[º¸¾È´º½º ¿øº´Ã¶ ±âÀÚ] ¸¶½ºÅ©°¡ Äڷγª19 ¹ÙÀÌ·¯½º È®»ê°ú °¨¿° ¿¹¹æ¿¡ °¡Àå È¿°úÀûÀÎ ¿¹¹æÃ¥À¸·Î ¾Ë·ÁÁö¸ç Àü ¼¼°èÀûÀ¸·Î Ç°±Í Çö»óÀÌ ³ªÅ¸³ª´Â µî »ç¶÷µéÀÇ °ü½ÉÀÌ Å©°Ô Áõ°¡ÇÑ °¡¿îµ¥, ¸¶½ºÅ© °ü·Ã Á¤º¸ ¹®¼·Î À§ÀåÇÑ ¾Ç¼º ¹®¼ ÆÄÀÏÀÌ ¹ß°ßµÇ¾î ÁÖÀÇ°¡ ÇÊ¿äÇÏ´Ù. ÀÌ ¾Ç¼º ¹®¼¸¦ ¿¾îº¼ °æ¿ì »ç¿ëÀÚ PC¿¡ ¾Ç¼ºÄڵ尡 ¼³Ä¡µÇ°í ÁÖ¿ä Á¤º¸°¡ Å»ÃëµÉ ¼ö ÀÖ´Ù.
¡ã¸¶½ºÅ© °ü·Ã Á¤º¸ ¹®¼·Î À§ÀåÇÑ ¾Ç¼º ¹®¼ ÆÄÀÏ[ÀÚ·á=À̽ºÆ®½ÃÅ¥¸®Æ¼]
º¸¾È Àü¹® ±â¾÷ À̽ºÆ®½ÃÅ¥¸®Æ¼(´ëÇ¥ Á¤»ó¿ø)Àº ¸¶½ºÅ© °ü·Ã Á¤º¸ ¹®¼·Î À§ÀåÇÑ ¾Ç¼º ¹®¼°¡ À¯Æ÷µÇ°í ÀÖÀ¸¸ç, ÀÌ ¹®¼´Â ƯÁ¤ Á¤ºÎ ÈÄ¿øÀ» ¹Þ´Â °ÍÀ¸·Î ÃßÁ¤µÇ´Â APT °ø°Ý ±×·ì ¡®ÄÚ´Ï(Konni)¡¯ÀÇ ¼ÒÇàÀ¸·Î ÃßÁ¤µÈ´Ù°í 22ÀÏ ¹àÇû´Ù.
APT °ø°Ý ±×·ì ¡®ÄÚ´Ï¡¯´Â Áö³ ¸î ³â°£ ²ÙÁØÈ÷ ±¹³»¸¦ Ÿ±êÀ¸·Î APT °ø°ÝÀ» ¼öÇàÇÏ°í ÀÖÀ¸¸ç, À̽ºÆ®½ÃÅ¥¸®Æ¼ ESRC(½ÃÅ¥¸®Æ¼´ëÀÀ¼¾ÅÍ)¿¡¼´Â ÀÌ¹Ì ¼öÂ÷·Ê ÀÌ Á¶Á÷ÀÇ À§ÇùÀ» È®ÀÎÇÏ°í °æ°íÇÑ ¹Ù ÀÖ´Ù. ÀÌ Á¶Á÷Àº 2020³â¿¡µµ Áö¼ÓÇؼ APT °ø°ÝÀ» ½ÃµµÇÏ°í ÀÖÀ¸¸ç, ½ÇÁ¦·Î ¿Ã 1ºÐ±â ·¯½Ã¾Æ¾î·Î ÀÛ¼ºµÈ ¡®ºÏÇÑÀÇ 2020³â Á¤Ã¥ ¹®¼¡¯, ±×¸®°í ¡®ÀϺ» 2020³â Æз²¸²ÇÈ °ü·Ã ÀÚ¼±´Üü ¹®¼¡¯ »çĪ, 'Keep an eye on North Korean Cyber'¶ó´Â ¾Ç¼º doc ¹®¼¸¦ È°¿ëÇÑ °ø°Ý µîÀ» ÁøÇàÇÑ °ÍÀ¸·Î ¹àÇôÁ³´Ù.
ESRC ¼¾ÅÍÀå ¹®Á¾Çö ÀÌ»ç´Â ¡°À̹ø¿¡ ¹ß°ßµÈ ¸¶½ºÅ© °ü·Ã Á¤º¸·Î À§ÀåÇÑ ¾Ç¼º ¹®¼´Â MS¿öµå(MS-Word)·Î ÀÛ¼ºµÇ¾ú°í, Çѱ¹¾î ±â¹ÝÀÇ ½Ã½ºÅÛ È¯°æ¿¡¼ 4¿ù 21ÀÏ¿¡ »ý¼ºµÈ °ÍÀ¸·Î ÃßÁ¤µÈ´Ù¡±¸ç, ¡°È°¿ëµÈ °ø°Ý º¤ÅÍ¿Í ÄÚµå ±â¹ý µîÀ» ºÐ¼®ÇÑ °á°ú ÄÚ´Ï(Konni) Á¶Á÷ÀÇ °ø°ÝÀÓÀ» È®ÀÎÇß´Ù¡±°í ¹àÇû´Ù.
