2026.04.04 (토)

  • 흐림동두천 14.0℃
  • 흐림강릉 17.1℃
  • 흐림서울 15.3℃
  • 대전 15.5℃
  • 대구 16.5℃
  • 흐림울산 15.7℃
  • 광주 13.5℃
  • 흐림부산 14.6℃
  • 흐림고창 12.5℃
  • 제주 15.3℃
  • 흐림강화 12.7℃
  • 흐림보은 14.8℃
  • 흐림금산 14.8℃
  • 흐림강진군 12.2℃
  • 흐림경주시 16.0℃
  • 흐림거제 13.0℃
기상청 제공

파이어아이, 국내 금융·보험기업 타깃 ‘레이튼트봇’ 악성코드 발견

다층 난독화 통한 잠입으로 기존 탐지 시스템 우회

(서울=동양방송) 김정현 기자 = 국내 금융 서비스 및 보험 기업을 타깃으로 악성코드 레이튼트봇(LATENTBOT)이 발견돼 각별한 주의가 요구된다.

 

파이어아이(지사장 전수홍)는 다층 난독화를 통한 잠입으로 아무런 흔적 없이 네트워크에 잠복하며 하드디스크를 손상시키는 악성코드 레이튼트봇을 발견했다고 28일 밝혔다.

 

이 악성코드는 한국을 포함해 미국, 영국, 싱가폴 등 여러 주요 국가의 금융 서비스 및 보험 분야를 주요 타깃으로 공격을 감행해 왔다. 특히 한국은 해당 악성코드의 타깃국가일 뿐 아니라 CnC서버로 악용되고 있다.

 

레이튼트봇은 2013년에 생성돼 한국을 포함한 미국, 영국, 브라질, UAE, 싱가포르, 캐나다, 페루, 폴란드 등 여러 국가의 금융 서비스 및 보험 분야를 주요 대상으로 그간 여러 차례 공격을 감행해 온 것으로 드러났다 

파이어아이는 해당 악성코드가 레이튼트봇이라고 명명된 최종 페이로드(payload)를 통해 타깃 컴퓨터에 감염 시키는 흔한 수법을 이용했지만, 페이로드가 여러 단계로 주입되는 다층 난독화 과정으로 인해 탐지가 어렵다는 점이 특기할 만 하다고 전했다.

 

은밀한 잠입이 특징인 레이튼트봇 악성코드의 실제 악성코드는 필요한 최소한의 기간 동안만 메모리에 남아있다 사라진다. 또한 대부분의 감염된 데이터는 프로그램 리소스나 레지스트리에서 발견되며 CnC(C2, Command and Control) 통신의 암호화에 포함되는 개별화된 암호 알고리즘이 각기 다른 요소들에 나뉘어져 존재하기 때문에 해당 악성코드의 바이너리는 안티바이러스(AV) 소프트웨어로 탐지하기가 어렵다.

 

잠입 시에도 이 악성코드는 여러 단계에 걸쳐 시스템을 장악하며 더욱 탐지를 어렵게 한다. 최초시스템 침입 시, 공격 그룹은 악성 워드 파일이 첨부된 이메일을 타깃에게 송부한다. 해당 워드 파일이 실행되면 공격 그룹의 서버로부터 두 번째 루미노시티링크(LuminosityLink)라는 악성코드를 다운로드하는데 이는 원격제어(RAT, Remote Access Tool) 악성코드로, 이 악성코드 만으로도 공격 그룹은 패스워드를 탈취하고 키보드 입력 값을 유출하고 PC에 부착된 마이크와 웹캠의 활성화시키는 등 타깃 시스템의 통제권을 완전히 소유할 수 있다.

 

그 이후에도 공격 그룹은 계속적으로 CnC 서버로부터 .NET 바이너리로 위장한 레이튼트봇을 잠입시키는데 이것으로 보아 이전 단계는 레이튼트봇을 잠입시키려는 과정이라고 추측된다.

 

레이튼트봇에는 시스템 메모리에 악성 코드를 주입하는 페이로드를 포함하고 있으며 이후 다섯 번째와 여섯 번째 페이로드를 CnC 서버로부터 차례로 전송 받아 공격 그룹은 타깃 시스템을 감염시킨다.

