• 제품 & 서비스
        • 클라우드

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • 온프레미스

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • 플랫폼

          • Malware Analysis Platform
        • 소기업

          • SOHO Total Edition
        • 서비스

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • 사이버 보안 및 Data Privacy Awareness
  • 솔루션
    • BFSI
    • 교육
    • 정부·공공
    • 의료
    • ITeS
    • 제조
  • 회사
    • 회사 소개 Seqrite
    • Leadership
    • 수상 및 인증
    • 뉴스 편집실
  • 파트너
    • 파트너 프로그램
    • 파트너 찾기
    • 파트너가 되십시오
  • 고객 지원
  • 리소스
    • 블로그
    • 백서
    • 데이터시트
    • 고객 사례
    • 위협 보고서
    • 매뉴얼
    • POV
    • 이해 Data Privacy
    • 위험 점수를 확인하세요
    • DPDP 대화
    • 개인 정보 보호 시간
Seqrite 실험실 블로그
영업팀에 문의 공격받고 있습니까?
  • 제품 & 서비스
        • 클라우드

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • 온프레미스

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • 플랫폼

          • Malware Analysis Platform
        • 소기업

          • SOHO Total Edition
        • 서비스

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • 사이버 보안 및 Data Privacy Awareness
  • 솔루션
    • BFSI
    • 교육
    • 정부·공공
    • 의료
    • ITeS
    • 제조
  • 회사
    • 회사 소개 Seqrite
    • Leadership
    • 수상 및 인증
    • 뉴스 편집실
  • 파트너
    • 파트너 프로그램
    • 파트너 찾기
    • 파트너가 되십시오
  • 고객 지원
  • 리소스
    • 블로그
    • 백서
    • 데이터시트
    • 고객 사례
    • 위협 보고서
    • 매뉴얼
    • POV
    • 이해 Data Privacy
    • 위험 점수를 확인하세요
    • DPDP 대화
    • 개인 정보 보호 시간
홈  /  사이버 보안  / 사이드카피 작전!
사이드카피 작전!
23 XNUMX 월 2020

사이드카피 작전!

Written by 칼페쉬 만트리
칼페쉬 만트리
사이버 보안
4

수년간 잘못 알려져 왔던 Transparent Tribe의 하위 구분에 대한 통찰력.

개요

퀵힐의 threat intel최근 저희 법무팀은 인도 국방군에 대한 고도화된 지속적 위협(APT)의 증거를 발견했습니다. 분석 결과, 지난 1년간 발생한 여러 공격과 기존 캠페인이 공통된 국제 석유 기업(IOC)에 의한 '사이드카피 작전'과 연관되어 있는 것으로 나타났습니다.

중요한 발견들

  • Operation SideCopy는 2019년 초부터 현재까지 진행 중입니다.
  • 이 사이버 작전은 인도 방위군과 군인만을 표적으로 삼았습니다.
  • 발견된 맬웨어 모듈은 지속적으로 개발되고 있으며, 피해자 데이터를 정찰한 후 업데이트된 모듈이 출시됩니다.
  • 공격자는 악성 소프트웨어 감지를 추적하고 AV에서 감지되면 모듈을 업데이트합니다.
  • 거의 모든 CnC는 Contabo GmbH에 속하며 서버 이름은 다음에서 찾을 수 있는 머신 이름과 유사합니다. 투명한 부족 보고서.
  • 이 위협 행위자는 Sidewinder APT 그룹을 가리키는 TTP를 복사하여 보안 커뮤니티를 오도하고 있습니다.
  • 우리는 이 위협 행위자가 Transparent Tribe APT 그룹과 연관이 있다고 의심합니다.

슬립폼 공법 선택시 고려사항

몇 달 전, Quick Heal의 차세대 행동 감지 시스템이 평판이 좋지 않은 일부 웹사이트에서 HTA를 실행하는 몇몇 프로세스에 대해 경고를 보냈습니다.

