윈도우 서버 직접 공격, Neursite·NeuralExecutor·Cobalt Strike 활용해 침투

- 약 6개월 비활동 후 재개…정부·금융·산업 기관 표적

 

카스퍼스키, 아시아·아프리카·라틴아메리카 대상 ‘패시브뉴런’ 사이버 공격 포착.jpg

카스퍼스키는 정부, 금융, 산업 등 주요 기관의 윈도우 서버를 겨냥한 사이버 공격 ‘패시브뉴런(PassiveNeuron)’을 발견했다고 밝혔다. 이번 공격은 2024년 12월부터 활동을 시작해 2025년 8월까지 이어졌으며, 최근 새로운 공격 도구를 사용해 재개된 것으로 확인됐다.

 

주요 악성코드 도구는 Neursite, NeuralExecutor, Cobalt Strike 등 세 가지이며, 이 중 Neursite와 NeuralExecutor는 새롭게 확인된 모듈형 백도어 및 .NET 기반 임플란트다. 공격자는 이를 통해 내부망 측면 이동, 추가 페이로드 다운로드, 네트워크 통신 제어를 수행한다.

 

카스퍼스키 GReAT의 게오르기 쿠체린 연구원은 “PassiveNeuron은 서버를 직접 겨냥해, 하나의 서버가 침해되면 핵심 시스템 전체로 접근이 확대될 수 있다. 공격 표면 최소화와 지속적 모니터링으로 위협을 조기에 탐지·차단해야 한다”고 강조했다.

 

한국지사 이효은 지사장은 “정부·금융 등 주요 인프라의 서버 침해는 치명적 피해를 초래할 수 있다. PassiveNeuron의 정교한 공격과 국내 보안 인력 부족 상황을 고려하면, TI, EDR, 보안 교육을 통합한 다계층 방어 체계 구축이 필수적”이라고 밝혔다.

 

카스퍼스키 연구팀은 PassiveNeuron 샘플 코드에 키릴 문자가 사용된 점을 근거로 중국어 사용 위협 그룹 소행으로 추정하고 있다.

 

#사이버보안 #APT공격 #PassiveNeuron #윈도우서버 #카스퍼스키 #보안위협 #EDR #보안인식교육

?

  1. 카스퍼스키, ‘글로벌 사용자 디지털 보안 트렌드’ 발표… 전 세계 사용자 93%가 보안 솔루션 사용

    - 2023년 79% → 2025년 93%로 급증… 디지털 리터러시 확산과 위협 증가가 변화 견인 카스퍼스키가 ‘세계 컴퓨터 리터러시 데이’를 맞아 글로벌 사용자들의 디지털 보안 인식과 보안 솔루션 사용 현황을 분석한 ‘디지털 보안 강화 트렌드’를 발표했다. 전 세계 ...
    Date2025.12.08 Bynewsit Views57
    Read More
  2. 안랩 양하영 실장, 시큐어코리아 2025서 한국전자통신연구원장 표창 수상

    - 국가·산업 전반의 사이버 위협 대응 체계 고도화 공로 인정 안랩이 시큐리티 인텔리전스 센터 양하영 실장이 ‘제16회 시큐어코리아 2025 컨퍼런스’에서 한국전자통신연구원장 표창을 수상했다고 밝혔다. ASEC 리더로서 위협 분석·대응 체계 고도화 공로 인정...
    Date2025.12.08 Bynewsit Views56
    Read More
  3. 클라우드플레어, “2025년 3분기 DDoS 공격 40% 급증”… 초대형 공격 잇따라

    - Aisuru 봇넷 주도 초대형 공격 증가… Tbps급 대규모 DDoS 빈도 상승 클라우드플레어가 2025년 3분기에 전 세계 DDoS 공격이 전년 동기 대비 40% 증가하며, 대규모 공격이 빠르게 확산하고 있다고 발표했다. 3분기 830만 건 차단… 올해 누적 3,620만 건 돌파 ...
    Date2025.12.08 Bynewsit Views63
    Read More
  4. 이글루코퍼레이션, ‘2026년 사이버 보안 위협 및 기술 전망 보고서’ 발표

