로그인
보증업체
스포츠중계
스포츠분석
먹튀사이트
지식/노하우
판매의뢰
업체홍보/구인
뉴스
커뮤니티
포토
포인트
보증카지노
보증토토
보증홀덤
스포츠 중계
기타
축구
야구
농구
배구
하키
미식축구
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
제작판매
제작의뢰
게임
구인
구직
총판
제작업체홍보
실시간뉴스
스포츠뉴스
연예뉴스
IT뉴스
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[실시간뉴스]
구윤철 "환율 최대한 안정시켜 수입물가 안정 노력하겠다"(종합)
N
[실시간뉴스]
종자산업, 로봇보다 큰 96조 시장… 韓 점유율 1%대
N
[실시간뉴스]
내년 의대정원 490명 증원…5년간 3342명 더 뽑는다(종합)
N
[IT뉴스]
[자동차와 法] ADAS가 사고 내고 책임은 사람이 진다...과실비율의 사각지대
N
[IT뉴스]
의협 “의대 증원 후폭풍, 전적으로 정부 책임”
N
커뮤니티
더보기
[자유게시판]
드디어 금요일이군요
[자유게시판]
오늘 다저스 어떻게 생각하시나요
[자유게시판]
하아 댓노
[자유게시판]
식곤증지립니다요
[자유게시판]
벌써 불금이네요
목록
글쓰기
[IT뉴스]생각보다 복잡했던 노트패드++ 해킹의 ‘공급망 공격’ 전황 드러나다
온카뱅크관리자
조회:
26
2026-02-09 16:17:33
<div id="layerTranslateNotice" style="display:none;"></div> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="znoAlWUZIu"> <p contents-hash="82e145fc16a85b479f23e105ab06ccbb9bfd0a5040b640bd1e155717cb49ed0a" dmcf-pid="qLgcSYu5DU" dmcf-ptype="general"><strong>카스퍼스키, 미공개 감염 체인 규명으로 전체 공격 흐름 완성<br>조지 쿠체린 카스퍼스키 연구원 “안전하다고 단정 짓는 것이 가장 위험”</strong></p> <p contents-hash="bdd0518e48d43243c26e19cc8e44e315e2576fbe77b23e6c6037d7136ad36685" dmcf-pid="BlvG7Ke4wp" dmcf-ptype="general">[보안뉴스 조재호 기자] 널리 활용되는 문서 편집기인 ‘노트패드++(Notepad++)’를 악용한 공급망 공격이 기존에 알려진 것보다 훨씬 복잡하고 정교하게 진행된 것으로 드러났다. 공격자들은 수사망을 피하기 위해 인프라를 수시로 갈아치우는 치밀함을 보였다.</p> <figure class="figure_frm origin_fig" contents-hash="3dc23ca997200cdd8fe3d85879401b9bab007ece270915c69a5bde06fe5c225c" dmcf-pid="bSTHz9d8m0" dmcf-ptype="figure"> <p class="link_figure"><img class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202602/09/552815-KkymUii/20260209161544975dxyx.jpg" data-org-width="750" dmcf-mid="7PxJDOXSw7" dmcf-mtype="image" height="auto" src="https://img1.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202602/09/552815-KkymUii/20260209161544975dxyx.jpg" width="658"></p> </figure> <div contents-hash="c20ea5a8052cb8c91fafb1dcd8b76cb721fa32b223ba5e9902a7b95e45134775" dmcf-pid="KvyXq2J6s3" dmcf-ptype="general"> <div> <p>▲Notepad++ 서버 해킹 사건의 타임라인 [출처: 카스퍼스키]</p> </div> <br>9일 글로벌 카스퍼스키는 자사 