- 공격자가 브라우저의 샌드박스 보호 시스템을 우회할 수 있는 정교한 제로데이 취약점(CVE-2025-2783) 발견하여 구글에 공유 및 패치 지원

 

카스퍼스키_크롬 제로데이.jpg


글로벌 사이버 보안 기업 카스퍼스키는 오늘 공격자가 브라우저의 샌드박스 보호 시스템(sandbox protection system)을 우회할 수 있는 정교한 제로데이 취약점(CVE-2025-2783)을 발견해 패치를 지원했다고 밝혔다.

 

카스퍼스키 글로벌 연구 분석팀(GReAT)이 발견한 이 익스플로잇은 사용자가 단순히 악성 링크를 클릭하는 것 외에는 사용자의 개입이 필요하지 않았으며 기술적 복잡성이 매우 높았다. 구글로부터는 이 취약점을 발견하고 신속하게 공유한 공로를 인정받아 공식 감사 인사를 받았다.

 

20253월 중순, 카스퍼스키는 사용자가 이메일로 받은 맞춤형 피싱 링크를 클릭하는 순간 감염이 되는 공격을 탐지했다. 클릭 후에는 시스템을 손상시키기 위한 추가 조치가 필요하지 않았다. 카스퍼스키의 분석 결과, 이 익스플로잇이 최신 버전의 구글 크롬(Google Chrome)에서 이전에 알려지지 않은 취약점을 악용한 것으로 확인되었고, 카스퍼스키는 즉시 구글 보안 팀에 경고했다. 이에 따라, 해당 취약점에 대한 보안 패치는 2025325일에 배포되었다.

 

카스퍼스키 글로벌 연구 분석팀(GReAT)은 이번 공격 캠페인을 “Operation ForumTroll”이라고 명명했다. 공격자는 “Primakov Readings” 포럼 초청장을 사칭한 맞춤형 피싱 이메일을 보내 러시아의 언론사, 교육 기관 및 정부 기관 등을 표적으로 삼았다. 그 악성 링크는 탐지를 피하기 위해 짧은 시간만 활성화되었으며, 익스플로잇이 제거된 후에는 대부분 정상적인 “Primakov Readings” 웹사이트로 재연결되었다.

 

크롬의 제로데이 취약점은 전체 공격 체인 중 일부에 불과했으며, 최소 두 가지 익스플로잇이 사용된 것으로 보인다. 아직 확인되지 않은 원격 코드 실행(RCE) 익스플로잇이 공격을 시작했고, 카스퍼스키가 발견한 샌드박스 이스케이프(sandbox escape)가 두 번째 단계였다. 멀웨어의 기능을 분석한 결과, 이 공격은 주로 스파이 활동을 목적으로 한 것으로 보이며, 모든 증거가 APT 그룹에 의한 공격임을 시사한다.

 

카스퍼스키 바실리 보리스 라린(Boris Larin) 글로벌 연구 및 분석 팀(GReAT) 수석 보안 연구원은 이 취약점은 우리가 수년간 발견한 제로데이 중에서도 특히 눈에 띄는 취약점이다. 이 익스플로잇은 악의적인 작업을 수행하지 않고도 마치 보안 경계가 존재하지 않는 것처럼 크롬의 샌드박스 보호를 우회했다고 설명하고, “여기에 나타난 기술적 정교함은 고도로 숙련된 공격자가 상당한 자원을 투입해 개발한 것으로 보이며, 모든 사용자에게 구글 크롬과 크로미엄(Chromium) 기반 브라우저를 최신 버전으로 업데이트하여 이 취약점에 대응할 것을 강력히 권장한다고 밝혔다.

 

구글은 이 문제를 발견하고 공유한 카스퍼스키에 감사의 뜻을 전하며, 이는 글로벌 사이버 보안 커뮤니티와 협력하고 사용자 안전을 보장하기 위한 구글의 지속적인 노력을 반영하는 것이라고 밝혔다.

