윈도우 서버 직접 공격, Neursite·NeuralExecutor·Cobalt Strike 활용해 침투

- 약 6개월 비활동 후 재개…정부·금융·산업 기관 표적

 

카스퍼스키, 아시아·아프리카·라틴아메리카 대상 ‘패시브뉴런’ 사이버 공격 포착.jpg

카스퍼스키는 정부, 금융, 산업 등 주요 기관의 윈도우 서버를 겨냥한 사이버 공격 ‘패시브뉴런(PassiveNeuron)’을 발견했다고 밝혔다. 이번 공격은 2024년 12월부터 활동을 시작해 2025년 8월까지 이어졌으며, 최근 새로운 공격 도구를 사용해 재개된 것으로 확인됐다.

 

주요 악성코드 도구는 Neursite, NeuralExecutor, Cobalt Strike 등 세 가지이며, 이 중 Neursite와 NeuralExecutor는 새롭게 확인된 모듈형 백도어 및 .NET 기반 임플란트다. 공격자는 이를 통해 내부망 측면 이동, 추가 페이로드 다운로드, 네트워크 통신 제어를 수행한다.

 

카스퍼스키 GReAT의 게오르기 쿠체린 연구원은 “PassiveNeuron은 서버를 직접 겨냥해, 하나의 서버가 침해되면 핵심 시스템 전체로 접근이 확대될 수 있다. 공격 표면 최소화와 지속적 모니터링으로 위협을 조기에 탐지·차단해야 한다”고 강조했다.

 

한국지사 이효은 지사장은 “정부·금융 등 주요 인프라의 서버 침해는 치명적 피해를 초래할 수 있다. PassiveNeuron의 정교한 공격과 국내 보안 인력 부족 상황을 고려하면, TI, EDR, 보안 교육을 통합한 다계층 방어 체계 구축이 필수적”이라고 밝혔다.

 

카스퍼스키 연구팀은 PassiveNeuron 샘플 코드에 키릴 문자가 사용된 점을 근거로 중국어 사용 위협 그룹 소행으로 추정하고 있다.

 

#사이버보안 #APT공격 #PassiveNeuron #윈도우서버 #카스퍼스키 #보안위협 #EDR #보안인식교육

?

List of Articles
번호 분류 제목 글쓴이 날짜 조회 수
4927 엔비디아, 미국 최초 '6G AI 네이티브' 무선 스택 공개 file newsit 2025.10.30 95
4926 엔비디아, 양자와 GPU 컴퓨팅 연결하는 ‘NVQ링크’ 공개…차세대 하이브리드 슈퍼컴퓨팅 시대 본격 개막 file newsit 2025.10.30 97
4925 아마존, 2031년까지 한국 클라우드 인프라에 7조 원 추가 투자 file newsit 2025.10.29 85
4924 뱅앤올룹슨, 베오사운드 A1 3세대 ‘러스틱 레드’ 출시 file newsit 2025.10.29 61
» 카스퍼스키, 아시아·아프리카·라틴아메리카 대상 ‘패시브뉴런’ 사이버 공격 포착 file newsit 2025.10.29 52
4922 델, AI 성과 가속화 위한 ‘델 AI 데이터 플랫폼’ 대규모 업데이트 발표 file newsit 2025.10.29 94
4921 안랩, 2025년 3분기 매출 645억·영업이익 79억 기록…글로벌 사업 성장세 지속 file newsit 2025.10.29 55
4920 샥즈, ‘2025 JTBC 서울마라톤’서 브랜드 부스 운영 file newsit 2025.10.29 82
4919 스틸시리즈, 무선 게이밍 이어폰 ‘아크티스 게임버즈 오렌지’ 국내 출시 file newsit 2025.10.29 64
4918 인텔, 최신 AI PC 기능과 애플리케이션 체험할 수 있는 ‘인텔 서울 팝업 스토어’ 오픈 file newsit 2025.10.29 63
4917 타포, 4K 야외 CCTV ‘Tapo C460 KIT’ 출시...태양광 충전으로 완전 무선 구현 file newsit 2025.10.29 57
4916 로지텍, LIGHTSPEED 무선 게이밍 헤드셋 ‘G321’ 출시 file newsit 2025.10.29 63
4915 데클라, 관세 불확실성 극복 위한 AI 기반 공급망 분석 플랫폼 공개 file newsit 2025.10.29 96
4914 HPE, 오크리지 국립연구소에 차세대 엑사스케일 슈퍼컴퓨터 ‘디스커버리’ 및 AI 클러스터 ‘럭스’ 구축 file newsit 2025.10.28 103
4913 티머니, 서울시 메트로9호선과 손잡고 ‘태그리스 결제’ 시범 서비스 추진 file newsit 2025.10.28 63
4912 사이버다임, ‘AI Assistant’ 출시…문서중앙화에 AI 결합으로 지식 활용 혁신 가속 file newsit 2025.10.28 98
4911 ST, 자동차용 MCU ‘SPC58’ 공급 보장 20년으로 확대 file newsit 2025.10.28 58
4910 레드햇, ‘레드햇 서밋 커넥트 서울 2025’ 성료...오픈소스 기반 혁신 전략과 AI 플랫폼 비전 공유 file newsit 2025.10.28 100
4909 데이터독, ‘데이터독 서밋 서울 2025’ 개최…AI 옵저버빌리티·보안 혁신 사례 공유 file newsit 2025.10.28 107
4908 티오리, AI 해커 ‘진트(Xint)’ 공식 공개…보안 점검 속도 30배 향상 file newsit 2025.10.28 55
Board Pagination Prev 1 ... 15 16 17 18 19 20 21 22 23 24 ... 266 Next
/ 266
CLOSE