ÆíÁý : 2024.4.29 ¿ù 14:25
´º½º
¿ìÅ©¶óÀ̳ª, ºí·¢¿¡³ÊÁö Ç¥ÀûÀ¸·Î¡¦½ÅÁ¾ ÇǾî½Ì °ø°Ý¡¦Àü¼¼°è ¿¡³ÊÁö, »ê¾÷Á¦¾î ±â¾÷ °ø°ÝÇÒ ¼öµµ
±èµ¿±â ±âÀÚ  |  kdk@bikorea.net
ÆùƮŰ¿ì±â ÆùÆ®ÁÙÀ̱â ÇÁ¸°Æ®Çϱ⠸ÞÀϺ¸³»±â ½Å°íÇϱâ
½ÂÀÎ 2016.02.02  07:19:24
Æ®À§ÅÍ ÆäÀ̽ººÏ ¹ÌÅõµ¥ÀÌ ¿äÁò ³×À̹ö ±¸±Û msn

·¯½Ã¾Æ¾î¸¦ »ç¿ëÇÏ´Â ºí·¢¿¡³ÊÁö(BlackEnergy) APT ±×·ìÀÌ Àü°³ÇÏ´Â »õ·Î¿î °ø°ÝÀÇ Â¡ÈÄ°¡ ³ªÅ¸³µ´Ù.

1ÀÏ Ä«½ºÆÛ½ºÅ°·¦ Àü¹®°¡µéÀÌ ¹ß°ßÇÑ ½ºÇǾî ÇÇ½Ì ¹®¼­¿¡´Â ¿ìÅ©¶óÀ̳ª ±Ø¿ì ¹ÎÁ·ÁÖÀÇÀÚ Á¤´çÀÎ ‘¶óÀÌÆ® ¼½ÅÍ(Right Sector)’°¡ ¾ð±ÞµÅ ÀÖ¾ú°í, ÀÌ ¹®¼­¸¦ ÅëÇØ ¿ìÅ©¶óÀ̳ªÀÇ Àαâ TV ä³Î¿¡ ´ëÇÑ °ø°ÝÀ» ÀÌÇàÇÑ °ÍÀ¸·Î º¸ÀδÙ.

‘ºí·¢¿¡³ÊÁö’´Â ¸Å¿ì È°µ¿ÀûÀÎ °ø°Ý ´ÜüÀ̸ç ÃÖ±Ù ¿ìÅ©¶óÀ̳ª¿¡¼­ ¹ß»ýÇÑ °ø°ÝÀ» ¹Ì·ï Æı«ÀûÀÎ Çൿ°ú »ê¾÷ Á¦¾î ½Ã¼³ °ø°Ý, »çÀ̹ö ½ºÆÄÀÌ È°µ¿ÀÌ ÁÖµÈ ¸ñÀûÀÏ °ÍÀ̶ó°í Ä«½ºÆÛ½ºÅ°·¦Àº ÀüÇß´Ù.

óÀ½¿¡´Â DDoS °ø°Ý À§ÁÖ¿´´ø ºí·¢¿¡³ÊÁö °ø°Ý µµ±¸´Â ´ë±Ô¸ð µµ±¸ÀÇ ÁýÇÕü·Î º¯¸ð, ´Ù¾çÇÑ APT À¯ÇüÀÇ °ø°Ý¿¡ »ç¿ëµÆÀ¸¸ç, 2015³â ¸»¿¡ ¿ìÅ©¶óÀ̳ªÀÇ ¸î¸î Áß¿ä ±â°ü¿¡ ¿¬¼ÓÀûÀ¸·Î ¹ß»ýÇÑ °ø°Ý°ú °°ÀÌ ÁöÁ¤ÇÐÀû °ø°Ý¿¡µµ »ç¿ëµÆ´Ù.

Ä«½ºÆÛ½ºÅ°·¦Àº ¾Õ¼­ ºí·¢¿¡³ÊÁö °ø°Ý ±×·ìÀº ÀÌ¹Ì ¼öÂ÷·Ê ŽÁöµÆÁö¸¸, ºí·¢¿¡³ÊÁö´Â ±× È°µ¿À» ¸ØÃßÁö ¾Ê°í ÀÖÀ¸¸ç Ä¿´Ù¶õ À§ÇùÀÌ µÇ°í ÀÖ´Ù.

2015³â Á߹ݺÎÅÍ ºí·¢¿¡³ÊÁö APT ±×·ìÀº Ç¥Àû ³×Æ®¿öÅ©ÀÇ ÄÄÇ»Å͸¦ °¨¿°½ÃÅ°´Â ¸ÅÅ©·Î°¡ Æ÷ÇÔµÈ ¾Ç¼º ¾×¼¿(Excel) ¹®¼­°¡ ÷ºÎµÈ ½ºÇǾî ÇÇ½Ì À̸ÞÀÏÀ» Àû±ØÀûÀ¸·Î È°¿ëÇØ ¿Ô´Ù.

