[º¸¾È´º½º ¹®Á¤ÈÄ ±âÀÚ] ·¯½Ã¾Æ¿Í Áß±¹ÀÇ Á¤ºÎ Áö¿ø ÇØÅ· Á¶Á÷µéÀÌ ¾ó¸¶ Àü À©¶ó(WinRAR)¶ó´Â ÆÄÀÏ ¾ÐÃà À¯Æ¿¸®Æ¼¿¡¼ ¹ß°ßµÈ Ãë¾àÁ¡À» °è¼ÓÇؼ ÀͽºÇ÷ÎÀÕ ÇÏ´Â ÁßÀ̶ó´Â °æ°í°¡ ³ª¿Ô´Ù. ±×·¯¹Ç·Î À©¶ó¸¦ »ç¿ëÇÏ·Á¸é ÃֽŠÆÐÄ¡¸¦ »ç¿ëÇÏ´Â °ÍÀÌ ¾ÈÀüÇÏ´Ù°í ÇÑ´Ù.
[À̹ÌÁö = gettyimagesbank]
¹®Á¦ÀÇ Ãë¾àÁ¡Àº CVE-2023-38831·Î, ÇöÀç ±¸±ÛÀÇ À§ÇùºÐ¼®±×·ì(Threat Analysis Group, TAG)ÀÌ ÀÌ¿Í °ü·ÃµÈ ÀͽºÇ÷ÎÀÕ ÇàÀ§µéÀ» ÃßÀûÇÏ°í ÀÖ´Ù. ±× °á°ú ¿ìÅ©¶óÀ̳ª¿Í ÆÄǪ¾Æ´º±â´ÏÀÇ Á¶Á÷µéÀ» °Ü³ÉÇÏ¿© ¸Ö¿þ¾î¸¦ À¯Æ÷ÇÏ´Â ¾Ç¼º ÇàÀ§°¡ ÁøÇàµÇ°í ÀÖÀ½À» ¹ß°ßÇÒ ¼ö ÀÖ¾ú´Ù°í ÇÑ´Ù. ¡°±×·± °ø°ÝÀ» ÇÏ°í ÀÖ´Â °Ç ÁÖ·Î Á¤ºÎ Áö¿ø ÇØÄ¿µé·Î º¸ÀÌ´Â Áý´ÜÀ̾ú½À´Ï´Ù.¡± TAGÀÇ ÄÉÀÌÆ® ¸ð°Ç(Kate Morgan)ÀÌ ÀÚ»ç ºí·Î±×¿¡ ¾´ ³»¿ëÀÌ´Ù.
±× Áß¿¡¼µµ ·¯½Ã¾Æ°¡ Áö¿øÇÏ´Â APT ±×·ìµéÀÌ °¡Àå È°¹ßÇÏ°Ô À©¶ó¸¦ ÀͽºÇ÷ÎÀÕ ÇÑ´Ù°í ¸ð°ÇÀº ¼³¸íÇÑ´Ù. ¡°9¿ù 6ÀÏ ·¯½Ã¾ÆÀÇ »÷µå¿ú(Sandworm)ÀÌ ¿ìÅ©¶óÀ̳ª µå·Ð ±º»ç Çб³¸¦ »çĪÇÑ Ã¤ À̸ÞÀÏ Ä·ÆäÀÎÀ» ¹ú¿´´Âµ¥, ÀÌ ¶§ ÀÌ¹Ì À©¶óÀÇ Ãë¾àÁ¡ÀÌ ÀͽºÇ÷ÎÀÕ µÇ°í ÀÖ¾ú½À´Ï´Ù. Æҽú£¾î(Fancy Bear)ÀÇ °æ¿ìµµ ¿ìÅ©¶óÀ̳ªÀÇ Á¶Á÷µéÀ» °Ü³ÉÇØ ¸Ö¿þ¾î¸¦ À¯Æ÷Çϱâ À§ÇØ ÀÌ Ãë¾àÁ¡À» ¾Ç¿ëÇÏ°í ÀÖ½À´Ï´Ù.¡±
Áß±¹ÀÇ APT ´Üüµéµµ °¡¸¸È÷ ÀÖÁö ¾Ê¾Ò´Ù. ¾ÆÀÏ·£µåµå¸²Áî(IslandDreams)¶ó´Â Á¶Á÷Àº ÆÄǪ¾Æ´º±â´ÏÀÇ ¿©·¯ Á¶Á÷µé¿¡ Á¤º¸ Å»Ãë¿ë ¸Ö¿þ¾î¸¦ ½É±â À§ÇØ À©¶ó Ãë¾àÁ¡À» ÀͽºÇ÷ÎÀÕ Çß´Ù. ÇÇÇØ ±Ô¸ð´Â ¾ÆÁ÷ Á¤È®È÷ ÆľǵÇÁö ¾Ê°í ÀÖ´Ù.
