윈도우 서버 직접 공격, Neursite·NeuralExecutor·Cobalt Strike 활용해 침투

- 약 6개월 비활동 후 재개…정부·금융·산업 기관 표적

 

카스퍼스키, 아시아·아프리카·라틴아메리카 대상 ‘패시브뉴런’ 사이버 공격 포착.jpg

카스퍼스키는 정부, 금융, 산업 등 주요 기관의 윈도우 서버를 겨냥한 사이버 공격 ‘패시브뉴런(PassiveNeuron)’을 발견했다고 밝혔다. 이번 공격은 2024년 12월부터 활동을 시작해 2025년 8월까지 이어졌으며, 최근 새로운 공격 도구를 사용해 재개된 것으로 확인됐다.

 

주요 악성코드 도구는 Neursite, NeuralExecutor, Cobalt Strike 등 세 가지이며, 이 중 Neursite와 NeuralExecutor는 새롭게 확인된 모듈형 백도어 및 .NET 기반 임플란트다. 공격자는 이를 통해 내부망 측면 이동, 추가 페이로드 다운로드, 네트워크 통신 제어를 수행한다.

 

카스퍼스키 GReAT의 게오르기 쿠체린 연구원은 “PassiveNeuron은 서버를 직접 겨냥해, 하나의 서버가 침해되면 핵심 시스템 전체로 접근이 확대될 수 있다. 공격 표면 최소화와 지속적 모니터링으로 위협을 조기에 탐지·차단해야 한다”고 강조했다.

 

한국지사 이효은 지사장은 “정부·금융 등 주요 인프라의 서버 침해는 치명적 피해를 초래할 수 있다. PassiveNeuron의 정교한 공격과 국내 보안 인력 부족 상황을 고려하면, TI, EDR, 보안 교육을 통합한 다계층 방어 체계 구축이 필수적”이라고 밝혔다.

 

카스퍼스키 연구팀은 PassiveNeuron 샘플 코드에 키릴 문자가 사용된 점을 근거로 중국어 사용 위협 그룹 소행으로 추정하고 있다.

 

#사이버보안 #APT공격 #PassiveNeuron #윈도우서버 #카스퍼스키 #보안위협 #EDR #보안인식교육

?

  1. NEW

    하이테라, APEC 정상회의서 LTE 무전 솔루션 성능 입증

    - M+Hytalk 기반 통합 통신 체계로 대형 행사 운영 효율성 검증 글로벌 통신 솔루션 기업 하이테라(Hytera)는 ‘2025 APEC(아시아태평양경제협력체) 정상회의’ 의전 및 운영 현장에서 자사의 LTE 무전기와 M+Hytalk 플랫폼이 무선통신 장비로 활용돼, 통신 장애...
    Date2025.11.10 Bynewsit Views7
    Read More
  2. NEW

    카스퍼스키, 금융 산업 보안 트렌드 발표…디지털 전환 가속 속 API·BaaS·AI 확산

    - 새로운 보안 취약점 증가 글로벌 사이버 보안 기업 카스퍼스키는 10일 금융 산업의 디지털 전환 트렌드와 이에 따른 보안 위협 및 대응 전략을 발표했다. 디지털 전환이 가속화되면서 오픈 뱅킹 API, 서비스형 뱅킹(BaaS), 임베디드 파이낸스, 클라우드 마이...
    Date2025.11.10 Bynewsit Views9
    Read More
  3. 팔로알토 네트웍스, ‘프리즈마 AIRS 2.0’ 공개… “AI 에이전트 시대 보안 표준 제시”

    팔로알토 네트웍스가 AI 전 계층을 보호하는 통합 보안 플랫폼 ‘프리즈마 AIRS 2.0(Prisma AIRS 2.0)’을 출시했다고 밝혔다. 이번 버전은 최근 인수한 프로텍트 AI(Protect AI)의 기술을 통합해 AI 보안 혁신을 한층 강화했다. 프리즈마 AIRS 2.0은 AI 모델부...
    Date2025.11.06 Bynewsit Views15
    Read More
  4. 카스퍼스키, UN 사이버범죄 협약서 글로벌 보안 정책 제안

