CHECKLEAKED.CC

로딩 중

클래식 사이트

데일리 브리핑

SilkParasite의 스파이 활동, 14,500대 이상의 Dahua 기기 해킹, 그리고 StopAndProtect 캠페인

오늘 브리핑에서는 중앙아시아를 표적으로 삼는 AI 기반 SilkParasite 악성코드, 광범위한 다화(Dahua) IoT 기기 침해, 그리고 워드프레스(WordPress) 기반 악성코드 캠페인에 대한 자세한 내용을 다룹니다.

네트워크 관리자와 IoT 운영자는 즉시 문제 해결을 우선시해야 합니다. 다화(Dahua) 장치 소유자는 인증 우회 취약점을 패치하고 불필요한 P2P 릴레이를 비활성화해야 하며, 워드프레스(WordPress) 사이트 소유자는 StopAndProtect 캠페인에서 사용된 설치를 감사해야 합니다.

이러한 공격 사례는 공격자들이 자동화 및 기존의 노출된 인프라를 활용하여 사이버 범죄와 스파이 활동을 동시에 확장하는 방식을 보여줍니다.

SilkParasite의 스파이 활동 캠페인이 5개의 새로운 RAT(원격 접속 트로이목마)를 이용해 중앙아시아 정부를 겨냥하고 있습니다.

중국과 연계된 위협 집단인 '실크파라사이트(SilkParasite)'가 7개의 원격 접속 도구(RAT) 계열을 이용해 중앙아시아 정부 기관을 표적으로 삼는 것이 관찰되었습니다. 이 중 드라이브실크RAT(DriveSilkRAT), 쿡태그RAT(CookiETagRAT), 노마드RAT(NomadRAT), 고긴RAT(GoginRAT), 노드엣지RAT(NodeEdgeRAT) 등 5개는 이전에 보고된 적이 없는 미확인 RAT이며, 인공지능(AI) 기반 유인 장치와 사람이 개발한 코드를 특징으로 합니다.

중요한 이유
중앙아시아 정부 네트워크는 표준 탐지 메커니즘을 회피하도록 설계된 새로운 악성 소프트웨어를 활용하는 은밀한 사이버 스파이 활동에 직면하고 있습니다.
  • SilkParasite
  • RAT
  • Espionage
  • Malware
원문 읽기

해커들이 자격 증명 공격, 인증 우회 및 P2P 공격을 이용해 14,500대 이상의 다화(Dahua) 기기를 해킹했습니다.

CameraSwarm 작전은 2026년 6월부터 7월까지 자격 증명 공격, 두 가지 인증 우회 취약점, P2P 릴레이 기법을 사용하여 14,530대 이상의 Dahua 기기를 해킹했습니다. 1,900대 이상의 기기에 영구 계정이 설정되었으며, 해킹 피해는 우크라이나와 러시아에 집중되었습니다.

중요한 이유
다화 하드웨어를 노출한 조직은 인증되지 않은 P2P 릴레이 및 인증 우회 취약점을 통해 장치 탈취 및 무단 액세스 위험에 노출될 수 있습니다.
대응 방법
다화 기기 펌웨어를 최신 수정 버전으로 업데이트하고, 필요하지 않은 경우 P2P 기능을 비활성화하고, 알 수 없는 사용자가 있는지 계정을 감사하십시오.
  • Dahua
  • IoT
  • CameraSwarm
  • Bypass
원문 읽기

StopAndProtect는 해킹된 워드프레스 사이트 약 2,000개를 이용해 악성코드를 유포하고 데이터를 탈취했습니다.

사이버 보안 연구원들은 수천 개의 해킹된 워드프레스 웹사이트를 인프라로 활용하여 악성 소프트웨어를 유포하고, 감염된 호스트를 장악하고, 도난당한 문서, 스크린샷, 활동 로그 등을 저장하여 활동 상태를 추적하는 글로벌 사이버 범죄 조직을 적발했습니다.

중요한 이유
WordPress 사이트 소유자는 인프라가 악성코드 유포에 악용될 위험이 있으며, 최종 사용자는 ClickFix를 이용한 사기 행위로 랜섬웨어 및 자격 증명 도용 피해를 입을 수 있습니다.
  • WordPress
  • StopAndProtect
  • Ransomware
  • ClickFix
원문 읽기

피싱 3.0: 에이전트 대 에이전트의 싸움으로 전환

대부분의 이메일 보안 시스템은 10년 전과 마찬가지로 여전히 제 역할을 다하고 있습니다.

  • Phishing
  • AI
원문 읽기

마이크로소프트, 윈도우 디펜더 충돌을 일으키는 알려진 문제 해결

마이크로소프트는 최근 보안 업데이트 이후 Windows Defender가 0xc0000005 액세스 위반 오류와 함께 충돌하는 알려진 문제를 해결했습니다.

중요한 이유
해당 Windows 엔드포인트는 서비스 충돌로 인해 패치가 적용될 때까지 Windows Defender 보호 기능이 작동하지 않는 상태였습니다.
  • Microsoft
  • Windows
  • Defender
원문 읽기

핵심 요약

  • Dahua 기기의 펌웨어를 즉시 업데이트하고 P2P 릴레이를 비활성화하여 CameraSwarm 공격으로부터 보호하십시오.
  • Bitdefender는 중국과 연계된 SilkParasite가 중앙아시아 정부들을 대상으로 5개의 새로운 RAT(원격 접속 트로이목마)를 사용하는 캠페인을 벌이고 있다고 보고했습니다.
  • 체크포인트는 StopAndProtect가 약 2,000개의 해킹된 워드프레스 사이트를 이용해 랜섬웨어를 호스팅하고 데이터를 탈취하는 것을 적발했습니다.
  • 마이크로소프트는 보안 업데이트 이후 0xc0000005 액세스 위반 오류로 인해 Windows Defender가 충돌하는 버그를 해결했습니다.
  • SilkParasite
  • DriveSilkRAT
  • CookiETagRAT
  • NomadRAT
  • GoginRAT