Categories: News

공격자, AhsayCBS 결함 악용해 Edge 위장 XMRig 배포

공격자는 AhsayCBS 결함을 악용해 Microsoft Edge로 위장한 XMRig 채굴기를 배포

  • CVE-2026-105133 인증 우회와 CVE-2026-105134 명령 주입을 연계해 AhsayCBS 장악과 원격 명령 실행이 가능해졌다.
  • Huntress는 공격이 2026년 10월 7일 23시 20분 UTC 시작됐고, 10월 8일 기준 5개 조직이 영향을 받았다고 밝혔다.
  • 공격자는 침투 뒤 웹셸과 ‘Taskgmr.ps1’을 배포하고, ‘edge.exe’로 위장한 XMRig가 작업 관리자 감시를 피해 채굴하도록 했다.
  • CVE-2026-105133의 CVSS v4 점수는 5.5, CVE-2026-105134는 9.3이며, NVD 공개일은 2026년 10월 4일이다.
  • AhsayCBS 10.3.4도 영향을 받아 사실상 제로데이가 됐고, certutil.exe와 취약 드라이버 WinRing0x64.sys가 커널 접근과 채굴 최적화에 이용됐다.
  • 백업 관리면이 외부에 노출되면 침해가 채굴에서 내부 정찰로 확장되므로, 한국은 VPN·허용 IP 통제와 제품별 긴급 검증을 의무화해야 한다.

백업 시스템을 단순 운영도구가 아닌 국가 핵심 데이터의 진입점으로 분류하고, AhsayCBS 관리면 차단·침해 흔적 탐지·공급업체 패치 검증을 즉시 병행해야 한다.

주요 용어: 웹셸(침해 서버를 원격 조종하는 악성 프로그램), XMRig(모네로 채굴용 프로그램), CVE(공개 취약점 식별번호), 제로데이(패치 전 악용되는 취약점)

출처: The Hacker News

ajken

Recent Posts

구글 ‘픽셀 10’, Pwn2Own서 3개 팀 원격 해킹 성공

완전 패치된 구글 ‘픽셀 10’, Pwn2Own서 원격 해킹 3건 성공10월 8일 아일랜드 코크에서 열린 Pwn2Own에서…

6시간 ago

NVIDIA 취약점, 인증 없는 공격으로 GPU 모니터링 중단 가능

인터넷에 노출된 NVIDIA GPU 서버에서 인증 없는 공격으로 모니터링 중단 가능NVIDIA DCGM Exporter의 CVE-2026-47483은 인증…

6시간 ago

Anthropic, AI 취약점 보고와 11개사 OT 보안 협력 추진

AI 취약점 보고 자동화와 OT 방어 협력으로 보안 대응 확대Anthropic은 오픈소스 프로젝트를 정기 검사해 Claude가…

6시간 ago

Anthropic, 오픈소스용 무료 AI 취약점 스캐너 출시

Anthropic의 무료 AI 취약점 탐지로 오픈소스 보안 점검 확대Anthropic은 Project Glasswing 경험을 바탕으로 Claude Mythos를…

6시간 ago

Recorded Future, AI 인프라 지표 목록 도입으로 거버넌스 강화

AI 인프라 식별 목록으로 기업의 AI 거버넌스 강화Recorded Future가 보안팀의 AI 네트워크 트래픽 식별·감시·통제를 돕는…

6시간 ago

Flax Typhoon 악용에 CISA, 연방기관 10월 11일 시한 설정

Flax Typhoon 악용에 CISA가 연방기관에 10월 11일 조치 시한 부과CISA는 중국 연계 행위자 Flax Typhoon이…

6시간 ago