Despite the increasing hacking threats and security threats as IT technology advances and many companies adopt secu rity solutions, cyberattacks and threats still persist for years. APT attack is a technique of selecting a specific target and continuing to attack. The threat of an APT attack uses all possible means through the electronic network to perform APT for years. Zero-day attacks, malicious code distribution, and social engineering techniques are performed, and some of the m directly invade companies. These techniques have been in effect since 2000, and are similarly used in voice phishing, es pecially for social engineering techniques. Therefore, it is necessary to study countermeasures against APT attacks. This s tudy analyzes the attack cases of Korean-based APT groups in Korea and suggests the correct method of using intelligen ce to analyze APT attack groups.
IT 기술이 발전하고 많은 기업들이 보안 솔루션을 채택함에 따라 해킹 위협과 보안 위협이 증가하고 있음에도 불구하고 사이버 공격과 위협은 여전히 수년간 지속되고 있다. APT 공격은 특정 대상을 선택하여 지속적으로 공격하는 기법으로 지능 적이고 지속적인 공격을 의미한다. APT 공격의 위협은 수년간 APT를 수행하기 위해 전자 네트워크를 통해 가능한 모든 수 단을 사용한다. 제로데이 공격, 악성코드 유포, 사회공학적 기법 등이 수행되며 일부는 직접 기업에 침입하기도 한다. 이러한 기법들은 이미 2000년부터 시행되고 있으며 특히 사회공학적 기법의 경우 보이스피싱에서도 유사하게 사용되고 있다. 따라서 APT 공격에 대한 대응방안 연구가 필요하다. 본 연구는 한국을 대상으로 한국어 기반의 APT 그룹들의 공격사례들을 분석하 고 APT 공격그룹을 분석하기 위한 올바른 인텔리전스 사용 방법을 제시한다.
1. 서론
2. APT 공격의 정의와 형태
2.1 APT 공격의 정의
3. 한국어 기반 APT 공격그룹
3.1 Kimsuky Group
3.2 Dark Hotel Group
3.3 Blue Noroff Group
3.4 Lazarus Group
4. 정확한 인텔리전스 사용
4.1 APT 공격 행위 기반 분석의 필요성
4.2 MITRE ATT&CK의 활용 방안
5. 결론