- 어도비 플래시 플레이어 제로데이 취약점 악용, 사용자 업데이트 권고
[디지털데일리 이유지기자] 파이어아이(지사장 전수홍)는 싱가포르에 있는 자사의 ‘파이어아이 애즈어서비스(FireEye as a Service)’팀이 어도비 플래시 플레이어의 제로데이 취약점 ‘CVE-2015-3113‘를 이용한 피싱 공격을 포착했다고 10일 밝혔다.
회사측에 따르면, 이번 익스플로잇은 파이어아이가 추적하고 있는 중국 기반 해킹 그룹인 APT3(혹은 UPS)의 소행이며, 해당 취약점을 악용해 ‘은밀한 여우(Operation Clandestine Fox)’라는 공격을 벌인 것으로 파악했다.
공격자의 이메일에는 제로데이 취약점인 ‘CVE-2015-3113’을 악용하는 정상 파일로 위장한(benign) 콘텐츠 또는 플래시 플레이어 파일의 유포를 노리고 사전에 해킹된 웹서버로 연결되는 링크가 포함돼 있었다.
파이어아이 MVX(FireEye MVX)는 이번 공격을 웹 감염으로 탐지하고, 침입탐지시스템(IPS) 엔진에서 취약점 ‘CVE-2015-3113’을 이용한 공격으로 확인했으며, ‘SHOUTPUT 백도어’는 ‘Backdoor.APT.CookieCutter’로 보고됐다.
현재 어도비는 대외적인 보안 권고문을 통해 ‘CVE-2015-3113’에 대한 패치를 발표한 상태이다. 파이어아이측은 어도비 플래시 플레이어 사용자들에게 가능한 한 빨리 최신 버전으로 업데이트할 것을 권장했다.
파이어아이의 김현준 기술이사는 “APT3는 일단 공격 대상 네트워크에 접근하면 신속하게 작업을 진행하며, 지속성을 유지하기 위해 다른 호스트들로 내부이동하면서 영향력을 넓히는데 매우 능숙하다”며 “이 해킹 그룹은 제로데이 익스플로잇을 악용하고 지속적으로 커스텀 백도어를 업데이트하며, 한 번 사용한 CnC 서버는 바로 버리기 때문에 추적이 어려운 것이 특징이다”라고 설명했다.
<이유지 기자>yjlee@ddaily.co.kr
Copyright ⓒ 디지털데일리. 무단전재 및 재배포 금지
KT, 업무시스템 전면 전환…'카이로스X' 프로젝트 돌입
2025-04-20 21:50:10[AI시대, ICT 정책은③] 콘텐츠산업 육성 예산, 전체의 0.14%…"국가 전략 산업으로 키워야"
2025-04-20 16:43:07[OTT레이더] '김혜자♥손석구' 현생 초월 로맨스 시작, 넷플릭스 '천국보다 아름다운'
2025-04-20 10:27:39[인터뷰] 26만 이용자 입과 귀 돼주는 ‘손짓’...KT수어상담사가 보람 느낀 순간은?
2025-04-20 09:00:00유료방송-FAST 新 협력모델 제안…“통합 에코시스템 구축 필요”
2025-04-19 17:37:27[AI시대, ICT 정책은②] 네트워크 준비지수 5위인데…우리 정부는 준비됐나
2025-04-19 08:00:00[툰설툰설] 연애 세포 살리는 로맨스…'입맞추는 사이' vs ‘내일도 출근!’
2025-04-20 14:41:20日 택시단체 "호출서비스 인상적"…카카오모빌리티와 DX 협력 모색
2025-04-20 13:47:00사내맞선·악연…카카오엔터 웹툰 IP 흥행, '바니와 오빠들'도?
2025-04-20 13:44:05네이버, 좌표찍기 알림 공지 시스템 도입…최수연 "이달 내 적용"
2025-04-18 19:04:20