Home > Àüü±â»ç

À̶õÀÇ ÇØÅ· ´Üüµµ À©¶ó Ãë¾àÁ¡ »ç¿ëÇØ »ç¿ìµð¿Í ¹Ì±¹ ³ë·Á

ÀÔ·Â : 2019-03-28 15:45
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
¿¤ÇÉ È¤Àº APT33À̶ó°í ¾Ë·ÁÁø °ø°Ý ´Üü, »ç¿ìµð¿Í ¹Ì±¹ Á¤ÂûÇØ
±â¼º µµ±¸¿Í ÀÚü Á¦ÀÛ µµ±¸ È¥ÇÕÇØ »ç¿ë...À©¶ó¿¡¼­ ¹ß°ßµÈ Ãë¾àÁ¡µµ È°¿ë


[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] À̶õ Á¤ºÎ¿Í °ü·ÃÀÌ ±í¾î º¸ÀÌ´Â »çÀ̹ö ÇØÅ· ´ÜüÀÎ ¿¤ÇÉ(Elfin) ȤÀº APT33ÀÌ »ç¿ìµð¾Æ¶óºñ¾Æ¿Í ¹Ì±¹À» °Ü³ÉÇÑ °ø°ÝÀ» ÁøÇà Áß¿¡ ÀÖ´Â °ÍÀÌ º¸¾È ¾÷ü ½Ã¸¸ÅØ(Symantec)¿¡ ÀÇÇØ ¹ß°ßµÆ´Ù.

[À̹ÌÁö = iclickart]


APT33Àº 2015³â ÈĹݱâºÎÅÍ º¸¾È ¾÷°èÀÇ ´«¿¡ ¶ç±â ½ÃÀÛÇÑ »çÀ̹ö Á¤Âû ´Üü´Ù. ½Ã¸¸ÅØÀº 2016³â ÃʺÎÅÍ APT33À» ÃßÀû ¹× °üÂûÇØ¿Ô°í, Á¤ºÎ ±â°ü, ¿¬±¸ ±â°ü, È­ÇÐ »ê¾÷, ¿£Áö´Ï¾î¸µ »ê¾÷, ÄÁ¼³Æà ¾÷ü, ±ÝÀ¶ ±â°ü, »ý»ê ½Ã¼³, Åë½Å »ê¾÷À» ÁýÁßÀûÀ¸·Î ³ë¸°´Ù´Â °ÍÀ» ¾Ë¾Æ³Â´Ù. ƯÈ÷ Áßµ¿¿¡¼­ ³ôÀº È°µ¿·®À» º¸¿´´Ù.

½Ã¸¸ÅØÀÌ Àû¹ßÇÑ °ø°Ýµé Áß 42%´Â »ç¿ìµð¾Æ¶óºñ¾Æ¸¦ °Ü³ÉÇÑ °ÍÀ̾ú°í, 34%´Â ¹Ì±¹ÀÇ ¿©·¯ Á¶Á÷µé¿¡ ÇÇÇظ¦ ÀÔÇû´Ù. ¡°Áö³­ 3³â µ¿¾È 18°³ÀÇ ¹Ì±¹ Á¶Á÷µéÀÌ APT33ÀÇ °ø°Ý¿¡ ´çÇߴµ¥, ÀÌ Áß¿¡´Â Æ÷Ãá 500´ë ±â¾÷¿¡ ¼ÓÇÑ °÷µµ ¸¹½À´Ï´Ù. ¿£Áö´Ï¾î¸µ, ¿¬±¸, È­ÇÐ, ¿¡³ÊÁö, IT, ±ÝÀ¶, ÀÇ·á »ê¾÷ÀÌ °í·ç ÇÇÇظ¦ ÀÔ¾ú½À´Ï´Ù.¡±

