Study/study

์œ„ํ˜‘ ํ–‰์œ„์ž ๋ถ„๋ฅ˜ ์ฒด๊ณ„ ๋ฐ ๋ช…๋ช…๋ฒ•

์œค์ •_ 2025. 4. 2. 16:13

์˜ค๋Š˜์€ ์œ„ํ˜‘ ํ–‰์œ„์ž ๋˜๋Š” ๊ณต๊ฒฉ ๊ทธ๋ฃน์˜ ๋ถ„๋ฅ˜ ์ฒด๊ณ„์™€ ๋ช…๋ช…๋ฒ•์— ๋Œ€ํ•ด ์•Œ์•„๋ณด๊ฒ ์Šต๋‹ˆ๋‹ค.

 

 

 

๋งˆ์ดํฌ๋กœ์†Œํ”„ํŠธ(Microsoft)

์ดˆ๊ธฐ์—๋Š” THALLIUM(ํƒˆ๋ฅจ), CERIUM(์„ธ๋ฅจ). ZINC(์•„์—ฐ), OSMIUM(์˜ค์Šค๋ฎด)๊ณผ ๊ฐ™์€ ์›์†Œ ๊ธฐํ˜ธ๋ฅผ ์‚ฌ์šฉํ•˜์—ฌ ์ด๋ฆ„์„ ๋ช…๋ช…ํ•˜์˜€์Šต๋‹ˆ๋‹ค. ๊ทธ๋Ÿฌ๋‚˜ ํ˜„์žฌ๋Š” ๋‚ ์”จ ์ฃผ์ œ๋ฅผ ๊ธฐ๋ฐ˜์œผ๋กœ ํ•œ ๋ช…๋ช… ๋ถ„๋ฅ˜๋ฒ•์„ ์‚ฌ์šฉํ•ฉ๋‹ˆ๋‹ค.

Microsoft๋Š” ์œ„ํ˜‘ ํ–‰์œ„์ž๋ฅผ ๋‹ค์Œ๊ณผ ๊ฐ™์ด 5๊ฐ€์ง€ ๊ทธ๋ฃน์œผ๋กœ ๋ถ„๋ฅ˜ํ•˜๊ณ  ์žˆ์Šต๋‹ˆ๋‹ค.

  1. ๊ตญ๊ฐ€ ์ง€์› ํ–‰์œ„์ž(Nation-state actors)
    ๊ตญ๊ฐ€ ์ง€์›(nation/state)์„ ๋ฐ›์œผ๋ฉฐ ํ–‰๋™ํ•˜๋Š” ์œ„ํ˜‘ ํ–‰์œ„์ž์ž…๋‹ˆ๋‹ค.
    ์ด ์œ„ํ˜‘ ํ–‰์œ„์ž๋Š” ๋Œ€๋ถ€๋ถ„ ๊ฐ„์ฒฉ ๋˜๋Š” ๊ฐ์‹œ๋ฅผ ๋ชฉ์ ์œผ๋กœ ํ•˜๋ฉฐ ์ •๋ถ€ ๊ธฐ๊ด€, ์ •๋ถ€ ๊ด€๋ จ ์กฐ์ง, ๋น„์ •๋ถ€ ์กฐ์ง ๋˜๋Š” ์‹ฑํฌ ํƒฑํฌ๋ฅผ ๋Œ€์ƒ์œผ๋กœ ์ž‘์ „๊ณผ ๊ณต๊ฒฉ์„ ์ˆ˜ํ–‰ํ•ฉ๋‹ˆ๋‹ค.

