ÇÏÁö¸¸ ¾ÆÅÂÁö¿ª Á¤ºÎ ±â°üµé¿¡ ´ëÇÑ °ø°ÝÀº À̾îÁö°í ÀÖ¾î...¾ÕÀ¸·Îµµ ±×·² µí
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] Áß±¹ÀÇ APT ±×·ìÀÎ ³ªÀÌÄÜ(Naikon)ÀÌ 5³â µ¿¾È µéÅ°Áö ¾Ê°í Àº¹ÐÇÑ »çÀ̹ö °ø°Ý ÇàÀ§¸¦ ÇÏ´Ù°¡ µåµð¾î ²¿¸®¸¦ ¹âÇû´Ù. 2015³â º¸¾È ¾÷ü Ä«½ºÆÛ½ºÅ°(Kaspersky)°¡ óÀ½ ¹ß°ßÇÑ ÀÌ ´Üü´Â µ¿³²¾Æ½Ã¾Æ Áö¿ªÀÇ °íÀ§ Á¤ºÎ ¿ä¿øµéÀ» ÁÖ·Î ¿°Å½ÇÏ´Â °ÍÀ¸·Î ¾Ë·ÁÁ® ÀÖ´Ù. ƯÈ÷ ³²Áß±¹ÇØ ¹®Á¦¿Í °ü·ÃµÈ ÀÚµéÀÌ ÁÖ¿ä °ø°Ý Ç¥ÀûÀ̾ú´Ù.
[À̹ÌÁö = iclickart]
2015³â ÀÌÈÄ ³ªÀÌÄÜÀº ¸ð½ÀÀ» µå·¯³»Áö ¾Ê¾Ò´Ù. ±×·¡¼ ÃÖ±Ù±îÁö ³ªÀÌÄÜÀÇ »õ·Î¿î È°µ¿ÀÌ º¸°íµÈ »ç·Ê°¡ ¾ø´Ù. ±×·¯³ª ¸ð½ÀÀ» µå·¯³»Áö ¾Ê¾Ò´Ù°í °¡¸¸È÷ ÀÖ¾ú´ø °ÍÀº ¾Æ´Ï¾ú´Ù. ÀڽŵéÀÇ °ø°Ý ±â¼ú·ÂÀ» ³ôÀÌ°í »õ·Î¿î ¹éµµ¾î¸¦ ¸¶·ÃÇÏ´Â µî ´Ù½Ã ÇÑ ¹ø È°µ¿Çϱâ À§ÇÑ Áغñ¸¦ ÇØ¿ÔÀ½ÀÌ Æ²¸²¾ø´Â Á¤È²ÀÌ µå·¯³µ´Ù. ƯÈ÷ ¾Æ¸®¾Æ¹Ùµð(Aria-body)¶ó´Â »õ ¹éµµ¾î°¡ ´«¿¡ ¶è´Ù.
³ªÀÌÄÜÀº 2019³â°ú 2020³â 1»çºÐ±â »çÀÌ¿¡ È°µ¿·®À» ´ëÆø ´Ã¸° °ÍÀ¸·Î ³ªÅ¸³µ´Ù. Ç¥ÀûÀº ¿©ÀüÈ÷ ¾ÆÅÂÁö¿ªÀÇ ±¹°¡ ±â°üµé°ú ´ÜüµéÀε¥, È£ÁÖ, Àεµ³×½Ã¾Æ, Çʸ®ÇÉ, º£Æ®³², ű¹, ¹Ì¾á¸¶, ºê·ç³ªÀÌ°¡ °¡Àå ¸¹Àº ÇÇÇظ¦ ÀÔ¾ú´Ù. °ø°Ý ¸ñÇ¥´Â ÁöÁ¤ÇÐÀû Á¤º¸¿Í ¿Ü±³ øº¸¸¦ ¸ðÀ¸´Â °ÍÀ̾ú´Ù. ±×·¸±â ¶§¹®¿¡ ¿Ü¹«ºÎ, °úÇбâ¼úºÎ, °ø°ø ±â¾÷µé¿¡¼ ³ªÀÌÄÜÀÇ Ä§Åõ ÈçÀûÀÌ ÁÖ·Î ¹ß°ßµÇ°í ÀÖ´Ù.
