CWN(CHANGE WITH NEWS) - 北 해커 조직, 윈도 업데이트 악용한 멀웨어 배포

  • 흐림장수24.7℃
  • 구름많음홍천23.1℃
  • 흐림제천22.9℃
  • 흐림의성25.6℃
  • 흐림문경23.4℃
  • 구름많음속초22.5℃
  • 흐림강진군25.6℃
  • 흐림울진23.0℃
  • 흐림청송군23.5℃
  • 구름많음광양시26.0℃
  • 흐림흑산도22.6℃
  • 흐림군산24.3℃
  • 구름많음남원26.7℃
  • 맑음강화25.4℃
  • 구름조금창원25.8℃
  • 흐림제주25.3℃
  • 흐림충주24.6℃
  • 흐림세종24.7℃
  • 구름많음함양군27.5℃
  • 구름많음천안25.0℃
  • 구름많음강릉23.5℃
  • 구름많음광주26.2℃
  • 흐림상주25.2℃
  • 흐림부안24.8℃
  • 맑음부산26.3℃
  • 흐림해남24.8℃
  • 구름조금남해25.3℃
  • 흐림영천24.3℃
  • 맑음양산시26.8℃
  • 흐림고창24.0℃
  • 구름많음춘천26.4℃
  • 구름많음영월23.8℃
  • 흐림이천23.8℃
  • 구름많음양평25.3℃
  • 맑음북부산27.0℃
  • 흐림추풍령22.7℃
  • 구름조금서울26.2℃
  • 맑음거제24.6℃
  • 구름많음서청주25.2℃
  • 구름많음홍성25.6℃
  • 흐림장흥25.2℃
  • 흐림영덕22.4℃
  • 구름많음울릉도23.0℃
  • 구름많음대관령18.2℃
  • 구름조금의령군26.2℃
  • 구름많음울산25.5℃
  • 흐림보령25.1℃
  • 구름많음순천24.7℃
  • 흐림대전26.0℃
  • 흐림구미25.2℃
  • 흐림진도군24.1℃
  • 구름많음거창25.7℃
  • 흐림목포25.2℃
  • 흐림보성군26.0℃
  • 흐림대구25.5℃
  • 흐림서산24.3℃
  • 흐림부여25.1℃
  • 구름많음백령도22.4℃
  • 구름많음북춘천26.0℃
  • 구름많음정읍25.2℃
  • 흐림청주27.0℃
  • 구름많음진주25.7℃
  • 구름많음동해22.9℃
  • 흐림포항23.9℃
  • 구름많음경주시24.9℃
  • 구름많음정선군23.2℃
  • 구름많음밀양28.2℃
  • 흐림고흥25.2℃
  • 구름많음인천26.5℃
  • 흐림영주23.7℃
  • 구름많음수원25.2℃
  • 흐림성산24.3℃
  • 구름많음고산25.3℃
  • 흐림보은23.9℃
  • 흐림영광군23.8℃
  • 구름많음순창군26.8℃
  • 구름조금통영26.9℃
  • 흐림고창군24.2℃
  • 흐림전주26.7℃
  • 흐림봉화22.5℃
  • 구름많음인제22.6℃
  • 맑음철원25.7℃
  • 흐림임실25.9℃
  • 구름많음여수25.2℃
  • 흐림안동25.2℃
  • 맑음김해시25.8℃
  • 맑음동두천24.7℃
  • 비서귀포24.1℃
  • 구름조금파주23.7℃
  • 구름많음북강릉22.5℃
  • 구름많음북창원26.7℃
  • 흐림금산25.1℃
  • 구름많음산청26.2℃
  • 흐림태백20.7℃
  • 구름많음합천27.7℃
  • 흐림완도25.0℃
  • 구름많음원주25.2℃
  • 2025.09.27 (토)

北 해커 조직, 윈도 업데이트 악용한 멀웨어 배포

고다솔 / 기사승인 : 2022-01-28 15:56:29
  • -
  • +
  • 인쇄

1월 27일(현지 시각), 사이버 보안 전문 매체 블리핑컴퓨터는 북한 공산당 산하 해킹 조직 라자루스가 윈도 업데이트 클라이언트를 악용해 윈도 시스템에서 악성 코드를 활성화한다는 사실을 보도했다. 이번 공격은 글로벌 사이버 보안 기업 멀웨어 바이츠 위협 인텔리전스(Malwarebytes Threat Intelligence) 팀이 록히드 마틴을 사칭한 스피어피싱 공격을 분석하던 중 발견했다.

연구팀은 피해자가 라자루스의 악성 첨부파일을 열어 매크로를 실행한다면, 삽입된 매크로가 Windows/System32 폴더에 숨겨진 록히드마틴 폴더와 DDL 파일에 WindowsUpdateConf.lnk 파일을 유포한다고 설명했다. 이후 LNK 파일을 이용해 WSUS/윈도 업데이트 클라이언트를 실행해 라자루스의 악성 DLL을 실행하는 것으로 알려졌다.

한편, 멀웨어바이츠 관계자는 "이번 공격은 라자루스가 자체 악성 DLL을 윈도 업데이트 클라이언트에 이용하여 보안 감지 메커니즘을 우회한다는 점에서 흥미롭다"라고 전했다.

[저작권자ⓒ CWN(CHANGE WITH NEWS). 무단전재-재배포 금지]

최신기사

뉴스댓글 >

- 띄어 쓰기를 포함하여 250자 이내로 써주세요.
- 건전한 토론문화를 위해, 타인에게 불쾌감을 주는 욕설/비방/허위/명예훼손/도배 등의 댓글은 표시가 제한됩니다.

댓글 0

Today

Hot Issue