[º¸¾È´º½º °ÇöÁÖ ±âÀÚ] ¡®¼¼±Ý À§¹Ý ÅëÁö¡¯¶ó´Â ¹®¼·Î À§ÀåÇÑ Áö´ÉÇü Áö¼Ó °ø°Ý(APT)ÀÌ Æ÷ÂøµÅ ÁÖÀǸ¦ ¿äÇÑ´Ù.
Ä«½ºÆÛ½ºÅ°(Çѱ¹Áö»çÀå ÀÌÈ¿Àº)´Â ÀÚ»ç ±Û·Î¹ú ¿¬±¸ ºÐ¼®ÆÀ(GReAT)ÀÌ ¼¼±Ý À§¹Ý °ü·Ã ÅëÁö ¹®¼·Î À§ÀåÇØ ¾Ç¼º ÆÄÀÏÀ» ¹èÆ÷ÇÏ´Â APT °ø°ÝÀÎ ¡®½Ç¹öÆø½º¡¯(SilverFox)¸¦ ŽÁöÇß´Ù°í 23ÀÏ ¹àÇû´Ù.

ÀÌ °ø°ÝÀ¸·Î ÀÎÇØ °¨¿°ÀÌ ¹ß»ýÇÒ °æ¿ì, °ø°ÝÀÚ´Â °¨¿°µÈ ÀåÄ¡¿¡ ´ëÇÑ ¿ø°Ý Á¢±Ù ±ÇÇÑÀ» È®º¸Çϰí Á¶Á÷ÀÇ ¹Î°¨ µ¥ÀÌÅ͸¦ ¿ÜºÎ·Î À¯ÃâÇÒ ¼ö ÀÖ´Ù.
Ä«½ºÆÛ½ºÅ°´Â 2025³â 12¿ù ÀÌÈÄ °üÂûµÈ ½Ç¹öÆø½º °ø°ÝÀ» ¿©·¯ Â÷·Ê ºÐ¼®Çß´Ù. Àεµ, Àεµ³×½Ã¾Æ, ³²¾ÆÇÁ¸®Ä«°øÈ±¹, ·¯½Ã¾ÆÀÇ »ê¾÷, ÄÁ¼³ÆÃ, ¹«¿ª, ¿î¼Û ºÐ¾ß ±â¾÷À» ´ë»óÀ¸·Î ¼öÇàµÆ´Ù.
ÇÇ½Ì À̸ÞÀÏÀº °ø½Ä ¼¼¹« °¨»ç ÅëÁö·Î À§ÀåÇϰųª ¡®¼¼±Ý À§¹Ý ¸ñ·Ï¡¯ÀÌ Æ÷ÇÔµÈ ¾ÐÃà ÆÄÀÏÀ» ´Ù¿î·ÎµåÇϵµ·Ï À¯µµÇÏ´Â ¹æ½ÄÀ¸·Î Á¦À۵ƴÙ. °ø°ÝÀÚ´Â ¼¼¹« ´ç±¹ÀÇ ±ÇÀ§¿Í ±ä±Þ¼ºÀ» ¾Ç¿ëÇØ ÇÇÇØÀÚ°¡ ÆÄÀÏÀ» ´Ù¿î·ÎµåÇÏ°í °ø°Ý üÀÎÀÌ ½ÇÇàµÇµµ·Ï À¯µµÇß´Ù. 1¿ùºÎÅÍ 2¿ù »çÀÌ¿¡¸¸ 1600°Ç ÀÌ»óÀÇ ¾Ç¼º À̸ÞÀÏÀÌ Å½ÁöµÆ´Ù.
