Home > Àüü±â»ç

¹Ì±¹ »çÀ̹ö »ç·ÉºÎ°¡ °ø°³ÇÑ À̶õ ¸Ö¿þ¾î, ¼ö³â Àü ¹ß°ßµÈ °Í

ÀÔ·Â : 2019-07-09 15:08
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
¹ÙÀÌ·¯½ºÅäÅ»¿¡ ¿Ã¶ó¿Â ¸Ö¿þ¾î »ùÇÃ, 2016³â¿¡ ÀÌ¹Ì ³ªÅ¸³­ °Í
°ú°Å¿Í ÇöÀç ºñ±³Çϸ鼭 À̶õ ÇØÄ¿µéÀÇ ¹ßÀü¼º°ú Ư¡ ÆľÇÇÒ ¼ö ÀÖ¾î


[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] À̶õ ÇØÄ¿µéÀÌ »ç¿ëÇÑ °ÍÀ¸·Î º¸ÀÌ´Â ¸Ö¿þ¾î¸¦ ¹Ì±¹ »çÀ̹ö »ç·ÉºÎ°¡ Áö³­ ÁÖ ¹ÙÀÌ·¯½ºÅäÅ»(VirusTotal)¿¡ ¿Ã·È´Ù. À̸¦ ¹Þ¾Æ¼­ ºÐ¼®ÇÑ º¸¾È ¾÷ü Ä«½ºÆÛ½ºÅ°(Kaspersky)´Â ÀÌ ¸Ö¿þ¾î°¡ 2016³â 12¿ù°ú 2017³â 1¿ù¿¡ óÀ½ ¹ß°ßµÈ °ÍÀ̶ó°í ¹àÇû´Ù.

[À̹ÌÁö = iclickart]


¹Ì±¹ »çÀ̹ö »ç·ÉºÎ°¡ °øÀ¯ÇÑ ¸Ö¿þ¾î »ùÇÃÀº ÁÖ·Î APT33À̶ó´Â °ø°Ý ´Üü°¡ »ç¿ëÇÑ °ÍÀ¸·Î ¾Ë·ÁÁ® ÀÖÀ¸¸ç, CVE-2017-11774¶ó´Â Ãë¾àÁ¡À» ÅëÇØ ½Ã½ºÅÛÀ» °¨¿°½ÃŲ´Ù°í ÇÑ´Ù.

Ä«½ºÆÛ½ºÅ°¿¡ ÀÇÇÏ¸é ¹Ì±¹ »çÀ̹ö »ç·ÉºÎ°¡ ¿Ã¸° ÆÄÀÏÀº ÃÑ 2°³Àε¥, ¡°±× Áß Çϳª´Â 2³â ¹Ý Àü¿¡ ¹ß°ßµÈ °Í¡±À̶ó°í Çϸç, ´ç½Ã °í°´µé¿¡°Ô¸¸ °ø°³µÇ´Â º¸°í¼­¸¦ ÅëÇØ ´Ù·ïÁø ¹Ù ÀÖ´Ù°í ÇÑ´Ù. ´ç½Ã »çÀ̹ö º¸¾È ¾÷°è¿¡¼­ °ø°ÝÀÚÀÇ À̸§Àº ´º½ººñÇÁ(Newsbeef), Â÷¹ÖÅ°Æ°(Charming Kitten), ´º½ºÄ³½ºÅÍ(Newscaster), APT35 µîÀ¸·Î ÀüÆĵƴÙ.

Ä«½ºÆÛ½ºÅ°´Â ÀÚ»ç ºí·Î±×¸¦ ÅëÇØ ÀÌ ¸Ö¿þ¾î¸¦ Áß½ÉÀ¸·Î °ø°ÝÀÚÀÇ °ú°Å¿Í ÇöÀçÀÇ º¯È­ °úÁ¤À» »õ·Ó°Ô Á¶¸íÇß´Ù. 2015³â°ú 2017³â »çÀÌ¿¡ ÀÖ¾ú´ø º¯È­¸¦ ÁÖ·Î ´Ù·ð´Âµ¥, 2016³â¿¡´Â °ø°ÝÀÚµéÀÌ ºê¶ó¿ìÀú ÀͽºÇ÷ÎÀÕ ÇÁ·¹ÀÓ¿öÅ©(BeEF) ±â¼úÀ» ¹ö¸®°í ¸ÅÅ©·Î À§ÁÖÀÇ ¿ÀÇǽº ¹®¼­³ª ÆÄ¿ö½ºÇ÷ÎÀÕ(PowerSploit), Ç»ÇÇ(Pupy)¿Í °°Àº ¹éµµ¾î¸¦ »ç¿ëÇϱ⠽ÃÀÛÇß´Ù°í ÇÑ´Ù.

