- CoolClient 백도어 기능 확장클립보드·브라우저·프록시 정보까지 탈취

 

카스퍼스키, HoneyMyte APT 진화 포착…공공·외교기관 정보 탈취 공격 확대.jpg

글로벌 사이버 보안 기업 카스퍼스키가 정부 및 외교 기관을 겨냥한 HoneyMyte APT 공격의 최신 동향을 공개했다. CoolClient 백도어 기능이 대폭 확장되며 클립보드, 브라우저, 프록시 자격 증명까지 탈취 범위가 넓어졌고, DLL 사이드로딩 기법을 활용한 공격 캠페인이 아시아와 러시아 지역에서 확인됐다.

 

카스퍼스키 글로벌 연구 분석팀 GReATHoneyMyte APT가 동남아시아 정부·외교 기관을 중심으로 민감한 정치·전략 정보를 탈취해 왔으며, 최근에는 미얀마, 몽골, 말레이시아, 태국, 러시아를 대상으로 한 캠페인을 전개했다고 분석했다. 이번 공격은 특히 공공 부문을 핵심 표적으로 삼았다.

 

CoolClient 백도어, 기능 확장으로 감시·탈취 고도화

카스퍼스키 분석에 따르면 HoneyMyte 캠페인에서 사용된 최신 CoolClient 백도어는 PlugX, LuminousMoth와 함께 보조 백도어 형태로 배포됐다. 해당 백도어는 DLL 사이드로딩 방식을 주요 실행 메커니즘으로 활용하며, 디지털 서명된 정상 실행 파일이 악성 DLL을 로드하도록 유도한다. 위협 행위자는 2021년부터 2025년까지 다수의 합법 소프트웨어에 포함된 서명 바이너리를 악용해 왔고, 최근 캠페인에서는 Sangfor의 서명 애플리케이션을 활용했다.

 

클립보드·활성창 추적 추가사용자 행위 정밀 수집

최신 버전에는 클립보드 모니터링과 활성 창 추적 기능이 추가됐다. 이를 통해 클립보드 내용뿐 아니라 활성 애플리케이션의 창 제목, 프로세스 ID, 타임스탬프까지 함께 수집할 수 있어, 공격자는 사용자의 작업 흐름과 복사된 데이터의 맥락을 정밀하게 파악할 수 있다.

 

프록시·브라우저 자격 증명 탈취까지 범위 확대

CoolClient는 네트워크 트래픽에서 HTTP 프록시 자격 증명을 추출하는 기능도 새롭게 갖췄다. 이는 HoneyMyte 악성코드 전반에서 처음 관찰된 기법이다. 연구진은 여러 CoolClient 플러그인이 실제로 사용되는 점을 확인했으며, 해당 백도어가 커스텀 플러그인을 통해 기능 확장이 가능한 구조임을 보여준다고 분석했다. HoneyMyte는 이와 함께 시스템 정보 수집, 문서 유출, 브라우저 저장 자격 증명 수확을 위해 다수의 스크립트를 활용했으며, 침해 이후 단계에서는 ToneShell 캠페인과 코드 유사성이 높은 크롬 자격 증명 탈취 악성코드도 사용했다.

 

카스퍼스키 GReAT 파리드 라지 보안 연구원은 키로깅, 클립보드 모니터링, 프록시 자격 증명 탈취, 문서 유출, 대규모 파일 수집까지 포함된 현재의 공격 환경에서 능동적 감시는 APT 공격의 표준 전술이 됐다이는 전통적인 데이터 유출이나 지속성 위협과 동일한 수준의 선제적 대응을 요구한다고 설명했다.

 

카스퍼스키 이효은 한국지사장은 “HoneyMyte APT와 같은 위협 그룹이 공격 기법을 지속적으로 진화시키면서 사이버 위협 환경은 더욱 복잡해지고 있다기업과 기관은 Kaspersky Next 제품군, 관리형 보안 서비스, 위협 인텔리전스를 결합해 종합적이고 선제적인 방어 체계를 구축해야 한다고 밝혔다.