  2. ์žฌ์ •์  ๋™๊ธฐ์˜ ํ–‰์œ„์ž(Financially motivated actors)
    ์žฌ์ •์  ์ด๋“ ๋˜๋Š” ๊ฐ•ํƒˆ์„ ๋ชฉ์ ์œผ๋กœ ํ•˜๋Š” ์‚ฌ์ด๋ฒ„ ์บ ํŽ˜์ธ ๋˜๋Š” ๊ทธ๋ฃน์ž…๋‹ˆ๋‹ค.
    ์•Œ๋ ค์ ธ ์žˆ๋Š” non-nation state ๋˜๋Š” ์ƒ์—…์ ์ธ ์œ„ํ˜‘ ํ–‰์œ„์ž์™€ ๋†’์€ ํ™•๋ฅ ๋กœ ์—ฐ๊ด€์ด ์—†์Šต๋‹ˆ๋‹ค.

  3. ๋ฏผ๊ฐ„ ๊ณต๊ฒฉ ํ–‰์œ„์ž(Private sector offensive actors; PSOAs)
    ์•Œ๋ ค์ ธ ์žˆ๊ฑฐ๋‚˜ ํ•ฉ๋ฒ•์ ์ธ ๋ฒ•์ธ(์ƒ์—…) ํ–‰์œ„์ž๊ฐ€ ์ฃผ๋„ํ•˜๋Š” ์‚ฌ์ด๋ฒ„ ํ™œ๋™์ž…๋‹ˆ๋‹ค.
    ์‚ฌ์ด๋ฒ„ ๋ฌด๊ธฐ๋ฅผ ๋งŒ๋“ค์–ด ๊ณ ๊ฐ์—๊ฒŒ ํŒ๋งคํ•ฉ๋‹ˆ๋‹ค.
    ์ฃผ๋กœ ๋ฐ˜์ฒด์ œ ์ธ์‚ฌ, ์ธ๊ถŒ ์˜นํ˜ธ์ž, ์–ธ๋ก ์ธ, ์‹œ๋ฏผ ์‚ฌํšŒ ์˜นํ˜ธ์ž ๋“ฑ์„ ๋Œ€์ƒ์œผ๋กœ ๊ณต๊ฒฉํ•˜๊ฑฐ๋‚˜ ๊ฐ์‹œํ•˜๋Š” ํ–‰์œ„๋ฅผ ์ˆ˜ํ–‰ํ•ฉ๋‹ˆ๋‹ค.

  4. ์˜ํ–ฅ๋ ฅ ํ–‰์‚ฌ ์ž‘์ „(Influence operations)
    ์ง‘๋‹จ ๋˜๋Š” ๊ตญ๊ฐ€์˜ ์ด์ต๊ณผ ๋ชฉํ‘œ๋ฅผ ๋‹ฌ์„ฑํ•˜๊ธฐ ์œ„ํ•ด ํƒ€๊ฒŸ์˜ ์ธ์‹, ํ–‰๋™ ๋˜๋Š” ๊ฒฐ์ •์„ ๋ฐ”๊พธ๋„๋ก ์กฐ์ž‘ํ•˜๋Š” ์ •๋ณด ์บ ํŽ˜์ธ์ž…๋‹ˆ๋‹ค.

  5. ๊ฐœ๋ฐœ ์ค‘์ธ ๊ทธ๋ฃน(Groups in development)
    ์•Œ๋ ค์ง€์ง€ ์•Š์•˜๊ฑฐ๋‚˜, ์ƒˆ๋กญ๊ฒŒ ๋“ฑ์žฅํ–ˆ๊ฑฐ๋‚˜, ๊ฐœ๋ฐœ ์ค‘์ธ ์œ„ํ˜‘ ํ™œ๋™์— ๋ถ€์—ฌ๋œ ์ž„์‹œ ๋ช…์นญ์ž…๋‹ˆ๋‹ค.
    ์ถœ์ฒ˜ ๋˜๋Š” ์‹ ์›์— ๋Œ€ํ•ด ํ™•์‹ ์„ ๊ฐ€์งˆ ๋•Œ๊นŒ์ง€ ๊ฐœ๋ณ„ ์ •๋ณด ์ง‘ํ•ฉ์œผ๋กœ ์ถ”์ ํ•˜๋ฉฐ, ๋ช…๋ช… ๋ถ„๋ฅ˜ ๊ธฐ์ค€์„ ์ถฉ์กฑํ•˜๋ฉด ๋ช…๋ช…๋œ ํ–‰์œ„์ž๋กœ ๋ณ€ํ™˜๋˜๊ฑฐ๋‚˜ ๊ธฐ์กด ์ด๋ฆ„์— ๋ณ‘ํ•ฉ๋ฉ๋‹ˆ๋‹ค.

