로그인
토토사이트
먹튀사이트/제보
업체홍보/구인
신규사이트
지식/노하우
놀이터홍보
판매의뢰
스포츠분석
뉴스
후기내역공유
커뮤니티
포토
포인트
보증업체
카지노 먹튀
토토 먹튀
먹튀제보
구인
구직
총판
제작업체홍보
카지노
토토
홀덤
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
토토 홍보
카지노 홍보
홀덤 홍보
꽁머니홍보
신규가입머니
제작판매
제작의뢰
게임
축구
야구
농구
배구
하키
미식축구
스포츠뉴스
연예뉴스
IT뉴스
카지노 후기
토토 후기
홀덤 후기
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[]
'역대급 코스피' 韓 주식에 몰린 외인들⋯순대외금융자산, 5년 만에 첫 감소
N
[]
"尹 치밀한 계획 없었다" 1심 판결에…시민단체 "독소적 논리"(종합)
N
[IT뉴스]
[ZD e게임] 엑스엘게임즈 '더 큐브, 세이브 어스', 총성 없는 익스트랙션의 묘미
N
[연예뉴스]
'킬 빌' 무삭제판, 23년 만에 공개…인터미션 포함 275분 짜리 완전체
N
[연예뉴스]
[왓IS] “카페서 3인 1잔”…’40억 자산’ 전원주, 도넘은 ‘절약’ 도마 위
N
커뮤니티
더보기
[유머★이슈]
바란 은퇴보다 더 소름돋는점
[유머★이슈]
오늘 국군의날 예행연습에 최초 공개된 장비들
[유머★이슈]
손흥민이 한국 병역 시스템에 영향 끼친 것.
[유머★이슈]
시댁의 속터지는 스무고개식 대화법
[유머★이슈]
엄마. 나 여자 임신시켜버렸어
목록
글쓰기
[IT뉴스]러시아 배후 APT28, 서유럽 타깃 사이버 공격 ‘매크로메이즈 작전’ 포착
온카뱅크관리자
조회:
7
2026-02-25 11:47:31
<div id="layerTranslateNotice" style="display:none;"></div> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="fzeSktRfsi"> <p contents-hash="432c2978d39add1ecfbb691e6da19ef8184f7d5f0d178c29cad3bda0272275d3" dmcf-pid="4qdvEFe4rJ" dmcf-ptype="general"><strong>스피어 피싱 이메일에 악성 매크로 문서 첨부해 시스템 지속성 확보<br>웹후크 서비스 인프라 악용해 악성코드 외부 통신 은폐...악성코드 대신 VBScript 등 기본 도구 조합</strong></p> <p contents-hash="959215a88e4333c6f5def442af3c133d2515931dca2295a651f60c8f96a13746" dmcf-pid="8BJTD3d8Dd" dmcf-ptype="general">[보안뉴스 김형근 기자] 러시아 정부의 지원을 받는 것으로 알려진 해킹 그룹 APT28이 서유럽 및 중부 유럽 기관을 겨냥한 사이버 공격 캠페인 ‘매크로메이즈 작전’(Operation MacroMaze)을 전개한 것으로 확인됐다.</p> <figure class="figure_frm origin_fig" contents-hash="7838a83b887ab3eafa1f4e5b06b81ee622f4104e9db96ca8c6abb485873410bd" dmcf-pid="6biyw0J6re" dmcf-ptype="figure"> <p class="link_figure"><img class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202602/25/552815-KkymUii/20260225113957229nrfs.jpg" data-org-width="750" dmcf-mid="V5xCjZQ9In" dmcf-mtype="image" height="auto" src="https://img2.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202602/25/552815-KkymUii/20260225113957229nrfs.jpg" width="658"></p> </figure> <div contents-hash="cea6c90b95393d7d858219f4051eb41cb5d359262c69b0f2b17e3d226133835f" dmcf-pid="Pvuo6mUZsR" dmcf-ptype="general"> <div> <p>[출처: gettyimagesbank]</p> </div> <br>23일(현지시각) 더해커뉴스 등 외신에 따르면, 스페인 보안 기업 S2그룹 소속 위협인텔리전스 팀 LAB52는 지난해 9월부터 올해 1월까지 해당 캠페인 활동을 분석했다. 