러시아의 해킹 그룹, 새로운 Ceeloader 악성코드 사용해
Russian hacking group uses new stealthy Ceeloader malware Novelium 해킹 그룹이 새로운 커스텀 "Ceeloader" 악성코드를 통해 클라우드 및 관리 서비스 제공업체를 노리는 방식으로 전 세계 정부 및 기업 네트워크를 계속해서 침해하고 있는 것으로 나타났습니다. Novelium은 작년에 여러 미국 연방 기관을 해킹한 SolarWinds 공급망 공격을 실행한 공격자로 마이크로소프트에서 명명했습니다. 이 그룹은 보통 APT29, The Dukes, Cozy Bear로 알려진 러시아 외국 정보국(SVR)의 해킹 부서로 추측됩니다. 노벨리움은 커스텀 악성코드와 툴을 사용하는 수준 높은 해킹 그룹이지만, 여전히 연구원들이 공격을 분석할 수 있는 흔적을 남깁니다...
국내외 보안동향
2021. 12. 7. 09:00