ƯÁ¤ Á¤ºÎ Áö¿ø ¹Þ´Â ±è¼öÅ°(Kimsuky) Á¶Á÷ÀÇ ÀÌÀü °ø°Ý°ú ¾Ç¼ºÄÚµå Á¦ÀÛ±â¹ý, °ø°Ý ½ºÅ¸ÀÏ µî µ¿ÀÏ
[º¸¾È´º½º ¿øº´Ã¶ ±âÀÚ] ¡®ÅëÀϿܱ³¾Èº¸Æ¯º¸ ¼¼¹Ì³ª ¹ßÇ¥ ¹®¼¡¯¸¦ »çĪÇØ Æ¯Á¤ °ü°èÀÚ Á¤º¸¸¦ ³ë¸° ½ºÇǾîÇǽÌ(Spear Phishing) °ø°ÝÀÌ ¹ß°ßµÅ °ü·Ã ¾÷°è Á¾»çÀÚµéÀÇ °¢º°ÇÑ ÁÖÀÇ°¡ ÇÊ¿äÇÏ´Ù. º¸¾È Àü¹® ±â¾÷ À̽ºÆ®½ÃÅ¥¸®Æ¼(´ëÇ¥ Á¤»ó¿ø)´Â Áö³ 1¿ù 6ÀÏ(ÇöÁö ½Ã°£) ¹Ì ¿ö½ÌÅÏDC ±¹ÀÍ¿¬±¸¼ÒÀÇ ¡®2020³â ´ëºÏ Àü¸Á ¼¼¹Ì³ª °ü·Ã ÁúÀÇÀÀ´ä ³»¿ë¡¯ µîÀ» ´ãÀº ¾Ç¼º À̸ÞÀÏÀÌ ¹ß°ßµÆ´Ù°í 14ÀÏ ±ä±Þ ¹ßÇ¥Çß´Ù.
¡ã ÅëÀϿܱ³¾Èº¸Æ¯º¸ ¹ßÇ¥ÀڷḦ »çĪÇÑ ¾Ç¼º ¹®¼ ÆÄÀÏ[ÀÚ·á=À̽ºÆ®½ÃÅ¥¸®Æ¼]
ÇØ´ç ¾Ç¼º DOC ¹®¼ ÆÄÀÏÀ» ¿¾îº¸¸é MS¿öµå ÇÁ·Î±×·¥ »ó´Ü¿¡ º¸¾È °æ°íâÀÌ ³ªÅ¸³ª´Â µ¿½Ã¿¡ ¹®¼¸¦ Á¤»óÀûÀ¸·Î º¸±â À§ÇØ °æ°íâÀÇ ¡®ÄÜÅÙÃ÷ »ç¿ë¡¯ ¹öÆ°À» ´©¸£µµ·Ï À¯µµÇÏ´Â ¿µ¹® ¾È³»°¡ ³ªÅ¸³´Ù.
¡ã¾Ç¼º ¹®¼ÆÄÀÏ ½ÇÇà ½Ã º¸¿©Áö´Â ÄÜÅÙÃ÷ »ç¿ë À¯µµ ȸé[ÀÚ·á=À̽ºÆ®½ÃÅ¥¸®Æ¼]
À̹ø °ø°ÝÀº ½ÇÁ¦ Áö³ 6ÀÏ(ÇöÁö½Ã°£) ¹Ì±¹ ½ÌÅ©ÅÊÅ© ±¹ÀÍ¿¬±¸¼Ò°¡ ¿ö½ÌÅÏDC¿¡¼ 2020³â ´ëºÏ Àü¸ÁÀ» ÁÖÁ¦·Î ÇÑ ¼¼¹Ì³ª¸¦ ÁøÇàÇÑ °ÍÀ¸·Î ¾Ë·ÁÁ³À¸¸ç, °ø°ÝÀÚ°¡ ¸¶Ä¡ ÇØ´ç ¼¼¹Ì³ª ³»¿ëó·³ À§ÀåÇØ APT(Áö´ÉÇüÁö¼ÓÀ§Çù) °ø°ÝÀ» ¼öÇàÇÑ °ÍÀ¸·Î ÆǴܵȴÙ.