 

์ด 5๊ฐœ์˜ ๋ถ„๋ฅ˜ ์นดํ…Œ๊ณ ๋ฆฌ๋ฅผ ๊ธฐ์ค€์œผ๋กœ ํ•˜์—ฌ ์•„๋ž˜์™€ ๊ฐ™์ด ํƒ€์ž…๊ณผ ํŒจ๋ฐ€๋ฆฌ ์ด๋ฆ„์ด ๋‚˜๋‰˜์–ด์ง‘๋‹ˆ๋‹ค.

Threat actor category Type Family name
Nation-state China Typhoon (ํƒœํ’)
Iran Sandstorm (๋ชจ๋ž˜ํญํ’)
Lebanon Rain (๋น„)
North Korea Sleet (์ง„๋ˆˆ๊นจ๋น„)
Russia Blizzard (๋ˆˆ๋ณด๋ผ)
South Korea Hail (์šฐ๋ฐ•)
Turkey Dust (๋จผ์ง€)
Vietnam Cyclone (์—ด๋Œ€์„ฑ ํญํ’)
Financially motivated Financially motivated Tempest (ํญํ’์šฐ)
Private sector offensive actors PSOAs Tsunami (์“ฐ๋‚˜๋ฏธ)
Influence operations Influence operations Flood (ํ™์ˆ˜)
Groups in development Groups in development Storm (ํญํ’)

 

Microsoft์˜ ์œ„ํ˜‘ ํ–‰์œ„์ž ๋ช…๋ช… ๋ถ„๋ฅ˜๋ฒ• : Nation-state ์นดํ…Œ๊ณ ๋ฆฌ

 

 

๊ฐ ๊ณต๊ฒฉ ๊ทธ๋ฃน์˜ ์ด๋ฆ„์€ ๋ถ„๋ฅ˜๋œ ํŒจ๋ฐ€๋ฆฌ ์ด๋ฆ„์„ ๊ธฐ๋ฐ˜์œผ๋กœ ์›์†Œ ์ด๋ฆ„๊ณผ ํ•จ๊ป˜ ๋ช…๋ช…ํ•ฉ๋‹ˆ๋‹ค.

์˜ˆ๋ฅผ ๋“ค์–ด ๋งˆ์ดํฌ๋กœ์†Œํ”„ํŠธ๊ฐ€ ๋ช…๋ช…ํ•œ ์ž˜ ์•Œ๋ ค์ง„ ๋ถํ•œ ํ•ดํ‚น ๊ทธ๋ฃน์€ ๋‹ค์Œ๊ณผ ๊ฐ™์Šต๋‹ˆ๋‹ค.

  • Diamond Sleet
    • aka. ๋ผ์ž๋ฃจ์Šค(Lazarus)

  • Emerald Sleet
    • aka. ๊น€์ˆ˜ํ‚ค(Kimsuky)

  • Onyx Sleet
    • aka. ์•ˆ๋‹ค๋ฆฌ์—˜(Andariel)

  • Opal Sleet
    • aka. ์ฝ”๋‹ˆ(Konni)

  • Sapphire Sleet
    • aka.  ๋ธ”๋ฃจ๋…ธํ”„(BludNoroff)

 

 

 

ํฌ๋ผ์šฐ๋“œ์ŠคํŠธ๋ผ์ดํฌ(CrowdStrike)

๋™๋ฌผ ์ด๋ฆ„์„ ์‚ฌ์šฉํ•˜์—ฌ ์ ๋Œ€์ž์˜ ๊ตญ๊ฐ€์™€ ๊ทธ๋“ค์˜ ์˜๋„ ๋˜๋Š” ๊ธฐ๋ฒ•์„ ํŒŒ์•…ํ•  ์ˆ˜ ์žˆ๋„๋ก ๋ช…๋ช…ํ•˜๊ณ  ์žˆ์Šต๋‹ˆ๋‹ค.

