Kant's Times

  • 홈
  • Kant's Thinks
  • Kant's IT
  • Kant's Review

apt10 2

MirrorFace APT 그룹, ANEL과 AsyncRAT 사용한 유럽 외교기관 사이버 스파이 작전 수행

China-Linked MirrorFace Deploys ANEL and AsyncRAT in New Cyber Espionage Operation 공격 개요MirrorFace는 중국 연계 APT 그룹으로, 일본을 주요 표적으로 삼아 활동해왔으며, 이번에는 유럽 내 외교기관을 대상으로 스피어 피싱을 활용한 공격 수행2024년 8월 말, 오사카 월드엑스포 관련 문서를 미끼로 한 ‘Operation AkaiRyū(赤い龍 작전)’에서 확인됨과거 사용하던 LODEINFO 대신 중단된 것으로 알려졌던 백도어 ANEL(aka UPPERCUT)을 재사용악성코드 구성ANEL: APT10 계열에서 2018년까지 사용되던 백도어로, 이번 작전에서 DLL 사이드로딩 기법을 통해 ANELLDR 로더가 ANEL을 로드하는 구조..

Kant's IT/Issue on IT&Security 2025.05.01

MirrorFace APT 그룹의 Windows Sandbox 악용 공격 분석

MirrorFace APT Using Custom Malware To Exploited Windows Sandbox & Visual Studio Code MirrorFace APT Using Custom Malware To Exploited Windows Sandbox & Visual Studio CodeThe fundamental approaches to inventory management have evolved substantially as businesses face increasingly complex global supply chains.gbhackers.com 공격 개요일본을 주요 타깃으로 한 APT 그룹 MirrorFace는 Windows Sandbox 기능과 Visual Studio Co..

Kant's IT/Issue on IT&Security 2025.04.15
이전
1
다음
더보기
프로필사진

Kant's Times

일상생활, 잡소리, 사회 이슈, 다양한 리뷰들을 담은 Blog

공지사항

  • 정보보호 및 IT 기사 업로드 관련
  • 분류 전체보기 (2366) N
    • Kant's Thinks (16)
      • Daily Life (1)
      • Thinks (13)
      • Studying English (2)
    • Kant's IT (2324) N
      • IT&Security News Reports (166)
      • Issue on IT&Security (1766) N
      • Vulnerability (381)
      • 개인정보위원회 제재 사항 (9)
      • Review on IT Products (2)
    • Kant's Review (9)
    • 비공개 (0)

최근글과 인기글

  • 최근글
  • 인기글

Tag

정보보안, 클라우드 보안, 보안 취약점, 보안기사, 개인정보보호, 보안 업데이트, 보호, 보안권고, 정보보호, AI, 취약점, 보안 패치, 랜섬웨어, 보안이슈, 개인정보보호법, 개인정보, 해킹, 보안뉴스, 악성코드, 보안,

최근댓글

티스토리툴바