English | 로그인 ㅣ ID/비번 찾기 ㅣ 회원가입/이메일 재인증
PC 부품 OS/소프트웨어 노트북/미니PC 서버 컴퓨팅 소식
Home 컴퓨팅 OS/소프트웨어 뉴스 전체

시만텍, 서방 에너지기업 겨냥 해킹 포착

2014/07/01 07:21:08

 
 Tweet

시만텍은 프랑스, 이탈리아 등 유럽지역과 미국 에너지기업들을 타깃으로 한 지속적인 사이버 스파이 활동을 포착했다고 밝혔다. 시만텍이 ‘드래곤플라이(Dragonfly)’라고 명명한 이 공격자들은 전략적으로 중요한 일부 핵심 기업 및 기관들을 겨냥한 스파이 활동을 목표로 하고 있으며, 공격을 감행할 경우 해당 국가의 에너지 공급에 차질과 혼란을 초래할 수 있었을 것이라고 설명했다.

드래곤플라이의 타깃은 주요 발전업체와 석유 공급 업체, 에너지 산업 장비 업체들과 같은 에너지 관련 기업들이며, 대부분 미국과 스페인, 프랑스, 이탈리아, 독일, 터키, 폴란드에 위치해 있다.

dragon.jpg

드래곤플라이는 일련의 멀웨어 툴을 비롯해 풍부한 자원을 갖추고 있으며, 여러 벡터들을 통해 공격을 감행할 수 있는 능력을 보유하고 있다. 가장 특징적인 공격 활동은 산업제어시스템(ICS: Industrial Control System) 장비 공급업자들의 시스템에 침투해 소프트웨어를 원격에서 접속할 수 있는 ‘트로이 목마’로 감염시키는 것이다. 이는 ICS장비를 구동하는 컴퓨터에 소프트웨어 업데이트를 다운로드할 때 멀웨어를 설치하도록 했다. 이를 통해 목표로 삼은 기관이나 단체의 네트워크를 교두보로 제공할 뿐만 아니라, 감염된 ICS 컴퓨터에 파괴행위를 수행할 수 있는 수단을 제공한다.

이번에 발견된 드래곤플라이는 ICS컴퓨터를 타깃으로 한 최초의 대형 멀웨어로 알려진 ‘스턱스넷(Stuxnet)’ 과 유사하다. 스턱스넷은 이란의 핵 프로그램을 목표로 한 반면, 드래곤 플라이는 산업스파이목적으로 여러 분야를 공격했으며, 필요하다면 파괴를 목적으로 하면서 지속적인 접근을 했던 것으로 보여진다.

드래곤플라이는 ICS 소프트웨어 업데이트 사이트를 감염시키는 것은 물론, 스팸 이메일과 워터링홀(Watering hole) 기법을 이용해 타깃 조직을 공격한다. 드래곤플라이는 백도어 올드리아(Backdoor.Oldrea)와 트로이 목마 (Trojan.Karagany)를 주요 멀웨어 툴로 사용하고 있으며, 백도어 올드리아는 공격자들이 직접 만들거나, 공격자들을 위해 맞춤형으로 만들어진 멀웨어로 보여진다.

에너제틱 베어(Energetic Bear)라고도 불리는 드래곤플라이는 적어도 2011년부터 활동해온 것으로 보인다. 드래곤플라이는 초반에는 미국과 캐나다의 국방 및 항공 기업을 목표로 하다 2013년 초 미국과 유럽의 에너지 기업을 노리기 시작했다.

드래곤플라이는 유럽과 미국의 에너지 산업을 대상으로 빠르게 활동 범위를 확대해왔다. 처음에는 목표한 기업의 담당자에게 이메일 피싱을 보내는 것으로 시작했으며, 워터링홀 공격 기법을 활용해 에너지 분야에서 근무하는 사람들이 방문 할 가능성이 높은 웹사이트를 손상시켜 익스플로잇 킷(Exploit Kit)이 있는 웹페이지로 방문을 유도했다. 이 킷은 방문자의 컴퓨터에 멀웨어를 심어 세 가지 다른 ICS 장비 제조 업체가 보유한 합법적인 소프트웨어 번들을 트로이목마에 감염시켰다.

드래곤플라이는 국가가 지원하는 공격의 경우 나타날 수 있는 전형적인 특징을 모두 가지고 있다. 드래곤플라이는 여러 벡터를 통해 공격을 감행할 수 있으며, 이러한 과정을 거쳐 다수의 웹사이트에 피해를 입힐 수 있다. 장기간에 걸쳐 여러 에너지 기업을 노려왔으며, 사이버 스파이 활동이 주요 목적이지만 파괴 행위의 가능성도 배제할 수 없다.

악성코드를 분석 한 결과, 공격자들은 세계표준시(UTC) +4 시간대에 있는 국가의 아침 9시부터 저녁 6시사이에 주로 활동을 한 것으로 밝혀져 동유럽에 근거하고 있을 가능성이 높은 것으로 나타났다.

시만텍의 SSET(Symantec Security Expert Team)를 총괄하는 윤광택 이사는 “이번에 발견된 ‘드래곤플라이’는 에너지라는 특정 산업분야의 주요 기업을 겨냥해 지속적인 사이버스파이 활동을 감행한 것이라는 점에서 주목할 만하다. 특히, 복수의 공격 벡터를 동시에 사용하고 있으며, 스파이 활동에서 나아가 파괴 행위도 가능할 만큼 고도로 정교한 공격이었다는 점에서 앞으로 이러한 사이버 공격 단체의 목표가 될 수 있는 조직에서는 보다 높은 수준의 종합적인 보안 체계를 갖출 필요가 있다”고 설명했다.

