µ¿³²¾Æ½Ã¾ÆÀÇ ¾Èµå·ÎÀÌµå »ç¿ëÀÚ°¡ ÁÖ¿ä Ç¥Àû...Á¤º¸ »©³»°í Ãß°¡ ¸Ö¿þ¾î ¼³Ä¡ÇÏ°í
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] º£Æ®³²ÀÇ À¯¸í ÇØÅ· ´ÜüÀÎ ¿À¼Ç·ÎÅͽº(OceanLotus)°¡ µ¿³²¾Æ½Ã¾Æ Áö¿ªÀÇ ¾Èµå·ÎÀÌµå »ç¿ëÀÚµéÀ» ³ë¸° Ç¥Àû °ø°ÝÀ» 5³âÀ̳ª ½Ç½ÃÇØ ¿Â »ç½ÇÀÌ µå·¯³µ´Ù. 5³â µ¿¾È ¾Èµå·ÎÀÌµå ¸¶ÄÏÀÎ ±¸±Û Ç÷¹ÀÌ, APKÇ»¾î(APKpure) µîÀÇ º¸¾È ÀåÄ¡µéÀ» ÇÇÇØ¿Ô´Ù´Â »ç½ÇÀÌ º¸¾È ¾÷°è¸¦ °æ¾ÇÄÉ ÇÏ°í ÀÖ´Ù.
[À̹ÌÁö = iclickart]
ÀÌ·¯ÇÑ »ç½ÇÀ» ¹àÇô³½ °Ç º¸¾È ¾÷ü Ä«½ºÆÛ½ºÅ°(Kaspersky)·Î, ¿À´Ã º¸°í¼¸¦ ÅëÇØ ÀÌ Ä·ÆäÀÎ, ÆÒÅÒ·£½º(PhantomLance)¿¡ ´ëÇØ »ó¼¼È÷ °ø°³Çß´Ù. Ä«½ºÆÛ½ºÅ°´Â ¿À¼Ç·ÎÅͽº°¡ ¹èÈÄ¿¡ ÀÖÀ» ¡®°¡´É¼º¡¯À» ÁöÀûÇϱâ´Â ÇßÁö¸¸, ±¹°¡¸íÀ» ¾ð±ÞÇÏÁö´Â ¾Ê¾Ò´Ù. ¿ø·¡ Ä«½ºÆÛ½ºÅ°´Â ³ª¶ó¸¦ Á÷Á¢ÀûÀ¸·Î ¾ð±ÞÇÏ´Â °É ²¨·ÁÇÑ´Ù. ´Ù¸¸ º¸¾È ¾÷°è¿¡¼ ¿À¼Ç·ÎÅͽº¶ó°í ÇÏ¸é º£Æ®³² Á¤ºÎ¿Í ¿¬°ü Áþ´Â °Ô º¸ÅëÀÌ´Ù.
Ä«½ºÆÛ½ºÅ°ÀÇ º¸¾È Àü¹®°¡ÀÎ ¾Ë·º½Ã ÆÛ½Ã(Alexey Firsh)´Â ¡°2019³â 7¿ù, ´ÚÅÍÀ¥(Dr.Web)¿¡¼ ¹ß°£ÇÑ º¸°í¼¿¡ µîÀåÇÏ´Â ÇÑ Æ®·ÎÀ̸ñ¸¶ ¹éµµ¾î¸¦ ´õ ±íÀÌ Æ帱â·Î Çß´Ù¡±¸ç ¡°ºÐ¼®ÇØ º¸´Ï ÃÖ¼Ò 2015³â 12¿ùºÎÅÍ È°µ¿À» ÇÑ °ÍÀ¸·Î º¸ÀÌ´Â, ´ë´ÜÈ÷ µ¶Æ¯ÇÑ ¸Ö¿þ¾î¿´´Ù¡±°í ¸»ÇÑ´Ù. ÃֽŠ»ùÇÃÀ» ÃßÀûÇÏ´Ï ±¸±Û Ç÷¹ÀÌ¿¡ µî·ÏµÇ¾î ÀÖ´Â ¾Ûµé¿¡¼ ¹ß°ßµÇ±â ½ÃÀÛÇß´Ù. 2019³â 11¿ù¿¡ µî·ÏµÈ ¾Û¿¡µµ ÀÖ¾ú´Ù. ÁÖ·Î ¾Öµå ºí·ÎÄ¿³ª Ç÷¡½Ã Ç÷¯±×ÀÎ, ij½Ã û¼Ò, ¾÷µ¥ÀÌÅÍ µî À¯Æ¿¸®Æ¼¿Í °ü·ÃµÈ ¾ÛµéÀ̾ú´Ù. Ä«½ºÆÛ½ºÅ°´Â À̸¦ ±¸±Û¿¡ ¾Ë·È°í, ±¸±ÛÀº ¹®Á¦ÀÇ ¾ÛµéÀ» »èÁ¦Çß´Ù.
