Äڷγª °ü·ÃÇØ ¹ÏÀ»¸¸ÇÑ Á¤º¸°¡ Àý½ÇÈ÷ ÇÊ¿äÇÑ »óȲ...»çÀ̹öÀü Ä¡¿
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] º£Æ®³²°ú °ü·ÃÀÌ ÀÖ´Â ÇØÅ· ´ÜüÀÎ APT32°¡ Áß±¹ÀÇ Á¶Á÷µéÀ» °Ü³ÉÇØ ÇØÅ· °ø°ÝÀ» ½Ç½ÃÇÑ °ÍÀ¸·Î º¸ÀÎ´Ù°í º¸¾È ¾÷ü ÆÄÀÌ¾î¾ÆÀÌ(FireEye)°¡ ¹ßÇ¥Çß´Ù. °ø°ÝÀÇ ¸ñÀûÀº Äڷγª »çÅÂ¿Í °ü·ÃµÈ øº¸¸¦ ¼öÁýÇÏ´Â °ÍÀ̶ó°í ÇÑ´Ù.

[À̹ÌÁö = iclickart]
APT32´Â ¿À¼Ç·ÎÅͽº(OceanLotus)¶ó´Â À̸§À¸·Îµµ ¾Ë·ÁÁø ±×·ìÀ¸·Î, °ø°Ý¿¡ »ç¿ëÇÒ ÀÚ¿øÀÌ ÃæºÐÇÏ°í °ø°Ý µ¿±âµµ ºÐ¸íÇÑ °ÍÀ¸·Î À¯¸íÇÏ´Ù. ÁÖ·Î µ¿³²¾Æ½Ã¾Æ¿¡ ÀÖ´Â Á¤ºÎ ±â°üÀ̳ª ¹Î°£ ±â¾÷µéÀ» °ø·«ÇؿԴÙ.
À̹ø¿¡ ÆÄÀÌ¾î¾ÆÀ̰¡ ¹àÈù ¹Ù¿¡ ÀÇÇϸé APT32´Â Áß±¹ÀÇ ºñ»ó°ü¸®ºÎ(Ministry of Emergency Management)¿Í ¿ìÇÑ ½Ã·Î ½ºÇǾîÇÇ½Ì ¸ÞÀÏÀ» º¸³Â´Ù°í ÇÑ´Ù. ÆÄÀÌ¾î¾ÆÀÌ´Â ¡°ÇöÀç Àü ¼¼°èÀûÀ¸·Î Äڷγª¿Í °ü·ÃµÈ »çÀ̹ö Á¤Âû ÇàÀ§°¡ Å©°Ô ´Ã¾î³ª°í ÀÖ´Ù¡±¸ç ¡°À§±â ´ëó¿Í °ü·ÃµÈ Á¤º¸¸¦ ½Ã±ÞÈ÷ È®º¸ÇÏ·Á°í ¸ðµç ³ª¶ó°¡ ¾Ö¸¦ ¾²°í Àֱ⠶§¹®¡±À̶ó°í ¼³¸íÇß´Ù. º£Æ®³² Á¤ºÎ°¡ APT32¸¦ µ¿¿øÇÑ °Íµµ ±×°Í°ú ¸Æ¶ôÀ» °°ÀÌ ÇÑ´Ù´Â °ÍÀÌ´Ù.
ù ¹øÂ° °ø°ÝÀÌ ¹ß°ßµÈ °Ç ¿ÃÇØ 1¿ù 6ÀÏÀÌ´Ù. Áß±¹ÀÇ ºñ»ó°ü¸®ºÎ·Î À̸ÞÀÏÀÌ Çϳª ¹ß¼ÛµÆ´Ù. ¹Þ´Â »ç¶÷ÀÇ À̸ÞÀÏ ÁÖ¼Ò°¡ ÀúÀåµÈ ¸µÅ©°¡ Çϳª °É·Á ÀÖ¾ú´Ù. ÇÇÇØÀÚ°¡ À̸ÞÀÏÀ» ¿ °æ¿ì, ±× »ç½ÇÀ» Àü´Þ¹Þ±â À§ÇÑ ÀåÄ¡¿´´Ù. ÀÌ À̸ÞÀÏÀ» ºÐ¼®, ÃßÀûÇßÀ» ¶§ ÆÄÀÌ¾î¾ÆÀÌ´Â Áß±¹ ¿ìÇÑ Á¤ºÎ·Îµµ °°Àº °ø°ÝÀÌ µé¾î°¡°í ÀÖÀ½À» È®ÀÎÇÒ ¼ö ÀÖ¾ú´Ù°í ÇÑ´Ù.
