[데일리시큐]중국 APT41 해킹그룹, 구글 캘린더 악용 은밀한 C2 통신…‘TOUGHPROGRESS’ 악성코드 사용 정황 확인

2025. 5. 29. 15:03·보안이슈
728x90
반응형

뉴스 요약

중국 정부와 연계된 해킹 조직 APT41이 Google 캘린더 서비스를 악용, C2(명령 제어) 통신을 수행한 정황이 Google Threat Intelligence Group(GTIG)에 의해 포착됐습니다. 악성코드 "TOUGHPROGRESS"를 이용한 이 공격은 정교한 단계적 작동과 Google 캘린더를 C2 채널로 악용하는 고도화된 방식으로 이루어졌습니다. 공격자는 정부기관 웹사이트를 해킹하여 악성 ZIP 파일을 호스팅하고, 피해자에게 악성 링크를 포함한 Google 캘린더 초대장을 발송하는 방식을 사용했습니다.

핵심 포인트

  • APT41, Google 캘린더 악용 C2 통신 적발
  • 악성코드 "TOUGHPROGRESS" 사용
  • 정부기관 웹사이트 해킹 및 악성 ZIP 파일 호스팅
  • Google 캘린더 초대장을 통한 악성 링크 배포
  • 단계적 작동 및 탐지 회피 고도화된 공격

기술 세부 내용

1️⃣ APT41 (Advanced Persistent Threat 41)

  • 중국 정부와 연계된 것으로 알려진 지능형 지속 위협(APT) 그룹입니다. ️
  • 사이버 스파이 활동과 금전적 이득을 위한 공격 모두에 가담하는 것으로 알려져 있습니다.
  • 정부 기관, 통신, 여행, 게임, 교육, 가상 화폐 등 다양한 산업을 대상으로 공격을 수행합니다.

2️⃣ C2 (Command and Control) 통신

  • 공격자가 감염된 시스템(좀비 PC)을 제어하기 위해 사용하는 통신 채널입니다.
  • 공격자는 C2 서버를 통해 악성코드에 명령을 내리고, 감염된 시스템에서 정보를 수집합니다.
  • 이번 공격에서 APT41은 Google 캘린더를 C2 채널로 활용하여 보안 솔루션의 탐지를 우회했습니다. ️

3️⃣ TOUGHPROGRESS 악성코드

  • APT41이 사용한 악성코드입니다.
  • 피해자 시스템 내부에서 정교하게 단계적으로 작동하는 형태로 구성되어 있습니다. ⚙️
  • 이러한 단계적 작동 방식은 보안 솔루션의 탐지를 회피하는 데 효과적입니다.

4️⃣ Google 캘린더 악용

  • APT41은 Google 캘린더 초대 기능을 악용하여 악성 링크를 배포했습니다.
  • 사용자가 초대를 수락하면 악성 링크가 포함된 이벤트가 캘린더에 추가됩니다.
  • 이는 사용자에게 의심을 덜 일으키고 악성 링크 클릭을 유도하는 효과적인 사회공학적 기법입니다.

5️⃣ 정부기관 웹사이트 해킹 및 악성 ZIP 파일 호스팅

  • APT41은 정부기관 웹사이트를 해킹하여 악성 ZIP 파일을 호스팅했습니다.
  • 이를 통해 악성 파일을 배포하고, 공격의 신뢰도를 높이는 효과를 얻었습니다. ⬆️

 

출처: https://www.dailysecu.com/news/articleView.html?idxno=166528

728x90
반응형
SMALL

'보안이슈' 카테고리의 다른 글

[보안뉴스]챗GPT에 파일 올렸을 뿐인데...내 원드라이브 다 노출된다고?  (0) 2025.05.29
[데일리시큐]애플, 2024년 앱스토어 사기 거래 20억 달러 차단…5년간 누적 90억 달러 막아내  (0) 2025.05.29
[보안뉴스]페이스북 사칭 광고, 얼굴 인식으로 잡는다...내 프로필 사진 정보 가져가 비교한다고?  (0) 2025.05.29
[보안뉴스][PIS FAIR 2025] “공공분야 AI, 신뢰위해 ‘설명 가능한 AI’ 필수”  (1) 2025.05.28
[데일리시큐]금융보안원, 디지털자산 전담 조직 신설 및 최정예 화이트해커 발탁 배치  (0) 2025.05.28
'보안이슈' 카테고리의 다른 글
  • [보안뉴스]챗GPT에 파일 올렸을 뿐인데...내 원드라이브 다 노출된다고?
  • [데일리시큐]애플, 2024년 앱스토어 사기 거래 20억 달러 차단…5년간 누적 90억 달러 막아내
  • [보안뉴스]페이스북 사칭 광고, 얼굴 인식으로 잡는다...내 프로필 사진 정보 가져가 비교한다고?
  • [보안뉴스][PIS FAIR 2025] “공공분야 AI, 신뢰위해 ‘설명 가능한 AI’ 필수”
레부긔
레부긔
  • 레부긔
    코딩이 싫은 거북이
    레부긔
  • 전체
    오늘
    어제
    • 분류 전체보기 (192) N
      • 인프라 취약점 진단 (0)
      • 웹 취약점 진단 (2)
        • BWAPP (1)
        • DVWA (1)
      • DevOps 통합 (4)
        • NAS_NextCloud (3)
        • Cuckoo Sandbox (0)
      • API 관련 (0)
      • 보안이슈 (182) N
      • CVE (3) N
  • 인기 글

  • 250x250
    반응형
  • hELLO· Designed By정상우.v4.10.3
레부긔
[데일리시큐]중국 APT41 해킹그룹, 구글 캘린더 악용 은밀한 C2 통신…‘TOUGHPROGRESS’ 악성코드 사용 정황 확인
상단으로

티스토리툴바