ºí·¢º£¸®(BlackBerry Limited, CEO: Á¸ S þ(John S. Chen))´Â ÃÖ±Ù ¹ßÇ¥ÇÑ »õ·Î¿î ¸ð¹ÙÀÏ ¸Ö¿þ¾î º¸°í¼ ‘Mobile Malware and APT Espionage: Prolific, Pervasive, and Cross-Platform’À» ÅëÇØ ‘Áö´ÉÇü Áö¼Ó À§Çù(Advanced Persistent Threat, APT)’ÀÌ ±âÁ¸ÀÇ µ¥½ºÅ©Åé ¸Ö¿þ¾î¿Í ÇÔ²² ¾î¶»°Ô ¸ð¹ÙÀÏ ¸Ö¿þ¾î¸¦ È°¿ëÇÏ¿© °¨½Ã È°µ¿°ú ½ºÆÄÀÌ È°µ¿ Ä·ÆäÀÎÀ» ÁøÇàÇÏ°í ÀÖ´ÂÁö¿¡ ´ëÇÑ ºÐ¼® ÀڷḦ °ø°³Çß´Ù.
ºí·¢º£¸® »çÀÏ·±½º ÃÖ°í ±â¼ú Ã¥ÀÓÀÚÀÎ ¿¡¸¯ ÄÚ³Ú¸®¿ì½º(Eric Cornelius)´Â “ÀÌ º¸°í¼´Â ¸ð¹ÙÀÏ °ø°ÝÀÌ ÀÌÀü¿¡ ¿¹»óÇß´ø °Íº¸´Ù ÈξÀ ´õ ¸¸¿¬ÇØÀÖÀ½À» Áõ¸íÇÑ´Ù”¸ç, “¸ð¹ÙÀÏ ¸Ö¿þ¾î¸¦ ŽÁöÇÏ°í ¹æÁöÇϱâ À§ÇÑ È¿°úÀûÀÎ º¸¾È ¼Ö·ç¼ÇÀÇ ºÎÀç¶ó´Â °íÁúÀûÀÎ ¹®Á¦·Î ÀÎÇØ Áö±Ý±îÁö ¸ð¹ÙÀÏ »ç¿ëÀÚµéÀÌ APT ±×·ìÀÇ ¼Õ½¬¿î ¸ñÇ¥°¡ µÇ¾î ¿Ô´Ù”°í ¹àÇû´Ù. ±×´Â ¶ÇÇÑ “¸ð¹ÙÀÏ »ç¿ëÀÚµéÀ» ´ë»óÀ¸·Î ÇÑ Ä·ÆäÀÎÀÌ ¾ó¸¶³ª ü°èÀûÀ¸·Î ¿À·§µ¿¾È Áö¼ÓµÇ¾î¿Ô´ÂÁö¿¡ ´ëÇÑ À̹ø ¿¬±¸ °á°ú´Â ¸¹Àº »ç¶÷µéÀ» ³î¶ó°Ô ÇÒ °Í”À̶ó°í µ¡ºÙ¿´´Ù.
ÀÌ º¸°í¼´Â ÀÌÀü¿¡ È®ÀεÇÁö ¾ÊÀº ¿©·¯ °¡Áö APT °ø°Ý Ä·ÆäÀΰú »õ·Î¿î ¸Ö¿þ¾î±ºÀ» Á¤ÀÇÇÔÀ¸·Î½á, ±âÁ¸¿¡ ¾Ë·ÁÁø APT ±×·ìµé¿¡ ÀÇÇÑ ¸ð¹ÙÀÏ ¸Ö¿þ¾î È°µ¿¿¡ ´ëÇÑ Å¸ Á¶»ç °á°úµéÀÇ ºÎÁ·ÇÔÀ» ä¿ü´Ù. À̹ø ¿¬±¸´Â Áß±¹, À̶õ, ºÏÇÑ ¹× º£Æ®³²°ú ¿¬°üÀÌ ÀÖ´Â APT ±×·ì¿¡ ÀÇÇÑ ¸ð¹ÙÀÏ°ú ¸ð¹ÙÀÏ/µ¥½ºÅ©Åé Ä·ÆäÀÎÀº ¹°·Ð Á¤ºÎ Â÷¿ø¿¡¼ ÁøÇàµÈ µÎ °³ÀÇ Á¤Ã¼ºÒ¸íÀÇ À§Çù ¿äÀÎ(threat actors)¿¡ ´ëÇÑ Á¶»ç·Î, °æÁ¦ ¶Ç´Â Á¤Ä¡Àû ¸ñÇ¥¸¦ À§ÇÑ ±¹³»¿Ü »ç¿ëÀÚ¸¦ ´ë»óÀ¸·Î ½Ç½ÃµÆ´Ù.
