머니투데이

머니투데이 페이스북 머니투데이 트위터
통합검색

오늘의 증시

오늘의 증시
코스피 코스닥 원/달러
2075.76 685.33 1119.80
보합 7.07 보합 6.95 ▼0.5
+0.34% +1.02% -0.04%
양악수술배너 (11/12)대한민국법무대상 (12/03~)
블록체인 가상화폐

엠파이어 이용 APT 공격 주의보…"보안 제품 우회"

머니투데이 김지민 기자 |입력 : 2018.03.09 10:49
폰트크기
기사공유
/ 파워쉘 ‘엠파이어’ 악성코드 공격 프레임워크  /제공=하우리
/ 파워쉘 ‘엠파이어’ 악성코드 공격 프레임워크 /제공=하우리
보안전문기업 하우리가 최근 파워쉘 엠파이어를 이용한 APT(지능형지속위협) 타깃 공격이 증가하고 있다며 기관 및 조직 보안 담당자들의 주의가 요구된다고 9일 밝혔다.

엠파이어는 파워쉘로 제작된 오픈소스형 악성코드 공격 프레임워크다. 키로거를 비롯하여 계정 정보를 탈취하는 미미카츠(Mimikatz) 등 다양한 공격 모듈을 포함하고 있다.

암호화된 통신을 사용하며 파일을 생성하지 않는 파일리스 형태로 공격을 수행한다. 공격자들은 이를 이용해 주요 기관 및 조직을 대상으로 APT 타깃 공격을 수행하는데 활용하고 있다.

주로 문서 파일에 삽입된 매크로를 이용해 악성스크립트를 실행, 특정 서버와 통신을 통해 파워쉘 엠파이어 스크립트를 메모리에 로드하고 실행한다. 실행된 파워쉘 스크립트를 통해 명령제어(C&C)서버로부터 해커의 명령을 받아 PC정보탈취, 추가 파일 다운로드, 명령 실행 등 악성행위를 수행한다. 파워쉘 스크립트를 통해 메모리에서 모든 악성행위가 수행되고 파일을 생성하지 않아 탐지가 어렵다.

최상명 하우리 CERT실장은 “최근 평창 올림픽을 주제로 한 타깃 공격에도 엠파이어 프레임워크가 사용됐다"며 "이를 이용한 공격이 더욱 많아질 것으로 예상되기 때문에 보안 담당자들의 많은 관심과 주의가 필요하다”고 당부했다.

  • 0%
  • 0%


오늘의 주요뉴스




베스트클릭

실시간 급상승

10.0초

5분간 수집된 조회수 기준

오늘의 운세

많이 본 뉴스