´º½º
 








 
 
 




Àü¼Û 2025-04-24 10:22
[´º½º/º¸µµÀÚ·á]

Ä«½ºÆÛ½ºÅ°, ºÏÇÑ ¶óÀڷ罺(Lazarus) ÇØÅ· ±×·ì »çÀ̹ö °ø°Ý Æ÷Âø

Ä«½ºÆÛ½ºÅ°(Áö»çÀå ÀÌÈ¿Àº)´Â ¿À´Ã, ÀÚ»çÀÇ ±Û·Î¹ú ¸®¼­Ä¡ ¹× ºÐ¼®ÆÀ(GReAT: Global Research and Analysis Team)ÀÌ ¿öÅ͸µ Ȧ(Watering Hole, ±ÝÀ¶º¸¾È ÇÁ·Î±×·¥À» ÅëÇØ ¾Ç¼ºÄÚµå ¼³Ä¡) ¹æ½Ä°ú ¼­µåÆÄƼ ¼ÒÇÁÆ®¿þ¾î Ãë¾àÁ¡ ¾Ç¿ëÀ» °áÇÕÇÑ ¶óÀڷ罺 ±×·ìÀÇ °íµµÈ­µÈ »çÀ̹ö °ø°ÝÀ» »õ·Ó°Ô ¹ß°ßÇß´Ù°í ¹àÇû´Ù. ÀÌ °ø°ÝÀº Çѱ¹ ³» ´Ù¾çÇÑ Á¶Á÷À» Ç¥ÀûÀ¸·Î Çϸç, Á¶»ç Áß ±¹³»¿¡¼­ ³Î¸® »ç¿ëµÇ´Â À̳븯½º ¿¡ÀÌÀüÆ®(Innorix Agent, ÆÄÀÏ Àü¼Û ¼ÒÇÁÆ®¿þ¾î)¿¡¼­ Á¦·Îµ¥ÀÌ(Zero-day) Ãë¾àÁ¡ÀÌ ¹ß°ßµÇ¾ú°í, ÇØ´ç Ãë¾àÁ¡Àº Áï°¢ ÆÐÄ¡µÆ´Ù. ÀÌ ¼Ò½ÄÀº ½Ì°¡Æ÷¸£¿¡¼­ 4¿ù 23ÀϺÎÅÍ 25ÀϱîÁö 3Àϰ£ °³ÃֵǴ ITÇà»çÀÎ ÀÚÀÌÅØ½º ¾Æ½Ã¾Æ(GITEX Asia)¿¡¼­ °ø°³µÇ¾úÀ¸¸ç, ¶óÀڷ罺 ±×·ìÀÌ Çѱ¹ ¼ÒÇÁÆ®¿þ¾î »ýŰ迡 ´ëÇÑ ±íÀº ÀÌÇØ¸¦ ¹ÙÅÁÀ¸·Î ´Ù´Ü°è °íµµÈ­ »çÀ̹ö °ø°ÝÀ» ¼öÇàÇÒ ¼ö ÀÖÀ½À» º¸¿©ÁØ´Ù.

 

¶óÀڷ罺 ±×·ìÀº 2009³âÀ» ÀüÈÄÇØ Ȱµ¿À» ½ÃÀÛÇÑ, Àڱݰú Á¶Á÷·ÂÀÌ ÅºÅºÇÑ ¾Ç¸í ³ôÀº ÇØÅ· Á¶Á÷ÀÌ´Ù. À̹ø Ä·ÆäÀο¡¼­´Â À̳븯½º ¿¡ÀÌÀüÆ®(Innorix Agent)ÀÇ ¿øµ¥ÀÌ Ãë¾àÁ¡(One-day Vulnerability, ÇÏ·ç Â÷ÀÌ·Î °ø°³µÈ Ãë¾àÁ¡)À» ¾Ç¿ëÇÑ Á¤È²ÀÌ Æ÷ÂøµÆ´Ù. À̳븯½º ¿¡ÀÌÀüÆ®´Â ÇàÁ¤ ¹× ±ÝÀ¶ ½Ã½ºÅÛ ³» º¸¾È ÆÄÀÏ Àü¼ÛÀ» À§ÇØ »ç¿ëµÇ´Â ºê¶ó¿ìÀú ÅëÇÕÇü ¼­µåÆÄƼ µµ±¸´Ù. ÀÌ Ãë¾àÁ¡À» Ȱ¿ëÇØ °ø°ÝÀÚ´Â Ãø¸é À̵¿(Lateral Movement)À» °¡´ÉÇÏ°Ô Çϰí, Ãß°¡ ¾Ç¼ºÄÚµå ¼³Ä¡¸¦ ÁøÇàÇß´Ù. ÃÖÁ¾ÀûÀ¸·Î´Â ¶óÀڷ罺ÀÇ ´ëÇ¥ ¾Ç¼ºÄÚµåÀÎ ThreatNeedle°ú LPEClient°¡ ³»ºÎ ³×Æ®¿öÅ©¿¡ ¹èÆ÷µÇ¾î Àå¾Ç·ÂÀ» °­È­Çß´Ù. ÀÌ Ãë¾àÁ¡Àº ¾Æ°¡¸â³í(Agamemnon) ´Ù¿î·Î´õ¸¦ ÅëÇØ ÀüÆÄµÇ¾úÀ¸¸ç, À̳븯½ºÀÇ Ãë¾à ¹öÀüÀÎ (9.2.18.496)À» ´ë»óÀ¸·Î Çß´Ù.