º¸°í¼¸¦ ÅëÇØ »õ·Î ¹ßÇ¥µÈ ÁÖ¿ä Á¤º¸´Â ´ÙÀ½°ú °°ÀÌ ¿ä¾àµÈ´Ù.
- BBCY-TA2·Î ºÒ¸®´Â »õ·Î È®ÀÎµÈ À§Çù ÇàÀ§ÀÚ´Â PWNWIN1À¸·Î ºÒ¸®´Â À©µµ¿ì ¸Ö¿þ¾î±º°ú PWNDROID3¶ó°í ºÒ¸®´Â ¾Èµå·ÎÀÌµå ¸Ö¿þ¾î±ºÀ» È°¿ëÇÏ´Â °ÍÀ¸·Î ³ªÅ¸³µ´Ù. PWNWIN1Àº OPERATION DUALCRYPTOEX·Î ºÒ¸®´Â »õ·Î È®ÀÎµÈ Å©·Î½º Ç÷§Æû¿¡¼ À¯ÇàµÇ°í ÀÖ´Â °ÍÀ¸·Î µå·¯³µÀ¸¸ç, ºñÆ®ÄÚÀΠij½Ì ¾ÖÇø®ÄÉÀ̼ÇÀ» ¸ð¹æÇÑ °¡Â¥ ¸ð¹ÙÀÏ ¾ÖÇø®ÄÉÀ̼ÇÀ» ÅëÇØ ¹èÆ÷µÇ´Â °ÍÀ¸·Î È®ÀεǾú´Ù.
- BBCY-TA3·Î ºÒ¸®´Â »õ·Î È®ÀÎµÈ À§Çù ÇàÀ§ÀÚ´Â BBCY-TA2¿Í ÇÔ²² ¼±¸ ¹× ³²¾Æ½Ã¾Æ¿¡ À§Ä¡ÇÑ ´Ù¾çÇÑ ±¹°¡ÀÇ Åë½Å °ü·Ã ±â¾÷»Ó¸¸ ¾Æ´Ï¶ó, Áß±¹À» Á¦¿ÜÇÑ °ÅÀÇ ¸ðµç ±¹°¡ÀÇ ÈÇÐ Á¦Á¶ ȸ»ç µî °ø°Ý ÀÎÇÁ¶ó¸¦ °øÀ¯ÇÏ°í ÀÖ´Â ´ë»ó¿¡ ´ëÇÑ °æÁ¦ ½ºÆÄÀÌ È°µ¿¿¡ Âü¿©ÇÏ´Â °ÍÀ¸·Î ³ªÅ¸³µ´Ù.
- APT ±×·ì Áß ÇϳªÀÎ OCEANLOTUS°¡ ¼öÇàÇÑ OPERATION OCEANMOBILEÀ̶ó´Â »õ·Î È®ÀÎµÈ Å©·Î½º Ç÷§Æû ½ºÆÄÀÌ È°µ¿ Ä·ÆäÀÎÀº Á¤±³ÇÏ°Ô °³¹ßµÈ ¼¼ °¡Áö °¡Â¥ ¸ð¹ÙÀÏ ¾ÖÇø®ÄÉÀ̼ÇÀ» ÅëÇØ PWNDROID1À̶ó´Â »õ·Î È®ÀÎµÈ ¾Èµå·ÎÀÌµå ¸Ö¿þ¾î±ºÀ» ÀÌ¿ëÇÏ´Â °ÍÀ¸·Î È®ÀεǾú´Ù.
- APT ±×·ì Áß ÇϳªÀÎ BITTERÀÇ OPERATION DUALPAK¶ó´Â »õ·Î È®ÀÎµÈ Å©·Î½º Ç÷§Æû ½ºÆÄÀÌ È°µ¿ Ä·ÆäÀÎÀº ÆÄÅ°½ºÅº ±º´ë¸¦ ´ë»óÀ¸·Î ÇÏ°í ÀÖÀ¸¸ç, °¡ÀÚ ¾ÖÇø®ÄÉÀ̼Ç, SMS, ¿ÓÃ÷¾Û(WhatsApp) ¹× ±âŸ ¼Ò¼È ¹Ìµð¾î Ç÷§ÆûÀ» ÅëÇØ ¹èÆ÷µÇ´Â PWNDROID2¶ó´Â »õ·Î È®ÀÎµÈ ¸ð¹ÙÀÏ ¸Ö¿þ¾î±ºÀ» È°¿ëÇÏ´Â °ÍÀ¸·Î ³ªÅ¸³µ´Ù.
