·Î±×ÀÎ | ȸ¿ø°¡ÀÔ | ±â»çÁ¦º¸ | ½ºÅ©·¦ | ´º½º·¹ÅÍ ½Åû

¡°ÇÑ±ÛÆÄÀÏ ¿­¾ú´õ´Ï ÇØÅ·¡± ÝÁ ¿¬°è APT37 ¡®¾Æ¸£Å׹̽º¡¯ °ø°Ý Æ÷Âø

ÀÔ·Â : 2025-12-22 14:20
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
°ø°ø¡¤¾Èº¸¡¤Á¤Ã¥ ¿¬±¸ °Ü³É HWP À§Àå ½ºÇǾîÇÇ½Ì ¸ÞÀÏ À¯Æ÷

[º¸¾È´º½º ¿©ÀÌ·¹ ±âÀÚ] ºÏÇÑ ¿¬°è ÇØÅ·Á¶Á÷ APT37ÀÌ ÇÑ±Û ¹®¼­(HWP)¿Í DLL »çÀÌµå ·Îµù ±â¹ýÀ» °áÇÕÇÑ »õ·Î¿î Á¤¹Ð Ç¥Àû °ø°ÝÀ» ¼öÇàÇÑ Á¤È²ÀÌ µå·¯³µ´Ù.

¡ã½ºÅ°¡³ë±×·¡ÇÇ »ùÇà [ÀÚ·á: Áö´Ï¾ð½º]


22ÀÏ º¸¾È °¡¾÷ Áö´Ï¾ð½º´Â Á¤»ó ¹®¼­·Î À§ÀåÇÑ ½ºÇǾîÇÇ½Ì ¸ÞÀÏÀ» Ãâ¹ßÁ¡À¸·Î ´Ù´Ü°è ½ÇÇà üÀΰú Ŭ¶ó¿ìµå ÀÎÇÁ¶ó¸¦ Ȱ¿ëÇÑ ¸í·ÉÁ¦¾î(C2) Åë½ÅÀ» ÅëÇØ Àº¹ÐÇÏ°Ô Á¤º¸ Å»Ã븦 ³ë¸®´Â ¡®ÀÛÀü¸í ¾Æ¸£Å׹̽º¡¯(Artemis) Ä·ÆäÀÎÀ» Æ÷ÂøÇß´Ù°í ¹àÇû´Ù.

À̹ø °ø°Ý¿¡¼­ À§Çù ÇàÀ§ÀÚ´Â ¸ÕÀú ±¹³» °ø°ø¡¤¾Èº¸¡¤Á¤Ã¥ ¿¬±¸ ºÐ¾ß µîÀ» °Ü³ÉÇÑ °ÍÀ¸·Î º¸ÀÌ´Â HWP ¹®¼­¸¦ ¹Ì³¢·Î Ȱ¿ëÇß´Ù. »ç¿ëÀÚ°¡ ¹®¼­¸¦ ¿­¸é ¹®¼­ ³»ºÎ ¸ÅÅ©·Î³ª OLE¡¤¸µÅ© ¿ä¼Ò µîÀ» ¸Å°³·Î Ãß°¡ ½ÇÇà ÆÄÀÏÀÌ È£ÃâµÇ¸ç, ÀÌÈÄ °¨¿° üÀÎÀÌ ´Ü°èÀûÀ¸·Î Àü°³µÇ´Â ±¸Á¶´Ù.

´ÙÀ½ ´Ü°è¿¡¼± ½Ã½ºÀÎÅͳνº(Sysinternals) À¯Æ¿¸®Æ¼ µî Á¤»ó ÇÁ·Î±×·¥À» ·Î´õ·Î ¾Ç¿ëÇØ °°Àº °æ·Î¿¡ À§Ä¡ÇÑ ¾Ç¼º version.dllÀ» ¿ì¼± ·ÎµåÇÏ´Â ÀüÇüÀû DLL »çÀÌµå ·Îµù ±â¹ýÀÌ »ç¿ëµÆ´Ù. °ø°Ý È帧Àº µå·ÎÆÛ, ·Î´õ(EXE), ¾Ç¼º DLL, ÃÖÁ¾ ÆäÀ̷εå·Î À̾îÁö¸ç, Áß°£ ´Ü°è »ó´ç¼ö°¡ ¸Þ¸ð¸®¿¡¼­¸¸ µ¿ÀÛÇÏ´Â ÆÄÀϸ®½º ¹æ½ÄÀ¸·Î ±¸ÇöµÅ ºÐ¼®°ú ŽÁö¸¦ ¾î·Æ°Ô ÇÑ´Ù.

ÃÖÁ¾ ÆäÀ̷εå´Â °¨¿° ½Ã½ºÅÛÀÇ È¯°æ Á¤º¸ ¼öÁý, ¿ø°Ý ¸í·É ½ÇÇà, Ãß°¡ ¸ðµâ ´Ù¿î·Îµå µî Á¤Âû ¹× ½ºÆÄÀÌ È°µ¿¿¡ ÃÖÀûÈ­µÈ ¿ø°ÝÁ¦¾îÇü ¾Ç¼ºÄÚµå °è¿­·Î ÃßÁ¤µÈ´Ù. À̸¦ ÅëÇØ À§Çù ÇàÀ§ÀÚ´Â Àå±â°£ Àº´Ð »óŸ¦ À¯ÁöÇÏ¸ç ³»ºÎ¸Á Ž»ö, Áß¿ä ¹®¼­ °Ë»ö, °èÁ¤ Å»Ãë µî ÈÄ¼Ó °ø°Ý ¹ßÆÇÀ» È®º¸ÇÒ ¼ö ÀÖ´Ù.

