- 이탈리아 상업용 스파이웨어 단테(Dante)’ 실전 사용 첫 확인

 

 

 

공격체인분석.png

카스퍼스키는 20253월 발견된 Chrome 제로데이(CVE-2025-2783)를 악용한 표적형 스파이 캠페인 ‘Operation ForumTroll’의 전체 공격 체인과, 이 과정에서 확인된 이탈리아 상업용 스파이웨어 단테(Dante)’ 분석 결과를 공개했다.

 

이번 캠페인은 ‘Primakov Readings’ 포럼 초청장을 사칭한 스피어 피싱 이메일에서 시작됐으며, 사용자가 개인화된 링크를 한 번만 클릭해도 Chrome 샌드박스 탈출 익스플로잇이 자동 실행되도록 설계됐다. 카스퍼스키는 공격에 사용된 복잡한 WebGPU 기반 사용자 검증 스크립트(Validator), 암호화 키 교환, 그리고 짧은 시간 동안만 동작하는 익스플로잇 전달 방식을 통해 공격자가 실제 사용자와 자동화 스캐너를 적극 구분했음을 확인했다.

 

핵심 취약점인 CVE-2025-2783은 윈도우 수도 핸들(pseudo-handle) 처리 과정의 논리적 결함을 악용해 크롬 렌더러가 브라우저 프로세스를 직접 제어할 수 있게 만드는 샌드박스 탈출 제로데이다. 해당 취약점은 보고 직후 패치됐다.

 LeetAgent와 ‘Dante’라는 상업용 스파이웨어 간의 연결.png

샌드박스 탈출 후에는 COM 하이재킹으로 지속성을 확보하고, 난독화된 로더를 통해 문서 탈취·셸코드 인젝션 기능 등을 갖춘 고급 스파이웨어 ‘LeetAgent’가 설치된다. 카스퍼스키는 LeetAgent와 함께 더 고급화된 스파이웨어가 사용된 별도 클러스터를 추적했고, 이를 분석한 결과 이탈리아 메멘토 랩스(Hacking Team)가 개발한 상업용 스파이웨어 단테(Dante)’로 식별했다. 이는 단테가 실제 공격에서 확인된 첫 사례다.

 

단테(Dante)VMProtect 난독화, API 후킹 회피, 디버거·샌드박스 탐지, 암호화 기반 모듈 관리 등 상업용 스파이웨어 특유의 고급 보호 기법을 갖췄으며, RCS 스파이웨어 최신 버전과 구조적 유사성이 확인됐다. 단테(Dante)는 일정 기간 명령을 받지 않을 경우 자체 삭제 기능도 수행한다.

 

카스퍼스키는 오퍼레이션 포럼 트롤(Operation ForumTroll)스피어 피싱 WebGPU 기반 검증 Chrome 제로데이 익스플로잇 COM Hijacking LeetAgent/Dante”로 이어지는 다단계 공격 체인을 통해 고급 상업용 스파이웨어까지 투입한 복합 위협이라고 평가했다. 특히 단테(Dante)의 확인은 메멘토 랩스(Memento Labs)가 다시 활동을 재개했음을 보여주는 중요한 신호로 분석된다.

 

카스퍼스키는 관련 침해 지표(IOC)를 공유하고 향후 확보되는 Dante 모듈에 대한 추가 분석을 이어갈 계획이다.

 

#카스퍼스키 #Chrome제로데이 #샌드박스탈출 #OperationForumTroll #스파이웨어 #Dante #MementoLabs #LeetAgent #사이버보안 #APT분석

 
?

  1. 타포, 4K 실외용 보안 카메라 ‘Tapo C560WS’ 출시…“AI 얼굴 인식·PoE 지원”

    - AI 기반 감지·4K 초고화질·Wi-Fi 6·PoE까지 갖춘 실외용 회전형 보안 솔루션 타포가 국내 시장에 실외용 회전형 보안 카메라 ‘Tapo C560WS’를 정식 출시하며 고정밀 영상 품질과 강화된 AI 감지 기능, 설치 유연성을 동시에 갖춘 차세대 보안 카메라 라인업...
    Date2025.11.20 Bynewsit Views31
    Read More
  2. HPE, 엑사스케일 시스템으로 세계 최고속 상위 3개 슈퍼컴 석권

    - AI 시대 맞춘 초고성능·고효율 HPC 시스템 리더십 재확인 HPE가 최신 TOP500 리스트에서 전 세계에서 가장 빠른 엑사스케일 슈퍼컴퓨터 상위 3개 시스템을 모두 구축한 기업으로 다시 한번 자리매김했다. 이어 발표된 Green500에서도 상위 20대 중 10대가 HP...
    Date2025.11.20 Bynewsit Views53
    Read More
  3. 티머니모빌리티, 강원도 통합 택시콜센터 정식 오픈… 전국 최초 ‘도 단위 통합 호출 체계’ 구축

