로그인
보증업체
스포츠중계
스포츠분석
먹튀사이트
지식/노하우
판매의뢰
업체홍보/구인
뉴스
커뮤니티
포토
포인트
보증카지노
보증토토
보증홀덤
스포츠 중계
기타
축구
야구
농구
배구
하키
미식축구
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
제작판매
제작의뢰
게임
구인
구직
총판
제작업체홍보
실시간뉴스
스포츠뉴스
연예뉴스
IT뉴스
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[실시간뉴스]
이 대통령 "망국적 투기옹호 그만"‥투기세력에 일관된 경고
N
[연예뉴스]
배다해, 연이은 교통사고 "원래 무사고인데..비명 엄청 질러"[스타이슈]
N
[연예뉴스]
'지연과 이혼' 황재균, 재혼 가능성 언급 "아기를 좋아해"[짠한형][종합]
N
[스포츠뉴스]
징계받고 '헝가리 귀화'했는데…김민석 '찰칵 세리머니' 눈총
N
[스포츠뉴스]
[오늘의 장면] '베이징 노 메달'의 한, 밀라노에서 푼다
N
커뮤니티
더보기
[자유게시판]
드디어 금요일이군요
[자유게시판]
오늘 다저스 어떻게 생각하시나요
[자유게시판]
하아 댓노
[자유게시판]
식곤증지립니다요
[자유게시판]
벌써 불금이네요
목록
글쓰기
[IT뉴스]“백신부터 무력화한다” 러시아 겨냥 암네시아 RAT 파상공세
온카뱅크관리자
조회:
20
2026-01-27 17:27:32
<div id="layerTranslateNotice" style="display:none;"></div> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="xdQ5XDLxEe"> <p contents-hash="17b71eae76346b4653f30a52c374bf6a85fa41f69afc4afd19b538c3ed3d770b" dmcf-pid="yHTnJq1ymR" dmcf-ptype="general"><strong>‘디펜드낫’(defendnot) 도구 사용해 윈도우 보안 센터 속여</strong></p> <p contents-hash="85b66487ea448aa6fe8dab343cdb019006d3e0743b52ad0deb07444ec27b0d53" dmcf-pid="WmkV9HCEwM" dmcf-ptype="general">[보안뉴스 김형근 기자] 최근 러시아를 겨냥한 암네시아 원격 접근 트로이목마(Amnesia RAT)와 랜섬웨어를 결합한 다단계 피싱 공격 캠페인을 포티넷이 포착했다. </p> <figure class="figure_frm origin_fig" contents-hash="f12cde7ec3c1a3107297c995129468b4088dd443a34911c48399a6b807a3d2d4" dmcf-pid="YsEf2XhDsx" dmcf-ptype="figure"> <p class="link_figure"><img class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202601/27/552815-KkymUii/20260127172316959pmej.jpg" data-org-width="1000" dmcf-mid="Q9ZANfu5Dd" dmcf-mtype="image" height="auto" src="https://img4.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202601/27/552815-KkymUii/20260127172316959pmej.jpg" width="658"></p> </figure> <div contents-hash="77f237dd5f5b9ba27bdcf651b0e43b84a546854f5e24592d9cf5f9da73b5d433" dmcf-pid="GOD4VZlwOQ" dmcf-ptype="general"> <div> <p>▲암네시아 RAT 공격 흐름도 [출처: 포티넷]</p> </div> <br>회계 업무용 파일처럼 정교하게 위장한 LNK 파일을 배포, 사용자가 실행하는 즉시 악성 파워쉘 스크립트가 작동하기 시작한다. 