- CoolClient 백도어 기능 확장클립보드·브라우저·프록시 정보까지 탈취

 

카스퍼스키, HoneyMyte APT 진화 포착…공공·외교기관 정보 탈취 공격 확대.jpg

글로벌 사이버 보안 기업 카스퍼스키가 정부 및 외교 기관을 겨냥한 HoneyMyte APT 공격의 최신 동향을 공개했다. CoolClient 백도어 기능이 대폭 확장되며 클립보드, 브라우저, 프록시 자격 증명까지 탈취 범위가 넓어졌고, DLL 사이드로딩 기법을 활용한 공격 캠페인이 아시아와 러시아 지역에서 확인됐다.

 

카스퍼스키 글로벌 연구 분석팀 GReATHoneyMyte APT가 동남아시아 정부·외교 기관을 중심으로 민감한 정치·전략 정보를 탈취해 왔으며, 최근에는 미얀마, 몽골, 말레이시아, 태국, 러시아를 대상으로 한 캠페인을 전개했다고 분석했다. 이번 공격은 특히 공공 부문을 핵심 표적으로 삼았다.

 

CoolClient 백도어, 기능 확장으로 감시·탈취 고도화

카스퍼스키 분석에 따르면 HoneyMyte 캠페인에서 사용된 최신 CoolClient 백도어는 PlugX, LuminousMoth와 함께 보조 백도어 형태로 배포됐다. 해당 백도어는 DLL 사이드로딩 방식을 주요 실행 메커니즘으로 활용하며, 디지털 서명된 정상 실행 파일이 악성 DLL을 로드하도록 유도한다. 위협 행위자는 2021년부터 2025년까지 다수의 합법 소프트웨어에 포함된 서명 바이너리를 악용해 왔고, 최근 캠페인에서는 Sangfor의 서명 애플리케이션을 활용했다.

 

클립보드·활성창 추적 추가사용자 행위 정밀 수집

최신 버전에는 클립보드 모니터링과 활성 창 추적 기능이 추가됐다. 이를 통해 클립보드 내용뿐 아니라 활성 애플리케이션의 창 제목, 프로세스 ID, 타임스탬프까지 함께 수집할 수 있어, 공격자는 사용자의 작업 흐름과 복사된 데이터의 맥락을 정밀하게 파악할 수 있다.

 

프록시·브라우저 자격 증명 탈취까지 범위 확대

CoolClient는 네트워크 트래픽에서 HTTP 프록시 자격 증명을 추출하는 기능도 새롭게 갖췄다. 이는 HoneyMyte 악성코드 전반에서 처음 관찰된 기법이다. 연구진은 여러 CoolClient 플러그인이 실제로 사용되는 점을 확인했으며, 해당 백도어가 커스텀 플러그인을 통해 기능 확장이 가능한 구조임을 보여준다고 분석했다. HoneyMyte는 이와 함께 시스템 정보 수집, 문서 유출, 브라우저 저장 자격 증명 수확을 위해 다수의 스크립트를 활용했으며, 침해 이후 단계에서는 ToneShell 캠페인과 코드 유사성이 높은 크롬 자격 증명 탈취 악성코드도 사용했다.

 

카스퍼스키 GReAT 파리드 라지 보안 연구원은 키로깅, 클립보드 모니터링, 프록시 자격 증명 탈취, 문서 유출, 대규모 파일 수집까지 포함된 현재의 공격 환경에서 능동적 감시는 APT 공격의 표준 전술이 됐다이는 전통적인 데이터 유출이나 지속성 위협과 동일한 수준의 선제적 대응을 요구한다고 설명했다.

 

카스퍼스키 이효은 한국지사장은 “HoneyMyte APT와 같은 위협 그룹이 공격 기법을 지속적으로 진화시키면서 사이버 위협 환경은 더욱 복잡해지고 있다기업과 기관은 Kaspersky Next 제품군, 관리형 보안 서비스, 위협 인텔리전스를 결합해 종합적이고 선제적인 방어 체계를 구축해야 한다고 밝혔다.

