Ȩ > ´º½º > ´º½º > º¸¾È
  • Æ®À§ÅÍ
  • ÆäÀ̽ººÏ
  • ±¸Ç÷¯½º
  • ³×À̹ö¹êµå
  • Ä«Ä«¿À½ºÅ丮
     
¡°¼Ò´ÏÇÈó½º ÇØÅ·ÇÑ ¡®¶óÀڷ罺¡¯, È°µ¿ Àç°³¡±
À̽ºÆ®½ÃÅ¥¸®Æ¼, À©µµ¿ì¡¤¸Æ¿¡¼­ È°µ¿¡¦Çѱ۷ΠµÈ ¿¢¼¿¹®¼­ ½ÇÇàÇÏ¸é °ø°Ý ½ÃÀÛ
2019³â 10¿ù 23ÀÏ 10:05:16 ±è¼±¾Ö ±âÀÚ iyamm@datanet.co.kr

[µ¥ÀÌÅͳÝ] À̽ºÆ®½ÃÅ¥¸®Æ¼(´ëÇ¥ Á¤»ó¿ø)´Â ƯÁ¤ Á¤ºÎ°¡ ÈÄ¿øÇÏ´Â ÇØÅ· Á¶Á÷ ¶óÀڷ罺(Lazarus)°¡ ´Ù½Ã APT °ø°Ý¿¡ ³ª¼± ¡ÈÄ°¡ Æ÷ÂøµÆ´Ù°í 23ÀÏ ¹àÇû´Ù.

¶óÀڷ罺 ±×·ìÀº 2014³â ¼Ò´ÏÇÈó½º ÇØÅ· »ç°Ç°ú 2016³â ¹æ±Û¶óµ¥½Ã Áß¾ÓÀºÇà ÇØÅ· »ç°ÇÀÇ ÁÖ¹üÀ¸·Î Áö¸ñµÇ°í ÀÖÀ¸¸ç, Áö³­ 2014³â ¹Ì±¹ ¿¬¹æ¼ö»ç±¹(FBI)Àº ¼ö»ç¸¦ ÅëÇØ Æ¯Á¤ Á¤ºÎ°¡ ¹èÈÄ¿¡ ÀÖ´Ù°í ¹àÈù ¹Ù ÀÖ´Ù. ¶ÇÇÑ ÀÌ ÇØÄ¿ Á¶Á÷Àº ÅÚ·¹±×·¥ ¸Þ½ÅÀú µîÀ» ÅëÇØ ¾Ç¼ºÄڵ带 Àº¹ÐÈ÷ À¯Æ÷Çϴ Ư¡À» °¡Áö°íµµ ÀÖ´Ù.

À̽ºÆ®½ÃÅ¥¸®Æ¼ ½ÃÅ¥¸®Æ¼´ëÀÀ¼¾ÅÍ(ESRC)¿¡ µû¸£¸é 22ÀÏ ¶óÀڷ罺 ±×·ìÀÌ Á¦ÀÛÇÑ °ÍÀ¸·Î ÃßÁ¤µÇ´Â ¾Ç¼º ÆÄÀÏÀÌ ¹ß°ßµÆÀ¸¸ç, À©µµ¿ì¿Í ¸Æ ¿î¿µÃ¼Á¦¿¡¼­ µ¿ÀÛÇÏ´Â °¢°¢ÀÇ ÆÄÀÏ·Î Á¦À۵ƴÙ. ‘¿¬Àνɸ®Å×½ºÆ®.xls’¶ó´Â ¿¢¼¿ ¹®¼­ Çü½Ä°ú ‘Album.app’À̶ó´Â ¸Æ±â¹Ý ÀÀ¿ë ÇÁ·Î±×·¥À¸·Î µ¿½Ã ¹ß°ßµÆ´Ù. ¿¢¼¿ ¹®¼­¸¦ ½ÇÇàÇϸé Çѱ۷ΠµÈ Áú¹® È­¸éÀÌ ³ªÅ¸³­´Ù.

