[SOH] ÃÖ±Ù Çѱ¹ Á¤ºÎ ±â°ü ¿©·¯ °÷°ú Åë½Å»ç¿¡ ´ëÇÑ µ¿½Ã´Ù¹ßÀûÀÎ ÇØÅ·ÀÌ ¹ß»ýÇÑ µ¥ ´ëÇØ, Áß±¹ ¹èÈÄ Áý´ÜÀÇ °ø°ÝÀÏ °¡´É¼ºÀÌ Å©´Ù´Â ºÐ¼®ÀÌ ³ª¿Ô´Ù.
25ÀÏ ¡®º¸¾È´º½º¡¯´Â ´ë¸¸ º¸¾È±â¾÷ ÆÀT5(TeamT5) º¸°í¼ ¡®´ëÇѹα¹ ±º°ú Á¤ºÎ ±â°ü ´ë»ó ÇÇ½Ì °ø°Ý¡¯(Phishing Campaigns Against South Korea¡¯s Military and Government Entities)À» Àοë, Çà¾ÈºÎ, ¿Ü±³ºÎ, ¹æÃ¸»ç µî Çѱ¹ Á¤ºÎ ±â°ü ¹× Åë½Å»ç¸¦ ÇØÅ·ÇÑ °ø°ÝÀÚ´Â Áß±¹ ¿¬°è Áý´Ü ¡®SLIME68¡¯°ú ¹ÐÁ¢ÇØ º¸ÀÎ´Ù°í º¸µµÇß´Ù.
ÆÀT5´Â ¾Õ¼ SKÅÚ·¹ÄÞ À¯½É ÇØÅ· »çŸ¦ ¿¹°ßÇѹ٠ÀÖ´Ù. ¾÷ü´Â °ø°ÝÀÚÀÇ ÇØÅ· ¼ö¹ýÀ» ±Ù°Å·Î ÀÌ °°ÀÌ ºÐ¼®Çß´Ù.
SLIME68Àº ¡®UNC5221¡¯¶ó´Â À̸§À¸·Îµµ ¾Ë·ÁÁø Áß±¹ ¿¬°è ÇØÅ· Áý´ÜÀÌ´Ù. UNC5221Àº ÃÖ±Ù °í·Á´ëÇб³ Á¤º¸º¸È£´ëÇпøµµ À̹ø Á¤ºÎ ÇØÅ· »ç°ÇÀÇ °ø°ÝÀÚ·Î ¡®APT41¡®°ú ÇÔ²² Áö¸ñÇÑ ¹Ù ÀÖ´Ù.
SLIME68Àº 2024³â 12¿ùºÎÅÍ ¡®½ºÆù¡¯(SPAWN) ¾Ç¼ºÄڵ屺À» »ç¿ëÇØ ÀÌ¹ÝÆ¼(Ivanti¡¤¹Ì±¹ IT ±â¾÷) VPNÀÇ Ãë¾àÁ¡À» ±¤¹üÀ§ÇÏ°Ô ¾Ç¿ëÇÏ¸é¼ ¾Ç¸íÀ» ¶³ÃĿԴÙ. Çѱ¹ »Ó ¾Æ´Ï¶ó ´ë¸¸ IT »ê¾÷À» Á¤ÂûÇϰí, ÀϺ»¿¡¼µµ º¸¾È ±â±âµéÀ» ½ºÄµÇÏ´Â µîÀÇ °ø°Ý ÀÌ·ÂÀÌ ÀÖ´Ù.
°ø°ÝÀÚ´Â ¿©·¯ °³ÀÇ ÇÇ½Ì »çÀÌÆ®¸¦ ¿î¿µÇØ Çѱ¹ ±º°ú Á¤ºÎ ±â°üÀÇ ÀÚ°Ý Áõ¸íÀ» Å»ÃëÇϰí, ÀÌ¹ÝÆ¼ Ãë¾àÁ¡À» ¾Ç¿ëÇÏ°í ¿ÀÇ ¼Ò½º ÇØÅ· µµ±¸¸¦ »ç¿ëÇß´Ù. °ø°Ý¿¡´Â Áß±¹ ¿¬°è À§Çù °ø°ÝÀÚ°¡ »ç¿ëÇÏ´Â ¿ø°Ý Á¢±Ù Æ®·ÎÀ̸ñ¸¶(RAT)µµ ÀÌ¿ëµÆ´Ù.
ÆÀT5´Â Çѱ¹ÀÇ ±º ±â°ü ¹× Á¤ºÎ ±â°üÀ» ´ë»óÀ¸·Î ÇÑ ÀÌ ÇÇ½Ì °ø°ÝÀÌ Àû¾îµµ ¿ÃÇØ 1¿ùºÎÅÍ ½ÃÀÛµÈ °ÍÀ¸·Î ºÐ¼®Çß´Ù. ¿©·¯ ÇÇ½Ì »çÀÌÆ®¸¦ ÀÌ¿ëÇØ Ç¥ÀûÀÇ ÀÚ°Ý Áõ¸íÀ» ÈÉÃÆÀ¸¸ç, ÇÇ½Ì »çÀÌÆ®µéÀº ¿ÀÇ ¼Ò½º ÇÇ½Ì Å°Æ®ÀÎ ¡®Cipherishing¡¯À» ÀÌ¿ëÇØ ¸¸µé¾îÁ³À» °¡´É¼ºÀÌ ³ô´Ù.