 

#카스퍼스키 #HoneyMyte #APT공격 #CoolClient #사이버첩보 #공공기관보안 #DLL사이드로딩 #정보탈취

 

 
?

  1. NEW

    클라우드플레어, “케이블 절단·정전·기상이변이 인터넷 장애 주원인”

    - 케이블 절단·정전·기상이변이 주요 원인…정부 주도 차단도 지속 글로벌 네트워크 보안 기업 클라우드플레어가 2025년 4분기 전 세계에서 발생한 인터넷 연결 장애 현황을 분석한 보고서를 공개했다. 물리적 인프라 손상과 전력 장애, 기상이변이 주요 원인으...
    Date2026.02.04 Bynewsit Views7
    Read More
  2. NEW

    지멘스, 가트너 매직 쿼드런트 QMS 소프트웨어 부문 리더 선정

    - 비전 완성도·실행력 평가서 Teamcenter X Quality·Opcenter X Quality 경쟁력 부각 지멘스가 가트너 매직 쿼드런트 품질 관리 시스템(QMS) 소프트웨어 부문에서 리더로 선정됐다. 비전 완성도와 실행력을 함께 평가하는 이번 보고서에서 통합 품질 관리 전략...
    Date2026.02.04 Bynewsit Views8
    Read More
  3. NEW

    로지텍, 일상과 게임을 잇는 LIGHTSPEED 무선 헤드셋 ‘G325’ 출시

    - LIGHTSPEED·블루투스 듀얼 연결 지원…다양한 플랫폼 자유롭게 사용 로지텍이 프리미엄 사운드와 편안한 착용감, 높은 활용성을 합리적인 가격대에 담아낸 게이밍 헤드셋 ‘G325’를 4일 국내에 정식 출시했다. G325는 로지텍G G3 시리즈 라인업에 새롭게 합류...
    Date2026.02.04 Bynewsit Views10
    Read More
  4. NEW

    클루커스, 위즈 기반으로 현대자동차그룹 클라우드 보안 가시성 강화 지원

    - 단계적 구축 통해 보안 정책·자산·취약점 통합 관리 체계 정립 데이터·인공지능(AI) 특화 클라우드 전문기업 클루커스가 글로벌 클라우드 보안 플랫폼 위즈를 기반으로 현대자동차그룹의 클라우드 보안 가시성 구축 프로젝트를 지원하고 있다. 현대자동차그...
    Date2026.02.04 Bynewsit Views11
    Read More
  5. NEW

    스틸시리즈, '이터널 리턴 마스터즈 시즌 9' 우승팀 경기 이네이트 후원

    - 창단 초기부터 전폭 후원…파이널 경기 전원 스틸시리즈 장비 사용 스틸시리즈가 ‘이터널 리턴 마스터즈 시즌 9’ 우승팀 경기 이네이트에 게이밍 기어를 지원하며 e스포츠 후원 행보를 이어가고 있다. 글로벌 게이밍 기어 브랜드 스틸시리즈는 국내 대표 배틀...
    Date2026.02.04 Bynewsit Views9
    Read More
  6. NEW

    카스퍼스키, HoneyMyte APT 진화 포착…공공·외교기관 정보 탈취 공격 확대

    - CoolClient 백도어 기능 확장…클립보드·브라우저·프록시 정보까지 탈취 글로벌 사이버 보안 기업 카스퍼스키가 정부 및 외교 기관을 겨냥한 HoneyMyte APT 공격의 최신 동향을 공개했다. CoolClient 백도어 기능이 대폭 확장되며 클립보드, 브라우저, 프록시...
    Date2026.02.04 Bynewsit Views9
    Read More
  7. NEW

