quickmenu
PC ´º½º Ȩ  

À̽ºÆ®½ÃÅ¥¸®Æ¼, ¶óÀڷ罺 ÅÚ·¹±×·¥ ±â¹Ý APT°ø°Ý ¡ÈÄ Æ÷Âø

2019-10-23 11:05
ÆíÁýºÎ press@bodnara.co.kr

ÅëÇÕº¸¾È±â¾÷ À̽ºÆ®½ÃÅ¥¸®Æ¼(´ëÇ¥ Á¤»ó¿ø)´Â ƯÁ¤ Á¤ºÎ°¡ ÈÄ¿øÇÏ´Â ÇØÅ· Á¶Á÷ ¶óÀڷ罺(Lazarus)°¡ ´Ù½Ã±Ý APT°ø°Ý¿¡ ³ª¼± ¡Èİ¡ Æ÷ÂøµÇ¾ú´Ù°í 23ÀÏ ¹àÇû´Ù.


¶óÀڷ罺 ±×·ìÀº 2014³â ¼Ò´ÏÇÈó½º ÇØÅ· »ç°Ç°ú 2016³â ¹æ±Û¶óµ¥½Ã Áß¾ÓÀºÇà ÇØÅ· »ç°ÇÀÇ ÁÖ¹üÀ¸·Î Áö¸ñµÇ°í ÀÖÀ¸¸ç, Áö³­ 2014³â ¹Ì±¹ ¿¬¹æ¼ö»ç±¹(FBI)Àº ¼ö»ç¸¦ ÅëÇØ ƯÁ¤ Á¤ºÎ°¡ ¹èÈÄ¿¡ ÀÖ´Ù°í ¹àÈù ¹Ù ÀÖ´Ù. ¶ÇÇÑ ÀÌ ÇØÄ¿ Á¶Á÷Àº ÅÚ·¹±×·¥ ¸Þ½ÅÀú µîÀ» ÅëÇØ ¾Ç¼ºÄڵ带 Àº¹ÐÈ÷ À¯Æ÷Çϴ Ư¡À» °¡Áö°íµµ ÀÖ´Ù. 

ÀÌ´Þ 22ÀÏ ÀÚü ¸ð´ÏÅ͸µ ½Ã½ºÅÛÀ» ÅëÇØ ¶óÀڷ罺 ±×·ìÀÌ Á¦ÀÛÇÑ °ÍÀ¸·Î ÃßÁ¤µÇ´Â ¾Ç¼º ÆÄÀÏÀÌ ¹ß°ßµÆÀ¸¸ç, À©µµ¿ì(Windows)¿Í ¸Æ(MAC) ¿î¿µÃ¼Á¦¿¡¼­ µ¿ÀÛÇÏ´Â °¢°¢ÀÇ ÆÄÀÏ·Î Á¦À۵ǾúÀ¸¸ç ¿¬Àνɸ®Å×½ºÆ®.xls¶ó´Â ¿¢¼¿(Excel) ¹®¼­ Çü½Ä°ú Album.appÀ̶ó´Â ¸Æ±â¹Ý ÀÀ¿ë ÇÁ·Î±×·¥À¸·Î µ¿½Ã ¹ß°ßµÇ¾ú°í, ½É¸®Å×½ºÆ®¸¦ °¡ÀåÇÑ ¿¢¼¿ ¹®¼­°¡ ½ÇÇàµÇ¸é Çѱ۷ΠµÈ Áú¹® È­¸éÀÌ ³ªÅ¸³­´Ù°í ¹àÇû´Ù.

¶ÇÇÑ ESRC´Â ºÐ¼® °á°ú À̹ø ¾Ç¼ºÄÚµå´Â Áö³­ 6¿ù ESRC°¡ ¿ÜºÎ¿¡ ºÐ¼® °á°ú¸¦ °ø°³ÇÑ ¶óÀڷ罺 APTÁ¶Á÷, ÅÚ·¹±×·¥ ¸Þ½ÅÀú·Î Áø½Ç°×.xls ¾Ç¼ºÆÄÀÏ °ø°Ý°ú ´Ù¾çÇÑ Ãø¸é¿¡¼­ ¸Å¿ì ³ôÀº ¿¬°ü¼ºÀ» °¡Áø °ÍÀ¸·Î ³ªÅ¸³µ´Ù. ´ç½Ã À¯Æ÷µÈ Áø½Ç°×.xls ¾Ç¼º ¹®¼­ ÆÄÀÏÀº PC¿ë ÅÚ·¹±×·¥ Telegram Desktop ´Ù¿î·Îµå Æú´õ¿¡¼­ ¹ß°ßµÇ¾ú´Ù.