๋˜ํ•œ ์ผ๋ฐ˜์ ์œผ๋กœ ์ ๋Œ€์ž๊ฐ€ ํ™œ์šฉํ•˜๋Š” ๊ธฐ์ˆ  ๊ณต๊ฒฉ ๊ธฐ๋ฒ•, ๋„๊ตฌ ๋˜๋Š” ์ธํ”„๋ผ๋ฅผ ๊ธฐ๋ฐ˜์œผ๋กœ ํ™œ๋™ ํด๋Ÿฌ์Šคํ„ฐ๊ฐ€ ์ •ํ•ด์ง€๊ณ  ํ•ด๋‹น ๊ณต๊ฒฉ ๊ทธ๋ฃน์˜ ์ด๋ฆ„์œผ๋กœ์จ ํ•จ๊ป˜ ๋ช…๋ช…๋ฉ๋‹ˆ๋‹ค.

 

์•„๋ž˜์™€ ๊ฐ™์ด ํฌ๊ฒŒ 2๊ฐ€์ง€์˜ ์นดํ…Œ๊ณ ๋ฆฌ๋กœ ๋ถ„๋ฅ˜๋ฉ๋‹ˆ๋‹ค.

  1. ๊ตญ๊ฐ€ ๊ธฐ๋ฐ˜ ์ ๋Œ€์ž(Nation-State-Based Adversaries)
    ๊ตญ๊ฐ€ ๊ธฐ๋ฐ˜์˜ ์ ๋Œ€์ž๋Š” ์œ„์น˜๋กœ ๊ตฌ๋ถ„ํ•˜์—ฌ ๋ช…๋ช…ํ•˜๊ณ  ๋ถ„๋ฅ˜ํ•ฉ๋‹ˆ๋‹ค.

  2. ๋น„๊ตญ๊ฐ€ ๊ธฐ๋ฐ˜์˜ ์ ๋Œ€์ž(Non-Nation-State Adversaries)
    ๊ตญ๊ฐ€ ๊ธฐ๋ฐ˜์ด ์•„๋‹Œ ์ ๋Œ€์ž๋Š” ์˜๋„์— ๋”ฐ๋ผ ๋ถ„๋ฅ˜ํ•ฉ๋‹ˆ๋‹ค.

 


ํ•ด๋‹น ๋ถ„๋ฅ˜ ์นดํ…Œ๊ณ ๋ฆฌ๋ฅผ ๊ธฐ์ค€์œผ๋กœ ํ•˜์—ฌ ์•„๋ž˜์™€ ๊ฐ™์ด ํƒ€์ž…๊ณผ ํŒจ๋ฐ€๋ฆฌ ์ด๋ฆ„์ด ๋‚˜๋‰˜์–ด์ง‘๋‹ˆ๋‹ค.

Threat actor category Type Family name
Nation-State-Based Adversaries Russia Bear (๊ณฐ)
Vietnam Buffalo (๋ฌผ์†Œ)
North Korea Chollima (์ฒœ๋ฆฌ๋งˆ - ์ „์„ค ์† ๋™๋ฌผ)
South Korea Crane (๋‘๋ฃจ๋ฏธ)
Iran Kitten (์ƒˆ๋ผ๊ณ ์–‘์ด)
Pakistan Leopard (ํ‘œ๋ฒ”)
China Panda (ํŒ๋‹ค)
India Tiger (ํ˜ธ๋ž‘์ด)
Non-Nation-State Adversaries Activist groups Jackal (์ž์นผ)
Criminal groups Spider (๊ฑฐ๋ฏธ)

 

 

์˜ˆ๋ฅผ ๋“ค์–ด ํฌ๋ผ์šฐ๋“œ์ŠคํŠธ๋ผ์ดํฌ๊ฐ€ ๋ช…๋ช…ํ•œ ์ž˜ ์•Œ๋ ค์ง„ ๋ถํ•œ ํ•ดํ‚น ๊ทธ๋ฃน์€ ๋‹ค์Œ๊ณผ ๊ฐ™์Šต๋‹ˆ๋‹ค.

