quickmenu
PC ´º½º Ȩ  

Ä«½ºÆÛ½ºÅ°, ºÏÇÑ ¶óÀڷ罺(Lazarus) ÇØÅ· ±×·ì »çÀ̹ö °ø°Ý Æ÷Âø

2025-04-24 10:22
ÆíÁýºÎ press@bodnara.co.kr

Ä«½ºÆÛ½ºÅ°(Áö»çÀå ÀÌÈ¿Àº)´Â ¿À´Ã, ÀÚ»çÀÇ ±Û·Î¹ú ¸®¼­Ä¡ ¹× ºÐ¼®ÆÀ(GReAT: Global Research and Analysis Team)ÀÌ ¿öÅ͸µ Ȧ(Watering Hole, ±ÝÀ¶º¸¾È ÇÁ·Î±×·¥À» ÅëÇØ ¾Ç¼ºÄÚµå ¼³Ä¡) ¹æ½Ä°ú ¼­µåÆÄƼ ¼ÒÇÁÆ®¿þ¾î Ãë¾àÁ¡ ¾Ç¿ëÀ» °áÇÕÇÑ ¶óÀڷ罺 ±×·ìÀÇ °íµµÈ­µÈ »çÀ̹ö °ø°ÝÀ» »õ·Ó°Ô ¹ß°ßÇß´Ù°í ¹àÇû´Ù. ÀÌ °ø°ÝÀº Çѱ¹ ³» ´Ù¾çÇÑ Á¶Á÷À» Ç¥ÀûÀ¸·Î Çϸç, Á¶»ç Áß ±¹³»¿¡¼­ ³Î¸® »ç¿ëµÇ´Â À̳븯½º ¿¡ÀÌÀüÆ®(Innorix Agent, ÆÄÀÏ Àü¼Û ¼ÒÇÁÆ®¿þ¾î)¿¡¼­ Á¦·Îµ¥ÀÌ(Zero-day) Ãë¾àÁ¡ÀÌ ¹ß°ßµÇ¾ú°í, ÇØ´ç Ãë¾àÁ¡Àº Áï°¢ ÆÐÄ¡µÆ´Ù. ÀÌ ¼Ò½ÄÀº ½Ì°¡Æ÷¸£¿¡¼­ 4¿ù 23ÀϺÎÅÍ 25ÀϱîÁö 3Àϰ£ °³ÃֵǴ ITÇà»çÀÎ ÀÚÀÌÅØ½º ¾Æ½Ã¾Æ(GITEX Asia)¿¡¼­ °ø°³µÇ¾úÀ¸¸ç, ¶óÀڷ罺 ±×·ìÀÌ Çѱ¹ ¼ÒÇÁÆ®¿þ¾î »ýŰ迡 ´ëÇÑ ±íÀº ÀÌÇØ¸¦ ¹ÙÅÁÀ¸·Î ´Ù´Ü°è °íµµÈ­ »çÀ̹ö °ø°ÝÀ» ¼öÇàÇÒ ¼ö ÀÖÀ½À» º¸¿©ÁØ´Ù.

 

