MENU
CISO News HOME > CISO News > ÃֽŴº½º

ÃֽŴº½º


ÝÁ, ±¹¹æ¡¤¾Èº¸ ºÐ¾ß ³í¹®½É»ç Çà»ç·Î À§ÀåÇØ »çÀ̹ö°ø°Ý °¨Çà 2022.07.29  

ÇØ¾ç ¾Èº¸Àü·« ¿¬±¸¼Ò ¿þºñ³ª, ±¹¹æºÐ¾ß ´ëÇÐ ³í¹® ½É»ç·Î »çĪÇÑ À§Çù Áõ°¡
ºÏ ¿¬°è ÇØÅ· Á¶Á÷DOC, HWP ¹®¼­ ±â¹ÝÀÇ 2´Ü°è Ç¥Àû °ø°Ý ¼öÇà


[º¸¾È´º½º ±âȹÃëÀçÆÀ] Çѱ¹ÀÇ ±¹¹æ¡¤¾Èº¸ ºÐ¾ß ³í¹®½É»ç ¹× Çà»ç ³»¿ëó·³ À§ÀåÇÑ »çÀ̹ö À§Çù È°µ¿ÀÌ ´Ù¼ö Æ÷ÂøµÅ ÁÖÀÇ°¡ ¿ä±¸µÈ´Ù.

[ÀÚ·á=À̽ºÆ®½ÃÅ¥¸®Æ¼ ½ÃÅ¥¸®Æ¼´ëÀÀ¼¾ÅÍ]]


ÇØ´ç °ø°ÝÀº Áö³­ 25ÀÏ ¿ù¿äÀÏ¿¡ ¼öÇàµÈ °ÍÀ¸·Î È®ÀεÆÀ¸¸ç, ½ÇÁ¸Çϴ ƯÁ¤ ´ëÇаú ¿¬±¸¼ÒÀÇ ¾÷¹« ¿äû ³»¿ëó·³ À§ÀåÇß´Ù. °ø°ÝÀÚ´Â ÀüÇüÀûÀÎ À̸ÞÀÏ ±â¹ÝÀÇ ½ºÇǾî ÇǽÌ(Spear Phishing) °ø°Ý ±â¹ýÀ» ±¸»çÇßÀ¸¸ç, ¸¶Ä¡ ´Ù°¡¿À´Â Çà»çÀÇ ¼¼ºÎ°èȹ ÃÊ¾È ¹× ³í¹®½É»ç ¿öµå(DOC) ¹®¼­ ÆÄÀÏó·³ ¼ö½ÅÀÚ¸¦ ÇöȤÇß´Ù.

À̽ºÆ®½ÃÅ¥¸®Æ¼ ½ÃÅ¥¸®Æ¼´ëÀÀ¼¾ÅÍ(ÀÌÇÏ ESRC)ÀÇ ºÐ¼®°á°ú ÇØ´ç ¹®¼­´Â ½ÇÁ¦ À̸ÞÀÏ¿¡ ÷ºÎµÈ ÇüÅ°¡ ¾Æ´Ï°í, ƯÁ¤ À¥ »çÀÌÆ®(files.cllouds.great-site[.]net)·Î Á¢¼Ó ÈÄ, ¾Ç¼º ¿öµå ÆÄÀÏÀÌ ³»·ÁÁø °ÍÀ¸·Î ¹àÇôÁ³´Ù.

°¢ À̸ÞÀÏ¿¡ µû¶ó ´Ù¿î·ÎµåµÇ´Â ÆÄÀϸíÀº ¡®³í¹®(±¹¹æ´ë 65-2-12).doc¡¯, ¡®KIMS-CNA Webinar ¼¼ºÎ°èȹ ÃʾÈ.doc¡¯À̸ç, °ø°ÝÀÚ´Â º¸¾È Á¦Ç°ÀÇ Â÷´ÜÀ̳ª ÀǽÉÀ» ÃÖ´ëÇÑ ÇÇÇϱâ À§ÇØ Á¢¼Ó ½ÃÂ÷¿¡ µû¶ó ¼­¹ö¿¡¼­ ¾Ç¼º°ú Á¤»óÀ» ¼±ÅÃÀûÀ¸·Î ¹èÆ÷ÇÏ´Â ¼ö¹ýÀ» µ¿¿øÇß´Ù.

[ÀÚ·á=À̽ºÆ®½ÃÅ¥¸®Æ¼ ½ÃÅ¥¸®Æ¼´ëÀÀ¼¾ÅÍ]


