데일리 브리핑
명명된 파이프에 대한 공격: Windows 프로세스 간 통신 보안 강화
오늘 브리핑에서는 부팅 시 드라이버 악용, 노출된 AWS 자격 증명, npm을 통한 공급망 공격, Microsoft Teams 피싱 및 Windows 명명된 파이프 보안에 대해 다룹니다.
소식 5건2분 소요

클라우드 인프라 팀과 시스템 관리자는 우선 활성 API 자격 증명을 감사하고 로컬 드라이버 조작 권한을 제한하는 조치를 취해야 합니다. 내장 구성 요소와 개발자 저장소가 실행 경로가 될 경우, 심층적인 방어 체계와 엄격한 접근 제어가 필수적입니다.
유출된 수백 개의 AWS 키로 기업 계정에 대한 완전한 제어 권한을 확보했습니다.
2022년 8월부터 2026년 8월 사이에 공개적으로 노출된 9,300개 이상의 AWS 액세스 키가 여전히 활성화되어 있어, 해킹당한 기업 클라우드 계정에 대한 무단 접근을 허용할 가능성이 있습니다.
AI 지원 C2 기능을 갖춘 RedC2 4.0 Linux 백도어를 유포하는 트로이목마화된 npm 패키지 14개
사이버 보안 연구원들은 달력 및 연속 기록 유틸리티로 위장한 트로이목마화된 npm 패키지 세트를 발견했는데, 이 패키지들은 RedC2 4.0이라는 인공지능(AI) 기반 리눅스 악성 프로그램을 은밀하게 설치하도록 설계되었습니다.
Microsoft Teams 피싱 캠페인을 통해 새로운 SynkLoader 악성코드가 유포되고 있습니다.
SynkLoader라는 새로운 악성코드 계열이 마이크로소프트 팀즈 피싱 캠페인을 통해 유포되고 있습니다. 이 악성코드는 가짜 잠금 화면을 표시하여 피해자의 계정 정보를 탈취합니다.
- 중요한 이유
- Microsoft Teams를 사용하는 조직은 실제와 똑같은 가짜 로그인 화면을 통해 사용자 자격 증명을 탈취하려는 피싱 공격의 표적이 되고 있습니다.
Microsoft Defender 자체 드라이버가 부팅 시 보안 소프트웨어를 삭제하는 데 악용될 수 있습니다.
Check Point Research는 Microsoft Defender의 정식 BTR.sys 드라이버를 악용하여 Windows 7부터 Windows 11 25H2에 이르는 Windows 시스템에서 임의의 커널 수준 파일 및 레지스트리 수정 작업을 실행할 수 있음을 입증했습니다.
명명된 파이프에 대한 공격: Windows 프로세스 간 통신 보안 강화
Windows 명명 파이프는 빠른 프로세스 간 통신을 제공하지만, 취약한 접근 제어로 인해 권한이 있는 서비스가 신뢰할 수 없는 프로세스에 노출될 수 있습니다. ThreatLocker는 명명 파이프 통신을 안전하게 보호하기 위해 엔드포인트 검증, 명령 권한 부여, 입력 유효성 검사 및 제한된 범위의 권한 설정을 강조합니다.
- 중요한 이유
- Windows 프로세스 간 통신에 의존하는 조직은 명명된 파이프에 적절한 액세스 제어 메커니즘이 없는 경우 로컬 권한 상승 위험에 노출될 수 있습니다.
핵심 요약
- Check Point Research는 Microsoft Defender의 서명된 BTR.sys 드라이버가 커널 수준 파일 작업에 악용될 수 있는 방법을 시연했습니다.
- 2022년 8월부터 2026년 8월 사이에 생성된 9,300개 이상의 AWS 액세스 키가 여전히 활성화되어 있으며 오용될 위험이 있습니다.
- SynkLoader라는 새로운 악성코드 계열이 가짜 잠금 화면을 이용해 피싱 공격을 통해 마이크로소프트 팀즈 사용자를 대상으로 계정 정보를 탈취하고 있습니다.