• 제품 & 서비스
        • 클라우드

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • 온프레미스

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • 플랫폼

          • Malware Analysis Platform
        • 소기업

          • SOHO Total Edition
        • 서비스

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
  • 솔루션
    • BFSI
    • 교육
    • 정부·공공
    • 의료
    • ITeS
    • 제조
  • 회사
    • 회사 소개 Seqrite
    • Leadership
    • 수상 및 인증
    • 뉴스 편집실
  • 파트너
    • 파트너 프로그램
    • 파트너 찾기
    • 파트너가 되십시오
  • 고객 지원
  • 리소스
    • 블로그
    • 백서
    • 데이터시트
    • 고객 사례
    • 위협 보고서
    • 매뉴얼
    • POV
    • 이해 Data Privacy
    • DPDP 대화
    • 개인 정보 보호 시간
Seqrite 실험실 블로그
영업팀에 문의
  • 제품 & 서비스
        • 클라우드

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • 온프레미스

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • 플랫폼

          • Malware Analysis Platform
        • 소기업

          • SOHO Total Edition
        • 서비스

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
  • 솔루션
    • BFSI
    • 교육
    • 정부·공공
    • 의료
    • ITeS
    • 제조
  • 회사
    • 회사 소개 Seqrite
    • Leadership
    • 수상 및 인증
    • 뉴스 편집실
  • 파트너
    • 파트너 프로그램
    • 파트너 찾기
    • 파트너가 되십시오
  • 고객 지원
  • 리소스
    • 블로그
    • 백서
    • 데이터시트
    • 고객 사례
    • 위협 보고서
    • 매뉴얼
    • POV
    • 이해 Data Privacy
    • DPDP 대화
    • 개인 정보 보호 시간
홈  /  Malware  / Transparent Tribe APT, 교육 기관에 대한 공격 증가 속 인도군을 적극적으로 유인
Transparent Tribe APT, 교육 기관에 대한 공격 증가 속 인도군을 적극적으로 유인
02 5월 2023

Transparent Tribe APT, 교육 기관에 대한 공격 증가 속 인도군을 적극적으로 유인

Written by 사트윅 람 프라키
사트윅 람 프라키
Malware

회사 개요

APT Transparent Tribe(APT36)가 인도군을 유인하여 '장교 배치 정책 개정'이라는 악성 파일을 열게 하고 있습니다. Quick Heal의 APT팀은 이 끈질긴 위협 그룹을 지속적으로 추적해 왔으며, 인도를 표적으로 삼는 새로운 공격 캠페인을 발견했습니다.

동시에, 동일한 위협 행위자가 교육 부문을 표적으로 삼는 사례도 증가하고 있습니다. 이는 작년부터 IIT를 표적으로 삼아 온 공격의 연장선입니다.

또한 이 그룹의 하위 구분은, 사이드카피,있다 관찰 최근 인도 방위 기관을 표적으로 삼았는데, 해당 도메인은 악성 파일을 호스팅하고 있으며 피싱 페이지로 작동하는지 테스트 중이었던 것으로 추정됩니다.

중요한 발견들

  • APT36은 '임원 게시 정책 개정 최종본'을 주제로 악성 PPAM 파일을 이용하여 인도군을 표적으로 삼고 있습니다.
  • 이러한 매크로가 활성화된 PowerPoint 추가 기능 파일(PPAM)은 보관 파일을 OLE 개체로 내장하여 악성 페이로드를 감싸는 데 사용됩니다.
  • 감염 사슬은 22개의 명령과 지속성 메커니즘을 수신하고 실행할 수 있는 .NET 기반 Crimson RAT 페이로드의 실행으로 이어집니다.

공격 체인 개요

  • APT2에서 사용하는 C36는 일반적으로 이 위협 그룹의 C2 인프라에서 발견되는 것과 동일한 일반 이름을 사용합니다.
  • 현재는 IIT에서 NIT, 경영대학원으로 타깃을 확대하고 있으며, 2023년 XNUMX분기에는 타깃이 확대되어 XNUMX월에 정점을 찍었습니다.

제품 개요

트랜스페어런트 트라이브는 2013년부터 활동해 온 파키스탄의 위협 단체입니다. 인도 정부와 군부대를 표적으로 삼는 지속적인 위협 행위자입니다. 이 단체는 크림슨 RAT과 카프라 RAT 같은 페이로드를 지속적으로 사용하고 있으며, 이를 지속적으로 업그레이드하고 있습니다.

Transparent Tribe는 작년 2022년 2023월부터 교육 부문을 표적으로 삼기 시작했으며, 이는 XNUMX년에 급증했습니다. 인도군을 표적으로 삼은 최신 감염 사슬에 대한 심층 분석과 교육 부문을 표적으로 삼은 세부 사항은 다음에서 확인할 수 있습니다. 백서.

 

 

 

 이전 포스트보이지 않는 위협이 도사리고 있습니다. 사이버 공격으로부터 중소기업을 보호하세요.
다음 포스트  종단 간 가시성을 통해 보안 운영을 대폭 강화하세요.
사트윅 람 프라키

Sathwik Ram Prakki 소개

사트윅 람 프라키는 퀵힐의 보안 연구소에서 보안 연구원으로 근무하고 있습니다. 그의 주요 관심 분야는 다음과 같습니다. Threat Intel보안, 위협 탐지 및 관련 주제에 대한 글쓰기...