À§Çù ÇàÀ§ÀÚ´Â ±âÁ¸ °ø°Ý¿¡ »ç¿ëµÈ ¹ë¸®·¡Æ®(ValleyRAT) ¹éµµ¾î¸¦ ÅëÇØ »õ·Î¿î ÆÄÀ̽㠱â¹Ý ¹éµµ¾î ¡®ABCµµ¾î¡¯(ABCDoor)¸¦ ¹èÆ÷ÇÏ¸ç µµ±¸ ¼¼Æ®¸¦ È®ÀåÇß´Ù. ABCµµ¾î´Â 2024³â ¸»ºÎÅÍ APT °ø°Ý µµ±¸±º¿¡ Æ÷ÇԵǾî 2025³â Àü¹Ý¿¡ °ÉÃÄ »ç¿ëµÆ´Ù. ÆÄÀÏ ¾÷·Îµå ¹× ´Ù¿î·Îµå ±â´ÉÀ» Á¦°øÇϸç, ´Ù¼öÀÇ ÇÇÇØÀÚ È¸éÀ» °ÅÀÇ ½Ç½Ã°£À¸·Î ½ºÆ®¸®¹ÖÇϰí Ŭ¸³º¸µå¿¡ Á¢±ÙÇÏ´Â µî °¨¿° ½Ã½ºÅÛÀ» ¿ø°ÝÀ¸·Î Á¦¾îÇÒ ¼ö ÀÖ°í, ÀÚü ¾÷µ¥ÀÌÆ® ±â´Éµµ Æ÷ÇÔÇÑ´Ù. ¶ÇÇÑ ÀÌÀü¿¡ °ø°³µÇÁö ¾Ê¾Ò´ø ¼öÁ¤µÈ ·¯½ºÆ®SL(RustSL) º¯Á¾ÀÌ ¹ë¸®·¡Æ® Àü´Þ¿¡ »ç¿ëµÆÀ¸¸ç, ÀÌ´Â 2025³â 12¿ù ¸» óÀ½ µµÀԵƴÙ.
°ú°Å¿¡ ½Ç¹öÆø½º´Â ¾Æ½Ã¾Æ Áö¿ªÀÇ Åë½Å, ¿¡³ÊÁö, ¹°·ù, ±ÝÀ¶ »ê¾÷À» ´ë»óÀ¸·Î °ø°ÝÀ» ¼öÇàÇÑ ¹Ù ÀÖ´Ù.
½Ç¹öÆø½º¿Í °°Àº °ø°Ý¿¡ ´ëÀÀÇϱâ À§ÇØ ÀÓÁ÷¿øÀÇ µðÁöÅÐ ¸®ÅÍ·¯½Ã ¼öÁØÀ» Áö¼ÓÀûÀ¸·Î Çâ»ó½ÃÄÑ¾ß ÇÑ´Ù. ÀÌ¿¡ Ä«½ºÆÛ½ºÅ°´Â ÀÚ»ç ±³À° ÇÁ·Î±×·¥ ¡®Ä«½ºÆÛ½ºÅ° ¿ÀÅä¸ÞÀÌÆ¼µå ½ÃÅ¥¸®Æ¼ ¾î¿þ¾î´Ï½º Ç÷§Æû¡¯(Kaspersky Automated Security Awareness Platform)À» Á¦¾ÈÇß´Ù.
¶Ç Àǽɽº·¯¿î À̸ÞÀÏÀ» ÀÚµ¿ Â÷´ÜÇϰí, ºñ¹Ð¹øÈ£·Î º¸È£µÈ ¾ÐÃà ÆÄÀÏÀ» °Ë»çÇϸç, CDR(Content Disarm & Reconstruction) ±â¼úÀ» Àû¿ëÇÒ ¼ö ÀÖ´Â ¼Ö·ç¼ÇÀÎ ¡®Ä«½ºÆÛ½ºÅ° ½ÃÅ¥¸®Æ¼ Æ÷ ¸ÞÀÏ ¼¹ö¡¯(Kaspersky Security for Mail Server) µîÀÇ µµÀÔÀ» ±ÇÇß´Ù.
