- CoolClient 백도어 기능 확장클립보드·브라우저·프록시 정보까지 탈취

 

카스퍼스키, HoneyMyte APT 진화 포착…공공·외교기관 정보 탈취 공격 확대.jpg

글로벌 사이버 보안 기업 카스퍼스키가 정부 및 외교 기관을 겨냥한 HoneyMyte APT 공격의 최신 동향을 공개했다. CoolClient 백도어 기능이 대폭 확장되며 클립보드, 브라우저, 프록시 자격 증명까지 탈취 범위가 넓어졌고, DLL 사이드로딩 기법을 활용한 공격 캠페인이 아시아와 러시아 지역에서 확인됐다.

 

카스퍼스키 글로벌 연구 분석팀 GReATHoneyMyte APT가 동남아시아 정부·외교 기관을 중심으로 민감한 정치·전략 정보를 탈취해 왔으며, 최근에는 미얀마, 몽골, 말레이시아, 태국, 러시아를 대상으로 한 캠페인을 전개했다고 분석했다. 이번 공격은 특히 공공 부문을 핵심 표적으로 삼았다.

 

CoolClient 백도어, 기능 확장으로 감시·탈취 고도화

카스퍼스키 분석에 따르면 HoneyMyte 캠페인에서 사용된 최신 CoolClient 백도어는 PlugX, LuminousMoth와 함께 보조 백도어 형태로 배포됐다. 해당 백도어는 DLL 사이드로딩 방식을 주요 실행 메커니즘으로 활용하며, 디지털 서명된 정상 실행 파일이 악성 DLL을 로드하도록 유도한다. 위협 행위자는 2021년부터 2025년까지 다수의 합법 소프트웨어에 포함된 서명 바이너리를 악용해 왔고, 최근 캠페인에서는 Sangfor의 서명 애플리케이션을 활용했다.

 

클립보드·활성창 추적 추가사용자 행위 정밀 수집

최신 버전에는 클립보드 모니터링과 활성 창 추적 기능이 추가됐다. 이를 통해 클립보드 내용뿐 아니라 활성 애플리케이션의 창 제목, 프로세스 ID, 타임스탬프까지 함께 수집할 수 있어, 공격자는 사용자의 작업 흐름과 복사된 데이터의 맥락을 정밀하게 파악할 수 있다.

 

프록시·브라우저 자격 증명 탈취까지 범위 확대

CoolClient는 네트워크 트래픽에서 HTTP 프록시 자격 증명을 추출하는 기능도 새롭게 갖췄다. 이는 HoneyMyte 악성코드 전반에서 처음 관찰된 기법이다. 연구진은 여러 CoolClient 플러그인이 실제로 사용되는 점을 확인했으며, 해당 백도어가 커스텀 플러그인을 통해 기능 확장이 가능한 구조임을 보여준다고 분석했다. HoneyMyte는 이와 함께 시스템 정보 수집, 문서 유출, 브라우저 저장 자격 증명 수확을 위해 다수의 스크립트를 활용했으며, 침해 이후 단계에서는 ToneShell 캠페인과 코드 유사성이 높은 크롬 자격 증명 탈취 악성코드도 사용했다.

 

카스퍼스키 GReAT 파리드 라지 보안 연구원은 키로깅, 클립보드 모니터링, 프록시 자격 증명 탈취, 문서 유출, 대규모 파일 수집까지 포함된 현재의 공격 환경에서 능동적 감시는 APT 공격의 표준 전술이 됐다이는 전통적인 데이터 유출이나 지속성 위협과 동일한 수준의 선제적 대응을 요구한다고 설명했다.

 

카스퍼스키 이효은 한국지사장은 “HoneyMyte APT와 같은 위협 그룹이 공격 기법을 지속적으로 진화시키면서 사이버 위협 환경은 더욱 복잡해지고 있다기업과 기관은 Kaspersky Next 제품군, 관리형 보안 서비스, 위협 인텔리전스를 결합해 종합적이고 선제적인 방어 체계를 구축해야 한다고 밝혔다.

