Home > Àüü±â»ç

º¸º¹ ÇØÅ· ´çÇÑ À̶õÀÇ APT34, ´©±º°¡ Åø°ú ½Å»ó °ø°³

ÀÔ·Â : 2019-04-19 08:59
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
ÇÑ ÅÚ·¹±×·¥ ä³Î¿¡¼­ 3¿ù¸» °æºÎÅÍ ´©±º°¡ APT34ÀÇ Åø °ø°³ ½ÃÀÛ
°ø°ÝÀÚ È¤Àº °ü·ÃÀÚ·Î º¸À̴ øº¸ ¿ä¿øµéÀÇ ½Å»ó°ú »çÁøµµ ÇÔ²² ¿Ã¶ó¿Í


[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ·¦ µÎũƼ°£(Lab Dookhtegan)À̶ó°í ½º½º·Î¸¦ ºÎ¸£´Â ÇØÅ· ±×·ìÀÌ À̶õÀÇ »çÀ̹ö Á¤Âû ´ÜüÀÎ APT34°¡ »ç¿ëÇÏ´Â ÅøÀ» ÅÚ·¹±×·¥À» ÅëÇØ °ø°³Çß´Ù. ¾Ç¸í ³ôÀº APT34°¡ º¸º¹ ÇØÅ·À» ´çÇÑ °ÍÀ¸·Î º¸ÀδÙ.

[À̹ÌÁö = iclickart]


APT34´Â Ç︯½ºÅ°Æ°(HelixKitten)À̳ª ¿ÀÀϸ®±×(OilRig)¶ó°íµµ ¾Ë·ÁÁø ´Üü·Î, ±× µ¿¾È ¼ö¸¹Àº °ø°Ý ÇàÀ§¸¦ ÀÏ»ï¾Æ ¿Ô´Ù. ÇÏÁö¸¸ ÀÌ·¸°Ô ÇØÅ· °ø°ÝÀÇ ÇÇÇØÀÚ ÀÔÀåÀÌ µÇ¾îº¸´Â °Ç óÀ½ÀÌ´Ù. ¿ÍÀ̾îµå(Wired)Áö´Â ¡°3³â Àü NSA°¡ ¼Îµµ¿ì ºê·ÎÄ¿½º(Shadow Brokers)¿¡°Ô ´çÇßÀ» ¶§ÀÇ ´À³¦À» ´À³¢°í ÀÖÀ» °Í¡±À̶ó°í Ç¥ÇöÇϱ⵵ Çß´Ù.

¼Îµµ¿ì ºê·ÎÄ¿½º´Â NSA¸¦ ÇØÅ·Çß´Ù°í ÁÖÀåÇϸç NSAÀÇ ÇØÅ· ÅøÀ» ¿Â¶óÀÎ »ó¿¡¼­ ÆǸÅÇÑ ÇØÅ· ±×·ìÀÌ´Ù. ¸ÕÀú´Â NSAÀÇ Åø ÀϺθ¦ °ø°³Çϸç, ¡°´õ ¸¹Àº Á¤º¸¸¦ ¾ò°í ½Í´Ù¸é ÀÔÂûÇ϶󡱸ç ÀÏÁ¾ÀÇ °æ¸Å¸¦ ÁøÇàÇß´Ù. ÇÏÁö¸¸ Âü°¡ÀÚ°¡ ³ªÅ¸³ªÁö ¾Ê¾Ò´ÂÁö, ¸ð±ÝÀ» ÁøÇàÇß°í, À̸¶Àú ¿©ÀÇÄ¡ ¾ÊÀÚ µ·À» ³½ ÀϺΠ»ç¿ëÀڵ鿡°Ô ¿ùÁ¤¾× ÇüÅ·ΠÁ¤º¸¸¦ Á¦°øÇϱ⠽ÃÀÛÇß´Ù. °¡Àå À¯·ÂÇÑ ¿ëÀÇÀÚ·Î NSA Àü ±Ù¹«ÀÚ°¡ ²ÅÈ÷°í ÀÖ´Â »óȲÀÌ´Ù.