Ä«½ºÆÛ½ºÅ° GReAT´Â ¾Ç¼ºÄÚµåÀÇ ÇàÀ§ ºÐ¼® Áß¿¡ ÀÓÀÇ ÆÄÀÏ ´Ù¿î·Îµå Á¦·Îµ¥ÀÌ Ãë¾àÁ¡(Arbitrary File Download Zero-day Vulnerability)À» Ãß°¡·Î ¹ß°ßÇßÀ¸¸ç, ÀÌ´Â ½ÇÁ¦ °ø°ÝÀÚ°¡ Ȱ¿ëÇϱâ Àü¿¡ »çÀü ŽÁöµÈ °ÍÀÌ´Ù. Ä«½ºÆÛ½ºÅ°´Â ÇØ´ç ¹®Á¦¸¦ Çѱ¹ÀÎÅͳÝÁøÈï¿ø(KrCERT)°ú °ø±Þ»ç¿¡ ½Å°íÇÏ¿´À¸¸ç, ÇØ´ç ¼ÒÇÁÆ®¿þ¾î´Â ÆÐÄ¡ ¹öÀüÀ¸·Î ¾÷µ¥ÀÌÆ®µÇ¾ú´Ù. ÇØ´ç Ãë¾àÁ¡Àº KVE-2025-0014 ½Äº°ÀÚ·Î µî·ÏµÇ¾ú´Ù.


  Å±×(Tag)  : Ä«½ºÆÛ½ºÅ° ·¦, »çÀ̹ö º¸¾È
°ü·Ã ±â»ç º¸±â
[´º½º] ¾¾Å¥ºñ½ºÅ¸, Â÷¼¼´ë NDR º¸¾ÈÇ÷§Æû 'ÆÐŶ»çÀ̹ö v3.0' ·ÐĪ ¹ßǥȸ °³ÃÖ
[´º½º] Àμ½½ÃÅ¥¸®Æ¼, ¿É½º¿Ó 'Á¦·ÎÆ®·¯½ºÆ® ÆÄÀÏ º¸¾È ¼¼¹Ì³ª' °³ÃÖ
[´º½º] AMD ¶óÀÌÁ¨ CPU ÀϺΠº¸¾È ±â´É ¹«Å뺸 ºñȰ¼ºÈ­ ³í¶õ¿¡ ÀçÁö¿ø °áÁ¤
[´º½º] AWS, º¸¾È ÀÚµ¿È­ ¼Ö·ç¼Ç 'AWS ÄÁƼ´º¾ö' ¹ßÇ¥
[´º½º] Ä«½ºÆÛ½ºÅ°, ¿ùÆäÀÌÆÛ ¿£Áø ¿öÅ©¼¥ ÅëÇØ ¾Ç¼º ÄÚµå ´ã±ä ¿ùÆäÀÌÆÛ À¯Æ÷ °æ°í
[´º½º] ·ÎÅ©À£ ¿ÀÅä¸ÞÀ̼Ç, »ê¾÷ »çÀ̹öº¸¾È ¼Ö·ç¼Ç ¡®SecureOT¡¯ ½Å±Ô Á¦Ç° 3Á¾ Ãâ½Ã
ű×(Tags) : Ä«½ºÆÛ½ºÅ° ·¦, »çÀ̹ö º¸¾È     °ü·Ã±â»ç ´õº¸±â

  ÆíÁýºÎ / ÇÊ¸í ÆíÁýºÎ / ÆíÁýºÎ´Ô¿¡°Ô ¹®ÀÇÇϱâ press@bodnara.co.kr
±âÀÚ°¡ ¾´ ´Ù¸¥ ±â»ç º¸±â

