Home > 전체기사

APT 해커들, ICS 시스템 침투하여 셰도우패드 백도어 심어

  |  입력 : 2022-06-29 11:26
페이스북 보내기 트위터 보내기 네이버 밴드 보내기 카카오 스토리 보내기 네이버 블로그 보내기
MS 익스체인지 취약점 통해 셰도우패드 백도어 심는 공격자들...ICS까지 침투

요약 : 보안 외신인 해커뉴스에 의하면 최근 마이크로소프트 익스체인지 서버를 겨냥한 공격 캠페인이 한창 진행되고 있다고 한다. 특히 아프가니스탄과 말레이시아, 파키스탄의 기업과 기관들에서 피해가 발생하고 있는데, 공격자들의 목적은 셰도우패드(ShadowPad)라는 백도어를 심는 것이다. 셰도우패드를 통해서 공격자들은 ICS 및 각종 공장 자동화 시스템에 침투하려는 것으로 보인다. 보안 업체 카스퍼스키(Kaspersky)에 의하면 이 캠페인의 배후에는 새로운 중국 해킹 단체가 있을 거라고 보고 있다. 

[이미지 = utoimage]


배경 : 셰도우패드는 2015년 플러그엑스(PlugX)의 후속작으로 처음 등장했다. 모듈 구성으로 되어 있으며 다크웹에서 판매된다. 플러그엑스는 주로 중국 해커들이 사용해 온 멀웨어이며, 셰도우패드 역시 중국 해커들 사이에서 인기가 높다. 원격에서 추가 플러그인을 몰래 삽입할 수 있도록 하는 멀웨어이며, 주로 정상 소프트웨어로 위장된 채 유포된다.

말말말 : “공격자들은 프록시로그온(ProxyLogon) 취약점을 주로 익스플로잇 하는 것으로 보입니다. 셰도우패드 외에 코발트스트라이크(Cobalt Strike)라는 해킹 도구가 심기는 사례도 있습니다.” -카스퍼스티-
[국제부 문가용 기자(globoan@boannews.com)]

<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>

  •  
  • 0
  • 페이스북 보내기 트위터 보내기 네이버 밴드 보내기 카카오 스토리 보내기 네이버 블로그 보내기

  •  SNS에서도 보안뉴스를 받아보세요!! 
시큐아이 에스케어 파워비즈 배너 2022년 3월15일 시작~ 12개월 위즈디엔에스 2018 파워비즈배너 시작 11월6일 20181105-20200131
설문조사
최근 다크웹을 통한 데이터 및 개인정보 유출이 빈번하게 발생하고 있습니다. 다크웹에 대해 아시거나 접속해 보신 적이 있으신가요?
다크웹에 대해 들었지만, 접속해본 적은 없다
1~2번 접속해본 적 있지만, 활용방법은 잘 모른다.
종종 들어가서 업무에 활용하기도 한다.
가끔 전문가를 통해 접속해서 유출 정보를 찾는다.
기타(댓글로)