ÀÌÀü À§ÀÚµå¿ÀÇÇ¿ò °ø°Ý°ú ºñ½Á...Çѱ¹ÀÇ APT ´Üü¶ó°í º¸ÀÌ´Â ´ÙÅ©È£ÅÚÀÌ À¯·Â
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] 2020³â 5¿ù, Çѱ¹ÀÇ ÇÑ ±â¾÷ÀÌ ÇØÅ· °ø°ÝÀ» ¹Þ¾Ò´Ù. º¸¾È ¾÷ü Ä«½ºÆÛ½ºÅ°(Kaspersky)°¡ ¹ßÇ¥ÇÑ ¹Ù¿¡ µû¸£¸é ´ç½Ã °ø°ÝÀÚµéÀº À©µµ¿ì¿Í ÀÎÅÍ³Ý ÀͽºÇ÷η¯¿¡ ÀÖ´ø Á¦·Îµ¥ÀÌ Ãë¾àÁ¡µéÀ» ¿¬¼âÀûÀ¸·Î ÀͽºÇ÷ÎÀÕ Çß¾ú´Ù°í ÇÑ´Ù.
[À̹ÌÁö = utoimage]
ÀÌ ÇØÅ· °ø°ÝÀº ¡®ÆÄ¿öÆú ÀÛÀü(Operation PowerFall)¡¯ÀÇ ÀÏȯÀ¸·Î ÀÌ·ïÁ³´ø °ÍÀ¸·Î, ¹èÈÄ¿¡ ´ÙÅ©È£ÅÚ(DarkHotel)À̶ó´Â APT ´Üü°¡ ÀÖÀ» °ÍÀÌ °¡Àå À¯·ÂÇØ º¸Àδٰí ÇÑ´Ù. ´ÙÅ©È£ÅÚÀº ºÏÇÑ°ú °ü·ÃÀÌ ÀÖ´Â ´ÜüµéÀ» ÁÖ·Î °ø°ÝÇÏ´Â ÇØÅ· ±×·ìÀ¸·Î, ÀÏ°¢¿¡¼´Â Çѱ¹ÀÇ APT·Îµµ ¾Ë·ÁÁ® ÀÖ´Ù.
ÇÏÁö¸¸ Ä«½ºÆÛ½ºÅ°´Â ¡°ÆÄ¿öÆú ÀÛÀüÀÇ ¹èÈÄ¿¡ ´ÙÅ©È£ÅÚÀÌ ÀÖ´Ù°í ¾ÆÁ÷ Á¤È®È÷ ¸»ÇÒ ´Ü°è´Â ¾Æ´Ï¡±¶ó°í °Á¶Çß´Ù. ¡°¿©·¯ ÈçÀûµéÀÌ À¯»çÇÒ »Ó, ¸íÈ®ÇÑ Áõ°Å°¡ µÇÁö´Â ¾Ê´Â´Ù¡±´Â °Ô ±× ÀÌÀ¯´Ù.
¸íÈ®ÇÑ °Ç °ø°ÝÀÚµéÀÇ °ø°Ý Àü·«ÀÌ´Ù. À̵éÀº ¹ß°ß ´ç½Ã¿¡´Â ¡®Á¦·Îµ¥ÀÌ¡¯¿´´ø Ãë¾àÁ¡ µÎ °³¸¦ ÀͽºÇ÷ÎÀÕ Çß¾ú´Ù.
µÎ °³ Áß Çϳª´Â CVE-2020-1380ÀÌ´Ù. À̹ø ´Þ MS Á¤±â ÆÐÄ¡¸¦ ÅëÇØ ÇØ°áÀÌ µÈ Ãë¾àÁ¡ÀÌ´Ù. ÀÎÅÍ³Ý ÀͽºÇ÷η¯ 11¿¡¼ ¹ß°ßµÆÀ¸¸ç, Ư¼öÇÏ°Ô Á¶ÀÛµÈ À¥»çÀÌÆ®³ª ¹®¼¸¦ ¿µµ·Ï ÇÇÇØÀÚ¸¦ ¼ÓÀÓÀ¸·Î½á ÀͽºÇ÷ÎÀÕÀÌ °¡´ÉÇÏ´Ù. ¼º°øÇÒ °æ¿ì ¿ø°Ý¿¡¼ Äڵ带 ½ÇÇàÇÒ ¼ö ÀÖ°Ô µÈ´Ù. ¾Ç¼º ±¤°í¸¦ È°¿ëÇÑ ¸Ö¹öŸÀÌ¡ °ø°Ýµµ ÀÖÀ» ¼ö ÀÖ´Ù°í ÇÑ´Ù.
ÇÏÁö¸¸ ÀÎÅÍ³Ý ÀͽºÇ÷η¯´Â °í¸³ ¿ø¸®°¡ ³»Á¦µÇ¾î ÀÖ¾î, ÀÌ Ãë¾àÁ¡¸¸ °¡Áö°í´Â °ø°ÝÀڵ鿡°Ô Ä¿´Ù¶õ µµ¿òÀÌ µÇÁö ¾Ê´Â´Ù. ±×·¸±â ¶§¹®¿¡ ÆÄ¿öÆú ÀÛÀüÀÇ °ø°ÝÀÚµéÀº CVE-2020-0986À̶ó´Â ¶Ç ´Ù¸¥ Á¦·Îµ¥ÀÌ Ãë¾àÁ¡À» ÇÔ²² °ø°ÝÇÑ °ÍÀÌ´Ù. CVE-2020-0986Àº À©µµ¿ì ¸ðµç ¹öÀü¿¡¼ ¹ß°ßµÈ ±ÇÇÑ »ó½Â Ãë¾àÁ¡ÀÌ´Ù.