    - 전국 최초 ‘도 단위 통합 콜센터’ 본격 가동… 강원도민·관광객 이동 편의 대폭 개선 티머니모빌리티가 강원도 지역 택시업계와 함께 ‘강원도 통합 택시콜센터’ 서비스를 정식 오픈하며 전국 최초의 도 단위 통합 콜센터 모델을 구축했다. 이번 개편으로 강원...
    Date2025.11.20 Bynewsit Views43
    Read More
  4. 한국퀀텀컴퓨팅-퀀텀에이아이, 차세대 고부가가치 AI 서비스 전략적 제휴 체결

    - 초고성능 AI GPU 인프라와 자체 AI 기술 결합… 차세대 서비스 개발 본격화 한국퀀텀컴퓨팅(KQC)이 퀀텀에이아이와 전략적 업무협약(MOU)을 체결하며, 초고성능 AI GPU 인프라와 독자 AI 기술을 결합한 차세대 고부가가치 AI 서비스 개발을 본격화한다고 20일...
    Date2025.11.20 Bynewsit Views35
    Read More
  5. 세일즈포스, “AI 도입 시 고객 문의 50% 자동화 전망”

    - AI 기반 서비스 혁신 가속… 한국은 ‘지식 문서 검색’ 활용 가장 활발 세일즈포스가 글로벌 6,500명의 서비스 전문가를 대상으로 실시한 ‘글로벌 서비스 트렌드 보고서(State of Service Report)’를 발표하며, 고객 서비스 분야에서 AI 활용이 본격적인 전환...
    Date2025.11.20 Bynewsit Views43
    Read More
  6. EDB코리아, ‘주권형 DBaaS’로 클라우드 시장 새 표준 제시

    - 데이터 주권 준수하며 자사 인프라에서 하이퍼스케일러급 DB 서비스 구현 EDB가 국내 시장에 ‘Sovereign DBaaS(주권형 DBaaS)’를 공식 출시하며, 데이터 주권 규제가 강화된 국내 환경에서도 퍼블릭 클라우드급 자동화를 자사 인프라에서 구현할 수 있는 새...
    Date2025.11.20 Bynewsit Views41
    Read More
  7. 엔비디아 슈퍼컴퓨터, 고든 벨 최종 후보 연구로 AI·HPC 혁신 가속

    - 알프스·주피터·펄머터 기반 프로젝트, 기후·반도체·지구물리 등 과학 시뮬레이션 성과 발표 엔비디아가 ‘슈퍼컴퓨팅 2025(SC25)’에서 발표된 고든 벨 상(Gordon Bell Prize) 최종 후보 5개 팀이 엔비디아 기반 슈퍼컴퓨터를 활용해 기후 모델링, 유체 시뮬레...
    Date2025.11.19 Bynewsit Views48
    Read More
  8. HD현대마린솔루션-노조미 네트웍스, 해양선박 사이버 보안 협력 MOU 체결

    - 해양 선박용 OT/IoT 보안 역량 강화… 글로벌 시장 대응 가속 HD현대마린솔루션이 OT/IoT 보안 솔루션 글로벌 리더 노조미 네트웍스와 해양·선박 산업의 사이버 보안 협력을 위한 MOU를 체결했다고 밝히고, 양사는 HD현대마린솔루션의 선박 솔루션에 노조미 ...
    Date2025.11.19 Bynewsit Views30
    Read More
  9. 엔비디아, 가속 컴퓨팅으로 신소재 개발 혁신 가속

    - 첨단 재료과학 연구 위한 가속 데이터 처리 파이프라인·AI 마이크로서비스 공개 엔비디아가 미국 세인트루이스에서 열린 ‘슈퍼컴퓨팅 2025(SC25)’에서 새로운 가속 데이터 처리 파이프라인과 AI 마이크로서비스를 공개하며 재료과학 연구 혁신을 가속한다고 ...
    Date2025.11.19 Bynewsit Views39
    Read More
  10. 엔비디아, ‘아이온2’ 등 신규 게임 3종에 DLSS 적용… ‘보더랜드 4’ 스킨 제공

    - 신규 타이틀에 DLSS 프레임 생성·멀티 프레임 생성·슈퍼 레졸루션 확대 엔비디아가 ‘아이온2(AION2)’, ‘피자 밴딧(Pizza Bandit)’, ‘데이비 x 존스(DAVY x JONES)’ 등 신규 게임 3종에 DLSS 기술을 적용하며 지포스 RTX 게이머의 그래픽 품질과 퍼포먼스를 ...
    Date2025.11.19 Bynewsit Views28
    Read More
  11. 유아이패스, 형원준 신임 지사장 선임… 한국 기업 에이전틱 자동화 확장 가속

    - SAP코리아·두산그룹 출신 디지털 전환 전문가 유아이패스가 형원준 신임 지사장을 선임하며, 국내 기업들의 핵심 비즈니스 워크플로우 전반에 에이전틱 자동화 확산을 본격적으로 지원하겠다고 밝혔다. 30년 디지털 혁신 이끈 전문가 합류 형원준 지사장은 S...
    Date2025.11.19 Bynewsit Views36
    Read More
  12. 티맥스티베로, 국방 정보체계 DR 고도화 위한 ‘ADR’ 기반 통합 아키텍처 제시