 

#카스퍼스키 #HoneyMyte #APT공격 #CoolClient #사이버첩보 #공공기관보안 #DLL사이드로딩 #정보탈취

 

 
?

  1. NEW

    마우저, 2025년 신규 제조사 63곳 추가… 전자부품·산업 자동화 포트폴리오 확장

    - 글로벌 제조사 파트너 확대 통해 NPI 유통 경쟁력 강화 최신 전자부품과 산업 자동화 제품을 공급하는 글로벌 공인 유통기업 마우저 일렉트로닉스가 2025년 한 해 동안 63개의 신규 제조사를 추가하며 제품 포트폴리오를 대폭 확장했다. 이를 통해 전 세계 ...
    Date2026.02.05 Bynewsit Views15
    Read More
  2. NEW

    AMD, 2세대 킨텍스 울트라스케일+ FPGA 공개…중급형 시장 겨냥한 고대역폭·실시간 성능 강화

    - 의료·산업·시험·계측·방송 시스템 대상 고속 처리와 확장성 동시 확보 - PCIe Gen4·LPDDR 통합 컨트롤러·강화된 보안으로 장기 운용 환경 대응 AMD는 2월 4일 2세대 킨텍스 울트라스케일+(Kintex UltraScale+ Gen 2) FPGA 제품군을 발표하며, 고성능 중심 시...
    Date2026.02.05 Bynewsit Views13
    Read More
  3. NEW

    안랩, 2025년 4분기 피싱 문자 분석…금융기관 사칭·URL 삽입 최다

    - 금융기관 사칭 46.9%로 1위…직전 분기 대비 4배 이상 증가 - 사칭 산업군은 정부·공공기관이 최다, 피싱 유도는 URL 삽입이 압도적 - 불분명한 발신자 URL 클릭 금지 등 기본 보안 수칙 준수 필요 안랩이 2025년 10월부터 12월까지 자사의 에이전틱 AI 기반 ...
    Date2026.02.05 Bynewsit Views15
    Read More
  4. NEW

    엔비디아·다쏘시스템, 버추얼 트윈 기반 산업용 AI 플랫폼 공동 구축

    - AI 인프라와 버추얼 트윈 결합해 미션 크리티컬 산업용 AI 아키텍처 공동 개발 엔비디아가 다쏘시스템과 산업 전반에 걸쳐 미션 크리티컬 AI 구현을 목표로 한 장기 전략적 파트너십을 체결했다. 양사는 버추얼 트윈과 AI 인프라를 결합한 확장형 산업용 AI ...
    Date2026.02.05 Bynewsit Views12
    Read More
  5. NEW

    ST, 고속 데이터·저전압 로직 지원 우주 등급 LVDS 드라이버 출시

    - 최대 600Mbps 지원 QML-V 인증 디바이스로 우주 애플리케이션 신뢰성·통합성 강화 ST마이크로일렉트로닉스가 우주 애플리케이션을 위한 저전압 차동 신호(LVDS) 드라이버 ‘RHFLVDS41’을 출시했다. 해당 제품은 최대 600Mbps 데이터 전송 속도를 지원하는 QML...
    Date2026.02.05 Bynewsit Views16
    Read More
  6. NEW

    알리바바 클라우드, 밀라노-코르티나 2026 동계올림픽에 AI·클라우드 중계 혁신 적용

    - Qwen 기반 LLM·클라우드 중계로 올림픽 방송 지능화·고속화 추진 알리바바그룹의 디지털 기술 중추인 알리바바 클라우드가 밀라노-코르티나 2026 동계올림픽과 패럴림픽에 클라우드 기반 AI 혁신 기술을 적용한다. 올림픽 방송 서비스(OBS) 및 국제올림픽위...
    Date2026.02.05 Bynewsit Views13
    Read More
  7. NEW