½ÇÁ¦ ¹ß°ßµÈ ¾Ç¼º ¹®¼ ÆÄÀϸíÀº ¡®¹®Á¤ÀÎ ´ëÅë·É ÅëÀϿܱ³¾Èº¸Æ¯º¸ ¹Ì±¹ ±¹Àͼ¾ÅÍ ¼¼¹Ì³ª.doc¡¯ ÀÌ´Ù. ¸¸¾à ¼ö½ÅÀÚ°¡ ¼¼¹Ì³ª ¹ßÇ¥ÀÚ·á·Î Âø°¢ÇØ ÀÌ ¹®¼¸¦ ½ÇÇàÇÏ°í ¸ÅÅ©·Î »ç¿ëÀ» Çã¿ëÇÒ °æ¿ì Çѱ¹ÀÇ Æ¯Á¤ ¼¹ö¿¡¼ Ãß°¡ ¾Ç¼ºÄڵ带 ¼³Ä¡ÇÏ°í, »ç¿ëÀÚ PCÀÇ ¡â½Ã½ºÅÛ Á¤º¸ ¡âÃÖ±Ù ½ÇÇà ¸ñ·Ï ¡â½ÇÇà ÇÁ·Î±×·¥ ¸®½ºÆ® µî ´Ù¾çÇÑ Á¤º¸¸¦ ¼öÁýÇÏ´Â µ¿ÀÛÀ» ¼öÇàÇÏ´Â µ¿½Ã¿¡ °ø°ÝÀÚÀÇ Ãß°¡ ¸í·ÉÀ» ´ë±âÇÏ´Â À̸¥¹Ù Á»ºñ PC°¡ µÈ´Ù.
Á»ºñ PC »óÅ°¡ µÇ¸é °ø°ÝÀÚ°¡ ¿ø°Ý Á¦¾î µîÀ» ÅëÇØ ¾ðÁ¦µç Ãß°¡ ¾Ç¼º ÇàÀ§¸¦ ½ÃµµÇÒ ¼ö ÀÖ¾î 2Â÷ ÇÇÇØ·Î À̾îÁú °¡´É¼ºÀÌ ³ô´Ù. ´Ù¸¸, ½ºÅ©¸³Æ® Çü½Ä¿¡ ÀϺΠ¾ËÆĺª ¿ÀŸ°¡ Á¸ÀçÇØ ¸í·É¾î°¡ Á¦´ë·Î ¼öÇàµÇÁö ¾Ê´Â °æ¿ìµµ Á¸ÀçÇÑ´Ù.
ƯÈ÷, ÇØ´ç ¾Ç¼ºÆÄÀÏÀ» ¡®¹ÙÀÌ·¯½ºÅäÅ»(Virustotal)¡¯¿¡¼ È®ÀÎÇß´õ´Ï Àüü 61°³ ¾ÈƼ ¹ÙÀÌ·¯½º Á¦Ç° Áß¿¡¼ 20°³¸¸ÀÌ ¾Ç¼ºÆÄÀÏ·Î Áø´ÜÇß´Ù. ¹°·Ð ½ÇÁ¦ Á¦Ç°°ú ¹ÙÀÌ·¯½ºÅäÅ»°ú´Â °á°úÀÇ Â÷ÀÌ°¡ ÀÖÀ» ¼ö ÀÖÁö¸¸, Àüü ¾ÈƼ¹ÙÀÌ·¯½º Á¦Ç° Áß 1/3¸¸ÀÌ ¾Ç¼ºÆÄÀÏ·Î ºÐ·ùÇß´Ù´Â Á¡¸¸ ºÃÀ» ¶§ À̹ø °ø°ÝÀÇ À§Ç輺À» È®ÀÎÇÒ ¼ö ÀÖ´Ù.
