• 제품 & 서비스
        • 클라우드

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • 온프레미스

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • 플랫폼

          • Malware Analysis Platform
        • 소기업

          • SOHO Total Edition
        • 서비스

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • 사이버 보안 및 Data Privacy Awareness
  • 솔루션
    • BFSI
    • 교육
    • 정부·공공
    • 의료
    • ITeS
    • 제조
  • 회사
    • 회사 소개 Seqrite
    • Leadership
    • 수상 및 인증
    • 뉴스 편집실
  • 파트너
    • 파트너 프로그램
    • 파트너 찾기
    • 파트너가 되십시오
  • 고객 지원
  • 리소스
    • 블로그
    • 백서
    • 데이터시트
    • 고객 사례
    • 위협 보고서
    • 매뉴얼
    • POV
    • 이해 Data Privacy
    • 위험 점수를 확인하세요
    • DPDP 대화
    • 개인 정보 보호 시간
Seqrite 실험실 블로그
영업팀에 문의 공격받고 있습니까?
  • 제품 & 서비스
        • 클라우드

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • 온프레미스

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • 플랫폼

          • Malware Analysis Platform
        • 소기업

          • SOHO Total Edition
        • 서비스

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • 사이버 보안 및 Data Privacy Awareness
  • 솔루션
    • BFSI
    • 교육
    • 정부·공공
    • 의료
    • ITeS
    • 제조
  • 회사
    • 회사 소개 Seqrite
    • Leadership
    • 수상 및 인증
    • 뉴스 편집실
  • 파트너
    • 파트너 프로그램
    • 파트너 찾기
    • 파트너가 되십시오
  • 고객 지원
  • 리소스
    • 블로그
    • 백서
    • 데이터시트
    • 고객 사례
    • 위협 보고서
    • 매뉴얼
    • POV
    • 이해 Data Privacy
    • 위험 점수를 확인하세요
    • DPDP 대화
    • 개인 정보 보호 시간
홈  /  Malware  / 작전 '허니트랩': APT36, 인도 국방 기관을 표적으로 삼다
'허니트랩' 작전: APT36, 인도 국방 기관을 표적으로 삼다
08 7월 2020

'허니트랩' 작전: APT36, 인도 국방 기관을 표적으로 삼다

Written by 칼페쉬 만트리
칼페쉬 만트리
Malware

제품 개요

지난 3개월 동안 파키스탄과 연계된 사이버 위협 조직인 APT36의 활동이 증가한 것을 확인했습니다. 이번 공격의 대상은 인도의 국방 기관 및 기타 정부 기관 소속 인원입니다.

최근 공격에서 APT36은 허니 트랩 기법을 사용하여 공격 대상을 유인하고 있습니다. 허니 트랩 공격은 매력적인 여성의 가짜 프로필을 사용하여 공격자가 이메일을 열거나 메시징 플랫폼에서 대화를 시작하도록 유도하고, 궁극적으로 악성 소프트웨어 를 다운로드하게 만듭니다.

현재 테마별 공격에서 발견된 일부 첨부 파일 이름은 다음과 같습니다.

대상이 이러한 첨부 파일을 열면 APT36이 과거 여러 공격에 사용한 MSIL 기반 Crimson RAT이 설치됩니다. 이 RAT는 데이터 탈취 활동을 수행하고 이를 CnC 서버로 전송하는 데 사용됩니다.

작전 '허니트랩'

인도군은 '허니트랩' 사건을 국경 너머 적들이 벌이는 하이브리드 전쟁의 무기로 묘사했습니다. 현재 APT36은 동일한 주제를 사용하여 표적을 유인하고 있습니다.

이미지: '허니트랩' 사례 사용을 보여주는 뉴스피드
이미지: '허니트랩' 사례 사용을 보여주는 뉴스 피드

캠페인 개요

이 캠페인은 두 가지 별도의 감염 경로를 계속 사용하고 있습니다. APT36의 이 두 가지 감염 기법은 지난 몇 년 동안 동일하게 유지되어 왔습니다.

첫 번째 체인에서는 스피어 피싱 이메일에 매크로가 로드된 문서가 첨부 파일로 포함되어 있습니다. 이 문서는 악성 활동을 수행하기 위해 Crimson RAT 도구를 시작하는 드로퍼 모듈을 실행합니다.

이미지: 감염 사슬 – 시나리오 1
이미지: 감염 사슬 – 시나리오 1

두 번째 공격 경로에서는 스피어 피싱 이메일 첨부파일에 zip 파일 내에 드로퍼 모듈이 직접 포함되어 있습니다. 이 드로퍼 구성 요소는 피해자를 위해 미끼 문서를 열고 백그라운드에서 Crimson RAT 도구를 실행하여 악성 활동을 수행합니다.

이미지: 감염 사슬 – 시나리오 2
이미지: 감염 사슬 – 시나리오 2

두 번째 감염 경로는 조직에서 그다지 성공적이지 않습니다. 방화벽이 이메일에 포함된 'EXE' 파일 형식을 일반적으로 차단하기 때문입니다. 이것이 주된 이유이며, 인도 국방 부문 관련자들의 개인 계정을 표적으로 삼고 있습니다.

