´º½º
 








 
 
 




Àü¼Û 2025-02-27 10:05
[´º½º/º¸µµÀÚ·á]

Ä«½ºÆÛ½ºÅ°, ¾ÆÅÂÁö¿ª »ê¾÷ Á¶Á÷À» °Ü³ÉÇÑ 'SalmonSlalom' °ø°Ý ¹ß°ß

Ä«½ºÆÛ½ºÅ° »ê¾÷Á¦¾î½Ã½ºÅÛ(ICS) Ä§ÇØ»ç°í´ëÀÀÆÀ(CERT)ÀÌ ¾Æ½Ã¾Æ ÅÂÆò¾ç(APAC) Áö¿ªÀÇ »ê¾÷ Á¶Á÷À» Ç¥ÀûÀ¸·Î »ïÀº °ø°Ý(campaign)ÀÎ ‘SalmonSlalom(»ì¸ó½½¶ó·³)’À» ¹ß°ßÇß´Ù°í ¹àÇû´Ù.


°ø°ÝÀÚµéÀº Á¤½Ä Ŭ¶ó¿ìµå ¼­ºñ½º¸¦ ¾Ç¿ëÇÏ¿© ¾Ç¼ºÄڵ带 °ü¸®Çϰí, ŽÁö¸¦ ÇÇÇϱâ À§ÇØ ÇÕ¹ýÀûÀÎ ¼ÒÇÁÆ®¿þ¾î¸¦ Ȱ¿ëÇÑ º¹ÀâÇÑ ‘´Ù´Ü°è ¾Ç¼ºÄÚµå ¹èÆ÷ ¹æ½Ä(multi-stage malware delivery scheme)’À» »ç¿ëÇß´Ù. À̸¦ ÅëÇØ °ø°ÝÀÚµéÀº ÇÇÇØ Á¶Á÷ÀÇ ³×Æ®¿öÅ© Àü¹Ý¿¡ ¾Ç¼ºÄڵ带 È®»ê½Ã۰í, ¿ø°Ý °ü¸® µµ±¸¸¦ ¼³Ä¡Çϸç, ÀåÄ¡¸¦ Á¶ÀÛÇϰí, ±â¹Ð Á¤º¸¸¦ Å»Ãë ¹× »èÁ¦ÇÒ ¼ö ÀÖ¾ú´Ù.

À̹ø Ä·ÆäÀÎÀº ´ë¸¸, ¸»·¹À̽þÆ, Áß±¹, ÀϺ», ű¹, È«Äá, Çѱ¹, ½Ì°¡Æ÷¸£, Çʸ®ÇÉ, º£Æ®³²À» Æ÷ÇÔÇÑ APAC Áö¿ª ¿©·¯ ±¹°¡ ¹× Áö¿ªÀÇ Á¤ºÎ ±â°ü°ú »ê¾÷ Á¶Á÷À» ´ë»óÀ¸·Î Çß´Ù. °ø°ÝÀÚµéÀº ¼¼±Ý °ü·Ã ¹®¼­·Î À§ÀåÇÑ ¸Ö¿þ¾î(¾Ç¼ºÄÚµå)°¡ Æ÷ÇÔµÈ ZIP ¾ÐÃà ÆÄÀÏÀ» À̸ÞÀÏ ¹× ¸Þ½ÅÀú(WeChat ¹× Telegram)¸¦ ÀÌ¿ëÇÑ ÇÇ½Ì Ä·ÆäÀÎÀ» ÅëÇØ ÇÇÇØÀڵ鿡°Ô Àü´ÞÇß´Ù. º¹ÀâÇÑ ´Ù´Ü°è ¸Ö¿þ¾î ¼³Ä¡ ÀýÂ÷ÀÇ °á°ú·Î ½Ã½ºÅÛ¿¡ ¹éµµ¾î·Î ¿ø°Ý ¾×¼¼½º Æ®·ÎÀ̸ñ¸¶(RAT)ÀÎ FatalRAT°¡ ¼³Ä¡µÇ¾ú´Ù.