- Ä«½´¹Ì¸£ À§±â¿Í °ü·ÃÇÏ¿© ÁÖ¸ñ¹Þ¾Ò´ø CONFUCIUSÀÇ Å©·Î½º Ç÷§ÆûÀÎ OPERATION CUALPAK2´Â Ãֱ٠äÆà ¾ÖÇø®ÄÉÀ̼ÇÀÇ ÀÚ¹Ù½ºÅ©¸³Æ® ¹öÀüÀ» ÅëÇØ ¹èÆ÷µÈ À©µµ¿ì ¸Ö¿þ¾î±º PWNWIN2À» È°¿ëÇÏ¿© ÆÄÅ°½ºÅº Á¤ºÎ¿Í ±º´ë¸¦ ´ë»óÀ¸·Î È°µ¿ÇÏ´Â °ÍÀ¸·Î µå·¯³µ´Ù.
¸ð¹ÙÀÏ µð¹ÙÀ̽ºÀÇ Á¾·ù°¡ ´Ù¾çÇØÁú¼ö·Ï ÀÌ¿ëÀÚ°¡ ÀúÀåÇصР¹Î°¨ÇÑ µ¥ÀÌÅÍ¿¡ Á¢±Ù ¿ª½Ã ½Å¼ÓÇÏ°í ¿ëÀÌÇØÁø °ÍÀ¸·Î ¹àÇôÁ³´Ù. ¶Ç º¸°í¼´Â ÀÌÀü¿¡ Á¤ºÎ Â÷¿ø¿¡¼ Áö¿øÇÏ¿© È°µ¿ÇÏ´Â APTÀÇ ¹üÀ§°¡ ÀÌÀü¿¡ ¾Ë·ÁÁø °Íó·³ °ø°Ý¿¡¸¸ ÇÑÁ¤µÈ °ÍÀÌ ¾Æ´Ï¶ó ÈξÀ ´õ ±¤¹üÀ§ÇÏ´Ù´Â °ÍÀ» °Á¶ÇÏ°í ÀÖ´Ù.
¿©±â¿¡ APT ±×·ìÀÌ ±âÁ¸ µ¥½ºÅ©Åé ¸Ö¿þ¾î Ä·ÆäÀΰú ÇÔ²² ¸ð¹ÙÀÏ ¸Ö¿þ¾î¸¦ Àû±ØÀûÀ¸·Î »ç¿ëÇÏ°í ÀÖÀ¸¸ç, ´ë»óÀÌ ¶Ñ·ÇÇÏ°Ô ´Ù¸¥ °æ¿ì¿¡µµ °ø°Ý ÀÎÇÁ¶ó¸¦ °øÀ¯ÇÏ°í ÀÖ°í, ÀϺΠAPT´Â ÃÊÁ¡À» ±¹³»¿¡¼ ÇØ¿Ü·Î ¹Ù²Ù°í ÀÖ´Ù°í ¹àÇû´Ù.
ºí·¢º£¸® ÃÖ°í º¸¾È Ã¥ÀÓÀÚ ºê¶óÀ̾ð ·Îºñ½¼(Brian Robison)Àº “Á¶Á÷°ú ¼ÒºñÀÚ ¸ðµÎ ÀÚ½ÅÀÇ Á¤º¸»Ó¸¸ ¾Æ´Ï¶ó ±×µéÀÌ °ÅÁÖÇÏ´Â ±¹°¡ÀÇ ¾ÈÀü°ú º¸¾È¿¡ ¾î¶² Àǹ̰¡ ÀÖ´ÂÁö¿¡ ´ëÇØ ½É°¢ÇÏ°Ô °í¹ÎÀ» ÇؾßÇÑ´Ù“¸ç, À̹ø ¿¬±¸ °á°ú¸¦ ÅëÇØ “¸ð¹ÙÀÏ ±â±â¸¦ ´ë»óÀ¸·Î ÇÏ´Â ÀͽºÇ÷ÎÀÕ ½ÃÀåÀÌ ±Þ°ÝÈ÷ ¼ºÀåÇØ¿Â °ÍÀÌ ºÐ¸íÇØÁ³À¸¸ç, ºí·¢º£¸®°¡ ¹ß°ßÇÑ µ¥½ºÅ©Åé ¸Ö¿þ¾î Ä·ÆäÀΰú °ü·Ã ÀÖ´Â ¸ð¹ÙÀÏ ¸Ö¿þ¾îÀÇ ±Ô¸ð¸¦ ÅëÇØ ¿©·¯ ±¹°¡¿¡¼ ¸ð¹ÙÀÏ Ä·ÆäÀÎÀÌ ÁøÇàµÇ°í ÀÖÀ½ÀÌ ±Ø¸íÇÏ°Ô µå·¯³µ´Ù”°í ÀüÇß´Ù. ±×´Â ¶ÇÇÑ “±â¾÷Àº ¸ð¹ÙÀÏ È¯°æÀ» º¸È£ÇÏ°í ¾ÈÀüÇÏ°Ô ¸¸µé±â À§ÇØ ÃÖ÷´Ü ±â¼úÀ» È°¿ëÇÏ´Â °ÍÀÌ ÇʼöÀû”À̶ó°í °Á¶Çß´Ù. |