¶ÇÇÑ °°Àº ´Þ ÀÚ»çÀÇ Operation  Shape Changer ÀÎÅÚ¸®Àü½º º¸°í¼­¿¡¼­ ºÐ¼®Çß´ø ¶óÀڷ罺 ±×·ìÀÇ ¶Ç ´Ù¸¥ °ø°Ý°úµµ À¯»çÁ¡ÀÌ Á¸ÀçÇÏ´Â °ÍÀ¸·Î ³ªÅ¸³µ´Ù.

ÀÛÀü¸í Operation  Shape Changer °ø°ÝÀº ¶óÀڷ罺 ±×·ìÀÌ À©µµ¿ì¿Í ¸Æ ±â¹Ý ¾Ç¼º ÆÄÀÏÀ» µ¿½Ã¿¡ À¯Æ÷ÇÑ »ç·Ê·Î, ´ç½Ã À¯Æ÷Çß´ø Windows ÆÄ¿ö½© ½ºÅ©¸³Æ®¿Í ¸Æ¿ë ¾Ç¼º ÆÄÀÏÀº Ç÷§ÆûÀÌ ´Ù¸£Áö¸¸ ÆäÀ̷εå(Payload)±â´ÉÀÌ ´ëºÎºÐ µ¿ÀÏÇÑ °ÍÀ¸·Î ºÐ¼®µÈ ¹Ù ÀÖ´Ù.

ESRC´Â »õ·Ó°Ô ¹ß°ßµÈ ¶óÀڷ罺 ±×·ì ÃßÁ¤ °ø°Ý ¿ª½Ã, °¢ OS¿¡¼­ µ¿ÀÛÇÏ´Â ¾Ç¼º ÆÄÀÏÀÌ µ¿½Ã¿¡ ¹ß°ßµÈ Á¡À¸·Î ¹Ì·ç¾îº¸¾Æ °ø°ÝÀÚ°¡ ¸ÖƼÇ÷§Æû ±â¹ÝÀÇ À§Çù¿¡ º»°ÝÈ­ÇÑ °ÍÀ¸·Î ÆÇ´ÜÇϰí ÀÖ´Ù.

ÇöÀç ESRC¿¡¼­´Â ÇÇÇØ¸¦ ¹æÁöÇϱâ À§ÇØ °ø°Ý¿¡ »ç¿ëµÈ ¾Ç¼º ÆÄÀÏÀ» ¸é¹ÐÈ÷ ºÐ¼®Çϰí ÀÖÀ¸¸ç, »ó¼¼ ºÐ¼® ³»¿ëÀº ÀÚ»çÀÇ ÀÎÅÚ¸®Àü½º ±â¹Ý ¾Ç¼ºÄÚµå À§Çù ´ëÀÀ ¼Ö·ç¼Ç ¾²·¿ÀλçÀ̵å(Threat Inside)¿¡ °ø°³ÇÒ ¿¹Á¤ÀÌ´Ù.

¶ÇÇÑ À̹ø ¾Ç¼ºÄÚµå´Â ¹é½Å ÇÁ·Î±×·¥ ¾Ë¾à(ALYac)¿¡¼­ ŽÁö¸í Trojan.OSX.Nukesped·Î Â÷´ÜÇϰí ÀÖ´Ù.

