º£Àϸ®Å×Å©-ÆÄÀÌ¾î¾ÆÀÌÄÚ¸®¾Æ, APT ¼Ö·ç¼Ç ÅëÇÕ ÆÐŰÁö °ø±Þ Çù¾à ü°á
±Û¾´ÀÌ : SecureHite¡¦     ³¯Â¥ : 13-07-19 08:21     Á¶È¸ : 28468    
Æ®·¢¹é ÁÖ¼Ò : http://securehitec.kr/bbs/tb.php/news/24

APT131 ¹æ¾î ¼Ö·ç¼Ç Á¦Á¶°³¹ß»çÀÎ ÁÖ½Äȸ»ç º£Àϸ®Å×Å©(´ëÇ¥ Á¤°æ¼ö)´Â Áö´ÉÇü »çÀ̹ö °ø°Ý ¹æ¾î ±â¼úÀÇ ¼±µµ¾÷üÀÎ ÆÄÀÌ¾î¾ÆÀÌÄÚ¸®¾Æ(Áö»çÀå Àü¼öÈ«)¿Í ¼Ö·ç¼Ç ÅëÇÕ ÆÐŰÁö °ø±Þ Çù·ÂÀ» À§ÇÑ ¾÷¹«Çù¾àÀ» ü°áÇß´Ù.

Non-Inline ¸ðµå¿¡¼­ C&C ServerÀÇ DNS¿Í IP¿¡ ´ëÇÏ¿© °­·ÂÇÑ N:1 Â÷´ÜÀ» Á¦°øÇÏ´Â º£Àϸ®Å×Å©ÀÇ ¡°Z-Block D¡±¸¦ °¡Àå ½Å¼ÓÇÑ ½Å/º¯Á¾ ¾Ç¼ºÄڵ忡 ´ëÇÑ Å½Áö ¹× ºÐ¼®ÀÌ ¶Ù¾î³­ ÆÄÀÌ¾î¾ÆÀÌÀÇ ¡°Malware Protection System¡±ÀÇ Å½Áö Á¤º¸¸¦ ±â¹ÝÀ¸·Î ÇÏ´Â ÅëÇÕ ÆÐŰÁö·Î °ø±ÞÇÏ´Â °è¾àÀ» ü°áÇß´Ù.

º£Àϸ®Å×Å©ÀÇ Z-Block Àº ½Ç½Ã°£ ¾Ç¼ºÄÚµå ŽÁö ¹× ºÐ¼® ¼Ö·ç¼Ç °ø±Þ¾÷üÀÎ ÆÄÀÌ¾î¾ÆÀÌ ¼Ö·ç¼Ç°ú ÇÔ²² APT °ø°ÝÀÇ Å½Áö, Â÷´Ü, ¿¹¹æÀÌ °¡´ÉÇÑ °ËÁõµÈ Á¦Ç°ÀÌ´Ù. ¶ÇÇÑ, ´ëÇѹα¹ ÃÖ°í ¼ö»ç±â°ü °æÂûû »çÀ̹öÅ×·¯´ëÀÀ¼¾ÅÍ ¹× ¹æ¼Û¼ÛÃâ Àü¹®¾÷ü CJÆÄ¿öij½ºÆ®¿¡¼­´Â Z-Block À¸·Î APT¿¡ ´ëÇÏ¿© ÃÖ»óÀÇ Å½Áö Â÷´Ü È¿°ú°¡ ÀÔÁõ µÈ¹Ù ÀÖ´Ù.

ÃÖ±Ùµé¾î º£Àϸ®Å×Å©´Â PC³»¿¡ Á¸ÀçÇÏ´Â C&C Server¿Í Åë½ÅÇÏ´Â ¾Ç¼º ÇÁ·Î¼¼½º ¹× ½ÇÇà ÆÄÀÏÀ» °ËÃâ/»èÁ¦ÇÏ´Â Agent¸¦ °³¹ß ¿Ï·áÇÏ¿© ŽÁö->Â÷´Ü->°ËÃâ->»èÁ¦ ±â´ÉÀ» ÅëÇÕÀ¸·Î Á¦°øÇϱ⿡ ¿Ïº®ÇÑ APT¹æ¾î°¡ °¡´ÉÇÏ°í µÎ È¸»çÀÇ Çù·ÂÀÌ ½ÃÀå È®´ë·Î À̾îÁú°ÍÀ¸·Î ³»´Ù º¸°í ÀÖ´Ù.

¾ç»ç´Â ½Å±Ô ¿µ¾÷ Ȱµ¿ ½Ã °øµ¿ ´ëÀÀŰ·Î ÇÏ¿´À¸¸ç, ƯÈ÷ APT Â÷´Ü ±â´É¹× CallBack Â÷´ÜÀ» ÇÊ¿ä·ÎÇÏ´Â °í°´»ç¿¡ ´ëÇØ ¾ç»çÀÇ Á¦Ç°À» ÅëÇÕ Á¦¾ÈÇÏ´Â ÇüÅ·Π¿µ¾÷ Ȱµ¿ÀÌ ÀÌ·ç¾îÁú °ÍÀÌ´Ù.

À̸¦ À§ÇØ ±â¼úÀû ¿¬µ¿ ¹× °ü¸® È­¸é Ç¥ÇöÀÇ ÃÖÀûÈ­¸¦ À§ÇÑ ÇùÀǸ¦ ¸¶ÃÆÀ¸¸ç, °¢ ÆÄÆ®³Ê»ç¿¡°Ô °ø½Ä ¹ßÇ¥ÇÏ¿© ¿µ¾÷À» Àü°³ÇÒ ¿¹Á¤ÀÌ´Ù.

º£Àϸ®Å×Å© Á¤°æ¼ö´ëÇ¥´Â °ø°ÝÀûÀÎ ¿µ¾÷ Àü°³¸¦ À§ÇÏ¿© ¡°½ÃÅ¥¾îÇÏÀÌÅØ¡±À» ÃÑÆÇÀ¸·Î ÇÑ ¿µ¾÷ Á¤Ã¥À» Á¤¸³ÇÏ¿´À¸¸ç, À̹ø ÆÄÀÌ¾î¾ÆÀÌ¿ÍÀÇ Çù·ÂÀ¸·Î ŽÁö ±â¼ú¿¡ ´ëÇÑ Àü¹®¼º±îÁö È®º¸ÇÏ°Ô µÇ¾ú´Ù. ¶ÇÇÑ 2°³ÀÇ Ç׸ñ N:1 Â÷´Ü¹æ½Ä°ú Agent¿¡¼­ ƯÇã Ãâ¿øÁßÀÌ´Ù.

¾ç»çÀÇ Àü·«Àû Çù·ÂÀ» ÅëÇÏ¿© ±â´É Â÷º°È­·Î »ç¾÷ ¿µ¿ª¿¡¼­ °æÀï»ç º¸´Ù ÇÑÃþ ¿ìÀ§¸¦ ´ÙÁú °ÍÀ¸·Î Àü¸ÁµÈ´Ù.

¿Â¶óÀ맫ºÆÀ


.