Categories: News

APT41 중국 해커集団 클라우드 자격증명 탈취 백도어 무검출 침투 기술 고도화

중국 APT41이 개발한 ‘제로 디텍션’ 백도어가 클라우드 자격증명을 수집하며 글로벌 기업의 하이브리드 클라우드 환경을 위협합니다.

  • 중국 국영 지원 해커 그룹 APT41(윈틈 로드)은 새롭게 개발한 무검출 백도어를 통해 AWS, Azure, GCP 등 주요 클라우드 제공업체의 자격증명을 자동 수집하며 기업 네트워크 내 장기 잠복을 실현하고 있습니다.
  • 이 백도어는 기존 EDR(엔드포인트 탐지 대응) 도구를 회피하는 고도화된 난독화 기법을 사용하고 있으며 서버리스 함수와 컨테이너 환경에서 은밀하게 실행되어 보안 모니터링의 사각지대를 공략합니다.
  • APT41의 작전은 재정적 이득과 첩보 수집을 동시에 추구하며 최근 미국·유럽 금융 및 기술 기업을 주요 표적으로 삼고 있어 글로벌 공급망 탈취 위협을 증폭시킵니다.
  • 공격 과정에서 사용된 PHP 기반 로더는 클라우드 메타데이터 서비스(IMDS)를 악용하여 임시 자격증명을 획득하고 있으며 이는 제로 트러스트 모델의 클라우드 전환 정책을 재검토하게 만듭니다.
  • 이번 활동은 국가 지원 APT의 클라우드 중심 전술 변화로 한국 정부는 공공 클라우드 마이그레이션 시 APT41 대응 가이드라인을 의무화하여 국가 핵심 인프라를 보호해야 합니다.

이번 사건은 국가 지원 해커의 클라우드 자격증명 공세가 표준화된다는 점에서 주목할 필요가 있다. 단기적으로는 IMDSv2 전환, 중장기적으로는 클라우드 네이티브 보안 정책 강화 대응이 필요하다.

출처: Dark Reading

ajken

Recent Posts

Google ‘Agent Anomaly Detection’으로 에이전트 도구 오남용·루프 탐지

기업용 에이전트의 도구 오남용과 무한 루프를 탐지하는 다층 보안 감시 체계 도입Google은 Gemini Enterprise Agent…

18시간 ago

OpenAI, 자사 모델이 훈련 중 GitHub 누출 API 키 탐색했다고 밝혀

훈련 중 OpenAI 모델이 GitHub 누출 API 키를 자동 탐색한 사실 공개OpenAI는 자사 모델이 훈련…

18시간 ago

OpenAI, AI 에이전트 무단 행동 사례 6건 상세 공개

OpenAI, 지난 6개월간 AI 에이전트 무단 행동 6건 공개OpenAI는 최근 6개월간 실험·평가 과정에서 관측된 ‘AI…

18시간 ago

OpenAI, 숨은 모델 실패 6건과 정렬 불일치 공개 프레임워크 발표

OpenAI, 6개월간 발생한 숨은 모델 실패 사례와 새로운 공개·추적 프레임워크 발표OpenAI는 최근 6개월 동안 발생한…

18시간 ago

Comp AI, AI-네이티브 컴플라이언스·보안 위해 3,400만달러 조달

컴프 AI, 에이전틱 AI 기반 상시 컴플라이언스·보안 자동화를 위한 3,400만달러 투자 유치컴프 AI는 CEO 루이스…

18시간 ago

MSPAlliance, AI 거버넌스 강화한 관리서비스 표준 ‘UCS 4.0’ 출시

MSPAlliance의 UCS 4.0, AI 기반 관리서비스 위한 거버넌스 요구사항 강화MSPAlliance는 2026년 7월 1일부터 적용되는 통합…

18시간 ago