´º½º
 








 
 
 




¸ÞÀÎ
Àü¼Û 2018-07-06 10:32
[´º½º/º¸µµÀÚ·á]

À̽ºÆ®½ÃÅ¥¸®Æ¼, ¹æÀ§»ê¾÷ü ¸Á ºÐ¸® ¿äû»çÇ×À¸·Î »çĪÇÑ APT °ø°Ý µîÀå

À̽ºÆ®¼ÒÇÁÆ®ÀÇ º¸¾È ÀÚȸ»ç À̽ºÆ®½ÃÅ¥¸®Æ¼´Â ÃÖ±Ù ¹®¼­ÆÄÀÏ Ãë¾àÁ¡À» ÀÌ¿ëÇÑ APT(Áö´ÉÇüÁö¼ÓÀ§Çù) °ø°Ý Á¤È²ÀÌ ¿¬ÀÌ¾î ¹ß°ßµÇ°í ÀÖ´Â °¡¿îµ¥, ‘Çѱ¹ ¹æ»ê¾÷ü ¸Á ºÐ¸® °ü·Ã ¿äû»çÇגó·³ »çĪÇÑ ¾Ç¼ºÄڵ尡 ¹ß°ßµÅ °¢º°ÇÑ ÁÖÀǰ¡ ÇÊ¿äÇÏ´Ù°í 6ÀÏ ¹àÇû´Ù.

À̹ø °ø°Ý¿¡ »ç¿ëµÈ ¾Ç¼º ¹®¼­ ÆÄÀÏÀº Çѱ¹½Ã°¢(UTC+09) ±âÁØÀ¸·Î 2018³â 7¿ù 4ÀÏ ¿ÀÈÄ 9½Ã 50ºÐ°æ Á¦À۵Ǿú°í, 7¿ù 5ÀÏ ÃÖÃÊ·Î ¹ß°ßµÇ¾ú´Ù.

¾Ç¼º¹®¼­°¡ Á¦ÀÛµÈ ³¯Â¥¿Í ½Ã°£(UTC ±âÁØ) È­¸é

 

½ÇÁ¦ °ø°Ý¿¡ »ç¿ëµÈ Ãë¾àÁ¡ °ø°Ý(ÀͽºÇ÷ÎÀÕ, Exploit) ÄÚµå´Â ´ÙÇàÈ÷ Á¦·Îµ¥ÀÌ(Zero-Day) Ãë¾àÁ¡Àº ¾Æ´Ñ °ÍÀ¸·Î È®ÀεǾî, »ç¿ë ÁßÀÎ ¹®¼­ ÀÛ¼º ÇÁ·Î±×·¥ÀÌ ÃֽйöÀüÀ¸·Î º¸¾È ¾÷µ¥ÀÌÆ®¸¦ À¯ÁöÇϰí ÀÖ´Â »óŶó¸é ÇØ´ç À§Çù¿¡ ¹Ù·Î ³ëÃâµÇÁö´Â ¾Ê´Â´Ù.

HWP Ãë¾àÁ¡ ÀÛµ¿ ¹æ½ÄÀ» »ó¼¼È÷ ºÐ¼®ÇÑ ½ÃÅ¥¸®Æ¼´ëÀÀ¼¾ÅÍ(ÀÌÇÏ ESRC) ¼Ò¼ÓÀÇ ¾Ç¼ºÄÚµå ºÐ¼®°¡ °­¼®±Ç ´ë¸®´Â “¹®¼­ ½ºÆ®¸² ³»ºÎ¿¡ XORÄÚµå·Î ¾ÏȣȭµÈ Æ÷½ºÆ®½ºÅ©¸³Æ® ¼ÐÄÚµå(Shellcode)°¡ ÀÛµ¿Çϸé BMP À̹ÌÁö Æ÷¸Ë¿¡ Á¤±³ÇÏ°Ô ¼û°ÜÁ® ÀÖ´Â ¾Ç¼º ¸ðµâÀÌ ½ÇÇàµÇ°í, Çѱ¹ ¼ÒÀçÀÇ Æ¯Á¤ È£½ºÆ®·Î Àº¹ÐÇÏ°Ô Åë½ÅÀ» ½ÃÀÛÇØ Ãß°¡ ¸í·É ´ë±â ¹× ÀẹÀ» ¼öÇàÇÑ´Ù”°í ¼³¸íÇß´Ù”

ESRCÀÎÅÚ¸®Àü½º À§Çù ºÐ¼®¿¡ µû¸£¸é °ø°Ý¿¡ »ç¿ëµÈ ¾Ç¼ºÄÚµå´Â ±âÁ¸¿¡ Á¤ºÎ Áö¿øÀ» ¹Þ´Â °ÍÀ¸·Î ÃßÁ¤µÇ´Â APT °ø°Ý ½Ã¸®Áî¿Í ÄÚµå À¯»ç¼º°ú ½ÃÄö½º°¡ ¸Å¿ì ³ô°í, Çѱ¹ÀÇ Æ¯Á¤ À¥ ¼­¹ö 5°³¸¦ ÇØÅ·ÇØ¼­ ¸í·ÉÁ¦¾î(C2) ¼­¹ö·Î »ç¿ëÇÑ °Íµµ È®ÀεǾú´Ù.

