quickmenu
PC ´º½º Ȩ  

Ä«½ºÆÛ½ºÅ°, ºÏÇÑ ¶óÀڷ罺(Lazarus) ÇØÅ· ±×·ì »çÀ̹ö °ø°Ý Æ÷Âø

2025-04-24 10:22
ÆíÁýºÎ press@bodnara.co.kr

Ä«½ºÆÛ½ºÅ°(Áö»çÀå ÀÌÈ¿Àº)´Â ¿À´Ã, ÀÚ»çÀÇ ±Û·Î¹ú ¸®¼­Ä¡ ¹× ºÐ¼®ÆÀ(GReAT: Global Research and Analysis Team)ÀÌ ¿öÅ͸µ Ȧ(Watering Hole, ±ÝÀ¶º¸¾È ÇÁ·Î±×·¥À» ÅëÇØ ¾Ç¼ºÄÚµå ¼³Ä¡) ¹æ½Ä°ú ¼­µåÆÄƼ ¼ÒÇÁÆ®¿þ¾î Ãë¾àÁ¡ ¾Ç¿ëÀ» °áÇÕÇÑ ¶óÀڷ罺 ±×·ìÀÇ °íµµÈ­µÈ »çÀ̹ö °ø°ÝÀ» »õ·Ó°Ô ¹ß°ßÇß´Ù°í ¹àÇû´Ù. ÀÌ °ø°ÝÀº Çѱ¹ ³» ´Ù¾çÇÑ Á¶Á÷À» Ç¥ÀûÀ¸·Î Çϸç, Á¶»ç Áß ±¹³»¿¡¼­ ³Î¸® »ç¿ëµÇ´Â À̳븯½º ¿¡ÀÌÀüÆ®(Innorix Agent, ÆÄÀÏ Àü¼Û ¼ÒÇÁÆ®¿þ¾î)¿¡¼­ Á¦·Îµ¥ÀÌ(Zero-day) Ãë¾àÁ¡ÀÌ ¹ß°ßµÇ¾ú°í, ÇØ´ç Ãë¾àÁ¡Àº Áï°¢ ÆÐÄ¡µÆ´Ù. ÀÌ ¼Ò½ÄÀº ½Ì°¡Æ÷¸£¿¡¼­ 4¿ù 23ÀϺÎÅÍ 25ÀϱîÁö 3Àϰ£ °³ÃֵǴ ITÇà»çÀÎ ÀÚÀÌÅØ½º ¾Æ½Ã¾Æ(GITEX Asia)¿¡¼­ °ø°³µÇ¾úÀ¸¸ç, ¶óÀڷ罺 ±×·ìÀÌ Çѱ¹ ¼ÒÇÁÆ®¿þ¾î »ýŰ迡 ´ëÇÑ ±íÀº ÀÌÇØ¸¦ ¹ÙÅÁÀ¸·Î ´Ù´Ü°è °íµµÈ­ »çÀ̹ö °ø°ÝÀ» ¼öÇàÇÒ ¼ö ÀÖÀ½À» º¸¿©ÁØ´Ù.

 

¶óÀڷ罺 ±×·ìÀº 2009³âÀ» ÀüÈÄÇØ Ȱµ¿À» ½ÃÀÛÇÑ, Àڱݰú Á¶Á÷·ÂÀÌ ÅºÅºÇÑ ¾Ç¸í ³ôÀº ÇØÅ· Á¶Á÷ÀÌ´Ù. À̹ø Ä·ÆäÀο¡¼­´Â À̳븯½º ¿¡ÀÌÀüÆ®(Innorix Agent)ÀÇ ¿øµ¥ÀÌ Ãë¾àÁ¡(One-day Vulnerability, ÇÏ·ç Â÷ÀÌ·Î °ø°³µÈ Ãë¾àÁ¡)À» ¾Ç¿ëÇÑ Á¤È²ÀÌ Æ÷ÂøµÆ´Ù. À̳븯½º ¿¡ÀÌÀüÆ®´Â ÇàÁ¤ ¹× ±ÝÀ¶ ½Ã½ºÅÛ ³» º¸¾È ÆÄÀÏ Àü¼ÛÀ» À§ÇØ »ç¿ëµÇ´Â ºê¶ó¿ìÀú ÅëÇÕÇü ¼­µåÆÄƼ µµ±¸´Ù. ÀÌ Ãë¾àÁ¡À» Ȱ¿ëÇØ °ø°ÝÀÚ´Â Ãø¸é À̵¿(Lateral Movement)À» °¡´ÉÇÏ°Ô Çϰí, Ãß°¡ ¾Ç¼ºÄÚµå ¼³Ä¡¸¦ ÁøÇàÇß´Ù. ÃÖÁ¾ÀûÀ¸·Î´Â ¶óÀڷ罺ÀÇ ´ëÇ¥ ¾Ç¼ºÄÚµåÀÎ ThreatNeedle°ú LPEClient°¡ ³»ºÎ ³×Æ®¿öÅ©¿¡ ¹èÆ÷µÇ¾î Àå¾Ç·ÂÀ» °­È­Çß´Ù. ÀÌ Ãë¾àÁ¡Àº ¾Æ°¡¸â³í(Agamemnon) ´Ù¿î·Î´õ¸¦ ÅëÇØ ÀüÆÄµÇ¾úÀ¸¸ç, À̳븯½ºÀÇ Ãë¾à ¹öÀüÀÎ (9.2.18.496)À» ´ë»óÀ¸·Î Çß´Ù.

