Categories: News

APT28 BEARDSHELL·COVENANT 맬웨어로 우크라이나 군사 감시 강화

러시아 APT28이 BEARDSHELL과 COVENANT 오픈소스 도구 변종을 활용해 우크라이나 군사 네트워크를 정교하게 감시함

  • 러시아 연계 APT28 그룹이 BEARDSHELL과 COVENANT 맬웨어를 커스터마이징하여 우크라이나 군사 기관을 타깃으로 한 스파이 작전을 전개하고 있으며 이는 오픈소스 도구의 악용으로 공격 탐지 난이도를 높이는 전술이다.
  • COVENANT 프레임워크의 변종은 C# 기반으로 .NET 환경에서 은폐된 C2 통신을 유지하며 BEARDSHELL은 PowerShell 명령을 통해 지속적 접근을 확보하고 군사 네트워크 내 정보 수집을 수행한다.
  • Sednit로도 불리는 이 그룹의 정교한 툴킷은 지정학적 긴장 속에서 군사 타깃 공격의 표준으로 자리 잡으며 글로벌 안보 동맹의 정보 공유 협력이 필수적인 상황을 초래한다.
  • 공격자들은 우크라이나 군사 시스템의 취약점을 이용해 장기 잠복을 유지하며 이는 러시아의 하이브리드 전쟁 전략에서 사이버 도구의 역할을 강조하고 NATO 차원의 대응 체계 강화가 요구된다.
  • 이번 작전은 오픈소스 보안 리스크를 노출시키며 한국 정부는 국내 군사·정부 네트워크에서 유사 도구 탐지 시스템을 도입하여 지정학적 위협에 선제 대응해야 한다.

이번 사건은 국가 지원 APT가 오픈소스 악용으로 군사 감시를 강화한다는 점에서 주목할 필요가 있다. 단기적으로는 C2 탐지 강화, 중장기적으로는 오픈소스 보안 검증 대응이 필요하다.

출처: The Hacker News

ajken

Recent Posts

북한 그룹 ‘Jade Sleet’, 인도 IT 서비스 개발자 겨냥 macOS 백도어 침해

북한 추적 그룹 ‘Jade Sleet’, 인도 IT 서비스 업체 개발자 노려 macOS 백도어 공격 확대북한…

10분 ago

마이크로소프트, Entra ID 관리자에게 패스키 전환 촉구

마이크로소프트, 엔트라 ID 관리자에게 패스키 전환 촉구마이크로소프트는 Entra ID 관리자가 사용자 인증을 패스키로 옮기도록 재차…

10분 ago

가짜 ‘LastPass Authenticator’ 설치 파일, MS 서명 커널 드라이버로 보안제품 차단

마이크로소프트 서명 악성 드라이버로 안티바이러스 무력화한 가짜 'LastPass Authenticator'GitHub의 'LastPass-Authenticator' 가짜 페이지가 검색결과에 노출되며 사용자를…

11분 ago

구글, EU 위치 데이터 규정 위반으로 4억6300만달러 벌금 부과

EU 위치 데이터 규정 위반으로 구글에 대규모 벌금 부과, 글로벌 플랫폼 개인정보 보호 압박 심화아일랜드…

11분 ago

OpenAI, AI 모델 불일치 사건 공개와 내부 보고 프레임워크 도입

OpenAI, AI 모델의 오작동 사례 공개와 내부 불일치 보고 체계 도입OpenAI가 최근 블로그에서 GPT-5.6 Sol…

12분 ago

Exvicy, Rival ErrTraffic 코드로 만든 ClickFix 프레임워크

가짜 Cloudflare 점검창으로 WordPress 이용자를 유도한 Exvicy, ErrTraffic 코드를 재사용한 점이 드러남Exvicy는 ErrTraffic의 코드를 바탕으로…

12분 ago