- 다중 감염 체인 활용한 공급망 공격 정황 확인

- 기존 IoC 점검만으로는 탐지 한계

 

카스퍼스키가 노트패드++(N

카스퍼스키, 노트패드++ 공급망 공격자 분석 발표…다중 감염 체인 확인.png

otepad++) 공급망 공격을 분석한 결과, 배후 공격자들이 필리핀 정부 기관과 엘살바도르 금융 기관, 베트남 IT 서비스 제공업체, 그리고 여러 국가의 개인 사용자를 표적으로 삼아 다단계 공격을 수행한 사실을 확인했다. 이번 분석은 카스퍼스키 글로벌 연구 분석팀 GReAT(Global Research and Analysis Team)가 수행했다.

 

조사 결과 공격자들은 최소 세 개의 서로 다른 감염 체인을 활용했으며, 이 가운데 두 개는 아직 공개적으로 알려지지 않은 상태다. 기존에 보고된 단일 공격 사례는 전체 공격 시나리오의 일부에 불과했던 것으로 나타났다.

 

7월부터 10월까지 인프라 전면 교체장기 공격 캠페인 정황

공격자들은 20257월부터 10월 사이 약 한 달 주기로 악성코드, 명령·제어(C2) 인프라, 전달 방식을 반복적으로 교체했다. 이로 인해 특정 시점에 관찰된 침해 지표만으로는 공격 전반을 식별하기 어려운 구조가 형성됐다.

 

노트패드++ 개발진은 202622, 호스팅 제공업체 사고로 업데이트 인프라가 침해됐다고 공개했다. 그러나 기존 공개 보고는 202510월에 확인된 악성코드에만 초점을 맞추고 있어, 7월부터 9월까지 사용된 완전히 다른 침해 지표는 충분히 알려지지 않은 상태였다.

 

공격 체인별 IoC 완전 분리이전 감염 놓쳤을 가능성

각 공격 체인은 서로 다른 악성 IP 주소와 도메인, 실행 방식, 페이로드를 사용했다. 이에 따라 10월에 공개된 IoC만을 기준으로 점검한 조직은 이전 단계의 감염을 식별하지 못했을 가능성이 있다. 카스퍼스키는 Kaspersky Next 등 자사 보안 솔루션이 공격자들이 사용한 다양한 악성코드를 탐지할 수 있다고 설명했다.

 

추가 공격 체인 존재 가능성 경고

카스퍼스키 GReAT 조지 쿠체린 선임 보안 연구원은 공개된 IoC 기준 점검만으로 안전을 판단해서는 안 된다고 언급하며, 7월부터 9월까지 사용된 인프라가 IP와 도메인, 파일 해시 모두에서 완전히 달랐다고 설명했다. 공격 도구 교체 주기를 고려할 때 아직 발견되지 않은 추가 공격 체인이 존재할 가능성도 배제할 수 없다고 분석했다.

 

카스퍼스키 이효은 한국지사장은 노트패드++ 공급망 공격 사례가 공격자 전술의 빠른 진화를 보여준다고 설명하며, 알려진 공격 지표에만 의존한 조사는 위험을 놓칠 수 있다고 밝혔다. 이어 Kaspersky Next와 같은 보안 솔루션이 다양한 유형의 악성코드를 포괄적으로 탐지해 복잡해지는 사이버 위협 환경에 대응할 수 있다고 전했다.

 

카스퍼스키 GReAT는 이번 분석을 통해 기존에 보고되지 않았던 6개의 악성 업데이트 해시와 14개의 C2 URL, 8개의 악성 파일 해시를 포함한 전체 침해 지표 목록을 공개했다.

 

#카스퍼스키 #노트패드플러스플러스 #공급망공격 #사이버보안 #멀웨어 #APT #GReAT #KasperskyNext

 

 
?

  1. 카스퍼스키, SEO 스팸 공격 확산…웹사이트 평판 훼손

    - 숨겨진 링크 삽입으로 불법 사이트 연결…기업 평판 훼손 가능성 카스퍼스키가 정상 웹사이트에 숨겨진 링크를 삽입해 검색 결과를 조작하는 검색 엔진 최적화(SEO) 스팸 공격이 확산되고 있다며 웹사이트 운영자에게 보안 점검 강화를 권고했다 정상 웹사이...
    Date2026.03.16 Bynewsit Views25
    Read More
  2. 그룹아이비, ‘하이테크 범죄 동향 보고서 2026’ 발표…공급망 공격 확산 경고

    - 오픈소스·SaaS·브라우저 확장 프로그램까지 공격면 확대 그룹아이비가 ‘하이테크 범죄 동향 보고서 2026’을 발표하며 공급망 공격이 글로벌 사이버 위협의 핵심 축으로 부상했다고 밝혔다. 사이버 공격이 단일 기업 침해를 넘어 연결된 디지털 생태계를 겨냥...
    Date2026.03.13 Bynewsit Views54
    Read More
  3. 카스퍼스키 “유출 비밀번호 54% 재사용…패스키 전환 필요”

