ÆíÁý : 2024.4.26 ±Ý 18:53
´º½º
È£ÅÚ °ø°ÝÇÏ´Â ¡®APT28¡¯ ºÐ¼® º¸°í¼­ ³ª¿ÍÆÄÀ̾î¾ÆÀÌ, ¡°¿ÍÀÌÆÄÀÌ Æ®·¡ÇÈ¿¡¼­ PW ¾Ë¾Æ³»¡±
±èµ¿±â ±âÀÚ  |  kdk@bikorea.net
ÆùƮŰ¿ì±â ÆùÆ®ÁÙÀ̱â ÇÁ¸°Æ®Çϱ⠸ÞÀϺ¸³»±â ½Å°íÇϱâ
½ÂÀÎ 2017.08.16  10:25:53
Æ®À§ÅÍ ÆäÀ̽ººÏ ¹ÌÅõµ¥ÀÌ ¿äÁò ³×À̹ö ±¸±Û msn

ÆÄÀ̾î¾ÆÀÌ(Áö»çÀå Àü¼öÈ« www.fireeye.kr)°¡ ·¯½Ã¾Æ ±â¹Ý »çÀ̹ö À§Çù ±×·ì ‘APT28’ÀÌ È£ÅÚ ¾÷°è¸¦ È°¹ßÈ÷ °ø°ÝÇÏ°í ÀÖ´Ù°í ¹ßÇ¥Çß´Ù.

APT 28Àº ¿ÍÀÌÆÄÀÌ Æ®·¡ÇÈ¿¡¼­ ºñ¹Ð¹øÈ£¸¦ ¾Ë¾Æ³»°Å³ª ³Ý¹ÙÀÌ¿À½º(NetBIOS) ³×ÀÓ ¼­ºñ½º(Name Service)¸¦ °ø°ÝÇÏ°í ÀÌÅͳκí·ç(Eternal Blue) ÀͽºÇ÷ÎÀÕÀ» ÅëÇØ °ø°ÝÀ» È®»ê½ÃÅ°´Â µî ¿©·¯ °¡Áö ´«¿¡ ¶ç´Â ±â¼úÀ» »ç¿ëÇÏ°í ÀÖ´Ù.

ÆÄÀ̾î¾ÆÀÌ´Â 7¿ù ÃÊ, 7°³ÀÇ À¯·´ ±¹°¡¿Í ÇϳªÀÇ Áßµ¿ ±¹°¡¿¡ À§Ä¡ÇÑ ´Ù¼öÀÇ È£ÅÚ ±â¾÷¿¡ ÇÇ½Ì À̸ÞÀÏ·Î Àü¼Û µÈ ¾ÇÀÇÀû ¹®¼­ÆÄÀÏÀ» Æ÷ÂøÇß´Ù.

¾ÇÀÇÀû ¹®¼­ÆÄÀÏÀÇ ¸ÅÅ©·Î°¡ ¼º°øÀûÀ¸·Î ½ÇÇàµÇ´Â °æ¿ì APT28 ´ëÇ¥ÀûÀÎ ¾Ç¼ºÄÚµå ‘°ÔÀÓÇǽ¬(GAMEFISH)’°¡ ¼³Ä¡µÈ´Ù.

À̾î APT28Àº ¿©Çà°´À» ´ë»óÀ¸·Î ¾Ç¼ºÄڵ带 ³×Æ®¿öÅ©¿¡ È®»ê½ÃÅ°±â À§ÇØ ÀÌÅͳκí·ç ÀͽºÇ÷ÎÀÕ°ú ¿ÀǼҽº Åø ¸®½ºÆù´õ(Responder)µî »õ·Î¿î ±â¼úÀ» »ç¿ëÇÏ°í ÀÖ´Ù.

APT28Àº È£ÅÚÀÇ ³×Æ®¿öÅ©¿¡ ħÀÓ ÈÄ Åõ¼÷°´ ¹× È£ÅÚ ³»ºÎ ¿ÍÀÌÆÄÀÌ ³×Æ®¿öÅ©¸¦ Á¦¾îÇÏ´Â ±â±â¸¦ ã¾Æ³½´Ù.

À̹ø °ø°ÝÀ» ¹ÞÀº È£ÅÚ¿¡¼­´Â °í°´ Á¤º¸°¡ À¯ÃâµÇÁö ¾Ê¾ÒÁö¸¸ Áö³­ 2016³â °¡À»¿¡ ÀÖ¾ú´ø °ø°ÝÀÇ °æ¿ì, APT28ÀÌ È£ÅÚ ¿ÍÀÌÆÄÀÌ ³×Æ®¿öÅ©¿¡¼­ À¯ÃâµÈ °ÍÀ¸·Î º¸ÀÌ´Â °³ÀÎ Á¤º¸¸¦ ÅëÇØ ÇÇÇØÀÚÀÇ ³×Æ®¿öÅ©¿¡ óÀ½ Á¢±ÙÇÑ °ÍÀ¸·Î ¹àÇôÁ³´Ù.