ƯÈ÷, ƯÁ¤ ¹æÀ§»ê¾÷ü ¸Á ºÐ¸® °ü·Ã ¿äû»çÇ×ó·³ »çĪÇÑ ¹®¼­¸¦ »ç¿ëÇÑ °ÍÀ¸·Î ¹Ì·ç¾îº¸¾Æ, °ü°èµÈ ¾÷¹« Á¾»çÀÚ³ª ¾÷üµéÀ» »ó´ë·Î ÇÑ Ç¥Àû °ø°ÝÀÏ °¡´É¼ºÀ» ¿­¾î µÎ°í °ü°è ±â°üµé°ú °øÁ¶ÇØ Çù·Â ´ëÀÀü°è¸¦ À¯ÁöÇϰí ÀÖ´Ù.

ÇöÀç À̽ºÆ®½ÃÅ¥¸®Æ¼´Â Á¤ºÎ Áö¿øÀ» ¹Þ´Â °ÍÀ¸·Î ¾Ë·ÁÁø ƯÁ¤ À§Çù ±×·ìµé¿¡ ´ëÇÑ ÃßÀûÀ» Áö¼ÓÀûÀ¸·Î À¯ÁöÇϰí ÀÖÀ¸¸ç, ÇϹݱâ Á¤½Ä Ãâ½Ã ¿¹Á¤ÀÎ ‘¾²·¿ ÀλçÀ̵å(Threat Inside)’ À§Çù ÀÎÅÚ¸®Àü½º ¼­ºñ½º¸¦ ÅëÇØ º¸´Ù ü°èÀûÀÎ À§ÇùÁ¤º¸ ºÐ¼® ½Ã½ºÅÛÀ» °øÀ¯ÇÒ °èȹÀÌ´Ù.

ÅëÇÕ º¸¾ÈÇÁ·Î±×·¥ ¾Ë¾à¿¡¼­´Â À̹ø °ø°Ý¿¡ »ç¿ëµÈ ¾Ç¼ºÄڵ带 ‘Exploit.HWP.Agent’ µîÀ¸·Î Áø´Ü ÈÄ Ä¡·áÇϰí ÀÖ´Ù.

  Å±×(Tag)  : »çÀ̹ö º¸¾È, ¾Ç¼ºÄÚµå, À̽ºÆ®¼ÒÇÁÆ®
°ü·Ã ±â»ç º¸±â
[´º½º] ÆÄÀδõ°¸, ´ëÇлý ´ë»ó À±¸®Àû ÇØÄ¿ °ø¸ðÀü UNICON °³ÃÖ
[´º½º] ¿¢½Ã½º ÄÚ¸®¾Æ, AI º¸¾È ¡®¿¢½Ã½º ¼Ö·ç¼Ç ÄÁÆÛ·±½º 2025¡¯ °³ÃÖ
[´º½º] ³ëµåVPN, Ãß¼® ¿¬ÈÞ ´ëºñÇØ ÃÊÀ̽ºÀçÅ· À§Çè ¹× ´ëÀÀ¹ý ¹ßÇ¥
[´º½º] Æú¶ó¸®½º¿ÀÇǽº, º¸¾È»ç¾÷ º»°Ý °­È­.. 'Æú¶ó¸®½º½ÃÅ¥¿ø'À¸·Î ÇØÅ· 2Â÷ ÇÇÇØ Â÷´Ü
[´º½º] ÀϺΠSKÇÏÀ̴нº DDR5 ¸Þ¸ð¸®¿¡ ½Å±Ô ·Î¿ìÇØ¸Ó Ãë¾àÁ¡ 'ÇǴнº' °ø°³
[´º½º] NordVPN, Çѱ¹ ¿©ÀüÈ÷ »çÀ̹öº¸¾È Áö½Ä 11À§¡¦AI À§Çè ÀÎ½Ä ³·¾Æ
ű×(Tags) : »çÀ̹ö º¸¾È, ¾Ç¼ºÄÚµå, À̽ºÆ®¼ÒÇÁÆ®     °ü·Ã±â»ç ´õº¸±â
ÆíÁýºÎ / ÆíÁýºÎ´Ô¿¡°Ô ¹®ÀÇÇϱâ press@bodnara.co.kr
À̱â»ç¿Í »çÁøÀº ¾÷ü¿¡¼­ Á¦°ø¹ÞÀº º¸µµÀÚ·á¿Í »çÁøÀ¸·Î, º¸µå³ª¶óÀÇ ³íÁ¶¿Í´Â ´Ù¸£´Ù´Â Á¡À» ¾Ë·Áµå¸³´Ï´Ù.
½ÎÀÌ¿ùµå °ø°¨ ±â»ç¸µÅ© ÆÛ°¡±â ±â»ç³»¿ë ÆÛ°¡±â ÀÌ ±â»ç¸¦ ÇϳªÀÇ ÆäÀÌÁö·Î ¹­¾î º¼ ¼ö ÀÖ½À´Ï´Ù. Ãâ·Âµµ °¡´ÉÇÕ´Ï´Ù.
ȨÀ¸·Î žÀ¸·Î
º¸µå³ª¶ó ¸¹À̺» ±â»ç
MS, ¹Ì±¹ ¿¢½º¹Ú½º °¡°Ý 4°³¿ù ¸¸¿¡ ¶Ç Àλó
¸¶ÀÌÅ©·Î´Ð½º, WIZMAX ·çÇÁž ÇÒÀÎÇà»ç ÁøÇà
°¡¹Î, ¿¬Áß ´Ü ÇÑ ¹ø ÃÖ´ë ±Ô¸ð ÇÁ·Î¸ð¼Ç ¡®°¡¹Î µ¥ÀÌ¡¯ ÁøÇà
MSI, ÄÄÇ»Á¸¿¡¼­ Àα⠸¶¿ì½º ´ë»ó Ưº° ÇÒÀÎ ÇÁ·Î¸ð¼Ç ÁøÇà
¾ÖÇÃÀÇ ¿ª´ë °¡Àå ¾ãÀº ¾ÆÀÌÆù, ¾ÆÀÌÆù ¿¡¾î¿Í ¾ÆÀÌÆù 17 ½Ã¸®Áî °ø°³
¶óµ¥¿Â ¼ºÀåÀÇ ½ÉÀåÀÎ µå¶óÀ̹ö, ÃֽŠvs Ãʱ⠹öÀüÀÇ ¹èƲ±×¶ó¿îµå ¼º´ÉÀº?
10Gbps ¼ÓµµÀÇ ¿ÜÀå M.2 SSD ÄÉÀ̽º, ipTIME SSD101M2
ÃÖ´ë ¿­Èê Ãß¼® ¿¬ÈÞ »çÀü Á¡°Ë,ÄÚ¾î ¿ïÆ®¶ó 7 265K & RTX 5070 Ti °ÔÀÓ ¼º´É
   ÀÌ ±â»çÀÇ ÀÇ°ß º¸±â
Æ®À§ÅÍ º£Å¸¼­ºñ½º °³½Ã! ÃֽŠPC/IT ¼Ò½ÄÀ» Æ®À§Å͸¦ ÅëÇØ È®ÀÎÇϼ¼¿ä @bodnara

