MENU
CISO News HOME > CISO News > ÃֽŴº½º

ÃֽŴº½º


¾÷±×·¹ÀÌµå µÇ¾î ³ªÅ¸³­ ¹éµµ¾î Ä«ÁÖ¾Æ, ¼Ò¸® ¼Ò¹® ¾øÀÌ ÆÛÁö´Â Áß 2023.11.06  

³Î¸® ¾Ë·ÁÁöÁö´Â ¾Ê¾ÒÁö¸¸ ²Ï³ª °íÂ÷¿øÀûÀÎ À§ÇùÀÎ Ä«ÁÖ¾Æ ¹éµµ¾î°¡ ÇÑÃþ ´õ °­È­µÈ ¸ð½ÀÀ¸·Î ¸ð½ÀÀ» µå·¯³Â´Ù. ¹èÈÄ¿¡´Â ·¯½Ã¾Æ°¡ ÀÖ´Â °ÍÀ¸·Î º¸À̸ç, ÀϺΠ±¹°¡ ±â°üµé¿¡¼­ ÇÇÇØ°¡ ³ªÅ¸³ª´Â ÁßÀÌ´Ù.

[º¸¾È´º½º ¹®Á¤ÈÄ ±âÀÚ] Ä«ÁÖ¾Æ(Kazuar)¶ó´Â ¹éµµ¾îÀÇ ÃֽŠ¹öÀüÀÌ ³ªÅ¸³µ´Ù. ÀÌÀü ¹öÀü¿¡ ºñÇØ Å½Áö ȸÇÇ ±â´ÉÀÌ Çâ»óµÆ±â ¶§¹®¿¡ ã¾Æ³»±â°¡ ±î´Ù·Î¿öÁ³´Ù°í ÇÑ´Ù. Ä«Á־ƴ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® ´å³Ý(.NET)À» ±â¹ÝÀ¸·Î ÇÑ ÇÁ·¹ÀÓ¿öÅ©À̸ç, ¿©Å±îÁö ÁÖ·Î APT ´ÜüµéÀÌ »ç¿ëÇØ¿Â °ÍÀ¸·Î ¾Ë·ÁÁ® ÀÖ´Ù. 2017³â¿¡ óÀ½ ¼¼»ó¿¡ °ø°³µÆ´Ù.

[À̹ÌÁö = gettyimagesbank]


»õ·Î¿î Ä«Á־Ƹ¦ ¹ß°ßÇÑ °Ç º¸¾È ¾÷ü ÆȷξËÅä³×Æ®¿÷½º(Palo Alto Networks)´Ù. ·¯½Ã¾Æ Á¤ºÎ¿Í °ü·ÃÀÌ ÀÖ´Â APT ´ÜüÀÎ Ææ½Ãºê¿ì¸£»ç(Pensive Ursa)°¡ ÀÌ¹Ì ¿ìÅ©¶óÀ̳ªÀÇ ±¹¹æ ºÐ¾ß¸¦ °Ü³ÉÇØ Ä«ÁÖ¾Æ »õ ¹öÀüÀ» »ç¿ëÇÏ°í ÀÖ´Ù´Â »ç½Çµµ ¹ß°ßÇß´Ù. Âü°í·Î Ææ½Ãºê¿ì¸£»ç´Â Åжó±×·ì(Turla Group), ½º³×ÀÌÅ©(Snake), ¿ì·ÎºÎ·Î½º(Uroburos), º£³ë¸Ó½ºº£¾î(Venomous Bear)¶ó´Â À̸§À¸·Îµµ ºÒ¸®´Â ±×·ìÀ¸·Î ÃÖ¼Ò 2004³âºÎÅÍ È°µ¿ÇÑ °ÍÀ¸·Î ¾Ë·ÁÁ® ÀÖ´Ù.

