윈도우 서버 직접 공격, Neursite·NeuralExecutor·Cobalt Strike 활용해 침투

- 약 6개월 비활동 후 재개…정부·금융·산업 기관 표적

 

카스퍼스키, 아시아·아프리카·라틴아메리카 대상 ‘패시브뉴런’ 사이버 공격 포착.jpg

카스퍼스키는 정부, 금융, 산업 등 주요 기관의 윈도우 서버를 겨냥한 사이버 공격 ‘패시브뉴런(PassiveNeuron)’을 발견했다고 밝혔다. 이번 공격은 2024년 12월부터 활동을 시작해 2025년 8월까지 이어졌으며, 최근 새로운 공격 도구를 사용해 재개된 것으로 확인됐다.

 

주요 악성코드 도구는 Neursite, NeuralExecutor, Cobalt Strike 등 세 가지이며, 이 중 Neursite와 NeuralExecutor는 새롭게 확인된 모듈형 백도어 및 .NET 기반 임플란트다. 공격자는 이를 통해 내부망 측면 이동, 추가 페이로드 다운로드, 네트워크 통신 제어를 수행한다.

 

카스퍼스키 GReAT의 게오르기 쿠체린 연구원은 “PassiveNeuron은 서버를 직접 겨냥해, 하나의 서버가 침해되면 핵심 시스템 전체로 접근이 확대될 수 있다. 공격 표면 최소화와 지속적 모니터링으로 위협을 조기에 탐지·차단해야 한다”고 강조했다.

 

한국지사 이효은 지사장은 “정부·금융 등 주요 인프라의 서버 침해는 치명적 피해를 초래할 수 있다. PassiveNeuron의 정교한 공격과 국내 보안 인력 부족 상황을 고려하면, TI, EDR, 보안 교육을 통합한 다계층 방어 체계 구축이 필수적”이라고 밝혔다.

 

카스퍼스키 연구팀은 PassiveNeuron 샘플 코드에 키릴 문자가 사용된 점을 근거로 중국어 사용 위협 그룹 소행으로 추정하고 있다.

 

#사이버보안 #APT공격 #PassiveNeuron #윈도우서버 #카스퍼스키 #보안위협 #EDR #보안인식교육

?

List of Articles
번호 분류 제목 글쓴이 날짜 조회 수
4930 슈나이더 일렉트릭, 글로벌 자문 서비스 ‘SE Advisory Services’ 공식 출범 file newsit 2025.10.30 156
4929 사이냅소프트-인텔리콘연구소, AI 기반 법률 서비스 기술 개발 및 사업 협력 MOU 체결 file newsit 2025.10.30 123
4928 엔비디아, 미국 AI 인프라 구축으로 차세대 산업 혁명 주도 file newsit 2025.10.30 158
4927 엔비디아, 미국 최초 '6G AI 네이티브' 무선 스택 공개 file newsit 2025.10.30 156
4926 엔비디아, 양자와 GPU 컴퓨팅 연결하는 ‘NVQ링크’ 공개…차세대 하이브리드 슈퍼컴퓨팅 시대 본격 개막 file newsit 2025.10.30 159
4925 아마존, 2031년까지 한국 클라우드 인프라에 7조 원 추가 투자 file newsit 2025.10.29 142
4924 뱅앤올룹슨, 베오사운드 A1 3세대 ‘러스틱 레드’ 출시 file newsit 2025.10.29 109
» 카스퍼스키, 아시아·아프리카·라틴아메리카 대상 ‘패시브뉴런’ 사이버 공격 포착 file newsit 2025.10.29 106
4922 델, AI 성과 가속화 위한 ‘델 AI 데이터 플랫폼’ 대규모 업데이트 발표 file newsit 2025.10.29 159
4921 안랩, 2025년 3분기 매출 645억·영업이익 79억 기록…글로벌 사업 성장세 지속 file newsit 2025.10.29 113
4920 샥즈, ‘2025 JTBC 서울마라톤’서 브랜드 부스 운영 file newsit 2025.10.29 139
4919 스틸시리즈, 무선 게이밍 이어폰 ‘아크티스 게임버즈 오렌지’ 국내 출시 file newsit 2025.10.29 127
4918 인텔, 최신 AI PC 기능과 애플리케이션 체험할 수 있는 ‘인텔 서울 팝업 스토어’ 오픈 file newsit 2025.10.29 117
4917 타포, 4K 야외 CCTV ‘Tapo C460 KIT’ 출시...태양광 충전으로 완전 무선 구현 file newsit 2025.10.29 103
4916 로지텍, LIGHTSPEED 무선 게이밍 헤드셋 ‘G321’ 출시 file newsit 2025.10.29 113
4915 데클라, 관세 불확실성 극복 위한 AI 기반 공급망 분석 플랫폼 공개 file newsit 2025.10.29 152
4914 HPE, 오크리지 국립연구소에 차세대 엑사스케일 슈퍼컴퓨터 ‘디스커버리’ 및 AI 클러스터 ‘럭스’ 구축 file newsit 2025.10.28 161
4913 티머니, 서울시 메트로9호선과 손잡고 ‘태그리스 결제’ 시범 서비스 추진 file newsit 2025.10.28 140
4912 사이버다임, ‘AI Assistant’ 출시…문서중앙화에 AI 결합으로 지식 활용 혁신 가속 file newsit 2025.10.28 165
4911 ST, 자동차용 MCU ‘SPC58’ 공급 보장 20년으로 확대 file newsit 2025.10.28 126
Board Pagination Prev 1 ... 26 27 28 29 30 31 32 33 34 35 ... 277 Next
/ 277
CLOSE