- 이탈리아 상업용 스파이웨어 단테(Dante)’ 실전 사용 첫 확인

 

 

 

공격체인분석.png

카스퍼스키는 20253월 발견된 Chrome 제로데이(CVE-2025-2783)를 악용한 표적형 스파이 캠페인 ‘Operation ForumTroll’의 전체 공격 체인과, 이 과정에서 확인된 이탈리아 상업용 스파이웨어 단테(Dante)’ 분석 결과를 공개했다.

 

이번 캠페인은 ‘Primakov Readings’ 포럼 초청장을 사칭한 스피어 피싱 이메일에서 시작됐으며, 사용자가 개인화된 링크를 한 번만 클릭해도 Chrome 샌드박스 탈출 익스플로잇이 자동 실행되도록 설계됐다. 카스퍼스키는 공격에 사용된 복잡한 WebGPU 기반 사용자 검증 스크립트(Validator), 암호화 키 교환, 그리고 짧은 시간 동안만 동작하는 익스플로잇 전달 방식을 통해 공격자가 실제 사용자와 자동화 스캐너를 적극 구분했음을 확인했다.

 

핵심 취약점인 CVE-2025-2783은 윈도우 수도 핸들(pseudo-handle) 처리 과정의 논리적 결함을 악용해 크롬 렌더러가 브라우저 프로세스를 직접 제어할 수 있게 만드는 샌드박스 탈출 제로데이다. 해당 취약점은 보고 직후 패치됐다.

 LeetAgent와 ‘Dante’라는 상업용 스파이웨어 간의 연결.png

샌드박스 탈출 후에는 COM 하이재킹으로 지속성을 확보하고, 난독화된 로더를 통해 문서 탈취·셸코드 인젝션 기능 등을 갖춘 고급 스파이웨어 ‘LeetAgent’가 설치된다. 카스퍼스키는 LeetAgent와 함께 더 고급화된 스파이웨어가 사용된 별도 클러스터를 추적했고, 이를 분석한 결과 이탈리아 메멘토 랩스(Hacking Team)가 개발한 상업용 스파이웨어 단테(Dante)’로 식별했다. 이는 단테가 실제 공격에서 확인된 첫 사례다.

 

단테(Dante)VMProtect 난독화, API 후킹 회피, 디버거·샌드박스 탐지, 암호화 기반 모듈 관리 등 상업용 스파이웨어 특유의 고급 보호 기법을 갖췄으며, RCS 스파이웨어 최신 버전과 구조적 유사성이 확인됐다. 단테(Dante)는 일정 기간 명령을 받지 않을 경우 자체 삭제 기능도 수행한다.

 

카스퍼스키는 오퍼레이션 포럼 트롤(Operation ForumTroll)스피어 피싱 WebGPU 기반 검증 Chrome 제로데이 익스플로잇 COM Hijacking LeetAgent/Dante”로 이어지는 다단계 공격 체인을 통해 고급 상업용 스파이웨어까지 투입한 복합 위협이라고 평가했다. 특히 단테(Dante)의 확인은 메멘토 랩스(Memento Labs)가 다시 활동을 재개했음을 보여주는 중요한 신호로 분석된다.

 

카스퍼스키는 관련 침해 지표(IOC)를 공유하고 향후 확보되는 Dante 모듈에 대한 추가 분석을 이어갈 계획이다.

 

#카스퍼스키 #Chrome제로데이 #샌드박스탈출 #OperationForumTroll #스파이웨어 #Dante #MementoLabs #LeetAgent #사이버보안 #APT분석

 
?

  1. 엔비디아, ‘AI 데이 서울’ 성료…한국 개발자 생태계와 협력 확대

  2. 카스퍼스키, 크롬 제로데이 악용 스파이 캠페인 ‘Operation ForumTroll’ 분석 보고서 공개

  3. ams OSRAM, 웨어러블 기기용 ‘듀얼 기능’ IR 이미터 출시

  4. 레인보우로보틱스, AI 4족보행 로봇 RBQ 시리즈 ‘대한민국 올해의 10대 기계기술’ 선정

  5. 벡터, 최대 3.84MW 메가와트 충전 테스트 시스템 ‘vCTS.performance’ 출시

  6. 엔비디아, 블랙프라이데이 맞아 네이버 단독 ‘게임 체인지 프로모션’ 진행

  7. 카스퍼스키, 자동차 기능 안전 글로벌 표준 ‘ISO 26262’ ASIL-B 인증 획득

  8. 사이버다임-한국건축가협회, 건축사사무소 문서보안 및 인프라 강화 위한 업무협약 체결

  9. 팔로알토 네트웍스-삼성화재, 국내 기업 사이버 보안 강화 위한 전략적 파트너십 체결

  10. 사이냅소프트, ‘2025 대한민국 Digital Innovation Award’ 부총리 겸 장관표창 수상

  11. amsOSRAM, Flex PCB 기반 저탄소 건식 공정으로 자동차 조명 혁신 제시

  12. [CES 2026] AMD–STRADVISION, 자율주행 고도화 비전 AI 공동 혁신…CES 2026서 첫 공개 예고

  13. Ceva, 마이크로칩과 장기 NPU 라이선스 협력… 에지부터 데이터센터까지 AI 성능 확장

  14. 엔비디아, RTX AI PC에 넥사 AI ‘하이퍼링크’ 공식 지원… 로컬 기반 초고속 AI 검색·생성 가속

  15. 데클라, 공급망 실시간 의사결정 플랫폼 ‘디시전 AI’ 발표… “추적에서 행동으로 전환”

  16. 사이냅 문서뷰어 2025, 소프트웨어 접근성(SA) 인증 획득… 공공·기업 디지털 포용성 강화 기대

  17. HS효성인포메이션시스템, 히타치 밴타라–인덱스 엔진스와 AI 기반 사이버 복원력 강화 협력

  18. 넷앱, 아시아태평양 지역 파트너 중심 채널 리더십 강화

  19. 매스웍스코리아, 제5회 매트랩 대학생 AI 경진대회 시상식 개최

  20. 티맥스소프트 ‘오픈프레임’, 글로벌 상용SW 명품대상 과기정통부 장관상 수상

Board Pagination Prev 1 ... 11 12 13 14 15 16 17 18 19 20 ... 266 Next
/ 266
CLOSE