ÃÖ±Ù 5³â °£ ¼û¾î¿Ô´ø ³ªÀÌÄÜÀÇ Á¤Ã¼¸¦ µå·¯³½ º¸¾È ¾÷ü üũÆ÷ÀÎÆ®(Check Point)´Â ¡°¿Ü±¹ Á¤ºÎ ±â°üÀÎ °Íó·³ °¡ÀåÇÏ¿© ¿ì¸® °í°´»ç Áß ÇÑ °÷À» °ø°ÝÇÏ·Á°í Çß°í, À̸¦ ÃßÀûÇÏ¿© ±× µ¿¾È ÀáÀÚÄÚ ÀÖ¾ú´ø ³ªÀÌÄÜÀÌ ¹èÈÄ¿¡ ÀÖÀ½À» ¾Ë°Ô µÆ´Ù¡±°í ¼³¸íÇÑ´Ù. ¡°³ªÀÌÄÜÀ̶ó´Â °á·Ð¿¡ µµ´ÞÇÑ ÀÌÈÄ ÃßÀûÀ» ´õ Çϱâ·Î ȸ»ç Â÷¿ø¿¡¼ °áÁ¤Çß½À´Ï´Ù.¡± À§Çù øº¸ Ã¥ÀÓÀÚÀÎ ·ÎÅÛ ÇÎÄ̽ºÆ¾(Lotem Finkelsteen)ÀÌ º¸°í¼¸¦ ÅëÇØ ¼³¸íÇß´Ù.
üũÆ÷ÀÎÆ®°¡ Á¦ÀÏ ¸ÕÀú ÁÖ¸ñÇÑ °Ç ¾Æ¸®¾Æ¹Ùµð¶ó´Â RAT¿´´Ù. °ø°ÝÀÚµéÀº ¿©·¯ °¨¿° °æ·Î¸¦ ÅëÇØ ¾Æ¸®¾Æ¹Ùµð¸¦ ¹èÆ÷ÇÏ°í ÀÖ¾ú´Âµ¥, Á¦ÀÏ ¸ÕÀú ¹ß°ßÇÑ °Ç ¾ÆÅÂÁö¿ªÀÇ ÇÑ ´ë»ç°ü¿¡¼ º¸³½ °Íó·³ À§ÀåµÈ ¾Ç¼º ¸ÞÀÏÀ̾ú´Ù. ¼ö½ÅÀÎÀº È£ÁÖ Á¤ºÎ¿´´Ù. ÀÌ À̸ÞÀÏ¿¡´Â ¡®The Indians Way.doc¡¯¶ó´Â ÆÄÀÏÀÌ Çϳª ÷ºÎµÇ¾î ÀÖ¾ú´Ù. ºÐ¼®ÇØ º¸´Ï .doc¶ó´Â À̸§ÀÌ ºÙ¾îÀÖ±ä ÇßÁö¸¸ »ç½ÇÀº RTF¹®¼·Î, ·Î¾â·Îµå(RoyalRoad)¶ó´Â ÀͽºÇ÷ÎÀÕ ºô´õ°¡ žÀçµÈ ¾Ç¼º ¹®°ÇÀ̾ú´Ù.
·Î¾â·Îµå´Â Áß±¹ ÇØÄ¿µéÀÌ ÀÚÁÖ »ç¿ëÇÏ´Â µµ±¸·Î, ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® ¿öµåÀÇ °ø½Ä ÆíÁý±â(Equation Editor)¿¡¼ ¹ß°ßµÈ Ãë¾àÁ¡µéÀ» ÀͽºÇ÷ÎÀÕ ÇÏ´Â ±â´ÉÀ» °¡Áö°í ÀÖ´Ù. ÀÌ Ä·ÆäÀο¡¼ ·Î¾â·Îµå´Â ¶Ç ´Ù¸¥ ·Î´õÀÎ intel.wllÀ» ÇÇÇØÀÚÀÇ ½Ã½ºÅÛ(¿öµåÀÇ ½ºÅ¸Æ®¾÷ Æú´õ)¿¡ µå·Ó½ÃÅ°´Â ±â´ÉÀ» ¼öÇàÇß´Ù. intel.wllÀº ÃÖÁ¾ ÆäÀ̷ε带 ´Ù¿î·Îµå ¹Þ´Â´Ù.
