Áö´ÉÇü »çÀ̹ö °ø°Ý ¹æ¾î ±â¼ú¾÷ü¿¡¼ 2013³â Àü¼¼°è¿¡¼ ÀÏ¾î³ »çÀ̹ö°ø°ÝµéÀ» ºÐ¼®ÇÑ ‘2013 Áö´ÉÇü À§Çù º¸°í¼’¸¦ ¹ßÇ¥Çß´Ù. ÀÌ º¸°í¼¿¡ µû¸£¸é Çѱ¹Àº ÀÛ³â ÇÑ ÇØ ÆÄÀÌ¾î¾ÆÀ̰¡ ÃßÀûÇÑ Àüü 4,198 °ÇÀÇ APT °ø°Ý Áß 417°ÇÀÇ °ø°ÝÀ» ¹Þ¾Æ ¹Ì±¹¿¡ ÀÌ¾î ¼¼°è Á¦ 2À§ÀÇ APT °ø°Ý Ÿ±ê ±¹°¡·Î ³ªÅ¸³µ´Ù.
Àü¼¼°è ÆÄÀÌ¾î¾ÆÀÌ º¸¾È Ç÷§Æû¿¡¼ ºÐ¼®µÈ ³»¿ëÀ» ±â¹ÝÀ¸·Î ÇÑ À̹ø º¸°í¼´Â ¾Ç¼ºÄÚµå °ø°ÝÀÌ Àü¼¼°è °÷°÷¿¡¼ ¹ú¾îÁö°í ÀÖÀ¸¸ç, Àü¼¼°è 206°³ ±¹°¡¿¡ À§Ä¡ÇÑ ¾Ç¼ºÄÚµå ¼¹ö¿Í Åë½ÅÇϰí ÀÖ´Ù°í ¹àÇû´Ù
¸ÅÀÏ ¾à 100°Ç ÀÌ»ó, ÃÑ 4¸¸¿© °ÇÀÇ »çÀ̹ö °ø°Ý°ú 2õ2¹é¸¸ °Ç ÀÌ»óÀÇ ¾Ç¼º ¸í·É ¹× Á¦¾î(CnC) Åë½ÅÀ¸·ÎºÎÅÍ ¼öÁýµÈ µ¥ÀÌÅ͸¦ ºÐ¼®ÇÑ À̹ø ‘2013 Áö´ÉÇü À§Çù º¸°í¼’´Â ¹æÈº®, Â÷¼¼´ë ¹æÈº®, IPS, ¾ÈƼ¹ÙÀÌ·¯½º ¹× º¸¾È °ÔÀÌÆ®¿þÀÌ µî°ú °°Àº ±âÁ¸ÀÇ ¹æ¾î ½Ã½ºÅÛÀ» ¿ìȸÇÏ´Â ÁøÈµÈ »çÀ̹ö °ø°Ý¿¡ ´ëÇÑ ±Û·Î¹ú ÅëÂû·ÂÀ» Á¦°øÇÑ´Ù. ¶ÇÇÑ ¿À´Ã³¯ÀÇ »çÀ̹ö À§Çù ÁöÇü°ú ÁøÈÇÏ´Â Áö´ÉÇü Áö¼Ó °ø°Ý(APT) ¹æ½Ä, °¡Àå ºó¹øÇÏ°Ô Áö´ÉÇü Áö¼Ó °ø°ÝÀÌ ÀϾ´Â ±¹°¡ µî¿¡ ´ëÇÑ Á¤º¸¸¦ Á¦°øÇÑ´Ù. »ê¾÷±ºº° º¸¾È µ¿Çâ¿¡ ´ëÇÑ ¼¼ºÎ Á¤º¸¿Í 2013³â ÇÑÇØ µ¿¾È ¹ß»ýÇÑ Á¤±³ÈµÈ Áö¼Ó °ø°Ý¿¡ ´ëÇÑ »ç·Êµµ Æ÷ÇԵǾî ÀÖ´Ù.
À̹ø ÆÄÀÌ¾î¾ÆÀÌ 2013 Áö´ÉÇü À§Çù º¸°í¼ÀÇ ÇÙ½É ³»¿ëÀº »ìÆìº¸¸é Æò±Õ 1.5Ãʸ¶´Ù ¾Ç¼ºÄÚµå °ø°Ý ¹ß»ý: ±â¾÷µéÀº Æò±Õ ¸Å 1.5Ãʸ¶´Ù Çѹø¾¿ ¾Ç¼ºÄÚµåÀÇ °ø°ÝÀ» ¹Þ´Â °ÍÀ¸·Î ³ªÅ¸³µ´Ù. 2012³â Æò±Õ ¸Å 3ÃÊ¿¡ ºñÇØ Áõ°¡ÇÑ ¼öÄ¡´Ù. ÀÌ·¯ÇÑ ºóµµ Áõ°¡´Â »çÀ̹ö °ø°Ý¿¡¼ ¾Ç¼ºÄÚµåÀÇ ºñÁßÀÌ Áõ°¡Çϰí ÀÖÀ½À» ³ªÅ¸³½´Ù.
