- 다중 감염 체인 활용한 공급망 공격 정황 확인

- 기존 IoC 점검만으로는 탐지 한계

 

카스퍼스키가 노트패드++(N

카스퍼스키, 노트패드++ 공급망 공격자 분석 발표…다중 감염 체인 확인.png

otepad++) 공급망 공격을 분석한 결과, 배후 공격자들이 필리핀 정부 기관과 엘살바도르 금융 기관, 베트남 IT 서비스 제공업체, 그리고 여러 국가의 개인 사용자를 표적으로 삼아 다단계 공격을 수행한 사실을 확인했다. 이번 분석은 카스퍼스키 글로벌 연구 분석팀 GReAT(Global Research and Analysis Team)가 수행했다.

 

조사 결과 공격자들은 최소 세 개의 서로 다른 감염 체인을 활용했으며, 이 가운데 두 개는 아직 공개적으로 알려지지 않은 상태다. 기존에 보고된 단일 공격 사례는 전체 공격 시나리오의 일부에 불과했던 것으로 나타났다.

 

7월부터 10월까지 인프라 전면 교체장기 공격 캠페인 정황

공격자들은 20257월부터 10월 사이 약 한 달 주기로 악성코드, 명령·제어(C2) 인프라, 전달 방식을 반복적으로 교체했다. 이로 인해 특정 시점에 관찰된 침해 지표만으로는 공격 전반을 식별하기 어려운 구조가 형성됐다.

 

노트패드++ 개발진은 202622, 호스팅 제공업체 사고로 업데이트 인프라가 침해됐다고 공개했다. 그러나 기존 공개 보고는 202510월에 확인된 악성코드에만 초점을 맞추고 있어, 7월부터 9월까지 사용된 완전히 다른 침해 지표는 충분히 알려지지 않은 상태였다.

 

공격 체인별 IoC 완전 분리이전 감염 놓쳤을 가능성

각 공격 체인은 서로 다른 악성 IP 주소와 도메인, 실행 방식, 페이로드를 사용했다. 이에 따라 10월에 공개된 IoC만을 기준으로 점검한 조직은 이전 단계의 감염을 식별하지 못했을 가능성이 있다. 카스퍼스키는 Kaspersky Next 등 자사 보안 솔루션이 공격자들이 사용한 다양한 악성코드를 탐지할 수 있다고 설명했다.

 

추가 공격 체인 존재 가능성 경고

카스퍼스키 GReAT 조지 쿠체린 선임 보안 연구원은 공개된 IoC 기준 점검만으로 안전을 판단해서는 안 된다고 언급하며, 7월부터 9월까지 사용된 인프라가 IP와 도메인, 파일 해시 모두에서 완전히 달랐다고 설명했다. 공격 도구 교체 주기를 고려할 때 아직 발견되지 않은 추가 공격 체인이 존재할 가능성도 배제할 수 없다고 분석했다.

 

카스퍼스키 이효은 한국지사장은 노트패드++ 공급망 공격 사례가 공격자 전술의 빠른 진화를 보여준다고 설명하며, 알려진 공격 지표에만 의존한 조사는 위험을 놓칠 수 있다고 밝혔다. 이어 Kaspersky Next와 같은 보안 솔루션이 다양한 유형의 악성코드를 포괄적으로 탐지해 복잡해지는 사이버 위협 환경에 대응할 수 있다고 전했다.

 

카스퍼스키 GReAT는 이번 분석을 통해 기존에 보고되지 않았던 6개의 악성 업데이트 해시와 14개의 C2 URL, 8개의 악성 파일 해시를 포함한 전체 침해 지표 목록을 공개했다.

 

#카스퍼스키 #노트패드플러스플러스 #공급망공격 #사이버보안 #멀웨어 #APT #GReAT #KasperskyNext

 

 
?

