- 이탈리아 상업용 스파이웨어 단테(Dante)’ 실전 사용 첫 확인

 

 

 

공격체인분석.png

카스퍼스키는 20253월 발견된 Chrome 제로데이(CVE-2025-2783)를 악용한 표적형 스파이 캠페인 ‘Operation ForumTroll’의 전체 공격 체인과, 이 과정에서 확인된 이탈리아 상업용 스파이웨어 단테(Dante)’ 분석 결과를 공개했다.

 

이번 캠페인은 ‘Primakov Readings’ 포럼 초청장을 사칭한 스피어 피싱 이메일에서 시작됐으며, 사용자가 개인화된 링크를 한 번만 클릭해도 Chrome 샌드박스 탈출 익스플로잇이 자동 실행되도록 설계됐다. 카스퍼스키는 공격에 사용된 복잡한 WebGPU 기반 사용자 검증 스크립트(Validator), 암호화 키 교환, 그리고 짧은 시간 동안만 동작하는 익스플로잇 전달 방식을 통해 공격자가 실제 사용자와 자동화 스캐너를 적극 구분했음을 확인했다.

 

핵심 취약점인 CVE-2025-2783은 윈도우 수도 핸들(pseudo-handle) 처리 과정의 논리적 결함을 악용해 크롬 렌더러가 브라우저 프로세스를 직접 제어할 수 있게 만드는 샌드박스 탈출 제로데이다. 해당 취약점은 보고 직후 패치됐다.

 LeetAgent와 ‘Dante’라는 상업용 스파이웨어 간의 연결.png

샌드박스 탈출 후에는 COM 하이재킹으로 지속성을 확보하고, 난독화된 로더를 통해 문서 탈취·셸코드 인젝션 기능 등을 갖춘 고급 스파이웨어 ‘LeetAgent’가 설치된다. 카스퍼스키는 LeetAgent와 함께 더 고급화된 스파이웨어가 사용된 별도 클러스터를 추적했고, 이를 분석한 결과 이탈리아 메멘토 랩스(Hacking Team)가 개발한 상업용 스파이웨어 단테(Dante)’로 식별했다. 이는 단테가 실제 공격에서 확인된 첫 사례다.

 

단테(Dante)VMProtect 난독화, API 후킹 회피, 디버거·샌드박스 탐지, 암호화 기반 모듈 관리 등 상업용 스파이웨어 특유의 고급 보호 기법을 갖췄으며, RCS 스파이웨어 최신 버전과 구조적 유사성이 확인됐다. 단테(Dante)는 일정 기간 명령을 받지 않을 경우 자체 삭제 기능도 수행한다.

 

카스퍼스키는 오퍼레이션 포럼 트롤(Operation ForumTroll)스피어 피싱 WebGPU 기반 검증 Chrome 제로데이 익스플로잇 COM Hijacking LeetAgent/Dante”로 이어지는 다단계 공격 체인을 통해 고급 상업용 스파이웨어까지 투입한 복합 위협이라고 평가했다. 특히 단테(Dante)의 확인은 메멘토 랩스(Memento Labs)가 다시 활동을 재개했음을 보여주는 중요한 신호로 분석된다.

 

카스퍼스키는 관련 침해 지표(IOC)를 공유하고 향후 확보되는 Dante 모듈에 대한 추가 분석을 이어갈 계획이다.

 

#카스퍼스키 #Chrome제로데이 #샌드박스탈출 #OperationForumTroll #스파이웨어 #Dante #MementoLabs #LeetAgent #사이버보안 #APT분석

 
?

  1. 카스퍼스키, 사이버 보안 인재 양성 지원 플랫폼 ‘사이버 패스웨이’ 공개

    - 맞춤형 직무 탐색 기능과 실무 중심 역량 강화 프로그램 제공 카스퍼스키가 글로벌 보안 인재 양성을 지원하는 신규 플랫폼 ‘사이버 패스웨이(Cyber Pathways)’를 공개하며, 맞춤형 직무 탐색과 실무 중심 역량 강화 프로그램을 통해 보안 전문가들의 성장 ...
    Date2025.11.24 Bynewsit Views23
    Read More
  2. 타포, 4K 실외용 보안 카메라 ‘Tapo C560WS’ 출시…“AI 얼굴 인식·PoE 지원”

    - AI 기반 감지·4K 초고화질·Wi-Fi 6·PoE까지 갖춘 실외용 회전형 보안 솔루션 타포가 국내 시장에 실외용 회전형 보안 카메라 ‘Tapo C560WS’를 정식 출시하며 고정밀 영상 품질과 강화된 AI 감지 기능, 설치 유연성을 동시에 갖춘 차세대 보안 카메라 라인업...
    Date2025.11.20 Bynewsit Views29
    Read More
  3. HD현대마린솔루션-노조미 네트웍스, 해양선박 사이버 보안 협력 MOU 체결

