Áß±¹ Á¤ºÎÀÇ °æÁ¦ µå¶óÀÌºê µ½±â À§ÇÑ È°µ¿À» APT ´ÜüµéÀÌ Áö¿ø...Áß¾Ó °ü¸® üÁ¦?
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] Áß±¹¿¡¼ È°µ¿ÇÏ´Â °ÍÀ¸·Î º¸ÀÌ´Â APT ´Üü°¡ ÃÖ¼Ò Áö³ 2³â µ¿¾È Àü ¼¼°èÀÇ ¿©·¯ ´ÜüµéÀ» °Ü³ÉÇØ ½ºÆÄÀÌ °ø°ÝÀ» ÁøÇàÇÑ °ÍÀ¸·Î º¸ÀδÙ. Ç×°ø, °Ç¼³, ¿¡³ÊÁö, ±ÝÀ¶, ÀÇ·á, ¿î¼Û µî ´Ù¾çÇÑ »ê¾÷ ³»¿¡¼ ÇÇÇØÀÚ°¡ ¼ÓÃâÇߴµ¥, À̸¦ ±¹°¡º°·Î µûÁö¸é ¹Ì±¹, ¿µ±¹, ºê¶óÁú, Áß±¹, ÇÁ¶û½º, µ¶ÀÏ µî 10°³ ±¹ Á¤µµ°¡ µÈ´Ù°í ÇÑ´Ù.
[À̹ÌÁö = iclickart]
¹®Á¦ÀÇ °ø°ÝÀÚµéÀº APT20À̶ó°í ¾Ë·ÁÁø ´Üü·Î, ÃÖ±Ù º¸¾È ¾÷ü NCC ±×·ì(NCC Group)ÀÌ À̵éÀÇ ÃÖ±Ù 2³â °£ ÇàÀû¿¡ ´ëÇØ º¸°íÇß´Ù. ¡°ÀÌ ´ë´ëÀûÀÎ Ä·ÆäÀÎÀ» ÁøÇàÇÑ °ÍÀÌ APT20À̸ç, ±× ¹èÈÄ¿¡´Â Áß±¹ Á¤ºÎ°¡ ÀÖ¾ú´Ù´Â °Í¿¡ ´ëÇØ ²Ï³ª Å« È®½ÅÀ» °¡Áö°í ÀÖ½À´Ï´Ù. À̵éÀº ÁÖ·Î ¿©·¯ °¡Áö Á¤º¸¸¦ ¼öÁýÇϱâ À§ÇØ °ø°ÝÀ» ½Ç½ÃÇÑ °ÍÀ¸·Î º¸ÀÔ´Ï´Ù.¡±
NCC ±×·ìÀÇ ºÐ¼®¿¡ ÀÇÇϸé APT20Àº ÀÏ´Ü Ãë¾àÇÑ À¥ ¼¹ö¸¦ ÅëÇØ ÇÇÇØÀÚÀÇ ³×Æ®¿öÅ©¿¡ Á¢±ÙÇÑ´Ù°í ÇÑ´Ù. ƯÈ÷ Á¦À̺¸½º(JBoss)ÀÇ Æ¯Á¤ ¹öÀüÀÌ ¿î¿µµÇ´Â ¼¹ö°¡ ÁÖ¿ä Ç¥ÀûÀ̶ó°í ÇÑ´Ù. ¶Ç Ư¡ÀûÀÎ °Ç, APT20¿¡ ´çÇÑ ÇÇÇØÀÚµéÀº °ú°Å¿¡ ´Ù¸¥ °ø°ÝÀÚµé(APT20°ú »ó°üÀÌ ¾ø´Â)¿¡ ÀÌ¹Ì Ä§Çظ¦ ´çÇÑ ÀûÀÌ ÀÖ´Ù´Â °ÍÀÌ´Ù. ¡°À¥ ¼ÐÀÌ ÀÖ´Â ¼¹öµéÀÌ ´ëºÎºÐÀ̱⵵ ÇÕ´Ï´Ù. APT20Àº ÀÌ À¥ ¼ÐµéÀ» »ç¿ëÇØ ³×Æ®¿öÅ©¿¡¼ ȾÀûÀ¸·Î ¿òÁ÷ÀÔ´Ï´Ù.¡±
¹°·Ð ÃÖÃÊ Ä§Åõ¸¦ À§ÇØ ´Ù¸¥ Àü·«À» »ç¿ëÇϱ⵵ ÇÑ´Ù. ¡°°¡²ûÀº ÇÇ½Ì À̸ÞÀÏÀ̳ª ½ºÇǾî ÇÇ½Ì ¸ÞÀÏÀ» º¸³» ÇÇÇØÀÚµéÀ» ²¿µå±â±âµµ ÇÏ°í, °ø±Þ¸Á °ø°ÝÀ» ÇÏ´Â °æ¿ìµµ ÀÖ¾ú½À´Ï´Ù. ½ÉÁö¾î ÈÞ´ë¿ë ¹Ìµð¾î Àåºñ¸¦ °¨¿°½ÃÄÑ °ø°ÝÇϱ⵵ Çß¾ú½À´Ï´Ù.¡±
ÃÖÃÊ Ä§Åõ¿¡ ¼º°øÇÑ ÀÌÈÄ APT20Àº ´Ù¸¥ APT ´Üüµé°ú ¸¶Âù°¡Áö·Î Á¦ÀÏ ¸ÕÀú ±ÇÇÑÀÌ ³ôÀº °èÁ¤ÀÇ Å©¸®µ§¼ÈÀ» ¼öÁýÇϱâ À§ÇÑ È°µ¿À» ½ÃÀÛÇÑ´Ù. ³ôÀº Á÷Ã¥¿¡ ÀÖ´Â »ç¶÷À̳ª °ü¸®ÀÚ ÀÚ°ÝÀÌ ÀÖ´Â »ç¶÷ÀÌ ¿©±â¿¡ Æ÷ÇԵȴÙ. ±×·± ÈÄ ´ë´ãÇÏ°Ôµµ ÀÌ °ü¸®ÀÚ °èÁ¤À¸·Î Á÷Á¢ ·Î±×ÀÎ Çؼ ÀÏÀ» ¹úÀδÙ. ÀÌ ¶§ ÇÇÇØ ´Üü°¡ »ç¿ëÇÏ´Â VPN ¼Ö·ç¼ÇÀ» Á÷Á¢ »ç¿ëÇϱ⵵ ÇÑ´Ù.
¡°APT20Àº ÀڽŵéÀÌ Á¦ÀÛÇϰųª °³Á¶ÇÑ ÇØÅ· µµ±¸¿Í Á¤»ó ¼ºñ½ºµéÀ» ´Ù¾çÇÏ°Ô È°¿ëÇÏ´Â ¸ð½ÀÀ» º¸ÀÔ´Ï´Ù. ¼³Ä¡µÈ ¼ÒÇÁÆ®¿þ¾î¿¡¼ Á¤º¸¸¦ ÃßÃâÇÏ°í, C&C¿ÍÀÇ ¿¬°áÀ» ½ÃµµÇϸç, ¾Ç¼º ÇÁ·Î¼¼½º¸¦ ½ÇÇà½ÃÅ°´Â ÀÏÀ» ÇÕ´Ï´Ù. ÆÄÀÏÀ» ¾÷·Îµåµµ ÇÏ°í, ¸í·É ½ÇÇà À¥ ¼ÐÀ» ½ÇÇà½ÃÅ°°í, ¹éµµ¾î¸¦ ½É±âµµ ÇÏ°í¿ä. Á¤º¸¸¦ »©³»±â À§ÇØ ¿©·¯ °¡Áö ¹æ¹ýÀ» µ¿¿øÇÕ´Ï´Ù.¡±
