ÇÁ¸°Æ®ÇÏ±â   ´Ý±â www.38.co.kr
2025³â 05¿ù 23ÀÏ 10:15 ÀÌÀºÁÖ


13³â°£ Á¶¿ëÈ÷ Àå¾Ç¡¦ñé ¿¬°è ÇØÅ·Á¶Á÷, Àü ¼¼°è 2000´ë ½Ã½ºÅÛ Áö¹è


¾È·¦-±¹°¡»çÀ̹ö¾Èº¸¼¾ÅÍ(NCSC) º¸°í¼­ ¹ßÇ¥
APT ±×·ì ¡®TA-ShadowCricket¡¯ ÃßÀû
½Ã½ºÅÛ Ä§ÅõÇØ ¹éµµ¾î ¾Ç¼ºÄÚµå ¼³Ä¡
°ø°ÝÀÚ´Â ¸í·É ÀÚµ¿ ¼öÇà¤ýÁ¤º¸ Å»Ãë °¡´É
¾È·¦ "¼±Á¦ÀûÀÎ ´ëÀÀ ¹«¾ùº¸´Ù Áß¿ä"






¾È·¦Àº Áß±¹°ú ¿¬°üµÈ °ÍÀ¸·Î ÃßÁ¤µÇ´Â Áö´ÉÇü Áö¼Ó °ø°Ý(APT) ±×·ìÀÌ Àü¼¼°è 2000´ë ÀÌ»óÀÇ °¨¿° ½Ã½ºÅÛÀ» ÅëÁ¦Çϰí ÀÖ¾ú´Ù´Â °ÍÀ» ÆÄ¾ÇÇß´Ù.

23ÀÏ ¾È·¦ ½ÃÅ¥¸®Æ¼ ÀÎÅÚ¸®Àü½º ¼¾ÅÍ(ASEC)´Â ±¹°¡»çÀ̹ö¾Èº¸¼¾ÅÍ(NCSC)¿Í Áß±¹°ú ¿¬°üµÈ °ÍÀ¸·Î ÃßÁ¤µÇ´Â APT ±×·ì ¡®Æ¼¿¡ÀÌ ¼¨µµ Å©¸®ÄÏ(TA-ShadowCricket)¡¯ÀÇ »çÀ̹ö °ø°Ý Ȱµ¿À» ºÐ¼®ÇÑ º¸°í¼­¸¦ ¹ßÇ¥Çß´Ù.

¡®TA-ShadowCricket¡¯Àº 2012³âºÎÅÍ È°µ¿À» ½ÃÀÛÇÑ °ÍÀ¸·Î ÃßÁ¤µÈ´Ù. Áß±¹ ¿¬°ü¼ºÀÌ Àǽɵdzª ±¹°¡ Áö¿ø ¿©ºÎ´Â ºÒÈ®½ÇÇÑ Áö´ÉÇü Áö¼Ó °ø°Ý(APT) ±×·ìÀÌ´Ù. À̵éÀº °ü·Ã Á¤º¸°¡ °ÅÀÇ ¾ø¾î º¸¾È ¾÷°è¿¡¼­µµ »ó´ëÀûÀ¸·Î ÁÖ¸ñÀ» ¹ÞÁö ¾Ê¾Ò´ø Á¶Á÷ÀÌ´Ù.

À̹ø º¸°í¼­¿¡´Â ¾È·¦°ú NCSC°¡ 2023³âºÎÅÍ ÃÖ±Ù±îÁö ¡®TA-ShadowCricket¡¯ÀÇ È°µ¿À» °øµ¿À¸·Î ÃßÀûÇÑ °á°ú°¡ ´ã°Ü ÀÖ´Ù.

À̹ø ºÐ¼®¿¡¼­ ¡®TA-ShadowCricket¡¯Àº ¿ÜºÎ¿¡ ³ëÃâµÈ À©µµ¿ì ¼­¹öÀÇ ¿ø°Ý Á¢¼Ó(RDP) ±â´ÉÀ̳ª µ¥ÀÌÅͺ£À̽º Á¢¼Ó(MS-SQL)À» ³ë·Á ½Ã½ºÅÛ¿¡ ħÅõÇß´Ù. RDP´Â ´Ù¸¥ ÄÄÇ»ÅÍ¿¡ ¿ø°ÝÀ¸·Î Á¢¼ÓÇÒ ¼ö ÀÖµµ·Ï ÇØÁÖ´Â À©µµ¿ì ±â´ÉÀ̸ç, MS-SQLÀº ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®¿¡¼­ Á¦°øÇÏ´Â µ¥ÀÌÅͺ£À̽º °ü¸® ½Ã½ºÅÛÀÌ´Ù. À̸¦ ÆÄ°íµé¾î ¡®TA-ShadowCricket¡¯´Â Àü ¼¼°è 2000´ë ÀÌ»óÀÇ ½Ã½ºÅÛÀ» °¨¿°½ÃÄ×´Ù.