 

#카스퍼스키 #HoneyMyte #APT공격 #CoolClient #사이버첩보 #공공기관보안 #DLL사이드로딩 #정보탈취

 

 
?

  1. 로지텍, RS H-시프터 출시…홀 효과 센서 기반 수동 변속 정밀도 강화

    - H패턴·비접촉 구조 결합해 조작 감각과 내구성 동시에 확보 로지텍이 게이밍 레이싱 기어 ‘RS H-시프터’를 국내에 출시하고 수동 변속 기반 레이싱 경험을 강화한다. 7단+후진 구조와 비접촉 센서를 적용해 조작 정밀도와 내구성을 함께 끌어올렸다. 실차 감...
    Date2026.03.17 Bynewsit Views97
    Read More
  2. [GTC 2026] 엔비디아, 현대차·기아와 협력 확대… DRIVE 하이페리온 기반 자율주행 개발 가속

    - SDV·플릿 데이터 결합해 레벨2~4 자율주행 시스템 확장 엔비디아가 현대차·기아와 협력을 확대하고 DRIVE 하이페리온 플랫폼을 기반으로 데이터 중심 자율주행 시스템 개발을 추진한다. 소프트웨어 정의 차량과 대규모 차량 데이터, AI 컴퓨팅을 결합해 자율...
    Date2026.03.17 Bynewsit Views78
    Read More
  3. [GTC 2026] 엔비디아, 블루필드-4 STX 공개… 컨텍스트 메모리 기반 AI 스토리지 확장

    - 토큰 처리량 5배·에너지 효율 4배… 장문 추론 대응 인프라 제시 엔비디아가 GTC 2026에서 블루필드-4 기반 STX 스토리지 아키텍처를 공개하고, 에이전틱 AI 환경에 대응하는 컨텍스트 메모리 중심 인프라를 제시했다. 긴 컨텍스트 기반 추론에서 발생하는 데...
    Date2026.03.17 Bynewsit Views81
    Read More
  4. 스틸시리즈, 컨트롤프릭 기획전 진행… 전 제품 15% 할인

    - 네이버 공식스토어서 2주간 할인·리뷰 이벤트 운영 스틸시리즈가 컨트롤프릭 기획전을 열고 콘솔 게이밍 액세서리 할인 프로모션을 시작한다. 네이버 공식스토어에서 3월 16일부터 29일까지 전 제품 15% 할인과 리뷰 이벤트를 함께 진행한다. 2주간 할인·경...
    Date2026.03.17 Bynewsit Views58
    Read More
  5. 솔트웨어, 레드햇 프리미어 파트너 선정… MSP·현대화 기반 클라우드 확장

    - 공공·엔터프라이즈 환경서 설계·구축·운영 통합 지원 강화 솔트웨어가 레드햇 프리미어 파트너로 선정되며 클라우드 구축·운영 역량을 강화하고, MSP 기반 운영을 바탕으로 시스템 현대화와 AI 인프라 전환까지 사업 범위를 확장한다. 프리미어 파트너 선정,...
    Date2026.03.17 Bynewsit Views76
    Read More
  6. 이미지스, 시마AI와 협력… 촉각 센싱·MLSoC로 피지컬 AI 확장

    - 휴머노이드·산업·디바이스까지 로보틱스 인터페이스 구조 구축 이미지스테크놀로지가 시마AI와 전략적 파트너십을 체결하고 로보틱스와 산업용 피지컬 AI 시장 확대에 나선다. 센싱·제어 기술과 MLSoC 기반 연산을 결합해, 물리 환경에서 동작하는 AI 인터페...
    Date2026.03.17 Bynewsit Views103
    Read More
  7. [GTC 2026] 엔비디아, 네모트론·코스모스 공개… 에이전틱·피지컬·헬스케어 AI 확장

