- 이탈리아 상업용 스파이웨어 단테(Dante)’ 실전 사용 첫 확인

 

 

 

공격체인분석.png

카스퍼스키는 20253월 발견된 Chrome 제로데이(CVE-2025-2783)를 악용한 표적형 스파이 캠페인 ‘Operation ForumTroll’의 전체 공격 체인과, 이 과정에서 확인된 이탈리아 상업용 스파이웨어 단테(Dante)’ 분석 결과를 공개했다.

 

이번 캠페인은 ‘Primakov Readings’ 포럼 초청장을 사칭한 스피어 피싱 이메일에서 시작됐으며, 사용자가 개인화된 링크를 한 번만 클릭해도 Chrome 샌드박스 탈출 익스플로잇이 자동 실행되도록 설계됐다. 카스퍼스키는 공격에 사용된 복잡한 WebGPU 기반 사용자 검증 스크립트(Validator), 암호화 키 교환, 그리고 짧은 시간 동안만 동작하는 익스플로잇 전달 방식을 통해 공격자가 실제 사용자와 자동화 스캐너를 적극 구분했음을 확인했다.

 

핵심 취약점인 CVE-2025-2783은 윈도우 수도 핸들(pseudo-handle) 처리 과정의 논리적 결함을 악용해 크롬 렌더러가 브라우저 프로세스를 직접 제어할 수 있게 만드는 샌드박스 탈출 제로데이다. 해당 취약점은 보고 직후 패치됐다.

 LeetAgent와 ‘Dante’라는 상업용 스파이웨어 간의 연결.png

샌드박스 탈출 후에는 COM 하이재킹으로 지속성을 확보하고, 난독화된 로더를 통해 문서 탈취·셸코드 인젝션 기능 등을 갖춘 고급 스파이웨어 ‘LeetAgent’가 설치된다. 카스퍼스키는 LeetAgent와 함께 더 고급화된 스파이웨어가 사용된 별도 클러스터를 추적했고, 이를 분석한 결과 이탈리아 메멘토 랩스(Hacking Team)가 개발한 상업용 스파이웨어 단테(Dante)’로 식별했다. 이는 단테가 실제 공격에서 확인된 첫 사례다.

 

단테(Dante)VMProtect 난독화, API 후킹 회피, 디버거·샌드박스 탐지, 암호화 기반 모듈 관리 등 상업용 스파이웨어 특유의 고급 보호 기법을 갖췄으며, RCS 스파이웨어 최신 버전과 구조적 유사성이 확인됐다. 단테(Dante)는 일정 기간 명령을 받지 않을 경우 자체 삭제 기능도 수행한다.

 

카스퍼스키는 오퍼레이션 포럼 트롤(Operation ForumTroll)스피어 피싱 WebGPU 기반 검증 Chrome 제로데이 익스플로잇 COM Hijacking LeetAgent/Dante”로 이어지는 다단계 공격 체인을 통해 고급 상업용 스파이웨어까지 투입한 복합 위협이라고 평가했다. 특히 단테(Dante)의 확인은 메멘토 랩스(Memento Labs)가 다시 활동을 재개했음을 보여주는 중요한 신호로 분석된다.

 

카스퍼스키는 관련 침해 지표(IOC)를 공유하고 향후 확보되는 Dante 모듈에 대한 추가 분석을 이어갈 계획이다.

 

#카스퍼스키 #Chrome제로데이 #샌드박스탈출 #OperationForumTroll #스파이웨어 #Dante #MementoLabs #LeetAgent #사이버보안 #APT분석

 
?

  1. 안랩, ‘임직원 성과 보고서’로 위장한 연말 피싱 공격 주의 당부

    - 인사 평가 시기 노린 메일 유포…첨부파일 실행 시 원격 제어 악성코드 감염 안랩이 연말 인사 평가 시즌을 노려 ‘임직원 성과 보고서’로 위장한 악성코드 유포 피싱 메일을 발견하고 사용자 주의를 당부했다. 해당 메일은 첨부파일 실행 시 원격 제어 악성코...
    Date2025.12.24 Bynewsit Views158
    Read More
  2. 카스퍼스키, 텔레그램 지하범죄 생태계 구조 변화 분석…차단 가속화로 범죄자 이탈 확대

    - 범죄 채널 평균 수명은 늘었지만 차단 속도 급증…지하 커뮤니티, 타 플랫폼으로 이동 사이버 보안 기업 카스퍼스키가 2021년부터 2024년까지 차단된 800개 이상의 사이버범죄 관련 텔레그램 채널을 분석한 ‘텔레그램 채널 사이버범죄자 분석 보고서’를 공개...
    Date2025.12.24 Bynewsit Views182
    Read More
  3. 이글루코퍼레이션, SPiDER ExD 주요 CSP 마켓플레이스 등록…클라우드 보안 SaaS 확장

