- 다중 감염 체인 활용한 공급망 공격 정황 확인

- 기존 IoC 점검만으로는 탐지 한계

 

카스퍼스키가 노트패드++(N

카스퍼스키, 노트패드++ 공급망 공격자 분석 발표…다중 감염 체인 확인.png

otepad++) 공급망 공격을 분석한 결과, 배후 공격자들이 필리핀 정부 기관과 엘살바도르 금융 기관, 베트남 IT 서비스 제공업체, 그리고 여러 국가의 개인 사용자를 표적으로 삼아 다단계 공격을 수행한 사실을 확인했다. 이번 분석은 카스퍼스키 글로벌 연구 분석팀 GReAT(Global Research and Analysis Team)가 수행했다.

 

조사 결과 공격자들은 최소 세 개의 서로 다른 감염 체인을 활용했으며, 이 가운데 두 개는 아직 공개적으로 알려지지 않은 상태다. 기존에 보고된 단일 공격 사례는 전체 공격 시나리오의 일부에 불과했던 것으로 나타났다.

 

7월부터 10월까지 인프라 전면 교체장기 공격 캠페인 정황

공격자들은 20257월부터 10월 사이 약 한 달 주기로 악성코드, 명령·제어(C2) 인프라, 전달 방식을 반복적으로 교체했다. 이로 인해 특정 시점에 관찰된 침해 지표만으로는 공격 전반을 식별하기 어려운 구조가 형성됐다.

 

노트패드++ 개발진은 202622, 호스팅 제공업체 사고로 업데이트 인프라가 침해됐다고 공개했다. 그러나 기존 공개 보고는 202510월에 확인된 악성코드에만 초점을 맞추고 있어, 7월부터 9월까지 사용된 완전히 다른 침해 지표는 충분히 알려지지 않은 상태였다.

 

공격 체인별 IoC 완전 분리이전 감염 놓쳤을 가능성

각 공격 체인은 서로 다른 악성 IP 주소와 도메인, 실행 방식, 페이로드를 사용했다. 이에 따라 10월에 공개된 IoC만을 기준으로 점검한 조직은 이전 단계의 감염을 식별하지 못했을 가능성이 있다. 카스퍼스키는 Kaspersky Next 등 자사 보안 솔루션이 공격자들이 사용한 다양한 악성코드를 탐지할 수 있다고 설명했다.

 

추가 공격 체인 존재 가능성 경고

카스퍼스키 GReAT 조지 쿠체린 선임 보안 연구원은 공개된 IoC 기준 점검만으로 안전을 판단해서는 안 된다고 언급하며, 7월부터 9월까지 사용된 인프라가 IP와 도메인, 파일 해시 모두에서 완전히 달랐다고 설명했다. 공격 도구 교체 주기를 고려할 때 아직 발견되지 않은 추가 공격 체인이 존재할 가능성도 배제할 수 없다고 분석했다.

 

카스퍼스키 이효은 한국지사장은 노트패드++ 공급망 공격 사례가 공격자 전술의 빠른 진화를 보여준다고 설명하며, 알려진 공격 지표에만 의존한 조사는 위험을 놓칠 수 있다고 밝혔다. 이어 Kaspersky Next와 같은 보안 솔루션이 다양한 유형의 악성코드를 포괄적으로 탐지해 복잡해지는 사이버 위협 환경에 대응할 수 있다고 전했다.

 

카스퍼스키 GReAT는 이번 분석을 통해 기존에 보고되지 않았던 6개의 악성 업데이트 해시와 14개의 C2 URL, 8개의 악성 파일 해시를 포함한 전체 침해 지표 목록을 공개했다.

 

#카스퍼스키 #노트패드플러스플러스 #공급망공격 #사이버보안 #멀웨어 #APT #GReAT #KasperskyNext

 

 
?