±× ¿Ü¿¡µµ ´Ù¸¥ À̸ÞÀÏ °ø°ÝÀÌ ¹ß°ßµÆ´Ù. À̹ø¿¡´Â À̸ÞÀÏ¿¡ ¾ÐÃàÆÄÀÏÀÌ Ã·ºÎµÇ¾î ÀÖ¾ú´Ù. ÆÄÀÏ ³»¿¡´Â Á¤»óÀûÀÎ ½ÇÇàÆÄÀÏÀÌ µé¾î ÀÖ¾ú´Âµ¥, ¾Ç¼º DLL ÆÄÀÏ Çϳª°¡ °°ÀÌ ÀÖ¾ú´Ù. °ø°ÝÀÚµéÀº DLL ÇÏÀÌÀçÅ· ±â¹ýÀ» »ç¿ëÇØ ÀÌ ¾Ç¼º DLLÀ» ½Ã½ºÅÛ¿¡¼ ·Îµù½ÃÄ×´Ù. ±× Èķδ ºñ½ÁÇÑ °úÁ¤À» °ÅÃÄ ÃÖÁ¾ ÆäÀ̷ε尡 ¼³Ä¡µÆ´Ù. ¾î¶² °æ¿ì´Â ½ÇÇàÆÄÀÏÀ» ÅëÇØ °ð¹Ù·Î ÆäÀ̷ε带 ¼³Ä¡ÇÑ »ç·Êµµ ÀÖ¾ú´Ù.
¿©·¯ °¨¿° ¹æ¹ýÀÌ »ç¿ëµÇ¾úÁö¸¸ °á±¹ ¸¶Áö¸·¿¡´Â ¾Æ¸®¾Æ¹ÙµðÀÇ ÆäÀ̷ε尡 ½É°å´Ù. ¾Æ¸®¾Æ¹Ùµð´Â 2018³â¿¡ óÀ½ ¹ß°ßµÈ RAT·Î, ³ªÀÌÄÜ°ú °ü·ÃµÈ ÀûÀº ¾ø´Ù. ÆÄÀÏ »ý¼º°ú »èÁ¦, ½ºÅ©¸°¼¦ ĸó, ÆÄÀÏ °Ë»ö µî ¿©·¯ °¡Áö ±â´ÉÀ» ³»Æ÷ÇÏ°í ÀÖ´Â ÀüÇüÀû RAT·Î ºÐ·ùµÈ´Ù. °Ô´Ù°¡ 2018³â ÀÌÈÄ ¿©·¯ °¡Áö ¸ðµâÀÌ Ãß°¡µÅ ÇöÀç ¹öÀüÀº USB µ¥ÀÌÅÍ ¼öÁý, Å°·Î°Å, SOCKS ÇÁ·Ï½Ã µîÀÇ ±â´É±îÁöµµ °¡Áö°í ÀÖ´Ù.
ÇÏÁö¸¸ °ø°ÝÀÚ¿¡°Ô ÀÖ¾î ¾Æ¸®¾Æ¹Ùµð°¡ °¡Áö°í ÀÖ´Â ÃÖ°íÀÇ °¡Ä¡´Â °ø°ÝÀÚµéÀÌ °¨¿°µÈ ½Ã½ºÅÛ¿¡ ¿ø°Ý¿¡¼ Á¢±ÙÇÒ ¼ö ÀÖ°Ô ÇØÁشٴ °ÍÀÌ´Ù. ¶ÇÇÑ ÇÇÇØÀÚÀÇ ÀÎÇÁ¶ó¿Í ¼¹öµéÀ» °ø°Ý¿¡ È°¿ëÇϵµ·Ï ¸¸µé¾îÁشٴ °Íµµ Áß¿äÇÏ´Ù. üũÆ÷ÀÎÆ®´Â ¹Ù·Î ÀÌÁ¡(ÇÇÇØÀÚÀÇ ÀÎÇÁ¶ó¿Í ¼¹ö¸¦ °ø°Ý¿¡ È°¿ëÇÑ´Ù´Â Á¡) ¶§¹®¿¡ Áö³ 5³â µ¿¾È ŽÁö¸¦ ÇÇÇÒ ¼ö ÀÖ¾ú´ø °ÍÀ¸·Î ºÐ¼®ÇÏ°í ÀÖ´Ù.