½ÉÁö¾î ·¦ µÎũƼĭÀÌ °ø°³ÇÑ °ÍÀº ÇØÅ· Åø¸¸ÀÌ ¾Æ´Ï´Ù. À̶õ øº¸±¹ ¿ä¿øµéÀÇ À̸§, ÁÖ¼Ò, »çÁø, ÀüÈ­¹øÈ£±îÁöµµ À̹ø »çŸ¦ ÅëÇØ ¿Â ¼¼»ó¿¡ °ø°³µÆ´Ù. À̵é Áß APT34¿¡¼­ È°µ¿ÇÏ´Â À̵éÀÌ ÀÖÀ» °¡´É¼ºÀÌ ³ôÀº °ÍÀ¸·Î º¸ÀδÙ. ¶ÇÇÑ ±× µ¿¾È APT34ÀÇ ÇØÅ· °ø°Ý¿¡ ´çÇß´ø °ÍÀ¸·Î º¸ÀÌ´Â ÇÇÇØ ´Üü 66°³ÀÇ Á¤º¸µµ Æ÷ÇԵǾî ÀÖ¾ú´Ù.

·¦ µÎũƼĭÀº ´ÙÀ½°ú °°Àº ¸Þ½ÃÁöµµ ÇÔ²² ¹ßÇ¥Çß´Ù.
¡°¿ì¸®´Â APT34 ȤÀº ¿ÀÀϸ®±×¶ó°í ÇÏ´Â °ø°Ý ´ÜüÀÇ »çÀ̹ö µµ±¸µéÀ» °ø°³ÇÑ´Ù. À̶õÀÇ Ã¸º¸±¹ÀÌ, À̶õ°ú °æ°è¸¦ ¸¶ÁÖÇÏ°í ÀÖ´Â ÀÌ¿ô³ª¶óµéÀ» ¹«ÂüÈ÷ °ø°ÝÇÏ´Â µ¥ »ç¿ëÇØ¿Ô´ø µµ±¸µéÀÌ´Ù. ¶ÇÇÑ À̸¦ °ü¸®Çß´ø ÀÜÀÎÇÑ ÀÚµéÀÇ À̸§°ú, ±× µ¿¾È ÁøÇàÇß´ø È°µ¿µéÀÇ ³»¿ª ¹× ¸ñÇ¥µµ ÇÔ²² °ø°³ÇÑ´Ù. Áö±Ý À̶õ ÅëÄ¡ÀÚµéÀÇ Ãß¾ÇÇÑ ¸éÀÌ µå·¯³µÀ¸´Ï, À̶õÀÇ ½Ã¹ÎµéÀÌ ¹«¾ð°¡ ÇൿÀ» ÃëÇÒ ¼ö Àֱ⸦ Èñ¸ÁÇÑ´Ù!¡±

À¯ÃâÀº 3¿ù 26ÀϺÎÅÍ ½ÃÀÛµÈ °ÍÀ¸·Î ¾Ë·ÁÁ® ÀÖ´Ù. ¾ËÆĺªÀÌ ¼ÒÀ¯ÇÑ º¸¾È ȸ»çÀÎ Å©·Î´ÏŬ(Chronicle)Àº ÇØ´ç µ¥ÀÌÅ͸¦ ÀÔ¼öÇØ Á¶»çÇß°í, Á¤»óÀûÀÎ ÀÚ·á¶ó°í ÆÇ´ÜÇß´Ù. ¡°APT34°¡ ÀÚü °³¹ßÇÑ °ÍÀ¸·Î º¸ÀÌ´Â ÅøµéÀÇ ¼Ò½ºÄÚµå, ´Ù¾çÇÑ Á¤ºÎ¸¦ Æ÷ÇÔÇØ ¼¼°è °÷°÷ÀÇ Á¶Á÷µéÀÌ ¿î¿µÇÏ´Â ¼­¹öµéÀÇ À¥ ¼Ð URL Á¤º¸, À¥ ¼Ð Á¢±Ù ¼¼ºÎ »çÇ×, ħÇØµÈ ½Ã½ºÅÛÀ̳ª ³×Æ®¿öÅ©·ÎºÎÅÍ Å»ÃëÇÑ »ç¿ëÀÚ À̸§°ú ºñ¹Ð¹øÈ£ µîÀÌ ÀúÀåµÇ¾î ÀÖ¾ú½À´Ï´Ù.¡±

