보안위협 (악성코드, 취약점)/Threat Actor

오퍼레이션 더블 배럴 (Operation Double Barrel) - 국가배후 해킹조직의 한국 공격 주의 권고

쿨캣7 2026. 8. 3. 15:15
728x90
반응형

 

2026년 7월 30일 합동사이버 보안 권고문을 공개했습니다.

 

 

 (합동사이버보안권고문) 국가배후 해킹조직의 우리 국민·기업 해킹 공격 주의 권고

https://www.boho.or.kr/kr/bbs/view.do?searchCnd=&bbsId=B0000133&searchWrd=&menuNo=205020&pageIndex=1&categoryCode=&nttId=72144

 

KISA 보호나라&KrCERT/CC

KISA 보호나라&KrCERT/CC

www.boho.or.kr:443

 

 

 

 

보고서

 

안랩, 엔키, S2W, 플레인비트에서 보고서를 공개했습니다.

 

 

GROK으로 이미지 만들었는데, 마음에 안드네요 ㅋ

 

 

AI를 통해 각 회사 보고서를 비교했습니다.

 

💡 4개 보고서 종합 

 

보고서핵심 고유 기여
AhnLab ASEC Gunra 랜섬웨어 연계 발견, 캠페인 명명, 스테가노그래피 4단계 취약점 체인, Struggle COFF 로더, 공급망 경로, 스피어 피싱 AI 활용 흔적
ENKI Whitehat 3가지 악성코드 TYPE 기술 분석(ChaCha20·AES 세부), netsvcs 슬롯 하이재킹, SSP 등록, 실행 중 자기 삭제·복원 루틴
S2W TALON SIGNBT v0.0.1·v1.2·Case C(mfplat.dll) 3개 클러스터, RSA 세션 키 교환, SIGNBT 프로토콜 Prefix 체계
Plainbit FOFA 정찰 과정, SQL인젝션 로그, 권한 상승 도구 계보(CVE 목록), Mimikatz·NLBrute 사용, Reverse SSH tunnel 지속성, SDelete·CCleaner 안티포렌식

 

 

AhnLab

 

 

[합동 사이버 보안 권고문] Operation Double Barrel (국가배후 해킹조직과 Gunra 랜섬웨어 그룹의 관계) 

https://asec.ahnlab.com/ko/94695/

 

[합동 사이버 보안 권고문] Operation Double Barrel (국가배후 해킹조직과 Gunra 랜섬웨어 그룹의 관계) -

[합동 사이버 보안 권고문] Operation Double Barrel (국가배후 해킹조직과 Gunra 랜섬웨어 그룹의 관계) ASEC

asec.ahnlab.com

 

 

Enki

 

합동 사이버 보안 권고문 기술 분석 보고서(워터링홀 공격)

https://www.enki.co.kr/media-center/blog/joint-cybersecurity-advisory-watering-hole-malware-analysis

 

합동 사이버 보안 권고문 기술 분석 보고서(워터링홀 공격) | 엔키화이트햇

합동 사이버 보안 권고문 기술 분석 보고서(워터링홀 공격)

www.enki.co.kr

 

 

S2W

 

(합동 사이버 보안 권고문) SIGNBT 악성코드 클러스터 상세 분석 

https://s2w.inc/ko/resource/detail/1102

 

(합동 사이버 보안 권고문) SIGNBT 악성코드 클러스터 상세 분석

S2W 통합 분석실(TALON)은 국내를 대상으로 한 3개의 악성코드 클러스터를 대상으로, 실행 흐름과 역할에 따라 3가지 그룹으로 구분하여 분석했습니다.

s2w.inc

 

 

 

Detailed Analysis of SIGNBT Malware Cluster

https://s2w.medium.com/detailed-analysis-of-signbt-malware-cluster-504fc3ab4ecf

 

Detailed Analysis of SIGNBT Malware Cluster

Author: S2W TALON (Lead by Jiho Kim)

s2w.medium.com

 

 

Plainbit

 

[합동 사이버 보안 권고문] 워터링홀 사고 사례

https://plainbit.co.kr/kr/insight/tech_hub?bgu=view&idx=72

 

[합동 사이버 보안 권고문] 워터링홀 사고 사례 - Tech Hub - Insight - PLAINBIT

[합동 사이버 보안 권고문] 워터링홀 사고 사례 - 본 보고서는 대한민국 국가정보원, 경찰청, 한국인터넷진흥원, 금융보안원이 발표한 합동 사이버 보안 권고문 '국가배후 해킹조직의 우리 국민

plainbit.co.kr

 

관련 기사

 

 

접속만 해도 해킹…북한 배후 라자루스 사이버 테러 추정 (진일보, 2026.07.30)

https://www.jnilbo.com/news/articleView.html?idxno=90000053435

 

접속만 해도 해킹…북한 배후 라자루스 사이버 테러 추정 - 전남일보

북한 등 국가의 지원을 받는 것으로 알려진 해킹조직이 채용·기부를 가장한 피싱 메일과 뉴스·병원 사이트를 악용한 워터링홀 공격을 병행하며 국민과 기업을 노리고 있

www.jnilbo.com

 

 

국가배후 해킹조직, 뉴스·병원 사이트 악용…국내 이용자 공격 주의 (Byline, 2026.07.30)

https://byline.network/2026/07/30-595/?mc_cid=8a8dff4be6&mc_eid=db5e1abc17

 

 

Hackers Exploit AnySign4PC via Hacked Korean Sites to Install Backdoors Without Prompts (The Hacker News, 2026.07.30)

https://thehackernews.com/2026/07/hackers-exploit-anysign4pc-via-hacked.html

 

Hackers Exploit AnySign4PC via Hacked Korean Sites to Install Backdoors Without Prompts

State-sponsored hackers used compromised South Korean websites to exploit AnySign4PC and install SIGNBT or COPPERHEDGE without a download prompt.

thehackernews.com

 

North Korea’s Lazarus Group sharing tools with ransomware hackers, South Korean agencies warn (2026.07.30)

https://therecord.media/north-korea-hackers-ransomware

 

North Korea’s Lazarus Group sharing tools with ransomware hackers, South Korean agencies warn

Cyberattack tools and infrastructure used by North Korea’s Lazarus Group appear to have been shared with ransomware criminals targeting South Korean organizations — further evidence of deepening entanglement between Pyongyang-backed hackers and the ran

therecord.media

 

728x90
반응형