PC ´º½º Ȩ Àαâ PC ´º½º

À̽ºÆ®½ÃÅ¥¸®Æ¼, Å»ºÏÀÚ, ´ëºÏ °ü·ÃÀÚ ³ë¸° APT °ø°Ý ¹ß°ß

2019-11-06 09:29
ÆíÁýºÎ press@bodnara.co.kr

Å»ºÏÀÚ¿Í ´ëºÏ ºÐ¾ß °ü·ÃÀÚ¸¦ ´ë»óÀ¸·Î ÇÑ ±Ý¼º121(Geumseong121) Á¶Á÷ÀÇ ¸ð¹ÙÀÏ APT(Áö´ÉÇüÁö¼Ó°ø°Ý) °ø°ÝÀÌ ¹ß°ßµÇ¾î ÁÖÀÇ°¡ ÇÊ¿äÇÏ´Ù.

 

º¸¾È Àü¹® ±â¾÷ À̽ºÆ®½ÃÅ¥¸®Æ¼(´ëÇ¥ Á¤»ó¿ø)´Â Áö³­ 6¿ùºÎÅÍ Å»ºÏÀÚ¿Í ´ëºÏ ´Üü, ¿Ü±³, ¾Èº¸, ÅëÀÏ ºÐ¾ß °ü·ÃÀÚ µîÀ» ´ë»óÀ¸·Î Áö¼ÓÀûÀ¸·Î ¼öÇàµÇ¾ú´ø ¸ð¹ÙÀÏ APT°ø°Ý µå·¹°ï ¸Þ½ÅÀú ¿ÀÆÛ·¹À̼Ç(Dragon Messenger Operation)ÀÌ Æ÷ÂøµÇ¾ú´Ù°í 5ÀÏ ¹àÇû´Ù.

À̹ø ¸ð¹ÙÀÏ APT°ø°ÝÀº ƯÁ¤ Á¤ºÎÀÇ ÈÄ¿øÀº ¹Þ´Â °ÍÀ¸·Î ¾Ë·ÁÁø ÇØÅ· Á¶Á÷ ±Ý¼º121(Geumseong121)ÀÇ ¼ÒÇàÀ¸·Î ÃßÁ¤µÇ¸ç, ÀÌ Á¶Á÷Àº ÁÖ·Î Çѱ¹ÀÇ ´ëºÏ ´Üü¿Í ´ëºÏ ºÐ¾ß Á¾»çÀÚ, Å»ºÏÀÚµéÀ» ´ë»óÀ¸·Î ¾Ç¼º ¹®¼­ ÆÄÀÏÀ» ÅëÇÑ ½ºÇǾîÇǽ̰ú APT°ø°ÝÀ» ¼öÇàÇØ¿Ô´Ù.

±×·¯³ª À̹ø¿¡ È®ÀÎµÈ °ø°Ý¿¡¼­´Â °¡Â¥ À¥»çÀÌÆ® Á¦ÀÛ»Ó¸¸ ¾Æ´Ï¶ó ½ÇÁ¸ÇÏ´Â º¸¾È ¸Þ½ÅÀú¸¦ »çĪÇÑ ¸ð¹ÙÀÏ ¸Þ½ÅÀú¸¦ Á÷Á¢ Á¦ÀÛÇØ APT°ø°Ý¿¡ È°¿ëÇÏ´Â ÇÑÆí, SNS¸¦ È°¿ëÇÑ ¾Ç¼º ¾Û ¼³Ä¡ À¯µµ È«º¸ ¹æ½ÄÀ» »ç¿ëÇϱ⵵ ÇÏ´Â µî ±âÁ¸ÀÇ °ø°Ý ¹æ½Ä¿¡¼­ ÇÑ´Ü°è ÁøÈ­ÇÑ ÇüŸ¦ ¼±º¸¿´´Ù.

°ø°ÝÀÚ´Â ¸ÕÀú ºÏÇÑ ÀÌÅ»ÁֹΠ¸ð±Ý¿îµ¿À̶ó´Â ¿öµåÇÁ·¹½º ±â¹ÝÀ¸·Î Á¦ÀÛÇÑ °¡Â¥ À¥»çÀÌÆ®¸¦ Á¦ÀÛÇÏ°í, Ãß°¡·Î ±¸±ÛÇ÷¹ÀÌ¿¡ ÀÚü Á¦ÀÛÇÑ Á¤º¸ Å»Ãë¿ë ¸Þ½ÅÀú ¾Û 2°³¸¦ ¾÷·Îµå Çß´Ù.

À¥»çÀÌÆ®¿¡´Â Å»ºÏ¹ÎµéÀÌ »ýÈ°»ó ¹®Á¦¸¦ °øÀ¯Çϰųª Áö¿ø°ú µµ¿òÀ» ¹ÞÀ» ¼ö ÀÖ´Ù´Â ¾È³»°¡ ³ªÅ¸³ª°í, °¡Â¥ ¸ð¹ÙÀÏ ¸Þ½ÅÀú ¾Ç¼º ¾Û ¼³Ä¡¸¦ À¯µµÇÑ´Ù.