우리는 여러 고객에 걸쳐 mshta.exe에서 연결된 URL 목록을 작성했습니다.

hxxps://demo[.]smart-hospital[.]in/uploads/staff_documents/19/군인-특수-수당-명령/html/

hxxps://demo[.]smart-hospital[.]in/uploads/staff_documents/19/국방-생산-정책-2020/html/

hxxps://demo[.]smart-hospital[.]in/uploads/staff_documents/19/Images/8534

hxxps://demo[.]smart-hospital[.]in/uploads/staff_documents/19/IncidentReport/html/

hxxps://demo[.]smart-hospital[.]in/uploads/staff_documents/19/ParaMil-Forces-Spl-Allowance-Order/html/

hxxps://demo[.]smart-hospital[.]in/uploads/staff_documents/19/Req-Data/html

hxxps://demo[.]smart-hospital[.]in/uploads/staff_documents/19/Sheet_Roll/html

hxxps://demo[.]smart-school[.]in/uploads/staff_documents/9/Sheet_Roll/html

hxxps://demo[.]smart-school[.]in/uploads/student_documents/12/css/

hxxps://drivetoshare[.]com/mod[.]gov[.]in_dod_sites_default_files_Revisedrates/html

 

강조된 내용은 인도 방위군과 군인들에게 전송되었습니다.

우리는 이 캠페인이 인도의 중요한 조직을 표적으로 삼고 있다는 것을 알고 이를 추적하기 시작했습니다.

이 작전의 흔적은 2019년 초부터 현재까지 추적할 수 있습니다. 지금까지 3단계의 감염 경로가 관찰되었습니다.

두 체인의 초기 감염 벡터는 악성 스팸 메일에서 유래된 LNK 파일이었습니다. 하지만 한 사례에서는 공격자가 템플릿 주입 공격과 수식 편집기 취약점(CVE-2017-11882)을 초기 감염 벡터로 활용하는 것이 확인되었습니다. 세 번째 사례의 초기 감염 벡터는 다르지만, 최종 페이로드는 처음 두 체인과 유사합니다.

아래 이미지는 피해자 컴퓨터의 맬웨어 감염에 대한 개요를 제공합니다.

감염 사슬 – 버전 1:

감염 사슬 – 버전 1

감염 사슬 – 버전 2:

감염 사슬 – 버전 2:

감염 사슬 – 버전 3:

감염 사슬 – 버전 3:

 

우리는 최신 보고서에서 이 모듈 각각에 대한 심층 분석을 제공했습니다. 여기에서 찾을 수 있습니다.

본 논문의 배경 및 분석은 이 작전에서 악성코드 사용에 대한 저희의 현재 생각에 대한 완전한 포렌식 및 유용한 세부 정보를 제공합니다. 저희는 귀속을 결정한 모든 요소를 ​​제시했습니다.

해당 분야 전문가:

Kalpesh Mantri, 수석 보안 연구원

파완 차우다리, 위협 연구 과학자

Goutam Tripathy, 수석 보안 연구원

 이전 포스트CEO가 이메일을 보내면 당황할 수 있나요?
다음 포스트  세상이 열리면서 이모텟이 돌아왔습니다!
칼페쉬 만트리

칼페쉬 만트리 소개

칼페시 만트리는 현재 퀵힐 랩스(Quick Heal Labs)에서 수석 보안 연구원으로 근무하고 있습니다. 그는 현재 APT 탐지 및 원격 측정 기술을 연구하고 있습니다.

칼페쉬 만트리의 기사 »

관련 게시물

  • Threat Intel주의는 사이버 보안 전략에서 빠진 핵심 요소입니다.

    2025 년 7 월 25 일
  • 유혹과 타협: 허니트랩의 디지털 위험성을 폭로하다

    2025년 6월 17일
  • Operation Sindoor – 디지털 포위 공격의 해부

    2025 년 5 월 23 일
추천 작가
  • Seqrite
    Seqrite

    Seqrite 당사는 기업용 사이버 보안 솔루션 분야의 선도적인 제공업체입니다. 주요 사업 분야는 다음과 같습니다...