  1. NEW

    MSI, 인텔 코어 울트라 시리즈 3 탑재 ‘프레스티지 AI+’ 출시…360도 플립·OLED 적용

    - 울트라 9 기반 최대 50 TOPS AI 가속 - 11.9mm 초슬림·2.8K OLED·최대 30시간 사용 MSI코리아는 인텔 코어 울트라 시리즈 3 프로세서를 적용한 ‘프레스티지 AI+’ 시리즈를 국내 출시하고, 최대 50 TOPS NPU AI 성능과 초슬림 설계를 결합했다고 밝혔다.출시 ...
    Date2026.02.11 Bynewsit Views17
    Read More
  2. 데이터브릭스, 전년 대비 65% 성장…연간 환산 매출 54억 달러 돌파

    - 기업가치 1,340억 달러 평가·70억 달러 시리즈 L 투자 마무리 - AI 제품 매출 14억 달러·순매출 유지율 140% 유지 - 레이크베이스·지니 고도화에 자금 투입 데이터브릭스가 2025 회계연도 4분기 기준 연간 환산 매출 54억 달러를 기록하며 전년 대비 65% 성...
    Date2026.02.11 Bynewsit Views12
    Read More
  3. 가민, ‘바리아 리어뷰 820’ 출시…175m 탐지·2km 가시성으로 후방 안전 강화

    - 플래시 패턴 브레이크등·차량 크기 감지 기능 탑재 - 주간 최대 24시간·레이더 전용 30시간 배터리 지원 가민이 후방 레이더와 테일라이트를 결합한 ‘바리아 리어뷰 820’을 출시했다고 밝혔다. 기존 모델 대비 시야각과 탐지 성능을 확장하고, 접근 차량 위...
    Date2026.02.11 Bynewsit Views10
    Read More
  4. 카스퍼스키, ‘OT 사이버보안 절감 계산기’ 공개…보안 투자 효과 수치화

    - OT 보안 미흡 시 발생 가능한 잠재 비용 재무 지표로 환산 - 산업·지역·기업 규모 입력 시 맞춤형 절감 효과 산출 - 경영진 의사결정 지원 위한 데이터 기반 온라인 도구 카스퍼스키 이효은 한국지사장은 산업 기업의 OT 보안 투자 효과를 재무 지표로 환산...
    Date2026.02.11 Bynewsit Views11
    Read More
  5. MSI, 지포스 RTX 50 노트북 구매 시 ‘바이오하자드 레퀴엠’ 증정

    - 2월 10일부터 3월 16일까지 게임 번들 프로모션 진행 - RTX 5090·5080·5070 Ti·5070 탑재 노트북 대상 - DLSS 4 기반 프레임 생성으로 최신 AAA 타이틀 대응 MSI코리아는 지포스 RTX 50 시리즈 그래픽을 탑재한 MSI 노트북 구매 고객에게 ‘바이오하자드 레퀴...
    Date2026.02.11 Bynewsit Views13
    Read More
  6. 엔비디아, ‘용과 같이 극3·외전 다크 타이즈’ 포함 3종에 DLSS 4 적용…RTX 50 번들 확대

    - DLSS 4 멀티 프레임 생성·슈퍼 레졸루션 지원 - 4K 환경서 프레임·화질 동시 개선 - RTX 50 시리즈 구매 시 ‘레지던트 이블 레퀴엠’ 스팀 사본 제공 엔비디아가 최신 게임 3종에 DLSS 4를 적용하며 RTX 50 시리즈 기반 고해상도 게이밍 성능을 강화했다고 밝...
    Date2026.02.11 Bynewsit Views12
    Read More
  7. 슈나이더 일렉트릭 코리아, ‘Innovation Day for Partners 2026’ 성료…통합 채널 조직 출범 및 리바운드 전략 공개