À©¶óÀÇ °³¹ß»çÀÎ ¶ó·¦(RarLab)ÀÌ º£Å¸ ÆÐÄ¡¸¦ ¹ßÇ¥ÇÑ °Ç 7¿ù 20ÀÏÀÇ ÀÏÀÌ´Ù. À©¶ó°¡ 6.23 ¹öÀüÀ¸·Î °ø½Ä ¾÷µ¥ÀÌÆ® µÈ °Ç 8¿ù 2ÀÏÀ̾ú´Ù. ÆÐÄ¡¸¦ Çϱ⿡ ÃæºÐÇÑ ½Ã°£ÀÌ Èê·¶´Ù°íµµ º¼ ¼ö Àִµ¥, ¡°Çö½ÇÀº, ¾ÆÁ÷ ÆÐÄ¡ÇÏÁö ¾ÊÀº ä »ç¿ëÇÏ´Â »ç¶÷µéÀÌ ³Ê¹«³ª ¸¹Àº »óÅ¡±¶ó°í ¸ð°ÇÀº ¼³¸íÇÑ´Ù. ¡°ÆÐÄ¡°¡ ³ª¿Àµç ³ª¿ÀÁö ¾Êµç °ø°ÝÀÚµéÀº °³ÀÇÄ¡ ¾Ê°í °ø°ÝÀ» À̾´Ï´Ù. ÆÐÄ¡ Àû¿ë¿¡ ½Ã°£ÀÌ °É¸°´Ù´Â °É ¾Ë°í ÀÖÀ¸´Ï±î¿ä.¡±
À©¶ó Ãë¾àÁ¡ ÀͽºÇ÷ÎÀÕ Çϱâ
CVE-2023-38831À» Á¦ÀÏ ¸ÕÀú ¹ß°ßÇÑ °Ç ±×·ìIB(Group-IB)¶ó´Â º¸¾È ¾÷ü´Ù. 7¿ùÀÇ ÀÏÀ̾ú´Ù. ÇÏÁö¸¸ ±×·ìIBº¸´Ùµµ ÇØÅ· ±×·ìµéÀÌ ¸ÕÀú ÀÌ Ãë¾àÁ¡À» ¹ß°ßÇØ ÀÌ¹Ì ÀͽºÇ÷ÎÀÕ ÇÏ°í ÀÖ¾ú´Ù. Áï Á¦·Îµ¥ÀÌ Ãë¾àÁ¡À̾ú´ø °ÍÀε¥, APT ´ÜüµéÀÌ À̸¦ ¾Ë°í ¾Ç¿ëÇÑ °Ç ÃÖ¼Ò 4¿ùºÎÅÍÀÎ °ÍÀ¸·Î ºÐ¼®µÇ°í ÀÖ´Ù. ±¸±ÛÀÇ TAG´Â ÇöÀç ÀÌ Ãë¾àÁ¡ ÀͽºÇ÷ÎÀÕ¿¡ ¿¬·çµÈ APTµéÀ» ÃßÀûÇÏ°í ÀÖ´Â °ÍÀ¸·Î ÃÖÃÊ ¹ß°ßÀ̳ª Á¦º¸¿Í´Â °ü·ÃÀÌ ¾ø´Ù.
