MENU
CISO News HOME > CISO News > ÃֽŴº½º

ÃֽŴº½º


ºÏ ÇØÄ¿Á¶Á÷ APT37, ¸¸´É ±â´É ¡®µ¹ÇÉ¡¯ ¹éµµ¾î·Î ³²ÇÑ Á¤Âû 2022.12.02  

¸¸´É ½ºÆÄÀÌ È°µ¿ ±â´É ¹éµµ¾î ¡®Dolphin¡¯ ½É°í C&C Åë½Å À§ÇØ ±¸±Û µå¶óÀÌºê ¾Ç¿ë

[º¸¾È´º½º ±è°æ¾Ö ±âÀÚ] ºÏÇÑ ÃßÁ¤ ÇØÄ¿Á¶Á÷ APT37°¡ ¸¸´É ½ºÆÄÀÌ È°µ¿ ±â´ÉÀ» °®Ãá ¹éµµ¾î ¡®µ¹ÇÉ(Dolphin)¡¯¸¦ ½É¾î ³²ÇÑÀ» Á¤ÂûÇÏ°í ¸í·ÉÁ¦¾î(C&C) ¼­¹ö¿ÍÀÇ Åë½ÅÀ» À§ÇØ ±¸±Û µå¶óÀ̺긦 ¾Ç¿ëÇÑ Á¤È²ÀÌ Æ÷ÂøµÆ´Ù.

[À̹ÌÁö=À̼ÂÄÚ¸®¾Æ]


¡®Dolphin¡¯ ¹éµµ¾î´Â µå¶óÀÌºê ¹× À̵¿½Ä ÀåÄ¡ÀÇ ¸ð´ÏÅ͸µ, ÁÖ¿ä ÆÄÀÏ ¹ÝÃâ, Å°·Î±ë, ½ºÅ©¸°¼¦ ÃÔ¿µ, ºê¶ó¿ìÀú¿¡¼­ÀÇ ÀÚ°Ý Áõ¸í Å»Ãë µî ´Ù¾çÇÑ ½ºÆÄÀÌ ±â´ÉÀ» °®Ãè´Ù. ÀÌ ¹éµµ¾î´Â °ø°ÝÀÚ°¡ ¼±ÅÃÇÑ ´ë»ó¿¡ ´ëÇؼ­¸¸ ½ÇÇàµÇ¸ç, ºñ±³Àû ´Ü¼øÇÑ ÇüÅÂÀÇ ¾Ç¼ºÄڵ带 »ç¿ëÇØ Ãʱ⠰ø°ÝÀ» ¼öÇàÇÑ ÈÄ ÇØ´ç ¹éµµ¾î°¡ ±¸ÃàµÈ´Ù. ¡®Dolphin¡¯Àº C&C Åë½ÅÀ» À§ÇØ Å¬¶ó¿ìµå ½ºÅ丮Áö ¼­ºñ½º¸¦ ¾Ç¿ëÇߴµ¥, ƯÈ÷ ±¸±Û µå¶óÀ̺ê(Google Drive)¸¦ ¾Ç¿ëÇß´Ù.

±Û·Î¹ú º¸¾È±â¾÷ À̼Â(ESET) ¿¬±¸ÁøÀº ¡°Dolphin ¹éµµ¾î´Â ÇØÄ¿°¡ ¼±ÅÃÇÑ ´ë»ó¿¡ ±¸ÃàµÈ ÈÄ, °¨¿°µÈ ½Ã½ºÅÛÀÇ µå¶óÀ̺꿡¼­ °ü½É ´ë»ó ÆÄÀÏÀ» °Ë»öÇÏ°í ±¸±Û µå¶óÀ̺긦 ÅëÇØ ÆÄÀÏÀ» ¹ÝÃâÇÑ´Ù¡±¸ç ¡°¹éµµ¾î ÀÌÀü ¹öÀü¿¡¼­ ¹ß°ßµÈ ´Ù¸¥ ±â´ÉÀ¸·Î´Â °ø°Ý ´ë»óÀÇ ±¸±Û(Google)°ú Áö¸ÞÀÏ(Gmail) °èÁ¤ÀÇ ¼³Á¤À» ¼öÁ¤ÇØ º¸¾È ¼öÁØÀ» ³·Ãß´Â ´É·ÂÀÌ Àִµ¥, À̸¦ ÅëÇØ °ø°Ý Á¶Á÷ÀÇ Áö¸ÞÀÏ °èÁ¤ ¾×¼¼½º¸¦ À¯ÁöÇÏ´Â °ÍÀ¸·Î º¸Àδ١±°í ºÐ¼®Çß´Ù.

¡®Dolphin¡¯ ¹éµµ¾î¸¦ ½ÉÀº ÇØÄ¿Á¶Á÷Àº ½ºÄ«Å©·¯ÇÁÆ®(ScarCruft) Á¶Á÷À¸·Î Áö¸ñµÇ°í ÀÖ´Ù. ½ºÄ«Å©·¯ÇÁÆ®´Â ÃÖ¼Ò 2012³âºÎÅÍ È°µ¿ÇØ¿Â ½ºÆÄÀÌ Á¶Á÷À¸·Î, APT37 ¶Ç´Â Reaper·Î ¾Ë·ÁÁ® ÀÖ´Ù. À̵éÀÇ È°µ¿Àº ÁÖ·Î Çѱ¹¿¡ ÁßÁ¡À» µÎ°í ÀÖÀ¸¸ç, ´Ù¸¥ ¾Æ½Ã¾Æ ±¹°¡µéµµ °ø°Ý ´ë»óÀÌ µÇ°í ÀÖ´Ù. ÁÖ·Î ºÏÇÑÀÇ ÀÌÇØ°ü°è¿Í °ü·ÃµÈ Á¤ºÎ ¹× ±º»ç Á¶Á÷, ´Ù¾çÇÑ »ê¾÷ ºÐ¾ßÀÇ ±â¾÷¿¡ °ü½ÉÀ» ±â¿ïÀδÙ.