    솔트웨어, AI 중심 사업 재편으로 3년 만에 영업이익 흑자 전환

    AI 클라우드 전문기업 솔트웨어가 3년 만에 영업이익 흑자 전환에 성공하며 실적 반등의 전환점을 마련했다. 클라우드 사업의 안정적인 성장과 함께, 기존 IT 서비스 전반에 AI를 접목한 AX 전략이 수익 구조 개선으로 이어졌다는 평가다. 솔트웨어는 3일 공시...
    Date2026.02.04 Bynewsit Views12
    Read More
  8. NEW

    넷앱, 한국 진출 25주년 맞아 엔터프라이즈 AI 데이터 플랫폼 전략 공개

    - 엔터프라이즈 AI 성과 창출 위한 데이터 인프라 고도화…한국 AI 경쟁력 강화 방점 지능형 데이터 인프라 기업 넷앱이 한국 진출 25주년을 맞아 엔터프라이즈 AI 가속을 위한 데이터 플랫폼 비전을 공개하며, 한국 시장에 대한 장기 투자와 기술 혁신 기조를 ...
    Date2026.02.04 Bynewsit Views11
    Read More
  9. 인텔, 제온 600 워크스테이션 프로세서 출시… 최대 86코어·PCIe 5.0 지원

    - 코어 수·메모리·AI 성능 전면 강화로 차세대 전문가 워크플로우 대응 인텔이 워크스테이션용 제온 600 프로세서를 공개하며, 최대 86코어 구성과 PCIe 5.0 기반 확장성을 앞세운 차세대 전문가용 컴퓨팅 플랫폼 전략을 제시했다. 제온 600은 코어 수 확대와 ...
    Date2026.02.03 Bynewsit Views12
    Read More
  10. MSI, 신학기 겨냥 오프라인 체험 행사 ‘엠익데’ 개최

    - 노트북·메인보드·모니터·그래픽카드·UMPC까지 MSI 최신 하드웨어 직접 체험 엠에스아이코리아가 아카데미 시즌을 맞아 MSI 최신 하드웨어를 직접 체험할 수 있는 오프라인 행사 ‘엠익데(MSI EXPERIENCE DAY)’를 개최하고 참가자를 모집한다. ‘엠익데’는 MSI ...
    Date2026.02.03 Bynewsit Views16
    Read More
  11. 딥엘, 실시간 음성 인식·번역 API 출시… 기업용 다국어 커뮤니케이션 구현

    - ‘딥엘 보이스 API’ 공개… 음성 스트리밍 기반 최대 5개 언어 동시 번역 지원 딥엘이 실시간 음성 인식과 번역 기능을 애플리케이션에 통합할 수 있는 ‘딥엘 보이스(DeepL Voice) API’를 정식 출시했다. 개발자는 음성 스트리밍 기반으로 실시간 번역 기능을 ...
    Date2026.02.03 Bynewsit Views23
    Read More
  12. No Image

    콩가텍, 말레이시아 페낭에 R&D 거점 확대… APAC 맞춤형 임베디드 플랫폼 강화

    - 페낭 R&D 센터 기반 APAC 임베디드·에지 컴퓨팅 현지화 추진 임베디드 및 에지 컴퓨팅 빌딩 블록 기술 기업 콩가텍이 말레이시아 페낭에 아시아 지역을 담당하는 연구개발(R&D) 센터를 새롭게 개소했다. 아시아 고객을 위한 현지 개발·지원 체계를 강화해 애...
    Date2026.02.03 Bynewsit Views16
    Read More
  13. 슈나이더 일렉트릭 코리아, 슈나이더 일렉트릭 아카데미 2026년 신규 교육과정 개설

    - 데이터센터 솔루션·변압기 교육 신설… 산업 현장 직결 실무 교육 강화 슈나이더 일렉트릭 코리아가 업계 전문가를 대상으로 운영하는 ‘슈나이더 일렉트릭 아카데미’의 2026년 교육과정을 개편하고, 데이터센터와 변압기를 주제로 한 신규 교육과정을 선보인...
    Date2026.02.03 Bynewsit Views15
    Read More
  14. 티오리, ‘AAAI 2026’ 논문 채택…윤리 편향 기반 LLM 탈옥 취약점 분석

