- 다중 감염 체인 활용한 공급망 공격 정황 확인

- 기존 IoC 점검만으로는 탐지 한계

 

카스퍼스키가 노트패드++(N

카스퍼스키, 노트패드++ 공급망 공격자 분석 발표…다중 감염 체인 확인.png

otepad++) 공급망 공격을 분석한 결과, 배후 공격자들이 필리핀 정부 기관과 엘살바도르 금융 기관, 베트남 IT 서비스 제공업체, 그리고 여러 국가의 개인 사용자를 표적으로 삼아 다단계 공격을 수행한 사실을 확인했다. 이번 분석은 카스퍼스키 글로벌 연구 분석팀 GReAT(Global Research and Analysis Team)가 수행했다.

 

조사 결과 공격자들은 최소 세 개의 서로 다른 감염 체인을 활용했으며, 이 가운데 두 개는 아직 공개적으로 알려지지 않은 상태다. 기존에 보고된 단일 공격 사례는 전체 공격 시나리오의 일부에 불과했던 것으로 나타났다.

 

7월부터 10월까지 인프라 전면 교체장기 공격 캠페인 정황

공격자들은 20257월부터 10월 사이 약 한 달 주기로 악성코드, 명령·제어(C2) 인프라, 전달 방식을 반복적으로 교체했다. 이로 인해 특정 시점에 관찰된 침해 지표만으로는 공격 전반을 식별하기 어려운 구조가 형성됐다.

 

노트패드++ 개발진은 202622, 호스팅 제공업체 사고로 업데이트 인프라가 침해됐다고 공개했다. 그러나 기존 공개 보고는 202510월에 확인된 악성코드에만 초점을 맞추고 있어, 7월부터 9월까지 사용된 완전히 다른 침해 지표는 충분히 알려지지 않은 상태였다.

 

공격 체인별 IoC 완전 분리이전 감염 놓쳤을 가능성

각 공격 체인은 서로 다른 악성 IP 주소와 도메인, 실행 방식, 페이로드를 사용했다. 이에 따라 10월에 공개된 IoC만을 기준으로 점검한 조직은 이전 단계의 감염을 식별하지 못했을 가능성이 있다. 카스퍼스키는 Kaspersky Next 등 자사 보안 솔루션이 공격자들이 사용한 다양한 악성코드를 탐지할 수 있다고 설명했다.

 

추가 공격 체인 존재 가능성 경고

카스퍼스키 GReAT 조지 쿠체린 선임 보안 연구원은 공개된 IoC 기준 점검만으로 안전을 판단해서는 안 된다고 언급하며, 7월부터 9월까지 사용된 인프라가 IP와 도메인, 파일 해시 모두에서 완전히 달랐다고 설명했다. 공격 도구 교체 주기를 고려할 때 아직 발견되지 않은 추가 공격 체인이 존재할 가능성도 배제할 수 없다고 분석했다.

 

카스퍼스키 이효은 한국지사장은 노트패드++ 공급망 공격 사례가 공격자 전술의 빠른 진화를 보여준다고 설명하며, 알려진 공격 지표에만 의존한 조사는 위험을 놓칠 수 있다고 밝혔다. 이어 Kaspersky Next와 같은 보안 솔루션이 다양한 유형의 악성코드를 포괄적으로 탐지해 복잡해지는 사이버 위협 환경에 대응할 수 있다고 전했다.

 

카스퍼스키 GReAT는 이번 분석을 통해 기존에 보고되지 않았던 6개의 악성 업데이트 해시와 14개의 C2 URL, 8개의 악성 파일 해시를 포함한 전체 침해 지표 목록을 공개했다.

 

#카스퍼스키 #노트패드플러스플러스 #공급망공격 #사이버보안 #멀웨어 #APT #GReAT #KasperskyNext

 

 
?

  1. 그룹아이비, ‘예측형 인텔리전스’ 기반 선제적 보안 전략 제시

    - 사고 이후 대응에서 공격 준비 단계 차단으로 전환 강조 - 통합 리스크 플랫폼 통해 위협 탐지·디지털 위험 보호·사기 방지 단일화 사이버 보안 기업 그룹아이비는 4일 서울 서초구 엘타워에서 열린 ‘시큐리티 메가비전 2026’에 참가해, 사이버 공격 가능성...
    Date2026.02.05 Bynewsit Views132
    Read More
  2. 클라우드플레어, “케이블 절단·정전·기상이변이 인터넷 장애 주원인”

    - 케이블 절단·정전·기상이변이 주요 원인…정부 주도 차단도 지속 글로벌 네트워크 보안 기업 클라우드플레어가 2025년 4분기 전 세계에서 발생한 인터넷 연결 장애 현황을 분석한 보고서를 공개했다. 물리적 인프라 손상과 전력 장애, 기상이변이 주요 원인으...
    Date2026.02.04 Bynewsit Views76
    Read More
  3. 카스퍼스키, HoneyMyte APT 진화 포착…공공·외교기관 정보 탈취 공격 확대

