PC ´º½º Ȩ Àαâ PC ´º½º

À̽ºÆ®½ÃÅ¥¸®Æ¼, ÇöÁ÷ °æÂû °ø¹«¿ø ½ÅºÐÁõ µµ¿ëÇÑ ºÏÇÑ¹ß ÇØÅ· ¹ß°ß

2022-08-17 10:44
ÆíÁýºÎ press@bodnara.co.kr

º¸¾È ±â¾÷ À̽ºÆ®½ÃÅ¥¸®Æ¼(´ëÇ¥ Á¤ÁøÀÏ)´Â ºÏÇÑ¹ß ÇØÅ· »ç°ÇÀ» ¼ö»çÇÏ´Â ÇöÁ÷ °æÂû ½ÅºÐó·³ À§ÀåµÈ ÇØÅ· °ø°ÝÀÌ ÃÖ±Ù µîÀåÇß´Ù¸ç °¢º°ÇÑ ÁÖÀǸ¦ ´çºÎÇß´Ù.

 

À̹ø »ç·Ê´Â ¸¶Ä¡ ¤·¤·°æÂûû¿¡¼­ ±Ù¹«Çϴ ÷´Ü¾Èº¸¼ö»ç°è ¼ö»ç°üó·³ »çĪÇߴµ¥, ¾ó±¼°ú ½Ç¸í µîÀÌ ´ã±ä °ø¹«¿øÁõ PDF ¹®¼­·Î À§ÀåÇØ ÇØÅ·À» ½ÃµµÇÑ °ÍÀ¸·Î µå·¯³µ´Ù.

°æÂûÀÇ ½ÅºÐÁõÀ» µµ¿ëÇÑ ÇØÅ· »ç°ÇÀº Áö³­ 2017³â ±¹³» ¸ð ºñÆ®ÄÚÀÎ °Å·¡¼Ò °ü°èÀÚ¸¦ Ÿ±êÀ¸·Î ȸ¿ø °¡ÀÔ Á¶È¸ ÇùÁ¶ ¿äûÀ» À§ÀåÇÑ °ø°ÝÀÌ ¼öÇàµÈ °æ¿ì°¡ ÀÖ´Ù. ´ç½Ã °ø°Ý¿¡´Â ºñÆ®ÄÚÀÎ °Å·¡³»¿ª.xls ÆÄÀϸíÀÇ ¾Ç¼º ÄÚµå¿Í ½ÅºÐÁõ PDF »çº»ÀÌ ÇÔ²² »ç¿ëµÆ°í, ¼ö»ç´ç±¹ÀÇ ´ë´ëÀûÀÎ Á¶»ç °á°ú ºÏÇÑ ¼ÒÇàÀ¸·Î °á·Ð ³­ ¹Ù ÀÖ´Ù.

¾Õ¼­ ¼³¸íÇÑ ºñÆ®ÄÚÀÎ °Å·¡¼Ò ´ë»ó °æÂû »çĪ °ø°ÝÀº Á¤»ó ½ÅºÐÁõ ¹®¼­¸¦ À̸ÞÀÏ¿¡ ¾Ç¼º ¹®¼­¿Í º°µµ ÷ºÎÇØ º¸³½ ¼ö¹ýÀ» ½èÁö¸¸, À̹ø °ø°ÝÀº ¾Ç¼º ½ÇÇàÆÄÀÏ(EXE) ³»ºÎ¿¡ Á¤»ó ½ÅºÐÁõ PDF ¹®¼­¸¦ ±³¹¦È÷ Àº´Ð ÈÄ, ¾Ç¼º ÄÚµå ÀÛµ¿ ½ÃÁ¡¿¡ Á¤»ó ÆÄÀÏ·Î ±³Ã¼ÇÑ Á¡ÀÌ ´Ù¸£´Ù.

ÀÌó·³ ±¹³» »çÀ̹ö À§ÇùÀÇ ¾ç»óÀÌ ³¯ÀÌ °¥¼ö·Ï °ú°¨ÇØÁö°í, ³ë°ñÀûÀÎ ¹æ½ÄÀ¸·Î ÁøÈ­¸¦ °ÅµìÇÏ´Â ¸ð½ÀÀÌ ÁÖ¸ñµÈ´Ù. ±×·¯³ª, ½ÇÇàÆÄÀÏ À¯ÇüÀÇ ÀüÅëÀûÀÎ °ø°Ý ±â¹ýÀº ¼¼½ÉÇÑ ÁÖÀÇ¿Í Æò¼Ò º¸¾È µ¿Çâ¿¡ ¸¹Àº °ü½ÉÀ» ±â¿ïÀ̸é ÃæºÐÈ÷ »çÀü ¿¹¹æµµ °¡´ÉÇÏ´Ù.

ƯÈ÷, À̹ø°ú °°Àº °ø°ÝÀº ÇØÅ· °ø°Ý ÇÇÇØ ´ë»ó¿¡ ºó¹øÈ÷ ³ëÃâµÇ´ø »ç¶÷µéÀÌ À¯³äÇØ µÑ ÇÊ¿ä°¡ ÀÖ´Ù.

