빌런 TOP 20
일간 l 주간 l 월간
1
[컴퓨터] 대원씨티에스, ASRock 메인보드 1년 확대 보증연장
2
[컴퓨터] 조텍, 메인스트림급 RTX 5060 시리즈 그래픽카드 한정 특가 진행
3
[컴퓨터] ASRock X870E Taichi OCF, AMD Ryzen 9 9950X3D2 Dual Edition 프로세서로 오버클러킹 기록 달성
4
[컴퓨터] 싸이번, 디지털 디스플레이 공랭 쿨러 ‘AX880 PRO 뚜까리8’·‘AX660 PRO 뚜까리6’ 출시
5
[컴퓨터] 조텍코리아, 가정의 달 맞아 VIP 멤버십 대상 ‘영화관람권 1,000명 증정’ 이벤트 진행
6
[카메라] Insta360 Luna 브이로그 카메라 새로운 정보 공개
7
[방송] 2025년 전 세계 조회수 1위 유튜버, 김프로
8
[게임] 붉은사막, 출시전에 벌써 15% 할인 판매?
9
[PC게임] 2026년 스팀 할인 및 이벤트 전체 일정
10
[게임] 2026년 게임시장 판을 흔들 출시작
11
[가구] 시디즈, ‘듀얼-텐션 서포트 등판’ 적용한 게이밍의자 ‘GX’ 리뉴얼 출시
12
[컴퓨터] 스틸시리즈, 2026 T1 홈그라운드에서 제품 체험 부스 성료
13
[쇼핑] 다이슨코리아, 성수 팝업 ‘슈퍼소닉 트래블 라운지’ 오픈
14
[카메라] DJI, RS 5와 Osmo 360로 NAB Show 2026에서 다수 수상
15
[컴퓨터] SK하이닉스, 2029~2031 차세대 메모리 로드맵 공개
16
[모바일] 아이폰 해킹 '코루나(Coruna)'가 아이폰 감청 'Operation Triangulation’의 진화 버전
17
[가전] “냄새 때문에 매번 버렸는데”…자취방 주방에 들어온 ‘음식물처리기’
18
[카메라] 니콘이미징코리아, 도심 곳곳 찾아가는 5월 니콘스쿨 공개
19
[일상/생활] 마흔이 되면 버려야 하는 18가지
20
[후방/은꼴] 마음에 드는 이성 만나는 빠른 방법
인텔 코어 울트라7
카스퍼스키가 북한 해킹 조직 라자루스가 한국 내 주요 산업을 겨냥해 수행한 공급망 사이버 공격 정황을 포착하고, 관련 취약점과 악성코드 분석 결과를 발표했다. 공격에는 국내에서 널리 사용되는 보안 파일 전송 소프트웨어인 이노릭스 에이전트의 제로데이 취약점이 활용됐다. 해당 취약점은 카스퍼스키에 의해 사전에 탐지되어 한국인터넷진흥원(KrCERT)과 공급사에 보고되었고, 이후 패치가 배포됐다. 이번 공격은 워터링 홀 기법과 서드파티 소프트웨어 취약점 악용을 결합한 형태로, 카스퍼스키는 이 캠페인을 오퍼레이션 싱크홀(Operation SyncHole)로 명명했다. 대상은 소프트웨어, IT, 금융, 반도체, 통신 등 최소 6개 이상의 국내 조직으로 파악됐다. 라자루스는 이노릭스 에이전트 9.2.18.496 버전의 원데이 취약점을 통해 시스템에 침투했으며, 이후 ThreatNeedle과 LPEClient 같은 대표 악성코드를 배포했다. 아가멤논 다운로더가 초기 감염 경로로 사용됐으며, 악성코드는 메모리 상에서 합법적인 프로세스를 통해 실행됐다. 또한 공격에는 한국산 보안 소프트웨어인 CrossEX의 하위 프로세스를 이용한 추가 감염 사례도 발견됐다. CrossEX와 관련된 취약점은 한국인터넷진흥원이 공식 권고문을 통해 존재를 인정했고, 조사 기간 중 패치가 완료됐다. 카스퍼스키는 공격자가 활용하기 전 단계에서 임의 파일 다운로드 제로데이 취약점을 선제적으로 탐지했으며, 해당 취약점은 KVE-2025-0014 식별자로 등록되었다. 카스퍼스키 이효은 한국지사장은 고도화된 공격은 단순한 취약점 패치만으로는 대응이 어렵다며, 지속적인 보안 상태 점검과 정보 공유를 통한 민관 협력이 필수라고 강조했다. 이고르 쿠즈네초프 GReAT 디렉터는 지역 특화 소프트웨어와 구형 시스템의 서드파티 도구들이 공격에 취약한 구조라며, 공격 표면을 줄이기 위한 구조적 개선이 필요하다고 지적했다. 카스퍼스키는 관련 악성코드 분석과 위협 인텔리전스를 지속 추적 중이며, 한국 내 반복되는 공급망 공격에 대한 대응을 강화해 나갈 방침이다.
2025.04.24
3
1
구매후기이벤트
  • 종합
  • 뉴스/정보
  • 커뮤니티
  • 질문/토론