Sathwik Ram Prakki의 기사 »

관련 게시물

  • '사일런트 로터 작전': 모스크바 정상회담을 앞두고 무인 항공 부문을 겨냥한 표적 공격

    2026 년 5 월 6 일
  • 맬웨어 캠페인은 SVG, 이메일 첨부 파일 및 CDN을 활용하여 BAT 스크립트를 통해 XWorm 및 Remcos를 제거합니다.

    2025 년 9 월 11 일
  • SVC의 새로운 스틸러가 등장하다

    2025 년 3 월 21 일
추천 작가
  • Seqrite
    Seqrite

    Seqrite 당사는 기업용 사이버 보안 솔루션 분야의 선도적인 제공업체입니다. 주요 사업 분야는 다음과 같습니다...

    기사 더 읽기 Seqrite
  • 조티 칼레카르
    조티 칼레카르

    저는 새로운 기술과 관련된 콘텐츠를 만드는 것을 좋아하는 열렬한 작가입니다.

    Jyoti Karlekar의 기사 더 읽기
  • 비니쉬 P
    비니쉬 P

    저는 열정적인 사이버 보안 애호가이자 헌신적인 작가입니다. 재능을 가진...

    Bineesh P의 다른 글들을 읽어보세요
  • 산제이 카트카르
    산제이 카트카르

    산제이 카트카르는 Quick Heal Technologies의 공동 전무이사입니다.

    산제이 카트카르의 다른 기사들을 읽어보세요
이상의 주제
적절한 (25) 사이버 공격 (36) 사이버 공격 (58) 사이버 공격 (16) 사이버 공격 (15) 사이버 보안 (340) 사이버 보안 (34) 사이버 위협 (33) 사이버 위협 (51) 데이터 위반 (56) 데이터 유출 (29) 데이터 손실 (28) 데이터 손실 방지 (34) data privacy (16) 데이터 보호 (34) 데이터 보안 (19) DLP (50) DPDP (14) 디피디파 (17) 암호화 (16) 엔드 포인트 보안 (112) 엔터프라이즈 보안 (19) 공적 (13) GDPR (14) 악성 코드 (76) 악성 코드 분석 (14) 악성 코드 공격 (23) MDM (27) Microsoft (15) MITER ATT & CK (13) 네트워크 보안 (26) 피싱 (30) 랜섬 (69) 중매 공격 (31) ransomware 공격 (31) 중매 보호 (16) Seqrite (41) Seqrite 암호화 (27) Seqrite EPS (33) Seqrite 서비스 (16) 위협 탐지 (13) 그래프 기반 사이버 위협 인텔리전스 (17) UTM (34) 보안 문제 (16) 제로 트러스트 (13)
Seqrite 실험실

전 세계적으로 최고 수준의 위협 예방, 탐지 및 대응 솔루션을 제공하여 엔드포인트, 데이터 및 네트워크 보안을 간소화하는 선도적인 기업 IT 보안 솔루션 제공업체입니다.

자세히 알아보기 Seqrite

우리를 따르십시오 :

우리의 뉴스 레터를 구독

최신 사이버보안 동향과 통찰력을 알아보세요.

로딩중
제품 & 서비스
  • 클라우드
  • Endpoint Protection
  • Endpoint Detection and Response
  • Mobile Device Management
  • BYOD
  • Extended Detection and Response
  • Zero Trust Network Access
  • Data Privacy
  • 온프레미스
  • Endpoint Protection
  • Endpoint Detection and Response
  • Data Privacy
  • 플랫폼
  • Malware Analysis Platform
  • 마이크로 비즈니스
  • SOHO Total Edition
  • 서비스
  • Threat Intel
  • Digital Risk Protection Services (DRPS)
  • Ransomware Recovery as a Services (RRaaS)
  • DPDP Compliance
  • Managed Detection and Response
리소스
  • 블로그
  • 백서
  • 데이터시트
  • 위협 보고서
  • 매뉴얼
  • POV
  • 이해 Data Privacy
  • DPDP 대화
  • 정책 및 규정 준수
  • EULA
  • 고딥.AI
  • SIA
문의하기
  • 등록 사무소
  • 가장 가까운 사무실
  • 사이버 보안에 대해 이야기해 봅시다
고객 지원
  • 기술 지원
  • 소프트웨어 다운로드
  • 오프라인 업데이터
  • 펌웨어 업그레이드
  • 업그레이드
  • 제품 설명서
회사 소개
  • 회사 소개 Seqrite
  • Leadership
  • 어워드 수상
  • 뉴스 편집실
되어보세요
  • 파트너 프로그램
  • 파트너 찾기
  • 파트너가 되십시오
  • Seqrite 인증

© 2026 퀵힐테크놀로지스 주식회사

사이트 맵 개인 정보 보호 정책 법적 고지 쿠키 정책 이용 약관