±¸±Û Å©·Ò Á¦·Îµ¥ÀÌ Ãë¾àÁ¡ ÀÌ¿ë
[º¸¾È´º½º ±èÇü±Ù ±âÀÚ] ¿ÃÇØ ÃÊ ±¸±Û Å©·ÒÀÇ Á¦·Îµ¥ÀÌ Ãë¾àÁ¡À» ¾Ç¿ëÇØ ¹ú¾îÁø »çÀ̹ö °ø°Ý Ä·ÆäÀÎÀ» ÅëÇØ ÀÌÅ»¸®¾Æ ¼ÒÇÁÆ®¿þ¾î ±â¾÷ÀÌ ¸¸µç ½ºÆÄÀÌ¿þ¾î°¡ À¯Æ÷µÈ °ÍÀ¸·Î È®ÀεƴÙ.
Ä«½ºÆÛ½ºÅ°´Â 3¿ù CVE-2025-2783¡¯ Ãë¾àÁ¡À» ÀÌ¿ëÇÑ ÇÇ½Ì °ø°ÝÀ» Æ÷ÂøÇÑ ¹Ù ÀÖ´Ù. ÀÌ Ãë¾àÁ¡Àº Å©·ÒÀ̳ª Å©·Î¹Ì¿ò ±â¹Ý ºê¶ó¿ìÀúÀÇ º¸È£ À庮À» ¹«·ÂÈÇÒ ¼ö ÀÖ´Â »÷µå¹Ú½º ¿ìȸ(Sandbox Escape) °áÇÔÀÌ´Ù.
ÀÌ °ø°ÝÀº ÃÖ¼Ò 2024³â 2¿ùºÎÅÍ À̾îÁø °ÍÀ¸·Î º¸À̸ç, Ä«½ºÆÛ½ºÅ°´Â ÀÌ °ø°Ý Ä·ÆäÀο¡ ¡®¿ÀÆÛ·¹ÀÌ¼Ç Æ÷·³Æ®·Ñ¡¯(Operation ForumTroll)À̶õ À̸§À» ºÙ¿´´Ù. ÀÌ »ç½ÇÀÌ ¾Ë·ÁÁø ÈÄ ±¸±ÛÀº Ãë¾àÁ¡À» ÆÐÄ¡Çß´Ù.

[ÀÚ·á: Ä«½ºÆÛ½ºÅ°]
Ä«½ºÆÛ½ºÅ°´Â ÀÌ °ø°Ý¿¡ ¾²ÀÎ ¸Ö¿þ¾î¸¦ Ãß°¡ ºÐ¼®, ÀÌ ¾Ç¼ºÄڵ尡 ÀÌÅ»¸®¾Æ ¸Þ¸àÅä·¦½º°¡ ¸¸µç ½ºÆÄÀÌ¿þ¾îÀÌ¸ç ·¯½Ã¾Æ¿Í º§¶ó·ç½º Á¤ºÎ ±â°üÀ» »ó´ë·Î ¾²¿´À½À» È®ÀÎÇß´Ù°í ¹àÇû´Ù.
³¬½Ã ¸ÞÀÏ ÇÑ ¹ø Ŭ¸¯¿¡ ½ºÆÄÀÌ¿þ¾î °¨¿°
ÀÌ °ø°Ý Ä·ÆäÀο¡¼ °ø°ÝÀÚµéÀº ¡®ÇÁ¸®¸¶ÄÚÇÁ ¸®µù½º(Primakov Readings) Æ÷·³ Ãʴ롯 µîÀÇ Á¦¸ñÀ» ´Ü °³ÀÎÈµÈ ÇÇ½Ì À̸ÞÀÏÀ» ¹ß¼ÛÇß´Ù. ÇÁ¸®¸¶ÄÚÇÁ ¸®µù½º´Â ¿Ü±³°üµéÀÌ Áö½Ä°ú °æÇèÀ» °øÀ¯ÇÏ´Â Æ÷·³ÀÌ´Ù. ¼ö½ÅÀÚ°¡ À̸ÞÀÏ ¼Ó ¸µÅ©¸¦ Ŭ¸¯ÇÏ´Â °Í¸¸À¸·Î Å©·Ò Ãë¾àÁ¡ÀÌ ½ÇÇàµÆ´Ù.
°ø°ÝÀÚµéÀº ¸Þ¸àÅä·¦½º°¡ °³¹ßÇÑ µµ±¸¸¦ ÇÇÇØÀÚ ½Ã½ºÅÛ¿¡ ½É¾ú´Ù. ¸Þ¸àÅä·¦½º´Â ÀÌÅ»¸®¾Æ ¹Ð¶ó³ë¿¡ º»»ç¸¦ µÐ ±â¾÷À¸·Î ÁÖ·Î Á¤ºÎ ±â°üÀ» »ó´ë·Î ½ºÆÄÀÌ¿þ¾î¸¦ °ø±ÞÇÑ´Ù. °ú°Å Á¤ºÎ¿Í ±â¾÷¿¡ °¨½Ã ¹× ħÅõ ±â¼úÀ» ÆÇ¸ÅÇØ ³í¶õÀÌ µÆ´ø ÀÌÅ»¸®¾Æ ±â¾÷ ÇØÅ·ÆÀ(Hacking Team)ÀÇ ÈĽÅÀÌ´Ù.

