[º¸¾È´º½º ±èÁö¾ð] APT °ø°Ý Áý´ÜµéÀÌ ÀڽŵéÀÇ °ø°ÝÀ» ¼û±â±â À§ÇØ ´õ¿í Àº¹ÐÇØÁú °ÍÀ̶ó´Â ¿¹Ãø º¸°í¼°¡ ¹ßÇ¥µÆ´Ù.
Ä«½ºÆÛ½ºÅ°·¦(Áö»çÀå ÀÌÃ¢ÈÆ)ÀÌ APT À§Çù¿¡ °üÇÑ 2015³â ¿¹ÃøÀ» ¹ßÇ¥Çß´Ù.
Ä«½ºÆÛ½ºÅ°·¦ ±Û·Î¹ú ¸®¼Ä¡ ¹× ºÐ¼®ÆÀÀº Áö³ ¸î ³â°£ ºÓÀº 10¿ù(RedOctober)À» ºñ·ÔÇÑ Ç÷¹ÀÓ(Flame), ³ÝÆ®·¹ºí·¯(NetTraveler), ¹Ì´ÏµàÅ©(MiniDuke), ¿¡ÇÈ Åжó(Epic Turla), Ä«·¹Åä/ ¸¶½ºÅ©(Careto/Mask) µî °¡Àå Å« ±Ô¸ðÀÇ Áö´ÉÇü Áö¼Ó°¡´É À§Çù(Advanced Persistent Threat, ÀÌÇÏ APT) Ä·ÆäÀÎÀ» ¹ß°ßÇØ¿Ô´Ù. ÇöÀç APT¿¡¼ °¡Àå ±ÞºÎ»óÇϰí ÀÖ´Â À§ÇùÀº ´ÙÀ½°ú °°´Ù.
APT °ø°Ý Áý´ÜÀÇ ÆÄÆíÈ
ÀÛÀº ±Ô¸ðÀÇ °ø°Ý Áý´ÜÀÇ ¼ö°¡ Áõ°¡ÇÒ¼ö·Ï ¸¹Àº ±â¾÷µéÀÌ °ø°ÝÀ» ¹ÞÀ» ¼ö ÀÖÀ¸¸ç, Å« ±Ô¸ðÀÇ ±â¾÷µéÀº ±¤¹üÀ§ÇÑ °æ·Î·ÎºÎÅÍ ´õ ¸¹Àº °ø°ÝÀ» ¹Þ°Ô µÉ °ÍÀ¸·Î ¿¹»óµÈ´Ù.
»çÀ̹ö ¹üÁË¿¡ APT ¹æ½ÄÀÇ °ø°Ý ÀÌ¿ë
»çÀ̹ö ¹üÁË Á¶Á÷ÀÌ ¿À·ÎÁö ºÒƯÁ¤ ´Ù¼öÀÇ ±ÝÀü Å»Ã븦 ¸ñÀûÀ¸·Î ÇÏ´Â ½Ã´ë´Â ³¡³µ´Ù. ÃÖ±Ù »çÀ̹ö ¹üÁË´Â Á÷Á¢ÀûÀ¸·Î ÀºÇàÀ» °ø°ÝÇϰí ÀÖÀ¸¸ç, Á¤±³ÇÑ °ø°ÝÀ» °¨ÇàÇϱâ À§ÇØ APT ¼ö¹ýÀ» ÀÌ¿ëÇÑ´Ù.
È£ÅÚ ³×Æ®¿öÅ©¸¦ ÅëÇØ ±â¾÷ °æ¿µÁøÀ» ´ë»óÀ¸·Î ÇÏ´Â °ø°Ý
È£ÅÚÀº Àü¼¼°è °íÀ§Ãþ Àλçµé¿¡°Ô Á¢±ÙÇϱ⠰¡Àå ÀûÇÕÇÑ Àå¼Ò´Ù. ´ÙũȣÅÚ(Darkhotel) °ø°Ý Áý´ÜÀº APT °ø°Ý Áý´Ü Áß Çϳª·Î ƯÁ¤ ¹æ¹®ÀÚµéÀ» ´ë»óÀ¸·Î È£ÅÚ¿¡ ¸Ó¹«¸£´Â µ¿¾È °ø°ÝÀ» °¨ÇàÇÑ´Ù.
Çâ»óµÈ ȸÇÇ ¼ö¹ý
´õ ¸¹Àº APT °ø°Ý Áý´ÜµéÀÌ °ø°Ý ³ëÃâ¿¡ ´ëÇØ °í¹ÎÇÒ °ÍÀ̸ç, ŽÁöµÇÁö ¾Êµµ·Ï ´õ¿í Çâ»óµÈ ¹æ¹ýÀ» µµÀÔÇÒ °ÍÀÌ´Ù.
»õ·Î¿î ¹æ¹ýÀÇ µ¥ÀÌÅÍ À¯Ã⠽õµ
2015³â¿¡´Â ´õ ¸¹Àº APT °ø°Ý Áý´ÜÀÌ ºñÀΰ¡µÈ µ¥ÀÌÅÍ À¯ÃâÀ» À§ÇØ ÀϹÝÀûÀΠŬ¶ó¿ìµå ¼ºñ½º¸¦ »ç¿ëÇÔÀ¸·Î½á °ø°Ý ŽÁö¸¦ ´õ¿í ¾î·Æ°Ô ¸¸µé °ÍÀ¸·Î ¿¹»óµÈ´Ù.
À§Àå¼ú »ç¿ë
APT °ø°Ý Áý´ÜÀº ½ÇÁ¦ °ø°ÝÀ» °¨Ãß±â À§ÇØ °¡Â¥ °ø°ÝÀÚ¸¦ ÀǵµÀûÀ¸·Î ³ëÃâ½ÃÄÑ È¥¶õÀ» ÁÖ´Â À§Àå Àü¼úÀ» »ç¿ëÇÒ °ÍÀ¸·Î ¿¹»óµÈ´Ù.
Ä«½ºÆÛ½ºÅ°·¦ ±Û·Î¹ú ¸®¼Ä¡ ¹× ºÐ¼®ÆÀ ÄÚ½ºÆ¾ ¶óÀÌ¿ì(Costin Raiu) µð·ºÅÍ´Â ¡°2014³â¿¡ ¹ß»ýÇß´ø °ø°ÝµéÀÌ Á¤±³Çß´Ù¸é 2015³â¿¡´Â ±³¹¦ÇØÁú °ÍÀ¸·Î ¿¹»óµÈ´Ù¡±¸ç ¡°APT °ø°Ý Áý´ÜµéÀº °ø°ÝÀ» ¼û±â±â À§ÇØ ¾ÕÀ¸·Î ´õ¿í Àº¹ÐÇÏ°í ±³È°ÇØÁú °Í¡±À̶ó°í ºÐ¼®Çß´Ù.
ÇÑÆí, APTÀÇ »õ·Î¿î Æ®·»µå¿¡ °ü·ÃµÈ ÀÚ¼¼ÇÑ Á¤º¸´Â Securelist blog¿¡¼ È®ÀÎÇÒ ¼ö ÀÖ´Ù.
[±èÁö¾ð ±âÀÚ(boan4@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>