[µ¥ÀÌÅͳÝ] À̽ºÆ®½ÃÅ¥¸®Æ¼(´ëÇ¥ Á¤»ó¿ø)´Â ƯÁ¤ Á¤ºÎ°¡ ÈÄ¿øÇÏ´Â ÇØÅ· Á¶Á÷ ¶óÀڷ罺(Lazarus)°¡ ´Ù½Ã APT °ø°Ý¿¡ ³ª¼± ¡ÈÄ°¡ Æ÷ÂøµÆ´Ù°í 23ÀÏ ¹àÇû´Ù.
¶óÀڷ罺 ±×·ìÀº 2014³â ¼Ò´ÏÇÈó½º ÇØÅ· »ç°Ç°ú 2016³â ¹æ±Û¶óµ¥½Ã Áß¾ÓÀºÇà ÇØÅ· »ç°ÇÀÇ ÁÖ¹üÀ¸·Î Áö¸ñµÇ°í ÀÖÀ¸¸ç, Áö³ 2014³â ¹Ì±¹ ¿¬¹æ¼ö»ç±¹(FBI)Àº ¼ö»ç¸¦ ÅëÇØ Æ¯Á¤ Á¤ºÎ°¡ ¹èÈÄ¿¡ ÀÖ´Ù°í ¹àÈù ¹Ù ÀÖ´Ù. ¶ÇÇÑ ÀÌ ÇØÄ¿ Á¶Á÷Àº ÅÚ·¹±×·¥ ¸Þ½ÅÀú µîÀ» ÅëÇØ ¾Ç¼ºÄڵ带 Àº¹ÐÈ÷ À¯Æ÷Çϴ Ư¡À» °¡Áö°íµµ ÀÖ´Ù.
À̽ºÆ®½ÃÅ¥¸®Æ¼ ½ÃÅ¥¸®Æ¼´ëÀÀ¼¾ÅÍ(ESRC)¿¡ µû¸£¸é 22ÀÏ ¶óÀڷ罺 ±×·ìÀÌ Á¦ÀÛÇÑ °ÍÀ¸·Î ÃßÁ¤µÇ´Â ¾Ç¼º ÆÄÀÏÀÌ ¹ß°ßµÆÀ¸¸ç, À©µµ¿ì¿Í ¸Æ ¿î¿µÃ¼Á¦¿¡¼ µ¿ÀÛÇÏ´Â °¢°¢ÀÇ ÆÄÀÏ·Î Á¦À۵ƴÙ. ‘¿¬Àνɸ®Å×½ºÆ®.xls’¶ó´Â ¿¢¼¿ ¹®¼ Çü½Ä°ú ‘Album.app’À̶ó´Â ¸Æ±â¹Ý ÀÀ¿ë ÇÁ·Î±×·¥À¸·Î µ¿½Ã ¹ß°ßµÆ´Ù. ¿¢¼¿ ¹®¼¸¦ ½ÇÇàÇϸé Çѱ۷ΠµÈ Áú¹® ȸéÀÌ ³ªÅ¸³´Ù.
|
|
|
¡ã‘¿¬Àνɸ®Å×½ºÆ®.xls’ ¾Ç¼º ¹®¼ ½ÇÇà ½Ã º¸¿©Áö´Â ȸé(ÀÚ·á: À̽ºÆ®½ÃÅ¥¸®Æ¼)
|
À̹ø ¾Ç¼ºÄÚµå´Â Áö³ 6¿ù ESRC°¡ ¿ÜºÎ¿¡ ºÐ¼® °á°ú¸¦ °ø°³ÇÑ ‘¶óÀڷ罺 APTÁ¶Á÷, ÅÚ·¹±×·¥ ¸Þ½ÅÀú·Î Áø½Ç°×.xls ¾Ç¼ºÆÄÀÏ °ø°Ý’°ú ´Ù¾çÇÑ Ãø¸é¿¡¼ ³ôÀº ¿¬°ü¼ºÀ» °¡Áø °ÍÀ¸·Î ³ªÅ¸³µ´Ù. ´ç½Ã À¯Æ÷µÈ ‘Áø½Ç°×.xls’ ¾Ç¼º ¹®¼ ÆÄÀÏÀº PC¿ë ÅÚ·¹±×·¥ ‘Telegram Desktop’ ´Ù¿î·Îµå Æú´õ¿¡¼ ¹ß°ßµÆ´Ù.
°°Àº ´Þ ¾Ç¼ºÄÚµå À§Çù ´ëÀÀ ¼Ö·ç¼Ç ‘¾²·¿ÀλçÀ̵å(Threat Inside)’ °í°´¿¡°Ô Á¦°øÇÑ ‘¿ÀÆÛ·¹À̼Ç: ¼¼ÀÌÇÁ üÀÎÀú(Operation : Shape Changer)’ ÀÎÅÚ¸®Àü½º º¸°í¼¿¡¼ ºÐ¼®Çß´ø, ¶óÀڷ罺 ±×·ìÀÇ ¶Ç ´Ù¸¥ °ø°Ý°úµµ À¯»çÁ¡ÀÌ Á¸ÀçÇÏ´Â °ÍÀ¸·Î ³ªÅ¸³µ´Ù.
