로그인
보증업체
스포츠중계
스포츠분석
먹튀사이트
지식/노하우
판매의뢰
업체홍보/구인
뉴스
커뮤니티
포토
포인트
보증카지노
보증토토
보증홀덤
스포츠 중계
기타
축구
야구
농구
배구
하키
미식축구
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
제작판매
제작의뢰
게임
구인
구직
총판
제작업체홍보
실시간뉴스
스포츠뉴스
연예뉴스
IT뉴스
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[실시간뉴스]
[현장+]"전투대기!" 순식간에 '천궁-Ⅱ' 전개…섞어쏘기에도 끄떡없다
N
[실시간뉴스]
'파업 수순' 삼성전자 노조, 사측·중노위 '추가 대화 요청' 묵살(종합)
N
[실시간뉴스]
시진핑, '대등한 관계' 요구…트럼프 '상호주의' 강조(종합)
N
[실시간뉴스]
영남 찾은 정청래 "보수결집, 현장선 체감 어렵지만 예의주시"(종합)
N
[IT뉴스]
[혁신기업] 에버퓨어, AI 격변기 ‘무상 업그레이드’로 스토리지 시장 흔든다
N
커뮤니티
더보기
[자유게시판]
드디어 금요일이군요
[자유게시판]
오늘 다저스 어떻게 생각하시나요
[자유게시판]
하아 댓노
[자유게시판]
식곤증지립니다요
[자유게시판]
벌써 불금이네요
목록
글쓰기
[IT뉴스]“VS코드로 들어와 메모리 직접 때린다” 카스퍼스키가 해부한 北 김수키 기술력
온카뱅크관리자
조회:
12
2026-05-14 13:17:33
<div id="layerTranslateNotice" style="display:none;"></div> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="UkucfTGhOx"> <p contents-hash="8c685029962a5fc59953274e2753386035df78ac28c64a9cdd1ec092d36b3610" dmcf-pid="uDzE8WXSsQ" dmcf-ptype="general"><strong>김수키 페블대시 및 애플시드 하이브리드 기술 분석 보고서 발표<br>러스트 기반 헬로도어 내부 이모지 로그 발견... LLM 악용 기정사실화<br>VS코드 원격 터널 및 DW에이전트 전용해 침투 유지하고 GPKI 겨냥</strong></p> <p contents-hash="f147a76aa371a9468c7f938648d54a687ccf621f4f26b70bf4dafd9be2066d23" dmcf-pid="7wqD6YZvOP" dmcf-ptype="general">[보안뉴스 조재호 기자] 북한 배후 해킹 그룹 ‘김수키’(Kimsuky)가 AI와 최신 프로그래밍 언어를 결합한 하이브리드 공격으로 국가 안보의 근간을 뒤흔들고 있다. 이들은 초거대언어모델(LLM)을 활용해 신규 백도어를 자체 제작하고, 공무원 디지털 신분증인 전자인증서(GPKI)를 무차별 수집하는 자동화 모듈을 운용한다.</p> <figure class="figure_frm origin_fig" contents-hash="6d28821b0e03b7f356c85a7753e216bb978078e8ddef114a7059b740bb99a69c" dmcf-pid="zrBwPG5TD6" dmcf-ptype="figure"> <p class="link_figure"><img class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202605/14/552815-KkymUii/20260514131040238romu.jpg" data-org-width="750" dmcf-mid="pEk7hxd8mM" dmcf-mtype="image" height="auto" src="https://img4.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202605/14/552815-KkymUii/20260514131040238romu.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> [출처: gettyimagesbank] </figcaption> </figure> <div contents-hash="3034cc1d81a4cabd143e883d56071df5fafdac801025ead0b8517991800e4232" dmcf-pid="qmbrQH1yI8" dmcf-ptype="general"> <br>카스퍼스키는 14일 북한 배후 APT 그룹 김수키의 최신 공격 캠페인에 대한 심층 기술 분석 보고서를 발표했다. </div> <p contents-hash="7ad7f5920314c0c09d67028482e7049123bbe8d54f4fabeb60b45dc817142a90" dmcf-pid="BsKmxXtWs4" dmcf-ptype="general">이 보고서는 마이크로소프트(MS)에서 ‘루비슬릿’(Ruby Sleet)으로, 맨디언트가 ‘세리움’(Cerium, 또는 APT43)으로 명명한 김수키의 최근 활동 클러스터를 분석, 이들이 주력으로 사용하는 악성코드인 페블대시(PebbleDash)와 애플시드(AppleSeed) 간 기술적 연결 고리를 입증했다. </p> <p contents-hash="be4b38108987707bd167d2636569e47301a7ef14ae770ca5824051a29e6e688f" dmcf-pid="bO9sMZFYmf" dmcf-ptype="general">연구진은 단일 그룹이 필요에 따라 두 클러스트를 함께 운용한다고 판단했다. 