    카스퍼스키는 자사의 CEO 유진 카스퍼스키가 지난 10월 베트남 하노이에서 열린 ‘UN 사이버범죄 협약(하노이 협약)’에 참석해 국제 공조 강화를 위한 정책을 제안했다고 밝혔다. 유진 카스퍼스키 CEO는 “사이버 공간에는 국경이 없으며, 국제 협력이 없다면 위...
    Date2025.11.06 Bynewsit Views27
    Read More
  5. 타포, 전력 사용 한눈에 확인 가능한 미니 스마트 플러그 ‘Tapo P115’ 출시

    티피링크(TP-Link)의 스마트홈 브랜드 타포(Tapo)가 에너지 모니터링 기능과 컴팩트한 디자인을 갖춘 미니 스마트 와이파이 플러그 ‘Tapo P115’를 국내에 정식 출시했다. 이번 신제품은 효율적인 전력 관리와 안전성 강화, 그리고 스마트홈 자동화를 위한 핵심...
    Date2025.11.06 Bynewsit Views19
    Read More
  6. 티피링크, 포브스 선정 ‘2025 고객신뢰도 1위 브랜드’ 5년 연속 수상

    - 공유기·CCTV 부문에서 기술 혁신과 고객 신뢰로 연속 수상 - 와이파이 8 연결 성공·스마트홈 브랜드 타포로 시장 경쟁력 강화 티피링크(TP-Link)가 ‘2025 고객신뢰도 1위 프리미엄 브랜드 대상’에서 ‘공유기’와 ‘CCTV’ 부문 5년 연속 대상을 수상했다. 이번 ...
    Date2025.11.05 Bynewsit Views14
    Read More
  7. 카스퍼스키, AI 도구 활용 ‘BlueNoroff’ 해킹그룹 공격 포착

    카스퍼스키가 AI 기술을 활용한 해킹 그룹 ‘BlueNoroff’의 최신 공격 캠페인 ‘GhostCall’과 ‘GhostHire’를 공개하며, Web3 및 블록체인 산업을 겨냥한 고도화된 위협을 경고했다. 카스퍼스키의 GReAT(글로벌 연구 분석팀)은 BlueNoroff 그룹이 새로운 침투 기...
    Date2025.11.04 Bynewsit Views15
    Read More
  8. 넷스카우트, 클라우드 인프라 DDoS 보호 강화한 ‘AED(Arbor Edge Defense)’ 출시

    - 온프레미스부터 클라우드까지 아우르는 통합 DDoS 방어 솔루션 넷스카우트가 온프레미스부터 클라우드까지 모든 인프라에서 발생할 수 있는 DDoS 공격을 통합적으로 방어하는 ‘AED(Arbor Edge Defense)’를 3일 출시하며, 조직의 서비스 연속성과 가용성을 강...
    Date2025.11.03 Bynewsit Views9
    Read More
  9. 팔로알토 네트웍스, 차세대 AI 에이전트 플랫폼 ‘코어텍스 에이전틱스(Cortex AgentiX)’ 출시

    - AI 보안 운영 혁신… 에이전틱 워크포스 구축·관리 지원 팔로알토 네트웍스가 차세대 AI 에이전트 플랫폼 ‘코어텍스 에이전틱스(Cortex AgentiX)’를 3일 공개하며, AI 시대에 맞는 보안 운영 혁신과 에이전틱 워크포스(Agentic Workforce) 구축과 관리를 지원...
    Date2025.11.03 Bynewsit Views13
    Read More
  10. 카스퍼스키, 아시아·아프리카·라틴아메리카 대상 ‘패시브뉴런’ 사이버 공격 포착

    - 윈도우 서버 직접 공격, Neursite·NeuralExecutor·Cobalt Strike 활용해 침투 - 약 6개월 비활동 후 재개…정부·금융·산업 기관 표적 카스퍼스키는 정부, 금융, 산업 등 주요 기관의 윈도우 서버를 겨냥한 사이버 공격 ‘패시브뉴런(PassiveNeuron)’을 발견했...
    Date2025.10.29 Bynewsit Views32
    Read More
목록
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 72 Next
/ 72
CLOSE