µðÁöÅПÀÓ½º

 


`û¿Í´ë º¸¾È ¸ÞÀÏ »çĪ` ¾Ç¼º ÆÄÀÏ ÁÖÀǺ¸

ÇÁ¸°Æ® ÆäÀ̽ººÏ Æ®À§ÅÍ Ä«Ä«¿À½ºÅ丮
`û¿Í´ë º¸¾È ¸ÞÀÏ »çĪ` ¾Ç¼º ÆÄÀÏ ÁÖÀǺ¸
¾Ç¼º ÆÄÀÏ ½ÇÇà ½Ã ³ªÅ¸³ª´Â ¸Þ½ÃÁö â[À̽ºÆ®½ÃÅ¥¸®Æ¼ Á¦°ø]

À̽ºÆ®½ÃÅ¥¸®Æ¼´Â 19ÀÏ »õº® û¿Í´ë °ü·Ã ÆÄÀÏ·Î À§ÀåÇÑ ¾Ç¼º ÆÄÀÏÀ» ¹ß°ßÇß´Ù.

ÀÌ ¾Ç¼º ÆÄÀÏÀº À©µµ ½ºÅ©¸³Æ® ÆÄÀÏ ÇüÅÂÀÎ WSF È®ÀåÀÚ·Î Á¦À۵ŠÀÖ´Ù.

À̳¯ »õº® Á¦ÀÛµÈ ÀÌ ¾Ç¼º ÆÄÀÏÀÇ À̸§Àº 'bmail-security-check.wsf'·Î, ½ÇÇàÇϸé 'º¸¾È¸ÞÀÏ Çö½Ã¿¡ ¾ÈÀüÇÕ´Ï´Ù'¶ó´Â ¹®±¸°¡ ¶á´Ù.

ȸ»ç ÃøÀº "'bmail' º¸¾È üũ ÇÁ·Î±×·¥À¸·Î À§ÀåÇÏ°í ÀÖ´Ù"¸ç "û¿Í´ë º¸¾È À̸ÞÀÏ °Ë»ç¸¦ »çĪÇØ °ü·ÃÀÚ¸¦ ÇöȤÇÑ ´ÙÀ½ Áö´ÉÇü Áö¼ÓÀ§Çù(APT) °ø°ÝÀ» ¼öÇàÇÒ ¸ñÀûÀ¸·Î Á¦ÀÛµÈ °ÍÀ¸·Î ÃßÁ¤µÈ´Ù"°í ºÐ¼®Çß´Ù.

¶Ç À©µµ È­¸éº¸È£±â ÆÄÀÏ·Î À§ÀåÇÑ º¯Á¾ 'bmail-security-check.scr'µµ ÇÔ²² ¹ß°ßµÆ´Ù.

¹®Á¾Çö À̽ºÆ®½ÃÅ¥¸®Æ¼ ½ÃÅ¥¸®Æ¼´ëÀÀ¼¾ÅÍ(ESRC)Àå(ÀÌ»ç)Àº "¹ß°ßµÈ ¾Ç¼ºÆÄÀÏÀ» ºÐ¼®ÇÑ °á°ú °ø°ÝÀÚÀÇ ¸í·É Á¦¾î(C2) ¼­¹ö ÀϺΠÁÖ¼Ò°¡ û¿Í´ë »çÀÌÆ®·Î ¿¬°áµÇ´Â µî û¿Í´ë¸¦ »çĪÇØ °ü·ÃÀÚ¸¦ °ø°ÝÇÒ Àǵµ°¡ ´Ù¼ö Æ÷ÂøµÅ °¢º°ÇÑ ÁÖÀÇ°¡ ÇÊ¿äÇÏ´Ù"°í ¸»Çß´Ù.

À̾î "ÀÌ ¾Ç¼º ÆÄÀÏÀº À̽ºÆ®½ÃÅ¥¸®Æ¼¿¡¼­ Áø³ªÇØ 12¿ù ¹ß°ßÇÑ Ã»¿Í´ë »óÃáÀç Çà»ç °ßÀû¼­ »çĪ °ø°Ý µî ƯÁ¤ Á¤ºÎ ÈÄ¿øÀ» ¹Þ´Â °ÍÀ¸·Î ¾Ë·ÁÁø »çÀ̹ö ¹üÁË Á¶Á÷ '±è¼öÅ°(Kimsuky) ±×·ì'ÀÇ °ø°Ý°ú À¯»ç¼ºÀÌ ¸Å¿ì ³ôÀº °ÍÀ¸·Î ºÐ¼®µÆ´Ù"°í ¼³¸íÇß´Ù.

±è¼öÅ°´Â ºÏÇÑ°ú ¿¬°è¼³ÀÌ Á¦±âµÇ´Â ÇØÅ·Á¶Á÷À¸·Î, 2014³â Çѱ¹¼ö·Â¿øÀÚ·Â ÇØÅ· »ç°Ç¿¡ À̾î ÀÛ³â ÅëÀÏºÎ¿Í °æÂûû, ¾ÏȣȭÆó °Å·¡¼Ò µî Áö¼ÓÀûÀÎ »çÀ̹ö °ø°ÝÀ» °¨ÇàÇØ¿Ô´Ù´Â ÀÇȤÀ» ¹Þ°í ÀÖ´Ù.

ÇöÀç À̽ºÆ®½ÃÅ¥¸®Æ¼´Â ÀÚ»ç ¹é½Å ÇÁ·Î±×·¥ ¾Ë¾àÀ¸·Î ŽÁö, Â÷´ÜÇÒ ¼ö ÀÖµµ·Ï ±ä±Þ ¾÷µ¥ÀÌÆ®¸¦ ¿Ï·áÇß´Ù.

¹éÀÎö±âÀÚ chaos@dt.co.kr







[ ÀúÀÛ±ÇÀÚ ¨ÏµðÁöÅПÀÓ½º, ¹«´Ü ÀüÀç ¹× Àç¹èÆ÷ ±ÝÁö ]