¡°¾È³çÇϼ¼¿ä. ±¹¼¼Ã» ÀüÀÚ(¼¼±Ý) °è»ê¼ÀÔ´Ï´Ù. ¼¼ºÎ ³»¿ëÀº ÷ºÎÆÄÀÏÀ» Ŭ¸¯ÇϽʽÿÀ. ÷ºÎ ÆÄÀÏÀÌ ¿¸®Áö ¾ÊÀ» °æ¿ì ÆÄÀÏÀ» »ç¿ëÀÚ PC¿¡ ÀúÀåÇÏ°í ÀÎÅͳÝÀ» ÅëÇØ ¿¶÷Çϼ¼¿ä.¡±
±¹¼¼Ã» ÃâÀÔ±âÀÚÁ¶Â÷ ±¹¼¼Ã» »çĪ ÇÇ½Ì ¸ÞÀÏÀ» ´©¸¦ »·Çß´Ù. ¿¬¸»Á¤»êÀ» ¾ÕµÐ 9ÀÏ ±¹¼¼Ã» ȨÅýº¸¦ »çĪÇؼ ¾Ç¼º ÷ºÎÆÄÀÏÀ» ¼³Ä¡Çϵµ·Ï À¯µµÇÏ´Â ¸ÞÀÏÀÌ »Ñ·ÁÁö°í ÀÖ´Ù. ¸¶Ä¡ ±¹¼¼Ã»ÀÌ º¸³½ °Íó·³ ±¹¼¼Ã» ȨÅýº »çÁøµµ ÷ºÎÇß´Ù. ±×·¯³ª ±¹¼¼Ã»Àº °³Àο¡°Ô ÀüÀÚ¿ìÆíÀ» º¸³»´Â ÀÏÀº ±ØÈ÷ µå¹°´Ù°í ¹àÇû´Ù.
ÇÇÇØÀÚ´Â ³ªµµ ¸ð¸£´Â ¼¼±ÝÀÌ ºÎ°úµÆ´ÂÁö ±Ã±ÝÇؼ ³¬½Ã¿¡ °É¸®µí ¸µÅ©³ª ÷ºÎÆÄÀÏÀ» ´©¸£±â ¸¶·ÃÀÌ´Ù. ±¹¼¼Ã»Àº ¼öÁ¤½Å°í․Å»¼¼Á¦º¸․¼¼¹«Á¶»ç¿Í °ü·ÃÇÏ¿© ÀüÀÚ¿ìÆíÀ» º¸³»Áö ¾Ê´Â´Ù. Á¤±³ÇÏ°Ô ¸¸µé¾îÁø ÇÇ½Ì ¸ÞÀÏÀº ¡®º¸¾È¸ÞÀÏ ºñ¹Ð¹øÈ£ ÀÎÁõ⡯±îÁö ¶ç¿ìÁö¸¸ ±¹¼¼Ã»Àº ¡°°èÁ¤Á¤º¸¸¦ ¿ä±¸ÇÏÁö ¾ÊÀ¸¹Ç·Î ¾ÆÀ̵ð¿Í ºñ¹Ð¹øÈ£¸¦ ÀÔ·ÂÇÏÁö ¸»¶ó¡±°í Ãæ°íÇß´Ù.
ÇÇ½Ì À̸ÞÀÏÀ» »ìÆ캸¸é ¹ß¼ÛÀÚ ¸ÞÀÏÀº Á¤ºÎ°¡ ¾Æ´Ñ ¾ÖÇà ¾ÆÀÌŬ¶ó¿ìµå(iCloud)¿´´Ù. ±¹¼¼Ã» °ü°èÀÚ´Â ¡°±¹¼¼Ã» ¹ß½ÅÀÚ ÁÖ¼Ò´Â @nts.go.kr¿Í @hometax.go.kr µÑ»ÓÀÌ´Ù¡±°í ¼³¸íÇß´Ù. ¸¸¾à ¹ß¼ÛÀÚ ¸ÞÀÏÀÌ Á¤ºÎÀÌ´õ¶óµµ ±¹¼¼Ã»À» »çĪÇÑ À̸ÞÀÏ ÇǽÌÀÏ °¡´É¼ºÀÌ Å©´Ï Á¶½ÉÇØ¾ß ÇÑ´Ù.