 

카스퍼스키 이효은 한국지사장은 한국의 사이버 보안 상황은 점점 더 심각해지고 있다. 이번에 카스퍼스키가 발견한 구글 크롬의 제로데이 취약점은 우리가 경각심을 가져야 할 필요가 있다. 기업과 정부 기관은 특히 이메일 보안에 대한 보호를 강화해야 한다고 밝히고, “ 'Operation ForumTroll'과 같은 공격은 맞춤형 피싱 이메일을 통해 확산되기 때문에, 이러한 잠재적 위협을 무시할 수 없다. 끊임없이 변화하는 사이버 보안 위협에 대처하고, 중요한 정보 인프라와 사용자 데이터를 보호하기 위해 적시에 소프트웨어를 업데이트하고, 다계층 보안 보호 조치를 취하며, TIS를 적극 활용해야 한다고 덧붙였다.

 

카스퍼스키는 Operation ForumTroll을 계속 조사하고 있으며, 익스플로잇 및 악성 페이로드에 대한 기술적 분석을 포함한 자세한 내용은 구글 크롬의 사용자 보안 환경이 안정화되는 대로 향후 보고서를 통해 공개할 예정이다. 한편, 모든 카스퍼스키 제품은 이 익스플로잇 체인 및 관련 멀웨어를 탐지하고 보호하여, 사용자가 위협으로부터 안전하게 보호받을 수 있도록 지원한다.

 

Kaspersky Next EDR Expert 솔루션은 Kaspersky Next XDR(Extended Detection and Response) Expert platform의 핵심 구성 요소로, 이전에 알려지지 않은 고도로 정교한 멀웨어로 인한 감염을 탐지하는 데 중요한 역할을 했다. 카스퍼스키의 익스플로잇 탐지 및 보호 기술은 제로데이 익스플로잇이 공개되기 전에 신속하게 식별하여, 그 동작과 영향을 철저하게 분석하는데 큰 역할을 했다.

 

카스퍼스키 글로벌 연구 분석팀 (GReAT)은 이전에도 또 다른 크롬 제로데이 취약점(CVE-2024-4947)을 식별한 바 있다. 이 취약점은 지난해 Lazarus APT 그룹이 암호화폐 탈취 캠페인에서 악용했었다. 당시 카스퍼스키 글로벌 연구 분석팀(GReAT)은 공격자가 가짜 암호화폐 게임 웹사이트를 통해 보안 기능을 우회할 수 있게 해주는 구글의 V8 JavaScript 엔진에서 type confusion bug를 발견했다.

 

#카스퍼스키#크롬#제로데이#EDR#익스플로잇#취약점#

 
?

  1. 팔로알토 네트웍스 코리아, 전국 순회 파트너 로드쇼 개최…“AI 시대에 필요한 사이버 보안 전략 제시”

    - 서울, 대전, 부산 등 전국 3개 도시 순회 개최 - AI 시대 보안 시장 트렌드 및 인사이트 공유, 랜섬웨어 피해 방지 및 복구 사례 공개 - 넥스트웨이브 파트너 프로그램으로 파트너사에 포괄적 보안 포트폴리오 지원 팔로알토 네트웍스(Palo Alto Networks)는...
    Date2025.06.16 Bynewsit Views211
    Read More
  2. 위덱스정보기술, 멘로시큐리티와 총판 파트너십 체결

    위덱스정보기술이 멘로시큐리티와 총판 계약을 체결했다고 밝혔다. 이번 계약 체결을 통해 위덱스정보기술은 멘로시큐리티가 최근 인수한 보티로(Votiro)의 주요 제품을 포함한 콘텐츠 보안포트폴리오를 국내 시장에 제공할 수 있게 됐다. 특히 멘로시큐리티의...
    Date2025.06.09 Bynewsit Views212
    Read More
  3. 티피링크, 와이파이7 메시 공유기 「Deco BE25」 출시

    티피링크는 와이파이7 지원 메시 공유기 ‘Deco BE25’를 국내에 정식 출시했다고 밝혔다. Deco BE25는 5GHz 대역에서 최대 2882Mbps, 2.4GHz 대역에서 최대 688Mbps의 속도를 지원해 총 3.6Gbps의 무선 속도를 제공한다. 특히 와이파이7의 핵심 기술인 MLO를 적...
    Date2025.06.09 Bynewsit Views256
    Read More
  4. 마에스트로 포렌식, ‘디지털 포렌식 & 침해사고 포렌식 세미나’ 개최…“침해사고 대응 및 디지털 증거 분석”

