안랩-NCSC, APT 그룹 ‘TA-섀도우크리켓’ 관련 합동 추적 보고서 발표

신승민 기자 / 기사승인 : 2025-05-23 10:23:16
  • -
  • +
  • 인쇄

[메가경제=신승민 기자] 안랩 ASEC과 국가사이버안보센터(NCSC)가 중국과 연관된 것으로 추정되는 APT 그룹 ‘TA-섀도우크리켓(별칭: 섀도우포스)’의 최근 사이버 공격 활동을 공동으로 추적·분석한 APT 그룹 추적 보고서를 발표했다고 23일 밝혔다.

 

TA-섀도우크리켓은 2012년 경부터 활동을 시작한 것으로 추정되며, 중국 연관성이 의심되나 국가 지원 여부는 불확실한 APT 공격 그룹이다. 이들은 관련 정보가 거의 없어 보안 업계에서도 상대적으로 주목을 받지 않았던 조직이다.

 

이번 보고서에는 안랩과 NCSC가 2023년부터 최근까지 이들의 활동을 공동으로 추적한 결과가 담겨 있다.

 

이번 분석에서 TA-섀도우크리켓은 외부에 노출된 윈도우 서버의 원격 접속(RDP) 기능이나 데이터베이스 접속(MS-SQL)을 노려 시스템에 침투해, 전 세계 2000 대 이상의 감염된 시스템을 조용히 통제해오고 있었던 것으로 나타났다.

 

이 밖에도 보고서에는 해커들이 사용한 악성 프로그램의 종류, 감염 방식, 피해 범위 등 구체적인 정보가 포함돼 있다.

 

이번 분석을 주도한 안랩 ASEC A-FIRST팀 이명수 팀장은 “이번 공격 그룹은 수천 개의 피해 시스템과 C&C 서버를 13년 이상 운영하면서도 조용히 활동해 온 보기 드문 사례”라며, “이처럼 장기간 통제되고 있는 감염 시스템은 공격자의 의도에 따라 언제든 실제 공격에 활용될 수 있는 만큼, 악성코드 제거와 C&C 서버 무력화 등 선제적인 대응이 무엇보다 중요하다”고 말했다.

 

합동 보고서 전문은 ASEC의 위협 인텔리전스 분석 정보 채널 ‘ASEC 블로그’에서 확인할 수 있다.

[저작권자ⓒ 메가경제. 무단전재-재배포 금지]

신승민 기자
신승민 기자

기자의 인기기사

뉴스댓글 >

최신기사

1

대한상의, 지역기업 '규제 고속도로' 뚫는다…충남북부서 첫 현장 행보
[메가경제=박제성 기자] 대한상공회의소가 규제합리화위원회와 함께 지역 기업 현장을 찾아 규제 개선 과제 발굴에 나섰다. 신산업과 지역 투자를 가로막는 낡은 규제를 현장에서 직접 듣고, 체감 가능한 제도 개선으로 연결하겠다는 취지다. 대한상의는 23일 충남북부상공회의소에서 규제합리화위원회와 함께 지역 기업 간담회를 열었다고 밝혔다. 이번 간담회는 정부의 ‘5

2

금호석유화학, '반짝 반등'에 속지 마라…신평사, 신용등급 전망 강등
[메가경제=주영래 기자] 금호석유화학이 2분기 깜짝 실적 개선에도 신용평가업계의 냉정한 시선을 피하지 못했다. 중동발 공급 차질이라는 '호재'가 걷히면 다시 원점이라고 전망해서다. NICE신용평가는 최근 금호석유화학의 장기신용등급 전망을 '안정적'에서 '부정적'으로 전격 하향 조정했다. 주력 사업인 NB라텍스와 페

3

정주영의 '도전 DNA', CNN 타고 세계로…현대차 추모음악회 글로벌 무대 선다
[메가경제=박제성 기자] 현대자동차그룹이 지난 2월 개최한 아산 정주영 창업회장 서거 25주기 추모 음악회가 CNN을 통해 전 세계 시청자들에게 선보인다. 세계적 피아니스트 4명이 함께한 공연과 무대 뒤 준비 과정을 조명하며, 정 창업회장이 남긴 도전과 협업의 정신을 글로벌 무대에 전달한다. 그룹은 ‘아산 정주영 서거 25주기 추모 음악회 : 이어지는

HEADLINE

더보기

트렌드경제

더보기