±×·¯³ª ¿ÃÇØ 1¿ù Ä«½ºÆÛ½ºÅ°·¦¿¡¼­´Â ½Ã½ºÅÛ¿¡ ºí·¢¿¡³ÊÁö Æ®·ÎÀ̸ñ¸¶¸¦ °¨¿°½ÃÅ°´Â »õ·Î¿î ¾Ç¼º ¹®¼­¸¦ ¹ß°ßÇÏ°Ô µÈ °Í.

ÀÌÀü °ø°Ý¿¡¼­´Â ¾×¼¿ ¹®¼­°¡ »ç¿ëµÆ´ø °Í°ú ´Þ¸® À̹ø¿¡ ¹ß°ßµÈ ¹®¼­´Â ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® ¿öµå ¹®¼­¿´´Ù.

¹®¼­¸¦ ¿­¸é ¸ÅÅ©·Î¸¦ È°¼ºÈ­ÇØ¾ß ³»¿ëÀ» º¼ ¼ö ÀÖ´Ù´Â ¸Þ½ÃÁö°¡ ³ªÅ¸³­´Ù. ÀÌ ¸ÅÅ©·Î¸¦ È°¼ºÈ­ÇÏ¸é ºí·¢¿¡³ÊÁö ¾Ç¼º ÄÚµå °¨¿°ÀÌ ½ÃÀ۵ȴÙ.<±×¸² ‘ºí·¢¿¡³ÊÁö °ø°Ý ¾Ç¼ºÄڵ忡 °¨¿°µÈ È­¸é’ ÂüÁ¶>

   
¡ã ±×¸² ‘ºí·¢¿¡³ÊÁö °ø°Ý ¾Ç¼ºÄڵ忡 °¨¿°µÈ È­¸é’

ÇÇÇØÀÚÀÇ ÄÄÇ»ÅÍ¿¡¼­ ¾Ç¼º Äڵ尡 È°¼ºÈ­µÇ¸é °ø°ÝÀÚÀÇ C&C ¼­¹ö·Î °¨¿°µÈ ÄÄÇ»ÅÍÀÇ ±âº»ÀûÀÎ Á¤º¸°¡ Àü¼ÛµÈ´Ù.

¾Ç¼º Äڵ忡¼­ Àü¼ÛµÈ C&C ¿¬°á Áß Çϳª¿¡¼­ ÇÇÇØÀÚ ID¸¦ ¾ð±ÞÇÏ´Â °ÍÀ¸·Î º¸ÀÌ´Â ½ºÆ®¸µÀÌ Æ÷ÇԵŠÀÖ´Ù.

¾Æ¿ï·¯ Ä«½ºÆÛ½ºÅ°·¦ ¿¬±¸ÁøÀÌ ºÐ¼®ÇÑ ¹®¼­¿¡´Â ID ‘301018stb’°¡ ¹ß°ßµÆ´Ù.

¿©±â¼­ ‘stb’´Â ¿ìÅ©¶óÀ̳ª ¹æ¼Û±¹ ‘STB’¸¦ ÀǹÌÇÏ´Â °ÍÀ¸·Î Ä«½ºÆÛ½ºÅ°·¦Àº ÃßÃøÇß´Ù. ÀÌ ¹æ¼Û±¹Àº ÀÌ¹Ì 2015³â 10¿ù¿¡ ºí·¢¿¡³ÊÁö ¿ÍÀÌÆÛ(BlackEnergy Wiper) °ø°ÝÀÇ ÇÇÇظ¦ ¹ÞÀº ¹Ù ÀÖ´Ù.

°¨¿°µÈ ÈÄ¿¡´Â ´Ù¸¥ ¾Ç¼º ¸ðµâÀÌ ´Ù¿î·Îµå µÉ ¼ö ÀÖ´Ù. »ç¿ëµÈ Æ®·ÎÀ̸ñ¸¶ÀÇ ¹öÀü¿¡ µû¶ó »çÀ̹ö ½ºÆÄÀÌ È°µ¿ºÎÅÍ µ¥ÀÌÅÍ »èÁ¦±îÁö ´Ù¾çÇÑ ±â´ÉÀÌ ±¸ÇöµÈ´Ù.