¶óÀڷ罺 ±×·ìÀº 2009³âÀ» ÀüÈÄÇØ Ȱµ¿À» ½ÃÀÛÇÑ, Àڱݰú Á¶Á÷·ÂÀÌ ÅºÅºÇÑ ¾Ç¸í ³ôÀº ÇØÅ· Á¶Á÷ÀÌ´Ù. À̹ø Ä·ÆäÀο¡¼­´Â À̳븯½º ¿¡ÀÌÀüÆ®(Innorix Agent)ÀÇ ¿øµ¥ÀÌ Ãë¾àÁ¡(One-day Vulnerability, ÇÏ·ç Â÷ÀÌ·Î °ø°³µÈ Ãë¾àÁ¡)À» ¾Ç¿ëÇÑ Á¤È²ÀÌ Æ÷ÂøµÆ´Ù. À̳븯½º ¿¡ÀÌÀüÆ®´Â ÇàÁ¤ ¹× ±ÝÀ¶ ½Ã½ºÅÛ ³» º¸¾È ÆÄÀÏ Àü¼ÛÀ» À§ÇØ »ç¿ëµÇ´Â ºê¶ó¿ìÀú ÅëÇÕÇü ¼­µåÆÄƼ µµ±¸´Ù. ÀÌ Ãë¾àÁ¡À» Ȱ¿ëÇØ °ø°ÝÀÚ´Â Ãø¸é À̵¿(Lateral Movement)À» °¡´ÉÇÏ°Ô Çϰí, Ãß°¡ ¾Ç¼ºÄÚµå ¼³Ä¡¸¦ ÁøÇàÇß´Ù. ÃÖÁ¾ÀûÀ¸·Î´Â ¶óÀڷ罺ÀÇ ´ëÇ¥ ¾Ç¼ºÄÚµåÀÎ ThreatNeedle°ú LPEClient°¡ ³»ºÎ ³×Æ®¿öÅ©¿¡ ¹èÆ÷µÇ¾î Àå¾Ç·ÂÀ» °­È­Çß´Ù. ÀÌ Ãë¾àÁ¡Àº ¾Æ°¡¸â³í(Agamemnon) ´Ù¿î·Î´õ¸¦ ÅëÇØ ÀüÆÄµÇ¾úÀ¸¸ç, À̳븯½ºÀÇ Ãë¾à ¹öÀüÀÎ (9.2.18.496)À» ´ë»óÀ¸·Î Çß´Ù.

Ä«½ºÆÛ½ºÅ° GReAT´Â ¾Ç¼ºÄÚµåÀÇ ÇàÀ§ ºÐ¼® Áß¿¡ ÀÓÀÇ ÆÄÀÏ ´Ù¿î·Îµå Á¦·Îµ¥ÀÌ Ãë¾àÁ¡(Arbitrary File Download Zero-day Vulnerability)À» Ãß°¡·Î ¹ß°ßÇßÀ¸¸ç, ÀÌ´Â ½ÇÁ¦ °ø°ÝÀÚ°¡ Ȱ¿ëÇϱâ Àü¿¡ »çÀü ŽÁöµÈ °ÍÀÌ´Ù. Ä«½ºÆÛ½ºÅ°´Â ÇØ´ç ¹®Á¦¸¦ Çѱ¹ÀÎÅͳÝÁøÈï¿ø(KrCERT)°ú °ø±Þ»ç¿¡ ½Å°íÇÏ¿´À¸¸ç, ÇØ´ç ¼ÒÇÁÆ®¿þ¾î´Â ÆÐÄ¡ ¹öÀüÀ¸·Î ¾÷µ¥ÀÌÆ®µÇ¾ú´Ù. ÇØ´ç Ãë¾àÁ¡Àº KVE-2025-0014 ½Äº°ÀÚ·Î µî·ÏµÇ¾ú´Ù.


