loading
본문 바로가기 메뉴 바로가기
'학술 자료집'인 줄 알았는데…북한 추정 해킹이었다

학술행사 사칭 스피어피싱의 진화: APT37의 '캡슐 은닉 작전'과 지능형 보안 위협의 실체 [지능형 스피어피싱 공격 및 보안 동향 요약] 최근 실제 개최된 학술 컨퍼런스의 자료집을 정교하게 사칭하여 연구 및 정책 분야 종사자를 노린 고도화된 스피어피싱(Targeted Spear Phishing) 공격이 포착되었습니다. 보안 전문 기업 지니언스 시큐리티 센터의 분석에 따르면, 이번 공격은 북한 배후의 해킹 조직으로 알려진 APT37의 소행일 가능성이 매우 높은 것으로 파악되었습니다. 공격자들은 가짜 PDF 문서로 위장한 실행파일을 통해 사용자 몰래 백그라운드에서 악성코드를 구동하는 수법을 사용했습니다. 최종 실행된 악성코드는 RokRAT 변종으로, 정상적인 클라우드 서비스..

카테고리 없음 2026. 7. 13. 10:32
이전 1 다음
이전 다음

티스토리툴바

운영자 : news25412
제작 : 아로스
Copyrights © 2022 All Rights Reserved by (주)아백.

※ 해당 웹사이트는 정보 전달을 목적으로 운영하고 있으며, 금융 상품 판매 및 중개의 목적이 아닌 정보만 전달합니다. 또한, 어떠한 지적재산권 또한 침해하지 않고 있음을 명시합니다. 조회, 신청 및 다운로드와 같은 편의 서비스에 관한 내용은 관련 처리기관 홈페이지를 참고하시기 바랍니다.