    - 6월 19일(목) 오후 2시부터 5시까지, 인섹시큐리티 서울 독산 교육센터에서 개최 - 윈도우, 리눅스, 모바일 기기의 실시간/원격 분석을 아우르는 마에스트로(MAESTRO) 시리즈 전체의 포렌식 솔루션 시연 및 실습 중심 교육 마에스트로 포렌식은 오늘, 오는 6...
    Date2025.06.04 Bynewsit Views230
    Read More
  5. 티피링크, 6.5Gbps 지원 와이파이7 공유기 「Archer BE400」 출시

    티피링크는 와이파이7 지원 듀얼밴드 공유기 Archer BE400을 국내 출시 한다고 밝혔다. Archer BE400은 5GHz 대역에서 최대 5,764 Mbps, 2.4GHz 대역에서 최대 688Mbps의 속도를 지원해 총 6.5Gbps에 달하는 초고속 무선 연결을 제공한다. 특히 MLO(Multi-Link...
    Date2025.05.30 Bynewsit Views203
    Read More
  6. 팔로알토 네트웍스 코리아, ‘60일 한시적 무상 악성코드 진단 서비스’ 발표

    팔로알토 네트웍스(PANW)는 국내 기업을 대상으로 ‘사이버 침해 무료진단 서비스’를 실시한다고 29일 밝혔다. 본 프로그램은 오는 6월 1일부터 7월 31일까지 약 2개월간 진행되며, 참여 기업은 업계 최고 수준의 보안 솔루션을 무상 체험하고, 보안 진단 및 맞...
    Date2025.05.29 Bynewsit Views239
    Read More
  7. 카스퍼스키, 노출된 컨테이너로 침투하는 암호화폐 ‘데로(Dero)’ 채굴 악성코드 발견

    - 오픈소스 컨테이너 개발 플랫폼 도커(Docker)의 노출된 도커 API를 악용 - 2025년 현재, 매달 전 세계적으로 평균 약 500건에 달하는 도커 API 기본 포트가 취약한 상태로 외부에 노출되어 있는 것으로 확인 카스퍼스키는 오늘, KSS(Kaspersky Security Serv...
    Date2025.05.28 Bynewsit Views204
    Read More
  8. Axis, 강남 자곡 래미안 포레 아파트에 ‘통합 영상 방송 관제 시스템’ 구축

    - 단지 전체에 Axis 카메라 총 332대 설치, 취약지역에 네트워크 오디오 추가 도입 - Axis 솔루션 도입 이후 단지내 사건/손실 64% 감소, 인력 및 비용 50% 절감, 관리 업무 투입 시간 30% 감소 - 영상 품질 개선, 운영 효율성 및 안전성 제고, 비용 절감으로 ...
    Date2025.05.27 Bynewsit Views210
    Read More
  9. 아이씨알, '유럽 무선기기 사이버보안 규정 강화 대비 방안' 국제 세미나 성료

    - ICR 폴란드와 한국시험인증원, CE/RED 사이버보안 세미나 개최 ICR 폴란드(Polska)와 한국시험인증원은 공동으로 CE/RED 사이버보안 국제 세미나를 성황리에 개최했다고 23일 밝혔다. 오는 2025년 8월부터 유럽 시장에 수출되는 모든 무선 기기에 대해 강화...
    Date2025.05.23 Bynewsit Views192
    Read More
  10. 안랩, 제21대 ‘대선 관련 설문조사’로 위장한 피싱 문자 주의보!

    - 제21대 대선 관련 설문 참여 시 경품을 제공한다는 내용으로 URL 클릭 및 개인정보 입력 유도하는 피싱 문자 발견 다가오는 제21대 대통령 선거를 악용한 피싱 문자 유포 사례가 발견돼 사용자의 각별한 주의가 필요하다. 안랩은 최근 ‘대선 관련 설문조사’...
    Date2025.05.21 Bynewsit Views188
    Read More
목록
Board Pagination Prev 1 ... 19 20 21 22 23 24 25 26 27 28 ... 85 Next
/ 85
CLOSE