·Î±×ÀÎ | ȸ¿ø°¡ÀÔ | ±â»çÁ¦º¸ | ½ºÅ©·¦ | ´º½º·¹ÅÍ ½Åû

¿ÀǼҽº ¾Ç¿ëÇØ ¾Æ½Ã¾Æ ÀÎÇÁ¶ó °ø°Ý... ±í¾îÁö´Â ñé »çÀ̹ö øº¸ À§Çù

ÀÔ·Â : 2026-03-10 17:27
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
Unit 42, CL-UNK-1068 Á¶Á÷ÀÇ ´Ù´Ü°è ħÅõ Àü¼ú Æø·Î
ŽÁö ÇÇÇϱâ À§ÇØ ±³¹¦ÇÏ°Ô Á¶ÀÛµÈ À©¶ó ¹× ½ºÅ©¸³Æ® µ¿¿ø


[º¸¾È´º½º ±èÇü±Ù ±âÀÚ] Áß±¹ ÇØÅ· Á¶Á÷ ¡®CL-UNK-1068¡¯ÀÌ µ¿¾Æ½Ã¾Æ¿Í µ¿³²¾Æ½Ã¾ÆÀÇ Ç×°ø, ¿¡³ÊÁö, Á¤ºÎ µî ÇÙ½É ÀÎÇÁ¶ó¸¦ ´ë»óÀ¸·Î »çÀ̹ö øº¸ Ȱµ¿À» ¹úÀÎ Á¤È²ÀÌ È®ÀεƴÙ. À̵éÀº À©µµ¿ì¿Í ¸®´ª½º ȯ°æÀ» ³Ñ³ªµé¸ç °¢Á¾ ÇØÅ· µµ±¸¸¦ Ȱ¿ëÇØ ¹æ¾î¸ÁÀ» ¿ìȸÇß´Ù.

[Ãâó: ÆÈ·Î¾ËÅä ³×Æ®¿÷½º]

ÆÈ·Î¾ËÅä ³×Æ®¿÷½ºÀÇ À§Çù ¿¬±¸ Á¶Á÷ À¯´Ö 42(Unit 42)°¡ ¾Æ½Ã¾Æ Áö¿ª ÇÙ½É ÀÎÇÁ¶ó¸¦ °Ü³ÉÇÑ Áß±¹ ÇØÅ· Á¶Á÷ ¡®CL-UNK-1068¡¯ÀÇ »çÀ̹ö °ø°ÝÀ» ºÐ¼®ÇÑ º¸°í¼­¸¦ °ø°³Çß´Ù.

º¸°í¼­¿¡ µû¸£¸é ÀÌ Á¶Á÷Àº ¼ö³â°£ µ¿¾Æ½Ã¾Æ¿Í µ¿³²¾Æ½Ã¾ÆÀÇ Ç×°ø, ¿¡³ÊÁö, Á¤ºÎ, Åë½Å ºÎ¹®À» Ç¥ÀûÀ¸·Î »çÀ̹ö øº¸ Ȱµ¿À» Àü°³Çß´Ù. °ø°ÝÀÚµéÀº À©µµ¿ì¿Í ¸®´ª½º ȯ°æÀ» ¸ðµÎ Àå¾ÇÇϱâ À§ÇØ °íÁú¶ó(Godzilla), ¾ØÆ®½º¿öµå(ANTSWORD) µî À¥¼Ð°ú ÀÚü Á¦ÀÛÇÑ ¾Ç¼º Äڵ带 È¥¿ëÇß´Ù.

À̵éÀº À¥ ¼­¹öÀÇ Ãë¾àÁ¡À» ÅëÇØ ³»ºÎ¸ÁÀ¸·Î ħÅõÇÑ µÚ ½Ã½ºÅÛ ¼³Á¤ ÆÄÀϰú µ¥ÀÌÅͺ£À̽º ¹é¾÷ ÆÄÀÏ µîÀ» Å»ÃëÇß´Ù. ÆÄÀÏ Àü¼ÛÀÌ Â÷´ÜµÈ ȯ°æ¿¡¼­´Â µ¥ÀÌÅ͸¦ WinRAR·Î ¾ÐÃàÇÏ°í º£ÀÌBase64 ÅØ½ºÆ®·Î º¯È¯ÇØ È­¸é¿¡ Ãâ·ÂÇÏ´Â ¹æ½ÄÀ¸·Î µ¥ÀÌÅ͸¦ ¿ÜºÎ·Î À¯ÃâÇß´Ù. Á¤»óÀûÀÎ ÆÄÀ̽㠽ÇÇà ÆÄÀÏÀ» ÀÌ¿ëÇØ ¾Ç¼º DLLÀ» ÁÖÀÔÇÏ´Â Àü¼úµµ ±¸»çÇß´Ù.

