 |
Á¦ ¸ñ :
[Ä«½ºÆÛ½ºÅ°] ¾ÆÅÂÁö¿ª »ê¾÷ Á¶Á÷À» °Ü³ÉÇÑ »õ·Î¿î °ø°Ý 'SalmonSlalom' ¹ß°ß |
 |
ÀÛ¼ºÀÚ :
|
µî·ÏÀÏ : 2025-02-27 ¿ÀÈÄ 1:06:42 |
|
|
 |
 |
 |

Ä«½ºÆÛ½ºÅ°´Â ¿À´Ã, Ä«½ºÆÛ½ºÅ° »ê¾÷Á¦¾î½Ã½ºÅÛ(ICS) Ä§ÇØ»ç°í´ëÀÀÆÀ(CERT)ÀÌ ¾Æ½Ã¾Æ ÅÂÆò¾ç(APAC) Áö¿ªÀÇ »ê¾÷ Á¶Á÷À» Ç¥ÀûÀ¸·Î »ïÀº °ø°Ý(campaign)ÀÎ ¡®SalmonSlalom(»ì¸ó½½¶ó·³)¡¯À» ¹ß°ßÇß´Ù°í ¹àÇû´Ù. °ø°ÝÀÚµéÀº Á¤½Ä Ŭ¶ó¿ìµå ¼ºñ½º¸¦ ¾Ç¿ëÇÏ¿© ¾Ç¼ºÄڵ带 °ü¸®Çϰí, ŽÁö¸¦ ÇÇÇϱâ À§ÇØ ÇÕ¹ýÀûÀÎ ¼ÒÇÁÆ®¿þ¾î¸¦ Ȱ¿ëÇÑ º¹ÀâÇÑ ¡®´Ù´Ü°è ¾Ç¼ºÄÚµå ¹èÆ÷ ¹æ½Ä(multi-stage malware delivery scheme)¡¯À» »ç¿ëÇß´Ù. À̸¦ ÅëÇØ °ø°ÝÀÚµéÀº ÇÇÇØ Á¶Á÷ÀÇ ³×Æ®¿öÅ© Àü¹Ý¿¡ ¾Ç¼ºÄڵ带 È®»ê½Ã۰í, ¿ø°Ý °ü¸® µµ±¸¸¦ ¼³Ä¡Çϸç, ÀåÄ¡¸¦ Á¶ÀÛÇϰí, ±â¹Ð Á¤º¸¸¦ Å»Ãë ¹× »èÁ¦ÇÒ ¼ö ÀÖ¾ú´Ù.
À̹ø Ä·ÆäÀÎÀº ´ë¸¸, ¸»·¹À̽þÆ, Áß±¹, ÀϺ», ű¹, È«Äá, Çѱ¹, ½Ì°¡Æ÷¸£, Çʸ®ÇÉ, º£Æ®³²À» Æ÷ÇÔÇÑ APAC Áö¿ª ¿©·¯ ±¹°¡ ¹× Áö¿ªÀÇ Á¤ºÎ ±â°ü°ú »ê¾÷ Á¶Á÷À» ´ë»óÀ¸·Î Çß´Ù. °ø°ÝÀÚµéÀº ¼¼±Ý °ü·Ã ¹®¼·Î À§ÀåÇÑ ¸Ö¿þ¾î(¾Ç¼ºÄÚµå)°¡ Æ÷ÇÔµÈ ZIP ¾ÐÃà ÆÄÀÏÀ» À̸ÞÀÏ ¹× ¸Þ½ÅÀú(WeChat ¹× Telegram)¸¦ ÀÌ¿ëÇÑ ÇÇ½Ì Ä·ÆäÀÎÀ» ÅëÇØ ÇÇÇØÀڵ鿡°Ô Àü´ÞÇß´Ù. º¹ÀâÇÑ ´Ù´Ü°è ¸Ö¿þ¾î ¼³Ä¡ ÀýÂ÷ÀÇ °á°ú·Î ½Ã½ºÅÛ¿¡ ¹éµµ¾î·Î ¿ø°Ý ¾×¼¼½º Æ®·ÎÀ̸ñ¸¶(RAT)ÀÎ FatalRAT°¡ ¼³Ä¡µÇ¾ú´Ù.
ÀÌÀü Ä·ÆäÀο¡¼ »ç¿ëµÈ Gh0st RAT, SimayRAT, Zegost ¹× FatalRAT°ú °°Àº ¿ÀǼҽº ¿ø°Ý ¾×¼¼½º Æ®·ÎÀÌ ¸ñ¸¶(RATs)¸¦ Ȱ¿ëÇÑ °ø°Ý ¹æ½Ä°ú À¯»çÇÑ Á¡ÀÌ ÀÖ¾úÁö¸¸, À̹ø °ø°Ý¿¡¼´Â ƯÈ÷ Áß±¹¾î »ç¿ëÀÚ¸¦ °Ü³ÉÇÑ »õ·Î¿î Àü¼ú, ±â¼ú ¹× ÀýÂ÷(TTPs)ÀÇ º¯È°¡ µÎµå·¯Á³´Ù.
|
|
 |
 |
µ¡±Û¾²±â |
 |
|
|
|
|