¸ð¹ÙÀÏ ¾ÛµéÀÌ ±¸±Û ½ºÅä¾î µî ¾Èµå·ÎÀÌµå »ýÅ°迡 ³ªÅ¸³ª´Â °Ç ¾îÁ¦ ¿À´Ã ÀÏÀÌ ¾Æ´Ï´Ù. ÇÏÁö¸¸ ÆÒÅÒ·£½º Ä·ÆäÀο¡¼ ¹ß°ßµÈ ¾Èµå·ÎÀÌµå ¸Ö¿þ¾î´Â ±âÁ¸ ¾Èµå·ÎÀÌµå ¸Ö¿þ¾îµé°ú ´Þ¸® °íµµ·Î Ç¥ÀûÈ µÇ¾î ÀÖ¾ú´Ù.
ÆÒÅÒ·£½º¿¡ »ç¿ëµÈ ¸Ö¿þ¾îÀÇ °æ¿ì, ÇÇÇØÀÚÀÇ ¾Èµå·ÎÀ̵å Àåºñ¿¡ ¼³Ä¡µÈ ÀÌÈÄ¿¡´Â À§Ä¡, ÀüÈ ÅëÈ ¸ñ·Ï, ¿¬¶ôó Á¤º¸, ¹®ÀÚ ¸Þ½ÃÁö, Àåºñ ¸ðµ¨¸í, ¼³Ä¡µÈ OS¿Í ¾Û µî°ú °°Àº Á¤º¸¸¦ ¼öÁýÇÏ´Â °ÍÀ¸·Î ºÐ¼®µÆ´Ù. ¡°¿©±â¿¡ ´õÇØ Æ¯¼öÇÑ ¼Ð ¸í·É¾îµéÀ» C&C ¼¹ö·ÎºÎÅÍ ¹Þ¾Æ ½ÇÇàÇÏ°í, Ãß°¡ ÆäÀ̷ε带 ¼³Ä¡ÇÏ´Â ±â´Éµµ °¡Áö°í ÀÖ½À´Ï´Ù.¡±
¶ÇÇÑ °ø°ÝÀÚµéÀº ¸Ö¿þ¾îÀÇ ¹öÀüÀ» ¿©·¯ °¡Áö·Î ¸¸µé°í »ùÇõµ ¼ö½Ê °³¾¿ ¸¶·ÃÇß´Ù. ±¸±Û Ç÷¹ÀÌ µî ¾Èµå·ÎÀ̵å¿ë ¾Û ½ºÅä¾î¿¡ ÀڽŵéÀÇ ¾ÛÀ» ¿Ã¸± ¶§, óÀ½¿¡´Â ¸Ö¿þ¾î°¡ Çϳªµµ ¾ø´Â ¹öÀüÀ» µî·Ï½ÃÅ°°í, ³ªÁß¿¡ ¾÷µ¥ÀÌÆ®¸¦ ÅëÇØ ¾Ç¼º ±â´ÉÀ» Á¶±Ý¾¿ Ãß°¡Çß´Ù. ±×·¯´Ï ¾Û µî·Ï °Ë»ç¿¡ °É¸®Áö ¾ÊÀ» ¼ö ÀÖ¾ú´ø °ÍÀÌ´Ù. ÇöÀç±îÁö ¹ß°ßµÈ ¹Ù, 2016³âºÎÅÍ Àεµ, º£Æ®³², ¹æ±Û¶óµ¥½Ã, Àεµ³×½Ã¾Æ¿¡¼ 300¿© Â÷·ÊÀÇ °ø°Ý ½Ãµµ°¡ ÀÖ¾ú´Ù°í ÇÑ´Ù.