±¹¼¼Ã»Àº ¸ÞÀÏÀ» ÅëÇØ °èÁ¤ Á¤º¸¸¦ ¿ä±¸ÇÏÁö ¾Ê´Â´Ù. ÀÌ·± ±î´ß¿¡ ±¹¼¼Ã» °ü°èÀÚ´Â ¡°±¹¼¼Ã»À» »çĪÇÑ ÇÇ½Ì ¸ÞÀÏ Ã·ºÎÆÄÀÏÀ» Ŭ¸¯ÇÏ¸é °¢Á¾ Á¤º¸¸¦ Å»ÃëÇÏ·Á´Â ½Ãµµ°¡ »ý±ä´Ù¡±¸é¼ ¡°¾ÆÀ̵ð¿Í ºñ¹Ð¹øÈ£ µîÀ» Àý´ë ÀÔ·ÂÇÏÁö ¾Ê¾Æ¾ß ÇÏ°í ÷ºÎÆÄÀÏÀ» ´Ù¿î·ÎµåÇÏÁö ¾Ê´Â °Íµµ Áß¿äÇÏ´Ù¡±°í ¼³¸íÇß´Ù.
¾È·¦Àº ºÎ°¡°¡Ä¡¼¼ ¼¼±Ý ½Å°í ±â°£¸¸ µÇ¸é ±¹¼¼Ã» »çĪ ¸ÞÀÏÀÌ ±ÞÁõÇÑ´Ù°í ¹àÇû´Ù. ¾È·¦ ASEC(AhnLab Security Intelligence Center)´Â ¡°ºÎ°¡°¡Ä¡¼¼(VAT) ¹× ±âŸ ¼¼±ÝÀ» ½Å°íÇÒ ¶§¸¶´Ù ±¹¼¼Ã»(NTS)À» »çĪÇÏ´Â ÇÇ½Ì À̸ÞÀÏÀÌ ´«¿¡ ¶ç°Ô Áõ°¡ÇÏ°í ÀÖ´Ù¡±¸é¼ ¡°±¹¼¼Ã»À» »çĪÇÑ ÇÇ½Ì »ç·Ê´Â ¼ö³â° À̾îÁö°í ÀÖÁö¸¸ ¾È·¦ÀÌ ÆľÇÇÑ À¯Æ÷ Ãß¼¼´Â 2024³â¿¡ Å©°Ô ´Ã¾ú´Ù¡±°í ¹ßÇ¥Çß´Ù.
±¹¼¼Ã» »çĪ ÇÇ½Ì ¸ÞÀÏÀº ¾Ç¼º ¸µÅ©³ª ½ÇÇàÆÄÀÏÀ» ÷ºÎÇÑ´Ù. À̸ÞÀÏ º»¹®¿¡ ÇÏÀÌÆÛ¸µÅ©¸¦ °É¾î¼ ¾Ç¼ºÄڵ尡 Á¸ÀçÇÏ´Â À¥»çÀÌÆ®·Î ¿¬°áÇϰųª À̸ÞÀÏ¿¡ ÷ºÎÇÑ ½ÇÇàÆÄÀÏ·Î Á¤º¸¸¦ »©µ¹¸°´Ù. °ø°ÝÀÚ´Â ¾Ç¼º ¸µÅ©¿Í ÆÄÀÏÀ» ÅëÇØ ÇÇÇØÀÚ ½Ã½ºÅÛ Á¤º¸¿Í À¥ ºê¶ó¿ìÀú °èÁ¤¡¤°³ÀÎÁ¤º¸ µîÀ» ÈÉÄ£´Ù. ½Ã°£ÀÌ È带¼ö·Ï ´õ ¸¹Àº Á¤º¸°¡ À¯ÃâµÇ°í °á±¹ À¯ÃâµÈ Á¤º¸¸¦ ¹ÙÅÁÀ¸·Î 2¡¤3Â÷ ÇÇÇØ·Î À̾îÁú ¼ö ÀÖ´Ù.
¾È·¦Àº ¾Ç¼º ½ÇÇàÆÄÀÏÀ» 8°¡Áö Á¾·ù·Î ÆľÇÇß´Ù. ÀÌ °¡¿îµ¥ DLL ½ÇÇàÆÄÀÏÀº DLL ÇÏÀÌÀçÅ· ±â¹ýÀ¸·Î ¾Ç¼ºÇàÀ§¸¦ ¼öÇàÇÑ´Ù. ¾Ç¼º ±â´ÉÀ» ¼öÇàÇÑ DLL ÆÄÀÏÀº ¾ÐÃàÆÄÀÏ(NTS_eTaxInvoice.zip)·Î À¯Æ÷µÆ´Ù. ¾ÐÃàµÈ ÆÄÀÏ(NTS_eTaxInvoice.exe)Àº ÇÏÀÌÇÏÀ̼ÒÇÁÆ® PDF ¸®´õ¸¦ À̸§¸¸ ±¹¼¼Ã»ÀüÀÚ¼¼±Ý°è»ê¼·Î ¹Ù²î¾ú´Ù. ±×·¯³ª ÆÄÀÏÀÌ ÀÛµ¿µÇ¸é ÇÔ²² ÀÖ´ø ÆÄÀÏ(msimg32.dll)ÀÌ DLL Hijacking ¹æ½ÄÀ¸·Î ¾Ç¼º ÇàÀ§¸¦ ¼öÇàÇÏ°Ô µÈ´Ù.
