¾È·¦(´ëÇ¥ °¼®±Õ, www.ahnlab.com )ÀÌ ÁÖ¿ä ÇØÅ·±×·ìÀÎ ‘Kimsuky(Å´¼öŰ)’ÀÇ 2022³â °ø°Ý ¹æ½ÄÀ» ºÐ¼®ÇÑ ‘Kimsuky ±×·ì 2022³â µ¿Çâ º¸°í¼’¸¦ ÀÚ»çÀÇ Â÷¼¼´ë À§Çù ÀÎÅÚ¸®Àü½º Ç÷§Æû ‘¾È·¦ TIP’¿¡ °ø°³Çß´Ù.
À̹ø º¸°í¼¿¡¼ ¾È·¦Àº ´Ù¾çÇÑ °æ·Î·Î À¯°ü ¾Ç¼ºÄÚµå, C2 ¼¹ö µîÀÇ Á¤º¸¸¦ ¼öÁýÇØ ±âÁ¸ Kimsuky ±×·ìÀÌ ¼öÇàÇÑ °ÍÀ¸·Î ¾Ë·ÁÁø °ø°Ý ¹æ½Ä°ú ºñ±³·´ëÁ¶ÇÏ¸ç ºÐ¼®À» ÁøÇàÇß´Ù. À̸¦ ¹ÙÅÁÀ¸·Î 2022³â Kimsuky ±×·ìÀÇ ¾Ç¼ºÄÚµå À¯Æ÷ ¹æ½Ä ¹× °ø°Ý Ư¡ µîÀ» ÀÛ¼ºÇß´Ù.
[Ÿ±ê ¸ÂÃãÇü ‘½ºÇǾîÇǽ̒ Àû±Ø Ȱ¿ë]
Áö³ÇØ Kimsuky ±×·ìÀº Ÿ±êÀÌ µÈ °³ÀÎ, Á¶Á÷ ±¸¼º¿øÀ» ¼ÓÀ̱â À§ÇØ ÃÖÀûÈµÈ ½ºÇǾîÇÇ½Ì ¼ö¹ýÀ» Àû±ØÀûÀ¸·Î Ȱ¿ëÇÑ °ÍÀ¸·Î ³ªÅ¸³µ´Ù. '½ºÇǾîÇǽÌ'À̶õ ƯÁ¤ÀÎÀ̳ª ƯÁ¤ Á¶Á÷À» Ç¥ÀûÀ¸·Î Á¤±³ÇÏ°Ô Á¦ÀÛµÈ ¸ÞÀÏ µîÀ» º¸³» ¾Ç¼ºÄÚµå °¨¿°À̳ª Çǽ̻çÀÌÆ® Á¢¼ÓÀ» À¯µµÇÏ´Â °ø°Ý¹æ½ÄÀÌ´Ù. ¾È·¦ÀÌ ¼öÁýÇÑ ´Ù¾çÇÑ À¯°ü ¾Ç¼º ¹®¼¿Í ÆÄÀÏÀ» ºÐ¼®ÇÑ °á°ú, °ø°ÝÀڴ Ÿ±ê Á¶Á÷ ¹× °³Àΰú ¿¬°ü¼ºÀÌ ³ôÀº ÁÖÁ¦·Î Á´ãȸ∙ÀÚ¹®¿äû¼∙¿¬±¸ °á°úº¸°í¼ µîÀ» À§ÀåÇÑ ¾Ç¼º¹®¼¸¦ Á¦ÀÛÇØ ¾Ç¼ºÄÚµå À¯Æ÷¿¡ Ȱ¿ëÇß´Ù(º¸ÃæÀÚ·á Âü°í). ¶ÇÇÑ, ¹®¼³ª À̸ÞÀÏ µîÀ» ½ÇÁ¦¿Í ºÐ°£ÀÌ ¾î·Á¿ï Á¤µµ·Î Á¤±³ÇÏ°Ô Á¦ÀÛÇÑ °ÍÀ¸·Î ¹Ì·ç¾î º¼ ¶§, °ø°Ý±×·ìÀº Ÿ±ê¿¡ ´ëÇÑ Ä¡¹ÐÇÑ »çÀü Á¶»ç¸¦ ¼öÇàÇÑ °ÍÀ¸·Î ÃßÁ¤µÈ´Ù.
