|
|
 |
 |
|
 |
Á¦ ¸ñ :
[Ä«½ºÆÛ½ºÅ°] ºÏÇÑ ¶óÀڷ罺 ÇØÅ· ±×·ìÀÇ Çѱ¹ °ø±Þ¸Á Á¤Á¶ÁØ '»çÀ̹ö °ø°Ý' Æ÷Âø |
 |
ÀÛ¼ºÀÚ :
|
µî·ÏÀÏ : 2025-04-24 ¿ÀÀü 10:33:41 |
|
|
 |
 |
 |

Ä«½ºÆÛ½ºÅ°´Â ¿À´Ã, ÀÚ»çÀÇ ±Û·Î¹ú ¸®¼Ä¡ ¹× ºÐ¼®ÆÀ(GReAT: Global Research and Analysis Team)ÀÌ ¿öÅ͸µ Ȧ(Watering Hole, ±ÝÀ¶º¸¾È ÇÁ·Î±×·¥À» ÅëÇØ ¾Ç¼ºÄÚµå ¼³Ä¡) ¹æ½Ä°ú ¼µåÆÄƼ ¼ÒÇÁÆ®¿þ¾î Ãë¾àÁ¡ ¾Ç¿ëÀ» °áÇÕÇÑ ¶óÀڷ罺 ±×·ìÀÇ °íµµÈµÈ »çÀ̹ö °ø°ÝÀ» »õ·Ó°Ô ¹ß°ßÇß´Ù°í ¹àÇû´Ù. ÀÌ °ø°ÝÀº Çѱ¹ ³» ´Ù¾çÇÑ Á¶Á÷À» Ç¥ÀûÀ¸·Î Çϸç, Á¶»ç Áß ±¹³»¿¡¼ ³Î¸® »ç¿ëµÇ´Â À̳븯½º ¿¡ÀÌÀüÆ®(Innorix Agent, ÆÄÀÏ Àü¼Û ¼ÒÇÁÆ®¿þ¾î)¿¡¼ Á¦·Îµ¥ÀÌ(Zero-day) Ãë¾àÁ¡ÀÌ ¹ß°ßµÇ¾ú°í, ÇØ´ç Ãë¾àÁ¡Àº Áï°¢ ÆÐÄ¡µÆ´Ù. ÀÌ ¼Ò½ÄÀº ½Ì°¡Æ÷¸£¿¡¼ 4¿ù 23ÀϺÎÅÍ 25ÀϱîÁö 3Àϰ£ °³ÃֵǴ ITÇà»çÀÎ ¡®ÀÚÀÌÅØ½º ¾Æ½Ã¾Æ(GITEX Asia)¡¯¿¡¼ °ø°³µÇ¾úÀ¸¸ç, ¶óÀڷ罺 ±×·ìÀÌ Çѱ¹ ¼ÒÇÁÆ®¿þ¾î »ýŰ迡 ´ëÇÑ ±íÀº ÀÌÇØ¸¦ ¹ÙÅÁÀ¸·Î ´Ù´Ü°è °íµµÈ »çÀ̹ö °ø°ÝÀ» ¼öÇàÇÒ ¼ö ÀÖÀ½À» º¸¿©ÁØ´Ù.
Ä«½ºÆÛ½ºÅ° GReATÀÇ ¿¬±¸¿¡ µû¸£¸é, À̹ø °ø°ÝÀÇ ´ë»óÀº ¼ÒÇÁÆ®¿þ¾î, IT, ±ÝÀ¶, ¹ÝµµÃ¼, Åë½Å µî Çѱ¹ ³» ÃÖ¼Ò 6°³ Á¶Á÷¿¡ À̸£¸ç, ½ÇÁ¦ ÇÇÇØ Á¶Á÷ ¼ö´Â ´õ ¸¹À» ¼ö ÀÖ´Ù. Ä«½ºÆÛ½ºÅ°´Â À̹ø Ä·ÆäÀÎÀ» ¡°¿ÀÆÛ·¹ÀÌ¼Ç ½ÌũȦ(Operation SyncHole)¡±·Î ¸í¸íÇß´Ù.
¶óÀڷ罺 ±×·ìÀº 2009³âÀ» ÀüÈÄÇØ Ȱµ¿À» ½ÃÀÛÇÑ, Àڱݰú Á¶Á÷·ÂÀÌ ÅºÅºÇÑ ¾Ç¸í ³ôÀº ÇØÅ· Á¶Á÷ÀÌ´Ù. À̹ø Ä·ÆäÀο¡¼´Â À̳븯½º ¿¡ÀÌÀüÆ®(Innorix Agent)ÀÇ ¿øµ¥ÀÌ Ãë¾àÁ¡(One-day Vulnerability, ÇÏ·ç Â÷ÀÌ·Î °ø°³µÈ Ãë¾àÁ¡)À» ¾Ç¿ëÇÑ Á¤È²ÀÌ Æ÷ÂøµÆ´Ù. À̳븯½º ¿¡ÀÌÀüÆ®´Â ÇàÁ¤ ¹× ±ÝÀ¶ ½Ã½ºÅÛ ³» º¸¾È ÆÄÀÏ Àü¼ÛÀ» À§ÇØ »ç¿ëµÇ´Â ºê¶ó¿ìÀú ÅëÇÕÇü ¼µåÆÄƼ µµ±¸´Ù. ÀÌ Ãë¾àÁ¡À» Ȱ¿ëÇØ °ø°ÝÀÚ´Â Ãø¸é À̵¿(Lateral Movement)À» °¡´ÉÇÏ°Ô Çϰí, Ãß°¡ ¾Ç¼ºÄÚµå ¼³Ä¡¸¦ ÁøÇàÇß´Ù. ÃÖÁ¾ÀûÀ¸·Î´Â ¶óÀڷ罺ÀÇ ´ëÇ¥ ¾Ç¼ºÄÚµåÀÎ ThreatNeedle°ú LPEClient°¡ ³»ºÎ ³×Æ®¿öÅ©¿¡ ¹èÆ÷µÇ¾î Àå¾Ç·ÂÀ» °ÈÇß´Ù. ÀÌ Ãë¾àÁ¡Àº ¾Æ°¡¸â³í(Agamemnon) ´Ù¿î·Î´õ¸¦ ÅëÇØ ÀüÆÄµÇ¾úÀ¸¸ç, À̳븯½ºÀÇ Ãë¾à ¹öÀüÀÎ (9.2.18.496)À» ´ë»óÀ¸·Î Çß´Ù.
|
|
 |
 |
µ¡±Û¾²±â |
 |
|
|
|
|
|
ÃÑ 129927ÀÇ
°Ô½Ã¹°ÀÌ ÀÖ½À´Ï´Ù. |
|
 |
|
|
|
|
|
|
|
|
|
|
|
|
 |
|
1 |
2 |
3 |
4 |
5 |
6 |
7 |
8 |
9|
10 |
|
|
|
|