로그인
토토사이트
먹튀사이트/제보
업체홍보/구인
신규사이트
지식/노하우
놀이터홍보
판매의뢰
스포츠분석
뉴스
후기내역공유
커뮤니티
포토
포인트
보증업체
카지노 먹튀
토토 먹튀
먹튀제보
구인
구직
총판
제작업체홍보
카지노
토토
홀덤
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
토토 홍보
카지노 홍보
홀덤 홍보
꽁머니홍보
신규가입머니
제작판매
제작의뢰
게임
축구
야구
농구
배구
하키
미식축구
스포츠뉴스
연예뉴스
IT뉴스
카지노 후기
토토 후기
홀덤 후기
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[IT뉴스]
2026 밀라노·코르티나 동계올림픽, AI가 포착한 ‘순간’
N
[연예뉴스]
‘세이렌’ 위하준 “감정의 깊이 철저히 계산”
N
[연예뉴스]
‘붉은진주’ 종합 예고
N
[스포츠뉴스]
남친 전용기 타고와 욕먹었지만 금메달…결국 눈물
N
[스포츠뉴스]
“안티들 다 입 다물어”…‘전용기 논란’ 금메달로 잠재운 유타 레이르담
N
커뮤니티
더보기
[유머★이슈]
바란 은퇴보다 더 소름돋는점
[유머★이슈]
오늘 국군의날 예행연습에 최초 공개된 장비들
[유머★이슈]
손흥민이 한국 병역 시스템에 영향 끼친 것.
[유머★이슈]
시댁의 속터지는 스무고개식 대화법
[유머★이슈]
엄마. 나 여자 임신시켜버렸어
목록
글쓰기
[IT뉴스]생각보다 복잡했던 노트패드++ 해킹의 ‘공급망 공격’ 전황 드러나다
온카뱅크관리자
조회:
25
2026-02-09 16:17:33
<div id="layerTranslateNotice" style="display:none;"></div> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="znoAlWUZIu"> <p contents-hash="82e145fc16a85b479f23e105ab06ccbb9bfd0a5040b640bd1e155717cb49ed0a" dmcf-pid="qLgcSYu5DU" dmcf-ptype="general"><strong>카스퍼스키, 미공개 감염 체인 규명으로 전체 공격 흐름 완성<br>조지 쿠체린 카스퍼스키 연구원 “안전하다고 단정 짓는 것이 가장 위험”</strong></p> <p contents-hash="bdd0518e48d43243c26e19cc8e44e315e2576fbe77b23e6c6037d7136ad36685" dmcf-pid="BlvG7Ke4wp" dmcf-ptype="general">[보안뉴스 조재호 기자] 널리 활용되는 문서 편집기인 ‘노트패드++(Notepad++)’를 악용한 공급망 공격이 기존에 알려진 것보다 훨씬 복잡하고 정교하게 진행된 것으로 드러났다. 공격자들은 수사망을 피하기 위해 인프라를 수시로 갈아치우는 치밀함을 보였다.</p> <figure class="figure_frm origin_fig" contents-hash="3dc23ca997200cdd8fe3d85879401b9bab007ece270915c69a5bde06fe5c225c" dmcf-pid="bSTHz9d8m0" dmcf-ptype="figure"> <p class="link_figure"><img class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202602/09/552815-KkymUii/20260209161544975dxyx.jpg" data-org-width="750" dmcf-mid="7PxJDOXSw7" dmcf-mtype="image" height="auto" src="https://img1.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202602/09/552815-KkymUii/20260209161544975dxyx.jpg" width="658"></p> </figure> <div contents-hash="c20ea5a8052cb8c91fafb1dcd8b76cb721fa32b223ba5e9902a7b95e45134775" dmcf-pid="KvyXq2J6s3" dmcf-ptype="general"> <div> <p>▲Notepad++ 서버 해킹 사건의 타임라인 [출처: 카스퍼스키]</p> </div> <br>9일 글로벌 카스퍼스키는 자사 글로벌 연구 분석팀(GReAT)의 분석 결과를 인용해, 최근 발생한 노트패드++ 공급망 공격이 필리핀의 정부 기관, 엘살바도르의 금융 기관, 베트남의 IT 서비스 제공업체 등을 주요 표적으로 삼았다고 밝혔다. </div> <p contents-hash="ea3ef811b0ee5e8671dc7efa91c413a88344c0d49c1f44ac5c544db3a4e6b118" dmcf-pid="9TWZBViPIF" dmcf-ptype="general">분석에 따르면 공격자들은 2025년 7월부터 10월 사이, 약 1개월 주기로 악성코드(Malware), 명령 및 제어(C2) 인프라, 전달 방식을 전면적으로 변경하는 수법을 사용했다.