HTML µµ¿ò¸» ÆÄÀÏ(CHM)µµ Á¶½ÉÇØ¾ß ÇÑ´Ù. ±¹¼¼Ã»À̳ª ±ÝÀ¶È¸»ç¸¦ »çĪÇÑ CHM ÆÄÀÏÀº ¼ÒÇÁÆ®¿þ¾î ÆÐÅ°Áö¿Í ÇÔ²² ¹èÆ÷µÇ´Âµ¥ ½ÇÇà°ú µ¿½Ã¿¡ ¾Ç¼º ½ºÅ©¸³Æ®°¡ ÀÚµ¿ ½ÇÇàµÈ´Ù. ±¹¼¼Ã» »çĪ CHM ÆÄÀÏÀº ¼¼±Ý°è»ê¼(NTS_eTaxInvoice.chm)ó·³ ²Ù¸ç¼ º¸¾È¸ÞÀÏ ºñ¹Ð¹øÈ£ ÀÎÁõâ±îÁö ¶ç¿î´Ù. ¾Ç¼º CHM ÆÄÀÏÀº BAT¿Í VBS ½ºÅ©¸³Æ® ÆÄÀÏÀ» »ý¼ºÇؼ »ç¿ëÀÚ Á¤º¸¸¦ »©µ¹¸®°í ´Ù¸¥ ¾Ç¼ºÄڵ带 ³»·Á¹Þ±âµµ Çß´Ù.
¾È·¦Àº ¡°ÇÇ½Ì °ø°Ý¿¡¼ »ç¿ëÀÚÀÇ °ü½ÉÀ» ²ø ¼ö ÀÖ´Â ÁÖÁ¦¸¦ Áö¼ÓÀûÀ¸·Î ¾Ç¿ëÇÏ°í ÀÖ´Ù¡±°í ¾È³»Çß´Ù. ¿¹¸¦ µé¸é ¼¼±Ý ³³ºÎ ±â°£¿¡´Â ±¹¼¼Ã»À¸·ÎºÎÅÍ ÇÕ¹ýÀûÀÎ À̸ÞÀÏÀ» ¹ÞÀ» ¼ö ÀÖÀ¸¹Ç·Î ÇÇ½Ì ¸ÞÀÏ¿¡ Ưº°È÷ ÁÖÀÇÇØ¾ß ÇÑ´Ù´Â ¶æÀÌ´Ù. SK½¯´õ½º´Â 3ÀÏ ±âÀÚ °£´ãȸ¿¡¼ ÀΰøÁö´É(AI) º¸¾È À§ÇùÀ» °æ°íÇß´Ù. AI¸¦ È°¿ëÇÑ ÇÇ½Ì °ø°ÝÀÌ ±â½ÂÀ» ºÎ¸± ¼ö Àֱ⠶§¹®ÀÌ´Ù. Çѱ¹ÀÎÅͳÝÁøÈï¿ø À̵¿±Ù µðÁöÅÐÀ§Çù´ëÀÀº»ºÎÀåÀº ¡°¿¬¸»¿¬½Ã »çÀ̹ö º¸¾È À§Çù¿¡ ´ëºñÇØ ±â¾÷°ú ±¹¹Î ¸ðµÎ öÀúÇÑ º¸¾È Á¡°Ë°ú ¿¹¹æ Á¶Ä¡¸¦ ÃëÇÒ ÇÊ¿ä°¡ ÀÖ´Ù¡±°í °Á¶Çß´Ù.