±âÀÚÀÇ ½Ã°¢ÀÌ Ç×»ó ¿ÇÀº°ÍÀº ¾Æ´Õ´Ï´Ù. ³ª¸ÓÁö´Â ¿©·¯ºÐµéÀÌ Ã¤¿ö Áֽʽÿä.

2014³âºÎÅÍ ¾î·Á¿î À̾߱⸦ ½±°Ô ÇÏ´Â °ÍÀ¸·Î ÆíÁý¹æÄ§À» ¹Ù²ß´Ï´Ù.

³×¿À¸¶Àεå / 18-07-06 22:40/ ÀÚ±¹/ ½Å°í/ ÀÌ´ñ±Û¿¡´ñ±Û´Þ±â
º¸¾ÈÀº ÁøÂ¥ Æò»ý Àεí


ÀλýÇѹæ pkwangn´ÔÀÇ ¹Ìµð¾î·Î±× °¡±â  / 18-07-09 7:46/ ÀÚ±¹/ ½Å°í/ ÀÌ´ñ±Û¿¡´ñ±Û´Þ±â
ÀÏ´Ü ÀÌ·±°ÍµéÀº ÀâÈ÷¸é ±×³É Æò»ý Äá¹ä´ë½Å ¹«Àεµ·Î º¸³» ÀÎÅͳÝÀ» »ç¿ë¸øÇÏ°Ô ÇØ¾ßÇÔ

[2018 ½Ã°ÔÀÌÆ® °¡µð¾ð½ºÄÅ] À̺¥Æ®2 (18/6/22 ~ 18/7/22) ¿¡ ÀÀ¸ð µÇ¾ú½À´Ï´Ù
´Ð³×ÀÓ À¥º¿¹æÁö

ȨÀ¸·Î žÀ¸·Î
 
 
2025³â 09¿ù
ÁÖ°£ È÷Æ® ·©Å·

[°á°ú¹ßÇ¥] 2025³â 1ºÐ±â Æ÷ÀÎÆ® ¼ÒÁø ·Î¶Ç 17
[°á°ú¹ßÇ¥] 2025³â 2ºÐ±â Æ÷ÀÎÆ® ¼ÒÁø ·Î 18
[°á°ú¹ßÇ¥] 2024³â 4ºÐ±â Æ÷ÀÎÆ® ¼ÒÁø ·Î¶Ç 19
[°á°ú¹ßÇ¥] 2024³â 3ºÐ±â Æ÷ÀÎÆ® ¼ÒÁø ·Î¶Ç 20
[°á°ú¹ßÇ¥] 2024³â 2ºÐ±â Æ÷ÀÎÆ® ¼ÒÁø ·Î¶Ç 31

½Ç½Ã°£ ´ñ±Û
¼Ò¼È ³×Æ®¿öÅ©