| 사이드와인더 APT, 새로운 백도어 사용해 파키스탄 공격 | 2022.10.25 |
인도의 오래된 APT 단체, 파키스탄 군 요원들 겨냥해
요약 : 보안 외신 해커뉴스에 의하면 악명 높은 APT 단체인 사이드와인더(Sidewinder)가 새로운 백도어를 활용하기 시작했다고 한다. 새로운 백도어의 이름은 워호크(WarHawk)이며, 주로 파키스탄의 군 요원들과 부대 시설을 공략하는 중이라고 한다. 워호크는 최초 침투 및 감염에 성공한 이후 코발트스트라이크를 심으며, 코발트스트라이크 모듈을 통해 여러 가지 악성 행위(정보 수집 등)를 실시한다. 최근에는 파키스탄의 국립 전력 공급 시설을 감염시켰다. ![]() [이미지 = utoimage] 배경 : 사이드와인더는 래틀스네이크(Rattlesnake)나 레이저타이거(Razor Tiger)라는 이름으로도 불리는 APT 단체로, 인도 정부가 배후에 있는 것으로 의심되고 있다. 인도와 파키스탄은 오랜 앙숙 국가로, 서로에 대한 견제가 치열하다. 정말 인도인들이라면 사이드와인더가 파키스탄 군을 노린다는 게 이상한 일은 아니다. 말말말 : “사이드와인더는 2012년 처음 발견된 그룹입니다. 2020년 4월부터 현재까지 1천 번 이상의 공격을 감행했습니다. 꽤나 왕성한 활동력을 보여주는 단체인 것입니다.” -지스케일러(Zscaler)- [국제부 문가용 기자(globoan@boannews.com)] <저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지> |
|
|
|