   

¡ã‘¿¬Àνɸ®Å×½ºÆ®.xls’ ¾Ç¼º ¹®¼­ ½ÇÇà ½Ã º¸¿©Áö´Â È­¸é(ÀÚ·á: À̽ºÆ®½ÃÅ¥¸®Æ¼)

À̹ø ¾Ç¼ºÄÚµå´Â Áö³­ 6¿ù ESRC°¡ ¿ÜºÎ¿¡ ºÐ¼® °á°ú¸¦ °ø°³ÇÑ ‘¶óÀڷ罺 APTÁ¶Á÷, ÅÚ·¹±×·¥ ¸Þ½ÅÀú·Î Áø½Ç°×.xls ¾Ç¼ºÆÄÀÏ °ø°Ý’°ú ´Ù¾çÇÑ Ãø¸é¿¡¼­ ³ôÀº ¿¬°ü¼ºÀ» °¡Áø °ÍÀ¸·Î ³ªÅ¸³µ´Ù. ´ç½Ã À¯Æ÷µÈ ‘Áø½Ç°×.xls’ ¾Ç¼º ¹®¼­ ÆÄÀÏÀº PC¿ë ÅÚ·¹±×·¥ ‘Telegram Desktop’ ´Ù¿î·Îµå Æú´õ¿¡¼­ ¹ß°ßµÆ´Ù.

°°Àº ´Þ ¾Ç¼ºÄÚµå À§Çù ´ëÀÀ ¼Ö·ç¼Ç ‘¾²·¿ÀλçÀ̵å(Threat Inside)’ °í°´¿¡°Ô Á¦°øÇÑ ‘¿ÀÆÛ·¹À̼Ç: ¼¼ÀÌÇÁ üÀÎÀú(Operation : Shape Changer)’ ÀÎÅÚ¸®Àü½º º¸°í¼­¿¡¼­ ºÐ¼®Çß´ø, ¶óÀڷ罺 ±×·ìÀÇ ¶Ç ´Ù¸¥ °ø°Ý°úµµ À¯»çÁ¡ÀÌ Á¸ÀçÇÏ´Â °ÍÀ¸·Î ³ªÅ¸³µ´Ù.

¼¼ÀÌÇÁ üÀÎÀú °ø°ÝÀº ¶óÀڷ罺 ±×·ìÀÌ À©µµ¿ì¿Í ¸Æ ±â¹Ý ¾Ç¼º ÆÄÀÏÀ» µ¿½Ã¿¡ À¯Æ÷ÇÑ »ç·Ê·Î, ´ç½Ã À¯Æ÷Çß´ø À©µµ¿ì ÆÄ¿ö½© ½ºÅ©¸³Æ®¿Í ¸Æ¿ë ¾Ç¼º ÆÄÀÏÀº Ç÷§ÆûÀÌ ´Ù¸£Áö¸¸ ÆäÀÌ·Îµå ±â´ÉÀÌ ´ëºÎºÐ µ¿ÀÏÇÑ °ÍÀ¸·Î ºÐ¼®µÆ´Ù.

ESRC´Â »õ·Ó°Ô ¹ß°ßµÈ ¶óÀڷ罺 ±×·ì ÃßÁ¤ °ø°Ý ¿ª½Ã, °¢ OS¿¡¼­ µ¿ÀÛÇÏ´Â ¾Ç¼º ÆÄÀÏÀÌ µ¿½Ã¿¡ ¹ß°ßµÈ Á¡À¸·Î ¹Ì·ïº¸¾Æ °ø°ÝÀÚ°¡ ¸ÖƼÇ÷§Æû ±â¹ÝÀÇ À§Çù¿¡ º»°ÝÈ­ÇÑ °ÍÀ¸·Î ÆÇ´ÜÇÏ°í ÀÖ´Ù.

¹®Á¾Çö ESRC ¼¾ÅÍÀåÀº “À̸ÞÀÏÀ̳ª ¸Þ½ÅÀú¸¦ ÅëÇØ ¹«½ÉÄÚ Àü´Þ¹ÞÀº ¹Ì³¢ ÆÄÀÏ¿¡ ³ëÃâµÇ¸é ±× Áï½Ã PC°¡ ¾Ç¼ºÄڵ忡 °¨¿°µÇ°í, º¿(Bot)¿¡ ÀÇÇØ °¢Á¾ Á¤º¸°¡ Å»ÃëµÇ´Â µ¿½Ã¿¡ ÇØÄ¿°¡ ¿ø°ÝÁ¦¾î, Ãß°¡ ¾Ç¼ºÆÄÀÏ ¼³Ä¡ µî ¿¹±âÄ¡ ¸øÇÑ ÇÇÇØ·Î À̾îÁ® ÄÄÇ»ÅÍ°¡ Á»ºñPC È­ µÈ´Ù”¸ç À̹ø °ø°ÝÀº Áö³­ 6¿ù ¾ÏÈ£ È­Æó »ç¿ëÀÚ¸¦ ´ë»óÀ¸·Î Çß´ø °ø°Ý°ú ¿¬°ü¼ºÀÌ ¸Å¿ì ³ô°í À©µµ¿ì¿Í ¸ÆOS µî ¸ÖƼ Ç÷§Æû¿¡ ´ëÇÑ °ø°Ý °¡´É¼ºÀÌ Áõ´ëµÈ ¸¸Å­, ±â¾÷°ú ±â°üÀº ¹°·Ð °³ÀÎ »ç¿ëÀÚµµ ¸Þ½ÅÀú µî¿¡¼­ ¹ÞÀº ÆÄÀÏÀ» ¿­¾îº¼ ¶§ °¢º°ÇÑ ÁÖÀǸ¦ ±â¿ïÀÏ ÇÊ¿ä°¡ ÀÖ´Ù”°í ´çºÎÇß´Ù.