¿À¼Ç·ÎÅͽº´Â APT32¶ó°íµµ ºÒ¸®´Â ´Üü·Î, ÁÖ·Î º£Æ®³² ½Ã¹Î, ¹ÝüÁ¦ Àλç, ±âÀÚµéÀ» °Ü³ÉÇØ °¢Á¾ »çÀ̹ö °ø°ÝÀ» ½Ç½ÃÇØ¿Ô´Ù. »Ó¸¸ ¾Æ´Ï¶ó µ¶ÀÏ, Áß±¹, Çʸ®ÇÉ, ¹Ì±¹, ¿µ±¹ÀÇ »ê¾÷µéÀ» ´ë»óÀ¸·Î ½ºÆÄÀÌ ¹× Á¤º¸ À¯Ãâ °ø°ÝÀ» ÁøÇàÇϱ⵵ Çß´Ù. º£Æ®³² Á¤ºÎÀÇ Áö¿øÀ» ¹Þ°í ÀÖ´Â °ÍÀ¸·Î ¿©°ÜÁö¸ç, 2014³â¿¡´Â º£Æ®³²¿¡ »ý»ê °øÀåÀ» Áþ±â·Î Çß´ø À¯·´ÀÇ ±â¾÷À», 2016³â¿¡´Â º£Æ®³²¿¡¼ »ç¾÷À» ½ÃÀÛÇÏ·Á°í Çß´ø ÇÑ È¯´ë¾÷°è ¾÷ü¸¦ ÇØÅ·Çϱ⵵ Çß´Ù.
°ø°ÝÀÚµéÀÇ ±³¹¦ÇÑ Àü·« Áß Çϳª´Â ±êÇãºê¿¡ °¡Â¥ °³¹ßÀÚ ÇÁ·ÎÆÄÀÏÀ» ¸¸µå´Â °ÍÀ¸·ÎºÎÅÍ ½ÃÀÛÇϱ⵵ ÇÑ´Ù. ÀϹÝÀûÀ̸ç Á¤»óÀûÀÎ ¾Û °³¹ßÀÚ·Î À§ÀåÇϱâ À§ÇÔÀÌ´Ù. Ä«½ºÆÛ½ºÅ°ÀÇ ¶Ç ´Ù¸¥ º¸¾È ¿¬±¸¿øÀÎ ·¹ºê ÇÇÅ©¸¸(Lev Pikman)Àº ¡°ÇÇÇØÀÚ°¡ °³¹ß»ç³ª °³¹ßÀÚ µî ¾ÛÀÇ ¹è°æÀ» Á¶»çÇÒ ¶§±îÁö ´ëºñÇÑ ¿òÁ÷ÀÓ¡±À̶ó°í ¼³¸íÇÑ´Ù.