    비트센싱, 상용차용 통합 ADAS 솔루션 ‘ADAS Kit’ 출시

    - 기존 상용차 애프터마켓 적용…국내 실도로 운행 본격화 최첨단 레이더 솔루션 기업 비트센싱은 기존 상용차의 안전성과 운전자 인지 능력을 높이기 위한 애프터마켓 ADAS 솔루션 ‘ADAS Kit’를 출시하고, 국내 실도로 운행을 시작했다고 밝혔다. ADAS Kit는 ...
    Date2026.02.05 Bynewsit Views13
    Read More
  8. NEW

    그룹아이비, ‘예측형 인텔리전스’ 기반 선제적 보안 전략 제시

    - 사고 이후 대응에서 공격 준비 단계 차단으로 전환 강조 - 통합 리스크 플랫폼 통해 위협 탐지·디지털 위험 보호·사기 방지 단일화 사이버 보안 기업 그룹아이비는 4일 서울 서초구 엘타워에서 열린 ‘시큐리티 메가비전 2026’에 참가해, 사이버 공격 가능성...
    Date2026.02.05 Bynewsit Views17
    Read More
  9. NEW

    가민, 롯데하이마트 잠실점에 첫 브랜드관 오픈

    - 스마트워치부터 사이클링·아웃도어까지 전 제품 체험형 공간 운영 스마트 기기 시장을 선도하는 가민이 롯데하이마트 잠실점에 국내 첫 브랜드관을 열고 오프라인 소비자 접점 확대에 나섰다. 가민은 지난해 12월 해당 매장에서 브랜드관을 시범 운영한 데 ...
    Date2026.02.05 Bynewsit Views13
    Read More
  10. NEW

    슈나이더 일렉트릭, 맥라렌 레이싱 ‘공식 에너지 테크놀로지 파트너’ 선정

    - 글로벌 모터스포츠 무대서 에너지·디지털 기술 리더십 확대 - 데이터·지속가능성 기반 전략적 파트너십 본격화 슈나이더 일렉트릭이 세계적인 레이싱 팀 맥라렌 레이싱의 ‘공식 에너지 테크놀로지 파트너’로 선정됐다. 이번 협업을 통해 양사는 레이싱 현장...
    Date2026.02.05 Bynewsit Views14
    Read More
  11. NEW

    넷스카우트, AI·ML 기반 차세대 DDoS 방어 전략 공개

    - 클라우드·봇넷 결합 공격 확산…AISecOps 기반 자동화 방어 전환 필요성 제시 글로벌 보안기업 넷스카우트가 AI·머신러닝(AI/ML)을 기반으로 한 차세대 DDoS 방어 전략을 공개했다. 4일 서울 서초구 엘타워에서 열린 ‘시큐리티 메가비전 2026’에서 넷스카우트...
    Date2026.02.05 Bynewsit Views8
    Read More
  12. 몬드리안에이아이, 금감원 가상자산 조사 플랫폼 ‘VISTA’에 AI 인프라 공급

    - AI 연구개발 플랫폼 ‘예니퍼’ 적용…초 단위 시세조종 자동 탐지 체계 구현 인공지능(AI) 인프라 솔루션 전문기업 몬드리안에이아이는 금융감독원의 가상자산 불공정거래 매매분석 플랫폼 ‘VISTA’ 고도화 사업에 자사 AI 연구개발 플랫폼 ‘예니퍼(Yennefer)’...
    Date2026.02.04 Bynewsit Views23
    Read More
  13. 인피니언, ams OSRAM 비광학 아날로그·혼합신호 센서 인수

    - 자동차·산업·의료 전반 센서 포트폴리오 확장…거래 즉시 수익성 기여 인피니언은 ams OSRAM 그룹의 비광학 아날로그·혼합신호 센서 포트폴리오를 인수하며 센서 사업 전반의 경쟁력을 강화했다고 밝혔다. 이번 인수로 자동차, 산업, 의료 시장을 중심으로 시...
    Date2026.02.04 Bynewsit Views17
    Read More
  14. ASUS, 대원씨티에스와 ROG 게이밍 기어 국내 유통 계약 체결

