·Î±×ÀÎ | ȸ¿ø°¡ÀÔ | ±â»çÁ¦º¸ | ½ºÅ©·¦ | ´º½º·¹ÅÍ ½Åû
Home > Àüü±â»ç

Áß±¹ ¿¬°è ÇØÅ· Á¶Á÷ APT41, ¾ÆÇÁ¸®Ä« Á¤ºÎ °Ü³É ´ë±Ô¸ð øº¸ °ø°Ý

ÀÔ·Â : 2025-07-23 10:20
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
¾ÆÇÁ¸®Ä« IT ½Ã½ºÅÛ °Ü³É ħÅõ¡¦´Ü¼ø ÇØÅ· ³Ñ¾î¼± ¾Èº¸ À§Çù
Á¤±³ÇÑ µµ±¸¡¤¼ö¹ý µ¿¿ø¡¦ÇÕ¹ý ¼­ºñ½º±îÁö ¾Ç¿ë Àº´Ð¡¤È®»ê


[º¸¾È´º½º ¿©ÀÌ·¹ ±âÀÚ] Áß±¹ Á¤ºÎ¿Í ¿¬°üµÈ °ÍÀ¸·Î ¾Ë·ÁÁø ÇØÅ· Á¶Á÷ APT41(ÀÏ¸í ´õºí µå·¡°ï)ÀÌ ¾ÆÇÁ¸®Ä« Á¤ºÎ IT ½Ã½ºÅÛÀ» ´ë»óÀ¸·Î ´ë±Ô¸ð »çÀ̹ö øº¸ ÀÛÀüÀ» ¹úÀ̰í ÀÖ´Â °ÍÀ¸·Î È®ÀεƴÙ. À̹ø °ø°ÝÀº ´Ü¼øÇÑ ÇØÅ·À» ³Ñ¾î ¾ÆÇÁ¸®Ä« Á¤ºÎ ÀÎÇÁ¶ó¿¡ ´ëÇÑ º»°ÝÀûÀΠħÅõ¶ó´Â Á¡¿¡¼­ Áß´ëÇÑ ¾Èº¸ »ç¾ÈÀ¸·Î ¶°¿À¸£°í ÀÖ´Ù.

[ÀÚ·á: gettyimagesbank]


APT41Àº Áß±¹°è »çÀ̹ö À§Çù ±×·ì Áß¿¡¼­µµ ±¹°¡ ÁÖµµ øº¸»ç¾÷°ú °³ÀÎÀû ±ÝÀü À̵æÀ» À§ÇÑ ¹üÁË ÇàÀ§¸¦ µ¿½Ã¿¡ ¼öÇàÇÏ´Â °ÍÀ¸·Î ¾Ç¸í ³ô´Ù. ÃÖ¼Ò 2012³âºÎÅÍ ±¹Á¦ÀûÀ¸·Î Ȱµ¿ÇØ¿ÔÀ¸¸ç ÇØÅ·°ú º¸¾È ¿ìȸ, µ¥ÀÌÅÍ Å»Ãë, ·£¼¶¿þ¾î °¨¿°, ¾ÏȣȭÆó Å»Ãë µî ´Ù¾çÇÑ ¼ö¹ýÀ» Ȱ¿ëÇß´Ù.

À̹ø ¾ÆÇÁ¸®Ä«¿¡ ´ëÇÑ °ø°ÝÀº º¸¾È¾÷ü Ä«½ºÆÛ½ºÅ°¿¡ ÀÇÇØ óÀ½ Æ÷ÂøµÆ´Ù. ¾Ç¼ºÄÚµå ºÐ¼® °á°ú ³»ºÎ ½Ã½ºÅÛ IP, ¼­ºñ½º¸í, ÇÁ·Ï½Ã ÁÖ¼Ò µî ¼¼ºÎ Á¤º¸°¡ ¾Ç¼ºÄڵ忡 ÇϵåÄÚµùµÅ ÀÖ¾ú´ø °ÍÀ¸·Î µå·¯³µ´Ù. ¸í·ÉÁ¦¾î(C2) ¼­¹ö·Î´Â ³»ºÎ ½¦¾îÆ÷ÀÎÆ®(SharePoint) ¼­¹ö±îÁö ¾Ç¿ëµÆÀ¸¸ç, ÇØÄ¿µéÀº À̸¦ ÅëÇØ µ¥ÀÌÅÍ À¯Ãâ °æ·Î¿Í ³»ºÎ ¸í·É Àü´Þ¿¡ Ȱ¿ëÇß´Ù.

APT41Àº À̹ø »çÀ̹ö øº¸Àü¿¡¼­ ´Ù¾çÇÑ ÇØÅ· µµ±¸¿Í ¼ö¹ýÀ» Á¤±³ÇÏ°Ô È°¿ëÇϰí ÀÖ´Ù. °ø°ÝÀÚµéÀº Pillager, Checkout, RawCopy, Mimikatz, Impacket µîÀÇ µµ±¸¸¦ ÅëÇØ ÀÚ°Ý Áõ¸í, ³»ºÎ ¹®¼­, Åë½Å ±â·Ï µî ¹Î°¨ µ¥ÀÌÅ͸¦ ´ë·®À¸·Î ¼öÁýÇß´Ù.