À̽ºÆ®½ÃÅ¥¸®Æ¼ ½ÃÅ¥¸®Æ¼´ëÀÀ¼¾ÅÍ(ESRC) ¹®Á¾Çö ÀÌ»ç´Â ¡°À̹ø °ø°ÝÀº 2019³â 4¿ù¿¡ °ø°³µÈ ¹Ù ÀÖ´Â ÇÑ¡¤¹Ì °Ü³É APT Ä·ÆäÀÎ ¡®½º¸ðÅ© ½ºÅ©¸°¡¯ÀÇ »çÀ̹ö À§Çù ¿¬Àå¼±ÀÇ ÀÏȯÀ¸·Î, HTA ¾Ç¼º ½ºÅ©¸³Æ®¸¦ ÅëÇØ Àº¹ÐÇÏ°Ô 1Â÷ ħÅõ¸¦ ¼öÇàÇÑ´Ù¡±¸ç, ¡°Æ¯Á¤ Á¤ºÎÀÇ Áö¿øÀ» ¹Þ´Â °ÍÀ¸·Î ¾Ë·ÁÁø ±è¼öÅ°(Kimsuky) Á¶Á÷ÀÇ ÀÌÀü °ø°Ý°ú ¾Ç¼ºÄÚµå Á¦ÀÛ ±â¹ý, °ø°Ý ½ºÅ¸ÀÏ µîÀÌ ´ëºÎºÐ µ¿ÀÏÇØ ÇØ´ç Á¶Á÷ÀÇ ¼ÒÇàÀ¸·Î ÃßÁ¤µÈ´Ù¡±¶ó°í ¹àÇû´Ù.
ÀÌ ¹Û¿¡µµ Áö³ 2019³â 10¿ù µ¿ÀÏÇÑ APT °ø°ÝÀÚ°¡ ºÏÇÑ ³¹Î ±¸Ãâ¿äûó·³ À§ÀåÇÑ ³»¿ëÀ¸·Î ½ºÇǾîÇÇ½Ì °ø°ÝÀ» ¼öÇàÇÑ ¹Ùµµ ÀÖÀ¸¸ç, ÀÌ °ø°Ý¿¡ »ç¿ëµÈ ¾Ç¼º ¹®¼ ÆÄÀÏÀÇ ÀÛ¼ºÀÚ °èÁ¤Àº À̹ø °ø°Ý¿¡ »ç¿ëµÈ °Í°ú µ¿ÀÏ °èÁ¤À¸·Î ºÐ¼®µÆ´Ù.
¡ã2019³â 10¿ù µ¿ÀÏÇÑ °ø°ÝÀÚ°¡ »ç¿ëÇÑ ½ºÇǾî ÇÇ½Ì À̸ÞÀÏ È¸é[ÀÚ·áÁ¦°ø=À̽ºÆ®½ÃÅ¥¸®Æ¼]
ÇöÀç ESRC¿¡¼´Â ÇÇÇظ¦ ¹æÁöÇϱâ À§ÇØ °ø°Ý¿¡ »ç¿ëµÈ ¾Ç¼º ÆÄÀÏÀ» ¸é¹ÐÈ÷ ºÐ¼®ÇÏ°í ÀÖÀ¸¸ç, Ãß°¡ ºÐ¼®ÀÌ ¿Ï·áµÇ¸é ºÐ¼® ³»¿ëÀ» ÀÚ»çÀÇ ÀΰøÁö´É ±â¹Ý ¾Ç¼ºÄÚµå À§Çù ´ëÀÀ ¼Ö·ç¼Ç ¡®¾²·¿ÀλçÀ̵å(Threat Inside)¡¯¿Í ¾Ë¾à °ø½Ä ºí·Î±×¸¦ ÅëÇØ °ø°³ÇÒ ¿¹Á¤ÀÌ´Ù.
[¿øº´Ã¶ ±âÀÚ(boanone@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>