ÀÌ Ä·ÆäÀο¡¼± ³×Æ®¿öÅ© ´Ü°è¿¡¼­ ·¯½Ã¾Æ Ŭ¶ó¿ìµå Ç÷§Æû ¾áµ¦½º(Yandex) Ŭ¶ó¿ìµåÀÇ API°¡ ¸í·ÉÁ¦¾î(C2) ¶Ç´Â µ¥ÀÌÅÍ À¯Ãâ Åë·Î·Î ¾Ç¿ëµÆ´Ù. º°µµ ¾Ç¼º ¼­¹ö ´ë½Å ´ëÇü Ŭ¶ó¿ìµå ¼­ºñ½º¸¦ °æÀ¯ÇÔÀ¸·Î½á º¸¾È ¼Ö·ç¼ÇÀÇ Â÷´Ü Á¤Ã¥À» ¿ìȸÇϰí ÀÎÇÁ¶ó ÃßÀûÀ» ¾î·Æ°Ô ÇÏ·Á´Â Àǵµ°¡ ¹Ý¿µµÈ °ÍÀ¸·Î Ç®À̵ȴÙ.

¡ã°ø°Ý È帧 °³¿äµµ [ÀÚ·á: Áö´Ï¾ð½º]


¾÷°è´Â À̹ø ¾Æ¸£Å׹̽º Ä·ÆäÀÎÀÌ ¿À·¡ ÀüºÎÅÍ ¾Ë·ÁÁø HWP ½ºÇǾîÇǽ̰ú DLL »çÀÌµå ·ÎµùÀ̶ó´Â ºñ±³Àû ÀüÅëÀû ±â¹ýÀ» »ç¿ëÇϸ鼭µµ ÆÄÀϸ®½º ±â¹ý°ú Ŭ¶ó¿ìµå ÀÎÇÁ¶ó ¾Ç¿ëÀ» °áÇÕÇØ ŽÁö ³­µµ¸¦ Å©°Ô ³ô¿´´Ù´Â Á¡¿¡ ÁÖ¸ñÇϰí ÀÖ´Ù. ´Ü¼ø ½Ã±×´Ïó¡¤Á¤Àû ºÐ¼® Áß½ÉÀÇ ¹æ¾î ü°è¸¸À¸·Ð ÀÌ °°Àº º¹ÇÕ °ø°ÝÀ» ¼±Á¦ÀûÀ¸·Î Â÷´ÜÇÏ´Â µ¥ ÇѰ谡 ÀÖ´Ù´Â ÁöÀûÀÌ´Ù.

Áö´Ï¾ð½º´Â ¡°HWP µî ¹®¼­Çü ÷ºÎÆÄÀÏÀ» ´Ù·ç´Â ¾÷¹« ´Ü¸»¿¡ ´ëÇØ ¿£µåÆ÷ÀÎÆ® ÇàÀ§ ±â¹Ý ŽÁö¡¤´ëÀÀ ü°è¸¦ ÇʼöÀûÀ¸·Î Àû¿ëÇϰí, ÇÁ·Î¼¼½º üÀΰú DLL ·Îµù ÇàÀ§, Ŭ¶ó¿ìµå ¼­ºñ½º·Î ÇâÇÏ´Â ¿ÜºÎ Æ®·¡ÇÈ¿¡ ´ëÇÑ »ó½Ã ¸ð´ÏÅ͸µÀÌ ÇÊ¿äÇÏ´Ù¡±°í ¹àÇû´Ù.

[¿©ÀÌ·¹ ±âÀÚ(gore@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
º¸¾È½ÃÀå ¹é¼­ À§Áîµð¿£¿¡½º 2018 ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö
¼³¹®Á¶»ç
¿ì¸®³ª¶ó Á¤º¸º¸È£ ¼öÁØ Çâ»óÀ» À§ÇØ ÀÌÀç¸í Á¤ºÎ¿¡°Ô °¡Àå ¹Ù¶ó´Â Á¡Àº ¹«¾ùÀΰ¡¿ä?
ISMS µî º¸¾È ÀÎÁõ Á¦µµ ½ÇÈ¿¼º °³¼±
AI º¸¾È, ¾çÀÚº¸¾È µî º¸¾È ±â¼ú ¿¬±¸°³¹ß Áö¿ø È®´ë
Áß¼Ò ±â¾÷ º¸¾È Áö¿ø È®´ë
±â¾÷ º¸¾È ¿¹»ê ºñÀ² Àǹ«È­
±¹°¡ Á¤º¸º¸È£ °Å¹ö³Í½º ü°è Á¤ºñ
±âŸ(´ñ±Û·Î)