로그인
보증업체
스포츠중계
스포츠분석
먹튀사이트
지식/노하우
판매의뢰
업체홍보/구인
뉴스
커뮤니티
포토
포인트
보증카지노
보증토토
보증홀덤
스포츠 중계
기타
축구
야구
농구
배구
하키
미식축구
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
제작판매
제작의뢰
게임
구인
구직
총판
제작업체홍보
실시간뉴스
스포츠뉴스
연예뉴스
IT뉴스
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[실시간뉴스]
정부, 내년 예산 820조9000억원 확정…AI·청년·지방에 집중 투자
N
[실시간뉴스]
해외긴급구호대 44명 파견...오늘 밤 네팔로 출발
N
[실시간뉴스]
美, 베네수엘라 유전서 中·러 밀어낸다…中 "권익 보장돼야"(종합)
N
[IT뉴스]
“AI 시대, 네트워크도 달라져야”…에릭슨 “향후 3년이 승부처”
N
[IT뉴스]
과기정통부 내년 예산 29.7조원…AI·첨단기술에 74% 투입
N
커뮤니티
더보기
[자유게시판]
드디어 금요일이군요
[자유게시판]
오늘 다저스 어떻게 생각하시나요
[자유게시판]
하아 댓노
[자유게시판]
식곤증지립니다요
[자유게시판]
벌써 불금이네요
목록
글쓰기
[IT뉴스]"랜섬웨어 '더 젠틀맨', 보안 우회 기법 조직적으로 교육하고 있었다"
온카뱅크관리자
조회:
2
2026-09-01 15:57:25
<div id="layerTranslateNotice" style="display:none;"></div> <strong class="summary_view" data-translation="true">오아시스시큐리티가 탐지한 조직 내 C2 서버 분석 결과…AI 활용해 공격 도구도 개발</strong> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="4ouL7eWIoN"> <p contents-hash="de857de3079b4f7fa4e16d53e74f824ad81bdf30e3c16e9f6e51bb874f6f4331" dmcf-pid="8g7ozdYCga" dmcf-ptype="general">(지디넷코리아=김기찬 기자)국내 보안 기업이 랜섬웨어 조직 '더 젠틀맨'의 원격제어(C2) 서버를 찾아 분석한 결과, 엔드포인트 탐지 및 대응(EDR) 솔루션을 우회하기 위한 조직적인 교육 활동 정황이 포착됐다. 또한 격 명령 실행과 파일 전송뿐 아니라 윈도우 보안 대화상자를 위조해 계정과 비밀번호를 입력받는 기능을 갖춘 공격 도구도 AI를 활용해 개발하고, 실제 글로벌 기업 2곳에 대한 공격 정황도 확인됐다.</p> <p contents-hash="490fe6c4171768637e721cf52a3ee4cae1f92a73cc0647200b5097e1534259b2" dmcf-pid="6azgqJGhog" dmcf-ptype="general">사이버 위협 인텔리전스(CTI) 전문 기업 오아시스시큐리티(대표 김근용)는 더 젠틀맨의 C2서버에서 수집한 파일과 개발 자료를 분석한 결과 이같이 나타났다고 1일 밝혔다.</p> <p contents-hash="74f8aa620698b93dcc448f487f167394625a1f032f262ec3946a57049df76fa5" dmcf-pid="PNqaBiHlgo" dmcf-ptype="general">랜섬웨어 추적 사이트 '랜섬웨어닷라이브'에 따르면 올해에만 더 젠틀맨 조직은 '킬린(Qilin)'에 이어 두 번째로 가장 많은 공격 건수를 기록하고 있다. 최근 왕성히 공격 활동을 보이는 조직 중 하나라는 것이다.</p> <p contents-hash="2d4efeac7ab7e16a861fe45bde4f484ebf68ed5ac564b69e538bfd7d2201a4c2" dmcf-pid="QjBNbnXSkL" dmcf-ptype="general">분석 결과에 따르면 해당 서버에는 공격 도구를 개발·시험한 과정과 보안 제품의 동작을 분석한 기록, 기업에서 유출된 것으로 분석된 데이터를 분류·정리한 자료가 남아 있던 것으로 나타났다. 공격 도구 개발은 물론, 공격 기법 연구, 탈취한 데이터 관리까지 진행한 서버가 수면 위로 드러난 것이다.</p> <figure class="figure_frm origin_fig" contents-hash="ebdaf846661699bb507c668e12ff5a8eda90b471ceee22ea2dd4c7632344e082" dmcf-pid="xAbjKLZvjn" dmcf-ptype="figure"> <p class="link_figure"><img alt="TukTuk C2 v2 패널 화면.(사진=오아시스시큐리티)" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202609/01/ZDNetKorea/20260901154853358tdnj.png" data-org-width="640" dmcf-mid="f5GmPkUZoU" dmcf-mtype="image" height="auto" src="https://img4.