    - ADR for Tibero·Oracle로 국방·공공 DR 운영체계 일관성 강화 티맥스티베로가 국방 정보체계의 안정성과 복원력을 강화하기 위한 핵심 DR 기술 체계를 공개했다. 회사는 자사 재해복구 솔루션 ADR을 기반으로 주요 DB 환경을 통합 관리할 수 있는 DR 고도화 ...
    Date2025.11.19 Bynewsit Views34
    Read More
  13. 자브라, AI 테크 써밋 ‘Gateway to AI Technology Summit’ 성료

    - 글로벌·국내 엔터프라이즈 고객과 AI 기반 미래 업무 환경 전략 논의 자브라가 지난 18일 보코 서울 명동에서 AI 테크 써밋 ‘Gateway to AI Technology Summit’을 개최하며, 글로벌·국내 엔터프라이즈 고객 및 파트너와 함께 AI 기반 업무 환경 혁신 전략을 ...
    Date2025.11.19 Bynewsit Views35
    Read More
  14. DJI, 첫 가변 조리개 액션캠 ‘Osmo Action 6’ 출시

    - 1/1.1형 센서·가변 조리개·4K 커스텀 모드로 촬영 유연성 확대 DJI가 가변 조리개를 탑재한 첫 액션카메라 ‘Osmo Action 6’를 공개했다. f/2.0~f/4.0 조리개와 1/1.1형 정사각형 CMOS 센서를 기반으로 저조도 성능과 영상 표현력을 한층 강화한 것이 특징이...
    Date2025.11.19 Bynewsit Views29
    Read More
  15. 엔비디아, ‘AI 데이 서울’ 성료…한국 개발자 생태계와 협력 확대

    - 개발자 실무 교육부터 스타트업 교류, 차세대 AI 전략까지 총망라 엔비디아가 서울 코엑스에서 이틀간 ‘엔비디아 AI 데이 서울’을 열고, 개발자 교육부터 스타트업 네트워킹, 글로벌 기술 리더 세션까지 아우르며 한국 AI 생태계와의 협력을 한층 강화했다고...
    Date2025.11.19 Bynewsit Views30
    Read More
  16. 카스퍼스키, 크롬 제로데이 악용 스파이 캠페인 ‘Operation ForumTroll’ 분석 보고서 공개

    - 이탈리아 상업용 스파이웨어 ‘단테(Dante)’ 실전 사용 첫 확인 카스퍼스키는 2025년 3월 발견된 Chrome 제로데이(CVE-2025-2783)를 악용한 표적형 스파이 캠페인 ‘Operation ForumTroll’의 전체 공격 체인과, 이 과정에서 확인된 이탈리아 상업용 스파이웨어...
    Date2025.11.19 Bynewsit Views25
    Read More
  17. ams OSRAM, 웨어러블 기기용 ‘듀얼 기능’ IR 이미터 출시

    - 단일 광원으로 생체 신호 모니터링·근접 감지 지원…차세대 웨어러블 설계 효율성 향상 ams OSRAM이 웨어러블 기기에서 생체 신호 모니터링과 근접 감지를 동시에 수행하는 새로운 IR 이미터를 공개했다. 특히 이어버드처럼 공간 제약이 큰 기기에서 단일 광...
    Date2025.11.18 Bynewsit Views19
    Read More
  18. 레인보우로보틱스, AI 4족보행 로봇 RBQ 시리즈 ‘대한민국 올해의 10대 기계기술’ 선정

    - 동역학 기반·AI 기반 보행 유연 전환 기술력 인정…국방·보안·재난 등 맞춤 적용 확대 레인보우로보틱스가 AI 4족보행 로봇 RBQ 시리즈로 ‘2025 대한민국 올해의 10대 기계기술’에 선정되며 국산 로봇 기술의 경쟁력을 다시 한 번 입증했다. AI 기반 4족보행 ...
    Date2025.11.18 Bynewsit Views28
    Read More
  19. 벡터, 최대 3.84MW 메가와트 충전 테스트 시스템 ‘vCTS.performance’ 출시

    - 차세대 상용 전기차용 고출력 충전 통신 검증 위한 HIL 기반 테스트 솔루션 벡터코리아가 EA 일렉트로-아우토마틱과 공동 개발한 메가와트 충전 테스트 시스템 ‘vCTS.performance’를 발표하며, 차세대 상용 전기 트럭·버스·특수 산업용 전기차의 고출력 충전...
    Date2025.11.18 Bynewsit Views32
    Read More
  20. 엔비디아, 블랙프라이데이 맞아 네이버 단독 ‘게임 체인지 프로모션’ 진행

    - 11월 17일부터 30일까지, 네이버 전용 쿠폰·카드 결제 혜택으로 최대 30만 원 할인 엔비디아가 블랙프라이데이 시즌을 맞아 네이버와 함께 ‘게임 체인지 프로모션’을 진행하며, 지포스 RTX 50 시리즈 기반 데스크탑 및 노트북을 최대 30만 원 할인된 가격에 ...
    Date2025.11.18 Bynewsit Views29
    Read More
Board Pagination Prev 1 ... 10 11 12 13 14 15 16 17 18 19 ... 266 Next
/ 266
CLOSE