KARA´Â SK½¯´õ½º ÁÖµµ·Î ±¸¼ºµÈ ·£¼¶¿þ¾î ´ëÀÀ ¹Î°£ ÇùÀÇü´Ù. º¸¾È ¼Ö·ç¼ÇÀ» Á¦°øÇÏ´Â Æ®·»µå¸¶ÀÌÅ©·Î, Áö´Ï¾ð½º, º£¸®Å¸½º¿Í º¸¾È À§Çù Á¤º¸¸¦ ºÐ¼®ÇÏ´Â ¸Çµð¾ðÆ®, ¿¡½ºÅõ´õºíÀ¯(S2W)¸¦ ºñ·ÔÇØ ÇÇÇØ º¸»óÀ» À§ÇÑ º¸Çè »óÇ°À» Á¦°øÇϴ ij·Ô¼ÕÇغ¸Çè, ¹ý·ü ÀÚ¹® ¹ý¹«¹ýÀÎ È¿ì µîÀ¸·Î ±¸¼ºµÆ´Ù.
»ç°í Á¢¼ö¿Í ´ëÀÀ, º¹±¸, ´ëÃ¥±îÁö ÅëÇÕÀûÀ¸·Î ´ëÀÀÇÏ´Â ÇÁ·Î¼¼½º¸¦ °®Ãç ´ÜÀÏ ¼Ö·ç¼Ç°ú ¼ºñ½º·Î ´ëóÇϱâ Èûµç ·£¼¶¿þ¾î ´ëÀÀÀ» ¿ø½ºÅéÀ¸·Î Á¦°øÇÏ´Â ±¸Á¶´Ù.
SK½¯´õ½º¿Í KARA´Â Áö³ 9¿ù ·£¼¶¿þ¾î µ¿Çâ º¸°í¼¸¦ óÀ½ ¹ß°£ÇßÀ¸¸ç, ¿ÃÇØ¿¡´Â ºÐ±â¸¶´Ù º¸°í¼¸¦ ¹ßÇ¥Çϸç ÁøÈÇÏ´Â ·£¼¶¿þ¾î¿¡ ´ëºñÇÒ ¼ö ÀÖ´Â ¼±Á¦ÀûÀÎ º¸¾È Àü·«À» ¼±º¸ÀÏ ¿¹Á¤ÀÌ´Ù. À̹ø º¸°í¼¿¡´Â Áö³ÇØ 4ºÐ±â °¡Àå ±â½ÂÀ» ºÎ¸° ÁÖ¿ä ·£¼¶¿þ¾î ±×·ìÀÇ °ø°Ý Àü·«À» ±Û·Î¹ú º¸¾È À§Çù Ç¥ÁØ ÇÁ·¹ÀÓ¿öÅ© '¸¶ÀÌÅÍ ¾îÅÃ'(MITRE ATT&CK)¿¡ ¸ÂÃç °¢ ´Ü°èº° °ø°Ý ±â¹ýÀ» ºÐ¼®ÇÏ°í ´ëÀÀ ¹æ¾ÈÀ» ±â¼úÇß´Ù.
º¸°í¼¿¡ µû¸£¸é '¼ºñ½ºÇü ·£¼¶¿þ¾î'(RaaS, Ransomware as a Service)´Â ±ÝÀüÀû ¼öÀÍÀ» ±Ø´ëÈÇϱâ À§ÇØ °íµµÈµÈ Àü·«°ú ŽÁö ȸÇÇ ±â¹ýÀ» Àû¿ë, °ø°Ý ÇüŸ¦ ÁøȽÃÅ°°í ÀÖ´Ù.
µ¥ÀÌÅ͸¦ Æı«Çϰųª µ¥ÀÌÅͺ£À̽º ¼¹ö¸¦ ÁýÁßÀûÀ¸·Î ³ë¸®´Â ·£¼¶¿þ¾îµµ »õ·Ó°Ô µîÀåÇß´Ù. µ¥ÀÌÅÍ Æı«Çü ·£¼¶¿þ¾îÀÎ 'ºí·¢Ä¹(Black Cat)'Àº 1Â÷ÀûÀ¸·Î µ¥ÀÌÅ͸¦ À¯ÃâÇÏ°í ÀÌÈÄ 2Â÷ °ø°ÝÀ» ¼öÇàÇØ µ¥ÀÌÅ͸¦ Æı«ÇÑ ÈÄ À¯ÃâÇÑ µ¥ÀÌÅ͸¦ ÀÌ¿ëÇØ Çù¹ÚÇÏ´Â °íµµÀÇ Àü·«À» ±¸»çÇÏ°í ÀÖ´Â °ÍÀ¸·Î È®ÀεƴÙ.
ÇÑ ¹ø °ø°ÝÀ» ¹ÞÀ¸¸é Å« ÇÇÇظ¦ ÀÔÀ» ¼ö ÀÖ´Â µ¥ÀÌÅͺ£À̽º¸¦ ³ë¸° ·£¼¶¿þ¾îµµ ÁÖÀÇ ´ë»óÀÌ´Ù.
KARA´Â ÀÌ·¯ÇÑ ·£¼¶¿þ¾î °ø°Ý¿¡ ´ëºñÇϱâ À§ÇØ ´Ü°èº° º¸¾È ¿ä¼Ò¿Í ÇÁ·Î¼¼½º¸¦ ¸¶·ÃÇØ ·£¼¶¿þ¾î¸¦ »çÀü¿¡ ŽÁöÇÏ°í Â÷´ÜÇØ¾ß ÇÑ´Ù°í °Á¶Çß´Ù. À̸¦ À§ÇØ ±â¾÷¿¡¼´Â µ¥ÀÌÅÍ ¹é¾÷ º¸¾È Á¡°Ë°ú ·£¼¶¿þ¾î À§Çù »çÀü Áø´Ü, ·£¼¶¿þ¾î ¸ðÀÇ ÈÆ·Ã ¼ºñ½º µîÀ» ÅëÇØ Àü¹ÝÀûÀÎ ·£¼¶¿þ¾î ´ëÀÀ ÇÁ·Î¼¼½º¸¦ ¼ö¸³ÇÒ °ÍÀ» Á¦¾ÈÇß´Ù. ¶ÇÇÑ, ¡âº¸¾È°üÁ¦ ¹× ¹é¾÷ ¼Ö·ç¼Ç ħÀÔ Å½Áö ¼ºñ½º µµÀÔ ¡â EDR(¿£µåÆ÷ÀÎÆ® ħÀÔ Å½Áö ¹× ´ëÀÀ) ¼Ö·ç¼Ç ±¸Ãà ¡â ³×Æ®¿öÅ© ³» Á¢±Ù ÃÖ¼ÒÈ ¡â Á¤±âÀûÀÎ º¸¾È ±³À° ¹× ´ëÀÀ ¼öÁØ Æò°¡ µî Á¾ÇÕÀûÀÎ ´ëÃ¥À» Á¦½ÃÇß´Ù.