- 다중 감염 체인 활용한 공급망 공격 정황 확인

- 기존 IoC 점검만으로는 탐지 한계

 

카스퍼스키가 노트패드++(N

카스퍼스키, 노트패드++ 공급망 공격자 분석 발표…다중 감염 체인 확인.png

otepad++) 공급망 공격을 분석한 결과, 배후 공격자들이 필리핀 정부 기관과 엘살바도르 금융 기관, 베트남 IT 서비스 제공업체, 그리고 여러 국가의 개인 사용자를 표적으로 삼아 다단계 공격을 수행한 사실을 확인했다. 이번 분석은 카스퍼스키 글로벌 연구 분석팀 GReAT(Global Research and Analysis Team)가 수행했다.

 

조사 결과 공격자들은 최소 세 개의 서로 다른 감염 체인을 활용했으며, 이 가운데 두 개는 아직 공개적으로 알려지지 않은 상태다. 기존에 보고된 단일 공격 사례는 전체 공격 시나리오의 일부에 불과했던 것으로 나타났다.

 

7월부터 10월까지 인프라 전면 교체장기 공격 캠페인 정황

공격자들은 20257월부터 10월 사이 약 한 달 주기로 악성코드, 명령·제어(C2) 인프라, 전달 방식을 반복적으로 교체했다. 이로 인해 특정 시점에 관찰된 침해 지표만으로는 공격 전반을 식별하기 어려운 구조가 형성됐다.

 

노트패드++ 개발진은 202622, 호스팅 제공업체 사고로 업데이트 인프라가 침해됐다고 공개했다. 그러나 기존 공개 보고는 202510월에 확인된 악성코드에만 초점을 맞추고 있어, 7월부터 9월까지 사용된 완전히 다른 침해 지표는 충분히 알려지지 않은 상태였다.

 

공격 체인별 IoC 완전 분리이전 감염 놓쳤을 가능성

각 공격 체인은 서로 다른 악성 IP 주소와 도메인, 실행 방식, 페이로드를 사용했다. 이에 따라 10월에 공개된 IoC만을 기준으로 점검한 조직은 이전 단계의 감염을 식별하지 못했을 가능성이 있다. 카스퍼스키는 Kaspersky Next 등 자사 보안 솔루션이 공격자들이 사용한 다양한 악성코드를 탐지할 수 있다고 설명했다.

 

추가 공격 체인 존재 가능성 경고

카스퍼스키 GReAT 조지 쿠체린 선임 보안 연구원은 공개된 IoC 기준 점검만으로 안전을 판단해서는 안 된다고 언급하며, 7월부터 9월까지 사용된 인프라가 IP와 도메인, 파일 해시 모두에서 완전히 달랐다고 설명했다. 공격 도구 교체 주기를 고려할 때 아직 발견되지 않은 추가 공격 체인이 존재할 가능성도 배제할 수 없다고 분석했다.

 

카스퍼스키 이효은 한국지사장은 노트패드++ 공급망 공격 사례가 공격자 전술의 빠른 진화를 보여준다고 설명하며, 알려진 공격 지표에만 의존한 조사는 위험을 놓칠 수 있다고 밝혔다. 이어 Kaspersky Next와 같은 보안 솔루션이 다양한 유형의 악성코드를 포괄적으로 탐지해 복잡해지는 사이버 위협 환경에 대응할 수 있다고 전했다.

 

카스퍼스키 GReAT는 이번 분석을 통해 기존에 보고되지 않았던 6개의 악성 업데이트 해시와 14개의 C2 URL, 8개의 악성 파일 해시를 포함한 전체 침해 지표 목록을 공개했다.

 

#카스퍼스키 #노트패드플러스플러스 #공급망공격 #사이버보안 #멀웨어 #APT #GReAT #KasperskyNext

 

 
?

  1. ST, 실리콘 포토닉스 PIC100 양산… AI 데이터센터 광 인터커넥트 대응 확대

    - 300mm 웨이퍼 기반 800G·1.6T 트랜시버 생산, TSV 로드맵 공개 ST가 AI 데이터센터와 하이퍼스케일러 인프라에 적용되는 실리콘 포토닉스 PIC100 플랫폼 양산을 시작했다. 증가하는 AI 연산 트래픽에 대응하기 위해 고대역폭 광 인터커넥트 공급 범위를 넓히...
    Date2026.03.25 Bynewsit Views55
    Read More
  2. 티피링크·타포, SECON 2026 참가… 와이파이8·AI 스마트홈 기술 공개

    - 네트워크·보안·IoT 연동 기반 스마트홈 적용 흐름 현장 시연 티피링크와 타포가 일산 킨텍스에서 열린 세계 보안 엑스포(SECON 2026)에 참가해 가정용 네트워크와 스마트 보안, IoT 기반 스마트홈 기술을 공개했다. 와이파이8과 AI 어시스턴트 Aireal을 중심...
    Date2026.03.25 Bynewsit Views74
    Read More
  3. 옥타브, IDC 마켓스케이프 EAM 리더 선정… AI 기반 자산 생애주기 관리 구조 평가