공격자는 고도화된 악성코드 대신 웹후크와 같은 정식 서비스와 배치 파일 등 기본 도구를 조합해 데이터를 유출했다. </div> <p contents-hash="f1a17cb05920edebd1e67b4497220e186921107cfbfa905383f83e8fa42ba03c" dmcf-pid="QT7gPsu5sM" dmcf-ptype="general">공격은 스피어 피싱 이메일로 시작되며, 첨부된 문서에 보이지 않는 추적용 이미지가 들어있다. 사용자가 문서를 열면 이미지를 불러오기 위한 아웃바운드 HTTP 요청이 발생하며, 이를 통해 공격자는 수신자의 문서 열람 여부를 확인하는 비컨 매커니즘을 가동한다. 이후 시스템 거점 확보 및 추가 페이로드 전송을 위한 악성 매크로가 실행되는 방식이다.</p> <p contents-hash="e3f4d4261f5c1b89c624be5078ebb6daea868d48074a83c6add56e8caa47d715" dmcf-pid="xyzaQO71sx" dmcf-ptype="general">LAB52 분석 결과, 초기 버전은 백그라운드에서 실행되는 ‘헤드리스’(Headless) 브라우저 방식을 사용했고 최신 버전에서는 보안 경고창을 우회하기 위해 키보드 시뮬레이션 기법을 도입하는 등 보안 솔루션의 탐지를 피하기 위한 기법들이 동원됐다.</p> <p contents-hash="35cf42c61a7540ba7dc0d65679be65d8e41038d0b023ad966c5fbb92a667bd3b" dmcf-pid="yxE3T2kLmQ" dmcf-ptype="general">실행된 매크로는 VBScript와 배치 파일(CMD)을 구동해 작업 스케줄러를 등록하고 지속성을 유지한다. 이어서 마이크로소프트 엣지 브라우저를 화면 밖에서 실행해 Base64로 인코딩된 HTML 페이로드를 렌더링하고, 웹후크 서버로부터 명령을 받아 실행 결과를 수집한다.</p> <p contents-hash="42bd5b3e6be364757cb176a0a6d22e6d6f4d8c72ba1e35ae9f683b394ca8f436" dmcf-pid="WMD0yVEoDP" dmcf-ptype="general">데이터 유출 단계에서는 별도의 악성 프로그램 대신 표준 HTML 폼 제출(Form Submission) 기능을 이용한다. 수집된 결과는 사용자 상호작용 없이 다른 웹후크 서버로 전송되며, 이 과정에서 디스크에 남는 흔적(Artifacts)이 최소화된다.</p> <p contents-hash="619df661f4d99b6cbb13785e7880841e8ee4740bdd3dfc51ac4d39341ffbb0cf" dmcf-pid="YRwpWfDgm6" dmcf-ptype="general">LAB52는 “이번 캠페인은 단순함이 얼마나 강력한 힘을 발휘할 수 있는지 보여줬다”며 “해커들은 배치 파일이나 소형 VBS 실행 파일, 간단한 HTML 등 기본적인 도구를 사용하지만, 세심한 구성을 통해 유출 작업을 숨겨진 브라우저 세션이나 화면 밖 세션으로 옮기고 흔적을 제거하며 페이로드 전달과 데이터 유출을 널리 쓰이는 웹후크 서비스에 위탁하는 등의 방식으로 은밀성을 극대화했다”고 설명했다.</p> </section> </div> <p class="" data-translation="true">Copyright © 보안뉴스. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
놀이터홍보
더보기
[홀덤 홍보]
텍사스홀덤 핸드 순위- 홀카드의 가치
[홀덤 홍보]
텍사스홀덤 핸드 순위 - 프리플랍(Pre-Flop) 핸드 랭킹
[토토 홍보]
미니게임개발제작 전문업체 포유소프트를 추천드립니다.
[토토 홍보]
2023년 일본 만화 판매량 순위 공개
[토토 홍보]
무료만화 사이트 보는곳 3가지 추천
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기