</p> <p contents-hash="751b6fdfdfee6ed44655132d643af12fa552902aeacae6e143771db992b60d97" dmcf-pid="2yY5bfnQDt" dmcf-ptype="general">이들은 최소 세 가지 이상의 서로 다른 감염 체인을 활용했으며, 이 중 두 가지는 지금까지 대중에게 공개되지 않았던 것으로 파악됐다. 특히 7월부터 9월까지 사용된 공격 인프라는 IP 주소, 도메인 이름, 파일 해시가 10월 이후 발견된 지표와는 완전히 다른 것으로 확인됐다. 이는 현재 공개적으로 문서화된 단일 공격 체인이 거대하고 정교한 위협의 ‘빙산의 일각’에 불과함을 시사한다.</p> <p contents-hash="20bdc5127c2991431a778ec9ccad4a057e20995c11aaf9f3356fcc36f726e469" dmcf-pid="VWG1K4Lxr1" dmcf-ptype="general">카스퍼스키는 기존에 공개된 침해 지표(IoC)에만 의존해 시스템을 점검할 경우, 심각한 보안 사각지대가 발생할 수 있다고 경고했다. 10월에 공개된 IoC를 기준으로 보안 점검을 수행한 조직들은 이미 7월~9월 사이에 진행된 초기 감염 단계를 탐지하지 못하고 놓쳤을 가능성이 매우 높기 때문이다.</p> <p contents-hash="243d2a349f0fbc3fcd41b1fd67728e08c76b6ff63c8aff56fdc474da09b11a2d" dmcf-pid="fYHt98oME5" dmcf-ptype="general">조지 쿠체린(Georgy Kucherin) 카스퍼스키 GReAT 선임 보안 연구원은 “공개적으로 알려진 IoC를 기준으로 시스템을 점검했을 때 아무것도 발견되지 않았다고 해서 안전하다고 단정해서는 안 된다”며 “공격자들이 도구를 매우 빈번하게 교체해왔다는 점을 고려할 때, 아직 발견되지 않은 추가 공격 체인이 존재할 가능성도 배제할 수 없다”고 지적했다.</p> <p contents-hash="e208a523b05a2a9f008470c7ba44670aa1f44678da57bacfa78559b4702027e8" dmcf-pid="4GXF26gRwZ" dmcf-ptype="general">카스퍼스키 GReAT는 기존에 보고되지 않았던 6개의 악성 업데이트 해시, 14개의 C2 URL, 8개의 악성 파일 해시를 포함한 전체 침해 지표 목록을 공개했다. 전체 IoC 목록과 기술 분석은 시큐어리스트(Securelist)에서 확인할 수 있다.</p> <p contents-hash="0bf8e97e65986da67a7090e3b12651172f446057bbacd2fc8a1227990f29649e" dmcf-pid="8HZ3VPaeIX" dmcf-ptype="general">이효은 카스퍼스키 한국지사장은 “노트패드++ 공급망 공격 사례에서 보듯이 공격자들은 지속적으로 전술과 도구를 변화시키고 있다”며 “기업이 알려진 공격 지표만을 기반으로 조사할 경우 위험을 놓칠 가능성이 매우 높으므로, 다양한 유형의 악성코드를 포괄적으로 탐지할 수 있는 솔루션을 통해 견고한 방어선을 구축해야 한다”고 말했다.</p> </section> </div> <p class="" data-translation="true">Copyright © 보안뉴스. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
놀이터홍보
더보기
[홀덤 홍보]
텍사스홀덤 핸드 순위- 홀카드의 가치
[홀덤 홍보]
텍사스홀덤 핸드 순위 - 프리플랍(Pre-Flop) 핸드 랭킹
[토토 홍보]
미니게임개발제작 전문업체 포유소프트를 추천드립니다.
[토토 홍보]
2023년 일본 만화 판매량 순위 공개
[토토 홍보]
무료만화 사이트 보는곳 3가지 추천
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기