    - 해양 선박용 OT/IoT 보안 역량 강화… 글로벌 시장 대응 가속 HD현대마린솔루션이 OT/IoT 보안 솔루션 글로벌 리더 노조미 네트웍스와 해양·선박 산업의 사이버 보안 협력을 위한 MOU를 체결했다고 밝히고, 양사는 HD현대마린솔루션의 선박 솔루션에 노조미 ...
    Date2025.11.19 Bynewsit Views27
    Read More
  4. 카스퍼스키, 크롬 제로데이 악용 스파이 캠페인 ‘Operation ForumTroll’ 분석 보고서 공개

    - 이탈리아 상업용 스파이웨어 ‘단테(Dante)’ 실전 사용 첫 확인 카스퍼스키는 2025년 3월 발견된 Chrome 제로데이(CVE-2025-2783)를 악용한 표적형 스파이 캠페인 ‘Operation ForumTroll’의 전체 공격 체인과, 이 과정에서 확인된 이탈리아 상업용 스파이웨어...
    Date2025.11.19 Bynewsit Views22
    Read More
  5. 카스퍼스키, 자동차 기능 안전 글로벌 표준 ‘ISO 26262’ ASIL-B 인증 획득

    - 자동차·운송·산업 분야로 기능 안전 기반 솔루션 사업 확대 기대 카스퍼스키가 자사 보안 솔루션 개발 프로세스에 대해 자동차 기능 안전 국제 표준 ISO 26262 ASIL-B 등급 인증을 획득하며, 기능 안전 기반 보안 솔루션 역량을 글로벌 수준으로 입증했다고 ...
    Date2025.11.18 Bynewsit Views22
    Read More
  6. 팔로알토 네트웍스-삼성화재, 국내 기업 사이버 보안 강화 위한 전략적 파트너십 체결

    팔로알토 네트웍스가 삼성화재와 국내 기업의 사이버 보안 강화를 위한 전략적 파트너십을 체결하며, 보안·보험 간 협력 기반을 넓힌다고 밝혔다. 글로벌 보안역량·보험 전문성 결합해 사이버 복원력 강화 팔로알토 네트웍스와 삼성화재는 사이버보안 분야에서...
    Date2025.11.18 Bynewsit Views22
    Read More
  7. 안랩 ASEC 연구원, ‘KDFS Challenge 2025’서 최우수상 수상

    - 병원 웹서버 해킹 및 DB 손상 사고 분석 시나리오 주제 - 침입 경로 규명·타임라인 분석·재발 방지 방안 등 제시 안랩 시큐리티 인텔리전스 센터(ASEC) 소속 연구원이 포함된 ‘우리꺼당’팀이 11월 10일 서울 코엑스 마곡에서 열린 ‘KDFS(Korean Digital Fore...
    Date2025.11.11 Bynewsit Views20
    Read More
  8. 하이테라, APEC 정상회의서 LTE 무전 솔루션 성능 입증

    - M+Hytalk 기반 통합 통신 체계로 대형 행사 운영 효율성 검증 글로벌 통신 솔루션 기업 하이테라(Hytera)는 ‘2025 APEC(아시아태평양경제협력체) 정상회의’ 의전 및 운영 현장에서 자사의 LTE 무전기와 M+Hytalk 플랫폼이 무선통신 장비로 활용돼, 통신 장애...
    Date2025.11.10 Bynewsit Views43
    Read More
  9. 카스퍼스키, 금융 산업 보안 트렌드 발표…디지털 전환 가속 속 API·BaaS·AI 확산

    - 새로운 보안 취약점 증가 글로벌 사이버 보안 기업 카스퍼스키는 10일 금융 산업의 디지털 전환 트렌드와 이에 따른 보안 위협 및 대응 전략을 발표했다. 디지털 전환이 가속화되면서 오픈 뱅킹 API, 서비스형 뱅킹(BaaS), 임베디드 파이낸스, 클라우드 마이...
    Date2025.11.10 Bynewsit Views48
    Read More
  10. 팔로알토 네트웍스, ‘프리즈마 AIRS 2.0’ 공개… “AI 에이전트 시대 보안 표준 제시”

    팔로알토 네트웍스가 AI 전 계층을 보호하는 통합 보안 플랫폼 ‘프리즈마 AIRS 2.0(Prisma AIRS 2.0)’을 출시했다고 밝혔다. 이번 버전은 최근 인수한 프로텍트 AI(Protect AI)의 기술을 통합해 AI 보안 혁신을 한층 강화했다. 프리즈마 AIRS 2.0은 AI 모델부...
    Date2025.11.06 Bynewsit Views48
    Read More
목록
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 77 Next
/ 77
CLOSE