±¸±Û Ŭ¶ó¿ìµå »êÇÏ ¸Çµð¾ðÆ®°¡ ÀÌ¹ÝÆ¼ Ä¿³ØÆ® ½ÃÅ¥¾î(ÀÌÇÏ ICS) VPN ¾îÇöóÀ̾𽺿¡ ¿µÇâÀ» ¹ÌÄ¡´Â Ä¡¸íÀûÀÎ Ãë¾àÁ¡(CVE-2025-22457)À» ¾Ç¿ëÇÏ´Â °ø°Ý »ç·Ê¿¡ ´ëÇÑ »õ·Î¿î Á¶»ç °á°ú¸¦ ¹ßÇ¥Çß´Ù.
À̹ø Á¶»ç´Â ÀÌ¹ÝÆ¼¿Í Çù·ÂÇÏ¿¡ ÁøÇàµÆÀ¸¸ç, ÇØ´ç Ãë¾àÁ¡ °ø°Ý¿¡ ´ëÀÀÇÏ´Â »õ·Î¿î º¸¾È ±Ç°í »çÇ×À» Æ÷ÇÔÇϰí ÀÖ´Ù.
2025³â 2¿ù 11ÀÏ CVE-2025-22457¿¡ ´ëÇÑ ÆÐÄ¡°¡ ICS 22.7R2.6 ¹öÀü¿¡¼ ¹èÆ÷µÆ´Ù. CVE-2025-22457Àº Á¦ÇÑµÈ ¹®ÀÚ °ø°£À¸·Î ÀÎÇÑ ¹öÆÛ ¿À¹öÇ÷ΠÃë¾àÁ¡À¸·Î, Ãʱ⿡´Â À§Çèµµ°¡ ³·Àº ¼ºñ½º °ÅºÎ(DoS) °ø°Ý Ãë¾àÁ¡À¸·Î °£ÁֵƴÙ.
¸Çµð¾ðÆ®´Â Áß±¹ ¿¬°è »çÀ̹ö ½ºÆÄÀÌ ±×·ìÀÎ UNC5221ÀÌ 2¿ù ¹èÆ÷µÈ ICS 22.7R2.6À» ºÐ¼®ÇØ ICS 22.7R2.5 ¹× ÀÌÀü ¹öÀü¿¡¼ ¿ø°Ý Äڵ带 ½ÇÇàÇÒ ¼ö ÀÖÀ½À» ±ú´Þ¾ÒÀ» °¡´É¼ºÀÌ ³ô´Ù°í Æò°¡Çß´Ù.
¸Çµð¾ðÆ®¿Í ÀÌ¹ÝÆ¼´Â ÇØ´ç Ãë¾àÁ¡¿¡ ´ëÇØ ÆÐÄ¡°¡ Ãâ½ÃµÆÀ½¿¡µµ ºÒ±¸ÇÏ°í »ç¿ëÀÚ°¡ ÆÐÄ¡¸¦ Àû¿ëÇÏÁö ¾Ê¾Æ ¹ß»ýÇÏ´Â ÀÏ¸í ‘¿£µ¥ÀÌ(N-day)’ °ø°ÝÀÇ ÇüÅ·ΠÇöÀç ÆÐÄ¡°¡ Àû¿ëµÇÁö ¾ÊÀº ½Ã½ºÅÛ¿¡ ´ëÇÑ °ø°ÝÀÌ È°¹ßÇÏ°Ô ¹ß»ýÇϰí ÀÖÀ½À» È®ÀÎÇß´Ù. ÀÌ¿¡ ICS 22.7R2.5 ÀÌÇÏÀÇ Ãë¾àÇÑ ¹öÀüÀ» »ç¿ëÇϰí ÀÖ´Â ¸ðµç °í°´¿¡°Ô Áï½Ã ÆÐÄ¡¸¦ Àû¿ëÇÒ °ÍÀ» °·ÂÇÏ°Ô ±Ç°íÇß´Ù.
ÁÖ¿ä Á¶»ç °á°ú´Â ´ÙÀ½°ú °°´Ù.
· Ȱ¹ßÇÑ °ø°Ý ¹× ÃßÀû: ¸Çµð¾ðÆ®´Â CVE-2025-22457¿¡ ´ëÇÑ °ø°ÝÀÌ 2025³â 3¿ù Áß¼øºÎÅÍ ½ÃÀÛµÆÀ½À» È®ÀÎÇß´Ù. ÀÌ °ø°ÝÀº SPAWN ¸Ö¿þ¾î »ýÅÂ°è ¹èÆ÷¿Í µ¿ÀÏÇÏ°Ô Áß±¹ ¿¬°è »çÀ̹ö ½ºÆÄÀÌ ±×·ìÀÎ UNC5221ÀÇ ¼ÒÇàÀ¸·Î ÃßÁ¤µÈ´Ù. UNC5221Àº ÀÌ¹ÝÆ¼ ¹× ±âŸ ¿¡Áö µð¹ÙÀ̽º¿¡¼ Á¦·Îµ¥ÀÌ(Zero-day) ¹× ¿£µ¥ÀÌ Ãë¾àÁ¡À» ¸ðµÎ ¾Ç¿ëÇÑ ÀÌ·ÂÀÌ ÀÖ´Ù.
