·Î±×ÀÎ | ȸ¿ø°¡ÀÔ | ±â»çÁ¦º¸ | ½ºÅ©·¦ | ´º½º·¹ÅÍ ½Åû
Home > Àüü±â»ç

Áß±¹ APT ±×·ì, ¡®³²Áß±¹ÇØ ºÐÀ »ó´ë Çʸ®ÇÉ ±º»ç ½Ã½ºÅÛ Ä§Åõ

ÀÔ·Â : 2025-09-15 11:22
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
³²Áß±¹ÇØ ºÐÀï ¿¬°è Áö¼ÓÀû »çÀ̹ö °ø°Ý¡¦¾ÆÅÂÁö¿ª Àüü À§Çù °æ°í
ÆÄÀϸ®½º ¹æ½Ä ¡®¿¡±×½ºÆ®¸²¡¯¡¦Å½Áö ȸÇÇ¿Í °í±Þ ħÅõ ±â¹ý Ȱ¿ë


[º¸¾È´º½º ¿©ÀÌ·¹ ±âÀÚ] Áß±¹ Áö´ÉÇüÁö¼Ó°ø°Ý(APT) ±×·ìÀÌ Çʸ®ÇÉ ±º»ç ½Ã½ºÅÛÀ» ´ë»óÀ¸·Î ÇØÅ· °ø°ÝÀ» ¹úÀ̰í ÀÖ´Â °ÍÀ¸·Î È®ÀεƴÙ.

[ÀÚ·á: gettyimagesbank]


º¸¾È ±â¾÷ ºñÆ®µðÆæ´õ´Â ÃÖ±Ù Áß±¹ ±â¹Ý ÇØÅ· ±×·ìÀÌ »õ·Î¿î ÆÄÀϸ®½º ¾Ç¼ºÄÚµå ÇÁ·¹ÀÓ¿öÅ© ¡®¿¡±×½ºÆ®¸²¡¯(EggStreme)À» »ç¿ëÇØ Çʸ®ÇÉ ±º»ç ½Ã½ºÅÛ¿¡ ħÅõÇß´Ù°í ¹àÇû´Ù.

ÀÌ ¾Ç¼ºÄÚµå´Â Çʸ®ÇÉ ±º»ç ±â¾÷ ³» ÇØÅ· Ä§ÇØ »ç°í Á¶»ç¸¦ ÅëÇØ È®ÀεƴÙ. Çʸ®ÇÉÀ» °Ü³ÉÇÑ °ø°ÝÀº ³²Áß±¹ÇØ ¿µÅä ºÐÀïÀ» µÑ·¯½Ñ ÁöÁ¤ÇÐÀû ±äÀå°ú ¸Â¹°·Á ÀÚÁÖ ¹ú¾îÁö°í ÀÖ´Ù.

ºñÆ®µðÆæ´õ´Â 2024³â ÃÊ Ã³À½ ¾Ç¼º ¡Èĸ¦ °¨ÁöÇß´Ù. ¿¡±×½ºÆ®¸²Àº °³º° ¾Ç¼ºÄÚµå »ùÇÃÀÌ ¾Æ´Ï¶ó ÀÏ·ÃÀÇ ´Ü°èº°·Î ÀÛµ¿ÇÏ´Â ÅëÇÕ ½Ã½ºÅÛÀ¸·Î ±¸¼ºµÆ´Ù. ÀÌ ½Ã½ºÅÛÀº ¡®¿¡±×½ºÆ®¸²Ç»¾ó¡¯(EggStremeFuel)¡¯À̶ó´Â ·Î´õ¸¦ ½ÃÀÛÀ¸·Î ȯ°æÀ» Á¶¼ºÇϸç ÃÖÁ¾ÀûÀ¸·Î´Â Á¤Âû, µ¥ÀÌÅÍ Å»Ãë, Áß¿ä ÆÄÀÏ º¯°æ ¹× »èÁ¦±îÁö °¡´ÉÇÑ ¡®¿¡±×½ºÆ®¸²¿¡ÀÌÀüÆ®¡¯(EggStremeAgent) ¹éµµ¾î°¡ ½ÇÇàµÈ´Ù.

ÀÌ ¾Ç¼ºÄÚµå´Â µð½ºÅ©¿¡ ¾ÏȣȭµÈ ¸ðµâÀ» º¸À¯Çϰí ÀÖÁö¸¸ ½ÇÁ¦·Î´Â ¸Þ¸ð¸® ³»¿¡¼­¸¸ ¾Ç¼º ÆäÀ̷ε尡 º¹È£È­ ¹× ½ÇÇàµÇ´Â ¡®ÆÄÀϸ®½º¡¯ ½ÇÇà ¹æ½ÄÀ» äÅÃÇØ ŽÁö°¡ ¸Å¿ì ¾î·Æ´Ù. DLL »çÀ̵å·Îµù ±â¹ýµµ Ȱ¿ëµÈ´Ù.

