º¸¾È´º½º â°£ 17ÁÖ³âÀ» ÃàÇÏÇÕ´Ï´Ù!!

Home > Àüü±â»ç

±ÝÀ¶°¨µ¶¿ø Á¶»ç ÅëÁö ¹®¼­ À§Àå ¾ÏȣȭÆó Ÿ±ê °ø°Ý ¹ß°ß

ÀÔ·Â : 2018-08-08 18:06
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
Á¤ºÎÁö¿ø ¹èÈÄ·Î ÃßÁ¤µÇ´Â ÇØÄ¿Áý´ÜÀÇ Áö¼ÓÀûÀÎ ±ÝÀ¶±Ç Ÿ±ê °ø°Ý
¿ÀÆÛ·¹ÀÌ¼Ç ¾Æ¶óºñ¾È³ªÀÌÆ®¡¤¹èƲũ·çÀú µî °ø°Ý Ä·ÆäÀÎÀÇ ¿¬Àå¼±À¸·Î ºÐ¼®


[º¸¾È´º½º ±è°æ¾Ö ±âÀÚ] ±ÝÀ¶°¨µ¶¿øÀ» »çĪÇÑ APT(Áö´ÉÇüÁö¼ÓÀ§Çù) °ø°Ý Á¤È²ÀÌ ¹ß°ßµÆ´Ù. ¾ÏȣȭÆó °Å·¡¼Ò¸¦ ³ë¸° Ÿ±ê °ø°ÝÀ¸·Î ÷ºÎ ÆÄÀÏ ¿­¶÷ À¯µµ¸¦ À§ÇØ ¡®À¯»ç¼ö½ÅÇàÀ§ ¹ý·ü À§¹Ý ÅëÁö¹®¡¯ µî ´Ù¾çÇÑ ³»¿ëÀ¸·Î ÀÛ¼ºµÆ´Ù.

¡ã ±ÝÀ¶°¨µ¶¿ø À¯»ç¼ö½ÅÇàÀ§ À§¹ÝÅ뺸·Î À§ÀåÇÑ ¹®¼­È­¸é[À̹ÌÁö=À̽ºÆ®½ÃÅ¥¸®Æ¼]


¾Ç¼ºÄÚµå´Â 2018³â 8¿ù 6ÀÏ ¿ÀÀü 11½Ã 31ºÐ°æ¿¡ Á¦ÀÛµÆÀ¸¸ç, ¡®À¯»ç¼ö½ÅÇàÀ§ ¹ý·ü À§¹Ý ÅëÁö¹®¡¯ ³»¿ë¿¡´Â Á÷¾÷, ƯÁ¤ ÁÖ¼Ò, ÁýÁÖ¼Ò, À̸§, ¸ÞÀÏÁÖ¼Ò, ÇÚµåÆù¹øÈ£ µî °³ÀÎ ½Å»óÁ¤º¸¸¦ ±¸Ã¼ÀûÀ¸·Î ±âÀçÇØ ½±°Ô ÇöȤµÉ ¼ö ÀÖµµ·Ï ²Ù¸çÁ³´Ù. ÀÌ¿Í °ü·Ã À̽ºÆ®½ÃÅ¥¸®Æ¼ ½ÃÅ¥¸®Æ¼´ëÀÀ¼¾ÅÍ(ÀÌÇÏ ESRC) ¹®Á¾Çö ÀÌ»ç´Â ¡°°ø½Ä¹®¼­ Æ÷¸ËÀ» °¡Á®´Ù°¡ Áø¥ó·³ Á¶ÀÛÇßÀ» °¡´É¼ºÀÌ ÀÖ´Ù¡±¸ç ¡°ÅؽºÆ®±â¹ÝÀÇ ¹®¼­ ÀÛ¾÷ÇüÅ·Π¿ÀŸ ¹ß»ý µî ÀÏ¹Ý ¹®¼­ ŸÀÔ¡±À̶ó°í ¼³¸íÇß´Ù.

¡ã¡®À¯»ç¼ö½ÅÇàÀ§ À§¹Ý ÅëÁö¼­¡¯ À§Àå ¾Ç¼ºÆÄÀÏ È­¸é[À̹ÌÁö=Á¦º¸ÀÚ]