ÀÌ·¯ÇÑ °ø°ÝÀº ±¹¹æ¡¤¾Èº¸ ºÐ¾ßÀÇ ÀüÇöÁ÷ °íÀ§°ü°èÀÚ¸¦ Ÿ±êÀ¸·Î ¼öÇàµÆ´Âµ¥, ¸¸¾à ¿öµå ÆÄÀÏ¿¡ Æ÷ÇÔµÈ ¾Ç¼º ¸ÅÅ©·Î¸¦ Çã¿ëÇÒ °æ¿ì ¡®freunkown1.sportsontheweb[.]net¡¯ ¸í·ÉÁ¦¾î(C2) ¼­¹ö¿Í Àº¹ÐÈ÷ Åë½ÅÀ» ¼öÇàÇÏ°í ÄÄÇ»ÅÍ¿¡ Á¸ÀçÇÏ´Â Á¤º¸ ¼öÁý ¹× Å»Ãë°¡ ½ÃµµµÈ´Ù. ´õºÒ¾î À̹ø °ø°Ý¿¡ ¹ß°ßµÈ ¹®¼­´Â °øÅëÀûÀ¸·Î ¡®kisa¡¯ À̸§ÀÇ ÀÛ¼ºÀÚ °èÁ¤ÀÌ Á¸ÀçÇϴµ¥, ÃÖ±Ù À¯»ç À§Çù »ç·Ê¿¡¼­ Áö¼Ó ¹ß°ßµÇ°í ÀÖ´Â Á¡ÀÌ ÁÖ¸ñµÈ´Ù.

ESRC´Â À̹ø °ø°ÝÀÌ ±¹¹æ¡¤¾Èº¸ ºÐ¾ß Àü¹®°¡¸¦ ÁýÁß °Ü³ÉÇÑ À̸¥¹Ù ÆäÀÌÅ© ½ºÆ®¶óÀÌÄ¿(Fake Striker) APT Ä·ÆäÀÎÀÇ ¿¬Àå¼±À̶ó ¹àÈ÷¸ç, À§Çù º¤ÅÍ¿Í °ø°Ý µµ±¸ µîÀ» Á¾ÇÕ ºÐ¼®ÇÑ °á°ú ºÏÇÑ Á¤ÂûÃѱ¹ ¿¬°è ÇØÅ· Á¶Á÷ ¼ÒÇàÀ¸·Î ÃÖÁ¾ Áö¸ñµÆ´Ù°í ¼³¸íÇß´Ù.

ÇÑÆí, À̹ø ¹èÈÄ·Î Áö¸ñµÈ »çÀ̹ö ¾Èº¸ À§Çù Á¶Á÷Àº DOC ¾Ç¼º ¹®¼­»Ó¸¸ ¾Æ´Ï¶ó, OLE¸¦ »ðÀÔÇÑ HWP ¹®¼­ °ø°Ýµµ »ç¿ëÇÑ °ÍÀ¸·Î µå·¯³µ´Ù. Áö³­ 20ÀÏ, ¸¶Ä¡ ºÏÇÑ Á¾±³ ¾ÆÄ«µ¥¹Ì °­ÀÇ ¿äû ¾È³»¹®Ã³·³ À§ÀåÇØ ¾Ç¼º HWP ÆÄÀÏÀ» ºÏÇÑÀ뱂 ºÐ¾ßÀÇ Á¾±³ ÁöµµÀÚ³ª ´ëºÏ ºÐ¾ß Á¾»çÀÚ¿¡°Ô Àü´ÞÇߴµ¥, À̶§µµ ¡®files.cllouds.great-site[.]net¡¯ ÁÖ¼Ò¿Í ¡®sooyeon55.atwebpages[.]com¡¯ µµ¸ÞÀÎÀÌ È°¿ëµÆ´Ù.

À̽ºÆ®½ÃÅ¥¸®Æ¼ ESRC °ü°èÀÚ´Â ¡°ºÏÇÑ Á¤±Ç Â÷¿ø¿¡¼­ Á¶Á÷ÀûÀ¸·Î Àü°³ÁßÀÎ »çÀ̹ö ¾Èº¸ À§Çù ¼öÀ§¿Í °ø¼¼°¡ °¥¼ö·Ï °Å¼¼Áö°í ÀÖ´Ù¡±¸ç, ¡°Æ¯È÷, ¿Ü±³¡¤¾Èº¸¡¤±¹¹æ¡¤ÅëÀÏ ºÐ¾ß Àü¹®°¡µéÀº ÀÏ»óÀûÀ¸·Î °ø°Ý Ç¥ÀûÀÌ µÇ°í ÀÖÀ¸¹Ç·Î, Ç×»ó º¸¾È ÁÖÀÇ¿¡ ¸¸ÀüÀ» ±âÇØ¾ß ÇÑ´Ù¡±°í ÁÖÀǸ¦ ´çºÎÇß´Ù.

À̽ºÆ®½ÃÅ¥¸®Æ¼´Â »õ·Ó°Ô ¹ß°ßµÈ ¾Ç¼º ÆÄÀÏÀÇ Å½Áö ±â´ÉÀ» ÀÚ»ç ¾Ë¾à(ALYac) Á¦Ç°¿¡ ±ä±Þ ¾÷µ¥ÀÌÆ®ÇßÀ¸¸ç, ÇÇÇØ È®»ê ¹æÁö¸¦ À§ÇÑ ´ëÀÀ Á¶Ä¡¸¦ Çѱ¹ÀÎÅͳÝÁøÈï¿ø(KISA) µî °ü·Ã ºÎó¿Í ±ä¹ÐÇÏ°Ô Çù·ÂÇÏ°í ÀÖ´Ù.
[±âȹÃëÀçÆÀ(boan3@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>




COPYRIGHT CISOKOREA.ORG. ALL RIGHTS RESERVED.
°³ÀÎÁ¤º¸Ã³¸®¹æħ