½ºÄ«Å©·¯ÇÁÆ®´Â 2021³â ºÏÇÑ º¸µµ¸¦ ÁÖ·Î ÇÏ´Â Çѱ¹ÀÇ ÀÎÅÍ³Ý ½Å¹®»ç¸¦ ´ë»óÀ¸·Î ¿öÅ͸µ Ȧ °ø°ÝÀ» ¼öÇàÇÑ ¹Ù ÀÖ´Ù. ÀÌ °ø°ÝÀº Internet Explorer ÀͽºÇ÷ÎÀÕ, BLUELIGHT¶ó´Â À̸§ÀÇ ¹éµµ¾î·Î À̾îÁø ¼ÐÄÚµå µî ´Ù¾çÇÑ ±¸¼º¿ä¼Ò·Î ÀÌ·ç¾îÁ³´Ù.

±×·±µ¥ ¡®BLUELIGHT¡¯ ¹éµµ¾îº¸´Ù Á¤±³ÇÑ ¹éµµ¾î ¡®Dolphin¡¯ÀÌ µîÀåÇß´Ù. 2021³â 4¿ù, DolphinÀ» óÀ½ ¹ß°ßÇÑ À̼ ¿¬±¸ÁøÀº ÀÌÈÄ ¡®Dolphin¡¯ ¹éµµ¾îÀÇ ´Ù¾çÇÑ ¹öÀüÀ» °üÂûÇØ °ø°Ý Á¶Á÷ÀÌ ÀÌ ¹éµµ¾îÀÇ ±â´ÉÀ» °­È­ÇÏ°í ŽÁö¸¦ ÇÇÇϱâ À§ÇÑ ½Ãµµ¸¦ ÇÑ °ÍÀ» ÆľÇÇß´Ù.

À̼ ¿¬±¸ÁøÀº ¡°¡®BLUELIGHT¡¯ ¹éµµ¾î°¡ ±âº»ÀûÀÎ Á¤Âû°ú Æò°¡¸¦ ¼öÇàÇß´Ù¸é, ¡®Dolphin¡¯Àº ´õ¿í Á¤±³ÇÏ´Ù. ¼±ÅÃÇÑ °ø°Ý ´ë»ó¿¡ ´ëÇؼ­¸¸ ¼öµ¿À¸·Î ±¸ÃàµÇ´Â °Ô Ư¡¡±À̶ó¸ç ¡°µÎ ¹éµµ¾î ¸ðµÎ ¸í·É¿¡¼­ ÁöÁ¤µÈ °æ·Î·ÎºÎÅÍ ÆÄÀÏÀ» ¹ÝÃâÇÒ ¼ö ÀÖÁö¸¸, µ¹ÇÉÀº µå¶óÀ̺긦 Àû±ØÀûÀ¸·Î °Ë»öÇÏ°í °ü½É ´ë»ó È®Àå¸í¿¡ ÇØ´çÇÏ´Â ÆÄÀÏÀ» ÀÚµ¿ ¹ÝÃâÇÑ´Ù¡±°í ºÐ¼®Çß´Ù.

ƯÈ÷, ¿î¿µÃ¼Á¦ ¹öÀü, ¾Ç¼ºÄÚµå ¹öÀü, ¼³Ä¡µÈ º¸¾ÈÁ¦Ç° ¸ñ·Ï, »ç¿ëÀÚ À̸§, ÄÄÇ»ÅÍ À̸§ µî °ø°Ý´ë»ó ±â±â¿¡ ´ëÇÑ ±âº» Á¤º¸¸¦ ¼öÁýÇÑ´Ù. Áï, ¸ðµç °íÁ¤ µå¶óÀ̺ê(HDD) ¹× ºñ°íÁ¤ µå¶óÀ̺ê(USB)¸¦ °Ë»öÇØ µð·ºÅ丮 ¸ñ·ÏÀ» »ý¼ºÇÏ°í È®Àå¸íÀ» ±âÁØÀ¸·Î ÆÄÀÏÀ» ¹ÝÃâÇÑ´Ù´Â ¾ê±â´Ù.

ÀÌ »Ó¸¸ ¾Æ´Ï´Ù. ¡®Dolphin¡¯Àº Windows Portable Device API¸¦ ÅëÇØ ½º¸¶Æ®Æù°ú °°Àº ÈÞ´ë¿ë ÀåÄ¡µµ °Ë»öÇÒ ¼ö ÀÖ´Ù. ¶ÇÇÑ, ºê¶ó¿ìÀú¿¡¼­ ÀÚ°Ý Áõ¸íÀ» Å»ÃëÇÏ°í Å°·Î±ë ¹× ½ºÅ©¸°¼¦ ÃÔ¿µµµ °¡´ÉÇÏ´Ù. °á±¹ µ¥ÀÌÅÍ´Â ¾ÏȣȭµÈ ZIP ¾ÆÄ«À̺ê ÇüÅ·Π±¸±Û µå¶óÀ̺꿡 ¾÷·ÎµåµÈ´Ù.
[±è°æ¾Ö ±âÀÚ(boan3@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>




COPYRIGHT CISOKOREA.ORG. ALL RIGHTS RESERVED.
°³ÀÎÁ¤º¸Ã³¸®¹æħ