Vietnam.vn - Nền tảng quảng bá Việt Nam

카스퍼스키, 산업 조직을 타깃으로 한 사이버 공격 감지

공격자는 합법적인 클라우드 컴퓨팅 서비스를 활용하여 맬웨어를 관리하고 침입 탐지 시스템을 우회하기 위해 복잡하고 다단계의 공격 파이프라인을 구축합니다. 이를 통해 악의적인 사람들은 피해자의 네트워크 시스템에 맬웨어를 퍼뜨리고, 원격 제어 도구를 설치하고, 장치를 제어하고, 기밀 정보를 훔치고 삭제할 수 있습니다.

Báo Sài Gòn Giải phóngBáo Sài Gòn Giải phóng20/03/2025

카스퍼스키는 사이버범죄자들이 어떻게 네트워크 방어를 교묘하게 회피하는지 설명하기 위해 이 캠페인에 SalmonSlalom이라는 이름을 붙였습니다.
카스퍼스키는 사이버범죄자들이 어떻게 네트워크 방어를 교묘하게 회피하는지 설명하기 위해 이 캠페인에 SalmonSlalom이라는 이름을 붙였습니다.

카스퍼스키 ICS CERT 전문가들은 아시아 태평양(APAC) 지역의 산업 조직을 표적으로 삼는 사이버 공격 캠페인을 발견했습니다. 이 캠페인은 대만(중국), 말레이시아, 중국, 일본, 태국, 한국, 싱가포르, 필리핀, 베트남 등 아시아 태평양(APAC) 지역의 여러 국가의 정부 기관과 중공업 조직을 타겟으로 했습니다.

해커는 세금 관련 문서로 위장한 악성 코드가 포함된 압축 파일을 이용해 이메일이나 WeChat, Telegram과 같은 메시징 앱을 통해 피싱 캠페인을 통해 확산시킵니다. 복잡한 다층 맬웨어 설치 과정이 시스템에 설치되면 사이버 범죄자는 FatalRAT이라는 백도어를 설치하게 됩니다.

이 캠페인은 Gh0st RAT, SimayRAT, Zegost, FatalRAT 등 오픈소스 원격 접속 맬웨어(RAT)를 사용한 이전의 공격과 유사점이 있지만, 전문가들은 전술, 기술, 운영 방법에 상당한 변화가 있다는 것을 발견했으며, 이러한 변화는 모두 중국어를 사용하는 조직과 기관을 표적으로 삼도록 맞춤화되었습니다.

카스퍼스키 이미지 1 - 카스퍼스키, APAC 산업 조직에 대한 새로운 공격을 발견했습니다.jpg

카스퍼스키는 이 캠페인에 'SalmonSlalom'이라는 이름을 붙였는데, 사이버범죄자들이 정교한 전략과 끊임없이 바뀌는 방법을 통해 네트워크 방어를 교묘히 회피하는 모습을 묘사한 것입니다. 마치 장애물을 극복하기 위해 인내심과 독창성이 필요한 빠르고 힘든 여정을 헤엄치는 연어와 비슷합니다.

이러한 공격 캠페인으로부터 중공업 조직을 사전에 보호하기 위해 Kaspersky는 다음과 같은 조치를 권장합니다.

- 보안 솔루션의 관리 계정과 웹 인터페이스에 로그인할 때 항상 2단계 인증(2FA)을 활성화하고 요구하세요.

- 시스템 전체에 최신 버전의 중앙 보안 솔루션을 설치하고, 바이러스 백신 데이터베이스와 프로그램 모듈을 정기적으로 업데이트합니다.

- 법적으로 클라우드 보안 서비스 사용이 제한되지 않은 시스템 그룹을 대상으로 최신 위협(예: Kaspersky Security Network 등)에 대한 정보를 업데이트합니다.

- Kaspersky Unified Monitoring and Analysis Platform과 같은 보안 모니터링 시스템(SIEM)을 배포합니다.

"사이버 범죄자들은 ​​운영 기술(OT) 환경에서도 목표를 달성하기 위해 비교적 간단한 기술을 사용합니다. 이 캠페인은 APAC 지역의 중공업 조직에 악의적인 행위자가 OT 시스템에 원격으로 침투할 수 있다는 경고입니다. 조직은 이러한 위협에 대한 인식을 높이고 방어를 강화하며 자산과 데이터를 사이버 공격으로부터 보호하기 위해 적극적으로 대응해야 합니다."라고 Kaspersky ICS CERT 책임자인 Evgeny Goncharov가 말했습니다.


댓글 (0)

No data
No data

같은 카테고리

베트남 팀이 캄보디아를 이겼을 때 동남아시아 팬들의 반응
신성한 생명의 순환
후에의 무덤
Quang Tri의 그림 같은 Mui Treo를 만나보세요

같은 저자

유산

수치

사업

No videos available

소식

정치 체제

현지의

제품