Silver Fox 그룹, AtlasCross RAT로 아시아 확대 사이버 작전 진행 중

Silver Fox 그룹, AtlasCross RAT로 아시아 확대 사이버 작전 진행 중

Silver Fox 그룹, AtlasCross RAT로 아시아 확대 사이버 작전 진행 중

위장 도메인과 다기능 원격접근 악성코드로 아시아 태평양 지역 표적 공격 심화

  • 중국 연계 사이버 공격 그룹 Silver Fox가 AtlasCross Remote Access Trojan과 위조 도메인을 조합하여 아시아 태평양 지역의 정부 기관, 금융사, 통신사를 대상으로 대규모 침투 캠페인을 확산시키고 있으며, 이는 국가 차원의 체계적인 정보 수집 작전으로 평가되고 있습니다.
  • Silver Fox는 정교한 피싱 이메일, 타겟팅된 웹사이트, 소셜 엔지니어링 기법을 통해 고위험 조직의 임직원들을 감염시키고 있으며, AtlasCross RAT는 감염된 시스템의 파일 탈취, 화면 캡처, 원격 명령 실행 등 전방위적인 정보 수집을 가능하게 합니다.
  • 이 캠페인의 확대는 동남아시아 지역의 지정학적 중요성이 증가함에 따라 국가 차원의 사이버 정보 활동이 고도화되고 있음을 시사하며, 한반도 주변 정세 변화와도 관련성이 있을 것으로 전문가들은 분석하고 있습니다.
  • 감염 사례 분석 결과 피해 기관들이 기본적인 이메일 보안, 다중인증, 엔드포인트 모니터링 등의 방어 조치가 미흡했던 것으로 나타나 아시아 지역 기관들의 보안 역량 격차를 드러내고 있습니다.

이번 사건은 아시아 태평양 지역이 국가 간 사이버 첩보전의 최전선이 되고 있음을 보여줍니다. 단기적으로는 정부·금융 부문의 Silver Fox 관련 IOC 배포 및 침투 여부 긴급 확인이 필요하며, 중장기적으로는 미국·호주·일본 등 동맹국과의 사이버 정보 공유 체계 강화와 국내 기업의 국제적 위협 대응 역량 고도화가 필요합니다.

출처: The Hacker News