2026년 7월 30일 합동사이버 보안 권고문을 공개했습니다.
(합동사이버보안권고문) 국가배후 해킹조직의 우리 국민·기업 해킹 공격 주의 권고
KISA 보호나라&KrCERT/CC
KISA 보호나라&KrCERT/CC
www.boho.or.kr:443
보고서
안랩, 엔키, S2W, 플레인비트에서 보고서를 공개했습니다.
GROK으로 이미지 만들었는데, 마음에 안드네요 ㅋ

AI를 통해 각 회사 보고서를 비교했습니다.
💡 4개 보고서 종합
| AhnLab ASEC | Gunra 랜섬웨어 연계 발견, 캠페인 명명, 스테가노그래피 4단계 취약점 체인, Struggle COFF 로더, 공급망 경로, 스피어 피싱 AI 활용 흔적 |
| ENKI Whitehat | 3가지 악성코드 TYPE 기술 분석(ChaCha20·AES 세부), netsvcs 슬롯 하이재킹, SSP 등록, 실행 중 자기 삭제·복원 루틴 |
| S2W TALON | SIGNBT v0.0.1·v1.2·Case C(mfplat.dll) 3개 클러스터, RSA 세션 키 교환, SIGNBT 프로토콜 Prefix 체계 |
| Plainbit | FOFA 정찰 과정, SQL인젝션 로그, 권한 상승 도구 계보(CVE 목록), Mimikatz·NLBrute 사용, Reverse SSH tunnel 지속성, SDelete·CCleaner 안티포렌식 |
AhnLab

[합동 사이버 보안 권고문] Operation Double Barrel (국가배후 해킹조직과 Gunra 랜섬웨어 그룹의 관계)
https://asec.ahnlab.com/ko/94695/
[합동 사이버 보안 권고문] Operation Double Barrel (국가배후 해킹조직과 Gunra 랜섬웨어 그룹의 관계) -
[합동 사이버 보안 권고문] Operation Double Barrel (국가배후 해킹조직과 Gunra 랜섬웨어 그룹의 관계) ASEC
asec.ahnlab.com
Enki
합동 사이버 보안 권고문 기술 분석 보고서(워터링홀 공격)
https://www.enki.co.kr/media-center/blog/joint-cybersecurity-advisory-watering-hole-malware-analysis
합동 사이버 보안 권고문 기술 분석 보고서(워터링홀 공격) | 엔키화이트햇
합동 사이버 보안 권고문 기술 분석 보고서(워터링홀 공격)
www.enki.co.kr
S2W
(합동 사이버 보안 권고문) SIGNBT 악성코드 클러스터 상세 분석
https://s2w.inc/ko/resource/detail/1102
(합동 사이버 보안 권고문) SIGNBT 악성코드 클러스터 상세 분석
S2W 통합 분석실(TALON)은 국내를 대상으로 한 3개의 악성코드 클러스터를 대상으로, 실행 흐름과 역할에 따라 3가지 그룹으로 구분하여 분석했습니다.
s2w.inc
Detailed Analysis of SIGNBT Malware Cluster
https://s2w.medium.com/detailed-analysis-of-signbt-malware-cluster-504fc3ab4ecf
Detailed Analysis of SIGNBT Malware Cluster
Author: S2W TALON (Lead by Jiho Kim)
s2w.medium.com
Plainbit
[합동 사이버 보안 권고문] 워터링홀 사고 사례
https://plainbit.co.kr/kr/insight/tech_hub?bgu=view&idx=72
[합동 사이버 보안 권고문] 워터링홀 사고 사례 - Tech Hub - Insight - PLAINBIT
[합동 사이버 보안 권고문] 워터링홀 사고 사례 - 본 보고서는 대한민국 국가정보원, 경찰청, 한국인터넷진흥원, 금융보안원이 발표한 합동 사이버 보안 권고문 '국가배후 해킹조직의 우리 국민
plainbit.co.kr
관련 기사
접속만 해도 해킹…북한 배후 라자루스 사이버 테러 추정 (진일보, 2026.07.30)
https://www.jnilbo.com/news/articleView.html?idxno=90000053435
접속만 해도 해킹…북한 배후 라자루스 사이버 테러 추정 - 전남일보
북한 등 국가의 지원을 받는 것으로 알려진 해킹조직이 채용·기부를 가장한 피싱 메일과 뉴스·병원 사이트를 악용한 워터링홀 공격을 병행하며 국민과 기업을 노리고 있
www.jnilbo.com
국가배후 해킹조직, 뉴스·병원 사이트 악용…국내 이용자 공격 주의 (Byline, 2026.07.30)
https://byline.network/2026/07/30-595/?mc_cid=8a8dff4be6&mc_eid=db5e1abc17
Hackers Exploit AnySign4PC via Hacked Korean Sites to Install Backdoors Without Prompts (The Hacker News, 2026.07.30)
https://thehackernews.com/2026/07/hackers-exploit-anysign4pc-via-hacked.html
Hackers Exploit AnySign4PC via Hacked Korean Sites to Install Backdoors Without Prompts
State-sponsored hackers used compromised South Korean websites to exploit AnySign4PC and install SIGNBT or COPPERHEDGE without a download prompt.
thehackernews.com
North Korea’s Lazarus Group sharing tools with ransomware hackers, South Korean agencies warn (2026.07.30)
https://therecord.media/north-korea-hackers-ransomware
North Korea’s Lazarus Group sharing tools with ransomware hackers, South Korean agencies warn
Cyberattack tools and infrastructure used by North Korea’s Lazarus Group appear to have been shared with ransomware criminals targeting South Korean organizations — further evidence of deepening entanglement between Pyongyang-backed hackers and the ran
therecord.media
'보안위협 (악성코드, 취약점) > Threat Actor' 카테고리의 다른 글
| Google (Mandiant) 새로운 위협행위자 (Threat Actor ) 이름 체계 계획 - APTxx의 종료 (0) | 2026.08.04 |
|---|---|
| 독일 경찰 갠드크랩 (GandCrab)과 REvil 관계자 신원 공개 (1) | 2026.04.13 |
| 이란 Handala Hack Team, 의료기기 및 장비 제조 회사 Stryker 해킹 (0) | 2026.03.23 |
| 북한 해킹 그룹의 협력 혹은 공유 ? - 인프라 공유 (0) | 2026.03.10 |
| Silk Typhoon (Hafnium) 그룹 관련 의심 중국인 쉬쩌웨이 (Xu Zewei) 체포 및 미국 송환 (2) | 2025.08.11 |