빌런 TOP 20
일간 l 주간 l 월간
1
[컴퓨텍스] [컴퓨텍스 2026] Acer, 한국 시장 재공략의 속도를 신뢰로 바꿀 수 있을까
2
[컴퓨텍스] [컴퓨텍스 2026] LIAN LI, 케이스를 넘어 조립의 순서를 설계하다
3
[컴퓨텍스] [컴퓨텍스 2026] ADATA, 개인용 메모리 브랜드를 넘어 AI·엔터프라이즈 시장으로 확장
4
[컴퓨텍스] [컴퓨텍스 2026] PCCOOLER X 얼티메이크, 발열 제어를 고성능 시스템의 기준까지
5
[이슈/논란] MissAV, 저작권 침해 소송에 직면: 사건 경위 및 성인 스트리밍 업계에 미치는 영향
6
[컴퓨텍스] [컴퓨텍스 2026] Altos, Acer의 AI 서버 전략을 한국 시장으로 가져오다
7
[컴퓨텍스] [컴퓨텍스 2026] Thermal Grizzly Roman 'der8auer' Hartung CEO 인터뷰
8
[컴퓨터] 조텍, 컴퓨텍스 2026 성료… 20주년 한정판부터 게이밍, AI 및 엔터프라이즈 등 라인업 선보여
9
[컴퓨터] [컴퓨텍스 2026] ZOTAC 20주년 특별 전시! 조텍 부스 투어💛 댓글 이벤트 참여하고 대만 현지 기념품도 받아가세요😍
10
[컴퓨텍스] [컴퓨텍스 2026] Leadtek, 쿼드로의 기억을 AI 인프라로 확장하다
11
[컴퓨텍스] [컴퓨텍스 2026] OWC, 크리에이터 장비의 수명을 늘리는 워크플로우 브랜드
12
[일상/생활] 바다표범 잡은 사람의 기쁨
13
[일상/생활] 반올림피자 점주 막말 논란
14
[이벤트] [진행] 빌런 댓글학원 개강, 6월 한 달
15
[컴퓨텍스] [컴퓨텍스 2026] Apacer, 산업용 신뢰성을 게이밍과 Edge AI에 적용
16
[컴퓨터] 엔비디아 ‘컨트롤 레조넌트’ 등 최신 게임에 DLSS 적용 확대
17
[일상/생활] 4000번 출석체크한 뉴비가 간절해요
18
[일상/생활] 인도 남성 고환 폭발 사연
19
[이슈/논란] 아시안게임 야구대표팀 최종 명단
인텔 코어 울트라7
카스퍼스키가 북한 해킹 조직 라자루스가 한국 내 주요 산업을 겨냥해 수행한 공급망 사이버 공격 정황을 포착하고, 관련 취약점과 악성코드 분석 결과를 발표했다. 공격에는 국내에서 널리 사용되는 보안 파일 전송 소프트웨어인 이노릭스 에이전트의 제로데이 취약점이 활용됐다. 해당 취약점은 카스퍼스키에 의해 사전에 탐지되어 한국인터넷진흥원(KrCERT)과 공급사에 보고되었고, 이후 패치가 배포됐다. 이번 공격은 워터링 홀 기법과 서드파티 소프트웨어 취약점 악용을 결합한 형태로, 카스퍼스키는 이 캠페인을 오퍼레이션 싱크홀(Operation SyncHole)로 명명했다. 대상은 소프트웨어, IT, 금융, 반도체, 통신 등 최소 6개 이상의 국내 조직으로 파악됐다. 라자루스는 이노릭스 에이전트 9.2.18.496 버전의 원데이 취약점을 통해 시스템에 침투했으며, 이후 ThreatNeedle과 LPEClient 같은 대표 악성코드를 배포했다. 아가멤논 다운로더가 초기 감염 경로로 사용됐으며, 악성코드는 메모리 상에서 합법적인 프로세스를 통해 실행됐다. 또한 공격에는 한국산 보안 소프트웨어인 CrossEX의 하위 프로세스를 이용한 추가 감염 사례도 발견됐다. CrossEX와 관련된 취약점은 한국인터넷진흥원이 공식 권고문을 통해 존재를 인정했고, 조사 기간 중 패치가 완료됐다. 카스퍼스키는 공격자가 활용하기 전 단계에서 임의 파일 다운로드 제로데이 취약점을 선제적으로 탐지했으며, 해당 취약점은 KVE-2025-0014 식별자로 등록되었다. 카스퍼스키 이효은 한국지사장은 고도화된 공격은 단순한 취약점 패치만으로는 대응이 어렵다며, 지속적인 보안 상태 점검과 정보 공유를 통한 민관 협력이 필수라고 강조했다. 이고르 쿠즈네초프 GReAT 디렉터는 지역 특화 소프트웨어와 구형 시스템의 서드파티 도구들이 공격에 취약한 구조라며, 공격 표면을 줄이기 위한 구조적 개선이 필요하다고 지적했다. 카스퍼스키는 관련 악성코드 분석과 위협 인텔리전스를 지속 추적 중이며, 한국 내 반복되는 공급망 공격에 대한 대응을 강화해 나갈 방침이다.
2025.04.24
3
1
조텍 조흔하루
  • 종합
  • 뉴스/정보
  • 커뮤니티
  • 질문/토론