  1. 샥즈, 오픈 이어 노이즈 리덕션 적용 ‘오픈핏 프로’ 출시

    - 트리플 마이크·귀 적응형 알고리즘 결합… 돌비 애트모스·최대 50시간 재생 지원 샥즈가 오픈 이어 노이즈 리덕션 기술을 적용한 프리미엄 오픈형 이어폰 ‘오픈핏 프로’를 국내에 출시하며 개방형 착용 상태에서도 주변 소음을 실시간으로 분석해 청취 집중도...
    Date2026.03.31 Bynewsit Views83
    Read More
  2. 넷앱·컴볼트, 사이버 복원력 협력…ONTAP·위협 인지 복구 워크플로우 통합

    - 하이브리드 환경 전반에서 데이터 보호와 자동 복구 흐름 연계 넷앱과 컴볼트가 전략적 파트너십을 체결하고 ONTAP 기반 데이터 관리 기술과 위협 인지 백업·복구 워크플로우를 결합한 하이브리드 환경 사이버 복원력을 통합한다. 양사는 넷앱 스토리지 계층...
    Date2026.03.30 Bynewsit Views56
    Read More
  3. 티오리-아톤, AI 보안 협력 체결… RSAC 2026서 LLM 기반 SAST 글로벌 확대

    - Xint Code 중심 글로벌 판로 확대 추진, 코드 맥락 분석 기반 취약점 탐지 구조 적용 티오리와 아톤이 RSAC 2026 현장에서 전략적 업무협약(MOU)을 체결하고 LLM 기반 정적 애플리케이션 보안 점검(SAST) 솔루션 ‘Xint Code’의 글로벌 시장 확대를 추진한다....
    Date2026.03.30 Bynewsit Views55
    Read More
  4. HPE, 첫 사이버 위협 보고서 발표… 자동화 공격 인프라·AI 악용 범죄 확산 확인

    - 1,186건 실제 공격 분석, 조직형 범죄 운영 구조 변화 확인 HPE가 첫 사이버 위협 보고서 ‘인 더 와일드(In the Wild)’를 발표하고 자동화 기반 공격 인프라 확산과 생성형 AI 악용 범죄 증가 흐름을 공개했다. 2025년 한 해 동안 전 세계에서 발생한 1,186...
    Date2026.03.30 Bynewsit Views71
    Read More
  5. 로지텍, 포켓몬 ‘메타몽’ 에디션 키보드·마우스 굿즈 출시… 한정 프로모션 진행

    - 네이버 브랜드 스토어 통해 굿즈 세트 증정, 키캡·파우치·데스크매트 구성 로지텍 코리아가 포켓몬스터 캐릭터 ‘메타몽’ 디자인을 적용한 ‘서툴러도 변신! 메타몽 에디션’ 키보드·마우스 굿즈 세트를 출시하고 네이버 브랜드 스토어에서 한정 기간 프로모션...
    Date2026.03.30 Bynewsit Views77
    Read More
  6. 카스퍼스키, AV-Comparatives OT 보안 인증 획득… KICS 실행 기반 오프라인 공격 차단 검증

    - AV-Comparatives 평가 통과, 오탐 없이 침해 이후 공격 시나리오 대응 성능 확인 카스퍼스키가 산업용 보안 플랫폼 KICS(Kaspersky Industrial Cyber Security)가 AV-Comparatives 운영기술(OT) 보안 인증을 획득하고 오프라인 환경에서 실행되는 침해 이후 ...
    Date2026.03.30 Bynewsit Views61
    Read More
  7. 벡터코리아, AI 요구사항 기반 테스트 자동화 ‘VectorCAST 2026’ 출시… 단위 테스트 생성·추적성 통합

    - Reqs2x 적용, 요구사항 기반 단위 테스트 자동 생성과 인증 대응 프로세스 단순화 벡터코리아가 AI 요구사항 기반 테스트 생성 기능을 적용한 임베디드 소프트웨어 테스트 자동화 플랫폼 ‘VectorCAST 2026’을 출시하고, 요구사항 기반 단위 테스트 생성과 추...
    Date2026.03.30 Bynewsit Views62
    Read More
  8. SAP코리아, 아이아이컴바인드 글로벌 HR 통합 시스템 구축… SAP 석세스팩터스 기반 인사 데이터 일원화

