- 이탈리아 상업용 스파이웨어 단테(Dante)’ 실전 사용 첫 확인

 

 

 

공격체인분석.png

카스퍼스키는 20253월 발견된 Chrome 제로데이(CVE-2025-2783)를 악용한 표적형 스파이 캠페인 ‘Operation ForumTroll’의 전체 공격 체인과, 이 과정에서 확인된 이탈리아 상업용 스파이웨어 단테(Dante)’ 분석 결과를 공개했다.

 

이번 캠페인은 ‘Primakov Readings’ 포럼 초청장을 사칭한 스피어 피싱 이메일에서 시작됐으며, 사용자가 개인화된 링크를 한 번만 클릭해도 Chrome 샌드박스 탈출 익스플로잇이 자동 실행되도록 설계됐다. 카스퍼스키는 공격에 사용된 복잡한 WebGPU 기반 사용자 검증 스크립트(Validator), 암호화 키 교환, 그리고 짧은 시간 동안만 동작하는 익스플로잇 전달 방식을 통해 공격자가 실제 사용자와 자동화 스캐너를 적극 구분했음을 확인했다.

 

핵심 취약점인 CVE-2025-2783은 윈도우 수도 핸들(pseudo-handle) 처리 과정의 논리적 결함을 악용해 크롬 렌더러가 브라우저 프로세스를 직접 제어할 수 있게 만드는 샌드박스 탈출 제로데이다. 해당 취약점은 보고 직후 패치됐다.

 LeetAgent와 ‘Dante’라는 상업용 스파이웨어 간의 연결.png

샌드박스 탈출 후에는 COM 하이재킹으로 지속성을 확보하고, 난독화된 로더를 통해 문서 탈취·셸코드 인젝션 기능 등을 갖춘 고급 스파이웨어 ‘LeetAgent’가 설치된다. 카스퍼스키는 LeetAgent와 함께 더 고급화된 스파이웨어가 사용된 별도 클러스터를 추적했고, 이를 분석한 결과 이탈리아 메멘토 랩스(Hacking Team)가 개발한 상업용 스파이웨어 단테(Dante)’로 식별했다. 이는 단테가 실제 공격에서 확인된 첫 사례다.

 

단테(Dante)VMProtect 난독화, API 후킹 회피, 디버거·샌드박스 탐지, 암호화 기반 모듈 관리 등 상업용 스파이웨어 특유의 고급 보호 기법을 갖췄으며, RCS 스파이웨어 최신 버전과 구조적 유사성이 확인됐다. 단테(Dante)는 일정 기간 명령을 받지 않을 경우 자체 삭제 기능도 수행한다.

 

카스퍼스키는 오퍼레이션 포럼 트롤(Operation ForumTroll)스피어 피싱 WebGPU 기반 검증 Chrome 제로데이 익스플로잇 COM Hijacking LeetAgent/Dante”로 이어지는 다단계 공격 체인을 통해 고급 상업용 스파이웨어까지 투입한 복합 위협이라고 평가했다. 특히 단테(Dante)의 확인은 메멘토 랩스(Memento Labs)가 다시 활동을 재개했음을 보여주는 중요한 신호로 분석된다.

 

카스퍼스키는 관련 침해 지표(IOC)를 공유하고 향후 확보되는 Dante 모듈에 대한 추가 분석을 이어갈 계획이다.

 

#카스퍼스키 #Chrome제로데이 #샌드박스탈출 #OperationForumTroll #스파이웨어 #Dante #MementoLabs #LeetAgent #사이버보안 #APT분석

 
?

List of Articles
번호 분류 제목 글쓴이 날짜 조회 수
5199 온세미, 글로벌파운드리와 차세대 650V GaN 개발…AI 데이터센터 전력 인프라 겨냥 file newsit 2025.12.22 110
5198 딥엘, “2026년, AI는 도구가 아니라 인프라가 된다” file newsit 2025.12.22 158
5197 매스로보틱스, AWS·엔비디아와 피지컬 AI 펠로우십 확대…2026년 코호트 모집 file newsit 2025.12.19 145
5196 캐논코리아, 캐논 마스터즈 장민승과 몰입형 사진극장 시즌 3 ‘위로 ː 緯路’ 성료 file newsit 2025.12.19 129
5195 노르딕 세미컨덕터-OQ 테크놀로지, 저궤도 위성과 직접 연결 성공 file newsit 2025.12.19 128
5194 엔비디아, RTX PRO 5000 72GB 블랙웰 GPU 출시…데스크톱 에이전틱 AI 메모리 한계 확장 file newsit 2025.12.19 133
5193 코헤시티, AWS와 전략적 협력 계약 체결…AI 기반 사이버 레질리언스 강화 file newsit 2025.12.19 162
5192 DJI, 크리스마스 시즌 맞아 인기 드론·카메라 최대 32% 할인 file newsit 2025.12.19 153
5191 안랩, 차세대 위협 인텔리전스 플랫폼 ‘안랩 TIP’ 맞춤형 대시보드 기능 강화   file newsit 2025.12.19 112
5190 사이냅소프트, 'HWP 원본 분석'으로 공공 문서 AI 데이터화 해법 제시 file newsit 2025.12.19 119
5189 슈나이더 일렉트릭, AI·HPC 전용 CDU 2종 출시 file newsit 2025.12.19 128
5188 클루커스, 데이터·클라우드 산업 진흥 유공 장관표창 수상 file newsit 2025.12.18 141
5187 신한투자증권, ‘코스피 4000시대’ 개인 투자자 성과 분석 공개 file newsit 2025.12.18 82
5186 라바웨이브, 해외 유학생·주재원 노린 몸캠피싱 급증 file newsit 2025.12.18 106
5185 벡터코리아, DevOps 기반 SDV 테스트 자동화 플랫폼 공개 file newsit 2025.12.18 139
5184 티맥스티베로, 대한민국 AI·SW기업 경쟁력 대상 ‘클라우드 서비스 부문 최우수상’ 수상 file newsit 2025.12.18 134
5183 가트너, CPS 보안 AI 경쟁 보고서에서 노조미 네트웍스를 선도 기업으로 평가 file newsit 2025.12.18 98
5182 ST-스페이스X, 스타링크 기반 10년 파트너십 기념…커스텀 칩 공동 설계로 저궤도 위성 광대역 서비스 구축 file newsit 2025.12.18 136
5181 와콤, 무빙크패드 시리즈에 ‘이비스페인트 X’ 기본 탑재 file newsit 2025.12.18 119
5180 세일즈포스, 아스트라제네카에 ‘에이전트포스 라이프사이언스’ 공급 file newsit 2025.12.18 130
Board Pagination Prev 1 ... 11 12 13 14 15 16 17 18 19 20 ... 275 Next
/ 275
CLOSE