- 이탈리아 상업용 스파이웨어 단테(Dante)’ 실전 사용 첫 확인

 

 

 

공격체인분석.png

카스퍼스키는 20253월 발견된 Chrome 제로데이(CVE-2025-2783)를 악용한 표적형 스파이 캠페인 ‘Operation ForumTroll’의 전체 공격 체인과, 이 과정에서 확인된 이탈리아 상업용 스파이웨어 단테(Dante)’ 분석 결과를 공개했다.

 

이번 캠페인은 ‘Primakov Readings’ 포럼 초청장을 사칭한 스피어 피싱 이메일에서 시작됐으며, 사용자가 개인화된 링크를 한 번만 클릭해도 Chrome 샌드박스 탈출 익스플로잇이 자동 실행되도록 설계됐다. 카스퍼스키는 공격에 사용된 복잡한 WebGPU 기반 사용자 검증 스크립트(Validator), 암호화 키 교환, 그리고 짧은 시간 동안만 동작하는 익스플로잇 전달 방식을 통해 공격자가 실제 사용자와 자동화 스캐너를 적극 구분했음을 확인했다.

 

핵심 취약점인 CVE-2025-2783은 윈도우 수도 핸들(pseudo-handle) 처리 과정의 논리적 결함을 악용해 크롬 렌더러가 브라우저 프로세스를 직접 제어할 수 있게 만드는 샌드박스 탈출 제로데이다. 해당 취약점은 보고 직후 패치됐다.

 LeetAgent와 ‘Dante’라는 상업용 스파이웨어 간의 연결.png

샌드박스 탈출 후에는 COM 하이재킹으로 지속성을 확보하고, 난독화된 로더를 통해 문서 탈취·셸코드 인젝션 기능 등을 갖춘 고급 스파이웨어 ‘LeetAgent’가 설치된다. 카스퍼스키는 LeetAgent와 함께 더 고급화된 스파이웨어가 사용된 별도 클러스터를 추적했고, 이를 분석한 결과 이탈리아 메멘토 랩스(Hacking Team)가 개발한 상업용 스파이웨어 단테(Dante)’로 식별했다. 이는 단테가 실제 공격에서 확인된 첫 사례다.

 

단테(Dante)VMProtect 난독화, API 후킹 회피, 디버거·샌드박스 탐지, 암호화 기반 모듈 관리 등 상업용 스파이웨어 특유의 고급 보호 기법을 갖췄으며, RCS 스파이웨어 최신 버전과 구조적 유사성이 확인됐다. 단테(Dante)는 일정 기간 명령을 받지 않을 경우 자체 삭제 기능도 수행한다.

 

카스퍼스키는 오퍼레이션 포럼 트롤(Operation ForumTroll)스피어 피싱 WebGPU 기반 검증 Chrome 제로데이 익스플로잇 COM Hijacking LeetAgent/Dante”로 이어지는 다단계 공격 체인을 통해 고급 상업용 스파이웨어까지 투입한 복합 위협이라고 평가했다. 특히 단테(Dante)의 확인은 메멘토 랩스(Memento Labs)가 다시 활동을 재개했음을 보여주는 중요한 신호로 분석된다.

 

카스퍼스키는 관련 침해 지표(IOC)를 공유하고 향후 확보되는 Dante 모듈에 대한 추가 분석을 이어갈 계획이다.

 

#카스퍼스키 #Chrome제로데이 #샌드박스탈출 #OperationForumTroll #스파이웨어 #Dante #MementoLabs #LeetAgent #사이버보안 #APT분석

 
?

  1. 엔비디아, ‘연운’·‘포레스트 더즌 케어’에 DLSS 기술 적용…연말 RTX 이벤트 강화

    - 신규 게임 2종에 DLSS 기술 지원…게임 성능·이미지 품질 전반 향상 엔비디아 코리아는 AI 기반 업스케일링 기술 DLSS를 ‘연운(Where Winds Meet)’과 ‘포레스트 더즌 케어(Forest Doesn’t Care)’ 등 신규 게임 2종에 적용한다고 밝혔다. ‘연운’은 DLSS 4 멀티...
    Date2025.12.03 Bynewsit Views128
    Read More
  2. 티맥스티베로, 광주미래차모빌리티진흥원과 MOU 체결…V2X 기반 미래차 데이터 공동 표준화 추진

    - 차세대 모빌리티 데이터 설계 및 플랫폼 기반 실증환경 조성 목표 티맥스티베로는 광주미래차모빌리티진흥원과 차세대 모빌리티 데이터 기술 협력을 위한 업무협약을 체결했다고 밝혔다. 이번 협력은 정부의 2027년 완전 자율주행 상용화 추진과 광주시의 ‘A...
    Date2025.12.03 Bynewsit Views143
    Read More
  3. AWS, 차세대 Trainium3 칩 발표…엔터프라이즈 AI 확장 본격화  