ESRC¿¡ µû¸£¸é ¾Ç¼º ¹®¼­ÆÄÀÏÀÇ ½ºÆ®¸² ³»ºÎ´Â 16¹ÙÀÌÆ®ÀÇ XOR ÄÚµå·Î ¾ÏȣȭµÅ ÀÖ´Ù. °ø°Ý ´ë»óÀÚ°¡ ¹®¼­¸¦ ¿­¶÷ÇÏ¸é ¼ÐÄÚµå(Shellcode) ÀÛµ¿¿¡ ÀÇÇØ ¹Ì±¹¿¡ ¼ÒÀçÇÑ Æ¯Á¤ È£½ºÆ®·Î Á¢¼ÓÀ» ½ÃµµÇÑ´Ù. ÀÌÈÄ ¾îµµºñ Ç÷¡½Ã(SWF) ÆÄÀÏ·Î À§ÀåÇÑ ¾Ç¼º DLL ÆÄÀÏÀÌ °ø°Ý ´ë»óÀÚÀÇ PC¿¡ ¼³Ä¡µÇ°í, ÇØÄ¿(°ø°ÝÀÚ)ÀÇ Ãß°¡ ¸í·ÉÀ» ¼öÇàÇÑ´Ù.

¡ã2017³â ¹ß°ßµÆ´ø DOC ¾Ç¼º¹®¼­¿Í ¼Ò´ÏÇÈÃĽº °ø°Ý ¾Ç¼ºÆÄÀÏ °è¿­ ÄÚµå ºñ±³[À̹ÌÁö=À̽ºÆ®½ÃÅ¥¸®Æ¼]


ƯÈ÷ ¡®À¯»ç¼ö½ÅÇàÀ§ À§¹Ý ÅëÁö¼­¡¯ À§Àå ¾Ç¼ºÆÄÀÏ °ø°Ý ¹æ½ÄÀº Áö³­ 2017³â 6¿ù°æ ºñ½ÁÇÑ »ç·Ê°¡ º¸°íµÈ ¹Ù ÀÖ´Ù. ´ç½Ã °ø°Ý¿¡¼­ »ç¿ëµÈ ¾Ç¼º ÆÄÀÏÀº 2014³â ¹Ì±¹¿¡¼­ ¹ß»ýÇÑ ¼Ò´ÏÇÈÃĽº ³»ºÎ °ø°Ý¿¡ »ç¿ëµÈ ¾Ç¼ºÄÚµå °è¿­°ú µ¿ÀÏÇÑ ÄÚµå ±¸Á¶·Î ºÐ¼®µÆ´Ù.

ÀÌ¿Í °ü·Ã ESRC ¹®Á¾Çö ÀÌ»ç´Â ¡°À̹ø °ø°Ý¿¡ »ç¿ëµÈ ¾Ç¼ºÄÚµå´Â 2009³âºÎÅÍ Æ¯Á¤ Á¤ºÎ Áö¿øÀ» ¹Þ´Â °ÍÀ¸·Î ÃßÁ¤µÇ°í ÀÖ´Â ÇØÄ¿°¡ »ç¿ëÇÏ´Â APT °ø°Ý ½Ã¸®Áî¿Í ÄÚµå À¯»ç¼ºÀÌ ¸Å¿ì ³ô´Ù¡±¸ç ¡°À̹ø °ø°Ý À§ÇùÀº ±¹³»¿¡¼­ Áö¼ÓÀûÀ¸·Î ¹ß»ýÇÏ°í ÀÖ´Â °¢Á¾ ħÇØ»ç°í¿Í ¹«°üÇÏÁö ¾ÊÀ¸¸ç, ƯÈ÷, ¿ÃÇØ ÃʺÎÅÍ ¼öÂ÷·Ê À§Çù ÁÖÀǺ¸¸¦ ³»·È´ø ¡â¿ÀÆÛ·¹ÀÌ¼Ç ¾Æ¶óºñ¾È ³ªÀÌÆ®(Arabian Night) ¡â¿ÀÆÛ·¹ÀÌ¼Ç ½ºÅ¸Å©·çÀú(Operation Starcruiser) µî°ú ¿¬°èµÈ ÀÛÀüÀ¸·Î ÆǴܵȴ١±°í ¹àÇû´Ù.

¡ã16¹ÙÀÌÆ® Å°·Î ¾ÏȣȭµÈ ¾Ç¼º Æ÷½ºÆ®½ºÅ©¸³Æ® È­¸é[À̹ÌÁö=À̽ºÆ®½ÃÅ¥¸®Æ¼]