º¸°í¼­´Â APT28ÀÌ ±â¾÷ ¹× °í°´ ¿ÍÀÌÆÄÀÌ ³×Æ®¿öÅ©¿¡ ¿¬°áµÈ ±â±â¸¦ ÅëÇØ ¸®½ºÆù´õ¸¦ ¹èÆ÷ÇÑ´Ù°í ¹àÇû´Ù.

¸®½ºÆù´õ´Â ³Ý¹ÙÀÌ¿À½º ³×ÀÓ ¼­ºñ½º(NBT-NS) °ø°ÝÀ» ¿ëÀÌÇÏ°Ô ÇÏ´Â ¿ªÇÒÀ» ¸Ã´Â´Ù.

ÀÌ ±â¼úÀº ³×Æ®¿öÅ© ¸®¼Ò½º¿Í ¿¬°áÀ» ½ÃµµÇϱâ À§ÇØ ÇÇÇØÀÚÀÇ ÄÄÇ»ÅÍ¿¡¼­ ³Ý¹ÙÀÌ¿À½º ³×ÀÓ ¼­ºñ½º¸¦ »ìÇÉ´Ù.

±× ÈÄ, ¸®½ºÆù´õ´Â ¹ß°ßµÈ ³×Æ®¿öÅ© ¸®¼Ò½º·Î À§ÀåÇØ ÇÇÇØÀÚÀÇ ÄÄÇ»ÅÍ°¡ ¾ÆÀ̵ð¿Í ºñ¹Ð¹øÈ£¸¦ °ø°ÝÀÚÀÇ ±â±â·Î º¸³»°Ô ¸¸µç´Ù.

¾Õ¼­ ¾ð±Þ µÈ 2016³â °ø°ÝÀÇ °æ¿ì, È£ÅÚ ¿ÍÀÌÆÄÀÌ ³×Æ®¿öÅ©¿ÍÀÇ ¿¬°áÀ» ÅëÇØ ÇÇÇØÀÚÀÇ Á¤º¸°¡ ³ëÃâµÈ Á¡ÀÌ Æ¯Â¡ÀÌ´Ù.

ÇÇÇØÀÚ°¡ °ø°ø ¿ÍÀÌÆÄÀÌ ³×Æ®¿öÅ©¿¡ óÀ½ Á¢¼ÓÇÑ Áö 12½Ã°£ ¸¸¿¡ APT28Àº À¯Ãâ µÈ Á¤º¸·Î ±â±â¿¡ Á¢¼ÓÇÒ ¼ö ÀÖ¾ú´Ù.

ÀÌ 12½Ã°£Àº ¿ÀÇÁ¶óÀο¡¼­ ºñ¹Ð¹øÈ£¸¦ ÇØÁ¦ÇÏ´Â µ¥ ¾²¿´À» °ÍÀ¸·Î ¿¹»óµÈ´Ù.

¼º°øÀûÀ¸·Î ±â±â¿¡ Á¢¼ÓÇÑ µÚ, °ø°ÝÀÚ´Â ±â±â¿¡ ÅøÀ» ¹èÆ÷ÇÏ°í ÇÇÇØÀÚÀÇ ³×Æ®¿öÅ©¸¦ ÀÌ¿ëÇØ Ä§ÀÔÀ» È®»ê½ÃÄ×À¸¸ç ÇÇÇØÀÚÀÇ OWA °èÁ¤¿¡ Á¢±ÙÇß´Ù.

ÃÖÃÊ ·Î±×ÀÎÀº µ¿ÀÏÇÑ ¼­ºê³Ý(subnet)¿¡¼­ È®ÀεÆÀ¸¸ç, ÀÌ´Â °ø°ÝÀÚÀÇ ±â±â°¡ ¹°¸®ÀûÀ¸·Î ÇÇÇØÀÚ¿ÍÀÇ ¿ÍÀÌÆÄÀÌ ³×Æ®¿öÅ©¿Í °¡±îÀÌ¿¡ ÀÖ¾ú´Ù´Â °ÍÀ» ÀǹÌÇÑ´Ù.