    - CoolClient 백도어 기능 확장…클립보드·브라우저·프록시 정보까지 탈취 글로벌 사이버 보안 기업 카스퍼스키가 정부 및 외교 기관을 겨냥한 HoneyMyte APT 공격의 최신 동향을 공개했다. CoolClient 백도어 기능이 대폭 확장되며 클립보드, 브라우저, 프록시...
    Date2026.02.04 Bynewsit Views54
    Read More
  4. 티오리, ‘AAAI 2026’ 논문 채택…윤리 편향 기반 LLM 탈옥 취약점 분석

    - 윤리적·사회적 편향이 대형 언어 모델 탈옥 취약점에 미치는 영향 규명 사이버 보안 전문기업 티오리는 소속 연구원이 참여한 논문이 세계 최고 권위의 인공지능 학회 AAAI 2026 워크샵에 채택돼 연구 성과를 발표했다고 밝혔다. AAAI는 전 세계 연구기관과 ...
    Date2026.02.03 Bynewsit Views52
    Read More
  5. 안랩클라우드메이트, 생성형 AI 데이터 보안 솔루션 ‘시큐어브리지’ 디지털서비스 이용지원시스템 등록

    - 공공에서도 입찰 없이 신속 도입… 안전한 생성형 AI 활용 환경 구축 지원 안랩의 AX·MSP 전문 자회사 안랩클라우드메이트가 생성형 AI 데이터 보안 솔루션 ‘시큐어브리지(SecureBridge)’를 디지털서비스 이용지원시스템에 등록하며 공공 분야에서의 활용 기...
    Date2026.02.02 Bynewsit Views49
    Read More
  6. 카스퍼스키, “가족 97%, 메신저·영상통화로 소통”

    - 응답자 97% 디지털 채널로 가족과 소통… 메신저·영상통화·공동 계정 활용 확산 글로벌 사이버 보안 기업 카스퍼스키가 가족 간 디지털 소통 방식에 대한 글로벌 설문조사 결과를 공개하며, 대부분의 가정이 메신저와 영상 통화, 스트리밍 서비스 계정 공유 ...
    Date2026.02.02 Bynewsit Views78
    Read More
  7. 티피링크, 와이파이7 지원 미니멀 디자인 공유기 ‘Archer BE5100’ 국내 출시

    - 듀얼 밴드 최대 5.1Gbps·2.5Gbps WAN 탑재…인테리어 친화 설계 유지 글로벌 네트워크 장비 기업 티피링크가 와이파이7을 지원하는 유무선 공유기 ‘Archer BE5100’을 국내에 출시했다. Archer BE5100은 기존 와이파이6 공유기 Archer AX3000의 디자인 아이덴...
    Date2026.01.30 Bynewsit Views109
    Read More
  8. 카스퍼스키, ‘카스퍼스키 SIEM’ 공개…AI 기반 계정 탈취 탐지 기능 강화

    - 역할 맞춤화·데이터 무결성 강화…보안 운영 효율·컴플라이언스 대응 확대 글로벌 사이버 보안 기업 카스퍼스키가 AI 기반 계정 탈취 탐지 기능과 사용자 맞춤화, 데이터 무결성 기능을 강화한 보안 정보 및 이벤트 관리(SIEM) 솔루션 ‘Kaspersky SIEM’ 최신 ...
    Date2026.01.30 Bynewsit Views116
    Read More
  9. 이글루코퍼레이션, ‘2026 이머징 AI+X 톱 100’ 2년 연속 선정

    - 보안 특화 AI 에이전트·자율형 보안운영센터 경쟁력 인정 이글루코퍼레이션이 한국인공지능산업협회(AIIA)가 주관한 ‘2026 이머징 AI+X 톱 100’ 사이버시큐리티 부문에 2년 연속 선정됐다. 보안 특화 AI 에이전트 기술력과 AI 기반 보안 운영 성과를 인정받...
    Date2026.01.27 Bynewsit Views102
    Read More
  10. 하이크비전, “AI+·엣지 AI·거버넌스가 2026년 AIoT 산업 지형 재편”

    - 시나리오 기반 솔루션, 대규모 모델 기반 ‘AI+’ 통합 지능, 엣지 AI 확산, 책임 있는 AI 거버넌스, 사회 전반으로의 활용 확대 영상 기술을 핵심 역량으로 보유한 AIoT 솔루션 기업 하이크비전이 2026년 AIoT 산업을 관통할 5대 주요 트렌드를 발표했다. AI...
    Date2026.01.27 Bynewsit Views105
    Read More
  11. 카스퍼스키, SOC 운영 현황 발표… SOC 구축 기업 90% “아웃소싱 또는 혼용 선호”

    - 64% 내부·외부 결합 방식 선택, 26%는 SOCaaS 전면 도입 계획 카스퍼스키는 글로벌 기업을 대상으로 SOC(보안 운영 센터) 운영 전략을 조사한 결과, SOC를 구축하거나 운영 중인 기업의 약 90%가 아웃소싱 또는 내부·외부 혼용 방식을 선호하는 것으로 나타...
    Date2026.01.26 Bynewsit Views91
    Read More
  12. 엑스보우, 이원래 한국 총괄 선임…자율 공세적 보안 기반 APAC 확장 가속