¡°³ªÀÌÄÜÀÇ °¡Àå ÁÖµÈ °ø°Ý ¹æ¹ýÀº Á¤ºÎ ±â°üÀ» ħÅõÇÏ°í, °Å±â¼ºÎÅÍ Ãß°¡ °ø°Ý ÀÎÇÁ¶ó¸¦ ±¸¼ºÇØ ´Ù¸¥ °÷À» °ø°ÝÇÏ´Â °Ì´Ï´Ù. Ãß°¡ °ø°Ý ÀÎÇÁ¶ó¶õ, ÃÖÃÊ ÇÇÇØÀÚÀÇ ¿¬¶ôó, ¹®°Ç, °¢Á¾ µ¥ÀÌÅͱîÁöµµ Æ÷ÇÔÇÏ´Â ¸»ÀÔ´Ï´Ù. ÀÌ·± ÀÎÇÁ¶ó ±¸¼ºÀ» ÅëÇØ °°Àº ±â°ü ³»³ª ÆÄÆ®³Ê Á¶Á÷µé °£ÀÇ ½Å·Ú¸¦ ±¸ÃàÇÑ »óÅ¿¡¼ °ø°ÝÀ» ½Ç½ÃÇÕ´Ï´Ù.¡± üũÆ÷ÀÎÆ®°¡ º¸°í¼¸¦ ÅëÇØ ¼³¸íÇÑ ³»¿ëÀÌ´Ù.
¾ÕÀ¸·Îµµ üũÆ÷ÀÎÆ®´Â ÀÌ·¯ÇÑ È°µ¿À» À̾ °ÍÀ¸·Î º¸À̸ç, µû¶ó¼ ¾ÆÅÂÁö¿ªÀÇ ±¹°¡µéÀº ³ªÀÌÄÜ¿¡ ´ëÇÏ¿© ²ÙÁØÇÑ °æ°è ż¼¸¦ À¯ÁöÇØ¾ß ÇÒ °ÍÀ¸·Î ¿©°ÜÁø´Ù°í üũÆ÷ÀÎÆ®´Â ±ÇÀåÇß´Ù. ¡°±×·¯³ª ³ªÀÌÄÜÀº °è¼ÓÇؼ °ø°Ý ¹æ¹ý°ú µµ±¸µéÀ» ¾÷±×·¹ÀÌµå ½ÃÅ°°í ¹Ù²ß´Ï´Ù. º¯Á¾µéÀ» ¸¸µé¾î³»°í, ÆÄÀÏ·¹½º °ø°Ýµµ ÇÒ ÁÙ ¾Ë¸ç, ÇÇÇØÀÚ¸¦ °ø°Ý¿¡ È°¿ëÇϱ⵵ ÇÕ´Ï´Ù. Æò¹üÇÑ ¹æ¹ýÀ¸·Î´Â ŽÁö°¡ µÇÁö ¾ÊÀ» °ÍÀÔ´Ï´Ù.¡±
·Î¾â·Îµå¿¡ ´ëÇÑ ¼¼ºÎ ³»¿ëÀº ¿©±â(https://nao-sec.org/2020/01/an-overhead-view-of-the-royal-road.html)¼ ¿¶÷ÀÌ °¡´ÉÇÏ°í, üũÆ÷ÀÎÆ®ÀÇ º¸°í¼ Àü¹®Àº ¿©±â(https://research.checkpoint.com/2020/naikon-apt-cyber-espionage-reloaded/)¼ ¿¶÷ÀÌ °¡´ÉÇÏ´Ù.
3ÁÙ ¿ä¾à
1. µ¿³²¾Æ½Ã¾Æ Á¤ÂûÇÏ´ø Áß±¹ÀÇ APT ÆÀ »çÀÌÄÜ, 5³â ¸¸¿¡ ¹ß°ßµÊ.
2. 2015³â Ä«½ºÆÛ½ºÅ°¿¡ ¹ß°¢µÈ ÀÌÈÄ, 2020³â±îÁö ÇÑ ¹øµµ µéÅ°Áö ¾ÊÀ½.
3. ¾ÆÅÂÁö¿ª¿¡ ´ëÇÑ Á¤º¸ ¼öÁý È°µ¿ °è¼ÓÇØ¿À¸é¼ »õ·Î¿î ¹«±âµµ °³¹ßÇßÀ½.
Copyrighted 2015. UBM-Tech. 117153:0515BC
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>