- 이탈리아 상업용 스파이웨어 단테(Dante)’ 실전 사용 첫 확인

 

 

 

공격체인분석.png

카스퍼스키는 20253월 발견된 Chrome 제로데이(CVE-2025-2783)를 악용한 표적형 스파이 캠페인 ‘Operation ForumTroll’의 전체 공격 체인과, 이 과정에서 확인된 이탈리아 상업용 스파이웨어 단테(Dante)’ 분석 결과를 공개했다.

 

이번 캠페인은 ‘Primakov Readings’ 포럼 초청장을 사칭한 스피어 피싱 이메일에서 시작됐으며, 사용자가 개인화된 링크를 한 번만 클릭해도 Chrome 샌드박스 탈출 익스플로잇이 자동 실행되도록 설계됐다. 카스퍼스키는 공격에 사용된 복잡한 WebGPU 기반 사용자 검증 스크립트(Validator), 암호화 키 교환, 그리고 짧은 시간 동안만 동작하는 익스플로잇 전달 방식을 통해 공격자가 실제 사용자와 자동화 스캐너를 적극 구분했음을 확인했다.

 

핵심 취약점인 CVE-2025-2783은 윈도우 수도 핸들(pseudo-handle) 처리 과정의 논리적 결함을 악용해 크롬 렌더러가 브라우저 프로세스를 직접 제어할 수 있게 만드는 샌드박스 탈출 제로데이다. 해당 취약점은 보고 직후 패치됐다.

 LeetAgent와 ‘Dante’라는 상업용 스파이웨어 간의 연결.png

샌드박스 탈출 후에는 COM 하이재킹으로 지속성을 확보하고, 난독화된 로더를 통해 문서 탈취·셸코드 인젝션 기능 등을 갖춘 고급 스파이웨어 ‘LeetAgent’가 설치된다. 카스퍼스키는 LeetAgent와 함께 더 고급화된 스파이웨어가 사용된 별도 클러스터를 추적했고, 이를 분석한 결과 이탈리아 메멘토 랩스(Hacking Team)가 개발한 상업용 스파이웨어 단테(Dante)’로 식별했다. 이는 단테가 실제 공격에서 확인된 첫 사례다.

 

단테(Dante)VMProtect 난독화, API 후킹 회피, 디버거·샌드박스 탐지, 암호화 기반 모듈 관리 등 상업용 스파이웨어 특유의 고급 보호 기법을 갖췄으며, RCS 스파이웨어 최신 버전과 구조적 유사성이 확인됐다. 단테(Dante)는 일정 기간 명령을 받지 않을 경우 자체 삭제 기능도 수행한다.

 

카스퍼스키는 오퍼레이션 포럼 트롤(Operation ForumTroll)스피어 피싱 WebGPU 기반 검증 Chrome 제로데이 익스플로잇 COM Hijacking LeetAgent/Dante”로 이어지는 다단계 공격 체인을 통해 고급 상업용 스파이웨어까지 투입한 복합 위협이라고 평가했다. 특히 단테(Dante)의 확인은 메멘토 랩스(Memento Labs)가 다시 활동을 재개했음을 보여주는 중요한 신호로 분석된다.

 

카스퍼스키는 관련 침해 지표(IOC)를 공유하고 향후 확보되는 Dante 모듈에 대한 추가 분석을 이어갈 계획이다.

 

#카스퍼스키 #Chrome제로데이 #샌드박스탈출 #OperationForumTroll #스파이웨어 #Dante #MementoLabs #LeetAgent #사이버보안 #APT분석

 
?

  1. 가트너, CPS 보안 AI 경쟁 보고서에서 노조미 네트웍스를 선도 기업으로 평가

    - 네이티브 AI 구조 기반 CPS 전 생애주기 보안 역량 부각 가트너가 ‘CPS 보안 AI 경쟁 보고서’에서 노조미 네트웍스를 사이버 물리 시스템(CPS) 보안 분야 AI 경쟁을 이끄는 선도 기업으로 평가했다. 가트너는 노조미 네트웍스가 CPS 보안 솔루션 전반에 AI를...
    Date2025.12.18 Bynewsit Views98
    Read More
  2. 카스퍼스키, 구형·저전력 임베디드 단말까지 보안 지원 확대

    - 행동 분석 기반 ‘KESS’ 고도화로 ATM·POS·의료용 장비 보호 강화 카스퍼스키가 ATM과 POS 단말기, 의료용 컴퓨터 장비 등 임베디드 시스템을 겨냥한 사이버 공격 증가에 대응해 임베디드 단말기 보안 솔루션 ‘Kaspersky Embedded Systems Security(KESS)’를 ...
    Date2025.12.18 Bynewsit Views72
    Read More
  3. F5, 2026년 사이버 보안 분수령 전망…APAC 핵심 전략 전환 제시