Ä«½ºÆÛ½ºÅ° GReAT´Â ¾Ç¼ºÄÚµåÀÇ ÇàÀ§ ºÐ¼® Áß¿¡ ÀÓÀÇ ÆÄÀÏ ´Ù¿î·Îµå Á¦·Îµ¥ÀÌ Ãë¾àÁ¡(Arbitrary File Download Zero-day Vulnerability)À» Ãß°¡·Î ¹ß°ßÇßÀ¸¸ç, ÀÌ´Â ½ÇÁ¦ °ø°ÝÀÚ°¡ Ȱ¿ëÇϱâ Àü¿¡ »çÀü ŽÁöµÈ °ÍÀÌ´Ù. Ä«½ºÆÛ½ºÅ°´Â ÇØ´ç ¹®Á¦¸¦ Çѱ¹ÀÎÅͳÝÁøÈï¿ø(KrCERT)°ú °ø±Þ»ç¿¡ ½Å°íÇÏ¿´À¸¸ç, ÇØ´ç ¼ÒÇÁÆ®¿þ¾î´Â ÆÐÄ¡ ¹öÀüÀ¸·Î ¾÷µ¥ÀÌÆ®µÇ¾ú´Ù. ÇØ´ç Ãë¾àÁ¡Àº KVE-2025-0014 ½Äº°ÀÚ·Î µî·ÏµÇ¾ú´Ù.


