´º½º
 








 
 
 




Àü¼Û 2021-08-04 10:50
[´º½º/º¸µµÀÚ·á]

À̽ºÆ®½ÃÅ¥¸®Æ¼, ¿Ü±³¾Èº¸ Àü¹®°¡ ³ë¸° ºÏ ¿¬°è APT°ø°Ý ÁÖÀÇ

ÅëÇÕ º¸¾È ±â¾÷ À̽ºÆ®½ÃÅ¥¸®Æ¼(´ëÇ¥ Á¤»ó¿ø)´Â 3ÀÏ, ±¹³»¿¡¼­ ¾Ç¼º PDF ¹®¼­ ÆÄÀÏÀ» Ȱ¿ëÇÏ´Â »õ·Î¿î ÇüÅÂÀÇ Áö´ÉÇüÁö¼ÓÀ§Çù(ÀÌÇÏ APT) °ø°ÝÀÌ °è¼ÓÇØ¼­ ¹ß°ßµÇ°í ÀÖ´Ù¸ç, °¢º°ÇÑ ÁÖÀǸ¦ ´çºÎÇß´Ù.

 

À̽ºÆ®½ÃÅ¥¸®Æ¼ ½ÃÅ¥¸®Æ¼´ëÀÀ¼¾ÅÍ(ÀÌÇÏ ESRC)ÀÇ ºÐ¼®¿¡ µû¸£¸é, »õ·Ó°Ô ¹ß°ßµÈ PDF ÆÄÀÏ Ãë¾àÁ¡ °ø°ÝÀº Áö³­ 5¿ùºÎÅÍ ÇöÀç±îÁö ±¹³» ¿Ü±³, ¾Èº¸, ±¹¹æ, ÅëÀÏ ºÐ¾ß Àü·ÇöÁ÷ Á¾»çÀÚ µîÀ» ´ë»óÀ¸·Î ÇÏ´Â ÇØÅ· °ø°Ý¿¡ »ç¿ëµÈ °ÍÀ¸·Î È®ÀεǾú´Ù.

ESRC´Â À̹ø PDF Ãë¾àÁ¡ °ø°Ý¿¡ »ç¿ëµÈ ±â¼ú°ú Àü·«À» ½ÉÃþ ºÐ¼®ÇÑ °á°ú¸¦ ¹ÙÅÁÀ¸·Î, ºÏÇÑ ¿¬°è ÇØÅ· Á¶Á÷À¸·Î ¾Ë·ÁÁø Å»·ýÀ» À§Çù ¹èÈÄ·Î Áö¸ñÇß´Ù.

ÀÌ Á¶Á÷Àº ÃÖ±Ù±îÁö MS ¿öµå ¹®¼­ ÆÄÀÏ(DOC, DOCX)ÀÇ ¸ÅÅ©·Î ±â´ÉÀ» ¾Ç¿ëÇÏ´Â °¨¿° ±â¹ýÀ» ÁַΠȰ¿ëÇØ¿ÔÀ¸³ª, ÃÖ±Ù¿¡´Â PDF Ãë¾àÁ¡À» Ȱ¿ëÇÏ´Â ±â¹ý º¯È­¸¦ ½ÃµµÇÑ °ÍÀ¸·Î ÃßÁ¤µÈ´Ù.

Å»·ý Á¶Á÷Àº ÃÖ±Ù±îÁö ±¹³» Àü·ÇöÁ÷ ÀåÂ÷°ü±Þ °íÀ§ Á¤ºÎ ÀÎ»ç µîÀ» »ó´ë·Î °è¼ÓÇØ¼­ ÇØÅ· °ø°ÝÀ» ½ÃµµÇؿ԰í, ½ÇÁ¦·Î Áö³­ 2021³â ÇÑ¹Ì Á¤»ó ȸ´ã ±â°£¿¡µµ ¿Ü±³·¾Èº¸·ÅëÀÏ ¹× ´ëºÏ ºÐ¾ß Àü¹®°¡¸¦ »ó´ë·Î DOC ¹®¼­¸¦ ¾Ç¿ëÇÏ´Â ¹æ½ÄÀÇ ÇØÅ· °ø°ÝÀ» ½ÃµµÇÑ °ÍÀ¸·Î È®ÀεǾú´Ù.