¡°ÀÌ Ãë¾àÁ¡ ´öºÐ¿¡ °ø°ÝÀÚ´Â °á±¹ ÇÇÇØÀÚÀÇ ½Ã½ºÅÛ ³»¿¡¼ ÀÓÀÇÀÇ Äڵ带 ½ÇÇàÇÒ ¼ö ÀÖ°Ô µË´Ï´Ù. ÇÇÇØÀÚ ÀÔÀå¿¡¼´Â ¾ÐÃàµÈ ¾ÆÄ«ÀÌºê ³»¿¡ ÀÖ´Â ÆÄÀÏ Çϳª¸¦ ¿¶÷ÇÏ·Á ÇßÀ» »ÓÀε¥ °¨¿°ÀÌ µÇ´Â °Ì´Ï´Ù.¡± ¸ð°ÇÀÇ ¼³¸íÀÌ´Ù.
°Ô´Ù°¡ ÀÌ Ãë¾àÁ¡ÀÇ °³³äÁõ¸í¿ë ÀͽºÇ÷ÎÀÕ±îÁö ±×·ìIBÀÇ ¹ß°ß Á÷ÈÄ ³ª¿Í¹ö·È´Ù. °³³äÁõ¸í¿ë ÀͽºÇ÷ÎÀÕ ÄÚµå´Â ±× ÀÚü·Î ÇØÅ· µµ±¸°¡ µÇÁö´Â ¾Ê´Â´Ù. ÇÏÁö¸¸ ÇØÅ· µµ±¸¸¦ ¸¸µå´Â µ¥ ÀÖ¾î Áß´ëÇÑ ÈùÆ®°¡ µÈ´Ù. ÀÌ ¶§¹®¿¡ °³³äÁõ¸í¿ë ÀͽºÇ÷ÎÀÕ Äڵ嵵 Ãë¾àÁ¡ ÆÐÄ¡ °³¹ß ÀÌÈÄ¿¡, ±×°Íµµ ÆÐÄ¡ Àû¿ëÀÌ º¸ÆíÀûÀ¸·Î µÉ Á¤µµ·Î ÃæºÐÇÑ ½Ã°£ µÚ¿¡ °ø°³ÇÏ´Â °ÍÀÌ ¾Ë¸Â´Ù.
º¸¾È Àü¹®°¡µé ´ëºÎºÐ À̸¦ ¾Ï¹¬ÀûÀÎ ±ÔÄ¢À¸·Î ¹Þ¾ÆµéÀδÙ. À̹ø »ç°ÇÀÇ °æ¿ì ±×·ìIBÀÇ Ãë¾àÁ¡ Á¦º¸ ÈÄ ¾ó¸¶ Áö³ªÁö ¾Ê¾Æ °³³äÁõ¸í¿ë Äڵ尡 ³ª¿Â °ÍÀÌ°í, ¾ÆÁ÷ ÆÐÄ¡¸¦ ÇÏÁö ¾ÊÀº »ç¿ëÀÚµéÀÌ ¸¹±â ¶§¹®¿¡ ÇÑ µ¿¾È ¿©·¯ ÇØÄ¿µéÀÌ À©¶óÀÇ ÀͽºÇ÷ÎÀÕÀ» ½ÃµµÇÒ °ÍÀ¸·Î ¿¹»óµÈ´Ù.
´À¸° ÆÐÄ¡ Àû¿ë, IT »ýÅ°踦 À§Çù
±¸±ÛÀº À©¶ó°¡ ±¤¹üÀ§ÇÏ°Ô »ç¿ëµÇ´Â À¯Æ¿¸®Æ¼À̸ç, ¾ÆÁ÷ ÆÐÄ¡ Àû¿ëÀÌ ´À¸®°Ô ÀÌ·ïÁö°í Àֱ⠶§¹®¿¡ ²Ï³ª ½Ã±ÞÇÑ »óȲÀ̶ó°í º¸°í ÀÖ´Ù. ±×·¡¼ ¹æ¾îÀÚµéÀÌ È¿°úÀûÀ¸·Î ´ëÀÀÇÒ ¼ö ÀÖµµ·Ï ħÇØÁöÇ¥µµ °ø°³Çß´Ù. À̸¦ ÅëÇØ ÀͽºÇ÷ÎÀÕ µÇ°í ÀÖ´Â ½Ã½ºÅÛµéÀº ½º½º·Î¸¦ Á¡°ËÇÏ¿© ´ëÀÀÀ» ÇÒ ¼ö ÀÖÀ» °ÍÀ̶ó°í ÇÑ´Ù.