![]() |
||
¡ã ¾Ç¼ºÄÚµå À¯Æ÷¸¦ À§ÇØ Á¦ÀÛµÈ ¾Ç¼º¹®¼ ¹× ÆÄÀÏ |
[Ȱ¿ëÇÏ´Â ¾Ç¼ºÄÚµå Á¾·ù ´Ùº¯È]
Kimsuky ±×·ìÀº °ø°Ý¿¡ Ȱ¿ëÇÏ´Â ¾Ç¼ºÄÚµåÀÇ Á¾·ùµµ È®´ëÇß´Ù. Kimsuky ±×·ìÀº 2020³â°æºÎÅÍ Æ¯Á¤ Ű·Î±ë ¶Ç´Â ¹éµµ¾î ¾Ç¼ºÄڵ带 ÁÖ·Î »ç¿ëÇØ¿Â °ÍÀ¸·Î ¾Ë·ÁÁ® ÀÖ´Ù. ±×·¯³ª ¾È·¦ÀÌ ¼öÁýÇÑ À¯°ü ¾Ç¼º URL ¹× FTP(ÆÄÀÏ Àü¼Û ÇÁ·ÎÅäÄÝ) ¼¹ö¸¦ ºÐ¼®ÇÑ °á°ú Ű·Î±ë ¾Ç¼ºÄÚµåÀÎ ‘FlowerPower(Çöó¿öÆÄ¿ö)’¿Í ¹éµµ¾î ¾Ç¼ºÄÚµåÀÎ ‘AppleSeed(¾ÖÇýõå)’ ¿Ü¿¡µµ À¥ºê¶ó¿ìÀú ³» °¢Á¾ Á¤º¸¸¦ À¯ÃâÇÏ´Â ‘ÀÎÆ÷½ºÆ¿·¯’ ¾Ç¼ºÄÚµå, ¿ø°ÝÁ¦¾î ¾Ç¼ºÄÚµåÀÎ ‘RAT(Remote Administration Tool)’µµ Ãß°¡·Î ¹ß°ßµÆ´Ù. À̸¦ ¹Ì·ç¾î º¼ ¶§, °ø°ÝÀÚ´Â ´õ¿í ±¤¹üÀ§ÇÑ ÇÇÇØ¸¦ ¹ß»ý ½Ã۱â À§ÇØ °ø°Ý¿¡ Ȱ¿ëÇÏ´Â ¾Ç¼ºÄڵ带 ´Ùº¯ÈÇϰí ÀÖ´Â °ÍÀ¸·Î º¸ÀδÙ.
[À¯¸í SW Ãë¾àÁ¡ Ȱ¿ë ½Ãµµ]
À¯¸í SWÀÇ Ãë¾àÁ¡À» ¾Ç¿ëÇÑ °ø°Ý ½Ãµµµµ Æ÷ÂøµÆ´Ù. ¾È·¦Àº Kimsuky ±×·ìÀÌ »ç¿ëÇÑ °ÍÀ¸·Î º¸ÀÌ´Â FTP(ÆÄÀÏ Àü¼Û ÇÁ·ÎÅäÄÝ) ¼¹ö¿¡¼ MS ¿ÀÇǽº °ü·Ã Ãë¾àÁ¡ÀÎ ‘Æú¸®³ª(Folina, CVE-2022-30190)’¸¦ ¾Ç¿ëÇÏ´Â ¾Ç¼ºÄڵ带 ¹ß°ßÇß´Ù. ‘Æú¸®³ª’ Ãë¾àÁ¡Àº 2022³â 1¿ù Á¦·Îµ¥ÀÌ Ãë¾àÁ¡À¸·Î ÆÄ¾ÇµÇ¾î 6¿ù¿¡ ÆÐÄ¡°¡ ¹èÆ÷µÆ´Ù. ±×·¯³ª º¸¾ÈÆÐÄ¡¸¦ Àû¿ëÇÏÁö ¾ÊÀº Á¶Á÷°ú °³ÀÎÀº ÇØ´ç Ãë¾àÁ¡À» Ȱ¿ëÇÑ °ø°Ý¿¡ ³ëÃâµÉ ¼ö ÀÖ´Ù. ƯÈ÷, Æú¸®³ª Ãë¾àÁ¡À» ¾Ç¿ëÇÏ¸é »ç¿ëÀÚ°¡ ¾Ç¼º ¿öµå ÆÄÀÏÀ» ¿±â¸¸ ÇØµµ ¾Ç¼ºÄڵ忡 °¨¿°µÉ ¼ö Àֱ⠶§¹®¿¡ Á¶Á÷°ú °³ÀÎÀº »ç¿ëÇϰí ÀÖ´Â SWÀÇ º¸¾ÈÆÐÄ¡¸¦ ¹Ýµå½Ã Àû¿ëÇØ¾ß ÇÑ´Ù.
