English | 로그인 ㅣ ID/비번 찾기 ㅣ 회원가입/이메일 재인증
Home

로그프레소, 보안 프로그램 위장 악성코드 발견했다고 밝혀

2024/03/25 10:18:54

클라우드 SIEM 전문기업 로그프레소(대표 양봉열)가 2024년 3월 CTI(Cyber Threat Intelligence) 월간 리포트를 발행했다고 25일 밝혔다.

 

CTI는 사이버 공격 관련 정보를 수집하고 분석해 사이버 위협에 신속하고 정확하게 대응하고자 가공한 형태의 정보다.

로그프레소는 3월 CTI 리포트에서 2월 악성 봇 감염이 글로벌 기준 전월 대비 무려 78.01% 증가했다고 전했다. 악성 봇 감염으로 국내외 이커머스 서비스의 크리덴셜이 지속적으로 유출되고 있으며, 2차 피해 방지를 위한 노력이 필요한 실정이다.

로그프레소는 이커머스 서비스 사업자는 크리덴셜 유출 여부를 사용자에게 안내해 빠르게 대응할 수 있도록 도와야 한다며 사용자는 서비스별로 암호를 다르게 설정하거나 2FA(2-Factor Authentication)를 이용해 계정 보안을 강화해야 한다고 전달했다.

또한 로그프레소는 CTI 리포트에서 국산 보안 프로그램으로 위장한 악성코드 TrollAgent를 분석하고, 이를 탐지할 수 있는 방법을 소개했다.

북한 Kimsuky 그룹에서 배포하는 TrollAgent는 국내 특정 홈페이지 로그인에 필요한 전자문서 및 증명서 위변조 방지 프로그램으로 위장해 설치를 유도한다. 특히 국내 방산업체 인증서로 서명해 악성코드 탐지를 회피하고, 사용자들의 의심을 최소화했다.

해당 악성코드가 실행되면 다양한 정보를 수집해 C2 서버로 전송한다. GPKI 디렉토리를 탈취하는 기능을 포함하고 있어 국내 공공기관을 주 공격대상으로 삼고 있는 것을 확인할 수 있다.

표면적으로는 정상 보안 프로그램처럼 설치되기 때문에, 사용자는 악성코드의 실행 여부를 인지하기 어렵다는 것이 로그프레소 측 설명이다.

이에 로그프레소는 TollAgent와 변종을 탐지할 수 있는 YARA 룰을 배포해 악성코드 탐지와 차단을 지원하고 있다. YARA를 지원하는 장비 또는 XDR 계열의 장비를 도입해 사용하는 경우, 로그프레소가 배포한 규칙을 적용해 보안을 강화할 수 있다.

로그프레소는 현재 누적 침해 지표(IoC) 2억 건 이상, PI(Privacy Intelligence) 780억 건 이상의 CTI 정보를 보유하고 있으며, 실시간으로 전 세계를 대상으로 보안 위협 정보를 수집하고 추적 중이다. 또한 수집한 정보를 자사 SIEM(Security Information and Event Management, 통합보안관제) 및 SOAR(Security Orchestration, Automation and
Response, 보안운영자동화) 플랫폼에서 즉각적으로 활용할 수 있도록 지원하고 있다.

Tweet

#로그프레소, #사이버 보안, #악성코드


케이벤치 많이 본 기사
  [뉴스]올해 어떤 갤럭시 기기 안드로이드 17 기반 '원UI 9' 업데이트 받나?
  [기획] 더 선명한 듀얼 모드, 485Hz로 진화한 게이밍 모니터, ASUS ROG Strix XG27UCGR
  [뉴스]샤오미 플래그십 킬러 라인업 ‘샤오미 17T’ 시리즈 5월 28일 글로벌 출
  [뉴스] 갤럭시Z 폴드8 vs 폴드8 와이드 비교 영상 공개
  [뉴스] 갤럭시S24, 일반 사용 중 배터리 화재 발생
  [뉴스] 이엠텍, PALIT/이엠텍 지포스 RTX 5060 시리즈 구매 고객 대상 이벤트 진행
  [뉴스]Gmail '무료 15GB' 저장 공간 시대 끝나나.. 구글, 전화번호 미인
  [기획] AI 에이전트와 온디바이스 AI의 만남, HP가 제시하는 ‘일의 미래’ 청사진과 차세대 AI PC 라인업 및 워크스테이션 공개
  [뉴스] 애플 ‘아이폰 울트라’ 두 가지 색상으로 출시
  [뉴스]LG유플러스, 50만원대 실속형 효도폰 '갤럭시 버디5' 출시
  [뉴스] 삼성, 엑시노스 기반 ‘갤럭시S26’ 모델에 새로운 ‘3D TIM’ 냉각 기술 도입
  [뉴스]모토로라, 최신 ‘모토 G37’ 시리즈 5월 19일 인도 출시
Copyrightⓒ 넥스젠리서치(주) 케이벤치 미디어국. www.kbench.com 인쇄 목록 위로
케이벤치 기자 / pr@kbench.com