´Ð³×ÀÓ lock
ºñȸ¿ø

º¸µå³ª¶ó ¸¹ÀÌ º» ´º½º
º¸µå³ª¶ó ¸¹ÀÌ º» ±â»ç

º¸µå³ª¶ó Ãֽбâ»ç
[04/24] º¸´õ·£µå 4, 3¿ù ÆÐÄ¡·Î ÃÖ´ë 40% ÀÌ»ó ¼º´É °³¼±  
[04/24] Arm°ú Meta, AI µ¥ÀÌÅͼ¾ÅÍ¿ë CPU °³¹ß Çù·Â ¹ßÇ¥  
[04/24] »ï¼º, °¶·°½Ã S26 ½Ã¸®Áî¿¡ ¾ÖÇà ¿¡¾îµå·Ó ȣȯ Äü½¦¾î ±â´É Ãß°¡  
[04/24] ¼­¸°¾¾¾Ø¾ÆÀÌ, ÇÁ·ºÅ»µðÀÚÀÎ ³ë½º ¸ð¸àÅÒ ¿¡µð¼Ç PC ÄÉÀ̽º Á¤½Ä Ãâ½Ã  
[04/24] ÅëÇÕÇü SOC °ü¸® ¹× AI ±â´É °­È­ÇÑ Ä«½ºÆÛ½ºÅ° ³Ø½ºÆ®(Kaspersky Next) ¹ßÇ¥  
[04/24] º£½ºÇɱ۷ιú, AIÀÇ ¿ª¼³ »ý»ê¼º À̸éÀÇ IT°¡ ÇØ°áÇØ¾ß ÇÒ 4°¡Áö Àü·« ÄÁÆÛ·±½º °³ÃÖ  
[04/24] ¿ÍÀÌÁî¾Û, »ý¼ºÇü AI ¾Û Çѱ¹ÀÎ 10¸í Áß 5¸í »ç¿ë!  
[04/24] ¡°AI °Ë»ö °æÀï º»°ÝÈ­¡±¡¦ ¾îµµºñ 19¾ï´Þ·¯ Àμö ¼À·¯½Ã, Çѱ¹ ÁøÃâ  
[04/24] ¿¡À̼­, ÀÎÅÚ ·ç³ª·¹ÀÌÅ© ±â¹Ý AI ³ëÆ®ºÏ ¡®½ºÀ§ÇÁÆ® Go AI ½Ã¸®Á Ãâ½Ã  
[04/24] Çѱ¹¿¦¼Õ, ¹Ð¿öŰ¿Í ¼ÕÀâ°í »ê¾÷ ÇöÀå °Ü³ÉÇÑ ¡®Çù¾÷ ÆÐŰÁö¡¯ Ãâ½Ã  
[04/24] ÄÄÇ»Á¸, AONE ¡® ½Ã±×´Ïó °ñµå ¡¯ ÆÄ¿ö¼­ÇöóÀÌ ±¸¸Å ½Ã ±×·¡ÇÈÄ«µå ÁöÁö´ë ÁõÁ¤ ´Üµ¶ À̺¥Æ® ÁøÇà  
[04/24] À§¸ÞÀ̵å, MMORPG ¡®·¹Àüµå ¿Àºê À̸̹£¡¯ 4¿ù 7ÀÏ ½ºÆÀ Á¤½Ä Ãâ½Ã  
[04/24] ¼­¸°¾¾¾Ø¾ÆÀÌ, ÆÀ±×·ì ¹× ¾îÆäÀ̼­ SSD ÄÄÇ»Á¸ ´Üµ¶ Ư°¡ ÆÇ¸Å ÁøÇà  
[04/24] ¸¶¿ìÀú ÀÏ·ºÆ®·Î´Ð½º, ST¸¶ÀÌÅ©·ÎÀÏ·ºÆ®·Î´Ð½ºÀÇ ¹æ´ëÇÑ Á¦Ç° Æ÷Æ®Æú¸®¿À °ø±Þ  
[04/24] ÄÄÅõ½º ºí·Ï¹ö½ºÅÍ ½ÅÀÛ MMORPG ŸÀÌÆ²¸í ¡®Á¦¿ì½º: ¿À¸¸ÀÇ ½Å¡¯ È®Á¤  
[04/24] ǰÀý´ë¶õ ¡®MSI MAG CODEX¡¯ÀÇ È­·ÁÇÑ ±Íȯ! ÄÚ½ºÆ®ÄÚ¿¡¼­ ¸¸³ª´Â ÃÖ°íÀÇ °ÔÀÌ¹Ö ÆÄÆ®³Ê  
[04/24] TI, µ¥ÀÌÅͼ¾ÅÍ ¹× Àü±âÂ÷ÀÇ Àü·Â ¹Ðµµ¸¦ ³ôÀÌ´Â °í¼º´É Àý¿¬ Àü¿ø ¸ðµâ °ø°³  
[04/24] ³Ý¸¶ºí <Àϰö °³ÀÇ ´ëÁË: Origin>, ±Û·Î¹ú ±×·£µå ·ÐĪ.. PS5/½ºÆÀ/¸ð¹ÙÀÏ Áö¿ø  
[04/24] ¿ø½º ÈÞ¸Õ, ÄÜ¼Ö ¹öÀü ³ª¿Â´Ù. ±Û·Î¹ú CBT ½ÃÀÛ  
[04/24] MSI 2026, ´ëÀüÄÁº¥¼Ç¼¾ÅÍ¿¡¼­ ¿­¸°´Ù  
·Î±×ÀÎ | ÀÌ ÆäÀÌÁöÀÇ PC¹öÀü
Copyright NexGen Research Corp. 2010