±Û·Î¹ú »çÀ̹ö º¸¾È ¸®´õ Ä«½ºÆÛ½ºÅ°(www.kaspersky.co.kr, Áö»çÀå ÀÌÈ¿Àº)´Â ¿À´Ã, ±Û·Î¹ú ¿¬±¸ ºÐ¼®ÆÀ(GReAT)ÀÌ ¼¼±Ý À§¹Ý °ü·Ã ÅëÁö ¹®¼·Î À§ÀåÇÏ¿© ¾Ç¼º ÆÄÀÏÀ» Ȱ¿ëÇÑ APT °ø°ÝÀÎ ‘½Ç¹öÆø½º(SilverFox)’¸¦ ŽÁöÇß´Ù°í ¹àÇû´Ù. °¨¿°ÀÌ ¹ß»ýÇÒ °æ¿ì, °ø°ÝÀÚ´Â °¨¿°µÈ ÀåÄ¡¿¡ ´ëÇÑ ¿ø°Ý Á¢±Ù ±ÇÇÑÀ» È®º¸Çϰí Á¶Á÷ÀÇ ¹Î°¨ µ¥ÀÌÅ͸¦ ¿ÜºÎ·Î À¯ÃâÇÒ ¼ö ÀÖ´Ù.
Ä«½ºÆÛ½ºÅ°´Â 2025³â 12¿ù ÀÌÈÄ °üÂûµÈ SilverFox ÇØÄ¿ ±×·ìÀÇ »õ·Î¿î »çÀ̹ö °ø°Ý Ä·ÆäÀÎÀ» ¿©·¯ Â÷·Ê ºÐ¼®Çß´Ù. ÇØ´ç Ä·ÆäÀÎÀº Àεµ, Àεµ³×½Ã¾Æ, ³²¾ÆÇÁ¸®Ä«°øÈ±¹, ·¯½Ã¾ÆÀÇ »ê¾÷, ÄÁ¼³ÆÃ, ¹«¿ª, ¿î¼Û ºÐ¾ß ±â¾÷À» ´ë»óÀ¸·Î ¼öÇàµÆ´Ù. ÇÇ½Ì À̸ÞÀÏÀº °ø½Ä ¼¼¹« °¨»ç ÅëÁö·Î À§ÀåÇϰųª ‘¼¼±Ý À§¹Ý ¸ñ·Ï’ÀÌ Æ÷ÇÔµÈ ¾ÐÃà ÆÄÀÏÀ» ´Ù¿î·ÎµåÇϵµ·Ï À¯µµÇÏ´Â ¹æ½ÄÀ¸·Î Á¦À۵ƴÙ. °ø°ÝÀÚ´Â ¼¼¹« ´ç±¹ÀÇ ±ÇÀ§¿Í ±ä±Þ¼ºÀ» ¾Ç¿ëÇØ ÇÇÇØÀÚ°¡ ÆÄÀÏÀ» ´Ù¿î·ÎµåÇÏ°í °ø°Ý üÀÎÀÌ ½ÇÇàµÇµµ·Ï À¯µµÇß´Ù. 1¿ùºÎÅÍ 2¿ù »çÀÌ¿¡¸¸ 1,600°Ç ÀÌ»óÀÇ ¾Ç¼º À̸ÞÀÏÀÌ Å½ÁöµÆ´Ù.