  • Labyrinth Chollima
    • aka. ๋ผ์ž๋ฃจ์Šค(Lazarus)

  • Stardust Chollima
    • ๋ผ์ž๋ฃจ์Šค์™€ ๋ธ”๋ฃจ๋…ธํ”„์™€ ๋ฐ€์ ‘ํ•œ ๊ด€๊ณ„์˜ ๊ทธ๋ฃน

  • Velvet Chollima
    • aka. ๊น€์ˆ˜ํ‚ค(Kimsuky)

  • Silent Chollima
    • aka. ์•ˆ๋‹ค๋ฆฌ์—˜(Andariel)

 

 

 

๋งจ๋””์–ธํŠธ(Mandiant)

๋งจ๋””์–ธํŠธ๋Š” 'APT' ๋ฌธ์ž์—ด ๋’ค์— ์ˆซ์ž๋ฅผ ๋ถ™์—ฌ ๋ช…๋ช…ํ•˜๊ณ  ์žˆ์Šต๋‹ˆ๋‹ค.

์ˆซ์ž ๋งคํ•‘์—๋Š” ํŠน๋ณ„ํ•œ ์˜๋ฏธ๊ฐ€ ์žˆ๋Š” ๊ฒƒ์œผ๋กœ ๋ณด์ด์ง„ ์•Š์Šต๋‹ˆ๋‹ค.

 

์˜ˆ๋ฅผ ๋“ค์–ด ๋งจ๋””์–ธํŠธ๊ฐ€ ๋ช…๋ช…ํ•œ ๋ถํ•œ ํ•ดํ‚น ๊ทธ๋ฃน์€ ๋‹ค์Œ๊ณผ ๊ฐ™์Šต๋‹ˆ๋‹ค.

  • APT43

  • APT38
    • ๋ผ์ž๋ฃจ์Šค์™€ ๋ฐ€์ ‘ํ•œ ๊ด€๋ จ์ด ์žˆ์ง€๋งŒ ๊ทธ์™€ ๋‹ค๋ฅธ ๊ทธ๋ฃน์ž„์„ ๋ช…์‹œ

  • APT37
    • aka. Scarcrutf, Group123

 

 

 

์•ˆ๋žฉ(Ahnlab)

์ตœ๊ทผ ๊ตญ๋‚ด ๋ณด์•ˆ ํšŒ์‚ฌ ์•ˆ๋žฉ์—์„œ๋„ ์ƒˆ๋กœ์šด ์œ„ํ˜‘ ํ–‰์œ„์ž ๋ถ„๋ฅ˜ ์ฒด๊ณ„์™€ ๋ช…๋ช…๋ฒ•์„ ๋ฐœํ‘œํ•˜์˜€์Šต๋‹ˆ๋‹ค.

์œ„ํ˜‘ ํ–‰์œ„์ž ๊ทธ๋ฆฌ๊ณ  ์œ„ํ˜‘ ํ–‰์œ„ 4๋‹จ๊ณ„๋ฅผ ๋ถ„๋ฅ˜ํ•˜์—ฌ ์ฒด๊ณ„๋ฅผ ํ™•๋ฆฝํ•˜์˜€์Šต๋‹ˆ๋‹ค.