ÀÌÀü Ä·ÆäÀο¡¼­ »ç¿ëµÈ Gh0st RAT, SimayRAT, Zegost ¹× FatalRAT°ú °°Àº ¿ÀǼҽº ¿ø°Ý ¾×¼¼½º Æ®·ÎÀÌ ¸ñ¸¶(RATs)¸¦ Ȱ¿ëÇÑ °ø°Ý ¹æ½Ä°ú À¯»çÇÑ Á¡ÀÌ ÀÖ¾úÁö¸¸, À̹ø °ø°Ý¿¡¼­´Â ƯÈ÷ Áß±¹¾î »ç¿ëÀÚ¸¦ °Ü³ÉÇÑ »õ·Î¿î Àü¼ú, ±â¼ú ¹× ÀýÂ÷(TTPs)ÀÇ º¯È­°¡ µÎµå·¯Á³´Ù.

°ø°Ý ¹æ½Ä ¹× ȸÇÇ ±â¹ý
°ø°ÝÀÚµéÀº Áß±¹ Ŭ¶ó¿ìµå ÄÜÅÙÃ÷ Àü¼Û ³×Æ®¿öÅ©(CDN)ÀÎ myqcloud¿Í Youdao Cloud Notes ¼­ºñ½º¸¦ ¾Ç¿ëÇÏ¿© °ø°ÝÀ» ¼öÇàÇß´Ù. ŽÁö ¹× Â÷´ÜÀ» ÇÇÇϱâ À§ÇØ, µ¿ÀûÀ¸·Î Á¦¾î ¼­¹ö ¹× ¾Ç¼º ÆäÀ̷εå(payload) º¯°æ, ÇÕ¹ýÀûÀÎ À¥ ¸®¼Ò½º¿¡ ¾Ç¼º ÆÄÀÏ ¹èÄ¡, ÇÕ¹ýÀûÀÎ ¾ÖÇø®ÄÉÀ̼ÇÀÇ Ãë¾àÁ¡ ¾Ç¿ë, ¾Ç¼ºÄڵ带 ½ÇÇàÇϱâ À§ÇØ ÇÕ¹ýÀûÀÎ ¼ÒÇÁÆ®¿þ¾î ±â´É Ȱ¿ë, ÆÄÀÏ ¹× ³×Æ®¿öÅ© Æ®·¡ÇÈÀÇ ÆÐŰ¡ ¹× ¾Ïȣȭ µî°ú °°Àº ´Ù¾çÇÑ ¹æ¹ýÀÌ »ç¿ëµÇ¾ú´Ù

Ä«½ºÆÛ½ºÅ°´Â À̹ø °ø°Ý Ä·ÆäÀÎÀ» ‘SalmonSlalom’À̶ó°í ¸í¸íÇß´Ù. ¿¬¾î°¡ ±Þ·ù¸¦ °Å½½·¯ ¿Ã¶ó°¡¸é¼­ ¹ÙÀ§ »çÀ̸¦ ÇìÄ¡°í Áö³ª°¡µí, °ø°ÝÀÚµéÀÌ »çÀ̹ö ¹æ¾î ü°è¸¦ ȸÇÇÇϱâ À§ÇØ ²÷ÀÓ¾øÀÌ Àü·«À» º¯°æÇÏ´Â ¸ð½À¿¡¼­ Âø¾ÈÇÑ °ÍÀÌ´Ù.

À̹ø °ø°ÝÀÌ Æ¯Á¤ ÇØÅ· ±×·ì¿¡ ÀÇÇØ ¼öÇàµÇ¾ú´Ù´Â ¸íÈ®ÇÑ Áõ°Å´Â ¾øÁö¸¸, Áß±¹¾î ±â¹Ý ¼­ºñ½º ¹× ÀÎÅÍÆäÀ̽ºÀÇ Áö¼ÓÀûÀÎ »ç¿ë°ú ±âŸ ±â¼úÀû Áõ°Å¸¦ °í·ÁÇÒ ¶§ Áß±¹¾î¸¦ »ç¿ëÇÏ´Â À§Çù ÇàÀ§ÀÚ°¡ °ü·ÃµÇ¾úÀ» °¡´É¼ºÀÌ ³ô´Ù.