ESRC¿¡¼­´Â ÇÇÇظ¦ ¹æÁöÇϱâ À§ÇØ °ø°Ý¿¡ »ç¿ëµÈ ¾Ç¼º ÆÄÀÏÀ» ¸é¹ÐÈ÷ ºÐ¼®ÇÏ°í ÀÖÀ¸¸ç, »ó¼¼ ºÐ¼® ³»¿ëÀº ÀÚ»çÀÇ ÀÎÅÚ¸®Àü½º ±â¹Ý ¾Ç¼ºÄÚµå À§Çù ´ëÀÀ ¼Ö·ç¼Ç ‘¾²·¿ÀλçÀ̵å(Threat Inside)’¿¡ °ø°³ÇÒ ¿¹Á¤ÀÌ´Ù. À̹ø ¾Ç¼ºÄÚµå´Â ¹é½Å ÇÁ·Î±×·¥ ‘¾Ë¾à(ALYac)’¿¡¼­ ŽÁö¸í ‘Trojan.OSX.Nukesped’·Î Â÷´ÜÇÏ°í ÀÖ´Ù.

±è¼±¾Ö ±âÀÚÀÇ ´Ù¸¥±â»ç º¸±â  
¨Ï µ¥ÀÌÅͳÝ(http://t564.ndsoftnews.com) ¹«´ÜÀüÀç ¹× Àç¹èÆ÷±ÝÁö | ÀúÀ۱ǹ®ÀÇ  

     

Àαâ±â»ç

  ¼Ò´ÏÇÈó½º, ¶óÀڷ罺, À̽ºÆ®½ÃÅ¥¸®Æ¼, APT
°¡Àå ¸¹ÀÌ º» ±â»ç
Àλ硤µ¿Á¤¡¤ºÎÀ½
Àüü±â»çÀÇ°ß(0)  
 
   * 200ÀÚ±îÁö ¾²½Ç ¼ö ÀÖ½À´Ï´Ù. (ÇöÀç 0 byte/ÃÖ´ë 400byte)
   * ¿å¼³µî ÀνŰø°Ý¼º ±ÛÀº »èÁ¦ ÇÕ´Ï´Ù. [¿î¿µ¿øÄ¢]
Àüü±â»çÀÇ°ß(0)
»ç¸í: (ÁÖ)È­»ê¹Ìµð¾î | ÁÖ¼Ò: ¼­¿ï½Ã °­³²±¸ °­³²´ë·Î 124±æ 26 À¯¼ººôµù 2Ãþ | ÀüÈ­: 070-8282-6180 | Æѽº: 02-3446-6170
µî·Ï¹øÈ£: ¼­¿ï¾Æ03408 | µî·Ï³â¿ùÀÏ: 2014³â 11¿ù 4ÀÏ | ¹ßÇà³â¿ùÀÏ: 2003³â 12¿ù 17ÀÏ | »ç¾÷ÀÚµî·Ï¹øÈ£: 211-88-24920
¹ßÇàÀÎ/ÆíÁýÀÎ: Á¤¿ë´Þ | Åë½ÅÆǸž÷½Å°í: ¼­¿ï°­³²-01549È£ | °³ÀÎÁ¤º¸°ü¸® ¹× û¼Ò³âº¸È£ Ã¥ÀÓÀÚ: ¹ÚÇϼ® | È£½ºÆà »ç¾÷ÀÚ: (ÁÖ)¾ÆÀ̳×ÀÓÁî
Copyright ¨Ï 2010 µ¥ÀÌÅͳÝ. All rights reserved. mail to webmaster@datanet.co.kr