ÀÌ¾î ¹®Á¾Çö ÀÌ»ç´Â ¡°ÃÖ±Ù±îÁöµµ Çѱ¹ÀÇ ¾ÏȣȭÆó °Å·¡¼Ò °ü°èÀÚ¸¦ °Ü³ÉÇÑ ¸ÂÃãÇü ½ºÇǾî ÇǽÌ(Spear Phishing) °ø°Ý Á¤È²ÀÌ Áö¼ÓÀûÀ¸·Î Æ÷ÂøµÇ°í ÀÖÀ¸¸ç, ±Ý°¨¿ø µî °ø¹®¼­ »çĪ»Ó¸¸ ¾Æ´Ï¶ó ¾ÏȣȭÆó Áö°© °³¹ßÀÚ³ª ±ÝÀ¶ °ü·Ã ÄÜÆÛ·±½º ¹®¼­ ³»¿ë±îÁö Æø³Ð°Ô ¾Ç¿ëµÇ´Â ¸¸Å­ º¸´Ù ¼¼½ÉÇÑ °ü½É°ú ÁÖÀÇ°¡ ÇÊ¿äÇÏ´Ù¡±¸ç, ¡°±× ¾î´À ¶§º¸´Ù ¹Î°üÀÌ Çù·ÂÇØ À§Çù ÀÎÅÚ¸®Àü½º º¸¾È°­È­¿¡ Èû½á¾ß ÇÒ ½Ã±â·Î º¸Àδ١±°í °­Á¶Çß´Ù.

ÇöÀç ESRC¿¡¼­´Â Çѱ¹ÀÎÅͳÝÁøÈï¿ø(KISA)°ú Çù·ÂÇØ ÇØ´ç ¾Ç¼º ÇÁ·Î±×·¥ÀÇ ¸í·ÉÁ¦¾î(C&C) ¼­¹ö Á¤º¸¸¦ ½Å¼ÓÇÏ°Ô °øÀ¯ÇÏ°í, ±¹³»¿¡¼­ÀÇ Á¢¼ÓÀ» Â÷´ÜÇÑ »óÅ´Ù.

ÇÑÆí, À̽ºÆ®½ÃÅ¥¸®Æ¼´Â Á¤ºÎ Áö¿øÀ» ¹Þ´Â °ÍÀ¸·Î ¾Ë·ÁÁø ƯÁ¤ À§Çù ±×·ìµé¿¡ ´ëÇÑ ÃßÀûÀ» °è¼ÓÇÏ°í ÀÖÀ¸¸ç, ÇϹݱâ Á¤½Ä Ãâ½Ã ¿¹Á¤ÀÎ ¡®¾²·¿ÀλçÀ̵å(Threat Inside)¡¯ À§Çù ÀÎÅÚ¸®Àü½º ¼­ºñ½º¸¦ ÅëÇØ º¸´Ù ü°èÀûÀÎ À§ÇùÁ¤º¸ ºÐ¼® ½Ã½ºÅÛÀ» °øÀ¯ÇÒ °èȹÀÌ´Ù.
[±è°æ¾Ö ±âÀÚ(boan3@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
 ÇÏÀÌÁ¨ ÆÄ¿öºñÁî 23³â 11¿ù 16ÀÏ~2024³â 11¿ù 15ÀϱîÁö ¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ À§Áîµð¿£¿¡½º 2018 ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö
¼³¹®Á¶»ç
3¿ù 15ÀϺÎÅÍ ½ÃÇàµÇ°í ÀÖ´Â °³Á¤ °³ÀÎÁ¤º¸º¸È£¹ý°ú °ü·ÃÇØ °¡Àå ±î´Ù·Ó°í ÀÌÇàÇϱ⠾î·Á¿î Á¶Ç×Àº ¹«¾ùÀΰ¡¿ä?
ÀΰøÁö´É(AI) µî ÀÚµ¿È­µÈ °áÁ¤¿¡ ´ëÇÑ Á¤º¸ÁÖü ±Ç¸® ±¸Ã¼È­
Á¢±Ù±ÇÇÑ °ü¸® µî °³ÀÎÁ¤º¸ ¾ÈÀü¼º È®º¸Á¶Ä¡ °­È­ ¹× °íÀ¯½Äº°Á¤º¸ °ü¸®½ÇÅ Á¤±âÁ¶»ç
¿µÇâÆò°¡ ¿ä¾àº» °ø°³Á¦µµ µµÀÔ µî °³ÀÎÁ¤º¸ ¿µÇâÆò°¡Á¦µµ
¿µ»óÁ¤º¸Ã³¸®±â±â ¹× ¾ÈÀüÁ¶Ä¡ ±âÁØ
°³ÀÎÁ¤º¸ º¸È£Ã¥ÀÓÀÚÀÇ Àü¹®¼º °­È­ À§ÇÑ Àü¹®CPO ÁöÁ¤
±¹¿Ü ¼öÁý¡¤ÀÌÀü °³ÀÎÁ¤º¸ 󸮹æħ °ø°³ µî °³ÀÎÁ¤º¸ 󸮹æħ Æò°¡Á¦µµ
¼ÕÇعè»óÃ¥ÀÓ Àǹ«´ë»óÀÚ º¯°æ ¹× È®´ë
°ø°ø±â°ü °³ÀÎÁ¤º¸ º¸È£¼öÁØ Æò°¡ È®´ë
±âŸ(´ñ±Û·Î)