    - 네이버클라우드·NHN Cloud·kt cloud·AWS·Azure 입점 완료…SaaS형 XDR 기반 보안관제 제공 AI 기반 보안 운영·분석 플랫폼 기업 이글루코퍼레이션이 주요 클라우드 서비스 제공사(CSP) 마켓플레이스에 차세대 보안관제 플랫폼 ‘SPiDER ExD on Cloud’를 등록하...
    Date2025.12.23 Bynewsit Views151
    Read More
  4. 비자-아카마이, AI 쇼핑 에이전트 인증 체계 공동 구축…에이전틱 커머스 신뢰 강화

    - 비자 트러스티드 에이전트 프로토콜, 아카마이 클라우드에서 AI 쇼핑 에이전트 인증·사기 예방 지원 글로벌 결제 기술 기업 비자는 아카마이와 전략적 협업을 발표하고, AI 기반 자율형 에이전트가 상품 탐색부터 결제까지 수행하는 ‘에이전틱 커머스’ 환경...
    Date2025.12.23 Bynewsit Views114
    Read More
  5. 클라우드플레어, “SaaS 시대 저물고 AIaaS 부상”…2026년 AI 자율 공격 시대 경고

    - ‘SaaS 시대 저물고 AIaaS 부상… AI는 자율 공격 무기로 진화’ 클라우드플레어가 전 세계 CIO·CSO 및 IT 실무진을 대상으로 한 ‘2026년 클라우드·AI·보안 주요 전망’을 발표했다. 클라우드플레어는 2026년을 기점으로 전통적인 SaaS 중심 IT 모델이 한계에 도...
    Date2025.12.23 Bynewsit Views122
    Read More
  6. 하이테라, 한일시멘트 영월공장에 DMR 무선통신 솔루션 대규모 공급

    - HR658 SFR 중계기·HP568 무전기 구축으로 생산 효율·현장 안전성 동시 강화 통신 솔루션 기업 하이테라가 시멘트·콘크리트 공급기업 한일시멘트 영월공장에 DMR 기반 무선통신 솔루션을 대규모로 공급하며, 생산 현장의 통신 안정성과 안전 대응 체계를 강화...
    Date2025.12.23 Bynewsit Views125
    Read More
  7. 카스퍼스키, ‘2026 산업제어시스템(ICS) 보안 트렌드’ 발표…“산업제어시스템 5대 중 1대 공격받아”

    - 2025년 3분기 전 세계 ICS의 20% 공격 경험…생체인식·빌딩 자동화·전력 순으로 높아 - 2026년 AI 에이전트 기반 공격 확산…물류·교통·위성 등 비전통 OT 영역까지 확대 전망 글로벌 사이버 보안 기업 카스퍼스키(Kaspersky)는 ‘2026 산업제어시스템(ICS) 보...
    Date2025.12.22 Bynewsit Views124
    Read More
  8. 안랩, 차세대 위협 인텔리전스 플랫폼 ‘안랩 TIP’ 맞춤형 대시보드 기능 강화  

    - 사용자 정의 대시보드 도입으로 기업 보안 조직의 실운영 환경 대응력 제고 안랩이 차세대 위협 인텔리전스 플랫폼 ‘안랩 TIP’에 사용자 정의 대시보드 기능을 추가하며, 기업 환경에 최적화된 위협 인텔리전스 활용성을 강화했다고 밝혔다. 보안 조직별 요...
    Date2025.12.19 Bynewsit Views115
    Read More
  9. 라바웨이브, 해외 유학생·주재원 노린 몸캠피싱 급증

    - 해외 단독 거주 한국인 표적화…장기 접근 후 협박·고액 송금 피해 확대 디지털 범죄 대응 전문기업 라바웨이브가 해외에 거주하는 한국인을 노린 몸캠피싱 범죄가 최근 급증하고 있다며, 유학생과 기업 주재원이 주요 표적이 되고 있다고 밝혔다. 해외 피해 ...
    Date2025.12.18 Bynewsit Views106
    Read More
  10. 가트너, CPS 보안 AI 경쟁 보고서에서 노조미 네트웍스를 선도 기업으로 평가

    - 네이티브 AI 구조 기반 CPS 전 생애주기 보안 역량 부각 가트너가 ‘CPS 보안 AI 경쟁 보고서’에서 노조미 네트웍스를 사이버 물리 시스템(CPS) 보안 분야 AI 경쟁을 이끄는 선도 기업으로 평가했다. 가트너는 노조미 네트웍스가 CPS 보안 솔루션 전반에 AI를...
    Date2025.12.18 Bynewsit Views102
    Read More
목록
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 81 Next
/ 81
CLOSE