· ¸Þ¸ð¸®¿¡ »óÁÖÇÏ´Â ½Å±Ô ¸Ö¿þ¾î: °ø°Ý¿¡ ¼º°øÇÑ µÚ UNC5221ÀÌ »õ·Î¿î ¸Þ¸ð¸® »óÁÖ ¸Ö¿þ¾î ÆÐ¹Ð¸®¸¦ ¹èÆ÷ÇÏ´Â °ÍÀÌ °üÂûµÆ´Ù.
-
TRAILBLAZE: ¹éµµ¾î¸¦ ÁÖÀÔÇϱâ À§ÇØ ¼³°èµÈ ÃʼÒÇü ¸Þ¸ð¸® ³» ¸Ö¿þ¾î µå·ÎÆÛ(¸Þ¸ð¸®¿¡¼¸¸ ÀÛµ¿ÇÏ´Â ¼ÒÇü ¾Ç¼º ÄÚµå)
-
BRUSHFIRE: SSL ±â´ÉÀ» ¾Ç¿ëÇØ Àº¹ÐÇÏ°Ô ¸í·ÉÀ» ¼ö½ÅÇÏ´Â ¼öµ¿ ¹éµµ¾î
-
Á¤±³ÇÑ Àü¼ú·±â¼ú·ÀýÂ÷(TTPs): °ø°ÝÀÚ´Â ´Ù´Ü°è ½© ½ºÅ©¸³Æ® µå·ÎÆÛ¸¦ ÀÌ¿ëÇØ TRAILBLAZE¸¦ ½ÇÇàÇÏ°í ½ÇÇà ÁßÀÎ À¥ ÇÁ·Î¼¼½ºÀÇ ¸Þ¸ð¸®¿¡ Á÷Á¢ BRUSHFIRE¸¦ ÁÖÀÔÇÑ´Ù. ÀÌ·¯ÇÑ ¸Þ¸ð¸®¸¸ Ÿ±êÇÏ´Â Á¢±Ù ¹æ½ÄÀº ŽÁö¸¦ ȸÇÇÇϱâ À§ÇÑ Àü¼úÀÌ´Ù.
· °ø°ÝÀÇ ¿µÇâ: °ø°Ý¿¡ ¼º°øÇÑ °ø°ÝÀÚ´Â Ä§ÇØ¸¦ ÀÔÀº ¾îÇöóÀ̾𽺿¡¼ Áö¼ÓÀûÀÎ ¹éµµ¾î ¾×¼¼½º¸¦ ¼³Á¤ÇØ ÀÚ°Ý Áõ¸í µµ¿ë, Ãß°¡ ³×Æ®¿öÅ© ħÀÔ, µ¥ÀÌÅÍ À¯ÃâÀ» °¡´ÉÇÏ°Ô ÇÑ´Ù.
Âû½º Ä«¸¶Ä®(Charles Carmakal) ¸Çµð¾ðÆ® ÄÁ¼³ÆÃ ÃÖ°í±â¼úÃ¥ÀÓÀÚ(CTO)´Â “UNC5221ÀÇ ÃÖ±Ù °ø°Ý Ȱµ¿Àº Áß±¹°ú ¿¬°èµÈ ½ºÆÄÀÌ ±×·ìµéÀÌ Àü ¼¼°èÀûÀ¸·Î ¿¡Áö µð¹ÙÀ̽º¸¦ Áö¼ÓÀûÀ¸·Î Ç¥ÀûÀ¸·Î »ï°í ÀÖÀ½À» ½Ã»çÇÑ´Ù. ÀÌ·¯ÇÑ °ø°Ý ÇàÀ§ÀÚ´Â ¿£µåÆ÷ÀÎÆ® ŽÁö ¹× ´ëÀÀ(Endpoint Detection and Response, EDR) ¼Ö·ç¼ÇÀ» »ç¿ëÇÏÁö ¾Ê´Â ±â¾÷ÀÇ ½Ã½ºÅÛÀ» °ø·«Çϱâ À§ÇØ Áö¼ÓÀûÀ¸·Î º¸¾È Ãë¾àÁ¡À» ¿¬±¸ÇÏ°í ¸ÂÃãÇü ¾Ç¼º Äڵ带 °³¹ßÇØ ³ª°¥ °ÍÀÌ´Ù. Áß±¹ ¿¬°è ½ºÆÄÀÌ ÇàÀ§ÀÚµéÀº ±× ¾î´À ¶§º¸´Ù ºü¸£°í ´É¼÷ÇÏ°Ô »çÀ̹ö ÀáÀÔ °ø°ÝÀ» ½ÇÇàÇϰí ÀÖÀ¸¸ç, ½Ã°£ÀÌ È带¼ö·Ï ´õ¿í °¡¼Óȵǰí ÀÖ´Ù”°í ¸»Çß´Ù.
Ãâó : ±¸±Û Ŭ¶ó¿ìµå