    - 오픈 모델 포트폴리오로 언어 넘어 로봇·신약개발까지 적용 영역 확대 엔비디아가 GTC 2026에서 오픈 모델 제품군을 확장하고, 에이전틱 AI를 넘어 로봇·자율주행·생명과학까지 적용 범위를 넓힌다고 밝혔다. 개별 모델 성능을 넘어서 역할별 모델을 조합하...
    Date2026.03.17 Bynewsit Views67
    Read More
  8. [GTC 2026] 엔비디아, ‘베라 루빈’ 공개… NVL72·LPU 기반 AI 팩토리 전환

    - 7종 칩·5개 랙 통합 설계로 학습·추론·에이전트 전 과정 처리 엔비디아가 GTC 2026에서 차세대 AI 플랫폼 ‘베라 루빈’을 공개하고, AI 인프라를 랙·POD 기반 ‘AI 팩토리’ 구조로 확장한다고 밝혔다. GPU 중심 연산 구조에서 벗어나 학습과 추론, 에이전트 실...
    Date2026.03.17 Bynewsit Views92
    Read More
  9. 안랩·안랩클라우드메이트, ‘AI 바우처 지원사업’ 참여…AI 보안 솔루션 공급

    - 중소·중견기업·소상공인 대상 AI 기반 보안 플랫폼 지원 안랩과 안랩클라우드메이트가 과학기술정보통신부와 정보통신산업진흥원(NIPA)이 추진하는 ‘2026년 AI 바우처 지원사업’에서 기업 대상 AI 보안 솔루션 공급에 나선다. 중소·중견기업과 소상공인의 보...
    Date2026.03.16 Bynewsit Views72
    Read More
  10. 티머니, 서울 시내버스 ‘태그리스 결제’ 프로모션…승차 때마다 500원 적립

    - BLE 기반 자동 결제 서비스 체험 확대 티머니가 서울 시내버스 태그리스 결제 시범 서비스 활성화를 위해 승차 때마다 500원을 적립하는 프로모션을 진행한다. 시민 체험 기회를 확대하고 서비스 인지도를 높이기 위한 이벤트다. 서울 시내버스 태그리스 결...
    Date2026.03.16 Bynewsit Views98
    Read More
  11. 마우저, 자율주행 설계 리소스 센터 확대…AV 시스템 아키텍처 정보 제공

    - 센싱·차량 네트워크·V2X 기반 자율주행 설계 기술 자료 제공 마우저가 자율주행 시스템 설계와 실제 도로 환경 배포를 지원하기 위한 온라인 리소스 센터를 확장했다. 센싱 기술과 차량 내 네트워킹, 차량-대-모든 것(V2X) 통신 구조 등 자율주행 시스템 아...
    Date2026.03.16 Bynewsit Views70
    Read More
  12. 노르딕 세미컨덕터, 블루투스 LE SoC ‘nRF54LS05A·B’ 공개…저전력 IoT 기기 겨냥

    - 센서·태그·비콘 등 저전력 블루투스 제품 개발 위한 nRF54L 시리즈 확장 노르딕 세미컨덕터가 엔트리급 블루투스 LE SoC ‘nRF54LS05A’와 ‘nRF54LS05B’를 공개하며 nRF54L 시리즈 제품군을 확장했다. 가격 경쟁력이 중요한 블루투스 LE 제품을 겨냥한 칩으로 ...
    Date2026.03.16 Bynewsit Views57
    Read More
  13. 사이냅소프트, ‘사이냅 문서뷰어’로 AI 문서 활용 확대

    - EDMS·KMS·문서중앙화 시스템 연동으로 기업 문서 활용 환경 강화 사이냅소프트가 기업 문서 인프라와 연동되는 ‘사이냅 문서뷰어’를 앞세워 AI 기반 문서 활용 시장 확대에 나섰다. 기업 문서관리(EDMS), 지식관리(KMS), 문서중앙화(ECM) 시스템과 결합해 문...
    Date2026.03.16 Bynewsit Views98
    Read More
  14. 유아이패스·딜로이트, ‘에이전틱 ERP’ 공개…AI 기반 ERP 자동화 추진

