- 다중 감염 체인 활용한 공급망 공격 정황 확인

- 기존 IoC 점검만으로는 탐지 한계

 

카스퍼스키가 노트패드++(N

카스퍼스키, 노트패드++ 공급망 공격자 분석 발표…다중 감염 체인 확인.png

otepad++) 공급망 공격을 분석한 결과, 배후 공격자들이 필리핀 정부 기관과 엘살바도르 금융 기관, 베트남 IT 서비스 제공업체, 그리고 여러 국가의 개인 사용자를 표적으로 삼아 다단계 공격을 수행한 사실을 확인했다. 이번 분석은 카스퍼스키 글로벌 연구 분석팀 GReAT(Global Research and Analysis Team)가 수행했다.

 

조사 결과 공격자들은 최소 세 개의 서로 다른 감염 체인을 활용했으며, 이 가운데 두 개는 아직 공개적으로 알려지지 않은 상태다. 기존에 보고된 단일 공격 사례는 전체 공격 시나리오의 일부에 불과했던 것으로 나타났다.

 

7월부터 10월까지 인프라 전면 교체장기 공격 캠페인 정황

공격자들은 20257월부터 10월 사이 약 한 달 주기로 악성코드, 명령·제어(C2) 인프라, 전달 방식을 반복적으로 교체했다. 이로 인해 특정 시점에 관찰된 침해 지표만으로는 공격 전반을 식별하기 어려운 구조가 형성됐다.

 

노트패드++ 개발진은 202622, 호스팅 제공업체 사고로 업데이트 인프라가 침해됐다고 공개했다. 그러나 기존 공개 보고는 202510월에 확인된 악성코드에만 초점을 맞추고 있어, 7월부터 9월까지 사용된 완전히 다른 침해 지표는 충분히 알려지지 않은 상태였다.

 

공격 체인별 IoC 완전 분리이전 감염 놓쳤을 가능성

각 공격 체인은 서로 다른 악성 IP 주소와 도메인, 실행 방식, 페이로드를 사용했다. 이에 따라 10월에 공개된 IoC만을 기준으로 점검한 조직은 이전 단계의 감염을 식별하지 못했을 가능성이 있다. 카스퍼스키는 Kaspersky Next 등 자사 보안 솔루션이 공격자들이 사용한 다양한 악성코드를 탐지할 수 있다고 설명했다.

 

추가 공격 체인 존재 가능성 경고

카스퍼스키 GReAT 조지 쿠체린 선임 보안 연구원은 공개된 IoC 기준 점검만으로 안전을 판단해서는 안 된다고 언급하며, 7월부터 9월까지 사용된 인프라가 IP와 도메인, 파일 해시 모두에서 완전히 달랐다고 설명했다. 공격 도구 교체 주기를 고려할 때 아직 발견되지 않은 추가 공격 체인이 존재할 가능성도 배제할 수 없다고 분석했다.

 

카스퍼스키 이효은 한국지사장은 노트패드++ 공급망 공격 사례가 공격자 전술의 빠른 진화를 보여준다고 설명하며, 알려진 공격 지표에만 의존한 조사는 위험을 놓칠 수 있다고 밝혔다. 이어 Kaspersky Next와 같은 보안 솔루션이 다양한 유형의 악성코드를 포괄적으로 탐지해 복잡해지는 사이버 위협 환경에 대응할 수 있다고 전했다.

 

카스퍼스키 GReAT는 이번 분석을 통해 기존에 보고되지 않았던 6개의 악성 업데이트 해시와 14개의 C2 URL, 8개의 악성 파일 해시를 포함한 전체 침해 지표 목록을 공개했다.

 

#카스퍼스키 #노트패드플러스플러스 #공급망공격 #사이버보안 #멀웨어 #APT #GReAT #KasperskyNext

 

 
?

