Larva-24009 공격자는 적어도 2023년부터 활동하고 있는 공격자로서 국내외 사용자들을 대상으로 피싱 메일 공격을 수행해 악성코드를 설치하고 있다. ASEC(AhnLab SEcurity intelligence Center)은 2024년에도 해당 공격자의 공격 사례를 공개한 바 있으며 [1] [2] [3] 이후 Cyble사에서도 동일한 공격 캠페인에 대해 HeptaX라고 이름붙였다. [4] Larva-24009 공격자는 2026년에도 공격을 지속하고 있으며 여기에서는 2026년 확인된 공격 및 악성코드들을 정리한다. […]
이 기술분석보고서는 대한민국 국가정보원, 경찰청, 한국인터넷진흥원, 금융보안원 합동 사이버 보안 권고문 ‘국가배후 해킹조직의 우리 국민ㆍ기업 해킹 공격 주의 권고’의 일환으로 작성되었습니다. 개요 AhnLab SEcurity intelligence Center(ASEC)은 국가배후 해킹 그룹이 2025년부터 2026년 상반기까지 금융·기관 서비스 이용 과정에서 설치되는 국내 금융 보안 소프트웨어의 취약점을 악용하여 지속적으로 악성코드를 유포한 정황을 확인하였다. 공격자는 워터링 홀 또는 스피어 […]
ASEC Blog를 통해 한 주간의 ‘Ransom & Dark Web Issues’ – 2026년 7월 5주차를 게시한다. Termite, 미국 비영리 의료기관 대상 랜섬웨어 공격 ShinyHunters, 글로벌 회계 및 컨설팅 기업 대상 데이터 유출 주장 The Gentlemen, 한국 IT 소프트웨어 도매업 및 IT 인프라 구축 기업 대상 랜섬웨어 공격
AhnLab SEcurity intelligence Center(ASEC)은 MS-SQL 서버에 대한 공격 사례를 모니터링하던 중 Larva-26009 공격자가 XMRig 코인 마이너를 설치하는 사례를 확인하였다. MS-SQL 서버를 대상으로 한 공격 사례들 중 코인 마이너를 설치하는 사례는 흔하지만 이번에 확인된 공격에서는 VShell, GotoHTTP를 설치하여 감염 시스템에 대한 제어를 탈취하였으며 SoftEther를 설치해 VPN 서버로 사용하기도 하였다. 1. 초기 침투 과정 (MS-SQL) 최초 […]
요약 AtlasRAT은 Windows 기반 원격 접근 악성코드다. 보고서는 AGE Flash Player로 위장한 Delphi 실행 파일에서 시작되는 4단계 인메모리 로더 체인과 최종 RAT 기능을 분석했다. 최종 페이로드는 TLS 기반 ChaCha20 암호화 C2 통신, 모듈형 플러그인 실행, 오프라인 키로깅, WeChat 프로세스 대상 DLL 인젝션을 수행한다. 그룹 특징 공개 분석은 아직 제한적이며, Hexastrike와 Proofpoint의 보고만 확인되었다. VirusTotal 코퍼스에서 […]
목적 및 범위 이 보고서는 2026년 6월 한 달 동안 수집된 랜섬웨어 샘플 수량, 피해 시스템 수량, 피해 업체 통계와 국내외 주요 이슈를 정리한 보고서이다. 피해 업체 통계는 랜섬웨어 그룹의 DLS(Dedicated Leaks Sites, 피해 정보를 공개하는 유출 사이트)에 게시된 정보를 기준으로 수집되었다. 주요 통계 피해 산업군. 2026년 6월 피해 산업군은 제조업이 41건으로 가장 많았다. 그 […]
내용 안랩은 자사 인프라를 활용해 국내 타겟 APT(Advanced Persistent Threat, 지속적으로 은밀하게 진행되는 공격) 공격을 모니터링했다. 본 보고서는 2026년 6월에 확인된 국내 APT 공격의 분류와 통계를 정리하고, 유형별 기능을 설명한다. 목적 및 범위 국내에서 확인된 APT 공격의 대부분은 Spear Phishing(특정 개인이나 집단을 노리는 표적 피싱) 방식으로 유포됐다. 공격자는 업무 관련 문서처럼 보이는 파일명과 이메일을 이용해 […]
Larva-24009 공격자는 적어도 2023년부터 활동하고 있는 공격자로서 국내외 사용자들을 대상으로 피싱 메일 공격을 수행해 악성코드를 설치하고 있다. ASEC(AhnLab SEcurity intelligence Center)은 2024년에도 해당 공격자의 공격 사례를 공개한 바 있으며 [1] [2] [3] 이후 Cyble사에서도 동일한 공격 캠페인에 대해 HeptaX라고 이름붙였다. [4] Larva-24009 공격자는 2026년에도 공격을 지속하고 있으며 여기에서는 2026년 확인된 공격 및 악성코드들을 정리한다. […]