ÀÌ Áß °ø°Ý¿¡ Ȱ¿ëµÈ µµ¸ÞÀÎ Çϳª´Â libjs.inquirerjs.comÀ¸·Î, 2019³â 12¿ù ¸ÞÅ»Àè(METALJACK)À̶ó´Â ÇÇ½Ì Ä·ÆäÀÎÀÇ C&C µµ¸ÞÀÎÀ¸·Î¼ Ȱ¿ëµÈ ¹Ù ÀÖ´Ù. ¸ÞÅ»Àè Ä·ÆäÀÎÀº µ¿³²¾Æ ±¹°¡µéÀ» °Ü³ÉÇØ ÁøÇàµÆ¾ú´Ù. ÆÄÀÌ¾î¾ÆÀÌ¿¡ ÀÇÇϸé APT32´Â Äڷγª¸¦ Å׸¶·Î ÇÑ ¹Ì³¢ ¹®¼µéÀ» ¸ÞÀÏ·Î Àü¼ÛÇϰí ÀÖÀ¸¸ç, ÇÇÇØÀÚµéÀÌ ÀÌ ¸ÞÀÏÀ» ¿ °æ¿ì ¸ÞÅ»ÀèÀ» ´Ù¿î·Îµå ¹Þ´Â ·Î´õ°¡ ¼³Ä¡µÈ´Ù°í ÇÑ´Ù.
¹Ì³¢ ¹®¼´Â Áß±¹¾î·Î ÀÛ¼ºµÇ¾î ÀÖÀ¸¸ç, ´º¿åŸÀÓÁîÀÇ ±â»ç ÀϺΰ¡ ¹ßÃéµÇ¾î Àֱ⵵ ÇÏ´Ù. ÇÇÇØÀÚµéÀÌ ÀÌ È¸é¿¡ ÁýÁßÇÏ´Â µ¿¾È ·Î´õ°¡ µÚ¿¡¼ ÀÛµ¿ÇÏ¸ç ¸ÞÅ»ÀèÀÇ ÆäÀ̷ε尡 ¼³Ä¡µÇ±â ½ÃÀÛÇÑ´Ù.
ÀÌ ¿Ü¿¡µµ ¶Ç ´Ù¸¥ Ãâó¿¡¼ºÎÅÍ ¼ÐÄڵ尡 ÇÇÇØÀÚÀÇ ½Ã½ºÅÛ¿¡ ·ÎµùµÇ±âµµ Çϴµ¥, ÀÌ ¼ÐÄڵ忡µµ ¸ÞÅ»Àè ÆäÀ̷ε尡 Æ÷ÇԵǾî ÀÖ´Ù. ¶ÇÇÑ ¼ÐÄڵ忡´Â ÇÇÇØÀÚ ½Ã½ºÅÛ Á¤º¸¸¦ ¼öÁýÇÏ´Â ±â´Éµµ ÀÖ¾ú´Âµ¥, ÁÖ·Î ÄÄÇ»ÅÍ À̸§°ú »ç¿ëÀÚ À̸§À» ÃßÃâÇÑ´Ù. ±×·± ÈÄ ¸ÞÅ»ÀèÀ» ¸Þ¸ð¸®¿¡¼ ·ÎµùÇÑ´Ù.
ÆÄÀÌ¾î¾ÆÀÌ´Â º¸°í¼¸¦ ÅëÇØ ¡°Äڷγª19 »çÅ·ΠÀÎÇØ °¢±¹ÀÇ Á¤ºÎµéÀº ±×¾ß¸»·Î ºñ»óüÁ¦¸¦ ¸Â°í ÀÖ´Ù¡±¸ç ¡°ºÒÈ®½Ç¼º°ú ºÒ½ÅÀÌ ÆØ¹èÇØÁö°í ÀÖ¾î Á¦´ë·Î µÈ Á¤º¸°¡ ±ÍÇØÁö´Â ¶§¡±¶ó°í ¼³¸íÇß´Ù. ±×·¯¸é¼ ¡°ÀÌ¹Ì ¾Ë·ÁÁø °ø½Ä Ãâó¸¦ ³Ñ¾î¼ Àڽŵ鸸ÀÇ µ¶ÀÚÀûÀÎ Á¤º¸¸¦ °®Ãß°í ½Í¾î ÇÏ´Â Á¤ºÎµéÀÌ ¹°¹Ø ÀÛ¾÷À» ½Ç½ÃÇϰí ÀÖ´Â »óȲ¡±À̶ó°íµµ µ¡ºÙ¿´´Ù.
º¸´Ù »ó¼¼ÇÑ ³»¿ëÀº ´ÙÀ½ º¸°í¼(https://www.fireeye.com/blog/threat-research/2020/04/apt32-targeting-chinese-government-in-covid-19-related-espionage.html)¸¦ ÅëÇØ ¿¶÷ÀÌ °¡´ÉÇÏ´Ù.
3ÁÙ ¿ä¾à
1. º£Æ®³²ÀÇ APT ´Üü, Áß±¹ÀÇ Á¤ºÎ ±â°ü ³ë¸®°í ½ºÇǾîÇÇ½Ì °ø°Ý ½Ç½Ã.
2. ¸ñÀûÀº Äڷγª¿Í °ü·ÃµÈ À¯¿ëÇÑ Á¤º¸¸¦ »©¾Ñ´Â °Í.
3. ÇöÀç ¸¹Àº Á¤ºÎµéÀÌ Äڷγª Á¤º¸¿¡ ¹è°íÇ »óȲÀ̶ó »çÀ̹öÀü Ä¡¿.
Copyrighted 2015. UBM-Tech. 117153:0515BC
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>