½Ã¸¸ÅØÀº °ø°ÝÀÇ ¸ñÀû Áß¿¡ ¡°°ø±Þ¸Á °ø°Ý¡±µµ ÀÖ´Ù´Â ÀÇ°ßÀÌ´Ù. ¡°ÇÑ ¹øÀº ¹Ì±¹ÀÇ Å« Á¶Á÷ÀÌ ¿¤ÇÉÀÇ °ø°Ý¿¡ ´çÇß½À´Ï´Ù. ±×·±µ¥ °°Àº ´Þ¿¡ ±× ȸ»ç°¡ Áßµ¿¿¡ ¼ÒÀ¯ÇÏ°í Àִ ȸ»çµµ °°Àº °ø°Ý¿¡ ´çÇß¾î¿ä. °ø°ÝÀÚµéÀÌ ´ëÇü °ø±Þ¸ÁÀ» ³ë¸®°í °ø°ÝÀ» ½Ç½ÃÇß´Ù°í À¯ÃßÇÒ ¼ö ÀÖ´Â ºÎºÐÀÔ´Ï´Ù.¡±

APT33Àº ÈçÈ÷ ¸ÅÀå¿¡¼­ ±¸¸ÅÇÒ ¼ö ÀÖ´Â µµ±¸¿Í Á÷Á¢ ¸¸µç ¸Ö¿þ¾î¸¦ È¥ÇÕÇؼ­ »ç¿ëÇϱ⵵ Çß´Ù. À̵éÀÌ Á÷Á¢ ¸¸µç ¸Ö¿þ¾î¿¡´Â ³ëÆ®½ºÅö(Notestuk) ȤÀº ÅÏ´ý(TURNEDUP), ½ºÅæµå¸±(Stonedrill), ¿ÀÅäÀÕ(AutoIt) ¾ð¾î·Î ¸¸µç ¹éµµ¾î Çϳª°¡ ´ëÇ¥ÀûÀÌ´Ù.

´Ù¸¥ ÇØÄ¿µé »çÀÌ¿¡¼­µµ ÈçÈ÷ »ç¿ëµÇ´Â µµ±¸ Áß APT33ÀÌ È°¿ëÇÑ °Ç ·½ÄÚ½º(Remcos), ´ÙÅ©ÄÚ¸ä(DarkComet), Äõ»ç RAT(Quasar RAT), Ç»ÇÇ RAT(Pupy RAT), ³ª³ëÄÚ¾î(NanoCore), ³ÝÀ§¾îµå(NetWeird) µîÀÌ ÀÖ´Ù. ¹Ì¹ÌĹÃ÷(Mimikatz), ½º´ÏÇÁÆнº(SniffPass), ¶óÀÚ³Ä(LaZagne), GppÆнº¿öµå(Gpppassword) µî°ú °°Àº À¯¸í Åøµéµµ »ç¿ëÇÑ ÀûÀÌ ÀÖ´Ù.

Áö³­ ´ÞÀÇ °ø°Ý¿¡¼­ APT33Àº CVE-2018-20250À̶ó´Â Ãë¾àÁ¡À» ¾Ç¿ëÇß´Ù. ÀÌ´Â ÃÖ±Ù À©¶ó(WinRAR)¶ó´Â ¾ÐÃà ÇÁ·Î±×·¥¿¡¼­ ¹ß°ßµÈ °ÍÀ¸·Î, °ø°ÝÀÚµéÀÌ ÀÓÀÇÀÇ À§Ä¡¿¡ ¾Ç¼º ÆÄÀÏÀ» ½ÉÀ» ¼ö ÀÖ°Ô ÇØÁØ´Ù. °ø°ÝÀÚµéÀÌ À©µµ¿ìÀÇ ¡®½ÃÀÛ ÇÁ·Î±×·¥¡¯ Æú´õ¿¡ ¾Ç¼º ÇÁ·Î±×·¥À» ¼³Ä¡ÇÏ°Ô µÇ¸é, Áö¼ÓÀûÀÎ °ø°Ý¸¶Àú °¡´ÉÇÏ°Ô µÈ´Ù.