  1. NXP, 엔비디아와 로보틱스 솔루션 출시…피지컬 AI 데이터 처리 구조 통합

    - 센서 융합·모터 제어 통합 제품 공개…저지연 데이터 처리·전송 기반 구축 NXP가 엔비디아와 협력해 로보틱스 솔루션을 출시하며 피지컬 AI 환경에서 요구되는 실시간 데이터 처리 구조를 제시했다. 센서 융합과 머신 비전, 정밀 모터 제어를 하나의 시스템으...
    Date2026.03.18 Bynewsit Views53
    Read More
  2. [GTC 2026] SAP, 폭스콘과 ‘AI 팩토리’ 협력…제조·공급망 구조 통합 추진

    - GTC 2026서 파트너십 발표…엔터프라이즈 AI·스마트 제조 결합 모델 구축 SAP가 폭스콘과 협력해 ‘AI 팩토리’ 기반 제조·공급망 통합 구조를 구축하며 아시아태평양 지역 엔터프라이즈 AI 도입을 확대한다. 이번 파트너십은 GTC 2026에서 공개됐으며, 폭스콘...
    Date2026.03.18 Bynewsit Views49
    Read More
  3. 알리바바, 에이전틱 플랫폼 ‘우콩’ 공개…기업용 AI 업무 자동화 구조 제시

    - 멀티 에이전트 오케스트레이션 기반 업무 처리…딩톡 연동·보안 중심 설계 알리바바가 기업 업무에 특화된 AI 네이티브 에이전틱 플랫폼 ‘우콩’을 공개하며 멀티 에이전트 기반 업무 자동화 구조를 제시했다.이번 플랫폼은 하나의 인터페이스에서 여러 AI 에...
    Date2026.03.18 Bynewsit Views47
    Read More
  4. 델, 엔비디아 기반 AI 데이터 플랫폼 확대…데이터 병목 해소·AI 처리 구조 통합

    - 데이터 라이프사이클 자동화·초고성능 스토리지 결합…에이전틱 AI 워크로드 대응 델이 ‘엔비디아 기반 AI 데이터 플랫폼’을 확대하며 데이터 준비부터 추론까지 이어지는 AI 데이터 처리 구조를 통합했다. 이번 업데이트는 데이터 탐색과 활용을 자동화하고,...
    Date2026.03.18 Bynewsit Views54
    Read More
  5. 티오리, NDSS 채택 ‘DirtyFree’ 공개…리눅스 커널 공격·방어 구조 제시

    - DOP 기반 공격 단순화 기법 제안…성능 저하 0.28% 수준 방어 기술 함께 구현 티오리가 리눅스 커널 공격 기법 ‘DirtyFree’ 연구를 NDSS에 발표하며 공격 경로 단순화와 이를 차단하는 방어 구조를 동시에 제시했다. NDSS(Network and Distributed System Sec...
    Date2026.03.18 Bynewsit Views71
    Read More
  6. 마스터카드, AI 에이전트 ‘국내 첫 결제’…에이전틱 커머스 실증

    - 공항 이동 서비스 예약부터 결제까지 전 과정 자동 수행 마스터카드가 AI 에이전트가 검색부터 결제까지 전 과정을 수행하는 실거래를 국내에서 처음 구현하며 에이전틱 커머스 상용화 가능성을 확인했다. 인천공항에서 서울 광화문 호텔까지 이동하는 차량 ...
    Date2026.03.17 Bynewsit Views42
    Read More
  7. [GTC 2026] ADI, 피지컬 인텔리전스 로보틱스 공개…촉각·디지털 트윈 결합

    - 촉각 센서·디지털 트윈 기반 휴머노이드 조작 데모 진행 아나로그디바이스가 GTC 2026에서 피지컬 인텔리전스 기반 로보틱스 기술을 시연하며 휴머노이드 손 조작 플랫폼과 산업용 평가 기준을 공개했다. 촉각 센서와 디지털 트윈, AI 제어를 결합한 데모를 ...
    Date2026.03.17 Bynewsit Views48
    Read More
  8. [GTC 2026] 엔비디아, 다이나모 공개…AI 팩토리용 추론 운영체제 제시