    - 자산 계획·정비·운영 데이터 연결하는 EAM 플랫폼 역량 반영 옥타브가 IDC가 발표한 ‘IDC 마켓스케이프: 2025-2026년 전 세계 AI 기반 자산집약 산업용 엔터프라이즈 자산 관리(EAM) 애플리케이션 제공업체 평가’에서 리더로 선정됐다. 자산 계획부터 유지보...
    Date2026.03.25 Bynewsit Views59
    Read More
  4. 카스퍼스키, 통합 SOC 플랫폼 ‘카스퍼스키 넥스트’ 출시… EDR·AI 탐지 강화

    - EDR·XDR·SIEM 통합 콘솔 기반 보안 운영 구조 구현 카스퍼스키가 통합형 SOC(Security Operations Center) 운영과 AI 기반 위협 탐지 기능을 강화한 보안 플랫폼 ‘카스퍼스키 넥스트(Kaspersky Next)’를 출시했다. 단일 관리 콘솔에서 EDR·XDR·SIEM 등 핵심 ...
    Date2026.03.25 Bynewsit Views69
    Read More
  5. 한국퀀텀컴퓨팅, 에어큐브와 PQC 기반 패스워드리스 인증 PoC 추진

    - 양자내성암호와 IAM 결합해 NPE 키 관리 구조 검증 한국퀀텀컴퓨팅(KQC)이 에어큐브와 PQC(Post-Quantum Cryptography) 기반 패스워드리스 인증 모델 공동 검증에 나선다. 양자내성암호와 통합 인증·접근관리(IAM)를 결합해 비밀번호 없이 동작하는 인증 구...
    Date2026.03.25 Bynewsit Views58
    Read More
  6. 넷앱, NVIDIA 기반 AI Data Engine 공개…메타데이터 중심 AI 데이터 파이프라인 구조 제시

    - 글로벌 메타데이터 카탈로그 기반 데이터 탐색·거버넌스 통합, 에이전틱 AI 워크플로우 지원 넷앱이 NVIDIA AI Data Platform 레퍼런스 아키텍처와 결합한 AI 데이터 플랫폼 ‘NetApp AI Data Engine(AIDE)’을 공개했다. 글로벌 메타데이터 카탈로그와 시맨틱...
    Date2026.03.24 Bynewsit Views69
    Read More
  7. 스트라타시스, TrueDent CE Class IIa 획득…3D 프린팅 의치 적용 범위 확대

    - 모놀리식 다색 의치·임시 수복 적용, 유럽 디지털 보철 워크플로우 확장 스트라타시스 트루덴트(TrueDent) 레진이 CE Class IIa 의료기기 인증을 획득하며 3D 프린팅 의치 적용 범위를 확장했다. 폴리크로매틱 모놀리식 구조 기반 완전 의치와 부분 의치, 크...
    Date2026.03.24 Bynewsit Views66
    Read More
  8. ST, AI 데이터 센터용 800 VDC 전력 솔루션 확장…12V·6V 아키텍처 공개

    - GTC 2026 공개, AI 데이터센터용 800V DC 전력 변환 포트폴리오 확대 ST마이크로일렉트로닉스가 엔비디아와 협력해 AI 데이터센터용 800 VDC 전력 변환 포트폴리오를 확장하고 800 VDC-12V 및 800 VDC-6V 신규 아키텍처를 공개했다. NVIDIA 800 VDC 레퍼런스...
    Date2026.03.24 Bynewsit Views55
    Read More
  9. TI, IsoShield 절연 전원 모듈 공개…전력 밀도 3배 향상

    - 데이터센터·전기차 전력 설계 적용, 솔루션 크기 최대 70% 감소 TI가 IsoShield 멀티칩 패키징 기술로 평면 변압기와 절연 전력계를 단일 패키지에 통합한 절연 전원 모듈 UCC34141-Q1과 UCC33420을 공개했다. 멀티칩 패키징 기반 전력 밀도 향상 IsoShield ...
    Date2026.03.24 Bynewsit Views60
    Read More
  10. MSI, 코스트코 전용 게이밍 데스크탑 MAG CODEX 판매…라이젠 7500X3D·RTX 5060 구성

    - DDR5 메모리·NVMe SSD·전용 쿨링 적용 MSI가 AMD 라이젠5 7500X3D 프로세서와 RTX 5060 그래픽카드를 결합한 게이밍 데스크탑 ‘MAG CODEX’를 코스트코 매장에서 판매한다. CPU와 GPU 성능 균형을 중심으로 메모리와 스토리지, 전원, 냉각 구성을 결합해 고사...
    Date2026.03.24 Bynewsit Views71
    Read More
  11. 마우저, ST MCU·센서·전력반도체 1만8000종 공급 확대

    - STM32·MOSFET·모션센서·모터드라이버 설계 포트폴리오 운영 마우저가 ST 반도체 제품군 공급 범위를 확대하며 MCU와 센서, 전력반도체, 모터 제어 솔루션을 포함한 1만8000종 이상의 포트폴리오를 제공한다. 이 가운데 1만3000종 이상을 상시 재고로 운영해 ...
    Date2026.03.24 Bynewsit Views87
    Read More
  12. 로지텍, ‘Logi Work Korea’ 개최… 하이브리드 협업 환경 구성 전략 제시

