안랩-NCSC, APT 그룹 ‘TA-섀도우크리켓’ 관련 합동 추적 보고서 발표

신승민 기자 / 기사승인 : 2025-05-23 10:23:16
  • -
  • +
  • 인쇄

[메가경제=신승민 기자] 안랩 ASEC과 국가사이버안보센터(NCSC)가 중국과 연관된 것으로 추정되는 APT 그룹 ‘TA-섀도우크리켓(별칭: 섀도우포스)’의 최근 사이버 공격 활동을 공동으로 추적·분석한 APT 그룹 추적 보고서를 발표했다고 23일 밝혔다.

 

TA-섀도우크리켓은 2012년 경부터 활동을 시작한 것으로 추정되며, 중국 연관성이 의심되나 국가 지원 여부는 불확실한 APT 공격 그룹이다. 이들은 관련 정보가 거의 없어 보안 업계에서도 상대적으로 주목을 받지 않았던 조직이다.

 

이번 보고서에는 안랩과 NCSC가 2023년부터 최근까지 이들의 활동을 공동으로 추적한 결과가 담겨 있다.

 

이번 분석에서 TA-섀도우크리켓은 외부에 노출된 윈도우 서버의 원격 접속(RDP) 기능이나 데이터베이스 접속(MS-SQL)을 노려 시스템에 침투해, 전 세계 2000 대 이상의 감염된 시스템을 조용히 통제해오고 있었던 것으로 나타났다.

 

이 밖에도 보고서에는 해커들이 사용한 악성 프로그램의 종류, 감염 방식, 피해 범위 등 구체적인 정보가 포함돼 있다.

 

이번 분석을 주도한 안랩 ASEC A-FIRST팀 이명수 팀장은 “이번 공격 그룹은 수천 개의 피해 시스템과 C&C 서버를 13년 이상 운영하면서도 조용히 활동해 온 보기 드문 사례”라며, “이처럼 장기간 통제되고 있는 감염 시스템은 공격자의 의도에 따라 언제든 실제 공격에 활용될 수 있는 만큼, 악성코드 제거와 C&C 서버 무력화 등 선제적인 대응이 무엇보다 중요하다”고 말했다.

 

합동 보고서 전문은 ASEC의 위협 인텔리전스 분석 정보 채널 ‘ASEC 블로그’에서 확인할 수 있다.

[저작권자ⓒ 메가경제. 무단전재-재배포 금지]

신승민 기자
신승민 기자

기자의 인기기사

뉴스댓글 >

최신기사

1

남산에 심은 LG의 미래…서울 한복판에 리더십 인재 센터 '오픈'
[메가경제=박제성 기자] LG그룹이 서울 도심에 미래 인재를 육성할 새로운 교육 거점을 마련했다. 그룹의 레저·부동산 개발 자회사 디앤오(D&O)는 서울 중구 남산동에 조성한 '남산리더십센터(NLC)'를 2026년 1월 초 개관할 계획으로 동월 중순 그룹 신임 임원 리더십 교육을 시작으로 본격 운영될 예정이라고 26일 밝혔다. 해당

2

HD현대중공업, 필리핀 바다 러브콜…'수출 20척 금자탑'
[메가경제=박제성 기자] HD현대중공업이 3200톤급 필리핀 호위함의 추가 수주에 성공하면서 함정 수출 20척의 기록을 세웠다. 26일 HD현대중공업은 필리핀 국방부와 3200톤급 호위함 2척에 대한 건조 계약을 체결했다고 밝혔다. . 계약 규모는 8447억원으로 두 함정 모두 2029년 하반기까지 필리핀 해군에 인도될 예정이다. 이번 수주는 HD현대중

3

KB캐피탈, 조직개편 및 경영진 인사 실시
[메가경제=황성완 기자] KB캐피탈은 대내외 경영환경 변화에 대응하고 디지털 전환 및 금융소비자 보호 요구가 고도화되는 흐름에 맞춰, 조직의 전문성과 실행력을 강화하기 위한 조직개편과 임원인사를 26일 실시했다고 밝혔다. 특히, 플랫폼·AI 기반 경쟁력 확보와 고객·사회적 가치 제고를 병행함으로써 지속가능한 성장 기반을 공고히 한다는 방침이다. KB캐피탈

HEADLINE

더보기

트렌드경제

더보기