¶ÇÇÑ ¿À¼Ç·ÎÅͽº´Â °ø°ÝÀ» ½Ç½ÃÇÒ ¶§ ¾ÏÈ£È Å°, °ø°Ý ÀÎÇÁ¶ó, ±â¹ý µîÀ» ¹Ù²ã ÃßÀûÀ» ¾î·Æ°Ô ¸¸µé±âµµ Çß´Ù°í Ä«½ºÆÛ½ºÅ°´Â º¸°í¼¸¦ ÅëÇØ ¹àÇû´Ù. ¡°ÀڽŵéÀÇ °ø°Ý ÇàÀ§¸¦ °¨Ãß´Â µ¥ ²Ï³ª ´É¼÷ÇÑ ¸ð½ÀÀ» º¸ÀÔ´Ï´Ù. º¸¾È¿¡ °·ÂÇÑ ´Üü¶ó´Â °ÍÀÌÁÒ. ÀÌ·¸°Ô±îÁö ±³¹¦ÇÏ°í öÀúÇÏ°Ô °ø°ÝÀ» ½Ç½ÃÇÏ¸é °³ÀÎÀ¸·Î¼´Â ¸·À» ¹æ¹ýÀÌ ±×¸® ¸¹Áö ¾Ê½À´Ï´Ù. ±×³ª¸¶ ¸ð¹ÙÀÏ º¸¾È µµ±¸¿Í ¼ºñ½º¸¦ ¼³Ä¡ÇÏ°í, ¾ÛÀ» Á¶½É½º·´°Ô ´Ù¿î·Îµå ¹Þ´Â °ÍÀÌ ÃÖ¼±ÀÔ´Ï´Ù.¡±
ÀÌ ³»¿ëÀº Ä«½ºÆÛ½ºÅ°ÀÇ ºí·Î±×(https://securelist.com/apt-phantomlance/96772/)¸¦ ÅëÇØ º¸´Ù »ó¼¼È÷ °ø°³µÇ¾î ÀÖ´Ù. Ä«½ºÆÛ½ºÅ°ÀÇ CEOÀÎ À¯Áø Ä«½ºÆÛ½ºÅ°(Eugene Kaspersky)´Â ¿Â¶óÀÎ ¡®º¸¾È ºÐ¼®°¡ ¼¹Ô(Security Analyst Summit)¡¯À» ÅëÇØ ÀÌ ³»¿ëÀ» ¹ßÇ¥ÇßÀ¸¸ç, ¡°Äڷγª19·Î ±Ù¹« ȯ°æÀÌ ¸¹ÀÌ ¹Ù²î°í °æÁ¦°¡ ¾ÇȵǴ ½ÃÀýÀ̶ó »çÀ̹ö °ø°ÝÀÚµéÀÌ È°°³Ä¥ ¼ö¹Û¿¡ ¾ø´Â »óȲ¡±À̶ó°í °æ°íÇϱ⵵ Çß´Ù. ½ÇÁ¦ ÃÖ±Ù ¼öÁýµÇ´Â ¸Ö¿þ¾î »ùÇÃÀÇ ¼ö°¡ Æò»ó½Ãº¸´Ù 10%°¡·® ´Ã¾ú´Ù°í µ¡ºÙÀ̱⵵ Çß´Ù.
3ÁÙ ¿ä¾à
1. º£Æ®³² Á¤ºÎ Áö¿øÀ» ¹Þ´Â °ÍÀ¸·Î º¸ÀÌ´Â ÇØÅ· ´Üü, Áö³ 5³â µ¿¾È Á¤Âû Ä·ÆäÀÎ ÁøÇà.
2. µ¿³²¾Æ½Ã¾ÆÀÇ ¾Èµå·ÎÀÌµå »ç¿ëÀÚ °Ü³ÉÇÑ °ø°Ý, ±¸±Û Ç÷¹ÀÌ ½ºÅä¾îµµ ŽÁö ¸øÇÔ.
3. ±êÇãºê¿¡ °³¹ßÀÚ °èÁ¤ °¡Â¥·Î ¸¶·ÃÇÏ´Â µîÀÇ Ä¡¹ÐÇÑ ¡®À§À塯 ´öºÐ¿¡ Àß ¼ûÀ» ¼ö ÀÖ¾úÀ½.
Copyrighted 2015. UBM-Tech. 117153:0515BC
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>