공격자는 깃허브와 드롭박스 같은 클라우드 서비스를 활용해 페이로드를 분산 배치해 보안 솔루션의 탐지를 피했다. </div> <p contents-hash="c3978c7660096e220ea4aceb3c15836824797445d41b61230a761c86a059f83b" dmcf-pid="HIw8f5SrrP" dmcf-ptype="general">특히 ‘디펜드낫’(defendnot) 도구를 사용해 윈도우 보안 센터를 속이고 마이크로소프트 디펜더를 무력화한 점이 주목된다. 본래 디펜드낫은 윈도우 보안 시스템을 우회할 방식을 제시하기 위한 목적으로 개발된 연구자용 도구였다. </p> <p contents-hash="e4a198872c40d822b4161f4bdaaa5b65913b4d026cb6c8dd8127d1765b1101e9" dmcf-pid="XCr641vmw6" dmcf-ptype="general">보안 프로그램이 해제된 시스템에서 악성 스크립트는 정찰 활동을 시작하며, 30초마다 화면을 캡처해 텔레그램 봇을 통해 공격자에게 전송한다. </p> <p contents-hash="63cb30b83321d24db3616222e6e75badfe4610a5537a905f90d1c53cd3503b54" dmcf-pid="ZhmP8tTsI8" dmcf-ptype="general">이후 드롭박스에서 내려받은 암네시아 RAT이 웹 브라우저 비밀번호, 암호화폐 지갑, 스팀, 디스코드 정보를 탈취한다. 이 RAT는 원격 제어와 마이크로폰 도청, 웹캠 촬영 기능까지 갖추고 있어 개인의 사생활을 감시하고 정보를 탈취한다. </p> <p contents-hash="ecedb41a820a3b13b8ef267f15a4706ecf92a3fe2034169f729916f242a3d8e5" dmcf-pid="5lsQ6FyOD4" dmcf-ptype="general">정보 탈취가 완료되면 공격은 랜섬웨어 단계로 넘어간다. ‘하쿠나 마타타’(Hakuna Matata) 계열 랜섬웨어가 시스템 내부 파일을 암호화한다. 이 랜섬웨어는 클립보드를 감시하다가 사용자가 입력하는 암호화폐 주소를 공격자의 지갑 주소로 몰래 바꿔치기하는 기능도 갖고 있다.</p> <p contents-hash="cc65c099b6cc9217e76b31df1718243abb1bc27285e81a2c2e88b3189a4c3bbb" dmcf-pid="1SOxP3WIDf" dmcf-ptype="general">공격 마지막 단계에선 윈로커(WinLocker)를 배포해 사용자의 컴퓨터 조작을 심각하게 제한하고 시스템을 완전히 인질로 잡는다. </p> <p contents-hash="b8b0780f236e78934646439cf21906f2c734c86366ac5ebac09494880836bd72" dmcf-pid="t73wEQb0DV" dmcf-ptype="general">카라 린 포티넷 연구원은 “이번 공격이 소프트웨어 취약점이 아닌 윈도우의 정상 기능을 악용했다는 점에 주목해야 한다”고 경고했다. </p> <p contents-hash="3235cd9352324e82cbae38403dd94039d2886c9551d2d6de742bac1ea5b5c150" dmcf-pid="Fz0rDxKpD2" dmcf-ptype="general">한편, 러시아 기업의 인사 및 급여 담당 부서를 표적으로 삼아 ‘듀퍼러너’(DUPERUNNER) 악성 코드를 심는 ‘오퍼레이션 듀프하이크’(Operation DupeHike) 작전도 지난 연말부터 기승을 부리고 있다. 또 ‘페이퍼 웨어울프’(Paper Werewolf)라는 조직은 AI로 생성한 정교한 미끼 문서를 활용해 에코개더(EchoGather) 백도어를 퍼뜨리는 활동을 전개 중이다. </p> <p contents-hash="1a237b857f9877078ed894193fa06efcc49cea363dade8ae488e7470fc61af92" dmcf-pid="3qpmwM9Us9" dmcf-ptype="general">마이크로소프트는 이러한 위협에 대응하기 위해 사용자에게 변조 방지(Tamper Protection) 기능을 활성화할 것을 권고했다. </p> </section> </div> <p class="" data-translation="true">Copyright © 보안뉴스. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기