CVE-2020-0986Àº MSÀÇ 6¿ù Á¤±â ÆÐÄ¡¸¦ ÅëÇØ ÇØ°áÀÌ µÈ ¹Ù ÀÖ´Ù. MS¿¡´Â 2019³â 12¿ù¿¡ óÀ½ º¸°íµÇ¾úÁö¸¸, 6°³¿ùÀ̳ª Áö³ª¼¾ß ÆÐÄ¡°¡ ³ª¿Â °ÍÀÌ´Ù. ¶§¹®¿¡ Ãë¾àÁ¡À» óÀ½ º¸°íÇÑ Æ®·»µå ¸¶ÀÌÅ©·Î(Trend Micro)ÀÇ ZDI ÇÁ·ÎÁ§Æ® ¿î¿µ ÆÀÀº 5¿ù¿¡ ÀÌ¹Ì Ãë¾àÁ¡À» °ø°³Çß¾ú°í, ½ÇÁ¦ ÀͽºÇ÷ÎÀÕÀº °ø°³ ¹Ù·Î ´ÙÀ½ ³¯ºÎÅÍ ¹ß°ßµÇ±â ½ÃÀÛÇß´Ù.
Æ®·»µå ¸¶ÀÌÅ©·Î¿¡ ÀÇÇϸé ÇØ´ç ÀͽºÇ÷ÎÀÕ ½Ãµµ´Â ÃֽŠÀ©µµ¿ì 10 ºôµåµéÀ» °Ü³ÉÇؼ ¹ß»ýÇß´Ù°í ÇÑ´Ù. ¶ÇÇÑ ¶Ç ´Ù¸¥ Á¦·Îµ¥ÀÌ¿Í ¿¬°èÇÏ¿© °ø°ÝÀÌ ÀÌ·ïÁ³À½ ¶ÇÇÑ ¹àÇôÁ³´Âµ¥, ÀÌ·¯ÇÑ ¹æ½ÄÀº ÀÌÀü À©µµ¿ì Á¦·Îµ¥ÀÌ¿Í Å©·Ò Á¦·Îµ¥ÀÌÀÇ ¿¬¼â ÀͽºÇ÷ÎÀÕÀ» ÅëÇØ ¸ñ°ÝµÈ ¹Ù ÀÖ¾ú´Ù. À©µµ¿ì Á¦·Îµ¥ÀÌ¿Í Å©·Ò Á¦·Îµ¥À̸¦ ¿¬¼âÀûÀ¸·Î °ø°ÝÇÑ °Ç ¡®À§ÀÚµå¿ÀÇÇ¿ò ÀÛÀü(Operation WizardOpium)¡¯À̶ó°í ¾Ë·ÁÁ® ÀÖÀ¸¸ç, ¿ª½Ã ´ÙÅ©È£ÅÚÀÇ ¼ÒÇàÀ¸·Î Àǽɵǰí ÀÖ´Ù.
ÆÄ¿öÆú ÀÛÀüÀÇ ¹èÈÄ ¼¼·ÂÀº ¿¬¼â ÀͽºÇ÷ÎÀÕÀ» ÅëÇØ ¸Ö¿þ¾î¸¦ ¹èÆ÷ÇÏ·Á´ø °ÍÀ¸·Î º¸ÀδÙ. ÇÏÁö¸¸ Ä«½ºÆÛ½ºÅ° ÃøÀº ¾ÆÁ÷ ÃÖÁ¾ ÆäÀ̷ε带 ºÐ¼®ÇÒ ¼ö ¾ø¾ú´Ù°í ÇÑ´Ù. ¿Ö³ÄÇÏ¸é °ø°Ý Ç¥ÀûÀÌ µÇ°í ÀÖ´ø °÷¿¡¼ ÇØ´ç °ø°ÝÀ» ŽÁöÇØ ÃÖÁ¾ ÆäÀ̷ε尡 ´Ù¿î·Îµå µÇ´Â °É ¸·¾Ò±â ¶§¹®ÀÌ´Ù. Áï ´ÙÅ©È£ÅÚ·Î º¸ÀÌ´Â °ø°ÝÀÚµéÀÇ ÁøÂ¥ ¸ñÇ¥´Â ¹Ì±Ã ¼Ó¿¡ °¤Çô ÀÖ´Â »óÅ´Ù.
3ÁÙ ¿ä¾à
1. ´ÙÅ©È£ÅÚÀ̶ó´Â APT ±×·ì, Áö³ 5¿ù Çѱ¹ÀÇ ÇÑ ±â¾÷À» °ø°Ý.
2. ÀÌ °ø°Ý¿¡´Â ¡®ÆÄ¿öÆú ÀÛÀü¡¯À̶ó´Â À̸§ÀÌ ºÙÀ½. ÀÌÀü ¡®À§ÀÚµå¿ÀÇÇ¿ò ÀÛÀü¡¯°ú À¯»çÇÔ.
3. ÇÏÁö¸¸ ¹æ¾î¿¡ ¼º°øÇÏ¸é¼ ÃÖÁ¾ ÆäÀ̷ε带 È®º¸ÇÏ´Â °ÍÀº ½ÇÆÐ.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>