English | 로그인 ㅣ ID/비번 찾기 ㅣ 회원가입/이메일 재인증
Home

카스퍼스키, 북한 라자루스(Lazarus) 해킹 그룹 사이버 공격 포착

2025/04/24 10:23:25

카스퍼스키(지사장 이효은)는 오늘, 자사의 글로벌 리서치 및 분석팀(GReAT: Global Research and Analysis Team)이 워터링 홀(Watering Hole, 금융보안 프로그램을 통해 악성코드 설치) 방식과 서드파티 소프트웨어 취약점 악용을 결합한 라자루스 그룹의 고도화된 사이버 공격을 새롭게 발견했다고 밝혔다. 이 공격은 한국 내 다양한 조직을 표적으로 하며, 조사 중 국내에서 널리 사용되는 이노릭스 에이전트(Innorix Agent, 파일 전송 소프트웨어)에서 제로데이(Zero-day) 취약점이 발견되었고, 해당 취약점은 즉각 패치됐다. 이 소식은 싱가포르에서 4월 23일부터 25일까지 3일간 개최되는 IT행사인 자이텍스 아시아(GITEX Asia)에서 공개되었으며, 라자루스 그룹이 한국 소프트웨어 생태계에 대한 깊은 이해를 바탕으로 다단계 고도화 사이버 공격을 수행할 수 있음을 보여준다.

 

라자루스 그룹은 2009년을 전후해 활동을 시작한, 자금과 조직력이 탄탄한 악명 높은 해킹 조직이다. 이번 캠페인에서는 이노릭스 에이전트(Innorix Agent)의 원데이 취약점(One-day Vulnerability, 하루 차이로 공개된 취약점)을 악용한 정황이 포착됐다. 이노릭스 에이전트는 행정 및 금융 시스템 내 보안 파일 전송을 위해 사용되는 브라우저 통합형 서드파티 도구다. 이 취약점을 활용해 공격자는 측면 이동(Lateral Movement)을 가능하게 하고, 추가 악성코드 설치를 진행했다. 최종적으로는 라자루스의 대표 악성코드인 ThreatNeedle과 LPEClient가 내부 네트워크에 배포되어 장악력을 강화했다. 이 취약점은 아가멤논(Agamemnon) 다운로더를 통해 전파되었으며, 이노릭스의 취약 버전인 (9.2.18.496)을 대상으로 했다.

카스퍼스키 GReAT는 악성코드의 행위 분석 중에 임의 파일 다운로드 제로데이 취약점(Arbitrary File Download Zero-day Vulnerability)을 추가로 발견했으며, 이는 실제 공격자가 활용하기 전에 사전 탐지된 것이다. 카스퍼스키는 해당 문제를 한국인터넷진흥원(KrCERT)과 공급사에 신고하였으며, 해당 소프트웨어는 패치 버전으로 업데이트되었다. 해당 취약점은 KVE-2025-0014 식별자로 등록되었다.


Tweet

#카스퍼스키, #라자루스, #사이버 보안


케이벤치 많이 본 기사
  [기획] 성능과 부담 사이 균형점, ADATA DDR5-6000 CL30 ARMAX RGB 서린씨앤아이
  [뉴스] 삼성, 갤럭시Z 폴드7·플립7으로 ‘One UI 8.5’ 베타 프로그램 확대하나
  [뉴스] 애플, ‘아이폰 폴드’ 삼성 12GB LPDDR5X 메모리 탑재하나?
  [뉴스] '갤럭시Z 폴드7·플립7' 한국·인도서 ‘One UI 8.5’ 베타 업데이트
  [기획] 레이어제로, 차세대 블록체인 ‘제로’ 공개... “금융 인프라의 온체인 전환 목표”
  [뉴스] 삼성 ‘갤럭시 A37•A57 5G’ 사양 및 공식 이미지 유출
  [뉴스] ‘갤럭시S26' 첫 소프트웨어 업데이트 출시 확대
  [뉴스] 삼성전자, 미국서 ‘갤럭시 카드’ 상표 출원
  [뉴스] 갤럭시 Z 폴드7•플립7, 'One UI 8.5' 베타 테스트 임박…삼성 멤버스 베타 섹션 개설
  [뉴스] 2026년 최대 화제작 ‘붉은사막’ 10년 된 구형 GTX 1060에서도 원
  [기획] 차세대 Gen5 SSD부터 프리미엄 모바일 스토리지까지, 'AGI Technology' 서린씨앤아이와 프리미엄 시장 정조준
  [뉴스] 갤럭시S26 울트라 일부 모델 ‘구글 플레이 프로텍트’ 오류 발생
Copyrightⓒ 넥스젠리서치(주) 케이벤치 미디어국. www.kbench.com 인쇄 목록 위로
케이벤치 기자 / pr@kbench.com