SalmonSlalom °ø°Ý¿¡ ´ëÀÀÇϱâ À§ÇÑ º¸¾È ±ÇÀå »çÇ×

Ä«½ºÆÛ½ºÅ°´Â ÇØ´ç °ø°ÝÀ¸·ÎºÎÅÍ ÇÇÇØ¸¦ ¸·±â À§ÇØ ´ÙÀ½°ú °°Àº Á¶Ä¡¸¦ ÃëÇÒ °ÍÀ» ±ÇÀåÇÑ´Ù.
 º¸¾È ¼Ö·ç¼ÇÀÇ °ü¸® ÄÜ¼Ö ¹× À¥ ÀÎÅÍÆäÀ̽º ·Î±×ÀÎ ½Ã ÀÌÁß ÀÎÁõ(two-factor authentication, 2FA)À» Ȱ¼ºÈ­Ç϶ó.
 Áß¾Ó¿¡¼­ °ü¸®µÇ´Â ÃֽŠº¸¾È ¼Ö·ç¼ÇÀ» ¸ðµç ½Ã½ºÅÛ¿¡ ¼³Ä¡Çϰí, ¹ÙÀÌ·¯½º ¹é½Å µ¥ÀÌÅͺ£À̽º ¹× ÇÁ·Î±×·¥ ¸ðµâÀ» Á¤±âÀûÀ¸·Î ¾÷µ¥ÀÌÆ®Ç϶ó.
 ¸ðµç ½Ã½ºÅÛ¿¡¼­ º¸¾È ¼Ö·ç¼ÇÀÇ ¸ðµç ±¸¼º ¿ä¼Ò°¡ Ȱ¼ºÈ­µÇ¾ú´ÂÁö È®ÀÎÇϰí, °ü¸®ÀÚ ¾ÏÈ£ ÀÔ·Â ¾øÀÌ º¸È£ ±â´ÉÀ» ºñȰ¼ºÈ­Çϰųª º¸¾È ¼Ö·ç¼ÇÀ» Á¦°ÅÇÏÁö ¸øÇϵµ·Ï Á¤Ã¥À» ¼³Á¤Ç϶ó.
 º¸¾È ¼Ö·ç¼ÇÀÌ Ä«½ºÆÛ½ºÅ° ½ÃÅ¥¸®Æ¼ ³×Æ®¿öÅ©(Kaspersky Security Network) µî Ȱ¿ëÇÏ¿© ÃֽŠÀ§Çù Á¤º¸¸¦ ¼ö½ÅÇϵµ·Ï ±¸¼ºÇ϶ó, ´Ü ¹ýÀû ¶Ç´Â ±ÔÁ¦»óÀÇ ÀÌÀ¯·Î Ŭ¶ó¿ìµå º¸¾È ¼­ºñ½º¸¦ »ç¿ëÇÒ ¼ö ¾ø´Â °æ¿ì Á¦¿ÜÇØ¾ß ÇÑ´Ù.
 ¿î¿µ üÁ¦(OS) ¹× ¾ÖÇø®ÄÉÀ̼ÇÀ» ÃֽйöÀüÀ¸·Î ¾÷µ¥ÀÌÆ®Çϰí, º¸¾È ¾÷µ¥ÀÌÆ®(ÆÐÄ¡)¸¦ Áï½Ã Àû¿ëÇ϶ó.
 Ä«½ºÆÛ½ºÅ° ÅëÇÕ ¸ð´ÏÅ͸µ ¹× ºÐ¼® Ç÷§Æû(Kaspersky Unified Monitoring and Analysis Platform)°ú °°Àº SIEM(½Ã½ºÅÛ Á¤º¸ ¹× À̺¥Æ® °ü¸®, System Information and Event Management) ½Ã½ºÅÛÀ» µµÀÔÇ϶ó.
 OT ȯ°æ¿¡¼­ °¡Àå ÀϹÝÀûÀ¸·Î °üÂûµÇ´Â ¿¬°ü °ü°èÀÎ ‘Á¶ºÎ¸ð-ºÎ¸ð-ÀÚ½Ä ÇÁ·Î¼¼½º °ü°è(grandparent-parent-child process relationship)’¿¡ ´ëÇÑ ±âÁؼ±À» ¼³Á¤Çϱâ À§ÇØ EDR/XDR/MDR ¼Ö·ç¼ÇÀ» Ȱ¿ëÇ϶ó. ÀÌ´Â °ø°ÝÀÚ°¡ ÇÕ¹ýÀûÀÎ ¹ÙÀ̳ʸ®(binary) ±â´ÉÀ» ¾Ç¿ëÇÏ¿© ÀÌÈÄ ¾Ç¼º ÆäÀ̷ε带 ½ÇÇàÇÑ »ç·Ê¸¦ ±â¹ÝÀ¸·Î ÇÑ °­·ÂÇÑ ±Ç°í »çÇ×ÀÌ´Ù.