    - GPU·메모리 자원 오케스트레이션으로 추론 성능·비용 구조 개선 엔비디아가 GTC 2026에서 대규모 생성형·에이전틱 추론을 위한 오픈소스 소프트웨어 ‘다이나모 1.0’을 공개하며 AI 팩토리 운영 구조를 제시했다. 분산된 GPU와 메모리 자원을 통합 관리해 추...
    Date2026.03.17 Bynewsit Views48
    Read More
  9. 타포, 듀얼 렌즈 홈캠 ‘C245D’ 출시…넓은 실내 모니터링 강화

    - 광각·망원 결합과 AI 추적으로 사각지대 최소화 티피링크 스마트홈 브랜드 타포가 듀얼 렌즈 구조를 적용한 실내 보안 카메라 ‘Tapo C245D’를 출시하며 넓은 공간을 동시에 모니터링하는 방식을 제시했다. 하나의 장치로 시야 확보와 추적 기능을 함께 처리...
    Date2026.03.17 Bynewsit Views65
    Read More
  10. [GTC 2026] 엔비디아, 베라 CPU 공개…에이전틱 AI 처리 구조 확장

    - CPU 역할 확장해 추론·오케스트레이션 성능과 효율 동시 개선 엔비디아가 GTC 2026에서 에이전틱 AI와 강화학습을 위한 ‘베라 CPU’를 공개하며 AI 인프라 구조를 확장한다. 보조 연산에 머물던 CPU를 실행과 제어 중심으로 끌어올리면서, 대규모 에이전틱 워...
    Date2026.03.17 Bynewsit Views67
    Read More
  11. [GTC 2026] 델, AI 팩토리 업데이트…엔터프라이즈 AI ROI 경로 제시

    - 데이터·인프라·서비스 통합해 파일럿에서 운영까지 확장 지원 델이 ‘엔비디아 기반 델 AI 팩토리’ 2주년을 맞아 AI 데이터 플랫폼과 인프라, 솔루션 전반을 업데이트하며 엔터프라이즈 AI의 투자수익률(ROI)을 확보하는 구조를 제시했다. 파일럿 단계에 머물...
    Date2026.03.17 Bynewsit Views45
    Read More
  12. [GTC 2026] 엔비디아, IGX 토르 출시…산업 현장에 실시간 피지컬 AI 구현

    - 센서·추론·제어 통합 플랫폼으로 안전성과 생산성 동시 확보 엔비디아가 GTC 2026에서 산업용 AI 플랫폼 ‘IGX 토르’를 출시하며 피지컬 AI 기반 실시간 연산 환경을 산업 현장에 적용한다. 고속 센서 처리와 엔터프라이즈급 신뢰성, 기능적 안전성을 결합해 ...
    Date2026.03.17 Bynewsit Views72
    Read More
  13. [GTC 2026] 엔비디아, 스페이스 컴퓨팅 공개…궤도 데이터센터로 AI 확장

    - SWaP 제약 넘는 AI 플랫폼, 우주·지상 연산 구조 통합 엔비디아가 GTC 2026에서 스페이스 컴퓨팅 플랫폼을 공개하며 궤도 데이터센터(ODC) 기반 AI 실행 구조를 확장한다. 지상에 머물던 연산을 우주로 끌어올리면서, 실시간 처리와 자율 운영을 하나의 흐름...
    Date2026.03.17 Bynewsit Views55
    Read More
  14. 로지텍, RS H-시프터 출시…홀 효과 센서 기반 수동 변속 정밀도 강화