이 기술분석보고서는 대한민국 국가정보원, 경찰청, 한국인터넷진흥원, 금융보안원 합동 사이버 보안 권고문 ‘국가배후 해킹조직의 우리 국민ㆍ기업 해킹 공격 주의 권고’의 일환으로 작성되었습니다. 개요 AhnLab SEcurity intelligence Center(ASEC)은 국가배후 해킹 그룹이 2025년부터 2026년 상반기까지 금융·기관 서비스 이용 과정에서 설치되는 국내 금융 보안 소프트웨어의 취약점을 악용하여 지속적으로 악성코드를 유포한 정황을 확인하였다. 공격자는 워터링 홀 또는 스피어 […]
요약 AtlasRAT은 Windows 기반 원격 접근 악성코드다. 보고서는 AGE Flash Player로 위장한 Delphi 실행 파일에서 시작되는 4단계 인메모리 로더 체인과 최종 RAT 기능을 분석했다. 최종 페이로드는 TLS 기반 ChaCha20 암호화 C2 통신, 모듈형 플러그인 실행, 오프라인 키로깅, WeChat 프로세스 대상 DLL 인젝션을 수행한다. 그룹 특징 공개 분석은 아직 제한적이며, Hexastrike와 Proofpoint의 보고만 확인되었다. VirusTotal 코퍼스에서 […]
목적 및 범위 이 보고서는 2026년 6월 한 달 동안 수집된 랜섬웨어 샘플 수량, 피해 시스템 수량, 피해 업체 통계와 국내외 주요 이슈를 정리한 보고서이다. 피해 업체 통계는 랜섬웨어 그룹의 DLS(Dedicated Leaks Sites, 피해 정보를 공개하는 유출 사이트)에 게시된 정보를 기준으로 수집되었다. 주요 통계 피해 산업군. 2026년 6월 피해 산업군은 제조업이 41건으로 가장 많았다. 그 […]
내용 안랩은 자사 인프라를 활용해 국내 타겟 APT(Advanced Persistent Threat, 지속적으로 은밀하게 진행되는 공격) 공격을 모니터링했다. 본 보고서는 2026년 6월에 확인된 국내 APT 공격의 분류와 통계를 정리하고, 유형별 기능을 설명한다. 목적 및 범위 국내에서 확인된 APT 공격의 대부분은 Spear Phishing(특정 개인이나 집단을 노리는 표적 피싱) 방식으로 유포됐다. 공격자는 업무 관련 문서처럼 보이는 파일명과 이메일을 이용해 […]
금융권 대상 유포 악성코드 통계 6월 금융권 위협 분석에서는 Phishing(피싱)이 공격 1단계에서 가장 높게 나타났고, Dropper/Downloader(추가 악성코드를 내려받는 유포 도구)가 공격 2단계에서 가장 높게 나타났다. Infostealer(정보 탈취 악성코드)는 공격 3단계에서 확인되었고, 이는 초기 미끼 유포부터 추가 악성코드 설치, 정보 탈취로 이어지는 다단계 공격 체인이 널리 사용되고 있음을 보여준다. 악성 첨부파일 형식에서는 HTML이 가장 큰 비중을 […]
내용 이 보고서는 2026년 6월 동안 수집된 신규 인포스틸러의 유포 채널, 악성코드 수량, 탐지 수량, 위장 대상 기업 정보를 정리한다. 수집 샘플은 ASEC(AhnLab SEcurity intelligence Center)에서 운영하는 자동 수집 시스템, 이메일 허니팟 시스템, 악성코드 C2 자동 분석 시스템을 통해 확보되었다. 목적 및 범위 보고서는 인포스틸러 악성코드의 유포 수량, 위장 기법, 유포 방식의 추이를 확인하는 용도로 […]
목적 및 범위 2026년 6월 APT 그룹 동향 보고서는 국가 지원 위협 그룹들이 생성형 AI, 클라우드 서비스, OAuth 토큰, 상용 MaaS(Malware-as-a-Service, 악성코드 서비스형 플랫폼) 등을 공격 작전에 적극 도입한 흐름을 정리한 내용이다. 전통적인 악성코드 감염보다 계정·토큰 탈취, 정상 서비스 악용, 공급망 및 클라우드 환경 침해로 공격 범위가 넓어진 점이 핵심이다. 지역별 주요 APT 그룹 현황 […]
ASEC에서 발간하는 아티클들을 이메일로 보내드려요
[contact-form-7 id=”ac162db” title=”Section Subscribe Form”]