    기사 더 읽기 Seqrite
  • 조티 칼레카르
    조티 칼레카르

    저는 새로운 기술과 관련된 콘텐츠를 만드는 것을 좋아하는 열렬한 작가입니다.

    Jyoti Karlekar의 기사 더 읽기
  • 비니쉬 P
    비니쉬 P

    저는 열정적인 사이버 보안 애호가이자 헌신적인 작가입니다. 재능을 가진...

    Bineesh P의 다른 글들을 읽어보세요
  • 산제이 카트카르
    산제이 카트카르

    산제이 카트카르는 Quick Heal Technologies의 공동 전무이사입니다.

    산제이 카트카르의 다른 기사들을 읽어보세요
이상의 주제
적절한 (25) 사이버 공격 (36) 사이버 공격 (58) 사이버 공격 (16) 사이버 공격 (15) 사이버 보안 (341) 사이버 보안 (34) 사이버 위협 (33) 사이버 위협 (51) 데이터 위반 (56) 데이터 유출 (29) 데이터 손실 (28) 데이터 손실 방지 (34) data privacy (16) 데이터 보호 (34) 데이터 보안 (19) DLP (50) DPDP (14) 디피디파 (17) 암호화 (16) 엔드 포인트 보안 (113) 엔터프라이즈 보안 (20) 공적 (13) GDPR (14) 악성 코드 (76) 악성 코드 분석 (14) 악성 코드 공격 (23) MDM (27) Microsoft (15) MITER ATT & CK (14) 네트워크 보안 (26) 피싱 (30) 랜섬 (69) 중매 공격 (31) ransomware 공격 (31) 중매 보호 (17) Seqrite (41) Seqrite 암호화 (27) Seqrite EPS (33) Seqrite 서비스 (16) 위협 탐지 (14) 그래프 기반 사이버 위협 인텔리전스 (21) UTM (34) 보안 문제 (16) 제로 트러스트 (13)
Seqrite 실험실

전 세계적으로 최고 수준의 위협 예방, 탐지 및 대응 솔루션을 제공하여 엔드포인트, 데이터 및 네트워크 보안을 간소화하는 선도적인 기업 IT 보안 솔루션 제공업체입니다.

자세히 알아보기 Seqrite

우리를 따르십시오 :

우리의 뉴스 레터를 구독

최신 사이버보안 동향과 통찰력을 알아보세요.

로딩중
제품 & 서비스
  • 클라우드
  • Endpoint Protection
  • Endpoint Detection and Response
  • Mobile Device Management
  • BYOD
  • Extended Detection and Response
  • Zero Trust Network Access
  • Data Privacy
  • 온프레미스
  • Endpoint Protection
  • Endpoint Detection and Response
  • Data Privacy
  • 플랫폼
  • Malware Analysis Platform
  • 마이크로 비즈니스
  • SOHO Total Edition
  • 서비스
  • Threat Intel
  • Digital Risk Protection Services (DRPS)
  • Ransomware Recovery as a Services (RRaaS)
  • DPDP Compliance
  • Managed Detection and Response
  • 사이버 보안 및 Data Privacy Awareness
리소스
  • 블로그
  • 백서
  • 데이터시트
  • 위협 보고서
  • 매뉴얼
  • POV
  • 이해 Data Privacy
  • DPDP 대화
  • 정책 및 규정 준수
  • EULA
  • 고딥.AI
  • SIA
  • 개인 정보 보호 시간
문의하기
  • 등록 사무소
  • 사이버 보안에 대해 이야기해 봅시다
고객 지원
  • 기술 지원
  • 소프트웨어 다운로드
  • 오프라인 업데이터
  • 펌웨어 업그레이드
  • 업그레이드
  • 제품 설명서
회사 소개
  • 회사 소개 Seqrite
  • Leadership
  • 어워드 수상
  • 뉴스 편집실
되어보세요
  • 파트너 프로그램
  • 파트너 찾기
  • 파트너가 되십시오
  • Seqrite 인증

© 2026 퀵힐테크놀로지스 주식회사

사이트 맵 개인 정보 보호 정책 법적 고지 쿠키 정책 이용 약관