    - BU별 조직 통합, 일관된 파트너 지원 체계 본격 가동 - ‘Key Hero Offers’ 공식 론칭 및 2026년 리바운드 전략 공유 슈나이더 일렉트릭 코리아는 2월 10일 서울 JW 메리어트 호텔에서 파트너 킥오프 행사 ‘Innovation Day for Partners 2026’을 개최하고 새...
    Date2026.02.11 Bynewsit Views14
    Read More
  8. [세미콘 코리아 2026] 엔비디아, AI 슈퍼컴퓨팅으로 반도체 설계·제조 통합 전략 제시

    - AI 팩토리 기반 설계·제조 통합, 에이전트형 AI 테스트 자동화 및 자율 공장 스택 공개 엔비디아는 서울 코엑스에서 열린 세미콘 코리아 2026에 참가해 AI 슈퍼컴퓨팅과 피지컬 AI를 기반으로 반도체 설계와 제조 전반을 통합하는 전략을 공개했다고 밝혔다....
    Date2026.02.11 Bynewsit Views13
    Read More
  9. 스틸시리즈, 세계 최초 듀얼 모드 클라우드 게임 컨트롤러 ‘님버스 클라우드’ 국내 런칭

    - 세계 최초 모바일·풀사이즈 디바이스용 듀얼 모드 클라우드 컨트롤러 공개 스틸시리즈가 세계 최초 모바일 및 풀사이즈 디바이스용 듀얼 모드 클라우드 컨트롤러 ‘님버스 클라우드(Nimbus Cloud)’를 국내에 공식 출시하며, 폭넓은 기기 호환성과 최대 20시간...
    Date2026.02.11 Bynewsit Views11
    Read More
  10. EDB, 교보문고 차세대 DW 구축 완료…온프레미스 전환

    - 외산 클라우드 전용 DW 대체…데이터 주권 확보·비용 구조 개선 EDB가 교보문고와 협력해 ‘EDB Postgres AI for WarehousePG’ 기반 차세대 경영정보 지원시스템 재구축을 완료했다고 밝혔다. 교보문고는 기존 외산 클라우드 전용 DW(데이터 웨어하우스) 환경...
    Date2026.02.11 Bynewsit Views12
    Read More
  11. 사이냅 문서뷰어, 금융권 AX·AI 검증 인프라로 확산…국내 20대 금융사 85% 도입

    - ERP·KMS부터 RAG 기반 AI 검증까지… 금융권 AX 인프라로 표준화 사이냅소프트가 자사 문서 관리 솔루션 ‘사이냅 문서뷰어’를 국내 주요 금융사 20곳 중 17곳에 공급하며, 금융권 AX 전환과 업무 고도화를 위한 핵심 인프라로 자리 잡았다고 밝혔다. 최근 1년...
    Date2026.02.11 Bynewsit Views16
    Read More
  12. 닷핵 컨퍼런스 2026, 4월 코엑스 개최…AI 시대 보안 전략 집중 조명

    해커와 보안 전문가들이 한자리에 모이는 ‘닷핵 컨퍼런스 2026(.HACK Conference 2026)’가 오는 4월 7일부터 8일까지 서울 코엑스 컨퍼런스룸(남) 4층에서 열린다. 이번 행사는 AI 확산으로 변화하는 위협 환경을 중심으로 최신 사이버 보안 트렌드와 실전 기...
    Date2026.02.10 Bynewsit Views24
    Read More
  13. 애브넷, 아태지역 엔지니어 56% 제품 설계에 AI 활용

    - 중국은 대규모 확산, 일본은 신뢰성 중심 전략으로 AI 활용 확대 애브넷이 발표한 제5회 연례 ‘애브넷 인사이트(Avnet Insights)’ 설문조사 결과에 따르면, 아시아태평양(APAC) 지역 전반에서 인공지능(AI)이 제품과 솔루션 전반에 빠르게 통합되고 있다. 엔...
    Date2026.02.10 Bynewsit Views10
    Read More
  14. 함샤우트 글로벌, 알리고AI와 AI·셀럽 IP 기반 마케팅 협력

