±â¼º µµ±¸¿Í ÀÚü Á¦ÀÛ µµ±¸ È¥ÇÕÇØ »ç¿ë...À©¶ó¿¡¼ ¹ß°ßµÈ Ãë¾àÁ¡µµ È°¿ë
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] À̶õ Á¤ºÎ¿Í °ü·ÃÀÌ ±í¾î º¸ÀÌ´Â »çÀ̹ö ÇØÅ· ´ÜüÀÎ ¿¤ÇÉ(Elfin) ȤÀº APT33ÀÌ »ç¿ìµð¾Æ¶óºñ¾Æ¿Í ¹Ì±¹À» °Ü³ÉÇÑ °ø°ÝÀ» ÁøÇà Áß¿¡ ÀÖ´Â °ÍÀÌ º¸¾È ¾÷ü ½Ã¸¸ÅØ(Symantec)¿¡ ÀÇÇØ ¹ß°ßµÆ´Ù.
[À̹ÌÁö = iclickart]
APT33Àº 2015³â ÈĹݱâºÎÅÍ º¸¾È ¾÷°èÀÇ ´«¿¡ ¶ç±â ½ÃÀÛÇÑ »çÀ̹ö Á¤Âû ´Üü´Ù. ½Ã¸¸ÅØÀº 2016³â ÃʺÎÅÍ APT33À» ÃßÀû ¹× °üÂûÇØ¿Ô°í, Á¤ºÎ ±â°ü, ¿¬±¸ ±â°ü, ÈÇÐ »ê¾÷, ¿£Áö´Ï¾î¸µ »ê¾÷, ÄÁ¼³Æà ¾÷ü, ±ÝÀ¶ ±â°ü, »ý»ê ½Ã¼³, Åë½Å »ê¾÷À» ÁýÁßÀûÀ¸·Î ³ë¸°´Ù´Â °ÍÀ» ¾Ë¾Æ³Â´Ù. ƯÈ÷ Áßµ¿¿¡¼ ³ôÀº È°µ¿·®À» º¸¿´´Ù.
½Ã¸¸ÅØÀÌ Àû¹ßÇÑ °ø°Ýµé Áß 42%´Â »ç¿ìµð¾Æ¶óºñ¾Æ¸¦ °Ü³ÉÇÑ °ÍÀ̾ú°í, 34%´Â ¹Ì±¹ÀÇ ¿©·¯ Á¶Á÷µé¿¡ ÇÇÇظ¦ ÀÔÇû´Ù. ¡°Áö³ 3³â µ¿¾È 18°³ÀÇ ¹Ì±¹ Á¶Á÷µéÀÌ APT33ÀÇ °ø°Ý¿¡ ´çÇߴµ¥, ÀÌ Áß¿¡´Â Æ÷Ãá 500´ë ±â¾÷¿¡ ¼ÓÇÑ °÷µµ ¸¹½À´Ï´Ù. ¿£Áö´Ï¾î¸µ, ¿¬±¸, ÈÇÐ, ¿¡³ÊÁö, IT, ±ÝÀ¶, ÀÇ·á »ê¾÷ÀÌ °í·ç ÇÇÇظ¦ ÀÔ¾ú½À´Ï´Ù.¡±
½Ã¸¸ÅØÀº °ø°ÝÀÇ ¸ñÀû Áß¿¡ ¡°°ø±Þ¸Á °ø°Ý¡±µµ ÀÖ´Ù´Â ÀÇ°ßÀÌ´Ù. ¡°ÇÑ ¹øÀº ¹Ì±¹ÀÇ Å« Á¶Á÷ÀÌ ¿¤ÇÉÀÇ °ø°Ý¿¡ ´çÇß½À´Ï´Ù. ±×·±µ¥ °°Àº ´Þ¿¡ ±× ȸ»ç°¡ Áßµ¿¿¡ ¼ÒÀ¯ÇÏ°í Àִ ȸ»çµµ °°Àº °ø°Ý¿¡ ´çÇß¾î¿ä. °ø°ÝÀÚµéÀÌ ´ëÇü °ø±Þ¸ÁÀ» ³ë¸®°í °ø°ÝÀ» ½Ç½ÃÇß´Ù°í À¯ÃßÇÒ ¼ö ÀÖ´Â ºÎºÐÀÔ´Ï´Ù.¡±
APT33Àº ÈçÈ÷ ¸ÅÀå¿¡¼ ±¸¸ÅÇÒ ¼ö ÀÖ´Â µµ±¸¿Í Á÷Á¢ ¸¸µç ¸Ö¿þ¾î¸¦ È¥ÇÕÇؼ »ç¿ëÇϱ⵵ Çß´Ù. À̵éÀÌ Á÷Á¢ ¸¸µç ¸Ö¿þ¾î¿¡´Â ³ëÆ®½ºÅö(Notestuk) ȤÀº ÅÏ´ý(TURNEDUP), ½ºÅæµå¸±(Stonedrill), ¿ÀÅäÀÕ(AutoIt) ¾ð¾î·Î ¸¸µç ¹éµµ¾î Çϳª°¡ ´ëÇ¥ÀûÀÌ´Ù.
