°ÝÀÇ Àü·«À̳ª ±â¼úÀû ¸é¸ð¸¦ ºÃÀ» ¶§ ÄÚÁö º£¾î°¡ ¶°¿À¸¦ ¼ö¹Û¿¡ ¾ø´Ù°í ¼³¸íÇß´Ù. ÀÌ´Â ÆÄÀ̾î¾ÆÀ̵µ ¶È°°ÀÌ ÁöÀûÇÑ ¹Ù´Ù. ÆÄÀ̾î¾ÆÀÌ´Â 11¿ù 15ÀÏÀÚ·Î APT29ÀÇ ½ºÇǾî ÇÇ½Ì °ø°ÝÀ» °æ°íÇÏ´Â Æ®ÀÀ» ´Ù·®À¸·Î ¿Ã·È´Ù. ±×·¯¸é¼ ¡°°ø°ÝÀÚ°¡ ÆÄ¿ö¼ÐÀ» »ç¿ëÇÏ°í ÀÖ´Ù¡±°Å³ª ¡°Malware.Binary.lnk¿Í Suspicious.Backdoor.BEACONÀ̶ó´Â µÎ °¡Áö ¼ÒÇÁÆ®¿þ¾î ÅøÀ» È°¿ë Áß¡±À̶ó´Â ³»¿ëÀ» ¾Ë¸®±âµµ Çß´Ù.
ÆÄÀ̾î¾ÆÀÌ´Â ¡°ÀÌ Ä·ÆäÀÎ °ø°ÝÀÌ 20°³°¡ ³Ñ´Â ÆÄÀ̾î¾ÆÀÌ °í°´»çµéÀ» °Ü³ÉÇß´Ù¡±¸ç ¡°±¹¹æ, »ç¹ý ±â°ü, Áö¹æ Á¤ºÎ ±â°ü, ¹Ìµð¾î, ±º»ç, Á¦¾à, ½ÌÅ©ÅÊÅ©, ¿î¼Û, °ø°ø ±â°ü µî ´Ù¾çÇÑ °÷¿¡¼ °ø°Ý ½Ãµµ°¡ ŽÁöµÆ´Ù¡±°í ¹àÇû´Ù. ¶ÇÇÑ °ø°ÝÀÌ ÆîÃÄÁø Áö¿ªµµ ±¤¹üÀ§ÇÏ´Ù°í ÇÑ´Ù. ±×·¯¸é¼ ¡°2016³â ÄÚÁö º£¾î°¡ Çß´ø °ø°Ý°ú »ó´ç ºÎºÐ Á¤È®ÇÏ°Ô ÀÏÄ¡ÇÑ´Ù¡±°íµµ ¼³¸íÇß´Ù.
Malware.Binary.lnk´Â ¾Ç¼º µå·ÎÆÛ ÆÄÀÏ·Î Áý ¾ÐÃà ¾ÆÄ«ÀÌºê ³»¿¡ ¼û¾î ÀÖÀ¸¸ç, ÀÌ Áý ÆÄÀÏÀº ħÇØµÈ À¥»çÀÌÆ®¸¦ ÇÇÇØÀÚ°¡ ¹æ¹®ÇÏ¸é¼ ´Ù¿î·Îµå µÈ´Ù°í ÇÑ´Ù. ÆäÀ̷εå´Â ºñÄÁ(Beacon) ¹éµµ¾î·Î, °ø°ÝÀÚÀÇ C&C ¼¹ö¿Í Åë½ÅÀ» ÁÖ°í¹Þ´Â ±â´ÉÀ» ´ã´çÇÑ´Ù. ÄÚÁö º£¾î°¡ ºñÄÁÀ» »ç¿ëÇÏ´Â °Ç »õ·Î¿î ÀÏÀ̱ä ÇÏÁö¸¸, ±× ¿Ü ¸ðµç ¸é¿¡¼ ÄÚÁö º£¾îÀÇ ´À³¦ÀÌ ¹°¾À dz±ä´Ù°í ¸»ÇÑ´Ù.
ÆÄÀ̾î¾ÆÀÌ´Â ¿Ü½Å°úÀÇ ÀÎÅͺ信¼ ¡°°ø°ÝÀÚµéÀÌ ÀÌÀü °ø°Ý¿¡¼¿Í Á¤È®È÷ °°Àº °ø°Ý ±â¹ý°ú Àü·«À» È°¿ëÇß´Ù´Â °Ô Á¶±Ý ÀÌ»óÇϱä ÇÏ´Ù¡±°í ¼³¸íÇß´Ù. ±¹°¡ÀÇ Áö¿øÀ» ¹Þ´Â ÇØÄ¿´Â ÀÚ¿øÀÌ Ç³ºÎÇØ ÃæºÐÈ÷ »õ·Î¿î °É °³¹ßÇÒ ¼ö ÀÖ°í, ±×·¯´Â ÆíÀÌ ÃßÀûÀ» µûµ¹¸®±â¿¡µµ ¿ëÀÌÇϱ⠶§¹®ÀÌ´Ù.
ÆÄÀ̾î¾ÆÀÌ¿Í Å©¶ó¿ìµå½ºÆ®¶óÀÌÅ©´Â ¡°ÄÚÁö º£¾î°¡ °ø°ÝÀÇ ¹èÈÄ¿¡ ÀÖ´Ù´Â Áõ°Å¸¦ ´õ ¼öÁýÇÏ°í ÀÖ´Ù¡±¸ç ¡°°ø°ÝÀÚÀÇ Á¤Ã¼¸¦ ´õ È®½ÇÇÏ°Ô ¹àÈú ¼ö ÀÖÀ» ¶§±îÁö Á¶»ç¸¦ °è¼ÓÇÒ °Í¡±À̶ó°í ¹àÇû´Ù.
3ÁÙ ¿ä¾à
1. ÃÖ±Ù ³ë¸£¿þÀÌ¿Í ³×´ú¶õµå¸¦ Áß½ÉÀ¸·Î ½ºÇǾî ÇÇ½Ì Ä·ÆäÀÎ ÆîÃÄÁü.
2. µÎ º¸¾È ¾÷ü°¡ À̸¦ µû·Î ŽÁöÇØ ºÐ¼®ÇÑ °á°ú ·¯½Ã¾ÆÀÇ ÄÚÁö º£¾î°¡ ¶È°°ÀÌ Áö¸ñµÊ.
3. 2016³â ¹Ì±¹ ´ë¼± ÀÌÈÄ ÀÌ·¸´Ù ÇÒ È°µ¿ ¾ø¾ú´ø ÄÚÁö º£¾î, ´Ù½Ã È°µ¿ ½ÃÀÛÇÑ µí.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>