Ææ½Ãºê¿ì¸£»ç°¡ Ä«Á־Ƹ¦ È°¿ëÇÑ ¸ñÀûÀº ÇÇÇØÀڷκÎÅÍ °¢Á¾ ¹Î°¨ Á¤º¸¸¦ ÈÉÃij»·Á´Â °ÍÀ¸·Î Æľǵǰí ÀÖ´Ù. ¡°´Ù´Ü°è·Î ÇÇÇØÀÚÀÇ ½Ã½ºÅÛ¿¡ Ä«Á־Ƹ¦ ½É´Â ¸ð½ÀÀÌ Æ÷ÂøµÆ½À´Ï´Ù. ¿©·¯ ´Ü°è¸¦ °ÅÄ¡´Â °úÁ¤ Áß¿¡ ´Ù¾çÇÑ µµ±¸¸¦ µ¿¿øÇϱ⵵ Çß½À´Ï´Ù. ¿¹¸¦ µé¾î 1´Ü°è °ø°Ý¿¡¼­´Â ijÇǹÙ(Capibar)¶ó´Â ¹éµµ¾î°¡ »ç¿ëµÆ½À´Ï´Ù.¡± ÆȷξËÅä³×Æ®¿÷½ºÀÇ ¿¬±¸¿øÀÎ ´Ù´Ï¿¤ ÇÁ·©Å©(Daniel Frank)¿Í Åè ÆÄÅ©Åͳ­(Tom Fakternan)ÀÇ ¼³¸íÀÌ´Ù. ¡°Ä«ÁÖ¾Æ ÀÚüµµ ÀÌÀü ¹öÀü¿¡ ºñÇØ ÈξÀ Çâ»óµÈ °ÍÀ¸·Î º¸ÀÔ´Ï´Ù.¡±

Ä«ÁÖ¾Æ
¹éµµ¾îÀÌÀÚ Æ®·ÎÀ̸ñ¸¶¿¡ ÇØ´çÇÏ´Â Ä«Á־ƴ 2017³â¿¡ óÀ½ °ø°³µÈ ÀÌÈÄ 2020³â¿¡µµ ÇÑ Â÷·Ê ¹ß°ßµÈ ÀûÀÌ ÀÖ¾ú´Ù. ÇÏÁö¸¸ ±× ¿Ü¿¡ Ä«Á־ư¡ Å©°Ô º¸¾È ¾÷°èÀÇ °æ°è ´ë»óÀÌ µÇÁö´Â ¾Ê¾Ò´Ù. Ä«Á־ư¡ ¿¬·çµÈ º¸¾È »ç°Ç ÀÚü°¡ ¹«Ã´ Àû¾ú±â ¶§¹®ÀÌ´Ù. À¯·´ÀÇ Á¤ºÎ ±â°üÀ̳ª ±º»ç ±â°üµéÀÌ ¼Ò¼ö Ç¥Àû °ø°Ý¿¡ ´çÇÑ °ÍÀÌ ÀüºÎ¿´´Ù.

Ä«Á־ƴ ¸Å¿ì À¯¿¬ÇÑ °í±Þ ¸Ö¿þ¾î´Ù. °ø°ÝÀÚµéÀº Ä«Á־Ƹ¦ ÅëÇØ ¿ø°Ý¿¡¼­ °¢Á¾ Ç÷¯±×ÀεéÀ» ÇÇÇØÀÚ ÄÄÇ»ÅÍ¿¡ ·ÎµùÇÒ ¼ö ÀÖ°í, ±×·¸°Ô ÇÔÀ¸·Î½á Ä«ÁÖ¾ÆÀÇ ±â´ÉÀ» ÀÚÀ¯·Ó°Ô È®Àå½Ãų ¼ö ÀÖ°Ô µÈ´Ù. °ø°ÝÀÚµéÀº ÁÖ·Î Ä«Á־Ƹ¦ ÅëÇØ °¢Á¾ Á¤º¸¸¦ »©µ¹¸°´Ù. HTTP, HTTPS, FTP, FTPS µî ¿©·¯ ÇÁ·ÎÅäÄÝÀ» È°¿ëÇϸç, ¸Æ°ú À¯´Ð½º ¿©·¯ ¹öÀü°úµµ ȣȯÀÌ µÈ´Ù.