´Ù¸¸, PDF Ãë¾àÁ¡À» Ȱ¿ëÇÑ »ç·Ê°¡ ¹ß°ßµÈ °ÍÀº À̹øÀÌ Ã³À½À̸ç, ÀÌ´Â Å»·ý Á¶Á÷ÀÇ ´ëÇ¥ÀûÀÎ APT °ø°Ý Ä·ÆäÀÎ Áß ÇϳªÀÎ ÆäÀÌÅ© ½ºÆ®¶óÀÌÄ¿(Fake Striker)ÀÇ ¿¬Àå¼±ÀÎ °ÍÀ¸·Î ºÐ¼®µÇ¾ú´Ù.

ÇÑÆí ESRC´Â À̹ø °ø°Ý¿¡ Ȱ¿ëµÈ ¾Ç¼º PDF ÆÄÀÏÀÇ ºÐ¼® °á°úµµ ÇÔ²² °ø°³Çß´Ù.

 

À̸ÞÀÏ¿¡ ÷ºÎµÈ ¾Ç¼º PDF ÆÄÀÏÀº ±¹³» ƯÁ¤ »ç´Ü¹ýÀÎÀÌ ÁÖ°üÇÏ´Â ÆòÈ­ °æÁ¦ ÃÖ°í°æ¿µÀÚ °úÁ¤ ¾È³» ÀڷḦ »çĪÇϰí ÀÖÀ¸¸ç, ½ÇÁ¦·Î ÆÄÀÏÀ» ¿­¾îº¸¸é °ü·Ã ¾È³» ÀÚ·á°¡ º¸¿©Áø´Ù.

¸¸¾à ¸ÞÀÏ ¼ö½ÅÀÚ°¡ ¹®¼­¸¦ ¿­¾îº¸¸é, PDF ÆÄÀÏ ³»ºÎ¿¡ Àº´ÐµÈ ½ºÅ©¸³Æ® Äڵ尡 ÀÛµ¿µÈ´Ù. ÀÌ ÄÚµå´Â Base64 Çü½ÄÀ¸·Î ÀÎÄÚµùµÈ Shellcode ¸í·ÉÀ» ½ÇÇàÇϰí, ºÐ¸®µÈ ÄÚµå ´ÜÀ§·Î Àº¹ÐÇÏ°Ô ¼û°ÜÁ® ÀÖ´Â ¾Ç¼º ÆäÀÌ·Îµå ÆÄÀÏÀ» È£ÃâÇÑ´Ù.

ÀÌÈÄ tksRpdl.atwebpages[.]com ¸í·ÉÁ¦¾î(C2) ¼­¹ö¿Í Åë½ÅÀ» ½ÃµµÇØ °ø°ÝÀÚ°¡ ÁöÁ¤ÇÑ ¸í·ÉÀ» ¼ø¼­´ë·Î ¼öÇàÇϸç, Á¶°Ç¿¡ µû¶ó Ãß°¡ ¾Ç¼º ÆÄÀÏÀ» ¼³Ä¡ÇØ ¹Î°¨ÇÑ °³ÀÎ Á¤º¸¸¦ Å»ÃëÇϰųª ¿ø°ÝÁ¦¾î µîÀ» ½ÃµµÇÒ ¼öµµ ÀÖ´Ù.

°ø°Ý¿¡ Ȱ¿ëµÈ C2 ¼­¹ö ¿µ¹® µµ¸ÞÀÎ ÁÖ¼Ò¸¦ ÇÑ±Û Å°º¸µå·Î ġȯÇÏ¸é »ê²²ÀÌ(tksRpdl)¶ó´Â ÀϺ»½Ä ´Ü¾î·Î º¯È¯µÇ¸ç, »ç½Ã¹Ì(tktlal)¶ó´Â Ç¥ÇöÀÇ µµ¸ÞÀεµ »ç¿ëµÈ °ÍÀ¸·Î È®ÀεǾú´Ù. ¶ÇÇÑ, Å»·ý Á¶Á÷ÀÇ À¯»ç °ø°Ý¿¡¼­ ¿©·¯ Â÷·Ê ¹ß°ßµÈ WebKitFormBoundarywhpFxMBe19cSjFn Åë½Å ¹®ÀÚ¿­ÀÌ À̹ø °ø°Ý¿¡¼­µµ µ¿ÀÏÇÏ°Ô ¹ß°ßµÇ¾ú´Ù.

