저자: 사트윅 람 프라키, 카르티쿠마르 지바니 목차 서론 주요 대상 산업 지역별 초점 감염 및 미끼 기술 분석 PowerShell 단계 지속성 구성 인프라 및 귀속 결론 SEQRITE 보호 IOC MITRE ATT&CK 소개 SEQRITE Labs는 캠페인을 확인했습니다...
끊임없이 진화하는 사이버 위협 환경 속에서 기업들은 더 이상 공격 대상이 될지 여부가 아니라 언제 공격 대상이 될지 궁금해합니다. 방화벽, 바이러스 백신 소프트웨어, 접근 제어와 같은 기존의 사이버 보안 조치는 여전히 필수적입니다. 하지만 이러한 조치들은 종종 사후 대응적이며, 공격이 발생한 후에야 대응합니다.
회사 개요 Seqrite 인도 최대 악성코드 분석 연구소인 Labs는 국가 지원 APT 활동 및 조직적인 해커 활동과 관련된 '신두르 작전'에 연루된 여러 사이버 공격을 확인했습니다. 관찰된 전술에는 스피어 피싱, 악성 스크립트 배포, 웹사이트 변조 및 무단 데이터 접근 등이 포함됩니다.
Seqrite Labs APT 팀은 파키스탄과 연계된 APT 그룹인 Transparent Tribe(APT36)가 인도 정부 및 국방부 관계자를 표적으로 삼아 "파할감 테러 공격"을 주제로 한 문서를 사용하고 있음을 발견했습니다. 이 캠페인은 계정 정보 피싱과 악성 페이로드 배포를 모두 포함합니다.
최근 파키스탄과 연계된 APT 공격자들이 인도 정부 기관을 대상으로 하는 사이버 공격이 크게 증가하고 있습니다. Seqrite Labs APT 팀은 원격 측정 분석 및 실제 환경 탐색 과정에서 이러한 캠페인을 여러 건 발견했습니다. 그중 하나인 SideCopy라는 위협 그룹은...