»õ·Ó°Ô ¹ß°ßµÈ ¾Ç¼º ¹®¼´Â ¡®guidance¡¯¶ó´Â ÆÄÀϸíÀ» »ç¿ëÇÏ°í ÀÖ´Ù. ÀÌ ¾Ç¼º ¹®¼¸¦ ¿¾îº¸¸é ÃÖÃÊ¿¡´Â ¹®¼ ³»¿ëÀÌ Á¦´ë·Î º¸ÀÌÁö ¾ÊÀ¸¸ç, ¹®¼ ³»¿ë È®ÀÎÀ» À§ÇØ »ó´Ü¿¡ ³ªÅ¸³ ¡®ÄÜÅÙÃ÷ »ç¿ë¡¯ ¹öÆ°À» Ŭ¸¯Çϵµ·Ï À¯µµÇÑ´Ù. ¸¸¾à ÄÜÅÙÃ÷ »ç¿ë ¹öÆ°À» Ŭ¸¯ÇÒ °æ¿ì ÃÖ±Ù À̽´ÀÎ Äڷγª19 ¹ÙÀÌ·¯½º °ü·Ã ¸¶½ºÅ© ¼Ò°³ ³»¿ëÀ» ´ãÀº ¹®¼¸¦ º¸¿©ÁÖ¸ç ¾Ç¼ºÄÚµå °¨¿° ÀǽÉÀ» ȸÇÇÇÑ´Ù.
ÇÏÁö¸¸ ½ÇÁ¦·Î´Â °ø°ÝÀÚ°¡ ¹Ì¸® ¼³Á¤ÇصР¾Ç¼º ¸ÅÅ©·Î Äڵ尡 µ¿ÀÛÇϸç, »ç¿ëÀÚ ¸ô·¡ ÀÚµ¿À¸·Î Ãß°¡ ÆÄÀÏÀ» ½ÇÇàÇÑ´Ù. ÀÌÈÄ °ø°ÝÀÚÀÇ ¸í·ÉÁ¦¾î(ÀÌÇÏ C2)¼¹ö¿¡¼ Ãß°¡·Î ¾Ç¼º ÆÄÀÏÀ» ´Ù¿î·ÎµåÇØ »ç¿ëÀÚ Á¤º¸¸¦ Å»ÃëÇÏ´Â ±â´ÉÀ» °¡Áø ÃÖÁ¾ ¾Ç¼ºÄڵ带 ¼³Ä¡ÇÑ´Ù. ¾Ç¼ºÄڵ尡 ¼³Ä¡µÉ °æ¿ì °ø°ÝÀÚ°¡ ÁöÁ¤ÇÑ FTP·Î °¨¿°µÈ PCÀÇ ½Ã½ºÅÛ Á¤º¸¿Í ½ÇÇà ÁßÀÎ ÀÀ¿ëÇÁ·Î±×·¥, °ü·Ã ÀÛ¾÷, ÇÁ·Î¼¼½º ¸ñ·Ï Á¤º¸°¡ ¾÷·ÎµåµÇ¸ç, ¸í·ÉÁ¦¾î(C&C) ¼¹ö¸¦ ÅëÇÑ Ãß°¡ °ø°Ý ¸í·Éµµ ¼öÇàÇÒ ¼ö ÀÖ°Ô µÈ´Ù.
ESRC´Â ¾Ç¼ºÄÚµå ¼³Ä¡°úÁ¤¿¡¼ °ø°ÝÀÚ°¡ ŽÁö¿Í ºÐ¼®À» ȸÇÇÇϱâ À§ÇØ Ä¿½ºÅÒ Base64 Äڵ带 Àû¿ëÇß°í, ÀÌ´Â ±âÁ¸ ÄÚ´Ï Á¶Á÷ÀÌ »ç¿ëÇÑ ¹æ½Ä°ú µ¿ÀÏÇÑ °ÍÀ¸·Î ºÐ¼®Çß´Ù. ¹® ÀÌ»ç´Â ¡°ÄÚ´Ï ±×·ìÀº 2014³âºÎÅÍ ±¹³»¿Ü ƯÁ¤ Á¶Á÷À» Ÿ±êÀ¸·Î »çȸ°øÇÐÀû ±â¹ýÀ» È°¿ëÇÑ ´Ù¾çÇÑ APT °ø°ÝÀ» ¼öÇàÇØ¿Ô´Ù¡±¸ç, ¡°ÀÌ Á¶Á÷Àº Ÿ±êÀÌ °ü½ÉÀ» °¡Áú¸¸ÇÑ »çȸÀû À̽´³ª ÁÖÁ¦¸¦ °ø°Ý¿¡ È°¿ëÇÏ´Â ¸ð½ÀÀ» ÀÚÁÖ º¸¿©¿Â ¸¸Å, °¢ ±â¾÷°ú ±â°ü¿¡¼´Â À̵éÀÇ ¿òÁ÷ÀÓ¿¡ ÁÖ¸ñÇØ¾ß ÇÑ´Ù"°í °Á¶Çß´Ù.
ÇöÀç ¾Ë¾à¿¡¼´Â »õ·Ó°Ô ¹ß°ßµÈ ¾Ç¼ºÄڵ带 ŽÁö¸í ¡®Trojan.Downloader.DOC.Gen¡¯, ¡®Trojan.Agent.245248K¡¯, ¡®Trojan.Agent.9216K¡¯·Î ŽÁö¡¤Â÷´ÜÇÏ°í ÀÖ´Ù.
[¿øº´Ã¶ ±âÀÚ(boanone@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>