    - LG CNS 협력 구축, 글로벌 조직 운영 위한 HR 데이터 표준 체계 적용 SAP코리아가 아이아이컴바인드에 SAP 석세스팩터스 기반 글로벌 인사 관리 시스템을 구축했다. LG CNS와 협력해 국가별로 분산된 HR 데이터를 하나의 체계로 통합하고 글로벌 조직 운영 ...
    Date2026.03.30 Bynewsit Views71
    Read More
  9. 델, 온디바이스 AI 및 보안 기능 통합 기업용 PC ‘델 프로’ 공개

    - AI 연산·엔터프라이즈 보안·원격 관리 기능 결합한 클라이언트 포트폴리오 제시 델이 온디바이스 AI 처리 성능과 보안 기능을 결합한 기업용 PC 포트폴리오 ‘델 프로(Dell Pro)’ 신제품을 공개하고 브라우저 기반 협업 환경 변화에 맞춰 AI 연산, 엔터프라이...
    Date2026.03.30 Bynewsit Views57
    Read More
  10. 팔로알토네트웍스, ‘프리즈마 브라우저 for Business’ 출시…중소기업 업무 환경 보호 범위 확장

    - AI 통제 결합 보안 브라우저, 브라우저 기반 업무 접근·데이터 보호 통합 관리 지원 팔로알토네트웍스가 보안 정책과 AI 데이터 통제를 결합한 업무용 브라우저 ‘프리즈마 브라우저 for Business’를 출시하며 브라우저 환경에서 애플리케이션 접근과 데이터 ...
    Date2026.03.30 Bynewsit Views81
    Read More
  11. 티피링크 타포, 배터리 기반 실외 보안 카메라 ‘Tapo C400’ 출시

    - 5200mAh 배터리·AI 감지·컬러 나이트 비전 기반 실외 보안 환경 구성 티피링크 스마트홈 브랜드 타포가 배터리 기반 실외 보안 카메라 ‘Tapo C400’을 출시하고 전원선 없이 설치 가능한 무선 CCTV 환경 구성을 지원한다. 배터리 기반 무선 설치 구조 Tapo C4...
    Date2026.03.27 Bynewsit Views57
    Read More
  12. [GTC 2026] 엔비디아, ‘코리아 AI 엑스퍼트 데이’ 개최…에이전틱·피지컬 AI 산업 적용 공유

    - GTC 발표 핵심 기술 방향 소개…국내 기업·개발자 300여 명 참석 엔비디아가 GTC 2026에서 국내 AI 산업 관계자를 대상으로 ‘코리아 AI 엑스퍼트 데이(Korea AI Expert Day)’를 개최하고 에이전틱 AI와 피지컬 AI 중심 기술 방향과 산업 적용 사례를 공유했다...
    Date2026.03.27 Bynewsit Views63
    Read More
  13. NXP, 옴록스 스타터 키트 공개…UWB 기반 RTLS 실내 위치 추적 지원

    - 트리멘션 SR048 기반 앵커·태그·미들웨어 통합 구성으로 산업용 위치 데이터 활용 지원 NXP가 싱크로닉IT(SynchronicIT), 플로케이트(Flowcate)와 협력해 개발한 ‘옴록스 스타터 키트(omlox Starter Kit)’를 공개하며 초광대역(UWB) 기반 실시간 위치 추적 ...
    Date2026.03.27 Bynewsit Views93
    Read More
  14. 스틸시리즈, ‘아크티스 노바 엘리트’ 롤링스톤 오디오 어워즈 수상