 

이처럼 레이튼트봇 악성코드는 여러 단계의 주입을 통해 감염이 이루어지기 때문에 탐지가 상당히 어렵지만, 적절한 행위 기반 탐지 솔루션이라면 메모리 내에서의 활동 만으로 이를 탐지할 수 있다. 또한 악성코드가 보안 솔루션을 우회할 수 있기 때문에, 아웃바운드 콜백 추적 및 차단할 수 있는 기능을 갖춘 보안 솔루션이 필수적이다.

 

전수홍 파이어아이 지사장은 “APT 공격이 지능화되면서 기존 AV 프로그램으로 탐지하기 어려운 악성코드들이 등장하고 있다. 레이튼트봇과 같이 다층 난독화를 통해 기존 탐지 시스템을 우회하는 악성코드를 탐지 및 대응하기 위해서는 행동 기반 솔루션 필요하다파이어아이는 행동 기반 분석 시스템으로 알려지지 않은 악성코드까지 효과적으로 탐지 및 대응이 가능한 솔루션을 제공하고 있으며, 페이로드를 침입을 가능케하는 콜백 추적 및 차단에 있어서도 독보적인 기술력을 확보하고 있다고 말했다.

 

 

배너
김성달 연작소설 <미결인간> 출간… '미결'이라는 존재론적 상태에 대한 문학적 탐구
(서울=미래일보) 장건섭 기자 = 소설가 김성달의 연작소설 <미결인간>이 도서출판 도화에서 출간됐다. 중편 1편과 단편 6편으로 구성된 이 연작소설은 구치소라는 제한된 공간 속에서 살아가는 미결수들의 삶과 내면을 밀도 있게 포착하며, 단순한 범죄 서사를 넘어 인간 존재와 존엄, 그리고 '기다림의 시간'이라는 실존적 문제를 깊이 있게 탐구한 작품이다. '미결수'란 아직 판결이 확정되지 않은 상태에서 구치소에 수감된 사람을 의미한다. 그러나 이 소설에서 '미결'은 단순한 법적 상태를 넘어선 하나의 존재론적 상태로 확장된다. 작품 속 인물들은 죄와 무죄의 경계에서 불안과 고립 속에 머물러 있으며, 그 시간은 흐르지 않는 시간, 즉 정지된 시간으로 형상화된다. 작가는 이 정지된 시간을 통해 인간이 자신을 어떻게 인식하고 붕괴시키며, 또 어떻게 스스로를 이해하게 되는지를 집요하게 추적한다. 연작소설의 대표작이라 할 수 있는 <미결인간 K>는 구치소에서 선고를 기다리는 한 공학도의 이야기다. 그는 양아버지가 운영하던 시설에서 감시 프로그램을 만들었다는 이유로 구속되었고, 1년 4개월의 미결수 생활 끝에 선고 공판을 받게 된다. 작품 속에서 반복적으


배너
배너

포토리뷰


배너

사회

더보기

정치

더보기
"지금 보성은 멈춰 있다"…임영수 보성군수 예비후보, 개소식서 '판갈이' 선언 (보성=미래일보) 이중래 기자 = "지금의 보성으로는 미래를 담보할 수 없습니다." 임영수 더불어민주당 보성군수 예비후보가 2일 보성읍 중앙로 선거사무소 개소식을 열고 ‘보성 판갈이’를 공식 선언하며 강도 높은 변화 의지를 밝혔다. 이날 오후 3시에 열린 개소식에는 지역 주민과 당원들이 대거 참석해 세 결집에 나섰으며, 지역 주요 인사들도 함께해 분위기를 더했다. 특히 36년 행정 경험을 지닌 윤영주 전 진도부군수가 선거대책본부장을 맡으면서, 임 예비후보의 24년 행정·정치 경험과 결합된 ‘60년 실전형 선대위’가 구축됐다는 평가가 나온다. 이날 행사에서는 문금주, 정준호, 민형배 의원과 박찬대 전 원내대표의 영상 축사도 이어졌다. 박찬대 전 원내대표는 "지금 보성은 중대한 기로에 서 있다"며 "군민이 주인이 되는 보성을 만들기 위해 새로운 판을 짜야 한다"고 강조했다. 임 예비후보는 현 군정에 대해 직설적인 비판을 이어갔다. 그는 "보성은 더 잘될 수 있음에도 불구하고 잠재력을 제대로 살리지 못했다"며 "기회는 있었지만 결과는 부족했다. 이제는 완전히 다른 방식의 군정이 필요하다"고 말했다. 임 예비후보는 이어 "24년간 군정과 도정을 경험하며 예산과 행정

배너
배너