/2017³â »ç¿ëÇÑ °èÁ¤ ÇǽÌ(»çÁø ¿ÞÂÊ)°ú 2018³â »ç¿ëÇÑ ½ºÇǾî ÇÇ½Ì /»çÁøÁ¦°ø=À̽ºÆ®½ÃÅ¥¸®Æ¼ |
À̽ºÆ®½ÃÅ¥¸®Æ¼´Â 20ÀÏ APT(Áö´ÉÇüÁö¼ÓÀ§Çù) °ø°Ý ±×·ì ¡®±Ý¼º(Geumseong)121¡¯ÀÌ ÃÖ±Ù ¾Èµå·ÎÀÌµå ±â¹Ý ¸ð¹ÙÀÏ ±â±â¸¦ ´ë»óÀ¸·Î ÁøÇàÇÑ ½ºÇǾî ÇÇ½Ì °ø°Ý Á¤È²À» Æ÷ÂøÇß´Ù°í ¹àÇû´Ù. ½ºÇǾî ÇǽÌÀ̶õ ƯÁ¤ °³ÀÎÀ̳ª ±â¾÷ÀÇ Á¤º¸¸¦ ÈÉÄ¡´Â °ø°Ý ¹æ½ÄÀ» ¸»ÇÑ´Ù.
±Ý¼º121Àº ·¹µå¾ÆÀÌÁî, APT37, ±×·ì123 µîÀ¸·Îµµ ¾Ë·ÁÁ® ÀÖ´Ù. ÀÌ °ø°Ý±×·ìÀº ±¹³» ¾÷¹« ȯ°æ¿¡ Æ¯ÈµÈ HWP ¹®¼ ÆÄÀÏ Ãë¾àÁ¡À» ÀÚÁÖ »ç¿ëÇϸç Áö³ÇØ¿¡´Â Ä«Ä«¿ÀÅå PC¹öÀü ¸Þ½ÅÀú¸¦ ÅëÇØ MS¿ÀÇǽº ¿¢¼¿ ÆÄÀÏ¿¡ ÃֽŠÃë¾àÁ¡À» »ðÀÔ, ¾Ç¼ºÄڵ带 ÀüÆÄÇÏ´Â µî °¥¼ö·Ï Áö´ÉÈµÈ °ø°Ý ¼ö¹ýÀ» »ç¿ëÇÏ´Â °ÍÀ¸·Î ³ªÅ¸³µ´Ù.
À̽ºÆ®½ÃÅ¥¸®Æ¼ ½ÃÅ¥¸®Æ¼´ëÀÀ¼¾ÅÍ(ÀÌÇÏ ESRC)´Â ÀÌ °ø°Ý ±×·ìÀÌ ¿ÃÇØ 3¿ùºÎÅÍ Æ¯Á¤ ´ë»óÀÇ ¾Èµå·ÎÀÌµå ±â¹Ý ¸ð¹ÙÀÏ ±â±â¸¦ °Ü³ÉÇÑ ½ºÇǾî ÇÇ½Ì °ø°ÝÀ» ¼öÇàÇÑ Á¤È²À» ¹ß°ßÇß´Ù. ESRC´Â ÀÌ °ø°Ý ±×·ìÀ» ¡®±Ý¼º121¡¯·Î ¸í¸íÇÏ°í À̵éÀÌ ¼öÇàÇÏ´Â »çÀ̹ö º¸¾È À§ÇùÀ» ²ÙÁØÈ÷ ÃßÀû, ºÐ¼®ÇØ¿Ô´Ù.
°ø°ÝÀڴ ƯÁ¤ ´ë»ó¿¡°Ô ±¹³» À¯¸í Æ÷ÅÐ »çÀÌÆ®ÀÇ °³ÀÎ Á¤º¸ º¸¾È À§ÇùÀÌ ¹ß»ýÇÑ °Íó·³ °¡Â¥ ¾È³» ¸ÞÀÏÀ» ¹ß¼ÛÇÏ°í ³×À̹ö ¹é½Å ¾ÛÀ¸·Î À§ÀåµÈ ¾Ç¼º APKÆÄÀÏÀ» ¼³Ä¡Çϵµ·Ï À¯µµÇß´Ù.
À̸ÞÀÏ ¼ö½ÅÀÚ°¡ °¡Â¥ ¾È³» ¸ÞÀÏ¿¡ ¼Ó¾Æ ÷ºÎµÈ ¡®³×À̹ö ¹é½Å ¾Û ¼³Ä¡¡¯ ¸µÅ©¸¦ ÅëÇØ APK ¾ÛÀ» ¼³Ä¡ÇÏ¸é ¡®³×À̹ö µðÆæ´õ(Naver Defender)¡¯¶ó´Â À̸§°ú ƯÁ¤ Æ÷ÅÐ»ç ´ëÇ¥ ¾ÆÀÌÄÜÀ» »ç¿ëÇÏ´Â ¾Ç¼º ¾ÛÀÌ °¢Á¾ ¾Ç¼º ÇàÀ§¸¦ ¼öÇàÇÏ°Ô µÈ´Ù.
ESRC´Â ÀÌ ±×·ìÀÌ 2018³â 3¿ù ÇöÀç Çѱ¹ÀÇ Æ¯Á¤ IP ÁÖ¼Ò¸¦ °ÅÁ¡À¸·Î È°µ¿ÇÑ Á¤È²À» ÀϺΠÆ÷ÂøÇßÀ¸¸ç 2017³â¿¡µµ ¶Ç ´Ù¸¥ IPÁÖ¼Ò¸¦ °ÅÁ¡À¸·Î ´ëºÏ °ü·Ã ºÐ¾ß¿¡ ¼Ò¼ÓµÈ ±¹³» ƯÁ¤ÀÎÀ» ´ë»óÀ¸·Î HWP Ãë¾àÁ¡ °ø°ÝÀ» ¼öÇàÇÑ °ÍÀ» È®ÀÎÇß´Ù.
À̹ø¿¡ ¹ß°ßÇÑ µÎ °ø°Ý ¸ðµÎ µ¿ÀÏÇÑ ¾Ç¼º µµ¸ÞÀÎÀ¸·Î ¿¬°áµÇ´Â °øÅëÁ¡ÀÌ ÀÖÀ¸¸ç ÇØ´ç °ø°Ý ÈçÀû¿¡¼ ºÏÇÑ½Ä ¾ð¾î Ç¥Çö ¹æ½Äµµ ÀϺΠ¹ß°ßÇß´Ù.
¹®Á¾Çö À̽ºÆ®½ÃÅ¥¸®Æ¼ ½ÃÅ¥¸®Æ¼´ëÀÀ¼¾ÅÍ ÀÌ»ç´Â ¡°°ú°Å ½ºÇǾî ÇǽÌÀº ÁÖ·Î ¾Ç¼º ¹®¼ ÆÄÀÏÀ̳ª ½ÇÇà ÆÄÀÏ(*.EXE) µîÀ» ½ÇÇàÇϵµ·Ï À¯µµÇÏ´Â µ¥ ¹ÝÇØ, À̹ø °ø°ÝÀº ¾Èµå·ÎÀÌµå ±â¹ÝÀÇ ¾Ç¼º ¾ÛÀ» ¼³Ä¡Çϵµ·Ï À¯µµÇϴ Ư¡ÀÌ ÀÖ´Ù¡±¸ç ¡°ÀÌÁ¦ APT Ç¥Àû °ø°ÝÀÌ PC ±â¹ÝÀ» ³Ñ¾î ½º¸¶Æ® Æù±îÁö ³ë¸®´Â Ãß¼¼"¶ó°í ¹àÇû´Ù.