    - 액티브 노이즈 캔슬링·LC3+ 코덱·듀얼 배터리 기반 최대 60시간 사용 지원 스틸시리즈가 ‘롤링스톤 2026 오디오 어워즈(Rolling Stone Audio Awards 2026)’에서 무선 게이밍 헤드셋 ‘아크티스 노바 엘리트(Arctis Nova Elite)’가 베스트 게이밍 헤드폰 부문...
    Date2026.03.27 Bynewsit Views75
    Read More
  15. 솔트웨어, AI DLP 기반 생성형 AI 보안 ‘사피가디언’ 공개…LLM 데이터 유출 통제 지원

    - 프롬프트 입력·출력 전 구간 정책 필터링으로 생성형 AI 보안 관리 대응 솔트웨어가 ‘eGISEC 2026’에서 AI DLP(Data Loss Prevention) 기반 생성형 AI 보안 솔루션 ‘사피가디언(Sapie-Guardian)’을 공개하며 생성형 AI 활용 과정에서 증가하는 데이터 유출 ...
    Date2026.03.27 Bynewsit Views51
    Read More
  16. 티맥스소프트, 제4회 ‘상용·AI SW 마켓 페어’ 참가…인터페이스 플랫폼 4종 전시

    - 애니링크·애니API·애니EIMS·애니Sim으로 공공 AX 환경 DB-AI 연계 대응 티맥스소프트가 ‘상용·AI SW 마켓 페어’에서 인터페이스 플랫폼 4종을 전시하며 클라우드·온프레미스·AI 플랫폼이 함께 운영되는 공공 IT 환경의 시스템 연계 수요 증가에 대응한다. 공...
    Date2026.03.27 Bynewsit Views78
    Read More
  17. 딥엘, DeepL Voice 벤치마크 공개…실시간 음성 번역 정확도·자막 안정성 1위

    - 언어 전문가 96% 선택, 구글 미트·팀즈·줌 대비 번역 오류율 최대 76% 감소 딥엘이 실시간 음성 번역 솔루션 DeepL Voice 벤치마크 결과를 공개했다. 슬레이터(Slator)가 수행한 블라인드 테스트에서 번역 품질과 자막 안정성 평가 모두 주요 협업 플랫폼 대...
    Date2026.03.26 Bynewsit Views80
    Read More
  18. ST, 75V STSPIN 모터 드라이브 IC 출시…48V 산업용 설계 확장성 강화

    - 하프 브리지·풀 브리지 구조 지원, 최대 500W 모터 제어 애플리케이션 대응 ST가 산업용 드라이브 설계 확장을 지원하는 75V 모터 드라이브 IC STSPIN9P 시리즈를 공개했다. 48V 버스 환경에서 동작하도록 설계됐으며 다양한 모터 유형과 최대 500W 전력 범...
    Date2026.03.26 Bynewsit Views72
    Read More
  19. 헥사곤, SIMTOS 2026 참가…정밀 측정·AI 기반 제조 솔루션 공개

    - 3차원 측정기·대형 구조물 자동화 검사·AI CAM 기술 전시, 데이터 기반 제조 품질 관리 구조 제시 헥사곤이 SIMTOS 2026에서 정밀 측정 장비와 자동화 검사 시스템, AI 기반 CAM 소프트웨어를 공개한다. 측정 데이터와 제조 공정을 연결하는 제조 인텔리전스...
    Date2026.03.26 Bynewsit Views60
    Read More
  20. 노르딕 세미컨덕터, CRA 대응 수명주기 기반 FOTA 공개…단일 고정 비용 모델 제시

    - nRF 클라우드 기반 펌웨어 업데이트·기기 관리 통합, 규제 대응 구조 단순화 노르딕 세미컨덕터가 nRF 클라우드를 통해 수명주기 전반에 걸쳐 FOTA(Firmware Over-the-Air)와 기기 관리 기능을 제공하는 라이선스 프로그램을 공개했다. 단일 고정 비용 구조...
    Date2026.03.26 Bynewsit Views93
    Read More
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 288 Next
/ 288
CLOSE