로그인
보증업체
스포츠중계
스포츠분석
먹튀사이트
지식/노하우
판매의뢰
업체홍보/구인
뉴스
커뮤니티
포토
포인트
보증카지노
보증토토
보증홀덤
스포츠 중계
기타
축구
야구
농구
배구
하키
미식축구
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
제작판매
제작의뢰
게임
구인
구직
총판
제작업체홍보
실시간뉴스
스포츠뉴스
연예뉴스
IT뉴스
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[실시간뉴스]
'역대급 코스피' 韓 주식에 몰린 외인들⋯순대외금융자산, 5년 만에 첫 감소
N
[실시간뉴스]
"尹 치밀한 계획 없었다" 1심 판결에…시민단체 "독소적 논리"(종합)
N
[IT뉴스]
[ZD e게임] 엑스엘게임즈 '더 큐브, 세이브 어스', 총성 없는 익스트랙션의 묘미
N
[연예뉴스]
'킬 빌' 무삭제판, 23년 만에 공개…인터미션 포함 275분 짜리 완전체
N
[연예뉴스]
[왓IS] “카페서 3인 1잔”…’40억 자산’ 전원주, 도넘은 ‘절약’ 도마 위
N
커뮤니티
더보기
[자유게시판]
드디어 금요일이군요
[자유게시판]
오늘 다저스 어떻게 생각하시나요
[자유게시판]
하아 댓노
[자유게시판]
식곤증지립니다요
[자유게시판]
벌써 불금이네요
목록
글쓰기
[IT뉴스]러시아 배후 APT28, 서유럽 타깃 사이버 공격 ‘매크로메이즈 작전’ 포착
온카뱅크관리자
조회:
8
2026-02-25 11:47:31
<div id="layerTranslateNotice" style="display:none;"></div> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="fzeSktRfsi"> <p contents-hash="432c2978d39add1ecfbb691e6da19ef8184f7d5f0d178c29cad3bda0272275d3" dmcf-pid="4qdvEFe4rJ" dmcf-ptype="general"><strong>스피어 피싱 이메일에 악성 매크로 문서 첨부해 시스템 지속성 확보<br>웹후크 서비스 인프라 악용해 악성코드 외부 통신 은폐...악성코드 대신 VBScript 등 기본 도구 조합</strong></p> <p contents-hash="959215a88e4333c6f5def442af3c133d2515931dca2295a651f60c8f96a13746" dmcf-pid="8BJTD3d8Dd" dmcf-ptype="general">[보안뉴스 김형근 기자] 러시아 정부의 지원을 받는 것으로 알려진 해킹 그룹 APT28이 서유럽 및 중부 유럽 기관을 겨냥한 사이버 공격 캠페인 ‘매크로메이즈 작전’(Operation MacroMaze)을 전개한 것으로 확인됐다.</p> <figure class="figure_frm origin_fig" contents-hash="7838a83b887ab3eafa1f4e5b06b81ee622f4104e9db96ca8c6abb485873410bd" dmcf-pid="6biyw0J6re" dmcf-ptype="figure"> <p class="link_figure"><img class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202602/25/552815-KkymUii/20260225113957229nrfs.jpg" data-org-width="750" dmcf-mid="V5xCjZQ9In" dmcf-mtype="image" height="auto" src="https://img2.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202602/25/552815-KkymUii/20260225113957229nrfs.jpg" width="658"></p> </figure> <div contents-hash="cea6c90b95393d7d858219f4051eb41cb5d359262c69b0f2b17e3d226133835f" dmcf-pid="Pvuo6mUZsR" dmcf-ptype="general"> <div> <p>[출처: gettyimagesbank]</p> </div> <br>23일(현지시각) 더해커뉴스 등 외신에 따르면, 스페인 보안 기업 S2그룹 소속 위협인텔리전스 팀 LAB52는 지난해 9월부터 올해 1월까지 해당 캠페인 활동을 분석했다. 공격자는 고도화된 악성코드 대신 웹후크와 같은 정식 서비스와 배치 파일 등 기본 도구를 조합해 데이터를 유출했다. </div> <p contents-hash="f1a17cb05920edebd1e67b4497220e186921107cfbfa905383f83e8fa42ba03c" dmcf-pid="QT7gPsu5sM" dmcf-ptype="general">공격은 스피어 피싱 이메일로 시작되며, 첨부된 문서에 보이지 않는 추적용 이미지가 들어있다. 사용자가 문서를 열면 이미지를 불러오기 위한 아웃바운드 HTTP 요청이 발생하며, 이를 통해 공격자는 수신자의 문서 열람 여부를 확인하는 비컨 매커니즘을 가동한다. 이후 시스템 거점 확보 및 추가 페이로드 전송을 위한 악성 매크로가 실행되는 방식이다.</p> <p contents-hash="e3f4d4261f5c1b89c624be5078ebb6daea868d48074a83c6add56e8caa47d715" dmcf-pid="xyzaQO71sx" dmcf-ptype="general">LAB52 분석 결과, 초기 버전은 백그라운드에서 실행되는 ‘헤드리스’(Headless) 브라우저 방식을 사용했고 최신 버전에서는 보안 경고창을 우회하기 위해 키보드 시뮬레이션 기법을 도입하는 등 보안 솔루션의 탐지를 피하기 위한 기법들이 동원됐다.</p> <p contents-hash="35cf42c61a7540ba7dc0d65679be65d8e41038d0b023ad966c5fbb92a667bd3b" dmcf-pid="yxE3T2kLmQ" dmcf-ptype="general">실행된 매크로는 VBScript와 배치 파일(CMD)을 구동해 작업 스케줄러를 등록하고 지속성을 유지한다. 이어서 마이크로소프트 엣지 브라우저를 화면 밖에서 실행해 Base64로 인코딩된 HTML 페이로드를 렌더링하고, 웹후크 서버로부터 명령을 받아 실행 결과를 수집한다.</p> <p contents-hash="42bd5b3e6be364757cb176a0a6d22e6d6f4d8c72ba1e35ae9f683b394ca8f436" dmcf-pid="WMD0yVEoDP" dmcf-ptype="general">데이터 유출 단계에서는 별도의 악성 프로그램 대신 표준 HTML 폼 제출(Form Submission) 기능을 이용한다. 수집된 결과는 사용자 상호작용 없이 다른 웹후크 서버로 전송되며, 이 과정에서 디스크에 남는 흔적(Artifacts)이 최소화된다.</p> <p contents-hash="619df661f4d99b6cbb13785e7880841e8ee4740bdd3dfc51ac4d39341ffbb0cf" dmcf-pid="YRwpWfDgm6" dmcf-ptype="general">LAB52는 “이번 캠페인은 단순함이 얼마나 강력한 힘을 발휘할 수 있는지 보여줬다”며 “해커들은 배치 파일이나 소형 VBS 실행 파일, 간단한 HTML 등 기본적인 도구를 사용하지만, 세심한 구성을 통해 유출 작업을 숨겨진 브라우저 세션이나 화면 밖 세션으로 옮기고 흔적을 제거하며 페이로드 전달과 데이터 유출을 널리 쓰이는 웹후크 서비스에 위탁하는 등의 방식으로 은밀성을 극대화했다”고 설명했다.</p> </section> </div> <p class="" data-translation="true">Copyright © 보안뉴스. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기