    - 회의실·개인 워크스페이스 연결하는 협업 디바이스 구조 공개 로지텍이 국내 주요 기업 고객과 파트너를 대상으로 미래 업무 환경 변화와 협업 기술 방향을 공유하는 ‘Logi Work Korea’를 개최하며 회의실과 개인 업무 공간을 연결하는 하이브리드 협업 환경...
    Date2026.03.23 Bynewsit Views64
    Read More
  13. ams 오스람, 차량 조명 네트워크 OSP ISO 국제표준화 착수

    - 10BASE-T1S 기반 지능형 조명 제어 프로토콜 표준화 진행 ams 오스람이 차량 조명 및 센서 네트워크 제어를 위한 OSP(Open System Protocol) 기술의 ISO 국제표준화 절차에 착수하며 소프트웨어 정의 차량(SDV) 환경에서 조명·센서·액추에이터를 연결하는 라...
    Date2026.03.23 Bynewsit Views60
    Read More
  14. 카스퍼스키, QKS SPARK Matrix 기업 보안 리더 선정

    - XDR·SIEM·TI 결합 구조로 통합 탐지 대응 역량 평가 카스퍼스키가 시장조사기관 QKS(Quadrant Knowledge Solutions)의 SPARK Matrix 보고서에서 기업용 사이버보안 주요 부문 리더로 선정됐다. XDR, SIEM, 위협 인텔리전스, MDR 서비스를 결합한 통합 탐지·...
    Date2026.03.23 Bynewsit Views57
    Read More
  15. EDB, EPAS 네이티브 TDE로 WAL·임시파일까지 암호화

    - 커널 I/O 레벨 통합 방식으로 인덱스·임시파일·WAL까지 보호 범위 확장 EDB가 PostgreSQL 커널 레벨에 통합된 네이티브 TDE(Transparent Data Encryption)를 적용한 EPAS를 공개하며 데이터 저장 전 영역 암호화 구조를 제시했다. 인덱스와 임시 파일, WAL(W...
    Date2026.03.23 Bynewsit Views54
    Read More
  16. [GTC 2026] 레노버, AI 추론부터 AI 팩토리까지 확장…하이브리드 AI 전주기 실행 구조 공개

    - 워크스테이션·엣지·데이터센터·AI 팩토리로 이어지는 추론 중심 인프라 구성 레노버가 GTC 2026에서 AI 추론부터 AI 팩토리까지 이어지는 하이브리드 AI 실행 구조를 공개했다. 온프레미스와 클라우드를 결합해 추론 워크로드를 분산 처리하고 토큰 처리 효...
    Date2026.03.20 Bynewsit Views84
    Read More
  17. 노르딕, nRF54L 시리즈 공개…NPU 기반 초저전력 엣지 AI 확장

    - 온디바이스 추론 구조 도입, 배터리 기기에서도 실시간 인텔리전스 구현 노르딕 세미컨덕터가 NPU를 탑재한 nRF54LM20B를 출시하고 차세대 초저전력 SoC 포트폴리오를 확장했다. NPU 기반 연산 구조로 성능·전력 효율 동시 확보 nRF54LM20B에 통합된 NPU는 ...
    Date2026.03.20 Bynewsit Views66
    Read More
  18. ADI, 태국 생산시설 구축…패키징·테스트 역량 확대

    - 하이브리드 제조 전략 기반, 공급망 회복력과 생산 유연성 강화 아나로그디바이스가 태국에 신규 생산 시설을 구축하고 패키징과 테스트 공정을 중심으로 글로벌 제조 네트워크를 확장했다. 자체 공장과 외부 파운드리, OSAT 파트너를 결합한 하이브리드 제...
    Date2026.03.20 Bynewsit Views59
    Read More
  19. 넷스카우트 코리아, AI 기반 DDoS 대응 체계 공개…탐지·분석·완화 흐름 통합

    - 네트워크 가시성 중심 구조, AED·Sightline·TMS 연동 운영 방식 제시 넷스카우트 코리아가 ‘솔루션데이 2026’에서 AI·ML 기반 DDoS 대응 전략을 공개하고, 네트워크 가시성을 중심으로 탐지와 분석, 완화까지 이어지는 보안 운영 흐름을 하나의 구조로 통합...
    Date2026.03.20 Bynewsit Views85
    Read More
  20. 아웃시스템즈, G2 AI 에이전트 빌더 리더 선정…NPS 95점 기록

    - 관리 편의성 100%·맥락 인식 95%, 엔터프라이즈 AI 에이전트 평가 상위권 확보 아웃시스템즈가 G2 ‘2026 Grid Report’에서 AI 에이전트 빌더 부문 리더로 선정됐다. 관리 편의성 100%와 NPS 95점을 기록하며 엔터프라이즈 AI 에이전트 플랫폼 평가에서 높은 ...
    Date2026.03.20 Bynewsit Views83
    Read More
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 288 Next
/ 288
CLOSE