안랩-NCSC, APT 그룹 ‘TA-섀도우크리켓’ 관련 합동 추적 보고서 발표

신승민 기자 / 기사승인 : 2025-05-23 10:23:16
  • -
  • +
  • 인쇄

[메가경제=신승민 기자] 안랩 ASEC과 국가사이버안보센터(NCSC)가 중국과 연관된 것으로 추정되는 APT 그룹 ‘TA-섀도우크리켓(별칭: 섀도우포스)’의 최근 사이버 공격 활동을 공동으로 추적·분석한 APT 그룹 추적 보고서를 발표했다고 23일 밝혔다.

 

TA-섀도우크리켓은 2012년 경부터 활동을 시작한 것으로 추정되며, 중국 연관성이 의심되나 국가 지원 여부는 불확실한 APT 공격 그룹이다. 이들은 관련 정보가 거의 없어 보안 업계에서도 상대적으로 주목을 받지 않았던 조직이다.

 

이번 보고서에는 안랩과 NCSC가 2023년부터 최근까지 이들의 활동을 공동으로 추적한 결과가 담겨 있다.

 

이번 분석에서 TA-섀도우크리켓은 외부에 노출된 윈도우 서버의 원격 접속(RDP) 기능이나 데이터베이스 접속(MS-SQL)을 노려 시스템에 침투해, 전 세계 2000 대 이상의 감염된 시스템을 조용히 통제해오고 있었던 것으로 나타났다.

 

이 밖에도 보고서에는 해커들이 사용한 악성 프로그램의 종류, 감염 방식, 피해 범위 등 구체적인 정보가 포함돼 있다.

 

이번 분석을 주도한 안랩 ASEC A-FIRST팀 이명수 팀장은 “이번 공격 그룹은 수천 개의 피해 시스템과 C&C 서버를 13년 이상 운영하면서도 조용히 활동해 온 보기 드문 사례”라며, “이처럼 장기간 통제되고 있는 감염 시스템은 공격자의 의도에 따라 언제든 실제 공격에 활용될 수 있는 만큼, 악성코드 제거와 C&C 서버 무력화 등 선제적인 대응이 무엇보다 중요하다”고 말했다.

 

합동 보고서 전문은 ASEC의 위협 인텔리전스 분석 정보 채널 ‘ASEC 블로그’에서 확인할 수 있다.

[저작권자ⓒ 메가경제. 무단전재-재배포 금지]

신승민 기자
신승민 기자

기자의 인기기사

뉴스댓글 >

최신기사

1

[신년사] 최태원 회장 "AI라는 바람 타고 파도를 넘는다" 송풍파랑 승부수
[메가경제=박제성 기자] 최태원 SK그룹 회장이 2026년 신년사를 통해 인공지능(AI)을 핵심 축으로 삼아 글로벌 산업 시장에서의 도약 의지를 분명히 했다. 급변하는 산업 환경 속에서 AI를 중심으로 한 혁신을 통해 글로벌 시장의 거친 파도를 정면 돌파하겠다는 선언인 것이다. 최 회장은 1일 오전 SK그룹 전 구성원에게 이메일로 전달한 신년사에서 “

2

닥터지, 올리브영 ‘올영픽’ 참여…슬로우에이징 기획세트 선봬
[메가경제=심영범 기자]더모코스메틱 브랜드 닥터지가 1월 올리브영의 대표 프로모션 ‘올영픽’ 행사에 참여해 겨울철 피부 관리에 적합한 기획세트를 최대 37% 할인된 가격으로 선보인다고 1일 밝혔다. ‘올영픽’은 올리브영이 매월 선정하는 핵심 프로모션으로, 이번 행사는 1월 31일까지 전국 올리브영 온·오프라인 매장에서 진행된다. 닥터지는 이번 올영픽의 ‘

3

“금리브유 부담 덜어준다”…롯데마트, 1L 엑스트라버진 올리브유 선봬
[메가경제=심영범 기자]롯데마트가 고환율 여파로 높아진 올리브유 가격 안정에 나선다. 유럽연합위원회(European Commission)에 따르면 2025년 전 세계 올리브유 생산량은 약 357만 톤으로 전년(259만 톤) 대비 37.8% 증가할 것으로 추산된다. 생산량 증가에 힘입어 최상 등급인 엑스트라버진 올리브유 평균 가격도 2025년 10월 기준 1

HEADLINE

더보기

트렌드경제

더보기