 

  1. ์œ„ํ˜‘ ํ–‰์œ„์ž
    1. ์‹๋ณ„๋˜์ง€ ์•Š์€ ์œ„ํ˜‘ ํ–‰์œ„์ž(Larva)
      ์ •์ฒด๊ฐ€ ์‹๋ณ„๋˜์ง€ ์•Š์€ ์‹ ์› ๋ฏธ์ƒ์˜ ๊ณต๊ฒฉ์ž์ž…๋‹ˆ๋‹ค.
      ๋ชจ๋“  ์œ„ํ˜‘ ํ–‰์œ„์ž๋Š” ์ตœ์ดˆ ํ™•์ธ ํ›„ ์ถ”๊ฐ€์ ์ธ ์ •๋ณด๊ฐ€ ํ™•์ธ๋  ๋•Œ๊นŒ์ง€ Larva๋กœ ์‹œ์ž‘ํ•˜์—ฌ ๊ด€๋ฆฌ๋ฉ๋‹ˆ๋‹ค.

    2. ์‹๋ณ„๋œ ์œ„ํ˜‘ ํ–‰์œ„์ž(Arthropod)
      Larva์—์„œ ์ถฉ๋ถ„ํ•œ ๊ท€์† ์ •๋ณด๊ฐ€ ํ™•๋ณด๋˜๋ฉด ํŠน์ • ๊ตญ๊ฐ€/์กฐ์ง๊ณผ์˜ ์—ฐ๊ฒฐ์„ฑ ํ˜น์€ ๊ณต๊ฒฉ ๋ชฉ์  ๋ฐ ๋™๊ธฐ๋ฅผ ๊ณ ๋ คํ•ด ํ•ด๋‹นํ•˜๋Š” Arthropod์˜ ๋ช…์นญ์œผ๋กœ ์—ฐ๊ฒฐํ•ฉ๋‹ˆ๋‹ค.

  2. ์œ„ํ˜‘ ํ–‰์œ„ 4๋‹จ๊ณ„
    1. ์นจํ•ด ์‹œ์Šคํ…œ(Compromised System)
      ์œ„ํ˜‘ ๋ถ„์„์˜ ๊ฐ€์žฅ ๊ธฐ๋ณธ์ ์ธ ๋‹จ์œ„๋กœ, ์‹ค์ œ ์นจํ•ด๋œ ์‹œ์Šคํ…œ์„ ์˜๋ฏธํ•ฉ๋‹ˆ๋‹ค.
      PC, ์„œ๋ฒ„, ๋ฌผ๋ฆฌ ๋””๋ฐ”์ด์Šค ๋“ฑ์˜ ์ž์‚ฐ์ด ํ•ด๋‹นํ•ฉ๋‹ˆ๋‹ค.

    2. ๊ฐœ๋ณ„ ๊ณต๊ฒฉ ์‚ฌ๊ฑด(Incident)
      ํ”ผํ•ด์ž๋‚˜ ํ”ผํ•ด ์กฐ์ง์ด ํ™•์ธ๋œ ๊ฐœ๋ณ„ ๊ณต๊ฒฉ ์‚ฌ๊ฑด์„ ์˜๋ฏธํ•ฉ๋‹ˆ๋‹ค.

    3. ๊ณต๊ฒฉ ํ™œ๋™(Operation)
      ๋ณต์ˆ˜์˜ Incident๋ฅผ ํ•˜๋‚˜์˜ ๊ณต๊ฒฉ ํ™œ๋™์œผ๋กœ ๊ตฌ์„ฑํ•œ ๋‹จ์œ„์ž…๋‹ˆ๋‹ค.

    4. ์žฅ๊ธฐ์ ์ด๊ณ  ์กฐ์ง์ ์ธ ๊ณต๊ฒฉ ํ™œ๋™(Campaign)
      ์žฅ๊ธฐ์ ์ด๊ณ  ์กฐ์ง์ ์ธ ๊ณต๊ฒฉ ํ™œ๋™์œผ๋กœ ์ตœ์†Œ ์ˆ˜๊ฐœ์›”์—์„œ 1๋…„ ์ด์ƒ ์ง€์†๋œ ๊ณต๊ฒฉ ํ™œ๋™์„ ํฌํ•จํ•ฉ๋‹ˆ๋‹ค.
      ๋‘ ๊ฐœ ์ด์ƒ์˜ Operation์œผ๋กœ ๊ตฌ์„ฑ๋ฉ๋‹ˆ๋‹ค.