 

À̽ºÆ®½ÃÅ¥¸®Æ¼ ½ÃÅ¥¸®Æ¼´ëÀÀ¼¾ÅÍ(ÀÌÇÏ ESRC)´Â À̹ø °ø°ÝÀ» ºÐ¼®ÇÑ °á°ú, ÇØÅ· °ø°Ý °ÅÁ¡¿¡ ±¹³» ¼­¹ö°¡ ¾Ç¿ëµÈ »ç½ÇÀ» ¹àÇô³Â°í, °ü°è ´ç±¹°ú ±ä¹ÐÈ÷ °øÁ¶ÇØ Ä§ÇØ »ç°í ¼­¹ö¸¦ ½Å¼ÓÈ÷ Á¶Ä¡, Ãß°¡ ÇÇÇØ ¹ß»ýÀ» Â÷´ÜÇÔ°ú µ¿½Ã¿¡ °ø°Ý ¸í·É °úÁ¤¿¡ »ç¿ëµÈ ¿©·¯ ±â·ÏÀ» È®º¸ÇØ ¸é¹ÐÈ÷ ºÐ¼® ÁßÀÌ´Ù.

ESRC´Â °ø°Ý¿¡ »ç¿ëµÈ À¥ ¼­¹ö ¸í·É¾î°¡ Áö³­ 2¿ù°ú 5¿ù¿¡ °¢°¢ º¸°íµÈ [À¯¿£Àαǻ繫¼Ò Á¶¼±¹ÎÁÖÁÖÀÇÀιΰøÈ­±¹ ³» À뱂 »óȲ¿¡ °üÇÑ Æ¯º°º¸°í¼­] [´ëºÏÀü´Ü°ú °ü·ÃÇÑ ¹ÎÁÖÆòÅë Á¦20±â ºÏÇÑÀÌÅ»ÁֹΠÀÚ¹®À§¿ø ´ë»ó ÀÇ°ß¼ö·Å] »çĪÀ¸·Î ¼öÇàµÈ °ø°Ý ¶§¿Í ¸í·É¾î ÆÐÅÏÀÌ ÀÏÄ¡ÇÑ °ÍÀ¸·Î ÆľÇÇß´Ù.

´õºÒ¾î À¯¿£Àαǻ繫¼Ò¸¦ »çĪÇß´ø DOCX ¾Ç¼º ¹®¼­ÀÇ ¸ÅÅ©·Î ½ÇÇà À¯µµ µðÀÚÀΰú °ú°Å ºÏÇÑ ¹èÈÄÀÇ ÇØÅ· °ø°ÝÀ¸·Î ºÐ·ùµÈ ÅëÀϺΠÁ¤Âø Áö¿ø°ú »çĪ °ø°Ý ¶§ÀÇ È­¸éÀÌ ¼­·Î µ¿ÀÏÇÑ °ÍÀ¸·Î Á¶»çµÆ´Ù.

 

°ú°Å ºñ½ÁÇÑ °ø°Ý¿¡¼­ Æ÷ÂøµÈ ¾Ç¼º ¿öµå ÆÄÀÏ °ø°ÝÀÇ °æ¿ì ¹®¼­°¡ óÀ½ ½ÇÇàµÉ ¶§ [¹®¼­°¡ º¸È£µÇ¾ú½À´Ï´Ù]¶ó´Â °¡Â¥ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® ŸÀÌƲÀ» º¸¿©ÁÖ°í, ¼¼ºÎ ¼³¸í¿¡ [ÄÜÅÙÃ÷ »ç¿ë] ¹öÆ° Ŭ¸¯ À¯µµ¿ë µðÀÚÀÎÀÌ µ¿ÀÏÇÑ À̹ÌÁö·Î ÀçÈ°¿ëµÇ°í ÀÖÁö¸¸, °£È¤ ¿µ¹® Ç¥±â³ª ÀϺΠ´Ü¾î°¡ º¯°æµÈ °æ¿ìµµ ¹ß°ßµÇ°í ÀÖ¾î ÁÖÀÇ ±í°Ô ºÐ¼®ÇÒ ÇÊ¿ä°¡ ÀÖ´Ù.

ESRC´Â À̹ø °ø°Ý¿¡ »ç¿ëµÈ ¸í·ÉÁ¦¾î(C2) ÀÎÇÁ¶ó ¹× ÆÄ¿ö¼Ð(Powershell) ÄÚµå À¯»çµµ, ÁÖ¿ä ħÇØ ÁöÇ¥(IoC) µîÀ» ¸é¹ÐÈ÷ ºñ±³ÇÑ °á°ú, À̸¥¹Ù ½º¸ðÅ© ½ºÅ©¸° Áö´ÉÇüÁö¼ÓÀ§Çù(APT) Ä·ÆäÀÎÀ¸·Î ¸í¸íµÈ ºÏÇÑ Á¤ÂûÃѱ¹ ¿¬°è ÇØÅ· Á¶Á÷ÀÇ ¼ÒÇàÀ¸·Î ÃÖÁ¾ ºÐ·ùÇß´Ù°í ¼³¸íÇß´Ù.

 

À̽ºÆ®½ÃÅ¥¸®Æ¼´Â À¯»ç ÇÇÇØ È®»ê ¹æÁö¸¦ À§ÇÑ ´ëÀÀ Á¶Ä¡¸¦ Çѱ¹ÀÎÅͳÝÁøÈï¿ø(KISA) µî °ü·Ã ºÎó¿Í ±ä¹ÐÇÏ°Ô Çù·ÂÇÏ°í ÀÖ´Ù.


´Ð³×ÀÓ
ºñȸ¿ø

º¸µå³ª¶ó ¸¹ÀÌ º» ´º½º
º¸µå³ª¶ó ¸¹ÀÌ º» ±â»ç
·Î±×ÀÎ | ÀÌ ÆäÀÌÁöÀÇ PC¹öÀü
Copyright NexGen Research Corp. 2010