ÀÌ ¹Û¿¡µµ °ø°ÝÀÚ´Â ¾Ç¼º ÇàÀ§ ŽÁö¿Í ºÐ¼® ȯ°æÀ» ȸÇÇÇϱâ À§ÇØ, °¨¿°µÈ PC°¡ »ç¿ëÇϰí ÀÖ´Â ±¹³» º¸¾È ÇÁ·Î±×·¥À» Á¶È¸ÇÏ°í ·¹Áö½ºÆ®¸® ۸¦ ÅëÇØ °¡»ó(VMware) ȯ°æ ¿©ºÎµµ È®ÀÎÇÏ´Â Ä¡¹ÐÇÔÀ» º¸¿´´Ù.

 

À̽ºÆ®½ÃÅ¥¸®Æ¼´Â »õ·Ó°Ô ¹ß°ßµÈ ¾Ç¼º ÆÄÀÏÀ» ¹é½Å ÇÁ·Î±×·¥ ¾Ë¾à(ALYac)¿¡¼­ ŽÁöÇÒ ¼ö ÀÖµµ·Ï ±ä±Þ ¾÷µ¥ÀÌÆ®¸¦ ¿Ï·áÇÏ¿´À¸¸ç, ÇÇÇØ È®»ê ¹æÁö¸¦ À§ÇÑ ´ëÀÀ Á¶Ä¡¸¦ °ü·Ã ºÎó¿Í ±ä¹ÐÇÏ°Ô ÁøÇàÇϰí ÀÖ´Ù.

ÇÑÆí, ±¹°¡Á¤º¸¿øÀº ÃÖ±Ù ±¹³» »çÀ̹ö À§Çù »óȲÀ» ¹Ý¿µÇØ, °ø°øºÐ¾ß »çÀ̹ö À§±â °æº¸¸¦ 3ÀÏ 9½Ã Á¤°¢À» ±âÁØÀ¸·Î Á¤»ó¿¡¼­ °ü½É ´Ü°è·Î »óÇâÇÏ¿´´Ù.