크림슨 랫

Crimson RAT은 APT36 그룹에서 여전히 널리 사용되는 악성코드입니다. 지난달에도 APT36의 또 다른 공격에 대한 자세한 내용을 공개한 바 있는데, 해당 악성코드의 작동 방식은 이전과 동일합니다.

이 RAT의 요약된 동작

  • 프로세스 :
    • 프로세스 나열
    • 프로세스 종료
    • 명령 실행
  • 파일 :
    • 드라이브, 파일 및 디렉토리 탐색
    • 파일 삭제
    • 파일 실행
    • 파일 확장자 검색
    • 메타데이터 추출
  • 캡처 화면:
    • 단일 및 연속 스크린샷
    • 썸네일, 화면 크기 가져오기
  • 데이터 유출:
    • C2에서 다운로드
    • C2에 업로드

다음은 Crimson RAT 코드에서 구현된 일부 기능입니다.

이미지: 실행 중인 모든 프로세스를 나열하는 기능
이미지: 실행 중인 모든 프로세스를 나열하는 기능
이미지: 레지스트리에서 시작 항목을 확인하고 추가하는 기능
이미지: 레지스트리에서 시작 항목을 확인하고 추가하는 기능
이미지: 주어진 확장자의 파일을 검색하는 기능
이미지: 주어진 확장자의 파일을 검색하는 기능
이미지: 화면 크기를 캡처하는 기능.
이미지: 스크린샷을 캡처하는 기능.

 

맺음말

APT36이 국방 및 기타 핵심 부문 조직을 표적으로 삼는다는 것은 잘 알려진 사실입니다. 일반적으로 이들의 표적은 인도 서부 이웃 국가에 전략적으로 중요한 개인과 조직입니다. 그러나 이번 공격에서는 흥미롭게도 표적이 된 조직 중 일부가 인도 동부 지역에 기반을 둔 조직에 속해 있었습니다! 지난 36년 동안 APTXNUMX이 인도 동부 이웃 국가에 중요한 조직을 표적으로 삼은 것은 이번이 두 번째입니다.

 

허니트랩 캠페인과 관련된 IOC:

03E499D6E15817F5C7EF0F4F2FFD6D27

0FD5FD92A6D8467A892C889B7DE49FC2

11C594AF9B478A1EC688E874BCF61FE9

2B22AC62E5843F22F4A51149ADE2D6D1

3709CE3826A3AEBA20341ED2EF38259F

3952EBEDF24716728B7355B8BE8E71B6

467B10934E97D66E738E56501C22D1C4

46B9FA19A52D0E83B63280547630BB33

485F08EE7F741219BC1F2438319A33E4

4B7D87FFA7D243A32D6D516583B04B8A

4C0E752600746B6D67CF1D49C103D64A

4DC350105A7879E14780B0A353816BC5

5111974611588AFFE86C99EB9897FE02

589729BC673FE05A2F3B4C85797E2CE6

60BC356B4C88431353756B9496CF8F55

6368B4E339D04B30DA20AF70C67EC743

6801133F37481D8D865E984766E49D34

6B2931A1E68E8C9B02B815DC8065B4F8

6C11F92F6646E696724DE47D41ADC9F0

6DAA8DB3ED3661F9BC708E9B3E5F5C3C

8B22B21F258207F6B2C71483EAFF8CA6

8D34A25D139F836FD36BBEB869A6BD3F

92A16E790F69E68C393B3BEEA15E14AA

94C00B72C37D5EB00E6B200AA71295C7

9C9A6005C14D4EDFF392EE174E3A6964

A15602E81A2E9860463F83ED66E7FFFD

A22DBB859B380E375DF17D0751E407F5

A7C8DD395CD707794A8BFFE9C06A6344

A93F9E7325567A01357C565F2875C02F

B6E5D3B7F74B99CB039B8226AAFE6E08

C0C2BCA1B2668D10D0B26E0F6DB34A64

C32E6BC20F46CF0EB6E3608F35651195

C9895D76ACE01B7A1DB407B18059B785

CBFAE579A25DF1E2FE0E02934EFD65DC

D504CAB93AB055267BDD7693BFCFED5B

D9CE6D2F89AFADD13D42CAC313C91582

E670F157F988FA13317CD878DEB55697

E89E1D0CDB0C0653744E5D12B6262F07

E8AA25A0D8A95E43712765FEFAC3C068

EA371D9282AB9C2A7274C5C8ACA9A64A

F0C1AEA58025973D254FF9FD08599E65

F70B3DA6C795B544FAC4F90AE4B45BA2

FE74761CE3EEDB20FF50FEFE9C2D49EF

FF2F32C78688AEC15C1283B1E625E72A

해당 분야 전문가:
파반쿠마르 차우다리
칼페쉬 만트리

 

 이전 포스트인도의 제조 및 수출 부문을 타깃으로 한 사전 캠페인
다음 포스트  Snake 랜섬웨어, 기업 네트워크에 임박한 재앙을 가져다주다
칼페쉬 만트리

칼페쉬 만트리 소개

칼페시 만트리는 현재 퀵힐 랩스(Quick Heal Labs)에서 수석 보안 연구원으로 근무하고 있습니다. 그는 현재 APT 탐지 및 원격 측정 기술을 연구하고 있습니다.

