로그인
보증업체
스포츠중계
스포츠분석
먹튀사이트
지식/노하우
판매의뢰
업체홍보/구인
뉴스
커뮤니티
포토
포인트
보증카지노
보증토토
보증홀덤
스포츠 중계
기타
축구
야구
농구
배구
하키
미식축구
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
제작판매
제작의뢰
게임
구인
구직
총판
제작업체홍보
실시간뉴스
스포츠뉴스
연예뉴스
IT뉴스
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[스포츠뉴스]
'신빙속여제' 김민선 돌아왔다! 월드컵 4차 女 500m 동메달 획득!…이나현은 4위
N
[연예뉴스]
[TVis] 서장훈, 日 점술가 재혼수 언급에 “기회 된다면” 화색 (‘미우새’)
N
[스포츠뉴스]
결전의 시간이 다가온다···‘숙적’이 빠진 월드투어 파이널스, 단일 시즌 최다 우승 타이기록 도전하는 ‘셔틀콕 여제’
N
[IT뉴스]
블아 "영화와 용하형 모두 접신하고 왔습니다"
N
[연예뉴스]
지드래곤, 라이브 논란 씻어낸 속사포 랩…82만 동원 월드투어 '피날레' [김수영의 스테이지&]
N
커뮤니티
더보기
[자유게시판]
드디어 금요일이군요
[자유게시판]
오늘 다저스 어떻게 생각하시나요
[자유게시판]
하아 댓노
[자유게시판]
식곤증지립니다요
[자유게시판]
벌써 불금이네요
목록
글쓰기
[IT뉴스]구글 "北 해킹조직 UNC5342, 블록체인 악용 신종 공격 포착"
온카뱅크관리자
조회:
45
2025-10-17 15:47:31
<div id="layerTranslateNotice" style="display:none;"></div> <strong class="summary_view" data-translation="true">이더하이딩 기법으로 암호화폐 탈취·지속적 침투 시도<br>팔로알토네트웍스 캠페인 통해 개발자 속여 악성코드 설치유도</strong> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="2yOUYKZwZ9"> <figure class="figure_frm origin_fig" contents-hash="51b0a42ddd7aa1c9d2663a3f2fd6079034e5919472d8e6399b59d627f366e19f" dmcf-pid="VWIuG95rYK" dmcf-ptype="figure"> <p class="link_figure"><img alt="ⓒ News1 DB" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202510/17/NEWS1/20251017154026894trgu.jpg" data-org-width="560" dmcf-mid="Kp1Qqi9HXV" dmcf-mtype="image" height="auto" src="https://img2.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202510/17/NEWS1/20251017154026894trgu.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> ⓒ News1 DB </figcaption> </figure> <p contents-hash="a165c4c116529852dda5844d09cca1e4c08bce00a9771e3cdd0047f398ab97e3" dmcf-pid="fYC7H21mYb" dmcf-ptype="general">(서울=뉴스1) 김민석 기자 = 구글 위협 인텔리전스 그룹(GTIG)은 북한 연계 해킹조직 'UNC5342'가 블록체인 기반 신규 공격 기법을 활용해 암호화폐 탈취 및 민감 정보 수집을 시도한 정황을 포착했다고 17일 밝혔다.</p> <p contents-hash="8534e2af35fd6428d7dc342efbacf35809e9d72f1ed04725599696c4d6d993a8" dmcf-pid="4GhzXVtsYB" dmcf-ptype="general">GTIG는 보고서를 통해 "UNC5342 조직이 '이더하이딩'(EtherHiding)으로 불리는 신종 악성코드 은폐 기술을 사용해 퍼블릭 블록체인을 명령 통신 경로로 악용한 것을 확인했다"며 "이더하이딩은 기존 중앙 서버 대신 탈중앙화 블록체인을 통해 악성 페이로드를 저장·배포하는 방식으로 명령 전달 경로가 차단되지 않으며 추적이 거의 불가능하다"고 말했다.</p> <p contents-hash="ab6c43450474258e39118013afe3731d626f48499a86885dd34d32a1efd9881f" dmcf-pid="8HlqZfFOtq" dmcf-ptype="general">이어 "이러한 기술이 국가 지원 사이버 행위자에 의해 활용된 사례를 처음으로 관찰했다"고 설명했다.