두 클러스터가 멀티스레딩 환경에서 공유 자원에 하나의 스레드만 접근하도록 하는 뮤텍스 패턴이 같고, 같은 도용 인증서로 서명된 점을 포착했기 때문이다. </p> <p contents-hash="2db1a45248744183f41847453bdcd84dcb12c622642a3561cfcbbbab6d3fcf5d" dmcf-pid="KI2OR53GmV" dmcf-ptype="general">가장 우려되는 대목은 국가 기반 인프라를 향한 노골적, 직접적 타격이다. 김수키 핵심 도구인 ‘애플시드’(AppleSeed)는 2022년부터 공무원들이 사용하는 정부 공인 전자인증서(GPKI) 디렉토리를 집중 수집하는 기능이 기본 탑재됐다. 이는 정부부처 관계자들의 디지털 신분증으로 핵심 권한 자산이다. 또 이들의 표적이 국내 방위산업과 군, 정부를 넘어 2020년대 들어 방산 생태계 전반으로 확대되고 있음이 확인됐다.</p> <p contents-hash="04c14ad469d217be99559b31327fca1ce80bd6aafe438b0faca3b6651f33fa15" dmcf-pid="9Apj2SWII2" dmcf-ptype="general">기술적 측면에서는 ‘정상 도구의 무기화’(Weaponization)와 융합 전술의 고도화가 진행됐다. 김수키는 MS 소스 코드 편집기 비주얼 스튜디오 코드(VSCode)의 원격 터널링(Remote Tunneling) 기능과 클라우드플레어 퀵 터널(Cloudflare Quick Tunnels)을 악용해 시스템 침투 후 백도어 통로를 확보했다. 오픈소스 원격 관리 도구 DW에이전트(DWAgent)를 피해자 PC에 설치해 사후 침투(Post-Exploitation) 활동을 지속하는 등 시스템 내 정상 소프트웨어를 악용하는 ‘자급자족형’(Living off the Land) 전술로 백신 프로그램의 탐지를 사실상 무력화하는 것으로 나타났다.</p> <p contents-hash="29fcfea834cb92db79301ea016f84a41134708eaac4fe6ebd0a711aa8a71acf0" dmcf-pid="2cUAVvYCr9" dmcf-ptype="general">악성코드 개발 단계에서 AI를 악용한 정황도 확인됐다. 김수키 공격 캠페인에서 처음으로 러스트(Rust) 프로그래밍 언어로 작성된 신규 백도어 헬로도어(HelloDoor)를 발견했다. 코드 내부 주석에서 문법 오류와 함께 생성형 AI 활용 결과물의 특징인 이모지(Emoji)가 확인됐다. LLM 악성코드 자동 생성 기능을 적극 활용 중인 것으로 보인다.</p> <p contents-hash="ec557f524373251f9900d86ffdf0af64c1f9a04169aa96bb2243fe16feec05ef" dmcf-pid="VkucfTGhEK" dmcf-ptype="general">지난해 12월 이후 등장한 최신 페블대시 기반 백도어 ‘httpMalice’의 두 가지 버전도 발견됐다. 1.8버전은 드롭박스 API와 사전 정의된 앱 자격증명을 활용했고, 1.9는 CacheDB라는 윈도우 서비스를 생성해 지속성을 확보하고 있었다. 악성 파일을 디스크에 남기지 않고 메모리에서 직접 실행하는 파일리스(Fileless) 공격 도구 ‘httpTroy’도 확인됐다.</p> <p contents-hash="1c14a8b6035e3f5fae6cb3d4ede30b88614ce6194a7a4e424665eb1266c524cc" dmcf-pid="fE7k4yHlmb" dmcf-ptype="general">이효은 카스퍼스키코리아 지사장은 “김수키 최신 캠페인은 단순 악성코드 업데이트를 넘어, AI 코드 생성 도구 활용과 정상 소프트웨어 악용이라는 두 가지 축으로 공격의 정교함을 높이고 있다”며 “기업 환경에서 광범위하게 쓰이는 도구가 공격 채널로 전용된 만큼, 행위 기반 탐지 체계 구축과 정기적 위협 인텔리전스 업데이트가 어느 때보다 중요하다”고 말했다.</p> </section> </div> <p class="" data-translation="true">Copyright © 보안뉴스. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기