´º½ºÅÇ
´º½ºÄÄÇ»ÆÃ
·Î±×ÇÁ·¹¼Ò, 'º¸¾È ÇÁ·Î±×·¥ À§Àå ¾Ç¼ºÄÚµå ÁÖÀÇ' °­Á¶
ÀÌÁع® ±âÀÚ  |  jun@newstap.co.kr
ÆùƮŰ¿ì±â ÆùÆ®ÁÙÀ̱â ÇÁ¸°Æ®Çϱ⠸ÞÀϺ¸³»±â ½Å°íÇϱâ
½ÂÀÎ 2024.03.25  08:50:18
Æ®À§ÅÍ ÆäÀ̽ººÏ ¹ÌÅõµ¥ÀÌ ¿äÁò ³×À̹ö ±¸±Û msn

Ŭ¶ó¿ìµå SIEM Àü¹®±â¾÷ ·Î±×ÇÁ·¹¼Ò(´ëÇ¥ ¾çºÀ¿­)°¡ 2024³â 3¿ù CTI(Cyber Threat Intelligence) ¿ù°£ ¸®Æ÷Æ®¸¦ ¹ßÇàÇß´Ù°í 25ÀÏ ¹àÇû´Ù.

   
 

CTI´Â »çÀ̹ö °ø°Ý °ü·Ã Á¤º¸¸¦ ¼öÁýÇÏ°í ºÐ¼®ÇØ »çÀ̹ö À§Çù¿¡ ½Å¼ÓÇÏ°í Á¤È®ÇÏ°Ô ´ëÀÀÇÏ°íÀÚ °¡°øÇÑ ÇüÅÂÀÇ Á¤º¸´Ù.

·Î±×ÇÁ·¹¼Ò´Â 3¿ù CTI ¸®Æ÷Æ®¿¡¼­ 2¿ù ¾Ç¼º º¿ °¨¿°ÀÌ ±Û·Î¹ú ±âÁØ Àü¿ù ´ëºñ ¹«·Á 78.01% Áõ°¡Çß´Ù°í ÀüÇß´Ù. ¾Ç¼º º¿ °¨¿°À¸·Î ±¹³»¿Ü ÀÌÄ¿¸Ó½º ¼­ºñ½ºÀÇ Å©¸®µ§¼ÈÀÌ Áö¼ÓÀûÀ¸·Î À¯ÃâµÇ°í ÀÖÀ¸¸ç, 2Â÷ ÇÇÇØ ¹æÁö¸¦ À§ÇÑ ³ë·ÂÀÌ ÇÊ¿äÇÑ ½ÇÁ¤ÀÌ´Ù.

·Î±×ÇÁ·¹¼Ò´Â “ÀÌÄ¿¸Ó½º ¼­ºñ½º »ç¾÷ÀÚ´Â Å©¸®µ§¼È À¯Ãâ ¿©ºÎ¸¦ »ç¿ëÀÚ¿¡°Ô ¾È³»ÇØ ºü¸£°Ô ´ëÀÀÇÒ ¼ö ÀÖµµ·Ï µµ¿Í¾ß ÇÑ´Ù”¸ç “»ç¿ëÀÚ´Â ¼­ºñ½ºº°·Î ¾ÏÈ£¸¦ ´Ù¸£°Ô ¼³Á¤Çϰųª 2FA(2-Factor Authentication)¸¦ ÀÌ¿ëÇØ °èÁ¤ º¸¾ÈÀ» °­È­ÇØ¾ß ÇÑ´Ù”°í Àü´ÞÇß´Ù.

   
¡ã ¾Ç¼º º¿ °¨¿°À¸·Î Å©¸®µ§¼ÈÀÌ À¯ÃâµÈ ±Û·Î¹ú À¥»çÀÌÆ® ¼øÀ§

Àå»ó±Ù ·Î±×ÇÁ·¹¼Ò ¿¬±¸¼ÒÀåÀº “¾Ç¼º º¿ °¨¿°À¸·Î ÀÎÇÑ Å©¸®µ§¼È Á¤º¸ÀÇ ³ëÃâÀÌ ²ÙÁØÈ÷ Áõ°¡ÇÏ´Â Ãß¼¼”¶ó¸ç “¾Ç¼º º¿ °¨¿°ÀÇ ÁÖµÈ ¿øÀÎÀº ºÒ¹ý ¼ÒÇÁÆ®¿þ¾î ¼³Ä¡·Î, À̸¦ ÁÖÀÇÇÒ ÇÊ¿ä°¡ ÀÖ´Ù”°í ÀüÇß´Ù.