Åè ÆÑÅÍ¸Õ À¯´Ö 42 º¸¾È ¿¬±¸¿øÀº ¡°°ø°ÝÀÚµéÀº ¸ÂÃãÇü ¾Ç¼º ÄÚµå¿Í º¯ÇüµÈ ¿ÀǼҽº À¯Æ¿¸®Æ¼¸¦ °áÇÕÇÑ ´Ù¸éÀûÀÎ µµ±¸ ¸ðÀ½À» »ç¿ëÇÑ´Ù¡±¸ç ¡°À̸¦ ÅëÇØ Ç¥Àû ȯ°æ ³»ºÎ¿¡ Áö¼ÓÀûÀÎ Á¢±Ù ±ÇÇÑÀ» À¯ÁöÇÑ´Ù¡±°í ¸»Çß´Ù.

ÇØÄ¿µéÀº 2020³âºÎÅÍ µ¶ÀÚ °³¹ßÇÑ ½´ÆÛ´ýÇÁ(SuperDump) µµ±¸¸¦ »ç¿ëÇßÀ¸¸ç, ÃÖ±Ù¿¡´Â ¹èÄ¡ ½ºÅ©¸³Æ®(Batch Script)¸¦ ÅëÇØ ÇÇÇØ ±â¾÷ÀÇ ³»ºÎ¸Á ±¸Á¶¸¦ ÆÄ¾ÇÇß´Ù. ¶ÇÇÑ ¹Ì¹ÌÄ«Ã÷(Mimikatz), ¿¤¿¡½º¿¡ÀÌ·¹ÄÚ´õ(LsaRecorder) µîÀÇ µµ±¸¸¦ µ¿¿øÇØ ½Ã½ºÅÛ ¸Þ¸ð¸®¿¡ ³²Àº °ü¸®ÀÚ ºñ¹Ð¹øÈ£¸¦ ¼öÁýÇß´Ù.

¸®´ª½º ¼­¹ö ȯ°æ¿¡¼­´Â ´ýÇÁÀÕÆ÷¸®´ª½º(DumpItForLinux)¿Í º¼¶óÆ¿¸®Æ¼ ÇÁ·¹ÀÓ¿öÅ©(Volatility Framework)¸¦ Ȱ¿ëÇØ ¾ÏÈ£ ÇØ½Ã¸¦ Å»ÃëÇß´Ù. MS-SQL ¼­¹ö °ü¸® µµ±¸ÀÇ ºñ¹Ð¹øÈ£ ÃßÃâ±â¸¦ »ç¿ëÇØ µ¥ÀÌÅͺ£À̽º ¿¬°á Á¤º¸¸¦ ȹµæÇÏ´Â ¼ö¹ýµµ È®ÀεƴÙ.

ÆÈ·Î¾ËÅä ³×Æ®¿÷½º´Â ¡°ÀÌ ±×·ìÀº ¿ÀǼҽº µµ±¸¿Í Ä¿¹Â´ÏƼ °øÀ¯ ¾Ç¼º Äڵ带 Ȱ¿ëÇØ ÁÖ¿ä ±â°ü¿¡ ħÅõÇϸ鼭µµ ŽÁö¸¦ ȸÇÇÇϰí ÀÖ´Ù¡±¸ç ¡°ÁÖ¿ä ÀÎÇÁ¶ó¿Í Á¤ºÎ ºÎ¹®¿¡¼­ ÀÚ°Ý Áõ¸í Å»Ãë¿Í ¹Î°¨ÇÑ µ¥ÀÌÅÍ À¯Ãâ¿¡ ÁýÁßÇÏ´Â Á¡À» °í·ÁÇÒ ¶§ øº¸ ¸ñÀûÀÌ °­ÇÑ °ÍÀ¸·Î Æò°¡µÈ´Ù¡±°í ¸»Çß´Ù.

[±èÇü±Ù ±âÀÚ(editor@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
º¸¾È½ÃÀå ¹é¼­ À§Áîµð¿£¿¡½º 2018 ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö
¼³¹®Á¶»ç
¿ì¸®³ª¶ó Á¤º¸º¸È£ ¼öÁØ Çâ»óÀ» À§ÇØ ÀÌÀç¸í Á¤ºÎ¿¡°Ô °¡Àå ¹Ù¶ó´Â Á¡Àº ¹«¾ùÀΰ¡¿ä?
ISMS µî º¸¾È ÀÎÁõ Á¦µµ ½ÇÈ¿¼º °³¼±
AI º¸¾È, ¾çÀÚº¸¾È µî º¸¾È ±â¼ú ¿¬±¸°³¹ß Áö¿ø È®´ë
Áß¼Ò ±â¾÷ º¸¾È Áö¿ø È®´ë
±â¾÷ º¸¾È ¿¹»ê ºñÀ² Àǹ«È­
±¹°¡ Á¤º¸º¸È£ °Å¹ö³Í½º ü°è Á¤ºñ
±âŸ(´ñ±Û·Î)