  Å±×(Tag)  : Ä«½ºÆÛ½ºÅ° ·¦, »çÀ̹ö º¸¾È
°ü·Ã ±â»ç º¸±â
[´º½º] ½º³Àű×, ¡®STK 2025¡¯ Âü°¡ÇÏ¿© ¼­¹ö Åë½Å ¾ø´Â ¡®·¦°¡µå¡¯ ±â¼ú ½Ã¿¬
[´º½º] ±¤°í ¸ÞÀÏÀÇ '±¸µ¶ Ãë¼Ò' ¸µÅ©, º¸¾È À§Çù °¡´É¼º °æ°í
[´º½º] ¾È·¦, ´Ù¾çÇÑ ³»¿ëÀ¸·Î À§ÀåÇÑ ÇÇ½Ì ¸ÞÀÏ ÁÖÀÇ ´çºÎ
[´º½º] Áß±¹¡¤ºÏÇÑ µî ±¹°¡¹èÈÄ ÇØÅ· ±ÞÁõ.. ¾¾Å¥ºñ½ºÅ¸, »çÀ̹öîú ´ëºñ º¸¾Èº¸°í¼­ ¹ßÇ¥
[´º½º] ¾¾Å¥ºñ½ºÅ¸, '2025 ¼ö¿ø ITS ¾ÆÅÂÃÑȸ'¼­ IoTº¸¾È ½ÅÁ¦Ç° ¹ßÇ¥
[´º½º] ¶ôÀÎÄÄÆÛ´Ï¿Í Ä¸Å¬¶ó¿ìµå, ¸ð¹ÙÀÏ APP »ýÅÂ°è ¹ßÀüÀ» À§ÇÑ MOU ü°á
ű×(Tags) : Ä«½ºÆÛ½ºÅ° ·¦, »çÀ̹ö º¸¾È     °ü·Ã±â»ç ´õº¸±â
ÆíÁýºÎ / ÆíÁýºÎ´Ô¿¡°Ô ¹®ÀÇÇϱâ press@bodnara.co.kr
À̱â»ç¿Í »çÁøÀº ¾÷ü¿¡¼­ Á¦°ø¹ÞÀº º¸µµÀÚ·á¿Í »çÁøÀ¸·Î, º¸µå³ª¶óÀÇ ³íÁ¶¿Í´Â ´Ù¸£´Ù´Â Á¡À» ¾Ë·Áµå¸³´Ï´Ù.
½ÎÀÌ¿ùµå °ø°¨ ±â»ç¸µÅ© ÆÛ°¡±â ±â»ç³»¿ë ÆÛ°¡±â ÀÌ ±â»ç¸¦ ÇϳªÀÇ ÆäÀÌÁö·Î ¹­¾î º¼ ¼ö ÀÖ½À´Ï´Ù. Ãâ·Âµµ °¡´ÉÇÕ´Ï´Ù.
ȨÀ¸·Î žÀ¸·Î
º¸µå³ª¶ó ¸¹À̺» ±â»ç
´ÏÄÜÀ̹Ì¡ÄÚ¸®¾Æ, Ç®ÇÁ·¹ÀÓ ¹Ì·¯¸®½º ¡®Z8¡¯ Æß¿þ¾î 3.00¹öÀü °ø°³
Áö¸¶ÄÏ ºý¼¼ÀÏ, ASUS °­·ÂÇÑ ¼º´É°ú °í±Þ½º·¯¿î µðÀÚÀÎÀ» °®Ãá ³ëÆ®ºÏ Âü¿©
¿£ºñµð¾ÆÀÇ Arm CPU ¼º´É, AMD¿Í ÀÎÅÚ ¸ð¹ÙÀÏ »óÀ§ ¸ðµ¨ À§Çù ¼öÁØ?
25Q1 GPU Á¡À¯À², AMD¿Í ÀÎÅÚÀº ÁÙ°í ¿£ºñµð¾Æ Áõ°¡
º¸´Ù ÇÕ¸®Àû ¹Ì´ÏITX º¸µå°¡ ÇÊ¿äÇÏ´Ù¸é?,MAXSUN ¹Ì´Ï ITX ¸ÞÀκ¸µå 3Á¾
RTX 50 ½Ã¸®Áî ÀÇ¿ÜÀÇ ´Ùũȣ½º, GAINWARD ÁöÆ÷½º RTX 5060 °í½ºÆ®
µîÀåÀº ´Ê¾úÁö¸¸ ¹«¼­¿î ÀáÀç·Â, AMD ¶óµ¥¿Â RX 9060 XT 16GB
ÀÌ È¸»ç°¡ ¿ì¸®³ª¶ó°Å¿´¾î? 00³â´ë ¼¼°èÀûÀ¸·Î À¯¸íÇß´ø, Çѱ¹°è HDD 3´ëÀå [PCÈï¸Á»ç 13-1]
   ÀÌ ±â»çÀÇ ÀÇ°ß º¸±â
Æ®À§ÅÍ º£Å¸¼­ºñ½º °³½Ã! ÃֽŠPC/IT ¼Ò½ÄÀ» Æ®À§Å͸¦ ÅëÇØ È®ÀÎÇϼ¼¿ä @bodnara