Tweet
More Sharing Servicesmore

#시만텍, #드래곤플라이, #해킹


케이벤치 많이 본 기사
  [뉴스] 최대 17% 할인! MSI RTX 40 시리즈 노트북 기획전 진행
  [뉴스] IP68 방수·S펜 지원 '갤럭시 탭 S9 FE' 발표.. 가격 449달러부터
  [뉴스]닌텐도 스위치 2는 2024년 하반기 출시 된다? 루머
  [기획] 신형 패널로 다시 등장한 5K 울트라 와이드 모니터, 비트엠 Newsync X34WU5K HDR 600 NEW
  [기획] 초유의 관심이 모인 국산 AAA급 소울라이크 'P의 거짓' 어떤 CPU가 더 잘 돌릴까?
  [뉴스]해외 이동통신사, 안드로이드 14 정식 버전 10월 4일 출시 확인
  [기획] 지포스 RTX 4060 Ti 잡을까? 라데온 RX 7700 XT 벤치마크, 최종 평가는?
  [뉴스]평면에 가까운 '갤럭시S24 울트라' 이렇게 출시되나
  [기획] 아류작이라기엔 진하고 익숙한 다른 맛, 'P의 거짓'
  [뉴스]삼성파운드리 생산 '텐서 G3'…발열 ↓ 전력 효율성 ↑
  [기획] 최고의 게임 경험을 위한 게이밍 노트북, MSI Vector GP78 HX 13VH-i9 QHD
  [뉴스] 가격 낮추고 플래그십 카메라 탑재 '갤럭시S23 FE' 공식 발표
Copyrightⓒ 넥스젠리서치(주) 케이벤치 미디어국. www.kbench.com 인쇄 목록 위로
케이벤치 기자 / pr@kbench.com

연관기사 보기
  소니, 또 대규모 해킹 당해?
  국제 해킹대회 WACON 2023 예선, 세계 667개 팀 참가.. 최대 규모로 열려
  HP, 비즈니스 노트북 드래곤플라이 폴리오 G3 출시
  이스트시큐리티, 국립외교원 구글 설문지로 둔갑한 북 연계 해킹 공격 확인
  게임하며 돈버는 인기 P2E 게임 '엑시 인피니티' 7500억원대 해킹 충격
  엔비디아·삼성전자 공격한 랩서스 해킹 기법 공개.. 임직원 계정 정보 이용
  해커그룹 '랩서스' 삼성전자 이어 LG전자도 해킹.. 임직원 계정 유출
  美 T모바일, 해킹으로 4800만명 고객 정보 유출 확인
  美 통신사 T모바일 해커에 털렸다..1억명 이상 개인정보 유출
  엔비디아, KISTI와 온라인 GPU 해커톤 2021 개최
  레코디드 퓨처, 해킹그룹 레드폭스트롯(RedFoxtrot) 배후로 중국 지목
  페이스북 이용자 개인정보 또 털렸다.. 5억명 개인정보 무더기 유출
추천컨텐츠
케이벤치 이벤트/공지사항
 
[일반공지]케이벤치 컨텐츠 제작자/기자 채용 공고
[공지사항][이벤트 당첨 발표] 신년 3차 착한일 이벤트 당첨자 발표
[공지사항][이벤트 당첨 발표] 신년 2차 덕담 이벤트 당첨자 발표
[공지사항][이벤트 당첨 발표] 신년 1차 장비자랑 이벤트 당첨자 발표
[이벤트][이벤트] 케이벤치 베스트 어워드 및 2022년 신년 이벤트
[공지사항][게시글 이벤트] 나누고 싶은 이야기에 게시글 남기고 케이벤치 마스

케이벤치 많이 본 기사 TOP 10
뉴스
기사
평면에 가까운 '갤럭시S24 울트라' 이렇게 출시되나
가격 낮추고 플래그십 카메라 탑재 '갤럭시S23 FE' 공식 발표
삼성파운드리 생산 '텐서 G3'…발열 ↓ 전력 효율성 ↑
IP68 방수·S펜 지원 '갤럭시 탭 S9 FE' 발표.. 가격 449달러부터
닌텐도 스위치 2는 2024년 하반기 출시 된다? 루머
해외 이동통신사, 안드로이드 14 정식 버전 10월 4일 출시 확인
삼성 최초 FE 무선이어폰 '갤럭시 버즈 FE' 10월 10일 출시.. 가격 99달러
중국산 짝퉁 M.2 NVMe SSD 주의보, 마이크로SD를 둔갑
아이폰12 전자파 논란 일단락.. 프랑스 정부, 애플이 신청한 업데이트 승인
최대 17% 할인! MSI RTX 40 시리즈 노트북 기획전 진행
뉴스
기사
합리적이고 효율적인 고성능 게이밍 노트북, 레노버 리전 슬림 5i 16IRH8 i7
한 단계 더 업그레이드된 PCIe 5.0 성능 뿜뿜, 씨게이트 파이어쿠다 540
지포스 RTX 4060 Ti 잡을까? 라데온 RX 7700 XT 벤치마크, 최종 평가는?
포트 하나로 10개 기능 활용 가능! C타입 멀티 허브, 앱코 AMH 10in1
최고의 게임 경험을 위한 게이밍 노트북, MSI Vector GP78 HX 13VH-i9 QHD
신형 패널로 다시 등장한 5K 울트라 와이드 모니터, 비트엠 Newsync X34WU5K HDR 600 NEW
아류작이라기엔 진하고 익숙한 다른 맛, 'P의 거짓'
초유의 관심이 모인 국산 AAA급 소울라이크 'P의 거짓' 어떤 CPU가 더 잘 돌릴까?
가장 최적의 효율로 구성된 비즈니스 환경 무선 AP, 넷기어 WAX630E
메인보드 가격이 미친듯이 오른 이유를 알려드립니다