ÀÌ¿Í ÇÔ²² À§Çù ÀÎÅÚ¸®Àü½º ¼ºñ½º¸¦ µµÀÔÇϰí, ½Ç½Ã°£ º¸È£, À§Çù °¡½Ã¼º, Á¶»ç ¹× °í±Þ ´ëÀÀ ±â´ÉÀ» Á¦°øÇÏ´Â ¡®Ä«½ºÆÛ½ºÅ° ³Ø½ºÆ®¡¯ Á¦Ç°±ºÀ» Ȱ¿ëÇØ¾ß ÇÑ´Ù´Â ¼³¸íÀÌ´Ù
¾ÈÅæ Ä«¸£±ä Ä«½ºÆÛ½ºÅ° ±Û·Î¹ú ¿¬±¸ ºÐ¼®ÆÀ(GReAT)ÀÇ ¼±ÀÓ º¸¾È ¿¬±¸¿øÀº ¡°°ø°ÝÀÚ´Â ¼¼¹« ´ç±¹°ú °°Àº °ø½Ä ±â°üÀÇ Ä¿¹Â´ÏÄÉÀ̼ǿ¡ ´ëÇÑ »ç¿ëÀÚ ½Å·Ú¸¦ ¾Ç¿ëÇÏ´Â µ¿½Ã¿¡ ÁÖ¿ä ¾Ç¼º ÆäÀ̷εå Àü´ÞÀ» À§ÇØ ´Ù´Ü°è Àü´Þ ¹æ½Ä°ú ´Ù¼öÀÇ À̸ÞÀÏ ÁÖ¼Ò ¹× µµ¸ÞÀÎÀ» Ȱ¿ëÇß´Ù¡±¸ç ¡°ÀÌ´Â °ø°Ý üÀÎ Àü¹Ý¿¡¼ ŽÁö ¹× Â÷´Ü °¡´É¼ºÀ» ³·Ã߸ç ÀüüÀûÀÎ À§Çù ¼öÁØÀ» ³ôÀδ١±¶ó°í ¸»Çß´Ù.
ÀÌÈ¿Àº Ä«½ºÆÛ½ºÅ°ÄÚ¸®¾Æ Áö»çÀåÀº ¡°Çѱ¹Àº ¼¼°è¿¡¼ °¡Àå µðÁöÅÐÈµÈ °æÁ¦ Áß Çϳª·Î, ±â¾÷µéÀÌ ÀüÀÚÁ¤ºÎ ¹× ¼¼¹« ½Ã½ºÅÛ¿¡ ±íÀÌ ÀÇÁ¸Çϰí ÀÖ¾î ¼¼¹« ´ç±¹À» »çĪÇÑ ÇÇ½Ì °ø°ÝÀÌ Æ¯È÷ È¿°úÀûÀ¸·Î ÀÛµ¿ÇÒ ¼ö Àִ ȯ°æ¡±À̶ó¸ç ¡°Çѱ¹ ±â¾÷µéÀº ´Ü¼øÇÑ °æ°è º¸¾È¿¡¸¸ ÀÇÁ¸Çؼ´Â ¾ÈµÇ¸ç, ÀÓÁ÷¿ø º¸¾È ÀÎ½Ä ±³À°°ú ¿£µåÆ÷ÀÎÆ® ŽÁö ¹× ´ëÀÀ(EDR) ¿ª·®À» µ¿½Ã¿¡ °ÈÇØ¾ß ÀÌ·¯ÇÑ °íµµÈµÈ »çȸ°øÇаú ±â¼úÀû °ø°Ý °áÇÕ¿¡ È¿°úÀûÀ¸·Î ´ëÀÀÇÒ ¼ö ÀÖ´Ù¡±°í ¸»Çß´Ù.
[°ÇöÁÖ ±âÀÚ(jjoo@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>


.jpg)









°ÇöÁÖ±âÀÚ ±â»çº¸±â











































.jpg)


.jpg)




.png)

.jpg)