글로벌 연구 분석팀(GReAT)의 분석 결과를 인용해, 최근 발생한 노트패드++ 공급망 공격이 필리핀의 정부 기관, 엘살바도르의 금융 기관, 베트남의 IT 서비스 제공업체 등을 주요 표적으로 삼았다고 밝혔다. </div> <p contents-hash="ea3ef811b0ee5e8671dc7efa91c413a88344c0d49c1f44ac5c544db3a4e6b118" dmcf-pid="9TWZBViPIF" dmcf-ptype="general">분석에 따르면 공격자들은 2025년 7월부터 10월 사이, 약 1개월 주기로 악성코드(Malware), 명령 및 제어(C2) 인프라, 전달 방식을 전면적으로 변경하는 수법을 사용했다.</p> <p contents-hash="751b6fdfdfee6ed44655132d643af12fa552902aeacae6e143771db992b60d97" dmcf-pid="2yY5bfnQDt" dmcf-ptype="general">이들은 최소 세 가지 이상의 서로 다른 감염 체인을 활용했으며, 이 중 두 가지는 지금까지 대중에게 공개되지 않았던 것으로 파악됐다. 특히 7월부터 9월까지 사용된 공격 인프라는 IP 주소, 도메인 이름, 파일 해시가 10월 이후 발견된 지표와는 완전히 다른 것으로 확인됐다. 이는 현재 공개적으로 문서화된 단일 공격 체인이 거대하고 정교한 위협의 ‘빙산의 일각’에 불과함을 시사한다.</p> <p contents-hash="20bdc5127c2991431a778ec9ccad4a057e20995c11aaf9f3356fcc36f726e469" dmcf-pid="VWG1K4Lxr1" dmcf-ptype="general">카스퍼스키는 기존에 공개된 침해 지표(IoC)에만 의존해 시스템을 점검할 경우, 심각한 보안 사각지대가 발생할 수 있다고 경고했다. 10월에 공개된 IoC를 기준으로 보안 점검을 수행한 조직들은 이미 7월~9월 사이에 진행된 초기 감염 단계를 탐지하지 못하고 놓쳤을 가능성이 매우 높기 때문이다.</p> <p contents-hash="243d2a349f0fbc3fcd41b1fd67728e08c76b6ff63c8aff56fdc474da09b11a2d" dmcf-pid="fYHt98oME5" dmcf-ptype="general">조지 쿠체린(Georgy Kucherin) 카스퍼스키 GReAT 선임 보안 연구원은 “공개적으로 알려진 IoC를 기준으로 시스템을 점검했을 때 아무것도 발견되지 않았다고 해서 안전하다고 단정해서는 안 된다”며 “공격자들이 도구를 매우 빈번하게 교체해왔다는 점을 고려할 때, 아직 발견되지 않은 추가 공격 체인이 존재할 가능성도 배제할 수 없다”고 지적했다.</p> <p contents-hash="e208a523b05a2a9f008470c7ba44670aa1f44678da57bacfa78559b4702027e8" dmcf-pid="4GXF26gRwZ" dmcf-ptype="general">카스퍼스키 GReAT는 기존에 보고되지 않았던 6개의 악성 업데이트 해시, 14개의 C2 URL, 8개의 악성 파일 해시를 포함한 전체 침해 지표 목록을 공개했다. 전체 IoC 목록과 기술 분석은 시큐어리스트(Securelist)에서 확인할 수 있다.</p> <p contents-hash="0bf8e97e65986da67a7090e3b12651172f446057bbacd2fc8a1227990f29649e" dmcf-pid="8HZ3VPaeIX" dmcf-ptype="general">이효은 카스퍼스키 한국지사장은 “노트패드++ 공급망 공격 사례에서 보듯이 공격자들은 지속적으로 전술과 도구를 변화시키고 있다”며 “기업이 알려진 공격 지표만을 기반으로 조사할 경우 위험을 놓칠 가능성이 매우 높으므로, 다양한 유형의 악성코드를 포괄적으로 탐지할 수 있는 솔루션을 통해 견고한 방어선을 구축해야 한다”고 말했다.</p> </section> </div> <p class="" data-translation="true">Copyright © 보안뉴스. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기