Ä«½ºÆÛ½ºÅ°·¦ ±Û·Î¹ú À§Çù Á¤º¸ ºÐ¼®ÆÀ(Global Research and Analysis Team) ÄÚ½ºÆ¾ ¶óÀÌ¿ì(Costin Raiu) ÀÌ»ç´Â “ÀÌÀü¿¡´Â ºí·¢¿¡³ÊÁö ±×·ìÀÌ ¾×¼¿°ú ÆÄ¿öÆ÷ÀÎÆ® ¹®¼­¸¦ »ç¿ë, ¿ìÅ©¶óÀ̳ªÀÇ ¿©·¯ ±â°üÀ» ³ë·È¾úÁö¸¸, ÀÌÁ¦´Â ¸ÅÅ©·Î°¡ Æ÷ÇÔµÈ ¿öµå ¹®¼­¸¦ »ç¿ëÇÏ´Â °æÇâÀÌ APT °ø°Ý¿¡¼­ ´õ¿í ´Ã¾î³ª°í ÀÖ´Ù. ±× ¿¹·Î ÃÖ±ÙÀÇ Turla APT ±×·ìÀÌ ¸ÅÅ©·Î°¡ Æ÷ÇÔµÈ ¹®¼­¸¦ »ç¿ë, À¯»çÇÑ °ø°ÝÀ» ½ÇÇàÇÑ »ç·Ê°¡ °üÂûµÆ´Ù. ÀÌó·³ À¯»çÇÑ °ø°ÝÀÌ ¿©·¯ Â÷·Ê ¼º°øÀ» °ÅµÎ¸é¼­ ¿öµå µî ¿ÀÇǽº ¹®¼­¸¦ »ç¿ëÇÑ ¸ÅÅ©·Î °ø°ÝÀÌ ´õ ¼ºÇàÇÒ °ÍÀ¸·Î ¿¹»óµÈ´Ù”°í ¸»Çß´Ù.

ÀÌ¹Ì 2014³âºÎÅÍ ºí·¢¿¡³ÊÁö APT ±×·ìÀ» ÁÖ¸ñÇÑ Ä«½ºÆÛ½ºÅ°·¦Àº ´ç½Ã ºí·¢¿¡³ÊÁö APT·ìÀÌ Àü ¼¼°èÀÇ ICS ¹× ¿¡³ÊÁö °ü·Ã ½Ã¼³ Ç¥ÀûÀ» ´ë»óÀ¸·Î SCADA °ü·Ã Ç÷¯±×ÀÎÀ» ¹èÆ÷ÇÏ°í ÀÖ¾ú´Ù°í µ¡ºÙ¿´´Ù.

µû¶ó¼­, Ä«½ºÆÛ½ºÅ°·¦Àº ÀÌ ±×·ìÀÌ ¡ã¿ìÅ©¶óÀ̳ª »ê¾÷Á¦¾î½Ã½ºÅÛ(ICS), ¿¡³ÊÁö ¹× ¹Ìµð¾î ȸ»ç ¡ãÀü ¼¼°è »ê¾÷Á¦¾î½Ã½ºÅÛ(ICS)/SCADA ȸ»ç ¡ãÀü ¼¼°è ¿¡³ÊÁö ȸ»ç µî ºÎ¹®¿¡ ƯȭµÅ ÀÖ´Ù´Â °á·ÐÀ» ³»·È´Ù°í ¹àÇû´Ù.

Ä«½ºÆÛ½ºÅ°·¦Àº ºí·¢¿¡³ÊÁö °ü·Ã DDoS °ø°Ý°ú ¿©±â¿¡¼­ ÆÄ»ýµÈ Æı« ±â´É, Áö¸à½º(Siemens) ÀåºñÀÇ Ãë¾àÁ¡ ¾Ç¿ë ±×¸®°í ¶ó¿ìÅÍ °ø°Ý Ç÷¯±×Àο¡ ´ëÇØ º¸°íÇÑ ¹Ù ÀÖ´Ù.

ÇÑÆí Ä«½ºÆÛ½ºÅ°·¦ÀÇ ¸ðµç Á¦Ç°Àº ºí·¢¿¡³ÊÁö ±×·ì¿¡¼­ »ç¿ëÇÏ´Â ¾Ç¼º Äڵ带 ‘Backdoor.Win32.Fonten.* ¹× HEUR:Trojan-Downloader.Script.Generic’À̶ó´Â Áø´Ü¸íÀ¸·Î ŽÁöÇÏ°í ÀÖ´Ù.

ºí·¢¿¡³ÊÁö APT ¹× È®ÀåµÈ IOC¿¡ ´ëÇÑ ÀÚ¼¼ÇÑ Á¤º¸´Â Ä«½ºÆÛ½ºÅ° ÀÎÅÚ¸®Àü½º ¼­ºñ½º °í°´¿¡°Ô Á¦°øµÈ´Ù.

ÀÚ¼¼ÇÑ ³»¿ëÀº intelreports@kaspersky.comÀ¸·Î ¹®ÀÇÇÏ¸é µÈ´Ù.