    - 144개 칩 확장·4배 효율성 향상…대규모 AI 모델 훈련 기간 대폭 단축 AWS는 AWS 리인벤트 2025에서 3나노미터 공정 기반 트레이니움3(Trainium3) 칩을 탑재한 ‘아마존 EC2 Trn3 울트라서버(Amazon EC2 Trn3 UltraServers)’를 공식 출시했다고 밝혔다. 이를 ...
    Date2025.12.03 Bynewsit Views200
    Read More
  4. 레드햇, AWS와 협업 확대…AWS 전반에서 향상된 AI 추론 제공  

    - AWS 트레이니움·인퍼런시아 기반 레드햇 AI로 프로덕션 AI 워크로드에 더 폭넓은 성능·유연성 확보 레드햇 매트 힉스 CEO는 AWS와의 협업을 확대해 AWS 전반에서 레드햇 AI와 AWS AI 실리콘을 결합한 엔터프라이즈 생성형 AI 지원을 강화한다고 밝혔다. 이번...
    Date2025.12.03 Bynewsit Views140
    Read More
  5. AMD, HPE와 협력 확대, 개방형 랙 스케일 AI 인프라 혁신 주도

    - HPE, AMD의 대규모 AI 워크로드를 위한 개방형 풀 스택 AI 플랫폼 ‘헬리오스’ 아키텍처를 도입하는 최초의 OEM 중 하나로 선정 - HPE, 브로드컴 협력 기반의 주니퍼 네트워킹 스위치로 ‘헬리오스’ AI 클러스터 전반에 고대역폭·저지연 연결 구성 AMD 리사 수...
    Date2025.12.03 Bynewsit Views179
    Read More
  6. MSI, 지포스 RTX 50 시리즈 연말 감사 특별 사용 후기 이벤트

    - 후기 작성 시 네이버페이 1만 원 증정, 2026년 1월 5일까지 응모 가능 - 차세대 냉각 기술 탑재한 MSI 지포스 RTX 5060 Ti 벤투스 2X OC 플러스 D7 16GB 로 안정적 게이밍 환경 제공 엠에스아이코리아는 MSI 최신 그래픽카드 ‘지포스 RTX 50 시리즈’ 구매 고...
    Date2025.12.03 Bynewsit Views161
    Read More
  7. ECS텔레콤, NICE와 AI 기반 CCaaS로 차세대 고객 경험 패러다임 제시

    - 엔터프라이즈 대상 ‘AI가 주도하는 고객 경험 혁신’ 세미나 개최 ECS텔레콤이 AI 기반 CCaaS 플랫폼을 국내 시장에 제시하며, 고객 접점 전반을 데이터 중심으로 재설계한 차세대 CX 전략을 공개했다. AI 기반 CCaaS로 기업 CX 전환 가속 국내 컨택센터 전문...
    Date2025.12.03 Bynewsit Views162
    Read More
  8. 사이냅소프트, 프라이빗 AI 기반 지식관리 플랫폼 ‘키냅스’ 출시

    – 별도 구축 없는 SaaS 방식… 문서 중앙화·협업·AI 검색까지 통합 제공 사이냅소프트가 기업 내부에 분산된 지식을 통합 관리하고 실시간 협업을 지원하는 SaaS 기반 지식관리 플랫폼 ‘키냅스(Kynapse)’를 12월 3일 공식 출시했다고 밝혔다. 분산된 문서 자산 ...
    Date2025.12.03 Bynewsit Views131
    Read More
  9. 콩가텍, 보안 갖춘 임베디드 솔루션 제공 위해 콘트론과 협력 강화

    – 콘트론OS 통합해 IEC 62443 대응… aReady.COM 포트폴리오 확대 임베디드·에지 컴퓨팅 기업 콩가텍이 콘트론(Kontron)과 협력을 강화하고, 보안을 갖춘 모듈형 임베디드 플랫폼을 새롭게 공개했다. aReady.COM에 콘트론OS 통합… IEC 62443 기반 보안 구현 단...
    Date2025.12.03 Bynewsit Views107
    Read More
  10. 레인보우로보틱스, HD현대미포 ‘스마트 조선소’ 위한 협동로봇 용접 시스템 공급

    - JCT와 협력해 협동로봇 용접 시스템 35세트 수주...디지털 제조 기반 자동화 강화 레인보우로보틱스가 자동화 솔루션 기업 제이씨티와 함께 HD현대미포에 협동로봇 용접 시스템 35세트를 공급한다고 밝혔다. 공급 물량에는 협동로봇 30대(스페어 3대 포함)가...
    Date2025.12.03 Bynewsit Views187
    Read More
  11. 카스퍼스키, 연말 신규 고객 대상 ‘1GB eSIM 무료 제공’ 프로모션 진행

    – 12월 한 달간 한국·홍콩 신규 구매 고객에게 아시아 지역용 1GB 데이터 eSIM 제공 카스퍼스키가 연말 해외여행 시즌을 맞아 한국·홍콩 지역 신규 고객을 대상으로 eSIM 1GB를 무료로 제공하는 프로모션을 진행한다고 밝혔다. 카스퍼스키 플러스(Plus) 또는 ...
    Date2025.12.03 Bynewsit Views89
    Read More
  12. 아비바, 디지털 트윈 포트폴리오 대폭 강화