À§Çù ÇàÀ§ÀÚ´Â ±âÁ¸ °ø°Ý¿¡ »ç¿ëµÈ ValleyRAT ¹éµµ¾î¸¦ ÅëÇØ »õ·Î¿î Python ±â¹Ý ¹éµµ¾î ‘ABCDoor’¸¦ ¹èÆ÷ÇÏ¸ç µµ±¸ ¼¼Æ®¸¦ È®ÀåÇß´Ù. ABCDoor´Â 2024³â ¸»ºÎÅÍ APT °ø°Ý µµ±¸±º¿¡ Æ÷ÇԵǾî 2025³â Àü¹Ý¿¡ °ÉÃÄ »ç¿ëµÆ´Ù. ÇØ´ç ¹éµµ¾î´Â ÆÄÀÏ ¾÷·Îµå ¹× ´Ù¿î·Îµå ±â´ÉÀ» Á¦°øÇϸç, ´Ù¼öÀÇ ÇÇÇØÀÚ È¸éÀ» °ÅÀÇ ½Ç½Ã°£À¸·Î ½ºÆ®¸®¹ÖÇϰí Ŭ¸³º¸µå¿¡ Á¢±ÙÇÏ´Â µî °¨¿° ½Ã½ºÅÛÀ» ¿ø°ÝÀ¸·Î Á¦¾îÇÒ ¼ö ÀÖ°í, ÀÚü ¾÷µ¥ÀÌÆ® ±â´Éµµ Æ÷ÇÔÇÑ´Ù. ¶ÇÇÑ ÀÌÀü¿¡ °ø°³µÇÁö ¾Ê¾Ò´ø ¼öÁ¤µÈ RustSL º¯Á¾ÀÌ ValleyRAT Àü´Þ¿¡ »ç¿ëµÆÀ¸¸ç, ÀÌ´Â 2025³â 12¿ù ¸» óÀ½ µµÀԵƴÙ.
Ä«½ºÆÛ½ºÅ°ÀÇ ±Û·Î¹ú ¿¬±¸ ºÐ¼®ÆÀ(GReAT)ÀÇ ¾ÈÅæ Ä«¸£±ä ¼±ÀÓ º¸¾È ¿¬±¸¿øÀº “À̹ø Ä·ÆäÀο¡¼ »çȸ°øÇÐÀÌ ÇÙ½É ¿ªÇÒÀ» ¼öÇàÇß´Ù. °ø°ÝÀÚ´Â ¼¼¹« ´ç±¹°ú °°Àº °ø½Ä ±â°üÀÇ Ä¿¹Â´ÏÄÉÀ̼ǿ¡ ´ëÇÑ »ç¿ëÀÚ ½Å·Ú¸¦ ¾Ç¿ëÇß´Ù. µ¿½Ã¿¡ SilverFox´Â ÁÖ¿ä ¾Ç¼º ÆäÀ̷εå Àü´ÞÀ» À§ÇØ ´Ù´Ü°è Àü´Þ ¹æ½Ä°ú ´Ù¼öÀÇ À̸ÞÀÏ ÁÖ¼Ò ¹× µµ¸ÞÀÎÀ» Ȱ¿ëÇß´Ù. ÀÌ´Â °ø°Ý üÀÎ Àü¹Ý¿¡¼ ŽÁö ¹× Â÷´Ü °¡´É¼ºÀ» ³·Ã߸ç ÀüüÀûÀÎ À§Çù ¼öÁØÀ» ³ôÀδٔ¶ó°í ¸»Çß´Ù.
Ä«½ºÆÛ½ºÅ°ÄÚ¸®¾Æ ÀÌÈ¿Àº Áö»çÀåÀº “Çѱ¹Àº ¼¼°è¿¡¼ °¡Àå µðÁöÅÐÈµÈ °æÁ¦ Áß Çϳª·Î, ±â¾÷µéÀÌ ÀüÀÚÁ¤ºÎ ¹× ¼¼¹« ½Ã½ºÅÛ¿¡ ±íÀÌ ÀÇÁ¸Çϰí ÀÖ¾î ¼¼¹« ´ç±¹À» »çĪÇÑ ÇÇ½Ì °ø°ÝÀÌ Æ¯È÷ È¿°úÀûÀ¸·Î ÀÛµ¿ÇÒ ¼ö Àִ ȯ°æÀÌ´Ù. SilverFox°¡ Àεµ¿Í Àεµ³×½Ã¾Æ¿¡¼ Ȱ¿ëÇÑ Àü¼úÀº ±¹³»¿¡¼µµ ½±°Ô ÀçÇöµÉ ¼ö ÀÖ´Ù. ÇöÀç APT ±×·ìµéÀº °ø°Ý µµ±¸ üÀÎÀ» ºü¸£°Ô °íµµÈÇϸç ÁøÀÔ À庮À» ³·Ãß°í ÀÖ´Ù. ÀÌÁ¦ Çѱ¹ ±â¾÷µéÀº ´Ü¼øÇÑ °æ°è º¸¾È¿¡¸¸ ÀÇÁ¸Çؼ´Â ¾È µÇ¸ç, ÀÓÁ÷¿ø º¸¾È ÀÎ½Ä ±³À°°ú ¿£µåÆ÷ÀÎÆ® ŽÁö ¹× ´ëÀÀ(EDR) ¿ª·®À» µ¿½Ã¿¡ °ÈÇØ¾ß ÀÌ·¯ÇÑ °íµµÈµÈ »çȸ°øÇаú ±â¼úÀû °ø°Ý °áÇÕ¿¡ È¿°úÀûÀ¸·Î ´ëÀÀÇÒ ¼ö ÀÖ´Ù”¶ó°í ¸»Çß´Ù.