µ¡ºÙ¿© º¸°í¼­´Â ´ÙÅ©È£ÅÚ(Darkhotel)·Î ¾Ë·ÁÁø ÇØÄ¿ Á¶Á÷ÀÌ ¼ÒÇÁÆ®¿þ¾î ¾÷µ¥ÀÌÆ®¸¦ °¡ÀåÇØ ¾Æ½Ã¾Æ Áö¿ª È£ÅÚ ³×Æ®¿öÅ©¸¦ °¨¿°½ÃÄ×´Ù°í ¹àÇû´Ù.

È£ÅÚ ¾÷°è¸¦ ÇâÇÑ »çÀ̹ö ½ºÆÄÀÌ ÇàÀ§´Â ¿î¿µ Á¤º¸¸¦ ¼öÁýÇÏ´Â µ¥¿¡ ±× ¸ñÀûÀÌ ÀÖ´Ù. ƯÈ÷, ÇØ¿Ü ÃâÀå Áß ¾÷¹«¸¦ º¸´Â °æ¿ì¿¡´Â ÀÌ·¯ÇÑ ½Ã½ºÅÛÀ» »ç¿ëÇÏ´Â °æ¿ì°¡ ¸¹¾Æ À§Çù¿¡ ³ëÃâµÉ È®·üÀÌ ´õ¿í ³ô¾ÆÁø´Ù.

ÀÌ°°Àº »ç°ÇµéÀº APT28¿¡ ÀÇÇØ ÀÌ¿ëµÇ´Â »õ·Î¿î °¨¿° °æ·Î¸¦ º¸¿©ÁØ´Ù.

´ÙÅ©È£ÅÚÀº °³ÀÎ Á¤º¸¸¦ ÈÉÄ¡±â À§ÇØ ºÒ¾ÈÁ¤ÇÑ È£ÅÚ ¿ÍÀÌÆÄÀÌ ³×Æ®¿öÅ©¸¦ È°¿ëÇÏ°í, °ø°ÝÀÚÀÇ ±ÇÇÑÀ» »ó½Â½ÃÅ°±â À§ÇØ ³Ý¹ÙÀÌ¿À½º ³×ÀÓ ¼­ºñ½º °ø°Ý À¯Æ¿¸®Æ¼¸¦ ÀÌ¿ëÇÑ´Ù.

Àü¼öÈ« ÆÄÀ̾î¾ÆÀÌ ÄÚ¸®¾Æ Áö»çÀåÀº “APT28Àº ºÒ¾ÈÁ¤ÇÑ È£ÅÚ ¿ÍÀÌÆÄÀÌ ³×Æ®¿öÅ©¸¦ »õ·Î¿î °¨¿° ¸Å°³·Î ÀÌ¿ëÇÏ°í ÀÖ´Ù. ÀÌ·Î ÀÎÇØ, ÇÇ½Ì À̸ÞÀÏÀ» ¿­°Å³ª ƯÁ¤ À¥»çÀÌÆ®¸¦ ¹æ¹®ÇÏÁöµµ ¾Ê¾ÒÀ¸¸ç ´ÜÁö ¿ÍÀÌÆÄÀ̸¦ »ç¿ëÇÑ ¸¹Àº È£ÅÚ Åõ¼÷°´µéÀÌ ÇÇÇظ¦ º¸¾Ò´Ù”¸ç “¿©Çà°´µéÀº ÇØ¿Ü ¿©Çà Áß ¹ß»ý °¡´ÉÇÑ À§ÇùÀ» ÃæºÐÈ÷ ÀνÄÇÏ°í µ¥ÀÌÅÍ¿Í ½Ã½ºÅÛ º¸¾ÈÀ» À§ÇØ Ãß°¡ÀûÀÎ ÁÖÀǸ¦ ±â¿ï¿©¾ß ÇÑ´Ù. ¶ÇÇÑ, »çÀ̹ö °ø°ÝÀÌ ´õ Á¤±³ÇØÁö°í ¹ßÀüµÊ¿¡ µû¶ó ºÒ¾ÈÁ¤ÇÑ ¿ÍÀÌÆÄÀÌ ³×Æ®¿öÅ©¸¦ °¡Áø È£ÅÚ ¾÷°è´Â ¹Ýµå½Ã ÀûÀýÇÑ º¸¾È ½Ã½ºÅÛÀ» µµÀÔÇØ ³×Æ®¿öÅ© °¡½Ã¼º°ú ÇÔ²² ÀÎÅÚ¸®Àü½º º¸¾È ¿ª·®À» È®º¸ÇØ¾ß ÇÑ´Ù”°í ¸»Çß´Ù.

