Vietnam.vn - Nền tảng quảng bá Việt Nam

합법적인 소프트웨어를 통해 악성 소프트웨어를 퍼뜨리는 "캠페인"

Báo Sài Gòn Giải phóngBáo Sài Gòn Giải phóng29/10/2023

[광고_1]

SGGPO

카스퍼스키 연구원들은 회사의 합법적인 소프트웨어를 통해 맬웨어를 퍼뜨리는 것을 목표로 한 표적형 공격을 밝혀냈습니다.

사이버 공격자, 'SIGNBT' 악성코드로 피해자 조종
사이버 공격자, 'SIGNBT' 악성코드로 피해자 조종

카스퍼스키의 글로벌 연구 및 분석 팀(GReAT)은 최근 보안 분석가 정상회의(SAS)에서 전 세계 조직을 표적으로 삼는 Lazarus 해커 그룹의 새로운 캠페인에 대한 연구 결과를 발표했습니다.

GReAT 팀은 합법적인 소프트웨어로 위장한 맬웨어에 감염되어 디지털 인증서로 웹 트래픽을 암호화하도록 설계된 일련의 사이버 공격을 발견했습니다. 그러나 전 세계 조직들은 취약점이 발견되어 패치가 적용된 후에도 결함이 있는 소프트웨어 버전을 계속 사용했고, 이로 인해 라자루스 그룹이 사이버 공격을 감행할 기회가 생겼습니다.

사이버 공격자는 "SIGNBT" 맬웨어를 이용해 피해자를 조종하고 탐지를 피하기 위해 정교한 회피 기술을 사용했으며, 이 캠페인에는 LPEClient 도구도 사용되었습니다.

추가 조사 결과, 라자루스 그룹의 맬웨어가 해당 소프트웨어 공급업체를 반복적으로 표적으로 삼았다는 사실이 밝혀졌습니다. 공격 빈도는 해커들이 소프트웨어 공급망을 교란시키려는 동기와 중요한 회사 소스 코드를 훔치려는 결심을 보여줍니다.

이에 따라 공격자는 회사 소프트웨어의 취약점을 지속적으로 악용하고 패치되지 않은 소프트웨어 버전을 사용하는 다른 회사를 표적으로 삼아 공격 범위를 확대합니다. Kaspersky Endpoint Security 솔루션은 위협을 감지하고 추가 공격을 방지하기 위한 조치를 제공했습니다.

카스퍼스키랩 글로벌 조사 분석팀(GReAT)의 박성수 보안 연구 책임자는 "라자루스 그룹의 지속적인 공격은 사이버 범죄자들의 전략과 활동이 변화하고 있음을 보여주는 증거입니다. 이들은 전 세계적으로 활동하며 정교한 공격 수법으로 여러 산업을 표적으로 삼고 있습니다. 이는 위협이 여전히 존재하며 모든 사람이 각별한 주의를 기울여야 함을 보여줍니다."라고 말했습니다.


[광고_2]
원천

댓글 (0)

No data
No data

같은 태그

같은 카테고리

커뮤니티 관광이 탐장 석호의 새로운 삶의 리듬이 될 때
놓칠 수 없는 닌빈 관광 명소
달랏의 구름 속을 헤매다
Truong Son 산맥의 마을

같은 저자

유산

수치

사업

No videos available

소식

정치 체제

현지의

제품