À©¶óÀÇ °³ÀÎ »ç¿ëÀÚµéÀº ¾î¶»°Ô ÇØ¾ß ÇÒ±î? ÀÏ´Ü Á¦ÀÏ ¸ÕÀú´Â ½Ã½ºÅÛ ÃÖ½ÅÈ´Ù. À©¶ó´Â ¹°·Ð ½Ã½ºÅÛÀÇ ¸ðµç ¿ä¼ÒµéÀ» Á¡°ËÇØ ¿¹Àü ¹öÀüÀÇ °ÍÀÌ ±×´ë·Î »ç¿ëµÇ°í ÀÖ´ÂÁö, ÀÖ´Ù¸é ¾ó¸¶³ª µÇ°í, ÆÐÄ¡°¡ ³ª¿Ô´ÂÁö¸¦ È®ÀÎÇÏ´Â °Ô Áß¿äÇÏ´Ù. ¡°±×¸®°í ÆÐÄ¡¸¦ ã¾Ò´Ù¸é ÁöüÇÏÁö ¸»°í Àû¿ëÇÏ´Â °Ô ÇÊ¿äÇÕ´Ï´Ù. ÆÐÄ¡¸¦ Á¦ ¶§ Àû¿ëÇÏ´Â °Í¸¸ ºÁµµ º¸¾È¿¡ Áø½ÉÀÎÁö ¾Æ´ÑÁö¸¦ ¾î´À Á¤µµ ¾Ë ¼ö ÀÖ½À´Ï´Ù.¡± ¸ð°ÇÀÇ ¼³¸íÀÌ´Ù.
¡°À̹ø À©¶ó »çÅ´ ÆÐÄ¡¶ó´Â °Ô º¸¾È¿¡ ÀÖ¾î ¾ó¸¶³ª Áß¿äÇÑÁö¸¦ ´Ù½Ã ÇÑ ¹ø Àϱú¿öÁÝ´Ï´Ù. ÆÐÄ¡´Â ³Ê¹«³ª »ç¼ÒÇÏ°í, ³Ê¹«³ª ±ÍÂú¾Æ¼ ´ëºÎºÐ ±×³É ³Ñ¾î°¡±â ½¬¿î °ÍÀä, »ç½ÇÀº °¡Àå È¿°úÀûÀÌ°í ½ÇõÀûÀÎ º¸¾È °È ÇàÀ§ÀÔ´Ï´Ù. ÀÌ °Í¸¸ ¸ðµÎ°¡ Á¦´ë·Î ÇØÁ൵ Áö±Ý ÀúÈñ°¡ °Þ´Â »ç°Ç Áß »ó´ç¼ö°¡ ÁÙ¾îµé °Ì´Ï´Ù.¡±
3ÁÙ ¿ä¾à
1. 7¿ù¿¡ À©¶ó¿¡¼ ¹ß°ßµÈ Á¦·Îµ¥ÀÌ Ãë¾àÁ¡, APT ´Üü°¡ ÀͽºÇ÷ÎÀÕ Áß.
2. ÆÐÄ¡°¡ ³ª¿Â °ÍÀº 9¿ùÀÌÁö¸¸ ¾ÆÁ÷ Àû¿ë Á¦´ë·Î µÇÁö ¾ÊÀ½.
3. ±×·¡¼ °ø°ÝÀڵ鵵 ÆÐÄ¡°¡ ³ª¿À°Ç ¸»°Ç ¾Æ¶û°÷ÇÏÁö ¾Ê°í °ø°Ý À̾°í ÀÖÀ½.
[±¹Á¦ºÎ ¹®Á¤ÈÄ ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>