    – 엔지니어링·운영 데이터를 CONNECT 기반 단일 플랫폼에서 시각화해 산업 인텔리전스 향상 아비바(AVEVA)가 아비바 자산 정보 관리(AVEVA Asset Information Management), 아비바 시스템 플랫폼(AVEVA System Platform), 아비바 PI 데이터 인프라스트럭처(AVE...
    Date2025.12.03 Bynewsit Views128
    Read More
  13. 엑시스, 세계 최초 네트워크 카메라 발명가 ‘마틴 그렌’ 방한…차세대 AI 보안 전략·ARTPEC 비전 공개

    – 12월 1~5일 한국·대만 공식 순방… AI·엣지·사이버보안·ARTPEC 중심의 차세대 보안 기술 전략 공유 엑시스커뮤니케이션즈가 세계 최초 네트워크 카메라를 개발한 공동설립자 마틴 그렌이 12월 1일부터 5일까지 한국과 대만을 순방하며 AI 기반 보안 기술 전략...
    Date2025.12.03 Bynewsit Views78
    Read More
  14. 다쏘시스템–미스트랄 AI, 소버린 AI 파트너십 강화… 유럽 규제 산업 지원 확대

    - AI 어시스턴트 ‘르 샤 엔터프라이즈’와 개발 플랫폼 ‘AI 스튜디오’, OUTSCALE 소버린 클라우드에서 제공 다쏘시스템과 미스트랄 AI가 유럽 규제 산업과 공공 부문을 겨냥한 소버린 AI 서비스 협력을 강화하며, 고기밀·고보안 AI 모델을 안전하게 활용할 수 ...
    Date2025.12.02 Bynewsit Views182
    Read More
  15. 안랩 V3, AV-TEST서 ‘홈·비즈니스’ 전 부문 만점… 우수 제품 선정

    - 9~10월 윈도우용 백신 평가서 진단·성능·사용성 전 항목 최고 점수 기록 안랩이 PC 보안 솔루션 V3로 글로벌 보안 제품 성능 테스트 ‘AV-TEST’ 9~10월 윈도우용 백신 평가에서 전 항목 만점으로 인증을 획득했다. 이번 결과는 개인용과 기업용 모두에서 최고...
    Date2025.12.02 Bynewsit Views77
    Read More
  16. 티맥스소프트, ‘AI 솔루션 생태계’ 본격 확대… 2025 파트너 데이 개최

    - ‘2025 파트너 데이’ 개최… 엔터프라이즈 AI 프레임워크·FY26 로드맵 발표 티맥스소프트가 오는 12일 서울 서초구 엘타워 스포타임에서 ‘2025 하반기 파트너 데이’를 열고 미래 AI 솔루션 생태계 구축 전략을 공유한다. 이번 행사는 엔터프라이즈 AI 비즈니스...
    Date2025.12.02 Bynewsit Views164
    Read More
  17. AWS, ‘에이전틱 AI’ 29종 공개… 고객센터 자동화·상담원 지원 기능 강화

    - 고객센터 자동화·상담원 지원·예측 인사이트·관측가능성 등 4대 영역 전반 업그레이드 아마존웹서비스(AWS)가 아마존 커넥트(Amazon Connect)에 29종의 신규 에이전틱 AI(agentic AI) 기능을 적용했다. 이번 업데이트는 음성·디지털 채널 자동화부터 상담원 ...
    Date2025.12.02 Bynewsit Views181
    Read More
  18. IFA 베를린, 한국과의 파트너십 강화… 글로벌 혁신 교류의 장으로 자리매김

    - 2026년 혁신·지속가능성·네트워킹 중심의 새 비전 제시 IFA 베를린이 오늘 서울에서 한국 기술 파트너들과의 협력을 재확인하며, 2026년 행사를 위한 새로운 비전과 방향성을 공개했다. 한국은 혁신과 성장을 주도하는 핵심 시장으로 꼽히며, IFA는 아시아-...
    Date2025.12.02 Bynewsit Views175
    Read More
  19. 딥엘, DeepL Agent·실시간 음성 번역 등 핵심 기술 시연

    - 한국 기업 글로벌 협업 강화 전략 제시 딥엘이 오늘 DeepL Agent, 커스터마이제이션 허브, 실시간 음성 번역 기술 업데이트를 포함한 핵심 제품 전략을 공개했다. 이번 발표에는 1년 만에 방한한 딥엘 창업자 겸 CEO 야렉 쿠틸로브스키가 참여해 주요 기술을...
    Date2025.12.02 Bynewsit Views155
    Read More
  20. 큐브리드, DBMS 기반 디지털 재해복구 시스템 구축 전략 공개

    - CUBRID HA 활용한 고가용성 아키텍처·DR 구성 방안 발표 큐브리드가 오는 4일 서울 코엑스에서 열리는 ‘제3회 디지털 재해복구 시스템 구축전략 컨퍼런스’에서 CUBRID HA 기반 고가용성 데이터베이스 아키텍처와 디지털 재해복구 전략을 공개하며, 공공·금융...
    Date2025.12.02 Bynewsit Views123
    Read More
Board Pagination Prev 1 ... 28 29 30 31 32 33 34 35 36 37 ... 288 Next
/ 288
CLOSE