´Ð³×ÀÓ lock
ºñȸ¿ø

º¸µå³ª¶ó ¸¹ÀÌ º» ´º½º
º¸µå³ª¶ó ¸¹ÀÌ º» ±â»ç

º¸µå³ª¶ó Ãֽбâ»ç
[10/23] ´õ À§ÃÄ 3: ¿ÍÀϵå Ç寮 Ãâ½Ã 10Áֳ⠱â³ä PlayX4 Âü°¡!  
[10/23] Çѱ¹Áö´ÉÇü»ç¹°ÀÎÅͳÝÇùȸ, Çѱ¹ÀÎÅͳÝÁ¤º¸ÇÐȸ, ±¹¹æÇõ½Å±â¼úº¸¾ÈÇùȸ¿Í Çù¾à  
[10/23] À¯´Ï¾¾¾Ø¾¾, 5¿ù 14ÀÏ ¿ÀÀü 11½Ã, »ï¼ºÀüÀÚ °¶·°½ÃºÏ5 ÇÁ·Î ºí·ç¹Ö¾ÞÄÝÀü LIVE ÁøÇà  
[10/23] ¾ÛÄÚ, ¼ö¿µµµ °¡´ÉÇÑ ¿ÏÀü ¹æ¼ö °ñÀüµµ ºí·çÅõ½º À̾îÆù, ¡®S10-M ½ºÆ÷Ƽ ¹Ì´Ï¡¯ Ãâ½Ã  
[10/23] Çö´ëÀÚµ¿Â÷ '2025 ¾ÆÀÌ¿À´Ð 5' ¹× '2025 ÄÚ³ª ÀÏ·ºÆ®¸¯' Ãâ½Ã  
[10/23] °¶·°½Ã S25 Ãʽ½¸² µðÀÚÀÎ, »ï¼ºÀüÀÚ °¶·°½Ã S25 ¿§Áö ¹ßÇ¥  
[10/23] Â÷¼¼´ë ¼­ºêÄÃó ´ëÀÛ 'µà¿§ ³ªÀÌÆ® ¾îºñ½º', ±Û·Î¹ú 2Â÷ CBT Âü°¡ÀÚ ¸ðÁý °³½Ã  
[10/23] MSI, Űº¸µå ½ÅÁ¦Ç° Ãâ½Ã ±â³ä Ư°¡ À̺¥Æ® ÁøÇàÇØ  
[10/23] ±â¿øÅ×Å©, ¼¼°è°¡ ÁÖ¸ñÇÑ À̸ÞÀÏ º¸¾È Ç¥ÁØ °ø°³  
[10/23] °ÔÀÓ¹°°ü¸®À§¿øÈ¸, Àü·«Àû ´ëÀÀÀ¸·Î Á¶Á÷°³Æí È¿°ú º»°ÝÈ­  
[10/23] ³Ý¸¶ºí, ¡®Å©¸®¿¡ÀÌÅÍ ³×Æ®¿öÅ· µ¥ÀÌ¡¯ ¼º·á  
[10/23] ±×¶óºñƼ, ¡®¹¿·»: õ³âÀÇ ¿©Á¤¡¯ ½Å±Ô ¿Âõ ¡®¿¬¹« ¿Âõ¡¯ ¾÷µ¥ÀÌÆ® ¹× À̺¥Æ® ½Ç½Ã!  
[10/23] SKÇÏÀ̴нº, ¼ÒºñÀÚ¿ë SSD ¡®°ñµå P42-½Ç¹ö S32¡¯ 2Á¾ Ãâ½Ã  
[10/23] ´ÙÅ©Ç÷¡½¬, ÄÄÇ»ÅØ½º 2025 Âü°¡  
[10/23] AWS, »ý¼ºÇü AI µµÀÔ ÇöȲ ¿¬±¸ °á°ú ¹ßÇ¥  
[10/23] ¿¤¸®¸àŸ(Elementa), ½ÅÀÛ ¿ÀÇ¿ùµå Ã߸® ¾îµåº¥Ã³ ARPG '½Ç¹ö ÆÓ¸®½º' ù °ø°³!  
[10/23] ´Ù¾çÇÏ°Ô ±¸¼ºÇÏ´Â PoE ½ºÀ§Ä¡ Çãºê, ipTIME PoE401Q/800Q/8002Q  
[10/23] ¼­¸°¾¾¾Ø¾ÆÀÌ, ¼­¸°ÄÄÇ»ÅÍ ¿ÏÁ¦Ç° PC Ư°¡ ÆÇ¸Å Çà»ç ÁøÇà  
[10/23] °¡·¹³ª, ÃÊÀÚ¿¬ ¹Ì½ºÅ͸® RPG ½Å¿ùµ¿Çà ÆÄÀ̳ΠƩ´× Å×½ºÆ® ÁøÇà  
[10/23] ÄÄÅõ½º ¼­¸Ó³ÊÁî ¿ö, Ãâ½Ã 11Áֳ⠸ÂÀÌ À̺¥Æ® ½Ç½Ã  
·Î±×ÀÎ | ÀÌ ÆäÀÌÁöÀÇ PC¹öÀü
Copyright NexGen Research Corp. 2010