³»ºÎ ½Ã½ºÅÛÀ» Àå¾ÇÇÑ µÚ¿¡´Â ÄÚ¹ßÆ®½ºÆ®¶óÀÌÅ©¸¦ ÀÌ¿ëÇØ C2 Åë½ÅÀ» ¼öÇàÇÏ°í ¾Ç¼ºÄڵ带 ¹èÆ÷Çß´Ù. ƯÈ÷ Impacket ŸŶ¿¡ Æ÷ÇÔµÈ Atexec ¹× WmiExec ¸ðµâ µîÀº Á¤½Ä ½Ã½ºÅÛ °ü¸® ±â´ÉÀ» ¾Ç¿ëÇÏ´Â µ¥ »ç¿ëµÅ ÇÕ¹ýÀû ÇÁ·Î¼¼½º·Î À§ÀåÇØ ³»ºÎ È®»êÀ» ½ÃµµÇß´Ù.

´õºÒ¾î Á¶Á÷ ³»¿¡¼­ ¿î¿µ ÁßÀÌ´ø ½¦¾îÆ÷ÀÎÆ®¿Í °°Àº ÇÕ¹ýÀû ³»ºÎ ¼­ºñ½º¸¦ Àº´Ð Åë·Î·Î Ȱ¿ëÇØ ŽÁö¸¦ ȸÇÇÇÏ°í µ¥ÀÌÅ͸¦ ¿ÜºÎ·Î À¯ÃâÇß´Ù.

DLL »çÀ̵å·Îµù ±â¹ýµµ ÇÔ²² Ȱ¿ëµÆ´Ù. ¾Ç¼º DLLÀº ÀϺ»¾î, Çѱ¹¾î, Áß±¹¾î µîÀÇ Æ¯Á¤ ¾ð¾îÆÑÀÌ ¼³Ä¡µÈ ½Ã½ºÅÛÀº ÇÇÇØ°¡µµ·Ï ¼³Á¤µÆ´Ù. ÀÌ´Â APT41ÀÌ ¸íÈ®ÇÑ Å¸±êÀ» ¼±º°ÇØ °ø°ÝÀ» °¨ÇàÇßÀ½À» ½Ã»çÇÑ´Ù.

º¸¾È Àü¹®°¡µéÀº À̹ø APT41ÀÇ °ø°ÝÀ» ´Ü¼øÇÑ º¸¾È À§ÇùÀÌ ¾Æ´Ñ ¿Ü±³¡¤»ê¾÷¡¤Á¤º¸ ¾Èº¸ Ãø¸é¿¡¼­µµ ±¹Á¦»çȸ¿¡ ´ëÇÑ °æ°í·Î Æò°¡Çϰí ÀÖ´Ù. ±×µ¿¾È ¾Æ½Ã¾Æ, À¯·´, ºÏ¹Ì µî¿¡¼­ ¾Ï¾àÇØ¿Ô´ø APT41ÀÌ ¾ÆÇÁ¸®Ä«±îÁö °Ü³ÉÇÏ°í ³ª¼­¸é¼­ Áß±¹ ¿¬°è ÇØÅ· Á¶Á÷ÀÌ È°µ¿ ¹üÀ§¸¦ ³ÐÈ÷°í ÀÖÀ½À» º¸¿©ÁØ´Ù.

µ¥´Ï½º Ä𸯠ī½ºÆÛ½ºÅ° MDR(Managed Detection and Response) ¼ö¼® SOC ºÐ¼®°¡´Â ¡°ÀϹÝÀûÀ¸·Î ÀÌ·¯ÇÑ Á¤±³ÇÑ °ø°Ý¿¡ ´ëÇÑ ¹æ¾î´Â Æ÷°ýÀûÀÎ Àü¹® Áö½Ä°ú Àüü ÀÎÇÁ¶ó¿¡ ´ëÇÑ Áö¼ÓÀûÀÎ ¸ð´ÏÅ͸µ ¾øÀÌ´Â ºÒ°¡´ÉÇÏ´Ù¡±¸ç ¡°¾Ç¼º Ȱµ¿À» Á¶±â¿¡ ÀÚµ¿À¸·Î Â÷´ÜÇÏ°í »ç¿ëÀÚ °èÁ¤¿¡ °úµµÇÑ ±ÇÇÑÀÌ ºÎ¿©µÇÁö ¾Êµµ·Ï ÇÏ´Â ¼Ö·ç¼ÇÀ» ÅëÇØ ¸ðµç ½Ã½ºÅÛ¿¡ ´ëÇÑ ¿Ïº®ÇÑ º¸¾È ¹üÀ§¸¦ À¯ÁöÇÏ´Â °ÍÀÌ Áß¿äÇÏ´Ù¡±°í ÀüÇß´Ù.

[¿©ÀÌ·¹ ±âÀÚ(gore@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
2025 º¸¾È½ÃÀå ¹é¼­ À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
SKÅÚ·¹ÄÞ ÇØÅ· »çÅ·ΠÃÖ±Ù ÀÕ½´°¡ µÇ°í ÀÖ´Â ¡®BPFµµ¾î¡¯ °ü·Ã, ¾î¶² ¼Ö·ç¼ÇÀ» »ç¿ëÁßÀΰ¡¿ä?
¾È·¦ V3 Net for Linux
¼Ò¸¸»ç Server-i
ÆÄÀÌ¿À¸µÅ© Á¡°Ë µµ±¸
À×Ä«ÀÎÅÍ³Ý Àü¿ë ¹é½Å
Æ®·»µå ¸¶ÀÌÅ©·Î ¹é½Å
±âŸ ±¹»ê(¼Ö·ç¼Ç¸íÀº ´ñ±Û·Î)
±âŸ ¿Ü»ê(¼Ö·ç¼Ç¸íÀº ´ñ±Û·Î)
»ç¿ëÇÏÁö ¾Ê´Â´Ù