°ø°ø±â°üÀ» »çĪÇÑ ÇÇ½Ì °ø°ÝÀº À̸ÞÀϻӸ¸ ¾Æ´Ï¶ó ÀüÈ¿Í ¹®ÀÚ․QRÄÚµå·Îµµ ±â½ÂÀ» ºÎ¸°´Ù. ÀüÈ»ç±â º¸À̽ºÇǽÌÀº ¹°·ÐÀÌ°í ÈÞ´ëÀüÈ ¹®ÀÚ(½º¹Ì½Ì)¿Í Å¥½Ì(QRÄÚµå ÇǽÌ) ¹üÁ˵µ ´«¿¡ ¶é Á¤µµ·Î ´Ã¾ú´Ù. ±¹È¸ ÀÔ¹ýÁ¶»çó´Â ÃÖ±Ù ¡®±ÙÀýµÇÁö ¾Ê´Â º¸À̽ºÇÇ½Ì ½ÇÅÂ¿Í ´ëÀÀ ¹æ¾È¡¯ º¸°í¼¿¡¼ º¸À̽ºÇǽÌÀÌ ¼ö½Ê³â µ¿¾È Áö¼ÓµÇ¸é¼µµ ±ÙÀýµÇÁö ¾Ê°í ÀÖ´Ù°í ÁöÀûÇß´Ù. ÀÔ¹ýÁ¶»çó´Â ¡®º¸À̽ºÇÇ½Ì °ü·Ã ºÒ¹ý½ºÆÔ »çÀü Â÷´Ü ¹ÌÈí¡¯ ¡®Ã»¼Ò³â º¸À̽ºÇÇ½Ì ¿¹¹æ ±³À° ¹ÌÈí¡¯ µîÀ» ½Ã±ÞÇÑ °úÁ¦·Î ²Å¾Ò´Ù.
2022³â 3¸¸7122°Ç¿¡ ºÒ°úÇß´ø ½º¹Ì½Ì ŽÁö¡¤´ëÀÀ °Ç¼ö´Â Áö³ÇØ 50¸¸3300°ÇÀ¸·Î ´Ã¾ú°í, ¿ÃÇØ »ó¹Ý±â¿¡¸¸ 88¸¸7859°ÇÀÌ Å½ÁöµÆ´Ù. ¹®ÀÚ¸¦ ÅëÇÑ ÇÇ½Ì ¹üÁË°¡ ÀÏ»óȵǰí ÀÖÀ» Á¤µµ·Î ÆøÁõÇÏ´Â Ãß¼¼´Ù.
º¸À̽ºÇǽ̡¤½º¹Ì½Ì µîÀÌ ±â½ÂÀ» ºÎ¸®°í ÀÖ´Â °¡¿îµ¥ Å¥½Ì µî ½ÅÁ¾ ÇÇ½Ì ¹üÁ˵µ µîÀåÇÏ¸é¼ ±¹¹ÎÀÇ ÀÏ»óÀ» À§ÇùÇÏ°í ÀÖ´Ù. Å¥½ÌÀº °ø°øÀå¼Ò³ª ¼ºñ½º µî¿¡ ºÎÂøµÈ Á¤»óÀû QRÄÚµå À§¿¡ ÇØÄ¿°¡ ¸¸µç ¾Ç¼º QRÄڵ带 µ¡ºÙÀÌ´Â µîÀÇ ¹æ½ÄÀ¸·Î ÀÌ¿ëÀÚÀÇ ÃÔ¿µÀ» À¯µµÇØ ¾Ç¼º ¾ÖÇø®ÄÉÀ̼Ç(¾Û)À̳ª ÇØÅ· ÇÁ·Î±×·¥À» ¼³Ä¡Çϵµ·Ï ¸¸µå´Â Çǽ̻ç±â ¼ö¹ýÀÌ´Ù. Å¥½Ì¿¡ ´çÇÒ °æ¿ì ¾Ç¼º ¾ÛÀÌ ¼³Ä¡µÅ °³ÀΡ¤±ÝÀ¶Á¤º¸¸¦ Å»Ãë´çÇÏ°í ¼Ò¾×°áÁ¦¸¦ À¯µµÇÏ´Â µîÀÇ ÇÇÇظ¦ ÀÔÀ» ¼ö ÀÖ´Ù.
º¸¾È¾÷°è´Â AI ±â¼úÀ» È°¿ëÇÑ ÇÇ½Ì ¹üÁ˸¦ ¿ì·ÁÇß´Ù. µöÆäÀÌÅ©¡¤Ãª GPT µî AI ±â¼úÀ» ¾Ç¿ëÇÑ Á¤º¸ Å»Ãë ½Ãµµ°¡ ´Ã¾î³¯ °ÍÀ¸·Î ¿¹»óµÇ¸é¼´Ù.