¼¼ÀÌÇÁ üÀÎÀú °ø°ÝÀº ¶óÀڷ罺 ±×·ìÀÌ À©µµ¿ì¿Í ¸Æ ±â¹Ý ¾Ç¼º ÆÄÀÏÀ» µ¿½Ã¿¡ À¯Æ÷ÇÑ »ç·Ê·Î, ´ç½Ã À¯Æ÷Çß´ø À©µµ¿ì ÆÄ¿ö½© ½ºÅ©¸³Æ®¿Í ¸Æ¿ë ¾Ç¼º ÆÄÀÏÀº Ç÷§ÆûÀÌ ´Ù¸£Áö¸¸ ÆäÀÌ·Îµå ±â´ÉÀÌ ´ëºÎºÐ µ¿ÀÏÇÑ °ÍÀ¸·Î ºÐ¼®µÆ´Ù.
ESRC´Â »õ·Ó°Ô ¹ß°ßµÈ ¶óÀڷ罺 ±×·ì ÃßÁ¤ °ø°Ý ¿ª½Ã, °¢ OS¿¡¼ µ¿ÀÛÇÏ´Â ¾Ç¼º ÆÄÀÏÀÌ µ¿½Ã¿¡ ¹ß°ßµÈ Á¡À¸·Î ¹Ì·ïº¸¾Æ °ø°ÝÀÚ°¡ ¸ÖƼÇ÷§Æû ±â¹ÝÀÇ À§Çù¿¡ º»°ÝÈÇÑ °ÍÀ¸·Î ÆÇ´ÜÇÏ°í ÀÖ´Ù.
¹®Á¾Çö ESRC ¼¾ÅÍÀåÀº “À̸ÞÀÏÀ̳ª ¸Þ½ÅÀú¸¦ ÅëÇØ ¹«½ÉÄÚ Àü´Þ¹ÞÀº ¹Ì³¢ ÆÄÀÏ¿¡ ³ëÃâµÇ¸é ±× Áï½Ã PC°¡ ¾Ç¼ºÄڵ忡 °¨¿°µÇ°í, º¿(Bot)¿¡ ÀÇÇØ °¢Á¾ Á¤º¸°¡ Å»ÃëµÇ´Â µ¿½Ã¿¡ ÇØÄ¿°¡ ¿ø°ÝÁ¦¾î, Ãß°¡ ¾Ç¼ºÆÄÀÏ ¼³Ä¡ µî ¿¹±âÄ¡ ¸øÇÑ ÇÇÇØ·Î À̾îÁ® ÄÄÇ»ÅÍ°¡ Á»ºñPC È µÈ´Ù”¸ç À̹ø °ø°ÝÀº Áö³ 6¿ù ¾ÏÈ£ ÈÆó »ç¿ëÀÚ¸¦ ´ë»óÀ¸·Î Çß´ø °ø°Ý°ú ¿¬°ü¼ºÀÌ ¸Å¿ì ³ô°í À©µµ¿ì¿Í ¸ÆOS µî ¸ÖƼ Ç÷§Æû¿¡ ´ëÇÑ °ø°Ý °¡´É¼ºÀÌ Áõ´ëµÈ ¸¸Å, ±â¾÷°ú ±â°üÀº ¹°·Ð °³ÀÎ »ç¿ëÀÚµµ ¸Þ½ÅÀú µî¿¡¼ ¹ÞÀº ÆÄÀÏÀ» ¿¾îº¼ ¶§ °¢º°ÇÑ ÁÖÀǸ¦ ±â¿ïÀÏ ÇÊ¿ä°¡ ÀÖ´Ù”°í ´çºÎÇß´Ù.
ESRC¿¡¼´Â ÇÇÇظ¦ ¹æÁöÇϱâ À§ÇØ °ø°Ý¿¡ »ç¿ëµÈ ¾Ç¼º ÆÄÀÏÀ» ¸é¹ÐÈ÷ ºÐ¼®ÇÏ°í ÀÖÀ¸¸ç, »ó¼¼ ºÐ¼® ³»¿ëÀº ÀÚ»çÀÇ ÀÎÅÚ¸®Àü½º ±â¹Ý ¾Ç¼ºÄÚµå À§Çù ´ëÀÀ ¼Ö·ç¼Ç ‘¾²·¿ÀλçÀ̵å(Threat Inside)’¿¡ °ø°³ÇÒ ¿¹Á¤ÀÌ´Ù. À̹ø ¾Ç¼ºÄÚµå´Â ¹é½Å ÇÁ·Î±×·¥ ‘¾Ë¾à(ALYac)’¿¡¼ ŽÁö¸í ‘Trojan.OSX.Nukesped’·Î Â÷´ÜÇÏ°í ÀÖ´Ù. |