</p> <figure class="figure_frm origin_fig" contents-hash="23c8fbeeacbf9198c13f4148c021974c14b9d75969ab2da8065f4bf7a8099798" dmcf-pid="6XSB543IHz" dmcf-ptype="figure"> <p class="link_figure"><img alt="Figure 1: UNC5342 EtherHiding on BNB Smart Chain and Ethereum(구글 클라우드 블로그 갈무리)" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202510/17/NEWS1/20251017154028259pfqi.jpg" data-org-width="1400" dmcf-mid="941Qqi9HH2" dmcf-mtype="image" height="auto" src="https://img2.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202510/17/NEWS1/20251017154028259pfqi.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> Figure 1: UNC5342 EtherHiding on BNB Smart Chain and Ethereum(구글 클라우드 블로그 갈무리) </figcaption> </figure> <p contents-hash="d15e44c6f95b37d887cb4aa7c40230f6312de50f251ee8d2a8016b3510521191" dmcf-pid="P0H4URqy17" dmcf-ptype="general">GTIG 분석에 따르면 UNC5342는 팔로알토 네트웍스(Palo Alto Networks)가 '컨테이저스 인터뷰'(Contagious Interview)라고 이름 붙인 소셜 엔지니어링 기반 캠페인을 통해 개발자들을 속이고 악성코드를 설치하도록 유도했다.</p> <p contents-hash="40306270cb687694d333a9a36f402e05cd7054bce3161220c6d89ced190fe93c" dmcf-pid="QpX8ueBWHu" dmcf-ptype="general">공격은 윈도우, 맥OS, 리눅스 등 다양한 운영체제에서 다단계의 감염 절차를 거쳐 피해자의 시스템을 광범위하게 침해했다.</p> <p contents-hash="511800ad2f96f2c756a6684e73870e39f38158a43d84d44bed3a9d8633afdfa7" dmcf-pid="xUZ67dbYHU" dmcf-ptype="general">해커들은 변경 불가한 블록체인에 악성 명령 코드를 저장한 후 이를 읽기 전용으로 호출해 익명 상태에서 지속적인 원격 제어를 수행했다. 필요에 따라 페이로드를 유연하게 교체하며 보안 대응을 무력화했다.</p> <p contents-hash="96ddf90a510c8dc1f3f777365ff44fe5fc54e48f5d53240cf3e2829035fa4fe5" dmcf-pid="yAiSkHrRYp" dmcf-ptype="general">GTIG는 "이번 사례는 UNC5342가 이더하이딩을 통해 차단 시도를 사실상 무력화하고 장기간 공격을 유지할 수 있는 능력을 확보했음을 보여준다"고 평가했다.</p> <p contents-hash="232502d4c99192d66d6eb3cae776231c57d91c3c51312b0f2d3a9efde48f6b86" dmcf-pid="WcnvEXmeG0" dmcf-ptype="general">로버트 월레스(Robert Wallace) 구글 클라우드 맨디언트 컨설팅 리더는 "국가 지원 해킹 그룹이 수사당국의 대응에 맞서 빠르게 변형할 수 있는 악성코드를 활용하고 있다"며 "사이버 위협 환경이 점점 복잡하고 격화되고 있다"고 했다.</p> <p contents-hash="653957ac4328308e7de372eeb3087bc76e2a3cad5b2d8864f514f09c303fae8f" dmcf-pid="YkLTDZsdt3" dmcf-ptype="general">ideaed@news1.kr<br><br><strong><용어설명></strong><br><br>■ 블록체인(blockchain)<br>블록체인(blockchain)은 분산형 디지털 장부(ledger)로 중앙 서버 없이 네트워크 참여자들이 동시에 거래 내역을 기록·검증하는 기술이다. 연결된 각 블록엔 이전 블록의 암호화된 요약 값인 해시(hash)가 포함돼 있어 임의로 변경하는 것이 사실상 불가능하다. 새로운 거래가 발생하면 네트워크상의 여러 참여자(node)가 복잡한 수학적 알고리즘을 통해 해당 거래의 유효성을 검증한다. 블록체인의 핵심은 탈중앙화(decentralization)와 불변성(immutability)이다.<br><br>■ 이더하이딩<br>이더하이딩(EtherHiding)은 악성코드 제작자가 블록체인을 악용해 명령전달(C&C) 인프라를 숨기고 유지하는 신종 사이버 공격 기법이다. 이더하이딩은 이더리움(Ethereum) 블록체인 등 탈중앙화된 퍼블릭 네트워크를 이용해 악성 데이터를 은닉하기 때문에 차단이 거의 불가능하다.<br><br> </p> </section> </div> <p class="" data-translation="true">Copyright © 뉴스1. All rights reserved. 무단 전재 및 재배포, AI학습 이용 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기