±× ¿Ü¿¡ Á¤»óÀûÀÎ µµ±¸¿Í ¼ºñ½ºµéÀ» ¾Ç¿ëÇϱ⵵ ÇÑ´Ù. ¡°ÆÄ¿ö¼Ð, ¸í·ÉÇà ÀÎÅÍÆäÀ̽º, ¿ø°Ý ¼ºñ½º, À©µµ¿ì °ü¸® µµ±¸(WMI), À©µµ¿ì °ü¸® °øÀ¯(Windows Admin Shares) µîÀÌ ÁÖ·Î ¾Ç¿ëµË´Ï´Ù. ÀÌ·¸°Ô ÇÇÇØÀÚµéÀÇ ½Ã½ºÅÛ¿¡ ¼³Ä¡µÈ Á¤»ó µµ±¸µéÀ» °ø°Ý¿¡ È°¿ëÇÏ´Â ¼ö¹ýÀº °ÅÀÇ ¸ðµç °ø°Ý¿¡¼ ¹ß°ßµÇ´Â Ư¡ÀÔ´Ï´Ù. ȾÀûÀ¸·Î ¿òÁ÷À̵ç, ±ÇÇÑÀ» »ó½Â½ÃÅ°µç, ÃÖÃÊ·Î Á¢±ÙÇϵç, Áö¼Ó¼ºÀ» È®º¸ÇÏµç ¸»ÀÌÁÒ.¡±
°ø°ÝÀ¸·ÎºÎÅÍ ºñ·ÔµÈ °¢Á¾ µ¥ÀÌÅ͸¦ ºÐ¼®ÇßÀ» ¶§ APT20Àº Áß±¹¿¡¼ È°µ¿ÇÏ´Â ´ÜüÀÏ °¡´É¼ºÀÌ ³ô´Ù°í ÇÑ´Ù. ¡°Áß±¹ ±Ù·ÎÀÚµéÀÇ ±Ù¹« ½Ã°£´ë¸¦ Á¤È®È÷ ÁöÅ°°í ÀÖ½À´Ï´Ù. Áß±¹ ½Ã°£´ë ±âÁØÀ¸·Î ¾Æħ 8½ÃºÎÅÍ ½ÃÀÛÇÏ°í, ¾à 10½Ã°£ µ¿¾È ÀÏÇÕ´Ï´Ù. ÁÖ¸»¿¡´Â Àý´ë È°µ¿ÇÏÁö ¾Ê±âµµ ÇÏ°í¿ä.¡±
APT20Àº Á¤ºÎ¸¦ µµ¿Í °æÁ¦Àû ¸ñÀûÀ» °¡Áö°í »çÀ̹öÀü ÇàÀ§¸¦ ÇÏ´Â APT ´Üüµé Áß Çϳª´Ù. Áß±¹ Á¤ºÎ´Â 2025³â±îÁö °æÁ¦¸¦ ºÎÈï½ÃŲ´Ù´Â ¡®¸ÞÀ̵åÀÎ Â÷À̳ª 2025(Made in China 2025)¡¯³ª ¡®ÀÏ´ëÀϷΡ¯¿Í °°Àº ´ë±Ô¸ð »ç¾÷À» ÁøÇà Áß¿¡ ÀÖ´Ù. Áß±¹ÀÇ APT ´Üü´Â ÀÌ·± ½ÃÁøÇÎ ÁÖ¼®ÀÇ °èȹÀ» µ½±â À§ÇØ ¿©·¯ °¡Áö »ê¾÷ ±â¹ÐÀ» ¼¼°è °÷°÷¿¡¼ ÈÉÃij»´Â È°µ¿À» ÇØ¿Ô´Ù.