    AI 마케팅 전문 기업 함샤우트 글로벌이 올인원 셀럽 마케팅 플랫폼을 운영하는 알리고AI와 AI 콘텐츠 활용이 가능한 셀럽 IP 기반 마케팅 확대를 위한 업무 협약을 체결했다. 양사는 이번 협력을 통해 비용 부담과 실행 속도 문제로 제한적이었던 셀럽 마케팅...
    Date2026.02.10 Bynewsit Views19
    Read More
  15. SAP코리아, 제조·공급망 혁신 전략 공유하는 ‘SAP 커넥트 데이’ 개최

    SAP코리아가 오는 3월 19일 서울 역삼동 조선팰리스 호텔에서 ‘제조 및 공급망 혁신을 위한 SAP 커넥트 데이(SAP Connect Day for Supply Chain)’를 개최한다. 이번 행사는 ‘하노버 메세 2026’의 주요 내용을 미리 소개하는 프리뷰 성격으로, AI 기반 제조·공...
    Date2026.02.10 Bynewsit Views28
    Read More
  16. 알리바바, 밀라노 스포르차 성서 AI 몰입형 체험 ‘원더 온 아이스’ 공개

    알리바바그룹이 이탈리아 밀라노 스포르차 성 광장에서 AI와 클라우드를 결합한 공공 체험형 설치물 ‘원더 온 아이스(Wonder on Ice)’를 공개했다. 밀라노-코르티나 2026 동계올림픽·패럴림픽 기간 동안 운영되는 이 공간은 차세대 디지털 쇼핑과 팬 참여 경험...
    Date2026.02.10 Bynewsit Views28
    Read More
  17. 엠클라우드브리지, Ai 365 지식관리 에이전트 도입 확대

    기업용 AI 통합 업무 플랫폼 기업 엠클라우드브리지가 기업용 AI 플랫폼 ‘Ai 365 지식관리 에이전트’를 제조, 식품, 법무 등 다양한 산업 현장에 적용하며 실제 도입 사례를 빠르게 늘리고 있다. 생성형 AI 활용이 본격화되는 가운데, 내부 문서 보안과 조직별...
    Date2026.02.10 Bynewsit Views16
    Read More
  18. ST·나노익스플로어, 위성·우주 임무용 SoC FPGA NG-ULTRA 공개

    유럽 SoC FPGA 및 방사선 내성 FPGA 설계 기업 나노익스플로어와 글로벌 반도체 기업 ST마이크로일렉트로닉스가 우주 애플리케이션 인증을 획득한 방사선 내성 SoC FPGA ‘NG-ULTRA’를 공개했다. 해당 제품은 유럽 신규 우주 표준인 ESCC 9030 적격 인증을 획득...
    Date2026.02.10 Bynewsit Views17
    Read More
  19. 하이크비전, 보안 취약점 관리 국제표준 인증 획득

    - ISO/IEC 29147·30111 충족한 취약점 공개·대응 체계 검증 하이크비전이 보안 취약점 식별부터 공개까지 전 주기를 관리하는 체계를 구축하며 ISO/IEC 29147:2018과 ISO/IEC 30111:2019 인증을 획득해, 글로벌 표준에 부합하는 취약점 관리와 보안 사고 대응 ...
    Date2026.02.10 Bynewsit Views22
    Read More
  20. 클라우드플레어, 2025년 4분기 DDoS 공격 전년 대비 121% 증가

    - 연간 4,710만 건 공격 관측…네트워크 계층 DDoS 3배 이상 증가 글로벌 인터넷 보안 기업 클라우드플레어가 ‘2025년 4분기 DDoS 위협 보고서’를 통해 지난해 전 세계에서 관측된 분산서비스거부(DDoS) 공격이 전년 대비 121% 증가했다고 밝혔다. 네트워크 계...
    Date2026.02.10 Bynewsit Views12
    Read More
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 274 Next
/ 274
CLOSE