´Ù¸¥ ÇØÄ¿µé »çÀÌ¿¡¼µµ ÈçÈ÷ »ç¿ëµÇ´Â µµ±¸ Áß APT33ÀÌ È°¿ëÇÑ °Ç ·½ÄÚ½º(Remcos), ´ÙÅ©ÄÚ¸ä(DarkComet), Äõ»ç RAT(Quasar RAT), Ç»ÇÇ RAT(Pupy RAT), ³ª³ëÄÚ¾î(NanoCore), ³ÝÀ§¾îµå(NetWeird) µîÀÌ ÀÖ´Ù. ¹Ì¹ÌĹÃ÷(Mimikatz), ½º´ÏÇÁÆнº(SniffPass), ¶óÀÚ³Ä(LaZagne), GppÆнº¿öµå(Gpppassword) µî°ú °°Àº À¯¸í Åøµéµµ »ç¿ëÇÑ ÀûÀÌ ÀÖ´Ù.
Áö³ ´ÞÀÇ °ø°Ý¿¡¼ APT33Àº CVE-2018-20250À̶ó´Â Ãë¾àÁ¡À» ¾Ç¿ëÇß´Ù. ÀÌ´Â ÃÖ±Ù À©¶ó(WinRAR)¶ó´Â ¾ÐÃà ÇÁ·Î±×·¥¿¡¼ ¹ß°ßµÈ °ÍÀ¸·Î, °ø°ÝÀÚµéÀÌ ÀÓÀÇÀÇ À§Ä¡¿¡ ¾Ç¼º ÆÄÀÏÀ» ½ÉÀ» ¼ö ÀÖ°Ô ÇØÁØ´Ù. °ø°ÝÀÚµéÀÌ À©µµ¿ìÀÇ ¡®½ÃÀÛ ÇÁ·Î±×·¥¡¯ Æú´õ¿¡ ¾Ç¼º ÇÁ·Î±×·¥À» ¼³Ä¡ÇÏ°Ô µÇ¸é, Áö¼ÓÀûÀÎ °ø°Ý¸¶Àú °¡´ÉÇÏ°Ô µÈ´Ù.
ÀÌ À©¶ó Ãë¾àÁ¡Àº »ç¿ìµð¾Æ¶óºñ¾ÆÀÇ ÇÑ ÈÇÐ ¾÷ü¸¦ ´ë»óÀ¸·Î È°¿ëµÆ´Ù. APT33¸¸ÀÌ ¾Æ´Ï¶ó ´Ù¸¥ ÇØÅ· ±×·ìµéµµ ÇöÀç ÀÌ Ãë¾àÁ¡À» È°¹ßÈ÷ ¿¬±¸ ¹× È°¿ë Áß¿¡ ÀÖ´Â °ÍÀ¸·Î º¸ÀδÙ. ºÏÇÑÀÇ ¶óÀڷ罺µµ ¾ó¸¶ Àü ÀÌ Ãë¾àÁ¡À» ÅëÇØ À̽º¶ó¿¤ÀÇ ±º¼ö ¾÷ü¸¦ ÇØÅ·Çß´Ù.
2018³â 12¿ù¿¡´Â APT33Àº »þ¹®3(Shamoon 3)À̶ó´Â Ãë¾àÁ¡À» ÅëÇØ ¿¡³ÊÁö »ê¾÷À» °ø°ÝÇϱ⵵ Çß´Ù. ÀÌ ¿ª½Ã ½Ã¸¸ÅØÀÌ Àû¹ßÇߴµ¥, APT33ÀÇ ¼ÒÇàÀÏ °¡´É¼ºÀÌ ³ô´Ù°í ºÐ¼®Çß´Ù. ¶Ç ´Ù¸¥ º¸¾È ¾÷ü ¸Æ¾ÆÇÇ(McAfee) ¿ª½Ã APT33À̰ųª, APT33À» Èä³» ³½ ´Üü°¡ ¹úÀÎ ÀÏÀ̶ó°í °á·ÐÀ» ³»·È´Ù.
¡°´ç½ÃÀÇ »þ¹® °ø°Ý°ú À̹øÀÇ °ø°ÝÀº ½Ã±âÀûÀ¸·Î ¸Å¿ì °¡±î¿î ¶§¿¡ ¹ß»ýÇß½À´Ï´Ù. µû¶ó¼ ÀÌ »þ¹® °ø°ÝÀÇ ¹èÈÄ ¼¼·Â°ú APT33 »çÀÌ¿¡ ¾î¶² ¿¬°á°í¸®°¡ ÀÖÀ» °¡´É¼ºÀÌ ³ô´Ù°í À¯ÃßÇÒ ¼ö ÀÖ½À´Ï´Ù. ±×·¯³ª ÀÌ°Í ¿Ü¿¡´Â Ãß°¡ Áõ°Å¹°À» ´õ ¹ß°ßÇÒ ¼ö°¡ ¾ø¾ú½À´Ï´Ù. µû¶ó¼ Áö±Ý ½ÃÁ¡¿¡¼ APT33ÀÌ »þ¹® °ø°ÝÀ» ÀúÁö¸¥ ±×·ìÀ̶ó°í °á·ÐÀ» ³»¸®±â´Â Èûµç »óȲÀÔ´Ï´Ù.¡±
3ÁÙ ¿ä¾à
1. À̶õÀÇ ÇØÅ· ´Üü, »ç¿ìµð¾Æ¶óºñ¾Æ¿Í ¹Ì±¹À» °Ü³ÉÇØ °ø°Ý ÆîÄ¡°í ÀÖÀ½.
2. ÀÌ ¿ÍÁß¿¡ È®ÀÎÇÒ ¼ö ÀÖ´Â À©¶ó Ãë¾àÁ¡ÀÇ ³ôÀº Àαâ.
3. ½ÉÁö¾î ÀÛ³â 12¿ùÀÇ »þ¹® °ø°Ý ¿ª½Ã APT33°ú °ü·ÃÀÌ ÀÖÀ» ¼ö ÀÖÀ½.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>