¶ÇÇÑ º°µµ·Î À¯Æ÷ÇÑ ¾Ç¼º ¾ÛÀº ¾²¸®¸¶(Threema), À§Ä¿(Wickr) µî ½ÇÁ¦ Á¸ÀçÇÏ´Â º¸¾È ¸Þ½ÅÀú¸¦ »çĪÇÏ°í ÀÖ°í, »ç¿ëÀÚ ÀǽÉÀ» ÇÇÇϱâ À§ÇØ Á¤»óÀûÀÎ ¾Û ±â´ÉÀ» ´ëºÎºÐ ¼öÇàÇϵµ·Ï Á¦À۵Ǿú´Ù.

ƯÈ÷ ÀÌ ¾Ç¼º ¾ÛÀº Áö³­ 8¿ù À̽ºÆ®½ÃÅ¥¸®Æ¼ ½ÃÅ¥¸®Æ¼´ëÀÀ¼¾ÅÍ(ÀÌÇÏ ESRC)°¡ ¹ßÇ¥ÇÑ ±Ý¼º121Á¶Á÷ÀÇ ½º¸¶Æ®ÆùÀ» ³ë¸° APT°ø°Ý À̽´¿¡¼­ È°¿ëµÈ ¾Ç¼º ¾Û°ú À¯»ç¼ºÀÌ ¸Å¿ì ³ôÀº °ÍÀ¸·Î ºÐ¼®µÇ¾ú´Ù. ´Ù¸¸, ÀÌ ¾Ç¼º ¾ÛÀº ÇöÀç ±¸±ÛÇ÷¹ÀÌ¿¡¼­ »èÁ¦µÈ »óÅ´Ù.

¶ÇÇÑ °ø°ÝÀڴ ƯÁ¤ ºÐ¾ß °ü·ÃÀÚ¸¦ ´ë»óÀ¸·Î ÇÑ À̸ÞÀÏ ¹ß¼Û°ú ÇÔ²², ÆäÀ̽ººÏ°ú À¯Æ©ºê¸¦ ÅëÇؼ­µµ, °¡Â¥ À¥»çÀÌÆ® ¹æ¹®°ú ¾Ç¼º ¾Û ¼³Ä¡ À¯µµ¸¦ È«º¸Çß´Ù.

¸¸¾à °ø°ÝÀÚÀÇ Àǵµ´ë·Î »ç¿ëÁßÀÎ ½º¸¶Æ®Æù¿¡ ¾Ç¼º ¾ÛÀ» ¼³Ä¡ÇÏ°Ô µÇ¸é, °¡ÀԽà ÀÔ·ÂÇÑ °èÁ¤Á¤º¸ À¯ÃâÀº ¹°·Ð ½º¸¶Æ®ÆùÀÌ Á»ºñÆù »óÅ·Πº¯ÇØ ¸ðµç Á¤º¸°¡ ¿ÜºÎ·Î À¯ÃâµÉ ¼ö ÀÖ¾î ÁÖÀÇ°¡ ÇÊ¿äÇÏ´Ù.

ƯÈ÷ ½º¸¶Æ®ÆùÀÇ °æ¿ì´Â ¾÷¹«¿ë PC³ª °¡Á¤¿ë PC¿¡ ºñÇØ ¹Î°¨ÇÏ°í °³ÀÎÀûÀÎ Á¤º¸°¡ ¸¹ÀÌ ÀúÀåµÇ¾î ÀÖ°í, ½Ç½Ã°£À¸·Î µµÃ»±îÁö °¡´ÉÇϱ⠶§¹®¿¡ ÇÇÇØ ±Ô¸ð°¡ ´õ¿í Ä¿Áú ¼ö ÀÖ´Ù.

À̽ºÆ®½ÃÅ¥¸®Æ¼°¡ ¼­ºñ½ºÇÏ´Â ¸ð¹ÙÀÏ ¹é½Å ¾Ë¾àM(ALYac M)¿¡¼­´Â °ø°Ý¿¡ »ç¿ëµÈ ¾Ç¼º¾ÛÀ» ŽÁö¸í Trojan.Android.Agent Â÷´ÜÇÏ°í ÀÖÀ¸¸ç, º¸´Ù »ó¼¼ÇÑ ºÐ¼® ³»¿ë°ú ħÇØÁöÇ¥(IoC)´Â ¾²·¿ÀλçÀ̵å(ThreatInside) À§Çù ÀÎÅÚ¸®Àü½º ¸®Æ÷Æ®¸¦ ÅëÇØ º°µµ·Î Á¦°øÇÒ ¿¹Á¤ÀÌ´Ù.

´Ð³×ÀÓ
ºñȸ¿ø

º¸µå³ª¶ó ¸¹ÀÌ º» ´º½º
º¸µå³ª¶ó ¸¹ÀÌ º» ±â»ç
·Î±×ÀÎ | ÀÌ ÆäÀÌÁöÀÇ PC¹öÀü
Copyright NexGen Research Corp. 2010