<±èµ¿±â ±âÀÚ>kdk@bikorea.net

< ÀúÀÛ±ÇÀÚ © BI KOREA ¹«´ÜÀüÀç ¹× Àç¹èÆ÷±ÝÁö >
±èµ¿±â ±âÀÚÀÇ ´Ù¸¥±â»ç º¸±â  
ÆùƮŰ¿ì±â ÆùÆ®ÁÙÀ̱â ÇÁ¸°Æ®Çϱ⠸ÞÀϺ¸³»±â ½Å°íÇϱâ
Æ®À§ÅÍ ÆäÀ̽ººÏ ¹ÌÅõµ¥ÀÌ ¿äÁò ³×À̹ö ±¸±Û msn µÚ·Î°¡±â À§·Î°¡±â
ÀÌ ±â»ç¿¡ ´ëÇÑ ´ñ±Û À̾߱â (0)
ÀÚµ¿µî·Ï¹æÁö¿ë Äڵ带 ÀÔ·ÂÇϼ¼¿ä!   
È®ÀÎ
- 200ÀÚ±îÁö ¾²½Ç ¼ö ÀÖ½À´Ï´Ù. (ÇöÀç 0 byte / ÃÖ´ë 400byte)
- ¿å¼³µî ÀνŰø°Ý¼º ±ÛÀº »èÁ¦ ÇÕ´Ï´Ù. [¿î¿µ¿øÄ¢]
ÀÌ ±â»ç¿¡ ´ëÇÑ ´ñ±Û À̾߱â (0)
1
±¹¹ÎÀºÇà ¡®AI°Å¹ö³Í½º ±â¼ú ÄÁ¼³Æá¯, »ï¼ºÀÌ ¸Ã¾Æ
2
MSTRÄÚ¸®¾Æ, KBÁõ±Ç¿¡ ¡®µ¥ÀÌÅÍÆ÷ÅС¯ ±¸Ãà
3
SK C&C, ¡®±ÝÀ¶»ç ¸ÂÃãÇü AI ÀÎÅÏ¡¯ Àü°Ý ¹ßÇ¥
4
800¾ï ±Ô¸ð NH³óÇù»ý¸í ¡®µðÁöÅÐ Ç÷§Æû ±¸Ã࡯ º»°ÝÈ­
5
IBM, ÇϳªÄ³ÇÇÅ» ÀÌÁßÈ­¤ýÀçÇØ º¹±¸ ½ºÅ丮Áö ±¸Ãà
6
È¿¼ºÀÎÆ÷, ±¹³» ÇÏÀÌ¿£µå ½ºÅ丮Áö 10³â ¿¬¼Ó 1À§
7
µ¥ÀÌÅͺ긯½º, ¡°¿¬ 100% ÀÌ»ó ºñÁî´Ï½º ¼ºÀ塱
8
´Ù¿ÃTS, ¡®Å¥-½ºÅ×ÀÌÁö¡¯¿¡ ¿¡Àϸ®¾ð¿þ¾î Á¦Ç°±º °ø±Þ
9
´Ù½î½Ã½ºÅÛ-HDÇö´ëÁß°ø¾÷, Àü·«Àû Çù·Â
10
¡°ÀÛ³â 4ºÐ±â ´ëºñ ½ºÆÔ½Å°í °Ç¼ö 100¸¸°Ç Áõ°¡¡±
ȸ»ç¼Ò°³¤ý±â»çÁ¦º¸¤ý±¤°í¹®ÀǤýºÒÆí½Å°í¤ý°³ÀÎÁ¤º¸Ãë±Þ¹æħ¤ýû¼Ò³âº¸È£Á¤Ã¥¤ýÀ̸ÞÀϹ«´Ü¼öÁý°ÅºÎ
¼­¿ï½Ã ¿µµîÆ÷±¸ ¿©ÀÇ´ë¹æ·Î65±æ 13, 904(¿©Àǵµµ¿ À¯Ã¢ºôµù)| Tel: 02-785-5108 | Fax 02-785-5109
À̸ÞÀÏÁÖ¼Ò¹«´Ü¼öÁý°ÅºÎ | (ÁÖ)ºñ¾ÆÀÌÄÚ¸®¾Æ´å³Ý | ´ëÇ¥ÀÌ»ç : ±èµ¿±â | »ç¾÷ÀÚ µî·Ï¹øÈ£:107-87-99085 | °³ÀÎÁ¤º¸°ü¸®Ã¥ÀÓÀÚ : ±èµ¿±â
µî·Ï¹øÈ£ : ¼­¿ï ¾Æ01269 | µî·ÏÀÏÀÚ 2010.06.18, ½Å°íÀÏÀÚ 2008.10.22 | ¹ßÇàÀÎ:±èµ¿±â | ¹ßÇàÀÏÀÚ:2010.06.01 | ÆíÁýÀÎ : ±èµ¿±â
û¼Ò³âº¸È£Ã¥ÀÓÀÚ : ±èµ¿±â
Copyright © 2012 BI KOREA. All rights reserved. mail to webmaster@bikorea.net