´Ð³×ÀÓ lock
ºñȸ¿ø

º¸µå³ª¶ó ¸¹ÀÌ º» ´º½º
º¸µå³ª¶ó ¸¹ÀÌ º» ±â»ç

º¸µå³ª¶ó Ãֽбâ»ç
[04/24] Çѱ¹ÄÜÅÙÃ÷ÁøÈï¿ø °ÔÀÓÀÎÀç¿ø, ´ë¸¸ ÆÛºí¸®¼Å ¡®µð±è(DiGeam)¡¯¹æ¹® ÅëÇØ ÆÛºí¸®½Ì ÇöÀå °ßÇÐ  
[04/24] ³Ø½¼, ¡®Ä«Æ®¶óÀÌ´õ ·¯½¬Ç÷¯½º¡¯ ¡®»Ç·Î·Î¡¯¿Í Ä÷¡¹ö ¾÷µ¥ÀÌÆ® ½Ç½Ã  
[04/24] ·¥¸®¼­Ä¡¸Å´ºÆÑÃ縵ÄÚ¸®¾Æ, Å×Å©´Ï¼Ç ½Å±Ô ä¿ë  
[04/24] ¼­¸°¾¾¾Ø¾ÆÀÌ, 11¹ø°¡ ¿¡ºê¸®½ÊÀÏÀý ÇÒÀÎ ÇÁ·Î¸ð¼Ç ¿î¿µ  
[04/24] ¾ÛÄÚ, °¨¼º µ¥½ºÅ©¸¦ ¿Ï¼ºÇÏ´Â ¡®Á©¸®º£¾î Űĸ ¼¼Æ®¡¯ Ãâ½Ã  
[04/24] SD°Ç´ã Áö Á¦³×·¹ÀÌ¼Ç ÀÌÅͳÎ, ¡º±âµ¿Àü»ç °Ç´ã ¼¶±¤ÀÇ ÇÏ»ç¿þÀÌ Å°¸£ÄÉÀÇ ¸¶³à¡» °ø°³ ±â³ä ÆÐ³Î ¹Ì¼Ç °³ÃÖ  
[04/24] ¹ÎÆ®·ÎÄÏ, ÇÏÀ̺긮µå ÇØ¾ç ¾îµåº¥Ã³ ¡®µ¥ÀÌºê ´õ ´ÙÀ̹ö¡¯ Áß±¹ Á¤½Ä Ãâ½Ã!  
[04/24] 2.5Gbps PoE ¿¬°á ¾÷µ¥ÀÌÆ®µÈ ¿Í¾ÆÆÄÀÌ 7 AP,ipTIME Ring-BE3600 Plus  
[04/24] DT³×Æ®¿÷½º, ½ºÅ¸Çʵå Àü½ÃÀå ½Ã½Â Çà»ç ÅëÇØ °í°´ °æÇè È®´ë  
[04/24] ³Ý¸¶ºí, °ÔÀÓ¾÷°è ´ëÇлý ¼­Æ÷ÅÍÁî ¡®¸¶ºí縰Àú¡¯ 25±â ¸ðÁý  
[04/24] »çÀ̰ÔÀÓÁî ½ÅÀÛ ¡®±×¶ûºí·ç ÆÇŸÁö ¸®¸µÅ© - ¿£µå¸®½º ¶ó±×³ª·ÎÅ©¡¯, ¿À´Â 7¿ù 9ÀÏ Á¤½Ä Ãâ½Ã!  
[04/24] HSÈ¿¼ºÀÎÆ÷¸ÞÀ̼ǽýºÅÛ, 2026³â Áö¼Ó°¡´ÉÇÑ AI Àüȯ Àü·« ¹ßÇ¥  
[04/24] ³Ø½¼, ¡®Ä«½º¿Â¶óÀΡ¯ ½Å±Ô ¿¡Çȹ«±â ¡®±â°¡ ºê·¹ÀÌÅ©¡¯ ¾÷µ¥ÀÌÆ®!  
[04/24] ¿£ºñµð¾Æ MFG 6x ¸ðµå¿Í µ¿ÀÛ MFG 4¿ù Ãâ½Ã ¿¹Á¤  
[04/24] ÄÄÅõ½º, ¡®¼­¸Ó³ÊÁî ¿ö ÇÑÀÏ ½´ÆÛ¸ÅÄ¡ 2026¡¯ ¿¹¼± 7-8ÀÏ °³ÃÖ  
[04/24] ³Ý¸¶ºí ¿¥¿£ºñ 'Äô¾ß ·¹½ºÅä¶ûÁî', GS25 ÄÝ¶óº¸ ½ÅÁ¦Ç° Ãâ½Ã  
[04/24] ÃÊÀÚ¿¬ ¿ÀÇ¿ùµå RPG <ÀÌȯ>, CBT '°ø»ý Å×½ºÆ®' ½ÃÀÛ  
[04/24] ÄÚ³ª¹ÌµðÁöÅп£ÅÍÅ×ÀÎ¸ÕÆ®, ¡®À¯Èñ¿Õ ¸¶½ºÅÍ µà¾ó¡¯ ±Û·Î¹ú ¼­ºñ½º 4Áֳ⠱â³ä À̺¥Æ® ½Ç½Ã  
[04/24] ¡®¿¡¿À½º ·¹µå¡¯ °ú±Ý Á¦ÇÑ ½Å±Ô ¼­¹ö ¡®ÇÏÆ¾¡¯ ij¸¯ÅÍ¸í ¼±Á¡ ½ÃÀÛ!  
[04/24] ³Ø½¼, ¡®ÆÛ½ºÆ® µð¼¾´øÆ®¡¯ ½Å±Ô °è½ÂÀÚ ¡®´ÙÀ̾ơ¯ ¾÷µ¥ÀÌÆ® ½Ç½Ã!  
·Î±×ÀÎ | ÀÌ ÆäÀÌÁöÀÇ PC¹öÀü
Copyright NexGen Research Corp. 2010