    - AI·SW 생태계 겨냥 공급망 공격, 국가 주도 사이버전 등 고도화된 위협 증가 전망 이글루코퍼레이션이 ‘2026년 사이버 보안 위협 및 기술 전망 보고서’를 발간하며 AI·SW 생태계를 둘러싼 공급망 공격과 국가 기반 사이버 위협 확대에 대한 주요 예측을 내놓...
    Date2025.12.04 Bynewsit Views66
    Read More
  5. 카스퍼스키, 연말 신규 고객 대상 ‘1GB eSIM 무료 제공’ 프로모션 진행

    – 12월 한 달간 한국·홍콩 신규 구매 고객에게 아시아 지역용 1GB 데이터 eSIM 제공 카스퍼스키가 연말 해외여행 시즌을 맞아 한국·홍콩 지역 신규 고객을 대상으로 eSIM 1GB를 무료로 제공하는 프로모션을 진행한다고 밝혔다. 카스퍼스키 플러스(Plus) 또는 ...
    Date2025.12.03 Bynewsit Views72
    Read More
  6. 엑시스, 세계 최초 네트워크 카메라 발명가 ‘마틴 그렌’ 방한…차세대 AI 보안 전략·ARTPEC 비전 공개

    – 12월 1~5일 한국·대만 공식 순방… AI·엣지·사이버보안·ARTPEC 중심의 차세대 보안 기술 전략 공유 엑시스커뮤니케이션즈가 세계 최초 네트워크 카메라를 개발한 공동설립자 마틴 그렌이 12월 1일부터 5일까지 한국과 대만을 순방하며 AI 기반 보안 기술 전략...
    Date2025.12.03 Bynewsit Views57
    Read More
  7. 안랩 V3, AV-TEST서 ‘홈·비즈니스’ 전 부문 만점… 우수 제품 선정

    - 9~10월 윈도우용 백신 평가서 진단·성능·사용성 전 항목 최고 점수 기록 안랩이 PC 보안 솔루션 V3로 글로벌 보안 제품 성능 테스트 ‘AV-TEST’ 9~10월 윈도우용 백신 평가에서 전 항목 만점으로 인증을 획득했다. 이번 결과는 개인용과 기업용 모두에서 최고...
    Date2025.12.02 Bynewsit Views63
    Read More
  8. 카스퍼스키, 2025년 글로벌 제조기업 랜섬웨어 피해액 180억 달러 이상 추정

    - APAC 115억 달러·유럽 44억 달러 등 인건비 기준 손실 규모 분석 카스퍼스키가 VDC 리서치와의 공동 분석을 통해 2025년 1~3분기 동안 전 세계 제조업 조직에서 발생한 랜섬웨어 공격 피해가 인건비 기준 180억 달러를 넘어선 것으로 추정했다고 밝혔다. 중...
    Date2025.12.01 Bynewsit Views66
    Read More
  9. 티오리-포스코DX, AX 시대 대응 위한 AI 보안 체계 구축 본격화  

    - 정교화·고도화된 보안 위협 대응 위한 AI 보안 솔루션 기반 협력 포스코DX가 티오리와 함께 AX(AI Transformation) 시대에 맞춘 AI 보안 체계를 선제적으로 적용하며 대내외 사업 확대에 나선다. 포스코DX는 최근 급증하는 LLM·생성형 AI 기반 보안 위험에 ...
    Date2025.12.01 Bynewsit Views62
    Read More
  10. 안랩, 기업 고객 보안담당자 대상 ‘안랩 ISF 스퀘어 2025 for Enterprise’ 성료

    - 최신 침해사고 대응, 제로트러스트 구축, 생성형 AI 보안 전략 등 조직 보안 강화 방안 제시 안랩이 27일 CGV 용산아이파크몰에서 기업 고객 보안담당자를 대상으로 보안 전략 세미나 ‘안랩 ISF 스퀘어 2025 for Enterprise’를 개최하며, 진화하는 위협 환경...
    Date2025.11.28 Bynewsit Views56
    Read More
목록
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 11 ... 80 Next
/ 80
CLOSE