À̵éÀº ±ÝÀü ¿ä±¸³ª Á¤º¸ À¯Ãâ µî ÀϹÝÀûÀÎ ÇØÅ·¿¡¼­ ³ªÅ¸³ª´Â ÇàÀ§ ¾øÀÌ, ħÅõ ÈÄ ¿À·§µ¿¾È ½Ã½ºÅÛÀ» Á¶¿ëÈ÷ Àå¾ÇÇÑ °ÍÀÌ Æ¯Â¡ÀÌ´Ù.

ÀÌ °ø°Ý ±×·ìÀº ¿ÜºÎ¿¡ ³ëÃâµÈ RDP³ª MS-SQLÀ» ´ë»óÀ¸·Î, ºñ¹Ð¹øÈ£¸¦ ¹«ÀÛÀ§·Î ½ÃµµÇÏ´Â ¹æ½Ä(ºê·çÆ®Æ÷½º °ø°Ý)À¸·Î ħÅõÇß´Ù. °¨¿° ÀÌÈÄ¿¡´Â ½Ã½ºÅÛÀ» ¿ø°ÝÀ¸·Î Á¶Á¾ÇÒ ¼ö ÀÖ´Â ¹éµµ¾î(backdoor) ¾Ç¼ºÄڵ带 ¼³Ä¡Çϰí, À̸¦ Á¤»ó ½ÇÇà ÆÄÀÏ(EXE ÆÄÀÏ) ³»ºÎ¿¡ ¸ô·¡ »ðÀÔÇØ »ç¿ëÀÚ°¡ ÀÇ½É ¾øÀÌ ½ÇÇàÇϵµ·Ï ¸¸µé¾ú´Ù.

¹éµµ¾î ¾Ç¼ºÄÚµå´Â °ø°ÝÀÚÀÇ C&C ¼­¹ö¿Í ¿¬°áµÅ ÀÖ´Ù. °ø°ÝÀÚ°¡ Á÷Á¢ ´Ù½Ã Á¢¼ÓÇÏÁö ¾Ê¾Æµµ °¨¿°µÈ ½Ã½ºÅÛ¿¡¼­ ¸í·É ÀÚµ¿ ¼öÇà, Á¤º¸ Å»Ãë, Ãß°¡ ¾Ç¼ºÄÚµå ¼³Ä¡ µî ´Ù¾çÇÑ ¾Ç¼º ÇàÀ§°¡ °¡´ÉÇÏ´Ù.

¾È·¦°ú NCSC°¡ ¡®TA-ShadowCricket¡¯ÀÌ ½ÇÁ¦·Î ¿î¿µÇÏ´ø C&C ¼­¹ö¸¦ È®º¸ÇØ ÃßÀûÇÑ °á°ú ¡®TA-ShadowCricket¡¯ÀÇ C&C ¼­¹ö¿¡´Â 2000°³ ÀÌ»óÀÇ ÇÇÇØ ½Ã½ºÅÛÀÌ ¿¬°áµÅ ÀÖ¾ú´Ù. ÀÌ Áß¿¡´Â ½ÇÁ¦·Î ¿î¿µ ÁßÀÎ Áß¿äÇÑ ½Ã½ºÅÛµµ Æ÷ÇԵŠÀÖ¾ú´Ù. °ø°ÝÀÚ´Â ÀÌ ½Ã½ºÅÛµéÀ» ÀÚ½ÅÀÌ ¸¸µç º¿³Ý(°¨¿°µÈ ÄÄÇ»ÅÍ ³×Æ®¿öÅ©)ÀÇ ÀϺηΠ»ï¾Æ, ÇÊ¿äÇÏ¸é ¾ðÁ¦µçÁö ºÐ»ê ¼­ºñ½º °ÅºÎ(DDoS) °ø°ÝÀ̳ª Ãß°¡ Ä§ÇØ¿¡ Ȱ¿ëÇÒ ¼ö ÀÖ´Â »óÅ·ΠÀ¯ÁöÇϰí ÀÖ´Â °ÍÀ¸·Î ³ªÅ¸³µ´Ù.

