Kant's Times

  • 홈
  • Kant's Thinks
  • Kant's IT
  • Kant's Review

websocketc2 1

중국 해킹조직 UNC5174, SNOWLIGHT와 VShell을 활용한 리눅스 타깃 공격 분석

Chinese Hackers Target Linux Systems Using SNOWLIGHT Malware and VShell Tool 공격 개요중국 연계 위협그룹 UNC5174이 리눅스 시스템을 대상으로 SNOWLIGHT 악성코드와 오픈소스 기반 원격접속 도구 VShell을 활용한 침해 캠페인을 전개해당 공격은 파일리스(fileless) 방식과 WebSocket 기반 명령제어(C2) 통신을 결합하여 탐지를 회피VShell은 macOS 시스템에도 영향을 미치며, 일부 공격 사례에서는 가짜 Cloudflare 인증 앱으로 위장위협 행위자 및 배경UNC5174는 Uteus 또는 Uetus로도 알려진 중국 정부 연계 해킹조직으로, 과거 ConnectWise ScreenConnect, F5 BIG-IP, Iv..

Kant's IT/Issue on IT&Security 2025.05.27
이전
1
다음
더보기
프로필사진

Kant's Times

일상생활, 잡소리, 사회 이슈, 다양한 리뷰들을 담은 Blog

공지사항

  • 정보보호 및 IT 기사 업로드 관련
  • 분류 전체보기 (2362) N
    • Kant's Thinks (16)
      • Daily Life (1)
      • Thinks (13)
      • Studying English (2)
    • Kant's IT (2320) N
      • IT&Security News Reports (166)
      • Issue on IT&Security (1762) N
      • Vulnerability (381)
      • 개인정보위원회 제재 사항 (9)
      • Review on IT Products (2)
    • Kant's Review (9)
    • 비공개 (0)

최근글과 인기글

  • 최근글
  • 인기글

Tag

클라우드 보안, 보안 업데이트, 랜섬웨어, 보안 취약점, 개인정보보호, 취약점, 개인정보, 보안 패치, 보안기사, AI, 보안권고, 정보보호, 보안뉴스, 해킹, 보호, 보안이슈, 악성코드, 정보보안, 보안, 개인정보보호법,

최근댓글

티스토리툴바