ÀÌ À©¶ó Ãë¾àÁ¡Àº »ç¿ìµð¾Æ¶óºñ¾ÆÀÇ ÇÑ È­ÇÐ ¾÷ü¸¦ ´ë»óÀ¸·Î È°¿ëµÆ´Ù. APT33¸¸ÀÌ ¾Æ´Ï¶ó ´Ù¸¥ ÇØÅ· ±×·ìµéµµ ÇöÀç ÀÌ Ãë¾àÁ¡À» È°¹ßÈ÷ ¿¬±¸ ¹× È°¿ë Áß¿¡ ÀÖ´Â °ÍÀ¸·Î º¸ÀδÙ. ºÏÇÑÀÇ ¶óÀڷ罺µµ ¾ó¸¶ Àü ÀÌ Ãë¾àÁ¡À» ÅëÇØ À̽º¶ó¿¤ÀÇ ±º¼ö ¾÷ü¸¦ ÇØÅ·Çß´Ù.

2018³â 12¿ù¿¡´Â APT33Àº »þ¹®3(Shamoon 3)À̶ó´Â Ãë¾àÁ¡À» ÅëÇØ ¿¡³ÊÁö »ê¾÷À» °ø°ÝÇϱ⵵ Çß´Ù. ÀÌ ¿ª½Ã ½Ã¸¸ÅØÀÌ Àû¹ßÇߴµ¥, APT33ÀÇ ¼ÒÇàÀÏ °¡´É¼ºÀÌ ³ô´Ù°í ºÐ¼®Çß´Ù. ¶Ç ´Ù¸¥ º¸¾È ¾÷ü ¸Æ¾ÆÇÇ(McAfee) ¿ª½Ã APT33À̰ųª, APT33À» Èä³» ³½ ´Üü°¡ ¹úÀÎ ÀÏÀ̶ó°í °á·ÐÀ» ³»·È´Ù.

¡°´ç½ÃÀÇ »þ¹® °ø°Ý°ú À̹øÀÇ °ø°ÝÀº ½Ã±âÀûÀ¸·Î ¸Å¿ì °¡±î¿î ¶§¿¡ ¹ß»ýÇß½À´Ï´Ù. µû¶ó¼­ ÀÌ »þ¹® °ø°ÝÀÇ ¹èÈÄ ¼¼·Â°ú APT33 »çÀÌ¿¡ ¾î¶² ¿¬°á°í¸®°¡ ÀÖÀ» °¡´É¼ºÀÌ ³ô´Ù°í À¯ÃßÇÒ ¼ö ÀÖ½À´Ï´Ù. ±×·¯³ª ÀÌ°Í ¿Ü¿¡´Â Ãß°¡ Áõ°Å¹°À» ´õ ¹ß°ßÇÒ ¼ö°¡ ¾ø¾ú½À´Ï´Ù. µû¶ó¼­ Áö±Ý ½ÃÁ¡¿¡¼­ APT33ÀÌ »þ¹® °ø°ÝÀ» ÀúÁö¸¥ ±×·ìÀ̶ó°í °á·ÐÀ» ³»¸®±â´Â Èûµç »óȲÀÔ´Ï´Ù.¡±

3ÁÙ ¿ä¾à
1. À̶õÀÇ ÇØÅ· ´Üü, »ç¿ìµð¾Æ¶óºñ¾Æ¿Í ¹Ì±¹À» °Ü³ÉÇØ °ø°Ý ÆîÄ¡°í ÀÖÀ½.
2. ÀÌ ¿ÍÁß¿¡ È®ÀÎÇÒ ¼ö ÀÖ´Â À©¶ó Ãë¾àÁ¡ÀÇ ³ôÀº Àαâ.
3. ½ÉÁö¾î ÀÛ³â 12¿ùÀÇ »þ¹® °ø°Ý ¿ª½Ã APT33°ú °ü·ÃÀÌ ÀÖÀ» ¼ö ÀÖÀ½.

[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)