    - 삼성SDS 출신 보안 전문가 영입…AI 기반 사이버 공격 대응 역량 강화 - 한국 거점으로 아태지역 자율 공세적 보안 도입 확대 엑스보우가 이원래 한국 총괄(General Manager)을 선임하며 아시아태평양(APAC) 지역 확장 전략에 속도를 낸다. 엑스보우는 AI 기...
    Date2026.01.23 Bynewsit Views108
    Read More
  13. 라바웨이브-카이스트, 딥페이크 생성 원천 차단하는 사전예방 기술 개발

    - 생성형 AI 적대적 공격 기법 적용…딥페이크 ‘사후 탐지’ 한계 넘어 - 스마트폰·SNS·클라우드 등 전방위 적용 가능한 선제적 방어 기술 라바웨이브가 KAIST 사이버보안연구센터와 공동으로 딥페이크 생성 자체를 원천적으로 차단하는 사전예방 기술을 개발했...
    Date2026.01.23 Bynewsit Views89
    Read More
  14. 타포, 미니 스마트 도어벨 ‘Tapo D205’ 국내 출시…2K 해상도·배터리 내장 설계

    - 2K 해상도·배터리 내장 설계…전·월세 환경도 간편 설치 - AI 감지·양방향 오디오 기반 현관 보안 기능 제공 티피링크의 스마트홈 브랜드 타포가 타공 없이 설치 가능한 미니 비디오 도어벨 ‘Tapo D205’를 국내에 공식 출시했다. Tapo D205는 2K 해상도와 배...
    Date2026.01.22 Bynewsit Views137
    Read More
  15. 하이테라, 2026 호텔페어 참가…호텔·리조트 현장용 디지털·LTE 무전 솔루션 공개

    - 호텔·리조트 현장 커뮤니케이션·안전 관리 대응 통합 포트폴리오 선보여 하이테라가 1월 21일부터 23일까지 서울 코엑스에서 열린 국내 호텔산업 전문 전시회 ‘2026 호텔페어’에 참가해 디지털 무전기, LTE 무전기, 바디캠(BWC) 등 현장 커뮤니케이션 및 안...
    Date2026.01.22 Bynewsit Views122
    Read More
  16. 카스퍼스키, ‘자동화 보안 인식 제고 플랫폼’ 업데이트…PDF·SCORM 지원

    - 내부 보안 정책과 글로벌 위협 인텔리전스 연계 강화 - 지역·산업 특화 맞춤형 보안 교육 환경 구현 카스퍼스키가 PDF 포맷과 SCORM 표준을 지원하는 자동화 보안 인식 제고 플랫폼 ‘Kaspersky Automated Security Awareness Platform(ASAP)’ 업데이트를 발...
    Date2026.01.22 Bynewsit Views113
    Read More
  17. 타포, 듀얼렌즈 실외 CCTV ‘Tapo C545D’ 출시

    - 광각·망원 결합 2K 듀얼렌즈로 넓은 시야와 정밀 추적 동시 구현 - AI 기반 동기화 추적과 컬러 나이트 비전으로 실외 보안 강화 타포가 광각과 망원을 결합한 2K 듀얼렌즈 실외 보안 카메라 ‘Tapo C545D’를 국내에 출시했다. 빌라 현관, 주차장, 소형 매장 ...
    Date2026.01.21 Bynewsit Views114
    Read More
  18. 넷스카우트, 5G 네트워크 전반 가시성 최적화…‘네트워크 슬라이싱 서비스’ 공개

    - 5G 스탠드얼론 환경에서 네트워크 슬라이싱 운영 가시성 강화 5G 네트워크가 서비스 단위로 세분화되면서, 통신 인프라 운영 전반에 대한 정밀한 관리와 성능 검증 요구가 커지고 있다. 글로벌 보안·네트워크 가시성 기업 넷스카우트는 통신사업자(CSP)가 5G...
    Date2026.01.21 Bynewsit Views111
    Read More
  19. F5, 구글 클라우드용 NGINXaaS 출시…클라우드 네이티브 전송·보안 강화

    - 관리형 서비스로 애플리케이션 전송 및 보안 플랫폼 확장, 성능·확장성·운영 효율 제고 모든 애플리케이션과 API 전송·보안을 제공하는 글로벌 기업 F5가 완전 관리형 클라우드 네이티브 애플리케이션 전송 서비스 ‘구글 클라우드용 F5 NGINXaaS(F5 NGINXaaS...
    Date2026.01.20 Bynewsit Views97
    Read More
  20. 카스퍼스키, 14개 보안 벤더 평가서 투명성·책임성 선도 기업 선정

    - AV-Comparatives 참여 글로벌 평가에서 14개 보안 벤더 중 최고 수준 평가… 60개 기준 중 57개 충족 글로벌 사이버 보안 기업 카스퍼스키가 독립적인 글로벌 평가에서 사이버보안 투명성과 책임성 부문을 선도하는 기업으로 선정됐다. 이번 평가는 오스트리...
    Date2026.01.19 Bynewsit Views109
    Read More
목록
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 41 Next
/ 41
CLOSE