¶ÇÇÑ ·Î±×ÇÁ·¹¼Ò´Â CTI ¸®Æ÷Æ®¿¡¼­ ±¹»ê º¸¾È ÇÁ·Î±×·¥À¸·Î À§ÀåÇÑ ¾Ç¼ºÄÚµå ‘TrollAgent’¸¦ ºÐ¼®ÇÏ°í, À̸¦ ŽÁöÇÒ ¼ö ÀÖ´Â ¹æ¹ýÀ» ¼Ò°³Çß´Ù.

ºÏÇÑ Kimsuky ±×·ì¿¡¼­ ¹èÆ÷ÇÏ´Â TrollAgent´Â ±¹³» ƯÁ¤ ȨÆäÀÌÁö ·Î±×Àο¡ ÇÊ¿äÇÑ ÀüÀÚ¹®¼­ ¹× Áõ¸í¼­ À§º¯Á¶ ¹æÁö ÇÁ·Î±×·¥À¸·Î À§ÀåÇØ ¼³Ä¡¸¦ À¯µµÇÑ´Ù. ƯÈ÷ ±¹³» ¹æ»ê¾÷ü ÀÎÁõ¼­·Î ¼­¸íÇØ ¾Ç¼ºÄÚµå ŽÁö¸¦ ȸÇÇÇÏ°í, »ç¿ëÀÚµéÀÇ ÀǽÉÀ» ÃÖ¼ÒÈ­Çß´Ù.

   
¡ã º¸¾È ÇÁ·Î±×·¥ ¼³Ä¡ ÆÄÀÏÀÎ ‘TrustPKI’, ‘NX_PRNMAN’·Î À§ÀåÇÑ TrollAgent

ÇØ´ç ¾Ç¼ºÄڵ尡 ½ÇÇàµÇ¸é ´Ù¾çÇÑ Á¤º¸¸¦ ¼öÁýÇØ C2 ¼­¹ö·Î Àü¼ÛÇÑ´Ù. GPKI µð·ºÅ丮¸¦ Å»ÃëÇÏ´Â ±â´ÉÀ» Æ÷ÇÔÇÏ°í ÀÖ¾î ±¹³» °ø°ø±â°üÀ» ÁÖ °ø°Ý´ë»óÀ¸·Î »ï°í ÀÖ´Â °ÍÀ» È®ÀÎÇÒ ¼ö ÀÖ´Ù.

   
¡ã TrollAgent ¾Ç¼ºÄÚµå ½ÇÇà °úÁ¤

Ç¥¸éÀûÀ¸·Î´Â Á¤»ó º¸¾È ÇÁ·Î±×·¥Ã³·³ ¼³Ä¡µÇ±â ¶§¹®¿¡, »ç¿ëÀÚ´Â ¾Ç¼ºÄÚµåÀÇ ½ÇÇà ¿©ºÎ¸¦ ÀÎÁöÇϱ⠾î·Æ´Ù´Â °ÍÀÌ ·Î±×ÇÁ·¹¼Ò Ãø ¼³¸íÀÌ´Ù.

ÀÌ¿¡ ·Î±×ÇÁ·¹¼Ò´Â TollAgent¿Í º¯Á¾À» ŽÁöÇÒ ¼ö ÀÖ´Â YARA ·êÀ» ¹èÆ÷ÇØ ¾Ç¼ºÄÚµå ŽÁö¿Í Â÷´ÜÀ» Áö¿øÇÏ°í ÀÖ´Ù. YARA¸¦ Áö¿øÇÏ´Â Àåºñ ¶Ç´Â XDR °è¿­ÀÇ Àåºñ¸¦ µµÀÔÇØ »ç¿ëÇÏ´Â °æ¿ì, ·Î±×ÇÁ·¹¼Ò°¡ ¹èÆ÷ÇÑ ±ÔÄ¢À» Àû¿ëÇØ º¸¾ÈÀ» °­È­ÇÒ ¼ö ÀÖ´Ù.

·Î±×ÇÁ·¹¼Ò´Â ÇöÀç ´©Àû ħÇØ ÁöÇ¥(IoC) 2¾ï °Ç ÀÌ»ó, PI(Privacy Intelligence) 780¾ï °Ç ÀÌ»óÀÇ CTI Á¤º¸¸¦ º¸À¯ÇÏ°í ÀÖÀ¸¸ç, ½Ç½Ã°£À¸·Î Àü ¼¼°è¸¦ ´ë»óÀ¸·Î º¸¾È À§Çù Á¤º¸¸¦ ¼öÁýÇÏ°í ÃßÀû ÁßÀÌ´Ù. ¶ÇÇÑ ¼öÁýÇÑ Á¤º¸¸¦ ÀÚ»ç SIEM(Security Information and Event Management, ÅëÇÕº¸¾È°üÁ¦) ¹× SOAR(Security Orchestration, Automation and Response, º¸¾È¿î¿µÀÚµ¿È­) Ç÷§Æû¿¡¼­ Áï°¢ÀûÀ¸·Î È°¿ëÇÒ ¼ö ÀÖµµ·Ï Áö¿øÇÏ°í ÀÖ´Ù.