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202609/01/ZDNetKorea/20260901154853358tdnj.png" width="658"></p> <figcaption class="txt_caption default_figure"> TukTuk C2 v2 패널 화면.(사진=오아시스시큐리티) </figcaption> </figure> <p contents-hash="13b47fe584a8208de4f266bab5ab3c4f08b5c0c07c438014665fa798846859c9" dmcf-pid="yUrpm1iPai" dmcf-ptype="general">오아시스시큐리티는 더 젠틀맨의 실제 공격에서 사용이 확인된 C2 프레임워크인 '툭툭(TukTuk)'을 발견했다. 이번 서버에서는 툭툭 C2의 두 번째 전체 개발 프로젝트가 발견됐다. 이는 윈도우, 리눅스 에이전트와 백엔드, 관리 패널 등 4개의 구성 요소의 소스코드가 포함돼 있다. 이 기능은 원격 명령 실행과 파일 전송, 윈도우 보안 대화상자를 위조해 크리덴셜(계정정보)를 입력받는 기능도 확인됐다.</p> <figure class="figure_frm origin_fig" contents-hash="cfd7ef2cca57eb43b7415d8e66f537418ad78a15734dcf19d4d340073d96d082" dmcf-pid="WumUstnQjJ" dmcf-ptype="figure"> <p class="link_figure"><img alt="AI 코딩 도구를 활용한 TukTuk C2 개발 화면.(사진=오아시스시큐리티)" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202609/01/ZDNetKorea/20260901154854599ixov.png" data-org-width="640" dmcf-mid="8JeKv7Aio0" dmcf-mtype="image" height="auto" src="https://img3.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202609/01/ZDNetKorea/20260901154854599ixov.png" width="658"></p> <figcaption class="txt_caption default_figure"> AI 코딩 도구를 활용한 TukTuk C2 개발 화면.(사진=오아시스시큐리티) </figcaption> </figure> <p contents-hash="0e57c59c4de7b83c7ae1ddfa0b9703c5802ad21d008c3b76ded732df1cbbd53a" dmcf-pid="Y7suOFLxod" dmcf-ptype="general">주목할 대목은 툭툭 C2 프레임워크 개발 과정에서 AI 코딩 도구가 활용됐다는 점이다. 서버에서 작업 디렉토리가 '툭툭'으로 설정된 AI 코딩 어시스턴트 세션이 열려 있었던 것으로 나타났다. 지시문은 러시아어로 작성됐다.</p> <p contents-hash="d6b54348a2a7265fc40a2927f19089e0fa930c7b7cbe7e3226657ae4bf33395b" dmcf-pid="GZNXjyPKoe" dmcf-ptype="general">같은 서버에서는 EDR 무력화를 교육하기 위한 교육 자료도 발견됐다. 공격 교육을 통해 조직적인 랜섬웨어 공격을 이어가려는 것으로 풀이된다.</p> <figure class="figure_frm origin_fig" contents-hash="f60d8a54e749b4da1919307b45e655cb1e3073479c5bd391158411d8ed403751" dmcf-pid="H5jZAWQ9oR" dmcf-ptype="figure"> <p class="link_figure"><img alt="랜섬웨어 조직 더 젠틀맨이 보유한 보안 솔루션을 우회할 수 있는 기법을 교육하는 자료.(사진=오아시스시큐리티)" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202609/01/ZDNetKorea/20260901154855840vlng.png" data-org-width="640" dmcf-mid="VJrnuRyOAA" dmcf-mtype="image" height="auto" src="https://img2.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202609/01/ZDNetKorea/20260901154855840vlng.png" width="658"></p> <figcaption class="txt_caption default_figure"> 랜섬웨어 조직 더 젠틀맨이 보유한 보안 솔루션을 우회할 수 있는 기법을 교육하는 자료.(사진=오아시스시큐리티) </figcaption> </figure> <p contents-hash="dcb7282cb4e1b79fee4f20863cc157d996a9a2baf085c777b42c099e5a960778" dmcf-pid="X1A5cYx2cM" dmcf-ptype="general">김근용 오아시스시큐리티 대표는 "오아시스시큐리티 솔루션에 더 젠틀맨의 C2 서버가 탐지됐으며, 첫 째로 AI를 활용해 만든 툭툭이라는 공격 도구 전체를 발견했다"며 "뿐만 아니라 더 젠틀맨이 개별 해커가 움직이는 것이 아니라, 조직적으로 악성코드를 감염시키는 해커를 섭외하는데 이 과정에서 이들을 교육하기 위한 자료도 발견됐다. 