APT28 BEARDSHELL·COVENANT 맬웨어로 우크라이나 군사 감시 강화

APT28 BEARDSHELL·COVENANT 맬웨어로 우크라이나 군사 감시 강화

러시아 APT28이 BEARDSHELL과 COVENANT 오픈소스 도구 변종을 활용해 우크라이나 군사 네트워크를 정교하게 감시함

  • 러시아 연계 APT28 그룹이 BEARDSHELL과 COVENANT 맬웨어를 커스터마이징하여 우크라이나 군사 기관을 타깃으로 한 스파이 작전을 전개하고 있으며 이는 오픈소스 도구의 악용으로 공격 탐지 난이도를 높이는 전술이다.
  • COVENANT 프레임워크의 변종은 C# 기반으로 .NET 환경에서 은폐된 C2 통신을 유지하며 BEARDSHELL은 PowerShell 명령을 통해 지속적 접근을 확보하고 군사 네트워크 내 정보 수집을 수행한다.
  • Sednit로도 불리는 이 그룹의 정교한 툴킷은 지정학적 긴장 속에서 군사 타깃 공격의 표준으로 자리 잡으며 글로벌 안보 동맹의 정보 공유 협력이 필수적인 상황을 초래한다.
  • 공격자들은 우크라이나 군사 시스템의 취약점을 이용해 장기 잠복을 유지하며 이는 러시아의 하이브리드 전쟁 전략에서 사이버 도구의 역할을 강조하고 NATO 차원의 대응 체계 강화가 요구된다.
  • 이번 작전은 오픈소스 보안 리스크를 노출시키며 한국 정부는 국내 군사·정부 네트워크에서 유사 도구 탐지 시스템을 도입하여 지정학적 위협에 선제 대응해야 한다.

이번 사건은 국가 지원 APT가 오픈소스 악용으로 군사 감시를 강화한다는 점에서 주목할 필요가 있다. 단기적으로는 C2 탐지 강화, 중장기적으로는 오픈소스 보안 검증 대응이 필요하다.

출처: The Hacker News