¡°2016³â ÈĹݺκÎÅÍ ´º½ººñÇÁ´Â »õ·Î¿î Àü·«°ú µµ±¸µéÀ» »ç¿ëÇØ °ø°ÝÀ» ½Ç½ÃÇϱ⠽ÃÀÛÇß½À´Ï´Ù. ½ºÇǾîÇÇ½Ì À̸ÞÀÏ, °³ÀÎ ¸Þ½ÃÁö ³» ¾Ç¼º ¸µÅ© »ðÀÔ, ¿öÅ͸µÈ¦ °ø°Ý ±â¹ý µîÀÌ Àû±Ø È°¿ëµÆÁÒ. ÀÌ ¶§ ÆÄ¿ö¼Ð ½ºÅ©¸³Æ®¸¦ ¹ßµ¿½ÃÅ°´Â ¾Ç¼º ¸ÅÅ©·Î°¡ ½É±ä ¿ÀÇǽº ¹®¼­µéÀÌ ÀÚÁÖ µîÀåÇß½À´Ï´Ù.¡±

ÆÄ¿ö¼Ð ½ºÅ©¸³Æ®¸¦ ´Ù¿î·Îµå ¹Þ°Ô ÇÏ´Â µ¥ ¼º°øÇÑ ÀÌÈÄ ´º½ººñÇÁ´Â, °¡Â¥ ¼³Ä¡ ÆÄÀϵ鵵 ´Ù¿î·Îµå ¹Þ¾Æ¼­ ÆÄ¿ö½ºÇ÷ÎÀÕÀ» ÇÇÇØÀÚÀÇ ½Ã½ºÅÛ¿¡¼­ ½ÇÇà½ÃÄ×´Ù. ÆÄ¿ö½ºÇ÷ÎÀÕÀº Ç»ÇÇ ¹éµµ¾î¸¦ ¼³Ä¡ÇØ ½ÇÇà½ÃÅ°´Â ±â´ÉÀ» °¡Áö°í ÀÖ¾ú´Ù°í ÇÑ´Ù. ÀÌ·¸°Ô ´Ù´Ü°è ¹æ½ÄÀ¸·Î °¨¿°µÈ °÷Àº ÁÖ·Î »ç¿ìµð¾Æ¶óºñ¾ÆÀÇ Á¤ºÎ ±â°üµéÀ̾ú´Ù.

¡°´ç½Ã Ä·ÆäÀÎÀÇ ÁÖ¿ä Ç¥ÀûÀº Á¤ºÎÀÇ ±ÝÀ¶ °ü·Ã ºÎ¼­ ¹× ±â°ü, ÇàÁ¤ ±â°ü, º¸°Ç ¹× °Ç°­ °ü·Ã ±â°ü, ¿£Áö´Ï¾î¸µ°ú °úÇÐ ±â¼ú ¿¬±¸ Á¶Á÷, ¿µ±¹ÀÇ ³ëµ¿ °ü·Ã Á¤ºÎ ±â°ü ÇÑ ±ºµ¥¿´½À´Ï´Ù. ¼Ò¼öÀÇ Ç¥ÀûµéÀ» ¿©·¯ ¹ø °ø°ÝÇÏ´Â °Ô ÁÖ¿ä ¼ö¹ýÀ̾ú°í¿ä.¡±