Creative Commons License º¸µå³ª¶óÀÇ ±â»ç´Â ÀúÀÛÀÚÇ¥½Ã-ºñ¿µ¸®-º¯°æ±ÝÁö 2.0 ´ëÇѹα¹ ¶óÀ̼±½º¿¡ µû¶ó ÀÌ¿ëÇÒ ¼ö ÀÖ½À´Ï´Ù. Copyright ¨Ï ³Ø½ºÁ¨¸®¼­Ä¡(ÁÖ) º¸µå³ª¶ó ¹Ìµð¾î±¹
À̱â»ç¿Í »çÁøÀº ¾÷ü¿¡¼­ Á¦°ø¹ÞÀº º¸µµÀÚ·á¿Í »çÁøÀ¸·Î, º¸µå³ª¶óÀÇ ³íÁ¶¿Í´Â ´Ù¸£´Ù´Â Á¡À» ¾Ë·Áµå¸³´Ï´Ù.
½ÎÀÌ¿ùµå °ø°¨ ±â»ç¸µÅ© ÆÛ°¡±â ±â»ç³»¿ë ÆÛ°¡±â ÀÌ ±â»ç¸¦ ÇϳªÀÇ ÆäÀÌÁö·Î ¹­¾î º¼ ¼ö ÀÖ½À´Ï´Ù. Ãâ·Âµµ °¡´ÉÇÕ´Ï´Ù.
ȨÀ¸·Î žÀ¸·Î
º¸µå³ª¶ó ¸¹À̺» ±â»ç
ÆÄ³ª¼Ò´ÐÄÚ¸®¾Æ, Ç®ÇÁ·¹ÀÓ ¹Ì·¯¸®½º¿ë ´ÜÃÊÁ¡ ·»Áî ·ç¹Í½º S 40mm F2 Ãâ½Ã
¿£ºñµð¾Æ, LG±×·ì°ú AI ÆÑÅ丮 ±¸Ãà Çù·Â ÇÇÁöÄà AI ¸ðºô¸®Æ¼ AI ÀÎÇÁ¶ó Çõ½Å °¡¼ÓÈ­
ÁöŬ¸¯Ä¿, Á¦ÁÖ °¨¼º ´ãÀº Ç®À±È° ½ºÀ§Ä¡·Î ¿Ï¼ºÇÑ 'ÆÄµµÇÁ·ÎÁ§Æ® PADO87' ¸ÅÅ©·Î ¹«¼± ±â°è½Ä Űº¸µå Ãâ½Ã
¼­¸°¾¾¾Ø¾ÆÀÌ, MSI Âü ½¬¿î ÄÄÇ»ÅÍ ¸¸µé±â Á¶¸³´ëȸ¿¡ °í¼º´É DDR5 ¸Þ¸ð¸® Àü°Ý ÇùÂù
Æ÷¸£ÀÚ È£¶óÀÌÁð 6¿Í ÇÁ·¡±×¸¶Å¸¸¦ Áñ±æ ¶§, ¶óµ¥¿Â RX 9000 ½Ã¸®Áî vs ÁöÆ÷½º RTX 50 ½Ã¸®Áî
»Ñ¸®±íÀº ³ª¹«ÀÇ °¨¼º ´ã±ä ÇÏÀÌ¿£µå ¸ÞÀκ¸µå, ±â°¡¹ÙÀÌÆ® X870E AERO X3D DARK WOOD Á¦À̾¾Çö
¾÷¹«¿Í ÄÜÅÙÃ÷ ¼Òºñ ¸ðµÎ °í·ÁÇÑ AI ³ëÆ®ºÏ, MSI ÇÁ·¹½ºÆ¼Áö 14 AI+ D3MG-U9 OLED
Æ÷¸£ÀÚ È£¶óÀÌÁð 6 ¸ÞÀνºÆ®¸²±ÞÀ¸·Î OK?,°ÔÀοöµå ÁöÆ÷½º RTX 5060 Ti °í½ºÆ® 8GB ¼º´É Á¡°Ë
   ÀÌ ±â»çÀÇ ÀÇ°ß º¸±â
Æ®À§ÅÍ º£Å¸¼­ºñ½º °³½Ã! ÃֽŠPC/IT ¼Ò½ÄÀ» Æ®À§Å͸¦ ÅëÇØ È®ÀÎÇϼ¼¿ä @bodnara

±âÀÚÀÇ ½Ã°¢ÀÌ Ç×»ó ¿ÇÀº°ÍÀº ¾Æ´Õ´Ï´Ù. ³ª¸ÓÁö´Â ¿©·¯ºÐµéÀÌ Ã¤¿ö Áֽʽÿä.

2014³âºÎÅÍ ¾î·Á¿î À̾߱⸦ ½±°Ô ÇÏ´Â °ÍÀ¸·Î ÆíÁý¹æÄ§À» ¹Ù²ß´Ï´Ù.
´Ð³×ÀÓ À¥º¿¹æÁö

ȨÀ¸·Î žÀ¸·Î
 
 
2026³â 06¿ù
ÁÖ°£ È÷Æ® ·©Å·

[°á°ú¹ßÇ¥] 2026³â 1ºÐ±â Æ÷ÀÎÆ® ¼ÒÁø ·Î¶Ç 15
[°á°ú¹ßÇ¥] 2025³â 4ºÐ±â Æ÷ÀÎÆ® ¼ÒÁø ·Î¶Ç 17
[°á°ú¹ßÇ¥] 2025³â 3ºÐ±â Æ÷ÀÎÆ® ¼ÒÁø ·Î¶Ç 16
[°á°ú¹ßÇ¥] 2025³â 2ºÐ±â Æ÷ÀÎÆ® ¼ÒÁø ·Î 18
[°á°ú¹ßÇ¥] 2025³â 1ºÐ±â Æ÷ÀÎÆ® ¼ÒÁø ·Î¶Ç 17

½Ç½Ã°£ ´ñ±Û
¼Ò¼È ³×Æ®¿öÅ©