 

 

๋ถ„๋ฅ˜๋œ ์œ„ํ˜‘ ํ–‰์œ„์ž ๋ช…์นญ์€ ์•„๋ž˜์™€ ๊ฐ™์Šต๋‹ˆ๋‹ค.

๊ตฌ๋ถ„ ์„ค๋ช… ๋ช…์นญ
์‹๋ณ„๋˜์ง€ ์•Š์€ ์œ„ํ˜‘ ํ–‰์œ„์ž ์‹๋ณ„๋˜์ง€ ์•Š์€ ์œ„ํ˜‘ ํ–‰์œ„์ž Larva (์• ๋ฒŒ๋ ˆ)
์‹๋ณ„๋œ ์œ„ํ˜‘ ํ–‰์œ„์ž ํ†ต์นญ Arthropod (์ ˆ์ง€๋™๋ฌผ)
๋ถํ•œ Ant (๊ฐœ๋ฏธ)
์ค‘๊ตญ Cricket (๊ท€๋šœ๋ผ๋ฏธ)
๋Ÿฌ์‹œ์•„ Wasp (๋ง๋ฒŒ)
์ด๋ž€ Scorpion (์ „๊ฐˆ)
๋ฒ ํŠธ๋‚จ Butterfly (๋‚˜๋น„)
ํ•œ๊ตญ Dragonfly (์ž ์ž๋ฆฌ)
ํŒŒํ‚ค์Šคํƒ„ Firefly (๋ฐ˜๋”ง๋ถˆ์ด)
์ธ๋„ Mosquito (๋ชจ๊ธฐ)
๊ฐœ์ธ Beetle (๋”ฑ์ •๋ฒŒ๋ ˆ)

 

์•ˆ๋žฉ์˜ ์œ„ํ˜‘ ํ–‰์œ„์ž ๋ช…๋ช… ๋ถ„๋ฅ˜๋ฒ• : ์œ„ํ˜‘ ํ–‰์œ„์ž ๊ธฐ๋ฐ˜์˜ ๋ช…๋ช…๋ฒ•

 

 

๊ฐ ๊ณต๊ฒฉ ๊ทธ๋ฃน์˜ ์ด๋ฆ„์€ 'TA-' ๋ฌธ์ž์—ด๊ณผ ๋ถ„๋ฅ˜๋œ ์œ„ํ˜‘ ์‹๋ณ„์ž ๋ช…์นญ๊ณผ ํ•จ๊ป˜ ๋ช…๋ช…ํ•ฉ๋‹ˆ๋‹ค.

์˜ˆ๋ฅผ ๋“ค์–ด ์•ˆ๋žฉ์ด ๋ช…๋ช…ํ•œ ๋ถํ•œ ํ•ดํ‚น ๊ทธ๋ฃน์€ ๋‹ค์Œ๊ณผ ๊ฐ™์Šต๋‹ˆ๋‹ค.

  • TA-RedAnt
    • aka. APT37, Scarcrutf, Group123, RedEyes

 

 

 

 

 

 

Ref.

[1] Microsoft, "How Microsoft names threat actors", 2025.03.05
[2] Crowdstrike, "Naming Names: How Adversary Taxonomies Strengthen Global Security", 2025.02.12
[3] Crowdstrike, "Meet the Threat Actors – Who are your Cyber Adversaries?", 2019.02.24
[4] Mandiant, "Advanced Persistent Threats(APTs)"
[5] Ahnlab, "์œ„ํ˜‘ ํ–‰์œ„์ž ๋ถ„๋ฅ˜ ์ฒด๊ณ„์™€ ๋ช…๋ช…๋ฒ•", 2025.01.20