<±èµ¿±â ±âÀÚ>kdk@bikorea.net

< ÀúÀÛ±ÇÀÚ © BI KOREA ¹«´ÜÀüÀç ¹× Àç¹èÆ÷±ÝÁö >
±èµ¿±â ±âÀÚÀÇ ´Ù¸¥±â»ç º¸±â  
ÆùƮŰ¿ì±â ÆùÆ®ÁÙÀ̱â ÇÁ¸°Æ®Çϱ⠸ÞÀϺ¸³»±â ½Å°íÇϱâ
Æ®À§ÅÍ ÆäÀ̽ººÏ ¹ÌÅõµ¥ÀÌ ¿äÁò ³×À̹ö ±¸±Û msn µÚ·Î°¡±â À§·Î°¡±â
ÀÌ ±â»ç¿¡ ´ëÇÑ ´ñ±Û À̾߱â (0)
ÀÚµ¿µî·Ï¹æÁö¿ë Äڵ带 ÀÔ·ÂÇϼ¼¿ä!   
È®ÀÎ
- 200ÀÚ±îÁö ¾²½Ç ¼ö ÀÖ½À´Ï´Ù. (ÇöÀç 0 byte / ÃÖ´ë 400byte)
- ¿å¼³µî ÀνŰø°Ý¼º ±ÛÀº »èÁ¦ ÇÕ´Ï´Ù. [¿î¿µ¿øÄ¢]
ÀÌ ±â»ç¿¡ ´ëÇÑ ´ñ±Û À̾߱â (0)
1
±¹¹ÎÀºÇà ¡®AI°Å¹ö³Í½º ±â¼ú ÄÁ¼³Æá¯, »ï¼ºÀÌ ¸Ã¾Æ
2
<ÃÊÁ¡>ÄÚ½ºÄÞ ´ëÇ¥ ¼±ÀÓ ¹× Â÷¼¼´ë Àü¸ÁÀº
3
IBM, ÇϳªÄ³ÇÇÅ» ÀÌÁßÈ­¤ýÀçÇØ º¹±¸ ½ºÅ丮Áö ±¸Ãà
4
SK C&C, ¡®¾ÆÀÌÆÑÃ÷ SHE¡¯ Ãâ½Ã
5
SAP, Á¦Á¶ Çõ½ÅÀ» À§ÇÑ ¡®AI ±â¹Ý °ø±Þ¸Á¡¯ Çõ½Å °ø°³
6
µ¥ÀÌÅͺ긯½º, ¡°¿¬ 100% ÀÌ»ó ºñÁî´Ï½º ¼ºÀ塱
7
KT, ¡®¸®½ºÆݼ­ºí AI ¼¾ÅÍ¡¯ Á¶Á÷ ½Å¼³
8
¡°Àü ¼¼°è ±â¾÷ 63%, Á¦·Î Æ®·¯½ºÆ® Àü·« µµÀÔ¡±
9
KT, ¡®3´ë AI Àü·Â Àý°¨ ±â¼ú¡¯ °ø°³
10
Æû·¦, ½Å±Ô 3D ÇÁ¸°ÅÍ °ø°³
ȸ»ç¼Ò°³¤ý±â»çÁ¦º¸¤ý±¤°í¹®ÀǤýºÒÆí½Å°í¤ý°³ÀÎÁ¤º¸Ãë±Þ¹æħ¤ýû¼Ò³âº¸È£Á¤Ã¥¤ýÀ̸ÞÀϹ«´Ü¼öÁý°ÅºÎ
¼­¿ï½Ã ¿µµîÆ÷±¸ ¿©ÀÇ´ë¹æ·Î65±æ 13, 904(¿©Àǵµµ¿ À¯Ã¢ºôµù)| Tel: 02-785-5108 | Fax 02-785-5109
À̸ÞÀÏÁÖ¼Ò¹«´Ü¼öÁý°ÅºÎ | (ÁÖ)ºñ¾ÆÀÌÄÚ¸®¾Æ´å³Ý | ´ëÇ¥ÀÌ»ç : ±èµ¿±â | »ç¾÷ÀÚ µî·Ï¹øÈ£:107-87-99085 | °³ÀÎÁ¤º¸°ü¸®Ã¥ÀÓÀÚ : ±èµ¿±â
µî·Ï¹øÈ£ : ¼­¿ï ¾Æ01269 | µî·ÏÀÏÀÚ 2010.06.18, ½Å°íÀÏÀÚ 2008.10.22 | ¹ßÇàÀÎ:±èµ¿±â | ¹ßÇàÀÏÀÚ:2010.06.01 | ÆíÁýÀÎ : ±èµ¿±â
û¼Ò³âº¸È£Ã¥ÀÓÀÚ : ±èµ¿±â
Copyright © 2012 BI KOREA. All rights reserved. mail to webmaster@bikorea.net