°ú°Å¿¡ SilverFox´Â ¾Æ½Ã¾Æ Áö¿ªÀÇ Åë½Å, ¿¡³ÊÁö, ¹°·ù, ±ÝÀ¶ »ê¾÷À» ´ë»óÀ¸·Î °ø°ÝÀ» ¼öÇàÇÑ ¹Ù ÀÖ´Ù.
À̹ø APT ½Å±Ô Ä·ÆäÀΰú »ç¿ëµÈ µµ±¸¿¡ ´ëÇÑ º¸´Ù ÀÚ¼¼ÇÑ ³»¿ëÀº Securelist.com¿¡¼ Àüü º¸°í¼¸¦ ÅëÇØ È®ÀÎÇÒ ¼ö ÀÖ´Ù.
Ä«½ºÆÛ½ºÅ°´Â ¾ÈÀüÇÑ ´ëÀÀÀ» À§ÇØ ´ÙÀ½°ú °°Àº ±ÇÀå»çÇ×À» Á¦½ÃÇß´Ù:
• ÀÓÁ÷¿øÀÇ µðÁöÅÐ ¸®ÅÍ·¯½Ã ¼öÁØÀ» Áö¼ÓÀûÀ¸·Î Çâ»ó½ÃÄÑ¾ß ÇÑ´Ù. ÀÌ´Â Kaspersky Automated Security Awareness Platform°ú °°Àº Àü¹® ±³À° ÇÁ·Î±×·¥À» ÅëÇØ ´Þ¼ºÇÒ ¼ö ÀÖ´Ù.
• Àǽɽº·¯¿î À̸ÞÀÏÀ» ÀÚµ¿ Â÷´ÜÇϰí, ºñ¹Ð¹øÈ£·Î º¸È£µÈ ¾ÐÃà ÆÄÀÏÀ» °Ë»çÇϸç, CDR(Content Disarm & Reconstruction) ±â¼úÀ» Àû¿ëÇÒ ¼ö ÀÖ´Â ¼Ö·ç¼Ç(¿¹: Kaspersky Security for Mail Server)À» µµÀÔÇØ¾ß ÇÑ´Ù.
• º¸¾È ´ã´çÀÚ¿¡°Ô Ãֽаø°Ý ±â¹ý, Àü¼ú ¹× ÀýÂ÷(TTPs)¿¡ ´ëÇÑ Á¤º¸¸¦ Á¦°øÇÒ ¼ö ÀÖµµ·Ï À§Çù ÀÎÅÚ¸®Àü½º ¼ºñ½º(Threat Intelligence Service)¸¦ Ȱ¿ëÇØ¾ß ÇÑ´Ù.
• ½Ç½Ã°£ º¸È£, À§Çù °¡½Ã¼º, Á¶»ç ¹× °í±Þ ´ëÀÀ ±â´ÉÀ» Á¦°øÇÏ´Â Kaspersky Next Á¦Ç°±ºÀ» Ȱ¿ëÇØ ±â¾÷ ÀÎÇÁ¶ó¸¦ ´Ù¾çÇÑ À§ÇùÀ¸·ÎºÎÅÍ º¸È£ÇØ¾ß ÇÑ´Ù.
¿ø¹® ºí·Î±×: https://www.kaspersky.com/about/press-releases/kaspersky-identified-a-new-silverfox-campaign-targeting-indian-and-indonesian-companies