연관기사 보기
  딥노이드, 세계 보안 엑스포 2026 참가
  로보락, 공식 홈페이지에 트러스트 센터 오픈 제품 보안 기준 투명 공개
  카스퍼스키, AI기반 위협 탐지 기능 강화 카스퍼스키 SIEM 발표
  카스퍼스키, '2025 보안 보고서' 발표
  카스퍼스키 프리미엄, ‘AV컴패러티브'의 악성코드 보호 평가서 99.99% 보호율 기록
  안랩, 연말 임직원 성과 보고서 위장 악성코드 주의 당부
  포티넷, ‘2025년 연휴 시즌 사이버 위협 보고서’ 발간
  카스퍼스키, 임베디드 단말기 보안 솔루션 'KESS' 발표
  마에스트로 포렌식, AI 디지털 포렌식 및 악성코드 분석 통합 플랫폼 ‘마에스트로 위즈덤’ 제품군 출시
  카스퍼스키, 연말 특별 '1GB eSIM' 무료 증정 프로모션 실시
  카스퍼스키, 2025년 글로벌 제조기업의 랜섬웨어 공격 피해액 180억 달러 이상 추정
  카스퍼스키, 산업용 XDR 보안 솔루션 'Kaspersky Industrial CyberSecurity' 출시
케이벤치 이벤트/공지사항
 
[일반공지]2025/04/03 사내 워크샵으로 인한 휴뮤 안내
[일반공지]케이벤치 컨텐츠 제작자/기자 채용 공고
[공지사항][이벤트 당첨 발표] 신년 3차 착한일 이벤트 당첨자 발표
[공지사항][이벤트 당첨 발표] 신년 2차 덕담 이벤트 당첨자 발표
[공지사항][이벤트 당첨 발표] 신년 1차 장비자랑 이벤트 당첨자 발표
[이벤트][이벤트] 케이벤치 베스트 어워드 및 2022년 신년 이벤트

케이벤치 많이 본 기사 TOP 10
뉴스
기사
‘갤럭시S26' 첫 소프트웨어 업데이트 출시 확대
DxOMark가 평가한 '갤럭시S26 울트라' 카메라 장단점은?
갤럭시S26 울트라, 망원 카메라에 'ALoP' 기술 최초 도입
삼성, 갤럭시Z 폴드7·플립7으로 ‘One UI 8.5’ 베타 프로그램 확대하나
갤럭시 Z 폴드7•플립7, 'One UI 8.5' 베타 테스트 임박…삼성 멤버스 베타 섹션 개설
사전예약 신기록 경신 ‘갤럭시S26’ 첫 소프트웨어 업데이트 출시
삼성 ‘갤럭시 A37•A57 5G’ 사양 및 공식 이미지 유출
갤럭시S26, 망원 카메라에 5배 줌 인물 모드 지원 추가
갤럭시S26 울트라 일부 모델 ‘구글 플레이 프로텍트’ 오류 발생
삼성, 갤럭시S26 시리즈 '펌웨어 사이드로드 기능' 차단
뉴스
기사
화제의 기대작 레지던트 이블 레퀴엠, 패스트레이싱과 DLSS가 만나면?
레이어제로, 차세대 블록체인 ‘제로’ 공개... “금융 인프라의 온체인 전환 목표”
펜타 텐덤으로 진화한 32인치 4K 240Hz 게이밍 모니터, ASUS ROG Swift OLED PG32UCDM3
차세대 Gen5 SSD부터 프리미엄 모바일 스토리지까지, 'AGI Technology' 서린씨앤아이와 프리미엄 시장 정조준
큰 화면과 성능 실속형 17인치 게이밍 노트북, MSI 사이보그 17 B2RWFKG-C7
디자인과 확장성, 쿨링까지 모두 잡은 미니타워 케이스, 겜디아스 ATHENA M4M
성능과 부담 사이 균형점, ADATA DDR5-6000 CL30 ARMAX RGB 서린씨앤아이
AI 시대의 게이밍 플랫폼, 인텔 코어 울트라 프로세서가 보여주는 변화
풀 알루미늄 하우징의 탄탄한 타건감, 앱코 AR87G 기계식 키보드
AWS 코리아, 생성형 AI 넘어 ‘에이전틱 AI’ 전략 공개, AI에이전트 중심 기술 흐름 제시