    - AI 에이전트·RPA·ERP 오케스트레이션 결합한 자율형 기업 운영 모델 제시 유아이패스가 딜로이트와 협력을 확대하고 AI 기반 업무 오케스트레이션을 적용한 ‘에이전틱 ERP(Agentic ERP)’ 오퍼링을 공개하며 사람과 AI 에이전트, 로봇, 엔터프라이즈 시스템을...
    Date2026.03.16 Bynewsit Views108
    Read More
  15. ST, 차세대 UWB 칩 ‘ST64UWB’ 공개…자동차·스마트 기기 적용 확대

    - IEEE 802.15.4z·차세대 802.15.4ab 표준 모두 지원하는 통합 UWB SoC ST마이크로일렉트로닉스가 차세대 UWB 칩 ‘ST64UWB’를 공개하며 자동차 디지털 키와 정밀 위치 인식 시장 확대에 나섰다. 차세대 UWB 표준 지원 통합 칩 공개 ST64UWB는 NBA 무선과 MMS ...
    Date2026.03.16 Bynewsit Views69
    Read More
  16. 티맥스소프트, 기술본부장에 최영만 전무 선임…글로벌 기술지원 체계 강화

    - 빅데이터·AI·클라우드 분야 25년 경력 전문가 영입 티맥스소프트가 글로벌 기술지원 체계 강화를 위해 신임 기술본부장에 최영만 전무를 선임했다. AI 기반 기업용 플랫폼 전략에 맞춰 기술지원 조직의 글로벌 대응 역량을 강화한다는 계획이다. DX 분야 25...
    Date2026.03.16 Bynewsit Views98
    Read More
  17. 가민, ‘포켓몬 슬립’ 워치 페이스 공개…수면 데이터 연동 기능 강화

    - 바디 배터리 상태에 따라 포켓몬 표정 변화…수면 관리 기능 연동 가민이 세계 수면의 날을 맞아 포켓몬 컴퍼니와 협업한 포켓몬 슬립(Pokémon Sleep) 워치 페이스 ‘포켓몬 CIQ’를 공개했다. 수면 데이터를 기반으로 캐릭터 동작이 변화하는 인터페이스를 통...
    Date2026.03.16 Bynewsit Views117
    Read More
  18. 쿤텍, eGISEC 2026 참가…공급망·OT·AI 보안 포트폴리오 공개

    - SBOM 공급망 보안부터 해양 사이버복원력·AI 보안·위협 인텔리전스까지 통합 보안 솔루션 소개 쿤텍이 오는 3월 18일부터 20일까지 일산 킨텍스에서 열리는 ‘eGISEC 2026(전자정부 정보보호 솔루션 페어)’에 참가해 공급망 보안과 해양 사이버보안, OT 보안,...
    Date2026.03.16 Bynewsit Views80
    Read More
  19. 카스퍼스키, SEO 스팸 공격 확산…웹사이트 평판 훼손

    - 숨겨진 링크 삽입으로 불법 사이트 연결…기업 평판 훼손 가능성 카스퍼스키가 정상 웹사이트에 숨겨진 링크를 삽입해 검색 결과를 조작하는 검색 엔진 최적화(SEO) 스팸 공격이 확산되고 있다며 웹사이트 운영자에게 보안 점검 강화를 권고했다 정상 웹사이...
    Date2026.03.16 Bynewsit Views72
    Read More
  20. 가트너, AI 시대 데이터·분석 8대 전망…2027년 채용 75% AI 역량 평가

    - AI 확산에 인재 전략·데이터 거버넌스·시맨틱 데이터 인프라 변화 가트너가 AI 확산이 데이터 및 분석(D&A) 조직 전반에 구조적 변화를 가져오며 인재 전략과 데이터 거버넌스, 기술 인프라 등 데이터 기반 운영 체계 전반을 재편할 것으로 전망했다. AI 시...
    Date2026.03.16 Bynewsit Views74
    Read More
Board Pagination Prev 1 ... 4 5 6 7 8 9 10 11 12 13 ... 289 Next
/ 289
CLOSE