¿¡±×½ºÆ®¸²¿¡ÀÌÀüÆ®´Â 58°¡Áö ¸í·É¾î¸¦ Áö¿øÇÏ¸ç ½Ã½ºÅÛ Á¤º¸ ¼öÁý, ÆÄÀÏ Á¶ÀÛ, ¸í·É ½ÇÇà, Ãß°¡ ¾Ç¼ºÄÚµå ÁÖÀÔ µîÀ» ¼öÇàÇÒ ¼ö ÀÖ´Ù. »õ »ç¿ëÀÚ ¼¼¼ÇÀ» ½ÃÀÛÇÒ ¶§ ¡®explorer.exe¡¯ ÇÁ·Î¼¼½º¿¡ Ű·Î°Å¸¦ ÁÖÀÔÇØ Ű ÀԷ°ú Ŭ¸³º¸µå µ¥ÀÌÅ͸¦ °¨½ÃÇÑ´Ù. ¸í·É¡¤Á¦¾î ¼­¹ö¿Í´Â ¾ÏȣȭµÈ ±¸±Û ¿ø°Ý ÇÁ·Î½ÃÀú È£Ãâ(gRPC) ä³Î·Î Åë½ÅÇÑ´Ù.

°ø°ÝÀÚµéÀº Ãß°¡ ¹éµµ¾îÀÎ ¡®¿¡±×½ºÆ®¸²À§Àúµå¡¯(EggStremeWizard)µµ ¹èÆ÷ÇØ ³ôÀº Á¢±Ù¼ºÀ» À¯ÁöÇÑ´Ù. ÀÌ ¹éµµ¾î ¿ª½Ã DLL »çÀ̵å·Îµù ±â¹ýÀ» ¾²°í ÀÚü ´ëü ¼­¹ö ¸ñ·ÏÀ» À¯ÁöÇÑ´Ù. ¡®½ºÅä¾î¾î¿þÀÌ¡¯(Stowaway)¶ó´Â ÇÁ·Ï½Ã µµ±¸¿Í °áÇյг»ºÎ ³×Æ®¿öÅ© Æ®·¡ÇÈÀ» ¿ìȸ¡¤Á¶ÀÛÇÒ ¼ö ÀÖ´Ù.

ºñÆ®µðÆæ´õ´Â ÀÌ Ä·ÆäÀÎÀÌ ¾ÆÁ÷µµ ÁøÇà ÁßÀ̶ó°í °æ°íÇϸç, ¾Æ½Ã¾Æ ÅÂÆò¾ç Áö¿ª ±â°ü°ú ±â¾÷¿¡ °ø°³µÈ Ä§ÇØ ÁöÇ¥(IOCs)¸¦ Àû¿ëÇØ ´ëÀÀ Á¶Ä¡¸¦ °­È­Ç϶ó°í ±Ç°íÇß´Ù. Ä§ÇØ ÁöÇ¥¿Í ±â¼ú ¼¼ºÎ Á¤º¸´Â ºñÆ®µðÆæ´õÀÇ ÀÎÅÚ¸®Á¸(IntelliZone) Æ÷ÅРȤÀº °ø°³ ±êÇãºê ÀúÀå¼Ò¿¡¼­ È®ÀÎÇÒ ¼ö ÀÖ´Ù.

[¿©ÀÌ·¹ ±âÀÚ(gore@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
2025 º¸¾È½ÃÀå ¹é¼­ À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
¿ì¸®³ª¶ó Á¤º¸º¸È£ ¼öÁØ Çâ»óÀ» À§ÇØ ÀÌÀç¸í Á¤ºÎ¿¡°Ô °¡Àå ¹Ù¶ó´Â Á¡Àº ¹«¾ùÀΰ¡¿ä?
ISMS µî º¸¾È ÀÎÁõ Á¦µµ ½ÇÈ¿¼º °³¼±
AI º¸¾È, ¾çÀÚº¸¾È µî º¸¾È ±â¼ú ¿¬±¸°³¹ß Áö¿ø È®´ë
Áß¼Ò ±â¾÷ º¸¾È Áö¿ø È®´ë
±â¾÷ º¸¾È ¿¹»ê ºñÀ² Àǹ«È­
±¹°¡ Á¤º¸º¸È£ °Å¹ö³Í½º ü°è Á¤ºñ
±âŸ(´ñ±Û·Î)