칼페쉬 만트리의 기사 »

관련 게시물

  • '사일런트 로터 작전': 모스크바 정상회담을 앞두고 무인 항공 부문을 겨냥한 표적 공격

    2026 년 5 월 6 일
  • 맬웨어 캠페인은 SVG, 이메일 첨부 파일 및 CDN을 활용하여 BAT 스크립트를 통해 XWorm 및 Remcos를 제거합니다.

    2025 년 9 월 11 일
  • SVC의 새로운 스틸러가 등장하다

    2025 년 3 월 21 일
추천 작가
  • Seqrite
    Seqrite

    Seqrite 당사는 기업용 사이버 보안 솔루션 분야의 선도적인 제공업체입니다. 주요 사업 분야는 다음과 같습니다...

    기사 더 읽기 Seqrite
  • 조티 칼레카르
    조티 칼레카르

    저는 새로운 기술과 관련된 콘텐츠를 만드는 것을 좋아하는 열렬한 작가입니다.

    Jyoti Karlekar의 기사 더 읽기
  • 비니쉬 P
    비니쉬 P

    저는 열정적인 사이버 보안 애호가이자 헌신적인 작가입니다. 재능을 가진...

    Bineesh P의 다른 글들을 읽어보세요
  • 산제이 카트카르
    산제이 카트카르

    산제이 카트카르는 Quick Heal Technologies의 공동 전무이사입니다.

    산제이 카트카르의 다른 기사들을 읽어보세요
이상의 주제
적절한 (25) 사이버 공격 (36) 사이버 공격 (58) 사이버 공격 (16) 사이버 공격 (15) 사이버 보안 (341) 사이버 보안 (34) 사이버 위협 (33) 사이버 위협 (51) 데이터 위반 (56) 데이터 유출 (29) 데이터 손실 (28) 데이터 손실 방지 (34) data privacy (16) 데이터 보호 (34) 데이터 보안 (19) DLP (50) DPDP (14) 디피디파 (17) 암호화 (16) 엔드 포인트 보안 (113) 엔터프라이즈 보안 (20) 공적 (13) GDPR (14) 악성 코드 (76) 악성 코드 분석 (14) 악성 코드 공격 (23) MDM (27) Microsoft (15) MITER ATT & CK (14) 네트워크 보안 (26) 피싱 (30) 랜섬 (69) 중매 공격 (31) ransomware 공격 (31) 중매 보호 (17) Seqrite (41) Seqrite 암호화 (27) Seqrite EPS (33) Seqrite 서비스 (16) 위협 탐지 (14) 그래프 기반 사이버 위협 인텔리전스 (21) UTM (34) 보안 문제 (16) 제로 트러스트 (13)
Seqrite 실험실

전 세계적으로 최고 수준의 위협 예방, 탐지 및 대응 솔루션을 제공하여 엔드포인트, 데이터 및 네트워크 보안을 간소화하는 선도적인 기업 IT 보안 솔루션 제공업체입니다.

자세히 알아보기 Seqrite

우리를 따르십시오 :

우리의 뉴스 레터를 구독

최신 사이버보안 동향과 통찰력을 알아보세요.

로딩중
제품 & 서비스
  • 클라우드
  • Endpoint Protection
  • Endpoint Detection and Response
  • Mobile Device Management
  • BYOD
  • Extended Detection and Response
  • Zero Trust Network Access
  • Data Privacy
  • 온프레미스
  • Endpoint Protection
  • Endpoint Detection and Response
  • Data Privacy
  • 플랫폼
  • Malware Analysis Platform
  • 마이크로 비즈니스
  • SOHO Total Edition
  • 서비스
  • Threat Intel
  • Digital Risk Protection Services (DRPS)
  • Ransomware Recovery as a Services (RRaaS)
  • DPDP Compliance
  • Managed Detection and Response
  • 사이버 보안 및 Data Privacy Awareness
리소스
  • 블로그
  • 백서
  • 데이터시트
  • 위협 보고서
  • 매뉴얼
  • POV
  • 이해 Data Privacy
  • DPDP 대화
  • 정책 및 규정 준수
  • EULA
  • 고딥.AI
  • SIA
  • 개인 정보 보호 시간
문의하기
  • 등록 사무소
  • 사이버 보안에 대해 이야기해 봅시다
고객 지원
  • 기술 지원
  • 소프트웨어 다운로드
  • 오프라인 업데이터
  • 펌웨어 업그레이드
  • 업그레이드
  • 제품 설명서
회사 소개
  • 회사 소개 Seqrite
  • Leadership
  • 어워드 수상
  • 뉴스 편집실
되어보세요
  • 파트너 프로그램
  • 파트너 찾기
  • 파트너가 되십시오
  • Seqrite 인증

© 2026 퀵힐테크놀로지스 주식회사

사이트 맵 개인 정보 보호 정책 법적 고지 쿠키 정책 이용 약관