¿¹¸¦ µé¾î Áß±¹ÀÌ ÃÖÃÊ·Î ±¸ÃàÇÏ°í ÀÖ´Â »ó¾÷ ¿©Çà±âÀÎ C919ÀÇ °æ¿ì, ¼¼°è À¯¸í ºñÇà±â Á¦Á¶»ç·ÎºÎÅÍ ¿©·¯ Á¤º¸¸¦ ÈÉÃÄ ¸¸µé¾îÁø °ÍÀ¸·Î ¾Ë·ÁÁ® ÀÖ´Ù. º¸¾È ¾÷ü Å©¶ó¿ìµå½ºÆ®¶óÀÌÅ©(CrowdStrike)´Â ¿ÃÇØ ¡°Åͺó ÆÇ´Ù(Turbine Panda)¶ó´Â APT ´Üü°¡ ¿ìÁÖÇ×°ø »ê¾÷À» °Ü³ÉÇØ ºñÇà±â Á¦ÀÛ¿¡ ÇÊ¿äÇÑ ¿©·¯ Á¤º¸¸¦ ÈÉÃij»°í ÀÖ´Ù¡±°í ¹ßÇ¥Çß´Ù.
À۳⿡´Â ¶Ç ´Ù¸¥ º¸¾È ¾÷ü ÇÁ·ÎÅØÆ®¿ÍÀÌÁî(ProtectWise)°¡ ÀϺΠÀ§Çù ´ÜüµéÀÌ À©Æ¼(Winnti)¶ó´Â À̸§ ¾Æ·¡ ÇùÁ¶ ü°è¸¦ ÀÌ·ï°¡°í ÀÖ´Ù´Â ³»¿ëÀÇ º¸°í¼¸¦ ¹ßÇ¥ÇÑ ¹Ù ÀÖ´Ù. ÀÌ À©Æ¼´Â Áß±¹ Á¤ºÎ°¡ ¿î¿µÇÏ´Â °ø½Ä Á¤º¸ ¹× øº¸ ±â°ü°ú »ó´çÈ÷ ¹ÐÁ¢ÇÑ ¿¬°üÀ» ¸Î°í ÀÖ´Â °ÍÀ¸·Î ¾Ë·ÁÁ® ÀÖ´Ù. µû¶ó¼ Áß±¹ Á¤ºÎ°¡ µ¶ÀÚÀûÀ¸·Î È°µ¿ÇÏ´Â Áß±¹ÀÇ ¼ö¸¹Àº APT ´Üü¸¦ ¸ð¾Æ Áß¾Ó¿¡¼ °ü¸®Çϱ⠽ÃÀÛÇß´Ù´Â ÁÖÀåÀÌ ³ª¿À±âµµ Çß´Ù.
º¸¾È ¾÷ü ÆÄÀ̾î¾ÆÀÌ(FireEye)¿¡ ÀÇÇϸé Áß±¹ ³» È°µ¿ÇÏ´Â APT ´Üü´Â ´ë·«ÀûÀ¸·Î ´ÙÀ½°ú °°ÀÌ Á¤¸®µÈ´Ù.
1) APT12 : Á¤ºÎ ±â°ü°ú ¹æ»ê ¾÷ü¸¦ ÁÖ·Î ³ë¸²
2) APT10 : °Ç¼³ ¾÷ü, Åë½Å»ç, ¿£Áö´Ï¾î¸µ ¾÷ü µîÀ» ÁÖ·Î ³ë¸²
3) APT41 : ÀÇ·á, ÇÏÀÌÅ×Å© µîÀ» ÁÖ·Î ³ë¸²
4) APT40 : ¿£Áö´Ï¾î¸µ°ú ¹æ»ê ¾÷ü¸¦ ÁÖ·Î ³ë¸²
3ÁÙ ¿ä¾à
1. Áß±¹ÀÇ APT ´ÜüÀÎ APT20, 2³â µ¿¾È 10¿©°³±¹ ³ë¸®¸ç ½ºÆÄÀÌ È°µ¿ ¹úÀÓ.
2. Áß±¹ Á¤ºÎÀÇ °æÁ¦Àû ÇÁ·ÎÁ§Æ®¸¦ µµ¿ì·Á´Â °ÍÀÌ °¡Àå Å« ¸ñÀûÀÏ µí.
3. Áß±¹Àº ÇöÀç »çÀ̹ö °ø°ÝÀÚµéÀ» ±ÔÇÕÇØ ³ª¶óÀÇ °æÁ¦¸¦ ÀÏÀ¸Å°·Á°í ÇÏ°í ÀÖÀ½.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>