±×·±µ¥ 2021³â 1¿ù º¸¾È ¾÷ü Ä«½ºÆÛ½ºÅ°(Kaspersky)´Â Ä«Á־ƿ¡¼­ ¼±¹ö½ºÆ®(Sunburst)¶ó´Â ¶Ç ´Ù¸¥ ¸Ö¿þ¾î¿Í °ãÄ¡´Â ºÎºÐÀÌ ¾î´À Á¤µµ Á¸ÀçÇÔÀ» ¾Ë¾Æ³Â´Ù. ¼±¹ö½ºÆ®´Â 2020³â 12¿ù º¸¾È ¾÷ü ÆÄÀ̾î¾ÆÀÌ(FireEye)°¡ ¹ß°ßÇß´ø °ÍÀ¸·Î, ¼Ö¸®À©Áî(SolarWinds)ÀÇ ¼Ö·ç¼ÇµéÀ» ÅëÇÑ °ø±Þ¸Á °ø°Ý¿¡ È°¿ëµÆ´Ù. ¼±¹ö½ºÆ®µµ ÀÏÁ¾ÀÇ ¹éµµ¾îÀ̸ç, ¼Ö¶óÀ©ÁîÀÇ ¿À¸®¿Â(Orion)À̶ó´Â IT °ü¸® Ç÷§ÆûÀ» ÅëÇØ À¯Æ÷µÆ¾ú´Ù.

Ä«½ºÆÛ½ºÅ°¿¡ µû¸£¸é ´ÙÀ½°ú °°Àº Ư¡µéÀÌ ¼±¹ö½ºÆ®¿Í Ä«Á־ƿ¡¼­ µ¿½Ã¿¡ ¹ß°ßµÇ°í ÀÖ´Ù°í ÇÑ´Ù.
1) ÇÇÇØÀÚ UID »ý¼º ¾Ë°í¸®ÁòÀÇ È°¿ë
2) ½½¸³ ¸ðµå ¾Ë°í¸®ÁòÀÇ È°¿ë
3) FNV-1a ÇؽÃÀÇ Àû±ØÀûÀÎ È°¿ë
4) C&C ¼­¹ö¿ÍÀÇ ¿¬°á ½Ã ÀϺη¯ ½Ã°£À» Áö¿¬½ÃÅ´

º¸¾È ¾÷ü À̼Â(ESET)ÀÇ ¼ö¼® ¸Ö¿þ¾î ºÐ¼®°¡ÀÎ ¸¶Æ¼¿ì ÆÄ¿À¿ì(Matthieu Faou) ¿ª½Ã ¡°¼±¹ö½ºÆ®¿Í À̹ø Ä«ÁÖ¾Æ »çÀÌ¿¡ ºñ½ÁÇÑ Á¡µéÀÌ ÀÖ´Ù¡±´Â µ¥ µ¿ÀÇÇÑ´Ù. À̼ÂÀº Ä«Á־ư¡ ÇÑ ³²¾Æ¸Þ¸®Ä« ±¹°¡ÀÇ ¿Ü±³ºÎ¸¦ °ø°ÝÇÏ´Â µ¥ »ç¿ëµÈ °ÍÀ» 2021³â 12¿ù¿¡ ¹ß°ßÇÑ ¹Ù ÀÖ´Ù. ±× ÈĺÎÅÍ Ä«Á־Ƹ¦ ²ÙÁØÈ÷ ÃßÀûÇØ ¿Ô´Ù°í ÇÑ´Ù. ¡°Ä«Á־ƴ ÅÐ¶ó°¡ Áö³­ ¼ö³â µ¿¾È ²ÙÁØÈ÷ »ç¿ëÇØ ¿Â °í±Þ ÀÓÇöõÆ®ÀÔ´Ï´Ù. ¿öµåÇÁ·¹½º À¥»çÀÌÆ®¸¦ ħÇØÇÏ¿© C&C ¼­¹ö·Î¼­ È°¿ëÇϱ⵵ ÇÏÁö¿ä. ÀÌ·± ½ÄÀÇ °ø°Ý ¼ö¹ýÀº ÅÐ¶ó°¡ º¸¿©ÁÖ´Â ÀüÇüÀûÀÎ ¸ð½ÀÀ̱⵵ ÇÕ´Ï´Ù.¡±

±Û : Á¦ÇÁ¸® ½´¿ÍÃ÷(Jeffrey Schwartz), IT Ä®·³´Ï½ºÆ®
[±¹Á¦ºÎ ¹®Á¤ÈÄ ±âÀÚ(globoan@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>




COPYRIGHT CISOKOREA.ORG. ALL RIGHTS RESERVED.
°³ÀÎÁ¤º¸Ã³¸®¹æħ