연관기사 보기
  쿤텍, 공급망 보안 플랫폼 ‘이지즈(AEZIZ) 3.0’ 출시
  딥노이드, 세계 보안 엑스포 2026 참가
  로보락, 공식 홈페이지에 트러스트 센터 오픈 제품 보안 기준 투명 공개
  카스퍼스키, AI기반 위협 탐지 기능 강화 카스퍼스키 SIEM 발표
  카스퍼스키 프리미엄, ‘AV컴패러티브'의 악성코드 보호 평가서 99.99% 보호율 기록
  안랩, 연말 임직원 성과 보고서 위장 악성코드 주의 당부
  포티넷, ‘2025년 연휴 시즌 사이버 위협 보고서’ 발간
  노드VPN, 글로벌 배송 사칭 사기 급증, 한국도 예외 아니다
  마에스트로 포렌식, AI 디지털 포렌식 및 악성코드 분석 통합 플랫폼 ‘마에스트로 위즈덤’ 제품군 출시
  로그프레소, 사이버 보안 특화 생성형 AI 연구개발
  최초 공급망 기반 웜 악성코드 등장…로그프레소 “개발자 주의 필요”
  카스퍼스키, 차세대 방화벽 네트워크 보안 데이터 피드 출시
케이벤치 이벤트/공지사항
 
[일반공지]2025/04/03 사내 워크샵으로 인한 휴뮤 안내
[일반공지]케이벤치 컨텐츠 제작자/기자 채용 공고
[공지사항][이벤트 당첨 발표] 신년 3차 착한일 이벤트 당첨자 발표
[공지사항][이벤트 당첨 발표] 신년 2차 덕담 이벤트 당첨자 발표
[공지사항][이벤트 당첨 발표] 신년 1차 장비자랑 이벤트 당첨자 발표
[이벤트][이벤트] 케이벤치 베스트 어워드 및 2022년 신년 이벤트

케이벤치 많이 본 기사 TOP 10
뉴스
기사
One UI 8.5 업데이트 받은 갤럭시S25 울트라, 누락된 S26 AI 기능은?
갤럭시S24, 일반 사용 중 배터리 화재 발생
마이크로소프트, 윈도우 11 KB5089549 업데이트 설치 오류 및 인터넷 속도 저하 문제 발생
갤럭시S24 시리즈 ‘통화 스크리닝’ 추가.. One UI 8.5 정식 버전 배포 시작
삼성 첫 와이드 폴더블폰 '갤럭시Z 폴드8 와이드' 케이스, 中 알리바바에서 포착
갤럭시Z 폴드8 vs 폴드8 와이드 비교 영상 공개
삼성, 엑시노스 기반 ‘갤럭시S26’ 모델에 새로운 ‘3D TIM’ 냉각 기술 도입
일본 덮친 스위치 2 '사재기' 열풍.. 일부 매장 콘솔 판매 제한
이엠텍, PALIT/이엠텍 지포스 RTX 5060 시리즈 구매 고객 대상 이벤트 진행
애플 ‘아이폰 울트라’ 두 가지 색상으로 출시
뉴스
기사
멤브레인으로 완성한 조약돌 키보드, COX CM87KD/CM105KD 조약돌
[현장체험] 일상으로 들어온 웨어러블 로봇, 위로보틱스 '윔(WIM)', 하드웨어를 넘어 '구독형 서비스'로 진화하다
더 선명한 듀얼 모드, 485Hz로 진화한 게이밍 모니터, ASUS ROG Strix XG27UCGR
5만원대 AIO 수냉 쿨러로 핵심만 담아냈다, 마이크로닉스 ICEROCK CL-360
AI 에이전트와 온디바이스 AI의 만남, HP가 제시하는 ‘일의 미래’ 청사진과 차세대 AI PC 라인업 및 워크스테이션 공개
앱 마켓의 경계를 허무는 ‘올인원 스토어’, 원스토어가 제시하는 차세대 플랫폼 비전
팰릿(Palit)의 갤럭시(GALAX) 인수 한국은 예외, 갤럭시 코리아 및 A/S 기존대로 유지
진짜 플래그십 CPU는 게임을 넘어 올라운드로, AMD 라이젠 9 9950X3D2 듀얼 에디션
'블랙 리본의 우아함' 비츠 x 제니 스페셜 에디션 출시… 성수동에 펼쳐진 올블랙 세계관
파노라믹 개방감에 대화면 디스플레이를 더하다, darkFlash DS950V ARGB 디스플레이