¹Ì±¹ »çÀ̹ö »ç·ÉºÎ°¡ °ø°³ÇÑ ³»¿ë°ú Ä«½ºÆÛ½ºÅ°°¡ ¹ßÇ¥ÇÑ ³»¿ë Áß ´Ù¸¥ °ÍÀº °ø°ÝÀÚÀÇ À̸§ÀÌ´Ù. »ç·ÉºÎ´Â APT33À» Áö¸ñÇß°í, Ä«½ºÆÛ½ºÅ°´Â APT35¶ó°í ÇÑ´Ù. ±×·¯³ª ÀÌ°Ç Å« Â÷ÀÌ°¡ ¾Æ´Ï´Ù. ¡°À̶õÀÇ »çÀ̹ö °ø°ÝÀÚµéÀº ¸Ö¿þ¾î Äڵ带 ÀÚ±âµé³¢¸® °øÀ¯ÇÏ´Â °ÍÀ¸·Î Àǽɹްí ÀÖ¾ú½À´Ï´Ù. ¿ÀÈ÷·Á »çÀ̹ö »ç·ÉºÎÀÇ º¸°í¼­¿Í Ä«½ºÆÛ½ºÅ°°¡ Áö³­ ¹ø¿¡ ÆľÇÇس½ °á°úÀÇ Â÷ÀÌ°¡ ±× ÀÇȤÀÌ »ç½ÇÀ̶ó°í ÀÔÁõÇÏ´Â °ÍÀÔ´Ï´Ù.¡±

¿ø·¡ Ç»ÇÇ ¹éµµ¾î´Â APT33ÀÌ ÀÚÁÖ »ç¿ëÇØ¿À´ø °ÍÀ¸·Î À¯¸íÇÑ ¸Ö¿þ¾î´Ù. ºñ±³Àû ÃÖ±ÙÀÎ Áö³­ 3¿ù¿¡µµ Ç»ÇÇ ¹éµµ¾î°¡ ½ÇÁ¦ °ø°Ý¿¡ È°¿ëµÇ´ø °ÍÀÌ ¹ß°ßµÇ±âµµ Çß´Ù. ¶ÇÇÑ ÄÚ¹ßÆ® Áý½Ã(Cobalt Gypsy)¶ó´Â °ø°Ý ´Üü°¡ Ç»ÇǸ¦ »ç¿ëÇß´Ù´Â ÁÖÀåµµ Á¸ÀçÇÑ´Ù.

Ä«½ºÆÛ½ºÅ°´Â ¡°»çÀ̹ö »ç·ÉºÎ°¡ °ø°³ÇÑ ³»¿ëÀ» Åä´ë·Î ´º½ººñÇÁ ±×·ìÀÌ ´Ù¸¥ À̶õ ÇØÅ· Á¶Á÷µé°ú ¸ðÁ¾ÀÇ °ü°è¸¦ ¸Î°í ÀÖÀ¸¸ç, 2016³â °æ¿¡ Àü·«À» Å©°Ô ¼öÁ¤ÇÑ °ÍÀÌ ÇöÀç±îÁöµµ À¯ÁöµÇ°í ÀÖ´Ù´Â °ÍÀ» ¾Ë ¼ö ÀÖ´Ù¡±°í °á·ÐÀ» ¸Î¾ú´Ù. ¶ÇÇÑ ¡°ÁÖÀԵǴ ÀÚ¹Ù½ºÅ©¸³Æ® ÄÚµå¿Í ³­µ¶È­ ±â¼ú¿¡¼­µµ Çâ»óµÈ ºÎºÐÀÌ º¸¿´´Ù¡±°í µ¡ºÙ¿´´Ù.

3ÁÙ ¿ä¾à
1. ¹Ì±¹ »çÀ̹ö »ç·ÉºÎ, À̶õ ÇØÄ¿µé¿¡ ÁÖÀÇÇ϶ó¸ç ¸Ö¿þ¾î »ùÇÃÀ» °øÀ¯.
2. Ä«½ºÆÛ½ºÅ°°¡ µéÃçºÃ´õ´Ï 2016³â¿¡ ÀÌ¹Ì ¹ß°ßµÇ°í °ø°³µÈ °Í.
3. ±× ½ÃÁ¡ÀÇ º¸°í¼­¿Í ÇöÀç ¾÷·Îµå µÈ ³»¿ë ºñ±³ÇÏ¸ç º¯È­µÈ ºÎºÐ ÆľÇÇÏ°í Àǽɵƴø ºÎºÐ È®ÀÎ.

[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)