안랩-NCSC, APT 그룹 ‘TA-섀도우크리켓’ 관련 합동 추적 보고서 발표

신승민 기자 / 기사승인 : 2025-05-23 10:23:16
  • -
  • +
  • 인쇄

[메가경제=신승민 기자] 안랩 ASEC과 국가사이버안보센터(NCSC)가 중국과 연관된 것으로 추정되는 APT 그룹 ‘TA-섀도우크리켓(별칭: 섀도우포스)’의 최근 사이버 공격 활동을 공동으로 추적·분석한 APT 그룹 추적 보고서를 발표했다고 23일 밝혔다.

 

TA-섀도우크리켓은 2012년 경부터 활동을 시작한 것으로 추정되며, 중국 연관성이 의심되나 국가 지원 여부는 불확실한 APT 공격 그룹이다. 이들은 관련 정보가 거의 없어 보안 업계에서도 상대적으로 주목을 받지 않았던 조직이다.

 

이번 보고서에는 안랩과 NCSC가 2023년부터 최근까지 이들의 활동을 공동으로 추적한 결과가 담겨 있다.

 

이번 분석에서 TA-섀도우크리켓은 외부에 노출된 윈도우 서버의 원격 접속(RDP) 기능이나 데이터베이스 접속(MS-SQL)을 노려 시스템에 침투해, 전 세계 2000 대 이상의 감염된 시스템을 조용히 통제해오고 있었던 것으로 나타났다.

 

이 밖에도 보고서에는 해커들이 사용한 악성 프로그램의 종류, 감염 방식, 피해 범위 등 구체적인 정보가 포함돼 있다.

 

이번 분석을 주도한 안랩 ASEC A-FIRST팀 이명수 팀장은 “이번 공격 그룹은 수천 개의 피해 시스템과 C&C 서버를 13년 이상 운영하면서도 조용히 활동해 온 보기 드문 사례”라며, “이처럼 장기간 통제되고 있는 감염 시스템은 공격자의 의도에 따라 언제든 실제 공격에 활용될 수 있는 만큼, 악성코드 제거와 C&C 서버 무력화 등 선제적인 대응이 무엇보다 중요하다”고 말했다.

 

합동 보고서 전문은 ASEC의 위협 인텔리전스 분석 정보 채널 ‘ASEC 블로그’에서 확인할 수 있다.

[저작권자ⓒ 메가경제. 무단전재-재배포 금지]

신승민 기자
신승민 기자

기자의 인기기사

뉴스댓글 >

최신기사

1

강원랜드, 세계 최초 AI 기반 ‘카운트룸 자동화 로봇시스템’ 본격 가동
[메가경제=주영래 기자] 강원랜드(대표이사직무대행 최철규)는 지난 9월부터 세계 최초로 AI와 로봇 기술을 결합한 ‘카지노 카운트룸 자동화 로봇시스템’을 도입해 2개월의 안정화 과정을 거쳐 본격 운영에 들어갔다고 7일 밝혔다.이번 시스템은 슬롯머신과 게임 테이블에서 수거된 현금을 로봇이 자동 회수해 이송·계수·검사·포장까지 수행하는 첨단 설비다. 이를 통해

2

한국마사회, 자체 개발 DNA 검사기술로 말산업 경쟁력 강화
[메가경제=주영래 기자] 한국마사회(회장 정기환) 도핑검사소는 전라남도교육청 순천만생태문화교육원에서 열린 ‘2025년 대한수의학회 추계국제학술대회’ 한국말수의사회 심포지엄(Symposium 16)에서 경주마 친자감정 검사법 최적화 연구 결과를 발표했다고 7일 밝혔다.이번 연구는 경주마 혈통 관리의 과학적 신뢰도 제고와 해외 상용기술 의존 탈피, 그리고 국내

3

이부진 호텔신라 사장, 훈훈한 결혼식 지원… 10년째 ‘제주와의 상생 약속’ 이어가
[메가경제=주영래 기자] 이부진 호텔신라 사장이 경제적 형편이 어려운 저소득층과 다문화 부부를 위해 결혼식 지원 사업에 나서며 ‘제주와의 상생’ 행보를 이어가고 있다.7일 업계에 따르면 호텔신라가 운영하는 제주신라호텔은 최근 서귀포시의 사회공헌 프로그램인 ‘사랑의 결혼식’에 참여해, 결혼식을 올리지 못한 부부 두 쌍에게 숙박과 식사, 축하 케이크 등을 지원

HEADLINE

더보기

트렌드경제

더보기