  Å±×(Tag)  : À̽ºÆ®¼ÒÇÁÆ®, »çÀ̹ö º¸¾È, ½ºÆÔ¸ÞÀÏ
°ü·Ã ±â»ç º¸±â
[´º½º] ³Ý¾Û, ½ºÅ丮Áö °èÃþ »çÀ̹öº¸¾È Ç¥ÁØ »õ·Ó°Ô Á¦½Ã
[´º½º] Áö¶õÁö±³¼ÒÇÁÆ®, ¿øÆ¼µå·¦°ú º¸¾È ½Ç¹«ÀÚ Ä¿¹Â´ÏƼ °øµ¿ °³ÃÖ
[´º½º] SKT, °í°´ À¯½É Á¤º¸ À¯Ãâ·Î ÀÎÇÑ Àü°í°´ À¯½É ¹«·á ±³Ã¼ ¹ßÇ¥.. ¾Ë¶ãÆù °¡ÀÔÀÚµµ Æ÷ÇÔ
[´º½º] IBM ¿¢½ºÆ÷½º º¸°í¼­, Á¤º¸ Å»ÃëÇü ¾Ç¼ºÄÚµå À̸ÞÀÏ À۳⠴ëºñ 84% Áõ°¡
[´º½º] Ä«½ºÆÛ½ºÅ°, ºÏÇÑ ¶óÀڷ罺(Lazarus) ÇØÅ· ±×·ì »çÀ̹ö °ø°Ý Æ÷Âø
[´º½º] ¶ó¹Ù¿þÀ̺ê, ¸öÄ·ÇǽÌ-¸®º¥ÁöÆ÷¸£³ë ¡®3³â ¹Ýº¹ À¯Æ÷¡¯ Â÷´Ü..¡®±â¼ú ¾øÀÎ ¸ø ¸·¾Æ¡¯
ű×(Tags) : À̽ºÆ®¼ÒÇÁÆ®, »çÀ̹ö º¸¾È, ½ºÆÔ¸ÞÀÏ     °ü·Ã±â»ç ´õº¸±â
ÆíÁýºÎ / ÆíÁýºÎ´Ô¿¡°Ô ¹®ÀÇÇϱâ press@bodnara.co.kr
À̱â»ç¿Í »çÁøÀº ¾÷ü¿¡¼­ Á¦°ø¹ÞÀº º¸µµÀÚ·á¿Í »çÁøÀ¸·Î, º¸µå³ª¶óÀÇ ³íÁ¶¿Í´Â ´Ù¸£´Ù´Â Á¡À» ¾Ë·Áµå¸³´Ï´Ù.
½ÎÀÌ¿ùµå °ø°¨ ±â»ç¸µÅ© ÆÛ°¡±â ±â»ç³»¿ë ÆÛ°¡±â ÀÌ ±â»ç¸¦ ÇϳªÀÇ ÆäÀÌÁö·Î ¹­¾î º¼ ¼ö ÀÖ½À´Ï´Ù. Ãâ·Âµµ °¡´ÉÇÕ´Ï´Ù.
ȨÀ¸·Î žÀ¸·Î
º¸µå³ª¶ó ¸¹À̺» ±â»ç
¿£ºñµð¾Æ, RTX 50 ½Ã¸®Áî ¾ÈÁ¤¼º °³¼± °ÔÀÓ ·¹µð µå¶óÀ̹ö 576.28 WHQL ¹èÆ÷
GIGABYTE MO32U QD-OLED 4K ¸ð´ÏÅÍ, Ãâ½Ã±â³ä ÃÖ´ë 42% ÇÒÀÎ
º¥Å¥ Á¶À§, 4K ¹«¼± °ÔÀÌ¹Ö ¸¶¿ì½º EC2-DW Ãâ½Ã
ÆÛÇ÷¦ 11¹ø°¡ ±×·£µå ½ÊÀÏÀý GeForce RTX 50½Ã¸®Áî·Î ¸¸³ª´Â Ưº°ÇÑ ÇÒÀÎÇà»ç
ÀÛ°í ºü¸¥ °í¼Ó ÃæÀü±âÀÇ ÇÕ¸®Àû º¯½Å,ipTIME UP451/UP452 È­ÀÌÆ®
±â°è¼Ó¿¡ ½º¸çµç ÀÚ¿¬ÀÇ ¸ð½À, À߸¸ P10 NAMU ÄÉÀ̽º
ASUS/MSI/±â°¡¹ÙÀÌÆ® ´ë¸¸Á¦Á¶»ç¿¡ °©Áú(?)ÇÏ´Â À߸¸Äð·¯ ÃÖÀü¼º±â ±×¸®°í ¼è¶ô,±×·¡ÇÈÄ«µå Ä𸵠¼Ö·ç¼Ç 2ºÎ [PCÈï¸Á»ç 11-2]
½Ã¿øÇÑ Åëdz±¸°¡ ÀλóÀûÀÎ Wi-Fi 6 À¯¹«¼± °øÀ¯±â, ipTIME AX3000Q
   ÀÌ ±â»çÀÇ ÀÇ°ß º¸±â
Æ®À§ÅÍ º£Å¸¼­ºñ½º °³½Ã! ÃֽŠPC/IT ¼Ò½ÄÀ» Æ®À§Å͸¦ ÅëÇØ È®ÀÎÇϼ¼¿ä @bodnara

±âÀÚÀÇ ½Ã°¢ÀÌ Ç×»ó ¿ÇÀº°ÍÀº ¾Æ´Õ´Ï´Ù. ³ª¸ÓÁö´Â ¿©·¯ºÐµéÀÌ Ã¤¿ö Áֽʽÿä.

2014³âºÎÅÍ ¾î·Á¿î À̾߱⸦ ½±°Ô ÇÏ´Â °ÍÀ¸·Î ÆíÁý¹æÄ§À» ¹Ù²ß´Ï´Ù.
´Ð³×ÀÓ À¥º¿¹æÁö

ȨÀ¸·Î žÀ¸·Î
 
 
2025³â 05¿ù
ÁÖ°£ È÷Æ® ·©Å·

[°á°ú¹ßÇ¥] 2025³â 1ºÐ±â Æ÷ÀÎÆ® ¼ÒÁø ·Î¶Ç 17
[°á°ú¹ßÇ¥] 2024³â 4ºÐ±â Æ÷ÀÎÆ® ¼ÒÁø ·Î¶Ç 19
[°á°ú¹ßÇ¥] 2024³â 3ºÐ±â Æ÷ÀÎÆ® ¼ÒÁø ·Î¶Ç 20
[°á°ú¹ßÇ¥] 2024³â 2ºÐ±â Æ÷ÀÎÆ® ¼ÒÁø ·Î¶Ç 31
[°á°ú¹ßÇ¥] 2024³â 1ºÐ±â Æ÷ÀÎÆ® ¼ÒÁø ·Î¶Ç 16

½Ç½Ã°£ ´ñ±Û
¼Ò¼È ³×Æ®¿öÅ©