    - 가장 많이 사용된 비밀번호 ‘12345’…패스키 인증 전환 필요성 제기 카스퍼스키가 최근 비밀번호 유출 사례를 분석한 결과, 유출된 비밀번호의 절반 이상이 과거 데이터 침해 사건과 중복된 것으로 나타났다. 장기간 변경되지 않은 비밀번호 재사용이 여전히 ...
    Date2026.03.12 Bynewsit Views40
    Read More
  4. 마에스트로 포렌식, ‘마에스트로 위즈덤 맥 포렌식 사용자 실무 교육’ 개최

    - 3월 26일 인섹시큐리티 독산 교육센터…macOS 증거 수집·분석 실무 중심 마에스트로 포렌식이 macOS 디지털 포렌식 대응 역량 강화를 위한 실무 교육을 연다. 맥 기반 업무 환경이 확대되는 상황에서 증거 수집과 분석 절차를 실습 중심으로 다루는 교육 프로...
    Date2026.03.11 Bynewsit Views44
    Read More
  5. 티피링크·타포, SECON 2026 참가…스마트홈 보안·네트워크 기술 전시

    - 와이파이 8 기술 방향·AI 스마트홈 관리 플랫폼 ‘Aireal’ 소개 티피링크와 스마트홈 브랜드 타포가 오는 18일부터 20일까지 일산 킨텍스에서 열리는 ‘제25회 세계 보안 엑스포(SECON 2026)’에 참가해 가정용 네트워크 기술과 스마트홈 보안 솔루션을 선보인...
    Date2026.03.11 Bynewsit Views56
    Read More
  6. 노조미 네트웍스, 가트너 ‘CPS 보호 플랫폼’ 매직 쿼드런트 2년 연속 리더 선정

    - OT·IoT·CPS 통합 보안 플랫폼 역량 인정 노조미 네트웍스가 가트너의 ‘사이버 물리 시스템(CPS) 보호 플랫폼’ 매직 쿼드런트에서 2년 연속 리더로 선정됐다고 밝혔다. 산업 인프라 환경을 보호하는 OT·IoT·CPS 통합 보안 플랫폼 역량을 인정받았다. CPS 보안...
    Date2026.03.10 Bynewsit Views36
    Read More
  7. 카스퍼스키, ‘자동차 산업 사이버 위협 전망 2026’ 발표…차량·인프라 겨냥 공격 증가

    - 자동차 제조 인프라·모빌리티 서비스·차량 시스템 취약점 노린 사이버 공격 확대 전망 카스퍼스키는 자동차 제조사 인프라와 차량 시스템 취약점을 겨냥한 공격 증가 등을 분석한 ‘자동차 산업 사이버 위협 전망 2026(Cyberthreat Forecast for the Automoti...
    Date2026.03.09 Bynewsit Views31
    Read More
  8. 클라우드플레어, 위협 인텔리전스 보고서 공개… ‘침입보다 로그인’ 공격 확산

    - AI로 낮아진 공격 진입장벽…신원 도용·SaaS 침해 증가 - 최대 31.4Tbps 초대형 DDoS 등장…자율형 방어 필요 커넥티비티 클라우드 기업 클라우드플레어(Cloudflare)가 첫 연례 보고서 ‘2026 위협 인텔리전스 보고서’를 공개했다. 보고서는 클라우드포스 원(Cl...
    Date2026.03.05 Bynewsit Views40
    Read More
  9. 넷스카우트, DDoS 공격 800만 건 발생… AI·IoT 결합한 새로운 공격 패턴

    - 멀티 벡터 공격 42% 차지, IoT 기반 대규모 트래픽 확산 - AI 활용 공격 자동화·공격자 협업 확대 글로벌 보안 기업 넷스카우트가 ‘2025년 하반기 DDoS 위협 인텔리전스 보고서’를 발표했다. 보고서는 공격자 협업 확대와 AI 활용 공격 자동화, 침해된 IoT ...
    Date2026.03.05 Bynewsit Views49
    Read More
  10. 카스퍼스키, 2025년 악성 이메일 공격 15% 증가…전 세계 이메일 44.99%가 스팸

    - APAC 탐지 비율 30%로 최고…QR코드·합법 플랫폼 악용·BEC 고도화 카스퍼스키가 2025년 이메일 위협 분석 결과를 발표하며, 전 세계 이메일 트래픽의 44.99%가 스팸으로 집계됐다고 밝혔다. 자사 텔레메트리 데이터를 기반으로 분석한 결과, 악성 및 잠재적으...
    Date2026.02.26 Bynewsit Views63
    Read More
목록
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 83 Next
/ 83
CLOSE