본문 바로가기

이란 연계 Cavern 악성코드, 이스라엘 IT·정부 부문 겨냥

기사 이미지: 이란 연계 Cavern 악성코드, 이스라엘 IT·정부 부문 겨냥

Check Point Research는 테헤란 정보보안부와 연계된 이란계 위협 행위자 Cavern Manticore가 이스라엘 기관, 특히 IT 서비스 제공업체와 정부 부문 표적을 상대로 모듈형 .NET 명령제어 프레임워크를 사용했다고 보고했다. 보고서에 따르면 공격자들은 IT 서비스 제공업체에서 더 가치가 높은 피해 대상으로 이동하기 위해 신뢰받는 RMM 및 공급업체 관계를 악용했다. 여기에는 트로이목마로 변조된 uxtheme.dll 에이전트를 불러온 SysAid 소프트웨어 업데이트 경로도 포함됐다. Cavern 모듈은 파일·데이터베이스 탐색, Active Directory 정찰, 네트워크 스캔, 무차별 대입 시도, 터널링을 지원한다. 이란의 대이스라엘 작전은 미사일 공방 사이에도 사이버 공간에서 계속되고 있어, 이번 발견은 공급업체 접근 보안 강화와 원격 관리 도구 감시, 체계적인 이스라엘 사이버 방어의 필요성을 부각한다.

범례

일차 출처:1이차 출처:234

관련 기사

  1. 타지키스탄 출신 불법 체류자, 이란 간첩 혐의로 기소
  2. 예루살렘 남성, 이란 간첩 사건으로 기소
  3. 러시아 여권 소지 타지키스탄인, 이란 간첩 혐의로 구금
  4. 이스라엘 거주 미국인, 이란 간첩 혐의로 기소 앞둬
  5. 이스라엘 사이버 책임자 “6월 이란 사이버공격 4,800건으로 세 배 급증”

문제가 발생했습니다

요청한 작업을 완료하지 못했습니다. 연결을 확인한 뒤 다시 시도해 주세요.