ÇÇÇØ¸¦ ¿¹¹æÇϱâ À§ÇØ Á¶Á÷ º¸¾È´ã´çÀÚ´Â Á¶Á÷ ³» PC∙¿î¿µÃ¼Á¦∙SW∙À¥»çÀÌÆ® µî¿¡ ´ëÇÑ º¸¾È ÇöȲ ÆÄ¾Ç, OS∙SW Ãë¾àÁ¡ »ó½Ã ÆÄ¾Ç ¹× º¸¾È ÆÐÄ¡ Àû¿ë, º¸¾È ¼Ö·ç¼Ç∙¼ºñ½º Ȱ¿ë ¹× ³»ºÎ ÀÓÁ÷¿ø º¸¾È±³À° ½Ç½Ã, Ãֽаø°Ýµ¿Çâ ¹× Ãë¾àÁ¡ Á¤º¸ È®º¸ ¹× Á¤Ã¥ ¼ö¸³ µîÀ» ¼öÇàÇØ¾ß ÇÑ´Ù.
°³ÀÎÀº ¡âÃâó°¡ ºÒºÐ¸íÇÑ ¸ÞÀÏ ¼Ó ÷ºÎÆÄÀÏ∙URL ½ÇÇà ÀÚÁ¦ ¡âSW∙¿î¿µÃ¼Á¦∙ÀÎÅÍ³Ý ºê¶ó¿ìÀú µî ÃֽŠº¸¾È ÆÐÄ¡ Àû¿ë ¡â·Î±×ÀÎ ½Ã ºñ¹Ð¹øÈ£ ¿Ü¿¡ ÀÌÁßÀÎÁõ »ç¿ë ¡â¹é½Å ÃֽŹöÀü À¯Áö ¹× ½Ç½Ã°£ °¨½Ã±â´É ½ÇÇà µî º¸¾È ¼öÄ¢À» ÁöÄÑ¾ß ÇÑ´Ù.
¾È·¦Àº “ÁÖ¿ä ÇØÅ·±×·ìÀÎ Kimsuky ±×·ìÀº ¸íÈ®ÇÑ Å¸±êÀ» ¼³Á¤Çϰí, ÀÌ Å¸±ê¿¡ ´ëÇØ °íµµÈµÈ °ø°ÝÀ» ÁøÇàÇÏ´Â °ÍÀ¸·Î ³ªÅ¸³µ´Ù”¸ç, “Kimsuky ±×·ìÀº ¾ÕÀ¸·Îµµ ´Ù¾çÇÑ ¹æ½ÄÀ¸·Î °ø°Ý ¼ö¹ýÀ» º¯È½Ãų °ÍÀ¸·Î º¸À̱⠶§¹®¿¡, Á¶Á÷°ú °³ÀÎÀº ÃֽŠ»çÀ̹ö À§Çù Á¤º¸¸¦ ½ÀµæÇÏ°í ±âº» º¸¾È¼öÄ¢À» Àϻ󿡼 ½ÇÃµÇØ¾ß ÇÑ´Ù”°í ¸»Çß´Ù.
‘¾È·¦ TIP’´Â ¾È·¦ÀÌ ÃàÀûÇÑ º¸¾ÈÀ§Çù ´ëÀÀ ±â¼ú·Â°ú ³ëÇϿ츦 Áý¾àÇÑ Â÷¼¼´ë À§Çù ÀÎÅÚ¸®Àü½º Ç÷§ÆûÀÌ´Ù. ¡â¾Ç¼ºÄÚµå ¹× Ãë¾àÁ¡, Æ÷·»½Ä º¸°í¼ ¡âÃֽŠº¸¾È´º½º, º¸¾È±Ç°í¹® ¡âº¸¾È ÄÜÅÙÃ÷ °ü·Ã À§ÇùÄ§ÇØÁöÇ¥(IoC, Indicators of Compromise) ±â¹ÝÀÇ À§Çù À¯Çü, ¾Ç¼º ÆÄÀÏÁ¤º¸, IP, URL ¡âDDW(Deep&Dark Web) ¸ð´ÏÅ͸µ ±â´É µî Æ÷°ýÀûÀÎ À§Çù ÀÎÅÚ¸®Àü½º ¼ºñ½º¸¦ Á¦°øÇÑ´Ù. À̿ܿ¡µµ »ç¿ëÀÚ°¡ ¾÷·ÎµåÇÑ ÀÇ½É ÆÄÀÏ/URL¿¡ ´ëÇØ ´ÙÂ÷¿ø ÇàÀ§ ºÐ¼®À¸·Î °á°ú¸¦ Á¦°øÇÏ´Â ‘Ŭ¶ó¿ìµå »÷µå¹Ú½º ºÐ¼®’ ±â´É°ú API Á¦°ø ±â´ÉÀ¸·Î ¾È·¦ Á¦Ç° ¿Ü¿¡µµ ´Ù¾çÇÑ º¸¾È °ü¸® ¼Ö·ç¼Ç°ú ½±°Ô ¿¬µ¿ÀÌ °¡´ÉÇÑ Á¡ÀÌ Æ¯Â¡ÀÌ´Ù.
ÃÖÀÎÈÆ ±âÀÚ news@newstap.co.kr