¡ã¿ÀÆÛ·¹ÀÌ¼Ç Æ÷·³ Æ®·Ñ °ø°Ý °³³äµµ [ÀÚ·á: Ä«½ºÆÛ½ºÅ°]
¸®¿¡ÀÌÀüÆ® ½ºÆÄÀÌ¿þ¾î µîÀå
À̹ø °ø°ÝÀÇ ¸ñÇ¥´Â ·¯½Ã¾Æ¿Í º§¶ó·ç½ºÀÇ ¹Ìµð¾î, ´ëÇÐ, ¿¬±¸ ¼¾ÅÍ, Á¤ºÎ ±â°ü, ±ÝÀ¶ ±â°ü µîÀ» ´ë»óÀ¸·Î ÇÑ Ã¸º¸ Ȱµ¿À̾ú´Ù. Ä«½ºÆÛ½ºÅ°´Â ÀÌ °ø°ÝÀÌ ¹«Â÷º°Àû Ä·ÆäÀÎÀÌ ¾Æ´Ï¶ó °íµµ·Î Ÿ°ÙÆÃ µÈ ½ºÇǾî ÇǽÌÀ̶ó°í ÆÇ´ÜÇß´Ù.
ÀÌ °ø°Ý¿¡¼ ¸Þ¸àÅä·¦½º°¡ °³¹ßÇÑ °ÍÀ¸·Î ÃßÁ¤µÇ´Â ¡®¸®¿¡ÀÌÀüÆ®¡¯(LeetAgent)¶ó´Â »õ·Î¿î ½ºÆÄÀÌ¿þ¾î°¡ ¹ß°ßµÆ´Ù´Â Á¡ÀÌ ÁÖ¸ñµÈ´Ù. °ø°Ý ¸í·É¿¡ ¡®leetspeak¡¯¸¦ »ç¿ëÇÑ´Ù ÇØ¼ ÀÌ·± À̸§ÀÌ ºÙ¾ú´Ù.
½Ã½ºÅÛ¿¡ ħÅõÇÑ ¸®¿¡ÀÌÀüÆ®´Â C2 ¼¹ö¿Í ¿¬°áÇÏ¿© cmd.exe ¸í·É ½ÇÇà, ÇÁ·Î¼¼½º ½ÇÇà/Á¾·á, ÆÄÀÏ Àбâ/¾²±â, ½©ÄÚµå ÁÖÀÔ, Ű·Î°Å ¹× ÆÄÀÏ Å»Ãë ±â´ÉÀ» ¼öÇàÇÑ´Ù. ƯÈ÷ .doc, .xls, .pdf µî ÁÖ¿ä ¹®¼ ÆÄÀϵéÀ» ÈÉÃij¾ ¼ö ÀÖ´Ù.
´õ Ä¡¸íÀûÀÎ ¡®´ÜÅס¯ ½ºÆÄÀÌ¿þ¾î¿Í ¿¬°á
Ä«½ºÆÛ½ºÅ°´Â ¸®¿¡ÀÌÀüÆ® ¹éµµ¾î°¡ ´õ Á¤±³ÇÏ°í ºÐ¼®¿¡ ´ëÇÑ È¸ÇÇ ´É·ÂÀÌ ¶Ù¾î³ ¡®´ÜÅס¯(Dante) ½ºÆÄÀÌ¿þ¾î¸¦ Á÷Á¢ ½ÇÇà½ÃŲ »ç·Êµµ ¹ß°ßÇß´Ù.
µÎ °ø°Ý Ŭ·¯½ºÅÍ °£¿¡ µ¿ÀÏÇÑ ¿µ¼Ó¼º(Persistence) ±â¹ý°ú °øÀ¯ Äڵ尡 ¹ß°ßµÈ Á¡¿¡ ºñÃß¾î µ¿ÀÏÇÑ °ø°Ý ±×·ìÀÇ ¼ÒÇàÀ¸·Î ÃßÁ¤µÈ´Ù.
´ÜÅ×´Â ºÐ¼® ¹æÁö ±â´ÉÀÌ °·ÂÇϸç, ÀÏÁ¤ ±â°£ ¸í·ÉÀ» ¹ÞÁö ¾ÊÀ¸¸é ½º½º·Î ÈçÀûÀ» Áö¿ì°í »ç¶óÁö´Â ±â´É±îÁö °®Ãß°í ÀÖ´Ù.
ÆÄ¿Ã·Î ·¹Áö ¸Þ¸àÅä·¦½º CEO´Â Ä«½ºÆÛ½ºÅ°°¡ ¹ß°ßÇÑ ¸Ö¿þ¾î°¡ ÀÚ»ç Á¦Ç°ÀÌ ¸Â´Ù°í È®ÀÎÇß´Ù. ±×´Â Å×ũũ·±Ä¡¿¡ ¡°¿ì¸® ȸ»çÀÇ Á¤ºÎ °í°´ Áß ÇÑ °÷ÀÌ ¿¾³¯ ¹öÀü ´ÜÅ׸¦ »ç¿ëÇÏ´Ù ³ëÃâµÈ °Í °°´Ù¡±¶ó°í ¹àÇû´Ù. ´Ù¸¸, À̸¦ ³ëÃâÇÑ °í°´ÀÌ ¾î´À ³ª¶ó Á¤ºÎÀÎÁö´Â ¹àÈ÷Áö ¾Ê¾Ò´Ù.
[±èÇü±Ù ±âÀÚ(editor@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

.jpg)


.png)








ÇѼ¼Èñ±âÀÚ ±â»çº¸±â



































.jpg)
.png)