    - H패턴·비접촉 구조 결합해 조작 감각과 내구성 동시에 확보 로지텍이 게이밍 레이싱 기어 ‘RS H-시프터’를 국내에 출시하고 수동 변속 기반 레이싱 경험을 강화한다. 7단+후진 구조와 비접촉 센서를 적용해 조작 정밀도와 내구성을 함께 끌어올렸다. 실차 감...
    Date2026.03.17 Bynewsit Views79
    Read More
  15. [GTC 2026] 엔비디아, 현대차·기아와 협력 확대… DRIVE 하이페리온 기반 자율주행 개발 가속

    - SDV·플릿 데이터 결합해 레벨2~4 자율주행 시스템 확장 엔비디아가 현대차·기아와 협력을 확대하고 DRIVE 하이페리온 플랫폼을 기반으로 데이터 중심 자율주행 시스템 개발을 추진한다. 소프트웨어 정의 차량과 대규모 차량 데이터, AI 컴퓨팅을 결합해 자율...
    Date2026.03.17 Bynewsit Views42
    Read More
  16. [GTC 2026] 엔비디아, 블루필드-4 STX 공개… 컨텍스트 메모리 기반 AI 스토리지 확장

    - 토큰 처리량 5배·에너지 효율 4배… 장문 추론 대응 인프라 제시 엔비디아가 GTC 2026에서 블루필드-4 기반 STX 스토리지 아키텍처를 공개하고, 에이전틱 AI 환경에 대응하는 컨텍스트 메모리 중심 인프라를 제시했다. 긴 컨텍스트 기반 추론에서 발생하는 데...
    Date2026.03.17 Bynewsit Views46
    Read More
  17. 스틸시리즈, 컨트롤프릭 기획전 진행… 전 제품 15% 할인

    - 네이버 공식스토어서 2주간 할인·리뷰 이벤트 운영 스틸시리즈가 컨트롤프릭 기획전을 열고 콘솔 게이밍 액세서리 할인 프로모션을 시작한다. 네이버 공식스토어에서 3월 16일부터 29일까지 전 제품 15% 할인과 리뷰 이벤트를 함께 진행한다. 2주간 할인·경...
    Date2026.03.17 Bynewsit Views41
    Read More
  18. 솔트웨어, 레드햇 프리미어 파트너 선정… MSP·현대화 기반 클라우드 확장

    - 공공·엔터프라이즈 환경서 설계·구축·운영 통합 지원 강화 솔트웨어가 레드햇 프리미어 파트너로 선정되며 클라우드 구축·운영 역량을 강화하고, MSP 기반 운영을 바탕으로 시스템 현대화와 AI 인프라 전환까지 사업 범위를 확장한다. 프리미어 파트너 선정,...
    Date2026.03.17 Bynewsit Views52
    Read More
  19. 이미지스, 시마AI와 협력… 촉각 센싱·MLSoC로 피지컬 AI 확장

    - 휴머노이드·산업·디바이스까지 로보틱스 인터페이스 구조 구축 이미지스테크놀로지가 시마AI와 전략적 파트너십을 체결하고 로보틱스와 산업용 피지컬 AI 시장 확대에 나선다. 센싱·제어 기술과 MLSoC 기반 연산을 결합해, 물리 환경에서 동작하는 AI 인터페...
    Date2026.03.17 Bynewsit Views61
    Read More
  20. [GTC 2026] 엔비디아, 네모트론·코스모스 공개… 에이전틱·피지컬·헬스케어 AI 확장

    - 오픈 모델 포트폴리오로 언어 넘어 로봇·신약개발까지 적용 영역 확대 엔비디아가 GTC 2026에서 오픈 모델 제품군을 확장하고, 에이전틱 AI를 넘어 로봇·자율주행·생명과학까지 적용 범위를 넓힌다고 밝혔다. 개별 모델 성능을 넘어서 역할별 모델을 조합하...
    Date2026.03.17 Bynewsit Views41
    Read More
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 11 ... 288 Next
/ 288
CLOSE