    - ROG·TUF 키보드·마우스·헤드셋 공급 확대…유통·A/S 체계 강화 에이수스가 대원씨티에스와 손잡고 ROG(Republic of Gamers) 및 TUF 브랜드 게이밍 기어의 국내 유통 계약을 체결했다. 이번 계약을 통해 에이수스는 키보드, 마우스, 헤드셋 등 게이밍 기어 라...
    Date2026.02.04 Bynewsit Views24
    Read More
  15. MSI, 컴퓨존에서 MPG 시리즈 프로모션…할인에 포인트·게임까지

    - MPG 시리즈 구매 시 즉시 할인·체감가 인하·신작 게임 번들까지 제공 엠에스아이코리아가 국내 최대 컴퓨터 종합 쇼핑몰 컴퓨존에서 MSI 프리미엄 라인업 ‘MPG 시리즈’를 대상으로 할인과 추가 혜택, 게임 번들을 결합한 ‘트리플 혜택’ 프로모션을 진행한다....
    Date2026.02.04 Bynewsit Views14
    Read More
  16. 스노우플레이크, 데이터·AI 프로젝트 운영 전환 가속 기술 공개

    - 코텍스 코드·시맨틱 뷰 오토파일럿 정식 출시…엔터프라이즈 데이터·AI 개발 자동화 강화 AI 데이터 클라우드 기업 스노우플레이크가 기업의 데이터 및 AI 프로젝트를 아이디어 단계에서 실제 운영 환경으로 빠르게 전환할 수 있도록 지원하는 신규 기술 혁신...
    Date2026.02.04 Bynewsit Views22
    Read More
  17. 사이냅소프트, 삼성SDS ‘브리티웍스’에 문서뷰어 공급

    - 기업·공공 고객이 검증한 협업 환경 완성…보안·AI·전문 문서까지 확장 도큐먼트 AI 전문기업 사이냅소프트가 삼성SDS의 기업용 올인원 협업 솔루션 ‘브리티웍스(Brity Works)’에 ‘사이냅 문서뷰어’를 공급했다. 이를 통해 기업 고객은 물론 정부·공공기관 환...
    Date2026.02.04 Bynewsit Views18
    Read More
  18. 클라우드플레어, “케이블 절단·정전·기상이변이 인터넷 장애 주원인”

    - 케이블 절단·정전·기상이변이 주요 원인…정부 주도 차단도 지속 글로벌 네트워크 보안 기업 클라우드플레어가 2025년 4분기 전 세계에서 발생한 인터넷 연결 장애 현황을 분석한 보고서를 공개했다. 물리적 인프라 손상과 전력 장애, 기상이변이 주요 원인으...
    Date2026.02.04 Bynewsit Views15
    Read More
  19. 지멘스, 가트너 매직 쿼드런트 QMS 소프트웨어 부문 리더 선정

    - 비전 완성도·실행력 평가서 Teamcenter X Quality·Opcenter X Quality 경쟁력 부각 지멘스가 가트너 매직 쿼드런트 품질 관리 시스템(QMS) 소프트웨어 부문에서 리더로 선정됐다. 비전 완성도와 실행력을 함께 평가하는 이번 보고서에서 통합 품질 관리 전략...
    Date2026.02.04 Bynewsit Views25
    Read More
  20. 로지텍, 일상과 게임을 잇는 LIGHTSPEED 무선 헤드셋 ‘G325’ 출시

    - LIGHTSPEED·블루투스 듀얼 연결 지원…다양한 플랫폼 자유롭게 사용 로지텍이 프리미엄 사운드와 편안한 착용감, 높은 활용성을 합리적인 가격대에 담아낸 게이밍 헤드셋 ‘G325’를 4일 국내에 정식 출시했다. G325는 로지텍G G3 시리즈 라인업에 새롭게 합류...
    Date2026.02.04 Bynewsit Views25
    Read More
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 273 Next
/ 273
CLOSE