해당 자료는 안티 바이러스(백신)나 EDR 제품을 어떻게 우회해야 하는지에 대한 교육 자료였다"고 설명했다.</p> <p contents-hash="36165055f6190612d7d50c5aef758f2c01c30357d56e1a6cf5a581b3a8520813" dmcf-pid="Ztc1kGMVax" dmcf-ptype="general">교육 자료는 레슨1부터 레슨4까지 단계별로 구성됐다. 기존 도구 분석에서 직접 구현, 취약 드라이버 탐색과 커널 수준 연구로 이어졌다. 각 단계에는 설명 문서와 실습용 코드가 함께 배치돼 있었다.</p> <p contents-hash="eb75a44d2e97580f2170c1ba4fb6c260e00132bf7d6339cc52fbe59cee284a50" dmcf-pid="5FktEHRfgQ" dmcf-ptype="general">주요 EDR 제품의 프로세스를 강제로 종료한 뒤 다시 복구되기까지 걸리는 시간을 제품별로 측정한 자료도 확인됐다. 단순히 기존 무력화 도구를 사용하는 데 그치지 않고, 방어가 중단되는 시간을 직접 계측해 공격 가능 구간을 분석한 것으로 보인다. 이 같은 구성은 EDR 무력화 기술이 단순한 도구 보유를 넘어 학습과 실험, 반복에 적합한 형태로 정리되고 있었음을 시사한다.</p> <figure class="figure_frm origin_fig" contents-hash="0f679539e071004f9025762ee419bd36a2d22f4b5e7c7e0c1653ddb932039b86" dmcf-pid="13EFDXe4jP" dmcf-ptype="figure"> <p class="link_figure"><img alt="Jira 티켓 수집·분류 결과를 정리한 공격자 작성 보고서.(사진=오아시스시큐리티)" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202609/01/ZDNetKorea/20260901154857103znpg.png" data-org-width="640" dmcf-mid="frA5cYx2gj" dmcf-mtype="image" height="auto" src="https://img1.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202609/01/ZDNetKorea/20260901154857103znpg.png" width="658"></p> <figcaption class="txt_caption default_figure"> Jira 티켓 수집·분류 결과를 정리한 공격자 작성 보고서.(사진=오아시스시큐리티) </figcaption> </figure> <p contents-hash="e97d89df3f764bcf1b6a57d6d8cfc5bf9e7635b598ba3b5d55bba20462c44c9c" dmcf-pid="t0D3wZd8j6" dmcf-ptype="general">아울러 글로벌 기술기업의 이슈 관리 시스템(Jira) 관련 데이터가 별도 폴더에 저장돼 있던 것으로 나타났다. Jira 티넷 224건과 첨부파일 8건이 확인됐으며, 오아시스시큐리티에 따르면 기업 내부 정보뿐 아니라 고객사와 협력사가 기술지원과 업무 과정에서 공유한 정보도 포함된 것으로 알려졌따.</p> <p contents-hash="d7975a0625e76bf31a56dbac5301f9dfc80fe85bb07dea812577eecd109b0ce0" dmcf-pid="Fpw0r5J6g8" dmcf-ptype="general">특히 미국 국방·방산 및 항공우주 분야 고객과 관련된 장비 구성, 시스템 식별자, 호스트 정보, 인증 문제 처리 기록과 기술 협의 자료 등이 확인됐다. 기밀로 표시된 자료와 열람이 제한된 첨부파일도 일부 포함됐다.</p> <p contents-hash="2584a7ea0141cf184edae86e712011781cafea589f2c7535d5926e415d0be486" dmcf-pid="3Urpm1iPA4" dmcf-ptype="general">김 대표는 "이번 사례는 AI 코딩 도구가 실제 공격 도구 개발 과정에 활용되고, EDR 무력화와 취약 드라이버 탐색 등 보안 우회 기술이 단계적으로 연구되며 교육되고 있음을 보여준다"며 "특히 실제 공격 결과만으로는 파악하기 어려운 공격자의 도구 개발 과정과 기술 연구 방향까지 구체적으로 확인할 수 있다"고 말했다.</p> <p contents-hash="f39c203bdc12a1907f85c14823b497cb7612fd9c7c4f29405f284b954d245ae9" dmcf-pid="0umUstnQaf" dmcf-ptype="general">김기찬 기자(71chan@zdnet.co.kr)</p> </section> </div> <p class="" data-translation="true">Copyright © 지디넷코리아. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기