ÀÌÁع® ±âÀÚÀÇ ´Ù¸¥±â»ç º¸±â  
ÆùƮŰ¿ì±â ÆùÆ®ÁÙÀ̱â ÇÁ¸°Æ®Çϱ⠸ÞÀϺ¸³»±â ½Å°íÇϱâ
Æ®À§ÅÍ ÆäÀ̽ººÏ ¹ÌÅõµ¥ÀÌ ¿äÁò ³×À̹ö ±¸±Û msn µÚ·Î°¡±â À§·Î°¡±â
°¡Àå ¸¹ÀÌ º» ±â»ç
1
Æ´»õ ½ÃÀå °ø·« 'SAPPHIRE ¶óµ¥¿Â RX 7600 XT PULSE OC D6 16GB'
2
LGÀüÀÚ, 240Hz ¿Ã·¹µå °ÔÀÌ¹Ö ¸ð´ÏÅÍ ¡®27GS95QE¡¯ ½ÅÁ¦Ç° Ãâ½Ã
3
ºê·ÒÅæ ·±´ø, ¼º¼ö¿¡ Æ˾÷½ºÅä¾î ¿ÀÇÂ...1¼¼´ë ÀÚÀü°ÅºÎÅÍ ºê·ÒÅæ ·±´ø Á¦Ç°±îÁö ÇÑÀÚ¸®¿¡
4
Äڸ߽º, '¿¡ÄÚ Å¬¸®¾î ¿Àºì±Û¶ó½º' Çö´ëȨ¼îÇμ­ ÃÖ´ë 69% ÇÒÀÎ
5
¿¡Äڹ齺, ¾÷°è ÃÖÃÊ ÇÏÀ̺긮µå û¼Ò±â ¡®µðº¿ X2 ÄÞº¸¡¯ Ãâ½Ã ¹× º¸»óÆǸŠÀ̺¥Æ® ÁøÇà
6
´õ¿í ¼¼·ÃµÈ ºí·¢À¸·Î!... ¡®¶óÀÍ¹Ì V320 Æ®¸®ÇÃºí·¢¡¯ Á¦·Îº£Á© ¾÷±×·¹À̵å
7
¡®ÄÉÀÌºí ¾ø¾îÁö´Ï ÆíÇÏ°í ±ò²ûÇØ¡¯...¸¶ÀÌÅ©·Î´Ð½º, °×µð¾Æ½º ¾ÆÀ̿÷νº P2 ½Ã¸®Áî Äð¸µÆÒ Ãâ½Ã
8
¼­¸°¾¾¾Ø¾ÆÀÌ, ºñÄâÀ̾îÆ® PCÄÉÀ̽º ½ÅÁ¦Ç° ´ÙÅ© º£À̽º 701 Ãâ½Ã
9
°ÔÀÌ¹Ö DDR5 ¸Þ¸ð¸® ÁõÁ¤, ZOTAC RTX 40 SUPER ½Ã¸®Áî ºí·Î±× Èıâ À̺¥Æ® ÁøÇà
10
ÀÏ·ºÆ®·Î·è½º, ¡®°¡Á¤ÀÇ ´Þ ¼±¹°´ëø¡¯ ÁøÇࡦ ÃÖ´ë 69% ÇÒÀÎÇýÅà Á¦°ø
½Å¹®»ç¼Ò°³¤ý±â»çÁ¦º¸¤ý±¤°í¹®ÀǤýºÒÆí½Å°í¤ý°³ÀÎÁ¤º¸Ãë±Þ¹æħ¤ýû¼Ò³âº¸È£Á¤Ã¥¤ýÀ̸ÞÀϹ«´Ü¼öÁý°ÅºÎ
¼­¿ïƯº°½Ã ¿µµîÆ÷±¸ ¿µ½Å·Î34±æ 10 ¿µ³²ºôµù 5Ãþ 504È£  |  ´ëÇ¥ÀüÈ­ : 070-7527-0410
µî·Ï¹øÈ£ : ¼­¿ïƯº°½Ã ÀÚ00408  |  µî·Ï³â¿ùÀÏ : 2013³â 4¿ù 15ÀÏ
¹ßÇàÀÎ : (ÁÖ)À̳뿥¾Ø¿¥ ÀÌÁع®  |  ÆíÁýÀÎ : ÀÌÁع®  |  Ã»¼Ò³âº¸È£Ã¥ÀÓÀÚ : ÀÌÁع®
Copyright © 2013 ´º½ºÅÇ. All rights reserved. mail to news@newstap.co.kr