À̹ø ºÐ¼®À» ÁÖµµÇÑ À̸í¼ö ¾È·¦ ASEC A-FIRSTÆÀÀåÀº ¡°À̹ø °ø°Ý ±×·ìÀº ¼öõ °³ÀÇ ÇÇÇØ ½Ã½ºÅÛ°ú C&C ¼­¹ö¸¦ 13³â ÀÌ»ó ¿î¿µÇϸ鼭µµ Á¶¿ëÈ÷ Ȱµ¿ÇØ ¿Â º¸±â µå¹® »ç·Ê¡±¶ó¸ç ¡°ÀÌó·³ Àå±â°£ ÅëÁ¦µÇ°í ÀÖ´Â °¨¿° ½Ã½ºÅÛÀº °ø°ÝÀÚÀÇ Àǵµ¿¡ µû¶ó ¾ðÁ¦µç ½ÇÁ¦ °ø°Ý¿¡ Ȱ¿ëµÉ ¼ö ÀÖ´Â ¸¸Å­, ¾Ç¼ºÄÚµå Á¦°Å¿Í C&C ¼­¹ö ¹«·ÂÈ­ µî ¼±Á¦ÀûÀÎ ´ëÀÀÀÌ ¹«¾ùº¸´Ù Áß¿äÇÏ´Ù¡±°í ¸»Çß´Ù.

ÇÇÇØ ¿¹¹æÀ» À§ÇØ »ç¿ëÀÚ´Â À©µµ¿ì ¿î¿µÃ¼Á¦¿Í MS-SQL ¼­¹ö, RDP ±â´É µîÀ» Ç×»ó ÃֽŠ»óÅ·Π¾÷µ¥ÀÌÆ®ÇØ¾ß ÇÑ´Ù. ¶ÇÇÑ, ¿ÜºÎ¿¡¼­ Á¢±Ù °¡´ÉÇÑ ¼³Á¤ÀÌ ¿­·Á ÀÖ´ÂÁö Á¡°ËÇØ¾ß ÇÑ´Ù. ¾È·¦Àº ƯÈ÷ °ü¸®ÀÚ ºñ¹Ð¹øÈ£´Â ¿µ¹®, ¼ýÀÚ, Ư¼ö¹®ÀÚ¸¦ Á¶ÇÕÇØ º¹ÀâÇÏ°Ô ¼³Á¤Çϰí, °¡´ÉÇÑ °æ¿ì ´Ù´Ü°è ÀÎÁõ(MFA)À» Àû¿ëÇØ¾ß ÇÑ´Ù°í °­Á¶Çß´Ù.

¾È·¦Àº ÇöÀç V3, EDR, MDS µî ÀÚ»ç º¸¾È ¼Ö·ç¼Ç¿¡¼­ ÇØ´ç ±×·ìÀÌ »ç¿ëÇÏ´Â ¾Ç¼ºÄڵ带 ŽÁö ¹× Â÷´ÜÇϰí ÀÖÀ¸¸ç, °ø°Ý¿¡ »ç¿ëµÈ C&C ¼­¹ö¿Í µµ¸ÞÀο¡ ´ëÇÑ ´ëÀÀ ü°è¸¦ °­È­Çϰí ÀÖ´Ù. ¾È·¦Àº À̹ø ºÐ¼®¿¡¼­ È®ÀÎµÈ Ä§ÇØ ¹æ½Ä°ú ¾Ç¼ºÄÚµå Á¤º¸¸¦ ±â¹ÝÀ¸·Î, °ü·Ã À§Çù¿¡ ´ëÇÑ Å½Áö ¹× ¼±Á¦Àû ¹æ¾î ±â¼úÀ» Áö¼ÓÇØ¼­ ¾÷µ¥ÀÌÆ®Çϰí ÀÖ´Ù.

<ÀúÀÛ±ÇÀÚ ¨Ï ÀÌÅõµ¥ÀÌ ¹«´ÜÀüÀç/Àç¹èÆ÷ ±ÝÁö>

 
ÇÁ¸°Æ®ÇÏ±â   ´Ý±â www.38.co.kr