Àü¼¼°è 206°³ ±¹°¡¿¡¼CnC ÀÎÇÁ¶ó ¹ß°ß: ¾Ç¼ºÄÚµå °ø°Ý ¼¹ö, ¸í·É ¹× Á¦¾î(CnC) ÀÎÇÁ¶óÀÇ ¹ß¿øÁö´Â 2012³â Àü¼¼°è 184°³ ±¹°¡¿¡¼ 2013³â 206°³ ±¹°¡·Î Áõ°¡Çß´Ù. ¹Ì±¹, µ¶ÀÏ, Çѱ¹, Áß±¹, ³×´ú¶õµå, ¿µ±¹, ·¯½Ã¾Æ µîÀÌ CnC ÀÎÇÁ¶óÀÇ »óÀ§ ¹ß¿øÁö·Î ³ªÅ¸³µ´Ù.
APT °ø°Ý Ÿ±ê »óÀ§ 10°³±¹: Çѱ¹Àº ¹Ì±¹¿¡ À̾î APT °ø°Ý Ÿ±ê ±¹°¡ 2À§¸¦ Â÷ÁöÇß´Ù. »óÀ§ 10°³±¹ÀÇ ¼øÀ§´Â
1. ¹Ì±¹
2. Çѱ¹ 3. ij³ª´Ù 4. ÀϺ» 5. ¿µ±¹ 6. µ¶ÀÏ 7. ½ºÀ§½º 8. ´ë¸¸ 9. »ç¿ìµð¾Æ¶óºñ¾Æ 10. À̽º¶ó¿¤
- °¡Àå ¸¹Àº Á¾·ùÀÇ ¾Ç¼ºÄÚµå·ÎºÎÅÍ °ø°ÝÀ» ¹ÞÀº »ê¾÷±º
1. Á¤ºÎ(Áß¾Ó ¹× ¿¬¹æ) 2. ¼ºñ½º ¹× ÄÁ¼³ÆÃ 3. ±â¼ú 4. ±ÝÀ¶ ¼ºñ½º 5. Åë½Å 6. ±³À° 7. ¿ìÁÖÇ×°ø ¹× ±¹¹æ 8. Á¤ºÎ(ÁÖ ¹× Áö¹æ) 9. ÈÇÐ 10. ¿¡³ÊÁö
2013³â »ó¹Ý±â¿¡´Â °ø°ÝÀÚµéÀÌ Á¦·Îµ¥ÀÌ(Zeroday)¿¡ ÀÚ¹Ù(Java)¸¦ °¡Àå ¸¹ÀÌ »ç¿ëÇß°í, 2013³â ÇϹݱ⿡´Â ¿öÅ͸µ Ȧ(Watering hole) °ø°Ý°ú °ü·ÃÇÏ¿© ÀÎÅÍ³Ý ÀͽºÇ÷η¯(Internet Explorer, IE) Á¦·Îµ¥ÀÌÀÇ »ç¿ëÀÌ ±ÞÁõÇß´Ù.
Àü¼¼°èÀûÀ¸·Î À¥ °æº¸¸¦ À̸ÞÀÏ¿¡¼ ÃßÃâÇÑ °æº¸º¸´Ù 5¹è ´õ ¸¹ÀÌ ºÐ¼®ÇßÀ¸¸ç ±¹°¡º°·Îµµ À¥ °æº¸°¡ À̸ÞÀÏ °æº¸º¸´Ù 3¹è ´õ ¸¹ÀÌ °üÂûµÆ´Ù.
Äɳ׽º ±â¾î(Dr. Kenneth Geers), ÆÄÀÌ¾î¾ÆÀÌ ¼ö¼® ±Û·Î¹ú À§Çù ºÐ¼®°¡´Â “»çÀ̹ö °ø°Ý ºóµµÀÇ Áõ°¡´Â Àǽɽº·¯¿î Àǵµ¸¦ °¡Áø ¾Ç¼ºÄÚµåÀÇ ¸ñÀûÀ» ¸íÈ®È÷ º¸¿©ÁÖ´Â °Í”À̶ó¸ç “ÆÄÀÌ¾î¾ÆÀÌ´Â APT, ¾Ç¼ºÄÚµå, CnC ÀÎÇÁ¶ó¿Í °ø°Ý °úÁ¤À» ½±°Ô µµ¿ÍÁÖ´Â ÇØÅ· ÅøÀÇ »ç¿ëÀÌ Àü¼¼°èÀûÀ¸·Î ±ÞÁõÇϰí ÀÖÀ½À» ¹ß°ßÇß´Ù. ÀÌ·¯ÇÑ Àü¼¼°èÀûÀÎ »çÀ̹ö À§ÇùÀÇ È®´ë·Î º¸¾È ´ã´çÀÚµéÀº ´ÙÀ½ °ø°ÝÀÌ ¾îµð¿¡¼ ¹ß»ýÇÒÁö ÀüÇô ¿¹ÃøÇÒ ¼ö ¾ø´Â ¾î·Á¿ò¿¡ ºÀÂøÇØÀÖ´Ù”°í ¸»Çß´Ù.
À§±â°ü¸®°æ¿µ - ¾È´ëÇö ±âÀÚ(marketing@di-focus.com)
|