±âÀÚÀÇ ½Ã°¢ÀÌ Ç×»ó ¿ÇÀº°ÍÀº ¾Æ´Õ´Ï´Ù. ³ª¸ÓÁö´Â ¿©·¯ºÐµéÀÌ Ã¤¿ö Áֽʽÿä.

2014³âºÎÅÍ ¾î·Á¿î À̾߱⸦ ½±°Ô ÇÏ´Â °ÍÀ¸·Î ÆíÁý¹æÄ§À» ¹Ù²ß´Ï´Ù.
´Ð³×ÀÓ À¥º¿¹æÁö

ȨÀ¸·Î žÀ¸·Î
 
 
2025³â 06¿ù
ÁÖ°£ È÷Æ® ·©Å·

[°á°ú¹ßÇ¥] 2025³â 1ºÐ±â Æ÷ÀÎÆ® ¼ÒÁø ·Î¶Ç 17
[°á°ú¹ßÇ¥] 2024³â 4ºÐ±â Æ÷ÀÎÆ® ¼ÒÁø ·Î¶Ç 19
[°á°ú¹ßÇ¥] 2024³â 3ºÐ±â Æ÷ÀÎÆ® ¼ÒÁø ·Î¶Ç 20
[°á°ú¹ßÇ¥] 2024³â 2ºÐ±â Æ÷ÀÎÆ® ¼ÒÁø ·Î¶Ç 31
[°á°ú¹ßÇ¥] 2024³â 1ºÐ±â Æ÷ÀÎÆ® ¼ÒÁø ·Î¶Ç 16

½Ç½Ã°£ ´ñ±Û
¼Ò¼È ³×Æ®¿öÅ©