¸®¹ö½º ÇÁ·Ï½Ã¸¦ ÀÌ¿ëÇÑ °ø°ÝÀ¸·Î ´ÙÁßÀÎÁõ(MFA)À» ¿ìȸÇÒ ¼ö ÀÖµµ·Ï ÇßÀ¸¸ç, Çѱ¹ ¿Ü±³ºÎ ħÅõ¸¦ À§ÇØ À¥¸ÞÀÏ ¼ºñ½ºÀÇ Ãë¾àÁ¡À» ³ë·ÈÀ» ¼öµµ ÀÖ´Ù´Â ºÐ¼®ÀÌ´Ù.
¡á ¡°ÝÁ ÇàÅÂ¿Í ´Þ¶ó... °ø°ÝÀÚ, °£Ã¼ »ç¿ë¡±
ÆÀT5 °ü°èÀÚ´Â ¡°°ø°ÝÀÚµéÀÌ »ç¿ëÇÑ µµ±¸µéÀº Áß±¹ÀÇ Áö´ÉÇü Áö¼Ó °ø°Ý(APT) ±×·ìµéÀÌ ¿À·¡ »ç¿ëÇØ¿Â °Íµé¡±À̶ó¸ç ¡°°ø°ÝÀÚÀÇ °Ë»ö ±â·Ï µîÀ¸·Î ¹Ì·ç¾îº¸¸é ºÏÇÑ °ø°ÝÀÚ¿¡°Ô´Â ÈçÄ¡ ¾ÊÀº Çൿµé¡±À̶ó°í ¹àÈ÷¸ç ºÏÇѺ¸´Ù´Â Áß±¹ ¹èÈÄ¿¡ ¹«°Ô¸¦ ½Ç¾ú´Ù.
±¹³» º¸¾È ±â¾÷ S2Wµµ 22ÀÏ ³½ º¸°í¼¿¡¼ À̹ø ÇØÅ· ¹èÈİ¡ ±è¼öŰÀÏ °¡´É¼ºÀº ³ôÁö ¾Ê´Ù°í ¹àÇû´Ù°í º¸¾È´º½º´Â ÀüÇß´Ù.
S2W´Â º¸°í¼ ¡®APT Down: The North Korea Files, ÇÁ·¢ °ø°³ µ¥ÀÌÅÍ ºÐ¼® ¹× À§Çù ¹èÈÄ ÃßÀû¡¯¿¡¼ ¡°À̹ø ÇØÅ·ÀÇ ¹èÈÄ ±×·ìÀÌ ¡®±è¼öŰ¡¯ÀÏ °¡´É¼ºÀº ³ôÁö ¾Ê´Ù°í ÆÇ´ÜµÇ¸ç, °ø°ÝÀÚ´Â Áß±¹¾î ±â¹Ý ȯ°æ¿¡ Àͼ÷ÇÑ Àι°·Î ÃßÁ¤µÈ´Ù¡±°í Çß´Ù.
¡âÁß±¹ÀÇ ´ëÇ¥Àû °Ë»ö ¿£Áø ¹ÙÀ̵Πµî Áß±¹¾î ±â¹Ý Ç÷§ÆûÀ» ¹ø¿ª ¾øÀÌ »ç¿ëÇϸç, ¡âÁß±¹¾î ¿Ü ¾ð¾î´Â ±¸±Û ¹ø¿ª±â¸¦ ÅëÇØ Áß±¹¾î °£Ã¼·Î ¹ø¿ªÇÑ °ÍÀÌ Æ÷ÂøµÆ´Ù´Â Á¡ µîÀ» ÀÌÀ¯·Î µé¾ú´Ù.
S2W´Â À̹ø¿¡ ¹ß°ßµÈ °ø°ÝÀÚ ÆÄÀÏ¿¡¼ ¿Ü±³ºÎ¿¡¼ »ç¿ëÇÏ´Â À¥¸ÞÀÏ ¼Ö·ç¼Ç °ü·Ã ÇÁ·ÎÁ§Æ® ¼Ò½º Äڵ带 ´Ù¼ö ¹ß°ßÇß´Ù°í ¹àÇû´Ù.
À̹ø Çѱ¹ Á¤ºÎ±â°ü°ú Åë½Å»ç¿¡ ´ëÇÑ ÇØÅ·Àº ºñ¿µ¸®±â°ü DDOSecrets(Distributed Denial of Secrets) »çÀÌÆ®¿¡ °Ô½ÃµÈ º¸°í¼ ¡®APT Down: The North Korea Files¡¯À» ÅëÇØ óÀ½ °ø°³µÆ´Ù.
ÀÌ º¸°í¼´Â 7~10ÀÏ ¹Ì±¹ ¶ó½ºº£À̰Žº¿¡¼ ¿¸° ¼¼°è ÃÖ°í ±ÇÀ§ ÇØÅ·´ëȸ ¡®µ¥ÇÁÄÜ 33¡¯ ÇöÀå¿¡¼ ¹èºÎµÈ º¸¾È ¹× ÇØÅ· Àü¹® ÀâÁö ¡®ÇÁ·¢¡¯(Phrack)¿¡µµ ¼ö·ÏµÆ´Ù.
±¹°¡Á¤º¸¿ø°ú Çѱ¹ÀÎÅͳÝÁøÈï¿ø(KISA)´Â ÀÌ º¸°í¼°¡ °ø°³µÇ±â Àü ÇØÅ·À» ¹Ì¸® ÀÎÁö, Á¤ºÎ ºÎóµé°ú ±â¾÷µé¿¡ ±ä±Þ ´ëÀÀ·ÉÀ» ³»¸° °ÍÀ¸·Î ¾Ë·ÁÁ³´Ù.
µðÁöÅдº½ºÆÀ
(¨Ï SOH Èñ¸ÁÁö¼º ±¹Á¦¹æ¼Û soundofhope.kr)