·¦ µÎũƼĭÀº Æ丣½Ã¾Æ¾î·Î ¡®²ç¸Ç ÀÔ¼ú¡¯À̶ó´Â ¶æÀ» °¡Áö°í ÀÖ´Ù. ¾ÆÁ÷ ´ÜÀÏ Àι°ÀÎÁö ȤÀº ´ÜüÀÎÁö ÆÇ´ÜÀÌ µÇÁö ¾Ê´Â »óÅ´Ù. ±×·¯³ª À̵éÀÇ ¸ñÀûÀº ¸íÈ®ÇØ º¸ÀδÙ. ¡°À̶õ ÇØÄ¿µéÀ» ¸Á½ÅÁÖ°í, »õ·Î¿î ÅøÀ» °³¹ßÇϵµ·Ï °­Á¦ÇÏ´Â °Í¡±À̶ó°í Å©·Î´ÏƲ ÃøÀº ¼³¸íÇÑ´Ù. ¡°APT34¿¡ ¾Ç¼º ³»ºÎÀÚ°¡ Àְųª APT34¿¡ ¿øÇÑÀ» °¡Áø ¼¼·ÂÀÌ ÀÖ´Â °ÍÀ¸·Î º¸ÀÔ´Ï´Ù. ±×Àú Åø¸¸ °ø°³ÇÑ °ÍÀÌ ¾Æ´Ï¶ó À̸§°ú »çÁø±îÁö ³ª¿Â °É º¸¸é ¹º°¡ ´Ü´ÜÈ÷ È­°¡ ³ª ÀÖ°í, ¾ÇÀÇ°¡ ³ÑÃij­´Ù´Â °É ¾Ë ¼ö ÀÖ½À´Ï´Ù.¡±

·¦ µÎũƼĭÀÇ ÅÚ·¹±×·¥ ä³Î¿¡¼­´Â ¹Ù·Î Áö³­ ¹ã¿¡µµ »õ·Î¿î Á¤º¸°¡ ¿Ã¶ó¿Â °ÍÀ¸·Î È®ÀεƴÙ. ¡°¾ÕÀ¸·Îµµ ÁÖ±âÀûÀ¸·Î Á¤º¸¸¦ °ø°³ÇÒ ¿¹Á¤¡±À̶ó°í ÇÑ´Ù. ÇöÀç±îÁö °ø°³µÈ ÅøÀº ´ÙÀ½°ú °°´Ù.
1) ÇÏÀÌÆÛ¼Ð(HyperShell), ÅõÆäÀ̽º(TwoFace) : ÃÖÃÊ Ä§Åõ Åø
2) Æ÷ÀÌÁðÇÁ·Î±×(PoisonFrog), ±Û¸²½º(Glimpse) : ¿ø°Ý Á¢±Ù Æ®·ÎÀ̸ñ¸¶
3) DNSÇÇ¿À³ªÁö(DNSpionage) : DNS ÇÏÀÌÀçÅ· Åø

·¦ µÎũƼĭÀº APT34°¡ »ç¿ëÇÏ´Â ¼­¹ö¸¦ ±ú²ýÇÏ°Ô Áö¿ü´Ù°í ÁÖÀåÇϱ⵵ Çß´Ù.

3ÁÙ ¿ä¾à
1. ²ç¸Ç ÀÔ¼úÀ̶ó´Â À̸§À» °¡Áø ¼¼·Â, À̶õ ÇØÄ¿ ±×·ì APT34ÀÇ Åø °ø°³.
2. Åø¸¸ÀÌ ¾Æ´Ï¶ó °ü·ÃÀÚµéÀÇ À̸§°ú ½Å»ó, »çÁø±îÁöµµ °ø°³.
3. ¾ÕÀ¸·Îµµ ÁÖ±âÀûÀ¸·Î ´õ ¸¹Àº Á¤º¸ À¯ÃâÇÒ ¿¹Á¤. APT34¿¡ ´ëÇÑ ¾Ç°¨Á¤ Ã游ÇÑ µí.

[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)