    - 윤리적·사회적 편향이 대형 언어 모델 탈옥 취약점에 미치는 영향 규명 사이버 보안 전문기업 티오리는 소속 연구원이 참여한 논문이 세계 최고 권위의 인공지능 학회 AAAI 2026 워크샵에 채택돼 연구 성과를 발표했다고 밝혔다. AAAI는 전 세계 연구기관과 ...
    Date2026.02.03 Bynewsit Views22
    Read More
  15. 센티넘 ‘주노 셀룰러 트래커’, 노르딕 nRF9151·nRF7000 채택

    - nRF9151·nRF7000 기반 ‘주노 셀룰러 트래커’… 하이브리드 위치 확인과 저전력 광역 연결 구현 노르딕 세미컨덕터가 IoT 솔루션 기업 센티넘의 셀룰러 IoT 기반 자산 추적·상태 모니터링 솔루션 ‘주노 셀룰러 트래커(Juno Cellular Tracker)’에 자사의 저전력...
    Date2026.02.02 Bynewsit Views14
    Read More
  16. Verkada, 우송대학교에 AI 기반 통합 물리보안 플랫폼 구축

    - 서버실·통신실 등 IT 핵심 공간 통합 가시성 확보… AI 분석으로 보안 운영 효율 개선 AI 기반 물리보안 기술 기업 Verkada가 우송대학교에 AI 기반 통합 물리보안 플랫폼을 구축하며, 대학의 IT 인프라 관리와 보안 운영체계 전반을 혁신했다. 우송대학교는 ...
    Date2026.02.02 Bynewsit Views19
    Read More
  17. 티유브이슈드, ISO 규격 전환·ESG 대응 교육 프로그램 발표

    - 2026년 국제 규격 대개정 대비… 기업 맞춤형 전환·업데이트 교육 본격화 글로벌 시험·인증 기관 TUV SUD가 주요 국제 ISO 규격 개정 흐름에 맞춰 기업의 지속가능 경영과 ESG 대응을 지원하는 신규 교육 프로그램을 공식 발표했다. 이번 프로그램은 2026년을...
    Date2026.02.02 Bynewsit Views17
    Read More
  18. 가트너, “2027년까지 전 세계 국가 35%, 소버린 AI로 전환”

    - 지정학·규제·보안 압력 확대… AI 플랫폼 전환률 5%에서 7배 증가 전망 가트너가 2027년까지 전 세계 국가의 35%가 독립적인 맥락 데이터를 활용하는 ‘소버린 AI(Sovereign AI)’로 전환할 것으로 전망했다. 이는 현재 약 5% 수준에 머물러 있는 AI 플랫폼 전...
    Date2026.02.02 Bynewsit Views16
    Read More
  19. 크리테오 “물가 상승에도 여행은 필수”… 소비자 52% 여행 수요 유지

    - 글로벌 여행 트렌드 리포트 발표… 전 세계 여행객 41% 물가 상승 체감 커머스 생태계를 연결하는 글로벌 플랫폼 크리테오가 ‘2025 글로벌 여행 트렌드 리포트’를 발표하며, 전 세계적인 물가 상승 속에서도 여행 수요가 견조한 흐름을 유지하고 있다고 분석...
    Date2026.02.02 Bynewsit Views16
    Read More
  20. 리미니스트리트, 에이전틱 AI ERP 위한 ‘Rimini Agentic UX’ 20종 공개

    - ERP 업그레이드·마이그레이션 없이 며칠 내 적용… 자동화·비용 절감·민첩성 강화 리미니스트리트가 에이전틱 AI 기반으로 ERP 프로세스를 최적화·자동 실행하는 사용자 인터페이스 ‘Rimini Agentic UX’ 솔루션 20종을 공개하며, 기존 ERP 환경 위에서 신속하...
    Date2026.02.02 Bynewsit Views17
    Read More
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 272 Next
/ 272
CLOSE