    - 포스트 양자 대비·에이전틱 AI API 위험·소버린 AI 인프라·디지털 복원력 4대 우선과제 부각 애플리케이션과 API 전송·보안을 선도하는 F5가 2026년을 아시아태평양(APAC) 지역 사이버 보안의 향방을 가를 분기점으로 진단하며, 향후 1년간 기업과 공공 부문...
    Date2025.12.17 Bynewsit Views86
    Read More
  4. 티오리, ‘AI 모델 병합’ 연구로 국제 학술대회 SAC 2026 논문 발표

    - 분산·비동기 환경에서도 안정적인 AI 모델 병합 방법론 제시 - LLM 보안 솔루션 ‘알파프리즘’ 기술 고도화에 연구 성과 적용 사이버 보안 전문기업 티오리가 소속 연구원이 제1저자로 참여한 연구 논문이 세계적 학술대회인 ACM/SIGAPP SAC 2026(The 41st AC...
    Date2025.12.16 Bynewsit Views76
    Read More
  5. 카스퍼스키, ‘ISO/IEC 27001:2022’ 국제 정보보호 표준 재인증 획득

    - 정보보호관리체계 재인증으로 데이터 안전 관리와 신뢰성 강화 카스퍼스키가 자사의 정보보호관리체계(ISMS)에 대해 국제 정보보호 표준인 ISO/IEC 27001:2022 재인증을 획득하며, 데이터 보호와 보안 운영 신뢰성을 강화했다고 밝혔다. 이번 재인증은 정보...
    Date2025.12.15 Bynewsit Views88
    Read More
  6. 카스퍼스키, ‘다크웹 구직 시장 분석 보고서’ 발표…“다크웹 구직 게시물 2배 증가”

    - 해고 근로자·청소년·고급 인재까지 유입…지원자 평균 연령 24세 카스퍼스키가 다크웹 내 구직·구인 활동을 분석한 신규 보고서를 공개하며, 사이버 범죄 생태계가 ‘취업 시장’ 형태로 빠르게 구조화되고 있다고 밝혔다. 글로벌 사이버 보안 기업 카스퍼스키...
    Date2025.12.12 Bynewsit Views89
    Read More
  7. 마에스트로 포렌식, 통합 포렌식 플랫폼 ‘마에스트로 위즈덤’ 발표…"3배 향상된 분석 속도로 글로벌 시장 정조준"

    - 윈도우·맥·리눅스·모바일·클라우드 환경에서 원스톱 디지털포렌식·악성코드 분석 제공 마에스트로 포렌식이 AI 기반 자동화 디지털포렌식 및 악성코드 분석 통합 플랫폼 ‘마에스트로 위즈덤(MAESTRO WiSDOM)’ 제품군을 공식 발표하며 분석 속도·정확도·확장...
    Date2025.12.12 Bynewsit Views82
    Read More
  8. 넷스카우트, AI 운영 보안 인텔리전스 플랫폼 ‘옴니스 AI 인사이트’ 발표

    - 실시간·과거 트래픽 기반 고품질 메타데이터와 DPI 분석으로 운영·보안 전반 인사이트 강화 넷스카우트가 AI 기반 운영·보안 인텔리전스 플랫폼 ‘옴니스 AI 인사이트(Omnis AI Insights)’를 공개하며, 조직의 데이터 활용 능력과 문제 대응 속도를 한층 끌어...
    Date2025.12.10 Bynewsit Views74
    Read More
  9. 타포, 공유 숙박 호스트 행사서 스마트홈 라인업 공개

    - 숙소 자동화·보안 수요 맞춘 신규·주력 제품 집중 소개 스마트홈 브랜드 타포(Tapo)가 12월 5일 서울 이태원에서 열린 공유 숙박 운영자 대상 오프라인 행사에 참가해 약 300명의 호스트를 대상으로 자동화·보안 중심의 스마트홈 제품군을 전시했다. 실제 운...
    Date2025.12.10 Bynewsit Views76
    Read More
  10. 하이크비전, AI·클라우드 기반 스마트 교육 OS ‘원더OS 4’ 출시

    - 인터랙티브 디스플레이 ‘원더허브’의 신규 운영 체제 공개 하이크비전(Hikvision)은 스마트 교육용 운영 체제 ‘원더OS(WonderOS) 4’를 출시하며, 영상·AIoT 기반 설계로 글로벌 교육 시장에서 주목받고 있다고 밝혔다. AI 기반 3대 핵심 기능으로 전자칠판 ...
    Date2025.12.09 Bynewsit Views78
    Read More
목록
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 80 Next
/ 80
CLOSE